Confluence workbench mirror

2. Architectuur Beperkingen

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
16
Labels
0
Children
0
On this page
  1. 2.1 Wet- en regelgeving
  2. 2.2 Rijksbrede en RWS-architectuurkaders
  3. 2.3 Informatiebeveiliging en Identity & Access Management
  4. 2.4 Technologische beperkingen
  5. 2.5 Organisatorische beperkingen

2.1 Wet- en regelgeving

De oplossing dient te voldoen aan de voor Rijkswaterstaat geldende wet- en regelgeving, waaronder:

  • Algemene Verordening Gegevensbescherming (AVG);
  • Wet open overheid (Woo);
  • Wet digitale overheid (Wdo);
  • Archiefwet;
  • NIS2-richtlijn (voor zover van toepassing);
  • Baseline Informatiebeveiliging Overheid (BIO).

Deze wet- en regelgeving stelt eisen aan onder meer informatiebeveiliging, privacy, gegevensuitwisseling, logging, archivering en beschikbaarheid van informatie.

2.2 Rijksbrede en RWS-architectuurkaders

De architectuur dient in lijn te zijn met de geldende architectuurkaders van Rijkswaterstaat en het Rijk:

  • Rijkswaterstaat Enterprise Architectuur (REA);
  • Rijkswaterstaat ICT-strategie;
  • Nederlandse Overheid Referentie Architectuur (NORA);
  • Rijksbrede cloud- en securityrichtlijnen.

Architectuurkeuzes dienen herleidbaar te zijn naar deze kaders en principes.

2.3 Informatiebeveiliging en Identity & Access Management

De oplossing dient aan te sluiten op de binnen Rijkswaterstaat beschikbare Security & Identity-bouwstenen en de geldende SAK's (Security Architectuur Kaders).

Hierbij gelden de volgende beperkingen:

  • aansluiting op de SBB IAM-voorzieningen voor authenticatie, autorisatie en identity federation;
  • toepassing van Single Sign-On conform de Rijkswaterstaat IAM-architectuur;
  • toepassing van rollen- en rechtenbeheer volgens het least-privilege-principe;
  • aansluiting op centrale logging-, auditing- en monitoringvoorzieningen;
  • naleving van de Security by Design-principes en de geldende SAK's.

2.4 Technologische beperkingen

Het GIS-platform dient gebruik te maken van de binnen Rijkswaterstaat geaccepteerde technologieën en standaarden.

Daarbij gelden onder andere de volgende beperkingen:

  • ondersteuning van open geo-standaarden (OGC), zie ook de Geo-Standaarden van Forum Standaardisatie;
  • aansluiting op bestaande integratie- en dataplatformvoorzieningen;
  • gebruik van geautomatiseerde deployment- en beheerprocessen;
  • gebruik van bewezen en langdurig ondersteunde producten.

2.5 Organisatorische beperkingen

De oplossing dient beheersbaar te zijn binnen de bestaande Rijkswaterstaat-organisatie.

Daarbij gelden de volgende uitgangspunten:

  • beheer wordt uitgevoerd door bestaande beheer- en DevOps-organisaties;
  • de oplossing moet aansluiten op bestaande operationele processen;
  • standaardisatie heeft de voorkeur boven maatwerk;
  • kennis en beheerlast dienen beheersbaar te blijven binnen de beschikbare capaciteit.
Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/237026091/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/237026091/page.storage.xhtml
Access
Committed snapshot only