Compliance

[Day 281] 보존이 필요한 주요 로그 유형 예시

minimalist_2022 2021. 5. 17. 06:23
유형 상세
시스템 이벤트 로그 운영체제 구성요소에 의해 발생하는 로그(시스템 시작, 종료, 상태, 에러코드 등)
네트워크 이벤트 로그 IP주소 할당, 주요 구간 트래픽 로그
보안시스템 로그 관리자 접속, 보안정책(룰셋) 등록/변경/삭제 등
보안관련 감사 로그 사용자 접속기록, 인증 성공/실패 로그, 파일 접근, 계정 및 권한 등록/변경/삭제 등(서버, 응용프로그램, 보안시스템, 네트워크 시스템, DB 등)
개인정보처리시스템 접속기록 개인저보취급자가 개인정보처리시스템에 접속한 사실을 알 수 있는 접속자 계정, 접속일시, 접속지 정보, 수행 업무 등
기타 정보보호 관련 로그  

 

* 출처 : ISMS-P 인증기준 안내서