Skip to content

Documentsjabloon · generic.it.access_review

Access Review

  • Rendering geverifieerd
  • Informatief
  • Versie 1.0.0

Periodic user-access rights review for a system, evidencing the recertification required by ISO/IEC 27001:2022 control A.5.18 (access rights), NIS2 Art. 21(2)(i) and Art. 32 GDPR (appropriateness of technical and organisational measures).

JSON Schema

Velden in dit sjabloon

Data die naar de API wordt gestuurd, wordt gevalideerd tegen het JSON-schema van het sjabloon vóór er iets wordt gerenderd. Dit sjabloon definieert 26 velden:

Veld Verplicht Type Beschrijving
entity Verplicht object
entity.name Verplicht string
entity.registration Verplicht string
entity.address Optioneel string
system_name Verplicht string
system_description Optioneel string
review_period Verplicht object
review_period.from Verplicht date
review_period.to Verplicht date
reviewer Verplicht object
reviewer.name Verplicht string
reviewer.title Verplicht string
users Verplicht array
summary Verplicht object
summary.total_users Verplicht integer
summary.kept Verplicht integer
summary.revoked Verplicht integer
summary.adjusted Verplicht integer
follow_up_actions Verplicht array of object
follow_up_actions[].action Verplicht string
follow_up_actions[].owner Verplicht string
follow_up_actions[].due_date Verplicht date
sign_off Verplicht object
sign_off.reviewer Verplicht object
sign_off.business_owner Verplicht object
sign_off.date Verplicht date

POST /render

Genereer het

Eén POST /render-oproep: stuur je JSON, ontvang de afgewerkte PDF. Of sla de JSON over en beschrijf het document in gewone taal op chut.app.

curl
curl -X POST https://api.papii.eu/render \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "generic.it.access_review",
    "data": { ... },
    "options": {"language": "nl"}
  }' -o access-review.pdf

Veelgestelde vragen

Wat is een “Access Review”?

Periodic user-access rights review for a system, evidencing the recertification required by ISO/IEC 27001:2022 control A.5.18 (access rights), NIS2 Art. 21(2)(i) and Art. 32 GDPR (appropriateness of technical and organisational measures). Op papii is dit document beschikbaar als sjabloon generic.it.access_review: een JSON-schema plus een deterministische PDF-renderer — dezelfde data levert altijd hetzelfde document op.

Kan ik een “Access Review” genereren met AI?

Ja. chut.app — de AI-backoffice aangedreven door papii — vult dit sjabloon in op basis van een beschrijving in gewone taal: jij beschrijft het document in één zin, de AI structureert de data, papii valideert die tegen het schema en rendert de PDF. Ontwikkelaars kunnen de papii-API ook rechtstreeks aanroepen met gestructureerde JSON.

Is het sjabloon “Access Review” juridisch conform?

Dit sjabloon heeft een geverifieerde rendering: het schema, de voorbeelddata en de PDF-uitvoer worden bij elke release automatisch getest. Het is gepubliceerd met status “ready”, wat betekent dat het de finale juridische review van papii nog niet heeft doorlopen. Waar het naar specifieke wetgeving verwijst, staat dat vermeld in de sjabloonbeschrijving — laat documenten met juridische gevolgen altijd door een professional nakijken voor je erop vertrouwt.