Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Štefan Omasta 2025/09/08 19:33
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 10 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -17,6 +17,7 @@ 17 17 ))) 18 18 |Vypracoval|Ing. Ingrid Kurucová|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)|Projektový manažér|08.09.2025| 19 19 20 + 20 20 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 21 21 22 22 |**Verzia**|**Dátum**|**Zmeny**|**Meno** ... ... @@ -93,6 +93,7 @@ 93 93 * poskytovať zrozumiteľné návody aj ich aktualizovanie 94 94 * dostupná online podpora 95 95 97 + 96 96 Motiváciou je výmena existujúceho IDM riešenia MidPoint za nové IDM riešenie pri zachovaní existujúcich funkčností, napojených aplikácií a potenciálom k zvýšeniu výkonu a bezpečnosti. V novom riešení dôjde k napojeniu nového systému Jira Service Desk. Jednotlivé funkcionality napojenie na zdrojové či cieľové systémy budú v novom riešení novo naprogramované s prípadným využitím dostupných zdrojových kódov existujúceho riešenia. Zdrojové kódy budú využité najmä k implementácii logiky, v niektorých prípadoch môžu byť použité aj celé funkčné bloky. Všetky zdrojové kódy budú umiestnené v Gitlabe Deus v separátnom projekte. 97 97 98 98 ... ... @@ -140,7 +140,7 @@ 140 140 Z pohľadu biznis procesov územná samospráva realizuje výkon vybraných procesov štátnej správy (tzv. prenesený výkon štátnej správy) a zodpovedá za metodické riadenie a výkon procesov samosprávy (tzv. originálne kompetencie). Z hľadiska zabezpečenia biznis procesov je predmetom projektu bezpečné pripojenie pracovníkov samosprávy, vrátane kompletnej zmeny mechanizmu prístupových rolí. 141 141 142 142 143 -3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje 145 +3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje 144 144 145 145 146 146 Riadiaci výbor pre Investíciu 1 „Lepšie služby pre občanov a podnikateľov“ a pre Reformu 1 „Budovanie eGovernment riešení prioritných životných situácií“ v rámci Komponentu 17 „Digitálne Slovensko“ Plánu obnovy a odolnosti Slovenskej republiky schválil **Prioritný zoznam vybraných 16 životných situácií:** ... ... @@ -206,6 +206,7 @@ 206 206 * poskytovať zrozumiteľné návody aj ich aktualizovanie 207 207 * dostupná online podpora 208 208 211 + 209 209 Projektom bude realizovaná výmena existujúceho IDM riešenia MidPoint za nové IDM riešenie pri zachovaní existujúcich funkčností, napojených aplikácií a potenciálom k zvýšeniu výkonu a bezpečnosti. V novom riešení dôjde k napojeniu nového systému Jira Service Desk. Jednotlivé funkcionality napojenie na zdrojové či cieľové systémy budú v novom riešení novo naprogramované s prípadným využitím dostupných zdrojových kódov existujúceho riešenia. Zdrojové kódy budú využité najmä k implementácii logiky, v niektorých prípadoch môžu byť použité aj celé funkčné bloky. Všetky zdrojové kódy budú umiestnené v Gitlabe Deus v separátnom projekte. 210 210 211 211 ... ... @@ -280,872 +280,246 @@ 280 280 * Špecifikácia požiadaviek bola realizovaná koncovými používateľmi a je v súlade s legislatívou (s aktuálne platnou a s návrhom jej zmien ako súčasť projektov) a s postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky [[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]. 281 281 * Projekt definujte základné skupiny koncových používateľov elektronických služieb a popisuje cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín a účastníkov používateľského prieskumu. 282 282 * Špecifikácia potrieb resp. cieľov koncových používateľov, ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú bola realizovaná prostredníctvom používateľského prieskumu realizovaného MIRRI SR. 283 -* Pri rozvoji existujúcej elektronickej služby sme použili výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. 286 +* Pri rozvoji existujúcej elektronickej služby sme použili výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. 287 +. 284 284 285 - (%id="cke_bm_15200S"style="display:none"%)289 +== {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti == 286 286 291 +//Doplňte/stručne popíšte **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI) **Zoznam RIZÍK a ZÁVISLOSTI** - je potrebné počas celej realizácie projektu aktualizovať.// 287 287 288 -== {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Detailný opis obmedzení a predpokladov == 293 +* //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~:// 294 +* //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)// 295 +* //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)// 296 +* //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.// 289 289 290 - Rozsahprojektu „Identity Management Upgrade“je jednoznačne vymedzený akovýmena existujúceho IDM riešenia MidPointzaodernú a dlhodoboudržateľnú platformu, ktorá zachová súčasné funkcionality,integrácieazároveň prinesie nové možnostiz pohľaduvýkonu, bezpečnostiaflexibility. Projekt sa sústreďuje na zachovanie prevádzkyvšetkých procesov súvisiacich so správou identít,rolí, organizačných štruktúr a prístupových práv v rámci IS DCOM, pričom súčasťou realizácie je aj vybudovanienových integrácií nasystémJira Service Desk. Implementáciazahŕňa prepracovanie napojení na zdrojové acieľové systémy s využitímdostupnéhozdrojového kódu z existujúceho riešeniatam, kdetoje možné a efektívne. Nové IDM riešenie pokryjecelý životný cyklus identítod ich vzniku, cez zmenu a správuoprávnení až po deaktiváciu a zánik, pričom poskytne jednotnépoužívateľské rozhranie preadministrátorov aj bežných používateľov. Autorizačný modelbude založený naprincípoch RBAC s dôrazomna parametrizáciu a vynucovanie bezpečnostných politík. Riešenie budepripravené narozširovanie dátovýchmodelov a atribútov bez zásahu dozdrojového kódu, ponúknereporting, notifikácie aworkflow so schvaľovacími procesmi a budenasaditeľnévoviacerýchprevádzkových režimoch – on-premise, v cloude alebovhybridnom prostredí.Časovýrámec projektu je presne stanovenýod septembra2025 do mája 2026, pričom po nasadení do prevádzky bude nasledovať fáza podpory aúdržby.298 +== {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry == 291 291 292 -Dôvody pre takéto vymedzenie rozsahu vyplývajú predovšetkým z technologického zastarania existujúceho riešenia MidPoint, ktoré je nasadené vo verzii bez oficiálnej podpory už od roku 2018 a beží na neudržateľných komponentoch ako Java SE 1.8 a Tomcat 7.x. Tento stav predstavuje významné bezpečnostné riziko, keďže systém obsahuje nepodporované konektory a neposkytuje možnosti moderného rozvoja. Ďalším dôvodom je potreba zabezpečiť kontinuitu služieb IS DCOM, ktorý spravuje viac než dvadsaťtisíc identít a je nadrezortným riešením pre výkon originálnych aj prenesených kompetencií samospráv. Bez výmeny IDM by hrozilo ohrozenie funkčnosti celého systému a tým aj schopnosti samospráv poskytovať elektronické služby občanom. Vymedzenie rozsahu bolo zároveň podmienené požiadavkami Plánu obnovy a odolnosti SR v rámci komponentu Digitálne Slovensko, ktorý kladie dôraz na elektronizáciu životných situácií občanov a na zavedenie moderných, bezpečných a interoperabilných riešení. Do rozsahu boli preto zahrnuté len tie činnosti, ktoré priamo súvisia s výmenou IDM riešenia a so zachovaním alebo rozšírením jeho funkčnosti, aby bolo možné garantovať dosiahnutie merateľných cieľov a prínosov stanovených v projekte. 300 +//Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.