Dropstone Support

Le journal d'audit de l'organisation

Chaque action administrative dans une organisation Dropstone est enregistrée, avec des filtres, des plages et une exportation CSV ou JSON. Ce qu'il contient, qui peut le lire et pourquoi personne ne peut le modifier.

Available onFreeProMaxEnterpriseLu par les rôles qui administrent l'organisation.

Chaque action administrative dans votre organisation est enregistrée : qui l'a effectuée, quoi, quand, et si elle a réussi. Le journal se trouve dans Audit dans le tableau de bord.


Ce qu'il contient

  • Qui a effectué le changement, et quand.
  • Quoi a été modifié : le rôle d'un membre, une politique, un paramètre de données, une mémoire partagée ou retirée, une lecture d'archive.
  • Comment cela s'est terminé : réussi, refusé ou échoué.

Le journal comporte également un indicateur de risque et un résultat, afin qu'une revue de sécurité puisse filtrer les actions qui méritent attention plutôt que de tout lire.


Le lire

Filtrez par action, par risque et par résultat, et réduisez la plage aux dernières 24 heures, 7 jours, 30 jours, 90 jours ou à toute la période. Exportez ensuite ce que vous consultez en CSV ou JSON.

L'exportation contient les mêmes lignes que celles que vous voyez, ce qui en fait une preuve utilisable plutôt qu'un résumé de preuves.


Personne ne peut le modifier

La console le dit clairement : il n'existe aucun moyen de modifier ou de supprimer une ligne d'ici, et il n'y en aura jamais. Un journal d'audit modifiable n'est pas un journal d'audit.

C'est aussi pourquoi le journal est exempté de la fenêtre de conservation de l'organisation. Cette fenêtre détermine la durée de conservation des conversations, de la télémétrie et des enregistrements d'utilisation. L'enregistrement de ce qui s'est passé est conservé pour la durée de l'accord. Voir Comment une organisation gère ses données.


Les lectures sont également auditées

Deux choses à savoir au-delà des paramètres :

  • La lecture de l'archive des conversations écrit une entrée nommant le lecteur, ce sur quoi il a filtré et ce qu'il a recherché. Les membres peuvent voir que leurs conversations sont enregistrées et que l'enregistrement a été lu. Voir Lire et exporter l'archive des conversations.
  • La modification d'un paramètre de données est enregistrée avec le nom de la personne qui l'a modifié, tout comme l'accusé de réception lorsque la journalisation du contenu est activée.

Qui peut le lire

Les rôles qui administrent l'organisation peuvent lire le journal, et le rôle auditeur existe pour cela : il lit tout dans le tableau de bord et ne modifie rien, ce qui correspond généralement aux besoins d'un réviseur externe ou d'une équipe de contrôle interne.

Voir Rôles et permissions.


Related articles

Ctrl+I