比瓴科技正式插手上海金融科技财产同盟-立异监管结合尝试室(以下简称:尝试室),愿联袂尝试室配合增进沪金融科技立异成长。
上海金融科技财产同盟(以下简称“同盟”)是由上海国际团体倡议倡议,人行上海总部、银保监上海监管局、证监会上海监管局、市金融局、市国资委、市经信委、市科委8家监管机构和当局部分出任同盟指点单元,成立的上海金融科技范畴第一个市级财产同盟。
尝试室是同盟设立的跨界金融科技立异合作平台,致力在为金融要素市场、金融机构、科技企业供给协同立异机制,发现、培养、贮备一批立异型科技企业和立异项目,为上海金融科技立异监管试点供给支持,鞭策前沿手艺与金融场景深度融会,打造面向市场的金融科技生态圈。
上海比瓴作为华东地域的营销办事中间,具有成熟的手艺咨询办事能力,可面向银行、证券、基金、保险等金融行业供给集平安产物与平安办事在一体的平台化解决方案,帮忙企业成立高效灵敏的开辟平安治理系统。
某城市贸易银行SDL系统扶植案例
项目布景
某城市贸易银行在2021年鞭策SDL系统扶植,在系统落地进程中,发现存在以下问题:
1)缺少对软件设计人员尺度化规范化的指引和束缚,致使软件设计几次呈现平安缺点;
2)同类型缝隙频频呈现,缝隙数目依然居高不下,修复本钱未见较着降落;
3)利用平安测试东西与开辟流程未能有用整合,平安测试笼盖面相对不足;
4)平安开辟全流程平安管控能力不足,平安勾当质量门禁仅依托上线前的渗入测试和线下评审会议。为解决以上问题,展开本项目扶植。
扶植内容
比瓴科技在深切领会该银行的开辟平安近况与营业需求后,制订了SDL平安开辟打算晋升线路图,成立以平安勾当集中管控、研发平安能力赋能、同一线上评审的SDL落地解决方案。基在我公司自研产物利用平安平台,实现可延续的开辟平安能力晋升和有用平安左移。
平安需求设计智能化:基在利用平安平台,构建平安开辟常识库,经由过程场景化需求问卷实现利用风险评级、变动规模分级和平安需求阐发能力。需求问卷按营业场景联系关系平安需求、平安设计、合规要乞降风险治理需求等平安基线,实现智能化的要挟建模和开辟工作流程分级管控。
平安测试东西主动化:经由过程利用平安平台,整合行内SCA、SAST、IAST等平安测试东西。由平台同一治理检测使命,按照分歧场景需求,矫捷调剂各类平安东西履行特定脚本,实现主动化的检测能力,并对检测数据进行同一治理。
平安开辟全流程一体化:经由过程利用平安平台,将平安需求阐发、平安开辟实行、平安测实验证、上线发布治理使命勾当,以平安开辟工作流的体例,整体对接融入客户内部的利用开辟全流程平台,买通项目利用的需求信息、利用信息、人员部分信息,实现了在不改变现有研发流程的环境下,完玉成流程平安勾当的集中管控。
项目价值
项目扶植完成后,颠末试点推行发现,可有用解决该行之前在各软件开辟中间推行SDL碰到的难点问题,实现了全行平安开辟能力的晋升。首要表示为:
1)辨认的平安需求数目上升,设计阶段平安缺点较着削减;
2)平安测试东西利用率晋升,平安测试笼盖面显著扩年夜;
3)利用上线后平安缝隙数目较着降落。
比瓴科技将遵守上海金融科技财产同盟互利、合作的理念,以“开放交换、前沿展现、合作双赢、生态立异”为主旨,为同盟打造金融科技中间供给手艺支持。
比瓴科技专注在软件供给链平安范畴,以AI和数据为焦点供给笼盖全场景的软件供给链平安产物和平安咨询办事。买通利用平安数据孤岛,实现平安运营进程主动化,加强利用软件资产风险可视性,为软件平安保驾护航。
责任编纂:刘明德