Enregistrement chronologique de qui a accédé, modifié ou supprimé des données, quand et depuis où — utilisé pour la responsabilisation, la surveillance de la sécurité et la conformité.
Une piste d'audit (aussi appelée journal d'audit) capture un historique des accès et des modifications de données. Elle enregistre des événements tels que : qui s'est connecté, quels enregistrements ont été consultés ou modifiés, quelles modifications ont été apportées et quand. Les pistes d'audit sont essentielles pour détecter les accès non autorisés, enquêter sur les incidents et démontrer la conformité aux réglementations.
Exemple : Un système d'information sur la santé maintient une piste d'audit pour chaque dossier de patient. Lorsqu'une infirmière accède au dossier d'un patient, le système enregistre l'identifiant de l'infirmière, le dossier du patient consulté, la date et l'heure, et le type d'accès (consultation, modification, impression). Si un patient se plaint ultérieurement que son dossier a été consulté sans autorisation, la piste d'audit fournit les preuves nécessaires pour enquêter.
Les pistes d'audit doivent elles-mêmes être protégées contre la falsification — un journal d'audit qui peut être modifié n'est pas un enregistrement fiable de ce qui s'est passé.
Termes connexes
- Gouvernance des données
- Contrôle d'accès
- Classification des données
- Confidentialité
- Lignée des données