audittrailexportorganisatiescheiding

Beveiligingsuitbreiding & Vertrouwensmaatregelen

Core blijft sector-agnostisch. Deze pagina beschrijft optionele beveiligings- en vertrouwensfuncties voor organisaties met zwaardere eisen.

Geen security-advies: PSM legt vast, partijen bepalen en toetsen inhoudelijke checks.

Context: aantoonbaarheid & data

Waar organisaties meer aandacht voor aantoonbare organisatie van inzet vragen, wordt een dossier dat feitelijk vastligt vaak relevanter. PSM ondersteunt die vastlegging als dossierlaag — zonder juridisch oordeel of automatische compliance-uitkomst.

Het platform is ontworpen rond een minimaal datamodel (minimum data model): voor kernfunctionaliteit zijn geen bijzondere persoonsgegevens nodig.

Audittrail & timestamps

core

Bevestigingen worden getimestamped en zijn terugvindbaar. Dossier is exporteerbaar als bewijslaag.

Exporteerbaar dossier

pdf standaardJSON-momentopname voor organisatierollenCSV/bundel via Trust Pack

PDF is standaard voor operationele overdracht. JSON-momentopname is bedoeld voor organisatierollen. CSV en bundel-contract zijn bedoeld voor interne controle en overdracht via Trust Pack.

Organisatiescheiding & toegang

Multi-organisatie opzet met scheiding per organisatie en toegangscontrole (conform jullie inrichting).

Integratie-security (pilot)

integrations packpilot-scope

In integratie-scope werken we met partner-/organisatiesleutels en gecontroleerde webhook/API communicatie - afgestemd per pilot.

Dit valt onder Integrations Pack, niet onder Security Add-on.

Trust Controls

Vandaag inzetbaar voor enterprise en hogere securityeisen

Security Add-onenterprise focus

PSM houdt het datamodel minimaal, met concrete toegangscontroles voor organisaties die extra zekerheid willen.

  • SSO (OIDC MVP) per organisatie
  • 2FA policy-instelling per organisatie
  • IP allowlisting (toegang via kantoor/VPN)
  • Sessiebeheer (maximale sessieduur)

Security Add-on Uitbreiding

Advanced audit logs + audit export

  • Filter op entiteit, actie, actor en periode (beheerexport)
  • JSON of CSV export via beheerinterface (voor interne controles en forensics)
  • SIEM schema endpoint op projectniveau (vereist ook Trust Pack) — JSON-mapping voor eigen SIEM-koppeling
  • Externe links voor alleen inzage of bevestiging, zonder account, voor gecontroleerde ketensamenwerking
  • Bedoeld voor forensics, interne controles en klantreviews

Security Control Matrix

Security Control Register

Per control: scope, bewijsroute en activatievoorwaarden.

Document Class

PSM Security Control Register

Scope: ProductfunctiesStatus: Beschikbaar via licentieDoelgroep: Enterprise/Overheid
Control IDDomeinMaatregelScope / PackBewijsrouteActiveringsstatus
PSM-AT-01AuditAudittrail & timestampsCoreDossier-events + PDF export controleren op eventregels en timestamps.Beschikbaar in Core
PSM-ID-02IdentitySSO (OIDC MVP)Security Add-onLogin-flow met SSO policy actief, zonder lokaal wachtwoordpad.Vereist Security Add-on
PSM-ID-03Identity2FA policy per organisatieSecurity Add-onPolicy actief: magic-link login wordt geblokkeerd, gebruiker wordt naar SSO gestuurd (MFA op IdP-niveau).Vereist Security Add-on
PSM-NA-04Network AccessIP allowlistingSecurity Add-onAllowlist-configuratie actief: magic-link aanvraag vanaf niet-toegestaan IP wordt geblokkeerd. Geldt bij authenticatie, niet voor bestaande sessies.Vereist Security Add-on
PSM-SE-05SessionSessiebeheerSecurity Add-onIngestelde session max age wordt toegepast bij aanmaak van PSM-sessie (OIDC/SAML flows). Supabase magic-link sessie respecteert de kortste van policy en Supabase-standaard.Vereist Security Add-on
PSM-AE-06Audit ExportAdvanced audit exportSecurity Add-onBeheerexport met actor/periode-filter + JSON/CSV outputbestand (via beheerinterface).Vereist Security Add-on
PSM-SI-07SIEMSIEM schema endpointTrust Pack + Advanced audit exportEndpoint-respons op projectniveau met beide capabilities actief.Vereist Trust Pack + uitgebreide auditexport
PSM-IN-08IntegrationsIntegratie-auth (keys/webhooks)Integrations PackSigned webhook/API-key flow op actief integrations pack.Vereist Integrations Pack

Security/identity controls vallen onder Security Add-on. Integratie-koppelingen vallen onder Integrations Pack. Dit voorkomt cross-pack verwarring in scope en contractering.

Security & Trust

Audittrail & export

Wijzigingen en bevestigingen worden vastgelegd met timestamps zodat je per inzet kunt terugvinden wat is afgesproken. Export is bedoeld als dossierlaag (bewijs van vastlegging), niet als juridische uitspraak.

Toegang & scheiding

Toegang is rol-gebaseerd. In een multi-organisatiecontext is data gescheiden per organisatie en afgeschermd via applicatie- en databasecontroles (waar geconfigureerd), zodat gebruikers alleen hun eigen organisatiegegevens kunnen zien.

rolgebaseerde toegangorganisatiescheidingexport (dossier)audittrail
PSM is de afspraken- en bewijslaag per inzet, bovenop bestaande planning/WFM. PSM geeft geen juridisch oordeel en claimt geen automatische compliance-uitkomst. Beoordeling en naleving blijven bij betrokken partijen en bevoegde instanties.