Valeo · security governance / 2026. január
A bizonyíték is megromlik: evidence freshness a gyakorlatban
Egy tavalyi képernyőkép vagy export lehet tartalmilag helyes, mégsem bizonyítja a jelenlegi működést. Külön kellett kezelni a meglétet és a frissességet.
A helyzet
Több evidenciánál az volt a félreértés, hogy ha egyszer már megvan, akkor a tétel lezárható. Dinamikus rendszereknél ez nem igaz: jogosultságok, patch-szintek, eszközlisták és konfigurációk változnak. Egy régi export sokszor inkább azt bizonyítja, hogy valamikor működött a folyamat, nem azt, hogy most is.
A megoldási út
A nyilvántartásba bekerült a bizonyíték keletkezési ideje és a frissítési elvárás. Nem mindenre ugyanazt az intervallumot alkalmaztam: egy policy más ritmusban változik, mint egy sérülékenységi riport vagy hozzáférési lista. Ahol automatizálható volt az előállítás, ott azt preferáltam a kézzel készített screenshotok helyett.
Mi lett belőle
A státuszok ettől árnyaltabbak lettek: megkülönböztettük a hiányzót, a meglévő és friss evidenciát, valamint a meglévő, de már újragenerálandó anyagot. Ez megelőzte, hogy közvetlenül audit előtt derüljön ki egy csomó „zöld” tételről, hogy valójában hónapok óta nem friss.