Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:politique_de_journalisation [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:politique_de_journalisation [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Politique de journalisation ====== | ||
- | FIXME - Procédure à compléter | ||
- | --- Début de procédure ---- | ||
- | ===== Objectifs de la journalisation ===== | ||
- | |||
- | //Expliquer pourquoi la journalisation est importante, ce qu' | ||
- | |||
- | La journalisation permet de tracer tout évènement ou changement majeur apporté par les utilisateurs ou administrateurs du Centre de Calcul. Elle est un outil essentiel de pilotage de la sécurité du SMSI. | ||
- | |||
- | ===== Portée ===== | ||
- | //Préciser quels systèmes, applications ou services sont couverts par cette procédure de journalisation. // | ||
- | |||
- | ===== Responsabilités ===== | ||
- | //Décrire les responsabilités spécifiques des différentes parties prenantes dans le processus de journalisation. Cela peut inclure les administrateurs système, les équipes de sécurité, les utilisateurs finaux et les gestionnaires.// | ||
- | |||
- | ===== Méthodes de journalisation ===== | ||
- | // Expliquer les méthodes ou les outils utilisés pour collecter et enregistrer les journaux. Cela pourrait inclure des systèmes de gestion des journaux, des outils de surveillance de la sécurité, etc // | ||
- | |||
- | ===== Type de données à journaliser ===== | ||
- | // | ||
- | |||
- | Les enregistrements suivants sont identifiés : | ||
- | * Liste à puceJournaux d' | ||
- | * Tickets (support, incidents, ?) | ||
- | |||
- | ^Domaine ^Catégorie d' | ||
- | ^Journaux d' | ||
- | ^ Tickets (outils de ticketing) | demande de service \\ désactivation et verrouillage des comptes \\ octroi de privilèges aux comptes administrateurs \\ ajout de membres dans les groupes \\ assignation de rôles \\ modifications des secrets d' | ||
- | ^Documentation | Contrats/ | ||
- | ^ Supervision | Allumage des serveurs\\ Connectivité réseau des serveurs\\ Fonctionnement des services\\ Capacités de stockage\\ Fonctionnement des onduleurs\\ Présence de courant secteur\\ Températures correctes\\ Refroidissement actif | Plateforme de supervision Centréon | 1 an | | ||
- | |||
- | ===== Niveau de détail ===== | ||
- | //Préciser le niveau de détail auquel les journaux doivent être enregistrés. Indiquez quels événements doivent être enregistrés avec un niveau élevé de détail et lesquels peuvent être enregistrés de manière plus sommaire.// | ||
- | |||
- | |||
- | ===== Fréquence de journalisation ===== | ||
- | //Indiquer à quelle fréquence les journaux doivent être collectés et enregistrés. Cela peut varier en fonction de la criticité de l' | ||
- | |||
- | ===== Conservation et Stockage ===== | ||
- | //Expliquer combien de temps les journaux doivent être conservés et où ils doivent être stockés. Mentionner également les mesures de sécurité qui doivent être appliquées pour protéger les journaux contre la perte, la manipulation ou l' | ||
- | FIXME - L' | ||
- | |||
- | ===== Surveillance et Examen ===== | ||
- | // | ||
- | |||
- | FIXME : pour analyse postmortem |