Karar akışı
- Tetikleyiciyi ve kapsamı doğrula.
- Risk sinyallerini değerlendir.
- Standart kontrol uygulanabiliyor mu?
- Hayırsa compensating control ve expiry belirle.
- Owner/Accountable onayı ve kayıt oluştur.
KEV/aktif exploit, exposure, varlık kritiklik, patch ve compensating control sinyalleriyle patch/mitigation/exception karar akışı.