保密風(fēng)險(xiǎn)評(píng)價(jià)_第1頁(yè)
保密風(fēng)險(xiǎn)評(píng)價(jià)_第2頁(yè)
保密風(fēng)險(xiǎn)評(píng)價(jià)_第3頁(yè)
保密風(fēng)險(xiǎn)評(píng)價(jià)_第4頁(yè)
保密風(fēng)險(xiǎn)評(píng)價(jià)_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、風(fēng)險(xiǎn)評(píng)估報(bào)告XXXXXt限公司201xx年xx月1 概述針對(duì)公司主要業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估, 其中包含了涉密信息系統(tǒng)集成業(yè)務(wù)管理、人力資源管理、資產(chǎn)管理、涉密場(chǎng)所管理等。2 評(píng)估目的通過人員訪談、 文檔審查和實(shí)地察看相結(jié)合的方式查找公司信息系統(tǒng)軟件開發(fā)主要業(yè)務(wù)流程的薄弱環(huán)節(jié)和安全隱患,分析可能面臨的風(fēng)險(xiǎn),為保密風(fēng)險(xiǎn)防控措施的落實(shí)提供依據(jù)。3 評(píng)估依據(jù)涉密信息系統(tǒng)集成資質(zhì)單位保密標(biāo)準(zhǔn)中華人民共和國(guó)保守國(guó)家秘密法中華人民共和國(guó)保守國(guó)家秘密法實(shí)旋條例涉密信息系統(tǒng)集成資質(zhì)管理辦法4 評(píng)估內(nèi)容4.1人力資源管理風(fēng)險(xiǎn)評(píng)估根據(jù)涉密信息系統(tǒng)集成資質(zhì)單位保密標(biāo)準(zhǔn)及公司安全保密管理制度中涉密人員管理制度中的規(guī)定,從

2、人員上崗、在崗、離崗管理三方面分析公司涉密人員管理現(xiàn)狀,對(duì)公司涉密人員管理的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估,識(shí)別并評(píng)估風(fēng)險(xiǎn)點(diǎn),進(jìn)而制定由風(fēng)險(xiǎn)防控措施。4.1.1風(fēng)險(xiǎn)級(jí)別定義培訓(xùn),培訓(xùn)的時(shí)間應(yīng)不少于10個(gè)學(xué)時(shí)風(fēng)險(xiǎn)嚴(yán)重程度級(jí)別參考書級(jí)別標(biāo)識(shí)定義很局“果被利用,將對(duì)資產(chǎn)或業(yè)務(wù)造成完全損害高如果被利用,將對(duì)資產(chǎn)或業(yè)務(wù)造成重大損害中等如果被利用,將對(duì)資產(chǎn)或業(yè)務(wù)造成一般損害低“果被利用,將對(duì)資產(chǎn)或業(yè)務(wù)造成較小損害很低“果被利用,將對(duì)資產(chǎn)或業(yè)務(wù)造成的損害可以忽略4.1.2風(fēng)險(xiǎn)點(diǎn)?對(duì)從事涉密業(yè)務(wù)的人員進(jìn)行審查, 是否符合條件, 符合條件的方可將其確定為涉密人員。 是否對(duì)涉密人員進(jìn)行保密教育培訓(xùn), 并簽訂保密承諾書后方能

3、上崗。?對(duì)涉密人員是否保守國(guó)家秘密, 嚴(yán)格遵守各項(xiàng)保密規(guī)章制度進(jìn)行審查, 是否符合以下基本條件:(1)遵紀(jì)守法,具有良好的品行,無(wú)犯罪記錄;(2)屬于公司正式職工,并在其他公司無(wú)兼職;(3)社會(huì)關(guān)系清楚,本人及其配偶為中國(guó)境內(nèi)公民。?審查公司與涉密人員簽訂的勞動(dòng)合同或補(bǔ)充協(xié)議,是否已簽署。?公司在崗涉密人員是否每年參加保密教育與保密知識(shí)、技能?公司是否對(duì)在崗涉密人員進(jìn)行定期考核評(píng)價(jià)。?公司是否向涉密人員發(fā)放保密補(bǔ)貼。?公司涉密人員在離崗離職時(shí),是否經(jīng)公司保密審查,簽訂保密承諾書,并按相關(guān)保密規(guī)定實(shí)行脫密期管理4.1.3風(fēng)險(xiǎn)分析編號(hào)風(fēng)險(xiǎn)點(diǎn)描述嚴(yán)重程度1涉密人員資格審查對(duì)涉密人員進(jìn)行資格審查低2涉

