I händelsehuvudet finns följande information:
Datum - Det datum då händelsen inträffade.
Tid - Det klockslag då händelsen inträffade.
Källa - Den programvarumodul som loggade händelsen, t. ex. namnet på ett program; det kan även vara en komponent i systemet eller i ett stort program, som ett namn på en tjänst.
Kategori - En klassificering av händelsen (gjord av källan till den). Denna information används främst i säkerhetsloggen.
Händelse - Ett nummer som identifierar en viss händelsetyp. Den första raden i beskrivningen innehåller oftast namnet på händelsetypen. Exempelvis är 6005 ID:n för den händelse som inträffar när loggtjänsten startas. Den första raden i beskrivningen av en sådan händelse är "Händelseloggtjänsten startades". Händelse-ID och källa kan användas av kundstödspersonal för att felsöka systemproblem.
Användare - Användarnamnet för den användare som gav order om den åtgärd som i sin tur orsakade händelsen. Om händelsen inte loggades av någon användare visas säkerhets-ID:n för hela loggsystemet.
Dator - Namnet på den dator där händelsen inträffade.