ISO27001:2013软件开发安全管理办法.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXX软件有限公司 人性化科技提升业绩 软件开发安全管理办法 目 录 1. 目的 2 2.适用范围 2 3.依据标准和文件 2 4.职责分工 2 5.术语和定义 3 6. 管理细则 3 6.1.开发条件及方式 3 6.2.软件开发项目管理 3 6.3.开发安全管理 4 第 1 页 共 8 页 内部公开 【软件开发安全管理办法】 F4-C- 研发服务体系 -013-V1.0 1. 目的 为规范公司的开发管理,进一步加强应用系统软件开发过程 及开发交付 的安全性,特制定本管理办法。 2. 适用范围 适用于公司软件开发过程的安全管理。 3. 依据标准和文件 GB/T 22080-2016/ISO/IEC 27001:2013 《信息技术安全技术信息安全 管理体系要求》 GB/T 22081-2016/ISO/IEC 27002:2013 《信息技术安全技术信息安全 管理实用规则》 4. 职责分工 信息安全工作小组:负责组织编写并推广本管理办法; 各开发部各产品(项目)或系统开发组:负责软件开发。 测试部:开发完成后的测试和试运行。 系统服务部:正式运行的维护工作。 第 2 页 共 8 页 内部公开 【软件开发安全管理办法】 F4-C- 研发服务体系 -013-V1.0 5. 术语和定义 1) 缓冲区溢出:指当计算机向缓冲区内填充数据位数时超过了缓冲区本身 的 容量溢出的数据覆盖在合法数据上;通过往程序的缓冲区写超出其长 度的 内容,造成缓冲区的溢出,从而破坏程序的堆栈,造成程序崩溃或 使程序 转而执行其它指令,以达到攻击的目的。 2) 静态代码分析:指在不运行代码的方式下,通过词法分析、语法分析、控 制流分析等技术对程序代码进行扫描,验证代码是否满足规范性、安全可 靠性、可维护性等指标的一种代码分析技术。 6. 管理细则 6.1. 开发条件及方式 6.1.1. 开发条件 符合开发条件的软件项目应该是能够有效利用现有的资源,开拓新业务; 或能有效地提高生产效率,减少工作中机械繁琐操作的项目。 6.1.2. 开发方式 软件开发可以采用下列三种开发方式之一: a) 自主开发:由需求部门或公司自主开发。 6.2. 软件开发项目管理 软件开发项目的整体流程包括项目建议及审批、需求分析、系统设 计、系统实现、测试及试运行、系统验收、上线运行维护升级等阶段。 第 3 页 共 8 页 内部公开

文档评论(0)

革新 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档