ГОСТ Р 55811-2013
Приложение А
(обязательное)
Содержание и использование журнала аудита УЦ
А.1 Содержание и защита журнала аудита УЦ и ЦР
А.1.1 Общая информация
Записи журнала аудита должны быть идентифицированы в отношении источника, даты и номера за
писи. В журнал аудита следует вносить только подтверждаемую и необходимую для журнала аудита ин
формацию.
Большинство записей заносится в журнал аудита автоматически, однако некоторые важные, связан
ные с безопасностью, события могут вноситься вручную.
Также должны быть учтены положения 5.4.1 (последний абзац).
А.1.2 Элементы, подлежащие включению во все записи журнала аудита
Во все записи журнала должны быть включены следующие элементы:
а) дата и время записи;
б) регистрационный или порядковый номер записи;
в) тип записи;
г) источник (терминал, порт, местонахождение, клиент и т. д.);
д) идентификационные данные юридического или физического лица, делающего запись в журнале.
Записи, сделанные в журнале вручную, должны, при необходимости, включать следующее:
идентификационные данные юридического или физического лица, санкционирующего операцию,
и юридических или физических лиц. обрабатывающих любую ключевую информацию (например, части
ключей или ключи, хранящиеся в портативных устройствах или на носителях информации);
сведения об устройствах или носителях, на которых хранятся ключи.
44