IT Glossary

Audit-Trail (Prüfpfad)

Ein Audit-Trail ist eine chronologische Aufzeichnung, wer wann was getan hat. Funktionsweise, was er im IAM erfasst und warum Compliance ihn benötigt.

July 3, 2026

Was ist ein Audit-Trail?

Ein Audit-Trail (Prüfpfad) ist eine chronologische, manipulationssichere Aufzeichnung von Aktivitaeten, Ereignissen und Aenderungen in einem System und zeigt, wer wann was an welcher Ressource getan hat. Im Identity- und Access-Management dokumentieren Audit-Trails Zugriffsvergaben, Aenderungen, Ueberpruefungen und Entzuege und liefern den Nachweis, den Pruefer fuer ISO 27001, SOC 2 und NIS2 verlangen.

Was ein IAM-Audit-Trail erfasst

Ein IAM-Audit-Trail erfasst jedes Zugriffsereignis mit Detail: Bei der Vergabe wer, worauf, wann und durch wen. Bei einer Aenderung die alten und neuen Berechtigungen. Bei einer Ueberpruefung Pruefer, Entscheidung und Datum. Beim Entzug Ausloeser und Zeitstempel. Die Protokolle sind geschuetzt und fuer die geforderte Dauer aufbewahrt.

Verwandte Konzepte

FAQ

Was erfasst ein Audit-Trail im IAM?

Zugriffsereignisse: wer Zugriff erhalten, geaendert, ueberprueft oder entzogen bekam, wann und durch wen, jeweils mit Zeitstempel fuer Nachvollziehbarkeit.

Warum verlangen Compliance-Rahmenwerke Audit-Trails?

Weil sie den Nachweis liefern, dass Kontrollen wie vorgesehen funktioniert haben. Pruefer fuer ISO 27001, SOC 2 und NIS2 pruefen Audit-Trails als Beleg.

Warum sind Audit-Trails ueber viele SaaS-Apps schwierig?

Jede App fuehrt eigene Protokolle in eigenem Format. Ein einheitlicher, exportierbarer Trail ueber den gesamten Stack macht App-uebergreifende Audits praktikabel.

Demo anfragen