全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 20982 次浏览 | 分享到:
d)   应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施;
e)   应根据等级测评、安全评估的结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。
7.2.4.3  产品采购和使用(G3)
本项要求包括:
a)   应确保安全产品采购和使用符合国家的有关规定;
b)   应确保密码产品采购和使用符合国家密码主管部门的要求;
c)   应指定或授权专门的部门负责产品的采购;
d)   应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单。
7.2.4.4  自行软件开发(G3)
本项要求包括:
a)   应确保开发环境与实际运行环境物理分开,开发人员和测试人员分离,测试数据和测试结果受到控制;
b)   应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则;
c)   应制定代码编写安全规范,要求开发人员参照规范编写代码;
d)   应确保提供软件设计的相关文档和使用指南,并由专人负责保管;
e)   应确保对程序资源库的修改、更新、发布进行授权和批准。
7.2.4.5  外包软件开发(G3)
本项要求包括:
a)   应根据开发需求检测软件质量;
b)   应在软件安装之前检测软件包中可能存在的恶意代码;
c)   应要求开发单位提供软件设计的相关文档和使用指南;
d)   应要求开发单位提供软件源代码,并审查软件中可能存在的后门。
 

服务热线

1391-024-6332