コンテンツへスキップ

ホーム 専門知識 / 修正

REM / REM-06

修正再テストとクローズ検証

特定された脆弱性やギャップが修正されたことを確認するターゲット検証であり、元の指摘事項との明確な関連性を維持します。.

役立つとき

的確な回答
定義されたニーズに対して.

CISO、CIO、または契約顧客:監査の完了、顧客の保証、または修復作業の承認。.

一目でわかる

家族
修正

エンゲージメント
配達またはコーディネーション

参考
REM-06

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • レビューの修正
  • 承認されたシナリオの再放送
  • ターゲット設定された回帰チェックと残存するギャップの分類

成果物

  • 再検査報告
  • 固定、部分的に固定、固定されていない、または検証できないステータス
  • 証拠資料

検収証拠

各クロージャのステータスには証拠と日付が含まれます。不可能なチェックは「検証不能」とマークされます。.

配達

仕事の進め方.

アプローチ

検出結果の検証;優先順位付けと割り当て;変更とロールバックの準備;実装またはコーチング;再テストと完了の文書化。.

前提条件と責任

Customer: 承認、変更ウィンドウ、アプリケーションオーナーおよびビジネス受入。Provider: 含まれる場合のみ実装、それ以外は助言、調整、およびエビデンスレビュー。.

スコープ要因

根本原因の数と複雑さ、環境、依存関係、および再テスト。タイム&マテリアル、スコープ設定されたパッケージ、または継続的なサポート。工数はレポート確認後に確定します。.

確認のための質問

具体的にどのような結果が確認できたのでしょうか?どのバージョンが変更されましたか?必要なアカウントや環境は利用可能ですか?

重要な境界線

再テストは新しい完全な監査ではありません。大規模な再設計では新たな範囲が必要になる場合があります。.

指摘事項は、fixed(修正済み)、mitigated(軽減済み)、accepted(容認済み)、deferred(延期済み)、またはunverified(未検証)として明示的に分類されたままとなります。クローズ処理は、チケットの管理上のステータスではなく、証拠によって裏付けられます。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ソフトウェアベンダーはリリース前に5つの問題点を修正します。プロジェクト:元のレポートからシチュエーションを繰り返します。目標成果:4件の閉鎖と1件の未解決問題が生じた場合。結果は販売期限に間に合わせるよう強制されることはありません。.

シナリオ 02

ある企業によると、ファイアウォールルールは修正済みだが、環境が利用できないとのこと。 プロジェクト:証拠を要求するか、テストの再スケジュールを依頼する。 ターゲットアウトカム:確認されるまで「検証不可能」のステータスを維持する。サポートされていない認証ではない。.

技術と参照コンテキスト

承認された変更に合わせて調整された、オリジナルの評価シナリオとツール。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.