定期監察及記錄機制是應予以確立的重要元素,以便在處理保安事件時能取得足夠資訊及作出適當安排。
日常操作數據,如應用程式的審計追蹤、事件歷史、誤差記錄、接達記錄或授權數據,應妥善記錄及備份,從而支援事件處理或其他所需的保安程序。
此外,持續的審核和評估應融入整個系統的運作中,用以考慮到技術方面的進展和確保採用適當措施來應付相關的新要求及變動。
評估風險 | 釐訂「保證等級」 | 釐訂要求 | 實施保護 | <監察、報告及審核>