De acordo com a ABNT NBR ISO/IEC 17799:2005, que trata, entre outros temas, da segurança dos registros de auditoria, devem existir regras claras para o tratamento das falhas informadas pelos usuários ou pelos programas de sistemas no que diz respeito a problemas com o processamento da informação. Nesse sentido, por ocasião do tratamento das falhas, para assegurar que os controles não foram comprometidos e que a ação tomada é totalmente autorizada, o procedimento adequado é
a análise crítica dos registros de falha.
o monitoramento do controle de acesso e da ativação e desativação dos sistemas de proteção.
a análise crítica das medidas corretivas.
o monitoramento da conformidade das atividades dos administradores do sistema e da rede.