FS 141216.5D. FORUM STANDAARDISATIE 16 december 2014 Agendapunt 5. Open standaarden, lijsten Stuknummer 5D. Intake-advies OSI.



Vergelijkbare documenten
Het Forum Standaardisatie wordt geadviseerd om de aangemelde standaard Kerberos niet in behandeling te nemen voor opname op de lijst.

FS E. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 3E Betreft: Intake-advies voor Grip op SSD Aan:

FS A. Advies. Pagina 1 van7

FORUM STANDAARDISATIE

FS C. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 4C Betreft: Concept intake-advies voor NLCIUS Aan:

Stuurgroep open standaarden Datum: 25 mei 2017 Versie 1.0

FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten Stuk 2D Intake-advies voor Dutch Revit Standard (DRS)

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

FORUM STANDAARDISATIE

FORUM STANDAARDISATIE 11 oktober 2017

Geadviseerd wordt om MIM in procedure te nemen voor opname op de lijst aanbevolen standaarden.

FS A. FORUM STANDAARDISATIE 16 december 2014 Agendapunt 5. Open standaarden, lijsten Stuknummer 5A. Intake-advies DMARC.

Forum Standaardisatie. Forumadvies voor XMI 2x. Datum 4 oktober 2013

De openheid van de standaard en het standaardisatieproces is een bijzonder aandachtspunt voor het expertonderzoek.

Aanmelding TLS 1.3 voor de pas toe of leg uit -lijst

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

FS C. FORUM STANDAARDISATIE 16 december 2014 Agendapunt 5. Open standaarden, lijsten Stuknummer 5C. Intake-advies Digikoppeling 3.0.

FORUM STANDAARDISATIE

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

Stuurgroep open standaarden Datum: 27 mei 2016 Versie 1.0

Opname NLCS (standaard voor de uniformering van bouwtekeningen) op de lijst met open standaarden

Aanmelding van een nieuwe versie van een standaard

FS B. FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten Stuk 2B Intake-advies voor SIKB0102.

Forum Standaardisatie. Consultatiedocument SIKB0101. Datum 13 februari 2012

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

Advies voor het plaatsen van nieuwe versies van de standaarden SETU en Semantisch Model e-factuur op de pas toe of leg uit -lijst

Opname NLCIUS (standaard voor e-factureren) op de lijst met open standaarden

Forum Standaardisatie. Expertadvies voor ISO Datum 12 augustus 2013

Forum Standaardisatie. Forumadvies voor MTOM. Datum 4 oktober 2013

Stuurgroep open standaarden Datum: 22 augustus 2012 Versie 1.0

Opname COINS-standaard (uitwisselingsformaat voor bouwinformatie) op de lijst met open standaarden

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

Opname WPA2-Enterprise op de lijst voor pas toe of leg uit

Opname EPUB 3.0 op de lijst voor pas toe of leg. Stuurgroep Standaardisatie Datum: 3 april 2014 Versie 1.0

Aanmelding van EML_NL 1.0 voor de pas toe of leg uit -lijst

Toetsingsprocedure en criteria voor lijst met open standaarden Voor indieners en experts

Stuurgroep open standaarden Datum: 25 mei 2017 Versie 1.0

Forum Standaardisatie. Expertadvies voor XMI 2x. Datum 12 augustus 2013

SHACL heeft een relatie met de standaarden SKOS (verplicht), RDF en OWL (beiden aanbevolen). Deze hebben geen invloed op de aanmelding en toetsing.

Expertadvies OpenAPI Specification-standaard (OAS) en overzicht reacties consultatieronde Aan:

Forum Standaardisatie. Consultatiedocument IFC. Datum 5 augustus 2011

Opname geo-standaarden op de lijst voor pas toe of leg uit en status uitstekend beheer. Forum Standaardisatie Stuurgroep Standaardisatie

FS D. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 3D Betreft: Intake-advies voor OpenAPI Specification Aan:

FS FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten

FS B FORUM STANDAARDISATIE 13 JUNI Advies. Agendapunt: 3B Betreft: Intake-advies voor TLS 1.3 Aan: Forum Standaardisatie Van:

