Para colocar as operações de TI, os desenvolvedores de software e as equipes de segurança na mesma página, Livne da Qualys aconselha focar em objetivos comuns.
“Da perspectiva da equipe, veja como você pode criar metas compartilhadas entre equipes de engenharia, operações de TI e segurança para colaborar e entregar melhores resultados. Trabalhar em prol de objetivos comuns facilita a colaboração, a comunicação e a eliminação de riscos”, afirmou. “Isto também melhora a responsabilização de todas as partes envolvidas, em vez de colocar a culpa entre as partes, como aconteceu no passado”.
Newton da Pentest People acrescenta: “Grandes melhorias nas práticas de aplicação de patches podem ser feitas estabelecendo-se a propriedade conjunta da entrega de patches entre as equipes de TI e de segurança.”
Dave Harvey, diretor da equipa de resposta cibernética da KPMG UK, concorda, acrescentando que as empresas de sucesso incorporam práticas seguras no início dos seus processos de desenvolvimento.