Technische standaarden¶
Concept — nog niet vastgesteld
De kwaliteitskaders en bijbehorende standaarden worden momenteel intern geëvalueerd en zijn nog niet vastgesteld. Na vaststelling worden de evaluatiedatums bijgewerkt.
Technische standaarden leggen de normatieve CIZ-afspraken vast die voor meerdere oplossingen gelden. Zij beschrijven wat verplicht, aanbevolen of toegestaan is en hoe naleving aantoonbaar wordt gemaakt. Een standaard is geen historisch besluitverslag en bevat daarom geen opties of gekozen oplossing zoals een ADR.
Normatieve termen¶
- MOET en MAG NIET duiden een verplichting of verbod aan.
- BEHOORT en BEHOORT NIET duiden de voorkeursrichting aan. Afwijken vereist een vastgelegde motivatie.
- KAN duidt een toegestane mogelijkheid aan.
Lifecycle¶
Een nieuwe standaard start als versie 0.1 met status Concept. Na vaststelling door het architectuurteam krijgt de standaard minimaal versie 1.0 en status Vastgesteld. Vastgestelde standaarden worden minimaal jaarlijks beoordeeld. Inhoudelijke wijzigingen krijgen een nieuwe versie en worden vastgelegd in de wijzigingshistorie.
Register¶
| ID | Onderwerp | Status |
|---|---|---|
| STD-0001 | Datum, tijd en tekstcodering | Concept |
| STD-0002 | API-versiebeheer en compatibiliteit | Concept |
| STD-0003 | Encryptie en centraal sleutelbeheer | Concept |
| STD-0004 | Centrale logging en auditlogging | Concept |
| STD-0005 | Configuratie, packaging en deployment | Concept |
| STD-0006 | Containerisatie en orkestratie | Concept |
| STD-0007 | Observability en operationele beheersbaarheid | Concept |
| STD-0008 | Modulaire applicatiearchitectuur en dataportabiliteit | Concept |
| STD-0009 | Schaalbaarheid, statelessness en resilience | Concept |
| STD-0010 | Gecontroleerde netwerktoegang | Concept |
Nog te standaardiseren afspraken¶
Het normvoorstellenregister voor softwarekwaliteit bevat de eerdere ontwikkel-, test- en procesvoorstellen die nog niet volledig in een standaard zijn ondergebracht. Ze zijn geen nieuwe vastgestelde standaarden en tellen niet als extra STD-ID’s. Toetsvragen en bewijs staan in de toetsingscatalogus.
Eigenaarschap en uitzonderingen¶
Het architectuurteam is eigenaar en goedkeurend gremium. Een afwijking vermeldt minimaal de scope, aanleiding, risico, compenserende maatregelen, eigenaar en eind- of evaluatiedatum. De bevoegde risico-eigenaar accepteert het restrisico; het architectuurteam beheert de registratie en bewaakt de herbeoordeling.