Version 8.1 by anna_kolesarova on 2024/09/11 17:10

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7 \\
8
9 \\
10
11 (% class="wrapped" %)
12 (% class="" %)|(((
13 Povinná osoba
14 )))|(((
15 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
16
17 Pribinova 25
18
19 811 09 Bratislava
20 )))
21 (% class="" %)|(((
22 Názov projektu
23 )))|(((
24 Rozširovanie riadenia IT aktív - ITAM 2.0
25 )))
26 (% class="" %)|(((
27 Zodpovedná osoba za projekt
28 )))|(((
29 Igor Hladík
30
31 Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít
32
33 Sekcia informačných technológií verejnej správy
34 )))
35 (% class="" %)|(((
36 Realizátor projektu
37 )))|(((
38 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
39 )))
40 (% class="" %)|(((
41 Vlastník projektu
42 )))|(((
43 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
44 )))
45
46 **~ **
47
48 **Schvaľovanie dokumentu**
49
50 (% class="wrapped" %)
51 (% class="" %)|(((
52 Položka
53 )))|(((
54 Meno a priezvisko
55 )))|(((
56 Organizácia
57 )))|(((
58 Pracovná pozícia
59 )))|(((
60 Dátum
61 )))|(((
62 Podpis
63
64 (alebo elektronický súhlas)
65 )))
66 (% class="" %)|(((
67 Vypracoval
68 )))|(((
69 Igor Hladík
70 )))|(((
71 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
72 )))|(((
73 Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít
74 )))|(((
75 30.4.2024
76 )))|(((
77 \\
78 )))
79
80 **~ **
81
82 = {{id name="projekt_2578_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
83
84 (% class="wrapped" %)
85 (% class="" %)|(((
86 Verzia
87 )))|(((
88 Dátum
89 )))|(((
90 Zmeny
91 )))|(((
92 Meno
93 )))
94 (% class="" %)|(((
95 1.0
96 )))|(((
97 30.04.2024
98 )))|(((
99 Vydanie dokumentu
100 )))|(((
101 Igor Hladík
102 )))
103 (% class="" %)|(((
104 // //
105 )))|(((
106 // //
107 )))|(((
108 // //
109 )))|(((
110 \\
111 )))
112
113 \\
114
115 = {{id name="projekt_2578_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
116
117 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
118
119 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
120
121 \\
122
123 Vzhľadom na skutočnosť, že projekt Rozširovania riadenia IT aktív - ITAM 2.0 (ďalej tiež ako „ITAM 2.0) je len pokračovaním a rozšírením pôvodného projektu vybudovania centrálnej kompetencie riadenia IT aktív, ktorý pozostával z implementácie informačného systému riadenia IT aktív a zabezpečenia expertných služieb v oblasti optimalizácie IT aktív (ďalej tiež ako „ITAM 1.0“), tento dokument sa, tam kde je to relevantné, len odkazuje na iné dokumenty, ktoré boli spracované v rámci ITAM 1.0 a poskytujú informácie požadované týmto dokumentom.
124
125 \\
126
127 Súčasná iniciatíva budovania centrálnej kompetencie riadenia ITAM vo verejnej a štátnej správe predstavuje základný pilier budovania efektívneho ITAM. Ten treba ďalej rozvíjať smerom na ďalšie OVM a zároveň ho dopĺňať o ďalšie oblasti, prostredníctvom ktorých sa súčasné nastavenie a rozsah ITAM priblíži k najmodernejším programom týkajúcich sa zabezpečovania softvéru a celkového riadenia portfólia (ďalej tiež ako „SSPM“ z anj. Software Sourcing and Portfolio Management).
128
129 Budúce smerovanie ITAM (Predkladaný projektový zámer):
130
131 \\
132
133 1. Zapájanie ďalších OVM k centrálnemu riadeniu ITAM.
134 1. Hlavné iniciatívy rozširovania kompetencií ITAM vrátane:
135
136 \\
137
138 * Riadenia a optimalizácia aplikačného portfólia
139 * Riadenie softvérových zraniteľností
140 * Optimalizácia nákupu softvérových licencií Tier 3
141 * Riadenie cloudových služieb (IaaS/Paas) a FinOps
142
143 == {{id name="projekt_2578_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
144
145 \\
146
147 (% class="wrapped" %)
148 (% class="" %)|(((
149 **SKRATKA/POJEM**
150 )))|(((
151 **POPIS**
152 )))
153 (% class="" %)|(((
154 AI
155 )))|(((
156 Artifical Intelligence (Umelá inteligencia)
157 )))
158 (% class="" %)|(((
159 APM
160 )))|(((
161 Application Portfolio Management (Riadenie aplikačného portfólia)
162 )))
163 (% class="" %)|(((
164 BYOL
165 )))|(((
166 Bring your own license (Prines si vlastnú licenciu)
167 )))
168 (% class="" %)|(((
169 BYOD
170 )))|(((
171 Bring your own device (Prines si vlastné zariadenie)
172 )))
173 (% class="" %)|(((
174 CSIRT
175 )))|(((
176 Computer Security Incident Response Team
177 )))
178 (% class="" %)|(((
179 DNS
180 )))|(((
181 Dynamický nákupný systém
182 )))
183 (% class="" %)|(((
184 DP
185 )))|(((
186 Data privacy (ochrana údajov)
187 )))
188 (% class="" %)|(((
189 HW
190 )))|(((
191 Hardvér
192 )))
193 (% class="" %)|(((
194 EULA
195 )))|(((
196 End-user License Agreement (Licenčná zmluva s koncovým používateľom)
197 )))
198 (% class="" %)|(((
199 FinOps
200 )))|(((
201 Cloud Financial Management (Finančné riadenie nákladov na cloud)
202 )))
203 (% class="" %)|(((
204 GDPR
205 )))|(((
206 General Data Protection Regulation (Všeobecné nariadenie o ochrane údajov)
207 )))
208 (% class="" %)|(((
209 IaaS
210 )))|(((
211 Infrastructure as as Service (Infraštruktúra ako služba)
212 )))
213 (% class="" %)|(((
214 IEC
215 )))|(((
216 International Electrotechnical Commission
217 )))
218 (% class="" %)|(((
219 IS ITAM
220 )))|(((
221 Informačný systém riadenia IT aktív
222 )))
223 (% class="" %)|(((
224 ISO
225 )))|(((
226 International Organization for Standardization
227 )))
228 (% class="" %)|(((
229 IT
230 )))|(((
231 Informačné technológie
232 )))
233 (% class="" %)|(((
234 IT aktíva
235 )))|(((
236 IT aktíva v kontexte tejto stratégie predstavujú primárne softvérové aktíva.
237 )))
238 (% class="" %)|(((
239 ITAM
240 )))|(((
241 IT Asset Management (Riadenie IT aktív)
242 )))
243 (% class="" %)|(((
244 ITVS
245 )))|(((
246 Informačné technológie verejnej správy
247 )))
248 (% class="" %)|(((
249 MIRRI / MIRRI SR
250 )))|(((
251 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
252 )))
253 (% class="" %)|(((
254 OPEX
255 )))|(((
256 Prevádzkové náklady
257 )))
258 (% class="" %)|(((
259 OVM
260 )))|(((
261 Orgán verejnej moci
262 )))
263 (% class="" %)|(((
264 PaaS
265 )))|(((
266 Platform as a Service (Platforma ako služba)
267 )))
268 (% class="" %)|(((
269 SSL
270 )))|(((
271 Bezpečnostný protokol - Secure Sockets Layer
272 )))
273 (% class="" %)|(((
274 SW
275 )))|(((
276 Softvér
277 )))
278 (% class="" %)|(((
279 ÚPVII
280 )))|(((
281 Úrad podpredsedu vlády SR pre investície a informatizáciu
282 )))
283 (% class="" %)|(((
284 VO
285 )))|(((
286 Verejné obstarávanie
287 )))
288 (% class="" %)|(((
289 VS
290 )))|(((
291 Verejná správa
292 )))
293 (% class="" %)|(((
294 XaaS
295 )))|(((
296 Everything as a Service (Všetko ako služba)
297 )))
298
299 \\
300
301 \\
302
303 = {{id name="projekt_2578_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
304
305 Tak ako je uvedené vyššie, projekt ITAM 2.0 je len rozšírením a doplnením už existujúceho riešenia, preto nie je potrebné posudzovať rôzne alternatívy v biznisovej vrstve architektúry.
306
307 \\
308
309 Pre manažérsky sumár navrhovaného riešenia viď kapitoly 3.1 a 3.2 Projektového zámeru.
310
311 \\
312
313 = {{id name="projekt_2578_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
314
315 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
316
317 Biznis architektúra predkladaného riešenia je detailne rozpracovaná v rámci Detailného návrhu riešenia projektu ITAM 1.0 – kapitola 6, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
318
319 Náhľad architektúry:
320
321 Na nasledujúcej schéme je zobrazená architektúra súčasného prostredia IS ITAM v kombinácii s budúcimi novými aplikáciami – Snow Risk Monitor, Bizzdesign Horizon a nástroja pre riadenie cloudových zdrojov – platforma FinOps:
322
323 \\
324
325 [[image:attach:image-2024-9-11_16-37-44.png||height="250"]]
326
327 Jednotlivé súčasné komponenty IS ITAM sú bližšie popísané v Detailnom návrh riešenia IS ITAM. Okrem toho v rámci realizácie projektu ITAM 2.0, budú do existujúceho riešenia doplnené nasledujúce komponenty:
328
329 * Snow Risk Monitor, štandardný softvér, ktorý pomáha mitigovať bezpečnostné riziká tým, že porovnáva všetky softvéri inštalované v prostredí OVM s databázou známych softvérových zraniteľnosti NIST (National Institute of Standards and Technology). Snow Risk Monitor poskytuje ďalej nasledujúce funkcionality:
330 ** Identifikuje zraniteľnosti naprieč celým aplikačným portfóliom.
