Kennisbank

Welke securitylogs moet je bewaren?

Je hoeft niet alles te loggen. Log vooral gebeurtenissen die helpen om misbruik, fouten en incidenten te reconstrueren.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Welke logs zijn vaak belangrijk?

Authenticatie, beheeracties, wijzigingen, securityevents, netwerktoegang en activiteiten in kritieke applicaties zijn vaak waardevol.

  • Login en MFA
  • Adminacties
  • Wijzigingen
  • Security alerts

Hoe lang bewaar je logs?

Dat hangt af van risico, onderzoeksbehoefte, opslagkosten en wettelijke of contractuele eisen. Leg een bewuste bewaartermijn vast.

  • Doel bepalen
  • Integriteit beschermen
  • Toegang beperken
  • Retentie vastleggen

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking