La seguridad es más barata y más eficaz cuando se incorpora desde el inicio y se mantiene hasta el final de la vida de un sistema. El temario del CISSP describe un ciclo de vida de los sistemas de información tomado de la práctica de la ingeniería de sistemas, como ISO/IEC/IEEE 15288 y la Publicación Especial (SP) 800-160 del Instituto Nacional de Estándares y Tecnología (NIST). Va desde comprender las necesidades de las partes interesadas hasta el retiro. La misma lógica se aplica tanto si desarrollas software internamente como si compras un producto comercial o configuras un servicio en la nube.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.