- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
文档编号:XXXX-IT/ISMS-B-31
XXXX有限公司
IT/ISMS程序文件
信息系统开发控制程序
拟制
编制小组
审核
XXX
批准
XXX
日期
2023-01-10
日期
2023-01-10
日期
2023-01-10
修订记录
日期
版本
修订内容概要
拟制
审核
批准
2023-01-10
A/0
首次发布
编制小组
XXX
XXX
XXXX有限公司对本文件资料享受著作权及其它专属权利,未经书面许可,不得将该等文件资料(其全部或任何部分)披露予任何第三方,或进行修改后使用。
1、目的
为确保信息系统的获取、开发全过程中的信息安全,并保证公司信息系统整体的安全,特制定本程序。
2、适用范围
ISMS范围内所有参与信息系统的获取、开发过程的相关人员。
3、术语和定义
4、职责和权限
技术部负责信息系统的获取、开发和维护;
相关部门配合技术部,及时响应相关要求。
5、相关浯动
5.1信息系统的安全要求
信息系统在建设或升级之前,根据业务活动要求,要通过调研、风险评估等手段识别存在的各种安全风险,并依据公司信息安全及信息技术服务管理相关规定,提出信息安全需求,作为信息系统整体功能需求的一部分。安全需求包括:
信息系统安全需求的准确性;
系统容量设计的合理性;
技术设计和施工组织两方面的安全性:
对项目建设过程中可能存在的安全风险和处理办法;
与国家相关法律、法规、标准、公司信息安全有关规定的符合性。
5.2信息系统的获取与开发
5.2.1信息系统开发管理
对承建单位在几个方面提出要求:
保守公司商业秘密的责任和义务要求;
保护知识产权的责任和义务要求;
使用公司信息处理设施的信息安全责任和义务要求。
对使用的产品,应有相应的证明材料,如软件产品必须为正版的商业软件,信息安全产品必须通过国家相应机构的检测认证,特别是涉密产品,必须使用国家必威体育官网网址单位批的信息安全产品。
在条件允许的前提下,要将开发、测试与运行系统分离,避免开发和测试活动对运行系统的稳定和安全造成影向。
在信息系统开发过程中,技术部负责安全控制与管理,重点监控以下内容:
测试数据的输入验证,以减少输入错误造成的风险:
系统对处理过程中的数据完整性验证检查,防止因数据完整性的错误造成的风险;
要对输出进行验证,确保输出的完整、正确;
对程序源代码的访问要做出明确的规定;
公司的敏感数据不允许作为测试数据使用。
5.2.2重要信息的保护
信息系统的运行系统文件、重要要测试数据、程序源代码是采取措施加以保护。这些数据必须进行备份,条件允许的前提下,对备份数据要保存在不同的地点。
对上述数据的使用和访问,必须经过相关人员的同意,同吋做好相关使用记录。
5.2.3外包软件开发
对外包软件开发,按相关规定执行。
6、相关文件和记录
系统容量规划
您可能关注的文档
最近下载
- 2025年易制毒易制爆五双管理制度 .pdf VIP
- 污水处理工程方案除臭方案.doc
- 必修二unit3大单元整体教学设计.docx VIP
- 2025年中国教育用平板市场供需现状及投资战略研究报告.docx VIP
- 爬架安全管理培训.pptx
- 2025年保健按摩师(五级)职业技能鉴定参考试题库(含答案).docx
- 《两三位数除以两位数整理与复习》教学设计.docx VIP
- 中国教育用平板市场供需现状及投资战略研究报告.docx VIP
- 山东省中小学教师人工智能赋能教学教研线上研修活动单元测试答案.docx VIP
- 小升初专项复习汉字的起源 ——象形、指事、会意、形声、转注、假借(课件)-部编版语文六年级下册.pptx
文档评论(0)