Naposledy upravil Admin-metais MetaIS 2024/11/19 17:48

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Manažérsky výstup I-03 podľa vyhlášky MIRRI č. 401/2023 Z. z.**
4
5
6
7 (% class="wrapped" %)
8 |(((
9 Povinná osoba
10 )))|(((
11 **Ústredný kontrolný a skúšobný ústav poľnohospodársky v Bratislave**
12 )))
13 |(((
14 Názov projektu
15 )))|(((
16 Zvýšenie dostupnosti HRIS
17 )))
18 |(((
19 Zodpovedná osoba za projekt
20 )))|(((
21 Ing. Lukáš Zendulka
22 )))
23 |(((
24 Realizátor projektu
25 )))|(((
26 **Ústredný kontrolný a skúšobný ústav poľnohospodársky v Bratislave**
27 )))
28 |(((
29 Vlastník projektu
30 )))|(((
31 Ing. Vladimír Urmanič
32 )))
33
34
35 **~ **
36
37
38 **História dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 Verzia
43 )))|(((
44 Dátum
45 )))|(((
46 Zmeny
47 )))|(((
48 Meno
49 )))
50 |(((
51 0.1
52 )))|(((
53 11.03.2024
54 )))|(((
55 Pracovný návrh
56 )))|(((
57 Ing. Elena Závacká
58
59 Ing. Róbert Závacký
60 )))
61 |(((
62 1
63 )))|(((
64 25.03.2024
65 )))|(((
66 Schválenie dokumentu k ŽoNFP
67 )))|(((
68 Ing. Marek Molnár
69 )))
70 |(((
71
72 )))|(((
73
74 )))|(((
75
76 )))|(((
77
78 )))
79
80
81
82 **Použité skratky a pojmy**
83
84 (% class="wrapped" %)
85 |(((
86 SKRATKA/POJEM
87 )))|(((
88 POPIS
89 )))
90 |(((
91 HRIS
92 )))|(((
93 Harmonizovaný registračno-informačný systém
94 )))
95 |(((
96 HU
97 )))|(((
98 Hranice užívania (z GSAA)
99 )))
100 |(((
101 IS GSAA
102 )))|(((
103 Aplikácia Geopriestorová žiadosť o podporu
104 )))
105 |(((
106 ISVS
107 )))|(((
108 Informačný systém verejnej správy
109 )))
110 |(((
111 ÚKSÚP
112 )))|(((
113 Ústredný kontrolný a skúšobný ústav poľnohospodársky v Bratislave
114 )))
115 |(((
116 VC
117 )))|(((
118 Vládny cloud
119 )))
120
121
122
123
124 = {{id name="projekt_2466_Pristup_k_projektu_detailny-1.Popisnavrhovanéhoriešenia"/}}1.    Popis navrhovaného riešenia =
125
126
127 Predmetom projektu je zvýšenie dostupnosti informačného systému HRIS (Harmonizovaný registračno-informačný systém) použitím služieb vládneho cloudu v zmysle multikriteriálnej analýzy – alternatíva č. 2 migrovanie a prevádzka v privátnej časti VC.
128
129
130 = {{id name="projekt_2466_Pristup_k_projektu_detailny-2.Architektúrariešeniaprojektu"/}}2.    Architektúra riešenia projektu =
131
132
133 Architektúra navrhovaného riešenia projektu je v súlade s funkčnými, nefunkčnými a technickými požiadavkami definovanými v katalógu požiadaviek v prílohe č. 3 k Projektovému zámeru: M_05_BC_CBA_Projekt_HRIS_UKSUP.xlsx na záložke KATALOG_POZIADAVKY .
134
135
136 == {{id name="projekt_2466_Pristup_k_projektu_detailny-2.1Biznisvrstva"/}}2.1       Biznis vrstva ==
