【软件原件】项目应用系统开发安全管理规范(信息系统等级保护三级)

1.1 目标

1.2 适用范围

1.3 术语和定义

1.4 应用系统开发总体原则

第2章 系统需求收集和分析阶段

2.1 可行性研究分析

2.2 开发人员安全管理

2.3 建立系统开发安全需求分析报告

第3章 系统设计阶段的安全规范

3.1 单点访问控制且无后门

3.2 人员职责和权限的定义

3.3 确保敏感系统的安全性

3.4 确保访问层的安全性

3.5 确保日志管理机制健全

3.6 新系统的容量规划

Ø 系统弹性要求和设计使用率(峰值,槽值和平均值等)

第4章 系统开发阶段安全规范

4.1 系统开发语言

4.2 系统开发安全相关工具管理

4.3 控制软件代码程序库

4.4 在软件开发过程变更管理

4.5 开发版本管理

4.6 开发日志审核管理

4.7 防御后门代码或隐藏通道

第5章 系统测试阶段安全规范

5.1 应用系统的安全性检测

5.2 控制测试环境

5.3 为测试使用真实的数据

5.4 在软件转移至生产环境前进行测试

5.5 应用系统安全质量鉴定

第6章 系统培训及文档阶段安全规范

6.1 新系统的培训

6.2 撰写新系统和系统改进的文档

第7章 应用系统开发外包安全控制

软件全套资料部分文档清单:
工作安排任务书,可行性分析报告,立项申请审批表,产品需求规格说明书,需求调研计划,用户需求调查单,用户需求说明书,概要设计说明书,技术解决方案,数据库设计说明书,详细设计说明书,单元测试报告,总体测试计划,单元测试计划,产品集成计划,集成测试报告,集成测试计划,系统测试报告,产品交接验收单,验收报告,验收测试报告,压力测试报告,项目总结报告,立项结项审批表,成本估算表,项目计划,项目周报月报,风险管理计划,质量保证措施,项目甘特图,项目管理工具,操作手册,接口设计文档,软件实施方案,运维方案,安全检测报告,投标响应文件,开工申请表,开工报告,概要设计检查表,详细设计检查表,需求规格说明书检查表,需求确认表,系统代码编写规范,软件项目质量保证措施,软件部署方案,试运行方案,培训计划方案,软件系统功能检查表,工程试运行问题报告,软件合同,资质评审材料,信息安全相关文档等。

建设方案部分资料清单:

信创云规划设计建设方案,新型智慧城市解决方案,医疗信息化中台技术架构方案,智慧消防建设规划方案,智慧校园技术方案,智慧医疗技术方案,智慧园区管理平台建设方案,智慧政务大数据整体技术解决方案,SRM系统解决方案,固定资产管理系统建设方案,工单管理系统建设方案,大数据管理平台技术方案,GIS地理信息服务平台建设方案,设备管理系统建设方案,远程抄表管理方案,BIM建模建设方案,数字孪生物联网云平台建设方案,仓储管理建设方案,智慧园区整体解决方案 ,智慧工地整体解决方案等等。

软件全套精华资料包获取:本文末个人名片获取;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值