4、密人員崗前培訓(xùn)考核涉密人員保密教育培訓(xùn)考核/、嚴(yán)格中等3涉密人員教育培訓(xùn)管理對(duì)涉密人員進(jìn)行保密教育與保密技能培訓(xùn)10學(xué)時(shí)低4涉密人員離崗離職管理對(duì)離崗離職涉密人員的保密審查到位低5涉密人員發(fā)放保密補(bǔ)貼對(duì)公司涉密人員發(fā)放保密補(bǔ)貼審查到位低4.1.4風(fēng)險(xiǎn)防控措施編號(hào)風(fēng)險(xiǎn)點(diǎn)嚴(yán)重程度1涉密人員資格審查低計(jì)劃人員招聘階段,確定該人員是否為公司涉密人員;對(duì)涉密人員進(jìn)行社會(huì)關(guān)系的審查,確定其直系親屬是否均為中國(guó)境內(nèi)公民; 若此人員為前單位離職人員, 應(yīng)和前單位進(jìn)行確認(rèn), 確定其在其它單位無(wú)兼職2涉密人員崗前培訓(xùn)考核中等涉密人員經(jīng)過保密教育培訓(xùn)后,必須保證考試合格, 并與公司簽訂 公司涉密人員保密責(zé)任書后方能

5、上崗3涉密人員教育培訓(xùn)管理低必須嚴(yán)格按照相關(guān)規(guī)定對(duì)涉密人員進(jìn)行教育培訓(xùn),必須保證培訓(xùn)學(xué)時(shí)不低于10學(xué)時(shí)。公司保密工作領(lǐng)導(dǎo)小組必須對(duì)此項(xiàng)工作進(jìn)行監(jiān)督管理。4涉密人員離崗離職管理低涉密人員離崗離職前,保密辦公司人員必須對(duì)其在崗期間所負(fù)責(zé)的涉密信息系統(tǒng)集成的信息和資料進(jìn)行審查, 并確保所有信息資料交回公司保密辦;為規(guī)避人員離職離崗后發(fā)生泄密風(fēng)險(xiǎn),必須和離崗離職的涉密人員簽訂保密承諾書, 并經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)方離職離崗。對(duì)離崗離職人員實(shí)行脫密期管理。5涉密人員發(fā)放保密補(bǔ)貼低公司應(yīng)對(duì)涉密人員發(fā)放保密補(bǔ)貼。4.2資產(chǎn)管理風(fēng)險(xiǎn)評(píng)估根據(jù)涉密信息系統(tǒng)集成資質(zhì)單位保密標(biāo)準(zhǔn)及公司安全保密管理制度中涉密載體管理制度、信息

6、系統(tǒng)、信息設(shè)備和安全保密防護(hù)設(shè)備設(shè)施管理規(guī)定、資質(zhì)證書的使用和管理規(guī)定中的規(guī)定,從涉密載體管理、信息系統(tǒng)及設(shè)備管理及資質(zhì)證書管理等方面分析公司涉密資產(chǎn)管理現(xiàn)狀,對(duì)公司涉密資產(chǎn)管理的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估,查找風(fēng)險(xiǎn)點(diǎn),并進(jìn)行風(fēng)險(xiǎn)防控。4.2.1風(fēng)險(xiǎn)級(jí)別定義風(fēng)險(xiǎn)嚴(yán)重程度級(jí)別參考表級(jí)別標(biāo)識(shí)定義很局“果被利用,將對(duì)主要業(yè)務(wù)造成完全損害高如果被利用,將對(duì)主要業(yè)務(wù)造成重大損害中等力口果被禾L用.好對(duì)土要業(yè)務(wù)造成一般強(qiáng)害低“果被利用,將對(duì)主要業(yè)務(wù)造成較小損害很低“果被利用,將對(duì)主要業(yè)務(wù)造成的損害可以忽略4.2.2風(fēng)險(xiǎn)點(diǎn)?審查涉密信息設(shè)備是否符合國(guó)家保密標(biāo)準(zhǔn),有密級(jí)、編號(hào)、責(zé)任人標(biāo)識(shí),并建立管理臺(tái)帳?檢查涉密信

