外包软件开发管理制度

1、总则

1.1、目的

为推动XXXXX单位的信息系统管理的规范化、程序化、制度化,加强XXXXX单位的业务外包管理,规范业务外包行为,防范业务外包风险,进一步加强应用软件开发的安全性,保障信息网络的安全、稳定运行,根据有关法律法规和相关控制要求,特制定本制度。

1.2范围

本制度适用于XXXXX单位的外包软件开发管理。

1.3、职责

1) XXXXX单位负责对软件开发方(外包方)的调查、评定和选择。

2) XXXXX单位提出外包要求,并组织对外包要求的审核,确定后将细节要求纳入外包开发合同。

3) XXXXX单位实施对外包过程的控制,并组织在项目结束时对外包供方的评估。

2、管理细则

2.1外包服务管理
  1. 为确保安全,须签订合同书记载有安全要件的合同。
  2. 所有外包项目都必须签订协议或合同,协议必须约定保密事项和安全责任。业务外包过程中形成的商业信息材料,业务部门按照合同中约定的保密条款对承包方的保密工作进行监督。
  3. XXXXX单位应根据项目需要,对实施方案的重要方面进行深入评估以及复核,包括承包方的选择方案、外包业务的成本效益及风险、外包合同期限、外包方式、员工培训计划等,确保方案的可行性。
  4. XXXXX单位对重大的业务外包项目应组织可行性分析,必要时可征询外部专家的意见,并根据其合理化建议完善实施方案。
  5. 签订外包合同后,出现将委托业务转包给第三方的情况时,须向XXXXX单位报告,在选定转包对象时,只有判断能维持XXXXX单位所要求的安全水准者方能许可转包。
  6. 签订外包合同后,应与外包服务公司及外包服务人员签订安全保密协议,明确安全责任,且人员变动后,保密协议需要重新签订。
  7. 要制定将XXXXX单位信息系统外包时的开发管理规程和验收标准。关于外包服务公司的工作人员必须遵守的安全事项,应令其彻底了解。将业务委托给外包服务公司时,要明确该业务内容、递交的信息、赋予的访问权限以及XXXXX单位负责该委托业务的管理者。委托业务结束时,要迅速地使信息系统以及出入的权限变成不可使用的状态。
2.2外包项目过程控制

各部门根据本部门的工作需要,提出软件开发和应用的需求报告。根据需求报告,进行可行性分析,提出可行性方案,报局审定后方可实施。

应用软件开发过程管理重点确保以下四方面:

  • 安全设计。软件的设计和实现需考虑如何保护其本身(和存储的信息)抵御外部攻击。
  • 安全配置。软件的缺省配置运行环境应考虑如何降低安全风险。
  • 安全部署。软件需提供相应的文档和工具,指导用户如何安全的使用。
  • 交流。开发人员需要对发布产品中的安全漏洞准备响应方案。
2.4安全设计

在安全设计阶段,需重点考虑:

  • 减少攻击界面。例如,对一个网络软件的设计,它需要监听那些网络端口,是否可以减少监听端口的数目?那些用户可以与这些端口建立连接,是否要加强身份验证?
  • 深层防御。底层模块的设计中,假设上层模块有可能出现安全漏洞。对传递的数据考虑进一步校验。
2.5编码阶段

编码阶段应严格遵循安全编码规范,主要包括:

  • 使用最新的编译器和编译选项。
  • 尽量不使用特定的危险API,如strcpy, strcat等。
  • 使用静态语言分析工具以扫描安全漏洞
  • 定期进行安全代码复查。
2.6软件测试阶段

软件安全测试阶段需模拟恶意输入,即创建恶意的输入数据,模拟软件被恶意攻击时的行为。包括文件测试、网络数据测试、用户界面输入数据测试等。

3、附则

本制度由XXXXX单位负责解释,自发布之日起实施。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
IT外包人员管理制度对于保证项目的顺利进行和高效完成具有重要作用。 首先,IT外包人员管理制度应明确外包人员的角色和职责。外包人员通常是由专业的外包服务提供商分配给企业来完成特定项目的。制度应明确外包人员的具体任务和目标,以及与企业员工之间的协作方式和沟通渠道的建立,以实现项目顺利推进。 其次,制度应对外包人员的管理和考核进行规范。包括对外包人员的培训、技能评估和绩效考核,以确保他们具备所需的技术和能力来完成工作。此外,制度应设立合理的奖惩机制,激励优秀外包人员并提高整体的工作效率。 第三,IT外包人员管理制度应保证信息安全和知识产权保护。对于外包人员需要访问企业敏感数据和代码的情况,制度应规定严格的保密协议和数据安全措施,以确保企业的信息安全。同时,外包服务提供商和企业应签订合同明确知识产权归属,防止技术和商业机密被外泄。 最后,IT外包人员管理制度应建立有效的沟通和问题解决机制。制度应规定外包项目负责人与外包人员之间的定期会议和报告机制,及时了解项目进展和存在的问题,并及时解决。此外,制度还应建立反馈渠道,让外包人员能够提出问题和建议,以持续改进外包服务质量和效率。 综上所述,IT外包人员管理制度有助于确保外包项目的顺利进行和高效完成。明确角色和职责,规范管理和考核,保障信息安全和知识产权保护,以及建立有效的沟通和问题解决机制是一个有效的IT外包人员管理制度的关键要素。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

奔跑的老人吴

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值