Nyomonkövethetőség, amely audithelyzetben is megállja a helyét.
Az egyik oldalon a követelmények, a másikon az azok teljesülését igazoló verifikációs eredmények állnak. A kettő között végig követhető és megszakítás nélküli kapcsolatot hozunk létre.
A nyomonkövethetőségi mátrixot folyamatosan, a fejlesztéssel párhuzamosan építjük.
Így a tervezési dokumentáció, a kockázatcsökkentő intézkedések és a tesztbizonyítékok egységes rendszert alkotnak. Nem a határidő előtti utolsó pillanatban kell őket utólag rekonstruálni.
Ugyanezt a következetességet alkalmazzuk az információbiztonság területén is.
A hálózatba kapcsolt rendszereknél ISO 27001 szerinti információbiztonsági gyakorlatokat alakítunk ki, és támogatjuk a NIS2 követelményeire való felkészülést.
Amennyiben az eszköz kockázati profilja indokolja, fenyegetésmodellezést végzünk, és szoftveranyagjegyzéket, vagyis SBOM dokumentumot készítünk.