Opname TLS 1.2 op de lijst voor pas toe of leg uit. Stuurgroep Standaardisatie Datum: 2 april 2014 Versie 1.0

notitie FORUM STANDAARDISATIE 12 december 2018 Agendapunt 3 Open Standaarden, lijsten Samenvatting Ter besluitvorming Ter kennisname

Consultatieadvies verwijdering NTA 9040 van de lijst met open standaarden

Opname OAuth 2.0-standaard op de lijst met open standaarden. Opname OAuth 2.0-standaard op de lijst met open standaarden

Aanmelding van een nieuwe standaard

Toetsingsprocedure en criteria voor de lijst open standaarden Voor indieners en experts

FORUM STANDAARDISATIE 11 oktober 2017

FS A. A: Beschrijving van de voorgestelde werkwijze B: Toelichting op het MSP en identificatie proces

Nu niet opnemen van Dutch Revit Standards op de lijst voor aanbevolen

Opname eherkenning op de lijst voor. Datum: 26 oktober 2012 Versie 0.9

Agendapunt: FS D Intake-advies voor de Nederlandse Revit Standards (NLRS) Stuurgroep open standaarden Datum: 31 mei 2017 Versie 2.

Aanmelding van een nieuwe standaard voor de pas toe of leg uit -lijst

FORUM STANDAARDISATIE Aanmelding Functioneel model e-factuur

FORUM STANDAARDISATIE 28 oktober 2014 Agendapunt 04. Open standaarden, lijsten Stuk 04D. Forumadvies VISI 1.4

FS A FORUM STANDAARDISATIE. Advies. Agendapunt: FS A Intake-advies voor STIX en TAXII. Stuurgroep open standaarden Datum: 24 mei 2017

FS B. FORUM STANDAARDISATIE 16 december 2014 Agendapunt 5. Open standaarden, lijsten Stuknummer 5B. Intake-advies SKOS.

Toetsingsprocedure en criteria voor Erkende Voorzieningen

Forum Standaardisatie. Expertadvies Dutch Revit Standards (DRS) Ter openbare consultatie. Datum 31 juli 2015

Opname Digikoppeling 2.0 op de lijst voor pas toe of leg uit

Agendapunt: 3A Expertadvies NLRS-standaard en overzicht reacties consultatieronde. Stuurgroep Standaardisatie Datum: 20 november 2017 Versie 1.

Stuurgroep open standaarden Datum: 1 oktober 2010 Versie 0.2 Stand van zaken Open standaarden

Forum Standaardisatie. Forumadvies voor ISO Datum 4 oktober 2013

Forum Standaardisatie. Expertadvies Semantisch Model Elektronische Factuur. Datum 6 augustus 2012

Forum Standaardisatie. Expertadvies Juriconnect BWB versie Ter openbare consultatie. Datum 29 juli 2015

FORUM STANDAARDISATIE

Forum Standaardisatie. Expertadvies WPA2-Enterprise. Ter openbare consultatie. Datum 23 juli 2015

Opname PDF/A-2 op de lijst voor pas toe of leg uit. Datum: 23 mei 2012 Versie 1.0

Opname SIKB0102 standaard op de lijst van open standaarden.

Opname STOSAG op de lijst voor pas toe of leg uit

Forum Standaardisatie. Expertadvies SMeF 2.0. Datum 22 juli 2016

FS FORUM STANDAARDISATIE 28 oktober 2015 Agendapunt 2. Open standaarden, lijsten Stuknummer 2. Oplegnotitie lijsten

COLLEGE STANDAARDISATIE CS B

FS FORUM STANDAARDISATIE 08 maart Agendapunt 2. Open standaarden, lijsten Stuknummer 2. Oplegnotitie lijsten

Opname S/MIME 3.2 (standaard voor aanvullende beveiliging van ) op de lijst met open standaarden

FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2: Open standaarden, lijsten Stuk 2A: Advies opname DMARC en SPF op de pas toe of leg uit -lijst

FS FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2. Open standaarden, lijsten Stuknummer 2. Oplegnotitie lijsten

Forum Standaardisatie. Consultatiedocument <project>

Toetsingsprocedure en criteria voor Erkende Voorzieningen

Open voorkeur in de ICT inkoop en aanbestedingsstrategie. Mr Mathieu Paapst (juridisch adviseur)

