Sikker udvikling hos Dell
Hos Dell Technologies er sikkerhed alles ansvar. Derfor sørger Dell for undervisning i sikkerhed, der tager udgangspunkt i best practice og sikkerhedspolitikker, som passer til den specifikke medarbejdergruppe. På den måde skaber vi en kultur med fokus på sikkerhed hos alle medarbejderne.
Dell har implementeret et omfattende sikkerhedsprogram, der har til formål at integrere sikkerhed i hele produkt- og applikations-livscyklussen, så alle produkter og programmer bliver fremstillet sikkert – og forbliver sikre. Dells sikkerhedsprogram omfatter analyseaktiviteter, som f.eks. opstilling af trusselsmodeller, analyse af statisk kode samt sikkerhedstests for at opdage og håndtere sikkerhedstrusler gennem hele udviklingsprocessen.
Dell har også udarbejdet et grundlæggende sæt af sikkerhedsfunktioner, der modsvarer kundernes krav til sikkerhedsmålsætninger og compliance. Dette omfatter en intern gennemgang af forretningens parathed, herunder interne sikkerhedsvurderinger af produkter eller applikationer, for at sikre overholdelse af Dells Secure Development Lifecycle-program (SDL).
Standardiseret Secure Development Lifecycle-program
Dells Secure Development Lifecycle-program er strømlinet med principperne beskrevet i ISO/IEC 27034: "Information technology, Security techniques, Application security." Dell samarbejder også med en lang række brancheorganisationer såsom SAFECode, BSIMM og IEEE Center for Secure Design for at sikre, at vi overholder branchestandarderne.
Herudover er mange af Dells medarbejdere aktivt involverede i organisationer, der fokuserer på at udvikle sikkerhedsstandarder og definere branchedækkende sikkerhedspraksisser, herunder:
Dell har implementeret et omfattende sikkerhedsprogram, der har til formål at integrere sikkerhed i hele produkt- og applikations-livscyklussen, så alle produkter og programmer bliver fremstillet sikkert – og forbliver sikre. Dells sikkerhedsprogram omfatter analyseaktiviteter, som f.eks. opstilling af trusselsmodeller, analyse af statisk kode samt sikkerhedstests for at opdage og håndtere sikkerhedstrusler gennem hele udviklingsprocessen.
Dell har også udarbejdet et grundlæggende sæt af sikkerhedsfunktioner, der modsvarer kundernes krav til sikkerhedsmålsætninger og compliance. Dette omfatter en intern gennemgang af forretningens parathed, herunder interne sikkerhedsvurderinger af produkter eller applikationer, for at sikre overholdelse af Dells Secure Development Lifecycle-program (SDL).
Standardiseret Secure Development Lifecycle-program
Dells Secure Development Lifecycle-program er strømlinet med principperne beskrevet i ISO/IEC 27034: "Information technology, Security techniques, Application security." Dell samarbejder også med en lang række brancheorganisationer såsom SAFECode, BSIMM og IEEE Center for Secure Design for at sikre, at vi overholder branchestandarderne.
Herudover er mange af Dells medarbejdere aktivt involverede i organisationer, der fokuserer på at udvikle sikkerhedsstandarder og definere branchedækkende sikkerhedspraksisser, herunder:
- Cloud Security Alliance (CSA)
- Distributed Management Task Force (DMTF)
- The Forum for Incident Response (FIRST)
- International Committee for Information Technology Standards (INCITS)
- Den internationale standardiseringsorganisation (ISO)
- Internet Engineering Task Force (IETF)
- The Open Group
- Organization for the Advancement of Structured Information Standards (OASIS)
- Software Assurance Forum for Excellence in Code (SAFECode)
- Storage Networking Industry Association (SNIA)