更新时间:2023-05-30
网络安全等级保护制度(简称等保)是我国信息安全行业的国家标准,为提高我国信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展,提供了技术指导和监管依据。网络安全等级保护基本要求中,对安全审计的技术要求包含但不仅限于以下内容:
《信息安全技术网络安全等级保护基本要求》中在安全区域边界和安全计算环境章节中对安全审计的要求如下:
<7.1.3> 安全区域边界
<7.1.3.5> 安全审计
本项要求包括:
a) 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;
b) 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
c) 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。
<7.1.4> 安全计算环境
<7.1.4.3> 安全审计
本项要求包括:
a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;
b) 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
c) 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。