◇BP.08.0.4监控安全防护措施的有效性
检测安全防护措施的执行情况,以便识别出安全防护措施执行中的变化。应该对安全防护措施保护开发和运行环境的情况进行监视。许多安全防护措施在使用后处于不恰当的或无效的状态。许多安全防护措施提供它们当前状态、有效性和维护要求的指示。所有的这三个方面都需要定期的进行复查。
工作产品示例:
(1)定期安全防护状态——描述现有安全防护措施的状态,目的在于探测出可能的错误配置或其它问题。
(2)定期安全防护措施状态综述——提供一份现有安全防护措施的状态综述,指出趋势、需要改进的地方和降低安全可能节约的经费。
窗体底端