Naposledy upravil Lucia Lelkes 2025/01/13 16:06

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 (% class="wrapped" %)
10 |(((
11 Povinná osoba
12 )))|(((
13 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
14
15 Pribinova 25
16
17 811 09 Bratislava
18 )))
19 |(((
20 Názov projektu
21 )))|(((
22 Rozširovanie riadenia IT aktív - ITAM 2.0
23 )))
24 |(((
25 Zodpovedná osoba za projekt
26 )))|(((
27 Igor Hladík
28
29 Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít
30
31 Sekcia informačných technológií verejnej správy
32 )))
33 |(((
34 Realizátor projektu
35 )))|(((
36 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
37 )))
38 |(((
39 Vlastník projektu
40 )))|(((
41 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
42 )))
43
44 **~ **
45
46 **Schvaľovanie dokumentu**
47
48 (% class="wrapped" %)
49 |(((
50 Položka
51 )))|(((
52 Meno a priezvisko
53 )))|(((
54 Organizácia
55 )))|(((
56 Pracovná pozícia
57 )))|(((
58 Dátum
59 )))|(((
60 Podpis
61
62 (alebo elektronický súhlas)
63 )))
64 |(((
65 Vypracoval
66 )))|(((
67 Igor Hladík
68 )))|(((
69 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
70 )))|(((
71 Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít
72 )))|(((
73 30.4.2024
74 )))|(((
75
76 )))
77
78 **~ **
79
80 = {{id name="projekt_2578_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
81
82 (% class="wrapped" %)
83 |(((
84 Verzia
85 )))|(((
86 Dátum
87 )))|(((
88 Zmeny
89 )))|(((
90 Meno
91 )))
92 |(((
93 1.0
94 )))|(((
95 30.04.2024
96 )))|(((
97 Vydanie dokumentu
98 )))|(((
99 Igor Hladík
100 )))
101 |(((
102 // //
103 )))|(((
104 // //
105 )))|(((
106 // //
107 )))|(((
108
109 )))
110
111
112 = {{id name="projekt_2578_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
113
114 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
115
116 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
117
118
119 Vzhľadom na skutočnosť, že projekt Rozširovania riadenia IT aktív - ITAM 2.0 (ďalej tiež ako „ITAM 2.0) je len pokračovaním a rozšírením pôvodného projektu vybudovania centrálnej kompetencie riadenia IT aktív, ktorý pozostával z implementácie informačného systému riadenia IT aktív a zabezpečenia expertných služieb v oblasti optimalizácie IT aktív (ďalej tiež ako „ITAM 1.0“), tento dokument sa, tam kde je to relevantné, len odkazuje na iné dokumenty, ktoré boli spracované v rámci ITAM 1.0 a poskytujú informácie požadované týmto dokumentom.
120
121
122 Súčasná iniciatíva budovania centrálnej kompetencie riadenia ITAM vo verejnej a štátnej správe predstavuje základný pilier budovania efektívneho ITAM. Ten treba ďalej rozvíjať smerom na ďalšie OVM a zároveň ho dopĺňať o ďalšie oblasti, prostredníctvom ktorých sa súčasné nastavenie a rozsah ITAM priblíži k najmodernejším programom týkajúcich sa zabezpečovania softvéru a celkového riadenia portfólia (ďalej tiež ako „SSPM“ z anj. Software Sourcing and Portfolio Management).
123
124 Budúce smerovanie ITAM (Predkladaný projektový zámer):
125
126
127 1. Zapájanie ďalších OVM k centrálnemu riadeniu ITAM.
