| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

业务系统规划建设网络安全规定

留***麟

贡献于2013-10-25

字数:2852

密    级   部
文档编号 xxxxxxxxxxxxxxxxxxxx
X X X信息技术(北京)股份限公司
业务系统规划建设安全规定
Ver10
第1章      总 
第1条      提高公司业务系统规划建设安全水特制定理规定
第2条      规范适公司网络IT基础设施业务系统安全规划设计建设
第2章        项目规划安全理
第3条      业务系统安全规划设计时应遵循原:
1   充分考虑应安全实现控性便降低信息安全系统应系统结合程风险
2.  保持信息安全系统应系统相互独立性避免功实现交叉跨越
3.  建立完善安全控制机制包括:户标识认证逻辑访问控制公访问控制审计踪等
第4条      须进行系统安全性需求分析少包括信息安全方面容:
1   安全威胁分析
2   系统脆弱性分析
3   影响性分析
4   风险分析
5   系统安全需求
第5条      行性分析中须包括信息安全方面容:
1   明确项目总体安全目标增加针前面分析出安全需求提出相应安全策安全需求少应安全策安全策强度根相应资产系统重性选择选择方法参见X X X信息技术(北京)股份限公司网络信息安全基线标准
2   应描述技术理两方面实现安全策形成安全方案
3   增加项目建设中安全理模式安全组织结构员安全职责建设实施中安全操作程序相应安全理求
4   安全方案进行成效益分析
第6条      涉系统开发外包合作开发时安全需求应双方认合协议中予明确规定果采通公正第三方独立评估认证产品
第3章      项目审批安全理
第7条      项目总体方案报xxx部进行项目行性审批技术方案需信息中心进行技术行性审批安全设计方案公司网络信息安全规划工作组审批
第8条      安全方案审批程中应项目安全需求分析安全策总体安全方案进行成效益合理性行性效性分析
第9条      项目立项项目务书中须包括信息安全方面容:
1   项目建设中安全理模式安全组织结构员安全职责
2   项目建设实施中安全操作程序相应安全理求
3   总体安全目标安全策实现安全策安全方案
4   描述系统拥具体安全功安全功强度
5   安全性测试考核指标
第4章      项目实施方案安全理
第10条      项目实施方案设计阶段包括概设计详细设计阶段工作项目开发承担单位完成工程建设部负责监督实施
第11条      必须应系统开发修改者投入前指定应系统责方便结合维护需求设计建设系统
第12条      概设计说明书中少应包括信息安全求:
1   子系统描述系统安全体系结构
2   描述子系统提供安全功
第13条      详细设计说明书中少包括信息安全容:
1   详细设计中须提出相应具体安全方案标明实现安全功检查技术原理
2   系统层面模块层面安全设计进行审查
3   完成安全测试评估求(通常包括完整系统软件硬件安全测试方案少相关测试程序草案)
4   确认模块设计模块间接口设计满足系统层面安全求
第5章      项目实施程安全理
第1节      基程理
第14条      项目实施程中项目开发承担单位应遵循安全求:
1   完善系统运行程序全生命期支持安全计划密钥分发
2   系统集成操作手册中制定安全集成操作程序
3   系统配置理手册中制定系统安全配置理细安全操作手册
4   项目参员进行信息安全意识培训
5   工程建设部门应项目成员进行安全职责检查
第2节      软件修改理
第15条      项目实施阶段应软件修改会影响运营环境行应软件业务运营变更控制程序应结合起实施变更控制包括容:
1   实施前详细变更方案必须获正式批准
2   选择恰变更时间确保具体实施程中限度减少业务影响
3   确保操作系统更改会应系统安全性完整性造成良影响
4   确保系统文档次修改时更新确保旧文档正确档处置
5   做软件升级版控制保存历史版
第16条     
应量避免修改厂商提供软件包必须修改应注意点:
1   应征原厂商意话原厂商提供标准升级程序实现软件包更改
2   考虑变更带软件维护责方面潜负面影响修改需公司负责软件维护工作
3   修改必少应保留原始软件原始软件清洁拷贝进行
4   全面测试作修改记录案便必时重新应软件升级
第17条      门逻辑炸弹特洛伊代码属恶意代码范畴网络信息系统重潜威胁软件原始采购开发维护程中应采取防范控制措施:
1   仅信誉卓著厂商处购买软件
2   购买提供源代码软件便进行检验
3   通权威机构评估测试软件产品
4   旦安装完毕控制源代码访问修改
第18条      外包软件开发时应注意点求:
1   选择信誉质量保证力软件承包商
2   软件许权协议代码关系知识产权
3   外包工作质量准确性检验保留检查权利
4   承包方违约时应该采取措施
第3节      数安全理
第19条      保证系统安全性必须开发程中输入应系统中数进行严格检查确保正确性适性避免效数系统造成危害输入数验证般通应系统身实现应系统开发中实现输入数验证功
第20条      已正确输入数受错误处理者意破坏系统应采取效验证检查措施检测类破坏应系统设计时引入数处理控制减数完整性破坏导致障率
第21条      应系统输出数应验证确保数处理正确性合理性
第4节      软件测试理
第22条      系统验收测试数通常含量操作系统相关信息应系统测试数加保护控制避免含隐私敏感信息数测试系统确保测试数普遍性
第23条      降低系统程序遭受破坏性应严格控制系统源代码访问
第6章      项目验收安全理
第24条      项目验收须公司xxx部xxx部公司网络信息安全规划工作组确认签字验收
第25条      项目须达项目务书中制定总体安全目标安全指标实现全部安全功
第26条      验收报告中应包括项目设计总体安全目标容
第27条      验收报告中应包括项目采关键安全技术容
第28条      系统验收移交必须立修改系统中相关口令
第7章      文档声明
第29条      规定解释修改权X X X
信息技术(北京)股份限公司
 

