Granskning av säkerhet i SDLC
För team i Sverige håller den godkända ramen för kontinuitetsförberedelser med inriktning på NIS2 en granskning av säker SDLC fokuserad på dokumenterade, prioriterade brister och skriftlig vägledning om åtgärder. Arbetet granskar överenskomna utvecklings- och releaseprocesser och dokumenterar sedan praktiska brister i säkerhetssäkringen och prioriterade kontroller för leveransteamet. Arbetet håller sig inom överenskommen omfattning och varken certifierar regelefterlevnad, utfärdar godkännande eller garanterar ett resultat.
Från 50 900,00 kr SEK
Endast information
Slutlig omfattning, eventuella tillämpliga skatter, tredjepartskostnader och kommersiella villkor bekräftas i en skriftlig offert. Kassa och betalning är inte tillgängliga.
Hur vi levererar
Levereras genom ett granskningsflöde lett av seniora specialister. Fynd, åtgärdsprioriteringar och rekommendationer för färdplanen lämnas skriftligen i en process som prioriterar konfidentialitet. OWASP SAMM används endast som referensramverk; uppdraget ger ingen certifiering, inget godkännande av regelefterlevnad och ingen garanterad riskminskning.
Passar bra om
- ✓Du har produktionsinriktade webb- eller mobila tillgångar som behöver dokumenterade säkerhetsobservationer
- ✓Du behöver prioriterade fynd som stöd för diskussioner med kunder eller om upphandling eller styrning
- ✓Du förbereder dig för djupare tester, härdning eller efterlevnadsberedskapsarbete
- ✓Du vill ha en skriftlig baslinje innan du bestämmer dig för nästa säkerhetssteg
Passar inte om
- –Du behöver omedelbart genomförande av korrigerande åtgärder snarare än en bedömning
- –Du behöver övervakning dygnet runt (24/7), SOC- eller MDR-tjänster
- –Du behöver certifiering, godkännande av regelefterlevnad eller ett formellt revisionsutlåtande
- –Du förväntar dig garanterad eliminering av alla säkerhetsproblem
Perfekt för
- SaaS-team och digitala produktteam som förbereder en större lansering, integration eller uppskalning
- Mobil- eller webbapplikationsteam vars teknikprocess växer snabbare än dess säkerhetsdisciplin
- Grundare eller produktägare som behöver en tydlig skriftlig bild av var säkerheten brister genom hela SDLC
- Team som hanterar förfrågningar från investerare, partner eller större företagskunder om en strukturerad SDLC-granskning
Vad du får
Efter att du har begärt den här tjänsten
När du väljer en paketnivå skickar du in en förfrågan. Vi granskar omfattningen skriftligt före ett senare kommersiellt steg. Den här sidan tar inte emot betalning, öppnar inte ärendemottagningen och påbörjar inte arbetet.
Priser för omfattning, endast som information
Startnivå
50 900,00 kr SEK
Endast information
Fokuserad inledande granskning av en produkt eller ett tydligt avgränsat utvecklingsflöde. Omfattar en sammanfattning anpassad för ledningen och en prioriterad åtgärdslista.
Begär ett skriftligt förslagStandard
125 000,00 kr SEK
Endast information
Bredare granskning av hela SDLC för en enda produktlinje. Lägger till granskning av CI/CD och testmetoder, en fördjupad åtgärdsfärdplan, en genomgång under ett arbetsmöte och en valideringsuppföljning.
Begär ett skriftligt förslagPremium
261 000,00 kr SEK
Endast information
Mer omfattande granskning för mer mogna produkter eller produkter med flera flöden. Lägger till en utökad granskning av arbetsflöden och lanseringsrisker, en genomgång med berörda parter och en andra valideringsuppföljning.
Begär ett skriftligt förslagIngår
- Granskning av säkerhetskrav och överväganden kring hot
- Granskning av utvecklingsflödet och ansvarsfördelningen för säkerhet
- Granskning av hygien för beroenden och tredjepartskomponenter
- Granskning av CI/CD och releasekontroller
- Granskning av säkra testmetoder
- Prioritering av problem och planering av åtgärder
- Observationer om säkerhetsprocesser för release och underhåll
Ingår inte
- Fullständig penetrationstestning (tillgänglig som ett uppdrag med separat fastställd omfattning)
- Praktiska kodåtgärder eller omskrivning av kod
- Kontinuerlig övervakning, MDR, SOC eller detektering 24/7
- Formell certifiering eller revisionsintyg
- Rättsligt godkännande eller myndighetsgodkännande
- Garanterad säkerhet, garanterad beredskap inför release eller garanterad eliminering av risker
- Incidenthantering i produktion (se Incident Recovery Sprint)
Tillgängliga tillägg
- +Ytterligare granskning av en produktlinje eller ett arbetsflöde
- +Fördjupad granskning av beroenden för en specifik komponent eller del av leveranskedjan
- +Uppföljande valideringsgranskning efter åtgärder
- +Workshop för teknik- och produktledning
Hur det fungerar
Omfattning och uppstartsintag
Bekräfta nivå, avgränsning av produkt eller arbetsflöde och nödvändigt underlag. Ge åtkomst till kodarkiv, CI/CD och processdokumentation enligt sekretessavtal (NDA).
SDLC-granskning
Granska krav, utvecklingsarbetsflöde, beroenden, CI/CD, testpraxis och underlag om kontroller för versionslanseringar.
Resultat och färdplan
Dokumentera prioriterade fynd, ta fram ett utkast till åtgärdsplan och förbered en sammanfattning anpassad för ledningen.
Överlämning och workshop
Leverera en skriftlig rapport, gå igenom fynd och rekommenderad ordningsföljd med teamet och bekräfta uppföljningsåtgärder.
Tidslinje: Bekräftas vid den inledande genomgången utifrån omfattning och paketnivå. Typiska leveranstidsramar anges efter att genomgången har slutförts.
Vanliga frågor
Relaterade artiklar
Säkerhetstjänster
Guide till granskning av säkerhet i SDLC
Redo att komma igång?
Välj en paketnivå eller prata med oss om anpassad omfattning