128 1. Hlavné iniciatívy rozširovania kompetencií ITAM vrátane:
129
130
131 * Riadenia a optimalizácia aplikačného portfólia
132 * Riadenie softvérových zraniteľností
133 * Optimalizácia nákupu softvérových licencií Tier 3
134 * Riadenie cloudových služieb (IaaS/Paas) a FinOps
135
136 == {{id name="projekt_2578_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
137
138
139 (% class="wrapped" %)
140 |(((
141 **SKRATKA/POJEM**
142 )))|(((
143 **POPIS**
144 )))
145 |(((
146 AI
147 )))|(((
148 Artifical Intelligence (Umelá inteligencia)
149 )))
150 |(((
151 APM
152 )))|(((
153 Application Portfolio Management (Riadenie aplikačného portfólia)
154 )))
155 |(((
156 BYOL
157 )))|(((
158 Bring your own license (Prines si vlastnú licenciu)
159 )))
160 |(((
161 BYOD
162 )))|(((
163 Bring your own device (Prines si vlastné zariadenie)
164 )))
165 |(((
166 CSIRT
167 )))|(((
168 Computer Security Incident Response Team
169 )))
170 |(((
171 DNS
172 )))|(((
173 Dynamický nákupný systém
174 )))
175 |(((
176 DP
177 )))|(((
178 Data privacy (ochrana údajov)
179 )))
180 |(((
181 HW
182 )))|(((
183 Hardvér
184 )))
185 |(((
186 EULA
187 )))|(((
188 End-user License Agreement (Licenčná zmluva s koncovým používateľom)
189 )))
190 |(((
191 FinOps
192 )))|(((
193 Cloud Financial Management (Finančné riadenie nákladov na cloud)
194 )))
195 |(((
196 GDPR
197 )))|(((
198 General Data Protection Regulation (Všeobecné nariadenie o ochrane údajov)
199 )))
200 |(((
201 IaaS
202 )))|(((
203 Infrastructure as as Service (Infraštruktúra ako služba)
204 )))
205 |(((
206 IEC
207 )))|(((
208 International Electrotechnical Commission
209 )))
210 |(((
211 IS ITAM
212 )))|(((
213 Informačný systém riadenia IT aktív
214 )))
215 |(((
216 ISO
217 )))|(((
218 International Organization for Standardization
219 )))
220 |(((
221 IT
222 )))|(((
223 Informačné technológie
224 )))
225 |(((
226 IT aktíva
227 )))|(((
228 IT aktíva v kontexte tejto stratégie predstavujú primárne softvérové aktíva.
229 )))
230 |(((
231 ITAM
232 )))|(((
233 IT Asset Management (Riadenie IT aktív)
234 )))
235 |(((
236 ITVS
237 )))|(((
238 Informačné technológie verejnej správy
239 )))
240 |(((
241 MIRRI / MIRRI SR
242 )))|(((
243 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
244 )))
245 |(((
246 OPEX
247 )))|(((
248 Prevádzkové náklady
249 )))
250 |(((
251 OVM
252 )))|(((
253 Orgán verejnej moci
254 )))
255 |(((
256 PaaS
257 )))|(((
258 Platform as a Service (Platforma ako služba)
259 )))
260 |(((
261 SSL
262 )))|(((
263 Bezpečnostný protokol - Secure Sockets Layer
264 )))
265 |(((
266 SW
267 )))|(((
268 Softvér
269 )))
270 |(((
271 ÚPVII
272 )))|(((
273 Úrad podpredsedu vlády SR pre investície a informatizáciu
274 )))
275 |(((
276 VO
277 )))|(((
278 Verejné obstarávanie
279 )))
280 |(((
281 VS
282 )))|(((
283 Verejná správa
284 )))
285 |(((
286 XaaS
287 )))|(((
288 Everything as a Service (Všetko ako služba)
289 )))
290
291
292
293 = {{id name="projekt_2578_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
294
295 Tak ako je uvedené vyššie, projekt ITAM 2.0 je len rozšírením a doplnením už existujúceho riešenia, preto nie je potrebné posudzovať rôzne alternatívy v biznisovej vrstve architektúry.
296
297
298 Pre manažérsky sumár navrhovaného riešenia viď kapitoly 3.1 a 3.2 Projektového zámeru.
299
300
301 = {{id name="projekt_2578_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
302
303 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
304
305 Biznis architektúra predkladaného riešenia je detailne rozpracovaná v rámci Detailného návrhu riešenia projektu ITAM 1.0 – kapitola 6, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
306
307 Náhľad architektúry:
308
309 Na nasledujúcej schéme je zobrazená architektúra súčasného prostredia IS ITAM v kombinácii s budúcimi novými aplikáciami – Snow Risk Monitor, Bizzdesign Horizon a nástroja pre riadenie cloudových zdrojov – platforma FinOps:
310
311
312 [[image:attach:image-2024-9-11_16-37-44.png||height="250"]]
313
314 Jednotlivé súčasné komponenty IS ITAM sú bližšie popísané v Detailnom návrh riešenia IS ITAM. Okrem toho v rámci realizácie projektu ITAM 2.0, budú do existujúceho riešenia doplnené nasledujúce komponenty:
315
316 * Snow Risk Monitor, štandardný softvér, ktorý pomáha mitigovať bezpečnostné riziká tým, že porovnáva všetky softvéri inštalované v prostredí OVM s databázou známych softvérových zraniteľnosti NIST (National Institute of Standards and Technology). Snow Risk Monitor poskytuje ďalej nasledujúce funkcionality:
317 ** Identifikuje zraniteľnosti naprieč celým aplikačným portfóliom.
