Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Image Added


Kuva 1: Turvallisen sovelluskehityksen viitekehys

Image Removed


Section
Column
width720px

Turvallisen sovelluskehityksen viitekehys

Turvallisen

Kuva 1 esittää turvallisen sovelluskehityksen viitekehyksen, jonka keskiössä on

DVV:n sähköisten palveluiden turvallinen sovelluskehitys

organisaation digitaalisten palveluiden sovelluskehitysjota tuotetiimit tekevät. Turvallisen sovelluskehityksen ohjenuorana on tämä käsikirja

, jota noudattaen tuotetiimien tulisi tehdä sovelluskehitystä

.

Yksi keskeisimmistä asioista on tehdä kaikki kehittämisen kohteeseen liittyvä tietoturva- ja tietosuojatyö näkyväksi kirjaamalla

tietoturva- ja tietosuojatehtävät

ne tiimin tehtävälistalle. Esimerkkejä tietoturvatöistä ovat esimerkiksi uhkamallinnukset, lokituksen suunnittelu ja toteutus sekä tietoturvatestaus. 

DVV:lla

Organisaatiolla on todennäköisesti myös muutamia muita keskeisiä ohjeita, vaatimuksia ja linjauksia, jotka ohjaavat sovelluskehitystiimien

turvallista 

turvallista sovelluskehitystä. Näitä ovat esimerkiksi lokiohjeet, pilven tietoturvavaatimukset sekä palveluiden kriittisyysluokittelu.

Tukea antavia sidosryhmiä ovat

mm. DVV:n

esimerkiksi organisaation tietoturvatiimi, tietosuojatiimi ja pilvitiimi. Vaatimuksia sovelluskehitystyön toteuttamiseen

tulee 

tulee sekä hankinnoista ja niihin liittyvistä sopimuksista että

DVV:n

organisaation politiikoista. Sovelluskehitystyöhön tulee vaatimuksia myös

viraston

organisaation ulkopuolelta. Näitä ovat mm. lait ja asetukset, kuten EU:n yleinen tietosuoja-asetus ja tiedonhallintalaki, eri viranomaissuositukset -ohjeet ja -määräykset sekä standardit.

Käsikirjan lisäksi alan parhaat ja ajantasaiset käytännöt, kuten OWASP:n, CIS:n ja MITRE:n ohjeet, antavat ohjeita turvalliseen sovelluskehitykseen. Tilannekuvan laatimiseksi ja ylläpitämiseksi voidaan seurata

mm. kehittettävään kohteeseen ja liittyvien 

esimerkiksi ohjelmistokomponentteihin liittyviä haavoittuvuuksia sekä yleisiä kohteeseen liittyviä uhkia ja ilmiöitä.

Alla oleva kuva esittää DVV:n turvallisen sovelluskehityksen viitekehyksen. Kuvan alla

Sivun oikeassa reunassa on linkkilista viitekehyksessä esitettyihin

ulkoisiin 

ulkoisiin rajapintoihin.




Section


Column
width720px



Column
width360px

< 1.2 Käsikirjan kohderyhmä

Column
width360px

2. Vaatimustenmukaisuus >




Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#3A855D
titleKeskeistä lainsäädäntöä
Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#F19D41
titleParhaita käytäntöjä
Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#5F9AF8
titleDVV:n sähköisten palveluiden turvallinen sovelluskehitys
Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#7C8698
titleTilannekuva
Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#59C4E2
titleViranomaissuosituksia, ohjeita, määräyksiä ja päätöksiä
Panel
titleColor#FFFFFF
borderWidth0
titleBGColor#59C4E2
titleStandardeja