The organisation holds log data securely and grants appropriate user and system access only to accounts with a business need. Log data is held for a suitable retention period, after which it is deleted.






Organisaation olisi luotava prosessi lokitietojen turvallista poistamista varten määritellyn säilytysajan päätyttyä. Prosessilla olisi varmistettava, että tietoja ei säilytetä pidempään kuin on tarpeen, ja siinä olisi määriteltävä menetelmät tietojen pysyvää poistamista varten tietojen palauttamisen estämiseksi.






Organisaatio ottaa käyttöön keskitetyn lokienhallintajärjestelmän, jonka tarkoituksena on






Organisaation on rajattava lokitietoihin pääsy vain sallituille henkilöille. Lokeihin pitää jäädä merkintä niiden katsomisesta ja noita merkintöjä on säilytettävä, jotta lokien tarkastelukerrat voidaan yksilöidä.






Lokeja pyritään suojaamaan luvattomilta tietojen muutoksilta sekä toimintahäiriöiltä, joita ovat mm.:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)