Deep Dive: Logging
Die Zeit bis zur Anwendung der DORA-Verordnung wird zunehmend kürzer. Daher arbeiten wir in der DORA-Werkstatt mit Hochdruck an der Extraktion der Anforderungen aus dem Regelwerk und präsentieren heute den nächsten Deep Dive zum Thema Logging.
Die Zeit bis zur Anwendung der DORA-Verordnung wird zunehmend kürzer. Daher arbeiten wir in der DORA-Werkstatt mit Hochdruck an der Extraktion der Anforderungen aus dem Regelwerk und präsentieren heute den nächsten Deep Dive zum Thema Logging.

Wer erwartet hat, dass sämtliche Logging-Anforderungen ausschließlich im dafür vorgesehenen Artikel 12 („Logging“) des RTS zum IKT-Risikomanagement zu finden sind, wird leider enttäuscht. Anforderungen zur Zutrittsprotokollierung, zur Vergabe von Berechtigungen und zur Nutzung von Logprotokollen zur Anomalieerkennung sind ebenfalls in anderen Artikeln des RTS enthalten.
Im Folgenden findet ihr eine kompakte und verständlich aufbereitete Zusammenfassung der Logging-Anforderungen als Unterstützung für eure DORA-Projekte. Auch meine weiteren Deep Dives zu den fachlichen Domänen des DORA-Puzzles könnten für euch nützlich sein. Bereits verfügbar sind:
- der initiale DORA Deep Dive (Stand Mai 2024),
- der Deep Dive zur Domäne „Threat-led pentetration testing„,
- der Deep Dive zur Domäne „Subcontracting management„, sowie
- der Deep Dive zur Domäne „Vulnerability und Patch Management„
