網站維護費用該付多少、包含什麼、合約要看哪幾條,是老闆網站上線後才頭痛的問題。一家報月費 3,000 元,另一家報 15,000 元,都說「含維護」,卻沒人講清楚出事誰負責。這篇整理 2026 年台灣行情帶、逐項拆解維護內容、附 8 條款合約檢查清單,並用我們盤點客戶站時遇到的三個事故,說明沒人維護的代價。
- 形象站月費行情約 1,500 至 5,000 元
- 維護費的核心是更新、備份、監控三件事
- 合約先分清「維護」與「開發」的界線
- 責任切分表決定出事時誰要扛
- 報價單看不到頻率與數量就是灌水訊號
網站維護費用行情帶:2026 年台灣市場的三個等級
先講結論:台灣的網站維護費用沒有公定價,但公開報價收斂在三個等級。我們彙整 GOT YOU DESIGN 工作室、PRO360 達人網、ezstartup 創業家圈與 EG 艾格網頁設計等 2026 年公開的維護報價文章,把數字整理成下表,方便你對照手上的報價單。
| 等級 | 月費行情(新台幣) | 年費行情(新台幣) | 適合對象 | 通常包含 |
|---|---|---|---|---|
| 基礎代管型 | 1,500 至 3,000 元 | 10,000 至 30,000 元 | 5 至 10 頁的形象網站 | 主機、網域、SSL、基本備份、核心與外掛更新 |
| 一般維護型 | 3,000 至 10,000 元 | 30,000 至 60,000 元 | 有表單、部落格、常態更新內容的企業站 | 上述全部,加上安全掃描、監控、每月 1 至 4 小時內容修改工時 |
| 進階全包型 | 10,000 至 20,000 元以上 | 60,000 元以上 | 電商、會員系統、有金流或大流量的站 | 上述全部,加上效能優化、緊急修復、資安事件處理、SEO 監控 |
依網站類型看,GOT YOU DESIGN 的公開文章把形象網站基本方案標在每月 1,500 至 3,000 元、電商網站全包方案標在每月 10,000 至 20,000 元;ezstartup 則以年費計算,基礎代管型 1 至 3 萬、一般維護型 3 至 6 萬、進階維護型 6 萬以上。兩份資料的口徑不同,但換算後落在同一個區間,代表這就是目前市場的共識帶。
另一個常被拿來當基準的算法是「年維護費約為建置費的 10% 至 20%」。這個比例來自 iT 邦幫忙上一則「維護合約一個月 3 萬合理嗎」的討論串,提問者的購物官網建置費 200 萬元,開發商開出每月 3 萬元的維護費,多數回答者算出年費 36 萬約占 18%,認為在合理範圍。如果你的網站建置費是 15 萬元,用同樣的比例回推,年維護費落在 1.5 萬到 3 萬元之間,與上表的基礎代管型剛好吻合。想知道建置費本身的行情,可以先看我們整理的2026 年網站設計費用完整解析,再回頭推算維護預算。
網站維護費包含什麼?逐項拆解 12 個項目
「含維護」三個字最大的問題是每家的定義都不一樣。有的公司指的只是「主機不會關機」,有的公司指的是「每個月幫你更新、備份、掃毒、改文案」。下表把常見的 12 個項目分成三類,並標出各項目通常屬於哪個等級,你可以拿著它逐項對照自己的報價單。
| 分類 | 項目 | 合理頻率或規格 | 基礎型 | 一般型 | 全包型 |
|---|---|---|---|---|---|
| 基礎設施 | 主機空間與續約 | 共用主機每年約 5,000 至 8,000 元(eztrust 公開行情) | 含 | 含 | 含 |
| 網域續約 | .com 每年約 720 元、.com.tw 約 800 元(eztrust 公開行情) | 含 | 含 | 含 | |
| SSL 憑證安裝與續期 | 免費憑證每 90 天自動續期,或付費憑證年約 | 含 | 含 | 含 | |
| 技術維護 | 核心、佈景主題、外掛更新 | 每月一次,更新前先備份 | 含 | 含 | 含 |
| 自動備份與還原 | 每日備份、保留 30 天、異地存放、每季還原測試 | 每週 | 每日 | 每日 | |
| 正常運作與 SSL 到期監控 | 每 5 分鐘偵測一次,異常即時通知 | 選配 | 含 | 含 | |
| 安全掃描與惡意程式清除 | 每季一次完整掃描,發現即處理 | 選配 | 含 | 含 | |
| 效能與速度檢查 | 每季測一次 Core Web Vitals,超標就處理 | 不含 | 選配 | 含 | |
| 內容與營運 | 內容小修改工時 | 每月 1 至 4 小時,超出另計 | 不含 | 含 | 含 |
| 表單與寄信功能測試 | 每月實際送一次測試表單 | 不含 | 含 | 含 | |
| Search Console 錯誤巡檢 | 每月看一次索引與體驗報表 | 不含 | 選配 | 含 | |
| 緊急修復與資安事件處理 | 依合約回應時限,通常另有工時上限 | 不含 | 選配 | 含 |
這 12 項裡面,真正的核心只有三件事:更新、備份、監控。一份維護方案如果連「每月更新、每日備份、異常通知」都沒有,其他寫再多項目都只是包裝。根據 WordPress.org 官方的 Hardening WordPress 文件,舊版本缺少安全修補,漏洞資訊在修補釋出後就會公開,因此網站應該隨時保持最新版本;同一份文件也建議保留多份帶時間戳記的完整備份,並在災難發生前實際測試備份能不能還原。這兩段官方說明,正好就是維護費裡最該花錢的地方。
要特別留意「不含」的項目。新功能開發、版面大改、商品批次上架、客製程式,這些屬於「開發」而不是「維護」,正常情況下都會另外報價。如果你的網站已經三、四年沒動,需要的可能不是加價買更高等級的維護方案,而是一次網站改版,改完再用基礎型維護就夠了。
月費、年費、按次計價:三種收費方式怎麼選
同樣的維護內容,收費方式不同,實際負擔和風險分配也不同。市場上主要有三種模式,各有適合的對象。
| 收費方式 | 運作方式 | 優點 | 風險 | 適合誰 |
|---|---|---|---|---|
| 月費制 | 每月固定金額,含固定工時與例行項目 | 現金流平均、隨時可提需求、可按月終止 | 工時用不完不退、單價通常比年繳高 | 內容常更新、有活動頁需求的公司 |
| 年費制 | 一次繳一年,常與主機、網域、SSL 綁在一起 | 單價最低、續約手續簡單 | 先付款後服務,廠商倒閉或擺爛時難追討 | 一年改不到幾次的形象網站 |
| 按次或按時計價 | 沒有固定費用,有需求才報價,或依工時單價計算 | 沒事不用付錢 | 沒人主動幫你更新和備份,出事時才被動處理,且緊急件單價最高 | 自己有人能做例行維護的公司 |
我們給老闆的建議很簡單:例行維護用年費或月費買「保險」,改版和新功能用按次報價買「工程」,兩者分開簽、分開算。PTT Soft_Job 板一則「維護合約應該規劃才對」的討論就有人分享,主管要求維護費逐年調降,理由是「系統越穩越不用維護」,但多數回應指出系統用越久、資料越多、流程改越多,維護量反而增加,過度殺價的結果往往是廠商裝死不維護。合理的做法是要求廠商逐項說明報價,把新功能拆成獨立合約,而不是籠統砍價。
這件事多數文章都沒提到:維護費裡的責任切分表
大部分講維護費的文章只列項目和價格,卻沒告訴你最重要的一件事:出事的時候,誰要負責。網站牽涉到甲方(你)、維護商、主機商三方,如果合約沒有寫清楚,每一方都會說「那不是我的範圍」。下表是我們實際簽約時使用的責任切分邏輯,建議直接附在合約後面當附件。
| 事項 | 網站主人(甲方) | 維護商(乙方) | 主機商 |
|---|---|---|---|
| 網域、主機、SSL 續約付款 | 付款並持有帳號 | 到期前 30 天提醒、代為操作 | 寄送到期通知 |
| 核心、外掛、佈景更新 | 確認更新後功能正常 | 每月執行、更新前備份、失敗即回滾 | 不負責 |
| 備份與還原 | 保留一份離線備份的權利 | 設定排程、異地存放、每季還原測試 | 主機層快照(通常僅供緊急用,不保證可用) |
| 主機硬體或網路中斷 | 無 | 偵測、回報、追蹤主機商處理進度 | 依主機商 SLA 修復 |
| 被駭、惡意程式、垃圾頁面 | 不外洩管理員密碼、不自行安裝來路不明外掛 | 依合約時限清除、還原、補洞,提供事件報告 | 依方案提供防火牆或掃描,不負責清除 |
| 甲方自行修改造成的錯誤 | 負責,修復按工時計費 | 協助還原到最近備份 | 不負責 |
| 個資外洩的通知與法律責任 | 依法為資料保有者,負最終責任 | 依合約提供事件時間軸與技術證據 | 提供主機層日誌 |
| 帳號與原始碼所有權 | 持有所有最高權限帳號 | 以受託身分操作,合約終止即移交 | 帳號登記在甲方名下 |
這張表最常出問題的是最後一列。很多老闆的網域是廠商用自己的帳號註冊、主機是廠商用自己的名義租的,等到想換廠商,才發現整個網站的「鑰匙」都不在自己手上。維護商可以幫你操作所有帳號,但每一個帳號的登記人都應該是你。這件事的細節,我們在網站所有權應該長什麼樣子那篇文章有完整說明,簽維護合約前建議先看一遍。
軍師提點:責任切分表不是為了跟廠商吵架用的,而是讓三方在平常就知道自己該做什麼。表格越清楚,出事時修復越快,因為沒有人需要先花時間互推。
不簽維護、沒人維護,真實會發生的五件事
「網站放著不動也不會壞」是很多老闆的直覺,但網站不是印好的名片,它跑在一個每天都有新漏洞被公開的環境裡。根據 Patchstack 發布的《State of WordPress Security in 2026》白皮書,2025 年 WordPress 生態系新增 11,334 個漏洞,比前一年多 42%,其中 91% 出在外掛、9% 在佈景主題;更嚴重的是,46% 的漏洞在公開揭露時還沒有修補版本,而熱門漏洞從公開到被大規模利用的中位數時間只有 5 小時。這些數字說明一件事:沒有人幫你更新的網站,等於把門開著。
一、SSL 憑證過期,客戶第一眼就看到「不安全」
根據 Let’s Encrypt 官方 FAQ,免費憑證的預設有效期是 90 天,靠自動化程式續期;一旦自動續期的排程壞掉、主機換了設定、或網域 DNS 被改動,憑證就會在 90 天內過期。付費憑證的狀況也在改變,依 DigiCert 對 CA/Browser Forum 決議的說明,TLS 憑證最長有效期已在 2026 年 3 月 15 日縮短為 200 天,2027 年 3 月再縮為 100 天,2029 年 3 月將縮為 47 天。憑證有效期越來越短,代表「一年換一次憑證」的人工作法已經行不通,SSL 到期監控會變成維護合約裡的必要項目,而不是選配。
二、網域或 DNS 失效,整站直接消失
網域到期通知通常寄到當初註冊時填的信箱,如果那個信箱是離職員工或前廠商的,通知就石沉大海。DNS 設定被主機商搬遷、或 A 紀錄指到已經關閉的舊主機,網站也會整個打不開。這類事故不需要駭客,只需要沒人看。
三、被植入垃圾頁面,Google 直接降排名
Google Search Central 的垃圾內容政策把「被駭內容」定義為「因網站安全漏洞而在未經允許下被放上的內容」,包括程式碼注入、頁面注入、隱藏連結和惡意跳轉,並明確寫到被入侵的網站可能在搜尋結果中排名降低或完全消失。我們在排名突然下降的排查指南裡也提過,客戶站排名一夕歸零,背後不少是被駭後多了幾千頁日文或博弈關鍵字頁面。
四、表單壞掉,詢價信寄不出去卻沒人發現
PHP 版本升級、寄信外掛失效、SMTP 密碼過期,都會讓聯絡表單看起來正常、實際上一封信都沒送出。這種事故沒有任何警示畫面,往往是幾個月後老闆問「怎麼最近都沒詢價」才被發現。這也是為什麼我們把「每月實際送一次測試表單」列為例行項目。
五、真的出事了,才發現備份不能用
主機商的快照通常只保留幾天,而且不保證可還原;外掛做的備份如果從來沒測試過,還原時常遇到檔案損毀或資料庫版本不合。Google 在 web.dev 的被駭處理指南指出,網站遭入侵後可以自行修復或聘請專業人員處理,所需時間依方式差異很大;而有沒有一份乾淨、可還原的備份,直接決定修復是幾小時還是幾週。
網站維護合約範本:8 個條款逐條解讀
網路上找得到的「網站維護合約範本」大多只有一頁,寫著服務期間、費用和付款方式,最重要的責任和範圍反而空白。政府機關採購資訊服務時,使用的是行政院公共工程委員會發布的「資訊服務採購契約範本」,這份範本把履約期限、驗收、保固、權利歸屬、保密、終止與爭議處理都拆成獨立條款,是企業簽民間合約時很好的骨架;基隆市政府政風處轉知的工程會 111 年修正函就附有這份範本的修正對照表可供參考。我們把民間中小企業最需要的部分濃縮成 8 條,每一條都說明「為什麼要有」以及「合理的寫法」。
第 1 條:服務範圍與排除項目
這是整份合約最重要的一條。合理的寫法是把「例行維護」逐項列出(更新、備份、監控、掃描、每月工時上限),再用另一段明列「不屬於本合約」的項目(新功能、改版、商品上架、第三方服務費用)。範圍寫得越具體,日後爭議越少。只寫「網站維護服務」五個字的合約,等於沒寫。
第 2 條:回應時限與修復時限
分成兩個數字:收到通報後多久內「回應」,以及多久內「修復或提供替代方案」。常見的合理寫法是一般問題 1 個工作天內回應、3 個工作天內處理;整站無法連線或資安事件則 4 小時內回應、24 小時內處理。要注意回應時限是否只算上班時間,以及假日事故怎麼算。
第 3 條:備份頻率、保留天數與還原測試
至少寫明三個數字:多久備份一次、保留幾天、備份放在哪裡(是否與網站同一台主機)。建議再加一句「乙方每季至少執行一次還原測試並提供紀錄」。前面引用的 WordPress.org 官方文件就明確建議在災難發生前測試備份是否可還原,把這句話寫進合約,廠商才會真的做。
第 4 條:資安事件處理與通知義務
寫明乙方發現入侵、惡意程式或異常存取時,應在多久內通知甲方,並提供事件時間軸、影響範圍與處理紀錄。這一條和個資有關:網站若蒐集會員或詢價資料,甲方依法是資料保有者,外洩時的通知與法律責任在甲方,所以甲方需要乙方提供技術證據來履行義務。合約沒寫這條,出事時你可能連「什麼時候被駭」都問不到。
第 5 條:帳號、權限與所有權
明定網域、主機、WordPress 最高管理員、Google Search Console、Analytics 等帳號都登記在甲方名下,乙方以獨立的管理員帳號操作;合約終止時乙方帳號應被移除,並交付所有密碼與設定文件。這一條保障的是你隨時可以換廠商的自由。
第 6 條:費用、超額計價與調價機制
除了月費或年費金額,還要寫超出每月工時上限後的單價、最小計費單位(例如以 30 分鐘為單位)、以及第三方費用(主機、網域、付費外掛授權)是實報實銷還是含在方案內。調價機制建議寫「續約時得依前一年度實際工時協商調整」,而不是讓廠商單方面通知漲價。
第 7 條:合約期間、終止與交接
寫明合約期間、提前終止的通知期(通常 30 天)、以及終止後的交接義務:乙方應提供完整網站檔案、資料庫、備份與設定文件,並在合理期間內協助搬遷。沒有交接條款的合約,終止時廠商可以「依約」什麼都不給。
第 8 條:保密與責任上限
乙方對網站資料、會員資料、營業資訊負保密義務;同時多數廠商會要求責任上限(例如賠償以年度合約金額為限),這在業界是常態,但甲方應爭取「因乙方故意或重大過失造成的損害不受上限限制」。這兩句話能讓雙方的風險分配比較對等。
軍師提點:8 條裡最容易被廠商拿掉的是第 3、5、7 條。廠商不願意寫備份還原測試、帳號登記在你名下、終止交接義務,通常代表他們沒打算真的做,或希望你走不掉。
這件事多數文章都沒提到:怎麼從報價單看出灌水項目
行情帶告訴你「合理的總價」,但灌水通常藏在細項裡。我們看過的報價單中,下面七種寫法最常出現,每一種都有對應的檢查方法。
| 報價單上的寫法 | 可能的問題 | 你該怎麼問 |
|---|---|---|
| 「主機費」與「代管費」同時列出 | 兩個名目可能是同一件事收兩次 | 代管費包含哪些主機費以外的工作? |
| 「SSL 憑證年費 3,000 元起」 | 實際安裝的可能是免費憑證,收的是安裝與監控工時 | 憑證品牌是什麼?免費憑證的話收費項目是什麼? |
| 「網域續約費 2,000 元」 | .com 網域公開行情每年約 720 元,差額是代辦費卻沒標明 | 網域登記在誰名下?可否自行續約? |
| 「資安監控」沒有工具、頻率、報告 | 可能只是裝了一個免費外掛,從沒人看 | 用什麼工具?多久掃一次?會提供掃描報告嗎? |
| 「備份」沒有頻率與保留天數 | 可能只有主機商附贈的短期快照 | 每天還是每週?保留幾天?放在哪裡?測過還原嗎? |
| 「SEO 維護」每月數千元卻沒有指標 | 沒有關鍵字、沒有報表,等於付錢買一個名詞 | 追蹤哪些關鍵字?每月報表長什麼樣? |
| 「無限次內容修改」 | 小字通常寫「每次限 30 分鐘」或「僅限文字」 | 「一次」的定義是什麼?換一張圖算不算? |
判斷灌水的通用原則只有一句:報價單上每一個項目,都應該有「頻率」和「數量」兩個數字;看不到數字的項目,就是你要開口問的項目。另外一個反向檢查也很有用:便宜到不合理的報價,通常是把更新和備份都拿掉了,只剩主機不關機。這種方案不叫維護,叫代管。如何判斷廠商的專業程度,可以參考我們寫的網站公司怎麼選。
我們在 2026 年 7 月幫客戶盤點漏洞時,實際遇到的三個事故
2026 年 7 月,我們對手上維護與非維護的客戶網站做了一輪全站漏洞盤點,起因是 WordPress 核心在 7 月中公開了兩個嚴重漏洞。依 Tenable 的漏洞說明,CVE-2026-60137 是 WP_Query 的 SQL 注入漏洞,影響 WordPress 6.8.0 至 6.8.5,修補版本為 6.8.6;它與 CVE-2026-63030 串接後,在 6.9.0 至 7.0.1 可形成免登入的遠端程式碼執行,漏洞於 2026 年 7 月 17 日公開,幾天內就確認有實際攻擊。盤點的結果,我們遇到三件事:
- 一個客戶站的 SSL 憑證過期。瀏覽器直接顯示「不安全」的紅色警告,客戶自己完全不知道,因為平常沒有人會打開自己的官網。自動續期的排程在主機搬遷後就停了,沒有監控,所以沒有人收到通知。
- 一個客戶站的 DNS 失效,整站打不開。網域指向的 IP 是已經停用的舊主機,網站消失了一段時間才被我們的巡檢發現。這個站沒有任何技術問題,只是沒有人在看。
- 一個 WordPress 站停在 6.8.5 沒有更新。正好落在 CVE-2026-60137 的影響範圍 6.8.0 至 6.8.5 之內。它沒有被駭,但只是運氣,因為從公開到大規模掃描通常只有幾天。
這三件事的共同點只有一個:沒有人在做例行維護。它們的技術難度都很低,修 SSL 十分鐘、改 DNS 五分鐘、更新核心三分鐘,但如果沒有人定期看,每一件都會變成客戶流失、排名歸零或被入侵的事故。這就是維護費真正在買的東西:不是修東西的技術,而是「有人在看」這件事。
軍師提點:三個事故加起來的修復時間不到半小時,但它們各自已經存在了幾週到幾個月。維護費付的是「發現的速度」,不是「修的技術」。
效能維護的具體樣子:我們自己官網的速度整修
維護費裡有一項「效能維護」,很多老闆不知道那是什麼。用我們自己的官網舉例:首頁的案例圖原本是 3,195KB 的一張圖,壓縮後降到 615KB;再把站內約 2,450 張圖片批次轉成 WebP 格式。整修前後的速度分數從 55 提高到 82。這件事沒有動到任何程式,只是把該壓的圖壓一壓,但它直接影響 Google Search Central 說明的 Core Web Vitals 三項指標:最大內容繪製(LCP)應在 2.5 秒內、互動至下一次繪製(INP)應低於 200 毫秒、累積版面位移(CLS)應低於 0.1。網站上線後不斷有人上傳沒壓過的圖,分數會一路往下掉,每季測一次並處理,就是效能維護在做的事。
