1 open besluit1414 voorstellen

Besluit 7 · architectuur

Architectuurprincipes als kader

De principes van RWS en de overheid zijn samengevoegd, getoetst aan de knelpunten en aan wet- en regelgeving, en vormen het kader voor iedere ontwerpkeuze; waar principes schuren, ligt de afweging vast.
Aanvaard26 september 2026Besloten door vdo89
Gaat over

Uitspraken die op dit besluit wachten

UitspraakOnderwerpNu
De baseline gaat uit van zeven uitgangspunten: risicogericht, standaard veilig, gelaagd, uitgaan van een inbraak, toegang op basis van identiteit, aantoonbaar en herstelbaar na …De beveiligingsbaselineVastgesteld
Het platform past iedere standaard van de lijst ‘pas toe of leg uit’ van Forum Standaardisatie toe binnen haar functionele toepassingsgebied, of legt uit waarom niet; de lijst ‘…Open standaardenVastgesteld
Ontwerp van buiten naar binnen.ArchitectuurprincipesVastgesteld
Optimaliseer de organisatie-overstijgende keten.ArchitectuurprincipesVastgesteld
Volg overheidsbrede kaders en ontwikkelingen.ArchitectuurprincipesVastgesteld
Sluit aan op externe standaarden en producten.ArchitectuurprincipesVastgesteld
Verbind architectuur met financiën en planning.ArchitectuurprincipesVastgesteld
Organiseer eerst, automatiseer daarna.ArchitectuurprincipesVastgesteld
Maak een integrale businessafweging.ArchitectuurprincipesVastgesteld
Formuleer informatie-eisen implementatieonafhankelijk.ArchitectuurprincipesVastgesteld
Hergebruik vóór kopen, kopen vóór maken.ArchitectuurprincipesVastgesteld
Organiseer data via federatieve dataknooppunten.ArchitectuurprincipesVastgesteld
Behandel data als assets.ArchitectuurprincipesVastgesteld
Garandeer de soevereiniteit van RWS-data.ArchitectuurprincipesVastgesteld
Zorg voor soevereine IT met alternatieven.ArchitectuurprincipesVastgesteld
Gebruik open source, tenzij er een gegronde reden is om daarvan af te wijken.ArchitectuurprincipesVastgesteld
Bouw de technische infrastructuur uit beheerde bouwstenen.ArchitectuurprincipesVastgesteld
Maak missiekritieke informatievoorziening cloud-onafhankelijk.ArchitectuurprincipesVastgesteld
Verplaats je in de gebruiker.ArchitectuurprincipesVastgesteld
Geef inzicht in de afhandeling van de dienst.ArchitectuurprincipesVastgesteld
Lever een kanaal-onafhankelijk resultaat.ArchitectuurprincipesVastgesteld
Bundel diensten.ArchitectuurprincipesVastgesteld
Bied de dienst proactief aan.ArchitectuurprincipesVastgesteld
Hergebruik vóór kopen vóór maken.ArchitectuurprincipesVastgesteld
Bouw diensten modulair op.ArchitectuurprincipesVastgesteld
Standaardiseer waar mogelijk.ArchitectuurprincipesVastgesteld
Beschrijf de dienst nauwkeurig.ArchitectuurprincipesVastgesteld
Neem gegevens als fundament.ArchitectuurprincipesVastgesteld
Pas doelbinding toe.ArchitectuurprincipesVastgesteld
Informeer bij de bron.ArchitectuurprincipesVastgesteld
Beheers risico’s voortdurend.ArchitectuurprincipesVastgesteld
Verifieer altijd.ArchitectuurprincipesVastgesteld
Maak diensten schaalbaar.ArchitectuurprincipesVastgesteld
Voorkom onnodige complexiteit.ArchitectuurprincipesVastgesteld
Stuur cyclisch op kwaliteit.ArchitectuurprincipesVastgesteld
Zet de publieke missie vóór de technologie.ArchitectuurprincipesVastgesteld
Werk onder architectuur, zonder vrijblijvendheid.ArchitectuurprincipesVastgesteld
Bouw gelaagd en op basis van open source en open standaarden.ArchitectuurprincipesVastgesteld
Standaardiseer wat generiek is.ArchitectuurprincipesVastgesteld
Kies de landingsplek bewust.ArchitectuurprincipesVastgesteld
Houd kritieke onderdelen onder eigen regie.ArchitectuurprincipesVastgesteld
Behandel digitale veiligheid als voortdurend ontwerpprincipe.ArchitectuurprincipesVastgesteld
Ontwerp levenscyclus en migratie vanaf het begin mee.ArchitectuurprincipesVastgesteld
Maak kosten voorspelbaar en herleidbaar.ArchitectuurprincipesVastgesteld
Beëindig de afhankelijkheid van de huidige virtualisatievoorziening.ArchitectuurprincipesVastgesteld
Maak het platform schaalbaar tot en met de Rijkscloud.ArchitectuurprincipesVastgesteld
Lever snellere, toekomstbestendige en wendbare dienstverlening.ArchitectuurprincipesVastgesteld
Verlaag de beheerkosten en verhoog het beveiligingsniveau.ArchitectuurprincipesVastgesteld
Bied nieuwe diensten en ervaringen, zoals een ontwikkelaarsportaal en datawetenschap en AI.ArchitectuurprincipesVastgesteld
Ontwerp voor herstelbaarheid, niet voor feilloosheid.ArchitectuurprincipesVastgesteld
Observeer en verifieer continu.ArchitectuurprincipesVastgesteld
Stuur digitaal werk declaratief.ArchitectuurprincipesVastgesteld
Automatiseer van wijziging tot productie.ArchitectuurprincipesVastgesteld
Delegeer handelingsruimte onder voorwaarden.ArchitectuurprincipesVastgesteld
Datacenters zijn autonome storingsgebieden.ArchitectuurprincipesVastgesteld
Kritieke dienstverlening heeft tijdens gebruik geen afhankelijkheden tussen datacenters.ArchitectuurprincipesVastgesteld
