Com relação à Norma Complementar n.º 16/IN01/DSIC/GSIPR, jul...
Na administração pública federal, o processo de desenvolvimento de software seguro apresenta recomendações para identificar, definir e formalizar os responsáveis, os quais devem definir e validar os requisitos de segurança que o software atenderá.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - certo
No contexto da Norma Complementar n.º 16/IN01/DSIC/GSIPR, que trata da segurança da informação nos órgãos da administração pública federal, é fundamental que haja um processo bem definido para o desenvolvimento de software seguro. Este processo envolve várias etapas, sendo uma das mais críticas a identificação, definição e formalização dos responsáveis pela segurança do software em desenvolvimento.
Os responsáveis têm o dever de definir e validar os requisitos de segurança que o software deverá cumprir. Isso é importante porque a segurança da informação não é apenas uma questão técnica, mas também organizacional e gerencial. A responsabilidade pela segurança deve ser claramente atribuída a indivíduos específicos dentro da organização para garantir que todos os aspectos da segurança sejam considerados durante o desenvolvimento do software.
Estes requisitos de segurança são essenciais para orientar as decisões de design e implementação, e devem ser alinhados com as políticas de segurança da organização, bem como com padrões e legislações relevantes. Eles servem como um guia para que a equipe de desenvolvimento possa incorporar aspectos de segurança desde o início do ciclo de desenvolvimento do software, minimizando riscos e potencializando a proteção contra ameaças.
Portanto, a afirmativa está correta, pois reflete a necessidade de haver um processo estruturado que envolva a definição e validação dos requisitos de segurança por parte dos responsáveis, para assegurar o desenvolvimento de um software seguro no âmbito da administração pública federal.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo