standardy_

Standardy, według których pracujemy

Tworzymy oprogramowanie zgodnie z uznanymi międzynarodowymi standardami jakości i bezpieczeństwa. Każdy projekt przechodzi przegląd kodu, testy automatyczne i kontrolę bezpieczeństwa.

Jakość oprogramowania

  • ISO/IEC 25010Projektujemy pod niezawodność, wydajność, bezpieczeństwo, łatwość utrzymania i użyteczność.
  • ISO/IEC/IEEE 12207Uporządkowany cykl życia oprogramowania, od analizy przez wdrożenie po utrzymanie.
  • ISO/IEC/IEEE 29119Testowanie oprogramowania według standardu.
  • Scrum i AgilePraca w krótkich etapach, z regularnymi pokazami postępów dla klienta.
  • CI/CDKażda zmiana jest automatycznie budowana i testowana, a wdrożenia są powtarzalne.
  • Wersjonowanie semantyczneCzytelne numery wersji i historia zmian.

Bezpieczeństwo

  • OWASP Top 10Ochrona przed najczęstszymi atakami na aplikacje webowe.
  • OWASP ASVSSzczegółowe wymagania bezpieczeństwa aplikacji.
  • OWASP MASVSBezpieczeństwo aplikacji mobilnych.
  • OWASP Top 10 for LLM ApplicationsZabezpieczenie chatbotów i agentów AI.
  • NIST SSDF (SP 800-218)Zasady bezpiecznego wytwarzania oprogramowania.
  • NIST Cybersecurity Framework 2.0Ramy zarządzania cyberbezpieczeństwem.
  • CIS Benchmarks i CIS ControlsUtwardzanie serwerów, sieci i chmury.
  • CWE Top 25Eliminacja najgroźniejszych błędów w kodzie.
  • SBOM (CycloneDX, SPDX)Spis bibliotek w oprogramowaniu i kontrola ich podatności.
  • ISO/IEC 27002Zabezpieczenia oparte na dobrych praktykach bezpieczeństwa informacji.

Ochrona danych i AI

  • Privacy by design (art. 25 RODO)Ochrona danych od pierwszego etapu projektu.
  • NIST AI Risk Management FrameworkOcena i ograniczanie ryzyk związanych z AI.

Dostępność

  • WCAG 2.2, poziom AAStrony i aplikacje dostępne dla osób z niepełnosprawnościami.
  • EN 301 549Europejska norma dostępności produktów i usług cyfrowych.

Integracje i technologie

  • OpenAPIStandardowa, przejrzysta dokumentacja API.
  • OAuth 2.0 i OpenID ConnectBezpieczne logowanie, także kontem Microsoft 365 lub Google.
  • SIP, TLS i SRTPTelefonia internetowa i szyfrowanie rozmów.
  • SCORM, xAPI, LTI i cmi5Kursy działające na różnych platformach szkoleniowych.
  • HL7 FHIRWymiana danych w systemach medycznych.
  • KSeFIntegracje z Krajowym Systemem e-Faktur.
  • Core Web VitalsSzybkość i płynność działania stron.

w praktyce_

Jak pilnujemy standardów

  • Każda zmiana w kodzie przechodzi przegląd przez człowieka.
  • Testy automatyczne uruchamiają się przy każdej zmianie.
  • Biblioteki są regularnie skanowane pod kątem znanych podatności.
  • Przed oddaniem projektu robimy przegląd bezpieczeństwa według OWASP.
  • Przed publikacją strony robimy audyt dostępności według WCAG.
  • Dokumentacja techniczna powstaje razem z kodem.

przepisy_

Pomagamy spełnić wymagania przepisów

Wspieramy firmy od strony technicznej. Ocenę prawną warto zawsze potwierdzić z prawnikiem.

  • RODO
  • AI Act
  • NIS2 i ustawa o krajowym systemie cyberbezpieczeństwa
  • Cyber Resilience Act
  • DORA
  • European Accessibility Act i ustawa o dostępności cyfrowej

Masz pomysł? Zasiejmy go razem.

Opowiedz nam o swojej firmie i o tym, co chcesz usprawnić. Podpowiemy, od którego produktu zacząć.

Napisz do nas