Susep institui nova política de gestão de registros de auditoria
A nova norma da Susep padroniza a coleta e o armazenamento de logs de segurança em seus sistemas de TI com prazo de 24 meses para implementação.
Pontos principais
- A Política de Gestão de Registros de Auditoria em Ambientes Computacionais (PGRAC) foi oficializada pela Resolução Susep nº 95.
- O armazenamento mínimo dos registros de auditoria é de 90 dias.
- Os logs devem seguir o padrão de horário UTC, sem conversão para o fuso local.
- A norma proíbe a alteração ou exclusão precoce de dados e exige backups em locais distintos.
- As instituições têm até 24 meses para a implementação completa das diretrizes.
A Superintendência de Seguros Privados (Susep) publicou a Resolução nº 95, que estabelece a Política de Gestão de Registros de Auditoria em Ambientes Computacionais (PGRAC). O objetivo é padronizar a coleta, o armazenamento e a análise de logs de segurança em todos os recursos de tecnologia da informação da autarquia, garantindo a rastreabilidade e a identificação de eventos.
Conforme o texto, os registros devem ser mantidos por, no mínimo, 90 dias e seguir o padrão de horário UTC. A norma veda a alteração ou exclusão indevida dos dados, exigindo a realização de backups em locais geograficamente distintos. O prazo máximo para a implementação completa das novas diretrizes é de 24 meses a partir da data de publicação.
Comentários
Carregando comentários...
