audit trail

/ˈɔː.dɪt treɪl/zelfstandig naamwoord

Een audit trail is een chronologisch overzicht van handelingen en wijzigingen in een systeem. Het maakt achteraf zichtbaar wie of wat iets deed, wanneer dat gebeurde en wat er veranderde.

De audit trail liet zien welke beheerder de toegangsrechten had aangepast.

Een audit trail bestaat uit chronologisch vastgelegde gebeurtenissen in software. Bij een wijziging registreert het systeem bijvoorbeeld het tijdstip, de gebruiker of systeemtaak, de uitgevoerde actie en het betrokken gegeven. Soms worden ook de oude en nieuwe waarde, het resultaat van de actie en een reden voor de wijziging opgeslagen.

Hoe verschilt een audit trail van logging?

Woordenboek · In het kortloggingLogging is het vastleggen van gebeurtenissen terwijl software draait. Deze loggegevens helpen ontwikkelaars om de werking van een systeem te volgen en problemen te onderzoeken.Lees meer kan allerlei technische informatie verzamelen, zoals foutmeldingen, responstijden en systeemstatussen. Een audit trail bevat een gerichte selectie van gebeurtenissen die nodig zijn om handelingen achteraf te reconstrueren en toe te schrijven. Een gewoon logbestand is daarom niet automatisch een audit trail.

Een bruikbare audit trail moet volledig genoeg zijn voor het doel waarvoor hij wordt bijgehouden. Met eenduidige gebruikers- en objectnummers, betrouwbare tijdstippen en een vaste structuur zijn gebeurtenissen goed te koppelen. Ook moet worden voorkomen dat onbevoegden registraties kunnen wijzigen of verwijderen. Hoe lang gegevens bewaard mogen of moeten blijven, hangt af van het doel, de gevoeligheid van de gegevens en eventuele regels voor de organisatie.

Waarvoor gebruik je een audit trail?

Organisaties gebruiken audit trails bij controles, beveiligingsonderzoek en het oplossen van geschillen. In een administratief systeem kun je ermee nagaan wie een betaling goedkeurde. In een zorgapplicatie kan het spoor laten zien wie een dossier bekeek of aanpaste. Bij een beveiligingsincident helpt de volgorde van gebeurtenissen om vast te stellen wat er is gebeurd.

Een audit trail bewijst op zichzelf niet dat een handeling juist of toegestaan was. Daarvoor moet je de registratie combineren met beleid, gebruikersrechten en andere informatie uit het systeem. Bovendien hoort een audit trail alleen gegevens vast te leggen die voor het gekozen doel nodig zijn.