Einde van het MVP-tijdperk

Het Minimum Viable Secure Product (MVSP) als de nieuwe norm

Gebonden NL 2026 1e druk 9789083720500
€ 49,95
Levertijd ongeveer 9 werkdagen
Gratis verzonden

Samenvatting

Vanaf december 2027 is iedere fabrikant van software wettelijk aansprakelijk voor de veiligheid van zijn product — minimaal vijf jaar na de release. De Cyber Resilience Act (CRA) maakt een einde aan het tijdperk waarin software as-is werd geleverd. Ransomware-aanvallen op ziekenhuizen en supply-chain-incidenten als Log4j en SolarWinds hebben aangetoond waarom: aantoonbare veiligheid is geen optie meer, maar een verplichting.

Het oude Minimum Viable Product — "snel live, dan zien we wel" — houdt geen stand. Dit boek introduceert wat er voor in de plaats komt: het Minimum Viable Secure Product (MVSP), een werkwijze waarbij veiligheid een ontwerpeis is, niet een laag die je achteraf aanbrengt. Met een geautomatiseerde Software Bill of Materials, een ingebouwde compliance-pijplijn en een conformiteitsdossier dat je op elk moment kunt overhandigen aan toezichthouder of klant.

Geen juridische theorie, maar een praktijkgids voor CIO's, CISO's en Product Managers, opgebouwd rond een concreet 90-dagen implementatieplan. Met beslisbomen voor productclassificatie, templates voor het Security Addendum en het Technisch Dossier, en een routekaart van nulmeting tot CE-markering. Wie aantoonbare veiligheid nu verankert, bouwt een voorsprong op die de komende jaren doorslaggevend wordt — in aanbestedingen, klantvertrouwen en marktpositie.

Specificaties

ISBN13:9789083720500
Taal:NL
Bindwijze:gebonden
Aantal pagina's:240
Uitgever:Vantage Blueprint
Druk:1
Verschijningsdatum:10-6-2026

Lezersrecensies

Wees de eerste die een lezersrecensie schrijft!

Inhoudsopgave

Voorwoord: hoe software volwassen werd
Leeswijzer

Deel I — De nieuwe realiteit (strategie & impact)
1. De Cyber Resilience Act (CRA) ontrafeld
2. Voor wie geldt de wet, en hoe streng?
3. Snelheid door zekerheid

Deel II — De uitvoering
4. Security by Design in de praktijk
5. Vulnerability management en de supportverplichting
6. CE-markering, conformiteitsbeoordeling en documentatie
7. De SBOM in de praktijk

Deel III — Inkoop, risico en governance
8. Vendor Risk Management en grip op de keten
9. Incident respons en de 24-uurs meldplicht
10. De business case voor compliance

Deel IV — Het 90-dagen implementatieplan
11. Maand 1: baseline en assessment
12. Maand 2: proces en pijplijn
13. Maand 3: documentatie en ketenintegratie
14. De toekomstbestendige organisatie

Epiloog: het tijdperk van aantoonbaar vertrouwen

Bijlage A — De CRA-begrippenlijst
Bijlage B — Template Security Addendum (voor Inkoop en Legal)
Bijlage C — Template technische documentatie conform CRA Annex VII
Bijlage D — Bronnen en verdieping
Bijlage E — Frameworks en tools

Managementboek Top 100

€ 49,95
Levertijd ongeveer 9 werkdagen
Gratis verzonden

Rubrieken

    Personen

      Trefwoorden

        Einde van het MVP-tijdperk