Formal detection scenarios are defined to identify known threats using collected log data
La política de Casos de uso de SIEM de Sekit documenta qué escenarios de amenaza debe detectar la plataforma de monitoreo, uno de los temas que deben cubrir las políticas específicas de A.5.1.
Documentar qué escenarios de amenaza debe detectar la plataforma de monitoreo convierte la cobertura de detección en una decisión deliberada, la delimitación de la que depende A.8.16.