Die infoteam Software AG und softScheck GmbH planen einen gemeinsamen Leitfaden zum Thema Security und Funktionale Sicherheit. Zu diesem Vorhaben unterzeichneten beide Unternehmen zur sps ipc drives am Dienstag, den 25.11.2014 ein entsprechendes Memorandum of Understanding.
Beide Unternehmen verfügen über fundiertes Expertenwissen, welches nun zum Vorteil der Kunden in dem gemeinsamen Projekt, der Entwicklung eines gemeinsamen Prozess-leitfadens Security und Funktionale Sicherheit, ideal gebündelt wird.
infoteam hat den TÜV-zertifizierten infoteam Functional Safety Management (iFSM-) Prozessleitfaden seit vielen Jahren erfolgreich im Einsatz. iFSM unterstützt bei der nor-menkonformen Dokumentation und Durchführung von Projekten nach den Vorgaben des Functional Safety Management. Umfangreich aufbereitete Mustervorlagen für die in der Norm geforderte Dokumentation erleichtern die Projektarbeit maßgeblich.
softScheck hat dazu das weltweit erste vollständig ausgearbeitete Management Frame-work zur Tool-gestützten sicheren Softwareentwicklung entwickelt: softScheck Application Security Management (sASM) liefert damit die Basis für Funktionale Sicherheit im Bereich Automatisierung und Steuerung - inklusive der integrierten erfolgreichen Methoden des softScheck Security Testing Process auf der Basis der ISO 27034 mit den 5 Tool-gestützten Methoden SQUARE, Threat Modeling, Static Source Code Analysis, Penetration Testing und Dynamic Analysis – Fuzzing insbesondere zur Identifizierung bisher nicht-bekannter Sicherheitslücken (Zero-Day-Vulnerabilities).
Damit ist die nach dem iFSM-Leitfaden erstellte sowie durch das sASM Framework getestete Software und Firmware tatsächlich „safe“ und angriffssicher. softScheck ist seit über zehn Jahren in Europa als erfolgreicher Security-Tester ausgewiesen.
Michael Sperber, Vorstand der infoteam Software AG, betont: „Die beiden Domänen Security und Funktionale Sicherheit sind bislang noch nie in einem Prozessleitfaden kombi-niert worden. Wir freuen uns sehr mit softScheck dieses Projekt anzugehen.”
Prof. Dr. Hartmut Pohl, Geschäftsführender Gesellschafter der softScheck GmbH: „Der gemeinsame Prozessleitfaden ist alternativlos, weil Safety nur zusammen mit Security umfassende Sicherheit erreicht.“ softScheck ist überzeugt, mit diesem Projekt eine erfolgreiche Zusammenarbeit mit infoteam aufzubauen.