Контрольный журнал - Audit trail

Журнал аудита (также называемый журналом аудита ) - это важная для безопасности хронологическая запись, набор записей и / или место назначения и источник записей, которые предоставляют документальные свидетельства последовательности действий, которые в любой момент повлияли на конкретную операцию, процедуру, событие или устройство. Записи аудита обычно являются результатом таких действий, как финансовые транзакции , научные исследования и транзакции с данными о здравоохранении или сообщения отдельных людей, систем, счетов или других лиц.

Процесс, создающий контрольный журнал, обычно должен всегда работать в привилегированном режиме , чтобы он мог получать доступ и контролировать все действия всех пользователей; обычному пользователю не должно быть разрешено останавливать / изменять его. Кроме того, по той же причине файл трейла или таблица базы данных с трейлом не должны быть доступны обычным пользователям. Другой способ решения этой проблемы - использование в программном обеспечении ролевой модели безопасности. Программное обеспечение может работать с элементами управления с замкнутым циклом или как « замкнутая система », как того требуют многие компании при использовании функции контрольного журнала.

Промышленность использует

В телекоммуникациях этот термин означает запись как выполненных, так и попыток доступа и обслуживания или данных, образующих логический путь, связывающий последовательность событий, используемых для отслеживания транзакций, которые повлияли на содержимое записи.

В информационной или коммуникационной безопасности , информация аудит означает хронологическая запись система деятельности для того, чтобы реконструкция и изучение последовательности событий и / или изменений в событии. Информация хранится или передается в парной структуре, на которую можно положиться в суде . Журнал аудита - это последовательность записей компьютерных данных о работающей платформе, приложении или клиентских упражнениях. У компьютерных фреймворков может быть несколько контрольных журналов, каждая из которых предназначена для определенного вида действий. Связанные с надлежащими устройствами и системами, контрольные журналы могут помочь в выявлении нарушений безопасности, проблем с выполнением и проблем с приложениями. Регулярные аудиты журналов и расследования важны для выявления эпизодов безопасности, нарушения подхода, ложного перемещения и операционных проблем вскоре после того, как они произошли, а также для предоставления информации, полезной для решения таких проблем. Журналы аудита также могут быть полезны для проведения судебно-медицинской экспертизы , поддержки ассоциаций внутри экспертиз, установки базовых показателей и различения операционных моделей и долгосрочных проблем.

В медсестринских исследованиях это относится к ведению текущего журнала или журнала решений, относящихся к исследовательскому проекту, таким образом, проясняя предпринятые шаги и изменения, внесенные в исходный протокол .

В бухгалтерском учете это относится к документации подробных транзакций, поддерживающих сводные записи в бухгалтерской книге . Эта документация может быть на бумаге или в электронном виде.

При онлайн-проверке это относится к истории версий художественного произведения, дизайна, фотографии, видео или веб-дизайна в проекте.

В клинических исследованиях серверные системы, такие как системы управления клиническими испытаниями (CTMS), требуют контрольных журналов. Все, что связано с нормативными требованиями или контролем качества / контроля качества, также требует контрольных журналов.

В голосовании , документ аудит избирателей проверяются является способом обеспечения обратной связи с избирателями , используя ballotless системы голосования.

использованная литература