318 ** Kategorizuje a priorizuje riziká spojené s týmito zraniteľnosťami.
319 ** Identifikuje možné úniky údajov.
320 ** Poskytuje detailný návod ako identifikované zraniteľnosti odstrániť.
321 ** Priorizuje nápravné činnosti na základe stupňa závažnosti.
322 ** Monitoruje a chráni osobné údaje prostredníctvom:
323 *** Identifikácie aplikácií, ktoré spracúvajú osobné údaje.
324 *** Identifikácie typov osobných údajov, ktoré tieto aplikácie spracovávajú.
325 ** Poskytuje informácie o celkovom rizikovom skóre organizácie.
326 * BizzDesign Horizon – zavedená platforma, ktorá podporuje tému riadenia aplikačného portfólia.
327 * FinOps certifikovaný nástroj, štandardný softvér, pre riadenie cloudových zdrojov pokrývajúci min. nasledujúce oblasti:
328 ** Riadenie rozpočtu a prognózovanie
329 ** „Chargeback“ a integrácia s IT financiami
330 ** Cloud politiky a governance
331 ** Alokácia nákladov
332 ** Analýza dáta a „showback“
333 ** Riadenie prístupu
334 ** Zakladanie rozhodovacích štruktúr a štruktúr zodpovednosti v zmysle FinOps
335 ** Analýza cloudových sadzieb
336 ** Podpora multi-cloud
337 ** Využitie zdrojov a „right-sizing“
338 ** Optimalizácia sadzieb – „right-costing“
339
340
341 Pri Snow Risk Monitor a FinOps sa jedná o štandardné (krabicové) nástroje, nepredpokladá sa žiadny vývoj ale skôr len nastavenie a konfigurácia týchto nástrojov do podmienok verejnej a štátnej správy SR, resp. aby sa naplnili požiadavky a ciele definované na projektom ITAM 2.0.
342
343
344 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
345
346 Projekt ITAM 2.0 neuvažuje so žiadnymi novými koncovými službami.
347
348
349 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
350
351 Požadované používateľské rozhrania všetkých požadovaných komponentov ITAM (% style="color:#172b4d" %)budú v slovenskom aj anglickom jazyku.
352
353
354 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
355
356 Aplikačná architektúra predkladaného riešenia je detailne rozpracovaná v rámci Detailného návrhu riešenia projektu ITAM 1.0 – kapitola 10, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
357
358
359 Projekt ITAM 2.0 uvažuje s troma novými aplikačnými službami, tak ako je uvedené v kapitole 5.1.3 Projektového zámeru.
360
361 3 nové aplikačné služby:
362
363 * Rozšírenie využitia platformy Bizzdesign Horizzon, pričom z architektonického hľadiska nedochádza k žiadnym zmenám.
364 * Snow Risk Monitor bude doplnený ako SaaS služba k existujúcemu IS ITAM.
365 * FinOps nástroj bude doplnený ako SaaS služba k existujúcemu IS ITAM.
366
367 Kľúčovým komponentom v rámci ITAM 2.0 je IS ITAM.
368
369
370 IS ITAM je založený na riešení Snow Software Box. Architektúra platformy SNOW navrhnutá pre projekt ITAM je schopná zbierať a vyhodnocovať údaje až pre 75000 zariadení bez úprav. Celé riešenie je škálovateľné a v prípade väčšieho počtu zariadení je možné rozšíriť rozsah zberu údajov o ďalší aplikačný server. Prostredie je rozdelené na dve časti:
371
372
373 ● Centrálne produkčné riešenie, ktoré obsahuje hlavný aplikačný a databázový server a zhromažďuje všetky údaje. Obsahuje centrálnu aplikáciu pre prístup používateľov k prostrediu IS ITAM.
374
375
376 ● Server Snow Gateway umiestnený v každej pripojenej organizácii. Používa sa na zber údajov v internej sieti organizácie a na komunikáciu s centrálnym riešením. V prípade integrácie centrálneho riešenia s internou aplikáciou komunikuje s aplikačným serverom Snow License Manager pomocou rozhrania API.
377
378
379 V prípade pripojenia externých systémov, nasadenia novej verzie alebo hromadnej práce s údajmi bude k dispozícii aj samostatné testovacie prostredie, ktoré sa použije na overenie testovacích scenárov pri nasadzovaní IS ITAM pre nové organizácie, ako aj na testovanie správy opráv IS ITAM, prípadne na testovanie integračných scenárov pre externé aplikácie.
