- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXX软件有限公司 人性化科技提升业绩
软件开发安全管理办法
目 录
1. 目的 2
2.适用范围 2
3.依据标准和文件 2
4.职责分工 2
5.术语和定义 3
6. 管理细则 3
6.1.开发条件及方式 3
6.2.软件开发项目管理 3
6.3.开发安全管理 4
第 1 页 共 8 页 内部公开
【软件开发安全管理办法】 F4-C- 研发服务体系 -013-V1.0
1. 目的
为规范公司的开发管理,进一步加强应用系统软件开发过程 及开发交付
的安全性,特制定本管理办法。
2. 适用范围
适用于公司软件开发过程的安全管理。
3. 依据标准和文件
GB/T 22080-2016/ISO/IEC 27001:2013 《信息技术安全技术信息安全
管理体系要求》
GB/T 22081-2016/ISO/IEC 27002:2013 《信息技术安全技术信息安全
管理实用规则》
4. 职责分工
信息安全工作小组:负责组织编写并推广本管理办法;
各开发部各产品(项目)或系统开发组:负责软件开发。
测试部:开发完成后的测试和试运行。
系统服务部:正式运行的维护工作。
第 2 页 共 8 页 内部公开
【软件开发安全管理办法】 F4-C- 研发服务体系 -013-V1.0
5. 术语和定义
1) 缓冲区溢出:指当计算机向缓冲区内填充数据位数时超过了缓冲区本身 的
容量溢出的数据覆盖在合法数据上;通过往程序的缓冲区写超出其长 度的
内容,造成缓冲区的溢出,从而破坏程序的堆栈,造成程序崩溃或 使程序
转而执行其它指令,以达到攻击的目的。
2) 静态代码分析:指在不运行代码的方式下,通过词法分析、语法分析、控
制流分析等技术对程序代码进行扫描,验证代码是否满足规范性、安全可
靠性、可维护性等指标的一种代码分析技术。
6. 管理细则
6.1. 开发条件及方式
6.1.1. 开发条件
符合开发条件的软件项目应该是能够有效利用现有的资源,开拓新业务;
或能有效地提高生产效率,减少工作中机械繁琐操作的项目。
6.1.2. 开发方式
软件开发可以采用下列三种开发方式之一:
a) 自主开发:由需求部门或公司自主开发。
6.2. 软件开发项目管理
软件开发项目的整体流程包括项目建议及审批、需求分析、系统设
计、系统实现、测试及试运行、系统验收、上线运行维护升级等阶段。
第 3 页 共 8 页 内部公开
您可能关注的文档
最近下载
- 略阳县金子山尾矿库闭库工程施工组织设计方案.doc
- 蒸汽管道报检资料.pdf VIP
- 尾矿库项目施工组织设计.doc VIP
- Unit4Reading+I课件2024-2025学年牛津译林版英语八年级上册.pptx VIP
- 高考数学直线与圆常用二级结论,高考数学常用二级结论.doc VIP
- 2025高考数学核心二级结论速记指南.pdf VIP
- 生活中的方向 第1课时 教室里的方向(教学设计)数学苏教版二年级上册(新教材).docx
- 2025年中国氧化锆质发热元件市场调查研究报告.docx
- 《国际船舶医疗指南》第3版发行.doc VIP
- 2025贵州省科学技术协会招聘直属事业单位工作人员6人模拟试卷含答案详解.docx VIP
文档评论(0)