信息系统项目管理师教程(第4版)笔记——第 24 章 法律法规与标准规范

信息系统项目管理师教程(第4版)笔记——第 24 章 法律法规与标准规范

第 24 章 法律法规与标准规范

​ 本章核心是为信息系统相关活动提供“行为准则” 和 “操作指南”

法律法规像 “红绿灯”,规范权利义务、界定合法边界

标准规范像 “操作手册”,统一技术要求、保障活动效能二者共同支撑信息化快速、有序、健康发展。

24.1 法律法规

​ 我国已形成覆盖信息系统权利保护、信息安全、市场交易等领域的完善法律法规体系,核心涉及8部关键法律,具体要点如下:

24.1.1 民法典(合同编)

  • 施行基础:2021 年生效,是信息系统领域合同相关活动的根本法律依据;
  • 核心内容:合同是民事主体间设立、变更、终止民事关系的协议,依法成立的合同受法律保护,仅对当事人有约束力;
  • 关键规则:对合同条款有争议时,按合同性质、目的、诚信原则解释;多文字版本约定同等效力时,词句不一致需综合解释。

24.1.2 招标投标法

  • 核心定位:规范招标投标活动,调整过程中产生的各类关系;
  • 配套文件:《招标投标法实施条例》作为执行补充
  • 适用场景:信息系统项目招投标(如大型系统建设、设备采购等),保障招投标公平、公正、公开

24.1.3 政府采购法

  • 施行时间:2014 年 8 月 31 日通过,2015 年 3 月 1 日配套条例施行;
  • 核心定义:各级国家机关、事业单位等使用财政性资金,采购集中采购目录内或限额标准以上的货物、工程、服务;
  • 采购形式:包括购买、租赁、委托、雇用等;
  • 采购对象:货物(原材料、设备等)、工程(建筑新建 / 改建等)、服务(除前两者外的采购对象)。

24.1.4 专利法

  • 修正与施行:2020 年 10 月 17 日第四次修正,2021 年 6 月 1 日施行;
  • 保护对象(发明创造):
    • 发明:对产品、方法或其改进的新技术方案(如新型软件算法、硬件设备);
    • 实用新型:对产品形状、构造或其结合的实用新技术方案(如改良的接口设计);
    • 外观设计:产品整体 / 局部的形状、图案、色彩结合,富有美感且适于工业应用的新设计(如软件界面视觉设计);
  • 核心作用:保护创新技术成果,鼓励技术研发。

24.1.5 著作权法

  • 修正与施行:2020 年 11 月 11 日第三次修正,2021 年 6 月 1 日施行;
  • 核心内容:保护文学、艺术、科学作品的著作权,包括信息系统相关的软件作品、文档资料等;
  • 适用场景:软件著作权登记、侵权纠纷处理(如盗版软件使用、文档抄袭等)。

24.1.6 商标法

  • 施行时间:2019 年 4 月 23 日通过,2019 年 11 月 1 日施行;
  • 管理主体:国家商标局主管全国商标注册和管理,商标评审委员会处理争议;
  • 保护对象:注册商标(商品商标、服务商标、集体商标、证明商标),注册人享有专用权;
  • 特殊商标:
    • 集体商标:以组织名义注册,供成员商事活动使用(如行业协会商标);
    • 证明商标:由有监督能力的组织控制,用于证明商品 / 服务的原产地、质量等(如绿色认证商标)。

24.1.7 网络安全法

  • 施行时间:2017 年 6 月 1 日;
  • 核心定位:我国第一部全面规范网络空间安全管理的基础性法律;
  • 立法目的:保障网络安全,维护网络空间主权、国家安全、社会公共利益,保护公民 / 法人合法权益;
  • 适用范围:境内网络的建设、运营、维护、使用及网络安全监督管理;
  • 关键内容:定义网络、网络安全、网络数据等术语,明确各方权利、义务和责任。

24.1.8 数据安全法

  • 施行时间:2021 年 9 月 1 日;
  • 核心定位:数据安全领域最高位阶的专门法,与网络安全法补充国家安全法框架下的安全治理体系;
  • 监管体系:延续 “一轴两翼多级” 监管,多方参与数据安全管理;
  • 核心内容:从数据安全与发展、数据安全制度、保护义务、政务数据安全与开放四个角度,规定义务和法律责任。

24.2 标准规范

标准规范为信息系统建设、运行、服务等提供技术依据,分为三大类,覆盖系统开发、新技术应用、服务交付等全场景:

24.2.1 系统与软件工程标准

按功能分为基础、生存周期管理、质量与测试三类,需系统化融合应用:

