redactionele notitie (NLSBBRedactioneleNotitie)
Naar navigatie springen
Naar zoeken springen
Type eigenschap
:
Taalspecifieke waarde
Geldige waarden
:
Meerdere waarden toegestaan
:
Ja
Weergave op formulieren
:
Tekstvak
Initiële waarde
:
Verplicht veld
:
Nee
Toelichting op formulier
:
Een redactionele notitie is een notitie voor de redacteur, vertaler of beheerder van het begrippenkader.
Redactionele notities zijn handig voor vermeldingen als -Controleer deze term nadat de bedrijfsfusie is voltooid- of -Deze term wordt genoemd in de scopenota van Concept X- of -Controleer de spelling met expert A-. Opmerkingen zoals deze, en verschillende attributen, zijn nuttiger voor housekeeping dan voor gebruikersraadpleging. Er kan een keuze worden gemaakt of gebruikers deze al dan niet mogen inzien.
Subeigenschap van
:
Formatteerfunctie externe URI
:
Klik op de button om een nieuwe eigenschap te maken:
A
HK: niet eenduidig genoeg omdat persoon ook een alternatieve term is voor niet-natuurlijk persoon. --> aanpassen naar natuurlijk persoon (nl) +
Nog uit te werken (nl) +
TE BESPREKEN. Input van RWS: Een databron is een logische eenheid van data die meervoudig te gebruiken is. Het is een eerst-geregistreerde, geverifieerde, en gemetadateerde verzamelingen van data. Een databron heeft één eigenaar die eindverantwoordelijk is voor de betreffende databron (de data-eigenaar). Een databron heeft waarde en is dus een bedrijfsmiddel (asset). Is het mogelijk dat deze definitie wordt overgenomen in de NORA, zodat wij daarnaar kunnen verwijzen? Deze definitie is gebaseerd op de definitie in de GEMMA: Bronregistratie - GEMMA Online (nl) +
B
* HK: de alternatieve term is onjuist. Basisregistratie hoeft niet landelijk te zijn; er kunnen landelijke voorzieningen zijn die geen basisregistratie zijn.
(nl) +
DG: Deze is redundant met begrippenkader
BD: Waarom alfabetisch? En wat is het verschil dan met begrippenkader? Ook een begrippenlijst is in een context relevant. Het verschil is dat een begrippenlijst niet normatief is en een begrippenkader wel. (nl) +
Zoekterm toevoegen: Controls (nl) +
Dit is bewust breder gedefinieerd dan in MIM, omdat die definitie uitgaat van de context van MIM en daarmee te beperkt is. (nl) +
De definitie in MDTO is licht aangepast; de voorbeelden zijn eruit gehaald omdat die strikt genomen niet in een definitie horen. (nl) +
ISO/IEC 22123-2:2023(E) biedt een uitgebreidere definitie en toelichting van de vijf essentiële door NIST genoemde karakteristieken. Voor brede netwerk toegang, noemt dit: op een gemakkelijke manier (convenient), plaats- en tijdsonafhankelijk ongeacht via welk device, hetzij via het openbare internet als via een intern netwerk zoals DigiNetwerk, toegang voor mensen en voor applicaties. (nl) +
* HK: duplicaat van https://nora-begrippenkader.wikixl.nl/index.php/Begrip:Id-1c429ce5-3b82-4345-6ead-43c8d65f120d
(nl) +
C
"Cloud wordt in de praktijk ook gebruikt als synoniem voor Software-as-a-service (Saas) dienstverlening. In deze begrippenlijst is bewust gekozen voor een ruimere definitie.
ISO 22123-1:2023 noemt de term 'Cloud' in het geheel niet, en definieert in plaats daarvan onder andere de termen Cloud computing, Cloud Service en Cloud Solution."@nl (nl) +
"Doordat deze definitie (van RORA) conform NIST 'en gebruik' stelt is het een smallere functie dan de in de NDS beoogde marktplaats en de uitwerking daarvan in de MIDO domeinarchitectuur. De daar beoogde marktplaats richt zich op de fase waarin een Clouddienst verworven wordt en kan er vanaf het moment van gebruik 'tussenuit' gaan. RORA noemt Cloudaanbieder als synoniem voor Cloud Broker hetgeen voortkomt uit feit dan een Broker die geaggregeerde Clouddiensten levert voor de Cloudafnemer diens Cloudaanbieder wordt; gestapelde dienstverlening.
