IT Glossary
Ein Audit-Trail ist eine chronologische Aufzeichnung, wer wann was getan hat. Funktionsweise, was er im IAM erfasst und warum Compliance ihn benötigt.
July 3, 2026
Ein Audit-Trail (Prüfpfad) ist eine chronologische, manipulationssichere Aufzeichnung von Aktivitaeten, Ereignissen und Aenderungen in einem System und zeigt, wer wann was an welcher Ressource getan hat. Im Identity- und Access-Management dokumentieren Audit-Trails Zugriffsvergaben, Aenderungen, Ueberpruefungen und Entzuege und liefern den Nachweis, den Pruefer fuer ISO 27001, SOC 2 und NIS2 verlangen.
Ein IAM-Audit-Trail erfasst jedes Zugriffsereignis mit Detail: Bei der Vergabe wer, worauf, wann und durch wen. Bei einer Aenderung die alten und neuen Berechtigungen. Bei einer Ueberpruefung Pruefer, Entscheidung und Datum. Beim Entzug Ausloeser und Zeitstempel. Die Protokolle sind geschuetzt und fuer die geforderte Dauer aufbewahrt.
Zugriffsereignisse: wer Zugriff erhalten, geaendert, ueberprueft oder entzogen bekam, wann und durch wen, jeweils mit Zeitstempel fuer Nachvollziehbarkeit.
Weil sie den Nachweis liefern, dass Kontrollen wie vorgesehen funktioniert haben. Pruefer fuer ISO 27001, SOC 2 und NIS2 pruefen Audit-Trails als Beleg.
Jede App fuehrt eigene Protokolle in eigenem Format. Ein einheitlicher, exportierbarer Trail ueber den gesamten Stack macht App-uebergreifende Audits praktikabel.