应用系统开发安全管理规定

本文档详述了应用系统开发安全管理规定,包括总则、安全要求、系统文件安全、开发过程安全控制、维护过程安全管理和附则。制度旨在加强信息安全,确保网络通信和业务系统正常运行,对输入数据验证、系统文件控制、开发过程变更控制和维护过程安全管理提出了具体要求。
摘要由CSDN通过智能技术生成

最近在整理信息安全管理文档,整理了应用系统安全开发管理

应用系统开发安全管理规定

第一章 总则

  • 制度目标:为了加强信息安全保障能力,建立健全的安全管理体系,提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务质量,在安全体系框架下,本制度旨在提高IT项目信息安全建设质量,加强IT项目建设安全管理工作。
  • 适用范围:本制度适用于所有TCP/IP网络IT建设项目,主要用于IT项目立项过程中方案设计、规划的安全要求参考。
  • 使用人员及角色职责:本制度适用于全体人员。

第二章 应用系统的安全要求

  • 为了规避应用系统中的用户数据丢失、修改和误用,应用系统应设计有适当的控制措施、审计跟踪记录或活动日志。
  • 针对用以处理敏感、脆弱或关键资产的系统,或者对此类资产有  影响的系统,还应根据风险评估的结果确定安全要求,并采取额外的控制措施。
  • 为了保证系统的安全性,必须在开发过程中对输入到应用系统中的数据进行严格的检查,以确保其正确性及适用性,避免无效数据对
  • 42
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值