ISO/IEC 22123-3:2023(E) § 8.1.4.4 CSN: cloud service broker hanteert een definitie van Cloud Broker die gebruik niet bevat. Nadere afweging is nodig om uit te werken wat in dit licht nodig is in het kader van de in de NDS bedoelde marktplaats. Deze definitie is relevant omdat sinds NIST de oorspronkelijke definities opstelde de rol en het belang van de marktplaats enorm is toegenomen. Als de NIST definitie van Broker gehandhaafd wordt, is dus een nieuwe definitie van de beoogde marktplaats nodig want dan geldt niet (of tenminste niet altijd) dat de beoogde marktplaats 'is een Cloud Broker'."@nl (nl) +
"Dit is de kern van de NIST definitie. Bij deze definitie horen de 5 essentiële karakteristieken. Definitie is identiek aan RORA met dien verstande dat op sommige punten in dit hele Begrippenkader consequent een van de andere beschreven synoniemen gebruikt is om het geheel meer in het Nederlands te zetten. Alle NIST definities zijn te vinden via https://csrc.nist.gov/glossary
ISO 22123-1:2023 hanteert niet expliciet de 5 essentiële karakteristieken, maar deze zijn wel terug te zien in de definitie van Cloud computing: 'paradigm for enabling network access to a scalable and elastic pool of shareable physical or virtual resources with self-service provisioning and administration on-demand'. Hier wordt meer nadruk gelegd op schaalbaarheid en elasticiteit en wordt aan self-service 'administratie' toegevoegd. Deze definitie beschouwen we als equivalent. NVN-CEN/TS 18026:2024 standaard voor de informatiebeveiliging van clouddiensten benut dezelfde definities (en een veel grotere set aan Engelstalige begrippen). Ook equivalent is CSA ISO/IEC 17788:16 (R2021).
Het Concept Rijksoverheidsbreed cloudbeleid 2025 van 29 juli 2025 hanteert de term 'Clouddienstverlening', wat algemener opgevat dient te worden. De context is 'moeten allereerst voldoen aan bestaande voorwaarde voor ICT-dienstverlening' en dat geldt ook voor een infrastructuur die cloudtechnologie toepast maar niet aan alle karakteristieken van NIST voldoet.
Deze definitie van cloud computing schrijft geen specifieke technologie voor en kan bijvoorbeeld zowel met virtuele machines (VMs) als met containers bereikt worden. Nieuwere technologieen zijn echter wel verder in dynamische eigenschappen en maken het in de praktijk eenvoudiger aan de karakteristieken van cloud computing te voldoen.
Het nut van het aanvullend definiëren van Netwerk, Computing resources, Opslag, Applicaties en Diensten nader beoordelen."@nl (nl) +
"De CNCF voegt bij deze definitie toe dat Containers, service meshes, microservices, immutable infrastructuur en declaratieve APIs deze aanpak illustreren.
Deze definitie gaat uit van de toepassing van cloud technologie, zie hieronder, en daarmee van cloud computing, zie hierboven, waardoor de 5 karakteristieken van cloud computing van toepassing blijven.
In het algemeen is het moeilijk om een applicatie achteraf cloud native te maken. Dit dient als uitgangspunt voor de architectuur bij de bouw te worden meegenomen of het vereist een herbouwtraject onder architectuur.
Deze technieken maken los-gekoppelde systemen mogelijk, die veerkrachtig, beheersbaar en observeerbaar zijn. Gecombineerd met robuuste automatisering stellen ze software ontwikkelaars in staat om met grote regelmaat veranderingen met hoge impact aan te brengen, op een voorspelbare wijze en met minimale inspanning.
Bijvoorbeeld ODC-Noord en SP hanteren aansluitvoorwaarden die afnemers aanwijzingen geven wat minimaal noodzakelijk is op dit gebied."@nl (nl) +
"RORA definieert nu 'De entiteit (een persoon of een organisatie) die verantwoordelijk is voor het beschikbaar stellen van een dienst aan geïnteresseerde partijen.'
Beoogde verbeteringen ten opzichte van die definitie zijn:
* Bovengenoemde voorbeelden zijn 'rechtspersoon of onderdeel daarvan' in de zin dat juridisch duidelijk is wie verantwoordelijk is voor de aangeboden dienst. Door 'onderdeel daarvan' toe te voegen voorkom je dat je i.p.v. ODC-Noord als voorbeeld ministerie van OCW tot Cloudaanbieder maakt. De termen entiteit en organisatie zijn erg breed en op dit punt niet duidelijk. Persoon omvat ook natuurlijke personen en in deze context zal het aanbieden van clouddiensten door hen niet aan de orde zijn. Het recente NORA begrippenkader beperkt zich tot natuurlijke personen en organisaties, waarbij rechtspersoon een specialisatie van organisatie is, en bevat het begrip 'persoon' niet meer (al wordt het woord 'persoon' wel nog gebruikt in definities, waaronder die van het begrip dienstverlener).
* De definities Clouddienst, Cloudaanbieder en Cloudafnemers zijn bewust aan elkaar gekoppeld.
* Het aspect 'leveringsafspraak' is belangrijk omdat Cloud een leveringsmodel is, dit omvat het feit dat de Cloudaanbieder verantwoordelijkheden heeft. Indien de Aanbieder en Afnemer onderdeel zijn van dezelfde organisatie (zoals voor kan komen binnen de overheid) dan hoeft dit geen contractuele relatie te zijn. Het gaat er om dat beide partijen, ook de Cloudafnemer verantwoordelijkheden hebben. Mogelijk is het gewenst leveringsafspraak nader te definiëren en daarin een privaatrechtelijke (contract gebaseerde) en publiekrechtelijke (binnen de overheid) variant te onderkennen. Cloudleverancier (supplier in plaats van provider) zou gereserveerd kunnen worden voor die aanbieders die een andere (private) rechtspersoon zijn en waarbij de leveringsafspraak dus een privaatrechtelijk contract is.
* Discussie: de RORA definitie is vrijwel identiek aan het NIST 500-292 origineel: 'Person, organization or entity responsible for making a service available to service consumers.' met een nuance verschil tussen een 'geïnteresseerde' en een 'consumer' (partij die daadwerkelijk afneemt)
NORA definieert aanbieder enkel via het synoniem dienstaanbieder bij dienstverlener. Een Cloudaanbieder is een NORA dienstverlener.
ISO/IEC 22123-1:2023(en), 3.3.3 definieert: cloud service provider als 'party that is acting in a cloud service provider role' waarbij het het begrip 'party' definieert als 'natural person, legal person or a group of either, whether or not incorporated, that can assume one or more roles' en waarbij deze rol is 'set of activities that make cloud services available'. Idem in ISO/IEC 27017.
NIST 500-292 biedt een uitgebreidere beschrijving van cloud provider en beschrijft de verschillende verantwoordelijkheden naar gelang het leveringsmodel (service model), Iaas, PaaS of SaaS. Hierbij wordt het volgende referentiemodel gehanteerd. In tegenstelling tot NIST wordt hier in de begrippen en de definitie de scopebeperking tot het onderwerp 'cloud' expliciet gemaakt.
Wet Digitale Overheid (Wdo) definieert 'dienst' voor een ander toepassingsgebied als de partij die een dienst aanbiedt, bijvoorbeeld in de definitie van authenticatiedienst en wijkt hierin af van de eIDAS verordening 910/2014 (en de opvolger daarvan) waarin art. 3 lid 19 net als in deze definities een onderscheid maakt tussen de diensten en de partij die diensten aanbiedt: ''trust service provider' means a natural or a legal person who provides one or more trust services either as a qualified or as a non-qualified trust service provider;'."@nl (nl)
"De punten onder Cloudaanbieder werken door in deze definitie, eventuele wijzigingen dienen in beiden te worden verwerkt. Een veel voorkomende situatie is dat een departement opdrachtgever is terwijl een agentschap (onderdeel van de rechtspersoon rijk) de Clouddienst selecteert, contracteert en afneemt na aan- of inbesteding. In dat geval is dat organisatie-onderdeel de Cloudafnemer en valt dit onder de uitvoering van een bredere door de departementale opdrachtgever verstrekte opdracht.
