Wat de audit moet omvatten
Test applicatie en Agent samen: identiteit, authenticatie, autorisatie, isolatie, data, MCP- en API-tools, memory, uploads, betalingen, secrets, logs, limieten, approvals en recovery.
Leg vóór actieve tests scope, testaccounts, methoden, tijden, stopvoorwaarden, bewijsbeheer en goedkeuring van de owner schriftelijk vast.
Het resultaat is een gedateerde risico-opname, geen absoluut certificaat. Herstel op bedrijfsimpact en test opnieuw na wezenlijke wijzigingen in toegang, tools, memory, betalingen, modellen of infrastructuur.