Un responsable de la sécurité des systèmes d'information (CISO) a élaboré des politiques de sécurité de l'information qui se rapportent à la méthodologie de développement logiciel. Lequel des éléments suivants le CISO inclurait-il le plus probablement dans la documentation de l'organisation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exigences de révision par les pairs.
Pourquoi c'est la réponse
Les exigences de révision par les pairs (peer review) sont essentielles dans le développement logiciel sécurisé. Elles garantissent que le code est examiné par d'autres développeurs pour identifier les vulnérabilités potentielles, les erreurs logiques ou les non-conformités aux politiques de sécurité avant le déploiement. Cela s'aligne directement avec les responsabilités d'un CISO de définir des politiques qui intègrent la sécurité tout au long du cycle de vie du développement logiciel (SDLC). L'authentification multifacteur (MFA) est une mesure de contrôle d'accès, pas une exigence de développement logiciel. Les tests de protection de branche (branch protection testing) sont une technique de test spécifique, pas une politique globale. Les configurations de gestion des secrets (secrets management configurations) sont des implémentations techniques, pas des exigences politiques de haut niveau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise