Middle+
Caso: os funcionários de cibersegurança não querem permitir uma funcionalidade porque ela não está acompanhada de métricas e não é possível identificar o culpado em caso de incidente. O que você faria?
sobes.tech IA
Resposta da IA
Numa situação assim, é importante convencer a equipa de segurança da necessidade de métricas para monitorizar e responder rapidamente a incidentes, minimizando ao mesmo tempo as suas preocupações.
O que se pode fazer:
- Implementar métricas básicas e registos que não comprometam a segurança, mas que permitam monitorizar o comportamento da funcionalidade.
- Garantir transparência dos dados e acesso a eles por ambas as equipas.
- Configurar alertas e painéis para identificar rapidamente anomalias.
- Realizar reuniões conjuntas com a equipa de segurança para discutir requisitos e compromissos.
- Documentar processos e responsabilidades para que, em caso de incidentes, fique claro quem controla o quê.
Desta forma, criarás um equilíbrio entre controlo e segurança, permitindo passar funcionalidades com a monitorização necessária.