Dropstone Support

Das Organisations-Auditprotokoll

Jede administrative Aktion in einer Dropstone-Organisation wird protokolliert, mit Filtern, Zeiträumen und einem CSV- oder JSON-Export. Was darin steht, wer es lesen kann und warum niemand es bearbeiten kann.

Available onFreeProMaxEnterpriseGelesen von den Rollen, die die Organisation verwalten.

Jede administrative Aktion in Ihrer Organisation wird protokolliert: wer sie ausgeführt hat, was sie getan haben, wann und ob sie erfolgreich war. Das Protokoll finden Sie unter Audit im Dashboard.


Was darin enthalten ist

  • Wer die Änderung vorgenommen hat und wann.
  • Was geändert wurde: die Rolle eines Mitglieds, eine Richtlinie, eine Dateneinstellung, ein geteiltes oder entzogenes Gedächtnis, das Lesen eines Archivs.
  • Wie es endete: erfolgreich, abgelehnt oder fehlgeschlagen.

Das Protokoll trägt außerdem eine Risikomarkierung und ein Ergebnis, sodass eine Sicherheitsüberprüfung auf die Aktionen filtern kann, die Aufmerksamkeit verdienen, statt alles zu lesen.


Lesen

Filtern Sie nach Aktion, Risiko und Ergebnis und grenzen Sie den Zeitraum auf die letzten 24 Stunden, 7 Tage, 30 Tage, 90 Tage oder den gesamten Zeitraum ein. Exportieren Sie dann, was Sie betrachten, als CSV oder JSON.

Der Export enthält dieselben Zeilen, die Sie sehen können – das macht ihn als Beleg nutzbar und nicht nur als Zusammenfassung von Belegen.


Niemand kann es bearbeiten

Die Konsole sagt es deutlich: Es gibt keine Möglichkeit, eine Zeile von hier aus zu bearbeiten oder zu löschen, und das wird es auch nie geben. Ein veränderbares Auditprotokoll ist kein Auditprotokoll.

Deshalb ist das Protokoll auch von der Aufbewahrungsfrist der Organisation ausgenommen. Die Frist legt fest, wie lange Konversationen, Telemetrie und Nutzungsaufzeichnungen aufbewahrt werden. Die Aufzeichnung dessen, was passiert ist, wird für die Laufzeit der Vereinbarung aufbewahrt. Siehe Wie eine Organisation ihre Daten verwaltet.


Auch das Lesen wird protokolliert

Zwei Dinge sind über die Einstellungen hinaus wissenswert:

  • Das Lesen des Konversationsarchivs erzeugt einen Eintrag, der den Leser, die verwendeten Filter und die Suchbegriffe nennt. Mitglieder können sehen, dass ihre Konversationen aufgezeichnet werden und dass die Aufzeichnung gelesen wurde. Siehe Konversationsarchiv lesen und exportieren.
  • Das Ändern einer Dateneinstellung wird mit dem Namen der Person protokolliert, die sie geändert hat, ebenso wie die Bestätigung, wenn die Inhaltsprotokollierung aktiviert wird.

Wer es lesen kann

Die Rollen, die die Organisation verwalten, können das Protokoll lesen, und die Rolle Auditor existiert genau dafür: Sie liest alles im Dashboard und ändert nichts – was ein externer Prüfer oder ein internes Kontrollteam in der Regel benötigt.

Siehe Rollen und Berechtigungen.


Related articles

Strg+I