380
381 KOMPONENTY CENTRÁLNEHO RIEŠENIA:
382
383
384 Aplikačný server: Snow License Manager
385
386 Hlavný aplikačný server pre prístup používateľov k informáciám IS ITAM. Aplikácia je prístupná prostredníctvom štandardných webových prehliadačov na adrese https:~\~\[[app.itam.sk>>url:http://app.itam.sk||shape="rect"]]. Prístup je zabezpečený protokolom https s definovaným certifikátom. Používateľ využíva služby len na základe autentifikácie v aplikácii, prístup neautentifikovaných používateľov nie je povolený.
387
388 Zabezpečenie prístupu je riadené sieťovou vrstvou fyzickej infraštruktúry.
389
390 Aplikačný server obsahuje rozhranie na integráciu s okolitými systémami vo forme rozhrania API. Používanie API je možné len pre definované systémy a len na základe overenia.
391
392
393 Aplikačný server: Snow Inventory Server
394
395 Server určený na zber údajov z jednotlivých organizácií a zber údajov z cloudových služieb. Komunikácia s jednotlivými OVM sa zabezpečuje prostredníctvom webovej služby na adrese https:~\~\[[inv.itam.sk>>url:http://inv.itam.sk||shape="rect"]].
396
397
398 Databázový server
399
400 Databázový server obsahuje dve databázy pre hlavné aplikačné servery, databázu Snow License Manager a databázu Inventory server.
401
402 Databázy sú plne spravované aplikačnou vrstvou. Služby databázového servera zabezpečujú pravidelné zálohovanie, indexovanie databáz a údržbu s cieľom zachovať integritu oboch databáz.
403
404
405 Aplikačný server v prostredí pripojenej organizácie
406
407 Organizácia bude komunikovať s centrálnym riešením pomocou aplikačného servera Snow Gateway. Server zabezpečuje zber údajov v rámci organizácie od agentov a konektorov. Poskytuje internú komunikáciu prostredníctvom webovej služby nakonfigurovanej na internú sieťovú adresu.
408
409 Údaje sa do centrálneho riešenia odosielajú v automatizovanej šifrovanej forme. Komunikáciu zabezpečujú služby centrálneho riešenia https:~\~\[[api.itam.sk>>url:http://api.itam.sk||shape="rect"]].
410
411
412 Klienti
413
414 Klienti aplikácie pracujú s centrálnym aplikačným serverom Snow Linceses Manager iba prostredníctvom webového prehliadača. Prístup k aplikácii sa zabezpečuje prostredníctvom overovacieho formulára. Aplikácia riadi prístup k jednotlivým informáciám na základe pridelenej role a organizácie.
415
416
417 Snow Agent
418
419 Agent Snow je aplikácia, ktorá zhromažďuje SW a HW údaje z koncových zariadení a servera. Možno ho nainštalovať na serveroch so systémami Windows, Linux, UNIX, AIX a macOS. Agent komunikuje s centrálnym riešením pred bránou Snow Gateway (alebo priamo s inventárnym serverom). Cieľom agenta je tiež zhromažďovať údaje o používaní softvéru a cloudových služieb na koncových zariadeniach. Komunikácia s centrálnym riešením prebieha prostredníctvom webových služieb a je šifrovaná. Výstupom agenta je zašifrovaný súbor, ktorý sa dešifruje až v 
420 centrálnom riešení uložením do databázy.
421
422
423 Snow Integration Manager
424
425 Aplikácia vykonáva zber údajov z iných systémov (VMware, Hyper-V, SCCM, ILMT a ďalších). V prípade pripojenia k iteratívnym aplikáciám organizácie sa nachádza na serveri Snow GW. Aplikácia získava informácie väčšinou pomocou funkcií API aplikácií, výstupom sú zašifrované súbory.
426
427 V prípade získavania informácií o overených cloudových službách (O365, Adobe Cloud atď.) je aplikácia umiestnená na aplikačnom serveri Snow Inventory Server a poskytuje zber informácií o cloudových službách pomocou rozhraní API.
428
429 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1       Rozsah informačných systémov – AS IS ===
430
431 Viď nasledujúcu kapitolu.
432
433
434 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
435
436 AS-IS aj TO-BE informačné systémy sú uvedené v rámci Projektového zámeru – kapitola 5.1.2
437
438
439 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
440
441 Projekt ITAM 2.0 nevyužíva žiadne nadrezortné a spoločné ISVS.
442
443
444 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE ===
445
446 Projekt ITAM 2.0 neuvažuje s integráciou na žiadne nadrezortné a spoločné ISVS. V prípade potenciálneho dopytu po dátach uložených v rámci ITAM 2.0 bude využité štandardné API rozhranie.
