軟件安全開發(fā)資質(zhì)"/>

亚洲日韩国产av无码无码精品,久久这是精品,被黑人轮流操到高潮,国产香蕉视频网站在线观看

CCRC信息安全服務資質(zhì)--軟件安全開發(fā)

單價: 面議
發(fā)貨期限: 自買家付款之日起 天內(nèi)發(fā)貨
所在地: 江蘇 南京
有效期至: 長期有效
發(fā)布時間: 2023-12-05 00:59
最后更新: 2023-12-05 00:59
瀏覽次數(shù): 162
采購咨詢:
請賣家聯(lián)系我
發(fā)布企業(yè)資料
詳細說明

1、什么是軟件安全按開發(fā)服務資質(zhì)


    通過對軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風險控制在可接受的水平。

  軟件安全開發(fā)資質(zhì)認證是對軟件開發(fā)方的基本資格、管理能力、技術(shù)能力和軟件安全過程能力等方面進行評價。安全軟件開發(fā)服務資質(zhì)級別是衡量服務提供方的軟件安全開發(fā)服務資格和能力的尺度。

  資質(zhì)級別分為一級、二級、三級共三個級別,其中一級最高,三級最低。


2、軟件開發(fā)要有哪些內(nèi)容

 

安全需求分析

安全設(shè)計落實安全需求

安全編碼過程實現(xiàn)安全設(shè)計

安全測試檢驗安全功能

試運行,監(jiān)測安全功能正常發(fā)揮作用

持續(xù)為所開發(fā)的系統(tǒng)提供版本升級、打補丁等維保服務


3、軟件安全開發(fā)各個階段


準備階段-開發(fā)管理計劃、風險管理、配置管理,變更管理,

需求階段--需求分析 調(diào)研項目背景信息,收集項目需求,明確軟件功能、性能及安全方面的要求

設(shè)計階段--軟件設(shè)計說明書

編碼階段--安全編碼,代碼審查,

測試階段一級二級要求

驗收階段--系統(tǒng)試運行


4、申報流程


申請前的準備:

1、理解《信息安全服務 規(guī)范》

2、梳理/建立組織的服務管理體系

3、尋找/開展服務項目實現(xiàn)技術(shù)要求

4、對安全服務管理體系進行持續(xù)改進

申請中的工作:

1、登錄業(yè)務系統(tǒng),注冊賬號;

2、填寫認證申請書,保障信息真實;

3、下載對應類別的自評價表進行自評價,并整理證明材料;

4、在業(yè)務系統(tǒng)提交自評價表及證明材料。


申請中的配合工作:

1、非現(xiàn)場審核階段

聯(lián)系人保持暢通、關(guān)注項目進展;

解答審核組長提出與審核相關(guān)的問題,必要時提供證據(jù);

對于不符合項或影響現(xiàn)場審核的問題,及時采取糾正措施(時限不超過20個工作日)。

2、現(xiàn)場審核階段

關(guān)注業(yè)務系統(tǒng)中的項目進度;


協(xié)助安排審核組現(xiàn)場審核時間、地點;


協(xié)調(diào)公司高層、相關(guān)人員配合審核,并準備相關(guān)佐證材料;


安排審核組的交通、食宿(參照財政部的要求);


協(xié)調(diào)公司的模擬測試環(huán)境(一二級);


協(xié)調(diào)安全運維見證項目( 一二級 )。

審核后的配合工作:

不符合項整改(不超過20個工作日);


認證決定過程中需要補充的材料(不超過3個工作日);


及時繳納認證費用(收到通知單后10個工作日);


上傳匯款信息及匯款證明(保障及時、準確無誤);


關(guān)注認證決定(3個工作日完成);


證書批準后在客戶端可查看證書樣板(2個工作日完成)



相關(guān)安全服務產(chǎn)品
相關(guān)安全服務產(chǎn)品
相關(guān)產(chǎn)品