1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。
碎片内容
企业公司信息系统开发管理程序1 目的为确保信息系统的获取、开发全过程中的信息安全,并保证公司信息系统整体的安全,特制定本程序。2.适用范围 ISMS 范围内所有参与信息系统的获取、开发过程的相关人员。3 术语和定义4 职责和权限DXC 负责信息系统的获取、开发和维护;相关部门配合 DXC,及时响应相关要求。5 相关活动5.1信息系统的安全要求信息系统在建设或升级之前,根据业务活动要求,要通过调研、风险评估等手段识别存在的各种安全风险,并依据公司信息安全管理相关规定,提出信息安全需求,作为信息系统整体功能需求的一部分。安全需求包括:信息系统安全需求的准确性;系统容量设计的合理性;技术设计和施工组织两方面的安全性;对项目建设过程中可能存在的安全风险和处理办法;与国家相关法律、法规、标准、公司信息安全有关规定的符合性。5.2信息系统的获取与开发5.2.
以上为全文约 42% 的内容,完整文档共 903 字,需下载原文件查看:https://www.zhijidoc.com/p-226315.html