Ga naar inhoud

Continuïteit Zorgprocessen

Gedeeltelijk DevOps Lead

Maatregel Beschrijving

YipYip garandeert de beschikbaarheid en continuïteit van de door haar gehoste zorgapplicaties. Wij beheren geen EPD-systemen of zorglogistieke processen als zorginstelling — wij zijn de hostingpartij en applicatieleverancier voor onze klanten. Continuïteit van de zorgprocessen van klanten is afhankelijk van de beschikbaarheid van YipYip’s hosting. Deze maatregel beschrijft hoe YipYip die beschikbaarheid borgt.

Kritieke gehoste diensten

YipYip host zorgapplicaties van klanten op AWS en GCP. De kritikaliteit wordt per project bepaald:

KritikaliteitsniveauBeschrijvingSLA-klasse
ZorgkritischUitval heeft directe impact op zorgverlening (bijv. cliëntportaal, zorgdossier-app)99,5% uptime maandelijks
BedrijfskritischUitval verstoort bedrijfsvoering klant maar geen directe patiëntimpact99% uptime maandelijks
OndersteunendInterne tools, rapportagesBest effort

Het kritikaliteitsniveau per applicatie wordt vastgelegd in de service-overeenkomst met de klant.

Technische continuïteitsmaatregelen

Infrastructuur

MaatregelImplementatie
Multi-AZ deploymentApplicaties draaien in minimaal 2 availability zones (AWS/GCP)
Load balancingAutomatische failover tussen instanties
Auto-scalingCapaciteit schaalt automatisch bij piekbelasting
Managed databaseRDS (AWS) of Cloud SQL (GCP) met automatische failover en point-in-time recovery
CDN / edge cachingCloudFront (AWS) of Cloud CDN (GCP) voor statische assets

Backup en herstel

AspectInvulling
Database backupsDagelijks automatisch, 30 dagen retentie
Backup-locatieSeparate regio (cross-region replication)
RPO (Recovery Point Objective)< 24 uur (standaard); < 4 uur op verzoek voor zorgkritische apps
RTO (Recovery Time Objective)< 4 uur (standaard); < 1 uur op verzoek voor zorgkritische apps
Backup-testKwartaallijks hersteltest per project (eerste kwartaal nieuw jaar)

Monitoring en alerting

  • 24/7 infrastructuur-monitoring via AWS CloudWatch / GCP Monitoring
  • Automatische alerting bij: downtime, hoge foutpercentages, CPU/geheugen-pieken, certificaatverloop
  • On-call: DevOps Lead is beschikbaar voor zorgkritische incidenten buiten kantooruren via Jira Service Management
  • Statuspage per klant beschikbaar op verzoek

Incident- en uitvalrespons

Communicatieplan bij uitval

SituatieNotificatie naarKanaalTijdstipVerantwoordelijke
Geplande onderhoudsuitvalKlantE-mail (minimaal 5 werkdagen vooraf)48u + 24u voor aanvangDevOps Lead
Ongeplande uitval < 1 uurKlant (info)E-mail bij herstelNa herstelDevOps Lead
Uitval 1–4 uurKlant (proactief)E-mail + telefoonBinnen 30 minuten na ontdekkingDevOps Lead
Uitval > 4 uurKlant + directie YipYipFormeel + telefoonDirect + iedere 2 uur updateDirectie

Prioritering bij herstel

  1. Zorgkritische applicaties — applicaties met directe impact op patiëntenzorg
  2. Bedrijfskritische applicaties — overige klantapplicaties
  3. Interne YipYip-systemen — ondersteunende tools

Fallback-afspraken met klanten

Bij projecten met hoog kritikaliteitsniveau worden in de service-overeenkomst afspraken gemaakt over:

  • Welke handmatige fallback de klant heeft bij uitval (bijv. terugvallen op papieren registratie)
  • Hoe de klant YipYip kan bereiken bij calamiteit (escalatieroute)
  • Wat de maximale acceptable downtime is (RTO-afspraak)

YipYip biedt geen garantie op offline-beschikbaarheid van de applicatie bij netwerkstoringen aan klantzijde.

Jaarlijkse DR-test

Eénmaal per jaar voert YipYip per zorgkritisch project een disaster recovery-test uit:

  • Herstel van backup in separate omgeving
  • Verificatie van data-integriteit na herstel
  • Meting van werkelijke RTO
  • Resultaten gedocumenteerd en gedeeld met klant
TestFrequentieLaatste testResultaat
Failover test (multi-AZ)HalfjaarlijksNog niet uitgevoerd
Disaster recovery (backup restore)JaarlijksNog niet uitgevoerd
Communicatietest (escalatieroute)JaarlijksNog niet uitgevoerd

Gaps

  • Formele SLA-bijlagen in klantcontracten zijn nog niet voor alle projecten bijgewerkt met expliciete RTO/RPO-waarden
  • Offline-modus (lokale caching bij netwerkstoringen) is niet standaard geïmplementeerd; dit is projectspecifiek

Bewijs

TypeBeschrijvingLocatie
InfrastructuurTerraform/deployment configuratieGitHub (infra-repo per project)
MonitoringCloudWatch/GCP Monitoring dashboardsAWS/GCP console per project
DR-testrapportResultaten jaarlijkse hersteltestevidence/
ContractueelService-overeenkomst met SLAregisters/leveranciers.yaml

Opmerkingen

YipYip beheert geen EPD-systemen, medicatiesystemen of laboratoriumsystemen als zorginstelling. Onze verantwoordelijkheid is de beschikbaarheid van de door ons gebouwde en gehoste applicaties. Klanten zijn verantwoordelijk voor hun eigen bedrijfscontinuïteitsplan en fallback-procedures wanneer YipYip-systemen onbeschikbaar zijn.


Laatst gereviewed: 2026-03-26