墨菲安全文档文档
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
最佳实践
  • 面向角色

    • 工程管理者
    • 应用安全专家
    • 工程效率人员
    • 软件服务商
  1. 最佳实践
  2. /
  3. 面向角色

  4. /
  5. 工程管理者

¶ 工程管理者最佳实践

更新时间: 2023-06-15 21:24:04

想要在开发流程中接入墨菲安全工具,准备宣贯、培训材料很繁琐?

我们帮你都准备好啦!下面有攻略、PPT 和操作文档,快来自取吧~

¶ 一、前期宣贯

¶ 1. 组织一次宣贯会议

召集团队内部的研发工程师、研发经理、项目经理等工程相关人员,通过 15 分钟左右的宣贯会议,让大家了解这件事情的意义,以及如何能快速参与进来。

  • 我们已经为你写好了会议邀请的文案,请查收:

各位研发小伙伴,为了提高公司产品的安全性和稳定性,我们计划在上线流程中引入安全检测能力。
为此我们制定了相应的方案,并组织会议邀请大家对此方案进行评审(大概15-20分钟),辛苦大家届时参加。   
         
会议时间:2023年4月2日 10:00
会议地点:xxx会议室

¶ 2. 播放最佳实践的介绍视频或PPT

宣贯会议的开场,可以先播放最佳实践的介绍视频或者PPT,让大家首先了解为什么要关心代码安全,以及最佳实践能为团队和公司带来什么收益。

  • 下面是我们准备好的介绍视频和PPT,你可以直接下载使用:
  1. 最佳实践介绍 PPT:PPT 下载链接 (opens new window)

  2. 最佳实践介绍视频:

¶ 3. 向团队不同角色介绍要做什么事情

介绍完最佳实践,大家一定对于自己接下来要做什么事情感到好奇。你可以根据下面的表格,分别讲述不同角色的职责,并将产品使用的详细教程发送给他们。

  • 我们为你准备了一个表格,来介绍不同角色的职责、以及产品使用的相关教程文档和视频:
角色职责产品使用文档
研发工程师上线前代码高危漏洞均已处置IDE插件使用文档
GitLab代码接入文档
工程管理者上线前查看安全报告确保无高危漏洞安全报告介绍文档

¶ 二、价值呈现和汇报

¶ 4. 向团队内部同步每周周报

最佳实践在团队内部运行一段时间后,相信你应该会想了解大家付出了多少努力,以及产生了多少价值。我们每周一会给你推送团队周报,你可以将周报转发到团队内部,或者向上进行汇报。感谢每位参与者付出的努力,并鼓励大家再接再厉。

  • 团队周报示例:

下一篇: 应用安全专家
  • 1. 组织一次宣贯会议
  • 2. 播放最佳实践的介绍视频或PPT
  • 3. 向团队不同角色介绍要做什么事情
  • 4. 向团队内部同步每周周报

关于我们

微信公众号
技术博客 (opens new window)
B站视频 (opens new window)
GitHub (opens new window)

公司

support@murphysec.com
北京市海淀区百旺弘祥文化科技创意园5118室

京ICP备 2022005866号-1

beian京公网安备 11010802040001号

© 墨菲未来科技(北京)有限公司