Wat de controle moet omvatten
Proef applicatie en Agent samen: identiteit, authenticatie, autorisatie, isolatie, gegevens, MCP- en API-hulpmiddelen, geheugen, uploads, betalingen, secrets, logboeken, limieten, goedkeuringen en herstel.
Leg vóór actieve tests reikwijdte, testaccounts, methoden, tijden, stopvoorwaarden, bewijsbeheer en goedkeuring van de verantwoordelijke schriftelijk vast.
Het resultaat is een gedateerde risico-opname, geen absoluut certificaat. Herstel op bedrijfsimpact en proef opnieuw na wezenlijke wijzigingen in toegang, hulpmiddelen, geheugen, betalingen, modellen of infrastructuur.
