# 软件研发系列规范修订介绍 > 脱敏整理版:已移除编制人员、联系人和联系方式,并合并无意义硬换行。技术条款、章节和示例以原始 DOCX 为争议核验依据。 软件研发规范修订介绍 规范编写团队 规范修订概况 研发全流程规范的优化完善 o 新增部署管理分册规范研发平台侧对于生产环境部署的相关流程和要求部署前需完成准备工作,提交相关材料生产环节部署上线须经过审批规范自动化部署的操作流程o 其他规范主要修订内容规范总册,对整体流程和分册描述进行了修订完善: • 补充完善部署管理的相关要求,覆盖研发全流程 • 完善分级分类管理原则定义及要求, 明确各类项目的研发能力级别要求 • 实现过程补充代码/组件的域名规则 代码管理分册, 明确代码与需求关联的要求 ,完善研发过程数据关联制品管理分册, 明确第三方组件的使用须符合集团相关发文要求测试管理分册 • 完善测试各阶段内容及要求 • 进一步明确各类项目分级实施的测试验收条件 • 优化单元测试覆盖要求 安全分册优化: • 优化会话原则(一个用户同一时刻保留一个session) • 增加客户端不可信任原则 • 参考海南的安全管理规范完善访问控制原则 规范具体修改(一) 总体规范 根据9个公司反馈的意见,并补充部署管理相关要求,调整12处内容o 研发流程补充部署管理的相关要求, 实现端到端流程的规范补充部署环节的管理要求,包括部署流程 、在不同环境的部署要求等补充部署环节的交付件要求补充针对产品部署的评审要求o 补充部署相关的分级分类管理原则, 明确各类项目的研发能力级别要求软件研发能力分级定义补充部署相关要求明确软件研发能力适用项目要求o 明确编码工作需在云电脑内进行,所有代码不出研发云o 研发流程整合集团其他部门相关发文要求企业数据的使用和研发,参照《中国电信〔2022〕 121号 关于进一步推进数据共享和知数用数相关工作的通知》相关规定执行软件研发过程使用的组件须符合《中国电信软件开发统一技术栈要求(试行版)》(中国电信科创〔2023〕 1 号)代码管理须满足《中国电信代码安全管理实施指引(试行)》相关要求 。o 实现环节补充代码/组件的域名规则对共享代码/组件的域名进行统一定义,保证使用规范,避免冲突域名格式:cn.chinatelecom .<分公司/专业公司缩写>.<自定义名称> 4 规范具体修改(二) 代码管理与制品管理 根据集团相关要求以及规范试行期运营意见, 调整3处内容 代码管理代码管理须满足《中国电信代码安全管理实施指引(试行)》相关要求。明确代码与需求关联的要求 ,完善研发过程数据关联根据使用情况修正数据提交格式 制品管理明确第三方组件的使用须符合集团相关发文要求,统一制品库统一代理清单内的第三方组件下载源 Commit message是版本关联和追溯的基础数据,填写要求从原来的C0改为C3考虑使用中的特殊情况,将commit message的数据格式修正为以“% ”开头和间隔 规范具体修改(三) 测试管理 根据3个公司反馈以及组内讨论意见, 调整8处内容对规范大纲重新梳理和优化完善测试各阶段内容及要求优化测试流程各阶段划分完善各测试阶段的主要工作内容规划完善分级测试要求补充各类测试的准入条件和准出条件进一步明确各类项目分级实施的测试验收条件优化原测试准则章节,聚焦测试内容,提出测试验收标准优化分级分类测试验收标准采纳试运行阶段分公司的反馈建议,考虑各语言具体实施情况不同,优化单元测试要求缺陷管理补充完善缺陷类别6 规范具体修改(四) 安全分册 根据2个公司反馈以及组内讨论意见, 调整4处内容o 优化完善访问控制原则根据海南分公司提出的反馈意见,参考海南安全管理规范对访问控制等安全原则进行优化 • 2.1.8会话管理原则,增加“ 限制同一用户的会话数,尽量同一用户只允许一个会话存在 ”要求 • 增加2.2.2 客户端不可信任原则: • 所有输入都必须在服务端进行验证,确保输入数据安全可信 • 对于客户端请求,标识用户身份等的敏感数据须从服务端获得 ,不应直接使用客户端传输的身份信息 o 取消具体扫描工具的相关说明采纳试运行反馈意见 ,安全规范作为通用的安全指导 ,不限制使用扫描工具 > 联系方式已移除。