Technologie- & infrastructuurprincipes
Technologie staat bij QWASP ten dienste van governance, niet andersom. Onderstaande principes gelden over alle vier de businesslines, aangepast per workload.
1. Governance & architectuur
Elke workload heeft een eigenaar, een gedocumenteerde huidige en beoogde staat, en besluiten worden vastgelegd op het moment dat ze worden genomen.
2. Methode & intellectueel eigendom
De Verhulsdonck Methode en QWASP's eigen merken worden behandeld als beheerd IP, niet als informele kennis.
3. Identity & access
Sleutelgebaseerde toegang, least privilege, en multi-factor-authenticatie voor beheerdersaccounts.
4. Veilige gegevensverwerking
Gegevens worden geclassificeerd vóór ze bewegen, met een gedocumenteerde grondslag voor verwerking.
5. Security & resilience
Standaard gehard; zie Security- & resilience-principes.
6. Logging & bewijs
Wijzigingen en toegang worden zo gelogd dat latere review mogelijk is.
7. Back-up & herstel
Off-server back-ups met periodiek daadwerkelijk geteste restores. Een back-up zonder geteste restore geldt niet als bescherming.
8. Europa-eerst infrastructuur
Hosting- en verwerkingskeuzes met voorkeur voor EU-gevestigde leveranciers en dataresidentie.
9. Web3 & gedistribueerde infrastructuur
Selectief toegepast, waar het weerbaarheid en soevereiniteit verbetert. Zie Web3 & gedistribueerde infrastructuur.
10. Leveranciersonafhankelijkheid
Architectuur zo ontworpen dat geen enkele leverancier QWASP of zijn klanten kan vastzetten.
Deze pagina beschrijft principes op publiek, niet-gevoelig niveau. Er worden geen IP-adressen, interne hostnamen, account-ID's, credentials, firewall-configuratie of leveranciers-accountgegevens vrijgegeven.
