Version 5.1 by Štefan Omasta on 2025/09/08 18:46

Show last authors
1 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]]
2 **PROJEKTOVÝ ZÁMER**
3 **Vzor pre manažérsky výstup I-02**
4 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
5
6 |**Povinná osoba**|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)
7 |**Názov projektu**|Budovanie životných situácií pre organizáciu DataCentrum elektronizácie územnej samosprávy Slovenska – Identity Management Upgrade
8 |**Zodpovedná osoba za projekt**|Ing. Peter Uhrík
9 |**Realizátor projektu**|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)
10 |**Vlastník projektu**|Ľubomír Lőrincz, výkonný riaditeľ
11
12 **Schvaľovanie dokumentu**
13
14 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
15 **Podpis**
16 (alebo elektronický súhlas)
17 )))
18 |Vypracoval|Ing. Ingrid Kurucová|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)|Projektový manažér|08.09.2025|
19
20 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU =
21
22 |**Verzia**|**Dátum**|**Zmeny**|**Meno**
23 |v_1|25.08.2025|Finálna verzia dokumentu| Ing. Ingrid Kurucová
24 | | | |
25
26 = {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
27
28 V súlade s vyhláškou MIRRI č. 401/2023 Z.z. v znení neskorších predpisov je tento výstup I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravnej a iniciačnej fázy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
29
30 Dokument Projektový zámer má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, návrh merateľných ukazovateľov a obsahuje aj
31
32 ~1. detailný opis požadovaných projektových výstupov,
33
34 2. detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu,
35
36 3. detailný opis rozpočtu projektu a jeho prínosov,
37
38 4. harmonogram projektu,
39
40 5. vyhodnotenie rizík a závislostí,
41
42 6. architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy a bezpečnostnej architektúry,
43
44 7. vyhodnotenie alternatív riešenia projektu pre každú vrstvu architektúry riešenia,
45
46 8. špecifikáciu a klasifikáciu údajov spracovaných v projekte,
47
48 9. požiadavky na prevádzku a údržbu výstupov projektu,
49
50 10. požiadavky na technologickú infraštruktúru a posúdenie alternatív prevádzky infraštruktúry cloud computingom,
51
52 ~11. požiadavky na zdrojové kódy,
53
54 12. opis implementácie projektu a preberania výstupov projektu.
55
56 == (% id="cke_bm_165734S" style="display:none" %) {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}(% id="cke_bm_165734E" style="display:none" %) (%%)2.1Použité skratky a pojmy ==
57
58 |**SKRATKA/POJEM**|**POPIS**
59 |**MIRRI**|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
60 |**MF SR**|Ministerstvo financií Slovenskej republiky
61 |**ZMOS**|Združenie miest a obcí Slovenska
62 |**DEUS**|DataCentrum elektronizácie územnej samosprávy Slovenska
63 |**IS DCOM**|Informačný systém Dátové centrum obcí a miest
64 |**SaaS**|Software as a Service – model poskytovania cloudových služieb
65 |**MÚS**|Miestna územná samospráva
66 |**eGovernment**|Elektronická verejná správa
67 |**IDM**|Identity Management – systém riadenia identít a prístupov
68 |**SLA**|Service Level Agreement – dohoda o úrovni poskytovaných služieb
69 |**DKVI**|Doba konečného vyriešenia incidentu
70 |**OVM**|Orgán verejnej moci
71
72 == ==
73
74 = {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU =
75
76 == {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie ==
77
78 Tento projekt je vypracovaný v súlade s vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a Zmluvou o poskytnutí prostriedkov mechanizmu č. ZL-2023-074.
79
80 Z hľadiska realizátora projektu bude projekt realizovaný združením DEUS, ktoré v zmysle § 9a odsek 1 zákona č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobností orgánov verejnej moci (eGovernmente) vykonáva činnosti správcu a prevádzkovateľa IS DCOM. DEUS je záujmové združenie právnických osôb, ktorého jedinými členmi sú Ministerstvo financií SR (ďalej len „MF SR“) a Združenie miest a obcí Slovenska (ďalej len „ZMOS“). DEUS je špecifickým poskytovateľom cloudových služieb typu SaaS pre subjekty MÚS.
