В рамках информационной системы персональных данных (ИСПДн) необходимо четко определить состав и содержание информации о событиях безопасности, которые подлежат регистрации. Эти данные должны быть достаточными для точной идентификации типа события, даты и времени его возникновения, источника события и его результата (успешно или неуспешно). Также важно указать субъект доступа (пользователь или процесс), связанный с данным событием. При регистрации входа и выхода субъектов доступа в ИСПДн, а также загрузки и останова операционной системы, состав и содержание информации должны включать: При подключении машинных носителей информации и выводе персональных данных на носители состав и содержание регистрационных записей должны включать: При запуске и завершении программ и процессов, связанных с обработкой персональных данных, состав и содержание записей должны включать: При регистрации попыток доступа программных средств к защищаемым файлам состав и содержание записей должны содержать: Аналог
Определение состава и содержания информации о событиях безопасности, подлежащих регистрации (мера РСБ.2)
24 ноября 202424 ноя 2024
1
3 мин