Agila manifestets principer, iso 27001 och GDPR
| Princip | Allmänt | ISO 27001 | GDPR |
| 1. Vår högsta prioritet är att tillfredsställa kunden genom tidig och kontinuerlig leverans av värdefull mjukvara. | Vilken intressent är kunden? Beställaren? Intern användare? Extern användare? | Skyddar information definierat av företaget och regelverk vilket kan stå i konflikt med att tillfredställa kunden. | Individens rättigheter och friheter ska skyddas, detta kan stå i konflikt med kundens behov. (Artikel 5) |
| 2. Välkomna förändrade krav, även sent under utvecklingen. Agila metoder utnyttjar förändring till kundens konkurrensfördel. |
När krav som påverkar säkerheten ändras sent finns risk för höga kostnader. | Samtliga kapitel i ISO 27100 kräver dokumentation. Ändring av krav kräver nya analyser, verifieringar och ny dokumentation | Behandlingen ska genomföras lagligt och överenskommet med individen. Ändringar kan kräva ny riskanalys och ny överenskommelse |
| 3. Leverera fungerande programvara ofta med tidsskala från ett par veckor till ett par månader, med en förkärlek till den kortare tidsskalan. | Att leverera system med höga krav på säkerhet ofta genererar normalt höga overheadkostnader | Om programvaran ska driftsättas och innehåller skyddsvärd information krävs ny verifiering och dokumentation | Om programvaran behandlar person-uppgifter så krävs för driftsättning översyn av dokumentationen vid varje leverans. |
| 4. Verksamhetskunniga och utvecklare måste arbeta tillsammans dagligen under hela projektet. |
Vid förändring i krav och design ställs krav på kompetens inom regelverk. Krav måste dokumenteras. | 7.2 Kompetensbehovet för personer som utför arbete påverkande säkerheten ska fastställas, de ska ha rätt utbildning och erfarenhet. | |
| 5. Bygg projekt kring motiverade individer. Ge dem den miljö och det stöd de behöver, och lita på att de får jobbet gjort. | Säkerhetsarbete kräver även, förutom stöd, styrning och granskning av resultatet |
Enlighet Artikel 24 ska man kunna visa att förordningen följs. |
|
| 6. Kommunikation ansikte mot ansikte är det bästa och effektivaste sättet att förmedla information, både till och inom utvecklingsteamet. | Avsaknad av tydliga överenskommelser ger risker, enbart att prata utan dokumentation ger otydligheter. | Samtliga kapitel i ISO 27100 kräver dokumentation | För att i enlighet med Artikel 24 kunna visa att förordningen följs krävs dokumentation. |
| 7. Fungerande programvara är det huvudsakliga måttet på framsteg. | Utan att kunna påvisa uppfyllnad av säkerhetskrav kan programvaran inte användas | ISO 27000 syftar till att skydda informationens konfidentialitet, riktighet och tillgänglighet, fler kvaliteter än fungerande | Enligt Artikel 24 ska du kunna visa att behandlingen uppfyller förordningen, kan du inte det är programvaran oanvändbar. |
| 8. Agila metoder verkar för uthållighet. Sponsorer, utvecklare och användare skall kunna hålla jämn takt under obegränsad tid. | En ledarskapsfråga en fråga om planering och koordinering. | ||
| 9. Kontinuerlig uppmärksamhet på förstklassig teknik och god design ökar flexibiliteten. | En arkitekturfråga, inget som skiljer mellan olika metoder. | ||
| 10. Enkelhet - konsten att maximera mängden arbete som inte görs - är grundläggande. |
En ledarskapsfråga och en fråga om planering och koordinering |
||
| 11. Bäst arkitektur, krav och design framträder ur självorganiserande team. | Organisation av arbetet är en av grundbultarna i säkerhet, som alla säkerhetsrelaterade standarder kravställer. | Kap 5. Ledningen ska tillse att ansvar och befogenheter för roller relaterade säkerhet är definierade och ska styra resurser så säkerhet uppnås. | |
| 12. Med jämna mellanrum reflekterar teamet över hur det kan bli mer effektivt, och justerar och anpassar sitt beteende därefter. | Förändringar av beteende som rör arbete relaterat säkerhet kräver kunskaper regelverk och standarder. |