业务系统规划建设网络安全规定


    密    级   部
    文档编号 xxxxxxxxxxxxxxxxxxxx
    X X X信息技术(北京)股份限公司
    业务系统规划建设安全规定
    Ver10
    第1章      总 
    第1条      提高公司业务系统规划建设安全水特制定理规定
    第2条      规范适公司网络IT基础设施业务系统安全规划设计建设
    第2章        项目规划安全理
    第3条      业务系统安全规划设计时应遵循原:
    1   充分考虑应安全实现控性便降低信息安全系统应系统结合程风险
    2.  保持信息安全系统应系统相互独立性避免功实现交叉跨越
    3.  建立完善安全控制机制包括:户标识认证逻辑访问控制公访问控制审计踪等
    第4条      须进行系统安全性需求分析少包括信息安全方面容:
    1   安全威胁分析
    2   系统脆弱性分析
    3   影响性分析
    4   风险分析
    5   系统安全需求
    第5条      行性分析中须包括信息安全方面容:
    1   明确项目总体安全目标增加针前面分析出安全需求提出相应安全策安全需求少应安全策安全策强度根相应资产系统重性选择选择方法参见X X X信息技术(北京)股份限公司网络信息安全基线标准
    2   应描述技术理两方面实现安全策形成安全方案
    3   增加项目建设中安全理模式安全组织结构员安全职责建设实施中安全操作程序相应安全理求
    4   安全方案进行成效益分析
    第6条      涉系统开发外包合作开发时安全需求应双方认合协议中予明确规定果采通公正第三方独立评估认证产品
    第3章      项目审批安全理
    第7条      项目总体方案报xxx部进行项目行性审批技术方案需信息中心进行技术行性审批安全设计方案公司网络信息安全规划工作组审批
    第8条      安全方案审批程中应项目安全需求分析安全策总体安全方案进行成效益合理性行性效性分析
    第9条      项目立项项目务书中须包括信息安全方面容:
    1   项目建设中安全理模式安全组织结构员安全职责
    2   项目建设实施中安全操作程序相应安全理求
    3   总体安全目标安全策实现安全策安全方案
    4   描述系统拥具体安全功安全功强度
    5   安全性测试考核指标
    第4章      项目实施方案安全理
    第10条      项目实施方案设计阶段包括概设计详细设计阶段工作项目开发承担单位完成工程建设部负责监督实施
    第11条      必须应系统开发修改者投入前指定应系统责方便结合维护需求设计建设系统
    第12条      概设计说明书中少应包括信息安全求:
    1   子系统描述系统安全体系结构
    2   描述子系统提供安全功
    第13条      详细设计说明书中少包括信息安全容:
    1   详细设计中须提出相应具体安全方案标明实现安全功检查技术原理
    2   系统层面模块层面安全设计进行审查
    3   完成安全测试评估求(通常包括完整系统软件硬件安全测试方案少相关测试程序草案)
    4   确认模块设计模块间接口设计满足系统层面安全求
    第5章      项目实施程安全理
    第1节      基程理
    第14条      项目实施程中项目开发承担单位应遵循安全求:
    1   完善系统运行程序全生命期支持安全计划密钥分发
    2   系统集成操作手册中制定安全集成操作程序
    3   系统配置理手册中制定系统安全配置理细安全操作手册
    4   项目参员进行信息安全意识培训
    5   工程建设部门应项目成员进行安全职责检查
    第2节      软件修改理
    第15条      项目实施阶段应软件修改会影响运营环境行应软件业务运营变更控制程序应结合起实施变更控制包括容:
    1   实施前详细变更方案必须获正式批准
    2   选择恰变更时间确保具体实施程中限度减少业务影响
    3   确保操作系统更改会应系统安全性完整性造成良影响
    4   确保系统文档次修改时更新确保旧文档正确档处置
    5   做软件升级版控制保存历史版
    第16条     
    应量避免修改厂商提供软件包必须修改应注意点:
    1   应征原厂商意话原厂商提供标准升级程序实现软件包更改
    2   考虑变更带软件维护责方面潜负面影响修改需公司负责软件维护工作
    3   修改必少应保留原始软件原始软件清洁拷贝进行
    4   全面测试作修改记录案便必时重新应软件升级
    第17条      门逻辑炸弹特洛伊代码属恶意代码范畴网络信息系统重潜威胁软件原始采购开发维护程中应采取防范控制措施:
    1   仅信誉卓著厂商处购买软件
    2   购买提供源代码软件便进行检验
    3   通权威机构评估测试软件产品
    4   旦安装完毕控制源代码访问修改
    第18条      外包软件开发时应注意点求:
    1   选择信誉质量保证力软件承包商
    2   软件许权协议代码关系知识产权
    3   外包工作质量准确性检验保留检查权利
    4   承包方违约时应该采取措施
    第3节      数安全理
    第19条      保证系统安全性必须开发程中输入应系统中数进行严格检查确保正确性适性避免效数系统造成危害输入数验证般通应系统身实现应系统开发中实现输入数验证功
    第20条      已正确输入数受错误处理者意破坏系统应采取效验证检查措施检测类破坏应系统设计时引入数处理控制减数完整性破坏导致障率
    第21条      应系统输出数应验证确保数处理正确性合理性
    第4节      软件测试理
    第22条      系统验收测试数通常含量操作系统相关信息应系统测试数加保护控制避免含隐私敏感信息数测试系统确保测试数普遍性
    第23条      降低系统程序遭受破坏性应严格控制系统源代码访问
    第6章      项目验收安全理
    第24条      项目验收须公司xxx部xxx部公司网络信息安全规划工作组确认签字验收
    第25条      项目须达项目务书中制定总体安全目标安全指标实现全部安全功
    第26条      验收报告中应包括项目设计总体安全目标容
    第27条      验收报告中应包括项目采关键安全技术容
    第28条      系统验收移交必须立修改系统中相关口令
    第7章      文档声明
    第29条      规定解释修改权X X X
    信息技术(北京)股份限公司
     

    文香网httpwwwxiangdangnet

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 1 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    **市建设规划局建设工程竣工规划核实管理规定

    关于印发《**市建设规划局建设工程竣工 规划核实管理规定》的通知   **市中心城区各相关建设单位: 为加强对建设工程竣工规划核实的监督管理,保障城市规划的顺利实施,根据《中华人民共和...

    8年前   
    6237    0

    智慧法院业务系统建设方案

    智慧法院是依托现代人工智能,围绕司法为民、公正司法,坚持司法规律、体制改革与技术变革相融合,以高度信息化方式支持司法审判、诉讼服务和司法管理,实现全业务网上办理、全流程依法公开、全方位智能服务的...

    4年前   
    3476    0

    智慧检务业务系统建设方案

    2015年8月,《促进大数据发展行动纲要》的颁布,成为推动中国大数据发展的重要顶层设计和战略部署。党的十八届五中全会提出实施“国家大数据战略”,标志着大数据战略正式上升为国家战略。国家十三五规划...

    4年前   
    3103    0

    ××集团销售管理系统建设规划

    ××集团销售管理系统建设规划 ××集团是一家享有盛誉的大型制药企业,分支机构遍布全国各地,具有庞大的生产销售体系,建立一套完善的产供销管理体系将为整个太极集团的经营发展带来极大的完善和良好的...

    8年前   
    24441    0

    生产科业务规定

    生产科业务规定 第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成本,获得最大的经济...

    11年前   
    28614    0

    生产科业务规定

    第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成本,获得最大的经济效益,特制定此规定。第...

    2年前   
    336    0

    业务能力规定表

    业务能力规定表   职 别   主要负责工作   应 具 备 条 件   工作技术   分析能力   管理能力   副总经理   业务...

    11年前   
    20316    0

    业务机构运作规定

    X X公司业务机构运作规定 一、前 言 1、目的。 本规定旨在明确本公司的业务机构精髓,统一全体职工的组织机构观念,保证公司机构高效率地运转。 2、本...

    11年前   
    22856    0

    业务机构与管理规定

    X X公司业务机构与管理规定 第一章 总 则 (目的) 第一条 本规定用于确定本公司的业务机构、业务分工、权限及责任、业务管理、会议、办公方式及工作方法等重...

    12年前   
    6783    0

    营销系统业务工作人员行为规定

    营销系统业务工作人员行为规定 第一章 总则 第一条 为了加强对营销系统人员的管理,使营销工作协调有序进行,根据公司营销管理制度第二章营销人员的行为准则的原则性规定,特制订本规定。 第二条...

    11年前   
    6919    0

    电子汇业务系统业务处理手

    第一部分 网点业务处理第一章 发报行业务处理日常业务一、电子汇划往账处理流程前台柜组客户提交各类业务必需的原始凭证,或内部款项划拨指令 (借)客户账或内部账(贷)304-02或(借)30...

    9年前   
    566    0

    九、生产科业务规定

      九、生产科业务规定 第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成...

    9年前   
    10154    0

    总经理业务处理规定

    X X有限公司总经理业务处理规定 第一条 文件审批 总经理负责审批呈报给其本人和公司的文件,并根据情况予以具体指示。总经理不在时,可委托专务董事负责审批。 ...

    13年前   
    16680    0

    公司项目部业务规定

    XX有限公司项目部业务规定 第一章 部 则 (目的) 第一条 本规定的目的是为了实现总公司的战略意图,确定明确的事业基础和战略经营领域;使人、财、物...

    10年前   
    6558    0

    业务能力规定表(二)

    业务能力规定表 职 别 主要负责工作 应 具 备 条 件 工作技术 分析能力 管理能力 副总经理 ...

    12年前   
    7868    0

    业务能力规定表(二)

    业务能力规定表职 别主要负责工作 应具 备 条 件 工作技术分析能力管理能力副总经理业务拓展销售或市场调查企划分析销售管理产销...

    11年前   
    558    0

    业务能力规定表(一)

     业务能力规定表 职 别 主要负责工作 应 具 备 条 件 工作技术 分析能力...

    12年前   
    31044    0

    学校网络安全建设方案

    1.1. 方案涉及范围方案设计中的防护重点是学校中心机房的服务器区域,这些服务器承载了学校内部的所有业务系统,因此是需要重点防护的信息资产。学校目前采取了数据大集中的模式,将所有的业务数据集中在

    10个月前   
    388    0

    游戏运营商游戏网络安全系统建设案例-网络安全解决方案

    游戏运营商游戏网络安全系统建设案例-网络安全解决方案  客户简介  客户是一个经营规模比较大的运营商,除了提供IDC服务外,也提供部分增值服务,比如网络游戏等等,以为来提高自身的核心竞争力。 ...

    11年前   
    552    0

    2024年全市系统网络安全工作要点

    2024年全市系统网络安全工作的总体思路是:学习领会党的XX大精神,全面贯彻市局(公司)工作会议要求,加强党组(党委)对网络安全工作集中统一领导,持续推进网络安全工作

    2个月前   
    252    0