Sì, quando l’architettura tecnologica lo consente. Le informazioni dei diversi sistemi possono essere utilizzate per distinguere eventi associati ad accessi autorizzati da situazioni potenzialmente anomale e indirizzare di conseguenza le attività di verifica e intervento.