A.14 系统获取、开发和维护 A.14.2.5 安全系统创建原则 应建立、文件化、维护制造安全系统的原则,并应用到任何信息系统实施; A.14.2.6 安全开发环境 组织应建立并适当的保护安全开发环境,并覆盖整个系统开发生命周期; A.14.2.7 外包软件开发 组织应管理和监视外包软件的开发; A.14.2.8 系统安全测试 开发过程中,应测试安全功能; A.14.2.9 系统验收测试 在建立新系统、升级系统和更新版本时,建立验收测试程序和相关标准; A.14 系统获取、开发和维护 A.14.3测试数据 控制目标:确保保护用于测试的数据; A.14.3.1 系统测试数据的保护 测试数据应认真地加以选择、保护和控制; A.15 供方关系 A.15.1供方关系的信息安全 控制目标:确保保护供方访问的组织资产的安全; A.15.1.1 供方关系的信息安全策略 减少供方访问组织资产相关风险的信息安全要求应与供方协商,并记录; A.15.1.2 供方协议中描述安全 应建立所有相关信息安全要求,并与可能为组织信息进行访问、处置、存储、沟通或提供IT基础设施组件的每个供应商进行协商; A.15.1.3 信息和通讯技术供应链 与供应商的协议应包括信息和沟通技术服务和产品供应链相关的信息安全风险; A.15 供方关系 A.15.2供方服务交付管理 控制目标:根据供应商协议,维护信息安全和服务交
您可能关注的文档
- 4M变更管理方法介绍.ppt
- 8D与质量改进工具培训课件.ppt
- 44MM大料架改善报告.ppt
- 2022年度培训计划.pptx
- A3报告书使用指南.ppt
- APQP推进培训课件.ppt
- cgk-cmk-cpk-ppk能力指数介绍.ppt
- CP控制计划培训课件.pptx
- IATF 16949管理层意识培训课件.ppt
- IATF16949 – 认可的解释(更新至2021年7月).pptx
- 3kV大功率双指数脉冲源的关键技术研究与实现.docx
- 基于改进粒子群算法的多元GARCH模型参数估计:理论创新与实证分析.docx
- 中职师资培养课程设置与教学能力提升的深度耦合研究.docx
- Web服务平台关键技术剖析及旅游规划引擎的创新研究.docx
- 180吨步履式架桥机技术与应用全景解析.pptx
- 融合FNEA与D-S证据理论:土地利用遥感分类精度提升新路径.docx
- 复合阻尼结构动力学建模与振动特性的深度剖析与创新应用.docx
- 面向互联网时代:Web服务基础设施的构建、应用与创新发展.docx
- 混凝土防渗墙质量控制与检测技术:理论、实践与创新.docx
- 大跨度预应力混凝土梁桥时效变形控制:合理成桥状态设计新论.docx
原创力文档

文档评论(0)