テストログレビューとは、テスト時のエビデンス用のログを分析することです。
テストが完了したら、テスト時に発生したログを使ってデータを分析する必要があります。
膨大な量のデータがあるため、まず何に対処するか、何が許容できて何が許容できないか、優先順位をつける必要があります。
定性的なリスク分析の観点においては、可能性や影響が低い場合は一旦放置し、より優先度の高い項目の対応に集中することができます。
セキュリティ セキュリティ評価 テスト