Continuous Security (Paperback)
Beschrijving
Continuous Security is een innovatieve aanpak die organisaties helpt om continu in control te zijn over hun informatiebeveiliging vanuit drie essentiële perspectieven: business, development en operations. Deze benadering is specifiek ontworpen voor Agile Scrum- en DevOps-omgevingen en sluit naadloos aan op gangbare Agile beheermodellen.
Business perspectief
In het business perspectief zijn business value streams in control voor de onderkende risico’s. Dit gebeurt door het continu toetsen van de effectiviteit van de ingezette controls en het vastleggen van bewijsstukken. Organisaties kunnen hierdoor beter anticiperen op risico’s en de waarde van hun processen optimaliseren.
Development perspectief
Het development perspectief richt zich op het integreren van non-functionele requirements voor informatiebeveiliging in het ontwikkelingsproces. Development value streams worden in controle gehouden door deze eisen systematisch mee te nemen in de productontwikkeling. Hierdoor kunnen teams sneller en betrouwbaarder kwalitatieve producten opleveren die voldoen aan de beveiligingsnormen.
Operations perspectief
In het operations perspectief zijn operations value streams in control voor de voortbrenging van nieuwe en bijgewerkte ICT-services. Dit wordt gerealiseerd door een veilige CI/CD pipeline te implementeren, waarin automatische controles van non-functionele requirements zijn ingebouwd. Hierdoor kunnen organisaties met een gerust hart nieuwe releases doen, met een garantie dat aan de beveiligingseisen is voldaan.
Toepassing van ISO 27001
Dit boek is een publicatie in de Continuous Everything reeks en behandelt de toepassing van ISO 27001 aan de hand van drie sets van security practices: Governance, Risk en Quality. Elke practice wordt voorzien van een duidelijke definitie en doelstelling, evenals voorbeelden en best practices. Dit maakt het voor organisaties overzichtelijk en toepasbaar in hun eigen werkomgeving.
Met de Continuous Security aanpak beschikken organisaties over een krachtig gereedschap om grip te krijgen op compliance binnen hun Agile systeemontwikkeling en beheer. Door de integrale benadering kunnen bedrijven hun informatiebeveiliging op een effectieve manier waarborgen, terwijl ze blijven inspelen op de dynamiek van de moderne ontwikkelingsmethodieken. Deze methode helpt niet alleen om risico’s te beheersen, maar draagt ook bij aan de waardecreatie en efficiëntie in de bedrijfsvoering.
Continuous Security is een innovatieve aanpak die organisaties helpt om continu in control te zijn over hun informatiebeveiliging vanuit drie essentiële perspectieven: business, development en operations. Deze benadering is specifiek ontworpen voor Agile Scrum- en DevOps-omgevingen en sluit naadloos aan op gangbare Agile beheermodellen.
Business perspectief
In het business perspectief zijn business value streams in control voor de onderkende risico’s. Dit gebeurt door het continu toetsen van de effectiviteit van de ingezette controls en het vastleggen van bewijsstukken. Organisaties kunnen hierdoor beter anticiperen op risico’s en de waarde van hun processen optimaliseren.
Development perspectief
Het development perspectief richt zich op het integreren van non-functionele requirements voor informatiebeveiliging in het ontwikkelingsproces. Development value streams worden in controle gehouden door deze eisen systematisch mee te nemen in de productontwikkeling. Hierdoor kunnen teams sneller en betrouwbaarder kwalitatieve producten opleveren die voldoen aan de beveiligingsnormen.
Operations perspectief
In het operations perspectief zijn operations value streams in control voor de voortbrenging van nieuwe en bijgewerkte ICT-services. Dit wordt gerealiseerd door een veilige CI/CD pipeline te implementeren, waarin automatische controles van non-functionele requirements zijn ingebouwd. Hierdoor kunnen organisaties met een gerust hart nieuwe releases doen, met een garantie dat aan de beveiligingseisen is voldaan.
Toepassing van ISO 27001
Dit boek is een publicatie in de Continuous Everything reeks en behandelt de toepassing van ISO 27001 aan de hand van drie sets van security practices: Governance, Risk en Quality. Elke practice wordt voorzien van een duidelijke definitie en doelstelling, evenals voorbeelden en best practices. Dit maakt het voor organisaties overzichtelijk en toepasbaar in hun eigen werkomgeving.
Met de Continuous Security aanpak beschikken organisaties over een krachtig gereedschap om grip te krijgen op compliance binnen hun Agile systeemontwikkeling en beheer. Door de integrale benadering kunnen bedrijven hun informatiebeveiliging op een effectieve manier waarborgen, terwijl ze blijven inspelen op de dynamiek van de moderne ontwikkelingsmethodieken. Deze methode helpt niet alleen om risico’s te beheersen, maar draagt ook bij aan de waardecreatie en efficiëntie in de bedrijfsvoering.
Prijshistorie
Prijzen voor het laatst bijgewerkt op: