◇BP.08.02监视变化
从威胁、脆弱性、影响、风险和环境等方面查找并监视可能影响当前安全状态有效性的任何变化,不管这种影响是正面的还是负面的。
任何系统实现的安全应该与威胁、脆弱性、影响和风险相关联,因为它们与系统的内部和外部环境有关。这些因素没有一个是静态的,而变化既影响有效性,也影响适应性。必须监视所有因素的变化,并分析这些变化以评估它们对安全有效性的意义。
工作产品示例:
(1)变化报告——识别出任何可能影响系统安全状态的内部或外部变化。
(2)对变化的意义进行定期评估——对安全状态的变化进行分析,确定它们的影响和作出响应的激励因素。