Principi di tecnologia e infrastruttura

In QWASP la tecnologia è al servizio della governance, non il contrario. I principi seguenti valgono per tutte e quattro le business line, adattati per ogni workload.

1. Governance e architettura

Ogni workload ha un proprietario, uno stato attuale e uno stato target documentati, e le decisioni vengono registrate nel momento in cui sono prese.

2. Metodo e proprietà intellettuale

Il Verhulsdonck Method e i marchi propri di QWASP sono trattati come IP governata, non come know-how informale.

3. Identity & access

Accesso basato su chiavi, minimo privilegio e autenticazione a piu' fattori per gli account amministrativi.

4. Gestione sicura dei dati

I dati vengono classificati prima di muoversi, con una base giuridica documentata per il trattamento.

5. Security & resilience

Hardening di default; vedi Principi di security e resilienza.

6. Logging ed evidenza

Modifiche e accessi vengono registrati in modo da supportare una revisione successiva.

7. Backup e ripristino

Backup off-server con ripristini testati periodicamente. Un backup senza ripristino testato non è considerato una protezione.

8. Infrastruttura europea

Scelte di hosting ed elaborazione che privilegiano fornitori con sede nell'UE e la residenza dei dati.

9. Web3 e infrastruttura distribuita

Applicati in modo selettivo, dove migliorano resilienza e sovranità. Vedi Web3 e infrastruttura distribuita.

10. Indipendenza dai fornitori

Architettura progettata perché nessun singolo fornitore possa vincolare QWASP o i suoi clienti.

Questa pagina descrive i principi a un livello pubblico, non sensibile. Non vengono divulgati indirizzi IP, hostname interni, identificativi di account, credenziali, configurazioni firewall o dati degli account dei fornitori.