·7 min
Article 30 du BSIG et votre propre code : les preuves datées qu'une analyse à chaque commit produit
L'article 30, paragraphe 2, numéro 5 du BSIG (loi allemande sur la sécurité informatique) exige des mesures de sécurité lors du développement et de la maintenance, gestion des vulnérabilités comprise, et le paragraphe 1 exige de documenter le respect de cette obligation. Ce qu'une analyse de code continue produit comme preuve datée, ce qu'elle ne produit pas, et ce qu'un auditeur veut voir.
Lire→