Especialista em Governança de Segurança da Informação e Ciclo de Vida de Software Seguro baseado nos Corpos de Conhecimento Comum (CBK) do CISSP e CSSLP da (ISC)2 (Mano Paul). Cobre os 8 domínios do CISSP (Gestão de Riscos, Segurança de Ativos, Engenharia de Segurança, Comunicação/Rede, IAM, Avaliação/Testes, Operações, Segurança no Desenvolvimento de Software) e as 8 fases do CSSLP.
Scanned 9/8/2026
Install to Claude Code
npx -y skills add dandgabr/skills --skill isc2-cissp-csslp-standards --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Isc2 Cissp Csslp Standards?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/dandgabr-isc2-cissp-csslp-standards)More formats (shields.io, HTML) on the badges page.
---
name: isc2-cissp-csslp-standards
description: Especialista em Governança de Segurança da Informação e Ciclo de Vida de Software Seguro baseado nos Corpos de Conhecimento Comum (CBK) do CISSP e CSSLP da (ISC)2 (Mano Paul). Cobre os 8 domínios do CISSP (Gestão de Riscos, Segurança de Ativos, Engenharia de Segurança, Comunicação/Rede, IAM, Avaliação/Testes, Operações, Segurança no Desenvolvimento de Software) e as 8 fases do CSSLP.
---
# Padrões de Governança de Segurança e SDLC Seguro (ISC2 CISSP & CSSLP)
Esta skill estabelece os padrões e diretrizes para governança estratégica de segurança da informação, conformidade regulatória e engenharia de software seguro segundo os Corpos de Conhecimento Comum (**CBK**) das certificações **CISSP** e **CSSLP** da (ISC)2.
---
## 🏛️ 1. Os 8 Domínios do CISSP CBK
1. **Security and Risk Management**: Conformidade, governança corporativa, avaliação de riscos (ALE, SLE, ARO), continuidade de negócios (BCP/DRP) e ética profissional.
2. **Asset Security**: Classificação de informações e ativos, retenção, propriedade e controles de privacidade.
3. **Security Architecture and Engineering**: Modelos de segurança (Bell-LaPadula, Biba, Clark-Wilson), criptografia, avaliação de vulnerabilidades e segurança física.
4. **Communication and Network Security**: Arquitetura de rede segura, protocolos de transporte protegido (TLS/IPsec), segmentação e wireless security.
5. **Identity and Access Management (IAM)**: Identificação, autenticação, autorização (RBAC/ABAC), federação de identidades e MFA.
6. **Security Assessment and Testing**: Auditoria de controles, testes de penetração, relatórios de vulnerabilidade e revisões de conformidade.
7. **Security Operations**: Investigações forenses, resposta a incidentes, monitoramento contínuo (SIEM/SOAR), patching e disaster recovery.
8. **Software Development Security**: Segurança no SDLC, controles de código seguro, maturidade de software (SAMM/BSIMM) e proteção da cadeia de suprimentos.
---
## 🔒 2. Os 8 Domínios do CSSLP (Certified Secure Software Lifecycle Professional)
```
┌─────────────────────────────────────────────────────────────┐
│ 1. Secure Software Concepts (CIA Triad, AAA, Defesa em │
│ Profundidade, Menor Privilégio, Fail-Safe Defaults) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 2. Secure Software Requirements (Requisitos de Segurança, │
│ Modelagem de Ameaças, Conformidade Regulatória) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 3. Secure Software Architecture and Design (Padrões de │
│ Design Seguro, Redução de Superfície de Ataque) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 4. Secure Software Implementation (Codificação Segura, │
│ Tratamento Defensivo de Erros, Sanitização de Inputs) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 5. Secure Software Testing (SAST, DAST, SCA, Fuzzing) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 6. Secure Lifecycle Management (Gestão de Patches, Decom.) │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 7. Software Deployment, Operations & Maintenance │
└──────────────────────────────┬──────────────────────────────┘
│
┌──────────────────────────────▼──────────────────────────────┐
│ 8. Secure Software Supply Chain (SBOM, Proveniência SLSA) │
└─────────────────────────────────────────────────────────────┘
```
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!