项目开发风险评估记录表
项目名称:广州公安语音督察项目项目负责人:曾小浩
项目简介及客户特点
广州市公安局网上语音督察系统是依托公安网,采用接入中国电信呼叫中心平台和PSTN(电话网)软交换等技术建设全市统一的语音督察系统,实时记录刑侦、经侦、治安、交管、消防、出入境、户政、派出所等部门接受群众报警、求助、咨询、投诉等电话通话情况,通过自动告警或人工查询的方式对通话过程中可能存在的问题,形成相应的工单
敏感信息管理
由于此项目通过电信NGCC平台进行录音,生成的录音文件及话单及时通过专线发送至公安内网,同时客户要求电信方保留录音文件3-6公安内网的督查系统通过用户名、密码或PKI进行登录
测试数据保护
测试数据在获得客户同意下,电信方才能进行相关的测试
源程序保护
源程序只在指定的开发机器上保存,不能离开指定机器。源程序做好每一个版本的保存。
软件变更控制
软件每次变更均需要客户与电信双方讨论评估后,制定需求分析表后再投入开发,然后测试完成后,方能上线。
信息泄露
此系统涉及敏感信息均不在电信系统发布。
外包管理
外包厂家开发的系统软件,电信均有相关备份。
其他
评审人:审核人:
项目信息安全需求
客户信息安全要求
业务系统、录音系统(包括话单)由电信通过招标引入亿讯做集成开发,通过专线连接。
产品信息安全要求
录音系统,为NGCC平台系统,系统只能在电信平台内部流转。
产品交付方法及要求
按照项目需求说明书中功能,进行项目的交付
其他要求
如上级部门、公司对软件开发过程中的信息安全要求。
需采取的管控措施