源代码安全管理组织及各角色岗位执行策略.docx
《源代码安全管理组织及各角色岗位执行策略.docx》由会员分享,可在线阅读,更多相关《源代码安全管理组织及各角色岗位执行策略.docx(9页珍藏版)》请在第壹文秘上搜索。
1、源代码安全管理组织角色及各岗位执行策略目录一、源代码管理安全的组织结构及角色职能定义2二、职责分离3三、相关角色、相关部门执行策略6L监督检查小组(监督岗)执行策略:62、源代码管理人员及运营服务器配置管理(管理岗)执行策略73、源代码研发人员(所有者)执行策略:84、源代码使用人员(用户)执行策略8目的:建立一个管理框架,以启动和控制组织内源代码管理安全策略的实现和运行。本文档的主要名词解释:角色:源代码管理中相关人员权限分派的标识,据此给相关组织人员分派访问许可和权限。组织:负责源代码管理安全策略中各部分策略实际实施的机构。受控库:具有创建、修改、删除等操作权限的源代码所有者日常工作的源码
2、代码存诸库。版本库:源代码编译后或脚本代码打包后生成的具有版本编号的、可发布的组件或集成软件存储库。职能:具有某一角色的各部组织人员的工作范围。职责:具有相应工作职能的组织人员应承担的管理责任,即职能和责任。策略:此处指源代码管理的安全规范集合,统称源代码管理安全策略。一、源代码管理安全的组织结构及角色职能定义L源代码管理安全监督检查小组:(1)角色:监督岗。(2)成员构成(3人):服务一人、测试一人、研发一人。(3)职能定义:一季一次检查源代码安全规范的组织实施情况,并及时向主管领导提交执行情况的报告,对出现的问题反馈给相关执行人员限期解决。2、源代码管理人员:(1)角色:管理岗。(2)成员
3、构成(2人):源代码库管理一人,服务人员一人。(3)职能定义:完成系统建设、权限分派、建立目录结构与目录安全策略、部署服务器与建立服务器安全策略、完成备份策略的,避免源代码及其生成版本丢失、损坏的风险,及非法复制传播的风险。3、源代码研发人员:(1)角色:所有者。(2)成员构成研发部。(3)职能定义:对受控库有权限的目录下源代码进行创建、修改等操作更新,保证受控库代码签出修改后的及时签入,避免源代码丢失、损坏以及非正常修改的风险。4、源代码使用人员:(1)角色:用户。(2)成员构成(4个相关方)服务人员,测试人员,最终客户,相关第三方。(3)职能定义:因项目安装,系统测试、客户售卖,相关方借阅
4、等需求,须获得源代码或相关编译版本的使用权限的人员或组织,具有在合同和协议规定范围内,保证相关代码和软件版本不被复制传播或丢失损坏的风险。二、职责分离源代码管理安全角色对应的公司职能部门及其职责如下:1、监督岗:源代码管理安全监督检查小组(1)监查小组:以季度为单位进行权限控制检查,以季度为单位进行全面信息安全评估,对发现的问题要求整改,在下次检查前还没有完成整改的,进行相关的处理整顿。汇报对象:源代码监查小组领导。反馈对象:被检查的织织机构主管人员。(2)源代码监查小组领导:根据公司实际经营情况,组织小组成员建立管理组织结构,制定管理规范以及评审标准,监管、督促源代码安全管理的有效执行,以及
5、源代码向研发部门以外复制的授权审批。领导对象:监查小组监督对象:源代码管理安全相关组织机构。(3)服务部门监查人员:监查小组的检查督导人员,主导对源代码安全规范执行t青况的监查,并监管小组成员的监查操作是否规范。汇报对象:源代码监查小组领导反馈对象:监查小组其它成员。(4)测试部门监查人员:监查小组的测试人员,辅助监查,并负责源代码安全管理执行的规范性测试和检查,如源代码帐户授权、系统帐户的授权测试,网络环境、源代码安全的完整性可用性的测试等。汇报对象:源代码监查小组领导反馈对象:运营部主管,研发主管,源代码管理人员。(5)研发部门监查人员:监查小组的研发安全监查人员,辅助监查,负责所涉源代码
6、接触人员的操作权限检查、本地源代码工作目录规范性检查、研发环境的安全规范检查。汇报对象:源代码监查小组领导反馈对象:运营部主管、研发主管,源代码管理人员。2、管理岗:原测试部的源代码管理人员、服务器配置维护运营人员(1)运营人员配置并查验源代码管理服务器的系统帐户安全,配置服务器目录权限控制,实施服务器环境及研发环境安全及网络安全策略。汇报对象:运营部主管反馈对象:研发主管,源代码管理人员(2)服务主管:负责日常的研发网络、源代码存储服务器网络的维护和监管,通过对自动化系统检测,对安全事件及时以短信通知到相关责任人。汇报对象:服务总监反馈对象:运营环境配置人员(3)源代码管理人员配置SVNlS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 源代码 安全管理 组织 角色 岗位 执行 策略