447
448
449 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
450
451 Viď predchádzajúcu kapitolu.
452
453
454 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
455
456 Viď kapitolu 5.1.3 Projektového zámeru.
457
458
459 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
460
461 Predmetný projekt svojím rozsahom a zameraním nepredpokladá vytvorenie / budovanie aplikačných služieb poskytovaných na externú integráciu, integráciu na nadrezortné centrálne bloky, integráciu na Spoločné moduly ÚPVS, integráciu na Modul procesnej integrácie a integrácie údajov (IS CSRÚ), či integráciu na centrálny API GW Modul úradnej komunikácie.
462
463 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
464
465 Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
466
467 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
468
469 Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
470
471 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
472
473 Pre účely spracovania dátovej architektúry, resp. dátovej vrstvy riešenia treba poznamenať, že predmetný projekt svojím rozsahom a zameraním nerieši životné situácie, nepredpokladá poskytovanie koncových služieb občanom, príp. podnikateľom, ako ani nevyužíva služby poskytované nadrezortnými / podpornými centrálnymi blokmi.
474
475 Z pohľadu údajov nepredpokladá využitie, resp. vytváranie referenčných, analytických a ani mojich údajov.
476
477
478 ITAM 2.0 predpokladá využitie štandardných riešení, tzv. Commercial off-the-shelf softvérov (ďalej tiež ako „COTS“), t.j. neuvažuje nad vývojom v dátovej vrstve.
479
480 Dátové entity v rozsahu projektu ITAM 1.0 sú bližšie popísané v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia – kapitola 7.
481
482
483 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
484
485 Princípy dátovej architektúry majú za cieľ uspokojiť informačné potreby všetkých zainteresovaných strán z hľadiska dostupnosti informácií, bezpečnosti a kvality. Vo všeobecnosti sa dátová architektúra riadi nasledujúcimi princípmi:
486
487 * Údaje a informácie sú aktívom pre MIRRI SR a ostatné OVM pripojené k projektu ITAM 2.0;
488 * Údaje je potrebné spravovať opatrne ako aktívum zabezpečením:
489 ** primeranej kvality,
490 ** dôvernosti, t.j. informácie sú sprístupnené alebo zverejnené len oprávneným jednotlivcom, subjektom alebo procesom prostredníctvom autentifikácie (t.j. identifikácie používateľa) a autorizácie (t.j. určením úrovní prístupu k dátovým zdrojom, resp. zdrojom systému),
491 ** integrity, t.j. zabezpečenie presnosti a úplnosti údajov počas celého ich životného cyklu,
492 ** dostupnosti, t.j. informácie musia byť dostupné vtedy, keď sú potrebné,
493 ** auditných záznamov, t.j. sledovania aktivít v systéme.
494 ** pochopenia a efektívneho využívania.
495 * Zodpovednosť za správu údajov zdieľajú správcovia biznis údajov.
496
497 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
498
499 Viď kapitolu 4.3.4
500
501 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
502
503 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
504
505 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1        Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ====
506
507 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
508
509
510 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2        Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ====
511
512 Predmetný projekt svojim rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
513
514
515 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
516
517 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1        Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
518
519 V súlade s navrhovaným prevádzkovým modelom pre riadenie centrálnej kompetencie ITAM, riadenie dátovej kvality vychádza z medzinárodného štandardu ISO/IEC 19770-1:2017 - IT asset management systems.
520
521 V tomto kontexte je cieľom riadenia kvality dát 1) zabezpečiť, aby požadované údaje o všetkých relevantných IT aktívach boli presne a úplne zaznamenané počas celého životného cyklu a aby pre všetky IT aktíva existovali zdokumentované informácie o tom, či sú alebo nie sú autorizované, a 2) zabezpečiť, aby existovali primerané procesy overovania úplnosti údajov s cieľom dosiahnuť dôveryhodné údaje, ktoré môžu napríklad znížiť riziko neoprávneného nasadenia softvéru a vďaka úplnej dôvere v inventárne údaje smerovať k lepším biznis rozhodnutiam o budúcich nákupoch softvéru a k potenciálnym úsporám a zamedzeniu zbytočných nákladov.
