audittrailexportorganisatiescheiding

Beveiligingsuitbreiding & Vertrouwensmaatregelen

Core blijft sector-agnostisch. Deze pagina beschrijft optionele beveiligings- en vertrouwensfuncties voor organisaties met zwaardere eisen.

Geen security-advies: PSM legt vast, partijen bepalen en toetsen inhoudelijke checks.

Context: aantoonbaarheid & data

Waar organisaties meer aandacht voor aantoonbare organisatie van inzet vragen, wordt een dossier dat feitelijk vastligt vaak relevanter. PSM ondersteunt die vastlegging als dossierlaag — zonder juridisch oordeel of automatische compliance-uitkomst.

Het platform is ontworpen rond een minimaal datamodel (minimum data model): voor kernfunctionaliteit zijn geen bijzondere persoonsgegevens nodig.

Audittrail & timestamps

core

Bevestigingen worden getimestamped en zijn terugvindbaar. Dossier is exporteerbaar als bewijslaag.

Exporteerbaar dossier

pdf standaardJSON-momentopname voor organisatierollenCSV/bundel via Trust Pack

PDF is standaard voor operationele overdracht. JSON-momentopname is bedoeld voor organisatierollen. CSV en bundel-contract zijn bedoeld voor interne controle en overdracht via Trust Pack.

Elke export bevat een dossiervingerafdruk (hash). Met de bijgeleverde verificatielink kan de ontvanger controleren dat het dossier niet is gewijzigd na de exportdatum. Vereist Trust Pack.

Organisatiescheiding & toegang

Multi-organisatie opzet met scheiding per organisatie en toegangscontrole (conform jullie inrichting).

Integratie-security (pilot)

integrations packpilot-scope

In integratie-scope werken we met partner-/organisatiesleutels en gecontroleerde webhook/API communicatie — afgestemd per pilot.

Dit valt onder Integrations Pack, niet onder Security Add-on.

Trust Controls

Vandaag inzetbaar voor enterprise en hogere securityeisen

Security Add-onenterprise focus

PSM houdt het datamodel minimaal, met concrete toegangscontroles voor organisaties die extra zekerheid willen.

  • SSO via OIDC en SAML 2.0 (Okta / Microsoft Entra) per organisatie
  • 2FA policy-instelling per organisatie
  • IP allowlisting (toegang via kantoor/VPN)
  • Sessiebeheer (maximale sessieduur)

Security Add-on Uitbreiding

Advanced audit logs + audit export

  • Filter op entiteit, actie, actor en periode (beheerexport)
  • JSON of CSV export via beheerinterface (voor interne controles en forensics)
  • SIEM schema endpoint op projectniveau (vereist ook Trust Pack) — JSON-mapping voor eigen SIEM-koppeling
  • Externe links voor alleen inzage of bevestiging, zonder account, voor gecontroleerde ketensamenwerking
  • Bedoeld voor forensics, interne controles en klantreviews

Security Control Matrix

Security Control Register

Per control: scope, bewijsroute en activatievoorwaarden.

Document Class

PSM Security Control Register

Scope: ProductfunctiesStatus: Beschikbaar via licentieDoelgroep: Enterprise/Overheid
Control IDDomeinMaatregelScope / PackBewijsrouteActiveringsstatus
PSM-AT-01AuditAudittrail & timestampsCoreDossier-events + PDF export controleren op eventregels en timestamps.Beschikbaar in Core
PSM-ID-02IdentitySSO via OIDC en SAML 2.0 (Okta / Microsoft Entra)Security Add-onLogin-flow met SSO policy actief, zonder lokaal wachtwoordpad.Vereist Security Add-on
PSM-ID-03Identity2FA policy per organisatieSecurity Add-onPolicy actief: magic-link login wordt geblokkeerd, gebruiker wordt naar SSO gestuurd (MFA op IdP-niveau).Vereist Security Add-on
PSM-NA-04Network AccessIP allowlistingSecurity Add-onAllowlist-configuratie actief: magic-link aanvraag vanaf niet-toegestaan IP wordt geblokkeerd. Geldt bij authenticatie, niet voor bestaande sessies.Vereist Security Add-on
PSM-SE-05SessionSessiebeheerSecurity Add-onIngestelde session max age wordt toegepast bij aanmaak van PSM-sessie (OIDC/SAML flows). Supabase magic-link sessie respecteert de kortste van policy en Supabase-standaard.Vereist Security Add-on
PSM-AE-06Audit ExportAdvanced audit exportSecurity Add-onBeheerexport met actor/periode-filter + JSON/CSV outputbestand (via beheerinterface).Vereist Security Add-on
PSM-SI-07SIEMSIEM schema endpointTrust Pack + Advanced audit exportEndpoint-respons op projectniveau met beide capabilities actief.Vereist Trust Pack + uitgebreide auditexport
PSM-IN-08IntegrationsIntegratie-auth (keys/webhooks)Integrations PackSigned webhook/API-key flow op actief integrations pack.Vereist Integrations Pack

Security/identity controls vallen onder Security Add-on. Integratie-koppelingen vallen onder Integrations Pack. Dit voorkomt cross-pack verwarring in scope en contractering.

Security & Trust

Audittrail & export

Wijzigingen en bevestigingen worden vastgelegd met timestamps zodat je per inzet kunt terugvinden wat is afgesproken. Export is bedoeld als dossierlaag (bewijs van vastlegging), niet als juridische uitspraak.

Toegang & scheiding

Toegang is rol-gebaseerd. In een multi-organisatiecontext is data gescheiden per organisatie en afgeschermd via applicatie- en databasecontroles (waar geconfigureerd), zodat gebruikers alleen hun eigen organisatiegegevens kunnen zien.

rolgebaseerde toegangorganisatiescheidingexport (dossier)audittrail
PSM is de afspraken- en bewijslaag per inzet, bovenop bestaande planning/WFM. PSM geeft geen juridisch oordeel en claimt geen automatische compliance-uitkomst. Beoordeling en naleving blijven bij betrokken partijen en bevoegde instanties.