代码安全审计工作规程
第一章总则
第一条目的
为规范本单位软件代码安全审计工作流程,提升应用系统整体安全防护能力,从源头降低安全风险,防范因代码缺陷引发的各类网络安全事件,保障业务连续性与数据安全,特制定本规程。
第二条适用范围
本规程适用于本单位所有自主开发、外包定制开发、合作联合开发以及引入开源组件二次开发的应用系统代码安全审计工作。涵盖代码编写、版本提交、测试验证、上线发布及后期迭代维护的全生命周期阶段。
第三条术语定义
1.代码安全审计:指由专业安全人员或开发人员使用自动化工具与人工核查相结合的方式,对源代码、配置文件、依赖组件进行系统性安全检查的过程。
2.SAST:静态应用
原创力文档

文档评论(0)