Architectuurprincipes Technologie

Versie door Eoord (overleg | bijdragen) op 5 nov 2019 om 19:10
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
NaamStelling
Asynchrone communicatieAsynchronone communicatie heeft de voorkeur
Automatisering beheerHet beheer van de IT-infrastructuur is zoveel mogelijk geautomatiseerd
BerichtmanipulatieBerichten worden niet handmatig aangemaakt, gewijzigd of verwijderd buiten de bronapplicatie
Best of suiteIT systemen worden geselecteerd op basis van een best-of-suite aanpak
Betrouwbaarheid wijzigingenMutaties worden betrouwbaar gecommuniceerd
Business as usualPrimare bedrijfsprocessen worden niet verstoord door de implementatie van veranderingen
Centrale administratie identiteitenIdentiteiten, rollen en grofmazige autorisaties worden centraal geadministreerd
Centrale auditlogBeveiligingsgerelateerde gebeurtenissen worden vastgelegd in een centrale log
Centrale authenticatieproxyAuthenticatie vindt plaats via een centrale authenticatieproxy
Centralisatie infrastructuurDe IT-infrastructuur is gecentraliseerd en geconsolideerd
Centralisatie van integratieToegang van en naar externe IT systemen verloopt via centrale IT componenten
Concernbrede informatieConcernbrede informatie is beschikbaar als service
Consistente communicatiestijlenCommunicatiestijlen worden consistent toegepast
Continue en pro-actief bewaken serviceniveau'sDe serviceniveau's van IT-systemen worden continu en pro-actief bewaakt
Dagelijkse back-upVan alle gegevens wordt minimaal dagelijks een back-up gemaakt
Declaratieve beveiligingBeveiliging is zoveel mogelijk declaratief
Documenten in documentmanagementDocumenten worden opgeslagen middels document management services
Dunne servicebusDe servicebus bevat geen proceslogica of applicatielogica
Duurzame ITInformatietechnologie wordt duurzaam ingericht
ETL voor bulkGegevens die in bulk worden uitgewisseld maken gebruik van ETL
Expliciete bewakingAlle gebeurtenissen die relevant zijn voor het bewaken van de serviceniveaus worden expliciet bewaakt
Federatieve identiteitenApplicaties zijn federatief toegankelijk voor gebruikers waarmee de organisatie geen vastgelegde relatie heeft
Filtering tussen zonesHet netwerk is ingedeeld in zones met filtering op de zonegrenzen
Fysiek gescheiden serverruimteDe serverapparatuur bevindt zich in een fysiek gescheiden ruimte met toegangsautorisatie
Geauthenticeerde en geautoriseerde toegangToegang tot IT systemen wordt geauthenticeerd en geautoriseerd
Geautomatiseerd beheerHet beheer van IT systemen is zoveel mogelijk geautomatiseerd
Geen onveilige modusApplicaties mogen niet in een onbeveiligde modus raken
Geoptimaliseerd transportHet transport van berichten is geoptimaliseerd
Geselecteerd inzetgebiedApplicatie-infrastructuur is gebonden aan een geselecteerd inzetgebied
Hardening beveiligingscomponentenComponenten die een beveiligingsfunctie vervullen zijn gehardened
Hoge beschikbaarheid basisinfrastructuurDe basisinfrastructuur is hoog beschikbaar
Inzet integratie-infrastructuurIntegratie-infrastructuur wordt alleen gebruikt als het noodzakelijk is
Inzet provisioningsysteemAutoritatieve bronnen en doelsystemen worden zoveel mogelijk aangesloten middels een provisioningsysteem en bijbehorende connectoren
Loggen voor traceerbaarheidDe integratie-infrastructuur logt alleen voor traceerbaarheid
OTAPOntwikkel-, test-, acceptatie- en productie-omgevingen zijn gescheiden
Ondersteuning gebruikersflexibiliteitDe IT-infrastructuur biedt generieke koppelvlakken om gebruikersflexibiliteit te ondersteunen
PatchingPatches worden periodiek beoordeeld en kritische patches worden snel toegepast
Processen ondersteund door procesbesturingBedrijfsprocessen worden ondersteund door procesbesturing services
Publiceren wijzigingenGewijzigde gegevens worden gecommuniceerd middels publish/subscribe
Recente technologieTechnologie wordt in lijn gehouden met technologie-ontwikkelingen
Risico-analyse is leidendBeveiligingsmaatregelen zijn gebaseerd op het risicoprofiel
Rolgebaseerde autorisatieToegang tot autorisatieobjecten is rolgebaseerd
Schaalbare infrastructuurDe IT-infrastructuur is schaalbaar
ServiceniveauovereenkomstenEr zijn serviceniveauovereenkomsten met externe beheerders van applicaties en infrastructuur
Standaard afschrijftermijnenEr zijn standaard afschrijftermijnen voor fysieke infrastructuur
Standaard infrastructuurDe infrastructuur is gestandaardiseerd
Tijd, plaats en apparaatonafhankelijkheidDe informatievoorziening is tijd-, plaats- en apparaatonafhankelijk beschikbaar
Toestandsloze gegevensuitwisselingHoog-volume gegevensuitwisseling is toestandsloos
Traceerbare berichtenBerichten zijn traceerbaar naar de originele vraag
VirtualisatieHardware en software zijn gevirtualiseerd