← Planung

Audit-Trail-Spezifikation

20 Regeln nach ISO 27001 und DSGVO. Jede Regel legt fest, welche Tabelle bei welcher Aktion geloggt wird und wie lange der Log-Eintrag aufbewahrt werden muss. 3650 Tage = 10 Jahre (Handelsrecht/Steuerrecht), 1095 Tage = 3 Jahre (Standard-Aufbewahrung), 365 Tage = 1 Jahr (Forensik).

abonnement_management (2)

FeldAktionBegruendungAufbewahrung
insertNeues Abo ist ein Vertragsabschluss und muss protokolliert werden.10.0 Jahre
statusupdateAktivierung, Pause, Kuendigung sind vertragsrelevant.10.0 Jahre

anmeldung (1)

FeldAktionBegruendungAufbewahrung
statusupdateZu- oder Absage ist vertragsrelevant.10.0 Jahre

benutzer_profil (1)

FeldAktionBegruendungAufbewahrung
updateProfil-Aenderungen sind sicherheitsrelevant (E-Mail, Rollen).3.0 Jahre

buchungen (2)

FeldAktionBegruendungAufbewahrung
insertNeue Buchung ist rechnungsrelevant und muss revisionssicher nachvollziehbar sein.10.0 Jahre
statusupdateStornierung oder Aenderung einer Buchung ist vertragsrelevant.10.0 Jahre

dozenten_honorar (1)

FeldAktionBegruendungAufbewahrung
paypal_transaction_idupdateAuszahlung an Dozenten ist steuerrelevant.10.0 Jahre

feedback_system (1)

FeldAktionBegruendungAufbewahrung
insertBewertungen sind beweisrelevant fuer Qualitaetsmanagement.5.0 Jahre

magic_code_login (1)

FeldAktionBegruendungAufbewahrung
eingeloestupdateLogin-Ereignis, forensisch relevant bei Anomalien.1.0 Jahre

mahnwesen (1)

FeldAktionBegruendungAufbewahrung
mahnstufeupdateEskalation im Mahnwesen ist rechtlich relevant.10.0 Jahre

mensch (3)

FeldAktionBegruendungAufbewahrung
insertNeuer Mensch hat DSGVO-Relevanz, Einwilligung und Zeitpunkt dokumentieren.10.0 Jahre
deleteDSGVO-Loeschung muss protokolliert werden inklusive Zeitpunkt.10.0 Jahre
emailupdateAenderung der E-Mail ist login-relevant und muss nachvollziehbar bleiben.3.0 Jahre

modul_fortschritt (1)

FeldAktionBegruendungAufbewahrung
abgeschlossenupdateBestaetigung oder Widerruf eines Modul-Abschlusses ist zertifikatsrelevant.10.0 Jahre

planung_prozess (1)

FeldAktionBegruendungAufbewahrung
updateAenderung der Prozess-Definition ist governance-relevant.5.0 Jahre

rechnungen (2)

FeldAktionBegruendungAufbewahrung
insertJede Rechnung muss archiviert werden (Handelsrecht und Steuerrecht).10.0 Jahre
bezahltupdateZahlungseingang fuer Mahnwesen und Buchhaltung.10.0 Jahre

stornierung_erstattung (1)

FeldAktionBegruendungAufbewahrung
insertStornierungen sind geldrelevant und auditierbar.10.0 Jahre

zertifikate (2)

FeldAktionBegruendungAufbewahrung
insertAusstellung eines Zertifikats ist beweispflichtige Handlung.10.0 Jahre
statusupdateWiderruf eines Zertifikats ist auditierbar.10.0 Jahre