Monitorizarea continuă în domeniul securității cibernetice este un model operațional permanent care combină vizibilitatea în timp real a resurselor, colectarea datelor de telemetrie, urmărirea configurațiilor și generarea automată de dovezi. Aceasta le oferă responsabililor cu securitatea o imagine continuă asupra stării de securitate și a amenințărilor existente, în loc să se bazeze pe scanări periodice sau evaluări punctuale, care lasă lacune exploatabile între verificări.
- Ce înseamnă de fapt monitorizarea continuă în domeniul securității cibernetice
- De ce monitorizarea continuă este mai importantă decât evaluările periodice
- Ce ar trebui să cuprindă un program de monitorizare continuă
- În ce fel monitorizarea continuă diferă de SIEM, EDR, XDR și monitorizarea continuă a controalelor
- Modul în care sistemul de gestionare centralizată a securității „ OPSWAT” asigură monitorizarea continuă în medii distribuite
- Întrebări frecvente
Principalele concluzii
- Monitorizarea continuă este un model operațional, nu un produs. Programul se bazează pe mai multe instrumente; indicatorii de referință, responsabilitatea, tablourile de bord și fluxurile de lucru corective sunt elementele care determină dacă acesta funcționează.
- Scanările periodice lasă lacune de securitate pe care atacatorii le exploatează. Conform Raportului IBM privind costul încălcărilor de securitate a datelor din 2025, durata medie necesară pentru identificarea unei încălcări este de 207 zile. Această lacună este tocmai cea pe care telemetria continuă este menită să o elimine.
- Acoperirea trebuie să se extindă dincolo de rețelele cloud și cele ale întreprinderilor. Mediile OT , ICS și cele izolate fizic prezintă constrângeri de monitorizare pe care instrumentele native pentru cloud nu le pot rezolva fără un suport special conceput în acest scop.
- SIEM, EDR și XDR reprezintă niveluri ale unui program de monitorizare continuă, nu înlocuitori ai acestuia. Modelul operațional stabilește modul în care aceste instrumente sunt configurate, integrate și utilizate în întregul mediu.
- My OPSWAT™ Central Management asigură monitorizarea continuă a tuturor implementărilor MetaDefender , inclusiv a locațiilor deconectate și izolate fizic. Vizibilitatea , aplicarea politicilor și raportarea conformității funcționează în același mod, indiferent dacă o locație este conectată sau izolată.
Ce înseamnă de fapt monitorizarea continuă în domeniul securității cibernetice
Monitorizarea continuă în domeniul securității cibernetice nu reprezintă o singură categorie de produse sau o listă de funcționalități oferite de un furnizor. Este un model operațional de securitate care combină inventarierea activelor, detectarea amenințărilor, aplicarea politicilor și remedierea automată într-un program continuu, mai degrabă decât într-o serie de evenimente programate.
Termenul oficial pentru acest model în contextul federal al Statelor Unite este „Monitorizarea continuă a securității informațiilor” (ISCM). NIST SP 800-137 definește ISCM ca fiind menținerea unei conștientizări permanente cu privire la securitatea informațiilor, vulnerabilitățile și amenințările, în scopul susținerii deciziilor organizaționale privind gestionarea riscurilor. Cadrul se aplică nu doar agențiilor federale, oferind oricărui responsabil cu securitatea o modalitate structurată de a analiza ce ar trebui să producă un program de monitorizare și cum să îl gestioneze.
Ce prevede standardul NIST SP 800-137 cu privire la monitorizarea continuă a securității informațiilor
NIST SP 800-137 împarte ISCM în șase componente: definirea strategiei, selectarea măsurilor de control, implementarea, colectarea, analiza și raportarea, precum și răspunsul la constatările identificate. Fiecare componentă se bazează pe cea precedentă, creând un circuit închis între deciziile de politică și dovezile operaționale.
Pentru CISO, valoarea practică a standardului SP 800-137 constă în claritatea guvernanței. Acesta face distincția între structura programului (cine definește strategia, cine ia măsuri în urma constatărilor, cu ce frecvență sunt evaluate diferitele active) și instrumentele utilizate pentru colectarea datelor. Această separare previne un mod de eșec frecvent, în care monitorizarea este tratată ca o simplă implementare a unor instrumente, în loc să fie considerată un model operațional caracterizat prin asumarea responsabilității și a răspunderii.
