4.1 系統建設管理
4.1 系統建設管理
4.1.1 方案設計
方案設計要求如下:
a) 業主單位指定或授權專門的部門, 根據辦公信息系統建設原則和建設需求,編制建設的總體規劃、技術框架和詳細設計方案,制定建設工作計劃和管理制度,并形成配套文件;
4.1.2 產品采購和使用
產品采購和使用要求如下:
a) 應根據辦公信息系統建設原則和建設需求選擇基礎設施、設備、軟硬件產品等,可預先對產品進行選型測試;
b) 產品選擇應依據以下基本要求:
——應符合GB/T AAAAA-XXXX中針對各產品的技術要求;
——應依據GB/T BBBBB-XXXX由產品廠商、第三方測試機構、用戶共同進行測試,并由第三方測試機構出具相應證明文件;
——相關產品廠商應承諾不私自收集用戶信息;對掌握的用戶信息進行有效保護,不在境外存儲或處理掌握的用戶信息;
——相關產品廠商應作出在售后服務中能夠提供原廠服務的承諾。
c) 應確保密碼產品采購和使用符合國家密碼主管部門的要求;
d) 應指定或授權專門的部門負責產品的采購;
4.1.3 軟件開發
軟件開發要求如下:
a) 應制定軟件開發管理制度,明確軟件設計、開發、測試、驗收過程的控制方法和人員行為準則;
b) 應制定軟件設計和開發的相關文檔,包括軟件設計文件、源代碼、測試文檔、使用手冊和維護手冊等;
4.1.4 工程實施
工程實施要求如下:
a) 應選擇具備計算機信息系統集成資質的信息系統集成商作為工程實施的承接單位;
b) 應制定詳細的工程實施方案控制實施過程,實施方案包括工程時間限制、進度控制和質量控制等方面內容;
c) 應制定工程實施方面的管理制度,包括工程實施過程的控制方法、實施參與人員的行為準則等方面內容;
4.1.5 測試驗收
測試驗收要求如下:
a) 在測試驗收前應根據設計方案或合同要求等制訂測試驗收方案;
b) 應委托第三方測試機構對系統進行驗收測試,并出具驗收測試報告;
c) 應組織相關部門和相關人員對系統測試驗收報告進行評審;
4.1.6 系統交付
系統交付要求如下:
a) 應制定系統交付清單,并根據交付清單對所交接的設備、軟件和文檔等進行清點;
b) 應對負責系統運行維護的技術人員進行相應的技能培訓,形成培訓記錄,記錄培訓內容、培訓時間和參與人員等;
4.1.7 服務商選擇
服務商選擇要求如下:
a) 應確保服務商的選擇符合國家的有關規定;
GB/T 37094-2018 信息安全技術 辦公信息系統安全管理要求
推薦文章: