027-软件开发安全控制程序.docx
《027-软件开发安全控制程序.docx》由会员分享,可在线阅读,更多相关《027-软件开发安全控制程序.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、软件开发平安控制程序撰写: 发布:2021年4月1日文件编号:YJF-SP-027版本:A1文档秘级:秘密版本历史序号版本修订内容修订部门/人修订时间1A0制定2020-8-12A1制定2021-4-13451范围本标准规定了 *科技软件开发建设的管理。2规范性引用文件以下文件中的条款通过本标准的引用而成为本标准的条款。但凡注日期的引用文 件,其随后所有的修改或修订均不适用于本标准,然而,鼓励各部门研究是否可使用这 些文件的最新版本。但凡不注日期的引用文件,其最新版本适用于本标准。YJF-SP-024相关方信息平安控制程序3术语和定义无4职责和权限4. 1研发中心负责公司相关信息系统的软件开发
2、以及对外软件开发服务的平安管理。5活动描述4.1 研发中心成员访问权限控制研发中心启动后直至工程维护期结束,期间工程经理根据工程成员不同的职责,及 工程所处的开发阶段,设置不同的访问控制权限。4.2 工程资料的备份研发中心中的重要资料需要定期进行备份。工程经理负责将资料上传至服务器,如 工程本身有特殊要求需要缩短备份周期,可以向系统运维人员申请。4.3 系统控制5. 3. 1输入数据的验证开发产品中的应用系统的数据验证,可参照以下方式选择性地进行:输入校验,诸如边界校验或者限制特定输入数据范围的域,以检测以下错误:范围之外的值;数据字段中的无效字符;丧失或不完整的数据;超过数据的上下容量限制;
3、未授权的或矛盾的控制数据;业务流程、系统平安运行、法规政策等方面所要求的数据校验;定期评审关键字段或数据文件的内容,以证实其有效性和完整性;检查硬拷贝输入文档是否有任何未授权的变更(输入文档的所有变更均应予以授 权);对输入数据验证错误后的处理程序;测试输入数据合理性的程序;定义在数据输入过程中所涉及的全部人员的职责。创立在数据输入过程中所涉及的活动的日志。5. 3.2内部数据控制应用系统的设计与实现应尽量减少处理故障时对数据完整性的损坏。需要考虑以下(但不仅限于)内容:通过添加、修改和删除功能实现数据变更;防止程序以错误次序运行;使用适当的程序恢复故障,以确保数据的正确处理;防范利用缓冲区超
4、出/溢出进行的攻击。应准备适当的检查列表,将检查活动文档化,并应保证检查结果的平安。需要考虑 以下(但不仅限于)检查例子:验证系统生成的输入数据;检查在中央计算机和远程计算机之间所下载或上载的数据或软件的完整性、真实性 或者其他任何平安特性;记录文件字节大小;检查以确保应用程序在正确时刻运行;检查以确保程序以正确的次序运行并且在发生故障时终止,以及在问题解决之前, 停止进一步的处理;创立处理时所涉及的活动的日志。5. 3.3输出数据控制应用系统输出的数据应加以验证,以确保对所存储信息的处理是正确的且适于当前运行环境的。输出数据的验证可参考但不限于以下内容:合理性检查,以测试输出数据是否合理;调
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 027 软件 开发 安全 控制程序
限制150内