d) zaznamenávání

1. přihlašování a odhlašování ke všem účtům, a to včetně neúspěšných pokusů,

2. činností provedených administrátory,

3. úspěšné i neúspěšné manipulace s účty, oprávněními a právy,

4. neprovedení činností v důsledku nedostatku přístupových práv a oprávnění,

5. činností uživatelů, které mohou mít vliv na bezpečnost informačního a komunikačního systému,

6. zahájení a ukončení činností technických aktiv,

7. kritických i chybových hlášení technických aktiv a

8. přístupů k záznamům o událostech, pokusy o manipulaci se záznamy o událostech a změny nastavení nástrojů pro zaznamenávání událostí a