ГОСТ Р ИСО/МЭК 27011-2012
e) регистрацию успешных и отклоненных попыток доступа к данным или
другим ресурсам;
f) изменения конфигурации системы;
д) использование привилегий;
h) использование системных утилит и прикладных программ;
i) файлы, к которым был осуществлен доступ и вид доступа;
j) сетевые адреса и протоколы;
k) сигналы тревоги, подаваемые системой управления доступом;
l
) активация и деактивация систем защиты, например, антивирусных систем и
систем обнаружения вторжения.
Рекомендация по реализации, характерная для телекоммуникаций
Телекоммуникационные организации должны установить соответствующее
время хранения телекоммуникационных данных (например, учета используемых
ресурсов, платежей, реагирования на жалобы, защиты от злоупотребления и
законного доступа соответствующих инстанций) и незамедлительно удалить данные
по истечении времени хранения или по достижении целей. Это должно
осуществляться в соответствии с любыми применимыми требованиями бизнеса,
правовыми и нормативными требованиями.
Дополнительная информация
Контрольныежурналымогутсодержатьданныеовторженияхи
конфиденциальные личные данные. Необходимо принимать соответствующие меры
для защиты приватности (см. также 15.1.4 в ИСО/МЭК 27002). При возможности
системным администраторам следует запрещать стирать или деактивировать
журналы регистрации их собственных действий (см. 10.1.3).
Дополнительная информация для телекоммуникаций
Должныбытьпринятысоответствующиемерыдляобеспечения
неразглашения информации о соединениях (см. А.15.1.7).
10.10.2 Использование системы мониторинга
Применять 10.10.2 стандарта ИСО/МЭК 27002.
10.10.3 Защита информации журналов регистрации
Применять 10.10.3 стандарта ИСО/МЭК 27002.
51