Bir Bilgi Güvenliği Direktörü (CISO), yazılım geliştirme metodolojisiyle ilgili bilgi güvenliği politikaları geliştirmiştir. CISO'nun kuruluşun dokümantasyonuna dahil etme olasılığı en yüksek olan aşağıdakilerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Akran incelemesi gereksinimleri.
Neden bu cevap
CISO'nun yazılım geliştirme metodolojisiyle ilgili bilgi güvenliği politikalarına dahil etme olasılığı en yüksek olan, akran incelemesi gereksinimleridir. Akran incelemesi, kodun ve tasarımın güvenlik açıklarını ve hatalarını erkenden tespit etmeye yardımcı olan kritik bir güvenlik kontrolüdür. Bu, geliştirme yaşam döngüsünün başlarında güvenlik açıklarının giderilmesini sağlayarak daha güvenli yazılımlar üretilmesine katkıda bulunur. Çok faktörlü kimlik doğrulama, kullanıcı erişim güvenliğini artırır ancak doğrudan yazılım geliştirme metodolojisiyle ilgili bir politika değildir. Dal koruma testleri (branch protection tests), kod deposu yönetiminin bir parçasıdır ancak akran incelemesi kadar kapsamlı bir güvenlik kontrolü değildir. Secrets management yapılandırmaları, hassas bilgilerin güvenli bir şekilde saklanmasıyla ilgilidir ancak bu da doğrudan geliştirme sürecinin güvenlik kalitesini etkileyen bir metodoloji politikası değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez