OP.EXP.10 Protección de los registros de actividad
Documentos de referencia
- Real Decreto 311/2022 - Anexo II, Medida OP.EXP.10
- T-024-016 - Procedimiento de protección de logs
- T-024-017 - Arquitectura de almacenamiento seguro de logs
- GP-013 - Gestión de Ciberseguridad
- OP.EXP.8 - Registro de la actividad de los usuarios
- ISO/IEC 27001:2022 - Control A.8.15 (Protección de registros)
- FDA 21 CFR Part 11 - Integridad de audit trails
Guía de implantación
Objetivo
Garantizar la protección, integridad, disponibilidad y no repudio de todos los registros de actividad (logs) generados por los sistemas de información de Legit Health, asegurando que constituyan evidencia fiable para auditorías, investigaciones forenses y cumplimiento regulatorio.
Alcance
Este procedimiento aplica a:
- Logs de aplicaciones y sistemas
- Registros de auditoría (audit trails)
- Logs de seguridad y eventos
- Registros de acceso y autenticación
- Logs de transacciones del dispositivo médico
- Registros de cambios y configuración
- Logs de infraestructura y red