On this page
Dienstbeschrijving
De dienst Servicecatalogus biedt één centrale catalogus van beschikbare IT-services en applicaties, inclusief metadata (eigenaar, risicoklasse, SLO/SLA, kostenlabels), documentatie, en self-service aan- en afnameflows. Publicatie en wijzigingen verlopen GitOps-gedreven met auditeerbare workflows. De catalogus ontsluit zowel platformdiensten (operators, runtimes) als businessapplicaties en koppelt naar CMDB/ITSM voor life-cycle-sporen.
Doel en scope
In scope:
Centrale catalogus voor platform- en applicatiediensten (DC/edge/cloud) met uniform metadata-model en taxonomie.
GitOps-publicatie, review & autorisatie, versie/lifecycle-beheer, auditeerbare wijzigingen.
Vindbaarheid (search/discovery), API-toegang, koppelingen met CMDB/ITSM/IAM/Kostbeheer/Observability.
Disconnected read-only mirrors voor edge-/OT-scenario’s.
Servicelevels (richtwaarden)
Kenmerk | Richtwaarde |
|---|---|
Zoeklatency (P95) | ≤ 2 s |
Doorlooptijd publicatie na goedkeuring | ≤ 30 min |
Catalogus-beschikbaarheid | ≥ 99,9% (excl. gepland onderhoud) |
Metadata-compleetheid (vereiste velden) | ≥ 98% |
Onboarding nieuwe service (referentie) | ≤ 60 min |
Evidence/audit zichtbaar na wijziging | ≤ 5 min |
Functionele Specificaties (FS)
Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.
Catalogusmodel & taxonomie
FS-SCAT-001 Taxonomie & datamodel
Eis: Gestandaardiseerde service-/app-typen, tags (tenant/app/omgeving/risico), owner/contact, SLO/SLA, kostendrager.
AC: Linter afdwingt verplichte velden; ≥ 98% complete records.
FS-SCAT-002 Metadata-kwaliteit & validatie
Eis: Validatieregels (formatten, referentielijsten), automatisch rijkere metadata (labels uit Git/CMDB).
AC: Publicatie blokkeert bij ontbrekende kritieke velden; fouten gelogd met hersteladvies.
FS-SCAT-003 Federatie van bronnen
Eis: Inlezen uit OperatorHub (platformoperators) en Backstage-plugins (docs, scorecards), plus Git/CMDB.
AC: Sync slaagt zonder dataverlies; conflicten gemarkeerd met owner.
Publicatie, workflow & lifecycle
FS-SCAT-004 GitOps-publicatie
Eis: Catalogusitems als code; PR-gebaseerde wijziging; app-of-apps-patroon voor mappen/teams.
AC: Elke wijziging herleidbaar tot commit; rollback < 2 min via Git revert.
FS-SCAT-005 Review & autorisatie
Eis: Four-eyes reviews, SSO/RBAC (view/editor/approver), onderhoudsvensters.
AC: 100% PRD-wijzigingen hebben goedkeuring; geen deploy tijdens ‘blackout’.
FS-SCAT-006 Versies & lifecycle
Eis: Statussen (proposed/approved/active/deprecated/retired) met datum en opvolger.
AC: Verwijzing naar opvolger zichtbaar; deprecations hebben einddatum.
Vindbaarheid & API’s
FS-SCAT-007 Search & discovery
Eis: Full-text + facet-filters; sortering op relevantie/compliance; bookmarks.
AC: P95 zoeklatency ≤ 2 s; 0% dode links in health-check.
FS-SCAT-008 Catalogus-API
Eis: REST/GraphQL met scopes/filters; rate-limiting en caching.
AC: AuthZ enforced; documentatie gepubliceerd; backward compatible versies.
Compliance, evidence & privacy
FS-SCAT-009 Policy-gates
Eis: Policy-as-code (OPA/Kyverno) op verplichte metadata (owner, SLO, kostlabel, classificatie).
AC: Non-compliant items geweigerd of in quarantaine met exception.
FS-SCAT-010 Evidence & audit
Eis: Onveranderbare audittrail (wie/wat/wanneer/waarom), export naar SIEM/auditors.
AC: Evidence ≤ 5 min zichtbaar; retentie ≥ 13 maanden.
FS-SCAT-011 Privacy & dataminimalisatie
Eis: Geen PII buiten noodzakelijke contactvelden; masking/rotering waar nodig.
AC: Periodieke privacy-scan zonder kritieke bevindingen.
Integraties & inzichten
FS-SCAT-012 CMDB/ITSM-koppeling
Eis: CI-relaties (service↔app↔infra) en automatische change-records bij statuswijziging.
AC: CI bijgewerkt ≤ 24 uur; change sluit met evidence.
FS-SCAT-013 IAM/SSO & RBAC
Eis: SSO-integratie; role-based toegang; PAM/MFA voor admin-paden.
AC: 100% admin-acties gelogd; periodieke recertificatie.
FS-SCAT-014 Kostbeheer & labels
Eis: Verplichte kost-tags; deeplinks naar ABB Kostbeheer (OpenCost/Kepler).
AC: Ongetagde publicaties geblokkeerd; maandrapport tag-compliance.
FS-SCAT-015 Observability-status
Eis: Badge/health uit monitoring (uptime/SLO), releasefeeds en incidentnotities.
AC: Healthbadge < 5 min oud; incidentlink aanwezig tijdens P1/P2.
Edge/disconnected & betrouwbaarheid
FS-SCAT-016 Disconnected spiegel
Eis: Read-only mirror met vertraagde sync; lokale caching.
AC: Geen dataverlies bij 48 uur offline; resync < 15 min.
FS-SCAT-017 HA & back-up/restore
Eis: Redundante cataloguscomponenten; periodieke back-ups en DR-runbook.
AC: DR-oefening slaagt ≥ 99%; RTO/RPO conform platform-SLA.
FS-SCAT-018 Beveiliging & patching
Eis: Ring-updates (canary→waves) voor catalogus/plug-ins; CVE-gates.
AC: Geen kritieke CVE’s bij release; rollback < 2 min.
Roadmaps
Mijlpaal 1
- Backstage-basisportal + OperatorHub-curatie; taxonomie/datamodel v1.
GitOps-publicatiepad + eerste policy-gates op verplichte metadata.
Dashboards voor zoekgebruik, publicaties en audittrail.
Mijlpaal 2
- CMDB/ITSM-sync (CI-relaties, changes); SSO/RBAC en rolindeling.
Kostlabel-validatie + deeplinks naar Kostbeheer; health-badges per service.
Disconnected read-only mirror voor edge/OT.
Mijlpaal 3
Scorecards/quality gates (metadata, SLO, security posture).
API-stabilisatie (GraphQL/REST), rate-limiting en API-keys/WT.
Automatische deprecation-flows met notificatie en opvolgerkoppeling.
Mijlpaal 4
- Federatieve catalogi (meerdere domeinen/organisaties waar toegestaan).
Zelfservice onboarding-wizards + sjablonen per servicetype.
Predictieve signalen (vervallen metadata, orphaned services) met auto-aanbevelingen.
SAK
SAK | Waarom van toepassing (kort) | ABB-Servicecatalogus referentie (FS) |
|---|---|---|
Identity & Access Management v1.1 | SSO/RBAC, rol- en tenant-scheiding, audit van beheeracties. | FS-SCAT-013, FS-SCAT-010 |
Remote Access Management v1.0 | Veilige admin-toegang (MFA/PAM) tot portal/plug-ins. | FS-SCAT-013, FS-SCAT-018 |
Cryptografie Management v1.1 | TLS/mTLS voor API/portal, signing van artefacten. | FS-SCAT-018, FS-SCAT-010 |
Secure Software & System Lifecycle v1.0 | GitOps-publicatie, four-eyes, rollback, versiebeheer. | FS-SCAT-004, FS-SCAT-005, FS-SCAT-006 |
Vulnerability Management v1.1 | CVE-gates op portal/plug-ins; periodieke scans. | FS-SCAT-018 |
Technical Compliance Management v1.1 | Policy-gates op verplichte metadata; scorecards. | FS-SCAT-009, FS-SCAT-010 |
Security Monitoring v1.1 | Audit/evidence export naar SIEM; health-badges. | FS-SCAT-010, FS-SCAT-015 |
Content Security Management v1.1 | Dataminimalisatie; geen PII buiten noodzakelijke velden. | FS-SCAT-011 |
Disaster Recovery v1.1 | Back-up/restore en DR-runbooks voor catalogus. | FS-SCAT-017 |
Isolatie v1.1 | Toegangssegmentatie via RBAC/roles; API-scopes. | FS-SCAT-013, FS-SCAT-008 |
MK-koppelvlakken v1.1 | Koppeling naar CMDB/ITSM/Kostbeheer/Observability. | FS-SCAT-012, FS-SCAT-014, FS-SCAT-015 |
Endpoint Security v1.0 | Hardening en EDR waar portal runt; integriteitsbewaking. | FS-SCAT-018 |
Patch Management v1.1 | Ring-updates canary→waves voor portal/plug-ins. | FS-SCAT-018 |
Threat Intelligence v1.0 | (Optioneel) blokkeren van onbetrouwbare extensions/sources. | FS-SCAT-018 |
Landingslocaties
Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.
Afhankelijkheden
Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876887/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876887/page.storage.xhtml
- Access
- Committed snapshot only