Přeskočit na hlavní obsah
BilgeQor

Přezkum bezpečnosti SDLC

Pro týmy v České republice zajišťuje schválený kontext provozní připravenosti v oblasti kybernetické bezpečnosti orientované na NIS2, aby se Přezkum bezpečnosti SDLC soustředil na zdokumentované prioritní nedostatky a písemné pokyny k nápravě. Posuzuje dohodnuté vývojové postupy a postupy vydávání verzí a poté zaznamenává praktické nedostatky v zajištění bezpečnosti a prioritní opatření pro realizační tým. Práce zůstává v dohodnutém rozsahu a necertifikuje soulad s předpisy, neuděluje schválení ani nezaručuje výsledek.

Od 84 900,00 Kč CZK

Pouze pro informaci

Konečný rozsah, případné daně, náklady třetích stran a obchodní podmínky budou potvrzeny v písemném návrhu. Online objednávka ani platba nejsou k dispozici.

Jak dodáváme služby

Dodáváno prostřednictvím přezkumu vedeného zkušeným specialistou. Zjištění, priority nápravy a doporučení dalšího postupu jsou poskytovány písemně v rámci procesu s prioritou důvěrnosti. OWASP SAMM je uváděn pouze jako rámec; tato zakázka neposkytuje certifikaci, potvrzení souladu ani zaručené snížení rizik.

Hodí se, když

  • ✓Máte webová nebo mobilní aktiva určená pro produkční provoz, u nichž potřebujete zdokumentovaná bezpečnostní pozorování
  • ✓Potřebujete zjištění seřazená podle priority pro jednání se zákazníky, při zadávání zakázek nebo o řízení organizace
  • ✓Připravujete se na hlubší testování, posílení zabezpečení nebo práci na připravenosti k plnění požadavků
  • ✓Chcete písemný přehled výchozího stavu před rozhodnutím o dalších bezpečnostních krocích

Nehodí se, pokud

  • –Potřebujete okamžité provedení nápravy, nikoli posouzení
  • –Požadujete monitorování 24/7, služby SOC nebo MDR
  • –Potřebujete certifikaci, schválení souladu nebo oficiální auditní posudek
  • –Očekáváte zaručené odstranění všech bezpečnostních problémů

Ideální pro

  • Týmy SaaS a digitálních produktů připravující významné spuštění, integraci nebo rozšíření provozu
  • Týmy vyvíjející mobilní nebo webové aplikace, jejichž vývojový proces roste rychleji než jejich bezpečnostní postupy
  • Zakladatelé nebo vlastníci produktů, kteří potřebují jasný písemný pohled na to, kde chybí bezpečnost v celém SDLC
  • Týmy reagující na požadavky investora, partnera nebo podnikového zákazníka na strukturovaný přezkum SDLC

Co obdržíte

Strukturovaný souhrn přezkumu SDLC
Registr zjištění seřazených podle priorit napříč požadavky, vývojem, testováním, vydáváním verzí a údržbou
Praktický plán nápravy, jehož kroky může váš tým seřadit
Doporučení ke zlepšení pracovních postupů a rozdělení odpovědností
Manažerské shrnutí připravené pro vedení
Technické poznámky k opatřením v rozsahu odpovídajícím zvolené úrovni

Po tom, co si vyžádáte tuto službu

Výběrem úrovně balíčku odesíláte poptávku. Rozsah posoudíme písemně před jakýmkoli pozdějším obchodním krokem. Tato stránka nepřijímá platbu, neotevírá vstupní posouzení a nezahajuje práci.

Informativní ceny podle rozsahu

Základní

84 900,00 Kč CZK

Pouze pro informaci

Zaměřený úvodní přezkum jednoho produktu nebo jednoho jasně ohraničeného vývojového postupu. Zahrnuje souhrn připravený pro vedení a seznam kroků seřazený podle priorit.

Požádat o písemný návrh
Nejoblíbenější

Standardní

207 000,00 Kč CZK

Pouze pro informaci

Širší přezkum celého SDLC pro jednu produktovou řadu. Přidává přezkum CI/CD a testovacích postupů, podrobnější plán nápravy, závěrečné vyhodnocení na pracovním setkání a jedno následné ověření.

Požádat o písemný návrh

Prémiová

433 000,00 Kč CZK

Pouze pro informaci

Intenzivnější přezkum pro vyspělejší produkty nebo produkty s více pracovními postupy. Přidává rozšířený přezkum pracovních postupů a rizik vydání, informování zainteresovaných stran a druhé následné ověření.

Požádat o písemný návrh

Zahrnuto

  • Přezkum bezpečnostních požadavků a zohlednění hrozeb
  • Přezkum vývojového pracovního postupu a odpovědnosti za bezpečnost
  • Přezkum správné správy závislostí a komponent třetích stran
  • Přezkum CI/CD a řízení vydávání verzí
  • Přezkum postupů bezpečného testování
  • Stanovení priorit problémů a plánování nápravy
  • Zjištění o bezpečnostních procesech vydávání verzí a údržby

Vyloučeno

  • Kompletní penetrační testování (dostupné jako zakázka se samostatně vymezeným rozsahem)
  • Přímé opravy nebo přepis kódu
  • Nepřetržité monitorování, MDR, SOC nebo detekce 24/7
  • Formální osvědčení nebo potvrzení o auditu
  • Právní nebo regulační schválení
  • Zaručené zabezpečení, zaručená připravenost k vydání nebo zaručené odstranění rizik
  • Reakce na incidenty v produkčním prostředí (viz Sprint obnovy po incidentu)

Dostupné přídavné položky

  • +Další přezkoumání produktové řady nebo pracovního toku
  • +Hloubková analýza závislostí konkrétní komponenty nebo oblasti dodavatelského řetězce
  • +Následný ověřovací přezkum po nápravě
  • +Workshop pro vedoucí vývoje a produktové vedení

Jak to funguje

1

Rozsah a vstupní konzultace

Potvrďte úroveň služby, hranice produktu či pracovního postupu a požadované důkazy. Poskytněte přístup k repozitáři, CI/CD a procesní dokumentaci v rámci NDA.

2

Přezkum SDLC

Přezkoumat požadavky, vývojový postup, závislosti, CI/CD, testovací praxi a podklady ke kontrole vydávání.

3

Zjištění a plán dalšího postupu

Zdokumentovat prioritizovaná zjištění, navrhnout plán nápravy a připravit souhrn pro vedení.

4

Předání a workshop

Předat písemnou zprávu, projít s týmem zjištění a doporučené pořadí kroků a potvrdit následná opatření.

Časová osa: Potvrzuje se při převzetí zadání podle rozsahu a úrovně balíčku. Obvyklé lhůty dodání se poskytují po dokončení převzetí zadání.

Často kladené otázky

Jste připraveni začít?

Vyberte si úroveň balíčku nebo s námi proberte rozsah na míru