Met deze Agile benadering van information security heeft u een krachtig gereedschap in handen om grip te krijgen op de compliancy van uw Agile systeemontwikkeling- en beheer. Continuous Security is gericht op continu in control zijn vanuit drie perspectieven: business, development en operations. Het business perspectief houdt in dat value streams de onderkende risico’s monitoren en evidence vastleggen. Het development perspectief integreert non-functionele information security vereisten in het ontwikkelingstraject. Het operations perspectief waarborgt controle over nieuwe en aangepaste ICT services via een CI/CD secure pipeline die automatisch toetst.
De aanpak sluit naadloos aan op gangbare Agile beheermodellen en is bedoeld voor gebruik in Agile Scrum (development) en DevOps (Development & Operations) omgevingen. De content behandelt de toepassing van ISO 27001 aan de hand van drie security practices: Governance, Risk en Quality. De practices worden voorzien van definities en doelstellingen, en worden ondersteund door voorbeelden en best practices.
Daarnaast biedt Continuous Security een kader om continu in control te blijven, met aandacht voor het gehele traject van business tot operations en de bijbehorende controles en bewijsvoering.
Kenmerken
- Drie perspectieven: business, development, operations
- Non-functionele security vereisten integraal in ontwikkeling
- CI/CD secure pipeline toetst automatische non-functionele eisen
- ISO 27001 toegepast via Governance, Risk en Quality
- Practices met definities, doelstellingen, voorbeelden
- Ontworpen voor Agile Scrum en DevOps omgevingen
Gebruik
- Volg de drie perspectieven voor in-control compliance
- Integreer non-functionele security eisen in ontwikkelprocessen
- Implementeer een CI/CD secure pipeline voor automatische checks
Prijshistorie
Prijzen voor het laatst bijgewerkt op: