# Che cos’è il log management?

> Cos’è il log management, perché gli access log degli amministratori di sistema vanno conservati almeno 6 mesi e le buone pratiche di conservazione.

- URL: https://www.nebu.it/glossario/log-management
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Sicurezza informatica
- Anche: Gestione dei log, Access log
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Il log management è la raccolta centralizzata, la conservazione sicura e la consultazione dei log, cioè le registrazioni di accessi e attività prodotte da server, PC, firewall, NAS, applicazioni e servizi cloud. In Italia è necessario almeno per gli accessi degli amministratori di sistema, da conservare in modo inalterabile per non meno di sei mesi.

## In breve

- **Obbligo base in Italia**: access log degli amministratori di sistema
- **Conservazione minima**: 6 mesi, in modo inalterabile e verificabile
- **Riferimento**: Provvedimento Garante 27 novembre 2008

## A cosa serve

I log sono la memoria dei sistemi: dicono chi ha fatto cosa, quando e da dove. Servono a ricostruire un incidente, a dimostrare di aver rispettato le regole durante un controllo e a individuare comportamenti anomali. Se sono sparsi su decine di macchine, sovrascritti dopo pochi giorni o modificabili da chi dovrebbe esserne controllato, non servono a nessuno di questi scopi.

## Obblighi normativi

- Il **Provvedimento del Garante** sugli [amministratori di sistema](https://www.nebu.it/glossario/amministratore-di-sistema) richiede di registrare gli accessi logici degli AdS e di conservarli con caratteristiche di completezza, inalterabilità e verificabilità dell’integrità, per un periodo non inferiore a sei mesi.

- Il [GDPR](https://www.nebu.it/glossario/gdpr) (art. 32) chiede misure di sicurezza adeguate e la capacità di rilevare e documentare le violazioni.

- La [NIS2](https://www.nebu.it/glossario/nis2) richiede ai soggetti interessati di rilevare e notificare gli incidenti significativi in tempi stretti: senza log centralizzati è molto difficile.

- Lo standard [ISO/IEC 27001](https://www.nebu.it/glossario/iso-27001) prevede tra i controlli la registrazione e il monitoraggio delle attività.

## Buone pratiche

Sincronizzare l’orario di tutti i sistemi, proteggere i log da modifiche (per esempio con firme o archiviazione a sola scrittura), separare chi amministra i sistemi da chi controlla i log, definire tempi di conservazione per ogni tipo di log e verificare periodicamente che la raccolta funzioni davvero.

## BusinessLOG per gli access log

BusinessLOG raccoglie centralmente gli accessi degli amministratori di sistema e i log aziendali, con conservazione inalterabile e report per le verifiche. https://www.nebu.it/soluzioni/software-enterprise

## Termini correlati

- [SIEM](https://www.nebu.it/glossario/siem)
- [Amministratore di sistema](https://www.nebu.it/glossario/amministratore-di-sistema)
- [ISO/IEC 27001](https://www.nebu.it/glossario/iso-27001)
- [NIS2](https://www.nebu.it/glossario/nis2)

## Pagine correlate

- [Software per professionisti](https://www.nebu.it/settori/professionisti)
- [Sicurezza informatica per l’industria](https://www.nebu.it/settori/industria)

## Fonti

- Garante privacy, provvedimento del 27 novembre 2008 (https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1577499): misure per gli amministratori di sistema
- Garante privacy, modifiche del 25 giugno 2009 (https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1626595): chiarimenti ed esclusioni
- Regolamento (UE) 2016/679 (GDPR) (https://eur-lex.europa.eu/eli/reg/2016/679/oj): testo ufficiale su EUR-Lex

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/log-management · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt