·7 min
Artículo 30 del BSIG y tu propio código: las evidencias fechadas que genera un escaneo en cada commit
El artículo 30, apartado 2, número 5 del BSIG (ley alemana de seguridad informática) exige medidas de seguridad en el desarrollo y el mantenimiento, incluida la gestión de vulnerabilidades, y el apartado 1 exige documentar su cumplimiento. Qué genera un escaneo de código continuo como evidencia fechada, qué no, y qué quiere ver un auditor.
Leer→