81
82 Cieľom projektu životných situácií ako celku je zjednodušenie a sprístupnenie digitálnej cesty občana k naplneniu jeho potrieb pri kontakte so štátom
83
84 Životná situácia má zjednodušiť elektronickú komunikáciu občana so štátom:
85
86 * jasná a jednoduchá komunikácia, minimalizovať úkony na strane občana
87 * 1x a dosť – prepájanie s registrami a databázami
88 * digital first, redukovať vstupy občana  a redukovať formuláre
89 * vedieť ľahko zistiť v akom stave je požiadavka
90 * overenie cez počítač, mobil
91 * Informácie na jednom mieste – hľadanie informácií aj vyriešenie
92 * proaktívnosť štátu – notifikácie, možnosť autorizácie, vybavenie úkonov
93 * poskytovať zrozumiteľné návody aj ich aktualizovanie
94 * dostupná online podpora
95
96 Motiváciou je výmena existujúceho IDM riešenia MidPoint za nové IDM riešenie pri zachovaní existujúcich funkčností, napojených aplikácií a potenciálom k zvýšeniu výkonu a bezpečnosti. V novom riešení dôjde k napojeniu nového systému Jira Service Desk. Jednotlivé funkcionality napojenie na zdrojové či cieľové systémy budú v novom riešení novo naprogramované s prípadným využitím dostupných zdrojových kódov existujúceho riešenia. Zdrojové kódy budú využité najmä k implementácii logiky, v niektorých prípadoch môžu byť použité aj celé funkčné bloky. Všetky zdrojové kódy budú umiestnené v Gitlabe Deus v separátnom projekte.
97
98
99 Časový harmonogram realizačnej fázy projektu je nastavený na 9 mesiacov so začiatkom realizačnej fázy 09/2025 a finálnym termínom dokončenia do 05/2026. Následne v rámci prevádzky bude prebiehať podpora prevádzky.
100
101
102 **Projekt bude realizovaný v rámci Plánu obnovy a odolnosti:**
103
104 Komponent 17: Digitálne Slovensko (štát v mobile, kybernetická bezpečnosť, rýchly internet pre každého, digitálna ekonomika)
105
106 Investícia 1: Lepšie služby pre občanov a podnikateľov
107
108
109 Celkové indikatívne náklady projektu sú vo výške 676 500,00 EUR s DPH.
110
111 == {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu ==
112
113
114 3.2.1. Problém, ktorý bude realizáciou projektu odstránený
115
116
117 IS DCOM je nadrezortný informačný systém pre samosprávu. Ponúka nielen elektronické služby, ale aj integrácie na ostatné registre a databázy verejnej správy a zároveň aj prepojenie na pôvodné informačný systémy samospráv. Vďaka tomu zahŕňa celú agendu vyplývajúcu z originálnych kompetencií samospráv. V rámci IS DCOM je spravovaných viac ako 20 tisíc identít rôznych typov, pričom používateľov miest a obcí je z celkového počtu viac ako 14 tisíc. Identity sú spravované nástrojom MidPoint, ktorý je neoddeliteľnou súčasťou celého riešenia IAM IS DCOM.
118
119
120 MidPoint je open-source identity provisioning systém, ktorý poskytuje unifikovaný model pre provisioning identít, privilégií a správu organizačnej štruktúry. Systém vytvára vzťah medzi identitami a ich účtami a poskytuje globálny pohľad na stav účtov, ich vlastníkov a v čiastočnej miere aj ich práva na všetkých koncových systémoch pripojených do riešenia. Obdobným spôsobom umožňuje systém provisioning služieb v multi-tenantných koncových systémoch.