Forum Standaardisatie. Expertadvies Digikoppeling

Aanmeldformulier open standaarden

Forum Standaardisatie. Aanvullend onderzoek beoordeling SPF bij Forumadvies DMARC en SPF addendum bij Forumadvies DMARC en SPF. Datum 29 april 2015

Forum Standaardisatie. Expertadvies Simple Knowledge Organization System (SKOS) Datum 11 februari 2015

FORUM STANDAARDISATIE Aanmelding WS-policy

Doel. Agendapunt: 4. Lijst open standaarden. Stuurgroep open standaarden Datum: Versie 1.0 Stand van zaken Open standaarden

Agendapunt: FS A Intake-advies voor Advanced Electronic Signature Baseline Profiles (AdES Baseline Profiles) Stuurgroep open standaarden

Aanmelding van de nieuwe versie 1.4 van de VISI Open Standaard 16 april 2014

FS FORUM STANDAARDISATIE 8 juni 2016 Agendapunt 3. Open standaarden, lijsten Stuknummer 3. Oplegnotitie lijsten. Van: Aan: Bijlagen:

Colofon. Forum Standaardisatie. Expertadvies NEN-ISO/IEC 27001:2013 en 27002:2013. Datum 9 februari 2015

Opname CMIS op de lijst voor pas toe of leg uit

Mr. M.H.Paapst Open voorkeur in een aanbesteding Deel III: Modelteksten

Forum Standaardisatie. Consultatiedocument IPv6. Datum 6 augustus 2010

FORUM STANDAARDISATIE

Transcriptie:

FS 141216.5D FORUM STANDAARDISATIE 16 december 2014 Agendapunt 5. Open standaarden, lijsten Stuknummer 5D. Intake-advies OSI Advies Het Forum Standaardisatie wordt geadviseerd om de OSI open source licenties niet in procedure te nemen voor opname op een van de lijsten met open standaarden. De OSI open source licenties betreffen een licentievorm voor software en zijn geen standaard voor gegevensuitwisseling. Wel kunnen OSI open source licenties bijdragen aan de adoptie en implementatie van open standaarden in software. Deze notitie bevat daarom een aanbeveling hoe met OSI open source licenties de adoptie van open standaarden verbeterd kan worden. Het advies is om in toekomstige toetsingsprocedures nadrukkelijker de openheid en aanwezigheid van referentieprofielen te betrekken en inzichtelijk te maken. Als leidraad kan er voor worden gekozen dat deze referentie-implementaties beschikbaar zijn onder een OSI open source licentie. Over de licenties Het bijzondere van de OSI open source licenties is dat zij onder andere bepalen dat de broncode openbaar en herbruikbaar moet zijn. Ook wordt de gebruiker verregaande rechten verleend om de broncode zelf aan te passen, te hergebruiken en anders toe te passen. Door gebruik van de licenties wordt beter inzichtelijk hoe standaarden geïmplementeerd zijn in software. Als er bijvoorbeeld voor de implementatie van standaarden op basis van OSI open source licenties vrij beschikbare referentie-implementaties geraadpleegd kunnen worden, dan kan daarmee de adoptie en implementatie van standaarden worden gestimuleerd. Pagina 1 van5

Toelichting 1. Aanmelding, intakegesprek en toetsingsprocedure Op 20 oktober 2014 is door Frank Schaap van gemeente Vught de standaard OSI Open Source Licenties aangemeld voor de pas toe of leg uit -lijst. Op 4 november 2014 heeft een intakegesprek plaatsgevonden met de aanmelder. In dit gesprek is de aanmelding doorgenomen. Hierbij is gekeken of alle basisinformatie aanwezig is en of de standaard voldoet aan de criteria voor inbehandelname. Daarnaast is vooruitgeblikt op de procedure. 2. Korte beschrijving standaard Waar gaat de standaard over? Door te kiezen voor een OSI open source licentie worden de rechten en plichten van maker en gebruiker van een stuk software vastgelegd. De gebruiker die er voor kiest de software te gebruiken, kiest ervoor zich te committeren aan de in de licentie vastgelegde regels. Het bijzondere van de OSI open source licenties is dat zij bepalen dat de broncode openbaar en herbruikbaar moet zijn. Ook wordt de gebruiker verregaande rechten verleend om de broncode zelf aan te passen, te hergebruiken en anders toe te passen. OSI open source licenties voldoen aan de OSI Open Source Definition. De OSI Open Source Definition omvat de eisen waar een licentie aan moet voldoen om het predicaat OSI open source licentie te kunnen krijgen. Op dit moment zijn er circa 70 licenties met het predicaat OSI open source licentie, waarvan er circa 10 breed gebruikt worden door makers van open source software. Wie beheert de standaard? De standaard wordt beheerd door Open Source Initiative (OSI, www.opensource.org). Waarom is de standaard aangemeld voor pas toe of leg uit? Het gebruik van OSI open source licenties bevordert de interoperabiliteit van systemen. De indiener beoogt dat organisaties gemotiveerd worden om open source software vaker toe te passen. Door het plaatsen van de OSI open source licenties op de pas toe of leg uit -lijst wordt van overheden een meer kritische afweging tussen open en gesloten software gevraagd. Pagina 2 van5

