日志安全审计管理规范(完整版).docxVIP

  • 1
  • 0
  • 约9.68千字
  • 约 14页
  • 2026-10-05 发布于山东
  • 举报

日志安全审计管理规范(完整版)

第一章总则

一、编制依据

本规范严格参照《中华人民共和国网络安全法》第二十一条、《中华人民共和国数据安全法》第二十七条、《中华人民共和国个人信息保护法》第五十一条、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T20272-2019《信息安全技术操作系统安全技术要求》、GB/T20273-2019《信息安全技术数据库管理系统安全技术要求》相关条款编制,所有条款均符合国家网络安全监管部门提出的日志审计合规性要求。

二、适用范围

本规范适用于单位管辖范围内所有信息系统、网络设备、安全设备、服务器终端、云服务组件、工业控制设备、物联网感知节点的日志全生命周期管理工作,覆盖所有正式上线运行的生产系统、测试系统、办公系统,所有接入单位内部网络的外部合作方设备也需符合本规范的日志审计接入要求。

三、总体目标

本规范实施后需实现全量日志100%接入审计平台,日志采集丢包率不超过0.01%,日志存储完整性达到100%,高风险告警响应处置率达到100%,年度日志审计相关合规检查零重大不符合项,全面满足等保测评、数据安全治理、行业监管检查的各项硬性要求,通过日志审计及时发现95%以上的网络入侵、违规操作、数据泄露风险。

第二章日志采集管理要求

一、采集范围界定

1.网络设备类

所有核心路由器、汇聚交换机、接入交换机、无线A

文档评论(0)

1亿VIP精品文档

相关文档