Aller au contenu
David Despres AI

Service · Sécurité

Accompagnement du Software Security Code of Practice

Transformer le Software Security Code of Practice britannique en un plan d’amélioration pour les logiciels que votre entreprise développe, maintient ou achète.

Équipes logicielles et entreprises clientes

Ce code volontaire du gouvernement présente 14 principes destinés aux fournisseurs de logiciels. Je vous aide à déterminer les points pertinents, examiner les pratiques actuelles et organiser les prochaines étapes. Les entreprises clientes peuvent préparer des questions plus précises pour leurs fournisseurs.

Clarifier les responsabilités et les écarts

Une analyse ciblée peut examiner la validation des changements, les accès aux outils de développement, la maintenance des dépendances, les contrôles avant livraison et le signalement des problèmes de sécurité. Nous rapprochons les éléments disponibles du code officiel et identifions les points à approfondir.

L’objectif est un plan d’action utilisable, avec des responsables et des priorités ; une liste de contrôle ne prouve pas à elle seule la sécurité d’un produit.

Un programme d’amélioration pratique

  • Un périmètre logiciel ou fournisseur défini.
  • Un état des pratiques et documents disponibles.
  • Un registre des écarts et actions prioritaires.
  • Des améliorations convenues de la documentation et des processus.
  • Une transmission avec responsables et dates de suivi.

Un accompagnement défini avec vous

Ce service accompagne l’application d’un code volontaire ; il ne délivre ni certificat gouvernemental ni agrément officiel. Les tests d’intrusion, les évaluations formelles et le conseil juridique ne sont pas inclus dans une analyse des processus. Tout besoin spécialisé est identifié séparément.

Si votre objectif concerne la certification de votre informatique d’entreprise, découvrez la préparation à Cyber Essentials. Les deux services répondent à des besoins différents.

Prochaine étape

Discutons de votre préparation

Présentez votre objectif, les systèmes concernés et votre calendrier. Nous définirons l’analyse et les prochaines étapes.