Aneks A, deo 23: A.8.25–8.31 i A.8.34 — Bezbedan razvoj softvera
Dvadeset treći i poslednji deo serije o Aneksu A. Ova grupa od osam kontrola zatvara Aneks A — i, kao što smo najavili u prethodnom delu, ovo je prilika da pokažemo kako izgleda grupa kontrola koja se za jednu firmu potpuno isključuje, a za drugu je jedna od najvažnijih u celom standardu. Šta ove kontrole traže A.8.25 — Bezbedan životni ciklus razvoja. Pravila za bezbedan razvoj softvera i sistema treba da budu uspostavljena i primenjena kroz ceo proces, ne dodata na kraju. A.8.26 — Bezbednosni zahtevi aplikacije. Bezbednosni zahtevi treba da budu identifikovani, precizirani i odobreni pri razvoju ili nabavci aplikacija — pre nego što razvoj uopšte počne. A.8.27 — Bezbedna arhitektura i inženjerski principi. Principi za izgradnju bezbednih sistema treba da budu uspostavljeni, dokumentovani i primenjeni na svaku razvojnu aktivnost. A.8.28 — Bezbedno kodiranje. Principi bezbednog kodiranja treba da se primenjuju u razvoju softvera. A.8.29 — Bezbednosno testiranje u razvoj...