Valeo · security governance / 2026. január

A bizonyíték is megromlik: evidence freshness a gyakorlatban

Egy tavalyi képernyőkép vagy export lehet tartalmilag helyes, mégsem bizonyítja a jelenlegi működést. Külön kellett kezelni a meglétet és a frissességet.

2 perc olvasás
Valeo · security governance
evidencefreshnessautomationaudit

A helyzet

Több evidenciánál az volt a félreértés, hogy ha egyszer már megvan, akkor a tétel lezárható. Dinamikus rendszereknél ez nem igaz: jogosultságok, patch-szintek, eszközlisták és konfigurációk változnak. Egy régi export sokszor inkább azt bizonyítja, hogy valamikor működött a folyamat, nem azt, hogy most is.

A megoldási út

A nyilvántartásba bekerült a bizonyíték keletkezési ideje és a frissítési elvárás. Nem mindenre ugyanazt az intervallumot alkalmaztam: egy policy más ritmusban változik, mint egy sérülékenységi riport vagy hozzáférési lista. Ahol automatizálható volt az előállítás, ott azt preferáltam a kézzel készített screenshotok helyett.

Mi lett belőle

A státuszok ettől árnyaltabbak lettek: megkülönböztettük a hiányzót, a meglévő és friss evidenciát, valamint a meglévő, de már újragenerálandó anyagot. Ez megelőzte, hogy közvetlenül audit előtt derüljön ki egy csomó „zöld” tételről, hogy valójában hónapok óta nem friss.