Eigenschap:Toelichting implicaties

Kennismodel
:
Type eigenschap
:
Tekst
Geldige waarden
:
Meerdere waarden toegestaan
:
Nee
Weergave op formulieren
:
Tekstvak
Initiële waarde
:
Verplicht veld
:
Toelichting op formulier
:
Subeigenschap van
:
Geïmporteerd uit
:
Formatteerfunctie externe URI
:

Klik op de button om een nieuwe eigenschap te maken:


20 pagina’s gebruiken deze eigenschap.
A
*Bij inzet van generieke functionaliteit is er zowel een collectieve als een individuele businesscase. Deze businesscases zijn zodanig opgezet dat onderlinge vergelijking mogelijk is.   +
Er is onderscheid in gestructureerde gegevens, verder aangeduid als data, en semi-gestructureerde gegevens, verder aangeduid als documenten. Data wordt gestructureerd opgeslagen in databases, terwijl documenten worden opgeslagen in een Document Management Systeem of directory-file-systeem. Voor data is een stabiele opslagstructuur, afgeleid van de semantiek van de gegevens, het uitgangspunt voor de informatiehuishouding van de Rijksdienst. Soms is echter een procesgerelateerde opslagstructuur noodzakelijk, bijvoorbeeld om redenen van performance bij de verwerking van administratieve bulkprocessen. De opslag van gegevens in de procesgerelateerde structuur is in dat geval van tijdelijke aard. Naderhand moeten de gegevens (in de achtergrond) worden overgezet naar een stabiele structuur.  +
*In het algemeen geldt de volgende voorkeursvolgorde voor de ontwikkeling en implementatie van functionaliteit: *#landelijke bouwstenen *#rijksbreed generieke bouwstenen *#bedrijfsproces generieke bouwstenen *#standaard software *#maatwerk *De pagina [[Rijksregister Generieke I-diensten]] beschrijft welke generieke bouwstenen voor het Rijk beschikbaar zijn. *Voor cloud softwarediensten, i.h.b. de zogenoemde apps, geldt de uitzondering dat snel kopen de voorkeur geniet (zie [[GRC: cloudoplossing kopen i.p.v. bouwen|principe GRC17]]).   +
*Er is een vastgesteld overzicht en inzicht in het aanbod van generieke diensten en voorzieningen. Het [[Totaal overzicht Generieke I-diensten Rijksdienst | Rijksregister Generieke I-diensten]] biedt dat overzicht. *De betreffende generieke dienst of voorziening kan de benodigde functionaliteit (eenvoudig) beschikbaar maken voor de vragende partijen. *De levenscyclus van de betreffende generieke dienst of voorziening is duidelijk, eenduidig en transparant georganiseerd naar verantwoordelijken voor financiering en uitvoering van onderhoud, doorontwikkeling en beheer (functioneel, technisch en operationeel). *Er zijn duidelijke transparante afspraken over de gebruiksvoorwaarden van de generieke dienst of voorziening in termen van rechten, plichten, kosten en opbrengsten voor alle betrokken partijen.   +
*Onderzoek is nodig naar mogelijkheden op vergaande samenwerking in clusters van organisaties met vergelijkbare processen of doelgroepen.   +
*Het [[Bedrijfsfunctiemodel Rijksdienst]] vormt als onderdeel van de Enterprise Architectuur Rijksdienst een belangrijke basis waarlangs rijksorganisaties hun organisatie inrichten. Door uit te gaan van deze uniforme basis, wordt invulling gegeven aan de concerngedachte van de Rijksdienst.   +
*Beschikbare capaciteit o.g.v. kennis, personeel en voorzieningen moet transparant zijn voor alle organisaties van het Rijk. *Duidelijke afspraken zijn nodig bij (tijdelijk) herziene aanwending van capaciteit, o.a. over **kosten **verantwoordelijkheden **personele consequenties **gebruik van voorzieningen **etc.   +
Het [[Bedrijfsfunctiemodel Rijksdienst]] vormt samen met de Enterprise Architectuur Rijksdienst een belangrijke basis waarlangs rijksdienstorganisaties hun organisatie inrichten. Door uit te gaan van deze uniforme basis, wordt invulling gegeven aan de concerngedachte van de Rijksdienst.  +
C
*Aantoonbaar maken dat data niet buiten de Nederlandse beheersingsgrenzen treedt.   +
D
Bij de afspraken rondom het beheer van identiteiten in RIdM moet de verantwoordelijkheid van het HRM-domein voor deze correcte registratie worden geborgd.  +
Het inzagerecht moet worden ingericht.  +
Centralisatie van het identitymanagement op rijksdienst en het accessmanagement (zowel centraal als decentraal) baseren op de centrale authentieke bron van id-gevens (RIdM).  +
Ten behoeve van de identificatie wordt aan de persoon bij de start van de werkrelatie een uniek persoonsnummer toegekend. Dit Rijks Identificerend Nummer (RIN) fungeert als betekenisloos koppelnummer en is onafhankelijk van een specifieke werkrelatie: personen met meerdere (volg tijdelijke) werkrelaties hebben slechts één RIN.  +
Het vastleggen, wijzigen en beheren van werkrelaties kan alleen maar in opdracht van het bevoegd gezag plaatsvinden en dus NIET anderen. Dit moet geborgd in het beheerproces van werkrelaties.  +
Bij vraagstukken m.b.t toegang tot overheidsinformatie en/of -systemen wordt een Privacy Impact Assessment (PIA) uitgevoerd. De maatregelen die uit dit assessment naar voren komen moeten rondom RIdM worden doorgevoerd.  +
Voor effectieve en efficiënte toepassing van het toegangsbeleid, maakt een RD-organisatie gebruik van een Identity & Access Management -systeem. Met een dergelijk systeem worden gegevens van RD-medewerkers en de van toepassing zijnde criteria, gekoppeld aan autorisatierollen. Een autorisatierol geeft recht op bepaald gebruik van bepaalde faciliteiten. Het IAM-systeem maakt in principe gebruik van gegevens afkomstig uit de zogenoemde Rijksdirectory.  +
- Rijksorganisaties gebruiken de generieke zoekdienst in applicaties voor het zoeken en vinden van relevante informatie. - Rijksorganisaties sluiten hun informatiebronnen aan op de generieke zoekdienst. - Informatiebronnen voldoen aantoonbaar aan de kwalitatieve voorwaarden voor aansluiten op DWR zoeken  +
*Bedrijfsprocessen van de organisatie zijn duidelijk beschreven. *Van ieder proces is een risico-analyse beschikbaar.   +
*Organisatie en processen zijn beschreven. *De informatiehuishouding conformeert aan geaccepteerde (open) standaarden.   +
*Bij de creatie of ontvangst van een document moet bekend zijn of een document een record wordt en welke regimes er gelden ten aanzien van openbaarheid, beveiliging, bewaring en vernietiging. *Er is een beschrijving van de bedrijfsprocessen, waarin is aangegeven welke documenten in dat proces worden ontvangen en gecreëerd. *Elk record wordt voorzien van een bewaartermijn zodat het na het verlopen van deze termijn kan worden vernietigd (archiefwet).   +

Deze pagina is voor het laatst bewerkt op 24 jun 2019 om 15:17. Vragen of opmerkingen over deze pagina kunnen naar PostbusRORA [@penstaartje] minbzk.nl