I-03 Prístup k projektu (pristup_k_projektu)
PRÍSTUP K PROJEKTU
Vzor pre manažérsky výstup I-03
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Ministerstvo spravodlivosti Slovenskej republiky | ||||
Názov projektu | Obnova sieťovej infraštruktúry v pôsobnosti MS SR | ||||
Zodpovedná osoba za projekt | Mgr. Miroslav Pištek | ||||
Realizátor projektu | Ministerstvo spravodlivosti Slovenskej republiky | ||||
Vlastník projektu | Ministerstvo spravodlivosti Slovenskej republiky Sekcia informatiky a riadenia projektov | ||||
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis |
Vypracoval | Mgr. Miroslav Pištek | MS SR | PM | 12.12.2024 |
Obsah
2.1 Použité skratky a pojmy. 2
2.2 Konvencie pre typy požiadaviek (príklady). 2
3. Popis navrhovaného riešenia. 3
4. Architektúra riešenia projektu.. 3
4.1.1 Prehľad koncových služieb – budúci stav: 3
4.1.2 Jazyková podpora a lokalizácia. 3
4.2.1 Rozsah informačných systémov – AS IS. 3
4.2.2 Rozsah informačných systémov – TO BE. 3
4.2.3 Využívanie nadrezortných a spoločných ISVS – AS IS. 3
4.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE. 3
4.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE. 3
4.2.7 Aplikačné služby na integráciu – TO BE. 3
4.2.8 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE. 3
4.2.9 Konzumovanie údajov z IS CSRU – TO BE. 4
4.3.1 Údaje v správe organizácie. 4
4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE. 4
4.3.4 Kvalita a čistenie údajov. 4
4.3.8 Prehľad jednotlivých kategórií údajov. 4
4.4.1 Prehľad technologického stavu - AS IS. 4
4.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE. 4
4.4.3 Návrh riešenia technologickej architektúry. 5
4.4.4 Využívanie služieb z katalógu služieb vládneho cloudu. 5
4.5 Bezpečnostná architektúra. 5
5. Závislosti na ostatné ISVS / projekty. 6
7.1.1 Úrovne podpory používateľov. 6
7.1.2 Riešenie incidentov – SLA parametre. 6
7.2 Požadovaná dostupnosť IS: 7
7.2.1 Dostupnosť (Availability). 7
7.2.2 RTO (Recovery Time Objective). 7
7.2.3 RPO (Recovery Point Objective). 7
9. Implementácia a preberanie výstupov projektu. 12
- História dokumentu
Verzia | Dátum | Zmeny | Meno |
0.1 | 9.12.2024 | Návrh č. 1 Prístup k projektu | Mgr. Miroslav Pištek |
- Účel dokumentu
V súlade s Vyhláškou 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy, je dokument I-03 Prístup projektu určený na rozpracovanie detailných informácií prípravy projektu “Obnova sieťovej infraštruktúry v pôsobnosti MS SR ” (ďalej len “Projekt”) z pohľadu aktuálneho stavu (ii) budúceho stavu a (iii) navrhovaného riešenia. Projekt bude implementovať Ministerstvo spravodlivosti Slovenskej republiky (ďalej len „MS SR“), ktoré bude zároveň prijímateľom finančného plnenia z Plánu obnovy a odolnosti (ďalej len „POO“), z ktorého bude Projekt financovaný.
-
- Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
AP | Prístupový bod |
CBA | Analýza nákladov a prínosov |
FW | Firewall |
HW | Hardvér |
Inš.M | Inštalačný materiál |
LAN | Local area network |
MS SR | Ministerstvo spravodlivosti Slovenskej republiky |
MIaKB | Manažment identity a kontextovej bezpečnosti |
POO | Plán obnovy a odolnosti |
SW | Softvér |
WAN | Wide area network |
-
- Konvencie pre typy požiadaviek (príklady)
Zoznam funkčných a nefunkčných požiadaviek je špecifikovaný v prílohe I-04 Katalóg požiadaviek, podľa Vyhlášky 401/2023 Z.z.. Katalóg požiadaviek nie je súčasťou výstupu M-05 Analýza nákladov a prínosov (CBA) s ohľadom na typ realizovaného projektu, ktorý je zameraný na dodanie hardvérových a softvérových komponentov bez dodatočných špecifických požiadaviek na „krabicový“ hardvér a softvér.
