应用系统开发及维护管理制度.pdf
《应用系统开发及维护管理制度.pdf》由会员分享,可在线阅读,更多相关《应用系统开发及维护管理制度.pdf(8页珍藏版)》请在三一文库上搜索。
1、精品文档 . 某单位 应用系统开发及维护管理制度 第一章总 则 第一条为进一步规范某单位计算机软件系统采购、开发、 安装、测试和运行维护相关工作,确保信息系统正常运行,根据 国家安全管理有关规定制定本制度。 第二条软件管理范围包括操作系统、数据库系统、 应用服 务系统、应用软件、安全软件和工具软件等。 第二章软件采购及安装 第三条采购的软件必须是正版软件,严禁使用盗版软件。 如需采用共享版软件,必须由管理员进行严格测试。 第四条重要服务器操作系统和应用系统软件必须在安全 管理员监督之下进行安装,计算机上安装的软件需事先经安全管 理员审查认可。 第五条软件安装后, 须使用可靠检测软件或手段进行安
2、全 性测试,了解其脆弱性,并根据脆弱性程度采取措施,使风险降 至最小。 第六条软件安装后,原件(盘)应进行登记造册,并由专 人保管。 第七条软件安装时,填写软件安装记录表。 精品文档 . 第八条软件更新后, 软件的新旧版本均应登记造册,并由 专人保管,旧版本销毁应经审批登记。 第三章软件使用维护 第九条系统管理员和安全管理员负责维护操作系统、数据 库管理系统以及安全管理软件,并对维护情况进行记录。 第十条及时更新操作系统、 数据库管理系统及其它相关软 件的系统补丁。 第十一条及时对操作系统、数据库管理系统及其它相关软 件进行稽核审计,分析与安全有关的事件,堵塞安全漏洞。 第十二条软件更新后,须
3、重新审查系统安全状态,必要时 对安全策略进行调整。 第四章应用软件开发管理 第十三条联合开发信息系统软件,应选择有相应软件开发 资质的单位,并令其签订安全承诺书。网络信息中心应对具体参 与人员登记备案,并对其进行必要的安全教育和监督。 第十四条应用软件开发必须根据信息安全等级,同步进行 相应的安全设计,并制定各阶段安全目标,按目标进行管理和实 施。 第十五条应用软件开发必须有安全管理专业技术人员参 加,其主要任务是:对系统方案与开发进行安全审查和监督,负 责系统安全设计和实施。 精品文档 . 第十六条开发环境和现场必须与办公环境和工作现场分 开,软件设计方案、数据结构、安全管理、操作监控手段、
4、数据 加密形式、原代码等,只能在有关开发人员及有关管理机构中流 动,严禁散失或外泄。 第十七条应用软件开发必须符合软件工程规范。 第十八条应用系统变更需要进行风险评估,并填写相应系 统任务单,并由主管领导批准同意。 第十九条对于系统软件,必须从身份鉴别、访问控制和安 全审计等几个方面进行安全功能同步开发。 第二十条开发、测试业务应用系统所使用的网络环境和设 备应与系统实际运行环境、设备隔离。 第二十一条测试、联调业务应用系统时,应禁止使用实际 工作信息作为测试数据。 第二十二条应有专人对进入现场进行后期维护或升级的 服务人员进行陪同,禁止服务人员将具有存储功能的自带设备接 入网内,并限制其对网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应用 系统 开发 维护 管理制度
链接地址:https://www.31doc.com/p-5533332.html