В чём разница между audit trail и audit log в контексте информационной безопасности?

Недавно при переводе политики ИБ я наткнулся на любопытную формулировку:

The following events shall be logged in the log management system:
— …
— Access to audit trails.
— Initialization of the audit logs.
— …

Такая формулировка привлекла моё внимание, т.к. согласно глоссарию к стандарту PCI DSS (а данная политика была написана в контексте именно этого стандарта),  эти термины являются тождественными:

Audit Trail — See Audit Log.
Audit Log — Also referred to as “audit trail.” Chronological record of system activities. Provides an independently verifiable trail sufficient to permit reconstruction, review, and examination of sequence of environments and activities surrounding or leading to operation, procedure, or event in a transaction from inception to final results.
 

Таким образом, мы видим налицо противоречие, т.к. в отличие от данного глоссария в политике ИБ, термины явно разведены по смыслу.

На помощь пришел свеженький глоссарий NIST Glossary of Key Information Security Terms:

Audit Log – A chronological record of system activities. Includes records of system accesses and operations performed in a given period. (SOURCE: CNSSI-4009)
 
Audit Trail:
 
A record showing who has accessed an Information Technology (IT) system and what operations the user has performed during a given period. (SOURCE: SP 800-47)
 
A chronological record that reconstructs and examines the sequence of activities surrounding or leading to a specific operation, procedure,or event in a security relevant transaction from inception to final result.
(SOURCE: CNSSI -4009)

Помимо этого ряд экспертов по ИБ сообщили, что audit log это частный случай audit trail.
Таким образом, я утрированно могу сделать следующие выводы:
1. audit log — ведется в рамках наблюдения за системой (журналирование событий, процессов и т.п.)
2. audit trail — ведется в рамках анализа, исследований и (или) расследований (напр. инцидентов ИБ), т.е. как только audit log начинает использоваться для этих целей, он автоматически становится еще и audit trail.
Если я ошибаюсь, надеюсь, меня специалисты поправят.