TPL_YOOTHEME_SKIP_TO_MAIN_CONTENT

Agila manifestets principer, iso 27001 och GDPR

Princip Allmänt ISO 27001  GDPR
1. Vår högsta prioritet är att tillfredsställa kunden genom tidig och kontinuerlig leverans av värdefull mjukvara. Vilken intressent är kunden? Beställaren? Intern användare? Extern användare? Skyddar information definierat av företaget och regelverk vilket kan stå i konflikt med att tillfredställa kunden. Individens rättigheter och friheter ska skyddas, detta kan stå i konflikt med kundens behov. (Artikel 5)
2. Välkomna förändrade krav, även sent under utvecklingen.
Agila metoder utnyttjar förändring till kundens konkurrensfördel.
När krav som påverkar säkerheten ändras sent finns risk för höga kostnader. Samtliga kapitel i ISO 27100 kräver dokumentation. Ändring av krav kräver nya analyser, verifieringar och ny dokumentation Behandlingen ska genomföras lagligt och överenskommet med individen. Ändringar kan kräva ny riskanalys och ny överenskommelse 
3. Leverera fungerande programvara ofta med tidsskala från ett par veckor till ett par månader, med en förkärlek till den kortare tidsskalan. Att leverera system med höga krav på säkerhet ofta genererar normalt höga overheadkostnader Om programvaran ska driftsättas och innehåller skyddsvärd information krävs ny verifiering och dokumentation  Om programvaran behandlar person-uppgifter så krävs för driftsättning översyn av dokumentationen vid varje leverans.
4. Verksamhetskunniga och utvecklare måste arbeta
tillsammans dagligen under hela projektet.
Vid förändring i krav och design ställs krav på kompetens inom regelverk. Krav måste dokumenteras. 7.2 Kompetensbehovet för personer som utför arbete påverkande säkerheten ska fastställas, de ska ha rätt utbildning och erfarenhet.  
5. Bygg projekt kring motiverade individer. Ge dem den miljö och det stöd de behöver, och lita på att de får jobbet gjort. Säkerhetsarbete kräver även, förutom stöd, styrning och granskning av resultatet  

Enlighet Artikel 24 ska man kunna visa att förordningen följs.

6. Kommunikation ansikte mot ansikte är det bästa och effektivaste sättet att förmedla information, både till och inom utvecklingsteamet. Avsaknad av tydliga överenskommelser ger risker, enbart att prata utan dokumentation ger otydligheter. Samtliga kapitel i ISO 27100 kräver dokumentation För att i enlighet med Artikel 24 kunna visa att förordningen följs krävs dokumentation.
7. Fungerande programvara är det huvudsakliga måttet på framsteg. Utan att kunna påvisa uppfyllnad av säkerhetskrav kan programvaran inte användas ISO 27000 syftar till att skydda informationens konfidentialitet, riktighet och tillgänglighet, fler kvaliteter än fungerande Enligt Artikel 24 ska du kunna visa att behandlingen uppfyller förordningen, kan du inte det  är programvaran oanvändbar.
8. Agila metoder verkar för uthållighet. Sponsorer, utvecklare och användare skall kunna hålla jämn takt under obegränsad tid. En ledarskapsfråga  en fråga om planering och koordinering.    
9. Kontinuerlig uppmärksamhet på förstklassig teknik och god design ökar flexibiliteten. En arkitekturfråga, inget som skiljer mellan olika metoder.    
10. Enkelhet - konsten att maximera mängden arbete som inte görs - är grundläggande.

En ledarskapsfråga och en fråga om planering och koordinering

   
11. Bäst arkitektur, krav och design framträder ur självorganiserande team. Organisation av arbetet är en av grundbultarna i säkerhet, som alla  säkerhetsrelaterade standarder kravställer. Kap 5. Ledningen ska tillse att ansvar och befogenheter för roller relaterade säkerhet är definierade och ska styra resurser så säkerhet uppnås.  
12. Med jämna mellanrum reflekterar teamet över hur det kan bli mer effektivt, och justerar och anpassar sitt beteende därefter.  Förändringar av beteende som rör arbete relaterat säkerhet kräver kunskaper regelverk och standarder.