说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
研发安全及合规治理分享01:转型背景02:面临挑战03:整体思路04:制度建设05:流程建设06:工具建设 研发安全治理背景科技转型研发人员增加架构技术栈更新快应用系统增多业务复杂度提高敏感数据倍增研发安全转型研发安全团队扩充以应用纬度管理安全提升工具化能力细分领域要求增加安全管控能力要求增加转型过程面临的挑战各研发领域研发流程不统一线下安全评审、设计、审查效率低依靠研发主动提测会遗漏修复方案形态各异人力不足效率低质量压力存在的问题研发流程一体化,Starlink集中推广强制安全评审、设计、设计审查环节强制人工安全测试版本安全及合规质量管控质量保证覆盖全提高效率修复方案标准化优化举措 安全检测工具化转型过程面临的挑战人 工具研发安全及合规风险治理总体需求及目标操作风险管理制度研发安全管理制度数据安全管理制度开源软件管理制度安全漏洞管理指标合规事项整改指标安全漏洞处置流程开源软件事项处置流程合规事件处置流程安全事件处置流程操作行为监测规则开源软件风险规则研发安全风险规则新技术应用统一管控规则防护检测规则制度建设运行指标流程建设规则集合 基础设施流量分析平台漏洞扫描系统开源软件扫描检测IAST/RASP代码扫描SDLC研发运营分析风险评分卡点线上化漏洞监测运维流量入侵检测架构工具研发过程发布管理运行监测其他制度其他指标其他处置流程应用资产分类分级--不同风险不同管控思路CMSSLB流量APM工具CMDB…提炼数据进行打标 应用风险属性标识资产信息数据库l风险定级l是否合规属性lSDLC覆盖情况l面向互联网l应用组件依赖库 l…..l互联网资产暴露监测l自动化工具覆盖率探测l….依据不同风险等级实施不同的安全管控措施1、SDLC2、精简版SDLC3、周期性测试4、纯工具执行…..l涉敏应用制度建设 《各!"#$%&'(》)*+,-!"./012《34!"%&01》《数据56789%&01》…….!"#"$%&'()*+!,-./01234)*+《56789:;<=>)*》《日志数据平台安全管理细则》《9:?@AB'()*》CCC二阶制度三阶执行细则1!"#$%&'(2!)*+,-.3!)*/012344DEFGHIJK234AB5!567289基本框架•!"#$%&•'()*+,-SDLC.•/'()*+0-.•$%12345•6789:;<=:;$%>?@ABCDE•FGHI5•J2FG&KLM>?@NOPE•QRSL/TUVW5•XYVWTZFG•[\]^&_`a•bcXYGdKeQRFGY •XYfgKehijkKelmY运营指标研发安全类(漏洞事件型)研发合规治理类(方案/组件接入率等)部门团队小组研发负责人筛选纬度
某银行 - 研发安全及合规管理
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-11-10 21:28:24
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
GB-T 33822-2017 纳米磷酸铁锂.pdf
GB-T 10067.47-2014 电热装置基本技术条件 第47部分:真空热处理和钎焊炉.pdf
GB-T 19536-2015 集装箱底板用胶合板.pdf
T-CAPE 11002—2019 铁路工程施工质量安全信息化监控系统规范.pdf
GB-T 24181-2022 金刚石焊接锯片基体用钢.pdf
悬镜SDL-DevSecOps安全开发建设v6.pdf
BB-T 0083-2021 食品包装容器用聚乙烯发泡垫片.pdf
GB-T 28535-2018 铅酸蓄电池隔板.pdf
GB-T 9074.32-2017 螺栓或螺钉和锥形弹性垫圈组合件.pdf
GB-T 20272-2019 信息安全技术 操作系统安全技术要求.pdf
GB/T 30428.8-2020 数字化城市管理信息系统 第8部分:立案、处置和结案.pdf
DB4503-T 0044-2022 机关事务信息化功能建设规范 桂林市.pdf
GB-T 30240.10-2017 公共服务领域英文译写规范 第10部分:商业金融.pdf
专利 一种安全编排和自动化响应方法.PDF
GB-T 25731-2010 粮油机械 长管蒸发器.pdf
JBOSS服务器安全配置基线.doc
GB-T 8960-2015 涤纶牵伸丝.pdf
GB-T 34290-2017 公共体育设施 室外健身设施的配置与管理.pdf
GB-T 19773-2005 变压吸附提纯氢系统技术要求.pdf
GB-T 20307-2006 纳米级长度的扫描电镜测量方法通则.pdf
交流群
-->
1
/
3
20
评价文档
赞助3元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。