331 ** Kategorizuje a priorizuje riziká spojené s týmito zraniteľnosťami.
332 ** Identifikuje možné úniky údajov.
333 ** Poskytuje detailný návod ako identifikované zraniteľnosti odstrániť.
334 ** Priorizuje nápravné činnosti na základe stupňa závažnosti.
335 ** Monitoruje a chráni osobné údaje prostredníctvom:
336 *** Identifikácie aplikácií, ktoré spracúvajú osobné údaje.
337 *** Identifikácie typov osobných údajov, ktoré tieto aplikácie spracovávajú.
338 ** Poskytuje informácie o celkovom rizikovom skóre organizácie.
339 * BizzDesign Horizon – zavedená platforma, ktorá podporuje tému riadenia aplikačného portfólia.
340 * FinOps certifikovaný nástroj, štandardný softvér, pre riadenie cloudových zdrojov pokrývajúci min. nasledujúce oblasti:
341 ** Riadenie rozpočtu a prognózovanie
342 ** „Chargeback“ a integrácia s IT financiami
343 ** Cloud politiky a governance
344 ** Alokácia nákladov
345 ** Analýza dáta a „showback“
346 ** Riadenie prístupu
347 ** Zakladanie rozhodovacích štruktúr a štruktúr zodpovednosti v zmysle FinOps
348 ** Analýza cloudových sadzieb
349 ** Podpora multi-cloud
350 ** Využitie zdrojov a „right-sizing“
351 ** Optimalizácia sadzieb – „right-costing“
352
353 \\
354
355 Pri Snow Risk Monitor a FinOps sa jedná o štandardné (krabicové) nástroje, nepredpokladá sa žiadny vývoj ale skôr len nastavenie a konfigurácia týchto nástrojov do podmienok verejnej a štátnej správy SR, resp. aby sa naplnili požiadavky a ciele definované na projektom ITAM 2.0.
356
357 \\
358
359 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
360
361 Projekt ITAM 2.0 neuvažuje so žiadnymi novými koncovými službami.
362
363 \\
364
365 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
366
367 Požadované používateľské rozhrania všetkých požadovaných komponentov ITAM (% style="color: rgb(23,43,77);" %)budú v slovenskom aj anglickom jazyku.
368
369 \\
370
371 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
372
373 Aplikačná architektúra predkladaného riešenia je detailne rozpracovaná v rámci Detailného návrhu riešenia projektu ITAM 1.0 – kapitola 10, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
374
375 \\
376
377 Projekt ITAM 2.0 uvažuje s troma novými aplikačnými službami, tak ako je uvedené v kapitole 5.1.3 Projektového zámeru.
378
379 3 nové aplikačné služby:
380
381 * Rozšírenie využitia platformy Bizzdesign Horizzon, pričom z architektonického hľadiska nedochádza k žiadnym zmenám.
382 * Snow Risk Monitor bude doplnený ako SaaS služba k existujúcemu IS ITAM.
383 * FinOps nástroj bude doplnený ako SaaS služba k existujúcemu IS ITAM.
384
385 Kľúčovým komponentom v rámci ITAM 2.0 je IS ITAM.
386
387 \\
388
389 IS ITAM je založený na riešení Snow Software Box. Architektúra platformy SNOW navrhnutá pre projekt ITAM je schopná zbierať a vyhodnocovať údaje až pre 75000 zariadení bez úprav. Celé riešenie je škálovateľné a v prípade väčšieho počtu zariadení je možné rozšíriť rozsah zberu údajov o ďalší aplikačný server. Prostredie je rozdelené na dve časti:
390
391
392 ● Centrálne produkčné riešenie, ktoré obsahuje hlavný aplikačný a databázový server a zhromažďuje všetky údaje. Obsahuje centrálnu aplikáciu pre prístup používateľov k prostrediu IS ITAM.
393
394
395 ● Server Snow Gateway umiestnený v každej pripojenej organizácii. Používa sa na zber údajov v internej sieti organizácie a na komunikáciu s centrálnym riešením. V prípade integrácie centrálneho riešenia s internou aplikáciou komunikuje s aplikačným serverom Snow License Manager pomocou rozhrania API.
