projekt_2578_Projektovy_zamer_detailny
PROJEKTOVÝ ZÁMER
Vzor pre manažérsky výstup I-02
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR Pribinova 25 811 09 Bratislava |
Názov projektu | Rozširovanie riadenia IT aktív – ITAM 2.0 |
Zodpovedná osoba za projekt | Igor Hladík Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít Sekcia informačných technológií verejnej správy |
Realizátor projektu | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR |
Vlastník projektu | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Vypracoval | Igor Hladík | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR | Vedúci oddelenia pre správu licencií a centralizované obstarávanie IT komodít | 31.7.2024 |
1. História DOKUMENTU
Tabuľka 1 – História dokumentu
Verzia | Dátum | Zmeny | Meno |
1.0 | 31.07.2024 | Vydanie dokumentu | Igor Hladík |
2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
2.1 Použité skratky a pojmy
V nasledujúcej tabuľke sú uvedené skratky a pojmy použité v tomto dokumente a jeho prílohách.
Tabuľka 2 – Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
AI | Artifical Intelligence (Umelá inteligencia) |
APM | Application Portfolio Management (Riadenie aplikačného portfólia) |
BYOL | Bring your own license (Prines si vlastnú licenciu) |
BYOD | Bring your own device (Prines si vlastné zariadenie) |
CSIRT | Computer Security Incident Response Team |
DNS | Dynamický nákupný systém |
DP | Data privacy (ochrana údajov) |
HW | Hardvér |
EULA | End-user License Agreement (Licenčná zmluva s koncovým používateľom) |
FinOps | Cloud Financial Management (Finančné riadenie nákladov na cloud) |
GDPR | General Data Protection Regulation (Všeobecné nariadenie o ochrane údajov) |
IaaS | Infrastructure as as Service (Infraštruktúra ako služba) |
IEC | International Electrotechnical Commission |
IS ITAM | Informačný systém riadenia IT aktív |
ISO | International Organization for Standardization |
IT | Informačné technológie |
IT aktíva | IT aktíva v kontexte tejto stratégie predstavujú primárne softvérové aktíva. |
ITAM | IT Asset Management (Riadenie IT aktív) |
ITVS | Informačné technológie verejnej správy |
MIRRI / MIRRI SR | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR |
OPEX | Prevádzkové náklady |
OVM | Orgán verejnej moci |
PaaS | Platform as a Service (Platforma ako služba) |
SSL | Bezpečnostný protokol - Secure Sockets Layer |
SW | Softvér |
ÚPVII | Úrad podpredsedu vlády SR pre investície a informatizáciu |
VO | Verejné obstarávanie |
VS | Verejná správa |
XaaS | Everything as a Service (Všetko ako služba) |
3. DEFINOVANIE PROJEKTU
3.1 Manažérske zhrnutie
Organizácie štátnej a verejnej správy vynakladajú nemalé finančné prostriedky na nákup hardvéru a softvérových licencií s cieľom využívať softvérové aplikácie alebo informačné systémy. Takto vynaložené výdavky zároveň predstavujú nezanedbateľnú časť rozpočtu útvarov zodpovedných za riadenie informačných technológií jednotlivých orgánov verejnej moci – typicky náklady na licencie predstavujú cca. 30-35% z celkového rozpočtu organizácií na informačné technológie (okrem toho ďalších 15-20% predstavujú náklady súvisiace s prevádzkou cloudovej infraštruktúry, resp. cloudových zdrojov, ktorých využívanie sa v podmienkach štátnej správy SR začína taktiež postupne etablovať). Bežnou praxou však je, že ich efektívnej správe sa následne už nevenuje dostatočná pozornosť. V dôsledku toho organizácie v mnohých prípadoch nemajú dostatočný prehľad o skutočnom využívaní hardvéru (a jeho životnom cykle) a softvérových licencií, ako ani aj o skutočnej potrebe využívania týchto softvérov a ani o súvisiacej licenčnej potrebe. Takýto stav vytvára podmienky pre neefektívne hospodárenie a správu IT majetku štátu. Inými slovami organizácie buď platia za licencie, ktoré nepotrebujú alebo majú licencií nedostatok, čím dochádza k nesúladu s licenčnými podmienkami SW výrobcu. Samotní SW výrobcovia sú si vedomí situácie predstavujúcej nesúlad s ich licenčnými podmienkami a preto najmä v posledných rokoch výrazne zvyšujú intenzitu softvérových auditov, ktoré pre nich predstavujú ďalší zdroj príjmov. Táto prax, samozrejme, neobchádza ani Slovenskú republiku, a „vďačným“ cieľom takýchto auditov sú práve orgány verejnej moci.
Problematika efektívneho riadenia IT aktív vo verejnej a štátnej správe bola bližšie predstavená, resp. naštartovaná v roku 2018, kedy v rámci Úradu podpredsedu vlády SR pre investície a informatizáciu vznikli nasledujúce základné dokumenty:
- Reformný zámer – Riadenie IT aktív vo verejnej správe.
- Koncepcia riadenia IT aktív v štátnej správe.
- Štúdia uskutočniteľnosti.
V nadväznosti na uvedené iniciovalo následne Ministerstvo investícií, regionálneho rozvoja a informatizácie SR v roku 2022 projekt vybudovania centrálnej kompetencie riadenia IT aktív, ktorý pozostáva z nasledujúcich častí (ďalej tiež ako ITAM 1.0):
- Implementáciu informačného systému riadenia IT aktív (ďalej tiež ako „IS ITAM“) – ukončený v 12/2023 (prevádzka IS bude ukončená v zmysle platnej zmluvy v 10/2024).
- Zabezpečenie expertných služieb v oblasti optimalizácie IT aktív (ktorá zahŕňa okrem iného aj vybudovanie centrálnej kompetencie riadenia IT aktív v štátnej správe) – ukončený v 08/2024.
V rámci neho boli stanovené nasledujúce najdôležitejšie ciele:
- Výrazné zníženie nákladov na obstarávanie a využívanie softvérov a súvisiacich licencií.
- Štandardizácia nástrojov na zber a evidenciu IT aktív
- Štandardizácia procesov týkajúcich sa životného cyklu IT aktív v rámci verejnej a štátnej správy.
- Centrálna evidencia nainštalovaných, využívaných a pripojených IT aktív aktualizovanú skoro v reálnom čase.
- Identifikácia nepovoleného hardvéru a softvéru pripojeného do internej siete verejnej správy.
- Možnosť centrálne vyhodnocovať bezpečnostné riziká, licenčný súlad a identifikovať potenciálne riziká nesúladu a pod.
- Optimalizácia IT aktív naprieč verejnou správou.