De ce monitorizarea continuă este un model operațional și nu doar un instrument punctual
Un program de monitorizare continuă se bazează pe mai multe instrumente: SIEM pentru corelarea jurnalelor, EDR pentru telemetria dispozitivelor finale, scanere de vulnerabilități, instrumente de evaluare a configurației și colectoare de date specifice tehnologiilor operaționale (OT). Niciun instrument în parte nu constituie programul în sine. Modelul de funcționare este definit de elementele care reglementează aceste instrumente: valori de referință, politici, tablouri de bord, căi de escaladare și fluxuri de lucru pentru acțiuni corective.
Organizațiile care achiziționează un instrument în speranța că acesta va asigura o monitorizare continuă constată, de obicei, că dispun de date telemetrice, dar nu și de un program. Pentru ca un instrument să-și poată demonstra pe deplin valoarea, este necesar ca programul să includă responsabilități clar definite, valori de referință aprobate privind starea de securitate, fluxuri de lucru pentru intervenții și raportări către conducere.
Cum arată o definiție pregătită pentru consiliul de administrație
Pentru publicul format din conducerea executivă și membrii consiliului de administrație, monitorizarea continuă se rezumă la trei rezultate: a afla când apare o schimbare în mediul de securitate, a reduce timpul dintre apariția acelei schimbări și momentul în care organizația ia cunoștință de ea și a păstra dovezi justificabile ale supravegherii continue a securității.
Această abordare este importantă deoarece discuțiile la nivel de consiliu de administrație privind monitorizarea continuă confundă adesea modelul operațional cu achiziția unui produs. Responsabilii cu securitatea care pot explica monitorizarea ca pe o capacitate operațională, mai degrabă decât ca pe un element bugetar, sunt mai bine poziționați pentru a apăra investițiile în program și pentru a explica lacunele din perspectiva riscului organizațional.
De ce monitorizarea continuă este mai importantă decât evaluările periodice
Evaluările periodice de securitate se prezintă sub trei forme obișnuite: scanări trimestriale de vulnerabilități, teste de penetrare anuale și revizuiri lunare ale configurației. Fiecare dintre acestea oferă o imagine de ansamblu. Intervalul de timp dintre aceste momente este cel în care au loc atacurile, configurațiile eronate rămân nedetectate, iar expunerea la vulnerabilități se agravează.
Cum scanările periodice lasă lacune care pot fi exploatate între evaluări
O scanare trimestrială a vulnerabilităților vă arată care era nivelul de expunere în ziua în care a fost rulat scanerul. Un server nou implementat, o regulă modificată a firewall-ului sau o sarcină de lucru în cloud activată la trei zile după scanare rămân invizibile până la următoarea verificare. Mediile care se schimbă rapid, precum infrastructura cloud, terminalele la distanță și locațiile OT distribuite, fac ca evaluarea periodică să fie insuficientă din punct de vedere arhitectural.
Abaterile de configurare agravează problema. Un server configurat corect la ultima scanare se poate abate de la configurația de referință aprobată în doar câteva ore de la aplicarea unui patch, a unei actualizări software sau a unei modificări efectuate de un administrator. Monitorizarea continuă a configurației detectează aceste abateri aproape în timp real, nu abia la următoarea verificare programată.
Cum reduce telemetria continuă durata de prezență a atacatorului
Conform Raportului IBM din 2025 privind costul încălcărilor de securitate a datelor, timpul mediu necesar pentru identificarea unei breșe de securitate este de 207 de zile. Cea mai mare parte a acestui timp de latență nu se datorează lipsei de capacitate a instrumentelor de detectare, ci faptului că datele telemetrice sunt fragmentate, responsabilitatea nu este clar stabilită, iar alertele nu sunt direcționate către echipele de intervenție potrivite.
Monitorizarea continuă reduce timpul de rezolvare prin combinarea colectării datelor cu responsabilitatea pentru fluxul de lucru. Atunci când datele telemetrice sunt centralizate într-o vizualizare unică, sunt corelate cu valorile de referință și direcționate către persoanele responsabile de intervenție, procesul de la detectare la izolare se scurtează. Punctul slab din majoritatea organizațiilor nu este tehnologia de detectare, ci lipsa unui program care să facă legătura între detectare și acțiune.
