O Suporte Técnico do Sistema RedeSegura é mantido por uma equipe de especialistas em segurança no ciclo de vida do desenvolvimento de aplicações web, com certificações em segurança de software importantes que incluem:
• ISC2 CSSLP – Certified Secure Software Lifecycle Professional (ISO/IEC-17024);
• ISC2 ISSAP – Information System Security Architect Professional;
• ISC2 CISSP – Certified Information System Security Professional;
• CISM – Certified Information Security Manager;
• CompTIA Security+: Competency in system security, network infrastructure, access control and organizational security;
O Suporte Técnico atende a consultas de usuários sobre as funcionalidades do Sistema RedeSegura, incluindo a parametrização dos testes de avaliação de segurança (test setup).
Com principal diferencial de serviços, a equipe de especialistas do suporte técnico atende também a consultas do usuário do desenvolvimento sobre as recomendações de segurança que constam nos relatórios dos testes, e que visam eliminar as vulnerabilidades identificadas em cada avaliação.
O atendimento da equipe técnica ao usuário do Sistema redeSegura inclui, portanto:
• Atendimento por sistema de “tickets” registrados a partir do Portal RedeSegura;
• Analista técnico para atendimento à dúvidas sobre funcionalidades de uso do Sistema;
• Analista especializado para interpretação dos relatórios de testes de avaliação e auditoria;
• Analista especializado para orientar o usuário desenvolvedor nas correções e melhorias de segurança;
• Serviço de parametrização inicial e eventuais ajustes nos testes de vulnerabilidades.
Os usuários autorizados a abrir consultas são previamente capacitados por um programa de treinamento oferecido no início de cada projeto, e que inclui um workshop sobre vulnerabilidades e recomendações da OWASP Top 10, um programa básico para orientação do planejamento do Processo de Gerenciamento de Vulnerabilidades, e, finalmente, um treinamento sobre as funcionalidades e o uso do Sistema RedeSegura.
Os especialistas da equipe de Suporte Técnico também são uma parte importante dos recursos que compõem o escopo de serviços complementares, oferecidos pela Rede Segura Tecnologia como Managed Security Services (MSS).