- Zvyšovanie povedomia, znalostí a kompetencií zamestnancov verejnej správy v oblasti licenčnej problematiky, súvisiacich rizikách ako aj jej efektívnom riadení.
V čase prípravy tohto dokumentu je implementácia IS ITAM dokončená, pričom k tejto kompetencii centrálneho riadenia IT aktív je pripojených 14 orgánov verejnej moci (ďalej tiež ako „OVM“), ktoré celkovo poskytujú dáta do IS ITAM približne z 30 000 zariadení vrátane osobných počítačov a serverov (fyzických a virtuálnych). Expertné služby pokračujú, pričom ich ukončenie v zmysle platnej zmluvy je stanovené na August 2024.
Už prvé dáta v IS ITAM a aktivity smerujúce k optimalizácii licenčného portfólia a zabezpečenia licenčného súladu ukazujú o významnej opodstatnenosti tejto iniciatívy, jej nevyhnutnom pokračovaní a ďalšom rozširovaní. Ako príklad možno uviesť niektoré úvodné zistenia z jedného pripojeného OVM:
- Potenciál na optimalizáciu jedného vybraného softvérového produktu jedného výrobcu softvéru vo výške takmer 160 000 EUR.
- Nainštalovaných 59 rôznych softvérov (vrátane rôznych verzií) na prácu s PDF súbormi.
- 2334 inštalácií rôznych softvérov, ktoré sú už bez podpory výrobcov týchto softvérov, čo z hľadiska riadenia kybernetickej bezpečnosti predstavuje významné bezpečnostné riziko.
V nadväznosti nielen na tieto úvodné zistenia, identifikované ďalšie prevádzkové potreby OVM v oblasti riadenia IT ale aj najnovšie globálne trendy v oblasti riadenia IT aktív, je predmetom tohto projektového zámeru:
- Pripájanie ďalších OVM k tejto centrálnej kompetencii riadenia IT aktív, pričom cieľový stav pripojených zariadení je stanovený na 150 000.
- Riadenie a optimalizácia aplikačného portfólia, ktorá okrem iného poskytne prepojenie fyzickej vrstvy softvérov dostupnej v IS ITAM s aplikačnou a biznis vrstvou zahŕňajúcou procesy, biznis služby a životné situácie (napr. v prostredí MetaIS), čím sa zabezpečia informácie v reálnom čase o technickom zdraví týchto aplikácií. Tie budú ďalej rozširované o biznis hodnotu, ktorú tieto aplikácie prinášajú svojím používateľom, čo je základom pre prípadnú optimalizáciu, konsolidáciu a modernizáciu aplikačného portfólia štátu.
- Riadenie softvérových zraniteľností, t.j. rozšírenie IS ITAM o modul riadenia softvérových zraniteľností a súvisiacu úpravu prevádzkového modelu riadenia IT aktív.
- Zabezpečenie efektívneho riadenia cloudových služieb a zavedenie finančného riadenia cloudových služieb, tzv. FinOps.
Implementácia týchto iniciatív predpokladá využitie finančných prostriedkov najmä z Programu Slovensko, pričom časový harmonogram ich implementácie je nastavený na obdobie 36 mesiacov (v období rokov 2025-2028) s predpokladanou finančnou potrebou vo výške 15 273 169 EUR bez DPH. Okrem toho predložená CBA uvažuje s ďalšími nákladmi na interné zdroje MIRRI SR ako aj vybrané OVM v celkovej výške 474 179 EUR.
Už z povahy projektu a jeho záberu naprieč mnohými organizáciami štátnej a verejnej správy bude projekt realizovaný prostredníctvom národného projektu.
3.2 Motivácia a rozsah projektu
3.2.1 Motivácia a ciele
Problematika efektívneho riadenia IT aktív vo verejnej a štátnej správe bola bližšie predstavená, resp. naštartovaná v roku 2018, kedy v rámci Úradu podpredsedu vlády SR pre investície a informatizáciu (ďalej tiež ako „ÚPVII“) vznikli dva základné dokumenty:
- Reformný zámer – Riadenie IT aktív vo verejnej správe.
- Koncepcia riadenia IT aktív v štátnej správe.
V rámci týchto dokumentov boli predstavené nasledujúce základné piliere riadenia IT aktív vrátane:
- Vybudovanie kompetencie riadenia IT aktív v štátnej správe.
- Riadenie IT aktív v štátnej správe:
- Implementácia systému riadenia hardvérových aktív.
- Implementácia systému riadenia softvérových aktív.
pričom sa predpokladalo, že riadenie IT aktív bude implementované v prostredí všetkých ústredných orgánov štátnej správy čo z hľadiska objemu predstavovalo v tom čase približne 150 000 zariadení vrátane stolných počítačov, notebookov, a serverov (fyzických, virtuálnych), pričom podľa v tom čase dostupných údajov všetky ústredné orgány štátnej správy vynakladali celkovo na softvér, čo zahŕňa poplatky za licencie, údržbu a podporu približne 100 000 000 EUR ročne.
V nadväznosti na uvedené pripravilo Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (ďalej tiež ako „MIRRI SR“ alebo „MIRRI“) štúdiu uskutočniteľnosti, ktorá zastrešovala implementáciu informačného systému riadenia IT aktív (časť softvérové aktíva) a vybudovanie centrálnej kompetencie riadenia IT aktív vo verejnej správe, na základe ktorej vyhlásila v roku 2022 dve verejné obstarávania:
- Implementácia informačného systému riadenia IT aktív.
- Poradenské služby v oblasti optimalizácie IT aktív (ktorá zahŕňa okrem iného aj vybudovanie centrálnej kompetencie riadenia IT aktív v štátnej správe).
pričom celkový objem z hľadiska počtu pripojených a manažovaných zariadení bol stanovený na 40.000.
Dôvodom pre spustenie, resp. pokračovanie existujúceho projektu a jeho ďalšie rozširovanie je skutočnosť, že organizácie štátnej a verejnej správy, tak ako je uvedené vyššie, vynakladajú nemalé finančné prostriedky na nákup hardvéru a softvérových licencií s cieľom využívať softvérové aplikácie alebo informačné systémy. Takto vynaložené výdavky zároveň predstavujú nezanedbateľnú časť rozpočtu útvarov zodpovedných za riadenie informačných technológií jednotlivých orgánov verejnej moci – typicky predstavujú náklady na licencie cca. 30-35% z celkového rozpočtu organizácií na informačné technológie (okrem toho ďalších 15-20% predstavujú náklady súvisiace s prevádzkou cloudovej infraštruktúry, resp. cloudových zdrojov, ktorých využívanie sa v podmienkach štátnej správy SR začína taktiež postupne etablovať). Bežnou praxou však je, že ich efektívnej správe sa následne už nevenuje dostatočná pozornosť. V dôsledku toho organizácie v mnohých prípadoch nemajú dostatočný prehľad o skutočnom využívaní hardvéru (a jeho životnom cykle) a softvérových licencií, ako ani aj o skutočnej potrebe využívania týchto softvérov (ďalej len „SW“) alebo informačných systémov a aplikácií a ani o súvisiacej licenčnej potrebe. Takýto stav vytvára podmienky pre neefektívne hospodárenie a správu IT majetku štátu.
Inými slovami organizácie buď platia za licencie, ktoré nepotrebujú alebo majú licencií nedostatok, čím dochádza k nesúladu s licenčnými podmienkami SW výrobcu. Vyplýva to najmä zo skutočnosti, že po úvodnom nákupe licencií (napr. v prípade realizácie interných projektov rozširovania alebo zmeny IT infraštruktúry) sa ich následnej správe nevenuje dostatočná, resp. žiadna pozornosť, keďže jednotlivé OVM nemajú dostatočné personálne ani odborné kapacity, aby túto oblasť mohli pokrývať v požadovanom rozsahu a kvalite. Samotní SW výrobcovia sú si vedomí situácie predstavujúcej nesúlad s ich licenčnými podmienkami a preto najmä v posledných rokoch výrazne zvyšujú intenzitu softvérových auditov, ktoré pre nich predstavujú ďalší zdroj príjmov. Táto prax, samozrejme, neobchádza ani Slovenskú republiku, a „vďačným“ cieľom takýchto auditov sú práve OVM.
V tomto kontexte čiastkové ciele riadenia IT aktív zostávajú nezmenené , resp. sa ďalej rozširujú. Celkovo ich možno zhrnúť do nasledujúcich bodov:
- Výrazné zníženie nákladov na obstarávanie a využívanie softvérov a súvisiacich licencií.
- Štandardizáciu nástrojov na zber a evidenciu IT aktív v rámci verejnej a štátnej správy.
- Štandardizáciu procesov týkajúcich sa životného cyklu IT aktív v rámci verejnej a štátnej správy.
- Elimináciu manuálnych úloh a/alebo výrazné zníženie lokálnej administratívnej záťaže na úrovni jednotlivých OVM spojenej so životným cyklom IT aktív.
- Výrazné zníženie vplyvu ľudského faktora na sledovanie životného cyklu IT aktív na lokálnej úrovni.
- Centrálnu evidenciu nainštalovaných, využívaných a pripojených IT aktív aktualizovanú skoro v reálnom čase.
- Možnosť centrálne vyhodnocovať bezpečnostné riziká vyplývajúce zo známych softvérových zraniteľností nainštalovaného softvéru.
- Možnosť centrálne vyhodnocovať licenčný súlad a identifikovať potenciálne riziká nesúladu.
- Možnosť využitia dostupných údajov pre ďalšiu analýzu a identifikáciu optimalizácie a znižovania nákladov na IT aktíva vo verejnej správe.
- Na základe centralizovaných údajov možnosť optimalizovať IT aktíva naprieč verejnou správou.
- Zvyšovanie povedomia, znalostí a kompetencií zamestnancov verejnej správy v oblasti licenčnej problematiky, súvisiacich rizikách ako aj jej efektívnom riadení.
- Meranie technického zdravia a biznis hodnoty softvérov a aplikácií používaných vo verejnej a štátnej správe v kontexte riadenia enterprise architektúry.
3.2.2 Rozsah projektu
V nadväznosti na informácie uvedené vyššie, identifikované ďalšie prevádzkové potreby OVM v oblasti riadenia IT ale aj najnovšie globálne trendy v oblasti riadenia IT aktív, je predmetom tohto projektového zámeru:
- Pripájanie ďalších OVM k tejto centrálnej kompetencii riadenia IT aktív, pričom cieľový stav pripojených zariadení je stanovený na 150 000.
- Riadenie a optimalizácia aplikačného portfólia, ktorá okrem iného poskytne prepojenie fyzickej vrstvy softvérov dostupnej v IS ITAM s aplikačnou a biznis vrstvou zahŕňajúcou procesy, biznis služby a životné situácie (napr. v prostredí MetaIS), čím sa zabezpečia informácie v reálnom čase o technickom zdraví týchto aplikácií. Tie budú ďalej rozširované o biznis hodnotu, ktorú tieto aplikácie prinášajú svojím používateľom, čo je základom pre prípadnú optimalizáciu, konsolidáciu a modernizáciu aplikačného portfólia štátu. Súčasťou bude detailná analýza všetkých softvérových nákupov pripojených OVM na úrovni jednotlivých objednávok (za posledných 12 až 36 mesiacov) a ich mapovanie na identifikované softvéry a aplikácie v aplikačnom portfóliu OVM, ktoré budú ďalším vstupom pre návrh jednej z optimalizačných stratégií, tzv. 7Rs vrátane: Retain, Replatform, Rehost, Relicence, Retire, Refactor a Relocate.
- Riadenie softvérových zraniteľností, t.j. rozšírenie IS ITAM o modul riadenia softvérových zraniteľností a súvisiacu úpravu prevádzkového modelu riadenia IT aktív.
- Zabezpečenie efektívneho riadenia cloudových služieb a zavedenie finančného riadenia cloudových služieb, tzv. FinOps.
3.2.3 Biznis procesy / Koncové služby
Riadenia IT aktív v podmienkach Slovenskej republiky vychádza z globálneho rámca riadenia IT aktív spoločnosti SoftwareOne (dodávateľ projektu ITAM 1.0), ktorý je postavený na štandarde ISO/IEC 19770-1:2017 - Information technology — IT asset management (viď Schéma 1 – Rámec pre riadenie IT aktív), pričom tento rámec adresuje a ďalej rozširuje existujúce biznis procesy a koncové služby.
V kontexte zavedeného informačného systému riadenia IT aktív treba rozlišovať oblasti rámca, ktoré 1) sú priamo a plnohodnotne podporované zo strany IS ITAM (zvýraznené hrubou čiarov), 2) sú podporované zo strany IS ITAM len čiastočne (zvýraznené čiarkovanou čiarou), t.j. danú oblasť kvalitatívne dopĺňajú z pohľadu riadenia IT aktív, resp. existujú biznis procesy mimo IS ITAM, ktoré pre svoju potrebu čerpajú dáta z IS ITAM a 3) zo svojej povahy nie sú IS ITAM podporované vôbec, resp. sú pokryté organizačno-procesným zabezpečením mimo informačného systému.
Schéma 1 – Rámec pre riadenie IT aktív
Uvedený rámec riadenia IT aktív plne podporuje existujúce koncové služby, ktoré boli definované už pre projekt ITAM 1.0 a zároveň ich rozširuje o nové služby, ktoré reflektujú identifikované potreby uvedené v kapitole 3.2.2 Rozsah projektu. Takto je možné existujúce aj nové koncové služby graficky znázorniť nasledovne.
