ISO 27034 Application Security
conformiteDéfinition
Norme fournissant des lignes directrices pour intégrer la sécurité dans le cycle de vie de développement applicatif via un cadre normatif d'application (ANF).
Description
ISO 27034 fournit des lignes directrices pour intégrer la sécurité dans le cycle de vie de développement applicatif via un cadre normatif (ANF — Application Normative Framework). Elle structure l'approche de sécurité applicative de l'organisation et des projets individuels.
Exigences clés
La norme définit deux niveaux : l'ONF (Organizational Normative Framework) couvrant les politiques et processus de sécurité applicative de l'organisation, et l'ANF spécifique à chaque application. Elle guide l'intégration des contrôles de sécurité dans chaque phase du cycle de développement.
Points clés
- Applicable aux approches Agile et DevSecOps en adaptant les contrôles aux cycles courts
- Complémentaire à l'OWASP SAMM pour évaluer la maturité de la sécurité applicative
- Intègre des niveaux d'assurance de sécurité (SAL) proportionnels aux risques de l'application
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis