阿摩線上測驗 登入

申論題資訊

試卷:112年 - 112 調查特種考試_三等_資訊科學組:系統分析與設計#116179
科目:公職◆系統分析與設計
年份:112年
排序:0

題組內容

二、貴公司正在準備針對某個政府標案進行投標,該標案要求專案的進行必須採用所謂的安全軟體發展生命週期(SSDLC)來進行開發。

申論題內容

(一)請問為什麼客戶會要求採用 SSDLC 而非傳統的 SDLC 進行該系統的開發?(10 分)

詳解 (共 1 筆)

詳解 提供者:114年高考上榜

客戶可能會要求採用 SSDLC(Secure Software Development Life Cycle)而非傳統的 SDLC(Software Development Life Cycle)進行系統開發,原因如下:

  1. 強調安全性: SSDLC 將安全性置於軟體開發的核心位置,強調在整個開發過程中考慮安全性需求,從而提高最終產品的安全性。對於一些對安全性要求較高的系統,如金融、醫療等領域,客戶可能更傾向於採用 SSDLC 以確保敏感資料和系統的安全。
  2. 風險管理: SSDLC 強調在開發過程中識別和管理安全風險,透過早期發現和修復漏洞,減少後期安全問題的出現,從而降低系統面臨的安全風險和損失。
  3. 法規遵循: 某些行業或地區的法規要求強制採用安全開發實踐,如GDPR(歐盟通用資料保護規範)、HIPAA(美國醫療保險可攜性和責任法案)等。採用 SSDLC 可以幫助客戶確保符合相關的法規和法律要求。
  4. 提高用戶信任: 對安全性重視的系統往往能夠提高用戶的信任度,吸引更多用戶和客戶使用和採用。因此,客戶可能會希望開發一個安全可靠的系統,以提高競爭力和市場份額。

總的來說,客戶要求採用 SSDLC 而非傳統的 SDLC 進行系統開發,主要是為了提高系統的安全性,降低風險,遵循法規,以及提高用戶信任度。