Végig követhető dokumentáció
A követelményeket, a kockázatcsökkentő intézkedéseket és a verifikációs eredményeket már a fejlesztés során összekapcsoljuk. A nyomonkövethetőségi mátrix folyamatosan épül, így az audit előtt nem kell utólag rekonstruálni a fejlesztési folyamatot.
Ugyanezt a következetes megközelítést alkalmazzuk az információbiztonság területén is.
Hálózatba kapcsolt rendszereknél ISO 27001 szerinti gyakorlatokat alakítunk ki, és támogatjuk a NIS2 követelményeire való felkészülést.
Ha a termék kockázati profilja indokolja, fenyegetésmodellezést végzünk, és elkészítjük a szoftveranyagjegyzéket, az SBOM-ot is.
A hálózatba kapcsolt rendszereknél ISO 27001 szerinti információbiztonsági gyakorlatokat alakítunk ki, és támogatjuk a NIS2 követelményeire való felkészülést.
Where the device risk profile calls for it, we perform threat modelling and produce a software bill of materials (SBOM).