12.07.2015 Views

Análisis funcional territorio AL Padrón [PDF] [4659 KB] - Plan Avanza

Análisis funcional territorio AL Padrón [PDF] [4659 KB] - Plan Avanza

Análisis funcional territorio AL Padrón [PDF] [4659 KB] - Plan Avanza

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6. VISTA DE SEGURIDADEn este punto se tratan los criterios sobre seguridad que la aplicación debe seguir.Documento 1 de 1.Firmado por: NOMBRE ESTEBAN LEBRERO SERGIO - NIF 02259441J, Emisor del certificado: FNMT Clase 2 CA, Número de serie del certificado firmante: 1.020.765.586, Fecha de emisión de la firma: 30/03/12 8:02Documento 1 de 1.-Firmado por: NOMBRE JAROSO BLANCO MARIA TRANSITO - NIF 09317269S, Emisor del certificado: FNMT Clase 2 CA, Número de serie del certificado firmante: 1.020.459.525, Fecha de emisión de la firma: 30/03/12 11:13Código de integridad (alg. SHA-256): 634a2e5f44472e870f6b9b12f5bcf347acd6dad44ac6a727199e85e5932436b7Página 137 de un total de 191 página(s), Versión imprimible con información de firma.La seguridad se basará en los dos puntos siguientes:• Directrices OWASP: Conjunto de normas a seguir durante el desarrollo para obteneruna aplicación segura a todos los niveles.• Subsistema de seguridad: Componente del sistema encargado de gestionar elcontrol de acceso a la aplicación así como las <strong>funcional</strong>idades disponibles para cadausuario.6.1. Directrices OWASPSeguridadEn el desarrollo del sistema se seguirán, en la medida de lo posible,las directrices marcadas por el estándar de seguridad en aplicativosWeb OWASP (Open Web Application Security Project) que tienecomo objetivo ofrecer una metodología, de libre acceso y utilización,que pueda ser utilizada como material de referencia por parte de losarquitectos de software, desarrolladores, fabricantes y profesionalesde la seguridad involucrados en el diseño, desarrollo, despliegue yverificación de la seguridad de las aplicaciones y servicios web.10.1.1.14Siguiendo esta guía, se establecen los principios básicos deseguridad mínimos que se cumplirán al final del desarrollo:• Validación de la entrada y salida de información• Simplificación en los diseños• Utilización y reutilización de componentes de confianza• Usar SSL en el intercambio de información “sensible” con elservidor• Verificación de privilegios (niveles de usuario)<strong>Avanza</strong> Local Padrón 2 – Análisis <strong>funcional</strong> <strong>territorio</strong> 137

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!