跳到正文
OVERWRITE54

安全

安全是开发的一部分。

从设计和实现阶段就考虑数据与访问保护。措施和检查取决于用途、现有系统及约定的项目范围。

01

及早明确需求

确认处理哪些数据、谁可以使用,以及哪些业务流程依赖应用。这些问题决定权限、系统集成及开发与运营职责。

02

适当的措施

角色、权限、输入验证和系统集成按功能考虑。检查深度取决于保护需求;独立安全评估另行约定。

03

后续运营

更新、备份、支持时间和响应方式在规划中确定。默认不包含全天候支持或可用性保证。