standardy_
Standardy, według których pracujemy
Tworzymy oprogramowanie zgodnie z uznanymi międzynarodowymi standardami jakości i bezpieczeństwa. Każdy projekt przechodzi przegląd kodu, testy automatyczne i kontrolę bezpieczeństwa.
Jakość oprogramowania
- ISO/IEC 25010Projektujemy pod niezawodność, wydajność, bezpieczeństwo, łatwość utrzymania i użyteczność.
- ISO/IEC/IEEE 12207Uporządkowany cykl życia oprogramowania, od analizy przez wdrożenie po utrzymanie.
- ISO/IEC/IEEE 29119Testowanie oprogramowania według standardu.
- Scrum i AgilePraca w krótkich etapach, z regularnymi pokazami postępów dla klienta.
- CI/CDKażda zmiana jest automatycznie budowana i testowana, a wdrożenia są powtarzalne.
- Wersjonowanie semantyczneCzytelne numery wersji i historia zmian.
Bezpieczeństwo
- OWASP Top 10Ochrona przed najczęstszymi atakami na aplikacje webowe.
- OWASP ASVSSzczegółowe wymagania bezpieczeństwa aplikacji.
- OWASP MASVSBezpieczeństwo aplikacji mobilnych.
- OWASP Top 10 for LLM ApplicationsZabezpieczenie chatbotów i agentów AI.
- NIST SSDF (SP 800-218)Zasady bezpiecznego wytwarzania oprogramowania.
- NIST Cybersecurity Framework 2.0Ramy zarządzania cyberbezpieczeństwem.
- CIS Benchmarks i CIS ControlsUtwardzanie serwerów, sieci i chmury.
- CWE Top 25Eliminacja najgroźniejszych błędów w kodzie.
- SBOM (CycloneDX, SPDX)Spis bibliotek w oprogramowaniu i kontrola ich podatności.
- ISO/IEC 27002Zabezpieczenia oparte na dobrych praktykach bezpieczeństwa informacji.
Ochrona danych i AI
- Privacy by design (art. 25 RODO)Ochrona danych od pierwszego etapu projektu.
- NIST AI Risk Management FrameworkOcena i ograniczanie ryzyk związanych z AI.
Dostępność
- WCAG 2.2, poziom AAStrony i aplikacje dostępne dla osób z niepełnosprawnościami.
- EN 301 549Europejska norma dostępności produktów i usług cyfrowych.
Integracje i technologie
- OpenAPIStandardowa, przejrzysta dokumentacja API.
- OAuth 2.0 i OpenID ConnectBezpieczne logowanie, także kontem Microsoft 365 lub Google.
- SIP, TLS i SRTPTelefonia internetowa i szyfrowanie rozmów.
- SCORM, xAPI, LTI i cmi5Kursy działające na różnych platformach szkoleniowych.
- HL7 FHIRWymiana danych w systemach medycznych.
- KSeFIntegracje z Krajowym Systemem e-Faktur.
- Core Web VitalsSzybkość i płynność działania stron.
w praktyce_
Jak pilnujemy standardów
- Każda zmiana w kodzie przechodzi przegląd przez człowieka.
- Testy automatyczne uruchamiają się przy każdej zmianie.
- Biblioteki są regularnie skanowane pod kątem znanych podatności.
- Przed oddaniem projektu robimy przegląd bezpieczeństwa według OWASP.
- Przed publikacją strony robimy audyt dostępności według WCAG.
- Dokumentacja techniczna powstaje razem z kodem.
przepisy_
Pomagamy spełnić wymagania przepisów
Wspieramy firmy od strony technicznej. Ocenę prawną warto zawsze potwierdzić z prawnikiem.
- RODO
- AI Act
- NIS2 i ustawa o krajowym systemie cyberbezpieczeństwa
- Cyber Resilience Act
- DORA
- European Accessibility Act i ustawa o dostępności cyfrowej
Masz pomysł? Zasiejmy go razem.
Opowiedz nam o swojej firmie i o tym, co chcesz usprawnić. Podpowiemy, od którego produktu zacząć.