05项目监督与控制过程.docx
《05项目监督与控制过程.docx》由会员分享,可在线阅读,更多相关《05项目监督与控制过程.docx(5页珍藏版)》请在优知文库上搜索。
1、目录目录11目的22范围23职责23. 1总经理23.2市场部24程序24. 1信息系统方案需求分析24.2 供应商选择34.3 方案的确定和实施34.4 系统测试和上线运行34.5 信息系统交付44.6 系统文件的安全45渤足客户要求56引用文件57记录51目的为了对公司信息系统项目建设的策划、开发、实施、检查等进行有效的控制,特制定本程序。2范围本程序规定了公司信息系统项目建设的策划、开发、实施、检查等控制要求,适用于信息系统开发建设的控制。3职责3. 1总经理负责批准各种信息系统的建设项目和建设方案。3.2市场部负责信息系统开发建设项目的研发,研发过程中控制信息系统开发建设项目的信息安全
2、和技术支持。负责在业务范围内提出信息系统开发建设需求提供,进行项目验收和项目质量的监控等工作。4程序4.1 信息系统方案需求分析4.1.1 市场部应根据业务的应用需求,简要提出新增信息系统或者现有信息系统更新、升级、由综合部门完成的信息系统开发需求书。信息系统开发需求书包括以下内容:一一功能需求背景:简单描述系统现状及项目建设的必要性。一一项目建设目标:描述项目建设或软件开发拟达到的目标。一一项目建设原则:描述项目开发所依赖的主客观条件。一一具体功能需求:详细描述每一个具体功能需求。一一项目进度要求:列出项目开发的时间要求4.1.2 项目组应制定开发计划书并通过项目干系人审核。开发计划书应包括
3、软硬件结构、软件性能要求、项目投资估算。并根据业务功能要求及信息安全要求,明确规定信息系统安全控制的要求,考虑整合到信息系统中的自动控制措施和支持人工控制的需要。在对系统验证时应考虑:a)系统的安全特性及对现有系统安全的影响;b)系统容量的要求;c)由于系统安全的失效或缺失所带来的业务破坏;d)设计过程中的安全控制要求。4.1.3 如果仅是购买产品和软件,在与供应商的合同中应提出己经识别的安全需求,有经过正式的测试说明。当产品和软件的安全功能不能满足指定的需求时,应在购买产品前进行风险评估和采取相关的控制措施。如果提供的附加功能引起安全风险,应对提议的控制结构进行评审以决定是否能从增强的功能中
4、获得利益。4.1.4开发计划书和信息系统开发需求书应报综合部经理批准。4. 2供应商选择4. 2.1综合部按公司采购管理的要求选择硬件供应商和/或软件开发商。4. 2.2硬件供应商和/或软件开发商以及他们提供的产品和服务的控制按照供应商管理程序进行。4.3方案的确定和实施4. 3.1开发计划书审批后提交给各项目组。各项目组根据信息系统开发需求书,负责平台的搭建等一系列环境准备工作。5. 3.2应防止应用系统中的信息的错误、遗失、未授权的修改及误用。在确定信息系统开发需求书时应考虑:a)应用系统内应设计合适的控制措施以确保正确处理。这些控制措施应包括对输入数据、内部处理和输出数据的验证;b)识别
5、确保真实性和保护消息完整性的要求,必要时采取适当的控制措施;c)使用密码控制措施来保护信息,使用密码时,应基于风险评估,确定需要的保护级别,并考虑需要的加密算法的类型、强度和质量,并符合信息系统开发控制程序的要求;4.3.4质量保证人员应监督软件开发商按合同条款进行相关的开发或者部署。4.3.5市场部负责信息系统的研发和实施。4.3.6如果需要对开发计划书变更时,项目组应提出变更申请,经市场部审核批准后实施。4.4系统测试和上线运行4.4.1系统正式上线前需进行测试,在测试前根据设计方案或合同要求等制订测试验收方案,在测试验收过程中详细记录测试验收结果。测试应按信息系统开发需求书、信息系统开发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 05 项目 监督 控制 过程