Secure SDLC Review
For teams i Danmark holder den godkendte kontekst af NIS2-orienteret operationel robusthed en Secure SDLC Review fokuseret på dokumenterede prioriterede mangler og skriftlig vejledning om afhjælpning. Gennemgangen vurderer aftalte udviklings- og lanceringspraksisser og registrerer derefter praktiske mangler i kvalitetssikringen samt prioriterede kontroller for leveringsteamet. Arbejdet holder sig inden for det aftalte omfang og certificerer ikke compliance, udsteder ikke en godkendelse og garanterer ikke et bestemt resultat.
Fra 36.000,00 kr. DKK
Til orientering
Det endelige omfang, eventuelle gældende skatter, tredjepartsomkostninger og kommercielle vilkår bekræftes i et skriftligt forslag. Checkout og betaling er ikke tilgængelige.
Sådan leverer vi
Leveres gennem en ledelsesforankret gennemgang. Resultater, prioriteringer for afhjælpning og anbefalinger til køreplanen gives skriftligt gennem en proces med fortrolighed som udgangspunkt. OWASP SAMM bruges kun som referenceramme; engagementet giver ikke certificering, compliancegodkendelse eller garanteret risikoreduktion.
Godt match, hvis
- ✓I har produktionsvendte web- eller mobilaktiver, der har brug for dokumenterede sikkerhedsobservationer
- ✓I har brug for prioriterede fund til at understøtte drøftelser med kunder, indkøb eller governance
- ✓I forbereder jer på dybere test, hærdning eller arbejde med complianceparathed
- ✓Du ønsker en skriftlig baseline, før du beslutter dig for næste sikkerhedstrin
Passer ikke, hvis
- –I har brug for øjeblikkelig implementering af afhjælpning frem for en vurdering
- –I har brug for 24/7-overvågning, SOC- eller MDR-tjenester
- –I har brug for certificering, compliancegodkendelse eller en formel revisionserklæring
- –Du forventer garanteret fjernelse af alle sikkerhedsproblemer
Ideel til
- SaaS- og digitale produktteams, der forbereder en større lancering, integration eller opskalering
- Teams med mobil- eller webapplikationer, hvis ingeniørproces vokser hurtigere end deres sikkerhedsdisciplin
- Grundlæggere eller produktejere, der har brug for et tydeligt skriftligt overblik over, hvor sikkerhed mangler på tværs af SDLC
- Hold, der reagerer på investor-, partner- eller virksomhedskunders anmodninger om en struktureret SDLC-gennemgang
Hvad du vil modtage
Efter jeres anmodning om denne tjeneste
Når I vælger et pakkeniveau, indsender I en anmodning. Vi gennemgår omfanget skriftligt, før et senere kommercielt skridt. Denne side modtager ikke betaling, åbner ikke den indledende informationsindsamling og påbegynder ikke arbejdet.
Informative omfangspriser
Starter
36.000,00 kr. DKK
Til orientering
Fokuseret første gennemgang af ét produkt eller én klart afgrænset udviklingsarbejdsgang. Omfatter et ledelsesegnet resumé og en prioriteret handlingsliste.
Anmod om et skriftligt forslagStandard
87.400,00 kr. DKK
Til orientering
Bredere gennemgang af hele SDLC’en for én produktlinje. Tilføjer gennemgang af CI/CD og testpraksis, et dybere roadmap for afhjælpning, debriefing i arbejdssession og én valideringsopfølgning.
Anmod om et skriftligt forslagPremium
183.000,00 kr. DKK
Til orientering
Mere intensiv gennemgang til mere modne produkter eller produkter med flere flow. Tilføjer udvidet gennemgang af arbejdsgange og releaserisici, briefing af interessenter og en anden valideringsopfølgning.
Anmod om et skriftligt forslagInkluderet
- Sikkerhedskrav og gennemgang af trusselsovervejelser
- Gennemgang af udviklingsarbejdsgang og sikkerhedsejerskab
- Afhængighed og tredjepartskomponenthygiejne
- Gennemgang af CI/CD og releasekontrol
- Gennemgang af sikker testpraksis
- Prioritering af problemer og planlægning af afhjælpning
- Observationer af sikkerhedsprocesser for release og vedligeholdelse
Ekskluderet
- Fuld penetrationstest (tilgængelig som særskilt afgrænset engagement)
- Praktisk kodeafhjælpning eller omskrivning
- Løbende overvågning, MDR, SOC eller 24/7-detektion
- Formel certificering eller revisionsattestering
- Juridisk eller regulatorisk godkendelse
- Garanteret sikkerhed, garanteret releaseparathed eller garanteret fjernelse af risici
- Produktionshændelsesrespons (se Incident Recovery Sprint)
Tilgængelige tilføjelser
- +Yderligere gennemgang af produktlinje eller arbejdsgang
- +Dybdegående analyse af afhængigheder for en bestemt komponent eller et område i forsyningskæden
- +Opfølgende valideringsgennemgang efter afhjælpning
- +Workshop for engineering- og produktledelsen
Sådan virker det
Omfang og intake
Bekræft niveau, produkt-/arbejdsgangsgrænse og krævet dokumentation. Giv adgang til repository, CI/CD og procesdokumentation under NDA.
SDLC-gennemgang
Gennemgå krav, udviklingsarbejdsgang, afhængigheder, CI/CD, testpraksis og dokumentation for releasekontrol.
Resultater og køreplan
Dokumenter prioriterede fund, udarbejd et udkast til roadmap for afhjælpning, og forbered en ledelsesegnet oversigt.
Overdragelse og workshop
Levér en skriftlig rapport, gennemgå fundene og den anbefalede rækkefølge med teamet, og bekræft opfølgningshandlinger.
Tidslinje: Bekræftes under intake ud fra omfang og pakkeniveau. Typiske leveringstider oplyses, når intake er afsluttet.
Ofte stillede spørgsmål
Relaterede artikler
Sikkerhedstjenester
Vejledning til Secure SDLC Review
Klar til at komme i gang?
Vælg et pakkeniveau, eller tal med os om et skræddersyet omfang
