Entradas

Mostrando entradas de octubre, 2023

Metodología a seleccionar

Imagen
 De las metodologías estudiadas utilizaría la metodología Agile Secure Development (Desarrollo Ágil Seguro) ya que esta metodología es una gran opción a la hora de realizar proyectos por varios motivos. Esta se alinea perfectamente con la tendencia cambiante de la industria del software. En la actualidad, los requisitos y las amenazas de seguridad pueden evolucionar rápidamente, y Agile permite adaptarse a estos cambios de manera ágil, reconocer la importancia de la adaptabilidad en un mundo tecnológico en constante cambio es fundamental. Agile permite una respuesta rápida a los cambios en los requisitos de seguridad y las prioridades del proyecto, lo que es esencial para mantener la relevancia y la efectividad del software en un entorno altamente competitivo y en constante evolución. La metodología Agile promueve la colaboración y la comunicación efectiva entre los equipos de desarrollo, seguridad y operaciones. Esto significa que, tendría la oportunidad de aprender y trabajar en ...

Argumentando la seguridad en la fase de análisis

Imagen
  ARGUMENTANDO LA SEGURIDAD EN LAS FASES DE DESARROLLO DE SOFTWARE   Elabore una tabla comparativa entre las fases del ciclo de vida del desarrollo de software (SDLC) con las fases del ciclo de vida del desarrollo de software seguro (S-SDLC) Modelos del S-SDLC           Microsoft Security Developmen lifecycle           Oracle Software Security Assurance           Comprehesive Lightweight Application Security Process           Team Software Process Secure           Software Assurance Maturity Model           Building Security in Maturity Model           Agile Developmen Modelos del SDLC Existen varios modelos de ciclo de vida de desarrollo de software definidos y diseñados que se siguen durante el proceso de desarrollo de software. Estos modelos también se denominan “Modelos de proceso ...
  Evaluación de riesgos de la seguridad de información mediante la matriz de riesgos   Universidad Global ,   en la cual se debe elaborar una matriz de riesgos de acuerdo a lo solicitado por el decano para contemplar la seguridad de los módulos o interfaces Web del Sistema Académico y Gestión (SIAG) y para ello en forma grupal se debe realizar: 1. Lea el anexo A de la norma ISO 27001 2. Identifique activos de información en la U. Global 3. Identifique 5 riesgos por cada activo 4. Evalúe los riesgos mediante la matriz de riesgos 5. S eleccione los 10 riesgos de más alto nivel y ubicarlos en el dominio respectivo del anexo A de la norma 27001 6. Contextualice el objetivo de control y el control para la universidad Global Desarrolle cada uno de los puntos solicitados en las diapositivas dispuestas para ello. 2.1 Identifique los activos de información en el estudio de caso. 1.Bases de datos 2.Sistema de información académica (SIAG) 3.Gestion aca...