Vi utvecklar smarta och väldokumenterade lösningar anpassade efter era behov.

 
Subset-Säker-utveckling-hero.jpg
 

Utveckling av kritiska system

Säker utveckling är en förmåga, vilken Subset besitter och tillämpar. Grunden i säker utveckling är väldefinierade metoder och kontrollerade processer, välgrundade arkitektur- och designval samt täckande kvalitetssäkring och dokumentation. För att uppnå hög kvalité utförs arbetet i många steg genom automation, vilket reducerar risken för mänskliga misstag och tidigt fångar upp eventuella tekniska funktionalitetsbrister, samtidigt som det skapar förutsättningar för att bygga robusta system.

 
 
 

Subset är experter inom säker utveckling. Vi utvecklar och levererar robusta lösningar där säkerhet är högsta prioritet redan från start.

 
 
Subset cover video säker utveckling000.jpg
 
 
 
 
 

Hur det hänger ihop

Högassurans

För att garantera kvalitetssäkring i alla steg i processen av säker utveckling fordras högassurans, vilket är ett underlag för- och en försäkran om korrekthet i systemutvecklingen som Subset utför i samband riskanalyserna. Det handlar om testning, dokumentation och spårbarhet, vilket skapar tillit till systemets säkerhetsförmåga. Således tillgodoser och uppfyller vi de komplexa och avancerade kravspecifikationerna som våra kunder har. Subset tillhandahåller högassurans genom hela processen samt i samband med levererade produkter genom evidens som påvisar systemets säkerhetsförmåga.

 

Säker kod

En säker programvara som bygger på hög kvalité kräver väletablerad testning av noggrant framtagen kod som i varje steg dokumenteras. Därmed blir koden granskningsbar och förvaltningsbar, vilket innebär att den är hållbar över tid. Genom att följa den bäst etablerade metoden för automatiserad testning säkerställer Subset att teststrategin ger maximal avkastning. Automatiserad testning förbättrar programvarukvalitén och följaktligen innebär det att programvarorna säkerhetsoptimeras och därmed bär höga konkurrensfördelar. Detta är vad Subset har implementerat i sin metodik och vad vi försäkrar i våra leveranser till våra kunder.

 

Säkra miljöer

Säker utveckling kräver säkra IT-miljöer, vilket innefattar en försäkran om att tekniken och verktygen samt människorna och lokalerna är säkerställda så att risken för misstag eller funktionalitetsbrister reduceras. Förtroendet för säkerhetsrelaterade komponenter i systemet är också avgörande för tilltron till utvecklingen av ett säkert IT-system. En komponent är säkerhetsrelaterad om den används för att uppfylla en säkerhetsfunktion eller om den tillhandahåller funktionalitet som en säkerhetsfunktion är beroende av. För att undvika allvarliga och omfattande konsekvenser på grund av bristfälliga säkerhetsfunktioner ställer vi höga krav på säkerhetsfunktionaliteten i vår systemutveckling. För att öka förtroendet används i största utsträckning välkända och granskade komponenter och utöver det fordras det att information i miljön skyddas enligt informationssäkerhetens tre definitioner: konfidentialitet, riktighet och tillgänglighet. För att uppnå dessa krävs medvetenhet av alla aspekter i miljön, vilket Subset besitter och vidtar som en konstant tillämpning i det säkra utvecklingsarbetet.

 

Processer

Ett agilt arbetssätt innebär arbete med utvärdering i varje steg för att skapa en säker och tillförlitlig slutprodukt. I den agila arbetsmetoden för säker utveckling går det inte att förutsäga vad som utgör en framgångsrik slutprodukt innan arbetet är påbörjat. Nya upptäckter och förändringar av behov är ofta frekventa inslag i processen och kontinuerlig hantering av dessa reducerar risker för allvarliga konsekvenser samtidigt som det skapar en bättre anpassad slutprodukt. Utifrån ett definierat informationsflöde för Subset dialog med kunden genom hela arbetet, vanligtvis med kontinuerliga avstämningar och på så vis skapar vi ett värde för kunden inte bara i slutprodukten, utan även under utvecklingen av systemet.

 
 
White-background.jpg

Vi erbjuder även

 

Cybersäkerhet

Vi tar reda på hur säkra era system är och hjälper er uppnå högre kvalitet.

 

 

 

Vi utvecklar smarta lösningar.
Vad kan vi göra för er?

Landskap-1.jpeg