De ce utilizează CISO-urile monitorizarea continuă pentru luarea deciziilor bazate pe riscuri
Vizibilitatea centralizată și continuă schimbă modul în care conducerea departamentului de securitate ia decizii privind stabilirea priorităților. Având o imagine în timp real asupra stării activelor, vechimii vulnerabilităților, stării patch-urilor și conformității cu politicile la nivelul întregului mediu, directorii de securitate informatică (CISO) pot trece de la a răspunde la cea mai recentă alertă la a lua măsuri împotriva expunerilor cu cel mai ridicat nivel de risc.
Stabilirea priorităților pe baza riscurilor necesită date actualizate. O organizație care se bazează pe rapoarte lunare și tablouri de bord trimestriale nu poate face distincția între o constatare cu grad ridicat de gravitate remediată săptămâna trecută și una care rămâne nerezolvată de șase luni. Monitorizarea continuă face ca această distincție să fie vizibilă și să poată fi abordată înainte ca problema să se transforme într-o breșă de securitate sau într-o constatare în urma unui audit.
Ce ar trebui să cuprindă un program de monitorizare continuă
Un program complet de monitorizare continuă nu se limitează doar la traficul de rețea sau la alertele de la punctele finale. Acesta acoperă toate tipurile de active, domeniile de securitate și mediile în care poate avea loc un eveniment de securitate și ține cont de constrângerile specifice fiecăruia.
Ce active și domenii de securitate necesită monitorizare continuă
Domeniul de aplicare complet al monitorizării continue include terminalele, serverele, mașinile virtuale, sarcinile de lucru din cloud, infrastructura de rețea, identitățile, aplicațiile, punctele de transfer de date, suporturile amovibile și măsurile de securitate implementate. Fiecare categorie de active generează date telemetrice care fac parte din programul de monitorizare.
Punctele nevralgice din programele de monitorizare continuă provin cel mai adesea din activele neadministrate și din inventarele incomplete. Un activ care nu figurează în inventar nu este monitorizat, ceea ce înseamnă că nu contribuie la imaginea de ansamblu a nivelului de securitate al organizației. Un inventar precis și actualizat al activelor reprezintă fundamentul pe care se bazează selectarea parametrilor de telemetrie, stabilirea valorilor de referință și măsurarea acoperirii.
Ce date de telemetrie trebuie centralizate și cu ce frecvență
Categoriile de date telemetrice pe care un program de monitorizare continuă ar trebui să le centralizeze includ date privind vulnerabilitățile, starea configurației, evenimentele de autentificare, rezultatele scanării în căutarea programelor malware, datele privind fluxurile de rețea, starea funcțională a controalelor de securitate și starea conformității cu politicile. Nu toate datele telemetrice necesită aceeași frecvență de colectare.
Frecvența colectării datelor trebuie să corespundă cu nivelul de importanță al activelor. Activele de maximă importanță (sistemele de control al producției, infrastructura de identitate și punctele de transfer de date) necesită o colectare mai frecventă și standarde de referință mai stricte. Activele mai puțin critice pot fi monitorizate la o frecvență mai redusă, fără a crea lacune semnificative în ceea ce privește expunerea la riscuri. Tratarea tuturor datelor de telemetrie cu aceeași frecvență sporește zgomotul de procesare fără a îmbunătăți rezultatele detectării.
Ce se schimbă atunci când monitorizezi mediile OT și cele izolate fizic
Mediile OT și cele izolate fizic (air-gapped) impun constrângeri de monitorizare pe care instrumentele native pentru cloud și cele destinate mediului enterprise nu sunt concepute să le gestioneze. Conectivitatea este limitată sau inexistentă. Procesele de control al modificărilor sunt lente prin natura lor. Cerințele de siguranță restricționează ceea ce poate fi implementat pe sistemele operaționale. Căile de transfer al datelor între rețelele OT și IT sunt controlate în mod deliberat.
Aceste constrângeri nu elimină necesitatea unei supravegheri centralizate; ele modifică modul în care sunt colectate datele și modul în care se realizează remedierea. Monitorizarea în mediile OT se bazează, de obicei, pe colectarea pasivă a datelor, pe agenți de interogare sau pe transferul programat de date, mai degrabă decât pe transmisia continuă de date. Locurile izolate fizic (air-gapped) necesită căi de remediere offline, cum ar fi implementarea patch-urilor prin intermediul unor instrumente de gestionare deconectate, în locul canalelor de actualizare bazate pe cloud.
