系统开发与维护控制程序.docx
《系统开发与维护控制程序.docx》由会员分享,可在线阅读,更多相关《系统开发与维护控制程序.docx(7页珍藏版)》请在优知文库上搜索。
1、文件编号:JLH-ISMS-013制订日期:2014年01月05日:Al:第1页共8页一文名一系统开发与维护控制程序文件修改记录序号版本修改内容简要生效日期1AO新作成2014/01/05文件保管及审批序号分发单位总页数:8页编制:H期:2014-01-05审核:H期:批准:B期:1适用本程序适用于本公司应用系统软件的开发(包括外包软件开发)及系统的维护的控制。不包括日常生产、管理、设计时所需的测试程序。2目的为对公司系统开发与系统维护过程实施有效控制,确保系统开发与维护的各项安全要求得到识别并执行,保证系统安全,特制定本程序。3职责3.1 各职能部门负责应用软件的开发任务的提出。3.2 管理
2、部负责全公司范围内应用软件的开发、测试和综合信息系统的维护管理。3.3 管理部负责对公司范围内的信息网络系统的容量进行规划。4程序4.1 应用软件设计开发的控制4.1.1 设计开发任务提出各职能部门根据日常经营管理工作的需要,经过本部门部长批准后,交付开发进行设计开发。4.1. 2设计开发的策划管理部在接到任务通知后,首先要判断可行性,明确规定设计开发的各个阶段的评审与测试要求及设计开发人员的职责与权限,设计开发计划方案由要求部门和开发负责人共同批准后予以实施;必要时,如果对计划进行更改也需要获得双方共同批准。软件设计开发计划应包括以下内容:a)软件功能要求;b)详尽的业务流程;c)信息安全要
3、求;d)时间进度要求;e)设计开发的各个阶段评审与测试要求;f)设计开发人员的职责与权限;g)其它要求。4.1.3 设计开发人员的要求软件设计开发人员须经开发负责人授权,并应具备一定的软件开发能力和良好的职业道德。4.1.4 设计开发方案的技术评审4.1.5 .1设计开发负责人应根据软件设计开发计划的要求,编制软件设计开发方案,由开发负责人对方案的技术可行性及系统的安全性进行确认。4.1.6 .2对于大型软件开发方案应由设计开发人员、应用部门人员、信息安全内部顾问共同进行评审。4.1.7 .3软件设计开发方案应包括以下内容:a)确定软件开发工具;b)应用系统功能;c)业务实现流程;d)输入数据
4、确认要求;e)必要时,系统内部数据确认检查的要求;f)输出数据的确认要求;g)应用系统的安全要求;h)对系统硬件配置的要求;D系统验收标准。方案确认与审批的结果及任何必要的措施应予以记录。4.1.5设计开发的环境要求在进行软件开发时,应采取适宜的方法将开发与运作设施分离:a)开发和运行应当在不同的环境;b)测试系统应该独立于运行系统。4.1.6软件的测试与试运行4.1.6.1源程序编制好以后,应在规定的测试环境条件并依据软件测试要求由软件设计开发负责人组织有关人员测试活动,填写应用软件测试报告。4.1.6.2当软件含有数据处理功能时,软件测试活动应包括以下方面的内容:a)应用测试数据,验证内部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统 开发 维护 控制程序