voor het controleren van autorisatietoewijzingen moet de beschikking zijn over logfiles uit de betreffende systemen. Dit op aanbevelen van KPMG en vanuit de AVG/ ISO27001
Hierin zou het volgende zichtbaar moeten zijn:
- De toekenning van toegangsrechten tot bepaalde gegevens aan een persoon,
- of het toevoegen van een persoon aan bepaalde groepen met bepaalde rechten
- Wie de toewijzing of toevoeging heeft uitgevoerd
- Op welk moment de toewijzing of toevoeging is doorgevoer
Kunnen jullie het opnemen met de betreffende leveranciers om dit te realiseren?