Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Anoniem: Log Management Retention Requirements ; HIPAA. 7 years ; PCI DSS. 1 year ; SOX. 7 years ; ISO 27001. 3 years Hoe gaan ze dat dan doen? ISO 27001 heeft geen verplichting van 3 jaar log opslag. Als jij aangeeft in je procedures dat je logs 90 dagen opslaat dan is dat voldoende. Zolang je dit maar in je processen hebt beschreven. De ISO 27001 auditor zou een advies kunnen geven maar totaal geen verplichting om je log 3 jaar op te slaan. Je kunt bij wijze van spreken je WC hokje nog ISO 27001 certificeren. Als je maar procedures hebt en de documentatie om aan te tonen dat je die hebt gevolgd. (Als je opschrijft dat je 3x daags de borstel er door haalt er elke week de fles glorix er in leeg spuit en er te allen tijde tenmiste 25 velletjes op de rol zitten, dan is dat prima. Als je maar een lijst erbij hebt waarin je hebt aangetekend wie wanneer dit heeft gecontroleerd en correctieve maatregelen heeft toegepast bij geconstateerde afwijkingen.
Beschrijf je klacht (Optioneel):