Ga naar inhoud

Technische standaarden

Concept — nog niet vastgesteld

De kwaliteitskaders en bijbehorende standaarden worden momenteel intern geëvalueerd en zijn nog niet vastgesteld. Na vaststelling worden de evaluatiedatums bijgewerkt.

Technische standaarden leggen de normatieve CIZ-afspraken vast die voor meerdere oplossingen gelden. Zij beschrijven wat verplicht, aanbevolen of toegestaan is en hoe naleving aantoonbaar wordt gemaakt. Een standaard is geen historisch besluitverslag en bevat daarom geen opties of gekozen oplossing zoals een ADR.

Normatieve termen

  • MOET en MAG NIET duiden een verplichting of verbod aan.
  • BEHOORT en BEHOORT NIET duiden de voorkeursrichting aan. Afwijken vereist een vastgelegde motivatie.
  • KAN duidt een toegestane mogelijkheid aan.

Lifecycle

Een nieuwe standaard start als versie 0.1 met status Concept. Na vaststelling door het architectuurteam krijgt de standaard minimaal versie 1.0 en status Vastgesteld. Vastgestelde standaarden worden minimaal jaarlijks beoordeeld. Inhoudelijke wijzigingen krijgen een nieuwe versie en worden vastgelegd in de wijzigingshistorie.

Register

ID Onderwerp Status
STD-0001 Datum, tijd en tekstcodering Concept
STD-0002 API-versiebeheer en compatibiliteit Concept
STD-0003 Encryptie en centraal sleutelbeheer Concept
STD-0004 Centrale logging en auditlogging Concept
STD-0005 Configuratie, packaging en deployment Concept
STD-0006 Containerisatie en orkestratie Concept
STD-0007 Observability en operationele beheersbaarheid Concept
STD-0008 Modulaire applicatiearchitectuur en dataportabiliteit Concept
STD-0009 Schaalbaarheid, statelessness en resilience Concept
STD-0010 Gecontroleerde netwerktoegang Concept

Nog te standaardiseren afspraken

Het normvoorstellenregister voor softwarekwaliteit bevat de eerdere ontwikkel-, test- en procesvoorstellen die nog niet volledig in een standaard zijn ondergebracht. Ze zijn geen nieuwe vastgestelde standaarden en tellen niet als extra STD-ID’s. Toetsvragen en bewijs staan in de toetsingscatalogus.

Eigenaarschap en uitzonderingen

Het architectuurteam is eigenaar en goedkeurend gremium. Een afwijking vermeldt minimaal de scope, aanleiding, risico, compenserende maatregelen, eigenaar en eind- of evaluatiedatum. De bevoegde risico-eigenaar accepteert het restrisico; het architectuurteam beheert de registratie en bewaakt de herbeoordeling.