PA08監(jiān)控安全態(tài)勢之監(jiān)視變化
2018-03-13 18:13:46 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
◇BP.08.02監(jiān)視變化
從威脅、脆弱性、影響、風(fēng)險和環(huán)境等方面查找并監(jiān)視可能影響當(dāng)前安全狀態(tài)有效性的任何變化,不管這種影響是正面的還是負面的。
任何系統(tǒng)實現(xiàn)的安全應(yīng)該與威脅、脆弱性、影響和風(fēng)險相關(guān)聯(lián),因為它們與系統(tǒng)的內(nèi)部和外部環(huán)境有關(guān)。這些因素沒有一個是靜態(tài)的,而變化既影響有效性,也影響適應(yīng)性。必須監(jiān)視所有因素的變化,并分析這些變化以評估它們對安全有效性的意義。
工作產(chǎn)品示例:
(1)變化報告——識別出任何可能影響系統(tǒng)安全狀態(tài)的內(nèi)部或外部變化。
(2)對變化的意義進行定期評估——對安全狀態(tài)的變化進行分析,確定它們的影響和作出響應(yīng)的激勵因素。
標簽:
系統(tǒng)安全