|
代码安全检查的具体工作是如何进行的?一定要代码部署在平台(生产环境)之后才可以做吗?
如果不是,那么在平台交付给用户前需要有安检部对于代码的审核意见,平台才交付;
如果是,那么代码部署后确定一个时间窗口,在此窗口关闭前,须有安检部的检查意见回馈给平台部,否则平台部将关闭平台。
流程的执行需要组织文化、人员意识、制度规范等共同保证,尤其是对于不按流程执行的人员或部门要有相应追责措施,这个需要领导层的决心和力度。
另外流程的设计需要考虑一个流转的载体(如事件单、变更单等),从那上面的流程图看不到有什么载体可以承载流程的流转记录,记录下每一个活动的输入输出,从而就不好控制和约束流程的执行。 |
|