Gate-Modell
Der SDL ist eingebettet in ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001. Rollen, Verantwortlichkeiten und Prozesse sind seit Q1/2026 dokumentiert und werden regelmäßig überprüft. Eine formale Zertifizierung ist in Vorbereitung.
Design
Threat Model, Security Requirements, Architektur-Review
Implementierung
Code Reviews, SAST/SCA, SBOM, Build-Integrität
Verifikation
Security Tests, Fuzzing, Penetration Testing, Finding-Triage
Release
Signierte Artefakte, Security Guidance, PSIRT-Bereitschaft