文香网httpwwwxiangdangnet

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 1 香币 [ 分享文档获得香币 ]

购买文档

相关文档

**市建设规划局建设工程竣工规划核实管理规定

关于印发《**市建设规划局建设工程竣工 规划核实管理规定》的通知   **市中心城区各相关建设单位: 为加强对建设工程竣工规划核实的监督管理,保障城市规划的顺利实施,根据《中华人民共和国城乡规划法》、《江西省城乡规划条例》、《江西省建设工程竣工规划核实管理规定》,自2011年7月至2013年10月期间,我局出台了《**市建设规划局建设工程竣工规划核实管理规定(试行)》。 在实际操作过程

H***8 8年前 上传6244   0

智慧法院业务系统建设方案

智慧法院是依托现代人工智能,围绕司法为民、公正司法,坚持司法规律、体制改革与技术变革相融合,以高度信息化方式支持司法审判、诉讼服务和司法管理,实现全业务网上办理、全流程依法公开、全方位智能服务的人民法院组织、建设、运行和管理形态。

对***你 4年前 上传3485   0

智慧检务业务系统建设方案

2015年8月,《促进大数据发展行动纲要》的颁布,成为推动中国大数据发展的重要顶层设计和战略部署。党的十八届五中全会提出实施“国家大数据战略”,标志着大数据战略正式上升为国家战略。国家十三五规划纲要,明确提出要把大数据作为国家的基础性战略资源。

对***你 4年前 上传3105   0

××集团销售管理系统建设规划

××集团销售管理系统建设规划 ××集团是一家享有盛誉的大型制药企业,分支机构遍布全国各地,具有庞大的生产销售体系,建立一套完善的产供销管理体系将为整个太极集团的经营发展带来极大的完善和良好的机遇。建设现代化的产供销管理系统的方式也是多种多样的,在此我们将为用户提出建议供用户参考。 一、系统功能概述 1、综合生产管理系统 面临激烈的市场竞争形势,当前迫切需要的是增强企业自身的竞争能力。面对

电***2 9年前 上传24445   0

业务能力规定表

业务能力规定表   职 别   主要负责工作   应 具 备 条 件   工作技术   分析能力   管理能力   副总经理   业务拓展   销售或市场调查   企划分析   销售管理      产销配合   生产或销售经验   产销配合   产销管理   厂 长   生产管理

郭***语 11年前 上传20319   0

生产科业务规定

第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成本,获得最大的经济效益,特制定此规定。第二条 业务部于下年度开始前三个月,提出年度销售计划,生产科依据年度销售计划,制定出年度生产计划,并针对主副料需要、人力、设备负荷等拟定计划。

