软件研发安全管理制度.pdf





《软件研发安全管理制度.pdf》由会员分享,可在线阅读,更多相关《软件研发安全管理制度.pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、文档密级:一般文档状态:草案 正式发布 正在修订受控状态:受控 非受控日期日期版版本本描述描述作者作者质量小组审核审核孙佩审批审批连春华2015-01-08A0A 版首次发布目 录1.1.适适用用本程适用于公司软件生产相关的过程安全管理。2.2.目目的的为了对公司软件生产相关的策划、开发、测试、交付等进行有效的控制,特制定本程序。3.3.职职责责1)技术总监负责批准各种软件的开发项目和开发方案。2)研发中心负责软件生产过程,包括策划、开发、测试、交付等过程。3)信息部负责基础设施的维护,包括开发服务器、测试服务器、开发PC 机的硬件、操作系统、防病毒软件。4.4.相相关文件关文件信息安全管理手
2、册5.5.规规定要求定要求5.1.5.1.安全需求策划分析安全需求策划分析研发中心应根据开发任务的需求,编制软件开发需求书。软件开发需求书应包括功能需求背景、项目建设目标、项目建设原则、具体功能需求、项目开发的时间要求以及安全要求等。软件开发需求书交技术总监审核。安全需求分析内容可以作为软件开发需求书的一个部分,也可单独编写软件开发安全需求书软件开发的安全要求应包括以下方面:1)客户的安全要求:与客户沟通过程中,客户明确要求软件应具有的安全功能与安全性能,例如客户要求对存储数据的安全、传输数据的安全、行为审计、权限分配、防抵赖等。2)技术的安全要求:技术的安全要求包括两个部分,其一是客户安全要
3、求的技术实现,如客户要求电子商务系统的交易应具备防抵赖的安全要求,则其技术的安全要求为符合第3)项所要求数字签名技术;其二是软件本身所涉及技术的安全,包括业界的通用安全技术,例如数据库安全技术、Java 安全技术等;3)法律法规的安全要求:法律法规安全包括了国内、国际法律法规所确认要求采用的安全技术与准则,也包括了业界普遍公认的安全技术与准则,例如对口令的保护应采用单向散列技术、国内使用商用加密产品,则该产品应得到国家相关部门的认可等;5.2.5.2.系统设计与安全编码系统设计与安全编码在系统设计与编码过程中,开发人员应关注系统架构与软件代码自身的安全性与健壮性:以确保:1)输入数据的安全:开
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 研发 安全管理 制度

限制150内