我們維護客戶站的例行清單
下面這張圖卡是我們實際在用的例行項目與週期,你可以直接拿來對照廠商的方案,看看少了哪一項。
其中「Search Console 錯誤巡檢」常被忽略。索引錯誤、Sitemap 讀不到、體驗報表變紅,這些都不會讓網站壞掉,但會讓 Google 逐漸不來爬。如果你的廠商沒做這項,至少自己每月看一次,做法可參考Search Console 提交 Sitemap 的完整步驟。
網站維護費用該怎麼談:三個原則與一份自我檢查表
看完行情、項目、責任和合約,回到一個實際問題:坐下來談的時候,該怎麼談。我們的三個原則是:第一,先把「例行維護」和「開發需求」拆成兩份報價,維護用固定費、開發用按次;第二,用責任切分表和 8 條款當附件,逐項確認,不要接受「反正有問題找我們就好」;第三,總價落在行情帶內就不用再殺價,把力氣放在要求每一個項目寫出頻率和數量。談判的目標不是最便宜,而是出事時每一方都知道自己該做什麼。
資安的責任其實可以往上追溯到設計層。OWASP Top 10 2025 把「軟體供應鏈失效」列為第三大風險,把「安全配置錯誤」列為第二,這兩項正是 WordPress 網站依賴大量第三方外掛與佈景時最常踩到的坑;而「安全日誌與警示失效」列在第九,對應的就是維護裡的監控與通知。用這份國際標準對照你的維護方案,就能知道方案是不是只做了表面。
簽約前,請用下面五個問題自我檢查:報價單上每個項目都有頻率和數量嗎?網域、主機、管理員帳號都在我名下嗎?備份多久一次、放在哪、測過還原嗎?資安事件多久內會通知我、會給報告嗎?合約終止時我能拿到完整檔案嗎?五題都能回答「是」,這份維護合約才算合格。
想讓網站有人看、有人顧,還能穩穩留在 Google 第一頁?
小店軍師提供台南與全台中小企業網站維護、SEO 與數位行銷顧問,用可驗證的例行清單和責任切分表,讓你付的每一分維護費都看得到做了什麼。
網站維護費用常見問題
網站維護費用一個月大概多少才合理?
形象網站每月約 1,500 至 5,000 元,有表單與內容更新需求的企業站約 3,000 至 10,000 元,電商或會員系統站約 10,000 至 20,000 元以上,這是 2026 年台灣多家網頁設計公司公開報價的共識帶。另一個基準是年維護費約占建置費的 10% 至 20%。低於行情要問少做了什麼,高於行情要問多做了什麼。
網站維護費包含什麼?主機和網域算在裡面嗎?
核心項目是核心與外掛更新、每日備份、正常運作與 SSL 監控、安全掃描,這四項沒有就不算維護。主機、網域、SSL 憑證通常會一起打包在年費裡,但要確認是實報實銷還是含在方案內,並且確認登記人是你自己。新功能開發、改版、商品上架屬於開發,一般不含在維護費裡。
網站維護合約範本要有哪些條款?
至少要有 8 條:服務範圍與排除項目、回應與修復時限、備份頻率與還原測試、資安事件通知義務、帳號與所有權、費用與超額計價、合約期間與交接、保密與責任上限。可以參考行政院公共工程委員會「資訊服務採購契約範本」的架構,再依中小企業需求簡化。
網站可以不簽維護、自己維護嗎?
可以,前提是公司內有人固定執行每月更新、每日備份、到期監控,並且知道更新失敗時怎麼回滾。Patchstack 2026 年白皮書指出 2025 年 WordPress 生態系新增 11,334 個漏洞,熱門漏洞公開後 5 小時內就可能被大規模利用,自行維護的關鍵不是技術,而是有沒有人每個月準時做。做不到的話,基礎代管型方案是最低限度的保險。
PTT 上說維護費逐年調降才合理,這是真的嗎?
不是。PTT Soft_Job 板與 iT 邦幫忙的討論中,多數有經驗的回答者都指出系統用越久,資料越多、流程改越多,維護量反而增加,逐年調降的要求通常會讓廠商降低服務品質。合理的做法是要求逐項報價、把新功能拆成獨立合約,以及在續約時依前一年實際工時協商,而不是籠統要求砍價。
最後更新:2026-09-02





