題組內容

一、(一)請說明安全軟體發展生命週期(Secure Software Development Life Cycle, SSDLC)與傳統 SDLC 的差異,並解釋 SSDLC 為何在軟體開 發過程中必須納入安全性需求。(10 分)

(二)請設計一個完整的 SSDLC 安全治理模型,涵蓋「政策(Policy)」、 「流程(Process) 」、 「技術(Technology)」 ,並解釋如何確保系統從需 求到維護全程符合法規與標準(如:ISO 27001、資通安全管理法等) 。 (15 分)