zaita/sdlt

Zaita SDLT

维护者

详细信息

github.com/Zaita/SDLT

源代码

问题

安装: 12

依赖项: 0

建议者: 0

安全: 0

星标: 3

关注者: 1

分支: 2

开放问题: 2

类型:silverstripe-recipe


README

SDLT,之前称为安全开发生命周期工具,是一个网络应用程序工具,它作为遵循质量保证生命周期过程的自助服务入口点。此工具收集有关交付的相关信息,确定风险评级并生成适当的规范。该工具根据项目的具体需求定制规范列表,而不提供不必要的无关规范。该流程从以安全为中心的视角推导而来,使安全团队和其他利益相关者(例如,隐私、数据、财务)能够为所有交付建立定制的指导和规范作为清单项目。

SDLT用作交付高质量结果的指南和参考,无论是软件发布还是整个项目。这鼓励项目团队具有安全意识,并可用于轻松跟踪项目的需求完成情况。

SDLT是一个无代码解决方案,允许快速轻松地部署支持组织交付流程的工作流程。您只需几分钟就可以使用预先配置的工作流程开始运行。

该工具预配置了

  • 基本工作流程,用于说明常见场景
  • 涵盖基本关注点,如隐私、安全和数据管理
  • 内置的审批流程,具有委派能力
  • 数字安全风险评估能力
  • 控制验证审计能力
  • 认证和认可能力
  • 认证和认可服务清单模块
  • 使用报告

此分支

此分支现在是SDLT的主要仓库。

SDLT之前由新西兰交通局(Waka Kotahi)开发,但他们现在已放弃该项目。此分支是为了在确保产品保持开源的同时继续开发新功能。

获取帮助或托管

如果您想运行SDLT,我们首先建议您下载代码并自行遵循部署说明以进行尝试。

如果您希望有一个定制的演示可供使用,请在此项目上提交问题,并提供联系详情(电子邮件),我们将与您联系。

如果您想获得专业托管服务,请与Catalyst(NZ)Limited联系。

如果您想要一个完全管理的实例,由我们负责日常设置、配置和维护,请在此项目上提交问题并提供您的电子邮件,我们将与您联系。

文档

SDLT的文档可以在以下位置找到:https://sdlt.readthedocs.io/en/latest/

这包括所有相关主题,例如

  • 安装SDLT
  • 初始配置和自定义
  • 基本管理任务
  • 数字安全风险评估方法如何工作
  • 如何配置单点登录