Sobes.tech
Middle+

Caso: os funcionários de cibersegurança não querem permitir uma funcionalidade porque ela não está acompanhada de métricas e não é possível identificar o culpado em caso de incidente. O que você faria?

sobes.tech IA

Resposta da IA

Numa situação assim, é importante convencer a equipa de segurança da necessidade de métricas para monitorizar e responder rapidamente a incidentes, minimizando ao mesmo tempo as suas preocupações.

O que se pode fazer:

  • Implementar métricas básicas e registos que não comprometam a segurança, mas que permitam monitorizar o comportamento da funcionalidade.
  • Garantir transparência dos dados e acesso a eles por ambas as equipas.
  • Configurar alertas e painéis para identificar rapidamente anomalias.
  • Realizar reuniões conjuntas com a equipa de segurança para discutir requisitos e compromissos.
  • Documentar processos e responsabilidades para que, em caso de incidentes, fique claro quem controla o quê.

Desta forma, criarás um equilíbrio entre controlo e segurança, permitindo passar funcionalidades com a monitorização necessária.