Ein Chief Information Security Officer (CISO) hat Informationssicherheitsrichtlinien entwickelt, die sich auf die Softwareentwicklungsmethodik beziehen. Was würde der CISO am ehesten in die Dokumentation der Organisation aufnehmen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Peer-Review-Anforderungen.
Warum dies die Antwort ist
Peer-Review-Anforderungen sind am ehesten in Richtlinien zur Softwareentwicklungsmethodik enthalten, da sie einen integralen Bestandteil sicherer Entwicklungspraktiken darstellen. Sie stellen sicher, dass Code von anderen Entwicklern überprüft wird, um Schwachstellen und Fehler frühzeitig im Lebenszyklus der Softwareentwicklung (SDLC) zu identifizieren und zu beheben. Multifactor authentication (MFA) ist eine Zugriffskontrollmaßnahme und gehört eher zu Identitäts- und Zugriffsmanagement-Richtlinien als zur Softwareentwicklung selbst. Branch protection tests sind spezifische Konfigurationen in Versionskontrollsystemen und fallen unter Implementierungsdetails, nicht unter übergeordnete Richtlinien. Secrets management configurations sind technische Details zur Speicherung und Verwaltung sensibler Informationen und gehören ebenfalls nicht auf die Ebene allgemeiner Entwicklungsrichtlinien.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich