会员中心     
首页 > 资料专栏 > 制造 > 研发工艺 > 产品研发 > 北京讯鸟软件公司ISO27001体系之研发服务体系-001-V1.0-源代码安全管理规范DOC

北京讯鸟软件公司ISO27001体系之研发服务体系-001-V1.0-源代码安全管理规范DOC

资料大小:107KB(压缩后)
文档格式:DOC(16页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2025/4/18(发布于广东)

类型:积分资料
积分:10分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


相关下载
推荐资料
“北京讯鸟软件公司ISO27001体系之研发服务体系-001-V1.0-源代码安全管理规范DOC”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
源代码安全管理规范目 录
一、 管理目标 4
1、 保证源代码和开发文档的完整性。 4
2、 规范源代码的授权获取、复制、传播。 4
3、 提高技术人员及管理人员对源代码及开发文档损伤、丢失、被恶意获取、复制、传播的风险安全防范意识。 4
4、 管控项目程序开发过程中存在的相关安全风险。 4
二、 定性指标 4
1、 源代码库必须包括工作库、受控库、项目库和产品库。 4
2、 保证开发人员工作目录及其代码与工作库保存的版本相一致。 4
3、 开发人员要遵守修改过程完成后立即入库的原则。 4
4、 有完善的检查机制。 4
5、 有完善的备份机制。 4
6、 有生成版本的规则。 4
7、 生成的版本要进行完整性和可用性测试。 4
8、 对开发人员和管理人员要有源代码安全管理培训 4
9、 对开发人员和管理人员访问代码要有相应的权限管理 4
10、 源代码保存服务器要有安全权限控制。 4
11、 控制开发环境网络访问权限。 4
三、 管理策略 4
1、 建立管理组织结构 4
2、 制定管理规范 4
3、 制定评审标准 5
4、 执行管理监督 5
四、 组织结构