Logging
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Objectdefinitie
Omvat het vastleggen van informatiebeveiligingsgerelateerde gebeurtenissen.
Objecttoelichting
Logging is een proces voor het registreren van activiteiten en gebeurtenissen in systemen om achteraf de rechtmatigheid van de resourcebenadering en vroegtijdige ongeautoriseerde toegangspogingen van systemen en netwerken te kunnen signaleren.
Voorkomen moet worden dat (te) grote hoeveelheden logdata ontstaan. Logdata dient van hoge kwaliteit te zijn met relevante gebeurtenissen. Logdata bevat doorgaans gevoelige, persoonsgebonden en/of financiële gegevens en moet worden beschermd volgens de lokale privacywetgeving of richtlijnen.
Schaalgrootte
Middel en groot.
Voor wie
Klant en leverancier.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is Grip op Secure Software Development SSD-30
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SWP_U.11.01 | Registratie en detectie |
In de architectuur van het softwarepakket zijn detectiemechanismen actief voor het detecteren van aanvallen. |
SWP_U.11.02 | Registratie en detectie |
De te registreren acties worden centraal opgeslagen. |
SWP_U.11.03 | Registratie en detectie |
Er is vooraf bepaald wat te doen bij het uitvallen van loggingsmechanismen (alternatieve paden). |
SWP_U.11.04 | Beveiligd |
De (online of offline) bewaartermijn voor logging is vastgesteld en komt tot uitdrukking in de configuratie-instellingen van binnen het softwarepakket. |