【導(dǎo)讀】《》、《》等要求,特制訂本規(guī)定。欺騙及抗抵賴等方面的業(yè)務(wù)風(fēng)險(xiǎn)。確定軟件的安全需求。用系統(tǒng)中存在的威脅、脆弱性及其風(fēng)險(xiǎn)等。xx部門(mén)應(yīng)會(huì)同信息安全相關(guān)處室組織對(duì)整體安全目標(biāo)進(jìn)行評(píng)審并確認(rèn)。包括安全方案設(shè)計(jì)部分)。保護(hù)最薄弱的環(huán)節(jié)原則:保護(hù)最易受攻擊影響的部分;確定訪問(wèn)控制與身份鑒別機(jī)制,定義主體角色和權(quán)限;確定敏感數(shù)據(jù)保護(hù)方法;評(píng)估內(nèi)部通信機(jī)制,確定完整性機(jī)制。避免內(nèi)存溢出,嚴(yán)格檢查和驗(yàn)證輸入輸出信息等;遵循結(jié)構(gòu)化異常處理機(jī)制,捕捉并處理程序異常,防止系統(tǒng)信息泄露;開(kāi)發(fā)過(guò)程中應(yīng)對(duì)階段性開(kāi)發(fā)成果進(jìn)行有效管理;測(cè)試人員編制安全測(cè)試方案,構(gòu)造安全測(cè)試用例。修改、更新和發(fā)布都需經(jīng)xx部門(mén)主管領(lǐng)導(dǎo)授權(quán)和批準(zhǔn)。xx部門(mén)應(yīng)與外包開(kāi)發(fā)單位簽署相關(guān)知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議和保密協(xié)議。xx部門(mén)應(yīng)對(duì)開(kāi)發(fā)完成后的應(yīng)用軟件進(jìn)行審查或檢測(cè)。本規(guī)定由xxxx負(fù)責(zé)解釋和修訂。本規(guī)定自發(fā)布之日起執(zhí)行。