工作总结
职业工作总结 半年工作总结 年终工作总结 学校工作总结 公司工作总结 销售工作总结 医院工作总结 社区工作总结 个人工作总结 安全生产工作总结 工作总结范文 工作总结报告
优秀作文
英文作文 满分作文 小学作文 初中作文 高中作文 300字作文 400字作文 500字作文 600字作文 800字作文 读后感 观后感 日记 书信
合同协议
服务合同 IT行业合同 医疗医药合同 涉外合同 教育合同 婚姻家庭合同 银行信托合同 担保合同 买卖合同 借款合同 租赁合同 承揽合同 运输合同 经营合同 劳动合同 委托合同 房地产商投资合同 招标合同 赠与合同 合同样本 技术合同 保险合同 用工合同 合作协议 租房合同 购销合同 装修合同 销售合同 购房合同 采购合同 供货合同 劳务合同 承包合同 聘用合同 转让合同 代理合同 广告合同 加工合同 集体合同 加盟合同 合同书 知识产权合同 商标专利合同 建筑工程合同 施工合同 其它合同 证券合同
求职文档
个人简历 述职报告 实习报告 辞职报告 工作计划 入职转正 简历模板
党团工作
行政公文范文 机关行政公文 党团工作计划 入团申请书 入党申请书 入党思想汇报 转正申请书 自我鉴定 心得体会
毕业论文
经济论文 管理论文 文学论文 艺术论文 哲学论文 历史论文 法律论文 理工论文 计算机论文 医学论文 教育论文 其他论文
实用范文
演讲稿 礼仪范文 致辞 闭幕词 祝福短信 开幕词 祝酒词 婚礼大全 赠言大全 日常祝福语 问候语 生日祝福 结婚祝福语 其它礼仪 检讨书 心得体会 策划书 主持词 邀请函 口号 诗句大全 成语故事 名人名言 笑话 谚语 其它范文 精品范文 教学资源 企业文化 应用文书 自查报告 整改措施
范文大全
一号文库 二号文库 三号文库 四号文库 五号文库 六号文库 七号文库 八号文库 九号文库 十号文库
文库大全
首页 > 范文大全 > 一号文库

企业公司信息系统开发管理程序

最新文章

企业公司信息系统开发管理程序

目的为确保信息系统的获取、开发全过程中的信息安全,并保证公司信息系统整体的安全,特制定本程序。

2.适用范围

ISMS范围内所有参与信息系统的获取、开发过程的相关人员。

术语和定义

职责和权限

DXC负责信息系统的获取、开发和维护;

相关部门配合DXC,及时响应相关要求。

相关活动

5.1

信息系统的安全要求

信息系统在建设或升级之前,根据业务活动要求,要通过调研、风险评估等手段识别存在的各种安全风险,并依据公司信息安全管理相关规定,提出信息安全需求,作为信息系统整体功能需求的一部分。安全需求包括:

l信息系统安全需求的准确性;

l系统容量设计的合理性;

l技术设计和施工组织两方面的安全性;

l对项目建设过程中可能存在的安全风险和处理办法;

l与国家相关法律、法规、标准、公司信息安全有关规定的符合性。

5.2

信息系统的获取与开发

5.2.1

信息系统开发管理

对承建单位在几个方面提出要求:

l保守公司商业秘密的责任和义务要求;

l保护知识产权的责任和义务要求;

l使用公司信息处理设施的信息安全责任和义务要求

对使用的产品,应有相应的证明材料,如软件产品必须为正版的商业软件,信息安全产品必须

通过国家相应机构的检测认证,特别是涉密产品,必须使用国家保密单位批准的信息安全产品。

在条件允许的前提下,要将开发、测试与运行系统分离,避免开发和测试活动对运行系统的稳定和安全造成影响。

在信息系统开发过程中,由DXC负责安全控制与管理,重点监控以下内容:

l测试数据的输入验证,以减少输入错误造成的风险;

l系统对处理过程中的数据完整性验证检查,防止因数据完整性的错误造成的风险;

l要对输出进行验证,确保输出的完整、正确;

l对程序源代码的访问要做出明确的规定;

l公司的敏感数据不允许作为测试数据使用。

5.2.2

重要信息的保护

信息系统的运行系统文件、重要测试数据、程序源代码是采取措施加以保护。这些数据必须进行备份,条件允许的前提下,对备份数据要保存在不同的地点。

对上述数据的使用和访问,必须经过相关人员的同意,同时做好相关使用记录。

5.2.3

外包软件开发

对外包软件开发,按《第三方服务安全管理程序》执行。

相关文件和记录

本类热门