Gouvernance des outils DAST — liste de sélection, déploiement et pourquoi les mises en œuvre échouent

Gouvernance des outils DAST — Ce que les auditeurs doivent vérifier dans la sélection

Comment les auditeurs vérifient la sélection et le déploiement des outils DAST en environnement réglementé : un cadre de vérification de la gouvernance, une liste de vérification consolidée pour la sélection de l’outil, et les raisons fréquentes de l’échec des mises en œuvre DAST malgré une adoption généralisée.

Le DAST en environnement réglementé — guide de l’auditeur pour évaluer les contrôles DAST

DAST dans les environnements réglementés — Guide de l’auditeur pour l’évaluation

Un cadre structuré pour les auditeurs, responsables conformité et régulateurs qui évaluent les contrôles DAST dans les environnements CI/CD réglementés — couverture, application, preuves et gouvernance des exceptions — et la façon dont les auditeurs examinent réellement le DAST en pratique, y compris les déficiences qui déclenchent le plus souvent des constats.

Gouvernance des outils SAST — liste de sélection, RFP et points à vérifier par les auditeurs

Gouvernance des outils SAST — Ce que les auditeurs doivent vérifier dans la sélection et le déploiement

Un cadre de vérification pour les auditeurs qui évaluent la gouvernance des outils SAST : d’une liste de sélection de 28 points et des raisons de l’échec de la plupart des RFP SAST à l’application des politiques, aux preuves et à l’alignement réglementaire au titre de DORA, NIS2 et ISO 27001.

Le SAST en environnement réglementé — guide de l’auditeur pour évaluer les contrôles SAST

SAST dans les environnements réglementés — Guide de l’auditeur pour l’évaluation des contrôles SAST

Un cadre structuré pour les auditeurs et responsables conformité qui évaluent les contrôles SAST en environnement réglementé : couverture, application, gouvernance des exceptions et preuves, avec une présentation pas à pas de la façon dont les auditeurs examinent réellement le SAST au cours d’un audit.

Comment les auditeurs examinent réellement les pipelines CI/CD

Comment les auditeurs examinent réellement les pipelines CI/CD

Les pipelines CI/CD sont de plus en plus inclus dans le périmètre des audits de sécurité et réglementaires. Alors que de nombreuses organisations se concentrent sur les politiques et les descriptions d’outils, les auditeurs évaluent les pipelines CI/CD de manière très différente en pratique. Ce guide explique comment les auditeurs abordent réellement les revues CI/CD, … Lire la suite

DORA article 21 en profondeur — cartographie des contrôles CI/CD, checklist d’audit et dossier de preuves

DORA Article 21 en profondeur : Appliquer les contrôles de risque ICT via CI/CD

Une référence unique et prête pour l’audit sur l’article 21 de DORA dans un contexte CI/CD : une analyse approfondie exigence par exigence, une cartographie des contrôles vers les preuves, une checklist d’audit et un dossier de preuves pour les évaluations réglementaires.

Audit de sécurité CI/CD — Cartographie de conformité ISO 27001, SOC 2, DORA, NIS2 & PCI DSS

Audit de sécurité CI/CD — Cartographie de conformité (ISO 27001 / SOC 2 / DORA)

Une cartographie d’audit transversale reliant les contrôles fondamentaux de sécurité CI/CD à ISO 27001, SOC 2, DORA, NIS2 et PCI DSS. Chaque section de référentiel comporte sa propre table de correspondance et ses attentes en matière de preuves, ainsi que des conseils pour utiliser la cartographie lors d’un audit et les erreurs à éviter.