Technologie- & infrastructuurprincipes

Technologie staat bij QWASP ten dienste van governance, niet andersom. Onderstaande principes gelden over alle vier de businesslines, aangepast per workload.

1. Governance & architectuur

Elke workload heeft een eigenaar, een gedocumenteerde huidige en beoogde staat, en besluiten worden vastgelegd op het moment dat ze worden genomen.

2. Methode & intellectueel eigendom

De Verhulsdonck Methode en QWASP's eigen merken worden behandeld als beheerd IP, niet als informele kennis.

3. Identity & access

Sleutelgebaseerde toegang, least privilege, en multi-factor-authenticatie voor beheerdersaccounts.

4. Veilige gegevensverwerking

Gegevens worden geclassificeerd vóór ze bewegen, met een gedocumenteerde grondslag voor verwerking.

5. Security & resilience

Standaard gehard; zie Security- & resilience-principes.

6. Logging & bewijs

Wijzigingen en toegang worden zo gelogd dat latere review mogelijk is.

7. Back-up & herstel

Off-server back-ups met periodiek daadwerkelijk geteste restores. Een back-up zonder geteste restore geldt niet als bescherming.

8. Europa-eerst infrastructuur

Hosting- en verwerkingskeuzes met voorkeur voor EU-gevestigde leveranciers en dataresidentie.

9. Web3 & gedistribueerde infrastructuur

Selectief toegepast, waar het weerbaarheid en soevereiniteit verbetert. Zie Web3 & gedistribueerde infrastructuur.

10. Leveranciersonafhankelijkheid

Architectuur zo ontworpen dat geen enkele leverancier QWASP of zijn klanten kan vastzetten.

Deze pagina beschrijft principes op publiek, niet-gevoelig niveau. Er worden geen IP-adressen, interne hostnamen, account-ID's, credentials, firewall-configuratie of leveranciers-accountgegevens vrijgegeven.