軟件安全開發資質"/>
單價: | 面議 |
發貨期限: | 自買家付款之日起 天內發貨 |
所在地: | 江蘇 南京 |
有效期至: | 長期有效 |
發布時間: | 2023-12-05 00:59 |
最后更新: | 2023-12-05 00:59 |
瀏覽次數: | 194 |
采購咨詢: |
請賣家聯系我
|
1、什么是軟件安全按開發服務資質
通過對軟件開發過程的控制,將開發的軟件存在的風險控制在可接受的水平。
軟件安全開發資質認證是對軟件開發方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。安全軟件開發服務資質級別是衡量服務提供方的軟件安全開發服務資格和能力的尺度。
資質級別分為一級、二級、三級共三個級別,其中一級最高,三級最低。
2、軟件開發要有哪些內容
安全需求分析
安全設計落實安全需求
安全編碼過程實現安全設計
安全測試檢驗安全功能
試運行,監測安全功能正常發揮作用
持續為所開發的系統提供版本升級、打補丁等維保服務
3、軟件安全開發各個階段
準備階段-開發管理計劃、風險管理、配置管理,變更管理,
需求階段--需求分析 調研項目背景信息,收集項目需求,明確軟件功能、性能及安全方面的要求
設計階段--軟件設計說明書
編碼階段--安全編碼,代碼審查,
測試階段一級二級要求
驗收階段--系統試運行
4、申報流程
申請前的準備:
1、理解《信息安全服務 規范》
2、梳理/建立組織的服務管理體系
3、尋找/開展服務項目實現技術要求
4、對安全服務管理體系進行持續改進
申請中的工作:
1、登錄業務系統,注冊賬號;
2、填寫認證申請書,保障信息真實;
3、下載對應類別的自評價表進行自評價,并整理證明材料;
4、在業務系統提交自評價表及證明材料。
申請中的配合工作:
1、非現場審核階段
聯系人保持暢通、關注項目進展;
解答審核組長提出與審核相關的問題,必要時提供證據;
對于不符合項或影響現場審核的問題,及時采取糾正措施(時限不超過20個工作日)。
2、現場審核階段
關注業務系統中的項目進度;
協助安排審核組現場審核時間、地點;
協調公司高層、相關人員配合審核,并準備相關佐證材料;
安排審核組的交通、食宿(參照財政部的要求);
協調公司的模擬測試環境(一二級);
協調安全運維見證項目( 一二級 )。
審核后的配合工作:
不符合項整改(不超過20個工作日);
認證決定過程中需要補充的材料(不超過3個工作日);
及時繳納認證費用(收到通知單后10個工作日);
上傳匯款信息及匯款證明(保障及時、準確無誤);
關注認證決定(3個工作日完成);
證書批準后在客戶端可查看證書樣板(2個工作日完成)