20
— Supervision de la sécurité des systèmes d’information
Les entités [essentielles] : 1° s’assurent que les équipes en charge de l’activité de supervision de sécurité dimensionnent et opèrent le système d’information supportant l’activité de supervision de sécurité en adéquation avec leur capacité opérationnelle, afin de prendre en compte les journaux et les évènements de sécurité, sans retard injustifié et au maximum sous 24 heures ; 2° élaborent et mettent en œuvre une démarche d’amélioration continue de leur activité de supervision de sécurité, afin d’améliorer la couverture des scénarios de menaces identifiés à l’occasion de l’analyse de risque prévue à l’[objectif de sécurité 16] du présent décret, et l’efficacité de la supervision de sécurité ; 3° s’assurent que les événements de sécurité et les journaux sont conservés pour une durée d'au moins trois mois sans préjudice d’autres obligations légales et réglementaires, notamment en matière de protection des données à caractère personnel.
arcate:compliance:requirements/recyf/2.5/20
· p. 37