Secure Development Lifecycle (SDL)
Por qué se exige un SDL
El CRA no se limita al binario final; exige que el producto se “diseñe, desarrolle y fabrique” teniendo en cuenta la ciberseguridad (Anexo I(1)).[1] Esto implica un ciclo de desarrollo seguro repetible que los auditores puedan revisar.
En Apollo lo alineamos con marcos como NIST SSDF e IEC 62443‑4‑1.