Functioneel beheer of technisch applicatiebeheer: wie doet wat bij Centric-applicaties?
Bij een gemeente zijn drie partijen betrokken bij een Centric-applicatie: de functioneel beheerder, de technisch beheerder en Centric zelf. Wat hoort bij wie, en wat gaat er mis als één van de drie ontbreekt?
"Wij hebben al een applicatiebeheerder." Dat horen we regelmatig, en meestal klopt het ook. Alleen blijkt bij doorvragen dat die beheerder de inrichting en de werkprocessen doet, en dat niemand precies weet wie de release installeert, het certificaat op het berichtenverkeer vernieuwt of de server naar een nieuwe Windows-versie brengt. Applicatiebeheer is bij gemeenten twee vakken die toevallig dezelfde naam dragen. Dit artikel zet ze naast elkaar.
Drie partijen, drie rollen
Rond een applicatie als Key2Burgerzaken, Key2Financiën of Suite4Werk en Inkomen zijn altijd drie partijen betrokken. De verdeling verschilt per gemeente, maar in grote lijnen ziet ze er zo uit.
| Functioneel beheer | Technisch applicatiebeheer | Leverancier (Centric) | |
|---|---|---|---|
| Wie | De functioneel beheerder van de vakafdeling, of een gespecialiseerde partij | De technisch beheerder bij I&A, een samenwerkingsverband of een externe partij | Centric |
| Kent vooral | Het werkproces en de wet | De omgeving en de koppelingen | De software |
| Inrichting | Parameters, tabellen, sjablonen, autorisaties en rollen | Servers, databases, certificaten, RDS of Citrix | Standaardinrichting en releasenotes |
| Bij een release | Leest de functionele wijzigingen, test de werkprocessen, accepteert | Plant het servicewindow, maakt een back-up, installeert eerst in test en dan in productie, controleert de koppelingen | Levert de release, de releasenotes en de installatiehandleiding |
| Bij een storing | Herkent dat het werkproces vastloopt en meldt het | Analyseert oorzaak in omgeving, database, koppeling of berichtenverkeer; herstelt of escaleert met dossier | Lost fouten in de software op |
| Documentatie | Werkinstructies, procedures, autorisatiematrix | Runbooks, versieoverzicht, koppelingenschema, releasekalender | Productdocumentatie |
| Gesprekspartner van | Medewerkers, teamleider, Centric over functionaliteit | Functioneel beheerder, I&A, hostingpartij, Centric over techniek | Beide beheerders |
De functioneel beheerder vertaalt beleid en wet naar een werkende inrichting en is het aanspreekpunt voor de collega's aan de balie en in de backoffice. De technisch beheerder zorgt dat de applicatie er überhaupt is: dat hij draait, bijgewerkt is, praat met de basisregistraties en morgen ook nog werkt. Centric bouwt de software en lost fouten daarin op, maar installeert bij een on-premises gemeente niets zonder opdracht en beheert de omgeving eromheen niet.
Eén release, drie keer werk
Neem een najaarsrelease van Key2Burgerzaken. Centric publiceert de release met releasenotes en een installatiehandleiding. Daarmee begint het pas.
De technisch beheerder leest de handleiding op omgevingseisen: is er een nieuwere databaseversie of een ander certificaat nodig, verandert er iets aan de koppeling met de datadistributie? Hij ververst de testomgeving, maakt een snapshot, installeert in test en controleert of het berichtenverkeer weer loopt. Daarna plant hij het servicewindow voor productie, buiten kantoortijden als de balie dat vraagt.
De functioneel beheerder leest dezelfde releasenotes op wat er voor de gebruikers verandert: nieuwe velden, gewijzigde procedures, een aangepaste brief. Hij test in de bijgewerkte testomgeving de werkprocessen die het meest gebruikt worden, past waar nodig de inrichting en de werkinstructies aan, en geeft akkoord voor productie.
Pas als beide klaar zijn, gaat de release naar productie. Wie dit werk bij één persoon legt, krijgt een beheerder die de helft van zijn tijd aan de andere helft van het vak besteedt. Wie het bij niemand legt, krijgt een releaseachterstand.
Wat er misgaat als een rol ontbreekt
Geen functioneel beheerder. De omgeving draait keurig, maar de inrichting loopt achter op de wet, autorisaties worden nooit opgeschoond en medewerkers bellen bij elke vraag naar Centric of naar I&A. Releases worden technisch geïnstalleerd zonder dat iemand de werkprocessen heeft getest. Dit is de rol waar gespecialiseerde partijen voor functioneel beheer bij gemeenten in voorzien.
Geen technisch beheerder. Dit is het gat dat wij het vaakst zien. De functioneel beheerder is er wel, maar de technische kant valt tussen I&A en de leverancier in. I&A beheert de server als generieke Windows-machine, maar kent de applicatie niet. Centric installeert alleen op verzoek en met wachttijd. Het gevolg: releases stapelen zich op, een verlopen certificaat legt het berichtenverkeer een dag plat, en het platform onder de applicatie loopt tegen einddatums aan die niemand bewaakt.
Beide bij één persoon. Het kan, en bij kleinere gemeenten gebeurt het. Het risico is niet de kwaliteit maar de continuïteit: bij vakantie, ziekte of vertrek staan beide vakken tegelijk stil.
Bij SaaS verschuift de technische rol, hij verdwijnt niet
Stapt uw gemeente over naar een SaaS-dienst van Centric, dan neemt Centric de servers, de installaties en de back-ups over. De functioneel beheerder blijft precies even belangrijk. De technische rol wordt kleiner, maar er blijft werk liggen aan uw kant: de koppelingen met het zaaksysteem en de basisregistraties, de identiteitsvoorziening en single sign-on, het netwerk en de werkplekken. Wie de overstap voorbereidt, doet er goed aan die restrol vooraf te benoemen.
Zo belegt u het
- Zet de tabel hierboven naast uw eigen situatie en schrijf per regel een naam op. Waar geen naam staat, zit uw risico.
- Maak de scheiding expliciet in de afspraken met I&A, met een eventuele hostingpartij en met een externe beheerder. "Applicatiebeheer" zonder bijvoeglijk naamwoord is een bron van misverstanden.
- Laat beide beheerders samen een release doen. Eén servicewindow, één testronde, één akkoord. Dat is de snelste manier om te ontdekken wat er tussen de rollen in valt.
- Leg de technische kant vast in runbooks die van de gemeente zijn, niet van de beheerder of van de leverancier.
Layer ICT vult de technische rol in: installaties, platform, koppelingen, storingen en documentatie, naast uw eigen functioneel beheerder of de partij die dat voor u doet. Waar uw omgeving nu staat en welke van de drie rollen aandacht nodig heeft, brengen we in één dagdeel in kaart.