定期监察及记录机制是应予以确立的重要元素,以便在处理保安事件时能取得足够信息及作出适当安排。
日常操作数据,如应用程式的审计追踪、事件历史、误差记录、接达记录或授权数据,应妥善记录及备份,从而支持事件处理或其他所需的保安程序。
此外,持续的审核和评估应融入整个系统的运作中,用以考虑到技术方面的进展和确保采用适当措施来应付相关的新要求及变动。
评估风险 | 厘订「保证等级」 | 厘订要求 | 实施保护 | <监察、报告及审核>