STD-0008: Modulaire applicatiearchitectuur en dataportabiliteit¶
Documentgegevens¶
| Versie | Datum | Evaluatiedatum | Scope |
|---|---|---|---|
| 0.1 | 2026-08-25 | 2027-08-25 | Platformbreed |
Doel en reikwijdte¶
Deze standaard werkt de CIZ-principes voor scheiding van data en functionaliteit en een modulair landschap op open standaarden technisch uit. Zij geldt voor nieuwe oplossingen en voor majeure wijzigingen waarbij component-, interface- of gegevensgrenzen worden ontworpen.
Normatieve bepalingen¶
- Een oplossing MOET modules met expliciete verantwoordelijkheid, eigenaar, publieke interface en afgeschermde implementatie definiëren.
- Modulegrenzen MOETEN high cohesion en loose coupling ondersteunen en in ontwerp- en afhankelijkheidsreviews aantoonbaar zijn.
- Componenten en contracten MOETEN afzonderlijk versieerbaar zijn wanneer zij zelfstandig worden geconsumeerd; dit verplicht geen afzonderlijke deployment.
- Frontend en backend BEHOREN gescheiden verantwoordelijkheden en contracten te hebben wanneer clients, securitygrenzen, releasecadans of onderhoud dit rechtvaardigen.
- Ieder gegeven en gegevenscontract MOET een expliciete verantwoordelijke eigenaar hebben.
- De levenscyclus en betekenis van gegevens MOETEN los van een specifieke applicatie of gebruikersinterface worden beschreven.
- Modules MOGEN NIET ongecontroleerd rechtstreeks in elkaars databasetabellen lezen of schrijven. Rapportage- en integratievoorzieningen MOETEN een expliciet contract hebben.
- Gedeelde gegevens MOETEN via gedocumenteerde, semantisch stabiele contracten beschikbaar zijn en BEHOREN passende open standaarden te gebruiken.
- Gegevens voor continuïteit, archivering, wettelijke taken of migratie MOETEN volledig en controleerbaar exporteerbaar zijn in een gedocumenteerd duurzaam leesbaar formaat.
- Een technologiespecifiek intern opslagmodel KAN worden gebruikt wanneer een geteste migratie- en exitmogelijkheid bestaat.
- Onafhankelijke deployment BEHOORT alleen te worden gekozen bij verschillende schaal-, security-, beschikbaarheids-, eigenaarschaps- of releasebehoeften. Anders heeft een modulaire monoliet de voorkeur boven onnodige distributie.
Rationale¶
Deze norm operationaliseert bestaande CIZ-architectuurprincipes en herhaalt hun strategische rationale niet. Expliciete grenzen en exporteerbare gegevens ondersteunen vervangbaarheid, testbaarheid en leverancierswissel zonder microservices als universeel doel te maken.
Uitzonderingen en risicoacceptatie¶
Een afwijking MOET de directe koppeling of ontbrekende portabiliteit, impact op eigenaarschap en vervanging, compenserende maatregel, eigenaar en einddatum vastleggen. Nieuwe gedeelde-databasekoppelingen vereisen expliciete architectuurreview.
Naleving en vereiste bewijslast¶
- component- en gegevensmodel met eigenaren en interfaces;
- afhankelijkheidsreview en contracttests;
- inventarisatie van directe databasekoppelingen;
- geteste export en herimport van data, metadata, historie en relaties;
- exit- en migratieplan voor leveranciersdiensten;
- onderbouwing van afzonderlijke deployments.
Implementatieprofielen¶
Een domeinprofiel MOET toepasselijke semantische standaarden, duurzame exportformaten en data-eigenaren vastleggen. API-lifecycle volgt STD-0002. Deze standaard schrijft geen microservices, specifiek integratieproduct of uniforme fysieke database per module voor.
Externe mappings en bronnen¶
| Kader | Versie | Control(s) | Relatie | Status |
|---|---|---|---|---|
| ISO/IEC 27002 | 2022 | 8.26, 8.27 | Toepassingsbeveiliging en veilige architectuur | Ondersteunend |
| BIO2 | 1.3 | 8.26, 8.27 | Overheidsbaseline | Ondersteunend |
| NEN 7510-2 | 2024+A1:2026 | 8.26, 8.27 | Zorgspecifieke aansluiting | Te valideren |
| CIZ-architectuurprincipes | Actueel | Principes 1 en 3 | Normatieve bovenliggende principes | Leidende bron |
Wijzigingshistorie¶
| Versie | Datum | Wijziging |
|---|---|---|
| 0.1 | 2026-08-25 | Eerste concept, omgezet van voorgestelde ADR naar standaard. |