396
397 \\
398
399 V prípade pripojenia externých systémov, nasadenia novej verzie alebo hromadnej práce s údajmi bude k dispozícii aj samostatné testovacie prostredie, ktoré sa použije na overenie testovacích scenárov pri nasadzovaní IS ITAM pre nové organizácie, ako aj na testovanie správy opráv IS ITAM, prípadne na testovanie integračných scenárov pre externé aplikácie.
400
401 KOMPONENTY CENTRÁLNEHO RIEŠENIA:
402
403 \\
404
405 Aplikačný server: Snow License Manager
406
407 Hlavný aplikačný server pre prístup používateľov k informáciám IS ITAM. Aplikácia je prístupná prostredníctvom štandardných webových prehliadačov na adrese https:~\~\[[app.itam.sk>>url:http://app.itam.sk||shape="rect"]]. Prístup je zabezpečený protokolom https s definovaným certifikátom. Používateľ využíva služby len na základe autentifikácie v aplikácii, prístup neautentifikovaných používateľov nie je povolený.
408
409 Zabezpečenie prístupu je riadené sieťovou vrstvou fyzickej infraštruktúry.
410
411 Aplikačný server obsahuje rozhranie na integráciu s okolitými systémami vo forme rozhrania API. Používanie API je možné len pre definované systémy a len na základe overenia.
412
413 \\
414
415 Aplikačný server: Snow Inventory Server
416
417 Server určený na zber údajov z jednotlivých organizácií a zber údajov z cloudových služieb. Komunikácia s jednotlivými OVM sa zabezpečuje prostredníctvom webovej služby na adrese https:~\~\[[inv.itam.sk>>url:http://inv.itam.sk||shape="rect"]].
418
419 \\
420
421 Databázový server
422
423 Databázový server obsahuje dve databázy pre hlavné aplikačné servery, databázu Snow License Manager a databázu Inventory server.
424
425 Databázy sú plne spravované aplikačnou vrstvou. Služby databázového servera zabezpečujú pravidelné zálohovanie, indexovanie databáz a údržbu s cieľom zachovať integritu oboch databáz.
426
427 \\
428
429 Aplikačný server v prostredí pripojenej organizácie
430
431 Organizácia bude komunikovať s centrálnym riešením pomocou aplikačného servera Snow Gateway. Server zabezpečuje zber údajov v rámci organizácie od agentov a konektorov. Poskytuje internú komunikáciu prostredníctvom webovej služby nakonfigurovanej na internú sieťovú adresu.
432
433 Údaje sa do centrálneho riešenia odosielajú v automatizovanej šifrovanej forme. Komunikáciu zabezpečujú služby centrálneho riešenia https:~\~\[[api.itam.sk>>url:http://api.itam.sk||shape="rect"]].
434
435 \\
436
437 Klienti
438
439 Klienti aplikácie pracujú s centrálnym aplikačným serverom Snow Linceses Manager iba prostredníctvom webového prehliadača. Prístup k aplikácii sa zabezpečuje prostredníctvom overovacieho formulára. Aplikácia riadi prístup k jednotlivým informáciám na základe pridelenej role a organizácie.
440
441 \\
442
443 Snow Agent
444
445 Agent Snow je aplikácia, ktorá zhromažďuje SW a HW údaje z koncových zariadení a servera. Možno ho nainštalovať na serveroch so systémami Windows, Linux, UNIX, AIX a macOS. Agent komunikuje s centrálnym riešením pred bránou Snow Gateway (alebo priamo s inventárnym serverom). Cieľom agenta je tiež zhromažďovať údaje o používaní softvéru a cloudových služieb na koncových zariadeniach. Komunikácia s centrálnym riešením prebieha prostredníctvom webových služieb a je šifrovaná. Výstupom agenta je zašifrovaný súbor, ktorý sa dešifruje až v 
446 centrálnom riešení uložením do databázy.
447
448 \\
449
450 Snow Integration Manager
451
452 Aplikácia vykonáva zber údajov z iných systémov (VMware, Hyper-V, SCCM, ILMT a ďalších). V prípade pripojenia k iteratívnym aplikáciám organizácie sa nachádza na serveri Snow GW. Aplikácia získava informácie väčšinou pomocou funkcií API aplikácií, výstupom sú zašifrované súbory.
453
454 V prípade získavania informácií o overených cloudových službách (O365, Adobe Cloud atď.) je aplikácia umiestnená na aplikačnom serveri Snow Inventory Server a poskytuje zber informácií o cloudových službách pomocou rozhraní API.
455
456 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1       Rozsah informačných systémov – AS IS ===
457
458 Viď nasledujúcu kapitolu.
459
460 \\
461
462 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
463
464 AS-IS aj TO-BE informačné systémy sú uvedené v rámci Projektového zámeru – kapitola 5.1.2
465
466 \\
467
468 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
469
470 Projekt ITAM 2.0 nevyužíva žiadne nadrezortné a spoločné ISVS.
471
472 \\
473
474 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE ===
475
476 Projekt ITAM 2.0 neuvažuje s integráciou na žiadne nadrezortné a spoločné ISVS. V prípade potenciálneho dopytu po dátach uložených v rámci ITAM 2.0 bude využité štandardné API rozhranie.
477
478 \\
479
480 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
481
482 Viď predchádzajúcu kapitolu.
483
484 \\
485
486 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
487
488 Viď kapitolu 5.1.3 Projektového zámeru.
489
490 \\
491
492 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
493
494 Predmetný projekt svojím rozsahom a zameraním nepredpokladá vytvorenie / budovanie aplikačných služieb poskytovaných na externú integráciu, integráciu na nadrezortné centrálne bloky, integráciu na Spoločné moduly ÚPVS, integráciu na Modul procesnej integrácie a integrácie údajov (IS CSRÚ), či integráciu na centrálny API GW Modul úradnej komunikácie.
495
496 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
497
498 Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
499
500 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
501
502 Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
503
504 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
505
506 Pre účely spracovania dátovej architektúry, resp. dátovej vrstvy riešenia treba poznamenať, že predmetný projekt svojím rozsahom a zameraním nerieši životné situácie, nepredpokladá poskytovanie koncových služieb občanom, príp. podnikateľom, ako ani nevyužíva služby poskytované nadrezortnými / podpornými centrálnymi blokmi.
507
508 Z pohľadu údajov nepredpokladá využitie, resp. vytváranie referenčných, analytických a ani mojich údajov.
509
510 \\
511
512 ITAM 2.0 predpokladá využitie štandardných riešení, tzv. Commercial off-the-shelf softvérov (ďalej tiež ako „COTS“), t.j. neuvažuje nad vývojom v dátovej vrstve.
513
514 Dátové entity v rozsahu projektu ITAM 1.0 sú bližšie popísané v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia – kapitola 7.
515
516 \\
517
518 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
519
520 Princípy dátovej architektúry majú za cieľ uspokojiť informačné potreby všetkých zainteresovaných strán z hľadiska dostupnosti informácií, bezpečnosti a kvality. Vo všeobecnosti sa dátová architektúra riadi nasledujúcimi princípmi:
521
522 * Údaje a informácie sú aktívom pre MIRRI SR a ostatné OVM pripojené k projektu ITAM 2.0;
523 * Údaje je potrebné spravovať opatrne ako aktívum zabezpečením:
524 ** primeranej kvality,
525 ** dôvernosti, t.j. informácie sú sprístupnené alebo zverejnené len oprávneným jednotlivcom, subjektom alebo procesom prostredníctvom autentifikácie (t.j. identifikácie používateľa) a autorizácie (t.j. určením úrovní prístupu k dátovým zdrojom, resp. zdrojom systému),
526 ** integrity, t.j. zabezpečenie presnosti a úplnosti údajov počas celého ich životného cyklu,
527 ** dostupnosti, t.j. informácie musia byť dostupné vtedy, keď sú potrebné,
528 ** auditných záznamov, t.j. sledovania aktivít v systéme.
529 ** pochopenia a efektívneho využívania.
530 * Zodpovednosť za správu údajov zdieľajú správcovia biznis údajov.
531
532 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
533
534 Viď kapitolu 4.3.4
535
536 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
537
538 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
539
540 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1        Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ====
541
542 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
543
544 \\
545
546 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2        Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ====
547
548 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
549
550 \\
551
552 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
553
554 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1        Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
555
556 V súlade s navrhovaným prevádzkovým modelom pre riadenie centrálnej kompetencie ITAM, riadenie dátovej kvality vychádza z medzinárodného štandardu ISO/IEC 19770-1:2017 - IT asset management systems.
557
558 V tomto kontexte je cieľom riadenia kvality dát 1) zabezpečiť, aby požadované údaje o všetkých relevantných IT aktívach boli presne a úplne zaznamenané počas celého životného cyklu a aby pre všetky IT aktíva existovali zdokumentované informácie o tom, či sú alebo nie sú autorizované, a 2) zabezpečiť, aby existovali primerané procesy overovania úplnosti údajov s cieľom dosiahnuť dôveryhodné údaje, ktoré môžu napríklad znížiť riziko neoprávneného nasadenia softvéru a vďaka úplnej dôvere v inventárne údaje smerovať k lepším biznis rozhodnutiam o budúcich nákupoch softvéru a k potenciálnym úsporám a zamedzeniu zbytočných nákladov.
