Monitoren gebruikers- en beheerdersactiviteiten
| ID: | MDW_C.05 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 1.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Continue bewaking van beveiligingsgebeurtenissen en rapportage van verdachte activiteiten.
Objecttoelichting
Het vanuit een auditrol monitoren van gebruikers- en beheerdersactiviteiten heeft tot doel ongeautoriseerde toegangspogingen tot middlewarefunctionaliteiten (zoals databases) tijdig te signaleren en op basis van de ernst van de signalering acties te ondernemen. De monitoringsfunctie moet voorbehouden zijn aan een daartoe verantwoordelijke functionaris. Monitoring zoals hier bedoeld, is gericht op vastgelegde gebruikers- en beheerdershandelingen. De geregistreerde gegevens dienen te worden geanalyseerd en gerapporteerd (alerting). Alerting kan geautomatiseerd plaats vinden na overschrijding van vastgestelde drempelwaarden.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Onbekend.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is ISO 27002 2017 12.4.1
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| MDW_C.05.01 | Reviewt |
De verantwoordelijke functionaris analyseert periodiek:
|
| MDW_C.05.02 | Analyseert |
De verzamelde loginformatie van middlewarefunctionaliteiten wordt in samenhang geanalyseerd. |
| MDW_C.05.03 | Analyseert |
Periodiek worden de geanalyseerde en beoordeelde gelogde (gesignaleerde) gegevens aan de eigenaren van middlewarefunctionaliteit aan het management gerapporteerd. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
14 maart 2026 02:04:41
13 maart 2026 11:06:09
14 maart 2026 02:04:41
2
Informatief
13 maart 2026

