Michał

Author Archives

  • Spotkanie NOR-STA User Group przesunięte na 20 maja

    Zmienia się termin najbliższego spotkania grupy użytkowników NOR-STA (NOR-STA User Group). Spotkanie odbędzie się 20 maja, a nie jak planowano 13 maja. Więcej informacji znajdziesz na stronie grupy użytkowników. Głównym tematem spotkanie będzie proces oceny argumentacji w NOR-STA. Rozpoczniemy od krótkiej prezentacji dla wprowadzenia w temat, a następnie przejdziemy do dyskusji: Jakie są wyzwania związane […]

  • Ocenianie argumentacji w NOR-STA

    Zapraszamy na kolejne spotkanie grupy użytkowników NOR-STA (NOR-STA User Group), które odbędzie się 13 maja. Głównym tematem spotkanie będzie proces oceny argumentacji w NOR-STA. Rozpoczniemy od krótkiej prezentacji dla wprowadzenia w temat, a następnie przejdziemy do dyskusji: Jakie są wyzwania związane z oceną argumentacji? Jak efektywnie zarządzać procesem oceny? Jakie będą przyszłe mechanizmy oceny w […]

  • Proces pracy z assurance case

    Zapraszamy na kolejne spotkanie grupy użytkowników NOR-STA (NOR-STA User Group), które odbędzie się 8 kwietnia. Głównym tematem spotkanie będzie proces stosowania assurance case w zarządzaniu bezpieczeństwem i zgodnością systemów. Rozpoczniemy od krótkiej prezentacji dla wprowadzenia w temat, a następnie przejdziemy do dyskusji: Jakie są procesy stosujące assurance case? Jakie są uczestnicy tych procesów? Jakie mogą […]

  • Weryfikacja argumentacji

    Oceny argumentacji assurance case bazują na przeglądach dostarczonych dowodów. Gdy dokumentacja dowodów jest zmieniana, to oceny argumentacji również powinny zostać zaktualizowane lub inne działania powinny zostać uruchomione zależnie od zakresu zmian. NOR-STA może łączyć się do zintegrowanych repozytoriów dowodów takich jak SharePoint, Jira czy Confluence, aby sprawdzić zmiany dowodów. Wykryte zmiany mogą być raportowane użytkownikowi […]

  • Ciągłe zapewnianie bezpieczeństwa

    Zapraszamy na kolejne spotkanie grupy użytkowników NOR-STA (NOR-STA User Group), które odbędzie się 11 marca. Głównym tematem spotkania będzie ciągłe zapewnianie bezpieczeństwa. Rozpoczniemy od krótkiej prezentacji dla wprowadzenia w temat, a następnie przejdziemy do dyskusji o: potrzebach ciągłego zapewniania bezpieczeństwa, zmianach argumentacji, które należy uwzględniać w cyklu życia assurance case, mechanizmach wymaganych dla zapewniania ciągłości. […]

  • Czym jest dobra argumentacja assurance case?

    Zapraszamy na kolejne spotkanie grupy użytkowników NOR-STA (NOR-STA User Group), które odbędzie się 11 lutego. Głównym tematem spotkanie będzie jakość argumentacji – czym jest dobra argumentacja assurance case? Prezentacja i dyskusja będą dotyczyły: – struktury argumentacji, – kryteriów oceny jakości argumentacji, – dobrych praktyk dla złożonych argumentacji. Zapraszamy uczestników do dzielenia się doświadczeniami i dobrymi […]

  • Spotkania grupy użytkowników NOR-STA

    W styczniu rozpoczynamy comiesięczne spotkania grupy użytkowników NOR-STA (NOR-STA User Group). Podczas spotkań będziemy omawiać: – sposoby efektywnej pracy w NOR-STA, – metodykę TRUST-IT, – stosowanie argumentacji bezpieczeństwa (assurance case) – zarządzanie zgodnością. NOR-STA User Group jest otwarte dla wszystkich użytkowników NOR-STA. Celem spotkań jest wymiana doświadczeń oraz przekazywanie informacji o nowych możliwościach systemu NOR-STA. […]

  • Żywe dane w assurance case

    Zapewnianie zgodności czy bezpieczeństwa projektów z użyciem argumentacji assurance case powinno uwzględniać możliwości zmian w systemie oraz, gdy to jest wymagane, dane operacyjne. Może być to realizowane poprzez zastosowanie żywych danych i odpowiednią aktualizację oceny bezpieczeństwa czy zgodności. Żywe dane to są dane generowane bezpośrednio przez dowolny system, nie dostarczane ręcznie. W przeciwieństwie do dokumentacji […]

  • Raporty assurance case zasilane danymi XML

    Nowe raporty w NOR-STA zasilane są danymi w formacie XML. XML obejmuje dane o argumentacji, dołączonych dowodach oraz wykonanych ocenach. Dane z XML są dalej przetwarzane przez skrypty szablonu raportu i tworzone są raporty w formacie Word, PDF oraz HTML. Skrypty są łatwe do modyfikacji i umożliwiają tworzenie dowolnie złożonych zestawień i raportów oraz analiz. […]

  • Integracja z Jira i Confluence

    NOR-STA pozwala teraz na integrację z serwerami Confluence i Jira, obok istniejącej już integracji z SharePoint. Argumentacja może wprost odwoływać się do informacji w tych systemach. Jednocześnie jest to krok w kierunku continuous assurance i wprowadzenia stałego nadzoru nad aktualnością dowodów oraz wykonanych ocen. Dla dowodów z SharePoint jest teraz bezpośredni dostęp do historii wersji. […]