Schéma 2 – Schéma koncových služieb IS ITAM
V nasledujúcej tabuľke sú koncové služby bližšie popísané a namapované na konkrétne oblasti rámca riadenia ITAM
Tabuľka 3 – Namapovanie koncových služieb na rámec ITAM
Meta IS ID | Stav | Koncová služba | Oblasti koncovej služby | Oblasť rámca riadenia ITAM | |
Existujúca služba | Centrálne spravovanie IT aktív | Sken hardvérových aktív pripojených OVM | 1. Repozitár IT aktív 2. Discovery 3. Integrácia a automatizácia 4. Dátový manažment | ||
Sken softvérových aktív pripojených OVM | 1. Repozitár IT aktív 2. Discovery 3. Integrácia a automatizácia 4. Dátový manažment | ||||
Jednotný prehľad o prevádzkovaných a využívaných cloudových službách SaaS. | 1. Riadenie licencií a SaaS 2. Špecifikácia 3. Reporting 4. Riadenie vzťahov a zmlúv | ||||
Platforma pre zadanie nákupných dokladov | 1. Riadenie licencií a SaaS 2. Riadenie vzťahov a zmlúv 3. Dátový manažment | ||||
Platforma pre zobrazenie licenčných rizík (t.j. identifikácia nainštalovaného softvéru, ktorý nie je pokrytý nákupným dokladom) | 1. Riadenie licencií a SaaS 2. Riadenie cloudu (IaaS/PaaS) 3. Reporting | ||||
Platforma pre zobrazenie skutočného využívania nainštalovaného softvéru používateľom pre potreby optimalizácie budúcich nákupov. | 1. Riadenie licencií a SaaS 2. Riadenie cloudu (IaaS/PaaS) 3. Meranie využívania SW 4. Reporting 5. Odstránenie | ||||
Platforma pre identifikáciu o aktuálnych softvérových zraniteľnostiach a ich mitigácií | 1. Riadenie bezpečnosti 2. Riadenie rizík 3. Riadenie zmien 4. Prevádzka 5. Vyradenie | ||||
Platforma pre riadenia cloudových služieb a zdrojov | 1. Riadenie cloudu (IaaS, PaaS) 2. Finančné riadenie | ||||
Platforma pre optimalizáciu aplikačného portfólia | 1. Špecifikácia 2. Akvizícia 3. Prevádzka 4. Vyradenie 5. Riadenie zmien 6. Dátový manažment | ||||
Existujúca služba | Poskytovanie výstupných správ o centrálne evidovaných IT aktívach | Zoznam používateľov jednotlivých aplikácií a náhľad posledného použitia aplikácie používateľom | 1. Reporting 2. Meranie využívania SW | ||
Náhľad maximálneho počtu a minimálneho počtu súbežných používateľov aplikácie pre licenčnú metriku súbežných používateľov | 1. Reporting 2. Riadenie licencií a SaaS 3. Riadenie cloudu (IaaS/PaaS) | ||||
Sumár licenčného súladu | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Zobrazenie všetkých používateľských účtov na jednom zariadení, zoznamu aplikácií na jednom zariadení, celkovej ceny jedného zariadenia (hardvér + softvér), a dátumu posledného skenovania daného zariadenia | 1. Reporting | ||||
Náhľad zobrazujúci celkový počet Microsoft Office 365 používateľov za obdobie minimálne posledných 12 mesiacov | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Náhľad zobrazujúci detaily využitia Microsoft Office 365 (používatelia, ktorí nevyužívajú svoj prístup, používatelia, ktorí by mali zmeniť úroveň svojho prístupu na základe využitia a cenu špecifickej úrovne prístupu) | 1. Reporting 2. Riadenie licencií a SaaS 3. Meranie využívania SW 4. Odstránenie | ||||
Zobrazenie informácie o zostávajúcich voľných licenciách zvlášť pre každý softvér | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Sumárny náhľad / prehľad o všetkom softvéri na úrovni rodiny softvéru | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Náhľad zobrazujúci identifikované softvérové zraniteľnosti, ich kategorizáciu a priorizáciu, skóre rizikovosti s návrhmi na ich mitigáciu | 1. Reporting 2. Riadenie bezpečnosti 3. Riadenie rizík 4. Riadenie zmien | ||||
Náhľad zobrazujúci analytické údaje za účelom podpory riadenia cloudových služieb a zdrojov | 1. Reporting 2. Finančné riadenie 3. Riadenie cloudu (IaaS / PaaS) | ||||
Prehľad o aktuálnom aplikačnom portfóliu, jeho prevádzkových nákladoch, kategorizácií z hľadiska biznis/IT stratégie a ďalšom rozvoji | 1. Reporting 2. Riadenie zmien 3. Riadenie licencií a SaaS (klienti / servery) 4. Finančné riadenie 5. Akvizícia 6. Stratégia a plánovanie | ||||
Existujúca služba | Vyhodnocovanie zapojenia OVM pod centrálnu správu | Vyhodnotenie pripravenosti a spôsobu možnosti pripojenia OVM pod centrálnu správu IT aktív | N/A | ||
Pravidelné vyhodnocovanie kvality údajov (aktuálnosť a kompletnosť dát zo skenov agentov, aktuálnosť a kompletnosť dát z konektorov, kompletnosť nákupných dokladov) | 1. Dátový manažment | ||||
Existujúca služba | Vyhodnocovanie žiadostí o nové IT aktíva | Zoznam používateľov jednotlivých aplikácií a náhľad posledného použitia aplikácie používateľom | 1. Špecifikácia 2. Riadenie bezpečnosti 3. Prevádzka 4. Odstránenie 5. Meranie využívania SW 6. Reporting | ||
Náhľad maximálneho počtu a minimálneho počtu súbežných používateľov aplikácie pre licenčnú metriku súbežných používateľov | 1. Špecifikácia 2. Riadenie bezpečnosti 3. Prevádzka 4. Odstránenie 5. Meranie využívania SW 6. Reporting | ||||
Sumár licenčného súladu | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Náhľad zobrazujúci celkový počet Microsoft Office 365 používateľov za obdobie minimálne posledných 12 mesiacov | 1. Reporting 2. Riadenie licencií a SaaS | ||||
Náhľad zobrazujúci detaily využitia Microsoft Office 365 (používatelia, ktorí nevyužívajú svoj prístup, používatelia, ktorí by mali zmeniť úroveň svojho prístupu na základe využitia a cenu špecifickej úrovne prístupu) | 1. Špecifikácia 2. Akvizícia 3. Prevádzka 4. Odstránenie 5. Meranie využívania SW | ||||
Informácie o zostávajúcich voľných licenciách zvlášť pre každý softvér | 1. Reporting |
3.3 Zainteresované strany/Stakeholderi
V nasledujúcej tabuľke sú uvedení hlavní aktéri pre projekt ITAM 2.0. V rámci nich sú to primárne organizačné útvary riadenia informačných technológií najmä IT prevádzky, IT architektúry a IT bezpečnosti.
