Audit

Наблюдение/Инциденты audit
Описание

Audit (аудит) в ИТ используется для контроля, анализа и отслеживания активности пользователей, систем и приложений. Основной задачей является выявление аномалий, отслеживание изменений конфигурации и обеспечение соблюдения корпоративных или отраслевых стандартов безопасности.

Ценность
Критерии оценки 8
SURVEY

Простой вопрос?

Варианты по умолчанию: Да / Нет / Частично
SURVEY

Вопрос с несколькими вариантами ответа?

Варианты ответа:
  • +1 Вариант 1
  • 0 Вариант 2
  • -1 Вариант 3
CHECK

Логируются все ключевые данные о пользователе и его действиях(авторизация, переход по страницам, логаут)

CHECK

Логи аудита используются для анализа после инцидентов безопасности

CHECK

Проводится анализ логов аудита для улучшения процессов безопасности

CHECK

Определен и зафиксирован срок хранения данных аудита

CHECK

Доступ к логам аудита есть у ограниченного круга пользователей

CHECK

Определены и зафиксированы правила по созданию и обработке событий аудита для разработчиков

Ресурсы 1
  • Источник
Метаданные
ID:
8fa662dc-5bbb-48b0-80c4-cc357746dd35
Slug:
audit
Версия:
2.0
Проекты:
Pravo(tech) Naumen
Критерии:
2 survey 6 check
Создано:
2026-04-30
Обновлено:
2026-04-30