Desenvolvimento Seguro de Aplicativos de Software Cláusulas Exemplificativas

Desenvolvimento Seguro de Aplicativos de Software. A TIM considera que a mitigação de vulnerabilidades de segurança é fundamental para todos os tipos de aplicativos adquiridos por terceiros, tanto do tipo "Buy" - software para o qual a TIM não tem acesso direto ao código - quanto do tipo "Make" - software dos quais a TIM possui a propriedade intelectual do código- fonte. Esse conjunto de requisitos deve ser considerado aplicável a todos os tipos de software, incluindo aplicativos móveis desenvolvidos para diferentes plataformas (por exemplo: Android, iOS e Windows Phone). Os requisitos, listados abaixo, também são divididos de acordo com o diferente nível de exposição dos sistemas de TI ou dos aplicativos de software fornecidos. 1) A ausência de vulnerabilidade no código, para todos os módulos de software que compõem o objeto de aplicativo de software do suprimento (mesmo aqueles que não foram desenvolvidos diretamente) e, em qualquer caso, das seguintes categorias que se referem aos padrões internacionais "OWASP" e "SANS Institute": • OWASP Top10 / OWASP MOBILE Top10: eles representam os 10 riscos mais críticos para a segurança de aplicativos da web: • SANS Top25: representam os erros mais comuns e críticos que podem levar a sérias vulnerabilidades no software, geralmente fáceis de encontrar e de explorar. Esses erros frequentemente permitem que os invasores assumam os dados ou impedem o funcionamento do software: 2) As atividades de análise do código fonte tenham sido realizadas e todas as vulnerabilidades detectadas tenham sido removidas. Isto deve ocorrer por meio de processos baseados nos padrões do setor, para todos os módulos de software do aplicativo que estão sendo fornecidos (mesmo aqueles que não foram desenvolvidos diretamente). Em particular, em cada versão do software, ele deve produzir documentação adequada indicando: • Lista de módulos / bibliotecas que compõem o software lançado; • As ferramentas utilizadas para a análise (código estático e dinâmico); • Número de linhas de código digitalizadas; • Número de vulnerabilidades identificadas divididas em classes de criticidade; • Evidência das ações de reembolso realizadas.

Related to Desenvolvimento Seguro de Aplicativos de Software

  • Âmbito de aplicação O presente Regulamento aplica-se aos/às profissionais da equipa técnica, coordenador(a)s técnico(a)s ou outro pessoal que exerça funções no âmbito do SAAS, bem como às pessoas utilizadoras do citado serviço.

  • Impugnações E Pedidos De Esclarecimentos 13.1. As impugnações e os pedidos de esclarecimentos serão formulados por meio eletrônico, em campo próprio do sistema, encontrado na opção “EDITAL”. As impugnações e os pedidos de esclarecimentos não suspendem os prazos previstos no certame. 13.2. As impugnações serão decididas pelo subscritor do Edital e os pedidos de esclarecimentos respondidos pelo Pregoeiro até o dia útil anterior à data fixada para a abertura da sessão pública. 13.2.1.. Acolhida a impugnação contra o ato convocatório, será designada nova data para realização da sessão pública, se for o caso. 13.2.2.. As decisões das impugnações e as respostas aos pedidos de esclarecimentos serão entranhados aos autos do processo licitatório e estarão disponíveis para consulta por qualquer interessado. 13.3. A ausência de impugnação implicará na aceitação tácita, pelo licitante, das condições previstas neste Edital e em seus anexos, em especial no Termo de Referência e na minuta de termo de contrato.

  • DOS PEDIDOS DE ESCLARECIMENTOS Os interessados em participar do presente processo seletivo poderão encaminhar pedidos de esclarecimentos acerca desta RFP, até até a data e horário previstos no CRONOGRAMA, através do envio de e-mail ao endereço eletrônico informado no item “4” desta RFP. As respostas serão divulgadas no sítio eletrônico do IMED xxxx://xxxx.xxx.xx/xxxxxxx- hospital-estadual-de-formosa/, acessando-se o link deste processo seletivo, passando a fazer parte e integrar esta RFP para todos os fins de direito.

  • ESCLARECIMENTOS SOBRE O EDITAL 9.1 O Concorrente poderá solicitar esclarecimentos a respeito do Edital ao Contratante, desde que por escrito (carta, fax, telegrama ou correio eletrônico) no prazo e no endereço indicados nos DDL. O Contratante responderá, também por escrito, no prazo indicado nos DDL. Cópias da resposta do Contratante (incluindo uma explicação sobre as perguntas, sem identificar a fonte), serão fornecidas a todos os interessados que retiraram ou venham a retirar o Edital.

