ISO/EIC 17799:2000
©
ISO/EIC 2000
© Перевод компании Информзащита 2004
64
9.7.1 Ведение журнала событий
Необходимо
вести контрольные журналы, в которые будут заноситься исключительные
ситуации и другие события, связанные с безопасностью. Эти
журналы должны храниться в
течение установленного периода, чтобы иметь возможность использовать их в будущих
расследованиях и при мониторинге контроля доступа.
Помимо прочего,
контрольные
журналы должны включать следующую информацию:
a) идентификаторы пользователей;
b) дату и время входа в систему и завершения сеансов;
c) идентификатор или местоположение терминала (по возможности);
d) записи об успешных и неудачных попытках получения доступа к системе;
e) записи об успешных и неудачных попытках получения доступа к данным и другим
ресурсам.
Некоторые контрольные журналы могут требовать архивирования в
соответствии с
политикой хранения записей или в связи с требованиями к сбору улик (см. также часть 12).
Достарыңызбен бөлісу: