2. 廠商交付之軟硬體及文件,應先行檢查是否內藏惡意程式(如病毒、蠕蟲、特洛伊木馬、間諜軟體等)及隱密通道(covert channel),並於上線前應清除正式環境之測試資料與帳號及管理資料與帳號。 6. 廠商應確實執行組態管理(Configuration Management),以確保系統之完整性及一致性,以符合機關對系統品質及資訊安全的要求。