工商银行软件安全开发周期建设探索与实践
作者机构:中国工商银行软件开发中心
出 版 物:《中国金融电脑》 (Financial Computer of China)
年 卷 期:2024年第3期
页 面:34-38页
学科分类:02[经济学] 0202[经济学-应用经济学] 020204[经济学-金融学(含∶保险学)]
主 题:工商银行 大型金融机构 软件安全 全生命周期 安全意识 研发过程 开发周期 系统研发
摘 要:工商银行结合软件安全开发周期(Security Development Lifecycle,SDL)及研发安全运营一体化(DevSecOps)理论,针对大型金融机构自研应用系统在软件安全、业务安全及安全合规等方面的需求,打造了面向应用系统研发的安全体系,将安全意识嵌入整个研发过程,提供覆盖应用系统全生命周期的自动化安全能力及闭环安全管理。