7、息設(shè)備的使用是否符合相關(guān)保密規(guī)定。禁止涉密信息設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);禁止涉密信息設(shè)備接入內(nèi)部非涉密信息系統(tǒng);禁止使用非涉密信息設(shè)備和個(gè)人設(shè)備存儲(chǔ)、處理涉密信息;禁止超越計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)的涉密等級(jí)存儲(chǔ)、處理涉密信息;禁止在涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)之間交叉使用移動(dòng)存儲(chǔ)介質(zhì);禁止在涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間共用打印機(jī)、掃描儀等信息設(shè)備。?檢查涉密信息設(shè)備是否采取身份鑒別、訪問控制、違規(guī)外聯(lián)監(jiān)控、安全審計(jì)、移動(dòng)存儲(chǔ)介質(zhì)管控等安全保密措施,并及時(shí)升級(jí)病毒和惡意代碼樣本庫(kù),定期進(jìn)行病毒和惡意代碼查殺。?檢查采購(gòu)的安全保密產(chǎn)品是否選用經(jīng)過國(guó)家保密行政管理部門授權(quán)機(jī)構(gòu)檢測(cè)、符合國(guó)家保密標(biāo)準(zhǔn)要

8、求的產(chǎn)品,計(jì)算機(jī)病毒防護(hù)產(chǎn)品應(yīng)當(dāng)選用公安機(jī)關(guān)批準(zhǔn)的國(guó)產(chǎn)產(chǎn)品, 密碼產(chǎn)品應(yīng)當(dāng)選用國(guó)家密碼管理部門批準(zhǔn)的產(chǎn)品。?檢查涉密信息打印、刻錄等輸由是否相對(duì)集中、有效控制,并采取相應(yīng)審計(jì)措施。?檢查涉密計(jì)算機(jī)及辦公自動(dòng)化設(shè)備是否拆除具有無(wú)線聯(lián)網(wǎng)功能的硬件模塊,禁止使用具有無(wú)線互聯(lián)功能或配備無(wú)線鍵盤、無(wú)線鼠標(biāo)等無(wú)線外圍裝置的信息設(shè)備處理國(guó)家秘密。?檢查涉密信息設(shè)備的維修,是否在本公司內(nèi)部進(jìn)行,是否指定專人全程監(jiān)督,嚴(yán)禁維修人員讀取或復(fù)制涉密信息。?檢查涉密計(jì)算機(jī)及移動(dòng)存儲(chǔ)介質(zhì)攜帶外由是否履行審批手續(xù),帶生前和帶回后,是否進(jìn)行保密檢查4.2.3風(fēng)險(xiǎn)分析編號(hào)風(fēng)險(xiǎn)點(diǎn)描述嚴(yán)重程度1涉密載體臺(tái)賬管理建立涉密載體臺(tái)賬,

9、但臺(tái)賬信息不夠完整。中等2涉密載體使用管理需要接收、交付、傳遞、保存、銷毀涉密載體時(shí),履行了登記手續(xù),但需要維修時(shí),記錄不完整,也沒有指定的維修廠家。中等3涉密信息設(shè)備臺(tái)賬管理建立信息設(shè)備臺(tái)賬,但臺(tái)賬信息不夠完整中等4涉密信息設(shè)備維修、報(bào)廢管理對(duì)于涉密設(shè)備的維修、報(bào)廢的審批流程不夠清晰中等5涉密信息設(shè)備攜帶管理涉密計(jì)算機(jī)攜帶外由,只履行登記手續(xù),審批流程不完整中等6涉密信息設(shè)備管理涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間共用打印機(jī)、掃描儀高4.2.4風(fēng)險(xiǎn)防控措施編號(hào)風(fēng)險(xiǎn)點(diǎn)嚴(yán)重問題1涉密載體臺(tái)賬管理中等必須按照要求建立涉密載體臺(tái)賬,明確涉密載體的名稱、編號(hào)、密級(jí)、保密期限等信息。并對(duì)涉密載體進(jìn)行動(dòng)態(tài)管理,及

10、時(shí)做好涉密載體的新增、減少等記錄。2涉密載體使用管理中等建立涉密載體的維修商家名錄,并對(duì)維修商家的資格進(jìn)行核查,當(dāng)涉密載體需要維修時(shí),只能送到指定的維修商家進(jìn)行維修。3涉密信息設(shè)備臺(tái)賬管理中等必須按照要求建立涉密信息設(shè)備挑戰(zhàn),明確涉密載體的名稱、編號(hào)、密級(jí)、責(zé)任人標(biāo)識(shí)等信息。并對(duì)涉密信息設(shè)備進(jìn)行動(dòng)態(tài)管理。及時(shí)做好涉密信息設(shè)備的新增、減少等記錄。4涉密信息設(shè)備維修、報(bào)廢管理中等建立涉密信息設(shè)備的售后商家名錄,并對(duì)售后商家的資格進(jìn)行核查,當(dāng)涉密信息設(shè)備需要維修時(shí),只能送到指定的維修商家進(jìn)行維修。如必須有外來人員進(jìn)行修理時(shí),應(yīng)有保密辦人員全程陪同,必須指定專人負(fù)責(zé),對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維

