通常、導入後のレビューは、リリース展開後 1 〜 4 週間以内に行い、パッチ管理プロセスに対して行われた改善点を識別します。一般的なレビューのための典型的な検討事項には、以下のような実施項目があります。
| • | 攻撃の再発を防ぐために、脆弱性が脆弱性スキャン レポートおよびセキュリティ ポリシー標準に組み込まれていることを確認します。 |
| • | 展開後の最新のソフトウェア更新プログラムが含まれるように、ビルド イメージが更新済みであることを確認します。 |
| • | 結果を計画内容と比較して検討します。 |
| • | リリースに関連するリスクについて検討します。 |
| • | インシデント対応全体にわたって組織のパフォーマンスをレビューします。この機会を利用して、対応計画を改善し、得られた教訓を取り込むようにします。エンド ユーザーに影響を与えない (再起動を必要としない) 試験のソフトウェア更新プログラムを使用して、IT 担当者に展開と結果の確認の練習を行う機会を提供します。 |
| • | サービス時間帯の変更を検討します。 |
| • | インシデントによる損害とコスト (ダウンタイムと復旧の両方にかかるコスト) を査定します。 |
| • | 環境のための別のベースラインを作成するか、または既存のベースラインを更新します。 |
まとめ展開フェーズにおいて、達成することが必要な主な項目は、次のとおりです。
次のステップソフトウェア更新プログラムを展開したら、評価フェーズに戻って、以下の作業を行います。
| 目次
|