- Popis navrhovaného riešenia
Hlavným dôvodom realizácie projektu je obnova sieťovej infraštruktúry s cieľom zabezpečiť bezpečné, funkčné a technicky spôsobilé sieťové prostredie a podpora reformných aktivít v zmysle platnej legislatívy v rámci novej súdnej mapy. Tento proces sa týka komponentov, ktoré dosiahli koniec svojej životnosti alebo sa im koniec ich životnosti blíži. Okrem zabezpečenia plnohodnotného sieťového pripojenia je nevyhnutné venovať maximálnu pozornosť bezpečnosti interných systémov a požadovanej priepustnosti siete, pričom projekt zohľadňuje rastúce požiadavky používateľov a narastajúce nároky agendy zamestnancov MS SR ako aj všetkých pridružených lokalít.
Rovnako je dôležité pokryť všetky požiadavky vyplývajúce z vyhlášky NBÚ č. 362/2018 Z.z., § 10 Bezpečnostné opatrenia pre oblasť podľa § 20 ods. 3. písmeno f) zákona – Riadenie bezpečnosti sietí.
S ohľadom na skutočnosť, že MS SR a jednotlivé súdy potrebujú bezpečné sieťové pripojenie na prístup k svojim agendovým systémom, je zrejmé, že pokles kvality poskytovaného sieťového pripojenia priamo ovplyvňuje dobu potrebnú na vykonanie procesných úkonov. Okrem plnohodnotného sieťového pripojenia je nevyhnutné zabezpečiť bezpečnosť interných systémov a požadovanú priepustnosť siete.
Projekt nemení charakter koncových služieb a nemení fungovanie biznis procesov ako takých, avšak má významný vplyv na ich funkčnosť – v prípade nedostupnosti sieťového pripojenia nebude možné realizovať akýkoľvek biznis proces. Projekt rovnako neprináša žiadne nové biznis objekty.
Výstupom projektu je dodávka a inštalácia hardvérových komponentov, konkrétne; 561 kusov LAN komponentov, 144 kusov WAN komponentov, 606 kusov Wifi AP a softvérových komponentov, konkrétne 4 kusy FW komponentov 12 200 kusov MIaKB komponentov a 1200 VPN licencií. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku.
- Architektúra riešenia projektu
Predmetom projektu je obnova sieťovej infraštruktúry. Zmena architektúry nie je predmetom projektu. Výstupom projektu nie sú koncové služby, budované alebo rozvíjané žiadne ISVS, aplikačné služby, migrácie do vládneho cloudu.
-
- Biznis vrstva
Predmetom projektu je hardvér, ktorý neobsahuje požiadavky na biznis vrstvu softvérového riešenia.
-
-
- Prehľad koncových služieb – budúci stav:
-
Výstupom projektu nie sú žiadne koncové služby.
-
-
- Jazyková podpora a lokalizácia
-
Netýka sa projektu
-
- Aplikačná vrstva
Netýka sa projektu
-
-
- Rozsah informačných systémov – AS IS
-
Netýka sa projektu
-
-
- Rozsah informačných systémov – TO BE
-
Netýka sa projektu
-
-
- Využívanie nadrezortných a spoločných ISVS – AS IS
-
Predmetom projektu nie sú budované alebo rozvíjané žiadne ISVS
-
-
- Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE
-
Predmetom projektu nie sú žiadne aplikačné služby a zároveň výstup projektu nebude mať dopad na aktuálnu, už využívanú a fungujúcu integráciu.
-
-
- Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
-
Netýka sa projektu
-
-
- Aplikačné služby pre realizáciu koncových služieb – TO BE
-
Netýka sa projektu.
-
-
- Aplikačné služby na integráciu – TO BE
-
Netýka sa projektu
-
-
- Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
-
Vzhľadom na charakter projektu, ktorý je zameraný na obnovu sieťovej infraštruktúry, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu poskytovania údajov v porovnaní s aktuálnym stavom.
-
-
- Konzumovanie údajov z IS CSRU – TO BE
-
Netýka sa projektu.
-
- Dátová vrstva
Netýka sa projektu
-
-
- Údaje v správe organizácie
-
Netýka sa projektu
-
-
- Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
-
Netýka sa projektu
-
-
- Referenčné údaje
-
Netýka sa projektu
-
-
-
- Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
-
-
Netýka sa projektu
-
-
-
- Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU
-
-
Netýka sa projektu.
