A.8.15 Logregistratie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Logboeken die activiteiten, uitzonderingen, fouten en andere relevante gebeurtenissen registreren, dienen te worden geproduceerd, opgeslagen, beschermd en geanalyseerd.
Instructie
Om gebeurtenissen te registreren, bewijsmateriaal te genereren, de integriteit van loginformatie te waarborgen, te beschermen tegen ongeautoriseerde toegang, informatiebeveiligingsgebeurtenissen te identificeren die kunnen leiden tot een informatiebeveiligingsincident en onderzoeken te ondersteunen.
Overweeg: - Gebruikers- en apparaat-ID's - Netwerkadressen (IP/MAC) - Datum-tijdstempels - Mislukte en succesvolle pogingen - Bestandstoegang - Transacties - Activering en deactivering van diensten en netwerkelementen
Logbestanden kunnen gevoelige of persoonsidentificeerbare informatie bevatten. Zorg voor passende maatregelen voor anonimisering, bescherming en archivering/verwijdering.
Implementatie
Harborn heeft een formeel Loggingbeleid dat van toepassing is op alle interne omgevingen, klantprojecten en cloud-omgevingen (AWS, Azure). Logs bevatten toegangsinformatie, anomalieën en beveiligingsgebeurtenissen. Logbestanden worden beschermd tegen verwijdering, aanpassing of onbevoegde toegang. Minimale retentie: 30 dagen. AWS CloudTrail is ingeschakeld op alle accounts; Azure Monitor en Activity Logs zijn actief in alle subscriptions. Kritieke meldingen worden doorgestuurd naar het interne meldingskanaal (#secret-notifications). Speciale categorieën PII mogen niet worden opgeslagen in logs.
Gerelateerde documenten
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Kwartaal | Systeembeheerder | Worden alle belangrijke activiteiten gelogd? Zijn er nieuwe systemen die opgenomen moeten worden? Worden logbestanden correct verwijderd? |