Confluence workbench mirror

ABB: 2.2.9 Servicecatalogus

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
2
Labels
0
Children
0
On this page
  1. Vindbaarheid & API’s
  2. Landingslocaties
  3. Beschikbare SBBs
  4. Koppelvlakken
  5. Afhankelijkheden
  6. EIRA Koppeling

Dienstbeschrijving

De dienst Servicecatalogus biedt één centrale catalogus van beschikbare IT-services en applicaties, inclusief metadata (eigenaar, risicoklasse, SLO/SLA, kostenlabels), documentatie, en self-service aan- en afnameflows. Publicatie en wijzigingen verlopen GitOps-gedreven met auditeerbare workflows. De catalogus ontsluit zowel platformdiensten (operators, runtimes) als businessapplicaties en koppelt naar CMDB/ITSM voor life-cycle-sporen.


Doel en scope

In scope:


  • Centrale catalogus voor platform- en applicatiediensten (DC/edge/cloud) met uniform metadata-model en taxonomie.

  • GitOps-publicatie, review & autorisatie, versie/lifecycle-beheer, auditeerbare wijzigingen.

  • Vindbaarheid (search/discovery), API-toegang, koppelingen met CMDB/ITSM/IAM/Kostbeheer/Observability.

  • Disconnected read-only mirrors voor edge-/OT-scenario’s.

Servicelevels (richtwaarden)

Kenmerk

Richtwaarde

Zoeklatency (P95)

≤ 2 s

Doorlooptijd publicatie na goedkeuring

≤ 30 min

Catalogus-beschikbaarheid

≥ 99,9% (excl. gepland onderhoud)

Metadata-compleetheid (vereiste velden)

≥ 98%

Onboarding nieuwe service (referentie)

≤ 60 min

Evidence/audit zichtbaar na wijziging

≤ 5 min

 

Functionele Specificaties (FS)

 Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.

 Catalogusmodel & taxonomie

FS-SCAT-001 Taxonomie & datamodel


Eis: Gestandaardiseerde service-/app-typen, tags (tenant/app/omgeving/risico), owner/contact, SLO/SLA, kostendrager.

AC: Linter afdwingt verplichte velden; ≥ 98% complete records.


FS-SCAT-002 Metadata-kwaliteit & validatie

Eis: Validatieregels (formatten, referentielijsten), automatisch rijkere metadata (labels uit Git/CMDB).

AC: Publicatie blokkeert bij ontbrekende kritieke velden; fouten gelogd met hersteladvies.


FS-SCAT-003 Federatie van bronnen

Eis: Inlezen uit OperatorHub (platformoperators) en Backstage-plugins (docs, scorecards), plus Git/CMDB.

AC: Sync slaagt zonder dataverlies; conflicten gemarkeerd met owner.


Publicatie, workflow & lifecycle


FS-SCAT-004 GitOps-publicatie

Eis: Catalogusitems als code; PR-gebaseerde wijziging; app-of-apps-patroon voor mappen/teams.

AC: Elke wijziging herleidbaar tot commit; rollback < 2 min via Git revert.


FS-SCAT-005 Review & autorisatie

Eis: Four-eyes reviews, SSO/RBAC (view/editor/approver), onderhoudsvensters.

AC: 100% PRD-wijzigingen hebben goedkeuring; geen deploy tijdens ‘blackout’.


FS-SCAT-006 Versies & lifecycle

Eis: Statussen (proposed/approved/active/deprecated/retired) met datum en opvolger.

AC: Verwijzing naar opvolger zichtbaar; deprecations hebben einddatum.



Vindbaarheid & API’s

 FS-SCAT-007 Search & discovery


Eis: Full-text + facet-filters; sortering op relevantie/compliance; bookmarks.

AC: P95 zoeklatency ≤ 2 s; 0% dode links in health-check.


FS-SCAT-008 Catalogus-API

Eis: REST/GraphQL met scopes/filters; rate-limiting en caching.

AC: AuthZ enforced; documentatie gepubliceerd; backward compatible versies.

Compliance, evidence & privacy

 FS-SCAT-009 Policy-gates


Eis: Policy-as-code (OPA/Kyverno) op verplichte metadata (owner, SLO, kostlabel, classificatie).

AC: Non-compliant items geweigerd of in quarantaine met exception.


FS-SCAT-010 Evidence & audit

Eis: Onveranderbare audittrail (wie/wat/wanneer/waarom), export naar SIEM/auditors.

AC: Evidence ≤ 5 min zichtbaar; retentie ≥ 13 maanden.


FS-SCAT-011 Privacy & dataminimalisatie

Eis: Geen PII buiten noodzakelijke contactvelden; masking/rotering waar nodig.

AC: Periodieke privacy-scan zonder kritieke bevindingen.

Integraties & inzichten

 FS-SCAT-012 CMDB/ITSM-koppeling


Eis: CI-relaties (service↔app↔infra) en automatische change-records bij statuswijziging.

