SECURITY · 從邊界開始

先說清楚資料去哪裡,
誰能做什麼

每一條流程的資料敏感度、權限與失敗後果都不同。先把邊界畫清楚,再決定架構與部署方式。

  • 確認哪些資料會進入流程,以及能否離開既有環境

  • 確認每個使用者與服務能讀寫的範圍

  • 高風險寫入與外部送出必須有清楚授權

  • 出錯時能停止、回滾,並找到負責接手的人

開發前,
六個問題
要有負責人

沒有一套安全清單能自動適用所有公司。資料、身分、動作、例外、紀錄與事故責任,都會成為 delivery brief 與驗收條件的一部分。

  • 資料
  • 身分
  • 系統動作
  • 人工接手
  • 操作紀錄
  • 事故責任

安全的六個支柱

01

資料邊界

確認資料來源、傳輸路徑、保存期限與刪除方式。

02

身分與權限

確認每個使用者與服務能讀寫的範圍,以及權限從哪裡來。

03

工具動作

只讀、建議、寫入、送出與核准,各自需要不同控制。

04

評測與監控

正常、錯誤與攻擊情境都要能被測試、觀察與追查。

05

人工接手

超出邊界時停止,並帶著脈絡回到指定負責人。

06

上線責任

版本、事故、回滾與供應商異常都要有人處理。

資料流圖

角色矩陣

工具 Allowlist

評測集

升級 Runbook

變更紀錄

若採購流程需要特定認證、滲透測試、DPA 或供應商問卷,請在第一次對話提出。我們會先確認現有材料與缺口,不預先宣稱文件已齊全。

不用先準備 AI 策略。
帶一條卡住的流程來。

告訴我們現在怎麼做、哪裡一直等待,以及什麼結果值得改變。我們先幫你判斷條件。