En cumplimiento del Esquema Nacional de Seguridad, antes de pasar a producción una aplicación de categoría MEDIA NO es obligatorio realizar:
- A.Análisis de vulnerabilidades.
- B.Pruebas de penetración.
- C.Auditoría de código fuente.Respuesta correcta
- D.Pruebas en un entorno aislado.
Explicación
La respuesta correcta es C. Para una aplicación de categoría MEDIA del ENS, NO es obligatorio realizar auditoría de código fuente antes de pasar a producción. Sí son obligatorios análisis de vulnerabilidades y pruebas de penetración.