Etablerer sikker kodning, kodegennemgang og udrulningsprocedurer for SMV-software og sikrer overholdelse af ISO 27001, GDPR, DORA og NIS2.
Politik for sikker udvikling (P24S) giver SMV'er klare, håndhævede standarder for sikker kodning, kodegennemgang og udrulning og er i overensstemmelse med ISO 27001, GDPR, DORA og NIS2. Den centraliserer tilsyn hos administrerende direktør og sikrer, at al internt udviklet, udliciteret eller tredjepartssoftware overholder reguleringsmæssige forpligtelser og kontraktlige krav – fra sikker kodning til leverandørstyring og revisionsparathed.
Pålægger sikker udviklingspraksis for al kode og minimerer sårbarheder og datarisici.
Udformet til SMV'er, hvor administrerende direktør tildeles tilsyn med udviklingssikkerhed uden krav om et dedikeret IT-team.
Kræver opbevaring af tjeklister og godkendelser for nem ISO 27001-revision og kundesikkerhed.
Håndhæver sikkerhedsklausuler i alle tredjepartsudviklingskontrakter og sporer overholdelse.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Krav til sikker kodning og kodegennemgang
Procedurer for applikationssikkerhedstestning
Kontroller for tredjeparts- og open source-komponenter
Udrulningsprocedurer samt ændrings- og adgangskontrol
Risikobehandling og undtagelseshåndtering
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 25
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Etablerer ansvarlighed for tildeling og verifikation af udviklingssikkerhedskontroller på tværs af projekter og leverandører.
Giver grundlæggende regler for at begrænse adgang til udviklingsmiljøer og koderepositorier, herunder funktionsadskillelse.
Sikrer, at interne udviklere og kontraktansatte forstår sikker kodning-praksis og relaterede sikkerhedsansvar.
Præciserer, hvordan personoplysninger skal håndteres under udvikling, test og revisionslogning for at forblive GDPR-kompatibel.
Definerer, hvordan udviklingsrelaterede sikkerhedshændelser skal rapporteres, vurderes og afhjælpes, herunder koderelaterede eksponeringer.
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom administrerende direktør og jeres IT-udbyder – ikke en hær af specialister, I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Kræver versionssporing, systemer for sikkerhedskopiering og tilbagerulningsplaner for hver produktionsfrigivelse og minimerer forstyrrelser fra mislykkede udrulninger.
Pålægger strenge kontroller for at holde udviklings-, test- og produktionsmiljøer isoleret for bedre sikkerhed og integritet.
Formaliserer risikovurdering og godkendelse fra administrerende direktør for enhver afvigelse med klar dokumentation og gennemgangscyklusser.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.