Kontrollen und Nachweise
Zuletzt aktualisiert am
Dieses Modul legt fest, wie Kontrollen wirken und wie Nachweise automatisch für Audit und Governance entstehen.
Arten von Kontrollen
Abschnitt betitelt „Arten von Kontrollen“- Präventiv: Stoppt nicht-konforme Änderungen vor dem Deployment.
- Erkennend: Erkennt Abweichungen und auffälliges Verhalten im Betrieb.
- Reaktiv: Unterstützt Reaktion und Behebung bei Vorfällen.
Prozess für Nachweise
Abschnitt betitelt „Prozess für Nachweise“- Quelle: Audit-Events, Plattform-Signale und Workload-Signale erfassen.
- Aufbereitung: Daten normalisieren und anreichern.
- Aufbewahrung: Regeln für Aufbewahrung und Zugriff anwenden.
- Reporting: Status und Nachweise für Governance und Audit bereitstellen.
STACKIT-Referenzen
Abschnitt betitelt „STACKIT-Referenzen“- Audit Logging: Dokumentation
- Telemetry Router und Protokolle: Basics und Introduction To Logs
- Observability: Dokumentation
Typische Anti-Patterns
Abschnitt betitelt „Typische Anti-Patterns“- Nachweise manuell in Tabellen: Uneinheitlich und nicht belastbar.
- Signale ohne Bezug: Audit-, Plattform- und Signale aus Anwendungen bleiben getrennt.
- Keine Routine-Prüfung: Wirksamkeit wird nicht regelmäßig geprüft.