- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
17、信息系统建设管理程序###-ISMS-0306-2023
1目的
为了对公司信息系统建设的策划、实现、测试、交付验收等进行有效的控制。
2范围
本程序规定了公司信息系统建设的策划、实现、测试、交付验收等控制要求,适用于信息系统的建设控制。
3职责
3.1技术部
负责信息系统建设的策划、实现、测试、交付验收管理。
3.3各部门
负责在业务范围内提出信息系统建设需求及其安全需求。
4程序
4.1信息系统建设策划
4.1.1信息系统的建设按照项目管理来开展工作,项目策划主要为获得信息系统的需求,主要包括以下内容:项目功能要求、信息安全要求、时间进度要求、测试与验收要求、其他要求等。
可以通过信息系统安全需求清单或协议进行明确。
4.2信息系统建设实现
4.2.1组织进行信息系统建设实现一般通过外购、外包开发、自主开发等形式,按照如下的控制方式:
信息系统外购按照4.3来控制;
信息系统外包开发按照4.4来控制;
信息系统自主开发按照《软件开发管理制度》。
4.3信息系统外购
4.3.1信息系统外购应该遵守《组织环境及相关方信息安全管理程序》。供应商必须在信息系统需求、实现过程、测试与交付验收过程中关注信息安全要求,确保满足相关要求。
4.4信息系统外包开发控制
4.4.1项目外包应该遵守《信息处理设施管理程序》。外包方应明确项目设计开发的安全技术要求,由技术部审核,报分管公司负责人批准后,技术部与外包方签订外包合同,如涉及公司秘密,还应签订保密协议,在协议中明确规定安全保密要求。
44.2项目投入使用前,应由外包方及我方技术人员共同进行测试,测试结束应填写《测试报告》,测试符合技术协议要求且经委托部门认可后,方可投入试运行;试运行结束后且使用中发现的问题已经得到圆满解决后,双方进行正式的验收,签署《项目验收报告》。
4.4.3外包方在我公司进行设计开发活动,应事先得到委托部门负责人的授权,签订协议,有我方人员在场的情况下方可进行。
4.5信息系统的测试与试运行及交付验收
4.5.1源程序编制好以后,应在规定的测试环境条件并依据项目测试要求进行测试活动,填写《项目测试报告》。
4.5.2当项目含有数据处理功能时,项目测试活动应确认输入数据的合规性、数据处理的正确性、输出数据的正确性,并测试环境相适应。
4.5.3当系统测试数据使用业务数据,并且包含敏感信息时,应按以下要求对测试数据进行保护:
用于运作系统的访问控制过程也应用于测试系统;
业务数据每一次复制到测试应用系统,应被系统主管部门授权;
测试完成之后,应立即从测试系统中消除。
4.5.4信息通试运行期间,将使用中存在的问题及时反馈给技术部进行修改。试运行结束后,应形成正式的《项目验收报告》,由技术部和客户负责人签字认可,投入使用。
4.6更改控制
在信息系统建设过程中,涉及到系统功能、安全技术要求的更改应经过技术部负责人批准后予以实施,并经过测试合格后方可投入使用,持续正常运行后,需进行相关配置的记录,填写《信息系统配置记录表》。
4.7新信息系统(或软件)在正式投入前,系统应用主管部门应对系统的访问权限规定并按照《访问管理程序》要求进行用户访问授权。
4.8新信息系统(或软件)投入使用后,相关部门应进行风险识别和评估,根据评估结果登记在本部门《重要信息资产清单》上,必要时制订相应的控制措施。
5记录
JL0306-01《项目测试报告》
JL0306-02《项目验收报告》
JL0306-03《变更申请表》
JL0306-04《信息系统配置记录表》
您可能关注的文档
- HSE作业指导书编制模板.doc
- IATF 16949 CAR 跟踪验证报告 模板.doc
- igbt模块封装工艺流程.doc
- index和match函数的使用方法.doc
- ISO27001-2022程序文件之安全区域管理程序.doc
- xx公司现场服务工作程序.doc
- ISO27001-2022程序文件之访问管理程序.doc
- ISO27001-2022程序文件之记录管理程序.doc
- ISO27001-2022程序文件之人力资源管理程序.doc
- ISO27001-2022程序文件之信息安全沟通管理程序.doc
- 2020年药事管理与法规题解析 .pdf
- 2017-2021年中国高速公路行业现状及发展趋势分析 .pdf
- 2012年电力工业发展报告 .pdf
- 贵州省贵阳市某区2022-2023学年八年级上学期期末语文试题(原卷版).docx
- 河北省沧州市2022-2023学年八年级上学期期末语文试题(解析版).docx
- 海南省省直辖县级行政单位2022-2023学年八年级上学期期末语文试题(原卷版).docx
- 海南省东方市2022-2023学年九年级上学期期末语文试题(原卷版).docx
- 河北省邯郸市锦玉中学2022-2023学年八年级上学期期末语文试题(解析版).docx
- 海南省海口市(部分校)2022-2023学年八年级上学期期末语文试题(A)(原卷版).docx
- 河北省保定市第十七中学2022-2023学年八年级上学期期末语文试题(原卷版).docx
文档评论(0)