Security Context Canvas
Het kernartefact van week 1. Teams brengen er in één lesblok hun casus op samen: context, stakeholders, gedrag, assets, misbruikscenario's en de eerste ontwerpprincipes. Het canvas blijft daarna staan — het groeit week na week door tot het secure-by-design dossier in week 4.
01 Het canvas
Elk vak is de oogst van precies één lesblok uit week 1 — het canvas vraagt dus niets wat nog niet is uitgelegd. Klik op het beeld voor de volledige resolutie.

02 Hoe je het leest
Waar hebben we het over, waarom doet het ertoe, en welke van beschikbaarheid, integriteit of vertrouwelijkheid weegt hier het zwaarst?
Stakeholders en hun botsende belangen, wat gebruikers op een drukke dag écht doen, en wie hier iets aan zou willen hebben.
Genummerde assets, minstens drie abuse cases die elk naar zo'n assetnummer verwijzen, en de ontwerpprincipes die daaruit volgen.
Onderaan staan twee stroken die het canvas levend houden: aannames & open vragen — wat weten we nog niet? — en meenemen naar week 2, het risico dat het team op dat moment het scherpst vindt.
03 Het groeit door
Niet één vel dat steeds voller wordt, maar één ruggengraat met lagen. De koppeling zit in de assetnummers: wat in week 1 A1 heet, blijft de rest van de minor A1.
- Week 1Security Context Canvascontext, assets, abuse cases
- Week 2Risicoprofiel-laagkans × impact, eerste maatregelen
- Week 3Governance-laagwetgeving, normen, rollen, keten
- Week 4Secure-by-design dossierrequirements, architectuur, lifecycle
04 Meedenken?
Het canvas is nog een voorstel — feedback op de vakken, de volgorde of de casus is welkom. Gebruik de feedbackknop rechtsonder, of neem contact op. contact