Escrito por estudiantes que aprobaron Inmediatamente disponible después del pago Leer en línea o como PDF ¿Documento equivocado? Cámbialo gratis 4,6 TrustPilot
logo-home
Document preview thumbnail
Vista previa 2 fuera de 15 páginas
Resumen

Lecture 9 Summary | ICT Service Management | KU Leuven | 2025/26

Document preview thumbnail
Vista previa 2 fuera de 15 páginas

Exam summary and guest lecture notes from ICT Service Management at KU Leuven, covering product security in practice with Maxim Baele from Toreon. Topics include the Cyber Resilience Act (CRA), OWASP SAMM framework, secure development lifecycle (SDL), and the 4 essential CRA obligations including secure by design and vulnerability management. Essential preparation material for the comprehensive exam, with clear explanations of how SAMM helps organizations achieve CRA compliance and move beyond policy-only approaches to truly secure products.

Vista previa del contenido

ICT SERVICE MANAGEMENT
Lecture 9 — Comprehensive Exam Summary
Guest Lecture — Product Security in Practice (Toreon)
Maxim Baele · Cyber Resilience Act · OWASP SAMM · Secure Development Lifecycle


Overview
Guest lecture by Maxim Baele, Principal Consultant for Product Security at Toreon. Also: OWASP Belgium
chapter leader, OWASP SAMM core team member, OWASP EU Board, OWASP Regulations & Standards
Liaison.




Slide: Maxim's roles in OWASP — bridge-builder

Lecture agenda: context for product security, the Cyber Resilience Act (CRA), OWASP SAMM, SAMM in
practice.

How to build secure products




Slide: 'How to draw an owl' meme — policies ≠ secure products

Organisations think 'draft some policies' is sufficient — but step 2 is 'build the rest of the f***ing owl'. SAMM
fills that gap.

EXAM TIP: Likely exam material: CRA timing/scope/requirements; SAMM 5 business functions × 3
practices each; Security Champion role; SDL phases.

Lecture 9 — ICT Service Management — Page 1

, Part 1 — Context




Slide: Information security definition


Term Definition
Information security Set of procedures and tools to protect sensitive enterprise info. Covers
physical/env, access control, cybersecurity.


Formalisation timeline:
• 1980s — Orange Book (US DoD)
• 1990s-2010s — cybersecurity evolves as sub-domain
• 2020s — Supply Chain Security AND PRODUCT SECURITY emerge as new sub-domains




Lecture 9 — ICT Service Management — Page 2

Libro relacionado
 image
Editorial: Desconocido ISBN: 9789057187513 Edición: 1

Información del documento

Estudio
¿Un libro?
Subido en
13 de mayo de 2026
Número de páginas
15
Escrito en
2025/2026
Tipo
Resumen
$8.40

¿Documento equivocado? Cámbialo gratis Dentro de los 14 días posteriores a la compra y antes de descargarlo, puedes elegir otro documento. Puedes gastar el importe de nuevo.
Escrito por estudiantes que aprobaron
Inmediatamente disponible después del pago
Leer en línea o como PDF

Vendido
3
Seguidores
0
Artículos
14
Última venta
2 meses hace




Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes