Secure SDLC Review
For team i Noreg held den godkjende konteksten for NIS2-orientert motstandskraft i sektoren Secure SDLC Review retta mot dokumenterte prioriterte manglar og skriftlege føringar for utbetring. Tenesta går gjennom avtalt praksis for utvikling og utgjeving, og dokumenterer deretter praktiske manglar i tryggleikssikringa og prioriterte kontrolltiltak for leveringsteamet. Arbeidet held seg innanfor det avtalte omfanget og sertifiserer ikkje etterleving, gjev ikkje godkjenning og garanterer ikkje eit resultat.
Frå 51 700,00 kr NOK
Til informasjon
Endeleg omfang, eventuelle gjeldande skattar og avgifter, tredjepartskostnader og kommersielle vilkår vert stadfesta i eit skriftleg forslag. Utsjekking og betaling er ikkje tilgjengeleg.
Korleis vi leverer
Levert gjennom ein gjennomgangsprosess leidd av seniorfagfolk. Funn, prioriteringar for utbetring og tilrådingar for vegkartet vert gjevne skriftleg gjennom ein prosess som set konfidensialitet først. OWASP SAMM vert berre brukt som referanserammeverk; dette oppdraget gjev ikkje sertifisering, godkjenning av regeletterleving eller garantert risikoreduksjon.
Passar godt dersom
- ✓Du har web- eller mobilressursar i produksjon som treng dokumenterte tryggleiksobservasjonar
- ✓Du treng prioriterte funn for å støtta kunde-, innkjøps- eller styringssamtalar
- ✓Du førebur deg på meir inngåande testing, tryggleiksherding eller arbeid med å førebu etterleving av krav
- ✓Du vil ha eit skriftleg utgangspunkt før du avgjer dei neste tryggleiksstega
Passar ikkje dersom
- –Du treng at utbetringstiltak vert gjennomførte straks, i staden for ei vurdering
- –Du krev 24/7 overvaking, SOC- eller MDR-tenester
- –Du treng sertifisering, godkjenning av regelverksetterleving eller ein formell revisjonsuttale
- –Du forventar garantert fjerning av alle tryggleiksproblem
Ideell for
- SaaS-team og digitale produktteam som førebur seg på ei større lansering, integrering eller oppskalering
- Team som utviklar mobil- eller nettapplikasjonar, og der utviklingsprosessen veks raskare enn tryggleiksdisiplinen
- Grunnleggjarar eller produkteigarar som treng ei klar, skriftleg oversikt over kvar tryggleik manglar gjennom heile SDLC
- Team som svarar på førespurnader frå investorar, partnarar eller verksemdskundar om ein strukturert SDLC-gjennomgang
Kva du vil få
Etter at du ber om denne tenesta
Når du vel eit pakkenivå, sender du inn ein førespurnad. Me ser gjennom virkeområdet skriftleg før eit seinare kommersielt steg. Denne sida tek ikkje imot betaling, opnar ikkje den innleiande informasjonsinnhentinga og startar ikkje arbeidet.
Prisar for tenesteomfang til orientering
Starter
51 700,00 kr NOK
Til informasjon
Fokusert gjennomgang som eit første steg av eitt produkt eller ein tydeleg avgrensa arbeidsflyt for utvikling. Inneheld ei oppsummering tilpassa leiinga og ei prioritert handlingsliste.
Be om eit skriftleg forslagStandard
125 000,00 kr NOK
Til informasjon
Ei breiare gjennomgåing av heile SDLC for éi produktlinje. Omfattar i tillegg gjennomgåing av CI/CD og testpraksis, eit meir inngåande vegkart for utbetringar, oppsummering av arbeidsøkta og éi oppfølging for validering.
Be om eit skriftleg forslagPremium
262 000,00 kr NOK
Til informasjon
Gjennomgang med tettare oppfølging for meir modne produkt eller produkt med fleire arbeidsflytar. Legg til ein utvida gjennomgang av arbeidsflyt og risiko ved utgjeving, orientering av interessentar og ei andre valideringsoppfølging.
Be om eit skriftleg forslagInkludert
- Tryggleikskrav og trusselvurderingar – gjennomgang
- Gjennomgåing av utviklingsarbeidsflyten og ansvaret for tryggleik
- Gjennomgang av hygiene for avhengnader og tredjepartskomponentar
- Gjennomgang av CI/CD og kontroll med utgjevingar
- Gjennomgang av praksis for trygg testing
- Prioritering av problem og planlegging av utbetring
- Observasjonar av tryggleiksprosessar for utgjeving og vedlikehald
Ikkje inkludert
- Full penetrasjonstesting (tilgjengeleg som eit oppdrag med separat fastsett omfang)
- Praktisk arbeid med utbetring eller omskriving av kode
- Kontinuerleg overvaking, MDR, SOC eller 24/7 oppdaging
- Formell sertifisering eller revisjonsattestasjon
- Juridisk eller forskriftsmessig godkjenning
- Garantert tryggleik, garanti for å vera klar til utgjeving eller garantert fjerning av risiko
- Handtering av hendingar i produksjon (sjå Incident Recovery Sprint)
Tilgjengelege tillegg
- +Ekstra gjennomgang av produktlinje eller arbeidsflyt
- +Djupgåande gjennomgang av avhengnader for ein bestemt komponent eller eit område i forsyningskjeda
- +Oppfølgjande valideringsgjennomgang etter utbetring
- +Arbeidsverkstad for teknisk leiing og produktleiing
Korleis det fungerer
Omfang og inntak
Stadfest nivå, avgrensinga av produktet/arbeidsflyten og påkravd dokumentasjon. Gje tilgang til kodelager, CI/CD og prosessdokumentasjon under NDA.
SDLC-gjennomgang
Gå gjennom krav, utviklingsarbeidsflyt, avhengnader, CI/CD, testpraksis og dokumentasjon på kontroll med utgjevingar.
Funn & vegkart
Dokumenter prioriterte funn, utarbeid eit utkast til ein plan for utbetring og lag eit samandrag klart for leiinga.
Overlevering & arbeidsverkstad
Lever ein skriftleg rapport, gå gjennom funna og den tilrådde rekkjefølgja med teamet, og stadfest oppfølgingshandlingar.
Tidslinje: Stadfesta under inntak basert på virkeområde og pakkenivå. Typiske leveringstider gjevne etter at inntaket er ferdig.
Ofte stilte spørsmål
Liknande artiklar
Tryggleikstenester
Rettleiing til Secure SDLC Review
Klar til å starta?
Vel eit pakkenivå eller snakk med oss om tilpassa omfang
