ISO 27001 / Loglama
A.8.15 - Tam Karsilaniyor

Loglama

Log saklama suresi, otomatik arsivleme ve hash zinciri ile tahrifat tespiti.

Madde Ne Diyor

ISO 27001'in A.8.15 (Loglama) maddesi, kuruluslarin sistem ve kullanici aktivitelerine iliskin olay kayitlarini (log) uretmesini, korumasini, belirli bir sure saklamasini ve duzenli olarak incelemesini ister. Amac, bir guvenlik olayi yasandiginda ne oldugunu geriye donuk olarak arastirabilmek ve loglarin sonradan degistirilmedigine dair guvence saglamaktir.

Denetimde Ne Sorulur

ornek senaryo

XXXX Lojistik A.Ş.'nin BT sorumlusu, yillik ISO 27001 denetiminde "gecen yilki VPN giris kayitlarinizi gorebilir miyiz, ve bu kayitlarin degistirilmedigine dair bir guvenceniz var mi" sorusuyla karsilasiyor. FortiWatcher panelinde Log Arsivleri sayfasindan ilgili donemin CSV arsivini indirip denetciye teslim ediyor; Log Butunlugu sayfasindan da zincirin hic kirilmadigini gosteren yesil "Tutarli" rozetini gosteriyor.

FortiWatcher Nasil Cozer

FortiWatcher paneli
Log Arsivleri365 gunluk retention, otomatik arsivleme aktif
config_change_events12.450 kayitZincir tutarli
fortigate_admin_logins8.310 kayitZincir tutarli
Son kontrol22.09.2026Tahrifat tespit edilmedi

FortiWatcher iki mekanizmayi birlikte calistirir:

Bu mekanizma, siradan bir veritabani islemiyle yapilan sessiz bir degisikligi yakalar. Tam anlamiyla degistirilemez (WORM) bir depolama garantisi arayan kuruluslar icin, bu zincirin ciktisini duzenli araliklarla harici bir arsive aktarmalarini oneririz.

diger iso 27001 maddeleri

FortiWatcher'i kendi ortaminizda deneyin

1 cihaz icin ucretsiz, kendi sunucunuzda calisir.

Ucretsiz Lisans Al