Avaliação de segurança SFAS
Avaliação de sistemas de software e hardware relacionados à segurança, para determinar a conformidade com os padrões e os níveis necessários de integridade de segurança.
Notas orientativas
As atividades podem incluir, não se limitando a:
- opiniões profissionais sobre abordagens de engenharia de software e hardware
- avaliação da adequação dos métodos de projeto, teste e validação e verificação
- identificação e avaliação dos riscos e como eles podem ser reduzidos
- estabelecimento, manutenção e gerenciamento de uma estrutura e práticas de avaliação de segurança
- uso de técnicas como análise de efeitos de modos de falha, estudos de risco e operabilidade, análise de impacto de falha de componente, análise de árvore de falhas, análise de árvore de eventos e análise de criticidade.
Compreendendo os níveis de responsabilidade desta habilidade
Onde níveis inferiores não são definidos...
- Tarefas e responsabilidades específicas não são definidas porque a habilidade requer um nível mais alto de autonomia, influência e complexidade na tomada de decisões do que é normalmente esperado nesses níveis. Você pode usar as declarações de essência para entender as responsabilidades genéricas associadas a esses níveis.
Onde níveis mais altos não são definidos...
- Responsabilidades e accountability não são definidas porque esses níveis mais altos envolvem liderança estratégica e influência organizacional mais ampla que vai além do escopo dessa habilidade específica. Veja as declarações de essência.
Desenvolver habilidades e demonstrar responsabilidades relacionadas a essa habilidade
Os níveis definidos mostram a progressão incremental em habilidades e responsabilidades.
Onde níveis inferiores não são definidos...
Você pode desenvolver seu conhecimento e apoiar outras pessoas que têm responsabilidades nesta área:
- Aprender conceitos e princípios-chave relacionados a essa habilidade e seu impacto em sua função
- Executar habilidades relacionadas (veja as habilidades SFIA relacionadas)
- Apoiar outras pessoas que estão realizando tarefas e atividades de nível superior
Onde níveis mais altos não são definidos...
- Você pode progredir desenvolvendo habilidades relacionadas que são mais adequadas a níveis mais altos de liderança organizacional.
Clique para saber por que as habilidades SFIA não são definidas em todos os 7 níveis.
Mostrar/ocultar descrições e níveis extras.
Níveis de responsabilidade para esta habilidade
4 | 5 | 6 |
Nível 1
Nível 2
Nível 3
Avaliação de segurança: Nível 4
Coleta evidências de garantia de segurança, usando métodos e ferramentas apropriadas.
Realiza todo o trabalho de acordo com padrões de segurança, técnicos e de qualidade pré-estabelecidos.
Avaliação de segurança: Nível 5
Realiza análises de segurança usando técnicas pré-estabelecidas, para verificar ou validar se os requisitos de segurança são implementados.
Participa de avaliações de segurança do sistema.
Cria relatórios de avaliação de segurança, recomendando e definindo como os requisitos de segurança do sistema podem ser atendidos.
Avaliação de segurança: Nível 6
Defende e promove práticas de segurança na organização.
Conduz avaliações de segurança de acordo com as políticas e normas organizacionais de segurança.
Define e implementa políticas e normas organizacionais para avaliação de segurança do sistema.
Garante a conformidade com as normas e políticas definidas e supervisiona as atividades gerais de avaliação do ciclo de vida de segurança.