Registro di audit
Il registro di audit di BRAIAN è la traccia in sola aggiunta di tutto ciò che un'esecuzione ha fatto. Contiene dati di innesco, versione della definizione, decisioni del modello, chiamate agli strumenti, valutazioni delle policy, escalation, approvazioni umane ed esiti finali. Le voci non possono essere modificate né cancellate.
Che cosa viene registrato?
- L'innesco, il sistema di origine e la versione della definizione che lo ha gestito.
- Ogni decisione del modello con gli input ricevuti, esclusi i segreti.
- Ogni chiamata a uno strumento, con parametri, esito e tempo di risposta.
- Ogni valutazione di policy, con la regola applicata e la decisione restituita.
- Ogni escalation, con identità di chi approva, decisione e modifiche.
Per quanto si conservano i dati e come si esportano?
La conservazione si configura per ambiente e per classificazione dei dati. I registri possono essere trasmessi a un sistema esterno, così le evidenze restano dove la funzione di conformità già lavora.
braian audit export --run 01JR4K7Q --format json
braian audit stream --env production --sink siemUsare il registro come evidenza
Poiché le voci sono prodotte dal runtime e non ricostruite a posteriori, possono essere usate direttamente in audit interni e verifiche regolamentari. La mappatura agli obblighi è in Governance e conformità.
