Skip to main content

6.2.10 - Possui controle de registro de logs

Detalhes do Critério

O que: O órgão setorial mantém um sistema de registro de eventos (logs) em seus sistemas de informação, permitindo o acompanhamento de atividades e a identificação de possíveis problemas ou incidentes de segurança (a necessidade de "escalonar em parciais" sugere diferentes níveis de detalhe ou abrangência dos logs).

Por que: Os logs são essenciais para monitorar a saúde dos sistemas, diagnosticar falhas, investigar incidentes de segurança e garantir a rastreabilidade das ações.

Onde: Nos servidores e sistemas de informação do órgão, onde os logs são armazenados.

Quando: O registro de logs é contínuo. A análise dos logs ocorre conforme a necessidade.

Quem: A área de TIC do órgão setorial é responsável pela implementação e manutenção do sistema de logs.

Como: Configurando os sistemas para registrar os eventos relevantes e implementando ferramentas para armazenamento e análise dos logs.

Quanto: Refere-se à implementação do controle de registro de logs.