Replicatie tussen datacenters is gecontroleerd, voorspelbaar en herstelbaar.ArchitectuurprincipesVastgesteld
Uitwijk en terugschakelen zijn vooraf ontworpen, getest en gedocumenteerd.ArchitectuurprincipesVastgesteld
Netwerksegmentatie beperkt de impact en verspreiding van verstoringen.ArchitectuurprincipesVastgesteld
Capaciteit wordt per datacenter onafhankelijk beheerd en opgeschaald.ArchitectuurprincipesVastgesteld
Monitoring, logging en alerting functioneren onafhankelijk per datacenter.ArchitectuurprincipesVastgesteld
Beheer- en toegangsvoorzieningen blijven beschikbaar bij isolatie van een datacenter.ArchitectuurprincipesVastgesteld
Standaardisatie van infrastructuurcomponenten voorkomt onnodige complexiteit.ArchitectuurprincipesVastgesteld
Wijzigingen in datacenters worden gecontroleerd en reproduceerbaar doorgevoerd.ArchitectuurprincipesVastgesteld
Datacenters ondersteunen gecontroleerde migratie en modernisering.ArchitectuurprincipesVastgesteld
Voorkom schaduw-IT met een persoonlijk ingerichte werkplek en werkomgeving.ArchitectuurprincipesVastgesteld
Beveilig informatie bij de bron en zorg voor een toegankelijke, veilige ontsluiting.ArchitectuurprincipesVastgesteld
Objecten van de industriële automatisering zijn geïsoleerd en gescheiden van IT-voorzieningen.ArchitectuurprincipesVastgesteld
Standaardisatie leidt tot robuust ontworpen en beheerbare omgevingen.ArchitectuurprincipesVastgesteld
Het platform is veilig door ontwerp en door standaardinstelling.ArchitectuurprincipesVastgesteld
Maatregelen zijn risicogebaseerd.ArchitectuurprincipesVastgesteld
Incidentrespons is geborgd en geoefend.ArchitectuurprincipesVastgesteld
Beveiliging wordt continu bewaakt.ArchitectuurprincipesVastgesteld
Beveiliging en configuraties worden periodiek getest.ArchitectuurprincipesVastgesteld
Er is inzicht in netwerkverkeer.ArchitectuurprincipesVastgesteld
Toegang volgt pas na succesvolle authenticatie.ArchitectuurprincipesVastgesteld
Rollen, rechten en autorisaties zijn minimaal.ArchitectuurprincipesVastgesteld
De beveiliging is gelaagd.ArchitectuurprincipesVastgesteld
Houd het zo eenvoudig als mogelijk.ArchitectuurprincipesVastgesteld
Het ontwerp is open.ArchitectuurprincipesVastgesteld
Beveiliging is laagdrempelig.ArchitectuurprincipesVastgesteld
Veiligheid komt eerst.ArchitectuurprincipesVastgesteld
Bij falen blijft het platform veilig.ArchitectuurprincipesVastgesteld
Identiteit is de primaire basis voor vertrouwen en toegang.ArchitectuurprincipesVastgesteld
Zelfservice gebeurt binnen vooraf gedelegeerde en gevalideerde kaders.ArchitectuurprincipesVastgesteld
Netwerk- en dienstcommunicatie werken volgens zero trust.ArchitectuurprincipesVastgesteld
Het platform is modulair opgebouwd uit gescheiden clusters voor kerntaken.ArchitectuurprincipesVastgesteld
Identiteit is de primaire basis voor toegang.ArchitectuurprincipesVastgesteld
De inrichting van identiteits- en toegangsbeheer volgt de centrale beleidskaders en het organisatiemodel.ArchitectuurprincipesVastgesteld
Beheer en uitvoering van de hoofdprocessen voor identiteit en toegang zijn geïntegreerd.ArchitectuurprincipesVastgesteld
Alle identiteitsaanbieders sluiten aan op gestandaardiseerde koppelvlakken.ArchitectuurprincipesVastgesteld
Alle diensten gebruiken de centrale bronnen voor identiteit en toegang via gestandaardiseerde koppelvlakken.ArchitectuurprincipesVastgesteld
RWS houdt volledige controle over identiteits- en toegangsbeheer.ArchitectuurprincipesVastgesteld
Eigenaren classificeren hun informatie naar beschikbaarheid, integriteit en vertrouwelijkheid.ArchitectuurprincipesVastgesteld
Centraal beleid en centrale kaders leggen de spelregels vast voor toegang tot geclassificeerde informatie.ArchitectuurprincipesVastgesteld
Eigenaren houden identiteiten en rollen actueel.ArchitectuurprincipesVastgesteld
Betrokkenen krijgen de informatie en rapportages die zij voor hun verantwoordelijkheid nodig hebben.ArchitectuurprincipesVastgesteld
Tussen standaardiseren en de gebruiker volgen kiest het platform voor zelfservice binnen vooraf vastgelegde varianten. Wil een team iets anders, dan blijft de standaardinrichtin…ArchitectuurprincipesVastgesteld
Iedere beveiligingslaag vraagt beheer. Een laag komt er daarom alleen waar een kader haar voorschrijft of waar zij een reëel aanvalspad afsluit; zij wordt dan onderdeel van de s…ArchitectuurprincipesVastgesteld
Eigen regie over kritieke onderdelen vraagt een eigen platform met eigen mensen en kennis. SaaS wordt alleen afgenomen bij aantoonbaar voordeel en met afspraken over gegevens, c…ArchitectuurprincipesVastgesteld
De beheercellen mogen tijdens het gebruik niet van elkaar afhankelijk zijn, terwijl beheer één overzicht over alle omgevingen wil. Het vlootbeheer geeft dat overzicht, maar is g…ArchitectuurprincipesVastgesteld

