Ciclo de vida de desarrollo seguro de software en la empresa datys

Abordar la seguridad en etapas demasiado avanzadas del SDLC, después de haber completado las tareas más importantes de análisis, diseño y desarrollo, genera problemas de eficiencia y seguridad, ya que el costo de solucionar vulnerabilidades aumenta mientras más avanzada sea la fase del ciclo, y pued...

Full description

Saved in:
Bibliographic Details
Main Authors: Sacha Pelaiz Barranco, Mercedes Delgado Fernández
Format: Article
Language:English
Published: Escuela Superior de Cuadros del Estado y del Gobierno 2024-05-01
Series:Revista Cubana de Administración Pública y Empresarial
Subjects:
Online Access:https://apye.esceg.cu/index.php/apye/article/view/306
Tags: Add Tag
No Tags, Be the first to tag this record!
Description
Summary:Abordar la seguridad en etapas demasiado avanzadas del SDLC, después de haber completado las tareas más importantes de análisis, diseño y desarrollo, genera problemas de eficiencia y seguridad, ya que el costo de solucionar vulnerabilidades aumenta mientras más avanzada sea la fase del ciclo, y puede requerir que se vuelva a desarrollar y probar todo el software. Asumir en la empresa DATYS un SDLC tradicional ha impactado en que su proceso productivo, si bien es eficaz, no es del todo eficiente, ya que –en general- las soluciones de software para ser certificadas y liberadas, deben pasar múltiples iteraciones incurriéndose en horas hombre extra plan, y dilatando en muchos casos su culminación. En este artículo se proyecta la transformación del SDLC de la empresa DATYS a un ciclo de vida de desarrollo seguro (SSDLC) a partir de integrar, de manera sistémica, los aspectos de seguridad en cada fase del ciclo de vida de desarrollo.
ISSN:2664-0856