Buchstabe D

DevSecOps

DevSecOps integriert Sicherheitsanforderungen von Beginn an in den Software-Entwicklungs- und Betriebsprozess (Development, Security, Operations), anstatt Sicherheitstests ans Ende der Entwicklung zu verlagern. NIST SP 800-204D beschreibt Strategien zur Einbindung von Supply-Chain-Security in CI/CD-Pipelines. Für öffentliche IT-Vergaben bedeutet DevSecOps, dass Auftraggeber von Anfang an Sicherheitsanforderungen in Leistungsverzeichnisse einbauen und Nachweise über sichere Entwicklungsprozesse fordern sollten.
Quellen: NIST SP 800-204D: DevSecOps CI/CD Security · BSI IT-Grundschutz, bsi.bund.de
Im Vergabe-Archiv nach »DevSecOps« suchen →

Verwandte Begriffe

Datenschutzklausel Datenschutzkonzept DevOps Dienstvertrag Digitale Transformation

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @