DB31/T 968.3-2016
全过程信用管理要求 第3部分 应用清单编制指南
发布时间:2016-02-26 实施时间:2016-05-01


应用清单是指组织在开展业务活动过程中,需要使用的各种应用软件、硬件、设备、工具等清单。应用清单的编制是全过程信用管理的重要组成部分,对于组织的信用管理水平和信用风险控制具有重要意义。

应用清单的编制应当遵循以下原则:

1.全面性原则。应用清单应当包含组织在业务活动中使用的所有应用软件、硬件、设备、工具等。

2.准确性原则。应用清单中的信息应当准确无误,包括应用名称、版本号、厂商、使用范围等。

3.更新性原则。应用清单应当及时更新,确保清单中的信息与实际使用情况相符。

4.保密性原则。应用清单中的信息应当严格保密,防止泄露给未经授权的第三方。

应用清单的编制应当包括以下内容:

1.应用名称。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的名称。

2.版本号。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的版本号。

3.厂商。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的厂商名称。

4.使用范围。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的使用范围,包括使用部门、使用人员等。

5.更新时间。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的更新时间。

6.备注。应用清单中应当列出所有使用的应用软件、硬件、设备、工具等的备注信息,包括使用注意事项、使用限制等。

应用清单的编制应当按照以下步骤进行:

1.确定应用清单的编制范围和目的。

2.收集应用清单相关信息,包括应用名称、版本号、厂商、使用范围、更新时间、备注等。

3.整理应用清单相关信息,建立应用清单数据库。

4.审核应用清单相关信息,确保信息的准确性和完整性。

5.定期更新应用清单,确保清单中的信息与实际使用情况相符。

应用清单的编制应当由专门的人员负责,确保应用清单的准确性和完整性。同时,应用清单应当定期进行审核和更新,确保清单中的信息与实际使用情况相符。

相关标准
GB/T 22080-2008 信用评价体系 基本规则

GB/T 24001-2016 环境管理体系 要求与指南

GB/T 28001-2011 职业健康安全管理体系 要求与指南

GB/T 29490-2013 信息安全技术 信息安全管理指南

GB/T 31000-2018 风险管理 原则与指南