(一)網站須支援IPv6通信協定;本案應以微軟NET Framework及ASP.NET程式語言為,系統內碼使用Unicode內碼。
(二)系統開發之前端網頁應不限制特定類型之瀏覽器,支援市面上常用瀏覽器如:Microsoft Internet Explorer11(含)以上、Mozila Firefox 59、Google Crome63、Safari10等,畫面顯示效果需具一致性,各項功能可正常顯示及容易操作。已考量瀏覽器安全性、版本支援與相關現址,提出解決方案,並避免因瀏覽器升級而導致系統無法運作。
(三)廠商建置本專案系統而須搭配之作業軟體、資料庫軟體及其他軟體等,應由廠商提供該軟體之合法使用授權,並於完成建置時無條件將程式碼移交本單位。
(四)所開發系統須於保固期內,配合本單位不定期弱點掃描,並確保無SQL injection、Cross-site Scripting、惡意程式、病毒等資安弱點,並於保固期內對網頁錯誤訊息之顯示應經適當處理,不得直接顯示系統原始錯誤資訊,如SQL語法、系統版本等資訊,並進行本案主機環境之弱點修補、防護。
(五)具備災難復原及資料備份機制,當資安事故發生時,提供災難復原機制與緊急通報程序,避免資料遺失以維持網站正常運作。應規劃備援機制、系統效能監控及系統與資料之復原能力,以保障各項作業之穩定性。
(六)廠商針對系統所需備份之資料均須提供備份及還原機制,並說明各項備份資料的存放路徑、備份週期、保存期限及預估資料成長量,將應用系統所需備份資料及資料庫等依週期導入本單位指定集中儲存設備進行備份。
(七)廠商對現有內容網站轉移須事先進行規劃,並且對現有網站資料進行完整之備份,並配合本單位需求,將現行網站系統相關資料、電子檔案等,於上線前轉換至新建置之網域設備空間。
(八)廠商依系統實際建置需要,提出具高度安全性之網路架構與軟、硬體資源及環境建置建議,若本單位提供之伺服主機規格及虛擬作業環境不符系統所需,廠商為提升本專案而添購其他軟硬體設備或其他額外必要之開發工具或套裝軟體,應詳細說明,以書面方式列表須更換或昇級項目,經本單位認可同意後施作。
(一) 本案於驗收合格日起需為期一年系統保固,保固維護期間廠商必須免費提供保固維護服務工作及技術諮詢。同時協助系統異常修復與重建,維持網站系統持續性服務。
(二) 資料、應用系統及程式相關作業之輔導及諮詢服務,廠商須於接獲通知後三個工作日內以任何形式進行問題回覆。
(三) 保固維護期間內,系統若有異常狀況,經本單位維護人員連絡後,廠商應於接獲通知後,一個工作日內恢復標的物正常運作;若因特殊因素,確定無法於限定時間內解決,則需事先通知本單位維護人員,經核准後得另行約定完成時間。
(四) 保固期間內廠商若進行軟體修改或版本更新,應明確告知本單位維護期程及系統停止運作期間,且必須備份更新前系統之相關資訊及儲存媒體。
(五) 保固維運期間應配合各機構不定期弱點掃描,並進行本專案各主機環境之弱點修補、防護及本單位因應資安需求所提出之作業系統或應用程式包升級。
(六) 廠商應於保固結束前,提供本單位最新版應用系統軟體之全部原始碼、目的碼光碟等電子檔備份檔。