Een Chief Information Security Officer (CISO) heeft informatiebeveiligingsbeleid ontwikkeld dat betrekking heeft op de softwareontwikkelingsmethodologie. Welke van de volgende zaken zou de CISO hoogstwaarschijnlijk opnemen in de documentatie van de organisatie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vereisten voor peer reviews.
Waarom dit het antwoord is
Vereisten voor peer reviews zijn een essentieel onderdeel van een veilig softwareontwikkelingsproces. Door code te laten controleren door collega's, worden kwetsbaarheden en fouten vroegtijdig opgespoord, wat de algehele beveiliging en kwaliteit van de software verbetert. Dit past direct binnen het beleid van een CISO om de softwareontwikkelingsmethodologie te beveiligen. Multifactor-authenticatie is een beveiligingsmaatregel voor toegang tot systemen, niet direct voor de ontwikkelmethodologie zelf. Branch protection tests zijn specifieke technische controles binnen versiebeheersystemen, wat een detail is in plaats van een overkoepelend beleidsvereiste. Secrets management-configuraties zijn technische implementaties voor het beheer van geheimen, eveneens een detail en geen algemeen beleidsvereiste voor de ontwikkelmethodologie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig