Que faut-il savoir sur « Journaux d’événements et comptes-rendus d’exploitation » ?
Extrait de Audit du système d’information
Enfin, la collecte peut inclure des journaux d’événements (logs), particulièrement dans les environnements critiques en termes de sécurité.
L’analyse préliminaire de ces logs peut aider à détecter des anomalies ou des dysfonctionnements récurrents (incidents de connexion, tentatives d’intrusion, saturations réseau, etc.).
De même, des comptes-rendus d’exploitation (réunions hebdomadaires/mensuelles de la DSI, rapports d’incidents, indicateurs de performance) peuvent fournir des éléments quantitatifs sur le niveau de service et la récurrence des problèmes.
Toutefois, il convient d’établir un niveau de granularité raisonnable : il est rare de pouvoir analyser exhaustivement l’ensemble des logs d’une grande organisation en phase préliminaire.
On se limitera souvent à un échantillon, ou à l’examen de tableaux de bord synthétiques, pour repérer des tendances ou des points d’alerte qui guideront la suite de l’audit.
