Nhật ký kiểm toán phải đảm bảo truy xuất nguồn gốc đầy đủ của các hoạt động trong thời gian dài hơn cho mục đích kiểm toán, với mục tiêu biện minh đầy đủ nội dung cơ sở dữ liệu của bạn.
Trong một số trường hợp (ví dụ: ứng dụng tài chính), các nhật ký này có thể phải đảm bảo tuân thủ các yêu cầu pháp lý như giữ chân (ở một số quốc gia trong 10 năm) hoặc không thể thay đổi. Vì các nhật ký này phải chứng minh nội dung của db ở cấp ứng dụng, nên việc lưu trữ chúng trong db, nơi truy cập có thể được kiểm soát để tránh sự thay đổi trái phép.
Các nhật ký khác , như nhật ký giám sát hoặc nhật ký bảo mật thường xuyên phải đối phó với các hạn chế về hiệu suất và âm lượng. Chúng thường được ghi vào một tệp vì viết nhanh hơn (không có chi phí quản lý giao dịch) dễ dàng lưu trữ ngoại tuyến hơn và dễ tích hợp hơn với các công cụ SIEM giám sát bên ngoài .
Cần lưu ý rằng, mặc dù các loại nhật ký này có thể được sử dụng để chứng minh độ tin cậy của nhật ký kiểm toán (ví dụ: không truy cập trái phép), nhưng chúng thường có các ràng buộc duy trì ngắn hơn (ví dụ: từ 6 tháng đến 2 năm cho các mục đích thực thi pháp luật đối với nhật ký viễn thông) nếu có bất kỳ ràng buộc nào cả.