Secure Development Lifecycle (SDL)
Varför ett SDL krävs
CRA granskar inte bara det färdiga binäret; förordningen kräver att produkten ”designas, utvecklas och produceras” med cybersäkerhet i åtanke (bilaga I(1)).[1] Det innebär ett Secure Development Lifecycle som är spårbart och kan auditeras.
I Apollo mappas SDL mot ramverk som NIST SSDF och IEC 62443‑4‑1.