Organisaation tulee valvoa, seurata ja arvioida ulkoistettua ohjelmistokehitystä. Tällä varmistetaan, että organisaation edellyttämät turvatoimenpiteet toteutuvat oikein myös kumppanien toteuttamissa järjestelmissä. Organisaation tulee ottaa huomioon mm. koodin omistus ja immateriaalioikeudet sekä sopimusvaatimukset esimerkiksi turvalliselle suunnittellle, ohjelmoinnille sekä testaukselle.
Vaikka kehitystä ulkoistetaan, meillä säilyy vastuu asianmukaisten lakien noudattamisesta ja hallintakeinojen vaikuttavuuden todentamisesta.
Olemme määritelleet toimintatavat, joiden valvomista seuraamme ja noudattamista edellytämme koko ulkoistusketjussa. Käytännöt voivat sisältää mm. seuraavia asioita:
Vain ennalta määritellyt, valtuutetut käyttäjät saavat julkaista muutoksia koodiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.