3. Criteria voor inbehandelname Om een standaard in behandeling te nemen moet de standaard vallen binnen de scope van de lijsten. Hiervoor gelden drie criteria: 1. Is de standaard toepasbaar voor elektronische gegevensuitwisseling tussen (semi-)overheidsorganisaties en bedrijven, tussen (semi-) overheidsorganisaties en burgers of tussen (semi-)overheidsorganisaties onderling? Nee, de standaard heeft betrekking op de licentievorm van open source software. Wel kan het gebruik van open source software stimulerend werken op het gebruik van open standaarden. Overheden die zelf software ontwikkelen (zoals een website, een bedrijfsapplicatie of een implementatie van een koppeling voor gegevensuitwisseling) kunnen met open source licenties hun software beschikbaar maken. Met name implementaties van koppelingen voor gegevensuitwisseling zijn in het kader van de doelstellingen van het Forum Standaardisatie relevant. Hier kan het gebruik van open source licenties de adoptie van standaarden voor gegevensuitwisseling stimuleren. Overheden kunnen daardoor over en weer gebruik maken van hun ontwikkelingen en geven inzicht in hoe koppelingen in detail zijn gerealiseerd. Dit stimuleert ook de beschikbaarheid van referentie-implementaties. 2. Zijn het beoogde functioneel toepassingsgebied en het organisatorisch werkingsgebied van de standaard voldoende breed om substantieel bij te dragen aan de interoperabiliteit van de (semi-)overheid? Ja, OSI open source licenties zijn algemeen toepasbaar. 3. Is het zinvol de standaard op te nemen, gezien het feit dat deze niet al wettelijk verplicht is voor het beoogde functioneel toepassingsgebied en organisatorisch werkingsgebied? Ja, een wettelijke verplichting bestaat niet. Plaatsing op de pas toe of leg uit -lijst kan helpen om de adoptie van de licenties verder te bevorderen. Conclusie Nee, de OSI open source licenties voldoen niet aan de criteria voor inbehandelname. 4. Toelichting op de overige toetsingcriteria Ondanks dat het advies is om de standaard niet in procedure te nemen. Volgt hieronder nog wel een toelichting op de overige toetsingscriteria. Mogelijk zijn deze nog relevant bij het eventueel opvolgen van de aanbeveling in deze notitie. Pagina 3 van5

