Was das Audit abdecken muss
Prüfen Sie Anwendung und Agent gemeinsam: Identität, Authentifizierung, Autorisierung, Isolation, Daten, MCP- und API-Tools, Memory, Uploads, Zahlungen, Secrets, Logs, Limits, Freigaben und Wiederherstellung.
Vereinbaren Sie vor aktiven Tests schriftlich Scope, Testkonten, Methoden, Zeiten, Abbruchbedingungen, Beweissicherung und Zustimmung des Owners.
Das Ergebnis ist eine datierte Risikomomentaufnahme, kein absolutes Zertifikat. Beheben Sie nach Geschäftsauswirkung und wiederholen Sie die Prüfung nach wesentlichen Änderungen.