軟件安全開發(fā)資質(zhì)"/>
單價: | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 江蘇 南京 |
有效期至: | 長期有效 |
發(fā)布時間: | 2023-12-05 00:59 |
最后更新: | 2023-12-05 00:59 |
瀏覽次數(shù): | 208 |
采購咨詢: |
請賣家聯(lián)系我
|
1,、什么是軟件安全按開發(fā)服務(wù)資質(zhì)
通過對軟件開發(fā)過程的控制,,將開發(fā)的軟件存在的風(fēng)險控制在可接受的水平。
軟件安全開發(fā)資質(zhì)認(rèn)證是對軟件開發(fā)方的基本資格,、管理能力,、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評價。安全軟件開發(fā)服務(wù)資質(zhì)級別是衡量服務(wù)提供方的軟件安全開發(fā)服務(wù)資格和能力的尺度,。
資質(zhì)級別分為一級,、二級、三級共三個級別,,其中一級最高,,三級最低。
2,、軟件開發(fā)要有哪些內(nèi)容
安全需求分析
安全設(shè)計落實(shí)安全需求
安全編碼過程實(shí)現(xiàn)安全設(shè)計
安全測試檢驗安全功能
試運(yùn)行,,監(jiān)測安全功能正常發(fā)揮作用
持續(xù)為所開發(fā)的系統(tǒng)提供版本升級、打補(bǔ)丁等維保服務(wù)
3,、軟件安全開發(fā)各個階段
準(zhǔn)備階段-開發(fā)管理計劃,、風(fēng)險管理、配置管理,,變更管理,,
需求階段--需求分析 調(diào)研項目背景信息,收集項目需求,,明確軟件功能,、性能及安全方面的要求
設(shè)計階段--軟件設(shè)計說明書
編碼階段--安全編碼,代碼審查,,
測試階段一級二級要求
驗收階段--系統(tǒng)試運(yùn)行
4,、申報流程
申請前的準(zhǔn)備:
1、理解《信息安全服務(wù) 規(guī)范》
2,、梳理/建立組織的服務(wù)管理體系
3,、尋找/開展服務(wù)項目實(shí)現(xiàn)技術(shù)要求
4、對安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn)
申請中的工作:
1,、登錄業(yè)務(wù)系統(tǒng),,注冊賬號;
2,、填寫認(rèn)證申請書,,保障信息真實(shí),;
3、下載對應(yīng)類別的自評價表進(jìn)行自評價,,并整理證明材料,;
4、在業(yè)務(wù)系統(tǒng)提交自評價表及證明材料,。
申請中的配合工作:
1,、非現(xiàn)場審核階段
聯(lián)系人保持暢通、關(guān)注項目進(jìn)展,;
解答審核組長提出與審核相關(guān)的問題,,必要時提供證據(jù);
對于不符合項或影響現(xiàn)場審核的問題,,及時采取糾正措施(時限不超過20個工作日),。
2、現(xiàn)場審核階段
關(guān)注業(yè)務(wù)系統(tǒng)中的項目進(jìn)度,;
協(xié)助安排審核組現(xiàn)場審核時間,、地點(diǎn);
協(xié)調(diào)公司高層,、相關(guān)人員配合審核,,并準(zhǔn)備相關(guān)佐證材料;
安排審核組的交通,、食宿(參照財政部的要求),;
協(xié)調(diào)公司的模擬測試環(huán)境(一二級);
協(xié)調(diào)安全運(yùn)維見證項目( 一二級 ),。
審核后的配合工作:
不符合項整改(不超過20個工作日),;
認(rèn)證決定過程中需要補(bǔ)充的材料(不超過3個工作日);
及時繳納認(rèn)證費(fèi)用(收到通知單后10個工作日),;
上傳匯款信息及匯款證明(保障及時,、準(zhǔn)確無誤);
關(guān)注認(rèn)證決定(3個工作日完成),;
證書批準(zhǔn)后在客戶端可查看證書樣板(2個工作日完成)