Det skal revisionen dække
Test applikation og Agent sammen: identitet, autentificering, autorisation, isolation, data, MCP- og API-værktøjer, hukommelse, filer, betalinger, secrets, logfiler, grænser, godkendelser og gendannelse.
Aftal skriftligt omfang, testkonti, metoder, tider, stopbetingelser, bevishåndtering og ejerens godkendelse før aktiv test.
Resultatet er et dateret risikobillede, ikke et absolut certifikat. Ret efter forretningspåvirkning og gentest efter væsentlige ændringer i adgang, værktøjer, hukommelse, betaling, modeller eller infrastruktur.