  • Disposições gerais sobre os documentos de habilitação 4.2.1. Na hipótese de não constar prazo de validade nas certidões apresentadas, a Administração aceitará como válidas as expedidas nos 180 (cento e oitenta) dias imediatamente anteriores à data de apresentação das propostas. 4.2.2. O Pregoeiro, a seu critério, poderá diligenciar para esclarecer dúvidas ou confirmar o teor das declarações solicitadas no item 4.1.4 deste Edital e das comprovações de qualificação econômico-financeira e de qualificação técnica (caso exigidas nos itens 4.1.3 e 4.1.5), aplicando-se, em caso de falsidade, as sanções penais e administrativas pertinentes. 4.2.3. Se o licitante for a matriz, os documentos exigidos no item 4.1.2 deverão estar em nome da matriz, e, se for filial, os documentos exigidos no item 4.1.2 deverão estar em nome da filial que, na condição de licitante, executará o objeto do contrato, exceto aqueles documentos que, pela própria natureza, comprovadamente, forem emitidos somente em nome da matriz. 4.2.4. O licitante que se considerar isento ou imune de tributos relacionados ao objeto da licitação, cuja regularidade fiscal seja exigida no presente Edital, deverá comprovar tal condição mediante a apresentação de declaração emitida pela correspondente Fazenda do domicílio ou sede, ou outra equivalente, na forma da lei.

  • ESCLARECIMENTOS AO EDITAL 10.1. É facultado a qualquer interessado a apresentação de pedido de esclarecimentos sobre o ato convocatório do pregão e seus anexos, podendo até mesmo envolver a solicitação de cópias da legislação disciplinadora do procedimento, cujo custo da reprodução gráfica será cobrado, observado, para tanto, o prazo de até 2 (dois) dias úteis anteriores à data fixada para recebimento das propostas. 10.1.1. A pretensão referida no subitem 10.1. pode ser formalizada por meio de requerimento endereçado à autoridade subscritora do EDITAL, devidamente protocolado no endereço e horário constantes do subitem 9.1. Também será aceito pedido de esclarecimentos encaminhado por meio do e-mail xxxxxxxxx@xxxxxxxxxxxxx.xx.xxx.xx ou fac-símile, através do telefone (00) 0000-0000, cujos documentos originais correspondentes deverão ser entregues no prazo indicado também no subitem 9.1. 10.1.2. As dúvidas a serem equacionadas por telefone serão somente aquelas de caráter estritamente informal. 10.1.3. Os esclarecimentos deverão ser prestados no prazo de 1 (um) dia útil, a contar do recebimento da solicitação por parte da autoridade subscritora do edital, passando a integrar os autos do PREGÃO, dando-se ciência às demais licitantes.

  • PEDIDOS DE ESCLARECIMENTOS E IMPUGNAÇÕES 17.1. Os pedidos de esclarecimentos referentes ao processo licitatório e os pedidos de impugnações poderão ser enviados ao pregoeiro, até três dias úteis anteriores à data fixada para abertura da sessão pública, por meio do seguinte endereço eletrônico: xxxxxx@xxxxxxx.xx.xxx.xx ou protocolo online xxx.xxxxxxx.xx.xxx.xx ou no sistema xxxxxxx.xxx se disponível opção. 17.2. As respostas aos pedidos de esclarecimentos e às impugnações serão divulgadas no seguinte sítio eletrônico da Administração xxx.xxxxxxx.xx.xxx.xx

  • PERÍODOS DE CARÊNCIA 7.1. Os serviços contratados serão prestados aos beneficiários regularmente inscritos, após o cumprimento das carências a seguir especificadas. 7.2. Os prazos de carência não se confundem com o prazo da Cobertura Parcial Temporária – CPT, correndo eles de maneira independente. 7.3. Para fins do presente contrato, as carências serão dispensadas quando presentes os requisitos abaixo: a) desde que o beneficiário ingresse no plano em até trinta dias da celebração do contrato coletivo ou b) a cada aniversário do contrato do plano privado de assistência à saúde, desde que: I - o beneficiário tenha se vinculado à Contratante, após o prazo de 30 (trinta) dias da celebração do contrato coletivo e II - a proposta de adesão seja formalizada até trinta dias da data de aniversário do contrato. 7.4. Após o transcurso dos prazos definidos acima, a aplicação de carência será feita sempre em conformidade com os limites, as condições e o início da vigência estabelecida no plano contratado, a partir do ingresso do Beneficiário no contrato de plano de saúde; respeitados os seguintes os prazos de carência: a) 24 (vinte e quatro) horas para os casos de urgência e emergência, nos termos e limites da Resolução CONSU nº 13/98. b) 180 (cento e oitenta) dias para os demais casos. c) 300 (trezentos) dias para cobertura de parto a termo. 7.5. Os prazos de carência poderão ser negociados entre as Partes desde que expressamente estabelecidos na Proposta, que será parte integrante do presente Contrato. 7.6. Serão considerados os períodos de carência, porventura já cumpridos, total ou parcialmente, pelo Beneficiário em outro plano privado de assistência à saúde da mesma Operadora, qualquer que tenha sido o tipo de sua contratação, para coberturas idênticas, desde que não tenha havido solução de continuidade entre os planos. 7.6.1. Nessa hipótese, será cabível a imposição de novos períodos de carência, quando no presente plano for garantido acesso a profissionais, entidades ou serviços de assistência à saúde não constantes do plano anterior, incluindo-se melhor padrão de acomodação em internações e área de abrangência maior que a anterior. As carências serão cobradas somente em relação às novas condições acrescentadas pelo Contrato atual.

  • OBJETO E SEUS ELEMENTOS CARACTERÍSTICOS (art. 92, I)

  • CONTRATO DE TRABALHO As empresas fornecerão aos seus empregados a cópia do contrato de trabalho, desde que o mesmo não se possa conter por inteiro nas anotações da CTPS.