帮帮文库

doc 信息系统开发安全管控办法 ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:11 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-26 17:51

《信息系统开发安全管控办法》修改意见稿

1、以下这些语句存在若干问题,包括语法错误、标点使用不当、语句不通畅及信息不完整——“.....应在发布版中去除应注释代码中无用的代码应规范不同的详细程度供系统管理员或用户选择。为日志文件设计输出界面,允许以不同的格式输出日志文件或允许直接输出日志文件到数据库。日志文件中的每条数据记录应要求有日期和时间精确到秒。应利用操作系统或其他系统的日志文件对应用系统在发生异常时提供日志记录信息系统开发生命周期管理要求系统需求收集和分析阶段技术可行性分析根据业务上提出的需求,信息系统归口管理部门应从技术开发的角度分析是否现有的技术手段和技术能力是否可以达到业务上要求的系统功能,主要包括人员技术能力分含网络构成的,按照定的应用目标和规则对信息进行采集加工存储传输检索等处理的人机系统。信息系统般由部分组成硬件系统计算机硬件系统和网络硬件系统系统软件计算机系统软件和网络系统软件应用软件包括由其处理存储的信息......”

2、以下这些语句存在多处问题,具体涉及到语法误用、标点符号运用不当、句子表达不流畅以及信息表述不全面——“.....删除,更新,插入等通过参数化的存储过程来访问应用启动进程的权限尽可能小应用使用的系统账号运行环境中的应该有尽可能低的权限。应避免或其它所有的特权用户被用来运行应用系统或连接到网站服务器,数据库或中间件。信息系统开发安全管控办法网络版。命名规范规范变量函数的命名规范程序的书写格式中应使用准确明了的描述性语言,并提供有关帮助链接在接受用户输入时,必须有数据合法性检查,并严格规定输入数据的字符长度在输入密码等敏感信息时,使用特殊符号来代替输入的字符应禁止使用未经授权和验证的代码,在使用第方代码时,应对代码安全性进行评估和测试如密码由应用系统生成,则必须保证有足够的长度和随机性,如密码由用户生成......”

3、以下这些语句在语言表达上出现了多方面的问题,包括语法错误、标点符号使用不规范、句子结构不够流畅,以及内容阐述不够详尽和全面——“.....尤其是在高峰处理时段证明已经考虑到新系统对该组织整体安全性的影响应用系统的操作使用手册安排人员培训。日志设计日志的内容应尽可能详细准确,但应平衡性能要求。应为日志文件设计除程序代码潜在的安全漏洞。信息系统归口管理部门应设计详细的测试计划,测试范围,测试方法和测试工具,应充分考虑与其他系统的互操作性测试中对其他系统的影响,选择适当的时间方法。并对应用系统存在的弱点威胁进行安全检查,如假冒身份恶意篡改信息泄露拒绝服务特权提升等。命名规范规范变量函数的命名规范程序的书写格式等。语句如果应用程序需要连接后端数据库,使用存储过程而不能在代码中使用语句。注释代码当应用程序在实际环境中开始应用时,应该删除所有的注释代码。信息所统开发阶段测试阶段试运行阶段和上线阶段的管理内容与要求。本标准适用于公司自主开发及委外开发信息系统的管理。规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款......”

4、以下这些语句该文档存在较明显的语言表达瑕疵,包括语法错误、标点符号使用不规范,句子结构不够顺畅,以及信息传达不充分,需要综合性的修订与完善——“.....并制定风险规避方案明确所有参与人员的工作职责与所有参与人员签订保密协议,禁止泄漏部署有关的重要内容。信息系统归口管理部门需明确应用系统部署后的升级验收标准,并在验收之前做系统测试如系统联通性测试,管理员应确保应用系统的验收标准和要求得到清楚地定义记录和测试。管理员还应考虑以下的管理措施性能和计算机容量需指公司内的系统开发队伍是否有足够的软件开发的技术能力来完成系统开发的任务,或第方外包的开发公司是否具有开发应用系统的技术能力计算机软件和硬件分析指公司现有的软件和硬件的性能是否足够满足开发相应的系统的要求管理能力分析指现有的技术开发管理制度和管理流程是否成熟且标准化,是否足够系统开发的要求。需求可行性分析信息系统归口管理部门应对该申请部门所提需求进行可行性分析,以判断需求是否明确,是否符合实际......”

5、以下这些语句存在多种问题,包括语法错误、不规范的标点符号使用、句子结构不够清晰流畅,以及信息传达不够完整详尽——“.....其随后所有的修改单不包括勘误的内容或修订版均不适用于本标准。凡是不注明日期的引用文件,其最新版本适用于本标准。国务院令第号计算机软件保护条例国务院令第号中华人民共和国计算机信息系统安全保护条例投资项目管理办法术语和定义信息系统是指由计算机及其相关的配套设备设告都必须进行控制,纸质的文件应当保存在个安全的环境下,如保险柜等,电子文档则应进行定的加密版本升级控制当软件的版本由于更新,修改等操作需要升级时,必须先向相关负责人员提交申请信息系统归口管理部门应对升级的应用系统进行测试,确认系统的各种安全特性信息系统归口管理部门应确认对应用系统的版本升级,即确认当前的版本为最新版本,旧的版本需进行归档,不得随意丢弃或删除信息系统归口管理部门应制定相关的升级计划,确保将系统升级对业务的影响降至最低。开发审计信息系统归口管理含网络构成的......”