1. Open standaardisatieproces De ontwikkeling en het beheer van de standaard moeten op een open, onafhankelijke, toegankelijke, inzichtelijke, zorgvuldige en duurzame wijze zijn ingericht. Enkele bijzonderheden: De OSI Open Source Definition en de lijst met licenties (die door de OSI beoordeeld zijn en voldoen aan de vereisten) zijn gratis en voor eenieder te downloaden van de OSI-website (www.opensource.org). Iedereen kan gratis meediscussiëren bij de beoordeling van licenties. Het reviewproces vindt geheel publiek plaats. Na de publieke consultatie neemt de OSI Board het besluit over het toekennen van het predicaat OSI open source licentie. Persoonlijk lidmaatschap kost USD 40 per jaar. De OSI open source licenties mogen zondermeer door iedereen gebruikt worden. OSI is een non-profitorganisatie. De OSI Board bestaat uit 11 leden die door individuele leden en door gelieerde organisaties zijn voorgedragen. Alleen onderwijsinstellingen, open source projecten en gebruikersgroepen kunnen gelieerde organisatie worden. 2. Toegevoegde waarde De lijst met OSI open source licenties omvat de meest gebruikte open source licenties. Een grote hoeveelheid software die inzetbaar is door overheden is beschikbaar onder deze licenties. De OSI Open Source Definition en de lijst met licenties zijn bij inkoop of aanbesteding direct toepasbaar. Daarmee kunnen overheden eenduidiger vooraf specificeren welke licentievoorwaarden zij accepteert van aanbieders. Dat maakt de inzet van open source software eenvoudiger voor inkopers en aanbestedende diensten. Het gebruik van open source software werkt naar verwachting stimulerend voor de adoptie van open standaarden. Ten eerste is het algemene beeld dat open source software in vergelijking tot closed source software vaker gebruikmaakt van open standaarden. Ten tweede kunnen overheden de software die zij ontwikkelen (zoals een website, een bedrijfsapplicatie of een implementatie van een koppeling voor gegevensuitwisseling) als open source beschikbaar maken voor anderen. Dit kan het beschikbaar maken van referentie implementaties van koppelingen voor gegevensuitwisseling stimuleren. 3. Draagvlak Aanbieders en gebruikers moeten voldoende ervaring hebben met de implementatie en het gebruik van de standaard. OSI open source licenties worden internationaal gebruikt en erkend als standaardlicenties voor open source software. Ook zijn er veel bedrijven en overheden die de OSI open source licenties actief gebruiken om hun eigen ontwikkelingen voor anderen beschikbaar te stellen, zoals bijvoorbeeld: de gemeente Vught die een geheel nieuwe website ontwikkelde en deze beschikbaar maakte onder open source licentie, waarna de Pagina 4 van5

gemeenten Almelo, Haarlemmermeer, Venlo, Leeuwarden en Oude- Ijsselstreek deze ontwikkeling zijn gaan hergebruiken. en de modulen in de Typo3 Gemeentekit, ontwikkeld door verschillende gemeenten en beschikbaar gemaakt onder open source licentie, die over en weer hergebruikt worden door de gemeenten die het Typo3 CMS inzetten, en Logius die ondersteuning voor WS-RM 1.2 toevoegde aan het softwarepakket Apache CXF en beschikbaar maakte onder een open source licentie. Conclusie Ondanks dat het advies is om deze standaard niet in procedure te nemen (vanwege het feit dat deze standaard geen betrekking heeft op gegevensuitwisseling), is de standaard beoordeeld aan de hand van de gebruikelijke criteria. De beoordeling heeft plaatsgevonden in het kader van de in deze notitie opgenomen aanbeveling. De aanbeveling richt zich op de inzet van de licenties ten behoeve van de adoptie van open standaarden die op de lijsten staan. De beoordeling van de OSI open source licenties, tegen de gebruikelijke criteria, beoogt uit te sluiten dat hier een aanbeveling wordt gedaan voor de inzet van deze standaard ter stimulering van adoptie, zonder dat de standaard zelf voldoet aan de criteria voor open standaarden op de lijsten. De standaard voldoet aan de gebruikelijke criteria (getoetst op hoofdlijnen). Het aspect opname bevordert adoptie is niet relevant gezien het feit dat de standaard buiten de reikwijdte van de lijsten valt. Dat aspect is hier niet uitgewerkt. De standaard is geen standaard op het gebied van gegevensuitwisseling, maar voldoet aan de criteria voor de aspecten open standaardisatieproces, toegevoegde waarde en draagvlak. 6. Aanbeveling Het advies is om in toekomstige toetsingsprocedures van standaarden nadrukkelijker de openheid en aanwezigheid van referentieprofielen te betrekken en inzichtelijk te maken. Vooralsnog beperken procedures zich veelal tot de vraag of er meerdere leveranciers zijn die de standaard implementeren. De kwaliteit, conformiteit en eenduidigheid van deze implementaties dient geverifieerd te worden in het belang van de interoperabiliteit. De beschikbaarheid van een of meer open source referentie-implementaties van een standaard kan dan een gezichtspunt zijn in de toetsingsprocedure. Als leidraad kan er voor worden gekozen dat deze referentie-implementaties beschikbaar zijn onder een OSI open source licentie. Pagina 5 van5