公安信息系统是公安机关开展工作的重要工具,信息系统应用开发是信息化建设的重要组成部分。为了保障公安信息系统应用开发质量,提高公安信息系统应用开发管理水平,保护公安信息系统安全,规范公安信息系统应用开发管理行为,制定本规范。
本规范适用于公安信息系统应用开发管理活动,包括公安信息系统应用开发的需求分析、设计、编码、测试、上线、维护等全过程的管理。
本规范的主要内容包括:应用开发管理的基本要求、应用开发管理的组织机构、应用开发管理的工作流程、应用开发管理的质量保障、应用开发管理的安全保障、应用开发管理的文档管理、应用开发管理的培训与考核、应用开发管理的监督与检查等。
应用开发管理的基本要求包括:遵循法律法规、保证信息安全、保证应用质量、保证开发进度、保证开发成本、保证用户满意度等。
应用开发管理的组织机构包括:应用开发管理委员会、应用开发管理办公室、应用开发管理小组等。
应用开发管理的工作流程包括:需求分析、设计、编码、测试、上线、维护等环节。
应用开发管理的质量保障包括:质量管理计划、质量保证、质量控制等。
应用开发管理的安全保障包括:安全管理计划、安全保障措施、安全评估等。
应用开发管理的文档管理包括:文档编制、文档审批、文档归档等。
应用开发管理的培训与考核包括:培训计划、培训实施、考核评估等。
应用开发管理的监督与检查包括:监督检查计划、监督检查实施、监督检查报告等。
相关标准
GB/T 20975-2007 信息安全技术 网络安全等级保护基本要求
GB/T 22080-2008 信息安全技术 信息安全等级保护评估指南
GB/T 25070-2010 信息安全技术 信息安全管理体系实施指南
GB/T 27001-2017 信息安全技术 信息安全管理体系要求
GB/T 28281-2012 信息安全技术 信息安全管理规范