Hodnotenie hrozieb a rizík (Threat and Risk Assessment - TRA) je struktúrovaný proces používaný na identifikáciu potenciálnych hrozieb kybernetickej bezpečnosti, posúdenie ich vplyvu a určenie stratégií na ich zmiernenie. Hoci je TRA široko podporovanými priemyselnými štandardmi, mnohé zavedené metodiky nie sú vhodné pre iteratívnu a rýchlu povahu agilného vývoja. Táto práca rieši túto medzeru hodnotením bežne používaných rámcov modelovania hrozieb a hodnotenia rizík a analýzou výziev, ktorým agilné tímy čelia pri integrácii týchto procesov. Na základe tejto analýzy sa prehodnocovala a aktualizovala súčasná metodológia TRA založená na programe Excel, ktorá sa používa v spoločnosti Siemens Healthineers, aby lepšie zodpovedala špecifickým potrebám agilného vývoja webových aplikácií. Revidovaná metodika sa implementovala na prebiehajúcom projekte webovej aplikácie v spoločnosti Siemens Healthineers a zhodnotila prostredníctvom spätnej väzby tímu a praktického použitia. Výsledky naznačujú, že aktualizovaná metodológia TRA je časovo úsporná aj účinná, zlepšuje pochopenie bezpečnosti a zároveň sa bez problémov začleňuje do agilných pracovných postupov.