公開された脆弱性情報を毎日集め、自社のIT資産台帳と突き合わせて、対応が要るものだけを一覧にします。担当者の作業は、届いた情報を1件ずつ読んで自社に関係あるかを調べることから、絞り込まれた一覧を見て対応を決めることに変わります。