امروز روند چرخه توسعه نرم افزار از مراحل طراحی و کدنویسی تا تست و انتقال آن به سرور اجرایی اصلی پروژه با استفاده
از ابزار های گوناگون آسان تر از گذشته شده است.
برای ایجاد امنیت در این روند و چرخه نیاز است در هر بخش نکات امنیتی را رعایت کنیم.
دفاع در عمق به این معنی که لایه به لایه امنیت را حفظ کنیم.
در دنیای امنیت مثلا اگر آسیب پذیری sql injection در سیستم پیدا شد در لایه های بعد امنیت رعایت شده باشد.
دوره csslp از 2(isc) در رابطه با روند تولید نرم افزار حرفه ای و امن است که مطالب بسیار خوب و کاربردی را پوشش می دهد
دوره های 2(isc) اکثر دوره های مدیریتی امنیت است که تقریبا معروف ترین آن دوره cissp است