科技公司軟件選型選購、開發與使用管理制度.docx
下載文檔
上傳人:t***
編號:907560
2024-03-26
7頁
19.53KB
1、科技公司軟件選型選購、開發與使用管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: xxxx有限責任公司軟件管理制度第一章軟件的選型與選購第一條本制度所指的軟件包括系統軟件、數據庫軟件、開發工具軟件、開發平臺軟件及業務應用軟件等。第二條對公司各部門計算機軟件的購置本著統一規劃、統一標準、統一應用、統一實施的原則,以發揮整體優勢,節約投資,便于管理。第三條對于營業部個別需求的軟件,由需求單位上報軟件購買申請表(見附表1),信息技術中心對需求單位上報的購買申請進行審核后,可以授權需求單位按計劃自行購置。第四條對通用系統軟件(包括操2、作系統、數據庫系統及novell網絡平臺等系統軟件)由信息技術中心經招標方式選定后統一購買,供各總部、中心及營業部使用。第五條軟件購置合同是經濟活動中的法律依據。軟件的購置必須遵守經濟合同法的條款及有關規定,合同(協議)的簽訂前須報公司資產保全事業部審定,簽定時必須由兩人以上經辦并經主管領導批準。合同(協議)要建檔備案。第六條軟件的購置合同(協議)應包括以下內容:生產單位、產品名稱、型號、版本、單價、合計金額、交貨時間、地點、驗收標準、付款時間、技術支持、培訓及違約責任等內容。合同中需更詳細明確的條款和內容可用協議方式補充說明。第七條合同執行過程中,如發生違約或糾紛,各單位應及時妥善處理,并上3、報公司法律辦公室與信息技術中心。第八條購置軟件手續必須完整,由專人負責驗收。驗收時必須認真仔細,完成外觀檢查、數量及配置的清點、安裝調試、試運行等幾個方面的驗收程序。驗收合格后及時填寫計算機軟件驗收單(見附表2)。第九條軟件驗收合格后,購置部門應及時辦理軟件入庫手續,并交由專職部門妥善保管。第二章應用軟件的開發第十條公司各部門如需開發應用軟件應在調查研究的基礎上提交項目申請并填寫軟件項目需求報告(見附表3),報公司信息技術中心審批。第十一條信息技術中心對公司自行開發的軟件進行立項,并應遵循軟件開發各階段的技術規范和要求對軟件項目進行開發和管理。第十二條軟件項目開發管理的任務包括:(1)進度管理4、。對該軟件項目制定開發計劃,并按要求進行檢查和調整;(2)資源管理。對整個項目所需的人力、設備、配套設施等方面資源進行估算,做出合理安排和配置;(3)經費管理。應按規范的軟件開發費用評估與管理方法進行管理;(4)質量管理。應采用系統工程方法檢查、評審和控制所開發軟件的功能和性能。第十三條軟件文檔是計算機軟件不可缺少的組成部分,軟件文檔由軟件開發單位具體編制。軟件項目開發單位應在項目完成時應該提交如下文檔(1)軟件需求與開發計劃;(2)軟件設計說明書;(3)用戶使用手冊;(4)測試分析說明;(5)項目開發總結。第十四條軟件開發完成后必須履行正式的驗收手續,由專門的驗收小組按照軟件驗收規程,根據軟5、件需求說明書和合同進行驗收。驗收規程如下:(1)軟件受托開發單位向委托單位(用戶)提交軟件驗收申請報告;(2)信息技術中心成立軟件驗收小組;(3)驗收小組對文檔進行驗收;(4)開發單位進行軟件功能演示;(5)驗收小組進行驗收測試;(6)驗收小組對測試結果進行評審;(7)驗收小組寫出軟件驗收報告第十五條業務部門不能自行開發生產系統的應用軟件。第十六條本制度所指的軟件及技術資料是指與信息系統有關的技術文件、圖表、程序與數據,包括信息系統建設規劃、網絡設計方案、軟件設計方案、安全設計方案、源代碼、系統配置參數、技術數據及相關技術資料。第十七條各部門應制定軟件及技術資料的管理制度,明確執行管理制度的責6、任人。第十八條借閱、復制軟件及技術資料應履行必要的手續。第十九條重要軟件及技術資料應有副本并異地存放。第二十條所有存放的軟件必須附帶相關的詳細書面文檔。第二十一條軟件及技術資料應實施密期管理辦法。第二十二條報廢的軟件及技術資料應有嚴格的銷毀和監銷制度。第三章軟件的使用第二十三條業務部門使用的系統軟件主要包括操作系統軟件和數據庫管理軟件。系統軟件的選用應充分考慮軟件的安全性、可靠性、穩定性和健壯性。第二十四條業務部門應安裝使用正版軟件。非業務部門的系統軟件應該根據信息技術中心的要求統一配置。第二十五條業務部門及研發部門系統軟件應啟用如下功能:(1)身份驗證功能,防止非法用戶隨意進入系統;(2)訪7、問控制功能,防止系統中出現越權訪問;(3)故障恢復功能,能夠自動或在人工干預下從故障狀態恢復到正常狀態而不致造成系統混亂和數據丟失;(4)安全保護功能,對信息的交換、傳輸、存儲提供安全保護;(5)安全審計功能,便于應用系統建立訪問用戶資源的審計記錄;(6)制約功能,支持對操作員和管理員的權限分離與相互制約。第二十六條必須啟用系統軟件提供的安全審計留痕功能。第二十七條數據庫管理軟件除上述功能要求外,還應具有數據庫的安全性、完整性、一致性及可恢復性保障機制。第二十八條從各方面要求使系統軟件應達到c2級以上(含c2級)安全級別。第二十九條營業部應用軟件包括營業部證券交易業務處理系統、信息揭示與分析系統及其它業務處理系統等。第三十條營業部交易業務處理系統必須具有如下特性:(1)自動記錄全部操作過程;(2)關鍵數據不得以明碼存放;(3)無法繞過應用界面直接查看或操作數據庫;(4)系統管理與業務操作權限嚴格分開;(5)防止異常中斷后非法進入系統;(6)提供超時鍵盤鎖定功能;(7)交易業務數據在通信網絡上以加密方式傳輸;(8)應存儲一年以上完整的系統運行記錄與交易清算記錄;(9)提供系統運行狀態監控模塊;(10)提供數據接口,滿足稽核、審計及技術監控的要求。