Zertifikat für sicheres Web
Artikel erschienen in Swiss IT Magazine 2008/06
Die Berner Fachhochschule für Technik und Informatik hat gemeinsam mit Dreamlab Technologies ein international anerkanntes Zertifikat für Internetanwendungssicherheit entwickelt und lanciert, das bisher einmalig sein soll.
«Certified Secure Web», wie das Zertifikat heisst, vereint Ansätze von OSSTMM (Open Source Security Testing Methodology Manual) und OWASP (Open Web Application Security Project), zwei offenen und international anerkannten Standards zur Durchführung von Security Audits und zur Bemessung von operativer Sicherheit. Die Zertifizierungsgrundlage bildet der RAV (Risk Assessment Value).
Certified Secure Web soll laut den Entwicklern eine breite Abstützung auf weithin akzeptierte und angewandte Normen (ISO 27001, BSI, SOX) haben. Es wendet sich an Applikationsentwickler, Endkunden und Hochschulen. Zertifiziert werden sowohl Applikationen als auch Programmierer.