


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统开发管理程序1、目的为确保信息系统的获取、开发全过程中的信息安全, 并保证公司信息系统整体的安全 , 特制定本程序。2、适用范围ISMS范围内所有参与信息系统的获取、开发过程的相关人员。3、术语与定义4、职责与权限DKC负责信息系统的获取、开发与维护;相关部门配合DXC,及时响应相关要求。5、相关浯动5、1 信息系统的安全要求信息系统在建设或升级之前, 根据业务活动要求 , 要通过调研、风险评估等手段识别存在的各种安全风险, 并依据公司信息安全管理相关规定 , 提出信息安全需求 , 作为信息系统整体功能需求的一部分。安全需求包括 :信息系统安全需求的准确性;系统容量设计的合理性 ;技术
2、设计与施工组织两方面的安全性:对项目建设过程中可能存在的安全风险与处理办法;与国家相关法律、法规、标准、公司信息安全有关规定的符合性。5、2 信息系统的获取与开发5、2、1 信息系统开发管理对承建单位在几个方面提出要求:保守公司商业秘密的责任与义务要求;保护知识产权的责任与义务要求;使用公司信息处理设施的信息安全责任与义务要求。对使用的产品 , 应有相应的证明材料, 如软件产品必须为正版的商业软件 , 信息安全产品必须通过国家相应机构的检测认证 , 特别就是涉密产品 , 必须使用国家保密单位批的信息安全产品。在条件允许的前提下 , 要将开发、测试与运行系统分离 , 避免开发与测试活动对运行系统
3、的稳定与安全造成影向。在信息系统开发过程中 , 出 DXC负责安全控制与管理 , 重点监控以下内容 :测试数据的输入验证 , 以减少输入错误造成的风险:系统对处理过程中的数据完整性验证检查 , 防止因数据完整性的错误造成的风险 ;要对输出进行验证 , 确保输出的完整、正确 ; 对程序源代码的访问要做出明确的规定 ; 公司的敏感数据不允许作为测试数据使用。5、2、2 重要信息的保护信息系统的运行系统文件、 重要要测试数据、 程序源代码就是采取措施加以保护。这些数据必须进行备份 , 条件允许的前提下 , 对备份数据要保存在不同的地点。对上述数据的使用与访问, 必须经过相关人员的同意, 同吋做好相关使用记录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 浆线增效提产技改项目可行性研究报告写作模板-申批备案
- 《情侣恋爱2025年度情感理解与包容协议书35条》
- 二零二五年度环保型口罩研发与采购合同
- 2025年智慧停车系统车位买卖合同范文
- 二零二五年度定制型15kw大泽柴油发电机组购销协议
- 二零二五年度瑜伽馆专业教练劳动合同
- 二零二五年校园戒烟宣传效果跟踪合同
- 二零二五年度休闲农业园区房地产合作开发合同
- 二零二五年度跨境电商品牌代理销售合同范本
- 二零二五年度景区护栏安装与生态保护合同范本
- 检验科室内质控培训课件
- 电工复审培训课件
- 七一党课:传承红色基因勇担时代使命2025年建党104周年“七一”专题党课
- 公司安全事故隐患内部举报、报告奖励制度
- 2022版音乐课程标准解读
- 操作手册-trswcm7.0视频选件置标
- 违约用电和窃电案例分析
- 开业筹备倒计时行动计划表
- 安防监控室工作制度
- 石油集团公司井喷事故案例汇编C
- 水泥厂生料均化库滑模施工组织设计及方案文本
评论
0/150
提交评论