Aplicación del dominio de desarrollo y mantenimiento de sistemas


He elegido el dominio de adquisición, desarrollo y mantenimiento de sistemas porque está directamente relacionado con el software que se utiliza en cualquier organización o incluso en contextos personales.

Este dominio incluye controles que garantizan que los sistemas que se desarrollan o compran sean seguros desde su diseño, evitando vulnerabilidades o puertas traseras.

 Ejemplos de medidas:

  • Revisión de código: Validar que no haya errores o fragmentos peligrosos que puedan ser aprovechados por atacantes.

  • Pruebas de seguridad: Realizar simulaciones o auditorías antes de poner un sistema en funcionamiento.

  • Gestión de cambios: Tener un control documentado de cada modificación del sistema, quién la hace y por qué.

  • Seguridad en entornos de prueba: Asegurar que los datos reales no se usen en pruebas de desarrollo.

    Aplicación práctica:

Estas medidas son muy útiles incluso en proyectos personales, como páginas web, aplicaciones o software académico. Asegurarse de que lo que se crea o usa está libre de fallos evita que usuarios o estudiantes sufran consecuencias por errores de programación o mala gestión del sistema.

Comentarios

Entradas populares de este blog

Inventario de activos del hogar

Análisis de riesgos cubiertos según la ISO/IEC 27002:2013