為提升委外測試資料安全,如涉及機密或敏感公務之測試資料,原則不交付廠商,爰 修正第三款第二目文字。
一、配合實務作業需要,相關文件應於上線前提出,爰修正第四款第一目文字。 二、配合資訊安全管理制度所依循之國際標準 ISO 27001:2013 版改版,強化本部 資訊應用系統開發安全性,以符合安全系統開發生命週期(SSDLC) 要求,爰新 增第五款規定。