Verantwoording dienstlevering mogelijk: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(Relatie uit tekst ook in 'gerelateerd aan' aangegeven)
k (Wijzigingen door M.M.Vos (Overleg) hersteld tot de laatste versie door Eoord)
Regel 1: Regel 1:
 
{{#element:
{{#Element:
|Elementtype=Afgeleid principe
|Elementtype=Afgeleid principe
|ID=AP30
|ID=AP30
|Stelling=De wijze waarop een dienst geleverd is, kan worden verantwoord
|Stelling=De wijze waarop een dienst geleverd is, kan worden verantwoord
|Rationale=Dienstverleners moeten individuele leveringen van diensten kunnen verantwoorden, naar aanleiding van bijvoorbeeld klachten van afnemers, accountantscontroles en gerechtelijke procedures. Met het oog op informatiebeveiliging moet het mogelijk zijn om vast te stellen wie welke handelingen heeft verricht op een ICT-voorziening, of welke fouten zijn opgetreden.Om dit mogelijk te maken, moeten de voor verantwoording relevante informatieobjecten worden vastgelegd. De waarde (en definitie van die waarde) van deze informatie-objecten moeten op een bepaald moment in de tijd gereconstrueerd kunnen worden.
|Rationale=Dienstverleners moeten individuele leveringen van diensten kunnen verantwoorden, naar aanleiding van bijvoorbeeld klachten van afnemers, accountantscontroles en gerechtelijke procedures. Met het oog op informatiebeveiliging moet het mogelijk zijn om vast te stellen wie welke handelingen heeft verricht op een ICT-voorziening, of welke fouten zijn opgetreden.
|Implicaties=Per dienst is bepaald:* de informatie-objecten die van belang zijn voor hergebruik, controle en verantwoording van de dienst* de eisen die aan deze informatie-objecten worden gesteld, (bv. t.a.v. inhoud, structuur, verschijningsvorm (en in bepaalde gevallen ook het gedrag)* het moment, de wijze van archiveren en de termijn waarop deze informatieobjecten moeten worden bewaard.* de vragen die de audittrail moet beantwoorden.* de beheeractiviteiten op de informatie-objecten zijn uitgevoerd* met welke besturings- of toepassingsprogrammatuur zij worden beheerd
 
Om dit mogelijk te maken, moeten de voor verantwoording relevante informatieobjecten worden vastgelegd. De waarde (en definitie van die waarde) van deze informatie-objecten moeten op een bepaald moment in de tijd gereconstrueerd kunnen worden.
|Implicaties=Per dienst is bepaald:
* de informatie-objecten die van belang zijn voor hergebruik, controle en verantwoording van de dienst
* de eisen die aan deze informatie-objecten worden gesteld, (bv. t.a.v. inhoud, structuur, verschijningsvorm (en in bepaalde gevallen ook het gedrag)
* het moment, de wijze van archiveren en de termijn waarop deze informatieobjecten moeten worden bewaard.
* de vragen die de audittrail moet beantwoorden.
* de beheeractiviteiten op de informatie-objecten zijn uitgevoerd
* met welke besturings- of toepassingsprogrammatuur zij worden beheerd
|Voorbeelden=Het vermogen om te kunnen verantwoorden, is met name van belang voor diensten van vertrouwelijke aard, of diensten met rechtsconsequenties. Denk hierbij aan vergunningverlening, verstrekking van uitkeringen e.d. Hierbij is het noodzakelijk om te kunnen reconstrueren hoe en op welke basis de dienst tot stand is gekomen, wie er bij de levering betrokken waren en welke bewerkingen zij hebben verricht .
|Voorbeelden=Het vermogen om te kunnen verantwoorden, is met name van belang voor diensten van vertrouwelijke aard, of diensten met rechtsconsequenties. Denk hierbij aan vergunningverlening, verstrekking van uitkeringen e.d. Hierbij is het noodzakelijk om te kunnen reconstrueren hoe en op welke basis de dienst tot stand is gekomen, wie er bij de levering betrokken waren en welke bewerkingen zij hebben verricht .
|Cluster=Sturing en verantwoordelijkheid
|Cluster=Sturing en verantwoordelijkheid
Regel 12: Regel 19:
|Toepassingsgebied=Generiek
|Toepassingsgebied=Generiek
|RelatieToelichting=AP 34: heeft betrekking op verantwoording over de kwaliteitssturing van de gehele dienstverlening van de organisatie, niet individuele dienstleveringen.
|RelatieToelichting=AP 34: heeft betrekking op verantwoording over de kwaliteitssturing van de gehele dienstverlening van de organisatie, niet individuele dienstleveringen.
|Is gerelateerd aan=Verantwoording besturing kwaliteit,  
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,  
|Realiseert=Transparant,
|Realiseert=Transparant,
|Heeft bron=NORA 3.0 Principes voor Samenwerking en Dienstverlening,
|Paginanaam=Verantwoording dienstlevering mogelijk
|wpSummary=
|Gerelateerd=Verantwoording besturing kwaliteit,
}}
}}

Versie van 16 feb 2015 14:33


NB: Deze pagina maakt deel uit van de Historie van de NORA en kan verouderde informatie bevatten!'

Deze pagina en alle Basisprincipes en Afgeleide Principes van de NORA zijn per 1 januari 2023 vervallen door nieuwe Bindende Architectuurafspraken: Kernwaarden van Dienstverlening, Kwaliteitsdoelen, Architectuurprincipes en Implicaties van Architectuurprincipes. Zie voor meer informatie het RFC Bindende architectuurafspraken 2022, goedgekeurd door de NORA Gebruikersraad op 13 september 2022.

 
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP30
StellingDe wijze waarop een dienst geleverd is, kan worden verantwoord
RationaleDienstverleners moeten individuele leveringen van diensten kunnen verantwoorden, naar aanleiding van bijvoorbeeld klachten van afnemers, accountantscontroles en gerechtelijke procedures. Met het oog op informatiebeveiliging moet het mogelijk zijn om vast te stellen wie welke handelingen heeft verricht op een ICT-voorziening, of welke fouten zijn opgetreden. Om dit mogelijk te maken, moeten de voor verantwoording relevante informatieobjecten worden vastgelegd. De waarde (en definitie van die waarde) van deze informatie-objecten moeten op een bepaald moment in de tijd gereconstrueerd kunnen worden.
ImplicatiesPer dienst is bepaald:
  • de informatie-objecten die van belang zijn voor hergebruik, controle en verantwoording van de dienst
  • de eisen die aan deze informatie-objecten worden gesteld, (bv. t.a.v. inhoud, structuur, verschijningsvorm (en in bepaalde gevallen ook het gedrag)
  • het moment, de wijze van archiveren en de termijn waarop deze informatieobjecten moeten worden bewaard.
  • de vragen die de audittrail moet beantwoorden.
  • de beheeractiviteiten op de informatie-objecten zijn uitgevoerd
  • met welke besturings- of toepassingsprogrammatuur zij worden beheerd
VoorbeeldenHet vermogen om te kunnen verantwoorden, is met name van belang voor diensten van vertrouwelijke aard, of diensten met rechtsconsequenties. Denk hierbij aan vergunningverlening, verstrekking van uitkeringen e.d. Hierbij is het noodzakelijk om te kunnen reconstrueren hoe en op welke basis de dienst tot stand is gekomen, wie er bij de levering betrokken waren en welke bewerkingen zij hebben verricht .
ClusterSturing en verantwoordelijkheid
ArchitectuurlaagBedrijfsarchitectuur
ArchitectuurdomeinProducten en Diensten
ToepassingsgebiedGeneriek
RelatieToelichtingAP 34: heeft betrekking op verantwoording over de kwaliteitssturing van de gehele dienstverlening van de organisatie, niet individuele dienstleveringen.

Relaties

VertrekpuntRelatieEindpunten
Verantwoording dienstlevering mogelijkHeeft bron
Verantwoording dienstlevering mogelijkRealiseert

Afgeleide relaties

VertrekpuntRelatieEindpunt
Relatie PRIV C.02-AP30 (Relatiebeschrijving)EindpuntVerantwoording dienstlevering mogelijk
Relatie PRIV C.03-AP30 (Relatiebeschrijving)EindpuntVerantwoording dienstlevering mogelijk
Relatie PRIV U.04-AP30 (Relatiebeschrijving)EindpuntVerantwoording dienstlevering mogelijk
Relatie PRIV U.06-AP30 (Relatiebeschrijving)EindpuntVerantwoording dienstlevering mogelijk
Relatie PRIV C.02-AP30 (Relatiebeschrijving)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Relatie PRIV C.03-AP30 (Relatiebeschrijving)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Relatie PRIV U.04-AP30 (Relatiebeschrijving)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Relatie PRIV U.06-AP30 (Relatiebeschrijving)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Stuur cyclisch op kwaliteit (Architectuurprincipe)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Baseline kwaliteit diensten (Afgeleid principe)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Verantwoording besturing kwaliteit (Afgeleid principe)Is gerelateerd aanVerantwoording dienstlevering mogelijk
Verantwoording dienstlevering mogelijk - Zaakgericht werken (Uitwerking)RealiseertVerantwoording dienstlevering mogelijk
Verantwoording dienstverlening mogelijk - API (Uitwerking)RealiseertVerantwoording dienstlevering mogelijk