-
-
- Kvalita a čistenie údajov
-
Netýka sa projektu
-
-
-
- Zhodnotenie objektov evidencie z pohľadu dátovej kvality
-
-
Netýka sa projektu
-
-
-
- Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
-
-
Netýka sa projektu
-
-
- Otvorené údaje
-
Netýka sa projektu
-
-
- Analytické údaje
-
Netýka sa projektu
-
-
- Moje údaje
-
Netýka sa projektu
-
-
- Prehľad jednotlivých kategórií údajov
-
Netýka sa projektu
-
- Technologická vrstva
- Prehľad technologického stavu - AS IS
- Technologická vrstva
Hlavným dôvodom realizácie projektu je obnova sieťovej infraštruktúry s cieľom zabezpečiť bezpečné, funkčné a technicky spôsobilé sieťové prostredie a podpora reformných aktivít v zmysle platnej legislatívy v rámci novej súdnej mapy. Okrem zabezpečenia plnohodnotného sieťového pripojenia je nevyhnutné venovať maximálnu pozornosť bezpečnosti interných systémov a požadovanej priepustnosti siete, pričom projekt zohľadňuje rastúce požiadavky používateľov a narastajúce nároky agendy zamestnancov MS SR ako aj všetkých pridružených lokalít. Aktuálne sieťová infraštruktúra je nedostatočná pre aktuálne personálne kapacity a systémy MS SR. Zároveň veľa z existujúcich komponentov je už zastaraných.
-
-
- Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
-
Výstupom projektu je plne funkčná, stabilná a bezpečná sieťová infraštruktúra, ktorú je možné dosiahnuť výmenou alebo obnovou HW infraštruktúry a obnovou potrebných SW licencií.
Predpokladaným a plánovaným výstupom projektu je dodávka a inštalácia nasledujúcich hardvérových a softvérových komponentov:
Oblasť | Zariadenia | Počet kusov |
LAN | Agregačný/kostrový prepínač | 10 |
LAN | Prístupový prepínač 1 – 48 portov | 81 |
LAN | Prístupový prepínač 2– 24 portov | 102 |
LAN | Prístupový prepínač 3 - 48 portov | 44 |
LAN | Prístupový prepínač 4 – 24 portov | 130 |
LAN | Stohovací modul pre prístupový prepínač typ 1, 2, 3, 4 | 30 |
LAN | Prístupový prepínač kompaktný 1 – 12 portov | 34 |
LAN | Prístupový prepínač kompaktný 2 – 8 portov | 160 |
LAN | Inštalačný set do 19" rozvádzača pre prístupový prepínač kompaktný typ 1, 2 | 50 |
WIFI | Bezdrôtové zariadenia - WiFi prístupový bod | 606 |
WAN | Smerovač 1 – 10 WAN L3 portov | 4 |
WAN | Smerovač 2 – 4 WAN L3 porty | 4 |
WAN | Smerovač 3 – 4 WAN L3 porty | 136 |
WIFI | Bezdrôtové zariadenia - WiFi kontrolér | 2 |
FW | Firewall 1 | 2 |
FW | Firewall | 2 |
FW | Virtuálny manažment appliance pre firewally novej generácie - typ 1 | 2 |
LAN | Virtuálny riadiaci server pre LAN siete a SDN Typ 1 | 1 |
WAN | Virtuálny riadiaci systém pre WAN siete a SDN - typ 1 | 1 |
MIaKB | Virtuálny manažment identity a kontextovej bezpečnosti - typ 1 | 2 |
MIaKB | Manažment identity a kontextovej bezpečnosti - licencia typ 1 | 11 000 |
MIaKB | Manažment identity a kontextovej bezpečnosti - licencia typ 2 | 1 200 |
VPN | Softvérový balík pre VPN používateľov - typ 1 | 1 200 |
Inš.M | SFP RJ45, komplatibilný s ponúkanými sieťovými zariadeniami | 150 |
Inš.M | Optical gigabit ethernet SFP multimode LC, komplatibilný s ponúkanými sieťovými zariadeniami | 150 |
Inš.M | 10G SFP+ multimode LC, komplatibilný s ponúkanými sieťovými zariadeniami | 150 |
Inš.M | Sieťový kábel RJ45 CAT5E FTP 1 metrový | 400 |
Inš.M | Sieťový kábel RJ45 CAT5E FTP 2 metrový | 300 |
Inš.M | Sieťový kábel RJ45 CAT5E FTP 3 metrový | 200 |
Inš.M | Optický kábel OM4 LC-LC multimode 2 metrové | 300 |
Prehľad požadovaných vlastností je uvedený v prílohe katalóg požiadaviek.
