auditspårning
Auditorspårning, eller auditspårning, är processen att registrera och bevara en oföränderlig redogörelse för händelser och åtgärder i ett informationssystem. Syftet är att kunna avgöra vad som hänt, när det skedde och av vem, samt att stödja säkerhet, efterlevnad, riskhantering och forensisk analys. Auditspårning används inom IT-drift, applikationssäkerhet och affärsprocesser där spårbarhet är viktig.
Vanliga loggfält omfattar tidsstämpel, användaridentifierare, typ av åtgärd, målobjekt, resultat och berörd systemkomponent. Loggarna lagras ofta
Användningsområden inkluderar granskning av användarbeteende, incidentrespons och efterlevnad av lagar och standarder som ISO 27001 och
Bästa praxis innefattar en tydlig loggningspolicy, definierade minimifält, starka åtkomstkontroller, korrekta tidskällor, regelbunden granskning och incidentövningar