11、修前后狀況進(jìn)行監(jiān)督并詳細(xì)記錄。涉密信息設(shè)備需要報(bào)廢時(shí),應(yīng)填寫設(shè)備與介質(zhì)銷毀保密審批表,送交保密行政管理部門設(shè)立的銷毀工作機(jī)構(gòu)或者保密行政管理部門指定的公司銷毀徹,徹底清除其中的涉密信息后,對(duì)涉密信息存儲(chǔ)部件和介質(zhì)進(jìn)行清點(diǎn)、登記、銷毀。5涉密信息設(shè)備攜帶管理中等攜帶涉密信息設(shè)備和介質(zhì)外生,不能只做登記處理,必須報(bào)公司保密工作領(lǐng)導(dǎo)小組批準(zhǔn)。未獲批攜帶涉密信息設(shè)備外出,公司將對(duì)攜帶人員和保密辦公室人員實(shí)行懲罰機(jī)制;外由時(shí),攜帶人應(yīng)嚴(yán)格采取保護(hù)措施,介質(zhì)始終處于有效控制之下,防止由現(xiàn)丟失、被盜、被毀以及泄密等情況。6涉密信息設(shè)備管理高涉密計(jì)算機(jī)必須單獨(dú)使用打印機(jī)、掃描儀,不能與非涉密計(jì)算機(jī)之間共用,確

12、保涉密信息打印、刻錄等輸出相對(duì)集中、有效控制,并采取相應(yīng)審計(jì)措施。4.3涉密場(chǎng)所管理風(fēng)險(xiǎn)評(píng)估根據(jù)涉密信息系統(tǒng)集成資質(zhì)單位保密標(biāo)準(zhǔn)及公司安全保密管理制度中涉密信息系統(tǒng)集成場(chǎng)所保密管理規(guī)定中的規(guī)定,從場(chǎng)所由入、門禁系統(tǒng)、監(jiān)控系統(tǒng)、防盜報(bào)警系統(tǒng)等方面查看并分析公司涉密場(chǎng)所管理現(xiàn)狀,對(duì)公司涉密場(chǎng)所管理的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估,查找風(fēng)險(xiǎn)點(diǎn),并進(jìn)行風(fēng)險(xiǎn)防控。4.3.1風(fēng)險(xiǎn)級(jí)別定義風(fēng)險(xiǎn)嚴(yán)重程度級(jí)別參考表級(jí)別標(biāo)識(shí)定義很高如果被利用,將對(duì)主要業(yè)務(wù)造成完全損害高如果被利用,將對(duì)主要業(yè)務(wù)造成重大損害中等如果被利用,將對(duì)主要業(yè)務(wù)造成一般損害低如果被利用,將對(duì)主要業(yè)務(wù)造成較小損害很低如果被利用,將對(duì)主要業(yè)務(wù)造成的損害可以

13、忽略4.3.2風(fēng)險(xiǎn)點(diǎn)?公司的涉密辦公場(chǎng)所是否固定在相對(duì)獨(dú)立的樓層或區(qū)域。?檢查公司涉密辦公場(chǎng)所是否安裝門禁、視頻監(jiān)控、防盜報(bào)警等安防系統(tǒng),是否實(shí)行封閉式管理。監(jiān)控機(jī)房是否安排人員值守。?是否建立視頻監(jiān)控的管理檢查機(jī)制,公司安全保衛(wèi)部門是否定期對(duì)視頻監(jiān)控信息進(jìn)行回看檢查,保密管理辦公室是否對(duì)執(zhí)行情況進(jìn)行監(jiān)督。視頻監(jiān)控信息保存時(shí)間不少于3個(gè)月?檢查門禁系統(tǒng)、 視頻監(jiān)控系統(tǒng)和防盜報(bào)警系統(tǒng)等是否定期檢查維護(hù), 確保系統(tǒng)處于有效工作狀態(tài)。?檢查公司涉密辦公場(chǎng)所是否明確允許進(jìn)入的人員范圍, 其他人員進(jìn)入, 是否履行審批、登記手續(xù),是否由接待人員全程陪同。?檢查公司是否未經(jīng)批準(zhǔn),不得將具有錄音、錄像、拍照、

