ner

等保要求审计日志保存多久

分享
  • 上官雨宝 2 CISM-WSE 中级信息安全等级测评师
    上官雨宝2 CISM-WSE 中级信息安全等级测评师

    根据《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关网络日志不少于六个月,且相对于要储存的系统日志內容,应该是采用检测、纪录互联网运转情况、网络安全情况的技术措施。

    等级保护要求中只对3级系统软件有清晰储存时长上的要求(即安全防护管理处的解决细化在每一个机器设备上的审计数据信息开展搜集归纳和集中化解析,并确保审计纪录的存留时长合乎相关法律法规要求”要求),因而,应该是3级系统软件上判风险等级高。相对于3级及以上系统软件,机器设备系统日志和APP系统日志都需要最少储存6个月。

  • 写回答