:::
APP

【行動應用資安聯盟】App 軟體已做加殼服務之檢測做法

2019/07/04 【四】

依據106年08月15日一致性會議決議

針對App 軟體已做加殼服務,決議作法如下:

1.   檢測實驗室須依據 App 檢測基準所規範檢測項目逐項進行檢測,App 開發商應提供未加殼前 App 軟體進行測試,檢測通過後將出具未加殼前 App 軟體檢測合格證明, 建議 App 開發商可於 App 資安檢測通過後再進行加殼服務,並須取得經加殼服務後, App 軟體前後一致證明。

2.   App 開發商如使用 App 加殼服務,向聯盟申請 MAS 標章時,須同時提供未加殼前檢測合格證明,及加殼服務後 App 軟體前後一致證明。

3.   檢測實驗室須依據 App 檢測基準所規範檢測項目逐項進行檢測,不可因是否有加殼或其他特定 App 因素,而減少任何應檢測項目。

4.   檢測實驗室若有其他技術因素導致無法檢出是否符合檢測基準要求,僅可出具檢測報告,不可出具檢測合格證明。

 

**App 若加殼不予檢測, 如需檢測,須以加殼前之 App 進行檢測,並出具加殼服務後 App軟體前後一致證明。