- 1 -O nível de logs é definido, durante a análise de risco para cada um dos sistemas, de acordo com a criticidade e a capacidade técnica do respetivo sistema.
- 2 -São gerados logs de sistema para registar os user IDs, as datas e horas, os detalhes dos eventos chave, as entradas e saídas nos sistemas, a identificação dos terminais e, se possível, a sua localização, tentativas de acesso aos sistemas bem sucedidas e rejeitadas.
- 3 -São gerados logs de sistema para registar alterações à configuração dos sistemas, a utilização de privilégios, o recurso a utilitários de sistema, os ficheiros acedidos e como são acedidos, os endereços de rede, os protocolos e os acessos aos alarmes de controlo de sistema.
- 4 -São gerados logs de sistema para registar a ativação e desativação de proteções de sistema, como antivírus e sistemas de deteção de intrusão.
Artigo 50.º — Logs de auditorias
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021