日志审计管理规范.docx

日志审计管理规范

1范围

本规范明确了日志审计全生命周期管理的分类要求、采集要求、存储要求、分析要求、审计流程、异常处置、运维管理、合规考核等内容,适用于本单位所有信息资产的日志审计管理,覆盖所有产生活动日志的网络设备、安全设备、主机服务器、业务应用系统、数据库、中间件、物联网设备、工控设备、云服务资产、办公终端、移动办公设备,以及所有参与日志管理、日志审计的内部部门、外包服务商、第三方合作厂商。本规范是本单位日志审计管理工作的强制性标准,所有相关主体必须严格执行。

2术语与定义

2.1日志:信息系统、网络设备、硬件资产在运行过程中生成的,记录系统活动、用户操作、设备状态、事件内容的原始

文档评论(0)

1亿VIP精品文档

相关文档