03/05/2026
Manuelle Audits sind das größte Risiko moderner Software-Lieferketten. In diesem Deep Dive analysieren wir, wie die Transformation von manueller Dokumentation zu einer vollautomatisierten GitSecOps-Vertrauensarchitektur gelingt. Wir zeigen den kompletten Weg – vom ersten Code-Commit des Entwicklers bis zur finalen Abnahme durch den Auditor.
Die Schwerpunkte des Videos:
OSCAL & NIST: Wie der offene Standard das Fundament für Interoperabilität legt.
Policy & Compliance as Code: Warum Regeln in die Pipeline gehören, nicht in PDFs.
Evidence as Code: Wie technische Nachweise (SBOMs, Signaturen) automatisch entstehen.
Exception Management as Code: Der professionelle Umgang mit Abweichungen ohne Prozessbruch.
End-to-End Workflow: So sieht die Zusammenarbeit zwischen Engineering, Security und Audit in Echtzeit aus.
, , , ,