În ce fel monitorizarea continuă diferă de SIEM, EDR, XDR și monitorizarea continuă a controalelor
Gestionarea informațiilor și evenimentelor de securitate (SIEM), Detectarea și răspunsul la amenințările la adresa sistemelor ( Endpoint , EDR), Detectarea și răspunsul extins (XDR) și Monitorizarea continuă a controalelor (CCM) sunt adesea confundate cu monitorizarea continuă sau propuse ca alternative la aceasta. Fiecare dintre acestea reprezintă o capacitate distinctă care se încadrează în cadrul unui program de monitorizare, fără a-l înlocui.
Instrument / Categorie | Funcția principală | Capacitate cheie | Rolul într-un program de monitorizare continuă |
Programul de monitorizare continuă | Model operațional pentru sensibilizarea continuă în materie de securitate | Reglementează inventarul activelor, valorile de referință, telemetria și responsabilitatea pentru intervenții în toate domeniile | Programul în sine. Toate celelalte instrumente sunt integrate în acesta |
SIEM | Agregarea jurnalelor, corelarea și generarea de alerte | Normalizează evenimentele provenite din mai multe surse, aplică reguli de detectare și generează alerte | Stratul de jurnale și evenimente; gestionează rutarea alertelor și fluxul de lucru pentru investigare |
EDR | Endpoint detectare și reacție | Telemetrie aprofundată la nivel de terminal, detectarea comportamentelor, izolare și remediere | Endpoint sursă de telemetrie; se referă exclusiv la terminalele gestionate |
XDR | Detectarea și răspunsul la amenințările care afectează mai multe domenii | Corelează datele de telemetrie de la terminale, rețea și cloud pentru o detectare unificată | Strat de detectare mai amplu; nu acoperă mediile OT sau cele izolate fizic |
Monitorizarea continuă a sistemelor de control (CCM) | Validarea continuă a funcționării măsurilor de securitate | Generarea automată de dovezi în scopul asigurării conformității; monitorizarea respectării politicilor | Nivelul de dovezi privind conformitatea și guvernanța; se suprapune cu CM în ceea ce privește documentația de audit |
Rolul acestor instrumente în cadrul unui program de monitorizare continuă
SIEM reprezintă stratul de agregare, corelare și alertare a jurnalelor în cadrul programului. Acesta se ocupă de normalizarea evenimentelor, de regulile de detectare și de fluxurile de lucru ale analiștilor. SIEM nu gestionează inventarul activelor, valorile de referință ale configurațiilor sau măsurile de remediere.
Sistemele EDR și XDR se ocupă de detectarea și răspunsul la nivel de dispozitive finale și de rețea. Acestea oferă capacități avansate de telemetrie și răspuns pentru resursele pe care le acoperă, dar nu se extind la sistemele OT, la mediile izolate fizic, la suporturile amovibile sau la întreaga gamă de resurse pe care un program de monitorizare trebuie să le acopere.
CCM verifică dacă măsurile de securitate funcționează și dacă politicile sunt respectate. Acesta se ocupă de dovezile privind guvernanța și conformitatea, suprapunându-se cu monitorizarea continuă în cadrul raportării de audit, dar fără a aborda detectarea amenințărilor, reducerea timpului de prezență a amenințărilor sau măsurile corective din afara controalelor pe care le monitorizează.
Modul în care sistemul de gestionare centralizată a securității „ OPSWAT” asigură monitorizarea continuă în medii distribuite
Monitorizarea continuă funcționează doar dacă echipa de securitate poate vedea toate implementările simultan, inclusiv pe cele care nu au niciodată acces la internet. Mediile distribuite de IT, OT și cele izolate generează fiecare propriile rezultate ale scanărilor, semnale de stare și stări ale politicilor, iar fără o consolă unică care să le agregheze, responsabilul cu securitatea este nevoit să verifice mai multe sisteme pentru a răspunde la o singură întrebare: există vreun risc în acest moment?
My OPSWAT™ Central Management este platforma centralizată de gestionare a securității a companiei OPSWAT, concepută pentru a oferi vizibilitate unificată, supraveghere centralizată și remediere simplificată în cadrul implementărilorMetaDefender din mediile IT, OT, locale și izolate fizic.