14、存儲(chǔ)、通信功能的設(shè)備帶入涉密辦公場(chǎng)所。4.3.3風(fēng)險(xiǎn)分析編號(hào)風(fēng)險(xiǎn)點(diǎn)描述嚴(yán)重程度1視頻監(jiān)控管理檢查機(jī)制管理部門對(duì)視頻監(jiān)控信息的回看檢查/、及時(shí)。中等2視頻監(jiān)控、門禁、防盜報(bào)警系統(tǒng)管理對(duì)各個(gè)安防系統(tǒng)的檢查維護(hù)不及時(shí),安防系統(tǒng)由現(xiàn)故障才給予維修,造成系統(tǒng)無(wú)法有效工作。中等3涉密場(chǎng)所由入管理對(duì)非涉密人員進(jìn)入涉密場(chǎng)所履行了登記、審批手續(xù),但對(duì)進(jìn)入人員是否隨身攜帶具有錄音、錄像、拍照、存儲(chǔ)、通信功能的設(shè)高備檢查不仔細(xì),增加了涉密資料泄密風(fēng)險(xiǎn)。4.3.4風(fēng)險(xiǎn)防控措施編號(hào)風(fēng)險(xiǎn)點(diǎn)嚴(yán)重程度1視頻監(jiān)控管理檢查機(jī)制中等嚴(yán)格按照公司涉密信息系統(tǒng)集成場(chǎng)所保密管理規(guī)定的規(guī)定,安排專人對(duì)視頻監(jiān)控機(jī)房施行24小時(shí)值班,值班人員

15、要每天調(diào)看視頻監(jiān)控錄像,并詳細(xì)做好值班登記表,發(fā)現(xiàn)可疑情況,立即向公司分管領(lǐng)導(dǎo)報(bào)告,并對(duì)查看結(jié)果作書面記錄。并保證視頻監(jiān)控信息保存時(shí)間/、得少于3個(gè)月。2視頻監(jiān)控、門禁、防盜報(bào)警系統(tǒng)管理中等公司保密辦每季度應(yīng)對(duì)集成場(chǎng)所的保密管理工作和安全防護(hù)設(shè)施進(jìn)行檢查, 對(duì)安防設(shè)施進(jìn)行維護(hù)和檢修,發(fā)現(xiàn)問題及時(shí)整改,并建立檢查整改記錄。確保制度落實(shí)、防護(hù)設(shè)施運(yùn)行正常。3涉密場(chǎng)所由中等將涉密場(chǎng)所相關(guān)管理規(guī)定張貼在明入管理顯處,并對(duì)公司人員進(jìn)行宣貫。進(jìn)入涉密場(chǎng)所的人員必須由保密辦工作人員全程陪同,嚴(yán)禁進(jìn)入人員以任何方式私自錄音、錄像和攝影。4.4業(yè)務(wù)流程管理風(fēng)險(xiǎn)評(píng)估根據(jù)涉密信息系統(tǒng)集成資質(zhì)單位保密標(biāo)準(zhǔn)及公司安全保

16、密管理制度、軟件開發(fā)管理制度中的相關(guān)規(guī)定,從軟件開發(fā)各個(gè)里程碑分析公司軟件開發(fā)香米管理現(xiàn)狀,對(duì)公司軟件開發(fā)項(xiàng)目管理的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估,查找風(fēng)險(xiǎn)點(diǎn),并進(jìn)行風(fēng)險(xiǎn)防控。由于公司處于資質(zhì)申請(qǐng)階段,沒有承接涉密相關(guān)業(yè)務(wù)的資格,既不能建設(shè)涉密信息系統(tǒng),故僅能對(duì)公司目前的軟件開發(fā)項(xiàng)目的主要業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評(píng)估,查找現(xiàn)有的項(xiàng)目管理業(yè)務(wù)流程是否與保密管理相融合。4.4.1風(fēng)險(xiǎn)級(jí)別定義風(fēng)險(xiǎn)嚴(yán)重程度級(jí)別參考表級(jí)別標(biāo)識(shí)定義很高如果被利用,將對(duì)主要業(yè)務(wù)造成完全損害高如果被利用,將對(duì)主要業(yè)務(wù)造成重大損害中等如果被利用,將對(duì)主要業(yè)務(wù)造成一般損害低如果被利用,將對(duì)主要業(yè)務(wù)造成較小損害4.4.2風(fēng)險(xiǎn)點(diǎn)?檢查公司進(jìn)入委托方現(xiàn)