1. 基础标准
  • GB/T 11457《信息技术 软件工程术语》:包含 1859 个软件工程中文术语及对应英文、定义,统一行业语言;
  • GB/Z 31102《软件工程 软件工程知识体系指南》:界定软件工程学科边界,描述学科内容,为课程制定、认证提供依据。
2. 生存周期管理标准
  • GB/T 8566《信息技术 软件生存周期过程》:建立软件生存周期公共框架,涵盖系统 / 软件的获取、供应、开发、运行、维护等过程,适用于供需双方、开发方、运维方等;
  • GB/T 22032《系统与软件工程 系统生存周期过程》:定义人工系统生存周期通用框架,适用于硬件、软件、数据、人员等多元素配置的系统,可与 GB/T 8566 协同使用。
3. 质量与测试标准(核心为 GB/T 25000《系统与软件工程 系统与软件质量要求和评价(SQuaRE)》系列)
标准编号核心内容适用范围
GB/T 25000.1提供整体标准使用指南,说明各部分关系开发方、需方、独立评价方,用于定义质量需求和评价
GB/T 25000.10定义使用质量模型(5 个特性)和产品质量模型(8 个特性)人机系统、软件产品的质量评估
GB/T 25000.12定义结构化数据的通用质量模型计算机系统中结构化数据的质量评估
GB/T 25000.20-24涵盖质量测量框架、测度元素、使用质量 / 产品质量 / 数据质量测量质量测量模型设计、评价和执行
GB/T 25000.30提供质量需求框架,包括需求抽取、定义和管控过程系统、软件产品及数据的质量需求管理
GB/T 25000.40-41规定软件产品质量评价过程和指南开发方、需方、独立评价方的软件质量评价
GB/T 25000.45提供软件易恢复性质量评价方法软件产品(含中间产品)的易恢复性评估
GB/T 25000.51确立就绪可用软件产品(RUSP)的质量要求RUSP 的测试文档集编制
GB/T 25000.62规范易用性测试报告行业通用格式易用性测试报告编写、验证和商业决策参考

24.2.2 新一代信息技术标准

聚焦物联网、云计算等核心领域,统一技术架构、接口、数据交换等要求:

1. 物联网相关标准(核心标准)
标准编号核心内容适用范围
GB/T 33745界定物联网共性、基础性术语和定义物联网概念理解和信息交流
GB/T 33474给出物联网概念模型及系统、通信、信息视角的参考体系结构各领域物联网系统设计
GB/T 36478 系列规定物联网信息交换和共享的总体架构、技术要求、元数据、数据接口物联网系统间信息交换和共享的规划、开发、运维
GB/T 38637 系列规定感知控制设备接入的总体要求、数据管理要求物联网感知控制设备的规划、研发
GB/T 40684规定物联网信息共享与交换平台的功能要求(数据管理、目录管理等)平台设计、开发和实现
2. 云计算相关标准(核心标准)
标准编号核心内容适用范围
GB/T 32400给出云计算概览和相关术语定义各类组织的云计算相关活动
GB/T 32399规定云计算参考架构(角色、活动、功能组件)云计算架构参考
GB/T 35301规定 PaaS 参考架构的术语、用户视图和功能视图PaaS 系统设计、实现、部署和使用
GB/T 36325明确云服务级别协议(SLA)的构成要素和管理要求云服务供需双方签订 SLA、第三方评估
GB/T 37740规定不同云平台间应用和数据迁移的准备、设计、实施、交付迁移实施方和发起方的迁移活动
GB/T 37738规定云服务质量评价指标云服务提供商自评、客户选择、第三方评价
YD/T 3148分析云计算安全威胁和挑战,阐明安全能力云计算安全能力规范制定

24.2.3 信息技术服务标准

体系涵盖基础、通用、保障类等多个类别,核心通用标准如下:

标准编号标准名称核心内容适用范围
GB/T 29264信息技术服务分类与代码规定信息技术服务的分类与代码,为体系建立提供范围基础信息技术服务的信息管理、交换、科研规划
GB/T 33850信息技术服务质量评价指标体系建立质量模型,规定评价指标、测量方法和过程信息技术服务质量评价
GB/T 37696信息技术服务从业人员能力评价要求规定职业种类、能力要素等级和评价方法从业人员能力评价与培养
GB/T 37961信息技术服务 服务基本要求规定服务过程、各类服务(咨询、集成、运维等)的活动和成果要求服务供需双方确立服务内容、签订合同
GB/T 39770信息技术服务 服务安全要求提出安全模型,规定安全总则、生存周期和能力要素要求服务提供商、需求方、第三方
SJ/T 11691信息技术服务 服务级别协议指南给出 SLA 要素和管理流程建立、管理、评价可量化的 SLA
T/CESA 1154-1158从业人员能力评价指南(设计开发 / 集成实施等专业)规定各专业从业人员的职责、等级、准入条件和能力要求企业从业人员能力管理、评价和培训