Eisen aan de autorisatie-logregels

Uit NORA Online
ISOR:De samenhang van de toegangbeveiligingbeheerprocessen wordt door middel van een processtructuur vastgelegd /
Versie door Jdirks2 (overleg | bijdragen) op 28 mei 2018 om 18:16 (Tekst vervangen - '|Publicatiedatum=29 jan 2018' door '|Publicatiedatum=29 jan 2018 |Importversie=34')
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen
Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Een logregel bevat minimaal:

  • een tot een natuurlijk persoon herleidbare gebruikersnaam of ID;
  • de gebeurtenis;
  • waar mogelijk de identiteit van het werkstation of de locatie;
  • het object waarop de handeling werd uitgevoerd;
  • het resultaat van de handeling;
  • de datum en het tijdstip van de gebeurtenis.


Bovenliggende principe(s)

Deze norm realiseert het principe Logging en monitoring toegangsbeveiliging via de conformiteitsindicator log-bestanden.

Grondslag

De grondslag voor dit principe is CIP-netwerk