Gå til hovudinnhald
BilgeQor

Secure SDLC Review

For team i Noreg held den godkjende konteksten for NIS2-orientert motstandskraft i sektoren Secure SDLC Review retta mot dokumenterte prioriterte manglar og skriftlege føringar for utbetring. Tenesta går gjennom avtalt praksis for utvikling og utgjeving, og dokumenterer deretter praktiske manglar i tryggleikssikringa og prioriterte kontrolltiltak for leveringsteamet. Arbeidet held seg innanfor det avtalte omfanget og sertifiserer ikkje etterleving, gjev ikkje godkjenning og garanterer ikkje eit resultat.

Frå 51 700,00 kr NOK

Til informasjon

Endeleg omfang, eventuelle gjeldande skattar og avgifter, tredjepartskostnader og kommersielle vilkår vert stadfesta i eit skriftleg forslag. Utsjekking og betaling er ikkje tilgjengeleg.

Korleis vi leverer

Levert gjennom ein gjennomgangsprosess leidd av seniorfagfolk. Funn, prioriteringar for utbetring og tilrådingar for vegkartet vert gjevne skriftleg gjennom ein prosess som set konfidensialitet først. OWASP SAMM vert berre brukt som referanserammeverk; dette oppdraget gjev ikkje sertifisering, godkjenning av regeletterleving eller garantert risikoreduksjon.

Passar godt dersom

  • ✓Du har web- eller mobilressursar i produksjon som treng dokumenterte tryggleiksobservasjonar
  • ✓Du treng prioriterte funn for å støtta kunde-, innkjøps- eller styringssamtalar
  • ✓Du førebur deg på meir inngåande testing, tryggleiksherding eller arbeid med å førebu etterleving av krav
  • ✓Du vil ha eit skriftleg utgangspunkt før du avgjer dei neste tryggleiksstega

Passar ikkje dersom

  • –Du treng at utbetringstiltak vert gjennomførte straks, i staden for ei vurdering
  • –Du krev 24/7 overvaking, SOC- eller MDR-tenester
  • –Du treng sertifisering, godkjenning av regelverksetterleving eller ein formell revisjonsuttale
  • –Du forventar garantert fjerning av alle tryggleiksproblem

Ideell for

  • SaaS-team og digitale produktteam som førebur seg på ei større lansering, integrering eller oppskalering
  • Team som utviklar mobil- eller nettapplikasjonar, og der utviklingsprosessen veks raskare enn tryggleiksdisiplinen
  • Grunnleggjarar eller produkteigarar som treng ei klar, skriftleg oversikt over kvar tryggleik manglar gjennom heile SDLC
  • Team som svarar på førespurnader frå investorar, partnarar eller verksemdskundar om ein strukturert SDLC-gjennomgang

Kva du vil få

Strukturert samandrag av SDLC-gjennomgangen
Prioritert register over funn innan krav, utvikling, testing, utgjeving og vedlikehald
Praktisk utbetringsplan der teamet ditt kan fastsetje rekkjefølgja på tiltaka
Tilrådingar om forbetring av arbeidsflyt og ansvarsfordeling
Samandrag klart til bruk for leiinga
Notat om tekniske tiltak tilpassa det valde nivået

Etter at du ber om denne tenesta

Når du vel eit pakkenivå, sender du inn ein førespurnad. Me ser gjennom virkeområdet skriftleg før eit seinare kommersielt steg. Denne sida tek ikkje imot betaling, opnar ikkje den innleiande informasjonsinnhentinga og startar ikkje arbeidet.

Prisar for tenesteomfang til orientering

Starter

51 700,00 kr NOK

Til informasjon

Fokusert gjennomgang som eit første steg av eitt produkt eller ein tydeleg avgrensa arbeidsflyt for utvikling. Inneheld ei oppsummering tilpassa leiinga og ei prioritert handlingsliste.

Be om eit skriftleg forslag
Mest populære

Standard

125 000,00 kr NOK

Til informasjon

Ei breiare gjennomgåing av heile SDLC for éi produktlinje. Omfattar i tillegg gjennomgåing av CI/CD og testpraksis, eit meir inngåande vegkart for utbetringar, oppsummering av arbeidsøkta og éi oppfølging for validering.

Be om eit skriftleg forslag

Premium

262 000,00 kr NOK

Til informasjon

Gjennomgang med tettare oppfølging for meir modne produkt eller produkt med fleire arbeidsflytar. Legg til ein utvida gjennomgang av arbeidsflyt og risiko ved utgjeving, orientering av interessentar og ei andre valideringsoppfølging.

Be om eit skriftleg forslag

Inkludert

  • Tryggleikskrav og trusselvurderingar – gjennomgang
  • Gjennomgåing av utviklingsarbeidsflyten og ansvaret for tryggleik
  • Gjennomgang av hygiene for avhengnader og tredjepartskomponentar
  • Gjennomgang av CI/CD og kontroll med utgjevingar
  • Gjennomgang av praksis for trygg testing
  • Prioritering av problem og planlegging av utbetring
  • Observasjonar av tryggleiksprosessar for utgjeving og vedlikehald

Ikkje inkludert

  • Full penetrasjonstesting (tilgjengeleg som eit oppdrag med separat fastsett omfang)
  • Praktisk arbeid med utbetring eller omskriving av kode
  • Kontinuerleg overvaking, MDR, SOC eller 24/7 oppdaging
  • Formell sertifisering eller revisjonsattestasjon
  • Juridisk eller forskriftsmessig godkjenning
  • Garantert tryggleik, garanti for å vera klar til utgjeving eller garantert fjerning av risiko
  • Handtering av hendingar i produksjon (sjå Incident Recovery Sprint)

Tilgjengelege tillegg

  • +Ekstra gjennomgang av produktlinje eller arbeidsflyt
  • +Djupgåande gjennomgang av avhengnader for ein bestemt komponent eller eit område i forsyningskjeda
  • +Oppfølgjande valideringsgjennomgang etter utbetring
  • +Arbeidsverkstad for teknisk leiing og produktleiing

Korleis det fungerer

1

Omfang og inntak

Stadfest nivå, avgrensinga av produktet/arbeidsflyten og påkravd dokumentasjon. Gje tilgang til kodelager, CI/CD og prosessdokumentasjon under NDA.

2

SDLC-gjennomgang

Gå gjennom krav, utviklingsarbeidsflyt, avhengnader, CI/CD, testpraksis og dokumentasjon på kontroll med utgjevingar.

3

Funn & vegkart

Dokumenter prioriterte funn, utarbeid eit utkast til ein plan for utbetring og lag eit samandrag klart for leiinga.

4

Overlevering & arbeidsverkstad

Lever ein skriftleg rapport, gå gjennom funna og den tilrådde rekkjefølgja med teamet, og stadfest oppfølgingshandlingar.

Tidslinje: Stadfesta under inntak basert på virkeområde og pakkenivå. Typiske leveringstider gjevne etter at inntaket er ferdig.

Ofte stilte spørsmål

Klar til å starta?

Vel eit pakkenivå eller snakk med oss om tilpassa omfang