Вот здесь чуть подробнее о том, что советуют наши QA-эксперты ↓
Чтобы продукт соответствовал нормативным актам, в том числе и актам по безопасности, важно интегрировать в процессы тестирования:
☑️ Декомпозицию требований — анализ новых законодательных актов, а также выявление «слепых зон» в системе.
☑️ Адаптацию тест-кейсов — моделирование атак и пользовательских сценариев, которые проверяют уязвимости.
☑️ Отраслевую специфику — например для компаний, занимающихся перевозками, это могут быть проверки ролевых моделей или способы хранения критически важных данных о процессе грузоперевозок.
А вы как защищаете свой ИТ-продукт?
Post #1036
547
- ❤ 3
- 🎉 1
- 💯 1