# Ylläpidä ohjelmistoa koko sen käyttöiän

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/maintenance/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Erotat jatkuvan ylläpidon incident responsesta.
- Priorisoit työn altistuksen, hyväksikäytön ja palveluvaikutuksen perusteella.
- Varmistat, että korjaus päätyy myös käytössä olevaan palveluun.

## Tehtävä
Käytä oppitunnin neljää kuvitteellista löydöstä. Nimeä kullekin omistaja, ensimmäinen toimi, varmennustapa ja tarkistusajankohta. Kerro, mikä uusi havainto muuttaisi prioriteettia.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Ylläpito on jatkuvaa kehitystyötä. Mergetty korjaus ei osoita, että tuotannossa on korjattu versio.

## Lähteet
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