// 301 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]] 293 293 294 - Úspešnárealizácia projektu je podmienenáviacerými predpokladmi. V prvom radeje potrebné zabezpečiť dostupnosť a kompatibilitu všetkých potrebných komponentovinfraštruktúry, aby implementácia nebola zdržanáoneskorenými dodávkami alebotechnickými problémami. Rovnakodôležitéje presnéavčasné zadefinovanie požiadaviekvšetkých kľúčových používateľov, pretoženeúplnéalebooneskorené požiadavkyby mohli viesť k predlžovaniu harmonogramu či zvyšovaniu nákladov. Realizácia si vyžadujeaktívnu súčinnosť dodávateľa, dodržiavanie harmonogramu a kvalitatívnych požiadaviek,ako aj dostupnosť dostatočných ľudských zdrojov na straneDEUS a dodávateľov, ktorí zabezpečia analýzu, návrh architektúry, implementáciu, testovanie a prevádzku.Z pohľadu riadeniaje nevyhnutné dodržiavaťmetodiky projektového riadenia,platnú legislatívu a pravidelnémonitorovanierizík vrátane kybernetických hrozieb. Predpokladom úspechu je aj dôsledné riadeniekvality a priebežné testovanie, ktoré pomôžedhaliť slabé miesta ešte pred nasadením. Nemenej dôležitá je pripravenosť organizačných atechnických kapacít na strane DEUS, vrátaneškolení používateľov a zabezpečeniarozšírenej podpory po ukončeníimplementácie. Len splnením týchto predpokladovbude možné dosiahnuť,aby nové IDM riešenie plnilo svoju úlohu ako stabilný, bezpečnýadlhodobo udržateľný pilier informačného systému DCOM.303 +== {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza == 295 295 305 +//Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.// 306 +//Niektoré (nie všetky) kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).// 307 +Príklad šablóny pre spracovanie MCA 296 296 297 -== {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.8Riziká a závislosti == 298 - 299 - 300 -|**ID**|((( 301 -**NÁZOV RIZIKA a ZÁVISLOSTI** 302 - 303 - 304 -)))|**POPIS / NÁSLEDOK** 305 -|**1**|Nebude možné naplniť všetky kvalitatívne požiadavky projektu.|Nebudú plne dosiahnuté očakávané benefity projektu. 306 -|**2**|Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.|Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 307 -|**3**|Nedostupnosť komponentov novej infraštruktúry|Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 308 -|**4**|Projekt nebude realizovaný a nasadený podľa plánu.|V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 309 -|**5**|Neúplné požiadavky|Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 310 -|**6**|Vysoké náklady na prevádzku|Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 311 -|**7**|Ohrozenie prevádzky a dostupnosti systému|Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 312 -|**8**|Nedostatočné vyhodnotenie kvality|Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 313 -|**9**|Nesúčinnosť a nespoľahlivosť dodávateľa|Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 314 -|**10**|Nedostatok ľudských zdrojov|Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 315 - 316 -== == 317 - 318 -== {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.9Detailný opis rozpočtu projektu a jeho prínosov == 319 - 320 -3.9.1. Sumarizácia nákladov a prínosov 321 - 322 -|Náklady|IS DCOM (Identity Management Upgrade) 323 -|**Všeobecný materiál**| 324 -|**IT - CAPEX**| 325 -|Aplikácie|676 500,00 € 326 -|SW|- 327 -|HW|- 328 -|**IT - OPEX- prevádzka**| 329 -|Aplikácie|47 355,00 € 330 -|SW|//-// 331 -|HW|//-// 332 -|**Prínosy**| 333 -|**Finančné prínosy**| 334 -|Administratívne poplatky|//-// 335 -|Ostatné daňové a nedaňové príjmy|//-// 336 -|**Ekonomické prínosy**| 337 -|Občania (€)|//-// 338 -|Úradníci (€)|//-// 339 -|Úradníci (FTE)|//-// 340 -|**Kvalitatívne prínosy**| 341 -| |//-// 342 - 343 -Tabuľka 1 Sumarizácia nákladov a prínosov 344 - 345 - 346 -3.9.2. Zdroj financovania 347 - 348 -**Projekt bude realizovaný v rámci Plánu obnovy a odolnosti:** 349 - 350 -Komponent 17: Digitálne Slovensko (štát v mobile, kybernetická bezpečnosť, rýchly internet pre každého, digitálna ekonomika) 351 - 352 -Investícia 1: Lepšie služby pre občanov a podnikateľov 353 - 354 -== {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.10Harmonogram projektu == 355 - 356 -|**ID**|**FÁZA/AKTIVITA**|((( 357 -**ZAČIATOK** 358 - 359 -**(odhad termínu)** 309 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( 310 +**STAKEHOLDER** 311 +**1** 360 360 )))|((( 361 -**KONIEC** 362 - 363 -**(odhad termínu)** 364 -)))|**POZNÁMKA** 365 -|**1.**|Prípravná a iniciačná fáza|12/2023|08/2025| 366 -|**2.**|Realizačná fáza|09/2025|05/2026| 367 -|**2a**|Analýza a Dizajn|09/2025|01/2026| 368 -|**2c**|Implementácia a testovanie|11/2025|04/2026| 369 -|**2d**|Nasadenie a PIP|04/2026|05/2026| 370 -|**3.**|Dokončovacia fáza|06/2026|08/2026| 371 - 372 -Projekt bude v DEUS realizovaný metódou Waterfall. 373 - 374 - 375 -[[image:1757332954925-657.png]] 376 - 377 - 378 - 379 - 380 -== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.11Návrh organizačného zabezpečenia projektu (projektový tím) == 381 - 382 -Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. 383 - 384 -Najvyššou autoritou projektu je RV, ktorý tvorí: 385 - 386 -* predseda RV 387 -* zástupca vlastníkov procesov - zástupca predsedu RV (podpredseda RV) 388 -* zástupca kľúčových používateľov 389 -* Projektový manažér 390 -* zástupca dodávateľa 391 - 392 -Zloženie riadiaceho výboru: 393 - 394 - 395 -|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA** 396 -|1.|Ľubomír Lőrincz|výkonný riaditeľ|DEUS|Predseda RV (HP) 397 -|2.|Ing. Peter Uhrík|manažér oddelenia IT|DEUS|Zástupca vlastníkov procesov (HP) 398 -|3.|Mgr. Štefan Omasta|Finančný manažér|DEUS|Zástupca vlastníkov procesov (HP) 399 -|4.|Mgr. Jana Červinková|Manažérka obchodu|DEUS|Zástupca kľúčových používateľov (HP) 400 -|5.|Ingrid Kurucová|Projektový manažér|DEUS|Člen bez HP 401 -|6.|TBC|Zástupca dodávateľa| |Zástupca dodávateľa (HP) 402 - 403 -Projektový tím: 404 - 405 -|ID|Rola v projekte|Meno a Priezvisko|Pracovné zaradenie|Org. útvar 406 -|1.|Projektový manažér|Ingrid Kurucová|Projektový manažér|DEUS 407 -|2.|Vlastník projektu|Peter Uhrík|Manažér oddelenia IT|DEUS 408 -|3.|Kľúčový používateľ|Tomáš Čikoš|Konzultant obcí|DEUS 409 -|4.|IT analytik|Ivan Rovňan|Analytik|DEUS 410 -|5.|IT architekt |tbd| |DEUS 411 -|6.|Biznis vlastník|Jana Červinková|Manažér oddelenia komunikácie|DEUS 412 -|7.|Manažér kvality|tbd| |DEUS 413 -|8.|Manažér IT prevádzky|Katarína Nespešná|Service Delivery Manager|DEUS 414 -|9.|Manažér KIB|Milan Antalík|Externý dodávateľ MKB|DEUS 415 -|10.|IT Tester|Stanislav Halas|Test Manager|DEUS 416 - 417 -Tabuľka 1 Projektový tím 418 - 419 -== == 420 - 421 -= {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.LEGISLATÍVA = 422 - 423 - 424 -Nie sú potrebné zmeny v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu. 425 - 426 - 427 - 428 -= {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.ARCHITEKTÚRA RIEŠENIA PROJEKTU = 429 - 430 -* ((( 431 -Projekt je súčasťou súboru viacerých projektov verejnej správy, ktorých cieľom je zlepšenie služieb a ich spájanie hlavne do prioritných životných situácií, v rámci Investície 1: Nasadenie eGovernment riešenia 16 komplexných prioritných životných situácií pre občanov a podnikateľov EÚ. 432 - 433 -[[image:1757334225939-845.png]] 434 - 435 - 436 -Prehľad architektúry budúceho stavu ŽS 313 +**STAKEHOLDER** 314 +**2** 315 +)))|((( 316 +**STAKEHOLDER** 317 +**3** 437 437 ))) 319 +|(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X 320 +|Kritérium B (KO)| |X|X| 321 +|Kritérium C (KO)| | |X|X 322 +|Kritérium D (KO)| | |X|X 323 +|Kritérium E| |X|X| 324 +|Kritérium F| |X| |X 325 +Príklad šablóny pre vyhodnotenie MCA 326 +|**Zoznam kritérií**|((( 327 +**Alternatíva** 328 +**1** 329 +)))|((( 330 +**Spôsob** 331 +**dosiahnutia** 332 +)))|**Alternatíva 2**|((( 333 +**Spôsob** 334 +**dosiahnutia** 335 +))) 336 +|Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno 337 +|Kritérium B|áno|vysvetlenie prečo áno|nie| 338 +|Kritérium C|áno|vysvetlenie prečo áno|nie| 339 +|Kritérium D|áno|vysvetlenie prečo áno|nie| 438 438 439 -== {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Stanovenie alternatív architektúry riešenia==341 +== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 440 440 441 -Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza. 343 +//Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.// 344 +//Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~:// 442 442 346 +* //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov// 347 +* //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)// 348 +* //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.