Einde van het MVP-tijdperk
William Janssen
Nederlands | 10-06-2026 | 240 pagina's
9789083720500
Hardback
49,95
Gratis verzending bij € 30,00 aan boeken!
Altijd gratis afhalen, elke dag open!
Tekst achterflap
Vanaf december 2027 is iedere fabrikant van software wettelijk aansprakelijk voor de veiligheid van zijn product — minimaal vijf jaar na de release. De Cyber Resilience Act (CRA) maakt een einde aan het tijdperk waarin software as-is werd geleverd. Ransomware-aanvallen op ziekenhuizen en supply-chain-incidenten als Log4j en SolarWinds hebben aangetoond waarom: aantoonbare veiligheid is geen optie meer, maar een verplichting. Het oude Minimum Viable Product — "snel live, dan zien we wel" — houdt geen stand. Dit boek introduceert wat er voor in de plaats komt: het Minimum Viable Secure Product (MVSP), een werkwijze waarbij veiligheid een ontwerpeis is, niet een laag die je achteraf aanbrengt. Met een geautomatiseerde Software Bill of Materials, een ingebouwde compliance-pijplijn en een conformiteitsdossier dat je op elk moment kunt overhandigen aan toezichthouder of klant. Geen juridische theorie, maar een praktijkgids voor CIO's, CISO's en Product Managers, opgebouwd rond een concreet 90-dagen implementatieplan. Met beslisbomen voor productclassificatie, templates voor het Security Addendum en het Technisch Dossier, en een routekaart van nulmeting tot CE-markering. Wie aantoonbare veiligheid nu verankert, bouwt een voorsprong op die de komende jaren doorslaggevend wordt — in aanbestedingen, klantvertrouwen en marktpositie.
Slogan/Promotie
Vanaf december 2027 is elke fabrikant van software wettelijk aansprakelijk voor de veiligheid van zijn product — minimaal vijf jaar na de release. De Cyber Resilience Act maakt het oude Minimum Viable Product onhoudbaar. Dit boek introduceert wat er voor in de plaats komt: het Minimum Viable Secure Product (MVSP). Een praktijkgids voor CIO's, CISO's en Product Managers, opgebouwd rond een 90-dagen implementatieplan met beslisbomen, templates en een routekaart van nulmeting tot CE-markering.
Inhoudsopgave
Voorwoord: hoe software volwassen werd Leeswijzer Deel I — De nieuwe realiteit (strategie & impact) 1. De Cyber Resilience Act (CRA) ontrafeld 2. Voor wie geldt de wet, en hoe streng? 3. Snelheid door zekerheid Deel II — De uitvoering 4. Security by Design in de praktijk 5. Vulnerability management en de supportverplichting 6. CE-markering, conformiteitsbeoordeling en documentatie 7. De SBOM in de praktijk Deel III — Inkoop, risico en governance 8. Vendor Risk Management en grip op de keten 9. Incident respons en de 24-uurs meldplicht 10. De business case voor compliance Deel IV — Het 90-dagen implementatieplan 11. Maand 1: baseline en assessment 12. Maand 2: proces en pijplijn 13. Maand 3: documentatie en ketenintegratie 14. De toekomstbestendige organisatie Epiloog: het tijdperk van aantoonbaar vertrouwen Bijlage A — De CRA-begrippenlijst Bijlage B — Template Security Addendum (voor Inkoop en Legal) Bijlage C — Template technische documentatie conform CRA Annex VII Bijlage D — Bronnen en verdieping Bijlage E — Frameworks en tools
Details
| EAN : | 9789083720500 |
| Uitgever : | Pumbo.nl B.V. |
| Publicatie datum : | 10-06-2026 |
| Uitvoering : | Hardback |
| Taal/Talen : | Nederlands |
| Status : | Te bestellen |
| Aantal pagina's : | 240 |
| Keywords : | ce-markering;conformiteitsverklaring;devsecops;eu-regelgeving;incident-response;informatieveiligheid;productveiligheid;sbom;secure-by-design;softwarecompliance;softwareketen;supply-chain-security;vulnerability-management |