Ciclo de vida de desarrollo seguro de software en la empresa datys
Abordar la seguridad en etapas demasiado avanzadas del SDLC, después de haber completado las tareas más importantes de análisis, diseño y desarrollo, genera problemas de eficiencia y seguridad, ya que el costo de solucionar vulnerabilidades aumenta mientras más avanzada sea la fase del ciclo, y pued...
Saved in:
Main Authors: | , |
---|---|
Format: | Article |
Language: | English |
Published: |
Escuela Superior de Cuadros del Estado y del Gobierno
2024-05-01
|
Series: | Revista Cubana de Administración Pública y Empresarial |
Subjects: | |
Online Access: | https://apye.esceg.cu/index.php/apye/article/view/306 |
Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
Summary: | Abordar la seguridad en etapas demasiado avanzadas del SDLC, después de haber completado las tareas más importantes de análisis, diseño y desarrollo, genera problemas de eficiencia y seguridad, ya que el costo de solucionar vulnerabilidades aumenta mientras más avanzada sea la fase del ciclo, y puede requerir que se vuelva a desarrollar y probar todo el software. Asumir en la empresa DATYS un SDLC tradicional ha impactado en que su proceso productivo, si bien es eficaz, no es del todo eficiente, ya que –en general- las soluciones de software para ser certificadas y liberadas, deben pasar múltiples iteraciones incurriéndose en horas hombre extra plan, y dilatando en muchos casos su culminación. En este artículo se proyecta la transformación del SDLC de la empresa DATYS a un ciclo de vida de desarrollo seguro (SSDLC) a partir de integrar, de manera sistémica, los aspectos de seguridad en cada fase del ciclo de vida de desarrollo. |
---|---|
ISSN: | 2664-0856 |