CONSISTENTE TERMEN

Begrippenlijst

Korte uitleg van de termen in deze gids. Elke term verwijst naar een gerelateerde les.

Termen: 46

AcceptatiecriteriaAcceptance criteria

Voorwaarden waaraan een wijziging moet voldoen. Definieer ze vóór implementatie zodat een reviewer het resultaat kan beoordelen.

Les lezen →
Agent

Een systeem dat een model en tools gebruikt om naar een doel toe te werken. De rechten bepalen welke acties het kan uitvoeren.

Les lezen →
AI-softwarefabriekAI software factory

Een operationeel model dat AI-ondersteund softwarewerk over de levenscyclus verbindt. Beoordeel verantwoordelijkheden, controles en bewijs naast codegeneratie.

Les lezen →
AuthenticatieAuthentication

Verificatie van een identiteit. Authenticatie verleent op zichzelf geen toestemming om een record te openen of een actie uit te voeren.

Les lezen →
AutonomieAutonomy

De reikwijdte van acties die een systeem zonder een nieuwe menselijke beslissing kan uitvoeren. Definieer grenzen op basis van actie en gevolg.

Les lezen →
AutorisatieAuthorization

Een beslissing of een identiteit een specifieke actie op een resource mag uitvoeren. Dwing de beslissing af in het vertrouwde systeem.

Les lezen →
BewijsEvidence

Een controleerbare registratie die een claim ondersteunt. Voorbeelden zijn testresultaten, configuratie, goedkeuringen en release-identificaties.

Les lezen →
Bouwen of inkopenBuild vs buy

Een beslissing over welke mogelijkheden u intern maakt en welke u van leveranciers afneemt. Vergelijk verantwoordelijkheden én kosten.

Les lezen →
CI/CD

Continuous integration en continuous delivery of deployment. Automatische workflows bouwen en controleren software en bereiden die voor of publiceren die volgens vastgelegd beleid.

Les lezen →
Cloud native

Werkwijzen voor herhaalbare ontwikkeling en beheer in dynamische omgevingen. Beoordeel automatisering, toestand, weerbaarheid en observability naast het verpakken in containers.

Les lezen →
CodereviewCode review

Inspectie van een voorgestelde codewijziging. Een reviewer controleert vóór acceptatie gedrag, scope, risico's en ondersteunend bewijs.

Les lezen →
Context

Informatie die voor de huidige taak beschikbaar is voor een model. Dit kan instructies, bestanden, gesprekken en toolresultaten omvatten.

Les lezen →
Deployment

Het plaatsen van een softwareversie in een omgeving. Deployment en vrijgave aan gebruikers kunnen afzonderlijke beslissingen zijn.

Les lezen →
Diff

Een vergelijking die wijzigingen tussen versies toont. Review de werkelijke diff, inclusief configuratie- en dependencywijzigingen.

Les lezen →
Disaster recovery (DR)

Herstel van bruikbare dienstverlening en herstelbare gegevens na een verstorende gebeurtenis. Het plan bevat dependencies, beslissingen en geteste procedures.

Les lezen →
DORA-onderzoekDORA research

Onderzoek naar softwarelevering en organisatieprestaties. Dit onderzoek staat los van de Europese Digital Operational Resilience Act.

Les lezen →
DPIA

Data protection impact assessment. Een gestructureerde beoordeling van verwerkingsrisico's voor mensen en de maatregelen om die aan te pakken.

Les lezen →
DreigingsmodelThreat model

Een gestructureerde beschrijving van middelen, vertrouwensgrenzen, dreigingen en controles voor een systeem of workflow.

Les lezen →
EvaluatieEvaluation

Een vastgelegde methode om een model of workflow te beoordelen aan de hand van representatieve taken en acceptatiecriteria.

Les lezen →
Frontier-modelFrontier model

Een model dat wordt beschreven als dicht bij de huidige grens van mogelijkheden. Het label garandeert geen correctheid voor een specifieke taak.

Les lezen →
GegevensgrensData boundary

Een vastgelegde beperking op waar gegevens heen mogen, wie toegang heeft en welke doelen zijn toegestaan.

Les lezen →
Governance

Beslissingsrechten, beleid, controles en bewijs waarmee werk wordt gestuurd en verantwoordelijkheid wordt toegewezen.

Les lezen →
HallucinatieHallucination

Gegenereerde inhoud die onjuist of ongefundeerd is maar geloofwaardig kan lijken. Controleer belangrijke claims tegen onafhankelijk bewijs.

