Besluit 8 · architectuur
Twaalf dragende ontwerpkeuzes
Uitspraken die op dit besluit wachten
Context en probleemstelling
De knelpunten en de principes laten veel ontwerpen toe. Om de uitvoering te laten voortbouwen, moeten de dragende keuzes vastliggen, ieder afgewogen tegen een eenvoudiger alternatief.
Besluit
Twaalf ontwerpkeuzes dragen het platform. De vier leidende bepalen hoe het is opgebouwd en beveiligd:
- Toegang op basis van identiteit.
- Zelfservice binnen vooraf afgesproken kaders.
- Geen vanzelfsprekend vertrouwen in netwerkverkeer.
- Afzonderlijke delen met elk een eigen kerntaak.
De overige acht bepalen hoe het platform als dienst wordt geleverd, bewaakt, betaald en ingevoerd: één beschrijving per toepassing, een beperkt aanbod met een groeipad, beveiliging en controle in de standaard, continuïteit naar het belang van het werk, open standaarden en overdraagbare configuratie, regie over kritieke onderdelen, overgang in stappen, en kosten en gebruik per dienst zichtbaar.
Iedere keuze noemt haar knelpunten, haar principes, waarom niet eenvoudiger en waar zij is uitgewerkt. Beloften verbinden de doelen met de diensten en bouwstenen die ze waarmaken, en toetsen tonen aan dat ze werken.
Verwijzen hiernaar
Onderwerpen 8
Beloften 22
- Eén levering met gegevens en toegang
- Begrensde wijzigingen en noodingrepen
- Gescheiden besturing en gefaseerd onderhoud
- Herstel van een volledige kritieke dienst
- Beheerde database met herstel naar tijdstip
- Herleidbare software en gerichte reparaties
- Risico behandelen bij de getroffen dienst
- Toegang per toepassing onderhouden
- Menselijk beheer en noodtoegang begrenzen
- Applicatieverkeer als beheerde aansluiting
- Netwerken en bestaande koppelingen declareren
- Bestaande toepassingen migreren en afbouwen
- Lokaal doorwerken bij verbindingsverlies
- AI met herleidbare gegevens en beoordeling
- Capaciteit laten meegroeien met aanroepen
- Functies veilig op gebeurtenissen uitvoeren
- Werkstromen gecontroleerd hervatten
- SaaS aansluiten en kunnen beëindigen
- Gevoelige verwerking en sleutelvrijgave
- Kosten en beëindiging per dienst volgen
- Opslag met bescherming en bewaarbeleid
- Voortgang op de hele dienst beoordelen
Ontwerpkeuzes 12
- Toegang op basis van identiteit
- Zelfservice binnen vooraf afgesproken kaders
- Geen vanzelfsprekend vertrouwen in netwerkverkeer
- Afzonderlijke delen met elk een eigen kerntaak
- Eén beschrijving per toepassing, die het platform uitvoert en bijhoudt
- Een beperkt aanbod met een groeipad
- Beveiliging en controle in de standaard
- Continuïteit naar het belang van het werk, met beproefd herstel
- Open standaarden en overdraagbare configuratie
- Regie over kritieke onderdelen en een bewuste landingsplek
- Overgang in stappen, met afbouw van het oude
- Kosten en gebruik per dienst zichtbaar
Toetsen 25
- Uitval van het vlootbeheer
- Gefaseerde uitrol met proefgroep
- Levering via het vaste pad
- Toelatingscontrole van software
- Herleidbaarheid van software
- Detectie en respons
- Vervanging van geheimen zonder onderbreking
- Herstel van gegevens en cluster
- Gecontroleerde koppeling met een bestaand systeem
- Doorwerken op locatie zonder centrale verbinding
- AI met herleidbare gegevens en beoordeling
- Kosten en gebruik per dienst
- Overdraagbaarheid en afbouw
- Herstel na een aanval
- Gecontroleerd bijwerken per laag
- Beheertoegang en noodtoegang
- Onvolledige levering zichtbaar en herstelbaar
- Toegang op applicatie-identiteit
- Zonecontrole en netwerkbeleid
- Wijziging en beëindiging via de dienstbeschrijving
- Schalen met de vraag
- Functies op gebeurtenissen
- Werkstromen gecontroleerd hervatten
- SaaS aansluiten en kunnen beëindigen
- Gevoelige verwerking en sleutelvrijgave