Güvenli geliştirme temeli
Geliştirme çalışmaları bilgi güvenliği yönetim prensipleri ve güncel web uygulaması risk modelleri dikkate alınarak değerlendirilir.
- OWASP risk sınıfları tasarım ve kod inceleme aşamalarında dikkate alınır.
- Yeni modül, entegrasyon veya mobil iş akışı canlıya alınmadan önce güvenlik beklentileri tanımlanır.
- Kimlik doğrulama, yetkilendirme, tenant verisi veya raporlamayı etkileyen değişiklikler yüksek etkili değişiklik olarak ele alınır.