-
-
- Návrh riešenia technologickej architektúry
-
Projekt nemení fungovanie biznis procesov, avšak má mimoriadne významný vplyv na ich funkčnosť. – v prípade nedostupnosti sieťového pripojenia nebude možné realizovať akýkoľvek biznis proces. Výstupom bude dodanie sieťových komponentov popísaných v kapitole 4.4.2. Súčasťou projektu bude aj inštalácia tých komponentov na jednotlivé lokality a taktiež dodanie nevyhnutnej dokumentácie- používateľskej príručky, inštalačnej príručky.
-
-
- Využívanie služieb z katalógu služieb vládneho cloudu
-
Netýka sa projektu
-
- Bezpečnostná architektúra
Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
• Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
• Zákon č. 45/2011 Z. z. o kritickej infraštruktúre
• vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
• Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov
• Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách) v znení neskorších predpisov
• Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
• Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
• Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
• Zákon č. 10/1996 Z. z. o kontrole v štátnej správe v znení neskorších predpisov
• Zákon č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
• Zákon č. 540/2001 Z. z. o štátnej štatistike
• Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
• Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy
• Zákon č.69/2018 Z. z. o kybernetickej bezpečnosti
• Vyhláška č.401/2023 Z. z. o riadení projektov
• Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
• Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
• Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
- Závislosti na ostatné ISVS / projekty
Netýka sa projektu
- Zdrojové kódy
Netýka sa projektu
- Prevádzka a údržba
Predmetom projektu je dodávka a inštalácia HW komponentov. Prevádzkové požiadavky a údržba bude uskutočňovaná prostredníctvom interných zamestnancov MS SR alebo platnej SLA zmluvy.
-
- Prevádzkové požiadavky
Predmetom projektu je dodávka a inštalácia HW a SW komponentov.
-
-
- Úrovne podpory používateľov
-
L1 podpora bude realizovaná prostredníctvom interných kapacít MS SR.
L2 podpora – je možné zaznamenať u dodávateľa 24x7, avšak pre neprioritné lokality sa riešeniu odstránenia problému bude dodávateľ venovať iba v pracovných hodinách počas týždňa.
L3 podpora- sa bude vykonávať 24x7.
-
-
- Riešenie incidentov – SLA parametre
-
Predmetom prevádzky projektu je sieťová infraštruktúra. V rámci podpory sú rozdelené lokality podľa priority. Prioritné lokality sú Datacentrum a MS SR.
Označenie naliehavosti incidentu:
Označenie naliehavosti incidentu | Závažnosť incidentu | Popis naliehavosti incidentu |
A | Kritická | Kompletný výpadok sieťovej infraštruktúry |
B | Vysoká | Výpadok sieťovej infraštruktúry na prioritných lokalitách |
C | Stredná | Výpadok sieťovej infraštruktúry na jednej lokalite. |
D | Nízka | Výpadok alebo porucha jednotlivého sieťového komponentu bez vplyvu na funkčnosť sieťovej infraštruktúry. |
možný dopad:
Označenie závažnosti incidentu |
Dopad | Popis dopadu |
1 | katastrofický | Kompletný výpadok sieťovej infraštruktúry |
2 | značný | Čiastočný výpadok sieťovej infraštruktúry na jednej alebo viacej lokalitách. |
3 | malý | Výpadok alebo porucha jednotlivého sieťového komponentu bez vplyvu na funkčnosť sieťovej infraštruktúry. |
Vyžadované reakčné doby prioritných lokalít:
Označenie priority incidentu | Reakčná doba(1) od nahlásenia incidentu po začiatok riešenia incidentu | Doba neutralizácie problému v hodinách |
| 0,5 hod. | do 3 hodín |
| 0,5 hod. | do 6 hodín |
| 2 hod. | do 24 hodín |
Vyžadované reakčné doby ostatných lokalít:
Označenie priority incidentu | Reakčná doba(1) od nahlásenia incidentu po začiatok riešenia incidentu | Doba neutralizácie problému v hodinách |
| 1 hod. | do 4 hodín |
| 1 hod. | do 10 hodín |
| 2 hod. | do 20 hodín |
-
- Požadovaná dostupnosť IS:
V rámci projektu sa neupravuje IS, avšak výpadkom sieťovej infraštruktúry by sa nedalo pristupovať do existujúcich informačných systémov. Prevádzkové hodiny služieb podpory prioritných lokalít sú 24x7. Prevádzkové hodiny podpory ostatných lokalít sú v pracovné dni od 07:00 do 16:00.
-
-
- Dostupnosť (Availability)
-
Prioritné lokality
Popis | Parameter | Poznámka |
Prevádzkové hodiny | 24 hodín 7 dní v týždni | |
Servisne okno | Servis a údržba sa bude realizovať mimo pracovného času | |
Dostupnosť | 99,5% | 99,5% z 24/7/365, t.j. maximálny kumulatívny ročný výpadok je 43 hodín. Maximálny kumulatívny mesačný výpadok je 3,5 hodiny. Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa. Do dostupnosti systémov nie sú započítavané servisné okná a plánované odstávky systémov. |
Ostatné lokality
Popis | Parameter | Poznámka |
Prevádzkové hodiny | 7:00 -16:00 počas pracovných dní | |
Servisne okno | Servis a údržba sa bude realizovať mimo pracovného času | |
Dostupnosť | 98,5% | 98,5%% z 24/7/365, t.j. maximálny kumulatívny ročný výpadok je 131 hodín. Maximálny kumulatívny mesačný výpadok je 10 hodín. Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 7:00 hod. - do 16:00 hod. počas pracovných dní). Do dostupnosti systémov nie sú započítavané servisné okná a plánované odstávky systémov. |
-
-
- RTO (Recovery Time Objective)
-
Systém – na základe platného supportu musí dodávateľ odstrániť technické problémy (HW/SW) maximálne do 24 hodín od nahlásenia.
-
-
- RPO (Recovery Point Objective)
-
Systém – na základe platného supportu musí dodávateľ odstrániť technické problémy (HW/SW) maximálne do 24 hodín od nahlásenia.
- Požiadavky na personál
Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a bude trvať počas celej doby realizácie projektu a realizácia projektu bude v zmysle vyhlášky č. 401/2023 Z. z..
Členmi projektového tímu budú:
: Projektový manažér
Biznis vlastník
IT analytik
IT architekt
Kľúčový používateľ
Manažér IT prevádzky
Manažér kvality
Manažér kybernetickej a informačnej bezpečnosti
Asistent projektového manažéra
PRACOVNÉ NÁPLNE
Kľúčový používateľ:
|
Zodpovedný za:
|
Projektový manažér:
|
Zodpovedný za:
|
Biznis vlastník:
| ||
Zodpovedný za:
IT analytik:
|
IT architekt:
- zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
- vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
- zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
Zodpovedný za:
- Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
- Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
- Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
- Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
- Zodpovednosť za technické navrhnutie a realizáciu projektu.
- Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
- Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
- Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
- Vytvorenie požiadaviek na HW/SW infraštruktúru IS
- Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
- Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
- Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
- Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
- Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
- Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
- Prípravu akceptačných kritérií
- Analýza nových nástrojov, produktov a technológií
- Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
- Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
- Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
- Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
- Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
- Participáciu na výkone bezpečnostných testov,
- Participáciu na výkone UAT testov,
- Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
- Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
- Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
Manažér kvality:
• zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra objednávateľa formou pravidelných alebo nepravidelných správ/záznamov.
• plánuje, koordinuje, riadi a kontroluje systém manažérstva kvality, monitoruje a meria procesy a identifikuje príležitosti na trvalé zlepšovanie systému manažérstva kvality v organizácii v súlade s platnými normami. Zabezpečuje tvorbu cieľov a koncepcie kvality, vrátane kontroly ich plnenia a vykonáva interné a externé audity kvality v súlade s plánom.
• Počas celej doby realizácie projektu zabezpečuje zhodu kvality projektových výstupov s požiadavkami. Realizuje postupy riadenia kvality tak, aby výsledkom boli projektové výstupy spĺňajúce požiadavky objednávateľa. Kontroluje, či sa riadenie a proces zabezpečenia kvality vykonáva správnym spôsobom, v správnom čase a správnymi osobami.
Zodpovedný za:
- Návrh a zavádzanie do praxe postupov, techník, nástrojov a pravidiel, ktoré maximalizujú efektivitu práce a kvalitatívne parametre vývoja softwaru/produktu/IS, resp. IT projektu
- Definovanie politiky kvality (stratégie kvality), meranie kvality, analýzu a spracovanie plánov kvality,
- Riadenie a monitorovanie dosahovania cieľov kvality,
- Špecifikáciu požiadaviek na kvalitu vyvíjaných funkcionalít systému
- Špecifikáciu požiadaviek pre ďalší rozvoj,
- Definovanie akceptačných kritérií
- Zabezpečenie súladu so štandardmi, normami, právnymi požiadavkami, požiadavkami užívateľov a prevádzkovateľov systémov,
- Posúdenie BC/CBA – odôvodení projektu
- Kontrolu kvalitu plnenia vecných požiadaviek definovaných v Zmluve s dodávateľom alebo v požiadavkách na zmenu,
- Akceptáciu splnenia vecných a kvalitatívnych požiadaviek v projekte svojím podpisom na akceptačnom protokole pri odovzdávaní jednotlivých fáz projektu/čiastkových projektov alebo pri odovzdávaní zmien vykonaných v rámci zmenových konaní,
- Aktívnu účasť rokovaniach a participáciu na riešení vecných požiadaviek členov projektového tímu,
- Monitoring a vyhodnocovanie kvality údajov a návrh nápravných opatrení za účelom zabezpečenia správnosti a konzistentnosti údajov
- Definovanie postupov, navrhovanie a vyjadrovanie sa k plánom testov a testovacích scenárov
- Analyzovanie výsledkov testovania.
- Kontrolu plnenia projektových úloh a časového harmonogramu projektu
- Kontrolu plnenia finančného plánu projektu
- Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
- Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
Manažér prevádzky:
Zodpovedný za:
- Riadenie implementačných a prevádzkových aktivít v rámci projektov.
- Finálny návrh na spustenie do produkčnej prevádzky,
- Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
- Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
- Zabezpečenie súladu so štandardmi, normami, právnymi požiadavkami, požiadavkami užívateľov a prevádzkovateľov systémov,
- Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
- Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne manažér napomáha identifikovať príležitosti,
- Zaisťuje prevádzkovú post-implementačnú podporu
- Plánovanie a riadenie prevádzkových procesov
- Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
- Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
Manažér kybernetickej a informačnej bezpečnosti:
PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:
|
Zodpovedný za:
- špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
- ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
- špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
- špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
- špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
- špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
- špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
- špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
- špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
- realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
- špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
- špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
- špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
- špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
- špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
- špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
- špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
- špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
- poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
- získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
- špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
- konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
- špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
- realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
- realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
- realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
- realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
- realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
- realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
- realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
- poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
- získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
- aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1
- plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
Asistent projektové manažéra:
Zodpovedný za:
• Administratívne spravovanie požiadaviek na zmenu
• Administrácia projektu v centrálnom úložisku projektov
• Zhromažďovanie, kopírovanie a distribúcia manažérskych produktov projektu
• Aktualizácia plánov
• Organizovanie zasadaní Riadiaceho výboru projektu a Projektového tímu
• Vypracovávanie zápisov z Riadiacich výborov a Projektových tímov
• Viesť iné manažérske produkty delegované projektovým manažérom
- Implementácia a preberanie výstupov projektu
Projekt bude realizovaný metódou Waterfall (vodopádový prístup), vzhľadom na charakter samotného projektu a dodávky nových prvkov infraštruktúry a ich distribúcia na jednotlivé lokality.
Prípravná fáza projektu začala 9/2024. Predpoklad celkovej dĺžky projektu je 11 mesiacov od spustenia procesu verejného obstarávania.
Realizačná fáza projektu bude v zmysle vyhlášky 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy pozostávať z uvedených etáp:
- Analýza a dizajn - Príprava povinných dokumentov v zmysle vyhlášky 401/2023
- Nákup technických prostriedkov, programových prostriedkov a služieb, obstaranie potrebných HW a SW komponentov.
- Implementácia a testovanie - konfigurácia HW zariadení, ich rozvoz na jednotlivé lokality, samotná inštalácia a testovanie funkčnosti
- Postimplementačná podpora (“PIP”) a Nasadenie – bude prebiehať súbežne s etapou implementácia a testovanie.
- Podporné servisné služby.
- Riadenie projektu.
Jednotlivé výstupy, ktoré sú definované/požadované vyhláškou 401/2023 Z.z., budú, s ohľadom na predmet projektu, prispôsobené charakteru projektu.
Projekt nemení charakter koncových služieb a nemení fungovanie biznis procesov ako takých, avšak má významný vplyv na ich funkčnosť – v prípade nedostupnosti sieťového pripojenia nebude možné realizovať akýkoľvek biznis proces. Projekt rovnako neprináša žiadne nové biznis objekty.
Vlastníkom výstupu projektu bude príslušná organizačná jednotka MS SR: Sekcia informatiky a riadenia projektov.
Etapa | Požadované výstupy |
Analýza a dizajn | V rámci činnosti prebehne prípadné doplnenie katalógu funkčných a nefunkčných požiadaviek, bezpečnostných požiadaviek a v prípade potreby vypracovanie zoznamu špecifických požiadaviek. Zároveň prebehne príprava všetkých dokumentov v zmysle vyhlášky 401/2023 o riadení projektov Výstupy tejto aktivity budú zohľadňovať špecifiká vyplývajúce z aktuálnej technickej dokumentácie týkajúcej sa sieťovej infraštruktúry MS SR ako aj všetkých pridružených lokalít prípadne zmeny, ktoré nastanú počas schvaľovania tohto projektového zámeru po realizáciu projektu, Budú obsahovať najmä nasledovné časti:
|
Nákup technických prostriedkov, programových prostriedkov a služieb | V rámci etapy bude zabezpečené dodanie hardvérových ako aj softvérových komponentov, ktoré sú zároveň výstupom projektu. |
Implementácia a testovanie | V úvode implementácie prebehne analýza existujúceho stavu, verifikácia požiadaviek a následné sa pripraví inštalačný a implementačný plán. Inštalácia jednotlivých zariadení bude prebiehať postupne podľa vypracovaného plánu pre jednotlivé oblasti a cieľové lokality. Inštalačný/implementačný plán, bude obsahovať harmonogram prác spojených s návrhom logiky distribúcie a inštalácie zariadení. Pred samotnou inštaláciou prebehne nevyhnutná konfigurácia zariadení, prípadne inštalácia potrebného SW. Po ukončení inštalácie logického celku (napríklad Wifi na lokalite, obmena LAN/WAN na lokalite a pod.) prebehne otestovanie funkčnosti podľa vopred definovaných parametrov. Po úspešnej verifikácii funkčnosti a dostupnosti služieb dôjde k odpojeniu a demontáži starého HW určeného na vyradenie z infraštruktúry. Počas celej dodávky projektu bude prebiehať riadenie projektu. Pre potreby riadenia projektu bude vypracovaný komunikačný plán, v ktorom je potrebné definovať:
Realizácia aktivity bude ukončená akceptačným protokolom.
|
Nasadenie a PIP | Táto etapa pokrýva všetky aktivity súvisiace s nasadením dodávky/predmetu projektu do produkčného prostredia a zvýšeného supportného dohľadu počas PIP. V rámci tejto etapy budú realizované najmä nasledovné činnosti:
Celková realizácia aktivity bude ukončená finálnym akceptačným protokolom.
|
Riadenie projektu | Riadenie projektu z pohľadu dodávateľa riešenia predstavuje jeho interné činnosti vedúce k riadnemu dodaniu predmetu projektu a bude trvať počas celej doby realizácie projektu. Súčasťou projektového riadenia je aj finančné riadenie a monitorovanie realizácie v zmysle systému riadenia projektov. Dodávka bude realizovaná formou projektu v súlade s metodikou, ktorá vychádza z:
Riadenie dodávok a to hlavne:
|
- Prílohy
Príloha č.1 Zoznam rizík a závislostí
Príloha č.2 BC CBA
Príloha č.3 Katalóg požiadaviek