A、將完成開發(fā)和測試環(huán)境的程序或系統(tǒng)配置變更應用到生產(chǎn)系統(tǒng)時,應得到信息科技部門和業(yè)務部門的聯(lián)合批準,并對變更進行及時記錄和定期復查;
B、嚴格控制第三方人員進入安全區(qū)域,如確需進入應得到適當?shù)呐鷾剩浠顒右矐艿奖O(jiān)控;
C、生產(chǎn)系統(tǒng)與開發(fā)系統(tǒng)、測試系統(tǒng)的管理職能相分離;
D、除得到管理層批準執(zhí)行緊急修復任務外,禁止應用程序開發(fā)和維護人員進入生產(chǎn)系統(tǒng),且所有的緊急修復活動都應立即進行記錄和審核;
E、生產(chǎn)系統(tǒng)與開發(fā)系統(tǒng)、測試系統(tǒng)有效隔離。