- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信 息 安 全 管 理 Information security management 本节内容 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 第六章 系统开发安全管理 什么是系统安全性验证?什么是系统鉴定?什么是破坏性分析? 第六章 系统开发安全管理 tanghuilin81@ 习题 LOGO 授课内容:系统开发安全管理2 授课对象: 主讲教员:唐慧林 系统选购安全 1 系统开发安全 2 3 1、系统选购安全 1.1 系统选型与购置 系统的适用性; 系统的开放性; 系统的先进性; 系统的商品化程度及使用的效果; 系统的可靠性及可维护性; 系统的性能价格比。 系统选型时,应考虑以下几个方面: 1、系统选购安全 1.1 系统选型与购置 系统选购过程 系统使用者从业务角度提出所需系统的采购请求; 系统使用者所在部门的主管从业务的角度正式批准 这个采购请求; 组成系统选型购置小组进行采购。 1、系统选购安全 1.1 系统选型与购置 系统提供的文件 系统发展方针和方向 业务需求文件 预算文件 采购审核 标准化要求 系统的兼容性 选型购置小组的批准书 1、系统选购安全 1.1 系统选型与购置 系统及供应商的选择 在具有同样功能的条件下,寻找价格最便宜的 供应商; 向名誉较好的系统供应商订货。 1、系统选购安全 1.1 系统选型与购置 系统的送达 系统预安装 系统登记 系统储藏 1、系统选购安全 1.2 系统选购安全控制 系统选购版本控制 版本控制规程 版本的构成方法; 系统的标识方法; 系统的购置、存取、审批权限及其手续; 版本管理人员的职责; 版本升级和更新的审批权限及其手续,责任人及其职责; 定期审查版本的有效性和一致性。 1、系统选购安全 1.2 系统选购安全控制 系统选购版本控制 系统标识 系统标识是指对各种系统成份,包括源代码、目 标代码、可执行代码以及各种文档进行标识。 1、系统选购安全 1.2 系统选购安全控制 版本控制的实施 查明计算机上加载的全部系统; 查明并清除计算机上加载的非法系统和不予支持 的系统; 查明并清除计算机上加载的违反版权法和特许协 议的系统; 查明并清除本系统不予支持的系统。 1、系统选购安全 1.3 系统安全检测与验收 系统安全检查 系统检测记录 系统安装工作规程 系统安全检测的方法 2、系统开发安全 2.1 系统开发应遵循的原则 主管参与 优化与创新 充分利用信息资源 实用和时效 规范化 有效安全控制 适应发展变化 2、系统开发安全 2.2 系统开发生命周期 系统规划阶段 系统分析阶段 系统设计阶段 系统实现阶段 系统运行阶段 2、系统开发安全 2.3 系统开发安全控制 可行性评估 目标和方案的可行性 实现技术方面的可行性 社会及经济可行性 操作和进度可行性 2.3 系统开发安全控制 项目管理 项目管理是在项目实施过程中对其计划、组织、人员 及相关数据进行管理和配置,进行项目实施状态的监视 和完成计划的反馈。 2、系统开发安全 代码审查 保证代码的正确是一组程序员的共同责任。 发现这些不一致和逻辑错误; 2、系统开发安全 2.3 系统开发安全控制 2、系统开发安全 程序测试 测试的目的有两个,一个是确定程序的正确性,另 一个是排除程序中的安全隐患。 2.3 系统开发安全控制 2、系统开发安全 2.4 系统开发安全控制 恢复测试 程序测试 渗透测试 强度测试 性能测试 2、系统开发安全 2.4 系统开发安全控制 版本管理 开发版本 设计版本 冻结 冻结版本 冻结版本的副本 版本管理 冻结版本 工作版本 提交版本
您可能关注的文档
- 中文VisualFoxPro6.0案例教程张伦第7章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第8章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第9章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第10章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第11章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第12章上课用课件.ppt
- 中文VisualFoxPro6.0案例教程张伦第13章上课用课件.ppt
- 中文VisualFoxPro基础教程任心燕第1章-VisualFoxPro6.0基础上课用课件.ppt
- 中文VisualFoxPro基础教程任心燕第2章-数据库的实施上课用课件.ppt
- 中文VisualFoxPro基础教程任心燕第3章-数据查询上课用课件.ppt
文档评论(0)