Monitoring (IT-Sicherheitsmonitoring)
Kontinuierliches IT-Sicherheitsmonitoring erfasst Sicherheitsereignisse, Systemzustände und Netzwerkanomalien in Echtzeit und bildet die Grundlage für eine wirksame Angriffserkennung. BSI IT-Grundschutz OPS.1.1.5 definiert Mindestanforderungen an das Protokollieren und Monitoring, darunter Retentionzeiträume, Integritätsschutz der Log-Daten und Eskalationspfade. In IT-Vergaben werden Monitoring-Dienste häufig gemeinsam mit SIEM und SOC ausgeschrieben; SLAs müssen Abdeckungsgrad (24/7), Log-Quellen und Reaktionszeiten je Schweregrad verbindlich festlegen.
Quellen: BSI IT-Grundschutz OPS.1.1.5 Protokollierung · NIST SP 800-137: Information Security Continuous Monitoring
Im Vergabe-Archiv nach »Monitoring« suchen →