信息系统开发与维护管理程序.pdfVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ISO/IEC27001-2022/GBT22080信息安全管理体系文件范例

文件名称:信息系统开发与维护管理程序生效日期:2024-02-25

文件编号:页数1/6生效版本:A0

文件制修订记录

NO制/修订日期修订编号制/修订内容版本页次

12024-02-25-新制订A0

核准审核制订

ISO/IEC27001-2022/GBT22080信息安全管理体系文件范例

文件名称:信息系统开发与维护管理程序生效日期:2024-02-25

文件编号:页数2/6生效版本:A0

1、范围

本程序适用于本公司应用系统软件的开发(包括外包软件开发)及系统的维护的控制。不包

括日常生产、管理、设计时所需的测试程序。

2、目的

为对公司系统开发与系统维护过程实施有效控制,确保系统开发与维护的各项安全要求得

到识别并执行,保证系统安全,特制定本程序。

3、职责

3.1智慧城市事业部负责收集整理各部门对信息系统的开发设计需求,在经过评审之后,通

过招标形式选择有能力有口碑的外包商。

3.2智慧城市事业部负责全公司范围内信息系统的测试、验收、维护工作。

3.3智慧城市事业部负责对公司范围内的信息系统的容量进行规划。

4、程序

4.1应用软件设计开发的控制

4.1.1设计开发任务提出

各职能部门根据日常经营管理工作的需要,经过本部门部长批准后,交付事业部进行设计

开发。

4.1.2设计开发的策划

智慧城市事业部在接到任务通知后,首先对系统进行分析,根据业务功能要求及信息安全

要求,明确系统的安全特性、对现有的系统安全影响及设计过程中的安全控制要求;其次

要判断可行性,明确规定设计开发的各个阶段的评审与测试要求及设计开发人员的职责与

权限,设计开发计划方案由要求部门和智慧城市事业部负责人共同批准后予以实施;必要

时,如果对计划进行更改也需要获得双方部长共同批准。

软件设计开发计划应包括以下内容:

A)软件功能要求;

B)详尽的业务流程;

C)信息安全要求;

D)时间进度要求;

E)设计开发的各个阶段评审与测试要求;

F)设计开发人员的职责与权限;

ISO/IEC27001-2022/GBT22080信息安全管理体系文件范例

文件名称:信息系统开发与维护管理程序生效日期:2024-02-25

文件编号:页数3/6生效版本:A0

G)其它要求。

4.1.3设计开发人员的要求

软件设计开发人员须经事业部负责人授权,并应具备一定的软件开发能力和良好的职业道

德。

4.1.4设计开发方案的技术评审

4.1.4.1设计开发负责人应根据软件设计开发计划的要求,编制软件设计开发方案,由事业

部负责人对系统(软件)方案的功能技术可行性及系统的安全性进行确认。

4.1.4.2对于大型软件开发方案应由设计开发人员、应用部门人员、内部IT方面的专家共

同进行评审。

4.1.4.3软件设计开发方案应包括以下内容:

A)确定软件开发工具;

B)应用系统功能;

C)业务实现流程;

D)输入数据确认要求;

E)必要时,系统内部数据确认检查的要求;

F)输出数据的确认要求;

G)应用系统的安全要求;

H)对系统硬件配置的要求;

I)信息处理设施可用性要求;

J)系统安全功能测试要求;

K)系统验收标准。

方案确认与审批的结果及任何必要的措施应予以记录。

4.1.5设计开发的环境要求

在进行软件开发时,应采

文档评论(0)

135****5548 + 关注
官方认证
文档贡献者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档