Software Development Teamwork From An Information Security Perspective

Megtekintés/ Megnyitás
Metaadat
Teljes megjelenítés
Link a dokumentumra való hivatkozáshoz:
Gyűjtemény
Absztrakt
Jelen tanulmány egy kitalált szoftverfejlesztőcég példáján keresztül mutatja be, hogy hogyan kombinálható kockázatelemzések végrehajtása céljából az ISO/IEC 27005 nemzetközi és a NIST SP 800-30 amerikai szabvány.
A cég rövid bemutatásától indulva az olvasó megismerkedhet a DevOps megközelítés alapfogalmaival, annak érdekében, hogy pontosabb rálátása legyen a fejlesztő cégen belül zajló folyamatokra.
Ezt követően a magyar szabályozási környezetből kiindulva áttekintő képet kaphat az információbiztonsági szabványok aktuális helyzetéről figyelembe véve a NATO és az ENISA információbiztonsági termékkatalógusait.
Ezt követően röviden ismertetésre kerül egy ISO-NIST kombinált kockázatelemzési technika, melynek alapjait 2017-ben fektették le Putra, Fandi A. és mások. A technika alkalmazására is láthatunk egy egyszerű példát.
- Cím és alcím
- Software Development Teamwork From An Information Security Perspective
- Szerző
- Kerti András
- Nyári Norbert
- Megjelenés ideje
- 2021
- Hozzáférés szintje
- Open Access
- Nyelv
- ENG
- Terjedelem
- 37-53. p.
- Tárgyszó
- kockázatelemzés, IT biztonság, információbiztonság, szabványelmélet, szoftverfejlesztés
- Változat
- Kiadói változat
- Egyéb azonosítók
- MTMT: ISSN 2676-9042
- A cikket/könyvrészletet tartalmazó dokumentum címe
- Biztonságtudományi Szemle
- A forrás folyóirat éve
- 2021
- A forrás folyóirat évfolyama
- 3
- A forrás folyóirat száma
- 3
- Műfaj
- Tudományos cikk
- Egyetem
- Óbudai Egyetem