A.12.4.1 Gebeurtenissen registreren (audit trail)
Norm
Rationale | Deze maatregel borgt dat logging plaatsvindt op gebeurtenissen die informatiebeveiliging raken, waarbij deze logging ten minste 12 maanden inzichtelijk blijft. |
---|---|
Implementatie | Logging moet plaatsvinden zoals gespecificeerd in het afsprakenstelsel (zie Consentmanagement). Daarnaast moeten de volgende acties ten minste 12 maanden onweerlegbaar en controleerbaar worden gelogd:Ā
|
Toelichting | Ā |
ISO 27001 | A.12.4.1 Gebeurtenissen registreren |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie