Daily Journal
Daily Journal

Susep institui nova política de gestão de registros de auditoria

A nova norma da Susep padroniza a coleta e o armazenamento de logs de segurança em seus sistemas de TI com prazo de 24 meses para implementação.

Daily Journal
||
17/09 às 11:08

Pontos principais

  • A Política de Gestão de Registros de Auditoria em Ambientes Computacionais (PGRAC) foi oficializada pela Resolução Susep nº 95.
  • O armazenamento mínimo dos registros de auditoria é de 90 dias.
  • Os logs devem seguir o padrão de horário UTC, sem conversão para o fuso local.
  • A norma proíbe a alteração ou exclusão precoce de dados e exige backups em locais distintos.
  • As instituições têm até 24 meses para a implementação completa das diretrizes.

A Superintendência de Seguros Privados (Susep) publicou a Resolução nº 95, que estabelece a Política de Gestão de Registros de Auditoria em Ambientes Computacionais (PGRAC). O objetivo é padronizar a coleta, o armazenamento e a análise de logs de segurança em todos os recursos de tecnologia da informação da autarquia, garantindo a rastreabilidade e a identificação de eventos.

Conforme o texto, os registros devem ser mantidos por, no mínimo, 90 dias e seguir o padrão de horário UTC. A norma veda a alteração ou exclusão indevida dos dados, exigindo a realização de backups em locais geograficamente distintos. O prazo máximo para a implementação completa das novas diretrizes é de 24 meses a partir da data de publicação.

Comentários

Carregando comentários...