Trilha de auditoria
A trilha de auditoria consiste em um histórico de todas as intervenções, ou tentativas de intervenções, feitas no documento e no próprio GestãoDoc. Nesse sentido, é também um metadado sobre os documentos arquivísticos digitais, informando sobre sua autenticidade.
| REQ | REQUISITO | OBRIG | TIPO |
|---|---|---|---|
| RTA8.5.1 | Permitir que as informações da trilha de auditoria estejam disponíveis para inspeção a fim de que uma ocorrência específica possa ser identificada e que todas as respectivas informações sejam claras e compreensíveis. | O | RF |
| RTA8.5.2 | Registrar, na trilha de auditoria, informações acerca das ações a seguir:
| O | RF |
| RTA8.5.3 | Registrar, em cada evento auditado, informações sobre a identidade do usuário, respeitando a política de privacidade do órgão e a legislação vigente. | O | RF |
| RTA8.5.4 | Permitir apenas aos usuários autorizados a leitura das trilhas de auditoria. | O | RF |
| RTA8.5.5 | Possuir mecanismos para realização de buscas nos eventos das trilhas de auditoria. Para facilitar a visualização do relatório, os resultados podem ser apresentados de modo ordenado, mas essa ordenação não pode alterar os dados incluídos na trilha. | O | RF |
| RTA8.5.6 | Impedir qualquer modificação de conteúdo da trilha de auditoria. | O | RF |
| RTA8.5.7 | Quando o espaço de armazenamento da trilha de D auditoria atingir o limite preestabelecido, um GestãoDoc deve permitir somente operações auditáveis originadas por administradores. Todas as outras operações estarão bloqueadas até a liberação pelo administrador. | O | RF |
| RTA8.5.8 | Aplicar um conjunto de regras na monitoração de eventos auditados e, com base nessas regras, indicar a possível violação da segurança, como, por exemplo:
| O | RF |
| RTA8.5.9 | Fornecer relatórios, em ordem cronológica, sobre as ações que afetam processos/dossiês, documentos e operações realizadas no sistema. | O | RF |
| RTA8.5.10 | Garantir que somente gestores autorizados sejam capazes de configurar o conjunto de eventos auditáveis e seus atributos. | O | RF |
| RTA8.5.11 | Após a exclusão das trilhas de auditoria dos registros correntes do banco de dados do GestãoDoc, arquivá-las como documento arquivístico. | O | RF |