Aller au contenu principal

Tests d'audit et de traçabilité

S'applique à :
Journalisation des accèsReporting de conformitéIntégration SIEMSupport forensique

Vue d'ensemble​

Les tests d'audit et de traçabilité valident les capacités complètes de journalisation et de supervision de DuoKey DKE, garantissant que toutes les tentatives d'accès, modifications de politiques et actions administratives sont correctement enregistrées et adaptées au reporting de conformité.

Cas d'usage 1 : Journalisation complète des accès​

Objectif

Valider que toutes les tentatives d'accès aux documents protégés par DKE sont journalisées de manière exhaustive, avec un niveau de détail suffisant pour l'analyse de sécurité et le reporting de conformité.

Éléments à tester

  • Journalisation des événements d'accès réussis
  • Journalisation des tentatives d'accès échouées
  • Cohérence de la journalisation des accès multi-plateformes
  • Exhaustivité et exactitude des données de journal
  • Génération et disponibilité des journaux en temps réel
Élément de journalRequis
Identité de l'utilisateurOui - capturée avec précision
HorodatageOui - avec fuseau horaire
Adresse IPOui - localisation source
Type d'appareilOui - infos OS et application
Résultat de l'actionOui - succès/échec

Cas d'usage 2 : Audit des actions administratives​

Exigences d'audit administratif

Qui

Identité de l'administrateur capturée

Quoi

États avant/après

Quand

Horodatages précis

Cas d'usage 3 : Reporting de conformité​

CapacitéCible
Recherches complexes dans les journauxEn moins de 30 secondes
Rapports de conformitéEn moins de 5 minutes
Exports de journauxFormats CSV, JSON, XML
Intégration SIEMTransfert en temps réel

Cas d'usage 4 : Support aux investigations forensiques​

Liste de contrôle des tests​

Tests d'audit et de traçabilité

1
Journalisation des accèsCapture complète des événements
2
Audit administratifSuivi des modifications
3
Rapports de conformitéFormats réglementaires
4
Support forensiqueCapacité d'investigation

Facteurs clés de succès​

Couverture complète

Toutes les activités DKE journalisées de manière exhaustive

Temps réel

Journaux disponibles pour une analyse immédiate

Long terme

Pistes d'audit conservées conformément à la réglementation

Intégration

Fonctionne avec l'infrastructure de sécurité existante

Synthèse des tests pilotes​

Couverture complète des tests

À l'issue de toutes les catégories de tests pilotes, les organisations auront validé :

  • Ordinateur de bureau et portable - Fonctionnalités de base et expérience utilisateur
  • Mobile et tablette - Cohérence multi-plateformes
  • Partage externe - Capacités de collaboration B2B
  • Révocation et contrôle d'accès - Contrôles de sécurité dynamiques
  • Audit et traçabilité - Préparation à la conformité