Buchstabe R

Protokollierung (Security Logging / Audit Log)

Protokollierung bezeichnet die systematische, revisionssichere Aufzeichnung sicherheitsrelevanter Ereignisse in IT-Systemen, wie Anmeldeversuche, Konfigurationsänderungen, Datenbankzugriffe und administrative Aktionen, die als Grundlage für Forensik und Compliance-Nachweise dienen. BSI IT-Grundschutz OPS.1.1.5 und ISO 27001 fordern eine angemessene Protokollierung mit definierten Aufbewahrungsfristen und Integritätsschutz der Logs (z.B. durch zentrale SIEM-Weiterleitungssignierung). In IT-Vergaben für Betrieb und Managed Services sollten Auftraggeber spezifizieren, welche Ereignisse zu protokollieren sind, wie lange Logs aufbewahrt werden müssen und in welchem Format sie für eigene Analysen oder Revisionen bereitzustellen sind.
Quellen: BSI IT-Grundschutz OPS.1.1.5 Protokollierung, bsi.bund.de · NIST SP 800-92: Guide to Computer Security Log Management, csrc.nist.gov
Im Vergabe-Archiv nach »Protokollierung« suchen →

Passende Insights-Artikel

Systeme zur Angriffserkennung ausschreiben (SzA) → Systeme zur Angriffserkennung ausschreiben (SzA) → Cybersecurity im öffentlichen Sektor beschaffen →

Verwandte Begriffe

Provenienznachweis Proof of Concept Projektsteuerung Protokollanalyse Reaktionsplan

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @