Gå til hovedindhold
BilgeQor

Secure SDLC Review

For teams i Danmark holder den godkendte kontekst af NIS2-orienteret operationel robusthed en Secure SDLC Review fokuseret på dokumenterede prioriterede mangler og skriftlig vejledning om afhjælpning. Gennemgangen vurderer aftalte udviklings- og lanceringspraksisser og registrerer derefter praktiske mangler i kvalitetssikringen samt prioriterede kontroller for leveringsteamet. Arbejdet holder sig inden for det aftalte omfang og certificerer ikke compliance, udsteder ikke en godkendelse og garanterer ikke et bestemt resultat.

Fra 36.000,00 kr. DKK

Til orientering

Det endelige omfang, eventuelle gældende skatter, tredjepartsomkostninger og kommercielle vilkår bekræftes i et skriftligt forslag. Checkout og betaling er ikke tilgængelige.

Sådan leverer vi

Leveres gennem en ledelsesforankret gennemgang. Resultater, prioriteringer for afhjælpning og anbefalinger til køreplanen gives skriftligt gennem en proces med fortrolighed som udgangspunkt. OWASP SAMM bruges kun som referenceramme; engagementet giver ikke certificering, compliancegodkendelse eller garanteret risikoreduktion.

Godt match, hvis

  • ✓I har produktionsvendte web- eller mobilaktiver, der har brug for dokumenterede sikkerhedsobservationer
  • ✓I har brug for prioriterede fund til at understøtte drøftelser med kunder, indkøb eller governance
  • ✓I forbereder jer på dybere test, hærdning eller arbejde med complianceparathed
  • ✓Du ønsker en skriftlig baseline, før du beslutter dig for næste sikkerhedstrin

Passer ikke, hvis

  • –I har brug for øjeblikkelig implementering af afhjælpning frem for en vurdering
  • –I har brug for 24/7-overvågning, SOC- eller MDR-tjenester
  • –I har brug for certificering, compliancegodkendelse eller en formel revisionserklæring
  • –Du forventer garanteret fjernelse af alle sikkerhedsproblemer

Ideel til

  • SaaS- og digitale produktteams, der forbereder en større lancering, integration eller opskalering
  • Teams med mobil- eller webapplikationer, hvis ingeniørproces vokser hurtigere end deres sikkerhedsdisciplin
  • Grundlæggere eller produktejere, der har brug for et tydeligt skriftligt overblik over, hvor sikkerhed mangler på tværs af SDLC
  • Hold, der reagerer på investor-, partner- eller virksomhedskunders anmodninger om en struktureret SDLC-gennemgang

Hvad du vil modtage

Struktureret oversigt over SDLC-gennemgang
Prioriteret fundregister på tværs af krav, udvikling, test, release og vedligeholdelse
Praktisk roadmap for afhjælpning, som jeres team kan planlægge i rækkefølge
Anbefalinger til forbedring af arbejdsgange og ejerskab
Ledelsesegnet resumé
Tekniske handlingsnoter skaleret til det valgte niveau

Efter jeres anmodning om denne tjeneste

Når I vælger et pakkeniveau, indsender I en anmodning. Vi gennemgår omfanget skriftligt, før et senere kommercielt skridt. Denne side modtager ikke betaling, åbner ikke den indledende informationsindsamling og påbegynder ikke arbejdet.

Informative omfangspriser

Starter

36.000,00 kr. DKK

Til orientering

Fokuseret første gennemgang af ét produkt eller én klart afgrænset udviklingsarbejdsgang. Omfatter et ledelsesegnet resumé og en prioriteret handlingsliste.

Anmod om et skriftligt forslag
Mest populær

Standard

87.400,00 kr. DKK

Til orientering

Bredere gennemgang af hele SDLC’en for én produktlinje. Tilføjer gennemgang af CI/CD og testpraksis, et dybere roadmap for afhjælpning, debriefing i arbejdssession og én valideringsopfølgning.

Anmod om et skriftligt forslag

Premium

183.000,00 kr. DKK

Til orientering

Mere intensiv gennemgang til mere modne produkter eller produkter med flere flow. Tilføjer udvidet gennemgang af arbejdsgange og releaserisici, briefing af interessenter og en anden valideringsopfølgning.

Anmod om et skriftligt forslag

Inkluderet

  • Sikkerhedskrav og gennemgang af trusselsovervejelser
  • Gennemgang af udviklingsarbejdsgang og sikkerhedsejerskab
  • Afhængighed og tredjepartskomponenthygiejne
  • Gennemgang af CI/CD og releasekontrol
  • Gennemgang af sikker testpraksis
  • Prioritering af problemer og planlægning af afhjælpning
  • Observationer af sikkerhedsprocesser for release og vedligeholdelse

Ekskluderet

  • Fuld penetrationstest (tilgængelig som særskilt afgrænset engagement)
  • Praktisk kodeafhjælpning eller omskrivning
  • Løbende overvågning, MDR, SOC eller 24/7-detektion
  • Formel certificering eller revisionsattestering
  • Juridisk eller regulatorisk godkendelse
  • Garanteret sikkerhed, garanteret releaseparathed eller garanteret fjernelse af risici
  • Produktionshændelsesrespons (se Incident Recovery Sprint)

Tilgængelige tilføjelser

  • +Yderligere gennemgang af produktlinje eller arbejdsgang
  • +Dybdegående analyse af afhængigheder for en bestemt komponent eller et område i forsyningskæden
  • +Opfølgende valideringsgennemgang efter afhjælpning
  • +Workshop for engineering- og produktledelsen

Sådan virker det

1

Omfang og intake

Bekræft niveau, produkt-/arbejdsgangsgrænse og krævet dokumentation. Giv adgang til repository, CI/CD og procesdokumentation under NDA.

2

SDLC-gennemgang

Gennemgå krav, udviklingsarbejdsgang, afhængigheder, CI/CD, testpraksis og dokumentation for releasekontrol.

3

Resultater og køreplan

Dokumenter prioriterede fund, udarbejd et udkast til roadmap for afhjælpning, og forbered en ledelsesegnet oversigt.

4

Overdragelse og workshop

Levér en skriftlig rapport, gennemgå fundene og den anbefalede rækkefølge med teamet, og bekræft opfølgningshandlinger.

Tidslinje: Bekræftes under intake ud fra omfang og pakkeniveau. Typiske leveringstider oplyses, når intake er afsluttet.

Ofte stillede spørgsmål

Klar til at komme i gang?

Vælg et pakkeniveau, eller tal med os om et skræddersyet omfang