Kort fortalt
Centraliseret logning samler sikkerhedsrelevante hændelser fra systemer, enheder og cloudtjenester ét sted, beskyttet mod sletning og manipulation. Uden samlede logs kan et angreb hverken opdages i tide eller efterforskes bagefter, og både ISO 27001 og NIS2's krav om hændelseshåndtering forudsætter derfor logning som fundament.
Kontrollen
Hvad dækker den
Kontrollen dækker hvilke kilder der logges (login, administratorhandlinger, netværk, endpoints), hvor længe logs opbevares, og at loggene er beskyttet mod manipulation, også fra administratorer.
Evidens
Det, der tæller
Oversigt over logkilder og opbevaringstid samt eksempler på opslag. Auditspørgsmålet er konkret: kan I vise mig alle logins for denne bruger de sidste 30 dage?
Måling
Sådan i FAKTIVE
Automatisk kontrol i administrerede miljøer: logopsamlingen løber via sikkerhedsplatformen, og kortet viser kilder og status. Bemærk logdatas dobbeltrolle: logs indeholder selv persondata og skal have en opbevaringsperiode i fortegnelsen.
I samme gruppe
Endpoint og overvågning
- KK-09EDR (måles automatisk)Rygraden i evnen til at opdage angreb i tide, og dermed i NIS2's rapporteringsfrister
- KK-10Anti-malware (måles automatisk)Den mest basale tekniske kontrol i ethvert regelsæt, og den første en leverandørvurdering spørger til
- KK-12Sikkerhedsovervågning (måles automatisk)Forskellen på at have logs og at opdage noget i dem