IT Glossary

Zugriffsüberprüfung

Eine Zugriffsüberprüfung prüft regelmässig, ob die Rechte jedes Nutzers noch angemessen sind. Überprüfung vs Zertifizierung und Compliance-Aspekte.

July 3, 2026

Was ist eine Zugriffsüberprüfung?

Eine Zugriffsüberprüfung (auch Benutzer-Zugriffsüberprüfung) ist eine regelmässige Kontrolle, bei der Führungskräfte oder Ressourceneigentümer prüfen, ob die Zugriffsrechte jedes Nutzers noch angemessen und notwendig sind. Sie deckt übermässigen, veralteten oder verwaisten Zugriff auf, damit er entfernt werden kann. Zugriffsüberprüfungen sind eine zentrale Kontrolle für ISO 27001, SOC 2 und NIS2 und ein praktischer Weg, Least Privilege über die Zeit durchzusetzen.

Zugriffsüberprüfung vs Zugriffszertifizierung

Eine Zugriffsüberprüfung und eine Zugriffszertifizierung hängen zusammen, sind aber verschieden. Die Zugriffsüberprüfung ist die Handlung, zu kontrollieren, ob der Zugriff noch angemessen ist. Die Zugriffszertifizierung ist die formale, protokollierte Freigabe, die belegt, dass die Überprüfung stattgefunden hat. Prüfer behandeln die Überprüfung als Aktivität und die Zertifizierung als Nachweis.

Verwandte Konzepte

FAQ

Wie oft sollten Zugriffsüberprüfungen stattfinden?

Viele Frameworks erwarten für sensible Systeme mindestens vierteljährliche Überprüfungen, mit häufigeren Überprüfungen für hochprivilegierten Zugriff.

Was ist der Unterschied zwischen einer Zugriffsüberprüfung und einer Zugriffszertifizierung?

Die Überprüfung ist die Handlung, den Zugriff zu kontrollieren. Die Zertifizierung ist die dokumentierte Freigabe, die die Entscheidung als Audit-Nachweis festhält.

Warum sind Zugriffsüberprüfungen manuell schwer durchzuführen?

Weil der Zugriff über Dutzende Apps verteilt ist. Manuelle Überprüfungen übersehen Werkzeuge und dauern Wochen, während automatisierte Überprüfungen Echtzeitdaten ziehen und alles abdecken.

Demo anfragen