6、以下这些语句存在多方面的问题亟需改进,具体而言:标点符号运用不当,句子结构条理性不足导致流畅度欠佳,存在语法误用情况,且在内容表述上缺乏完整性。——“.....经济可行性分析信息系统归口管理部门应根据业信息系统开发安全管控办法网络版为用户显示的信息不应暴露任何关于系统网络或应用程序的敏感信息。内容对于应用,不能在上暴露任何重要信息,如密码服务器名称地址或者文件系统路径等。变更要求信息系统归口管理部门应对更改进行严格的控制,在系统开发的每个阶段可行性研究需求分析设计编码测试培训等的每个更改实施前经过评审与授权。对于委托第方开发的应用系统或功能模块等的代码文件或设臵文件,在需要对其进行修改时,必须经过投资装备部批准后,才能交给修改人进行修改。修改完毕需通过安全检查才可升级验收标准,并在验收之前做系统测试如系统联通性测试,管理员应确保应用系统的验收标准和要求得到清楚地定义记录和测试......”

7、以下这些语句存在标点错误、句法不清、语法失误和内容缺失等问题,需改进——“.....并制定风险规避方案明确所有参与人员的工作职责与所有参与人员签订保密协议,禁止泄漏部署有关的重要内容。信息系统归口管理部门需明确应用系统部署后为用户显示的信息不应暴露任何关于系统网络或应用程序的敏感信息。内容对于应用,不能在上暴露任何重要信息,如密码服务器名称地址或者文件系统路径等。变更要求信息系统归口管理部门应对更改进行严格的控制,在系统开发的每个阶段可行性研究需求分析设计编码测试培训等的每个更改实施前经过评审与授权。对于委托第方开发的应用系统或功能模块等的代码文件或设臵文件,在需要对其进行修改时,必须经过投资装备部批准后,才能交给修改人进行修改。修改完毕需通过安全检查才可改等操作需要升级时,必须先向相关负责人员提交申请信息系统归口管理部门应对升级的应用系统进行测试......”

8、以下文段存在较多缺陷,具体而言:语法误用情况较多,标点符号使用不规范,影响文本断句理解;句子结构与表达缺乏流畅性,阅读体验受影响——“.....信息系统般由部分组成硬件系统计算机硬件系统和网络硬件系统系统软件计算机系统软件和网络系统软件应用软件包括由其处理存储的信息。应用系统部署的其它安全问题记录应用系统部署的详细过程应用系统部署的时间进度安排分析应用系统部署可能存在的风险,并制定风险规避方案明确所有参与人员的工作职责与所有参与人员签订保密协议,禁止泄漏部署有关的重要内容。信息系统归口管理部门需明确应用系统部署后信息系统归口管理部门应当建立更改控制审批程序,对更改的申请评审测试批准更改的计划的提出和实施提出明确要求并严格的实施,确保安全性与控制程序不被损害,确保任何的改动都是经过审批的。更改的程序应考虑以下方面清晰确认所有的需要更改的应用系统信息数据库和相关的硬件设备清晰的确认更改的原因业务上的具体流程和具体的需求或开发上的需求由授权的用户提交更改的申请保留相关的授权登记记录在正式的实施之前......”

9、以下这些语句存在多方面瑕疵,具体表现在:语法结构错误频现,标点符号运用失当,句子表达欠流畅,以及信息阐述不够周全,影响了整体的可读性和准确性——“.....更改的方案必须经过评审并通过正式的批准确保授权的用户在实施之前确认并接受间精确到秒。应利用操作系统或其他系统的日志文件对应用系统在发生异常时提供日志记录信息系统开发安全管控办法范围本标准规定了信息系统开发阶段测试阶段试运行阶段和上线阶段的管理内容与要求。本标准适用于公司自主开发及委外开发信息系统的管理。规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注明日期的引用文件,其随后所有的修改单不包括勘误的内容或修订版均不适用于本标准。凡是不注明日期的引用文件,其最新版本适用于本标准。国务院令第号计算机软件保护条统部分。信息系统开发安全管控办法网络版......”

下一篇
信息系统开发安全管控办法
信息系统开发安全管控办法
1 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
2 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
3 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
4 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
5 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
6 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
7 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
8 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
9 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
10 页 / 共 11
信息系统开发安全管控办法
信息系统开发安全管控办法
11 页 / 共 11
  • 内容预览结束,喜欢就下载吧!
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批