// 349 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]] 443 443 444 -5 .1.1.Stanovenie alternatív vbiznisovej vrstve architektúry351 +== {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry == 445 445 446 -Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza. 353 +//Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).// 354 +//V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).// 355 +//Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.// 356 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]] 357 +//Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.// 358 +//Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~:// 447 447 448 -5.1.2. Stanovenie alternatív v aplikačnej vrstve architektúry 360 +* //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,// 361 +* //preferovaný variant, ktorý splnil všetky kritéria MCA,// 362 +* „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.// 449 449 450 - Nerelevantné-DEUS jeako prijímateľ prostredníctvom Zmluvy o PPM č.1604/2023je zapojený doprojektu Budovanieživotných situácií.ZmluvaPPM č.1604/2023presnedefinuje súbor požiadaviek, ktoré musí DEUSimplementovať v zmysledefinovanýchspoločných cieľovprogramu Životných situácií. Z tohotodôvodunebolistanovenéalternatívne riešenia,ich porovnanieani realizovaná MCAanalýza.364 += {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 451 451 452 -5.1.3. Stanovenie alternatív v technologickej vrstve architektúry 366 +* //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané// 367 +** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)// 368 +** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu// 369 +** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania// 370 +* //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).// 453 453 454 - Nerelevantné-DEUS jeako prijímateľ prostredníctvom Zmluvy o PPM č.1604/2023 je zapojenýdoprojektu Budovanieživotných situácií.ZmluvaPPM č. 1604/2023presnedefinujesúbor požiadaviek, ktoré musí DEUSimplementovať v zmysledefinovanýchspoločných cieľovprogramu Životných situácií. Z tohotodôvodunebolistanovenéalternatívne riešenia,ich porovnanieani realizovanáMCAanalýza.372 += {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY = 455 455 456 -== (% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.2(%%)Náhľad architektúry a popis budúceho cieľového produktu == 374 +* //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,// 375 +* //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek// 376 +* //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,// 377 +** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),// 378 +** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,// 379 +** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy// 380 +** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ . 381 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.// 382 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.// 383 +** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~:// 384 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]] 385 +//Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate// 457 457 458 - NovéIDM riešenie je navrhnuté ako moderná,škálovateľnáadlhodobo udržateľná platforma so životnosťou a podporou minimálnena desať rokov. Umožňuje neustály rozvoj funkcionalít, pravidelnébezpečnostnéaktualizáciea jednoduchú konfiguráciu bez nutnosti zásahovdozdrojového kódu. Riešenie podporuje správu rôznych typov objektov, identít,rolí a organizačných štruktúr smožnosťou ich rozširovania o nové atribútya dátové modely. Poskytuje funkcie hromadných akcií, importu a exportu dát v štandardných formátoch, rozsiahlemožnosti vyhľadávania a filtrovania,ako aj konfigurovateľné logovanie.387 +== {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov == 459 459 460 -Autorizačný model je postavený na RBAC so silnou parametrizáciou a umožňuje detailné riadenie prístupov vrátane definovania granulity na úrovni používateľských rolí či jednotlivých častí rozhrania. Riešenie podporuje politiky hesiel a účtov. 389 +//__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__// 390 +//Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.// 391 +//V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~:// 461 461 462 -Integrácie sú zabezpečené prostredníctvom API rozhraní, najmä REST, pričom je zachovaná spätná kompatibilita pre SOAP tam, kde je nevyhnutná. Platforma je schopná prepájať sa s externými systémami vrátane ITSM nástrojov ako Jira či Jira Service Desk a zároveň podporuje integráciu s nástrojmi pre Access Management, napríklad Keycloak, ktorý zabezpečuje SSO. Synchronizácia dát medzi IDM a koncovými systémami je obojsmerná, s podporou binárnych dát a možnosťou opakovanej propagácie zmien pri neúspešných operáciách. 393 +1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 394 +1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, // 395 +1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 396 +//Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~:// 463 463 464 - Správaidentít pokrýva celý životný cyklus – od ich vzniku cez zmenu, aktiváciu či deaktiváciu, až po zánik.Identity môžu obsahovať jednotypové aj viacnásobné atribúty, binárne údaje ako fotografie či komplexné štruktúry vo forme tabuliek.K dispozícii sú nástrojena automatizované aj manuálne prideľovanie rolí, viacúrovňové schvaľovacie procesy, workflow s eskaláciami a možnosť podávaniažiadostí o prístup,ktoré sú podrobené schvaľovaciemuprocesu. Organizačné štruktúry je možné spravovať priamo v používateľskomrozhraní,pričom podporujúexistenciuviacerých štruktúraflexibilnéväzbymedzi používateľmi a rolami.398 +=== 5.1.1Prehľad koncových služieb – budúci stav: === 465 465 466 -Používateľské rozhranie je jednotné pre bežných používateľov aj administrátorov a prístup k informáciám je riadený autorizačnými pravidlami. Rozhranie je prístupné z rôznych zariadení a podporuje moderné webové prehliadače. Delegovaní administrátori majú rozdielne prístupové práva podľa definovaných rolí, čo umožňuje rozdeliť kompetencie napríklad medzi pracovníkov call centra a vyšších administrátorov. Koncoví používatelia môžu cez rozhranie spravovať svoj profil, meniť heslo a atribúty či vykonávať zmeny v organizačnej štruktúre. 400 +{{content id="projekt.planovane_ks" template=" 401 +|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 402 +[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 403 +'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 404 +[/] 405 +"}} 406 +|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS 407 +{{/content}} 467 467 468 - Riešenieumožňuje generovanie reportov v štandardných výstupných formátoch a podporuje notifikácie prostredníctvom SMTP, ktoré informujú o aktivitách čakajúcich na zásah používateľa. Prevádzkaje prispôsobiteľná na on-premise, cloudaj hybridné nasadenie bezobmedzeniadostupnýchfunkcií, čo uľahčuje prípadnýprechoddocloudu. Aktualizácie sú testovanév nižšíchprostrediachprednasadením do produkciea následne monitorované, aby bol zabezpečený bezproblémovýchod.409 +=== 5.1.2Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 469 469 470 -Súčasťou riešenia je vysoká dostupnosť, rozšírený model podpory aj vzdelávacie služby, ktoré pomáhajú zvyšovať bezpečnosť a efektívne využitie systému. Platforma je navrhnutá tak, aby nemala obmedzenia na počet používateľov a umožňovala plynulé škálovanie podľa potrieb organizácie. Tým vznikne komplexné riešenie schopné pokrývať všetky aspekty správy identít a prístupov s dôrazom na bezpečnosť, flexibilitu a dlhodobú udržateľnosť. 