Tabuľka 4 – Zainteresované osoby
ID | AKTÉR / STAKEHOLDER | SUBJEKT (názov / skratka) | ROLA (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) | Informačný systém (MetaIS kód a názov ISVS) |
1. | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR | MIRRI | Poskytovateľ služieb centrálneho riadenia IT aktív | isvs_9597 Centrálny informačný systém na riadenie IT aktív |
2. | Zostávajúce ústredné orgány štátnej správy (ktoré doposiaľ neboli pripojené ku kompetencii centrálneho riadenia IT | N/A | Poskytovateľ údajov Konzument údajov a expertných služieb | - |
3. | Vybrané podriadené organizácie ústredných orgánov štátnej správy a štátne podniky, ktorých vlastníkom, prípade jediným akcionárom je Slovenská republika | N/A | Poskytovateľ údajov Konzument údajov a expertných služieb | - |
4. | Vybrané krajské mestá a samosprávne kraje vrátane vybraných ich podriadených organizácií | N/A | Poskytovateľ údajov Konzument údajov a expertných služieb | - |
3.4 Ciele projektu
Čiastkové ciele uvedené v 3.2.1 Motivácia a ciele možno zosumarizovať do formálnych cieľov projektu uvedených v nasledujúcej tabuľke:
Tabuľka 5 – Ciele projektu
ID | Názov cieľa | Názov strategického cieľa | Spôsob realizácie strategického cieľa |
01 | Zníženie nákladov na obstarávanie, využívanie softvérov, licenčného nesúladu a súvisiacich licencií | Optimalizovať náklady verejnej správy, prioritnej osi 3 –Efektívne IT | Implementácia IS ITAM s využitím expertných znalostí v oblasti licenčnej optimalizácie v prostredí vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení |
02 | Štandardizácia nástrojov na zber a evidenciu IT aktív v rámci verejnej a štátnej správy | Zvýšiť úžitkovú hodnotu informačných systémov verejnej správy počas ich životného cyklu, prioritnej osi 3 – Efektívne IT | Implementácia IS ITAM do prostredia vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení. |
03 | Centrálna evidencia nainštalovaných, využívaných a pripojených IT aktív | Skrátiť čas na prípravu a doručenie služieb a výsledkov informačných systémov VS, prioritnej osi 3 – Efektívne IT | Implementácia IS ITAM do prostredia vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení vrátane zavedenia prevádzkového modelu centrálneho riadenia IT aktív. |
04 | Zvyšovanie kybernetickej bezpečnosti technologického prostredia | Kybernetická bezpečnosť- Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | Implementácia IS ITAM vrátane nasadenia modulu Snow Risk Monitor do prostredia vybraných OVM s max. počtom zariadení do výšky 150 000 s cieľom identifikácie nepovoleného softvéru, identifikácie známych softvérových zraniteľností nainštalovaného softvéru a pod. |
05 | Optimalizácia a konsolidácia aplikačného portfólia prostredníctvom meranie technického zdravia, biznis hodnoty softvérov a aplikácií a duplicitných funkčností | Optimalizovať náklady verejnej správy, prioritnej osi 3 – Efektívne IT | Implementácia IS ITAM vrátane rozšírenia a využitia platformy Bizzdesign Horizzon v prostredí vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 s využitím expertných znalostí v oblasti riadenia aplikačného portfólia. |
06 | Optimalizácia a znižovanie nákladov cloudových zdrojov | Optimalizovať náklady verejnej správy, prioritnej osi - 3 Efektívne IT | Implementácia IS ITAM vrátane nástroja pre riadenie cloudových zdrojov s využitím expertných znalostí v oblasti v oblasti FinOps v prostredí vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení. |
07 | Poskytovanie úplných a spoľahlivých údajov o prostredí | Digitálna transformácia a lepšie údaje - Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe | Implementácia IS ITAM do prostredia vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení, vrátane nastavenia štandardných reportov a dashboardov o softvérovom ale aj hardvérovom stave IT prostredia. |
08 | Znížiť administratívnu záťaž pri spravovaní nástroja na riadenie IT aktív | Znížiť interakcie osôb a zložitosť pri používaní služieb verejnej správy, prioritnej osi 1 - Lepšie služby | Implementácia IS ITAM do prostredia vybraných OVM s max. počtom zariadení do celkového počtu: 150 000 zariadení vrátane zavedenia prevádzkového modelu centrálneho riadenia IT aktív. |
3.5 Merateľné ukazovatele (KPI)
Ciele uvedené v predchádzajúcej kapitole možné adresovať prostredníctvom nasledujúcich merateľných ukazovateľov:
Tabuľka 6 – Merateľné ukazovatele projektu ITAM 2.0
ID | ID/Názov cieľa | Názov | Popis | Merná jednotka | AS IS | TO BE | Spôsob ich merania
| Pozn. |
01 | 01 - 08 | Počet nových optimalizovaných úsekov verejnej správy – ústredné orgány verejnej správy a/alebo podriadené organizácie, VÚC, mesto/obec | Zapojenie ďalších ústredných orgánov verejnej moci vrátane ich podriadených organizácií, VÚC, obec/mesto do 2027 | OVM, VÚC, obec/mesto | 14 | 40 | IS ITAM | - |
02 | 01 | Zníženie nákladov na licencie | Zníženie nákladov zapojených OVM na licencie, údržbu a podporu | financie (€) | 0 | 5% | Správa z licenčného posúdenia | Kvantifikovaná ročná úspora na základe priemerných ročných nákladov (za posl. 3 roky), ktoré budú známe v rámci realizácie projektu |
03 | 01 | Zníženie rizika licenčného nesúladu | Zníženie licenčného nesúladu z dôvodu nedodržiavania licenčných podmienok | financie (€) | 0 | 20% | Správa z licenčného posúdenia | Kvantifikovaný licenčný nesúlad bude známy v rámci realizácie projektu |
04 | 05 | Zníženie počtu aplikácií | Zníženie počtu aplikácií využívaných OVM | Počet systémov a aplikácií | 0 | 5% | IS ITAM | Súčasný počet aplikácií využívaných OVM bude známy po implementácii IS ITAM |
3.6 Špecifikácia potrieb koncového používateľa
IS ITAM ako aj Bizzdesign Horizzon sú etablované riešenia v prostredí štátnej a verejnej správy SR. Okrem toho bude predstavená aj platforma FinOps na efektívne riadenie cloudových zdrojov. Ani jeden z uvedených systémov neprestavuje systém, s ktorým by do priameho kontaktu prichádzali občania alebo podnikatelia a zároveň sa nejedná o agendové informačné systémy. Hlavnými používateľmi týchto systémov sú dedikovaní pracovníci z organizačných útvarov riadenia IT z jednotlivých OVM najmä IT prevádzky, IT bezpečnosti, IT architektúry.
