Analytics Legends Die Wissensplattform für SAP Analytics
Academy-Modul

Audit- und Zugriffsprotokolle

Audit and access log evidence architecture: admin and data-access events pass through a DAC row-level gate into an immutable, retention-locked Audit Log Space reviewed by DPO, compliance and operations teams — architecture diagram for Audit & Access Logs, Analytics Legends Academy module M083

Stand 2026-09-03

Bei einem Datasphere-Deployment in einer regulierten Branche ist das Audit-Protokoll nicht optional. Es ist der vertragliche Nachweis für DSGVO-Konformität (Art. 15 Auskunftsfähigkeit), SOX-Nachvollziehbarkeit und EU-AI-Act-Governance für Datenzugriff. Ein Berater, der die Audit-Protokoll-Architektur entwirft und ein funktionierendes Überprüfungsverfahren übergibt, liefert eine Compliance-Versicherung. Dieses Modul lehrt die Konfiguration, das DAC-Audit, die regulatorische Zuordnung und die operative Übergabe — die vier Dinge, die ein DPO und ein internes Audit-Team am ersten Tag einer Compliance-Prüfung kontrollieren.

Was Sie lernen

  • Das Datasphere Audit Log konfigurieren — tenant-weites Audit Logging aktivieren, den Audit-Log-Space festlegen, die Aufbewahrungsdauer setzen und verifizieren, dass administrative und datenzugriffsbezogene Ereignisse korrekt erfasst werden
  • Ein Prüfverfahren für Data Access Control entwerfen: verifizieren, dass DAC-eingeschränkte Views eine Umgehung des Zeilenzugriffs verhindern, alle privilegierten Nutzer erfassen und einen DAC-Konfigurationsprüfbericht erstellen
  • Datasphere-Audit-Log-Fähigkeiten auf die Anforderungen von Art. 15 DSGVO (Betroffenenanfragen) und die Rückverfolgbarkeitspflichten von Art. 71 EU AI Act abbilden — und ein Compliance-Nachweisregister erstellen
  • Ein vierstufiges operatives Überprüfungsverfahren für das Audit Log definieren und dokumentieren (wöchentliche Anomalieerkennung / monatliche Berechtigungsüberprüfung / quartalsweise Aufbewahrungsverifizierung / durch Betroffenenanfragen ausgelöste Extraktion), das ein kundeneigenes Betriebsteam eigenständig ausführen kann

Modulüberblick

Audit- und Zugriffsprotokolle sind kein nachträglicher Governance-Gedanke nach dem Go-live — sie sind der vertragliche Nachweis, dass ein Datasphere- oder Business-Data-Cloud-Deployment die Anforderungen der DSGVO, von SOX und des EU AI Act an Datenrückverfolgbarkeit von Tag eins an erfüllt. Ein erfahrener Consultant, der die Audit-Log-Architektur entwirft, bevor der erste Nutzer angelegt wird, schützt den Kunden vor regulatorischer Haftung. Ein Consultant, der die Audit-Konfiguration dem Betriebsteam überlässt, um sie nach dem Go-live zu klären, lässt den Kunden Bußgeldern, Audit-Feststellungen und Reputationsrisiken ausgesetzt. Die Lücke zwischen diesen beiden Haltungen ist fast nie eine technische Schwierigkeit — sie entscheidet sich daran, ob jemand Audit-Logging auf den Blueprint gesetzt hat, bevor der Build begann.

Voraussetzungen

  • Fortgeschrittene Praxiserfahrung in SAP-Analytics-Projekten
  • Kernkonzepte zuerst wiederholen: C038, C041, C040

Lernergebnisse

  • Datasphere-Audit-Logging mit korrekter Aufbewahrung konfigurieren und die Ereigniserfassung für administrative und datenzugriffsbezogene Ereignisse verifizieren.
  • Die DAC-Konfiguration prüfen, um zu bestätigen, dass zeilenbasierte Zugriffsbeschränkung durchgesetzt ist und nicht umgangen werden kann.
  • Audit-Log-Fähigkeiten auf Art. 15 DSGVO (Betroffenenanfragen) und Art. 71 EU-AI-Act-Rückverfolgbarkeitspflichten abbilden.
  • Ein operatives vierstufiges Überprüfungsverfahren für das Audit Log definieren und an ein kundeneigenes Team übergeben, das es eigenständig ausführen kann.

Vollständiges Modul für Mitglieder. Das vollständige Modul ergänzt: den Entscheidungsrahmen · das durchgehende Szenario · die KPI-Scorecard · die Anti-Muster · die Codeblöcke · die Wissenskontrolle · die Schemata.

In der App öffnen →