資安文件(系統委外開發)

系統委外開發應知事項

資通安全實地稽核檢核項目第五大類 (系統委外開發者)

第三方安全性檢測

依據行政院國家資通安全會報網站於109年11月24日公告之資通安全管理法常見問題, 6.7說明委外開發資通系統金額超過1,000萬元,就應該由機關自行或另行委託第三方進行安全性檢測。6.8說明至少包含弱點掃描及滲透測試,源碼掃描則視情況辦理。

處理時間軸

資安治理成熟度 - M2資訊委外安全管理

簡報佐證 (第14題. 評估委外廠商資安專業能力)
簡報佐證 (第15題. 確保委外廠商資安管理)
簡報佐證 (第16題. 確保委外廠商資安稽核)