王***朝 2年前 上传348   0

生产科业务规定

生产科业务规定 第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成本,获得最大的经济效益,特制定此规定。 第二条 业务部于下年度开始前三个月,提出年度销售计划,生产科依据年度销售计划,制定出年度生产计划,并针对主副料需要、人力、设备负荷等拟定计划。 第三条 依据年生产计划、业务

3***8 11年前 上传28617   0

业务机构运作规定

X X公司业务机构运作规定 一、前 言 1、目的。 本规定旨在明确本公司的业务机构精髓,统一全体职工的组织机构观念,保证公司机构高效率地运转。 2、本规定中所谓的业务机构,不单指机构表,还包括下列的内容。 (1)方针、命令与指挥系统、。 (2)报告系统。 (3)组织单位。 (4)业务分工。 (5)配置。

3***6 11年前 上传22866   0

业务机构与管理规定

X X公司业务机构与管理规定 第一章 总 则 (目的) 第一条 本规定用于确定本公司的业务机构、业务分工、权限及责任、业务管理、会议、办公方式及工作方法等重要事项。无论是负贵人员,还是从业人员都必须按照本规定各司其职,各负其责。 (总公司等的设置) 第二条 总公司设在XXX。根据需要在各地设立工厂、分公司和办事处。 (制订、修改

v***n 12年前 上传6789   0

营销系统业务工作人员行为规定

营销系统业务工作人员行为规定 第一章 总则 第一条 为了加强对营销系统人员的管理,使营销工作协调有序进行,根据公司营销管理制度第二章营销人员的行为准则的原则性规定,特制订本规定。 第二条 本规定所指营销系统业务工作人员包括销售部、市场部、配送中心及结算中心全体工作人员。 第三条 营销系统人员的工作行为一切以公司利益为重,不得损害公司利益和形象,做人应正直诚实。 第四条 营销系统人员必须

政***1 11年前 上传6924   0

电子汇业务系统业务处理手

第一部分 网点业务处理第一章 发报行业务处理日常业务一、电子汇划往账处理流程前台柜组客户提交各类业务必需的原始凭证,或内部款项划拨指令 (借)客户账或内部账(贷)304-02或(借)304-02 (贷)客户账或内部账内部划款3422汇票解付851

c***7 9年前 上传574   0

九、生产科业务规定

  九、生产科业务规定 第一条 本公司为了加强生产管理,有效地运用物料、人力、设备(机器、工具),并使之在时间上、数量上、空间上能适当地配合,以便提高生产效率、质量,并降低成本,获得最大的经济效益,特制定此规定。 第二条 业务部于下年度开始前三个月,提出年度销售计划,生产科依据年度销售计划,制定出年度生产计划,并针对主副料需要、人力、设备负荷等拟定计划。 第三条 依

h***n 9年前 上传10160   0

总经理业务处理规定

X X有限公司总经理业务处理规定 第一条 文件审批 总经理负责审批呈报给其本人和公司的文件,并根据情况予以具体指示。总经理不在时,可委托专务董事负责审批。 第二条 批复事项 业务上的重要事项均由总经理批复决定。下列各条可委托专务董事批复决定。 1.单件X X元以下的购买。 2.单件X X元以上的支付。 3.加班决定。

a***y 13年前 上传16691   0

公司项目部业务规定

XX有限公司项目部业务规定 第一章 部 则 (目的) 第一条 本规定的目的是为了实现总公司的战略意图,确定明确的事业基础和战略经营领域;使人、财、物和技术力量,能在总公司的统一调控之下集聚、集中、积累,以及得到合理配置与充分利用。 (范围) 第二条 本部门的业务范围是: 一、项目研究、开发与投资。 二、项目的建

m***6 10年前 上传6563   0

业务能力规定表(二)

业务能力规定表 职 别 主要负责工作 应 具 备 条 件 工作技术 分析能力 管理能力 副总经理 业务拓展 销售或市场调查 企划分析 销售管理 产销配合 生产或销售经验 产销配合 产销管理 厂 长 生产管理 生产管制 现场管理

恒***司 12年前 上传7883   0

业务能力规定表(二)

业务能力规定表职 别主要负责工作 应具 备 条 件 工作技术分析能力管理能力副总经理业务拓展销售或市场调查企划分析销售管理产销配合生产或销售经验产销配合产销管理厂 长生产管理生产管制现场管理

j***x 11年前 上传566   0

业务能力规定表(一)

