Logging und Monitoring für kritische Systeme definieren
ITSEC-BASIC ISX-04 · Informationssicherheit
Identifikation und Status
Regelwerk, Module, Risiko und Review-Status.
- Regelwerk
- Informationssicherheits-Basics (ITSEC-BASIC)
- Module
- Informationssicherheits-Basics core
- Katalogversion
- -
- Referenz
- ISX-04
- Kategorie
- Informationssicherheit
- Risiko
- Mittel
- Status
- Aktiv
- Prüfstatus
- Prüfung erforderlich
- Research Status
- Importiert
- Geprüft am
- -
- Geprüft von
- -
Anwendungsbedingung
Fachliche Erklärung und gespeicherte Triggerdefinition.
Gilt, wenn: (handles_confidential_customer_data ist gesetzt).
Katalogbegründung
Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.
{
"all": [
{
"op": "eq",
"field": "handles_confidential_customer_data",
"value": true
}
]
}
Pflichtentext und Rechtsgrundlage
Beschreibung
Logging und Monitoring für kritische Systeme definieren. Diese Pflicht ist als kuratierbarer Startpunkt im NACT OS Kernkatalog hinterlegt und muss fachlich je Kunde geprüft werden.
Versionierung und Review
Keine Änderungsnotizen oder internen Notizen hinterlegt.
Pflichten in Arbeitsbereichen
Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.
Erwartete Nachweise
Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.
| Titel | Beschreibung | Erforderlich | Wiederholung | |
|---|---|---|---|---|
| Nachweis: Logging und Monitoring für kritische Systeme definieren | Nachweis zu: Logging und Monitoring für kritische Systeme definieren | ja | on_change | |
| Review-Protokoll | Nachweis zu: Logging und Monitoring für kritische Systeme definieren | ja | on_change |