Show simple item record

Kerti András
Nyári Norbert
2023-07-12T17:10:57Z
2023-07-12T17:10:57Z
2021
http://hdl.handle.net/20.500.14044/24417
Jelen tanulmány egy kitalált szoftverfejlesztőcég példáján keresztül mutatja be, hogy hogyan kombinálható kockázatelemzések végrehajtása céljából az ISO/IEC 27005 nemzetközi és a NIST SP 800-30 amerikai szabvány. A cég rövid bemutatásától indulva az olvasó megismerkedhet a DevOps megközelítés alapfogalmaival, annak érdekében, hogy pontosabb rálátása legyen a fejlesztő cégen belül zajló folyamatokra. Ezt követően a magyar szabályozási környezetből kiindulva áttekintő képet kaphat az információbiztonsági szabványok aktuális helyzetéről figyelembe véve a NATO és az ENISA információbiztonsági termékkatalógusait. Ezt követően röviden ismertetésre kerül egy ISO-NIST kombinált kockázatelemzési technika, melynek alapjait 2017-ben fektették le Putra, Fandi A. és mások. A technika alkalmazására is láthatunk egy egyszerű példát.
dc.formatPDF
ENG
Software Development Teamwork From An Information Security Perspective
Open Access
Szerző
Budapest
Óbudai Egyetem
kockázatelemzés
IT biztonság
információbiztonság
szabványelmélet
szoftverfejlesztés
Tudományos cikk
Biztonságtudományi Szemle
local.tempfieldCollectionsFolyóiratcikkek
ISSN 2676-9042
Kiadói változat
37-53. p.
3
3
2021
Óbudai Egyetem


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record