公司研发代码安全管理与扫描方案.docx

公司研发代码安全管理与扫描方案

目录TOC\o1-4\z\u

一、项目概述 3

二、方案目标 4

三、适用范围 6

四、管理原则 6

五、组织职责 9

六、研发流程控制 10

七、需求安全评审 13

八、编码规范要求 16

九、源代码访问控制 19

十、版本管理要求 23

十一、第三方组件管理 25

十二、开源组件治理 27

十三、敏感信息识别 29

十四、代码提交检查 32

十五、静态扫描管理 34

十六、依赖风险扫描 35

十七、漏洞修复流程 37

十八、例外处理机制 39

十九、发布前安全核查

文档评论(0)

1亿VIP精品文档

相关文档