411 +{{content id="projekt.planovane_isvs" template=" 412 +|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 413 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 414 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 415 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 416 +'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 417 +[/] 418 +"}} 419 +|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) 420 +|isvs_6391|Dátové centrum obcí a miest (DCOM)|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností 421 +c_stav_isvs.2|Vyberte jednu z možností 422 +c_typ_isvs.1| | 423 +{{/content}} 471 471 472 - [[image:1757333669856-296.png]]425 +=== 5.1.3Prehľad budovaných aplikačných služieb – budúci stav: === 473 473 474 -Obrázok 9 IDM a jeho prepojenia 427 +{{content id="projekt.planovane_as" template=" 428 +|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 429 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 430 +[/] 431 +"}} 432 +|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS) 433 +{{/content}} 475 475 435 +=== 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán === 476 476 477 -== (% style="color:inherit; font-family:inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.3(%%)Biznis vrstva == 437 +* //Uviesť prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb tretích strán v TO BE stave.// 438 +* //Uviesť prehľad ISVS integrovaných na spoločné moduly podľa zákona č. 305/2013 Zz.// 439 +* //Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS// 478 478 479 -5.3.1. Návrh riešenia v biznis vrstve architektúry 480 - 481 -Z pohľadu biznis procesov územná samospráva realizuje výkon vybraných procesov štátnej správy (tzv. prenesený výkon štátnej správy) a zodpovedá za metodické riadenie a výkon procesov samosprávy (tzv. originálne kompetencie). Ďalej z hľadiska originálnych kompetencií, obec pri výkone samosprávy najmä: 482 - 483 - 484 -* vykonáva úkony súvisiace s riadnym hospodárením s hnuteľným a nehnuteľným majetkom obce a s majetkom vo vlastníctve štátu prenechaným obci do užívania, 485 -* zostavuje a schvaľuje rozpočet obce a záverečný účet obce; vyhlasuje dobrovoľnú zbierku, 486 -* rozhoduje vo veciach miestnych daní a miestnych poplatkov a vykonáva ich správu, 487 -* usmerňuje ekonomickú činnosť v obci, a ak tak ustanovuje osobitný predpis, vydáva súhlas, záväzné stanovisko, stanovisko alebo vyjadrenie k podnikateľskej a inej činnosti právnických osôb a fyzických osôb a k umiestneniu prevádzky na území obce, vydáva záväzné stanoviská k investičnej činnosti v obci, 488 -* utvára účinný systém kontroly a vytvára vhodné organizačné, finančné, personálne a materiálne podmienky na jeho nezávislý výkon, 489 -* zabezpečuje výstavbu a údržbu a vykonáva správu miestnych komunikácií, verejných priestranstiev, obecného cintorína, kultúrnych, športových a ďalších obecných zariadení, kultúrnych pamiatok, pamiatkových území a pamätihodností obce, 490 -* zabezpečuje verejnoprospešné služby, najmä nakladanie s komunálnym odpadom a drobným stavebným odpadom, udržiavanie čistoty v obci, správu a údržbu verejnej zelene a verejného osvetlenia, zásobovanie vodou, odvádzanie odpadových vôd, nakladanie s odpadovými vodami zo žúmp a miestnu verejnú dopravu, 491 -* utvára a chráni zdravé podmienky a zdravý spôsob života a práce obyvateľov obce, chráni životné prostredie, ako aj utvára podmienky na zabezpečovanie zdravotnej starostlivosti, na vzdelávanie, kultúru, osvetovú činnosť, záujmovú umeleckú činnosť, telesnú kultúru a šport, 492 -* plní úlohy na úseku ochrany spotrebiteľa a utvára podmienky na zásobovanie obce; spravuje trhoviská, 493 -* obstaráva a schvaľuje územnoplánovaciu dokumentáciu obcí a zón, koncepciu rozvoja jednotlivých oblastí života obce, 494 -* obstaráva a schvaľuje programy rozvoja bývania a spolupôsobí pri utváraní vhodných podmienok na bývanie v obci, 495 -* vykonáva vlastnú investičnú činnosť a podnikateľskú činnosť v záujme zabezpečenia potrieb obyvateľov obce a rozvoja obce, 496 -* zakladá, zriaďuje, zrušuje a kontroluje podľa osobitných predpisov svoje rozpočtové a príspevkové organizácie, iné právnické osoby a zariadenia, 497 -* organizuje miestne referendum o dôležitých otázkach života a rozvoja obce, 498 -* zabezpečuje verejný poriadok v obci, 499 -* zabezpečuje ochranu kultúrnych pamiatok v rozsahu podľa osobitných predpisov a dbá o zachovanie prírodných hodnôt, 500 -* plní úlohy na úseku sociálnej pomoci v rozsahu podľa osobitného predpisu, 501 -* vykonáva osvedčovanie listín a podpisov na listinách, 502 -* vedie obecnú kroniku v štátnom jazyku, prípadne aj v jazyku národnostnej menšiny. 503 - 504 -IS DCOM umožňuje občanom komunikovať s obcou elektronicky, prostredníctvom tzv. elektronickej schránky. Verejnosť má dispozícii elektronické komunikačné rozhranie v podobe webových stránok pre všetkých 139 poskytovaných elektronických služieb. Občania majú prostredníctvom webového portálu DCOM prístup k elektronických službám, vrátane súkromnej zóny s informáciami o aktuálnej a predchádzajúcej komunikácii s obcou, či mestom. Zamestnanci úradov majú k dispozícii plne integrované a navzájom prepojené riešenia pre spracovanie agendy. Obce majú zároveň možnosť prevádzkovať svoje webové stránky v prostredí dátového centra (DCOM). Pracovníci obcí, rovnako ako aj pracovníci technickej podpory majú prístup na samostatný intranetový portál. 505 - 506 - 507 -**Z hľadiska používateľov systému DCOM, týchto môžeme rozdeliť na nasledovné 2 skupiny:** 508 - 509 - 510 -**Externí používatelia** – anonymná alebo autentifikovaná osoba, pristupujúca z externých verejných sietí a využívajúca služby portálu dcom.sk. Autentifikáciu externých používateľov zabezpečuje spoločný modul IAM ÚPVS. 511 - 512 -* Obyvatelia (fyzické osoby) 513 -* Podnikatelia 514 - 515 -**Interní používatelia** – autentifikovaní používatelia pristupujúci z externých privátnych alebo verejných sietí do back-office DCOM. Používateľské účty, oprávnenia a autentifikačné prostriedky interných používateľov pre prístup k používateľským rozhraniam DCOM sú spravované v IAM DCOM. 516 - 517 -* Reprezentant (úradník) obce alebo mesta - autentifikovaný zamestnanec obce alebo mesta, využívajúci služby IS DCOM 518 -* Pracovník prevádzky - autentifikovaný zamestnanec DEUS, dodávateľa DEUS, dodávateľa ISM, poskytujúci podporu prevádzky DCOM. 519 - 520 - 521 -**Schéma biznis architektúry je nasledovná** 522 - 523 -[[image:Biznis_architektura1.png]] 524 - 525 - 526 -Obrázok 1 Biznis architektúra 527 - 528 - 529 -Schéma Biznis architektúry - Pod službami UPVS sa rozumejú služby UPVS dostupné cez verejnú časť slovensko.sk a služby integračné. Pod službami mesta sa rozumejú služby mesta, ktoré IS mesta poskytuje svojim úradníkom. 530 - 531 - 532 -Z pohľadu biznis architektúry nedochádza projektom k zmene oproti AS IS stavu 533 - 534 - 535 -5.3.2. Prehľad koncových služieb – budúci stav (TO BE): 536 - 537 -Projektom nebudú budované/upravované koncové služby pre občanov a podnikateľov ani služby pre OVM 538 - 539 539 |((( 540 -Kód KS 442 +**Kód ISVS** 443 +//(z MetaIS)// 444 +)))|**Názov ISVS**|((( 445 +**Kód integrovaného ISVS** 446 +//(z MetaIS)// 447 +)))|**Názov integrovaného ISVS** 448 +| | | | 449 +| | | | 541 541 542 -(z MetaIS) 543 -)))|Názov KS|Používateľ KS (G2C/G2B/G2G/G2A)|((( 544 -Životná situácia 451 +* //Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**// 545 545 546 -(+ kód z MetaIS) 547 -)))|Úroveň elektronizácie KS 548 -|N/A|N/A|N/A|N/A|N/A 453 +: 549 549 550 -Tabuľka 1Prehľad koncových služieb - budúci stav (TO BE) 551 - 552 -5.3.3. Organizačné zmeny a Procesy dotknuté navrhovaným riešením 553 - 554 -Implementácia projektu nebude mať organizačné dopady. 555 - 556 -5.3.4. Jazyková podpora lokalizácia 557 - 558 -Požiadavky na jazykovú lokalizáciu riešenia a používateľské prostredie bude implementované v slovenskom jazyku. 