Vizibilitate în timp real a activelor pe toate dispozitivele și în toate mediile
Monitorizarea continuă începe cu cunoașterea exactă a ceea ce există în mediul dumneavoastră. My OPSWAT Central Management oferă un inventar centralizat al tuturor instanțelor MetaDefender înregistrate, indiferent dacă sunt implementate în cloud, la sediu sau în medii izolate (air-gapped).
Având la dispoziție o singură sursă de informații fiabile, echipele pot identifica rapid activele protejate și cele neadministrate, pot detecta dispozitivele care nu mai transmit date și pot măsura cu precizie acoperirea în rețelele distribuite sau segmentate, unde urmărirea manuală este adesea imposibilă.

Poziția de securitate unificată a serviciului „ Endpoint ”
My OPSWAT Central Management oferă administratorilor o imagine de ansamblu asupra securității dispozitivelor finale la nivelul întregii organizații. Dintr-un singur panou de control, echipele pot verifica starea dispozitivelor finale, pot accesa rezultatele scanărilor și pot urmări starea conformității fără a fi nevoie să comute între console.
Funcția de monitorizare integrată evidențiază lacunele de securitate și abaterile de la configurația standard, facilitând identificarea dispozitivelor care nu respectă standardele de securitate stabilite și luarea de măsuri corective înainte ca problemele să se agraveze.

Monitorizarea vulnerabilităților și stabilirea priorităților în materie de riscuri
Obțineți o imagine actualizată în permanență a vulnerabilităților existente la nivelul dispozitivelor și aplicațiilor gestionate. Echipele de securitate pot identifica rapid terminalele afectate, pot înțelege care sunt aplicațiile expuse și pot monitoriza tendințele de risc în timp. Rezultatele sunt clasificate în funcție de gravitate, ajutând echipele să prioritizeze măsurile de remediere acolo unde acestea vor avea cel mai mare impact și să urmărească progresul pe măsură ce suprafața de atac evoluează.

Menținerea conformității pregătite pentru audit în medii reglementate
Pentru organizațiile care își desfășoară activitatea în conformitate cu cerințele de reglementare, demonstrarea conformității poate fi la fel de importantă ca și menținerea acesteia. My OPSWAT Central Management evaluează continuu dispozitivele în raport cu politicile organizaționale, înregistrează rezultatele în jurnale centralizate și generează rapoarte aliniate la cadrele de referință precum NIST, CISA și GDPR. Deoarece datele de securitate sunt colectate într-un singur loc, dovezile sunt ușor accesibile pentru audituri, iar dispozitivele neconforme pot fi identificate și remediate imediat ce se abat de la politică.

Transformarea constatărilor privind amenințările în informații utile pentru luarea de măsuri
Pentru ca monitorizarea continuă să funcționeze în medii distribuite, echipele de securitate au nevoie de un sistem centralizat de gestionare a securității care să centralizeze toate evenimentele de securitate într-un singur loc.
My OPSWAT Central Management reunește într-o vizualizare unificată detectările de programe malware, fișierele blocate, evenimentele de carantină și alte constatări din întreaga organizație.
Prin analizarea activității la nivelul diferitelor locații și tipuri de implementare, echipele pot descoperi tipare recurente, identifica amenințările emergente și stabili dacă o problemă este izolată sau indică un risc mai amplu.

Alerte proactive pentru evenimente critice
Echipele de securitate nu ar trebui să fie nevoite să monitorizeze constant tablourile de bord pentru a rămâne la curent. My OPSWAT Central Management oferă alerte în timp util cu privire la evenimente critice de securitate, detectarea programelor malware, probleme legate de starea sistemului și alte situații care necesită atenție.
Prin notificarea personalului competent atunci când apar modificări semnificative, platforma contribuie la accelerarea răspunsului, la reducerea întreruperilor operaționale și la prevenirea transformării problemelor minore în incidente mai grave legate de securitate sau conformitate.

Discutați cu un OPSWAT sau accesați paginaCentral Management My OPSWAT Central Management pentru a afla cum gestionarea centralizată vă poate îmbunătăți operațiunile de securitate.
Întrebări frecvente
Care este diferența dintre monitorizarea continuă și scanarea periodică?
