1、关键环节做好签字审核
项目的需求说明书、开发计划等需要客户签字确认,防止范围蔓延。确实签字比较困难,可以换一种形式,例如记录告知结果记录、反馈意见等。
2、安全管理
(1)网络安全威胁情报获取与更新预案,团队内部培训
(2)安全管理规章制度
(3)服务器及电脑安全防护措施,杀毒软件。服务器的威胁情报日志。
(4)信息安全事件处理及培训
3、配置管理
(1)对于项目文档,走版本,走基线,记录变动情况及审批情况。
4、行业前沿知识获取
法律法规、行业动向等知识获取,及时向部门团队成员传达。