559 - 560 - 561 -== (% style="color:inherit; font-family:inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.4Aplikačná(%%) vrstva == 562 - 563 - 564 -5.4.1. Návrh riešenia v aplikačnej vrstve architektúry 565 - 566 -Z pohľadu súčasnej architektúry IS DCOM, tento poskytuje obciam a mestám potrebnú aplikačno-programovú podporu pri spracovaní jednotlivých agend samosprávy. Informačný systém DCOM zabezpečuje tiež prepojenie informačných systémov samospráv s inými Informačnými systémami verejnej správy (IS VS) a so základnými registrami. V rámci obce zapojenej do IS DCOM, Informačný systém obce (ISO) zabezpečuje funkcie vnútornej správy obce minimálne v súlade s rozsahom základných modulov ako sú účtovníctvo obce, finančný a rozpočtový systém, banka a pokladňa, personalistika a mzdy, registratúra, správa majetku obce a systém pre zastupiteľstvo, a IS DCOM zabezpečuje agendu súvisiacu s obsluhou verejnosti. Táto časť je prepojená na ÚPVS a zabezpečuje plnohodnotnú elektronickú komunikáciu. Prostredníctvom synchronizačnej vrstvy dátovej DCOM je riešenie prepojené s registrami verejnej správy. 567 - 568 - 569 -Architektúra riešenia DCOM vychádza z požiadaviek efektívneho prevádzkovania systémov a aplikácií obcí a miest, z požiadaviek vyššieho štandardu prevádzkovania aplikácií a z požiadavky flexibilného prispôsobovania potrebám budúcich aplikácií a modulom eGov. Riešenie IS DCOM možno rozdeliť do troch skupín – Front Office, Mid Office a Back Office. Informačný systém obce je časťou Back Office. 570 - 571 - 572 -Front Office – prezentačná vrstva reprezentuje prezentačnú vrstvu, ktorá obsahuje interaktívne používateľské rozhrania aplikačných systémov pre používateľov IS DCOM. Front Office zabezpečuje interakciu IS DCOM s externými používateľmi, obsahuje interaktívne používateľské rozhranie pre občanov a podnikateľov a je integrovaný na ÚPVS. Prostredníctvom tejto vrstvy sú sprístupnené služby občanovi a referentovi obce v kompaktnej podobe. Je komponovaná s ohľadom na efektivitu jednotlivých konzumentov služieb a prostredníctvom silnej personalizačnej črty, kladie dôraz na rozdielny štýl práce jednotlivých rolí (občan / pracovník obce). Je adaptabilná pre používateľa a podľa kontextu vybavovanej agendy sa prispôsobuje a variuje od štýlu práce v koncepte portálu, cez koncept vybavenia služby, až po koncept práce v agendovom systéme. 573 - 574 - 575 -Mid Office – procesno - integračná vrstva. Vrstva Mid Office je reprezentovaná procesno-integračnou vrstvou, prostredníctvom ktorej sa realizuje integračné a procesné riadenie. Komponenty BPM a Business Rules zastrešujú správu procesov a dennej agendy. Integračná platforma ESB zabezpečuje podpornú vrstvu pre integráciu systémov, orchestráciu služieb a manažment služieb podľa princípov SOA. Modul BAM zabezpečuje sledovanie a diagnostiku procesov, čo umožňuje následnú optimalizáciu. 576 - 577 - 578 -Back Office – Aplikačná vrstva, ktorá zabezpečuje interakciu s internými používateľmi IS DCOM, úradníkmi obcí. Back Office predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Obsahuje vrstvu integrácií na okolie IS DCOM, ako je napr. ISO, správu konsolidovanej dátovej vrstvy, správu cloudovej vrstvy a hardvérovej vrstvy. Súčasťou Back Office sú Informačné systémy obcí. Projekt DCOM poskytuje cloud platformu na prevádzku ISO modulov. Podporné moduly zastrešujú procesy podpory a prevádzky IS DCOM. Podporné moduly sú integrované do riešenia prostredníctvom integračnej vrstvy formou poskytovaných a konzumovaných služieb. 579 - 580 - 581 -Schéma aplikačná architektúra: 582 - 583 - 584 -[[image:Aplikacna_architektura.png]] 585 - 586 -Obrázok 1 Aplikačná architektúra 587 - 588 - 589 -5.4.2. Rozsah informačných systémov – budúci stav (TO BE) 590 - 591 - 592 -|((( 593 -Kód ISVS 594 - 595 -(z MetaIS) 596 -)))|Názov ISVS|((( 597 -Modul ISVS 598 - 599 -(zaškrtnite, ak ISVS je modulom) 600 -)))|Stav IS VS|Typ IS VS|((( 601 -Kód nadradeného ISVS 602 - 603 -(v prípade zaškrtnutého checkboxu pre modul ISVS) 455 +((( 456 +|//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**// 457 +|//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)// 458 +|//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)// 459 +|//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)// 460 +|//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)// 461 +|//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)// 462 +|//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)// 463 +|//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)// 464 +|//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)// 465 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)// 466 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)// 467 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)// 468 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)// 469 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)// 604 604 ))) 605 -|(DCOM) isvs_6391|Dátové centrum obcí a miest|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|- 606 606 607 - Tabuľka1Rozsahinformačnýchsystémov-budúcistav (TO BE)472 +=== 5.1.5Aplikačné služby na integráciu === 608 608 474 +//Uveďte v nasledujúcej tabuľke budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu a predpokladané vybudovanie cloudových služieb “softvér ako služba“ (SaaS),// 609 609 610 -5.4.3. Využívanie nadrezortných a spoločných ISVS – AS IS 476 +* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 477 +* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 478 +* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 479 +* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.//{{content id="projekt.integracne_as" template=" 480 +|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 481 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 482 +'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 483 +'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 484 +[/] 485 +"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 611 611 487 +=== {{id name="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{id name="_Toc153139693"/}}{{id name="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ === 612 612 613 -|((( 614 -Kód ISVS 489 +//Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.// 615 615 616 -(z MetaIS) 617 -)))|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 618 -|isvs_8847|eDesk|//Modul elektronických schránok// 619 -|isvs_8846|Autentifikačný modul|//Autentifikačný modul// 620 -|isvs_8850|Modul elektronických platieb (MEP)|//Modul elektronických platieb// 621 -|isvs_9368|Modul centrálnej elektronickej podateľne (CEP)|//Modul centrálnej elektronickej podateľne// 622 -|isvs_8848|Modulu elektronických formulárov (MEF)|//Modul elektronických formulárov// 623 -|isvs_9369|Modul elektronického doručovania (MED)|//Modul elektronického doručovania// 624 -|isvs_9370|Notifikačný modul|//Notifikačný modul// 625 -|isvs_8851|Modul dlhodobého uchovávania (MDU)|//Modul dlhodobého uchovávania// 626 -|isvs_5836|CSRÚ|//Modul procesnej integrácie a integrácie údajov// 627 -|isvs_63|MetaIS|//-// 491 +|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 492 +| | | | 493 +| | | | 494 +| | | | 628 628 629 - Tabuľka2Využívanie nadrezortnýchaspoločných ISVS – súčasnýstav(ASIS)496 +=== {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanie údajov z IS CSRÚ === 630 630 631 - 5.4.4.Prehľadplánovanýchintegrácií nanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013Z.z. o e-Governmente–budúcistav(TOBE)498 +//Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ//__.__ 632 632 633 -Realizáciou projektu nedochádza k zmene AS IS stavu a teda k zmene vo využívaní nadrezortných centrálnych blokov. V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na nadrezortné ISVS – spoločné moduly. 500 +|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 501 +| | | | 502 +| | | | 503 +| | | | 634 634 635 -|((( 636 -Kód ISVS 505 +=== 5.1.8Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 637 637 638 -//(z MetaIS)// 639 -)))|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 640 -|N/A|N/A|N/A 641 -|N/A|N/A|N/A 642 -|N/A|N/A|N/A 507 +//Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.// 643 643 644 -Tabuľka 3 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE) 645 - 646 -5.4.5. Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE) 647 - 648 -V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na iné ISVS. 649 - 650 650 |((( 651 -Kód ISVS 652 - 510 +**Kód infraštruktúrnej služby** 653 653 //(z MetaIS)// 654 -)))|((( 655 -Názov ISVS 656 - 657 - 658 -)))|((( 659 -Kód integrovaného ISVS 660 - 512 +)))|**Názov infraštruktúrnej služby**|((( 513 +**Kód využívajúceho ISVS** 661 661 //(z MetaIS)// 662 -)))|Názov integrovaného ISVS663 -| N/A|N/A|N/A|N/A664 -| N/A|N/A|N/A|N/A665 - |N/A|N/A|N/A|N/A515 +)))|**Názov využívajúceho ISVS** 516 +| | | | 517 +| | | | 518 +//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__ 666 666 667 - Tabuľka4Prehľadplánovanýchintegráciína inéISVS – budúcistav(TOBE)520 += {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA = 668 668 669 -5.4.6. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 522 +//Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 523 +//Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 524 +//Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.// 670 670 671 -Predmetom projektu nie je budovanie alebo rozvíjanie aplikačných služieb. 672 - 673 -|((( 674 -Kód AS 675 - 676 -//(z MetaIS)// 677 -)))|Názov AS|((( 678 -Realizuje ISVS 679 - 680 -(kód ISVS, ktorý realizuje AS) 681 -)))|((( 682 -Aplikačná služba slúži KS 683 - 684 -//(kód KS z MetaIS)// 685 -))) 686 -|N/A|N/A|N/A|N/A 687 -|N/A|N/A|N/A|N/A 688 -|N/A|N/A|N/A|N/A 689 - 690 -Tabuľka 5 Aplikačné služby pre Koncové služby – budúci stav (TO BE) 691 - 692 -5.4.7. Aplikačné služby na integráciu – budúci stav (TO BE) 693 - 694 -Predmetom projektu nie sú aplikačné služby na integráciu 695 - 696 -|((( 697 -AS 698 - 699 -(Kód MetaIS) 700 -)))|((( 701 - 702 - 703 -Názov AS 704 -)))|((( 705 -Realizuje ISVS 706 - 707 -(kód ISVS, ktorý realizuje AS) 708 -)))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia IS tretích strán|SaaS|((( 709 -Integrácia na AS poskytovateľa 710 - 711 -(kód MetaIS) 712 -))) 713 -|N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A 714 -|N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A 715 -|N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A 716 - 717 -Tabuľka 6 Aplikačné služby na integráciu – budúci stav (TO BE) 718 - 719 - 720 -== (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.5(%%)Dátová architektúra == 721 - 722 - 723 -Back Office IS DCOM predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Kľúčové moduly IS DCOM a biznis objekty v rámci týchto modulov zobrazuje nasledovná schéma. 724 - 725 -[[image:1757349533090-172.png]] 726 - 727 - 728 -5.5.1. Objekty evidencie 729 - 730 -Predmetom projektu nie sú nové objekty evidencie 731 - 732 -|ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku 733 -|N/A|N/A|N/A|N/A 734 -|N/A|N/A|N/A|N/A 735 -|N/A|N/A|N/A|N/A 736 - 737 -Tabuľka 1 Objekty evidencie 738 - 739 - 740 -5.5.2. Referenčné údaje 741 - 742 -IS DCOM je integrovaný na externé systémy e-Governmentu – ÚPVS (isvs_62), Centrálny metainformačný systém verejnej správy (isvs_63), Informačný systém centrálnej správy referenčných údajov verejnej správy (isvs_5836), Register fyzických osôb (isvs_191), Register právnických osôb, podnikateľov a orgánov verejnej moci (isvs_420), Register adries (isvs_192), Kataster nehnuteľností (isvs_8791), Informačný systém riadenia sociálnych dávok (isvs_279), Systém elektronických služieb (Sociálna poisťovňa) (isvs_551), Evidencia vozidiel (isvs_171). Predmetom projektu nie je vyhlásenie nových objektov evidencie za referenčné. 743 - 744 -|ID OE|((( 745 -Názov referenčného registra /objektu evidencie 746 - 747 -(uvádzať OE z tabuľky v kap. 1.1.1) 748 -)))|Názov referenčného údaja (atribúty)|Identifikácia subjektu, ku ktorému sa viaže referenčný údaj|Zdrojový register a registrátor zdrojového registra 749 -|N/A|N/A|N/A|N/A|N/A 750 -|N/A|N/A|N/A|N/A|N/A 751 -|N/A|N/A|N/A|N/A|N/A 752 - 753 -Tabuľka 2 Návrh na vyhlásenie a zmeny referenčných údajov 754 - 755 - 756 -5.5.3. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 757 - 758 -Predmetom projektu nie je poskytovanie nových údajov do IS CPDI 759 - 760 -|ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE 761 -|N/A|N/A|N/A|N/A 762 -|N/A|N/A|N/A|N/A 763 -|N/A|N/A|N/A|N/A 764 - 765 -Tabuľka 3 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 766 - 767 - 768 -5.5.4. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 769 - 770 -Predmetom projektu nie je konzumovanie nových údajov z IS CPDI 771 - 772 -|ID OE|Názov (konzumovaného) objektu evidencie|Kód ISVS konzumujúceho OE|Kód zdrojového ISVS v MetaIS 773 -|N/A|N/A|N/A|N/A 774 -|N/A|N/A|N/A|N/A 775 -|N/A|N/A|N/A|N/A 776 - 777 -Tabuľka 4 Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 778 - 779 - 780 -5.5.5. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) 781 - 782 -Predmetom projektu nie je konzumovanie nových údajov z IS CPDI ani poskytovanie nových údajov do IS CPDI 783 - 784 -|ID OE|((( 785 -Názov referenčného údaja /objektu evidencie 786 - 787 -(uvádzať OE z tabuľky v kap. 1.1.1) 788 -)))|Konzumovanie alebo poskytovanie|((( 789 -Subjekt 790 - 791 -(organizácia poskytovateľa-konzumenta) 792 -)))|Osobitný právny predpis pre poskytovanie / konzumovanie údajov 793 -|N/A|N/A|N/A|N/A|N/A 794 -|N/A|N/A|N/A|N/A|N/A 795 -|N/A|N/A|N/A|N/A|N/A 796 - 797 -Tabuľka 5 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) 798 - 799 - 800 -5.5.6. Kvalita a čistenie údajov 801 - 802 -Predmetom projektu nie sú nové objekty evidencie 803 - 804 -|ID OE|((( 805 -Názov Objektu evidencie 806 - 807 -(uvádzať OE z tabuľky v kap. 1.1.1) 808 -)))|((( 809 -Významnosť kvality 810 - 811 -1 (malá) až 5 (veľmi významná) 812 -)))|((( 813 -Citlivosť kvality 814 - 815 -1 (malá) až 5 (veľmi významná) 816 -)))|((( 817 -Priorita //– poradie dôležitosti// 818 - 819 -(začnite číslovať od najdôležitejšieho) 820 -))) 821 -|N/A|N/A|N/A|N/A|N/A 822 -|N/A|N/A|N/A|N/A|N/A 823 -|N/A|N/A|N/A|N/A|N/A 824 - 825 -Tabuľka 6 Zhodnotenie dátovej kvality objektov evidencie 826 - 827 - 828 -|Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ) 829 -|Dátový kurátor|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|nie je obsadené – plánuje sa vytvorenie pozície 830 -|Data steward|Čistenie a stotožňovanie voči referenčným údajom|Realizuje dodávateľ. 831 -|Databázový špecialista|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Interná pozícia v rámci DEUS 832 -|Dátový špecialista pre dátovú kvalitu|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|nie je obsadené 833 -|*Iná rola (doplniť)| |N/A 834 - 835 -Tabuľka 7 Personálne zabezpečenie a roly pri riadení dátovej kvality 836 - 837 - 838 -5.5.7. Otvorené údaje 839 - 840 -Predmetom projektu nie je sprístupnenie otvorených údajov. 841 - 842 -|ID OE|((( 843 -Názov objektu evidencie / datasetu 844 - 845 -(uvádzať OE z tabuľky v kap. 1.1.1) 846 -)))|((( 847 - 848 - 849 -Požadovaná interoperabilita 850 - 851 -(3★ - 5★) 852 -)))|((( 853 -Periodicita publikovania 854 - 855 -(týždenne, mesačne, polročne, ročne) 856 -))) 857 -|N/A|N/A|N/A|N/A 858 -|N/A|N/A|N/A|N/A 859 -|N/A|N/A|N/A|N/A 860 -|N/A|N/A|N/A|N/A 861 - 862 -Tabuľka 8 Objekty evidencie, ktoré budú sprístupnené ako otvorené údaje 863 - 864 - 865 -5.5.8. Analytické údaje 866 - 867 -Predmetom projektu nie je poskytovanie analytických údajov 868 - 869 -|OE ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie 870 -|N/A|N/A|N/A|N/A 871 -|N/A|N/A|N/A|N/A 872 -|N/A|N/A|N/A|N/A 873 - 874 -Tabuľka 9 Objekty evidencie, ktoré budú projektom pripravené pre analytické účely 875 - 876 - 877 -5.5.9. Moje údaje 878 - 879 -Predmetom projektu nie je poskytovanie údajov pre službu Moje údaje 880 - 881 -|OE ID|((( 882 -Názov registra / objektu evidencie 883 - 884 -(uvádzať OE z tabuľky v kap. 1.1.1) 885 -)))|Atribút objektu evidencie|Popis a špecifiká objektu evidencie 886 -|N/A|N/A|N/A|N/A 887 -|N/A|N/A|N/A|N/A 888 -|N/A|N/A|N/A|N/A 889 - 890 -Tabuľka 10 Objekty evidencie, ktoré spadajú do kategórie Mojich údajov 891 - 892 - 893 -5.5.10. Prehľad jednotlivých kategórií údajov 894 - 895 -Predmetom projektu nie sú nové objekty evidencie 896 - 897 -|ID|((( 898 -Register / Objekt evidencie 899 - 900 -(uvádzať OE z tabuľky v kap. 1.1.1) 901 -)))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje 902 -|N/A|N/A|N/A|N/A|N/A|N/A 903 -|N/A|N/A|N/A|N/A|N/A|N/A 904 -|N/A|N/A|N/A|N/A|N/A|N/A 905 - 906 -Tabuľka 11 Prehľad jednotlivých kategórií údajov 907 - 908 - 909 - 910 -== (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.6(%%)Technologická architektúra == 911 - 912 - 913 -(% class="wikigeneratedid" %) 914 -5.6.1. Návrh riešenia technologickej architektúry 915 - 916 -Z pohľadu technologickej architektúry IS DCOM, základom riešenia je cloud infraštruktúra založená na princípoch ako sú redundancia lokality, redundancia funkčnosti, oddelenie sietí, obnoviteľnosť funkčnosti, modulárna infraštruktúra a štandardov pre dátové centrá a cloud infraštruktúru. Infraštruktúra pre prevádzku cloudu a aplikácií je vybudovaná ako vysoko dostupná, prevádzkovaná v dvoch nezávislých lokalitách a v prípade výpadku primárnej lokality je poskytujúca aplikácie z druhej, záložnej lokality, bez závislosti na dostupnosti komponentov a funkcií primárnej lokality. Cloud platforma umožňuje poskytovať služby IaaS (infraštruktúra ako služba) pre prevádzku ISO balíkov pre interné agendy obcí. Prístup používateľov (pracovníkov obcí a správcov ISO) k službám je štandardný, je definovaný spôsob, akým sú služby DCOM publikované pre obce. Pracovníci obcí pristupujú predovšetkým z koncových zariadení (PC alebo notebooky) dodaných v rámci projektu DCOM alternatívne cez privátnu komunikačnú sieť budovanú DataCentrom v rámci projektu FINNET, alebo cez internet. 917 - 918 - 919 -Aktuálne je IS DCOM postavený na dvoch dátových centrách. 920 - 921 -1. Primárne DC je umiestnené na Kopčianskej ulici v Bratislave. Toto DC je prevádzkované na vlastných HW komponentoch. Aktuálne prebieha postupná migrácia zo starého 10 ročného HW na nový HW nakúpený v 2023. Do konca roka je plánované ukončenie tejto migrácie a celý DCOM bude prevádzkovaný na nových serveroch. 922 -1. Záložné DC – Vládny cloud MVSR v Tajove – používa DEUS ako službu. Súčasťou služby sú aj služby core firewallov a WAF na ktoré ale máme admin prístup a vieme tak manažovať rozsiahle potreby nastavovania a sperovania prevádzky a pravidiel. 923 - 924 -Koncové zariadenia obsahujú operačný systém s potrebným softvérovým vybavením konfigurovaný, aktualizovaný a spravovaný centrálnym systémom. Z týchto pracovných staníc DCOM je možný aj alternatívny prístup cez sieť internet prostredníctvom zabezpečeného komunikačného kanálu. Tento stav sa v priebehu projektu a udržateľnosti môže zmeniť. Nesmie tým však utrpieť úroveň bezpečnosti samotného IS DCOM. Z dlhodobého pohľadu smeruje architektúra IS DCOM k riešeniu, kde nebude potrebné využívať zabezpečený kanál formou VPN, ale bezpečnosť bude riešená na úrovni ako infraštruktúry tak aj aplikácie tak, aby bolo aplikáciu možné používať ako úplne samostatnú SaaS službu so svojimi vlastnými bezpečnostnými riešeniami. Týmto postupom sa dlhodobo zruší závislosť na prevádzkovaní HW DEUSom a implementuje sa prístup “internetového bankovníctva“, teda dostupnosti riešenia z akéhokoľvek počítača pri zachovaní požadovanej bezpečnosti. 925 - 926 - 927 -[[image:1757349705997-363.png]] 928 - 929 -5.6.2. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 930 - 931 - 932 -|Parameter|Jednotky|Predpokladaná hodnota|Poznámka 933 -|Počet interných používateľov|Počet|N/A|N/A 934 -|Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|N/A|N/A 935 -|Počet externých používateľov (internet)|Počet|11230|Počet používateľov DCOM – zamestnancov samosprávy 936 -|Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|3761|((( 937 - 938 - 939 -N/A 940 -))) 941 -|Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|515 993 (využitie KS IS DCOM)|N/A 942 -|Objem údajov na transakciu|Objem/transakcia|N/A|N/A 943 -|Objem existujúcich kmeňových dát|Objem|N/A|N/A 944 -|Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A 945 - 946 -Tabuľka 1 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 947 - 948 - 949 -5.6.3. Využívanie služieb z katalógu služieb vládneho cloudu 950 - 951 -Z hľadiska využívania služieb vládneho cloudu realizácia projektu nevytvára nové požiadavky na využívanie služieb vládneho cloudu oproti súčasnému stavu. 952 - 953 -|((( 954 - 955 - 956 -Kód infraštruktúrnej služby 957 - 958 -(z MetaIS) 959 -)))|Názov infraštruktúrnej služby|((( 960 -Kód ISVS 961 - 962 -(z MetaIS) 963 -)))|Názov Využívajúceho ISVS|((( 964 -Klasifikácia ISVS 965 - 966 -Ux (Cx,Ix,Ax) 967 -))) 968 -|N/A|N/A|N/A|N/A|N/A 969 -|N/A|N/A|N/A|N/A|N/A 970 -|N/A|N/A|N/A|N/A|N/A 971 - 972 -Tabuľka 2 Využívanie služieb z katalógu služieb vládneho cloudu 973 - 974 - 975 -|(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( 976 - 977 - 978 -Kód infraštruktúrnej služby 979 - 980 -(z MetaIS) 981 -)))|(% rowspan="2" %)((( 982 -Názov infraštruktúrnej služby 983 - 984 -(Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla) 985 -)))|(% colspan="4" %)Požadované kapacitné parametre služby 986 -(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) 987 -|Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB) 988 -|Vývojové|N/A|N/A|N/A|N/A|N/A|N/A 989 -|Testovacie|N/A|N/A|N/A|N/A|N/A|N/A 990 -|Produkčné|N/A|N/A|N/A|N/A|N/A|N/A 991 -|((( 992 -ďalšie... 993 - 994 -(uviesť názov) 995 -)))|N/A|N/A|N/A|N/A|N/A|N/A 996 - 997 -Tabuľka 3Predpokladané kapacity požadovaných výpočtových zdrojov (sizing) 998 - 999 - 1000 -|Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|((( 1001 -Kód služby 1002 - 1003 -(z MetaIS) 1004 -)))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) 1005 -|Vývojové|N/A|N/A|N/A 1006 -|Testovacie|N/A|N/A|N/A 1007 -|Produkčné|N/A|N/A|N/A 1008 -|((( 1009 -ďalšie... 1010 - 1011 -(uviesť názov) 1012 -)))|N/A|N/A|N/A 1013 - 1014 -Tabuľka 4 Predpokladané kapacity ďalších cloudových (infraštruktúrnych) služieb 1015 - 1016 - 1017 -== (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.7(%%)Bezpečnostná architektúra == 1018 - 1019 - 1020 -5.7.1. Návrh riešenia bezpečnosti 1021 - 1022 -**Bezpečnosť rozhraní** 1023 - 1024 -Volanie webových služieb DCOM zo strany ISO a ISM vyžaduje autentifikáciu a autorizáciu. Pre každý ISO a ISM je vytvorený v IAM DCOM technický používateľ, ktorý pre autentifikáciu používa SSL certifikát. Jednotlivým technickým používateľom sú pridelené oprávnenia na volanie konkrétnych služieb vypublikovaným na spoločnej zbernici backendovej integrácie alebo frontendovej integrácie ÚPVS. 1025 - 1026 - 1027 -**Autentifikácia používateľov – pracovníkov obcí miest** 1028 - 1029 -Autentifikácia používateľov pristupujúcich na používateľské rozhrania spoločných modulov cez Internet je 2-faktorová. 1030 - 1031 -Postup pri autentifikácii používateľa: 1032 - 1033 -1. Používateľ do webového prehliadača zadá webovú adresu modul.intra.dcom.sk alebo www.intra.dcom.sk 1034 -1. DCOM IAM (OpenAM) presmeruje webový prehliadač používateľa na stránku login.intra.dcom.sk 1035 -1. F5 vyzve používateľa na zadanie používateľského mena a jednorazového hesla. 1036 -1. Používateľ vypíše svoje prihlasovacie meno a presunie kurzor do poľa pre zadanie OTP. Vloží USB token do USB slotu a stlačí tlačidlo na tokene. 1037 -1. F5 overí v Active Directory, že používateľ existuje a má priradený USB token. 1038 -1. F5 odošle sériové číslo tokenu a zadané heslo na validačný server pre OTP. 1039 -1. Validačný server overí jednorazové heslo. 1040 -1. OpenAM vyzve používateľa na zadanie prístupového mena a hesla. 1041 -1. Používateľ zadá svoje používateľské meno a heslo. 1042 -1. OpenAM overí zadané heslo a vytvorí SSO session. 1043 -1. OpenAM presmeruje webový prehliadač naspäť na pôvodnú stránku alebo na intranet obce. 1044 - 1045 - 1046 -Tokeny sú prenosné - v prípade, že používateľ s priradeným USB tokenom tento už nebude využívať, je možné ho prekonfigurovať a priradiť inému používateľovi. 