137
138
139 Realizácia projektu nebude mať vplyv na TO BE stav biznis architektúry.
140
141 Identifikácia kľúčových životných situácii (ŽS), ktorých sa projekt týka:
142
143 Oznamovacie povinnosti po registrácii podnikania (zs_005)
144
145
146 Identifikácia existujúcich koncových služieb, ktorých sa projekt týka:
147
148 Povoľovanie výnimiek aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období (ks_ 338517)
149
150
151 Procesné diagramy, ktoré popisujú postupnosť krokov, komunikácie a zodpovedností, ktoré sú potrebné pre poskytnutie koncovej služby, vypracované v súlade s metodikou optimalizácie procesov MV SR:
152
153
154 Základný kolaboračný diagram hlavných procesov HRIS:
155
156 [[image:attach:KD_HRIS_01_Udelovanie vynimky z aplikacie dusikatych hnojivych latok v zakazanom obdobi.png||height="250"]]
157
158
159
160 Proces PD_HRIS_01_Podanie žiadosti o udelenie výnimky z aplikácie dusíkatých hnojivých látok:
161
162 [[image:attach:PD_HRIS_01_Podanie ziadosti o udelenie vynimky z aplikycie dusikatych hnojivych latok.png||height="250"]]
163
164
165 Proces PD_HRIS_02_Rozhodnutie o udelení výnimky:
166
167
168 [[image:attach:PD_HRIS_02_Rozhodnutie o udeleni vynimky.png||height="250"]]
169
170
171 // //
172
173 Proces PD_HRIS_03_Skutočné aplikovanie hnojiva:
174
175 [[image:attach:PD_HRIS_03_Skutocne aplikovanie hnojiva.png||height="250"]]
176
177 Proces PD_HRIS_05_Vykonanie kontroly aplikácie hnojiva:
178
179 [[image:attach:PD_HRIS_05_Vykonanie kontroly aplikacie hnojiva.png||height="250"]]
180
181
182
183 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.1.1Prehľadkoncovýchslužieb–rozsah"/}}2.1.1       Prehľad koncových služieb – rozsah ===
184
185
186 Projekt nemá vplyv na rozdiel koncových služieb budúceho a súčasného stavu. Rozsah koncových služieb pokrytých projektom sa nachádza v tabuľke:
187
188 (% class="wrapped" %)
189 |(((
190 Kód KS
191
192 (z MetaIS)
193 )))|(((
194 Názov KS
195 )))|(((
196 Používateľ KS (G2C/G2B/G2G/G2A)
197 )))|(((
198 Životná situácia
199
200 (+ kód z MetaIS)
201 )))|(((
202 Úroveň elektronizácie KS
203 )))
204 |(((
205 ks_338517
206 )))|(((
207 Povoľovanie výnimiek aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období
208 )))|(((
209 G2B, G2C, G2G
210 )))|(((
211 005
212 )))|(((
213 úroveň 4
214 )))
215
216
217
218 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.1.2Jazykovápodporaalokalizácia"/}}2.1.2       Jazyková podpora a lokalizácia ===
219
220 Projekt a riešenie nemá vplyv na rozsah jazykovej lokácie.
221
222
223
224 == {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2Aplikačnávrstva"/}}2.2       Aplikačná vrstva ==
225
226
227
228 Model TO BE aplikačnej architektúry riešenia je nasledovný:
229
230 [[image:attach:PP_01.png||height="250"]]
231
232
233
234
235 V rámci aplikačnej architektúry je prvým modulom web browser a map plugin. V rámci biznis architektúry ide o vstup pre poľnohospodárske subjekty, ktorý slúži na založenie požiadaviek pre udelenie výnimky z použitia chemických prípravkov v zakázanom období, alebo v chránenom území, na založenie parcely v chránenom území a na kontrolu o udelení výnimky.