Context en probleemstelling

RWS en de overheid hebben vastgelegd waaraan goede informatievoorziening moet voldoen: in de enterprise-architectuur van RWS, de referentiearchitectuur van de overheid (NORA), de ICT-strategie met de doelen van de CTO, de principes van de IRN-architect, de principes voor datacenters, werkplek, cyberbeveiliging en identiteit, en de principes en bouwstenen van het eerder vastgestelde eindbeeld van Datacenter 3.0. Samen zijn dat 95 principes, verschillend in concreetheid en deels overlappend.

Besluit

De principes zijn samengevoegd, getoetst aan de knelpunten en aan wet- en regelgeving, en vormen het kader voor iedere ontwerpkeuze. Een principe zegt waaraan een oplossing moet voldoen; een ontwerpkeuze legt vast hoe. Per principe staat in architectuurprincipes hoe het in het platform is verwerkt, of dat het een randvoorwaarde is of buiten de reikwijdte valt.

Waar principes schuren, ligt de afweging vast: zelfservice binnen vooraf vastgelegde varianten; een beveiligingslaag alleen waar een kader haar voorschrijft of een reëel aanvalspad afsluit, en dan als deel van de standaard; eigen regie over kritieke onderdelen en SaaS alleen bij aantoonbaar voordeel; zelfstandige cellen met één overzicht dat geen voorwaarde is om te blijven werken.

Verwijzen hiernaar

Onderwerpen 3