任何数据和信息处理都离不开软件的运作。软件开发主要集中在算法的特定任务功能上。然而,程序代码写得不好往往也会引起安全问题,如错误的访问控制、SQL注入、不正确的会话管理和认证、跨网站脚本等,这一事实现在已经众所周知。
最新的信息安全标准ISO/IEC 27002和ISO/IEC 27001:2022中强调了安全编码实践的高度重要性。作为一项新的信息安全措施(控制),软件开发中的 "安全编码 "原则正在进入ISO/IEC 27001附件A的措施目录中。请在我们的博文中阅读这项措施对您的信息安全的意义,以及这对未来的审计意味着什么。