5.2.2 安全培训
(1)活动目标 对项目组开展安全培训,传导研发风险管控工作要求,提升项目组成员的安全意识和安全开发技能。
(2)参与角色 信息安全督导员、安全专家、项目经理、信息安全经理、项目组成员。
(3)活动输入 研发风险管控工作培训教材。
(4)活动描述 本活动主要包括以下子活动内容:
1)对项目经理、信息安全经理的培训。在项目启动阶段由信息安全督导员对项目经理、信息安全经理进行安全意识和安全设计开发知识培训,培训内容包括研发风险管控工作流程和要求、信息系统安全设计开发要求等。
2)对项目组成员的培训。在项目启动阶段由信息安全督导员或安全专家对项目组成员进行安全意识和安全开发知识培训,培训重点为安全设计和安全编码知识。
(5)活动输出 参训人员签到表。