| Opbouw | Opbouw van het cluster en de basisdiensten; tijdelijke voorzieningen uit | Ontwikkelteam, daarna platformbeheer | Leeromgeving; bij de opbouw |
| Sleutelceremonie en nieuwe herstelsleutels | Ceremonie met het sleutelslot en de tussen-CA ‘vloot’; bij wisseling van houders en bij de overdracht | Platformbeheer met de sleutelhouders en PKI-beheer | Bij de opbouw; bij de overdracht |
| Versie-upgrade van het cluster | Knooppunt voor knooppunt, bij gezond quorum en gezonde partnerleden | Platformbeheer | Leeromgeving; iedere versieovergang |
| Upgrade van een basisdienst | Eén dienst per venster, back-up vooraf; aparte draaiboeken voor de grote overstappen | Platformbeheer | Leeromgeving |
| Uitval van een knooppunt | Uitsluiting; herstart van versiebeheer en firmwarebeheer gecontroleerd | Platformbeheer | Bij de opbouw; halfjaarlijks |
| Vervanging van een knooppunt | etcd-lid vervangen; lokale opslag, Raft-lid en database-replica’s opnieuw; virtuele machines uit code | Platformbeheer | Leeromgeving |
| Verlies van quorum | etcd en Raft uit de laatste momentopname; latere wijzigingen en intrekkingen opnieuw doorgevoerd | Platformbeheer | Leeromgeving |
| Herstel van een basisdienst | Herstel per dienst, met al haar gegevens | Platformbeheer | Bij de opbouw; ieder kwartaal |
| Herbouw van het cluster | Herstelvolgorde, vanuit code en herstelkern | Platformbeheer | Opbouwproef ieder half jaar; in groeipadstap 2 de toets Herstel na een aanval |
| Sleutel- en certificaatvervanging | Luisteraar, ontgrendelsleutel (jaarlijks), tussen-CA’s (iedere 3 jaar; ‘vloot’ in beide cellen tegelijk), clientgeheimen, tokens en beheeraccounts; na een incident binnen 24 uur | Platformbeheer met PKI-beheer | Halfjaarlijks |
| Uitbreiding | Werkerknooppunt toevoegen; eigen paar van de externe verkeersverdeling na een capaciteitstoets | Platformbeheer | Leeromgeving; eerste eigen paar |
| Overname door de andere cel | Uitsluiting, andere cel leidend, terugkeer als aparte stap; op de automatisering van de ontvangende cel | Platformbeheer | Groeipadstap 2 |
| Incident | Isoleren, geheimenbeheer vergrendelen, toegangsbewijzen intrekken, sleutels vervangen, herbouw buiten de vertrouwensgrens | Platformbeheer met het SOC en de CISO-functie | Aanvalssimulatie, jaarlijks |
| Beëindiging | Van een cluster: mount, rollen, leesrobot en tokens ingetrokken; van een eigen paar: virtuele machines en adressen verwijderd | Platformbeheer | Acceptatietoets Beëindiging |