《XXXX有限责任公司软件管理制度.pdf》由会员分享,可在线阅读,更多相关《XXXX有限责任公司软件管理制度.pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、有限责任公司软件管理制度 第一章 软件的选型与选购 第一条 本制度所指的软件包括系统软件、数据库软件、开发工具软件、开发平台软件及业务应用软件等。第二条 对公司各部门计算机软件的购置本着统一规划、统一标准、统一应用、统一实施的原则,以发挥整体优势,节约投资,便于管理。第三条 对于营业部个别需求的软件,由需求单位上报软件购买申请表(见附表 1),信息技术中心对需求单位上报的购买申请进行审核后,可以授权需求单位按计划自行购置。第四条 对通用系统软件(包括操作系统、数据库系统及 Novell网络平台等系统软件)由信息技术中心经招标方式选定后统一购买,供各总部、中心及营业部使用。第五条 软件购置合同是
2、经济活动中的法律依据。软件的购置必须遵守经济合同法的条款及有关规定,合同(协议)的签订前须报公司资产保全事业部审定,签定时必须由两人以上经办并经主管领导批准。合同(协议)要建档备案。第六条 软件的购置合同(协议)应包括以下内容:生产单位、产品名称、型号、版本、单价、合计金额、交货时间、地点、验收标准、付款时间、技术支持、培训及违约责任等内容。合同中需更详细明确的条款和内容可用协议方式补充说明.第七条 合同执行过程中,如发生违约或纠纷,各单位应及时妥善处理,并上报公司法律办公室与信息技术中心.第八条 购置软件手续必须完整,由专人负责验收。验收时必须认真仔细,完成外观检查、数量及配置的清点、安装调
3、试、试运行等几个方面的验收程序。验收合格后及时填写 计算机软件验收单(见附表 2)。第九条 软件验收合格后,购置部门应及时办理软件入库手续,并交由专职部门妥善保管。第二章 应用软件的开发 第十条 公司各部门如需开发应用软件应在调查研究的基础上提交项目申请并填写软件项目需求报告(见附表 3),报公司信息技术中心审批。第十一条 信息技术中心对公司自行开发的软件进行立项,并应遵循软件开发各阶段的技术规范和要求对软件项目进行开发和管理.第十二条 软件项目开发管理的任务包括:(1)进度管理。对该软件项目制定开发计划,并按要求进行检查和调整;(2)资源管理。对整个项目所需的人力、设备、配套设施等方面资源进
4、行估算,做出合理安排和配置;(3)经费管理。应按规范的软件开发费用评估与管理方法进行管理;(4)质量管理.应采用系统工程方法检查、评审和控制所开发软件的功能和性能。第十三条 软件文档是计算机软件不可缺少的组成部分,软件文档由软件开发单位具体编制.软件项目开发单位应在项目完成时应该提交如下文档(1)软件需求与开发计划;(2)软件设计说明书;(3)用户使用手册;(4)测试分析说明;(5)项目开发总结。第十四条 软件开发完成后必须履行正式的验收手续,由专门的验收小组按照软件验收规程,根据软件需求说明书和合同进行验收。验收规程如下:(1)软件受托开发单位向委托单位(用户)提交软件验收申请报告;(2)信
5、息技术中心成立软件验收小组;(3)验收小组对文档进行验收;(4)开发单位进行软件功能演示;(5)验收小组进行验收测试;(6)验收小组对测试结果进行评审;(7)验收小组写出软件验收报告 第十五条 业务部门不能自行开发生产系统的应用软件。第十六条 本制度所指的软件及技术资料是指与信息系统有关的技术文件、图表、程序与数据,包括信息系统建设规划、网络设计方案、软件设计方案、安全设计方案、源代码、系统配置参数、技术数据及相关技术资料。第十七条 各部门应制定软件及技术资料的管理制度,明确执行管理制度的责任人。第十八条 借阅、复制软件及技术资料应履行必要的手续.第十九条 重要软件及技术资料应有副本并异地存放
6、。第二十条 所有存放的软件必须附带相关的详细书面文档。第二十一条 软件及技术资料应实施密期管理办法.第二十二条 报废的软件及技术资料应有严格的销毁和监销制度。第三章 软件的使用 第二十三条 业务部门使用的系统软件主要包括操作系统软件和数据库管理软件。系统软件的选用应充分考虑软件的安全性、可靠性、稳定性和健壮性。第二十四条 业务部门应安装使用正版软件。非业务部门的系统软件应该根据信息技术中心的要求统一配置。第二十五条 业务部门及研发部门系统软件应启用如下功能:(1)身份验证功能,防止非法用户随意进入系统;(2)访问控制功能,防止系统中出现越权访问;(3)故障恢复功能,能够自动或在人工干预下从故障
7、状态恢复到正常状态而不致造成系统混乱和数据丢失;(4)安全保护功能,对信息的交换、传输、存储提供安全保护;(5)安全审计功能,便于应用系统建立访问用户资源的审计记录;(6)制约功能,支持对操作员和管理员的权限分离与相互制约。第二十六条 必须启用系统软件提供的安全审计留痕功能。第二十七条 数据库管理软件除上述功能要求外,还应具有数据库的安全性、完整性、一致性及可恢复性保障机制。第二十八条 从各方面要求使系统软件应达到 C2 级以上(含 C2级)安全级别。第二十九条 营业部应用软件包括营业部证券交易业务处理系统、信息揭示与分析系统及其它业务处理系统等。第三十条 营业部交易业务处理系统必须具有如下特
8、性:(1)自动记录全部操作过程;(2)关键数据不得以明码存放;(3)无法绕过应用界面直接查看或操作数据库;(4)系统管理与业务操作权限严格分开;(5)防止异常中断后非法进入系统;(6)提供超时键盘锁定功能;(7)交易业务数据在通信网络上以加密方式传输;(8)应存储一年以上完整的系统运行记录与交易清算记录;(9)提供系统运行状态监控模块;(10)提供数据接口,满足稽核、审计及技术监控的要求;(11)其它有助于控制业务操作风险的功能特性。第三十一条 业务部门的信息揭示与分析系统必须保证信息揭示的完整、准确、及时.第三十二条 由公司自主研发的软件业务部门在使用前必须经过严格的培训,同时进行试装和测试
9、。根据研发部门的版本变动及升级通知及时做好升级工作.第三十三条 连接 Internet 的计算机必须安装防火墙软件,并定期做好查杀计算机病毒的工作。附表一:软件购买申请表 部 门:日期:年 月 日 软 件 名 称 版 本 数 量 单 价 总 价 合 计¥申 请 理 由 填表人:使用部门意见:总部负责人审核:信息技术中心审核:财务总部核准:分管副总裁审批:公司总裁审批:附表二:计算机软件购置验收申请报告 有限责任公司 营业部 我部对购置_的软件已完成安装和试运行工作(具体事项见如下)。我部认为该软件购置已具备验收条件,特此报审,请批复。申请人:申请部门(盖章):软件名称:版本号:供应商:联系人:联系电话:安装日期:安装路径:(服务器名 卷:目录)开设用户名及其权限:试运行日期:试运行结果:培训内容:参加培训人员:培训时间:附表三:软件项目需求报告 编号:软件名称 需求部门 联系人 电话 提交日期 完成日期 传真 需求内容(请附上具体业务规则,报表格式等)业务主管部门意见:签名:日期:信息技术中心意见:签名:日期:注:任何部门要求信息技术中心系统研发部开发软件、修改增加软件功能,则填写此表.
限制150内