Les lezen →
Hoge beschikbaarheid (HA)High availability (HA)

Ontwerp voor blijvend bruikbare dienstverlening ondanks gedefinieerde componentstoringen. Controleer het volledige aanvraagpad en de resterende capaciteit.

Les lezen →
Infrastructure as code

Definities van infrastructuurresources en configuratie onder versiebeheer. Een gereviewd plan toont voorgestelde resourcewijzigingen.

Les lezen →
Minimale rechtenLeast privilege

Verleen alleen de rechten die een gedefinieerde taak vereist. Beperk waar mogelijk resources, acties en duur.

Les lezen →
Multi-AZ

Deployment over Availability Zones binnen een AWS Region. Dit kan de blootstelling aan een AZ-storing verminderen, afhankelijk van het volledige ontwerp.

Les lezen →
Multi-region

Deployment over cloudregio's. Definieer routing, gegevensconsistentie, herstel en beheerverantwoordelijkheden voor het vereiste foutscenario.

Les lezen →
Observability

Het vermogen om systeemgedrag te onderzoeken via signalen zoals logs, metrics en traces. Bruikbare signalen ondersteunen een specifieke beheervraag.

Les lezen →
Prompt injection

Een poging om een model niet-vertrouwde inhoud als instructies te laten behandelen. Toolrechten beïnvloeden de mogelijke gevolgen.

Les lezen →
Pull request

Een voorstel om een branch in een andere branch te mergen. Het verzamelt de diff, discussie, review en controleresultaten.

Les lezen →
RAG

Retrieval-augmented generation. Een systeem haalt informatie op en geeft die als context aan een model. Ophalen maakt inhoud niet betrouwbaar.

Les lezen →
RegressietestRegression test

Een test die de terugkeer van een bekend defect of een ongewenste wijziging in bestaand gedrag moet detecteren.

Les lezen →
Rollback

Herstel van een eerdere software- of configuratieversie. Gegevenscompatibiliteit kan beperken of rollback veilig is.

Les lezen →
RPO

Recovery Point Objective: het maximaal aanvaardbare gegevensverlies, gemeten in tijd. Vergelijk het bruikbare herstelpunt met het tijdstip van de onderbreking.

Les lezen →
RTO

Recovery Time Objective: de maximaal aanvaardbare onderbreking voordat bruikbare dienstverlening terugkeert. Neem detectie, beslissingen, herstel en validatie mee.

Les lezen →
SBOM

Software bill of materials. Een inventaris van softwarecomponenten. Ze ondersteunt onderzoek, maar bewijst niet dat kwetsbaarheden ontbreken.

Les lezen →
SCA

Software composition analysis. Analyse van geïdentificeerde softwaredependencies, vaak tegen bekende kwetsbaarheidsinformatie. De dekking hangt af van de tools en gescande invoer.

Les lezen →
SDLC

Software development lifecycle. De activiteiten om software te definiëren, bouwen, publiceren, beheren, wijzigen en uit te faseren.

Les lezen →
Self-healing

Automatisch herstel van een gedefinieerde storing met geautoriseerde acties, verificatie en stopvoorwaarden. Dit verhelpt niet noodzakelijk het onderliggende softwaredefect.

Les lezen →
Self-improvement

Feedback gebruiken om een systeem te veranderen en een beter resultaat te verifiëren. Specificeer of code, configuratie, instructies, workflow of modelparameters veranderen.

Les lezen →
SIRT / CSIRT

Een security incident response team. Het coördineert incidentonderzoek en respons binnen vastgelegde bevoegdheid en organisatorische verantwoordelijkheden.

Les lezen →
SLO

Service level objective. Een doel voor een gedefinieerde meting van servicegedrag over een bepaalde periode.

Les lezen →
SOC

Security operations center. Een functie die doorgaans beveiligingssignalen bewaakt, meldingen onderzoekt en vermoedelijke incidenten escaleert. De werkelijke reikwijdte moet worden afgesproken.

Les lezen →
TraceerbaarheidTraceability

Het vermogen om een eis te verbinden met implementatie, controles, goedkeuring en de uitgebrachte versie.

Les lezen →
Vibe coding

Een verkennende aanpak die gegenereerde code stuurt via prompts en zichtbaar gedrag, vaak zonder elke implementatiekeuze te bekijken.

Les lezen →