software per la gestione e il controllo
degli access log degli amministratori di sistema

C*RA C-SIEM è il modulo della suite GRC dedicato alla raccolta, conservazione e verifica degli access log degli amministratori di sistema, in conformità al Provvedimento del Garante Privacy.

Consente di centralizzare i log provenienti da diversi sistemi, garantirne l’integrità nel tempo e supportare le attività di controllo periodico, rendendo le verifiche tracciabili, documentate e dimostrabili.

Raccolta centralizzata dei Log da sistemi eterogenei

C*RA C-SIEM acquisisce log da diverse tipologie di sistemi e piattaforme:

  • sistemi Windows,
  • sistemi Linux/Unix (syslog),
  • database (SQL Server, Oracle, DB2),
  • sistemi legacy (AS400, Lotus Notes),
  • apparati di rete e altri sistemi compatibili.

I log vengono raccolti in modo centralizzato e strutturato, permettendo una visione unificata delle attività degli amministratori di sistema.

Il modulo organizza i dati raccolti in un modello coerente:

  • normalizzazione delle informazioni principali (utente, sistema, evento, timestamp),
  • mantenimento del log originale completo,
  • archiviazione in un repository centralizzato,
  • gestione uniforme dei dati provenienti da fonti diverse.


Questo consente analisi trasversali e consultazioni più semplici ed efficaci.

C*RA C-SIEM garantisce l’integrità dei dati attraverso:

  • meccanismi di hashing sui record,
  • concatenazione dei log per prevenire alterazioni,
  • controlli automatici di coerenza e integrità,
  • verifiche periodiche sull’archivio.


Il sistema consente di dimostrare che i log non sono stati modificati, in linea con i requisiti normativi.

C*RA C-SIEM integra funzionalità di controllo continuo:

  • esecuzione automatica di verifiche di integrità,
  • controlli sistematici e a campione sui log,
  • monitoraggio della correttezza del repository,
  • produzione di report di controllo.


Queste funzionalità supportano le attività di verifica previste dal Provvedimento del Garante.

Il modulo mette a disposizione strumenti per la consultazione dei log:

  • ricerca per periodo, sistema, utente, evento,
  • interrogazioni su grandi volumi di dati,
  • report standard e personalizzabili,
  • esportazione in diversi formati,
  • cruscotti di consultazione.


Le informazioni sono facilmente accessibili per audit e controlli interni.

C*RA C-SIEM consente di configurare e gestire le sorgenti dei log:

  • aggiunta e rimozione di server e dispositivi,
  • configurazione dei flussi di raccolta (es. syslog),
  • gestione dei sistemi monitorati,
  • configurazione degli utenti amministrativi da tracciare.


Il sistema è adattabile all’infrastruttura tecnologica dell’organizzazione.

Il modulo supporta le attività previste dalla normativa:

  • tracciamento degli accessi logici degli amministratori,
  • disponibilità delle informazioni per verifiche periodiche,
  • supporto alle attività di controllo e revisione,
  • possibilità di dimostrare le attività svolte nel tempo.


C*RA C-SIEM contribuisce a rendere il processo di controllo degli amministratori di sistema strutturato e verificabile.

C*RA AI
Governance dei sistemi di Intelligenza Artificiale: censimento, valutazione dei rischi e requisiti dell’AI Act.
Scopri di più
C*RA GDPR

Software per la gestione
del Regolamento Europeo 679/2016:
registro trattamenti, DPIA,
richieste interessati, data breach,
consensi, informative.

Scopri di più
C*RA 231
Gestione del Modello Organizzativo ex D.Lgs. 231/2001, rischi reato, controlli, protocolli e attività dell’Organismo di Vigilanza.
Scopri di più
C*RA WHISTLEBLOWING
Soluzione conforme per la gestione delle segnalazioni interne: canale sicuro, workflow riservato e reporting dedicato.
Scopri di più
C*RA AML
Automazione degli adempimenti in ambito antiriciclaggio quali adeguata verifica e monitoraggio dinamico del rischio riciclaggio.
Scopri di più
C*RA C-SIEM
Gestione asset, log ed eventi di sicurezza: integrazione SIEM, correlazione e supporto agli audit.
Scopri di più
C*RA NIS2
Soluzione RegTech per la Direttiva NIS2: mappatura processi essenziali, rischi cyber, incident, supply chain, audit e KPI.
Scopri di più
C*RA DORA
Modulo per la compliance al Digital Operational Resilience Act: ICT risk, resilienza operativa, incidenti,
test e reporting.
Scopri di più
C*RA ISO MANAGEMENT
Gestione integrata dei sistemi ISO: processi, documentazione, rischi, audit e miglioramento continuo.
Scopri di più

Richiedi una demo

Compila il form qui sotto e ti ricontatteremo al più presto.

A quale prodotto sei interessato?

Contattaci

Compila il form qui sotto e ti ricontatteremo al più presto.