522
523 Na nasledujúcom obrázku sú uvedené atribúty dátovej kvality v kontexte riadenia ITAM:
524
525 [[image:attach:image-2024-8-8_11-0-22.png||height="250"]]
526
527
528
529
530 Zber, vyhodnocovanie a riadenie procesov zberu dát do centrálneho IS ITAM sú založené na troch základných pilieroch uvedených nižšie. Okrem toho existujú aj ďalšie IT aktíva, ktoré predstavujú špecificky konsolidované aktíva typu Datacentrum, použité pre virtualizáciu alebo ďalšie rozširujúce aktíva ako napr. firewally, sieťové prvky a pod. Špeciálnu kategóriu tvoria mobilné zariadenia alebo iné užívateľské zariadenia, ktoré nie sú osobným počítačom.
531
532 **Hardvérové aktíva**
533
534 IT vybavenie, ktoré je evidované ako spravovaný majetok OVM a je možné vykonávať jeho automatizovaný sken. Patria sem:
535
536 * servery (fyzické, virtuálne alebo v prenájme),
537 * koncové zariadenia (desktopy, laptopy),
538 * virtuálne stanice a
539 * všetky zariadenia obstarané ako IaaS.
540
541 Z hľadiska softvérovej evidencie je tiež potrebné evidovať všetky vlastnosti o zariadeniach, na ktorých je softvér nainštalovaný s ohľadom na možný vplyv na licenčné podmienky.
542
543 Pri hardvérových aktívach sa evidujú: číslo na štítku, sériové číslo, výrobca, model, umiestnenie a vlastník. Uvedené je determinované skenovacími agentami IS ITAM (platforma Snow).
544
545
546 **Softvérové aktíva**
547
548 Všetok softvér používaný používateľmi na jednotlivých hardvérových zariadeniach alebo ako SaaS. Tieto aktíva obsahujú nasledovné informácie:
549
550 * Názov, verzia vydania alebo jasná identifikácia.
551 * Metriky licencií na meranie počtu potrebných licencií.
552 * Odkaz na zariadenie a používateľa.
553 * Interná a externá kategorizácia.
554 * Meranie skutočného využitia (t.j. počet SW štartov používateľom).
555 * Väzba na špecifiká prostredia (terminálové servery, virtuálna pracovná plocha atď.).
556 * Ďalšie merateľné a skenovateľné atribúty agentami IS ITAM.
557 * Zraniteľnosti naprieč celým aplikačným portfóliom, ich kategorizácia, prioritizácia a návrh mitigácie.
558 * Metamodel, koncepty definované modelovacím jazykom Archimate, ako napr. aplikácia, aplikačné služby relevantné z pohľadu APM a pod.
559
560 Ďalej sem patria nadobúdacie doklady vrátane objednávok, faktúr, dodacích listov ako aj metrík a podmienok, licenčné modely a pod.
561
562
563 **Používateľ**
564
565 Interný alebo externý pracovník OVM, prípadne iná osoba, ktorá využíva akékoľvek IT prostriedky v organizácii a je možné ju na úrovni IT prostriedkov identifikovať (najčastejšie používateľským účtom):
566
567 * Aktívni používatelia sú priradení k použitým softvérovým aktívam.
568 * Špecifiká použitia (používateľský model, súbežný server a iné).
569 * Prehľad použitia a ich kategorizácie (vnútorné, externé).
570 * Presná identifikácia osoby na odstránenie možných duplicít.
571 * Kategorizácia podľa požiadaviek na správne vykazovanie (oddelenie, funkcia, typ a podpora).
572
573 ==== {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.4.2Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.2        Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ====
574
575 (% class="wrapped" %)
576 |(((
577 Rola
578 )))|(((
579 Činnosti
580 )))|(((
581 Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
582 )))
583 |(((
584 **ITAM analytik**
585 )))|(((
586 Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu
587
588 Práca s IS ITAM, analýza dát dostupných v IS ITAM, generovanie reportov umožňujúcich rozhodovanie o optimalizácii softvérových výdavkov na základe dát. Poskytovanie podpory pri sledovaní a správe fyzických IT aktív, zabezpečení správneho záznamu a evidencii aktív, udržiavanie inventárnych záznamov.
589 )))|(((
590 ITAM analytik (Oddelenie pre správu licencií a centralizované obstarávanie IT komodít)
591 )))
592 |(((
593 **Databázový špecialista**
594 )))|(((
595 Analyzuje požiadavky na dáta, modeluje obsah procedúr
596 )))|(((
597 Dodávateľ
598 )))
599 |(((
600 **Dátový špecialista pre dátovú kvalitu**
601 )))|(((
602 Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania
603 )))|(((
604 Dodávateľ
605 )))
606
607
608 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
609
610 V nasledujúcej tabuľke sú uvedené objekty evidencie, ktoré budú realizáciou projektu sprístupnené ako otvorené údaje.
