Tests d'audit et de traçabilité
Tests d'audit et de traçabilité
Valider les capacités de journalisation complète et de reporting de conformité
Vue d'ensemble
Les tests d'audit et de traçabilité valident les capacités complètes de journalisation et de supervision de DuoKey DKE, garantissant que toutes les tentatives d'accès, modifications de politiques et actions administratives sont correctement enregistrées et adaptées au reporting de conformité.
Cas d'usage 1 : Journalisation complète des accès
Objectif
Valider que toutes les tentatives d'accès aux documents protégés par DKE sont journalisées de manière exhaustive, avec un niveau de détail suffisant pour l'analyse de sécurité et le reporting de conformité.
Éléments à tester
- Journalisation des événements d'accès réussis
- Journalisation des tentatives d'accès échouées
- Cohérence de la journalisation des accès multi-plateformes
- Exhaustivité et exactitude des données de journal
- Génération et disponibilité des journaux en temps réel
| Élément de journal | Requis |
|---|---|
| Identité de l'utilisateur | Oui - capturée avec précision |
| Horodatage | Oui - avec fuseau horaire |
| Adresse IP | Oui - localisation source |
| Type d'appareil | Oui - infos OS et application |
| Résultat de l'action | Oui - succès/échec |
Cas d'usage 2 : Audit des actions administratives
Exigences d'audit administratif
Qui
Identité de l'administrateur capturée
Quoi
États avant/après
Quand
Horodatages précis
Cas d'usage 3 : Reporting de conformité
| Capacité | Cible |
|---|---|
| Recherches complexes dans les journaux | En moins de 30 secondes |
| Rapports de conformité | En moins de 5 minutes |
| Exports de journaux | Formats CSV, JSON, XML |
| Intégration SIEM | Transfert en temps réel |
Cas d'usage 4 : Support aux investigations forensiques
Liste de contrôle des tests
Tests d'audit et de traçabilité
Facteurs clés de succès
Couverture complète
Toutes les activités DKE journalisées de manière exhaustive
Temps réel
Journaux disponibles pour une analyse immédiate
Long terme
Pistes d'audit conservées conformément à la réglementation
Intégration
Fonctionne avec l'infrastructure de sécurité existante
Synthèse des tests pilotes
Couverture complète des tests
À l'issue de toutes les catégories de tests pilotes, les organisations auront validé :
- Ordinateur de bureau et portable - Fonctionnalités de base et expérience utilisateur
- Mobile et tablette - Cohérence multi-plateformes
- Partage externe - Capacités de collaboration B2B
- Révocation et contrôle d'accès - Contrôles de sécurité dynamiques
- Audit et traçabilité - Préparation à la conformité