查见《软件获取开发与维护管理程序》,对建立和应用软件和系统的安全开发规则进行了规定。
项目实施生命周期全过程进行安全管理,以确保公司所有项目管理中融入信息安全管理。
抽:视觉系统
提供有《需求规格说明书》、《概要设计说明书》、《详细设计说明书》、《数据库设计说明书》、《测试记录》、《测试报告》、《验收报告》等全过程资料。
其中,《技术合同》中进行了《项目的安全保密设计》,《数据库设计说明书》进行了信息安全设计,规定了系统在广域网环境下必须具有足够的安全性,将信息安全目标纳入了项目目标,同时编制有《项目风险控制措施》,进行了信息安全风险评估,并制定有控制措施。
基本符合要求。
标题:IS:A.8.25 A.8.26 A.8.27 A.8.28 开发生命周期安全 应用程序安全要求 安全系统架构和工程原则 安全编码
副标题:大数据
发表时间:2025-12-25 12:22:40 作者:likangji ISO27001 评论数:0
评论列表(按照评论时间正序排列的)