559
560 Na nasledujúcom obrázku sú uvedené atribúty dátovej kvality v kontexte riadenia ITAM:
561
562 [[image:attach:image-2024-8-8_11-0-22.png||height="250"]]
563
564 \\
565
566 \\
567
568 \\
569
570 Zber, vyhodnocovanie a riadenie procesov zberu dát do centrálneho IS ITAM sú založené na troch základných pilieroch uvedených nižšie. Okrem toho existujú aj ďalšie IT aktíva, ktoré predstavujú špecificky konsolidované aktíva typu Datacentrum, použité pre virtualizáciu alebo ďalšie rozširujúce aktíva ako napr. firewally, sieťové prvky a pod. Špeciálnu kategóriu tvoria mobilné zariadenia alebo iné užívateľské zariadenia, ktoré nie sú osobným počítačom.
571
572 **Hardvérové aktíva**
573
574 IT vybavenie, ktoré je evidované ako spravovaný majetok OVM a je možné vykonávať jeho automatizovaný sken. Patria sem:
575
576 * servery (fyzické, virtuálne alebo v prenájme),
577 * koncové zariadenia (desktopy, laptopy),
578 * virtuálne stanice a
579 * všetky zariadenia obstarané ako IaaS.
580
581 Z hľadiska softvérovej evidencie je tiež potrebné evidovať všetky vlastnosti o zariadeniach, na ktorých je softvér nainštalovaný s ohľadom na možný vplyv na licenčné podmienky.
582
583 Pri hardvérových aktívach sa evidujú: číslo na štítku, sériové číslo, výrobca, model, umiestnenie a vlastník. Uvedené je determinované skenovacími agentami IS ITAM (platforma Snow).
584
585 \\
586
587 **Softvérové aktíva**
588
589 Všetok softvér používaný používateľmi na jednotlivých hardvérových zariadeniach alebo ako SaaS. Tieto aktíva obsahujú nasledovné informácie:
590
591 * Názov, verzia vydania alebo jasná identifikácia.
592 * Metriky licencií na meranie počtu potrebných licencií.
593 * Odkaz na zariadenie a používateľa.
594 * Interná a externá kategorizácia.
595 * Meranie skutočného využitia (t.j. počet SW štartov používateľom).
596 * Väzba na špecifiká prostredia (terminálové servery, virtuálna pracovná plocha atď.).
597 * Ďalšie merateľné a skenovateľné atribúty agentami IS ITAM.
598 * Zraniteľnosti naprieč celým aplikačným portfóliom, ich kategorizácia, prioritizácia a návrh mitigácie.
599 * Metamodel, koncepty definované modelovacím jazykom Archimate, ako napr. aplikácia, aplikačné služby relevantné z pohľadu APM a pod.
600
601 Ďalej sem patria nadobúdacie doklady vrátane objednávok, faktúr, dodacích listov ako aj metrík a podmienok, licenčné modely a pod.
602
603 \\
604
605 **Používateľ**
606
607 Interný alebo externý pracovník OVM, prípadne iná osoba, ktorá využíva akékoľvek IT prostriedky v organizácii a je možné ju na úrovni IT prostriedkov identifikovať (najčastejšie používateľským účtom):
608
609 * Aktívni používatelia sú priradení k použitým softvérovým aktívam.
610 * Špecifiká použitia (používateľský model, súbežný server a iné).
611 * Prehľad použitia a ich kategorizácie (vnútorné, externé).
612 * Presná identifikácia osoby na odstránenie možných duplicít.
613 * Kategorizácia podľa požiadaviek na správne vykazovanie (oddelenie, funkcia, typ a podpora).
614
615 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4.2Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.2        Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ====
616
617 (% class="wrapped" %)
618 (% class="" %)|(((
619 Rola
620 )))|(((
621 Činnosti
622 )))|(((
623 Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
624 )))
625 (% class="" %)|(((
626 **ITAM analytik**
627 )))|(((
628 Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu
629
630 Práca s IS ITAM, analýza dát dostupných v IS ITAM, generovanie reportov umožňujúcich rozhodovanie o optimalizácii softvérových výdavkov na základe dát. Poskytovanie podpory pri sledovaní a správe fyzických IT aktív, zabezpečení správneho záznamu a evidencii aktív, udržiavanie inventárnych záznamov.
