Audit i governance

Bewijsvoering, logs en alles wat nodig is voor traceerbaarheid. Elke mutatie en elke relevante read wordt vastgelegd met actor, actie, entiteit, purpose en correlation_id.

Auditlog — Het Audit-domein schrijft immutable logs: wie heeft wat gedaan, wanneer, op welke entiteit, en met welk purpose (bijv. bij enforcement lookups). Before/after snapshots bij mutaties maken reconstructie mogelijk. Correlation_id koppelt alle stappen van één verzoek.

Governance en verantwoording — Voor toezicht en verantwoording naar eilanden en partners is volledige traceerbaarheid vereist. CVR voldoet hieraan door event-driven te werken en elke wijziging en elk doelgebruik te loggen. Zie ook Governance & juridisch.

Beveiliging — PII wordt encrypted at-rest; toegang tot auditlogs is gebonden aan rollen (bijv. AUDITOR). Zie Beveiliging voor auth, RBAC/ABAC en rate limits.