Dropstone Support

O log de auditoria da organização

Toda ação administrativa em uma organização Dropstone é registrada, com filtros, intervalos e exportação em CSV ou JSON. O que contém, quem pode lê-lo e por que ninguém pode editá-lo.

Available onFreeProMaxEnterpriseLido pelos perfis que administram a organização.

Toda ação administrativa na sua organização é registrada: quem fez, o que fez, quando e se teve sucesso. O log está em Auditoria no dashboard.


O que contém

  • Quem fez a alteração e quando.
  • O que foi alterado: o perfil de um membro, uma política, uma configuração de dados, uma memória compartilhada ou retirada, uma leitura de arquivo.
  • Como terminou: com sucesso, recusada ou com falha.

O log também traz um marcador de risco e um resultado, para que uma revisão de segurança possa filtrar as ações que merecem atenção em vez de ler tudo.


Como ler

Filtre por ação, por risco e por resultado, e reduza o intervalo para as últimas 24 horas, 7 dias, 30 dias, 90 dias ou todo o período. Depois, exporte o que você está vendo como CSV ou JSON.

A exportação contém as mesmas linhas que você vê, o que a torna utilizável como evidência, e não como um resumo de evidências.


Ninguém pode editá-lo

O console afirma claramente: não há como editar ou excluir uma linha daqui, e nunca haverá. Um log de auditoria mutável não é um log de auditoria.

É também por isso que o log está isento da janela de retenção da organização. A janela decide por quanto tempo conversas, telemetria e registros de uso são mantidos. O registro do que aconteceu é mantido durante toda a vigência do contrato. Consulte Como uma organização gerencia seus dados.


As leituras também são auditadas

Duas coisas que valem a pena saber além das configurações:

  • Ler o arquivo de conversas grava uma entrada com o nome do leitor, o que ele filtrou e o que pesquisou. Os membros podem ver que suas conversas estão sendo registradas e que o registro foi lido. Consulte Ler e exportar o arquivo de conversas.
  • Alterar uma configuração de dados é registrado com o nome da pessoa que fez a alteração, e o mesmo vale para o reconhecimento quando o registro de conteúdo é ativado.

Quem pode lê-lo

Os perfis que administram a organização podem ler o log, e o perfil auditor existe para isso: ele lê tudo no dashboard e não altera nada, que é o que um revisor externo ou uma equipe de controles internos normalmente precisa.

Consulte Perfis e permissões.


Related articles

Ctrl+I