iT邦幫忙

2026 iThome 鐵人賽

DAY 25
0
佛心分享-IT 人自學之術

分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得系列 第 25 篇

資安不要等系統上線才做!如何在 SDLC 五階段嵌入風險管理。

  • 分享至 

  • xImage
  •  

從事資安工作或資訊系統開發的人應該都有過這種經驗:專案好不容易要上線了,最後做滲透測試或弱掃才爆出一堆高風險漏洞。這時要改架構或修補程式,不只會延期系統上線,還會被 長官、PM 與業務單位埋怨。

要解決這個死結,最有效的做法就是在系統開發生命週期(SDLC)一開始就把風險評估塞進去。今天就來聊聊如何在 SDLC 的五個階段,順暢地落實「以風險為導向」的開發流程。

拆解 SDLC 5 大階段的風險重點
1.啟動 / 可行性 / 設計階段:這是最關鍵的打底期。系統目標與範圍必須先定案並記錄。內部控制一定要在初始設計就納入,不能等開發完系統再補丁上去;評估可行性時也要事先訂好變更管理流程,防止需求範疇潛變(Scope Creep),不然風險絕對失控。

2.開發 / 採購階段:不管是自己寫程式還是買第三方系統,都得評估技術替代方案與元件風險。

3.實施階段:進行測試與上線活動,實測驗證所有安全要求是否真正到位。

4.操作 / 維護階段:系統上線後的營運,包含定期的安全性修補(Patching)與漏洞維護。

5.處置階段:舊系統退役時,資料要妥善轉移、歸檔或銷毀,並清理軟硬體,避免廢棄設備變成資料洩漏破口。

故貫穿 SDLC 的風險評估心法,應包含如下:
把風險評估貫穿這五個階段,講白了就是「在最省錢的時間點抓缺陷」。在早期設計階段改動,成本最低;等上線前才改,修復代價可能是幾十倍起跳。這概念也常在之前讀「專案管理」的理論知識中,常出現。

另外,專案成員都必須了解風險影響,評估時要特別注意這幾點:
1.機密性與可用性層級:資料敏感度多高?系統能承受多久中斷?
2.法律法規影響:例如個資法或相關主管機關的法規限制。
3.架構與技術風險:採用新技術或第三方工具的潛在風險。
4.安全開發與培訓:是否有安全開發流程?開發人員有沒有接受安全培訓?

把資安融入 SDLC 不是要增加繁文褥節,而是幫專案買保險;只要全員具備風險意識,就能確保系統上線時既順暢又安全。


上一篇
從風險分類看資安與業務的交集:拆解 八種 IT 業務風險類型
系列文
分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得 共 25 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言