A implementação de uma política de segurança da informação eficaz é crucial para a proteção dos ativos de uma organização. Qual das seguintes medidas é mais alinhada com o princípio da segurança por design (security by design)?
- A)Adicionar patches de segurança a um software após a detecção de vulnerabilidades críticas em produção.
- B)Realizar testes de penetração anuais em sistemas legados para identificar pontos fracos.
- C)Integrar considerações de segurança desde as fases iniciais do desenvolvimento de um novo sistema ou aplicação.gabarito
- D)Implementar firewalls e sistemas de detecção de intrusão como camadas de proteção perimetral.
- E)Treinar os usuários finais sobre as melhores práticas de uso de senhas fortes e identificação de phishing.