236
237
238
239 Náhľad architektúry v notácii ArchiMate s hlavnými e-Government komponentami a ich vzťahmi podľa metamodelu evidencie eGovernment komponentov v MetaIS:
240
241 [[image:attach:PZ_01.png||height="250"]]
242
243
244
245 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.1Rozsahinformačnýchsystémov–ASIS"/}}2.2.1       Rozsah informačných systémov – AS IS ===
246
247
248 Dotknuté ISVS a ich moduly AS IS:
249
250 (% class="wrapped" %)
251 |(((
252 Kód ISVS (z MetaIS)
253 )))|(((
254 Názov ISVS
255 )))|(((
256 Modul ISVS
257
258 (zaškrtnite ak ISVS je modulom)
259 )))|(((
260 Stav IS VS
261
262 (AS IS)
263 )))|(((
264 Typ IS VS
265 )))|(((
266 Kód nadradeného ISVS
267
268 (v prípade zaškrtnutého checkboxu pre modul ISVS)
269 )))
270 |(((
271 isvs_6200
272 )))|(((
273 Harmonizovaný registračno-informačný systém (HRIS)
274 )))|(((
275
276 )))|(((
277 Prevádzkovaný a plánujem rozvíjať
278 )))|(((
279 Agendový
280 )))|(((
281
282 )))
283
284
285 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.2Rozsahinformačnýchsystémov–TOBE"/}}2.2.2       Rozsah informačných systémov – TO BE ===
286
287
288 Ďalšia prevádzka po realizácii projektu nebude mať vplyv na rozsah systémov v TO BE stave:
289
290 (% class="wrapped" %)
291 |(((
292 Kód ISVS (z MetaIS)
293 )))|(((
294 Názov ISVS
295 )))|(((
296 Modul ISVS
297
298 (zaškrtnite ak ISVS je modulom)
299 )))|(((
300 Stav IS VS
301 )))|(((
302 Typ IS VS
303 )))|(((
304 Kód nadradeného ISVS
305
306 (v prípade zaškrtnutého checkboxu pre modul ISVS)
307 )))
308 |(((
309 isvs_6200
310 )))|(((
311 Harmonizovaný registračno-informačný systém (HRIS)
312 )))|(((
313
314 )))|(((
315 Prevádzkovaný a plánujem rozvíjať
316 )))|(((
317 Agendový
318 )))|(((
319
320 )))
321
322
323
324 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}2.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
325
326
327 V AS IS sa nevyužívajú žiadne nadrezortných ISVS (Spoločné ISVS a spoločné bloky SaaS).
328
329
330 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}2.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
331
332
333 Projekt neplánuje využívanie nadrezortných a spoločných ISVS v TO BE stave.
334
335
336 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.5PrehľadplánovanéhovyužívaniainýchISVS"/}}2.2.5       Prehľad plánovaného využívania iných ISVS ===
337
338
339 V rozsahu projektu sa nepredpokladá rozširovanie vyžívania iných isvs. Aktuálne vzťahy HRIS na externé prostredie sú:
340
341 VUVH – Integrované prehliadanie má VUVH v systéme HRIS slúžiace ako podklad pre povinnú osobu HRIS v ÚKSÚP poskytujúce informácie pre korektné posúdenie žiadosti o výnimku. Dáta smerujú jednostranne z VUVH do prehliadača HRIS.
342
343
344 SHMU- Integrované rozhranie synchronizované s údajmi s 3 dňovým predpokladom. Použitie pre žiadateľa v čase zadávania požiadavky a pre schvaľovateľa v čase posudzovania žiadosti.
345
346
347 GSAA – Informácie o jednotlivých kultúrnych dieloch sa importujú cyklicky.
348
349
350 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–rozsah"/}}2.2.6       Aplikačné služby pre realizáciu koncových služieb – rozsah ===
351
352
353 Realizácia projektu nemá vplyv na budovanie aplikačných služieb. Rozsah aplikačných služieb, ktoré realizujú koncovú službu sa nachádza v nasledujúcej tabuľke:
354
355
356 (% class="wrapped" %)
357 |(((
358 Kód AS
359
360 (z MetaIS)
361 )))|(((
362 Názov AS
363 )))|(((
364 ISVS/modul ISVS
365
366 (kód z MetaIS)
367 )))|(((
368 Aplikačná služba realizuje KS
369
370 (kód KS z MetaIS)
371 )))
372 |(((
373 as_51961
374 )))|(((
375 Podanie žiadosť o povolenie výnimky aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období
376 )))|(((
377 isvs_6200
378 )))|(((
379 ks_338517
380 )))
381 |(((
382 as_51963
383 )))|(((
384 Podanie hlásenia o uskutočnenej aplikácii hnojiva
385 )))|(((
386 isvs_6200
387 )))|(((
388 ks_338517
389 )))
390 |(((
391 as_51964
392 )))|(((
393 Vytvorenie správy o kontrole uskutočnenej aplikácie hnojiva
394 )))|(((
395 isvs_6200
396 )))|(((
397 ks_338517
398 )))
399 |(((
400 as_51966
401 )))|(((
402 Zaslanie notifikácie o prijatí žiadosti o povolenie výnimky aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období inšpektorom
403 )))|(((
404 isvs_6200
405 )))|(((
406 ks_338517
407 )))
408 |(((
409 as_51967
410 )))|(((
411 Podanie Informácie o vybavení žiadosti o povolenie výnimky aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období inšpektorom
412 )))|(((
413 isvs_6200
414 )))|(((
415 ks_338517
416 )))
417 |(((
418 as_51965
419 )))|(((
420 Zaslanie notifikácie o odoslaní žiadosti o povolenie výnimky aplikácie dusíkatých hnojivých látok (hnojív) v zakázanom období zaslaná inšpektorovi
421 )))|(((
422 isvs_6200
423 )))|(((
424 ks_338517
425 )))
426
427
428 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}2.2.7       Aplikačné služby na integráciu – TO BE ===
