Schrijf een exit-runbook voor een kritieke leverancier
Maakt van "we zouden in principe kunnen vertrekken" een uitvoerbaar runbook en legt tekorten in data, software, infrastructuur, bevoegdheden en leveranciersteun bloot.
Neem geen inloggegevens, persoonsgegevens, interne adressen, niet-openbare beveiligingsmaatregelen of vertrouwelijke contract- en architectuurdetails op. Redigeer die, of gebruik een goedgekeurde private of lokale assistent. We zijn afhankelijk van [provider] voor [workload] en hebben geen getest exitplan. Doel [andere provider of eigen infrastructuur]. Scope: dienst/release [versie], implementatie [profiel], werkwijze [beschrijving], relevante afspraken en governance [details], klantgrens [grens], toetsingsdatum [datum] en vereiste exittermijn [termijn]. Gedraag je als een operations lead die een exit-runbook schrijft dat een benoemd team onder tijdsdruk kan uitvoeren. Behandel een exportmogelijkheid niet als bewijs dat de organisatie het vertrek mag uitvoeren, erop is voorbereid of het technisch kan voltooien. Maak een geordend plan dat de dienst binnen de afgesproken continuïteitsgrenzen houdt. Benoem per stap: - het geraakte deel van de exit en het aangeleverde bewijs, de aannames en het ontbrekende bewijs; - te exporteren data, inclusief geschiedenis, metadata, relaties, auditbewijs en sleutels, plus formaat en reconciliatiemethode; - software, interfaces, configuratie en afhankelijkheden die moeten worden gereproduceerd of vervangen; - doelinfrastructuur, beheerders, netwerk- en beveiligingsmaatregelen die moeten worden ingericht; - vereiste contractuele rechten, transitieplichten, goedkeuringen, intrekking van leverancierstoegang en verwijdering van leverancierskopieën; - toepasselijke compliancegrenzen voor gekwalificeerde beoordeling en afzonderlijke data-ethische aandachtspunten voor klantgestuurde governance; - cutover, rollback, acceptatiebewijs, eigenaar, vaardigheden, duur en afhankelijkheid van eerdere stappen. Markeer elke blokkade in Data, Software, Hardware of Organisatorisch. Voorzie schattingen van aannames en bandbreedtes. Benoem wat nu moet gebeuren om vertrek haalbaar te houden, zoals regelmatige herstel- en exitoefeningen, open interfaces, versiegebonden continuïteitsmateriaal en afdwingbare transitievoorwaarden. Beveel escrow alleen aan als dat een benoemd risico bij uitval van de leverancier behandelt. Een geschreven runbook toont niet aan dat vertrek werkt. Sluit af met de kleinste oefening die het kritieke pad test, het bewijs dat zij moet opleveren en de resterende risico's. Geef geen totaalscore voor soevereiniteit of certificering. --- Gebruik de toolkit als praktisch hulpmiddel om te onderzoeken wie data en de bijbehorende software, hardware en organisatorische afspraken kan bezitten, gebruiken en wegdoen. Houd zwakke plekken zichtbaar in plaats van ze in één totaaloordeel te verbergen. Bekijk de organisatorische kant vanuit twee aanvullende perspectieven. Datacompliance gaat over toepasselijke regels, contracten, beleid, bevoegdheden, plichten en leveranciersafspraken. Data-ethiek vraagt of keuzes proportioneel, eerlijk, transparant en uitlegbaar zijn. Governance werkt over beide heen. Houd compliancevragen en data-ethische aandachtspunten apart. Laat toepasselijkheid en juridische interpretatie aan een gekwalificeerde jurist en presenteer ethische afwegingen niet als een certificering of universeel oordeel. Beperk elke conclusie tot de beschreven dienst, implementatie, werkwijze, afspraken, klantgrens en datum. Scheid aangeleverde feiten van aannames en ontbrekend of tegenstrijdig bewijs. Maak geen totaalscore, juridisch of ethisch oordeel of certificering. Gegevensverwerking: neem geen persoonsgegevens, inloggegevens, geheimen of vertrouwelijke contract-, beveiligings- of architectuurdetails op. Redigeer ze en gebruik een door de organisatie goedgekeurde private of lokale assistent als redigeren onvoldoende is. Achtergrond en definities: https://hoist-it.nl/nl/toolkit Relevante concepten: https://hoist-it.nl/nl/toolkit/exit-clause https://hoist-it.nl/nl/toolkit/data-portability https://hoist-it.nl/nl/toolkit/vendor-lock-in https://hoist-it.nl/nl/toolkit/data-compliance https://hoist-it.nl/nl/toolkit/data-ethics
Ga verder
Test jezelf
Doe de zelfcheck
Tien vragen, in je browser beantwoord. Er wordt niets opgeslagen.
Verwant concept
Exitclausule
De contractuele voorwaarden die bepalen wat er met je data gebeurt en met je toegang ertoe, wanneer de samenwerking eindigt, onder welke voorwaarden dan ook, ook de voorwaarden die je niet zelf hebt gekozen.
Verwant concept
Dataportabiliteit
Het vermogen om de data en context die binnen de beschreven scope nodig zijn in een gedocumenteerde, bruikbare vorm te verkrijgen en naar een onafhankelijk gekozen systeem over te dragen of daarin te laden.