Skip to main content

Software Catalogus — Overheidsfunctionaliteiten

Functiepagina voor Nederlandse overheidsorganisaties. Gebruik deze checklist om te toetsen aan uw Programma van Eisen.

Product: Software Catalogus Categorie: Software-portfoliobeheer & GEMMA-compliance Licentie: AGPL (vrije open source) Leverancier: Conduction B.V. Platform: Nextcloud + Open Register (self-hosted / on-premise / cloud)

Legenda

StatusBetekenis
BeschikbaarFunctionaliteit is beschikbaar in de huidige versie
GeplandFunctionaliteit staat op de roadmap
Via platformFunctionaliteit wordt geleverd door Nextcloud / OpenRegister
Op aanvraagBeschikbaar als maatwerk
N.v.t.Niet van toepassing voor dit product

1. Functionele eisen

Software-registratie

#EisStatusToelichting
F-01Applicaties registreren met volledige metadataBeschikbaarNaam, beschrijving, organisatie, repo, licentie
F-02Module-tracking (functionele modules per applicatie)BeschikbaarDoel, afhankelijkheden, integratiepunten
F-03Koppelingsmapping (connections tussen applicaties)BeschikbaarSysteemafhankelijkheden visualiseren
F-04GEMMA-categoriseringBeschikbaarGemeentelijk Model Architectuur classificatie
F-05Repository-links en licentie-informatieBeschikbaarBroncode- en licentietracking
F-05aStandaarden-compliance assessmentBeschikbaarCompliancematrix (modules × standaardversies) met drie celstatussen: geverifieerd (met bewijs), geclaimd (zonder bewijs), geen. De catalogus registreert claims en bewijs; het is geen certificeringsautoriteit. Bewijs via Nextcloud Files (bewijsReferentie) of legacy base64.
F-05bContractadministratieBeschikbaarContracten gekoppeld aan applicaties (dienst/gebruik): looptijd, type, kosten, status. Status-quickfilters, geannualiseerde kosten (Maandelijks ×12 / Jaarlijks ×1; Eenmalig apart), automatische Actief → Verlopen na einddatum (dagelijkse job), en contract-verloopt-notificatie (90-dagen venster). Documenten als Nextcloud Files-verwijzing. Scope: catalogus-metadata. Financieel contractlifecyclebeheer (verplichtingen, spend vs budget) hoort in shillinq CLM, niet hier.
F-05cLevenscyclus- & end-of-life-trackingBeschikbaarAfgeleide levenscyclusfase per gebruik (uit de bestaande fasedatums; niet opgeslagen), end-of-support-signalering vanaf de gekoppelde moduleversie, portfolio-roadmap per organisatie met geplande vervangingen, en geplande notificaties (einde ondersteuning / uitfasering, 180-dagen venster).

Synchronisatie & Federatie

#EisStatusToelichting
F-06Gefedereerde synchronisatieGedeeltelijkFederatie-orkestratie via OpenCatalogi (DirectoryService/BroadcastService): instance-aankondiging, peer-discovery, geplande job, read-only provenance- en SSRF-bewaking — degradeert netjes als OpenCatalogi ontbreekt. De live publicatie- + peer-pull-leg wacht op een OpenRegister-fix (magic-mapped objecten kunnen @self.published nog niet zetten).
F-07Import/merge van externe bronnenBeschikbaarAutomatisch externe listings importeren
F-08Open data publicatie via APIGedeeltelijkOpen-data-serialisatie (PII-/intern-veld-filtering + hergebruikmetadata) en de geregelde anonieme leesposture zijn aanwezig; de anonieme publicatie-leg (publiceren/depubliceren via het @self.published-predicaat) wacht op een OpenRegister-fix — magic-mapped objecten kunnen dit predicaat nu nog niet zetten.

Gebruikersbeheer

#EisStatusToelichting
F-09Automatische gebruikersprovisioningBeschikbaarNextcloud-accounts aanmaken voor geregistreerde organisaties
F-10Organisatie-gebaseerde toegangBeschikbaarRechten per organisatie

2. Technische eisen

#EisStatusToelichting
T-01On-premise / self-hostedBeschikbaarNextcloud-app
T-02Open sourceBeschikbaarAGPL, GitHub
T-03RESTful APIVia platformOpenRegister REST API
T-04Database-onafhankelijkheidVia platformPostgreSQL, MySQL, SQLite
T-05Containerisatie (Docker)BeschikbaarDocker Compose
T-06OpenRegister-integratieBeschikbaarAlle data als OpenRegister objecten

3. Beveiligingseisen

#EisStatusToelichting
B-01RBACVia platformOpenRegister RBAC
B-02Audit trailVia platformOpenRegister mutatie-historie
B-03BIO-complianceVia platformNextcloud BIO
B-042FAVia platformNextcloud 2FA
B-05SSO / SAML / LDAPVia platformNextcloud SSO

4. Privacyeisen (AVG/GDPR)

#EisStatusToelichting
P-01Geen persoonsgegevens in catalogusBeschikbaarAlleen software-metadata
P-02Data minimalisatieBeschikbaarSchema-gebaseerd
P-03Gebruikersprovisioning AVG-conformBeschikbaarAlleen noodzakelijke account-gegevens

5. Toegankelijkheidseisen

#EisStatusToelichting
A-01WCAG 2.1 AABeschikbaarNextcloud-componenten
A-02EN 301 549BeschikbaarVia WCAG AA
A-03ToetsenbordnavigatieBeschikbaarVolledig navigeerbaar
A-04NL Design SystemBeschikbaarVia NL Design app
A-05Meertalig (NL/EN)BeschikbaarVolledige vertaling

6. Integratiestandaarden

#EisStatusToelichting
I-01GEMMA (Gemeentelijk Model Architectuur)BeschikbaarStandaard-categorisering voor gemeenten
I-02Common Ground architectuurBeschikbaarPast in Common Ground ecosysteem
I-03OpenRegister data-opslagBeschikbaarVolledige audit trail en versiebeheer
I-04Gefedereerde synchronisatieBeschikbaarCross-organisatie uitwisseling
I-05Open data APIBeschikbaarPublieke API-endpoints

7. Archivering

#EisStatusToelichting
AR-01Versiebeheer van software-registratiesVia platformOpenRegister mutatie-historie
AR-02Historische landschapdocumentatieBeschikbaarWijzigingen in software-portfolio bijhouden

8. Beheer en onderhoud

#EisStatusToelichting
BO-01Nextcloud App StoreBeschikbaarInstallatie via App Store
BO-02Automatische updatesBeschikbaarVia Nextcloud app-updater
BO-03BeheerderspaneelBeschikbaarNextcloud admin settings
BO-04DocumentatieBeschikbaarDocusaurus docs
BO-05Open source communityBeschikbaarGitHub Issues
BO-06Professionele ondersteuning (SLA)Op aanvraagVia Conduction B.V.

9. Onderscheidende kenmerken

KenmerkToelichting
GEMMA-nativeGebouwd rondom het Gemeentelijk Model Architectuur
KoppelingsmappingVisualiseer systeemafhankelijkheden in uw software-landschap
GefedereerdSoftware-catalogi delen tussen organisaties
Auto-provisioningAutomatisch Nextcloud-accounts voor geregistreerde organisaties
Open dataPubliceer uw software-catalogus als open data
Data-hergebruikOpenRegister-gebaseerd — data herbruikbaar door andere apps