d)   应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施; 		
 		 			e)   应根据等级测评、安全评估的结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。 		
 		 		 			本项要求包括: 		
 		 			a)   应确保安全产品采购和使用符合国家的有关规定; 		
 		 			b)   应确保密码产品采购和使用符合国家密码主管部门的要求; 		
 		 			c)   应指定或授权专门的部门负责产品的采购; 		
 		 			d)   应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单。 		
 		 		 			本项要求包括: 		
 		 			a)   应确保开发环境与实际运行环境物理分开,开发人员和测试人员分离,测试数据和测试结果受到控制; 		
 		 			b)   应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则; 		
 		 			c)   应制定代码编写安全规范,要求开发人员参照规范编写代码; 		
 		 			d)   应确保提供软件设计的相关文档和使用指南,并由专人负责保管; 		
 		 			e)   应确保对程序资源库的修改、更新、发布进行授权和批准。 		
 		 		 			本项要求包括: 		
 		 			a)   应根据开发需求检测软件质量; 		
 		 			b)   应在软件安装之前检测软件包中可能存在的恶意代码; 		
 		 			c)   应要求开发单位提供软件设计的相关文档和使用指南; 		
 		 			d)   应要求开发单位提供软件源代码,并审查软件中可能存在的后门。