611
612
613 (% class="wrapped" %)
614 |(((
615 Názov objektu evidencie / datasetu
616
617 //(uvádzať OE z tabuľky v kap. 4.3.2)//
618 )))|(((
619
620
621 Požadovaná interoperabilita
622
623 (//3★ - 5★)//
624 )))|(((
625 Periodicita publikovania
626
627 //(týždenne, mesačne, polročne, ročne)//
628 )))
629 |(((
630 Softvérové aktíva – celkové ročné náklady na Tier 1 výrobcov SW
631 )))|(((
632 3★
633 )))|(((
634 Polročne
635 )))
636
637
638 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
639
640 Predmetný projekt svojim rozsahom a zameraním nepredpokladá prácu s analytickými údajmi.
641
642
643 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
644
645 Predmetný projekt svojim rozsahom a zameraním nepredpokladá prácu s Mojimi údajmi.
646
647 //.//
648
649 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
650
651 Predmetný projekt svojim rozsahom a zameraním nerieši životné situácie ani neposkytuje koncové služby pre občanov, resp. podnikateľov.
652
653
654 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
655
656 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
657
658 Technologická architektúra predkladaného riešenia je detailne rozpracovaná v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 11, ktorá je doplnená o architektonický návrh budúceho riešenia v rámci projektu ITAM 2.0 – viď kapitolu 5 Projektového zámeru.
659
660 V prípade nových komponentov Snow Risk Monitor a platformy FinOps, tie budú dostupné pre projekt ITAM 2.0 vo forme SaaS. Z tohto dôvodu nie je potrebné uvažovať s novými požiadavkami v oblasti technologickej architektúry.
661
662 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
663
664 Tak ako je uvedené v Projektovom zámere – kapitola 3.11, v prípade implementácie tzv. rezortných ITAM systémov bude mať dané OVM na výber, či bude preferovať jeho implementáciu v prostredí vlastného dátového centra, vo vlastnom tenante verejného cloudu (verejnej časti vládneho cloudu) alebo využije tenant MIRRI vo verejnej časti vládneho cloudu, tak ako je implementovaný aj centrálny IS ITAM. V prípade využitia kapacít vlastného dátového centra, alebo vlastného tenantu verejnej časti vládneho cloudu, bude OVM znášať náklady na zabezpečenie potrebného výpočtového výkonu, ktorý je definované v Prílohe 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 - kapitola 11.
665
666
667 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
668
669 Viď 4.4.1
670
671 === {{id name="projekt_2578_Pristup_k_projektu_detailny-"/}} ===
672
673 === {{id name="projekt_2578_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
674
675 V nasledujúcej tabuľke je uvedený prehľad plánovaného využívania infraštruktúrnych cloudových služieb:
676
677 (% class="wrapped" %)
678 |(((
679
680
681 Kód infraštruktúrnej služby
682
683 //(z MetaIS)//
684 )))|(((
685 Názov infraštruktúrnej služby
686 )))|(((
687 **Kód využívajúceho ISVS**
688
689 //(z MetaIS)//
690 )))|(((
691 **Názov integrovaného ISVS**
692 )))
693 |(((
694 infra_sluzba_598
695 )))|(((
696 Microsoft Azure Backup
697 )))|(((
698 isvs_9597
699 )))|(((
700 Centrálny informačný systém na riadenie IT aktív
701 )))
702 |(((
703 infra_sluzba_625
704 )))|(((
705 Virtual Network
706 )))|(((
707 isvs_9597
708 )))|(((
709 Centrálny informačný systém na riadenie IT aktív
710 )))
711 |(((
712 infra_sluzba_637
713 )))|(((
714 Virtual Machines
715 )))|(((
716 isvs_9597
717 )))|(((
718 Centrálny informačný systém na riadenie IT aktív
719 )))
720 |(((
721 infra_sluzba_627
722 )))|(((
723 API management
724 )))|(((
725 isvs_9597
726 )))|(((
727 Centrálny informačný systém na riadenie IT aktív
728 )))
729 |(((
730 infra_sluzba_609
731 )))|(((
732 Azure Storage
733 )))|(((
734 isvs_9597
735 )))|(((
736 Centrálny informačný systém na riadenie IT aktív
737 )))
738 |(((
739 infra_sluzba_613
740 )))|(((
741 Azure DNS
742 )))|(((
743 isvs_9597
744 )))|(((
745 Centrálny informačný systém na riadenie IT aktív
746 )))
747 |(((
748 infra_sluzba_590
749 )))|(((
750 SQL Server on Virtual Machines
751 )))|(((
752 isvs_9597
753 )))|(((
754 Centrálny informačný systém na riadenie IT aktív
755 )))
756 |(((
757 infra_sluzba_598
758 )))|(((
759 Microsoft Azure Backup
760 )))|(((
761 isvs_9597
762 )))|(((
763 Centrálny informačný systém na riadenie IT aktív
764 )))
765
766
767 Ďalšie informácie týkajúce sa testovacieho a produkčného prostredia sú uvedené v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 11.
