Secure Development Lifecycle (SDL)
Hvorfor et SDL er påkrævet
CRA vurderer ikke kun den endelige binary; forordningen kræver, at produktet “designes, udvikles og produceres” med cybersikkerhed i fokus (bilag I(1)).[1] Det betyder et Secure Development Lifecycle, som kan spores og auditeres.
I Apollo tilpasses SDL blandt andet til NIST SSDF og IEC 62443‑4‑1.