Tietoturva alkaa suunnittelusta ja seuraa ohjelmistoa koko sen elinkaaren
Tietoturvan rakentaminen ohjelmistoratkaisuun alkaa jo suunnitteluvaiheessa. Ohjelmiston arkkitehtuurissa, toteutuksessa ja jatkokehityksessä otetaan huomioon seuraavat asiat:
- Hyökkäysmahdollisuuksien minimointi
- Tietoturvatason minimitason määritykset käyttäjille
- Käyttöoikeuksien rajaaminen minimiin
- Moninkertaisen puolustuksen rakentaminen tietyn hyökkäysmahdollisuuden estämiseksi
- Turvallinen vikatilanteiden hallinta ja korjaaminen
- Kolmannen osapuolen tuottaman datan tarkistaminen
- Tietoturva pitäminen mahdollisimman yksinkertaisena hallinnan helpottamiseksi