Confluence workbench mirror

Non-Functionele Requirements MQ

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
3
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beschikbaarheid
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Capaciteit
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Performance
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Operationeel
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Back-up en Recovery
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Non Run-Time Requirements
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Systeem beperkingen
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beperking vanuit de Business
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische standaarden
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische beperkingen

In dit hoofdstuk staat beschreven:

Dit hoofdstuk beschrijft de non-functionele requirements waaraan het systeem moet voldoen. Deze geven de randvoorwaarden aan, zoals de gevraagde service levels voor de systemen, de eigenschappen van het systeem en de beperkingen waaraan het systeem (of delen van het systeem) moet voldoen.
De requirements worden onderverdeeld in Service Level Requirements (Run-time requirements), Non- run time requirements en beperkingen.

Beschikbaarheid

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BE-MQ-01

Service Level Productie: Hoog beschikbaar

Nee

Hoog beschikbaarheid.
Een hoog beschikbare omgeving moet voldoen aan de volgende requirements:

  • 99% beschikbaarheid;
  • Dubbele aansluiting met dubbele apparatuur.

Nee

BE-MQ-02

Service Level Non-productie: standaard beschikbaar

Ja

Standaard beschikbaarheid.
Een standaard beschikbare omgeving moet voldoen aan de volgende requirements:

  • 98% Standaard beschikbaarheid;
  • Enkelvoudige aansluiting.

Ja

BE-MQ-03

Service Level Productie: 24/7

Nee

24/7 beschikbaarheid.
Een 24/7 beschikbare omgeving moet voldoen aan de volgende requirements:

  • 99,95% beschikbaarheid;
  • Dubbele aansluiting met dubbele apparatuur;
  • Ondersteuning voor storingen ook buiten kantooruren over de hele keten;
  • Automatisch kunnen uitrollen naar meerdere omgevingen.

Nee

BE-MQ-04

Beschikbaarheid Productie en Non-productie

Nee

Om de continuïteit van de omgeving voor de afnemers te waarborgen moeten alle omgevingen beschikbaar zijn tijdens een disaster.

Nee
Applicatie is niet Mission Critical

BE-MQ-05

Performance

Nee

De performance van Productie op de vitruele machine mag niet lijden onder de resourcevraag van T en A op datzelfde virtuele machine

Ja Productie en Test staan in verschillende virtuele omgevingen



Capaciteit


ID

Onderwerp

Essentieel

Omschrijving

Voldaan

CA-MQ-01

Capaciteit moet flexibel zijn (op- en afschalen afhankelijk van het gebruik)

Nee

Het aantal instanties van de runtimes kan ingesteld worden; binnen afgesproken marges kan er automatisch op- en afgeschaald worden afhankelijk van de aanvragen. Er wordt gebruik gemaakt van loadbalancers.
N.B. De applicaties die hier gebruik van maken, moeten hiermee om kunnen gaan.

Applicatie is hier niet op ingericht, niet benodigd

Performance

Onbekend, afhankelijk van afnemende applicaties.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

PE-MQ-xx

n.v.t.

n.v.t.

n.v.t.

n.v.t.

Security

Het MQ platform dient BIO compliant te zijn. In dit kader de volgende requirements (niet uitputtend, een volledig overzicht is in de documentatie van BIO compliancy (selectie normen, SVE, SVP etc.) te vinden.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

SE-MQ-01

Authenticatie en Autorisatie met RWS IAM oplossingen

Ja

Vanuit de overheid en RWS zijn er verschillende IAM oplossingen voor diverse gebruikers zoals:

  • AD voor eigen RWS gebruikers;
  • ADFS voor overheden en gemeenten;
  • eHerkenning voor werknemers derden;
    DigiD voor de Burger.

Alleen RWS gebruikers die inloggen via AD

SE-MQ-02

Toepassen security zonering model

Ja

Het primaire doel van zonering is isoleren van risico's, zodat bedreigingen en incidenten uit de ene zone niet kunnen doorwerken in de andere zone.
<ac:structured-macro ac:name="unmigrated-wiki-markup" ac:schema-version="1" ac:macro-id="bf7aeff7-680b-4669-ab61-4d39320ef70d"><ac:plain-text-body><![CDATA[Zie referentie [2].

Ja, gebruikers van de tools worden op de hoogte gesteld dat tool in interne zone bevindt en geen bedrijfskritieke informatie gedeeld mag worden in de tools.Klopt dit?

]]></ac:plain-text-body></ac:structured-macro>

SE-MQ-03

Extern ontsloten data services en websites moeten encryptie toepassen.

Ja

Om data modificatie of injectie te voorkomen dienen de websites en services met actuele TLS versleuteld worden.

Ja


Operationeel

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

OP-MQ-01

Beheer omgeving

Ja

De omgeving moet minimaal de RWS standaarden volgen.

Ja

Toegang tot de beheer omgeving wordt gereguleerd middels RWS IAM.

OP-MQ-02

Monitoring

Ja

Buiten de standaard RWS monitoring dient er ook applicatie specifiek gemonitord worden

Monitoring via het dashboard van de applicatie zelf

OP-MQ-03

Monitor Dashboard

Ja

Dashboards met de gevraagde informatie (afhankelijk van de doelgroep) moeten beschikbaar zijn. Zie ook hoofdstuk 5.3.

Ja, er zijn dashboards beschikbaar voor monitoring


Back-up en Recovery

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BR-MQ-01

Veilig stellen data

Ja

Configuratie omgeving moet minimaal volgens de RWS standaarden worden veiliggesteld.

Ja
Sparx Enterprise volgt het IBP:
In het IBP staat info over backup en recovery. Wekelijks een full backup en dagelijks incrementeel om de twee uur, encrypted opgeslagen. Kloppen deze drie punten?

BR-MQ-02

Veilig stellen assets

Ja

De VMs moeten minimaal volgens de RWS standaarden worden veiliggesteld.

Ja
Standaard dienst en zie BR - 01

BR-MQ-03

Veilig stellen Applicatie

Nee

De applicatie moet minimaal volgens de RWS standaarden worden veiliggesteld.

Ja
Standaard dienst en zie BR - 01


Non Run-Time Requirements

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

NR-MQ-01

Onderhoudbaarheid

Ja

De systemen moeten voldoen aan de laatste (security) patches.

Ja,
standaard dienst voor Infra bouwstenen.

NR-MQ-02

Schaalbaarheid moet mogelijk zijn

Nee

De systeem moeten horizontaal en/of verticaal schaalbaar zijn

NVT

NR-MQ-03

Disaster Recovery

Nee

Initieel niet van toepassing.

Nee. Discontinueringeeft lage business impact.

Systeem beperkingen

Beperking vanuit de Business

Onbekend tijdens schrijven van dit document.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BUS-MQ-01

Missie-kritieke ketens

Nee

Er zijn inmiddels projecten die een missie-kritieke oplossing (2 DC oplossing en 24/7 support) vragen die het integratie platform moet kunnen bieden

Applicatie is niet mission critical



Technische standaarden

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

TES-MQ-01

Gevirtualiseerde servers

Ja

Standaard zijn alle servers van RWS, gevirtualiseerde servers. Voor Windows en Linux systemen is de gebruikte virtualisatie software VMWare ESX.

Ja

TES-MQ-02

Server Operating System

Ja

De standard versie voor Linux is RedHat 9, 64-bit. Versie 8 wordt nog tot eind 2025 ondersteund.

Ja

TES-MQ-03

Server Operating System

Ja

De standard versie voor Windows is Windows server 2016, 64-bit

Ja

TES-MQ-04

CaaS

Nee

Er wordt gebruik gemaakt van de K8s containers op het CNAP platform

Nee

Technische beperkingen

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

TEC-MQ-01

Gebruik Standaard Building Blocks

Ja

Er moet gebruik gemaakt worden van de standard infra bouwstenen.

Ja



Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/189137038/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/189137038/page.storage.xhtml
Access
Committed snapshot only