ГОСТР ИСО 27789—2016
Т аб лиц а 18 — Формат записей аудита для событий доступа
Категория
Имяполя
ОпцияОграничение значений
Связанное
EvenllD
MИдентификатор события, проверяемого аудитом
с событием
EventActionCode
M
Тип действия, выполненного во время события,
которое привело к созданию журнала аудита.
Установлены следующие значения;
EV; *С" (Создать).
“R* (Прочитать).
"1Г (Обновить).
“D* (Удалить)
EvenlDateTimeM
Дата/время наступления события
EventOulcomelndicator
U
Код для обозначения успеха (или неудачи) собы
тия
EvenlTypeCodeU
Тип события
Связанное с
пользователем
(1-2)
UserlD
M
Идентификатор пользователя или процесса, об
рабатывающего данные. Если известны и поль
зователь. и процесс, то должны быть включены
оба. Это уникальное значение в источнике аудита
(AuditSourcelD)
AlternateUsertD
U
Альтернативный идентификатор пользователя
или процесса, обрабатывающего данные
UserName
U
Имя пользователя или процесса, обрабатываю
щего данные
UserlsRequestor
U
Данное значение показывает, являются ли поль
зователь или процесс, обрабатывающий данные,
инициаторами запроса данного события. Установ
лено следующее значение;
EV TRUE
RolelDCode
U
Роль, которую играют пользователь или процесс,
обрабатывающие данные, при исполнении собы
тия
PurposeOfUse
U
Код. обозначающий цель использования данных, к
которым осуществлен доступ
NetworkAccessPointTypeCodeU
Код типа точки доступа к сети
NetworkAccessPointIDU
Идентификатор точки доступа к сети
U
СвязанноеAuditEnlerpriseSitelDЛогическое расположение системы источника
происхождения. Используется для изменения
поля AuditSourcelD
с системой
источника про-
исхождения (1)
AuditSourcelD
M
Уникальный идентификатор системы источника
происхождения
AuditSourceTуpeCodeU
Код типа системы источника происхождения
21