Naar hoofdinhoud

Hoofdstuk 10. › Paragraaf 10.4.

Artikel 10.4.2.

Beschermen van informatie in logbestanden

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

Er is een centraal overzicht van logbestanden die worden gegenereerd. Hierin worden ook de activiteiten van gebruikers met speciale toegangsrechten en operators in vastgelegd. In de logbestanden worden ten minste de volgende onderdelen vastgelegd: Het tijdstip waarop een gebeurtenis (succesvol of storing) is opgetreden; Informatie over de gebeurtenis of storing; Welk account en welke beheerder of operator erbij betrokken was; Welke processen erbij betrokken waren. De logbestanden worden minimaal één jaar bewaard. Er is een interne audit procedure die minimaal halfjaarlijks toetst op het ongewijzigd bestaan van logbestanden. Oneigenlijk wijzigen of verwijderen van loggegevens of pogingen daartoe worden zo snel mogelijk gemeld als beveiligingsincident via de procedure voor informatiebeveiligingsincidenten conform paragraaf 14.1.2. Referentie: BIO versie 1.04zv beheersmaatregel 12.4.2 en 12.4.3.

Rechtspraak bij dit artikel