V prípade IS ITAM a Bizzdesign Horizzon sa jedná len o ďalšie rozširovanie a adopciu týchto riešení v prostredí štátnej a verejnej správy SR.
3.7 Riziká a závislosti
V nasledujúcej tabuľke sú uvedené riziká, ktoré môžu ovplyvniť úspešnosť realizácie projektu. Uvedené vychádza zo skúseností projektového tímu, ktorý sa podieľal na realizácii projektu ITAM 1.0:
Tabuľka 7 – Riziká a závislosti
3.8 Stanovenie alternatív v biznisovej vrstve architektúry
Tak ako je uvedené vyššie, projekt ITAM 2.0 je len rozšírením a doplnením už existujúceho riešenia, preto nie je potrebné posudzovať rôzne alternatívy v biznisovej vrstve architektúry. Bližšie informácie k tejto časti sú uvedené v Detailnom návrhu riešenia IS ITAM – kapitola 5 Procesy podporované navrhovaným riešením a kapitola 6 Biznis architektúra riešenia.
3.9 Multikriteriálna analýza
Neaplikované - viď predchádzajúcu kapitolu.
3.10 Stanovenie alternatív v aplikačnej vrstve architektúry
Tak ako je uvedené vyššie, projekt ITAM 2.0 je len rozšírením a doplnením už existujúceho riešenia, preto nie je potrebné posudzovať rôzne alternatívy v aplikačnej vrstve architektúry. Bližšie informácie k tejto časti sú uvedené v Detailnom návrhu riešenia IS ITAM – kapitola 10 Aplikačná architektúra.
Okrem architektonického riešenia uvedeného v Detailnom návrhu riešenia IS ITAM, t.j. riešenia postaveného na jednom centrálnom informačnom systéme, bude v rámci projektu ITAM 2.0 predstavený architektonický model umožňujúci implementáciu aj tzv. rezortných ITAM systémov, ktoré budú konsolidovať informácie za rezort. Informácie z týchto čiastkových ITAM systémov sa budú pre účely licenčnej optimalizácie naprieč všetkými OVM následne konsolidovať prostredníctvom analytických reportov na úrovni všetkých pripojených OVM.
Tak ako je uvedené v predchádzajúcom odseku, architektonicky platforma Snow, na ktorej je IS ITAM postavený umožňuje implementáciu aj tzv. rezortných ITAM systémov, ktoré budú fyzicky aj logicky oddelené od ostatných ITAM systémov, pričom tieto môžu byť implementované do prostredia verejného vládneho cloudu alebo aj do prostredia samotného OVM (na úrovni rezortu). Rezortný IS ITAM bude mať vytvorené všetky tri časti - zbernú (tzv. Inventory Manager), aplikačnú aj databázovú, ktoré budú úplne oddelené od ostatných OVM, pričom bude zabezpečená aj oddelená správa daného systému.
V kontexte doplnenia nových modulov, projekt ITAM 2.0 zabezpečí nasledovné:
- Rozšírenie využitia platformy Bizzdesign Horizzon, pričom z architektonického hľadiska nedochádza k žiadnym zmenám.
- Snow Risk Monitor bude doplnený ako SaaS služba k existujúcemu IS ITAM.
- FinOps nástroj bude doplnený ako SaaS služba k existujúcemu IS ITAM.
3.11 Stanovenie alternatív v technologickej vrstve architektúry
Tak ako je uvedené vyššie, projekt ITAM 2.0 je len rozšírením a doplnením už existujúceho riešenia, preto nie je potrebné posudzovať rôzne alternatívy v technologickej vrstve architektúry. Súčasný IS ITAM je prevádzkovaný vo verejnej časti vládneho cloudu. Bližšie informácie k tejto časti sú uvedené v Detailnom návrhu riešenia IS ITAM – kapitola 11 Fyzická vrstva. Na technologickej vrstve nedochádza k žiadnym zmenám.
Zároveň je potrebné uviesť, že v prípade implementácie tzv. rezortných ITAM systémov bude mať dané OVM na výber, či bude preferovať jeho implementáciu v prostredí vlastného dátového centra, vo vlastnom tenante verejného cloudu (verejnej časti vládneho cloudu) alebo využije tenant MIRRI vo verejnej časti vládneho cloudu, tak ako je implementovaný aj centrálny IS ITAM. V prípade využitia kapacít vlastného dátového centra, alebo vlastného tenantu verejnej časti vládneho cloudu, bude OVM znášať náklady na zabezpečenie potrebného výpočtového výkonu. V prípade využitia tenantu MIRRI, budú náklady súvisiace s využívaním potrebných cloudových zdrojov znášané MIRRI.
4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
Výstupy projektu možno rozdeliť do nasledujúcich skupín:
- Výstupy v zmysle vyhlášky 401/2023 o riadení projektov. Tieto výstupy už boli spracované v rámci realizácie projektu ITAM 1.0 – viď Projektový iniciálny dokument Implementácie informačného systému riadenia IT aktív a poskytovania aplikačnej podpory[1]. Tieto budú v rámci ITAM 2.0 aktualizované a doplnené o špecifiká tohto projektu.
- IS ITAM vrátane rezortných IS ITAM nasadených do prostredia jednotlivých OVM
- Snow Risk Monitor nasadený ako SaaS
- Platforma FinOps nasadená ako SaaS
- Expertné výstupy:
- Úvodné zhodnotenie vyspelosti riadenia ITAM pre jednotlivé OVM
- Záverečné zhodnotenie vyspelosti riadenia ITAM pre jednotlivé OVM
- Stratégia rozvoja ITAM (aktualizácia)
- Prevádzkový model (aktualizácia)
- Správy o licenčnej pozícii jednotlivých výrobcov SW za OVM jednotlivo - polročne
- Správy o zraniteľnostiach SW - polročne
- Správy o riadení (finančných nákladoch) cloudových zdrojov – kvartálne
- Manažérske dashboardy – za OVM a konsolidovane za všetky OVM (redukcia nákladov, eliminácia budúcich nákladov, znižovanie licenčných nesúladov a pod.) - mesačne
- Školenia – licencie / IS ITAM
- Metodika, prevádzkový model a nástroj riadenia cloudových zdrojov v zmysle FinOps
- Správy z konsolidácie aplikačného portfólia atď. pre každé OVM
5. NÁHĽAD ARCHITEKTÚRY
Na nasledujúcej schéme je zobrazená architektúra súčasného prostredia IS ITAM v kombinácii s budúcimi novými aplikáciami – Snow Risk Monitor, Bizzdesign Horizon a nástroja pre riadenie cloudových zdrojov – platforma FinOps:
Schéma 3 – Architektúra ITAM 2.0
Jednotlivé súčasné komponenty IS ITAM sú bližšie popísané v Detailnom návrh riešenia IS ITAM. Okrem toho v rámci realizácie projektu ITAM 2.0, budú do existujúceho riešenia doplnené nasledujúce komponenty:
- Snow Risk Monitor, štandardný softvér, ktorý pomáha mitigovať bezpečnostné riziká tým, že porovnáva všetky softvéri inštalované v prostredí OVM s databázou známych softvérových zraniteľnosti NIST (National Institute of Standards and Technology). Snow Risk Monitor poskytuje ďalej nasledujúce funkcionality:
- Identifikuje zraniteľnosti naprieč celým aplikačným portfóliom.
