| status | draft |
|---|---|
| last_reviewed | 2026-07-13 |
Status: spec klaar; implementatie in milestone B (verhuisd uit
Ops_to_Biz/audit/planning_ingest.py+gsa_client.py).
Google Sheets-gebaseerde audit-planning als aparte bron. Conceptueel losgekoppeld van Drive: planning is een operationeel document waar auditor-besluiten in worden bijgehouden, niet een bewijsmateriaal-bron.
| Env-var | Verplicht | Beschrijving |
|---|---|---|
GOOGLE_WORKSPACE_CLI_CREDENTIALS_FILE |
ja | Pad naar de service-account JSON-key (gedeeld met DriveSource). Deployment-breed; niet in de UI. |
GWS_IMPERSONATE_EMAIL |
nee | Zie source-drive.md; leeg laten tenzij nodig. |
AUDIT_PLANNING_SHEETS_ID |
ja | Spreadsheet-ID van de auditplanning. Een geplakte Sheets-URL wordt naar het ID herleid. |
De namen
GOOGLE_SERVICE_ACCOUNT_FILEenGOOGLE_IMPERSONATE_USERstonden hier eerder; die worden nergens insrc/gelezen.
De spreadsheet moet gedeeld zijn met het client_email uit het keyfile — leesrecht is
genoeg. Sheets gebruikt een eigen alleen-lezen scope
(auth.sheets_read_service()), los van de Drive-leesscope.
https://www.googleapis.com/auth/spreadsheets.readonly
iso-audit pipeline --source planning --norm 27001 --mode autonoom