1047 - 1048 - 1049 -V prípade využitia LAN-to-LAN VPN pre pripojenie infraštruktúry mesta a IS DCOM sa používa pre autentifikáciu používateľa používateľské meno a heslo. 1050 - 1051 - 1052 -**Infraštruktúrne pripojenie IS obce/mesta ** 1053 - 1054 -Komunikácia DCOM s ISO a ISM je obojsmerná. Podľa konkrétnych možností mesta je možné zvoliť dve alternatívy pripojenia, prípadne ich kombináciu – s využitím LAN-to-LAN VPN alebo cez Internet. 1055 - 1056 -Pri komunikácii cez Internet sú všetky služby IS DCOM vypublikované na niekoľkých konkrétnych IP adresách. Zároveň komunikácia prichádzajúca zo strany ISO a ISM musí byť z IP obce/mesta (ak má fixnú IP adresu) alebo FQDN servera resolvovateľné v Internete – tie budú zaradené do whitelistu. Komunikácia zo strany DCOM do ISO a ISM prichádza z konkrétnej IP adresy. 1057 - 1058 - 1059 -Povinnosťou v rámci projektu bude preukázať súlad so zákonom č. 95/2019 zákona o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Aktualizácia bezpečnostného projektu IS DCOM, ktorý je zdrojom poskytovaného Môjho údaja/údajov, bude realizovaná v rámci podaktivity 10. 1060 - 1061 - 1062 -5.7.2. Určenie obsahu bezpečnostných opatrení 1063 - 1064 - 1065 -|Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva 1066 -|Minimálne bezpečnostné opatrenia Kategórie I|Áno|§3 ods. 4w) vyhlášky 179/2020 1067 -|Minimálne bezpečnostné opatrenia Kategórie II|Áno|§3 ods. 4w) vyhlášky 179/2020 1068 -|Minimálne bezpečnostné opatrenia Kategórie III|Áno|§3 ods. 4w) vyhlášky 179/2020 1069 -|Bezpečnostný projekt|Áno|§ 23 ods. 1 a 2 zákona 95/2019 Z.z. 1070 -|Bezpečnostné opatrenia podľa osobitného predpisu|Nie|N/A 1071 - 1072 -Tabuľka 1 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení 1073 - 1074 - 1075 -5.7.3. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, 1076 - 1077 -Projekt nemá žiadny legislatívny dopad. Nové riešenie musí byť v súlade s platnou legislatívou a to najmä: 1078 - 1079 - 1080 -* Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti 1081 -* Zákon č. 45/2011 Z.z. o kritickej infraštruktúre 1082 -* Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 1083 -* Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách), 1084 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov 1085 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 1086 -* Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov 1087 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 1088 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1089 - 1090 - 1091 -5.7.4. Riešenie autentifikácie a prístupov používateľov 1092 - 1093 -**Autentifikácia používateľov – pracovníkov obcí miest** 1094 - 1095 -Autentifikácia používateľov pristupujúcich na používateľské rozhrania spoločných modulov cez Internet je 2-faktorová. 1096 - 1097 -Postup pri autentifikácii používateľa: 1098 - 1099 -1. Používateľ sa ako prvý krok prihlási do VPN prevádzkovaného IS DCOM svojim prihlasovaím menom a heslom. Tieto sú uložené v Active Directory. 1100 -1. Po úspešnom prihlásení sa do VPN sa užívateľ prihlasuje do aplikácie samotnej prostredníctvom prihlasovacej stránky cez webový prehliadač. 1101 -1. Keycloak vyzve používateľa na zadanie prístupového mena a hesla. 1102 -1. Používateľ zadá svoje používateľské meno a heslo. 1103 -1. Keycloak overí zadané heslo a vytvorí SSO session. 1104 -1. Keycoak presmeruje webový prehliadač naspäť na pôvodnú stránku alebo na intranet obce. 1105 - 1106 - 1107 -V prípade využitia LAN-to-LAN VPN pre pripojenie infraštruktúry mesta a IS DCOM sa používa pre autentifikáciu používateľa používateľské meno a heslo. 1108 - 1109 -= {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}(% style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" %)6.(%%)PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU = 1110 - 1111 - 1112 -== (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:#222222" %)6.1(%%)Riadenie incidentov a servisných požiadaviek == 1113 - 1114 -== == 1115 - 1116 -Voči samospráve: 1117 - 1118 -* DCOM poskytuje podporu prevádzky pre zdieľané aplikačné moduly voči pomenovaným zástupcom používateľov (cca 2-3 pomenovaný používatelia za mesto). 1119 -* Zástupcovia používateľov samosprávy majú možnosť zadávať požiadavky priamo cez DCOM Service Desk. 1120 - 1121 -Voči dodávateľom ISO/ISM 1122 - 1123 -* DCOM poskytuje podporu prevádzky výhradne pre rozhrania na IS verejnej správy pre pomenovaných používateľom. 1124 -** Dodávateľ ISO/ISM je povinný zrealizovať diagnostiku na vlastnej strane a na strane IS DCOM prostredníctvom modulu pre podporu prevádzky. 1125 -** Dodávateľ ISO/ISM môže následne kontaktovať DCOM ServiceDesk: hlásenie musí obsahovať kompletnú diagnostiku, technický request/response – ktorý zlyhal a vedie k nasimulovaniu chyby, presný čas vedúci k dohľadaniu chyby. 1126 -** Chyby tretích strán (IS VS integrované na IS DCOM): 1127 -*** IS DCOM sprostredkuje komunikáciu medzi dodávateľom ISO/ISM a prevádzkovateľom IS VS. 1128 - 1129 - 1130 -**Riadenie zmien a vydaní** 1131 - 1132 -* Integračné rozhrania medzi IS DCOM a dodávateľom ISO/ISM sú súčasťou integračných kontraktov. Zmena rozhrania môže byť realizovaná po dohode medzi DEUS a dodávateľom ISO/ISM, alebo pri zmene vynútenej poskytovateľom zdrojových údajov. 1133 -* Z dôvodu eliminovania výpadkov poskytovaných služieb voči samospráve pri iných zmenách v rámci IS DCOM, je testovanie týchto rozhraní súčasťou regresných testov IS DCOM. 1134 - 1135 - 1136 -**Podpora prevádzky** 1137 - 1138 -Pre správcov IT samosprávy a určených pracovníkov dodávateľa ISO/ISM je sprístupnený incident manažment systém DCOM. Modul podpory prevádzky, bude obsahovať potrebné pohľady pre: 1139 - 1140 -* Náhľad do logov 1141 -* Monitoring biznis procesov 1142 -* Systém pre riadenie incidentov 1143 -* Monitoring prevádzky 1144 - 1145 - 1146 -Prostredníctvom „Modulu podpory prevádzky“, správcovia, prípadne poverení pracovníci, môžu dohľad nad zvereným systémom. V module podpory prevádzky je možnosť zadať požiadavku na L3 podporu cez tiketovací nástroj IS DCOM, podľa definovaných pravidiel pre zadávanie tiketov. V rámci modulu prevádzky bude pre pracovníkov ISO dodávateľa dostupná aj báza znalostí IS DCOM a oznamy o nasadených aktualizáciách, informácie o nedostupnosti integrácií na tretie strany, a podobne. 1147 - 1148 - 1149 1149 = {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY = 1150 1150 1151 1151 //Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.// ... ... @@ -1227,7 +1227,7 @@ 1227 1227 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 1228 1228 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 1229 1229 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 1230 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby//607 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1231 1231 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 1232 1232 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 1233 1233 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|
- 1757332954925-657.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -150.1 KB - Obsah
- 1757333185524-591.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -124.4 KB - Obsah
- 1757333669856-296.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -29.1 KB - Obsah
- 1757333756080-822.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -239.7 KB - Obsah
- 1757334146548-653.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -254.3 KB - Obsah
- 1757334225939-845.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -319.1 KB - Obsah
- 1757349533090-172.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -127.6 KB - Obsah
- 1757349705997-363.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -86.6 KB - Obsah
- Aplikacna_architektura.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -297.9 KB - Obsah
- Biznis_architektura1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.stefan\.omasta@zdruzeniedeus\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -153.5 KB - Obsah