| Bij ontwikkelen en beproeven is opnieuw opbouwen uit software en configuratie het uitgangspunt; gegevens die niet opnieuw te mak… | Herstel naar verstoring en dienstprofiel | Vastgesteld |
| Gegevensherstel en overname door de andere cel zijn verschillende voorzieningen en worden apart beproefd; de overnameproef vervangt de herstelproef uit een kopie niet. Een tweed… | Herstel naar verstoring en dienstprofiel | Vastgesteld |
| De dienstbeschrijving is de enige invoer van een team voor een levering, en iedere wijziging ervan wordt opnieuw getoetst. Waarden die het pl… | Dienstbeschrijving en toetsing | Vastgesteld |
| Het platform erft maatregelen van bestaande RWS-diensten. Het SOC levert eindpuntbeveiliging, forensisch onderzoek, operationele en tactische dreigingsinfor… | De beveiligingsbaseline | Vastgesteld |
| In de dienstbeschrijving legt het applicatieteam vast wat zijn toepassing nodig heeft, niet hoe: software, ca… | Dienstverlening | Vastgesteld |
| Levering en beheer volgen de vier gangbare principes van GitOps. De gewenste inrichting is declaratief beschreven en wordt onveranderbaar bewaard in vers… | Dienstverlening | Vastgesteld |
| Teams leveren en wijzigen binnen de vooraf toegekende ruimte zelf een complete omgeving: via het ontwikkelaarsportaal of, als zij hun levering vanuit software aansturen, via beh… | Dienstverlening | Vastgesteld |
| Afspraken over verbindingen, bijvoorbeeld dat een toepassing onderhoudsgegevens uit een bestaand systeem mag lezen, liggen vast in de dienstbeschrijving. Bij een volgende versie… | Dienstverlening | Vastgesteld |
| Voor veelvoorkomende diensten bepalen de betrokken beheerders en eigenaren vooraf welke keuzes verantwoord zijn. Iedere variant heeft een … | Dienstverlening | Vastgesteld |
| Binnen een vooraf afgesproken variant vraagt een wijziging geen nieuwe beoordeling door ieder beheerdomein afzonderlijk, mits de geautomatiseerde c… | Dienstverlening | Vastgesteld |
| Via de dienstbeschrijving gelden ook de voorgeschreven beveiligingsinstellingen, als verwijzing naar een gepubliceerde versie van de [standaardinrichting](/begrippen/standaardin… | Dienstverlening | Vastgesteld |
| Iedere uitvoerende voorziening heeft een eigen taak en begrensde rechten, en iedere instelling wordt door precies één voorziening bepaald. De [inventaris](/bouwstenen/functies/i… | Dienstverlening | Vastgesteld |
| Ook de platformstandaard zelf staat onder beheer: iedere versie heeft een eigenaar, controles en een termijn waarbinnen verouderde varianten worden vervangen. Een verbetering wo… | Dienstverlening | Vastgesteld |
| Een team dat een omgeving met een database afneemt, kan haar ook na de oplevering wijzigen, herstellen en beëindigen. De goedgekeurde dienstbeschrijving verbindt zijn vraag met … | Dienstverlening | Vastgesteld |
| Ontbreekt bij een levering nog een onderdeel, bijvoorbeeld de netwerkverbinding terwijl de database al bestaat, dan krijgt de dienst de status ‘Onvolledig’ en ziet de afnemer we… | Dienstverlening | Vastgesteld |
| Een storing in het portaal legt alleen die ingang stil. De andere ingangen en de bestaande toepassingen blijven werken zolang hun eigen voorzieningen beschikbaar zijn. | Dienstverlening | Vastgesteld |
| Urgente wijzigingen lopen via een noodroute: een vooraf ingerichte beheerroute buiten de gewone aanvraagroute, met dezelfde begrenzing van rechten. Ie… | Dienstverlening | Vastgesteld |
| Voor een geregistreerde noodmaatregel schort het platform het automatische herstel naar de vastgelegde inrichting tot een einddatum op, zodat de maatregel niet ongemerkt wordt t… | Dienstverlening | Vastgesteld |
| Bij beëindiging verdwijnen overbodige verbindingen, identiteiten en rechten. Gegevens en back-ups, ook momentopnamen en kopieën, volgen hun bewaartermijnen en worden pas met de … | Dienstverlening | Vastgesteld |
