Richtlinie zur Beschaffung, Entwicklung und Instandhaltung von Systemen
Sicherheitsanforderungen im Systemlebenszyklus.
Warum diese Richtlinie?
Unsichere Softwareentwicklung und fehlende Patch-Management führen zu Sicherheitslücken. Diese Richtlinie etabliert sichere Entwicklungs- und Wartungsprozesse.
Das regelt diese Richtlinie
- Sichere Entwicklung: Sicherheitsanforderungen in Entwicklungsprozessen und Code-Reviews
- Patch-Management: Systematische Installation von Sicherheitsupdates und Patches
- Lieferantenauswahl: Sicherheitskriterien bei der Beschaffung von Hard- und Software
- System-Instandhaltung: Regelmäßige Wartung, Monitoring und Sicherheitsaudits von Systemen
Ihr Nutzen
Robuste und sichere IT-Infrastruktur durch Sicherheit in Entwicklung und Beschaffung, reduziertes Risiko von Exploits und längere Systemlebensdauer.
Normen & Regulatorik
- ISO/IEC 27001
- A.8.25 A.8.26 A.8.27 A.8.31 A.8.32
- NIS2 / BSIG
- § 30 Abs. 2 Nr. 5 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)