- Kategorizuje a priorizuje riziká spojené s týmito zraniteľnosťami.
- Identifikuje možné úniky údajov.
- Poskytuje detailný návod ako identifikované zraniteľnosti odstrániť.
- Priorizuje nápravné činnosti na základe stupňa závažnosti.
- Monitoruje a chráni osobné údaje prostredníctvom:
- Identifikácie aplikácií, ktoré spracúvajú osobné údaje.
- Identifikácie typov osobných údajov, ktoré tieto aplikácie spracovávajú.
- Poskytuje informácie o celkovom rizikovom skóre organizácie.
- BizzDesign Horizon – zavedená platforma, ktorá podporuje tému riadenia aplikačného portfólia.
- FinOps certifikovaný nástroj, štandardný softvér, pre riadenie cloudových zdrojov pokrývajúci min. nasledujúce oblasti:
- Riadenie rozpočtu a prognózovanie
- „Chargeback“ a integrácia s IT financiami
- Cloud politiky a governance
- Alokácia nákladov
- Analýza dáta a „showback“
- Riadenie prístupu
- Zakladanie rozhodovacích štruktúr a štruktúr zodpovednosti v zmysle FinOps
- Analýza cloudových sadzieb
- Podpora multi-cloud
- Využitie zdrojov a „right-sizing“
- Optimalizácia sadzieb – „right-costing“
Špecifikácia minimálnych funkčných požiadaviek Snow Risk Monitor a FinOps nástroja je uvedená v prílohe 1. Keďže sa jedná o štandardné (krabicové) nástroje, nepredpokladá sa žiadny vývoj ale skôr len nastavenie a konfigurácia týchto nástrojov do podmienok verejnej a štátnej správy SR, resp. aby sa naplnili požiadavky a ciele definované na projektom ITAM 2.0.
5.1 Prehľad e-Government komponentov
5.1.1 Prehľad koncových služieb – budúci stav:
Tabuľka 8 – Prehľad koncových služieb
Kód KS (z MetaIS) | Názov KS | Používateľ KS (G2C/G2B/G2G/G2A) | Životná situácia (+ kód z MetaIS) | Úroveň elektronizácie KS |
n/a | n/a | n/a | n/a | Vyberte jednu z možností |
n/a | n/a | n/a | n/a | Vyberte jednu z možností |
5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
Tabuľka 9 – Prehľad budovaných / rozvíjaných ISVS
Kód ISVS (z MetaIS) | Názov ISVS | Modul ISVS (zaškrtnite ak ISVS je modulom) | Stav IS VS | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
isvs_9597 | Centrálny informačný systém na riadenie IT aktív | ☐ | Prevádzkovaný a plánujem rozvíjať | Ekonomický a administratívny chod inštitúcie | |
tbd | BizzDesign Horizon | ☐ | Prevádzkovaný a plánujem rozvíjať | Agendový | |
tbd | Snow Risk Monitor | ☐ | Plánujem budovať | Ekonomický a administratívny chod inštitúcie | |
tbd | Nástroj pre riadenie cloudových zdrojov (FinOps) | ☐ | Plánujem budovať | Ekonomický a administratívny chod inštitúcie |
5.1.3 Prehľad budovaných aplikačných služieb – budúci stav:
Tabuľka 10 – Prehľad budovaných aplikačných služieb
Kód AS (z MetaIS) | Názov AS | ISVS/modul ISVS (kód z MetaIS) | Aplikačná služba realizuje KS (kód KS z MetaIS) |
65976 | Poskytovanie prehľadu aktuálnych softvérových zraniteľností a ich mitigácie | 9597 | |
65977 | Poskytovanie údajov na podporu riadenia cloudových služieb a zdrojov | 9597 | |
65978 | Poskytovanie údajov k optimalizácií aplikačného portfólia | 9597 |
5.1.4 Prehľad integrácii ISVS na spoločné ISVS[2] a ISVS iných OVM alebo IS tretích strán
Predmetný projekt svojím rozsahom a zameraním nepredpokladá vytvorenie / budovanie aplikačných služieb poskytovaných na externú integráciu, integráciu na nadrezortné centrálne bloky, integráciu na Spoločné moduly ÚPVS, integráciu na Modul procesnej integrácie a integrácie údajov (IS CSRÚ), či integráciu na centrálny API GW Modul úradnej komunikácie.
Tabuľka 11 – Prehľad integrácií ISVS
Kód ISVS (z MetaIS) | Názov ISVS
| Kód integrovaného ISVS (z MetaIS) | Názov integrovaného ISVS |
n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a |
5.1.5 Aplikačné služby na integráciu
Predmetný projekt svojím rozsahom a zameraním nepredpokladá vytvorenie / budovanie aplikačných služieb poskytovaných na externú integráciu, integráciu na nadrezortné centrálne bloky, integráciu na Spoločné moduly ÚPVS, integráciu na Modul procesnej integrácie a integrácie údajov (IS CSRÚ), či integráciu na centrálny API GW Modul úradnej komunikácie.
Tabuľka 12 – Prehľad aplikačných služieb na integráciu
AS (Kód MetaIS) |
Názov AS | Realizuje ISVS (kód MetaIS) | Poskytujúca alebo Konzumujúca | Integrácia cez CAMP | Integrácia s IS tretích strán | SaaS | Integrácia na AS poskytovateľa (kód MetaIS) |
n/a | n/a | n/a | n/a | n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a | n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a | n/a | n/a | n/a | n/a |
5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ
Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
Tabuľka 13 – Prehľad poskytovania údajov z ISVS do IS CSRÚ
ID OE | Názov (poskytovaného) objektu evidencie | Kód ISVS poskytujúceho OE | Názov ISVS poskytujúceho OE |
n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a |
5.1.7 Konzumovanie údajov z IS CSRÚ
Predmetný projekt svojím rozsahom a zameraním nepredpokladá využitie ani vytvorenie referenčných údajov.
