- 任务和被保护的企业信息重要性或敏感性改变可能导致安全需求和要求的对抗措施的改变。
- 威胁的改变使系统的安全风险增加或减少。
- 赢得改变要求不同的安全操作模式。
- 发现新的安全攻击手段。
- 破坏企业安全,破坏企业系统完整性,或通过揭示安全缺陷使授权无效的异常事件。
- 新的安全审计,检查,和外部评价结果。
- 企业系统,自系统,或组成单元配置的改变或修改。
- 排除或降低配置项。
- 排除或降低企业系统过程的对抗性措施。
- 与新的外部接口相连。
- 运行环境的改变。
- 新的对抗技术的应用。
- 系统安全授权期满。