Een bruikbaar auditlog ontwerpen voor een geautomatiseerde workflow
Een methode in zes stappen om nuttige gebeurtenissen vast te leggen, beslissingen uit te leggen en onderzoek te doen zonder onnodige gegevensverzameling.
Een nuttig auditlog is geen gegevensstortplaats en geen bestand alleen voor specialisten. Een bevoegde persoon moet snel kunnen begrijpen wat er gebeurde, waarom, met welke toestemming en met welk resultaat.
Begin met de vragen die het log moet beantwoorden
Bepaal het gebruik vóór de technische velden. Een incident, bezwaar, fout of periodieke beoordeling vraagt niet precies hetzelfde bewijs.
- Wat is er gebeurd?
- Wie besliste of keurde goed?
- Welk resultaat moet worden gecontroleerd?
Gebruik een gemeenschappelijk schema en correlatie-ID's
Elke gebeurtenis moet dezelfde grammatica volgen. Een proces-ID verbindt stappen in meerdere hulpmiddelen zonder afhankelijk te zijn van dubbelzinnige vrije tekst.
- Consistent UTC-tijdstip
- Genormaliseerd gebeurtenistype
- Gedeelde proces-ID
Leg nuttige context vast zonder te veel te verzamelen
Bewaar verwijzingen, regels en versies die nodig zijn om de beslissing uit te leggen. Vermijd geheimen, volledige inhoud en persoonsgegevens zonder duidelijk doel.
- Bron en versie van de regel
- Verwijzingen in plaats van kopieën
- Afscherming van gevoelige gegevens
Maak goedkeuringen, correcties en uitzonderingen zichtbaar
Het log moet onderscheiden wat de workflow voorstelde, wat een persoon goedkeurde, wat veranderde en wat werd geweigerd of gestopt.
- Oorspronkelijk voorstel
- Goedkeurder en wijziging
- Weigering, uitzondering en reden
Bescherm integriteit, toegang en bewaartermijn
Een log verliest waarde als het ongemerkt kan worden gewijzigd, door iedereen kan worden gelezen of eeuwig wordt bewaard. Wijs een eigenaar aan en documenteer de regels.
- Gecontroleerd schrijven en detecteerbare wijzigingen
- Lezen volgens rol
- Vastgelegde bewaring en verwijdering
Test het log met een echt onderzoek
Kies een normale situatie, een fout en een gevoelige actie. Laat iemand die het systeem niet ontwierp de tijdlijn reconstrueren en ontbrekend bewijs aanwijzen.
- Reconstrueerbare tijdlijn
- Bruikbare zoekfunctie en export
- Regelmatige beoordeling van gebeurtenissen
NOVAMIND
Log om te begrijpen en te beslissen, niet om alles te bewaren
Een goed auditlog verbindt betrouwbare feiten in een bruikbaar formaat. Het verkort onderzoek, verduidelijkt verantwoordelijkheid en verbetert een workflow op basis van bewijs.
Algemeen methodisch kader: gebeurtenissen, toegang, bewaartermijnen en bewijs moeten worden afgestemd op juridische, beveiligings- en complianceverplichtingen.