Ga naar inhoud

A.8.15 Logregistratie

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Logboeken die activiteiten, uitzonderingen, fouten en andere relevante gebeurtenissen registreren, dienen te worden geproduceerd, opgeslagen, beschermd en geanalyseerd.

Instructie

Om gebeurtenissen te registreren, bewijsmateriaal te genereren, de integriteit van loginformatie te waarborgen, te beschermen tegen ongeautoriseerde toegang, informatiebeveiligingsgebeurtenissen te identificeren die kunnen leiden tot een informatiebeveiligingsincident en onderzoeken te ondersteunen.

Overweeg: - Gebruikers- en apparaat-ID's - Netwerkadressen (IP/MAC) - Datum-tijdstempels - Mislukte en succesvolle pogingen - Bestandstoegang - Transacties - Activering en deactivering van diensten en netwerkelementen

Logbestanden kunnen gevoelige of persoonsidentificeerbare informatie bevatten. Zorg voor passende maatregelen voor anonimisering, bescherming en archivering/verwijdering.

Implementatie

Harborn heeft een formeel Loggingbeleid dat van toepassing is op alle interne omgevingen, klantprojecten en cloud-omgevingen (AWS, Azure). Logs bevatten toegangsinformatie, anomalieën en beveiligingsgebeurtenissen. Logbestanden worden beschermd tegen verwijdering, aanpassing of onbevoegde toegang. Minimale retentie: 30 dagen. AWS CloudTrail is ingeschakeld op alle accounts; Azure Monitor en Activity Logs zijn actief in alle subscriptions. Kritieke meldingen worden doorgestuurd naar het interne meldingskanaal (#secret-notifications). Speciale categorieën PII mogen niet worden opgeslagen in logs.

Gerelateerde documenten

Monitoring

Frequentie Verantwoordelijke Instructie
Kwartaal Systeembeheerder Worden alle belangrijke activiteiten gelogd? Zijn er nieuwe systemen die opgenomen moeten worden? Worden logbestanden correct verwijderd?