沒有軟體,任何數據和資訊處理都無法進行。軟體開發主要關注演算法的特定任務功能。然而,程式碼編寫不當往往也會導致安全性問題,例如存取控制缺陷、SQL注入、會話管理和身份驗證錯誤、跨站腳本攻擊等,這一點如今已廣為人知。
更新後的資訊安全標準 ISO/IEC 27002 和 ISO/IEC 27001:2022 強調了安全編碼實踐的重要性。作為一項新的資訊安全措施(控制),軟體開發中的「安全編碼」原則已納入 ISO/IEC 27001 附錄 A 的措施目錄。請閱讀我們的部落格文章,以了解這項措施對您資訊安全的重要性以及它對未來審計的意義。