第一章 目的
第一条 明确重庆 XX 中学对于软件外包开发的过程控制方法,通过对外包软件过程的有效控制,使外包开发软件满足等级保护的规范和要求。
第二条 本管理办法适用于重庆 XX 中学对于外包软件的开发管理。
第三条 网络安全办公室负责对软件开发方(外包方)的调查、评定和选择。
第四条 网络安全办公室提出外包要求,并组织对外包要求的审核,确定后将细节要求纳入外包开发合同。
第五条 网络安全办公室实施对外包过程的控制,并组织在项目结束时对外包供方的评估。
第六条 由网络安全办公室按照外包合同的规定,对外包项目过程进行控制。
第七条 外包软件验收
- 由网络安全办公室组织专业服务商在软件安装之前 检测软件包中可能存在的恶意代码,做代码级审计。
- 要求开发单位提供软件设计的相关文档和使用指南, 作为项目验收的标准之一。
- 要求开发单位提供软件源代码,并聘请专业服务商审查软件中可能存在的后门。
- 上述验收无误后,由网络安全办公室按照外包合同规定的接收准则和方法,参照开发需求检测软件质量,对外包软件进行验收。
第八条 外包软件维护
- 在外包合同规定的维护期内,若要对外包软件进行维护,由网络安全办公室按外包合同规定的维护方法,向该软件开发供方提出维护要求。
- 由网络安全办公室按照外包合同规定的维护结果接收方法,对维护结果进行确认。
- 将维护过程中产生的文档,按开发和维护过程配置管理要求,分别纳入配置控制。