AC: CI bijgewerkt ≤ 24 uur; change sluit met evidence.


FS-SCAT-013 IAM/SSO & RBAC

Eis: SSO-integratie; role-based toegang; PAM/MFA voor admin-paden.

AC: 100% admin-acties gelogd; periodieke recertificatie.


FS-SCAT-014 Kostbeheer & labels

Eis: Verplichte kost-tags; deeplinks naar ABB Kostbeheer (OpenCost/Kepler).

AC: Ongetagde publicaties geblokkeerd; maandrapport tag-compliance.


FS-SCAT-015 Observability-status

Eis: Badge/health uit monitoring (uptime/SLO), releasefeeds en incidentnotities.

AC: Healthbadge < 5 min oud; incidentlink aanwezig tijdens P1/P2.

Edge/disconnected & betrouwbaarheid


FS-SCAT-016 Disconnected spiegel

Eis: Read-only mirror met vertraagde sync; lokale caching.

AC: Geen dataverlies bij 48 uur offline; resync < 15 min.


FS-SCAT-017 HA & back-up/restore

Eis: Redundante cataloguscomponenten; periodieke back-ups en DR-runbook.

AC: DR-oefening slaagt ≥ 99%; RTO/RPO conform platform-SLA.


FS-SCAT-018 Beveiliging & patching

Eis: Ring-updates (canary→waves) voor catalogus/plug-ins; CVE-gates.

AC: Geen kritieke CVE’s bij release; rollback < 2 min.

Roadmaps

 Mijlpaal 1


  •  Backstage-basisportal + OperatorHub-curatie; taxonomie/datamodel v1.
  • GitOps-publicatiepad + eerste policy-gates op verplichte metadata.

  • Dashboards voor zoekgebruik, publicaties en audittrail.

 Mijlpaal 2


  •  CMDB/ITSM-sync (CI-relaties, changes); SSO/RBAC en rolindeling.
  • Kostlabel-validatie + deeplinks naar Kostbeheer; health-badges per service.

  • Disconnected read-only mirror voor edge/OT.

 Mijlpaal 3


  • Scorecards/quality gates (metadata, SLO, security posture).

  • API-stabilisatie (GraphQL/REST), rate-limiting en API-keys/WT.

  • Automatische deprecation-flows met notificatie en opvolgerkoppeling.

 Mijlpaal 4


  •  Federatieve catalogi (meerdere domeinen/organisaties waar toegestaan).
  • Zelfservice onboarding-wizards + sjablonen per servicetype.

  • Predictieve signalen (vervallen metadata, orphaned services) met auto-aanbevelingen.

SAK

SAK

Waarom van toepassing (kort)

ABB-Servicecatalogus referentie (FS)

Identity & Access Management v1.1

SSO/RBAC, rol- en tenant-scheiding, audit van beheeracties.

FS-SCAT-013, FS-SCAT-010

Remote Access Management v1.0

Veilige admin-toegang (MFA/PAM) tot portal/plug-ins.

FS-SCAT-013, FS-SCAT-018

Cryptografie Management v1.1

TLS/mTLS voor API/portal, signing van artefacten.

FS-SCAT-018, FS-SCAT-010

Secure Software & System Lifecycle v1.0

GitOps-publicatie, four-eyes, rollback, versiebeheer.

FS-SCAT-004, FS-SCAT-005, FS-SCAT-006

Vulnerability Management v1.1

CVE-gates op portal/plug-ins; periodieke scans.

FS-SCAT-018

Technical Compliance Management v1.1

Policy-gates op verplichte metadata; scorecards.

FS-SCAT-009, FS-SCAT-010

Security Monitoring v1.1

Audit/evidence export naar SIEM; health-badges.

FS-SCAT-010, FS-SCAT-015

Content Security Management v1.1

Dataminimalisatie; geen PII buiten noodzakelijke velden.

FS-SCAT-011

Disaster Recovery v1.1

Back-up/restore en DR-runbooks voor catalogus.

FS-SCAT-017

Isolatie v1.1

Toegangssegmentatie via RBAC/roles; API-scopes.

FS-SCAT-013, FS-SCAT-008

MK-koppelvlakken v1.1

Koppeling naar CMDB/ITSM/Kostbeheer/Observability.

FS-SCAT-012, FS-SCAT-014, FS-SCAT-015

Endpoint Security v1.0

Hardening en EDR waar portal runt; integriteitsbewaking.

FS-SCAT-018

Patch Management v1.1

Ring-updates canary→waves voor portal/plug-ins.

FS-SCAT-018

Threat Intelligence v1.0

(Optioneel) blokkeren van onbetrouwbare extensions/sources.

FS-SCAT-018


Landingslocaties

Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876887/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876887/page.storage.xhtml
Access
Committed snapshot only