Establecer el flujo del proceso de asesoramiento en temas de seguridad que hace la Unidad de Seguridad TIC del SAS.
Este proceso aplica a los productos de tipo aplicación y a los de gestión de proyectos.
Los roles que intervienen en este proceso son
Rol | Descripción |
---|---|
Responsable de producto/Responsable de proyecto | Es el máximo responsable del producto/proyecto desde el punto de vista de su gestión. |
Unidad de Seguridad STIC | Responsable de la Evaluación del producto / proyecto desde el punto de vista de la seguridad. |
En el ciclo de vida de cualquier proyecto o producto puede ser necesario pedir a la USTIC asesoramiento , hacer una consulta o hacer informes de seguridad. Este tipo de peticiones no deben confundirse con las evaluaciones de seguridad de proyectos y productos que se solicitan a la USTIC.
La creación de tareas de asesoramiento de seguridad no rquiere ningún campo específico diferente a cuando se crea una tarea general o con validación.
Se crean sin un asignado nominal pero asignadas a la unidad de seguridad, con lo que cualquiera de sus miembros puede asignársela.
Normalmente, la USTIC edita la tarea y le indica el tipo de tarea correspondiente, de manera que de esa forma clasifican y planifican el trabajo. Los tipos de tareas definidos para las tareas de asesormiento de seguridad son:
Asesoramiento y Consulta
Formación, concienciación y comunicación
Informe de Seguridad
A partir de aquí, el flujo es similar al de las tareas con validación:
Lo habitual, ya que estas tareas ni se estiman ni la USTIC incurre trabajo que pueda repercutirse al proyecto, es que no se acepte la solcuión técnica. En ese caso (aunque ya hemos dicho que aquí tiene poco sentido). podrá indicarse si al no aceptar la solución técnica podría o no incurrirse trabajo.
La USTIC deberá volver a resolver la tarea cuando haya subsanado los motivos por los que no se aceptó la solución inicialmente dada.