Secure SDLC Review
For team i Norge holder den godkjente konteksten for NIS2-orientert motstandskraft i sektoren Secure SDLC Review rettet mot dokumenterte, prioriterte mangler og skriftlige føringer for utbedring. Tjenesten gjennomgår avtalte utviklings- og utgivelsesrutiner og dokumenterer deretter praktiske mangler i sikkerhetsarbeidet og prioriterte kontrolltiltak for leveringsteamet. Arbeidet holder seg innenfor avtalt omfang og sertifiserer ikke samsvar, utsteder ikke godkjenning og garanterer ikke noe resultat.
Fra 51 700,00 kr NOK
Til informasjon
Endelig omfang, eventuelle gjeldende skatter, tredjepartskostnader og kommersielle vilkår bekreftes i et skriftlig forslag. Kassefunksjon og betaling er ikke tilgjengelig.
Hvordan vi leverer
Leveres gjennom en gjennomgangsprosess ledet av erfarne fagfolk. Funn, prioriteringer for utbedring og anbefalinger til veikart gis skriftlig gjennom en prosess som setter konfidensialitet først. OWASP SAMM brukes kun som referanseramme; dette oppdraget gir ikke sertifisering, godkjenning av regelverksetterlevelse eller garantert risikoreduksjon.
Godt egnet hvis
- ✓Du har nett- eller mobilressurser som brukes i produksjon og trenger dokumenterte sikkerhetsobservasjoner
- ✓Du trenger prioriterte funn for å støtte kunde-, innkjøps- eller styringsdrøftelser
- ✓Du forbereder deg på mer inngående testing, sikkerhetsherding eller arbeid med å bli klar for etterlevelse av krav
- ✓Du vil ha en skriftlig beskrivelse av utgangspunktet før du bestemmer deg for de neste sikkerhetstiltakene
Ikke egnet hvis
- –Du trenger umiddelbar gjennomføring av utbedringstiltak i stedet for en vurdering
- –Du trenger 24/7-overvåking, SOC- eller MDR-tjenester
- –Du trenger sertifisering, godkjenning av regelverksetterlevelse eller en formell revisjonsuttalelse
- –Du forventer garantert fjerning av alle sikkerhetsproblemer
Ideelt til
- SaaS-team og digitale produktteam som forbereder seg på en større lansering, integrasjon eller oppskalering
- Team som utvikler mobil- eller nettapplikasjoner, og der utviklingsprosessen vokser raskere enn sikkerhetsdisiplinen
- Grunnleggere eller produkteiere som trenger et klart skriftlig bilde av hvor det mangler sikkerhet i hele SDLC
- Grupper som besvarer anmodninger fra investorer, partnere eller bedriftskunder om en strukturert SDLC-gjennomgang
Hva du vil motta
Etter at du ber om denne tjenesten
Når du velger et pakkenivå, sender du inn en forespørsel. Vi gjennomgår omfanget skriftlig før et senere kommersielt steg. Denne siden tar ikke imot betaling, åpner ikke den innledende informasjonsinnhentingen og starter ikke arbeidet.
Priser for arbeidsomfang til orientering
Starter
51 700,00 kr NOK
Til informasjon
Fokusert innledende gjennomgang av ett produkt eller én klart avgrenset arbeidsflyt for utvikling. Inkluderer et sammendrag tilpasset ledelsen og en prioritert tiltaksliste.
Be om et skriftlig forslagStandard
125 000,00 kr NOK
Til informasjon
Bredere gjennomgang av hele SDLC for én produktlinje. Legger til gjennomgang av CI/CD og testpraksis, et mer detaljert veikart for utbedring, en oppsummering i en arbeidsøkt og én oppfølging for validering.
Be om et skriftlig forslagPremium
262 000,00 kr NOK
Til informasjon
Gjennomgang med tettere oppfølging for mer modne produkter eller produkter med flere arbeidsflyter. Omfatter i tillegg en utvidet gjennomgang av arbeidsflyter og risiko ved utgivelse, orientering av interessenter og en andre oppfølging for validering.
Be om et skriftlig forslagInkludert
- Sikkerhetskrav og gjennomgang av trusselvurderinger
- Gjennomgåelse av utviklingsarbeidsflyt og sikkerhetseierskap
- Gjennomgang av hygiene for avhengigheter og tredjepartskomponenter
- Gjennomgang av CI/CD og kontroll av programvareutgivelser
- Gjennomgåelse av sikker prøvingspraksis
- Prioritering av problemer og planlegging av utbedring
- Observasjoner om sikkerhetsprosessene for utgivelse og vedlikehold
Utelatt
- Full penetrasjonstesting (tilgjengelig som et separat oppdrag med eget avtalt omfang)
- Praktisk arbeid med utbedring eller omskriving av kode
- Kontinuerlig overvåking, MDR, SOC eller 24/7-påvisning
- Formell sertifisering eller revisjonsattestasjon
- Juridisk eller regulatorisk godkjenning
- Garantert sikkerhet, garanti for at løsningen er klar for lansering, eller garantert fjerning av risiko
- Håndtering av hendelser i produksjon (se Incident Recovery Sprint)
Tilgjengelige tillegg
- +Gjennomgåelse av ytterligere produktlinje eller arbeidsstrøm
- +Grundig gjennomgang av avhengigheter for en bestemt komponent eller et bestemt område i forsyningskjeden
- +Oppfølgende valideringsgjennomgang etter utbedring
- +Arbeidsseminar for teknisk ledelse og produktledelse
Hvordan det fungerer
Omfang og inntak
Bekreft nivå, avgrensning av produkt/arbeidsflyt og nødvendig dokumentasjon. Gi tilgang til kodelager, CI/CD og prosessdokumentasjon i henhold til NDA.
Gjennomgåelse av SDLC
Gjennomgå krav, utviklingsarbeidsflyt, avhengigheter, CI/CD, testpraksis og dokumentasjon på kontroll med programvareutgivelser.
Funn og veikart
Dokumenter prioriterte funn, utarbeid et utkast til veikart for utbedring og lag et sammendrag tilpasset ledelsen.
Overlevering og arbeidsseminar
Lever en skriftlig rapport, gå gjennom funnene og den anbefalte rekkefølgen med teamet, og bekreft oppfølgingstiltak.
Tidslinje: Bekreftet under inntak på grunnlag av omfang og pakkenivå. Typiske leveringstider oppgis etter at inntaket er fullført.
Ofte stilte spørsmål
Beslektede artikler
Sikkerhetstjenester
Veiledning til Secure SDLC Review
Klar til å starte?
Velg et pakkenivå eller snakk med oss om tilpasset omfang
