ISO/IEC 10164-8:1993/COR2:1996
Corrigendum 2 - Information technology -- Open Systems Interconnection -- Systems Management: Security audit trail function -
发布时间:1996-12-19 实施时间:


安全审计跟踪是指记录和存储系统和应用程序中发生的安全事件的过程。安全事件包括用户登录、文件访问、系统配置更改等。安全审计跟踪功能可以帮助管理员监控系统的安全性,及时发现和解决安全问题。ISO/IEC 10164-8:1993/COR2:1996规定了安全审计跟踪功能的要求,包括以下方面:

1. 安全审计跟踪数据的格式:安全审计跟踪数据应该采用标准格式进行存储,以便于不同系统之间的交换和共享。

2. 安全审计跟踪数据的内容:安全审计跟踪数据应该包括事件的时间、地点、类型、用户、对象等信息,以便于管理员进行分析和查询。

3. 安全审计跟踪数据的存储:安全审计跟踪数据应该存储在安全的地方,以防止被未经授权的人员访问和篡改。

4. 安全审计跟踪数据的检索:安全审计跟踪数据应该能够快速地被管理员检索和查询,以便于及时发现和解决安全问题。

该标准的实施可以帮助组织建立完善的安全审计跟踪机制,提高系统的安全性和可靠性。同时,该标准也为不同系统之间的安全审计跟踪数据交换和共享提供了标准化的格式和要求。

相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求

ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南

ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理

ISO/IEC 27032:2012 信息技术 - 安全技术 - 网络安全

ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型