Scanarea periodică generează evaluări la un moment dat: o imagine instantanee a expunerii din ziua în care s-a efectuat scanarea. Monitorizarea continuă asigură o cunoaștere permanentă a stării activelor, a abaterilor de configurare, a statutului vulnerabilităților și a activității amenințărilor între aceste imagini instantanee. Diferența esențială o reprezintă timpul. O configurare eronată introdusă la trei zile după ultima scanare este invizibilă într-un model periodic, dar devine vizibilă în câteva ore într-un model continuu.
Ce date de telemetrie ar trebui centralizate pentru o monitorizare continuă eficientă?
Principalele categorii de date telemetrice sunt: datele privind vulnerabilitățile, starea configurației, evenimentele de autentificare, rezultatele scanării împotriva programelor malware, datele privind fluxurile de rețea, starea de funcționare a controalelor de securitate și starea conformității cu politicile. În cazul mediilor OT, se adaugă inventarul activelor, activitatea protocoalelor și starea patch-urilor pentru sistemele operaționale. Frecvența de colectare ar trebui să țină cont de gradul de importanță al activelor, în loc să trateze toate datele telemetrice cu aceeași frecvență.
Cum se poate integra monitorizarea continuă cu sistemele SIEM, SOAR și XDR existente, fără a provoca o suprasolicitare cu alerte?
Definiți rolul fiecărei platforme înainte de integrare: SIEM se ocupă de corelarea jurnalelor și de generarea alertelor, SOAR se ocupă de coordonarea răspunsurilor, iar XDR se ocupă de detectarea la nivel de terminale și de rețea. Monitorizarea continuă reprezintă stratul de guvernanță situat deasupra acestora. Aceasta reglementează fluxul de date către fiecare platformă, stabilește valorile de referință pe baza cărora platformele generează alerte și direcționează rezultatele către responsabilii corespunzători cu răspunsul. Deduplicarea la nivelul stratului de integrare, pragurile de alertă bazate pe risc și modelele clare de gravitate previn proliferarea alertelor.
Monitorizarea continuă poate funcționa în medii izolate fizic sau în medii OT?
Da, însă metodele de colectare și remediere diferă de cele utilizate în rețelele corporative conectate. Locatiile izolate fizic necesită colectarea pasivă a datelor, agenți de interogare sau transferul programat al datelor, în locul transmiterii continue. Remedierea (patch-uri, actualizări ale politicilor și modificări de configurare) trebuie realizată prin intermediul unor instrumente de gestionare capabile să funcționeze offline, nu prin intermediul canalelor bazate pe cloud. Platformele de gestionare a securității care acceptă în mod explicit înregistrarea locațiilor izolate fizic și aplicarea patch-urilor offline reprezintă o condiție prealabilă pentru extinderea monitorizării continue la aceste medii.
Cum poate monitorizarea continuă să genereze dovezi gata de audit pentru NIST 800-53, NIST 800-137 și FedRAMP?
Monitorizarea continuă generează dovezi gata de audit atunci când înregistrează modificările de configurație, rezultatele scanărilor, starea controalelor și acțiunile legate de politici, împreună cu marcaje temporale, atribuirea rolurilor și păstrarea datelor într-un jurnal protejat împotriva falsificării. Standardul NIST 800-53 impune evaluarea continuă a eficacității controalelor. Monitorizarea continuă oferă dovezi automatizate care înlocuiesc atestările manuale și capturile de ecran la un moment dat. Cerințele FedRAMP privind monitorizarea continuă specifică frecvențele minime de evaluare și perioadele de păstrare a dovezilor; un program conceput în jurul acestor cerințe generează documentație conformă ca rezultat secundar al operațiunilor normale.
Care sunt lacunele frecvente care duc la eșecul programelor de monitorizare continuă?
Cele mai frecvente tipuri de eșecuri sunt inventarul incomplet al activelor (active nemonitorizate deoarece nu sunt urmărite), responsabilitatea neclară pentru intervenții (alerte generate, dar fără acțiuni ulterioare) și lipsa valorilor de referință (date de telemetrie colectate fără un punct de referință pentru starea normală). Cele mai rapide soluții sunt, în această ordine: auditarea inventarului de active și remedierea lacunelor privind activele neadministrate, desemnarea unor responsabili specifici pentru răspunsuri, cu termene de escaladare definite, și documentarea valorilor de referință aprobate privind starea de securitate pentru clasele de active cu cel mai ridicat risc. Aceste trei etape asigură o îmbunătățire măsurabilă înainte de introducerea oricărui instrument nou.
