Карысны аўдыт праграмнага і апаратнага забеспячэння пачынаецца з пісьмовай мэты і выразных межаў. Пакажыце, якія месцы, каманды, сістэмы, прылады або запісы ўваходзяць у працу, якое рашэнне павінен падтрымаць агляд і што застаецца па-за задачай. Так спіс актываў не будзе разглядацца як выснова.
Падрыхтоўка аўдыту праграмнага і апаратнага забеспячэння ў ЗША
Вызначце межы агляду
Апішыце прызначанае выкарыстанне, дату або перыяд, які ахоплівае агляд, і людзей, якім патрэбны вынік. Аддзяліце бягучую інвентарызацыю ад запыту параўнаць варыянты, спланаваць змяненне або даследаваць пэўнае пытанне. Выразныя межы дапамагаюць кожнаму ўдзельніку прадставіць аднолькавы від доказаў.
Стварыце карысны інвентар
Дамоўцеся пра палі, якія збіраюцца для кожнага элемента: напрыклад, унутраны ідэнтыфікатар, адказная асоба, месца, спасылка на версію або канфігурацыю, крыніца запісу і дата праверкі. Пазначайце інфармацыю, якой няма або якая не пацверджана, замест таго каб выводзіць яе з кароткай назвы.
Запісвайце крыніцы і адказнасць
Дакументуйце, адкуль паходзіць кожная звестка, хто можа яе растлумачыць і як будуць рэгістравацца выпраўленні. Трымайце назіранні, дапушчэнні і рашэнні выразна асобна. Гэта стварае прасочваемы запіс, карысны і тады, калі агляд перадаецца іншай асобе.
Працуйце з назіраннямі і зменамі
Да пачатку працы вырашыце, як будуць падавацца і разглядацца пытанні, выпраўленні і просьбы змяніць абсяг. Для кожнага назірання павінны быць дапаможныя звесткі, адказны за наступны крок і час наступнай праверкі. Запіс павінен паказваць назіранаe, не ператвараючы рабочую нататку ў неабгрунтаванае сцвярджэнне.
Невялікі пілот з адной камандай або месцам можа праверыць палі інвентара і шлях сувязі перад пашырэннем агляду. Падчас рэгулярных праверак пацвярджайце прыярытэты, адкрытыя пытанні і наступнае адказнае дзеянне. Гэта робіць працу лягчэйшай для разумення, перадачы і паўтарэння.
Абярыце абмежаваны першы крок
Для арганізацый гэтай катэгорыі выкарыстоўвайце каталог аўдыту праграмнага і апаратнага забеспячэння ЗША.