Secure SDLC

Sikker utviklingssyklus

En DevSecOps-tilnærming: kontinuerlige sikkerhetstester og kodebeskyttelse i hvert CI/CD-trinn.

Hva det er

En sikker livssyklus for programvareutvikling (Secure SDLC) bygger sikkerhet inn i hvert trinn: fra krav og arkitektur til testing og leveranse.

Hva det betyr for deg

  • Sårbarheter oppdages under utviklingen, ikke i produksjon.
  • Automatiserte sikkerhetskontroller i hvert CI/CD-trinn.
  • Lavere risiko og lavere kostnader for utbedringer.

Slik bruker vi det

Utviklingen vår følger en DevSecOps-tilnærming: trusselmodellering, kodegjennomgang, statisk og dynamisk analyse og avhengighetskontroller i hver leveransesyklus.

Andre standarder og praksiser

  • ISO 9001 Pågår

    Kvalitetsstyring

    Jevnt høy kvalitet, tydelige prosesser og kontinuerlig forbedring.

  • ISO/IEC 27001 Pågår

    Styring av informasjonssikkerhet

    En systematisk tilnærming til informasjonsbeskyttelse, sikkerhet og risikostyring.

  • ISO/IEC 20000-1 Pågår

    IT-tjenestestyring

    Strukturert og pålitelig IT-tjenestestyring gjennom hele tjenestens livssyklus.

  • ITIL 4 I praksis

    Tjenestestyring

    Tjenesteverdisystem, hendelseshåndtering og SLA-leveranse døgnet rundt.

  • COBIT I praksis

    IT-styring og risiko

    Strategisk samordning av forretningsmål og IT-prosesser, risikostyring og revisjonskontroll.

  • SRE I praksis

    Site reliability engineering

    Høy tilgjengelighet (opptil 99.99%) med SLO/SLI-målinger og feilbudsjetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhetsarkitektur uten innebygd tillit: streng identitetskontroll og mikrosegmentering.