Principi di tecnologia e infrastruttura
In QWASP la tecnologia è al servizio della governance, non il contrario. I principi seguenti valgono per tutte e quattro le business line, adattati per ogni workload.
1. Governance e architettura
Ogni workload ha un proprietario, uno stato attuale e uno stato target documentati, e le decisioni vengono registrate nel momento in cui sono prese.
2. Metodo e proprietà intellettuale
Il Verhulsdonck Method e i marchi propri di QWASP sono trattati come IP governata, non come know-how informale.
3. Identity & access
Accesso basato su chiavi, minimo privilegio e autenticazione a piu' fattori per gli account amministrativi.
4. Gestione sicura dei dati
I dati vengono classificati prima di muoversi, con una base giuridica documentata per il trattamento.
5. Security & resilience
Hardening di default; vedi Principi di security e resilienza.
6. Logging ed evidenza
Modifiche e accessi vengono registrati in modo da supportare una revisione successiva.
7. Backup e ripristino
Backup off-server con ripristini testati periodicamente. Un backup senza ripristino testato non è considerato una protezione.
8. Infrastruttura europea
Scelte di hosting ed elaborazione che privilegiano fornitori con sede nell'UE e la residenza dei dati.
9. Web3 e infrastruttura distribuita
Applicati in modo selettivo, dove migliorano resilienza e sovranità. Vedi Web3 e infrastruttura distribuita.
10. Indipendenza dai fornitori
Architettura progettata perché nessun singolo fornitore possa vincolare QWASP o i suoi clienti.
Questa pagina descrive i principi a un livello pubblico, non sensibile. Non vengono divulgati indirizzi IP, hostname interni, identificativi di account, credenziali, configurazioni firewall o dati degli account dei fornitori.