| Het aanbod bestaat uit standaarddiensten voor het uitvoeren van toepassingen, rekenkracht, gegevens, koppelingen en ICT-voorzieningen op locatie, en uit gemeenschappelijke diens… | Dienstverlening | Vastgesteld |
| Bij de start is alleen beschikbaar wat in de eerste levering zit; de overige diensten volgen het groeipad. Tot een dienst is opgeleverd, beschrijft zij het doel en is zij nog ni… | Dienstverlening | Vastgesteld |
| Drie dienstprofielen maken zichtbaar welke voorzieningen een toepassing voor gebruik en continuïteit nodig heeft: [ontwikkelen en beproeven](/aanb… | Dienstverlening | Vastgesteld |
| De proceseigenaar bepaalt op basis van de gevolgen voor het werk hoe lang een onderbreking mag duren en welk gegevensverlies aanvaardbaar is; volgens het SAK Disaster Recovery i… | Dienstverlening | Vastgesteld |
| De afspraken van een profiel gelden voor de volledige toepassing: herstel maakt haar weer bruikbaar met de gegevens en verbindingen die zij nodig heeft. Hangt zij af van een bes… | Dienstverlening | Vastgesteld |
| Plaatsingsoptie zelfstandig op locatie legt bij een profiel vast welke taken zonder centrale verbinding doorgaan en hoelang. Een meetvoor… | Dienstverlening | Vastgesteld |
| Dienstprofielen zijn geen beveiligingsniveaus. De beveiliging volgt de risico’s voor werk en gegevens, in lijn met BIO2, dat geen vaste basisbeveiligingsni… | Dienstverlening | Vastgesteld |
| Het ontwikkelteam bouwt en beproeft de eerste levering; RWS beslist over ontwerp, risico en acceptatie. Iedere rol heeft een benoemde persoon en e… | De eerste levering door het ontwikkelteam | Vastgesteld |
| Bij de eerste levering is iedere rol verantwoordelijk voor een eigen deel van het werk en beslist zij over dat deel. | De eerste levering door het ontwikkelteam | Vastgesteld |
| Het ontwikkelteam krijgt geen blijvende beheerrechten op productie, alleen tijdelijke, taakgebonden rechten die het niet zelf toekent. Na de [nazorgperiode](/begrippen/nazorgper… | De eerste levering door het ontwikkelteam | Vastgesteld |
| Platformbeheer ontwikkelt en onderhoudt het aanbod als een product voor interne afnemers: investeringen volgen de waarde voor hen, en teams kieze… | Organisatie en middelen | Vastgesteld |
| Het platform wordt op drie niveaus gestuurd, van strategie tot dagelijks beheer, elk met eigen onderwerpen en de informatie die daarvoor nodig is. | Organisatie en middelen | Vastgesteld |
| De proceseigenaar en de gegevenseigenaar bepalen waarvoor een toepassing wordt gebruikt, welke gegevens zij mag verwerken en welke onderbreking aanvaardbaar is. Het [applicatiet… | Organisatie en middelen | Vastgesteld |
| Netwerk-, beveiligings-, identiteits- en infrastructuurspecialisten ontwerpen samen de veelvoorkomende dienstvarianten, met de toegestane … | Organisatie en middelen | Vastgesteld |
| Beveiliging blijft een lijnverantwoordelijkheid: het lijnmanagement is verantwoordelijk voor de risico’s van de dienst, en de CISO-functie en het [SOC](/be… | Organisatie en middelen | Vastgesteld |
| De diensteigenaar treft maatregelen en tekent voor de vrijgave naar reguliere of [bedrijfskritische productie](/aanbod/profielen/bedr… | Organisatie en middelen | Vastgesteld |
| De Cyberbeveiligingswet maakt het bestuur eindverantwoordelijk voor de beheersing van cyberrisico’s en verplicht bestuurders tot passende scholing; de voort… | Organisatie en middelen | Vastgesteld |
| Voor iedere gemeenschappelijke voorziening waarop afnemers vertrouwen, liggen eigenaar, onderhoud, ondersteuning en herstel vast voordat een dienst ervan afhankelijk wordt. Leve… | Organisatie en middelen | Vastgesteld |
| Platformafname sluit aan op de bestaande bronnen voor medewerkers, rollen en rechten. Het identiteitsbeheer verwerkt instroom,… | Organisatie en middelen | Vastgesteld |
| De gegevens blijven onder verantwoordelijkheid van RWS: de gegevenseigenaar bepaalt classificatie, toegestaan gebruik en bewaartermijn volgens het classificatieschema van RWS, e… | Organisatie en middelen | Vastgesteld |
| De metadatavoorziening van het RWS-datastelsel, die het platform erft, houdt betekenis en herkomst van gegevens beschikbaar voor de teams die ze gebruiken. Technisch bruikbare g… | Organisatie en middelen | Vastgesteld |
| De technische basis houdt een eigen levenscyclus: naam- en tijdvoorziening, netwerk, hardware, firmware en besturingssystemen worden als onderdeel van het platform onderhouden, … | Organisatie en middelen | Vastgesteld |
| Kosten en capaciteit worden zichtbaar: de afnemer ziet wat zijn keuze betekent, het management de totale uitgaven. Vastgelegd wordt welke kosten aan een dienst worden toegereken… | Organisatie en middelen | Vastgesteld |
| De prijs volgt de volledige dienst. Een database voor bedrijfskritische productie vraagt meer dan opslag: een tweede exemplaar in de andere cel, voortdurende gegevensuitwisselin… | Organisatie en middelen | Vastgesteld |
| Het kostenbeeld per dienst bestaat uit de blijvende basis, het gebruik, de overgang en de beëindiging. | Organisatie en middelen | Vastgesteld |
| De rapportage toont gebruik, kosten per dienst en totale kosten naast elkaar, met apart de ongebruikte en de voor herstel gereserveerde capaciteit. Bij uitbreiding tellen ook de… | Organisatie en middelen | Vastgesteld |
| Een financiële besparing ontstaat pas als de werkelijke uitgaven dalen. De organisatiebrede ambitie om de productiviteit te verhogen is geen raming van de opbrengst van het plat… | Organisatie en middelen | Vastgesteld |
| Een eigen platform vraagt mensen en kennis. De omvang van het aanbod en de afgesproken ondersteuning bepalen mede hoeveel mensen het platform nodig heeft. | Organisatie en middelen | Vastgesteld |
| Keuzeruimte vraagt overdraagbare gegevens en configuraties én een uitvoerbaar alternatief. Contractafspraken worden daarom verbonden aan een proef waarin een representatieve die… | Organisatie en middelen | Vastgesteld |
| SaaS wordt per toepassing afgewogen en alleen afgenomen als de afweging op alle onderdelen voordelig uitvalt; anders draait de toepassing op het eigen plat… | Organisatie en middelen | Vastgesteld |
| Afweging en besluit worden per toepassing vastgelegd. Een toegelaten SaaS-dienst komt in de catalogus, met een eigenaar en afspraken over gebruik en ondersteuning. | Organisatie en middelen | Vastgesteld |
| Voor SaaS op een publieke cloud past RWS het Rijkscloudbeleid 2026 in de volledige lezing toe: vooraf een integrale risicobeoordeling op basis van de gegevensclassificatie en ee… | Organisatie en middelen | Vastgesteld |
| RWS houdt zeggenschap over het doel van de verwerking, de toegestane gegevensstromen en de beëindiging van de dienst. De leverancier beheert zijn software binnen een per dienst … | Organisatie en middelen | Vastgesteld |
| BIO2 verbindt cloudgebruik aan een doorlopende beoordeling én een geregelde beëindiging. Daarom liggen ook verwerkingslocatie, beheertoegang, bijwerken en kwetsbaarheidsbeheer, … | Organisatie en middelen | Vastgesteld |
| Gevoelige gegevens moeten tijdens de verwerking leesbaar zijn, en versleuteling van opslag en verbindingen dekt dat moment niet volledig af. Daarvoor wordt een afgeschermde uitv… | Organisatie en middelen | Vastgesteld |
| Bij uitbesteding wordt versleuteld met sleutels die RWS zelf genereert, zoals het SAK Cryptografie Management vraagt. De afname- en beheerafspraken leggen d… | Organisatie en middelen | Vastgesteld |
| Gegevens die lang vertrouwelijk moeten blijven, krijgen ook quantumveilige cryptografie (PQC). RWS volgt het PQC-migratiehandboek: inventariseren, risico be… | Organisatie en middelen | Vastgesteld |