768
769
770 Projekt ITAM 2.0 nepredpokladá využívanie vývojového prostredia ani pri jednom z navrhovaných/požadovaných komponentov riešenia.
771
772
773 == {{id name="projekt_2578_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
774
775 Bezpečnostná architektúra pre existujúce riešenie je spracovaná v rámci Prílohy 4 Projektového zámeru - Detailný návrh riešenia projektu ITAM 1.0 – kapitola 15. Okrem toho bol pre projekt ITAM 1.0 spracovaný Bezpečnostný projekt, ktorý je dostupný na vyžiadanie na Oddelení pre správu licencií a centralizované obstarávanie IT komodít (MIRRI SR).
776
777 Nové komponenty riešenia – Snow Risk Monitor a platforma FinOps budú dostupné ako SaaS služba.
778
779
780 = {{id name="projekt_2578_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
781
782 Nie sú známe žiadne závislosti na ostatných ISVS / projektoch.
783
784 **~ **
785
786 = {{id name="projekt_2578_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
787
788 Keďže navrhované riešenie predpokladá využitie štandardných softvérov – COTS, požiadavka na dostupnosť a odovzdanie zdrojových kódov nie je opodstatnená. V prípade vývoja na mieru podľa požiadaviek MIRRI, táto časť kódu bude odovzdaná v zmysle požiadaviek definovaných budúcou zmluvou o implementácii ITAM 2.0 (obdobným spôsobom ako v prípade projektu 1.0).
789
790
791 = {{id name="projekt_2578_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
792
793 Viď Prílohu 1 - Prevádzkový opis a pokyny pre servis a údržbu, ktorý bol spracovaný v rámci projektu ITAM 1.0. Ostatné – nové komponenty predkladaného riešenia budú dostupné vo forme SaaS a z hľadiska požiadaviek na dostupnosť alebo prevádzkové služby budú kopírovať požiadavky kladené na IS ITAM.
794
795 // //
796
797 == {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
798
799 Viď Prílohu 1 - Prevádzkový opis a pokyny pre servis a údržbu.
800
801
802 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
803
804 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14 a Prílohu 1 tohto dokumentu - Prevádzkový opis – kapitola 17.
805
806 // //
807
808 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
809
810 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14 a Prílohu 1 tohto dokumentu - Prevádzkový opis – kapitola 17.
811
812 // //
813
814 == {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
815
816 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1       Dostupnosť (Availability) ===
817
818 Viď Prílohu 4 Projektového zámeru - Detailný návrh riešenia – Kapitola 14.
819
820
821 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2       RTO (Recovery Time Objective) ===
822
823 Recovery Time Objective = 24hod
824
825 // //
826
827 === {{id name="projekt_2578_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3       RPO (Recovery Point Objective) ===
828
829 Recovery Point Objective = 48hod
830
831
832 = {{id name="projekt_2578_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
833
834 Požiadavky na personál budú obdobné ako pri realizácii projektu ITAM 1.0. Bližšie informácie sú uvedené v rámci Projektového iniciačného dokumentu (kapitoly 2.2.3 a 6), ktorý bol spracovaný v rámci projektu ITAM 1.0 a bude aktualizovaný pre potreby projektu ITAM 2.0 počas jeho realizácie. Okrem toho v rámci realizácie služieb týkajúcich sa riadenia aplikačného portfólia, bude nevyhnutná komunikácia s kľúčovými používateľmi systémov za jednotlivé OVM, ktoré budú súčasťou riadenia aplikačného portfólia.
835
836
837 = {{id name="projekt_2578_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
838
839 Implementácia a preberanie výstupov projektu budú obdobné ako pri realizácii projektu ITAM 1.0. Bližšie informácie sú uvedené v rámci dokumentu - Projektový iniciačný dokument – kapitola 10, ktorý je dostupný na vyžiadanie.
840
841 // //
842
843 = {{id name="projekt_2578_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
844
845 Príloha 1 - Prevádzkový opis a pokyny pre servis a údržbu
846
847
848