- 12
- 0
- 约3.03千字
- 约 7页
- 2017-02-28 发布于湖北
- 举报
信息系统获取、开发与维护程序
目的
为确保安全成为所开发的信息系统一个有机组成部分,保证开发过程安全,特制定本程序。
范围
适用于本公司所有信息系统的开发活动中,信息系统内在安全性的管理。本程序作为软件开发项目管理规定的补充,而不是作为软件开发项目管理的整体规范。
开发过程中所形成的需求分析文档、设计文档、软件代码、测试文档等技术信息的管理应遵从信息资产密级管理的有关规定,本程序不在另行规定。
术语及定义
无
引用文件
下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
ISO/IEC 27001:2005 信息技术-安全技术-信息安全管理体系要求
ISO/IEC 17799:2005 信息技术-安全技术-信息安全管理实施细则
信息资产密级管理规定
职责和权限
开发部是信息系统开发过程中的安全管理部门,负责保证开发过程安全。
工作程序
控制措施-对信息系统进行安全性需求分析与相关规格说明
目标:在描述新系统或改进原有系统的业务需求时,应收集、分析系统在安全性方面的需求,并在系统需求规格说明书详细描述。
安全性需求包括两方面的内容,一是对系统本身的安全需求,如系统具备数据通信加密、用户身份鉴别
您可能关注的文档
- 信息安全专题讲座-08.ppt
- 信息补充练习 答案.doc
- 信息采编发使用说明.ppt
- 信息窗口1我家买新房啦.ppt
- 信息存储格式1.ppt
- 信息管理第三章.ppt
- 信息管理第十一章.ppt
- 信息管理流程.ppt
- 信息化系统工程招标文件.doc
- 信息技术WINDOWSXPH上机操作练习题.doc
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 国际贸易单证教程第二版第9章 电子商务与国际贸易单证.pptx VIP
- 湖北自考本科08118真题.pdf VIP
- 宣贯培训(2026年)《GBT 17880.2-1999 平头铆螺母》.pptx VIP
- 国际贸易单证教程第二版第8章 国际贸易单证的操作与管理.pptx VIP
- 小学体育情境教学在培养学生体育兴趣中的实践研究教学研究课题报告.docx
- 网站数据信息备份管理制度.pdf VIP
- 复兴号CR400AF型动车组人员操作手册.pdf VIP
- 2024年天津市滨海新区中考数学一模试卷及答案解析.pdf VIP
- 临床科室护患纠纷原因分析及防范对策.doc VIP
- 江苏省2024年中职职教高考文化统考机械专业综合理论真题试卷.docx VIP
原创力文档

文档评论(0)