Assurance continue et sécurité de la chaîne d'approvisionnement logicielle

Il s'agit du deuxième d'une série d'articles examinant les nouvelles directives NIST SP 800-218, avec nos recommandations sur les meilleures pratiques pour assurer leur conformité.

Comme nous l'avons évoqué dans notre article précédent, les directives établies par l'Institut national américain des normes et de la technologie (NIST) modifieront considérablement la manière dont les produits et services logiciels sont fournis au gouvernement américain.

Plus précisément, NISTSP 800-218 établit un ensemble de pratiques de développement logiciel sécurisées de haut niveau qui doivent être intégrées dans chaque cycle de vie de développement logiciel (SDLC). L'intégration de ces pratiques tout au long de la chaîne d'approvisionnement en logiciels devrait promouvoir des produits et services plus sécurisés destinés non seulement au gouvernement américain, mais, à terme, à tous les secteurs et dans le monde entier.

Dans cet article, nous examinons le rôle de l'assurance continue (CA) pour répondre à ces exigences et sa mise en œuvre dans votre SDLC. Tout d’abord, nous examinons globalement l’assurance continue, pourquoi elle est nécessaire et comment elle fonctionne. Nous fournissons ensuite quelques exemples et recommandations pour collecter des preuves et explorons comment ces preuves peuvent être utilisées pour vérifier la sécurité de vos produits.

Téléchargez l'article pour découvrir comment vous pouvez utiliser CA pour améliorer votre sécurité et votre confiance dans la chaîne d'approvisionnement logicielle en général.

Toutes les ressources

Dernières ressources

Regardez ce webinaire à la demande mettant en vedette Fernando Enrile, un leader renommé de la conformité en matière de sécurité dans les technologies financières, et Terry O'Daniel, l'estimé responsable de la sécurité chez Amplitude, et…
C'était formidable de discuter avec Liz Vagenas sur son podcast #BreakingCyberBarriers sur le paysage de la sécurité de la chaîne d'approvisionnement logicielle, les forces qui le façonnent, ainsi que les technologies et approches émergentes pour atténuer ses défis.
L'équipe Scribe se prépare avec impatience pour RSA, et nous sommes ravis de vous inviter à nous rejoindre ! N'oubliez pas de visiter notre stand #NXT 6,…