 业务能力规定表 职 别 主要负责工作 应 具 备 条 件 工作技术 分析能力 管理能力 副总经理 业务拓展 销售或市场调查 企划分析 销售管理 产销配合 生产或销售经验 产销配合 产销管理 厂 长 生产管理 生产管制 现场管理

我***猪 12年前 上传31054   0

学校网络安全建设方案

1.1. 方案涉及范围方案设计中的防护重点是学校中心机房的服务器区域,这些服务器承载了学校内部的所有业务系统,因此是需要重点防护的信息资产。学校目前采取了数据大集中的模式,将所有的业务数据集中在

z***u 10个月前 上传396   0

游戏运营商游戏网络安全系统建设案例-网络安全解决方案

游戏运营商游戏网络安全系统建设案例-网络安全解决方案  客户简介  客户是一个经营规模比较大的运营商,除了提供IDC服务外,也提供部分增值服务,比如网络游戏等等,以为来提高自身的核心竞争力。  业务问题与障碍  运营商自己搭建了一套游戏系统,主要包括在线游戏部分,升级和补丁下载部分和玩家交流部分。  基于在线游戏的应用对系统的实时性要求相对比较高,除此之外,升

h***2 11年前 上传562   0

2024年全市系统网络安全工作要点

2024年全市系统网络安全工作的总体思路是:学习领会党的XX大精神,全面贯彻市局(公司)工作会议要求,加强党组(党委)对网络安全工作集中统一领导,持续推进网络安全工作

九分知 2个月前 上传280   0

当代集团业务运营系统

当代集团业务运营管理系统 集团业务运营管理系统是为了加强集团各项业务运行前相关协调部门的充分沟通和在业务运营管理的效率、效果,对凡是出现需2个以上部门协调完成的业务或事项而制订的。 一.特点: 1. 以一事、一项目为一循环,以时间和责任人为单位,实现效率优先; 2. 本着以客户为中心、以市场为中心的原则,使每一个业务运营管理系统的流程简单、高效; 3. “签证”制度。就是要进行充分的沟

z***5 9年前 上传4090   0

试述电力监控系统网络安全防护体系建设

试述电力监控系统网络安全防护体系建设摘要:随着网络系统的不断发展,对电能的需求不断增加,电力系统也迅速发展。但从我国电力监控及系统安全防护工作的实施情况来看,仍然存在一些需要重视的问题。为确保不发生电力监控系统网络安全事件,应积极发现电力监控系统网络安全问题并解决完善,才能使电力系统的安全性和稳定性得到保障,提高电力监控系统网络安全防护水平。关键词:电力监控;网络安全;系统;安全防护引言

三***1 9个月前 上传181   0

业务员薪资规定

业务部业务经理薪酬制度前言一、 目的: 强调以业绩为导向,按劳分配为原则,以销售业绩和能力拉高收入水平,充分调动营销积极性,创造更大的业绩。二、 适用范围:本制度仅适用于公司各业务部业务经理。第一章 工资组成基本工资餐费补贴交通补贴业绩奖金业绩奖金达量要求月固定工资合计10002002000含20单以下1400元200含21单以上1600元

少***叔 4年前 上传750   0

城区土地业务办理有关规定

城区土地业务办理有关规定  为方便用户办事,提高工作效率,就城区土地业务办理有关问题规定如下:  一、关于业务受理  在业务受理前,基础资料准备工作由城区国土所先帮助用户做好。需要中介机构进行中介服务的,由国土所先告知用户,提供方便。各项资料齐全达到办理标准后,由用户持资料到政务中心统一受理。政务中心开具受理单,明确办理时限,做好台帐登记等工作。未经政务中心受理登记,任何科室不准直接

D***n 12年前 上传770   0

业务人员日常管理规定

业务人员日常管理规定为完善业务人员管理,提升其工作效率及工作质量,确保工作及时、合理及安全化,制定本管理制度。第一节 总则第一条:管理机构:公司业务人员由公司销售部负责管理和调配,在销售部经理的领导下开展工作,并对其负责。第二条:业务人员岗位职责要求:积极宣传、维护公司的品牌和产品、服务形象;进行市场业务拓展,按计划拜访客户,开发、建立并维持稳定的客户关系;确保公司利润率,达到客户需

g***o 2年前 上传438   0