Secure SDLC

Säker utvecklingscykel

Ett DevSecOps-arbetssätt: kontinuerliga säkerhetstester och kodskydd i varje CI/CD-steg.

Vad är det?

En säker livscykel för programvaruutveckling (Secure SDLC) bygger in säkerhet i varje steg: från krav och arkitektur till testning och leverans.

Vad innebär det för dig?

  • Sårbarheter upptäcks under utvecklingen, inte i produktion.
  • Automatiserade säkerhetskontroller i varje CI/CD-steg.
  • Lägre risk och lägre kostnader för åtgärder.

Så tillämpar vi den

Vår utveckling följer ett DevSecOps-arbetssätt: hotmodellering, kodgranskning, statisk och dynamisk analys samt kontroll av beroenden i varje leveranscykel.

Andra standarder och metoder

  • ISO 9001 Pågår

    Kvalitetsledning

    Jämnt hög kvalitet, tydliga processer och ständiga förbättringar.

  • ISO/IEC 27001 Pågår

    Ledning av informationssäkerhet

    Ett systematiskt arbetssätt för informationsskydd, säkerhet och riskhantering.

  • ISO/IEC 20000-1 Pågår

    IT-tjänstehantering

    Strukturerad och pålitlig IT-tjänstehantering genom hela tjänstens livscykel.

  • ITIL 4 I praktiken

    Tjänstehantering

    Tjänstevärdesystem, incidenthantering och SLA-leverans dygnet runt.

  • COBIT I praktiken

    IT-styrning och risk

    Strategisk samordning av affärsmål och IT-processer, riskhantering och revisionskontroll.

  • SRE I praktiken

    Site reliability engineering

    Hög tillgänglighet (upp till 99.99%) med SLO/SLI-mått och felbudgetar.

  • Zero Trust I praktiken

    NIST SP 800-207

    Säkerhetsarkitektur utan inbyggt förtroende: strikt identitetskontroll och mikrosegmentering.