檢測安全防護措施的執行情況,以便識別出安全防護措施執行中的變化。應該對安全防護措施保護開發和運行環境的情況進行監視。許多安全防護措施在使用后處于不恰當的或無效的狀態。許多安全防護措施提供它們當前狀態、有效性和維護要求的指示。所有的這三個方面都需要定期的進行復查。
保護一檢測一響應( Protection-Detection-Response,PDR)模型是信息安全保障工作中常用的模型,其思想是承認信息系統中漏洞的存在,正視系統面臨的威脅,通過采取適度防護、加強檢測工作、落實對安全事件的響應、建立對威脅的防護來保障系統的安全。