Modul · Compliance
Governance-Dashboard und Audit – auf einen Blick.
DSFA, VVT, TOM, AVV, Löschkonzept, Arbeitgeber-Leak-Test, tenant_id / RLS, Pen-Test und Restore-Test – alles mit klarer Ampel.
Status
Governance-Ampeln
Spezifikation
OK
Governance-Paket
OK
tenant_id-Plan
OK
tenant_id-Umsetzung
Blockiert
RLS / Mandanten-Isolation
Prüfen
DSB / DSFA / VVT / TOM / AVV
Blockiert
Arbeitgeber-Leak-Test
Prüfen
Build-Status
HOLDBlockiert
Echtdatenfreigabe
Blockiert
Pilotfreigabe
Blockiert
Produktivfreigabe
Blockiert
Audit
Beispiel-Audit-Events
| Zeit | Actor | Action | Target |
|---|---|---|---|
| 2025-07-01 09:14 | tenant_admin@ersa | role.switch | candidate:K-1024 |
| 2025-07-01 09:22 | tenant_dsb@ersa | audit.view | governance.dashboard |
| 2025-07-01 10:03 | provider_user@p1 | course.update | course:c1 |
| 2025-07-01 11:41 | employer_user@e1 | employer.view | pseudonym:K-1024 |
| 2025-07-01 12:10 | platform_admin | support.access | tenant:ersa · Ticket #4711 |
Hinweis: Aktueller Build-Status: HOLD. Keine Echtdaten-, Pilot- oder Produktivfreigabe. DSB/DSFA/VVT/TOM/AVV sind vorzubereiten. Der jeweilige Mandant prüft vor – die zuständige Stelle entscheidet.