適用人員: 技術人員(開發人員)。
適用法規: 資通安全責任等級分級辦法 - 附表十資通系統防護基準.PDF
應用系統由於架構在端點之上,因此在評估每一個應用系統時也自然要符合前述底層的端點防護軟體。這一分類與端點的差異在於實施人員為實際開發人員(撰寫、維護系統),雖然每一個應用系統都有其獨特性,但仍要滿足以下需求,故為基準。
附表十資通系統防護基準: 明確的規定即在此附表中,為主要的參考依據。先將系統依照「系統防護需求分級」分為低、中、高,再採取以下的相對應措施。
應用開發的重點,一言以蔽之為安全的軟體開發生命周期 (SSDLC)。接下來的篇章整理其中內容,分類如下後說明:
再次說明應用開發前需要先確認已符合端點防護。而後續的掃描(弱點、滲透等)留在往後的清查系統,不在此類中詳述。