2.廠商交付之軟硬體及文件,應先行檢查是否內藏惡意程式(如病毒、 蠕蟲、特洛伊木馬、間諜軟體等)及隱密通道(covert channel),提出安全性檢測證明 ,涉及利用非受託者自行開發之系統或資源者,並應標示非自行開發之內容與其來源及提供授權證明。廠商於上線前應清除正式環境之測試資料與帳號及管理資料與帳號。