![源代碼安全管理制度_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-5/15/a8008225-f7b1-4f40-8e92-aca71327db56/a8008225-f7b1-4f40-8e92-aca71327db561.gif)
![源代碼安全管理制度_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-5/15/a8008225-f7b1-4f40-8e92-aca71327db56/a8008225-f7b1-4f40-8e92-aca71327db562.gif)
![源代碼安全管理制度_第3頁](http://file2.renrendoc.com/fileroot_temp3/2021-5/15/a8008225-f7b1-4f40-8e92-aca71327db56/a8008225-f7b1-4f40-8e92-aca71327db563.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、精品文檔源代碼安全管理制度(初稿)1 總則1.1. 為有效控制管理源代碼的完整性, 確保其不被非授權(quán)獲取、復(fù)制、 傳播和更改, 明確源代碼控制管理流程, 特制定此管理制度 (以 下簡稱制度)。1.2. 本辦法所指源代碼包括開發(fā)人員編寫實(shí)現(xiàn)功能的程序代碼,相應(yīng)的開發(fā)設(shè)計文檔及相關(guān)資料,全部須納入源代碼管理體系。1.3. 本制度適用于所有涉及接觸源代碼的各崗位,所涉及人員都必須嚴(yán)格執(zhí)行本管理辦法。2 源代碼完整性保障2.1. 所有軟件的源代碼文件及相應(yīng)的開發(fā)設(shè)計文檔均必須及時加入到指定的源代碼服務(wù)器中的指定 sv痹中。2.2. 研發(fā)的產(chǎn)品軟件運(yùn)行所必須的第三方軟件、控件和其它支撐庫等文件也必須及時
2、加入源代碼服務(wù)器中指定的svni中。3 源代碼的授權(quán)訪問3.1. 源代碼服務(wù)器對于共享的sv痹的訪問建立操作系統(tǒng)級的, 基于身份和口令的訪問授權(quán)。3.2. 在sv屏中設(shè)置用戶,并為不同用戶分配不同的,適合工作 的最小訪問權(quán)限。3.3. 要求連接svn時必須校驗(yàn)sv即用戶身份及其口令。在svn 庫中要求區(qū)別對待不同用戶的可訪問權(quán)、可創(chuàng)建權(quán)、可編輯權(quán)、可刪除權(quán)、 可銷毀權(quán)。 嚴(yán)格控制用戶的讀寫權(quán)限,應(yīng)以最低權(quán)限為原則分配權(quán)限; 開發(fā)人員不再需要對相關(guān)信息系統(tǒng)源代碼做更新時, 須及時刪除賬號。3.4. 工作任務(wù)變化后要實(shí)時回收用戶的相關(guān)權(quán)限,對svni的管 理要求建立專人管理制度專人專管。3.5.
3、涉及、接觸源代碼的計算機(jī)必須建立專人專用制度,任何其他人不得在未獲得研發(fā)部經(jīng)理授權(quán)的情況下操作和使用此計算機(jī)。此計算機(jī)的專用人也不得私自同意或者漠視他人獲得授權(quán)使用本計算機(jī)。 對涉及、 觸及源代碼計算機(jī)的使用授權(quán)僅由項(xiàng)目經(jīng)理或部門經(jīng)理發(fā)出,其他人都無權(quán)執(zhí)行此授權(quán)。3.6. 曾經(jīng)涉及、觸及源代碼的計算機(jī)在轉(zhuǎn)作它用,或者離開研發(fā)部門之前必須全面清除計算機(jī)硬盤中存儲的源代碼。 如果不能確定,必須對計算機(jī)中所有硬盤進(jìn)行全面格式化后方可以轉(zhuǎn)做它用或離開研發(fā)部門。3.7. 對公司每個軟件產(chǎn)品的核心功能進(jìn)行編譯,核心功能源碼交項(xiàng)目經(jīng)理保管,其他研發(fā)人員開發(fā)項(xiàng)目時直接引用編譯好的文件。如果需要修改核心功能,由研發(fā)人員提出,交由項(xiàng)目經(jīng)理統(tǒng)一修改。3.8. 公司所有軟件及產(chǎn)品, 全部通過公司的加密工具進(jìn)行加密,每個軟件及產(chǎn)品都要限定開發(fā)人員及開發(fā)電腦。 每個軟件及產(chǎn)品開發(fā)權(quán)限由項(xiàng)目經(jīng)理進(jìn)行管理。4 源代碼復(fù)制和傳播4.1. 任何源代碼文件包括設(shè)計文檔等技術(shù)資料不得利用如qq、msn郵件等涉外網(wǎng)絡(luò)環(huán)境形式進(jìn)行傳輸。4.2. 源代碼向研發(fā)部門以外復(fù)制必須獲得部門經(jīng)理的授權(quán)。并必需記錄復(fù)制人、批準(zhǔn)人、復(fù)制時間、復(fù)制目的、文件流向、文件版本或內(nèi)容。5 軟件的部署5.1. 所有軟件產(chǎn)品的部署要求必須為發(fā)布后的程序,嚴(yán)格禁止直接部署
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 農(nóng)村集體租地合同范例
- 別墅建筑工程合同范例
- 代理飲料咋樣寫合同范例
- 包裝案版權(quán)合同范例
- 二手車購買合同范本
- 低壓合同范例
- 加工木板出售合同范例
- 加盟采購配送合同范例
- 養(yǎng)老用人合同范例
- 減除勞動合同范例
- 法醫(yī)病理學(xué)課件
- 職代會提案征集表
- 介紹uppc技術(shù)特點(diǎn)
- 物業(yè)工程工作分配及人員調(diào)配方案
- 《諫逐客書》理解性默寫(帶答案)最詳細(xì)
- 《黑駿馬》讀書筆記思維導(dǎo)圖
- 2023年物理會考真題貴州省普通高中學(xué)業(yè)水平考試試卷
- 盤扣式懸挑腳手架專項(xiàng)施工方案
- 勞動防護(hù)用品知識考試試題(含答案)
- 高中教師業(yè)務(wù)知識考試 數(shù)學(xué)試題及答案
- GB/T 9290-2008表面活性劑工業(yè)乙氧基化脂肪胺分析方法
評論
0/150
提交評論