| Levering | Het team vraagt via het portaal een applicatiecluster aan in het profiel ontwikkelen en beproeven, met een database en een koppeling. | Opgeleverd via het vaste pad, zonder handmatige stap; de levertijd is afgezet tegen de nulmeting. |
| Onvolledige levering | De databasestap wordt bewust verhinderd. | Status ‘Onvolledig’, met de mislukte stap en de verantwoordelijke; na herstel hervat beheer de levering zonder dubbele onderdelen. |
| Afgewezen aanvraag | Aanvragen met een niet-vrijgegeven versie, met een niet-toegestane zone en met beide. | Iedere aanvraag is met uitleg afgewezen en er is nergens iets aangemaakt. |
| Toegang en koppeling | De toepassing leest brongegevens en probeert te schrijven en een niet-gedeclareerde verbinding te maken. | Lezen slaagt; schrijven wordt geweigerd; de verbinding wordt geweigerd en gemeld; het bewijs toont per weigering welke controle ingreep. |
| Wijziging | Het team vraagt via een wijzigingsvoorstel meer capaciteit aan. | Uitgevoerd zonder nieuwe aanvraag per beheerdomein; de toepassing blijft beschikbaar, gemeten op het gebruikerspad. |
| Update | Een platformupdate gaat eerst naar de proefgroep en daarna gespreid naar de overige clusters, met een nagebootste fout bij één cluster. | De uitrol stopt bij het cluster met de fout en het herstelpad werkt; de overige clusters volgen alleen als de fout aantoonbaar bij dat cluster ligt. |
| Herstel van de database | Herstel naar een gekozen tijdstip, in een afgeschermde kopie. | De eigenaar controleert de gegevens; hersteltijd en gegevensverlies zijn vastgelegd en afgezet tegen het dienstprofiel; de productiedatabase blijft ongewijzigd. |
| Herbouw van een cluster | Het applicatiecluster wordt verwijderd en uit code en back-up opnieuw opgebouwd. | Toepassing en gegevens werken weer; de duur is vastgelegd en afgezet tegen het dienstprofiel. |
| Softwareketen | Starten van niet-ondertekende software, van software uit een andere containerregistry en van een containerbeeld van derden vóór en na toelating. | Geweigerd bij de toelatingscontrole en, in een afzonderlijke proef, bij het ophalen door het knooppunt, met een melding bij het SOC; het toegelaten beeld van derden start wel. |
| Detectie en respons | Gesimuleerd misbruik: gebruik van een noodaccount, een interactieve opdrachtregel in een container en verboden uitgaand verkeer. | Het SOC ziet de meldingen binnen de reactietijd en volgt het draaiboek; de vroegtijdige waarschuwing via de meldroute is geoefend, met de tijd gemeten vanaf de kennisname. |
| Geheimen en certificaten | Inloggegevens en certificaten worden tijdens gebruik vervangen. | Geen onderbreking bij koppelingen die twee geldige waarden tegelijk of herladen zonder herstart ondersteunen, bij andere een onderbreking binnen de goedgekeurde uitzondering; de oude inloggegevens werken niet meer. |
| Herstel na een aanval | Gijzelsoftware wordt gesimuleerd op het cluster van de testtoepassing. | Herstel slaagt uit de onveranderbare kopie in de herstelomgeving, met gemeten hersteltijd en gegevensverlies; platformbeheer kan de kopie niet wijzigen. Herstel zonder gezonde cel wordt apart beproefd in groeipadstap 2. |
| Beëindiging | Het team beëindigt de dienst. | Verbindingen, identiteiten en rechten zijn verwijderd; gegevens en back-ups volgen hun bewaartermijn. |
| Bewijs en naleving | Het bewijsdossier per maatregel van de baseline en het nalevingsoverzicht worden getoetst aan de baseline en de referentieset; het dreigingsmodel is beoordeeld. | Per maatregel is er bewijs of een goedgekeurde uitzondering met einddatum; per eis uit de referentieset zijn ontwerp, leverfase, bewijs en een eventuele uitzondering vastgelegd; er is geen open afwijking met hoog risico zonder besluit van de bevoegde verantwoordelijke. |