EGdílna.cz

eGovernment prakticky a netradičně

Homepage |Aktualitky z EGdílny | Poradna EGdílny | archi.gov.cz

Stále nám tady bují Zvykové právo a dělá to opravdu jen škodu.

Nástroje pro tento web


egdilna:asvs-cs
Koncept Nejnovější koncept | Schvalovatel: Michal Rada

**Toto je starší verze dokumentu!**

Standard ASVS v češtině

Stránka věnovaná českému překladu klíčových částí standardu ASVS

O standardu ASVS

ASVS, neboli Application Security Verification Standard, je otevřený standard, který slouží jako návod a kontrolní seznam pro ověřování bezpečnosti webových a mobilních aplikací. Vytvořila ho komunita odborníků na kybernetickou bezpečnost v rámci projektu OWASP (Open Worldwide Application Security Project). Hlavním cílem ASVS je pomoci vývojářům, testerům, manažerům a dalším zúčastněným stranám zajistit, že aplikace jsou navrženy, vyvíjeny a nasazovány s ohledem na osvědčené bezpečnostní postupy.

Standard ASVS je rozdělen do několika úrovní, které představují různé stupně požadované bezpečnosti. Například pro jednoduché veřejné weby může být dostačující základní úroveň, zatímco pro aplikace, které pracují s citlivými daty (např. zdravotní informace nebo finanční transakce), je vhodné uplatnit nejvyšší úroveň. Tímto způsobem je možné přizpůsobit požadavky konkrétnímu riziku a účelu aplikace.

Výhodou ASVS je, že nabízí konkrétní a srozumitelné body, podle kterých lze hodnotit, zda je aplikace dostatečně bezpečná. Neslouží pouze jako kontrolní seznam pro vývojáře, ale i jako komunikační nástroj mezi zadavateli, bezpečnostními experty a vývojovými týmy. Díky tomu může být bezpečnostní kvalita aplikace měřitelná a srovnatelná.

Pro neodborníky je důležité vědět, že použití ASVS znamená, že vývojáři se při tvorbě aplikace neřídí pouze intuicí nebo běžnými zvyklostmi, ale konkrétními a ověřenými bezpečnostními principy. To výrazně zvyšuje šanci, že aplikace bude odolná vůči známým typům útoků, jako jsou krádeže dat, neoprávněný přístup nebo manipulace s obsahem. ASVS tak představuje důležitý krok směrem k větší důvěře v digitální služby.

Aplikování standardu při vyvojí

Aplikování standardu ze strany zadavatele

Standard ASVS ve veřejných zakázkách

Požadavky ASVS v češtině

Další odkazy

Důležité odkazy související s ASVS:

Stránka s tímto názvem ještě neexistuje

Odkaz vás zavedl na stránku, která ještě neexistuje. Můžete ji vytvořit stisknutím tlačítka Vytvořit stránku.

egdilna/asvs-cs.1755067853.txt.gz · Poslední úprava: 13.08.2025 08:50 autor: Michal Rada