ГОСТР ИСО 27789—2016
Содержание
1 Область применения........................................................................................................................................1
2 Нормативные ссылки........................................................................................................................................1
3 Термины и определения...............................................................................
............
.....................................2
4 Сокращения......................................................................................................................................................4
5 Требования и использование данных аудита............................................................................................. 4
5.1 Этические и формальные требования..................................... ..........................................................4
5.2 Пользователи данных аудита
.
..................................................
..
.......................................................... 5
6 События срабатывания...................................................................................................................................6
6.1 Общие положения ...................................................................................................................................6
6.2 Типы событий и их содержание..............................................................................................................6
7 Содержание записи аудита.............................................................................................................................7
7.1 Общий формат записи.............................................................................................................................7
7.2 Идентификация события срабатывания............................................................................................... 8
7.3 Идентификация пользователя...............................................................................................................10
7.4 Идентификация точки доступа ............................................................................................................ 13
7.5 Идентификация источника аудита ......................................................................................................14
7.6 Идентификация объекта-участника ....................................................................................................16
8 Записи аудита для отдельных событий....................................................................................................20
8.1 События доступа
................................................................20
8.2 События запроса
..............................................25
9 Защищенное управление данными аудита............................................................................................... 25
9.1 Меры предосторожности.............................................................
9.2 Обеспечение доступности системы аудита.............................
9.3 Требования к хранению...............................................................
9.4 Обеспечение конфиденциальности и целостности следов аудита
25
25
25
.............................................. 25
9.5 Доступ к данным аудита .........................................................................................................................26
Приложение А (справочное) Сценарии аудита ........................................................................................... 27
Приложение В (справочное) Сервисы журнала аудита...............................................................................32
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
и документов национальным стандартам Российской Федерации ............................38
Библиография....................................................................................................................................................39