Ein Audit Trail ist eine lückenlose, chronologische Aufzeichnung, wer wann welche Aktion an Daten, Dokumenten oder Systemen durchgeführt hat.
Wozu ein Audit Trail dient
Ein Audit Trail macht Änderungen nachvollziehbar und belegt sie. Er unterstützt die Aufklärung von Vorfällen, schreckt vor Missbrauch ab und ist ein wichtiger Nachweis in Audits – zum Beispiel, dass ein Dokument von der zuständigen Person freigegeben wurde.
Bezug zur ISO/IEC 27001
Anhang A 8.15 verlangt die Protokollierung relevanter Aktivitäten und den Schutz dieser Protokolle vor Manipulation. Anhang A 5.33 fordert den Schutz von Aufzeichnungen vor Verlust, Zerstörung, Fälschung und unbefugtem Zugriff. Abschnitt 7.5.3 verlangt die Lenkung dokumentierter Information einschließlich der Überwachung von Änderungen.
Praxisbeispiel
Im Dokumentenmanagement eines Unternehmens ist zu jeder Verfahrensanweisung sichtbar, wer sie erstellt, geändert, geprüft und freigegeben hat – jeweils mit Zeitstempel und Kommentar. Im Audit lässt sich die Freigabe so in Sekunden nachweisen.
Typische Fehler im Audit
- Der Audit Trail lässt sich von Administratoren unbemerkt verändern.
- Es werden nur Änderungen, nicht aber Lesezugriffe auf besonders schützenswerte Daten protokolliert.
Bezug zur Norm: ISO/IEC 27001:2022, Anhang A 8.15 und 5.33; Abschnitt 7.5.3
← Alle Begriffe mit A