429
430
431 Predmetom projektu nie je budovanie aplikačných služieb na integráciu.
432
433
434 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.2.8Poskytovanie/konzumovanieúdajovzISVSdoISCSRÚ–TOBE"/}}2.2.8       Poskytovanie / konzumovanie údajov z ISVS do IS CSRÚ – TO BE ===
435
436
437 Predmetom projektu nie je poskytovanie / konzumovanie údajov z IS CSRÚ.
438
439
440 == {{id name="projekt_2466_Pristup_k_projektu_detailny-2.3Dátovávrstva"/}}2.3       Dátová vrstva ==
441
442
443 Realizovaný projekt nebude mať vplyv na dátový rozsah, dátovú kvalitu, referenčné údaje, otvorené údaje, analytické údaje ani na moje údaje.
444
445
446
447 == {{id name="projekt_2466_Pristup_k_projektu_detailny-2.4Technologickávrstva"/}}2.4       Technologická vrstva ==
448
449
450 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.4.1Prehľadtechnologickéhostavu-ASIS"/}}2.4.1       Prehľad technologického stavu - AS IS ===
451
452
453 Model súčasnej technologickej architektúry je nasledovný:
454
455 [[image:attach:PP_03.png||height="400"]]
456
457
458 Používané výpočtové prostriedky:
459
460 **Reverse proxy**
461
462 MS Windows 2019
463
464 CPU 2 Core
465
466 RAM 2GB
467
468 Disk 60GB
469
470
471 **Produkčné prostredie:**
472
473 Aplikačný server:
474
475 MS Windows Server 2019
476
477 CPU 8 Core
478
479 RAM 16 GB
480
481 Disk 160 GB
482
483
484 Databáza HRIS: 10 GB
485
486
487
488 **Testovacie prostredie:**
489
490 Aplikačný server TEST:
491
492 MS Windows Server 2019
493
494 CPU 8 Core
495
496 RAM 16 GB
497
498 Disk 160 GB
499
500
501 Databáza HRIS TEST: 10 GB
502
503
504
505 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}2.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
506
507
508 Kapacitné požiadavky sú uvedené v nasledujúcej tabuľke:
509
510
511 (% class="wrapped" %)
512 |(((
513 Parameter
514 )))|(((
515 Jednotky
516 )))|(((
517 Predpokladaná hodnota
518 )))|(((
519 Poznámka
520 )))
521 |(((
522 Počet interných používateľov
523 )))|(((
524 Počet
525 )))|(((
526 15
527 )))|(((
528
529 )))
530 |(((
531 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
532 )))|(((
533 Počet
534 )))|(((
535 10
536 )))|(((
537
538 )))
539 |(((
540 Počet externých používateľov (internet)
541 )))|(((
542 Počet
543 )))|(((
544 7 000
545 )))|(((
546
547 )))
548 |(((
549 Počet externých používateľov používajúcich systém v špičkovom zaťažení
550 )))|(((
551 Počet
552 )))|(((
553 100
554 )))|(((
555
556 )))
557 |(((
558 Počet transakcií (podaní, požiadaviek) za obdobie
559 )))|(((
560 Počet/obdobie
561 )))|(((
562 10 000
563 )))|(((
564
565 )))
566 |(((
567 Objem údajov na transakciu
568 )))|(((
569 Objem/transakcia
570 )))|(((
571 Do 10 MB
572 )))|(((
573
574 )))
575 |(((
576 Objem existujúcich kmeňových dát
577 )))|(((
578 Objem
579 )))|(((
580 600GB
581 )))|(((
582
583 )))
584 |(((
585 Ďalšie kapacitné a výkonové požiadavky ...
586 )))|(((
587
588 )))|(((
589 N/A
590 )))|(((
591
592 )))
593
594
595 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.4.3Návrhriešeniatechnologickejarchitektúry"/}}2.4.3       Návrh riešenia technologickej architektúry ===
596
597
598 Riešenie bude nasadené do existujúceho technologického prostredia v rámci VC. Využijú sa už implementované prostriedky VC: VM Reverse proxy, VM MS Reporting Services, Geoserver, ELK (Elastic Logstash Kibana), MS SQL, VM SMTP a nasadenie prebehne na novo pripravenom VM Aplikačnom servery.
599
600
601 Pre minimalizáciu nákladov na licenčné poplatky je požadovaná zmena aktuálneho GIS (Argis) na open source riešenie so zachovaním všetkých doterajších funkcionalít vyplývajúcich s funkčných požiadaviek.
602
603
604 Súčasťou požiadavky je vypracovanie bezpečnostného projektu.
605
606 Je potrebné rozšírenie aktuálne nasadeného zálohovacieho prostredia Veem backup.
607
608
609
610 Model architektúry technologickej vrstvy je nasledovný:
611
612
613 **[[image:attach:PP_05.png||height="400"]]**
614
615
616 V zmysle výsledku multikriteriálnej analýzy je uvažované s najvýhodnejšou alternatívou - migrovanie HRIS do projektu IS CUR, s využitím kapacít IS CUR a ich miernym navýšením o potreby HRIS. Toto riešenie najviac podporuje budúcu stratégiu a rozvoj HRIS s prepojením na IS CUR.
617
618 implementácia do existujúceho projektu IS CUR vo VC:
619
620 1x VM Aplikacny server
621
622 Ostatné komponenty by sa využili existujúce z ISCUR infraštruktúry
623
624
625 === {{id name="projekt_2466_Pristup_k_projektu_detailny-2.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}2.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
626
627
628 __ __
629
630 Využívanie infraštruktúrnych služieb VC je v nasledujúcej tabuľke:
631
632 (% class="wrapped" %)
633 |(((
634
635
636 Kód infraštruktúrnej služby
637
638 (z MetaIS)
639 )))|(((
640 Názov infraštruktúrnej služby
641 )))|(((
642 Kód využívajúceho ISVS
643
644 (z MetaIS)
645 )))
646 |(((
647 infra_sluzba_512
648 )))|(((
649 Sieťové služby
650 )))|(((
651 isvs_6200
652 )))
653 |(((
654 infra_sluzba_510
655 )))|(((
656 Diskový priestor
657 )))|(((
658 isvs_6200
659 )))
660 |(((
661 infra_sluzba_509
662 )))|(((
663 Virtuálny server
664 )))|(((
665 isvs_6200
666 )))
667 |(((
668 infra_sluzba_130
669 )))|(((
670 Využívanie IaaS vládneho cloudu
671 )))|(((
672 isvs_6200
673 )))
674 |(((
675 infra_sluzba_56
676 )))|(((
677 NTP služby vládneho cloudu
678 )))|(((
679 isvs_6200
680 )))
681 |(((
682 infra_sluzba_16
683 )))|(((
684 Manažment bezpečnosti
685 )))|(((
686 isvs_6200
687 )))
688 |(((
689 infra_sluzba_15
690 )))|(((
691 Manažment diskového priestoru
692 )))|(((
693 isvs_6200
694 )))
695 |(((
696 infra_sluzba_14
697 )))|(((
698 Manažment sieťovej infraštruktúry
699 )))|(((
700 isvs_6200
701 )))
702 |(((
703 infra_sluzba_11
704 )))|(((
705 Manažment virtuálnych serverov (INTEL)
706 )))|(((
707 isvs_6200
708 )))
709 |(((
710 infra_sluzba_10
711 )))|(((
712 Manažment požiadaviek
713 )))|(((
714 isvs_6200
715 )))
716
717
718 Parametre (kapacity) požadovaných výpočtových zdrojov (sizing) a využite služieb hybridného vládneho cloudu pre jednotlivé prevádzkové prostredia sa nachádza v tabuľke nižšie:
719
720 (% class="wrapped" %)
721 |(% rowspan="2" %)(((
722 V‑Prostredie
723 )))|(% rowspan="2" %)(((
724
725
726 Kód infraštruktúrnej služby
727
728 (z MetaIS)
729 )))|(% rowspan="2" %)(((
730 Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla
731 )))|(% colspan="4" %)(((
732 Požadované kapacitné parametre služby
733 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
734 )))
735 |(((
736 Dátový priestor (GB)
737 )))|(((
738 Tier diskového priestoru
739 )))|(((
740 Počet vCPU
741 )))|(((
742 RAM (GB)
743 )))
744 |(((
745 Vývojové
746 )))|(((
747 infra_sluzba_509
748 )))|(((
749 Virtuálny server Windows Server 2019
750 )))|(((
751 100
752 )))|(((
753 TIER II
754 )))|(((
755 2
756 )))|(((
757 8
758 )))
759 |(((
760 Testovacie
761 )))|(((
762 infra_sluzba_509
763 )))|(((
764 Virtuálny server Windows Server 2019
765 )))|(((
766 100
767 )))|(((
768 TIER II
769 )))|(((
770 2
771 )))|(((
772 8
773 )))
774 |(((
775 Produkčné
776 )))|(((
777 infra_sluzba_509
778 )))|(((
779 Virtuálny server Windows Server 2019
780 )))|(((
781 100
782 )))|(((
783 TIER II
784 )))|(((
785 2
786 )))|(((
787 8
788 )))
789
790
791 == {{id name="projekt_2466_Pristup_k_projektu_detailny-2.5Bezpečnostnáarchitektúra"/}}2.5       Bezpečnostná architektúra ==
792
793
794
795 Realizáciou projektu a zmenou infraštruktúry z lokálneho riešenia na vládny cloud bude zabezpečená vysoká úroveň kybernetickej bezpečnosti a zároveň bude garantovaná  dostatočná  úroveň dostupnosti služby.
796
797
798 Je vyžadovaný súlad budúcej bezpečnostnej architektúry s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. Ide najmä o:
799
800 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
801 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
802 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
803 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
804 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
805 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
806 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
807 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
808
809
810 V rámci riešenia sa požaduje aj vypracovanie Bezpečnostného projektu.
811
812
813 Harmonizovaný registračno-informačný systém obsahuje používateľské role:
814
815 * Žiadateľ - farmár, žiadateľ o udelenie výnimky na aplikáciu hnojív. Registrovaný alebo neregistrovaný v GSAA.
816 * Schvaľovateľ - schvaľovateľ žiadosti. Jedná sa o poverených zamestnancov ÚKSÚP.
817 * Superschvaľovateľ - schvaľovateľ s prístupom pre všetky lokality SR. Dostáva automatické notifikácie o blížiacich, resp. prekročených lehotách vybavenia stavu doručených registračných dokumentov; ostatné oprávnenia role schvaľovateľa.
818 * Inšpektor - vkladanie údajov z vykonanej kontroly k príslušnému doručenému registračnému dokumentu; ostatné oprávnenia role spracovateľa.
819 * Administrátor - neobmedzené funkčné a dátové práva.
820 * Prezerač – užívateľ s právom na prezeranie žiadostí.
821
822 Oprávnenia pre jednotlivé role prideľuje Administrátor.
823
824
825 = {{id name="projekt_2466_Pristup_k_projektu_detailny-3.ZávislostinaostatnéISVS/projekty"/}}3.    Závislosti na ostatné ISVS / projekty =
826
827
828 Realizácia pripravovaného projektu nie je závislá od žiadneho ďalšieho projektu.
829
830
831 = {{id name="projekt_2466_Pristup_k_projektu_detailny-4.Zdrojovékódy"/}}4.    Zdrojové kódy =
832
833
834 Budúci zhotoviteľ diela (ďalej ako Zhotoviteľ) je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi (Realizátor projektu) funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
835
836 Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
837
838 Vytvorený zdrojový kód  Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia); týmto nie je dotknutý osobitný právny režim vzťahujúci sa na Preexistentný zdrojový kód. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
839
840 Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQL a pod. (minimálne stupňa B).
841
842 Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo dokumentácie, ku ktorým dôjde pri plnení diela alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
843
844 Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z  uzatvorenej SLA zmluvy.
845
846 Strany sa môžu dohodnúť, že okrem odovzdania Informačného systému alebo jeho časti, poskytne Zhotoviteľ Objednávateľovi tiež primeranú a nevyhnutnú súčinnosť za účelom zverejnenia dokumentácie na verejne prístupnom úložisku (podľa inštrukcie Objednávateľa) v súlade s § 31 Vyhlášky č. 78/2020 Z. z..
847
848
849 Usmernenia pre oblasť zdrojových kódov:
850
851 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
852 * Inštrukcie k EUPL licenciám: [[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en||shape="rect"]]
853
854
855
856
857 = {{id name="projekt_2466_Pristup_k_projektu_detailny-5.Prevádzkaaúdržba"/}}5.    Prevádzka a údržba =
858
859
860 Havarijné stavy v rámci pravidelných zabezpečených záloh systému budú realizované štandardizovaným spôsobom v prostredí prevádzkovateľa cloudových služieb. V prípade ďalšieho rozšírenia  poskytovaných služieb  informačného systému bude zabezpečené navýšenie požadovaných hardvérových parametrov v reálnom čase.
861
862 Popis ďalších prevádzkových požiadaviek a údržby nie je predmetom projektu, nakoľko v rozsahu projektu nie je SLA k informačnému systému.
863
864 Dostupnosť systému musí byť zabezpečená minimálne tak, ako je v stave AS IS.
865
866
867
868 = {{id name="projekt_2466_Pristup_k_projektu_detailny-6.Požiadavkynapersonál"/}}6.    Požiadavky na personál =
869
870 Realizácia projektu nebude znamenať navýšenie požiadaviek na personál. Aktuálne sú požiadavky na udržiavanie a prevádzku HW, ktoré budú eliminované migráciou do cloudu. Zároveň odborný personál ÚKSÚP už má skúsenosti s prevádzkou isvs v cloude a nebudú preto potrebné dodatočné školenia.
871
872
873 = {{id name="projekt_2466_Pristup_k_projektu_detailny-7.Implementáciaapreberanievýstupovprojektu"/}}7.    Implementácia a preberanie výstupov projektu =
874
875 Spôsob realizácie projektu bude metódou waterfall.
876
877 Odovzdanie a prevzatie Diela alebo jeho časti sa uskutoční v termínoch špecifikovaných v časovom harmonograme. Výsledkom odovzdania Diela alebo jeho časti Zhotoviteľom a jeho prevzatia Objednávateľom je podpísanie akceptačného protokolu oprávnenými osobami. Akceptačný protokol musí byť pred jeho podpisom schválený Riadiacim výborom projektu.
878
879 Objednávateľ neprevezme Dielo alebo jeho časť (čiastkové plnenie), ak vykazuje Diela alebo jeho časť právne a/alebo faktické vady. Dielo alebo jeho časť (čiastkové plnenie) má vady, ak je zhotovené v rozpore podmienkami stanovenými v budúcej Zmluve o dielo a/alebo v rozpore so všeobecne záväznými právnymi predpismi.
880
881 Prílohou Akceptačného protokolu je:
882
883 * zápisnica o vykonaných akceptačných testoch, ak sa Akceptačným protokolom odovzdáva Informačný systém alebo jeho časť,
884 * zoznam autorov diel a zoznam autorských diel vytvorených v rámci plnenia budúcej Zmluvy o dielo, ak sú súčasťou odovzdávaného Diela alebo jeho časti,
885 * prezenčné listiny zo školení, ak boli vykonané pre užívateľov Diela, spolu so školiacim materiálom,
886 * vyhlásenie o splnení požiadaviek (dodržaní štandardov pre ISVS/ITVS) formou odpočtu splnenia jednotlivých relevantných požiadaviek stanovených vo Vyhláške č. 78/2020, Vyhláške č. 401/2023 a Vyhláške č. 179/2020,
887 * dokumenty a doklady osvedčujúce kvalitu a/alebo kompletnosť
888
889 Strany vykonajú vo vzájomnej súčinnosti akceptačné testy. Výsledky akceptačných testov sa zachytia v zápisnici podpísanej oprávnenými osobami oboch strán.
890
891 Ak sa strany v budúcej Zmluve o dielo nedohodnú inak, Zhotoviteľ je povinný odovzdať Objednávateľovi dokumentáciu k Dielu alebo jeho časti na elektronickom zariadení/nosiči dát (USB prenosné zariadenie) alebo na inom vhodnom, dohodnutom nosiči dát a v prípade potreby a požiadavky Objednávateľa aj v jednom vyhotovení v písomnej forme pri podpise Akceptačného protokolu.
892
893
894 = {{id name="projekt_2466_Pristup_k_projektu_detailny-8.Prílohy"/}}8.    Prílohy =
895
896 Architektúra vo formáte xml: Archi_HRIS.xml
897
898
899
900