Ein Post getaggt mit "devsecops"
Alle Tags anzeigen
Compliance ist in vielen Digital-Health-Teams ein Ereignis, kein Prozess: Einmal im Jahr, kurz vor Audit oder Zertifizierung, wird geprüft, wo man steht. Alles, was zwischen zwei solchen Stichtagen an Code entsteht, bleibt bis zum nächsten Stichtag unbewertet – und die dabei entdeckten Lücken sind dann teuer nachzubessern.
azuma nori unterstützt beide Betriebsarten: die klassische GAP-Analyse als Momentaufnahme und den headless Betrieb, mit dem sich die Prüfung in der CI/CD-Pipeline automatisieren lässt. Dieser Artikel zeigt, wie sich damit von punktueller zu kontinuierlicher Compliance wechseln lässt.