6.2.10 - Possui controle de registro de logs
Detalhes do Critério
O que: O órgão setorial mantém um sistema de registro de eventos (logs) em seus sistemas de informação, permitindo o acompanhamento de atividades e a identificação de possíveis problemas ou incidentes de segurança (a necessidade de "escalonar em parciais" sugere diferentes níveis de detalhe ou abrangência dos logs).
Por que: Os logs são essenciais para monitorar a saúde dos sistemas, diagnosticar falhas, investigar incidentes de segurança e garantir a rastreabilidade das ações.
Onde: Nos servidores e sistemas de informação do órgão, onde os logs são armazenados.
Quando: O registro de logs é contínuo. A análise dos logs ocorre conforme a necessidade.
Quem: A área de TIC do órgão setorial é responsável pela implementação e manutenção do sistema de logs.
Como: Configurando os sistemas para registrar os eventos relevantes e implementando ferramentas para armazenamento e análise dos logs.
Quanto: Refere-se à implementação do controle de registro de logs.
No comments to display
No comments to display