Комп’ютерні інженери повинні вміти аналізувати загрозу безпеки та визначити відповідний спосіб захисту активів й усунення шкоди. Цей процес називається пошуком і усуненням несправностей.
Першим етапом процедури пошуку й усунення несправностей є визначення проблеми. У таблиці 1 показано перелік «відкритих» й «закритих» запитань, які слід поставити замовнику.
Після спілкування з замовником можна починати працювати над припущенням про імовірну причину. У таблиці 2 представлено список розповсюджених причин проблем у системі безпеки.
Далі після того, як ви сформували гіпотези про можливі причини, перевірте їх, щоб визначити справжню причину несправності. У таблиці 3 представлено перелік стислих процедур, який дозволяє визначити істинну причину неполадки або навіть усунути її. Якщо за допомогою процедури проблему було вирішено, можна перейти до кроку 5 і провести повну перевірку функціонального стану системи. В іншому випадку, варто продовжити пошук справжньої причини проблеми.
З’ясувавши справжню причину неполадки, розробіть план дій з її усунення та реалізуйте його. Таблиця 4 містить джерела, які можуть бути використані для отримання додаткових відомостей про шляхи вирішення проблеми.
Після усунення проблеми, виконайте повну перевірку функціонального стану системи й , за необхідності, вдайтеся до профілактичних заходів. У таблиці 5 представлено список кроків для перевірки рішення.
Останнім кроком процесу пошуку й усунення несправностей є документування отриманих даних, вжитих заходів і підбиття підсумків. У таблиці 6 надається перелік завдань, які слід виконати для документування несправності та способу її усунення.