Secure SDLC

Sikker udviklingscyklus

En DevSecOps-tilgang: løbende sikkerhedstest og kodebeskyttelse i hvert CI/CD-trin.

Hvad er det?

En sikker softwareudviklingslivscyklus (Secure SDLC) indbygger sikkerhed i hvert trin: fra krav og arkitektur til test og levering.

Hvad betyder det for dig?

  • Sårbarheder findes under udviklingen, ikke i produktion.
  • Automatiserede sikkerhedskontroller i hver CI/CD-fase.
  • Lavere risiko og lavere omkostninger til rettelser.

Sådan anvender vi den

Vores udvikling følger en DevSecOps-tilgang: trusselsmodellering, kodegennemgang, statisk og dynamisk analyse samt kontrol af afhængigheder i hver leveringscyklus.

Andre standarder og praksisser

  • ISO 9001 I gang

    Kvalitetsstyring

    Konstant høj kvalitet, klare processer og løbende forbedring.

  • ISO/IEC 27001 I gang

    Styring af informationssikkerhed

    En systematisk tilgang til beskyttelse af information, sikkerhed og risikostyring.

  • ISO/IEC 20000-1 I gang

    IT-servicestyring

    Struktureret og pålidelig IT-servicestyring gennem hele servicens livscyklus.

  • ITIL 4 I praksis

    Servicestyring

    Serviceværdisystem, hændelsesstyring og SLA-levering døgnet rundt.

  • COBIT I praksis

    IT-governance og risiko

    Strategisk sammenhæng mellem forretningsmål og IT-processer, risikostyring og revisionskontrol.

  • SRE I praksis

    Site reliability engineering

    Høj tilgængelighed (op til 99.99%) med SLO/SLI-målinger og fejlbudgetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhedsarkitektur uden indbygget tillid: streng identitetskontrol og mikrosegmentering.