Wie werden Application Security Controls (ASCs) über den Anwendungslebenszyklus angewendet?

ASCs werden angewendet, indem Sicherheitsanforderungen in Lebenszyklus-Kontrollen übersetzt werden, die geplant, umgesetzt, verifiziert, überwacht und mit der Weiterentwicklung der Anwendungen verbessert werden.

Application Security Controls (ASCs) sind am wirksamsten, wenn sie sich daran ausrichten, wie Anwendungen tatsächlich gebaut und verändert werden. Statt Sicherheit erst am Ende hinzuzufügen, fördert ISO/IEC 27034 die Planung auf Organisations- und Anwendungsebene, sodass Kontrollen über Entwicklung und Wartung hinweg eingebettet sind.

Lebenszyklusbezogene Anwendung bedeutet, dass Kontrollen nicht nur umgesetzt, sondern auch über Verifizierungsprozesse geprüft, im Betrieb überwacht und durch kontinuierliche Verbesserung aktualisiert werden. So bleibt Sicherheit relevant, wenn sich Code, Abhängigkeiten und Umgebungen ändern.

Related Information

  • Kontrollen auf Organisations- und Anwendungsebene planen.
  • Kontrollen und Sicherheitspraktiken während Bau und Änderung umsetzen.
  • Kontrollen mit einem definierten Verifizierungsprozess prüfen.
  • Anwendungssicherheit im Betrieb überwachen.
  • Vorfälle und Erkenntnisse zur Verbesserung nutzen.

Expert Insight

Entscheidend sind Nachweise in jeder Lebenszyklusphase – Anforderungen, Umsetzungsartefakte, Verifizierungsergebnisse und Überwachungssignale –, damit Sicherheit gesteuert und nicht erraten wird.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.