Tabuľka 14 – Prehľad konzumovania údajov z IS CSRÚ
ID OE |
Názov (konzumovaného) objektu evidencie | Kód a názov ISVS konzumujúceho OE z IS CSRÚ | Kód zdrojového ISVS v MetaIS |
n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a |
n/a | n/a | n/a | n/a |
5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:
Tabuľka 15 – Prehľad plánované využívania infraštruktúrnych cloudových služieb
Kód infraštruktúrnej služby (z MetaIS) | Názov infraštruktúrnej služby | Kód využívajúceho ISVS (z MetaIS) | Názov využívajúceho ISVS |
infra_sluzba_598 | Microsoft Azure Backup | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_625 | Virtual Network | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_637 | Virtual Machines | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_627 | API management | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_609 | Azure Storage | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_613 | Azure DNS | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
infra_sluzba_590 | SQL Server on Virtual Machines | isvs_9597 | Centrálny informačný systém na riadenie IT aktív |
6. LEGISLATÍVA
Projekt ITAM 2.0 nevyžaduje žiadne legislatívne zmeny.
7. ROZPOČET A PRÍNOSY
7.1 Sumarizácia nákladov a prínosov
Náklady | Spolu | Centrálny informačný systém na riadenie IT aktív | Snow Risk Monitor | BizzDesign / APM | FinOps platforma |
Náklady s DPH | 30 731 388 € | 23 832 899 € | 1 879 226 € | 4 401 361 € | 617 902 € |
IT - CAPEX | 7 179 289 € | 6 210 918 € | 653 470 € | 203 470 € | 111 431 € |
Aplikácie | 3 014 370 € | 2 516 999 € | 203 470 € | 203 470 € | 90 431 € |
SW | 4 164 919 € | 3 693 919 € | 450 000 € | - € | 21 000 € |
HW | - € | - € | - € | - € | - € |
IT - OPEX- prevádzka | 23 538 994 € | 17 613 878 € | 1 225 037 € | 4 194 073 € | 506 007 € |
Aplikácie | 9 799 850 € | 5 008 733 € | 175 037 € | 4 194 073 € | 422 007 € |
SW | 11 279 145 € | 10 145 145 € | 1 050 000 € | - € | 84 000 € |
HW | 2 460 000 € | 2 460 000 € | - € | - € | - € |
Riadenie projektu | 13 104 € | 8 102 € | 719 € | 3 819 € | 463 € |
Výstupné náklady | - € | - € | - € | - € | - € |
Prínosy | 51 985 604 € | 51 985 604 € | - € | - € | - € |
Finančné prínosy | - € | - € | - € | - € | - € |
Administratívne poplatky | - € | - € | - € | - € | - € |
Ostatné daňové a nedaňové príjmy | - € | - € | - € | - € | - € |
Ekonomické prínosy | 51 985 604 € | 51 985 604 € | - € | - € | - € |
Občania (€) | - € | - € | - € | - € | - € |
Úradníci (€) | 35 324 315 € | 35 324 315 € | - € | - € | - € |
Úradníci (FTE) | N/A | N/A | N/A | N/A | N/A |
Kvalitatívne prínosy | 16 661 289 € | 16 661 289 € | - € | - € | - € |
|
|
|
|
|
Vzhľadom na architektúru celého riešenia, boli skalkulované prínosy kumulované do Centrálneho informačného systému na riadenie IT aktív aj za ostatné modulu/aplikácie navrhovaného riešenia.
8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
V nasledujúcej tabuľke je uvedený indikatívny harmonogram implementácia ITAM 2.0, ktorý zohľadňuje špecifiká týchto projektov a postupného nasadzovania riešenia do prostredí jednotlivých OVM:
Tabuľka 7 – Harmonogram projektu
ID | FÁZA/AKTIVITA | ZAČIATOK (odhad termínu) | KONIEC (odhad termínu) | POZNÁMKA |
1. | Prípravná fáza a Iniciačná fáza | 01/2024 | 03/2025 | |
2. | Realizačná fáza | 04/2025 | 03/2028 | Postupné zapájanie jednotlivých OVM. |
2a | Analýza a Dizajn | 04/2025 | 03/2027 | |
2b | Nákup technických prostriedkov, programových prostriedkov a služieb | 04/2025 | 03/2027 | Postupne, podľa potreby. |
2c | Implementácia a testovanie | 04/2025 | 03/2027 | Realizované per jednotlivé OVM. |
2d | Nasadenie a PIP | 04/2025 | 03/2027 | Realizované per jednotlivé OVM. |
3. | Dokončovacia fáza | 04/2025 | 03/2027 | Realizované per jednotlivé OVM. |
4. | Podpora prevádzky (SLA) | 06/2025 | 03/2028 | Prevádzka začína pripojením prvého OVM a postupne sa rozširuje na ostatné OVM. |
9. PROJEKTOVÝ TÍM
Projektový tím MIRRI bude konkrétnejšie definovaný až v ďalších fázach v rámci prípravných prác projektu ITAM 2.0. Avšak vzhľadom na skúsenosti z projektu ITAM 1.0 bude projektový tím za stranu MIRRI SR pozostávať z rovnakých rolí ako sú uvedené v Projektovom iniciálnom dokumente k projektu implementácie informačného systému riadenia IT aktív a poskytovania aplikačnej podpory, kapitola 6.2 Riadenie projektu a kapitola 6.3 Pracovný tím.
9.1 PRACOVNÉ NÁPLNE
Pracovné náplne jednotlivých členov projektového tímu MIRRI SR budú definované až v ďalších fázach v rámci prípravných prác projektu ITAM 2.0.
10. ODKAZY
Neaplikovateľné – pre tento projektový zámer nie sú uvedené žiadne relevantné odkazy na externé dokumenty alebo informačné zdroje.
11. PRÍLOHY
Príloha 1: Katalóg požiadaviek (Excel)
Príloha 2: Zoznam rizík a závislostí (Excel)
Príloha 3: Stratégia rozvoja ITAM
Príloha 4: Detailný návrh riešenia – Implementácia informačného systému riadenia IT aktív a poskytovanie aplikačnej podpory (na vyžiadanie z dôvodu obsahu citlivých údajov)
Príloha 5: CBA
Príloha 6: Rozdielová analýza
Koniec dokumentu
[1] Pozn.: Projektový iniciálny dokument je dostupný na vyžiadanie.
[2] Spoločné moduly podľa zákona č. 305/2013 e-Governmente