sikker softwareudvikling – Rådgivning
Få sikkerhed integreret i hele softwareudviklingsprocessen (Secure SDLC-processen)
Consultation with a specialist
Nesp.ONE hjælper organisationer med at etablere og forbedre en dokumenteret Secure SDLC-proces. Vi omsætter risici, kundekrav og relevante krav fra blandt andet NIS2, ISO 27001 og Cyber Resilience Act til konkrete aktiviteter, roller og kontrolpunkter gennem hele udviklingsprocessen.
Resultatet er en mere ensartet og sikker udviklingsproces, hvor sårbarheder identificeres tidligere, og sikkerhedsindsatsen kan dokumenteres.
Har I styr på sikkerheden i jeres softwareudviklingsprocesser?
Sikkerhed indgår ofte allerede i udviklingsarbejdet, men aktiviteterne bliver ikke altid gennemført ensartet eller dokumenteret. Det kan gøre det vanskeligt at vurdere, om de væsentligste risici bliver håndteret, og om organisationen kan dokumentere sin indsats over for kunder, ledelse og myndigheder.
1. Secure SDLC-vurdering
Gennemgang af den nuværende udviklingsproces. I får overblik over styrker, væsentlige mangler og de områder, der bør prioriteres.
2. Risikobaseret handlingsplan
Vurderingen omsættes til en prioriteret plan med anbefalede tiltag, ansvar og næste skridt. Planen tager udgangspunkt i systemernes betydning og de væsentligste risici.
3. Procesdesign
Vi udvikler eller tilpasser en Secure SDLC-proces med sikkerhedsaktiviteter fra krav og design til udvikling, test, release og vedligeholdelse.
4. Roller og ansvar
Placerering af ansvaret for sikkerhedskrav, test, godkendelser, sårbarheder, undtagelser og dokumentation.
5. Sikkerhed i udviklingsværktøjer
Vi rådgiver om relevante kontroller i eksisterende workflows og CI/CD, herunder SAST, DAST, dependency scanning og håndtering af sikkerhedsfund.
6. Dokumentation og opfølgning
Vi etablerer den dokumentation og de målepunkter, der gør det muligt at styre, bevise og løbende forbedre udviklingssikkerheden.
Vi tager udgangspunkt i jeres eksisterende udviklingsmodel, værktøjer og risici. Målet er at etablere en proces, som kan anvendes i praksis uden at gøre udviklingsarbejdet unødigt tungt.
Resultatet er et bedre grundlag for at reducere sikkerhedsfejl, beskytte forretningskritiske systemer og dokumentere, hvordan udviklingsrelaterede risici bliver håndteret.
Vi hjælper med at afklare den konkrete sammenhæng mellem sikker softwareudvikling, relevante lovkrav og cybersikkerhedsstandarder.
External Code Review
1. Udarbejdning af kode
Jeres programmører udvikler koden
Koden vidersendes til Nesp.ONE
Ved at outsource sikkerhedsgennemgangen opnår I et ekstra lag af kvalitetssikring og dokumenteret sikkerhed.
2. Sikkerhedsgennemgang
Vi gennemgår koden med fokus på sikkerhed, kvalitet og best practice.
Identifikation af sårbarheder, skjulte bagdøre og andre risici.
Gennemgangen udføres i henhold til Secure Software Development Lifecycle (SSDLC).
3. Dokumentation af kode
Efter gennemgangen dokumenterer vi, at koden er blevet revideret og kvalitetssikret.
Nesp.ONE leverer koden retur sammen med et sikkerhedsstempel
Det bekræfter, at den er kontrolleret efter gældende sikkerhedskrav.
F’ørste skridt mod sikker software-udvikling
Send en e-mail og få en 15 minutters gratis gennemgang af jeres softwareudviklingsprocesser med en af vores cybersikkerhedseksperter.
View upcoming courses and webinars
Learn how your company can strengthen cybersecurity and achieve compliance with standards such as ISO 27001, NIS2, and CRA.
NIS2 for management
Copenhagen / August 26, 26
ISO 27001: Certificate Course
Copenhagen / September 2–3, 2026
NIS 2 in Practice
Odense / September 10–11, 2026
ISO 27001: Certificate Course
Copenhagen / Oct. 7–8, 2025