631 )))|(((
632 ITAM analytik (Oddelenie pre správu licencií a centralizované obstarávanie IT komodít)
633 )))
634 (% class="" %)|(((
635 **Databázový špecialista**
636 )))|(((
637 Analyzuje požiadavky na dáta, modeluje obsah procedúr
638 )))|(((
639 Dodávateľ
640 )))
641 (% class="" %)|(((
642 **Dátový špecialista pre dátovú kvalitu**
643 )))|(((
644 Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania
645 )))|(((
646 Dodávateľ
647 )))
648
649 \\
650
651 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
652
653 V nasledujúcej tabuľke sú uvedené objekty evidencie, ktoré budú realizáciou projektu sprístupnené ako otvorené údaje.
654
655 \\
656
657 (% class="wrapped" %)
658 (% class="" %)|(((
659 Názov objektu evidencie / datasetu
660
661 //(uvádzať OE z tabuľky v kap. 4.3.2)//
662 )))|(((
663 \\
664
665 Požadovaná interoperabilita
666
667 (//3★ - 5★)//
668 )))|(((
669 Periodicita publikovania
670
671 //(týždenne, mesačne, polročne, ročne)//
672 )))
673 (% class="" %)|(((
674 Softvérové aktíva – celkové ročné náklady na Tier 1 výrobcov SW
675 )))|(((
676 3★
677 )))|(((
678 Polročne
679 )))
680
681 \\
682
683 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
684
685 Predmetný projekt svojim rozsahom a zameraním nepredpokladá prácu s analytickými údajmi.
686
687 \\
688
689 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
690
691 Predmetný projekt svojim rozsahom a zameraním nepredpokladá prácu s Mojimi údajmi.
692
693 //.//
694
695 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
696
697 Predmetný projekt svojim rozsahom a zameraním nerieši životné situácie ani neposkytuje koncové služby pre občanov, resp. podnikateľov.
698
699 \\
700
701 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
702
703 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
704
705 Technologická architektúra predkladaného riešenia je detailne rozpracovaná v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 11, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
706
707 V prípade nových komponentov Snow Risk Monitor a platformy FinOps, tie budú dostupné pre projekt ITAM 2.0 vo forme SaaS. Z tohto dôvodu nie je potrebné uvažovať s novými požiadavkami v oblasti technologickej architektúry.
708
709 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
710
711 Tak ako je uvedené v Projektovom zámere – kapitola 3.11, v prípade implementácie tzv. rezortných ITAM systémov bude mať dané OVM na výber, či bude preferovať jeho implementáciu v prostredí vlastného dátového centra, vo vlastnom tenante verejného cloudu (verejnej časti vládneho cloudu) alebo využije tenant MIRRI vo verejnej časti vládneho cloudu, tak ako je implementovaný aj centrálny IS ITAM. V prípade využitia kapacít vlastného dátového centra, alebo vlastného tenantu verejnej časti vládneho cloudu, bude OVM znášať náklady na zabezpečenie potrebného výpočtového výkonu, ktorý je definované v Prílohe 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 - kapitola 11.
712
713 \\
714
715 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
716
717 Viď 4.4.1
718
719 === {{id name="projekt_2578_Pristup_k_projektu_detailny-"/}} ===
720
721 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
722
723 V nasledujúcej tabuľke je uvedený prehľad plánovaného využívania infraštruktúrnych cloudových služieb:
724
725 (% class="wrapped" %)
726 (% class="" %)|(((
727 \\
728
729 Kód infraštruktúrnej služby
730
731 //(z MetaIS)//
732 )))|(((
733 Názov infraštruktúrnej služby
734 )))|(((
735 **Kód využívajúceho ISVS**
736
737 //(z MetaIS)//
738 )))|(((
739 **Názov integrovaného ISVS**
740 )))
741 (% class="" %)|(((
742 infra_sluzba_598
743 )))|(((
744 Microsoft Azure Backup
745 )))|(((
746 isvs_9597
747 )))|(((
748 Centrálny informačný systém na riadenie IT aktív
749 )))
750 (% class="" %)|(((
751 infra_sluzba_625
752 )))|(((
753 Virtual Network
754 )))|(((
755 isvs_9597
756 )))|(((
757 Centrálny informačný systém na riadenie IT aktív
758 )))
759 (% class="" %)|(((
760 infra_sluzba_637
761 )))|(((
762 Virtual Machines
763 )))|(((
764 isvs_9597
765 )))|(((
766 Centrálny informačný systém na riadenie IT aktív
767 )))
768 (% class="" %)|(((
769 infra_sluzba_627
770 )))|(((
771 API management
772 )))|(((
773 isvs_9597
774 )))|(((
775 Centrálny informačný systém na riadenie IT aktív
776 )))
777 (% class="" %)|(((
778 infra_sluzba_609
779 )))|(((
780 Azure Storage
781 )))|(((
782 isvs_9597
783 )))|(((
784 Centrálny informačný systém na riadenie IT aktív
785 )))
786 (% class="" %)|(((
787 infra_sluzba_613
788 )))|(((
789 Azure DNS
790 )))|(((
791 isvs_9597
792 )))|(((
793 Centrálny informačný systém na riadenie IT aktív
794 )))
795 (% class="" %)|(((
796 infra_sluzba_590
797 )))|(((
798 SQL Server on Virtual Machines
799 )))|(((
800 isvs_9597
801 )))|(((
802 Centrálny informačný systém na riadenie IT aktív
803 )))
804 (% class="" %)|(((
805 infra_sluzba_598
806 )))|(((
807 Microsoft Azure Backup
808 )))|(((
809 isvs_9597
810 )))|(((
811 Centrálny informačný systém na riadenie IT aktív
812 )))
813
814 \\
815
816 Ďalšie informácie týkajúce sa testovacieho a produkčného prostredia sú uvedené v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 11.
