tgoop.com/codeibnews/2713
Last Update:
🎓 ГОСТ Р 56939-2016 «РАЗРАБОТКА БПО»
Разработка состоит из следующих процессов:
1. Процесс анализа требований
2. Процесс проектирования архитектуры
3. Процесс разработки и тестирования
4. Процесс сопровождения
5. Процесс обучения
В этом посте мы рассмотрим подробнее анализ требований и проектирование архитектуры, узнаем как реализовать эти процессы и какие инструменты для этого можно использовать.
🔹АНАЛИЗ ТРЕБОВАНИЙ
➤ Как реализовать:
— Документированные процедуры SDLC
— Анализ аналогичных продуктов
— Включать в RM блок security с константной трудоемкостью
➤ Инструменты:
— Confluence
— Service Desk
— Product plan
— Product board
— Aha
➤ Постановщики:
— Заказчики
— Back log
— Security
🔹ПРОЕКТИРОВАНИЕ АРХИТЕКТУРЫ
➤ Как реализовать:
— Обязательное документирование в ERP/ЭДО
— Отдельными четкими задачами на разработку
➤ Инструменты:
— Confluence
— Jira
— Microsoft Threat Modeling Tool
— OWASP Threat Dragon Tool
— OWASP CheatSheet
— ThreatPlaybook
— ThreatSpec
➤ Постановщики:
— Архитектор
— Security (аппрув)
Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
BY КОД ИБ: информационная безопасность
Share with your friend now:
tgoop.com/codeibnews/2713