gemma-zaken icon indicating copy to clipboard operation
gemma-zaken copied to clipboard

Als medewerker informatiebeheer wil ik weten of informatieobjecten (gevoelige) persoonsgegevens bevatten

Open hdksi opened this issue 5 years ago • 2 comments

...zodat ik kan beoordelen of ze (zonder aanpassingen) openbaar kunnen worden gemaakt.

Bepaling prioriteit door PO

  • [ ] verbreding of verdieping API's
  • [ ] stimuleert gebruik door gemeenten
  • [ ] stimuleert gebruik door leveranciers

... eventueel nog toelichting door PO

Definition of ready

  • [ ] Iedereen in het team begrijpt de user story
  • [ ] de gewenste (aanvulling op de) functionaliteit van de API's duidelijk en beschreven is.
  • [ ] Is klein genoeg (maximaal 1/5 van sprint)
  • [ ] Product Owner akkoord en voorzien van prioriteit (mag alleen afgevinkt worden door PO)
  • [ ] Idee hebben van hoe deze user story kan worden gedemonstreerd.
  • [ ] Userstory is voorzien van een analyse (met daarin architectuur, IM, technische beslissingen afgestemd met team)
  • [ ] Vastgelegd in Github en geplaatst in kolom ready

Definition of done

  • [ ] Er is een OAS 3.0 specificatie
  • [ ] Er is een referentieimplementatie
  • [ ] Er zijn tests aanwezig die de wijziging aantonen
  • [ ] De technische specificatie (standaard.md) is gepubliceerd leesbaar

Acceptatiecriteria

  • [ ] De DSO URI- en API-strategie worden gevolgd of afwijkingen zijn vastgelegd als ontwerp keuze
  • [ ] Eventueel gemaakte ontwerp keuzes zijn gedocumenteerd
  • [ ] Er zijn geen bekende GEMMA tegenstrijdigheden of afwijkingen zijn vastgelegd.

Taken

  • [ ] Implementeren in referentie-implementatie [verantwoordelijke]
  • [ ] Schrijven (unit) test voor referentie-implementatie [verantwoordelijke]
  • [ ] Genereren/opstellen van OAS 3.0 [verantwoordelijke]
  • [ ] Human Readable publiceren Open API Specificatie (v.3.0) [verantwoordelijke]

hdksi avatar Mar 15 '19 14:03 hdksi

Hier ligt een directe relatie met de vernieuwde architectuur Duurzame Toegankelijkheid waaraan gewerkt wordt. Voorgesteld wordt een minimale set 'compliance metadata' te ontwikkelen waarmee kan worden voldaan aan (o.a.) Archiefwet, AVG en Wet Open Overheid (WOO). De laatste twee zijn hier relevant. Zie verder https://www.gemmaonline.nl/images/gemmaonline/2/2b/GEMMAArchitectuurDUTO16122018V6.pdf (Hoofdstuk 10, p. 10-11).

Uitgezocht moet worden welke 'compliance metadata' nodig is om aan de wens in de US tegemoet te kunnen komen.

hdksi avatar Mar 15 '19 14:03 hdksi

@hdksi is er inmiddels al iets meer duidelijk over de "compliance metata" om deze US op te lossen?

michielverhoef avatar Mar 11 '21 15:03 michielverhoef