Ga naar inhoud

A.8.16 Monitoringactiviteiten

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Netwerken, systemen en toepassingen dienen te worden gemonitord op afwijkend gedrag en passende acties dienen te worden ondernomen om potentiële informatiebeveiligingsincidenten te beoordelen.

Instructie

Om afwijkend gedrag en potentiële informatiebeveiligingsincidenten te detecteren. Monitoring is gedekt in het Loggingbeleid.

Implementatie

Harborn monitort netwerken, systemen en applicaties via Sentry, Uptime Robot en SigNoz/OTEL. Cloudspecifieke alerts worden doorgestuurd naar het interne meldingskanaal (#secret-notifications). Systeemeigenaren zijn verantwoordelijk voor monitoring van toegangslogs voor speciale PII. De Security Officer is verantwoordelijk voor het Loggingbeleid. Engineering teams implementeren en onderhouden technische monitoringoplossingen. AWS CloudTrail en Azure Monitor zijn actief op alle omgevingen.

Gerelateerde documenten