817
818 \\
819
820 Projekt ITAM 2.0 nepredpokladá využívanie vývojového prostredia ani pri jednom z navrhovaných/požadovaných komponentov riešenia.
821
822 \\
823
824 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
825
826 Bezpečnostná architektúra pre existujúce riešenie je spracovaná v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 15. Okrem toho bol pre projekt ITAM 1.0 spracovaný Bezpečnostný projekt, ktorý je dostupný na vyžiadanie na Oddelení pre správu licencií a centralizované obstarávanie IT komodít (MIRRI SR).
827
828 Nové komponenty riešenia – Snow Risk Monitor a platforma FinOps budú dostupné ako SaaS služba.
829
830 \\
831
832 = {{id name="projekt_2578_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
833
834 Nie sú známe žiadne závislosti na ostatných ISVS / projektoch.
835
836 **~ **
837
838 = {{id name="projekt_2578_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
839
840 Keďže navrhované riešenie predpokladá využitie štandardných softvérov – COTS, požiadavka na dostupnosť a odovzdanie zdrojových kódov nie je opodstatnená. V prípade vývoja na mieru podľa požiadaviek MIRRI, táto časť kódu bude odovzdaná v zmysle požiadaviek definovaných budúcou zmluvou o implementácii ITAM 2.0 (obdobným spôsobom ako v prípade projektu 1.0).
841
842 \\
843
844 = {{id name="projekt_2578_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
845
846 Viď Prílohu 1 - Prevádzkový opis a pokyny pre servis a údržbu, ktorý bol spracovaný v rámci projektu ITAM 1.0. Ostatné – nové komponenty predkladaného riešenia budú dostupné vo forme SaaS a z hľadiska požiadaviek na dostupnosť alebo prevádzkové služby budú kopírovať požiadavky kladené na IS ITAM.
847
848 // //
849
850 == {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
851
852 Viď Prílohu 1 - Prevádzkový opis a pokyny pre servis a údržbu.
853
854 \\
855
856 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
857
858 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14 a Prílohu 1 tohto dokumentu - Prevádzkový opis – kapitola 17.
859
860 // //
861
862 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
863
864 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14 a Prílohu 1 tohto dokumentu - Prevádzkový opis – kapitola 17.
865
866 // //
867
868 == {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
869
870 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1       Dostupnosť (Availability) ===
871
872 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14.
873
874 \\
875
876 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2       RTO (Recovery Time Objective) ===
877
878 Recovery Time Objective = 24hod
879
880 // //
881
882 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3       RPO (Recovery Point Objective) ===
883
884 Recovery Point Objective = 48hod
885
886 \\
887
888 = {{id name="projekt_2578_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
889
890 Požiadavky na personál budú obdobné ako pri realizácii projektu ITAM 1.0. Bližšie informácie sú uvedené v rámci Projektového iniciačného dokumentu (kapitoly 2.2.3 a 6), ktorý bol spracovaný v rámci projektu ITAM 1.0 a bude aktualizovaný pre potreby projektu ITAM 2.0 počas jeho realizácie. Okrem toho v rámci realizácie služieb týkajúcich sa riadenia aplikačného portfólia, bude nevyhnutná komunikácia s kľúčovými používateľmi systémov za jednotlivé OVM, ktoré budú súčasťou riadenia aplikačného portfólia.
891
892 \\
893
894 = {{id name="projekt_2578_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
895
896 Implementácia a preberanie výstupov projektu budú obdobné ako pri realizácii projektu ITAM 1.0. Bližšie informácie sú uvedené v rámci dokumentu - Projektový iniciačný dokument – kapitola 10, ktorý je dostupný na vyžiadanie.
897
898 // //
899
900 = {{id name="projekt_2578_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
901
902 Príloha 1 - Prevádzkový opis a pokyny pre servis a údržbu
903
904 \\
905
906 \\