信息系统获取开发及维护程序.docxVIP

  • 12
  • 0
  • 约3.67千字
  • 约 13页
  • 2022-06-24 发布于江苏
  • 举报
信息系统获取、开发与维护程序 1. 目的 为确保平安成为所开发的信息系统一个有机组成局部,保证开发 过 程平安,特制定本程序。 2. 范围 适用于本公司所有信息系统的开发活动中,信息系统内在平安性的管 理。本 程序作为软件开发工程管理规定的补充,而不是作为软件开 发工程管理 的整体标准。 开发过程中所形成的需求分析文档、设计文档、软件代码、测试文档 等技术 信息的管理应遵从信息资产密级管理的有关规定,本程序不 在另行规定 3. 术语及定义 无 4. 引用文件 4. 1 以下文件中的条款通过本规定的引用而成为本规定的条款。但凡注日 期的 引用文件,其随后所有的修改单〔不包括勘误的内容〕或修订 版均不适 用于本标准,然而,鼓励各部门研究是否可使用这些文件的 最新版本。 但凡不注日期的引用文件,其最新版本适用于本标准。 4.2 ISO/IEC 27001:2005 信息技术-平安技术-信息平安管理体系要求 4.3 IS0/IEC 17799:2005 信息技术-平安技术-信息平安管理实施细那么 信息资产密级管理规定 5. 职责和权限 开发部是信息系统开发过程中的平安管理部门,负责保证开发过程安 全。 6. 工作程序 6. 1 控制措施-对信息系统进行平安性需求分析与相关规格说明 检测以下错误: 目标:在描述新系统或改良原有系统的业务需求时,应收集、 分析系

文档评论(0)

1亿VIP精品文档

相关文档