Op grond van het rijkscloudbeleid 2022 geldt echter dat het departement bepaalde specifieke verantwoordelijkheden heeft. Het organisatie onderdeel, de Cloudafnemer, zal haar opdrachtgever daartoe in staat moeten stellen:
* 'Elk departement is zelf verantwoordelijk om de relevante risico's van het gebruik maken van een publieke cloud toepassing in beeld te hebben en tijdens het gebruik in beeld te houden. Op basis van deze risicoafweging kan de betreffende Minister voor tot en met departementaal vertrouwelijk gerubriceerde informatie besluiten tot gebruik van de publieke cloud. Voor die risicoafweging geldt de 'implementatierichtlijn risicoafweging cloudgebruik'.
Ook waar de afweging ertoe leidt dat geen publieke cloud gebruikt wordt, is het dus van belang dat departement door organisatie-onderdelen voldoende geïnformeerd wordt om deze risicoafweging goed te maken. Voor de verantwoordelijkheden van de Cloudafnemer kan in dat geval aangesloten worden bij de definitie van Dienstonderdeel in Besluit BVA-stelsel Rijksdienst 2021.Voor de verantwoordelijkheden van de Cloudafnemer kan in dat geval aangesloten worden bij de definitie van Dienstonderdeel in Besluit BVA-stelsel Rijksdienst 2021.
Een Cloudafnemer is een NORA afnemer.
ISO/IEC 22123-1:2023(en), 3.3.2] definieert 'cloud service customer (CSC) party that is acting in a cloud service customer role' waarbij deze rol is 'set of activities for the purpose of using cloud services'
ISO/IEC 22123-1:2023(en), 3.3.4 maakt duidelijk dat een Cloudafnemer meerdere cloud service users omvat, gedefinieerd als (CSU) natural person, or entity acting on their behalf, associated with a cloud service customer that uses cloud services."@nl (nl)
"Het belangrijkste is dat evenals in RORA 'Een dienst gebaseerd op cloud computing.' En ISO/IEC 22123-1:2023(en), 3.1.2 'one or more capabilities offered via cloud computing invoked using a defined interface' de relatie met het begrip Cloud computing als gedefinieerd door NIST wordt gelegd.
De uitwerking van het begrip dienst in het kader van service oriëntatie is afkomstig uit een oudere NORA versie. In de meest recente versie heeft NORA ervoor gekozen het begrip dienst te relateren aan dienstverlening aan haar omgeving (afnemers)'. Dat dit 'afgebakend' en 'specifiek' is blijft dan impliciet (maar dat is inhoudelijk niet zo'n groot verlies), dat een dienst altijd 'in antwoord op een aanvraag' geleverd wordt, is belangrijker om expliciet te maken. Dat is in deze begrippenlijst ook al expliciet gemaakt door bij Cloudaanbieder en Cloudafnemer 'contractuele relatie' toe te voegen. Deze definitie vereenvoudigen tot die van RORA maakt het dus ook meer consistent met recente NORA. Dit nog even ter discussie omdat de achtergronden van deze recente wijziging in NORA mogelijk toch nog andere gezichtspunten opleveren.
NVN-CEN/TS 18026:2024 definieert service: output of an organization with at least one activity necessarily performed between the organization and the customer en legt dus ook de nadruk op de relatie tussen Cloudaanbieder en Cloudafnemer. Deze definitie is gebaseerd op ISO 9000:2000, 3.7.7 en gekoppeld aan productbegrip en information service in European Regulation 1535/2015.
Voor het onderwerp cloud computing zijn deze verschillende definities niet problematisch, zolang er maar sprake is van duidelijke dienst oriëntatie, een nauw aan applicaties gekoppelde eigen infrastructuur met specifieke oplossingen per workload is geen clouddienst."@nl (nl) +
Zoekterm toeveogen: conformiteiten (nl) +
'Apparatuur' suggereert dat connectiviteit de fysieke netwerkverbinding betreft. In moderne datacenters en cloud wordt deze geabstraheerd door een virtuele netwerklaag daarbovenop. De term connectiviteit gaat over het resultaat dat op basis van zowel fysiek als virtueel netwerk tot stand komt. (nl) +
D
NVN-CEN/TS 18026:2024 definieert data centre als 'location hosting cloud service provider infrastructure or the equipment from which the cloud service operates' aangezien een fysieke faciliteit ook een locatie heft beschouwen we data ls equivalent. Locatie is van belang voor vaststellen van de jurisdictie in het kader van soevereiniteit. (nl) +