單價(jià): | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 江蘇 南京 |
有效期至: | 長(zhǎng)期有效 |
發(fā)布時(shí)間: | 2023-12-05 00:59 |
最后更新: | 2023-12-05 00:59 |
瀏覽次數(shù): | 172 |
采購(gòu)咨詢: |
請(qǐng)賣家聯(lián)系我
|
1、什么是軟件安全按開發(fā)服務(wù)資質(zhì)
通過對(duì)軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風(fēng)險(xiǎn)控制在可接受的水平。
軟件安全開發(fā)資質(zhì)認(rèn)證是對(duì)軟件開發(fā)方的基本資格、管理能力、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評(píng)價(jià)。安全軟件開發(fā)服務(wù)資質(zhì)級(jí)別是衡量服務(wù)提供方的軟件安全開發(fā)服務(wù)資格和能力的尺度。
資質(zhì)級(jí)別分為一級(jí)、二級(jí)、三級(jí)共三個(gè)級(jí)別,其中一級(jí)最高,三級(jí)最低。
2、軟件開發(fā)要有哪些內(nèi)容 安全需求分析 安全設(shè)計(jì)落實(shí)安全需求 安全編碼過程實(shí)現(xiàn)安全設(shè)計(jì) 安全測(cè)試檢驗(yàn)安全功能 試運(yùn)行,監(jiān)測(cè)安全功能正常發(fā)揮作用 持續(xù)為所開發(fā)的系統(tǒng)提供版本升級(jí)、打補(bǔ)丁等維保服務(wù) 3、軟件安全開發(fā)各個(gè)階段 準(zhǔn)備階段-開發(fā)管理計(jì)劃、風(fēng)險(xiǎn)管理、配置管理,變更管理, 需求階段--需求分析 調(diào)研項(xiàng)目背景信息,收集項(xiàng)目需求,明確軟件功能、性能及安全方面的要求 設(shè)計(jì)階段--軟件設(shè)計(jì)說明書 編碼階段--安全編碼,代碼審查, 測(cè)試階段一級(jí)二級(jí)要求 驗(yàn)收階段--系統(tǒng)試運(yùn)行 4、申報(bào)流程 申請(qǐng)前的準(zhǔn)備: 1、理解《信息安全服務(wù) 規(guī)范》 2、梳理/建立組織的服務(wù)管理體系 3、尋找/開展服務(wù)項(xiàng)目實(shí)現(xiàn)技術(shù)要求 4、對(duì)安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn) 申請(qǐng)中的工作: 1、登錄業(yè)務(wù)系統(tǒng),注冊(cè)賬號(hào); 2、填寫認(rèn)證申請(qǐng)書,保障信息真實(shí); 3、下載對(duì)應(yīng)類別的自評(píng)價(jià)表進(jìn)行自評(píng)價(jià),并整理證明材料; 4、在業(yè)務(wù)系統(tǒng)提交自評(píng)價(jià)表及證明材料。 申請(qǐng)中的配合工作: 1、非現(xiàn)場(chǎng)審核階段 聯(lián)系人保持暢通、關(guān)注項(xiàng)目進(jìn)展; 解答審核組長(zhǎng)提出與審核相關(guān)的問題,必要時(shí)提供證據(jù); 對(duì)于不符合項(xiàng)或影響現(xiàn)場(chǎng)審核的問題,及時(shí)采取糾正措施(時(shí)限不超過20個(gè)工作日)。 2、現(xiàn)場(chǎng)審核階段 關(guān)注業(yè)務(wù)系統(tǒng)中的項(xiàng)目進(jìn)度; 協(xié)助安排審核組現(xiàn)場(chǎng)審核時(shí)間、地點(diǎn); 協(xié)調(diào)公司高層、相關(guān)人員配合審核,并準(zhǔn)備相關(guān)佐證材料; 安排審核組的交通、食宿(參照財(cái)政部的要求); 協(xié)調(diào)公司的模擬測(cè)試環(huán)境(一二級(jí)); 協(xié)調(diào)安全運(yùn)維見證項(xiàng)目( 一二級(jí) )。 審核后的配合工作: 不符合項(xiàng)整改(不超過20個(gè)工作日); 認(rèn)證決定過程中需要補(bǔ)充的材料(不超過3個(gè)工作日); 及時(shí)繳納認(rèn)證費(fèi)用(收到通知單后10個(gè)工作日); 上傳匯款信息及匯款證明(保障及時(shí)、準(zhǔn)確無誤); 關(guān)注認(rèn)證決定(3個(gè)工作日完成); 證書批準(zhǔn)后在客戶端可查看證書樣板(2個(gè)工作日完成)