檢測安全防護措施的執(zhí)行情況,以便識別出安全防護措施執(zhí)行中的變化。應該對安全防護措施保護開發(fā)和運行環(huán)境的情況進行監(jiān)視。許多安全防護措施在使用后處于不恰當?shù)幕驘o效的狀態(tài)。許多安全防護措施提供它們當前狀態(tài)、有效性和維護要求的指示。所有的這三個方面都需要定期的進行復查。
保護一檢測一響應( Protection-Detection-Response,PDR)模型是信息安全保障工作中常用的模型,其思想是承認信息系統(tǒng)中漏洞的存在,正視系統(tǒng)面臨的威脅,通過采取適度防護、加強檢測工作、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。