17、場(chǎng)進(jìn)行系統(tǒng)集成項(xiàng)目開發(fā)、工程施工、運(yùn)行維護(hù)等是否嚴(yán)格執(zhí)行現(xiàn)場(chǎng)工作制度和流程。?現(xiàn)場(chǎng)項(xiàng)目開發(fā)、工程施工、運(yùn)行維護(hù)是否在委托方的監(jiān)督下進(jìn)行。未經(jīng)委托方檢查和書面批準(zhǔn),不得將任何電子設(shè)備帶入項(xiàng)目現(xiàn)場(chǎng)。?公司是否對(duì)現(xiàn)場(chǎng)項(xiàng)目開發(fā)、 工程施工、 運(yùn)行維護(hù)的工作情況進(jìn)行詳細(xì)記錄并存檔備查。4.4.3風(fēng)險(xiǎn)分析編號(hào)風(fēng)險(xiǎn)點(diǎn)描述嚴(yán)重程度1制度執(zhí)行能力制定了 軟件開發(fā)管理制度 及開發(fā)工作流程,但執(zhí)行力度不足。高2項(xiàng)目進(jìn)程管理需求開發(fā)制度, 會(huì)發(fā)現(xiàn)對(duì)用戶及產(chǎn)品的需求分析不到位的情況, 導(dǎo)致設(shè)計(jì)成果和用戶期望存在一定的差距中等3系統(tǒng)設(shè)計(jì)階段,按照開發(fā)流程進(jìn)行了設(shè)計(jì)準(zhǔn)備、確定影響系統(tǒng)設(shè)計(jì)的約束因素、確定設(shè)計(jì)策略、系統(tǒng)分解與

18、設(shè)計(jì),但撰寫體系結(jié)構(gòu)設(shè)計(jì)文檔時(shí)不夠嚴(yán)謹(jǐn),無(wú)法將軟件系統(tǒng)概述、影響設(shè)計(jì)的約束因素、實(shí)際策略、系統(tǒng)總體結(jié)構(gòu)、子系統(tǒng)的結(jié)構(gòu)與模塊功能、 系統(tǒng)集成策略及開發(fā)、 測(cè)試、運(yùn)行所需的軟硬件環(huán)境等內(nèi)容完整表述。4.4.4風(fēng)險(xiǎn)防控措施編號(hào)風(fēng)險(xiǎn)點(diǎn)嚴(yán)重程度1制度執(zhí)行能力嚴(yán)重定期組織部門人員學(xué)習(xí) 軟件開發(fā)管理制度及工作流程,形成培訓(xùn)記錄;部門負(fù)責(zé)人應(yīng)將制度中的各里程碑的要求落實(shí)到位,主管領(lǐng)導(dǎo)和公司內(nèi)審機(jī)構(gòu)每月對(duì)落實(shí)情況進(jìn)行審查,審查不合格,需由部門負(fù)責(zé)人作由書面說明,并由具整改方案,整改后仍不合格的,公司應(yīng)實(shí)行相應(yīng)的處罰機(jī)制。2項(xiàng)目進(jìn)程管理中等需求開發(fā)階段,在首次獲得了用戶及產(chǎn)品需求后(用戶的需求有時(shí)只是口頭表述,不會(huì)形成文檔),應(yīng)主動(dòng)和用戶進(jìn)行溝通確認(rèn), 并將初步的需求溝通以文檔形式反饋給用戶,得到用戶初步肯定后,再詳細(xì)撰寫用戶產(chǎn)品需求說明書3中等系統(tǒng)設(shè)計(jì)階段, 設(shè)計(jì)人員應(yīng)將各里程碑(設(shè)計(jì)準(zhǔn)備、確定影響系統(tǒng)設(shè)計(jì)的約束因素、 確定設(shè)計(jì)策略、 系統(tǒng)分解和設(shè)計(jì))的開展情況及成果(包括每一次的設(shè)計(jì)變更)進(jìn)行記錄,以確保此階段的輸生物系統(tǒng)設(shè)計(jì)報(bào)告的完整性、可靠性。5 整改要求一、公司保密工作領(lǐng)導(dǎo)小組對(duì)此次保密風(fēng)險(xiǎn)評(píng)估的結(jié)果負(fù)有監(jiān)督整改的責(zé)任

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論