Регистрация доступа к информации об инцидентах защиты информации.
Уровень защиты информации 3-Т, 2-Т, 1-Т.
Главная цель меры — обеспечить возможность расследования случаев, когда сотрудник (в том числе не входящий в состав ГРИЗИ) обращается к чувствительной информации об инцидентах: сведения об инциденте содержат данные о выявленных уязвимостях, скомпрометированных учётных записях и предпринятых мерах реагирования, и доступ к ним без отдельного контроля способен использоваться для разведки перед повторной атакой или для сокрытия следов уже совершённых действий.
Техническая реализация обеспечивается настройкой системы управления инцидентами на аудит собственных операций доступа к информации об инцидентах (просмотр карточки, экспорт приложенных материалов, административные действия) с фиксацией учётной записи, времени и объёма затронутых данных, и передачей таких событий в систему централизованного сбора и корреляции (SIEM).
Класс используемых средств — встроенный механизм аудита действий пользователей системы управления инцидентами (audit trail), система централизованного сбора и корреляции событий (SIEM).
Примеры таких средств:
Не выявлены.
Не выявлены.