IT Glossary
Eine Zugriffsüberprüfung prüft regelmässig, ob die Rechte jedes Nutzers noch angemessen sind. Überprüfung vs Zertifizierung und Compliance-Aspekte.
July 3, 2026
Eine Zugriffsüberprüfung (auch Benutzer-Zugriffsüberprüfung) ist eine regelmässige Kontrolle, bei der Führungskräfte oder Ressourceneigentümer prüfen, ob die Zugriffsrechte jedes Nutzers noch angemessen und notwendig sind. Sie deckt übermässigen, veralteten oder verwaisten Zugriff auf, damit er entfernt werden kann. Zugriffsüberprüfungen sind eine zentrale Kontrolle für ISO 27001, SOC 2 und NIS2 und ein praktischer Weg, Least Privilege über die Zeit durchzusetzen.
Eine Zugriffsüberprüfung und eine Zugriffszertifizierung hängen zusammen, sind aber verschieden. Die Zugriffsüberprüfung ist die Handlung, zu kontrollieren, ob der Zugriff noch angemessen ist. Die Zugriffszertifizierung ist die formale, protokollierte Freigabe, die belegt, dass die Überprüfung stattgefunden hat. Prüfer behandeln die Überprüfung als Aktivität und die Zertifizierung als Nachweis.
Viele Frameworks erwarten für sensible Systeme mindestens vierteljährliche Überprüfungen, mit häufigeren Überprüfungen für hochprivilegierten Zugriff.
Die Überprüfung ist die Handlung, den Zugriff zu kontrollieren. Die Zertifizierung ist die dokumentierte Freigabe, die die Entscheidung als Audit-Nachweis festhält.
Weil der Zugriff über Dutzende Apps verteilt ist. Manuelle Überprüfungen übersehen Werkzeuge und dauern Wochen, während automatisierte Überprüfungen Echtzeitdaten ziehen und alles abdecken.