Ako testovať auditné logy a dohľadateľnosť priestupkov
Príklad
Predstav si systém, ktorý eviduje priestupky – napríklad jazdu bez platnej diaľničnej známky alebo neoprávnený prístup do systému. Operátor upraví záznam priestupku, neskôr ho iný pracovník zruší a následne prebehne kontrola zo strany auditu.
Ak systém nemá správne auditné logy, vznikne problém:
- nie je jasné, kto zmenu vykonal,
- kedy sa záznam upravil,
- čo presne sa zmenilo.
