


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统开发管理程序1、目的为确保信息系统的获取、开发全过程中的信息安全, 并保证公司信息系统整体的安全 , 特制定本程序。2、适用范围ISMS范围内所有参与信息系统的获取、开发过程的相关人员。3、术语与定义4、职责与权限DKC负责信息系统的获取、开发与维护;相关部门配合DXC,及时响应相关要求。5、相关浯动5、1 信息系统的安全要求信息系统在建设或升级之前, 根据业务活动要求 , 要通过调研、风险评估等手段识别存在的各种安全风险, 并依据公司信息安全管理相关规定 , 提出信息安全需求 , 作为信息系统整体功能需求的一部分。安全需求包括 :信息系统安全需求的准确性;系统容量设计的合理性 ;技术
2、设计与施工组织两方面的安全性:对项目建设过程中可能存在的安全风险与处理办法;与国家相关法律、法规、标准、公司信息安全有关规定的符合性。5、2 信息系统的获取与开发5、2、1 信息系统开发管理对承建单位在几个方面提出要求:保守公司商业秘密的责任与义务要求;保护知识产权的责任与义务要求;使用公司信息处理设施的信息安全责任与义务要求。对使用的产品 , 应有相应的证明材料, 如软件产品必须为正版的商业软件 , 信息安全产品必须通过国家相应机构的检测认证 , 特别就是涉密产品 , 必须使用国家保密单位批的信息安全产品。在条件允许的前提下 , 要将开发、测试与运行系统分离 , 避免开发与测试活动对运行系统
3、的稳定与安全造成影向。在信息系统开发过程中 , 出 DXC负责安全控制与管理 , 重点监控以下内容 :测试数据的输入验证 , 以减少输入错误造成的风险:系统对处理过程中的数据完整性验证检查 , 防止因数据完整性的错误造成的风险 ;要对输出进行验证 , 确保输出的完整、正确 ; 对程序源代码的访问要做出明确的规定 ; 公司的敏感数据不允许作为测试数据使用。5、2、2 重要信息的保护信息系统的运行系统文件、 重要要测试数据、 程序源代码就是采取措施加以保护。这些数据必须进行备份 , 条件允许的前提下 , 对备份数据要保存在不同的地点。对上述数据的使用与访问, 必须经过相关人员的同意, 同吋做好相关使用记录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小自考行政管理复习建议要点试题及答案
- 2025《租赁合同全文》
- 高三中化学年二轮复习专题练习合成有机高分子化合物
- 2025年宁夏回族自治区中卫市九年级中考模拟语文试题(含答案)
- 教父读书分享课件
- 推动现代化大农业发展与实施路径
- 2025消防设备维护保养合同
- 低空经济产业园发展投资方案
- 2025非本地员工劳动合同协议书
- 吉林司法警官职业学院《中国史学史(上)》2023-2024学年第二学期期末试卷
- 静脉治疗护理技术操作标准解读
- 2024年江西省高考物理试卷真题(含答案解析)
- 精益生产知识学习考试复习题库300题(含答案)
- 复方制剂质量控制
- 外周灌注指数PI
- 法律咨询制度
- 中班音乐《月亮婆婆喜欢我》课件
- 网络舆情风险评估与预警
- 学做麦糊烧课件
- 内蒙古师范大学定向协议书
- T-CTSS 86-2024 原味茶饮料标准
评论
0/150
提交评论