¿Qué medidas de seguridad se requieren para una aplicación de software empresarial?

Necesita algunas cosas de alto nivel:

  1. Un conjunto de controles de seguridad y políticas que los respaldan.
  2. Una idea clara de los límites de autorización y los sistemas que está tratando de proteger y qué tipo de datos hay en esos sistemas y el nivel de seguridad que requiere para protegerlos.
  3. Cortafuegos y sistemas de detección de intrusos.
  4. Herramientas SIEM.
  5. Protección contra virus y malware.
  6. Capacidades de autenticación, autorización y auditoría de nivel empresarial con seguridad basada en roles implementada en todo momento.
  7. Soporte de validación externa de la eficacia de los controles.

Hay un montón de tiendas diferentes que hacen este tipo de trabajo, desde los grandes:

  • Alcohol Allen Hamilton
  • Accenture
  • SRA International
  • Deloitte

literalmente a los cientos de tiendas boutique de seguridad que hacen este trabajo, y muchos de ellos son tan buenos como los grandes.

La seguridad como servicio también es una cosa ahora, donde hay un dispositivo colocado en sus instalaciones por una compañía de seguridad que actúa como su centro de operaciones de seguridad 24 × 7.