Gå till huvudinnehållet
BilgeQor

Granskning av säkerhet i SDLC

För team i Sverige håller den godkända ramen för kontinuitetsförberedelser med inriktning på NIS2 en granskning av säker SDLC fokuserad på dokumenterade, prioriterade brister och skriftlig vägledning om åtgärder. Arbetet granskar överenskomna utvecklings- och releaseprocesser och dokumenterar sedan praktiska brister i säkerhetssäkringen och prioriterade kontroller för leveransteamet. Arbetet håller sig inom överenskommen omfattning och varken certifierar regelefterlevnad, utfärdar godkännande eller garanterar ett resultat.

Från 50 900,00 kr SEK

Endast information

Slutlig omfattning, eventuella tillämpliga skatter, tredjepartskostnader och kommersiella villkor bekräftas i en skriftlig offert. Kassa och betalning är inte tillgängliga.

Hur vi levererar

Levereras genom ett granskningsflöde lett av seniora specialister. Fynd, åtgärdsprioriteringar och rekommendationer för färdplanen lämnas skriftligen i en process som prioriterar konfidentialitet. OWASP SAMM används endast som referensramverk; uppdraget ger ingen certifiering, inget godkännande av regelefterlevnad och ingen garanterad riskminskning.

Passar bra om

  • ✓Du har produktionsinriktade webb- eller mobila tillgångar som behöver dokumenterade säkerhetsobservationer
  • ✓Du behöver prioriterade fynd som stöd för diskussioner med kunder eller om upphandling eller styrning
  • ✓Du förbereder dig för djupare tester, härdning eller efterlevnadsberedskapsarbete
  • ✓Du vill ha en skriftlig baslinje innan du bestämmer dig för nästa säkerhetssteg

Passar inte om

  • –Du behöver omedelbart genomförande av korrigerande åtgärder snarare än en bedömning
  • –Du behöver övervakning dygnet runt (24/7), SOC- eller MDR-tjänster
  • –Du behöver certifiering, godkännande av regelefterlevnad eller ett formellt revisionsutlåtande
  • –Du förväntar dig garanterad eliminering av alla säkerhetsproblem

Perfekt för

  • SaaS-team och digitala produktteam som förbereder en större lansering, integration eller uppskalning
  • Mobil- eller webbapplikationsteam vars teknikprocess växer snabbare än dess säkerhetsdisciplin
  • Grundare eller produktägare som behöver en tydlig skriftlig bild av var säkerheten brister genom hela SDLC
  • Team som hanterar förfrågningar från investerare, partner eller större företagskunder om en strukturerad SDLC-granskning

Vad du får

Strukturerad sammanfattning av SDLC-granskningen
Prioriterat fyndregister som omfattar krav, utveckling, testning, release och underhåll
Praktisk åtgärdsfärdplan där ditt team kan bestämma ordningsföljden
Rekommendationer för förbättrade arbetsflöden och tydligare ansvar
Sammanfattning anpassad för ledningen
Tekniska åtgärdsanteckningar som skalas till den valda nivån

Efter att du har begärt den här tjänsten

När du väljer en paketnivå skickar du in en förfrågan. Vi granskar omfattningen skriftligt före ett senare kommersiellt steg. Den här sidan tar inte emot betalning, öppnar inte ärendemottagningen och påbörjar inte arbetet.

Priser för omfattning, endast som information

Startnivå

50 900,00 kr SEK

Endast information

Fokuserad inledande granskning av en produkt eller ett tydligt avgränsat utvecklingsflöde. Omfattar en sammanfattning anpassad för ledningen och en prioriterad åtgärdslista.

Begär ett skriftligt förslag
Mest populär

Standard

125 000,00 kr SEK

Endast information

Bredare granskning av hela SDLC för en enda produktlinje. Lägger till granskning av CI/CD och testmetoder, en fördjupad åtgärdsfärdplan, en genomgång under ett arbetsmöte och en valideringsuppföljning.

Begär ett skriftligt förslag

Premium

261 000,00 kr SEK

Endast information

Mer omfattande granskning för mer mogna produkter eller produkter med flera flöden. Lägger till en utökad granskning av arbetsflöden och lanseringsrisker, en genomgång med berörda parter och en andra valideringsuppföljning.

Begär ett skriftligt förslag

Ingår

  • Granskning av säkerhetskrav och överväganden kring hot
  • Granskning av utvecklingsflödet och ansvarsfördelningen för säkerhet
  • Granskning av hygien för beroenden och tredjepartskomponenter
  • Granskning av CI/CD och releasekontroller
  • Granskning av säkra testmetoder
  • Prioritering av problem och planering av åtgärder
  • Observationer om säkerhetsprocesser för release och underhåll

Ingår inte

  • Fullständig penetrationstestning (tillgänglig som ett uppdrag med separat fastställd omfattning)
  • Praktiska kodåtgärder eller omskrivning av kod
  • Kontinuerlig övervakning, MDR, SOC eller detektering 24/7
  • Formell certifiering eller revisionsintyg
  • Rättsligt godkännande eller myndighetsgodkännande
  • Garanterad säkerhet, garanterad beredskap inför release eller garanterad eliminering av risker
  • Incidenthantering i produktion (se Incident Recovery Sprint)

Tillgängliga tillägg

  • +Ytterligare granskning av en produktlinje eller ett arbetsflöde
  • +Fördjupad granskning av beroenden för en specifik komponent eller del av leveranskedjan
  • +Uppföljande valideringsgranskning efter åtgärder
  • +Workshop för teknik- och produktledning

Hur det fungerar

1

Omfattning och uppstartsintag

Bekräfta nivå, avgränsning av produkt eller arbetsflöde och nödvändigt underlag. Ge åtkomst till kodarkiv, CI/CD och processdokumentation enligt sekretessavtal (NDA).

2

SDLC-granskning

Granska krav, utvecklingsarbetsflöde, beroenden, CI/CD, testpraxis och underlag om kontroller för versionslanseringar.

3

Resultat och färdplan

Dokumentera prioriterade fynd, ta fram ett utkast till åtgärdsplan och förbered en sammanfattning anpassad för ledningen.

4

Överlämning och workshop

Leverera en skriftlig rapport, gå igenom fynd och rekommenderad ordningsföljd med teamet och bekräfta uppföljningsåtgärder.

Tidslinje: Bekräftas vid den inledande genomgången utifrån omfattning och paketnivå. Typiska leveranstidsramar anges efter att genomgången har slutförts.

Vanliga frågor

Redo att komma igång?

Välj en paketnivå eller prata med oss om anpassad omfattning