121
122 Pre potreby IAM DCOM umožňuje MidPoint:
123
124 •          správu identít používateľov IS DCOM,
125
126 •          synchronizáciu používateľských účtov do koncovými modulov IS DCOM,
127
128 •          správu rolí a privilégií prideľovaných identitám a ich synchronizáciu do modulov IS DCOM,
129
130 •          správu organizačnej štruktúry, synchronizáciu tenantov do koncových modulov IS DCOM,
131
132 •          správu meta-rolí a oprávnení prideľovaných obciam (ako organizačným jednotkám, resp. tenantom) a ich synchronizáciu do modulov IS DCOM.
133
134
135 MidPoint ako nástroj spravujúci identity je nasadený vo verzii 3.4.2-SNAPSHOT, ktorej podpora bola ukončená v roku 2018, čo predstavuje vysoké riziko prelomenia systému a obsiahnutých dát. MidPoint v rámci IS DCOM beží na JavaSe 1.8.0_241 na aplikačnom serveri Tomcat v7.x, ktoré nie je možné aktualizovať. V riešení sú využívané nepodporované konektory, ktorých architektúra taktiež nie je podporovaná ani samotnou platformou MidPoint. Nakoľko téma IDM je veľmi komplexná a má praktický dopad na funkcionalitu samotného IS DCOM, po zohľadnení všetkých rizík je nevyhnutné zabezpečiť nové IDM riešenie, ktoré bude na základe dodržaných kritérií následne implementované v rámci IS DCOM.
136
137 3.2.2. Biznis procesy, ktoré sú predmetom projektu
138
139
140 Z pohľadu biznis procesov územná samospráva realizuje výkon vybraných procesov štátnej správy (tzv. prenesený výkon štátnej správy) a zodpovedá za metodické riadenie a výkon procesov samosprávy (tzv. originálne kompetencie).  Z hľadiska zabezpečenia biznis procesov je predmetom projektu bezpečné pripojenie pracovníkov samosprávy, vrátane kompletnej zmeny mechanizmu prístupových rolí.
141
142
143 3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
144
145
146 Riadiaci výbor pre Investíciu 1 „Lepšie služby pre občanov a podnikateľov“ a pre Reformu 1 „Budovanie eGovernment riešení prioritných životných situácií“ v rámci Komponentu 17 „Digitálne Slovensko“ Plánu obnovy a odolnosti Slovenskej republiky schválil **Prioritný zoznam vybraných 16 životných situácií:**
147
148 ZS1 - Strata a hľadanie zamestnania
149
150 ZS2 - Kúpa a vlastnenie nehnuteľnosti na bývanie
151
152 ZS3 - Začatie podnikania
153
154 ZS4 - Kúpa a vlastnenie motorového vozidla
155
156 ZS5 - Administratívny chod podniku
157
158 ZS6 - Presťahovanie
159
160 ZS7 - Narodenie dieťaťa
161
162 ZS8 - Som chorý, mám chorého člena rodiny
163
164 ZS9 - Som odkázaný, mám odkázaného člena rodiny
165
166 ZS10 - Hmotná núdza
167
168 ZS11 - Materská škola
169
170 ZS12 - Základná škola
171
172 ZS13 - Stredná škola
173
174 ZS14 - Odchod do dôchodku
175
176 ZS15 - Úmrtie a dedičské konanie
177
178 ZS16 - Uzavretie manželstva
179
180
181 Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy nedefinoval pre samotného žiadateľa žiaden úsek. Avšak pre tento projekt je relevantný nasledovný úsek:
182
183 |**Kód v číselníku (MetaIS)**|**Názov úseku**
184 |U00029|Informatizácia spoločnosti
185
186 Tabuľka č. 2 - Zoznam projektom zlepšovaných úsekov
187
188
189 3.2.4. ROZSAH PROJEKTU
190
191
192 Z hľadiska realizátora bude ŽS realizovaná združením DEUS, ktoré v zmysle § 9a odsek 1 zákona č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobností orgánov verejnej moci (eGovernmente) vykonáva činnosti správcu a prevádzkovateľa IS DCOM (isvs_6391). DEUS je záujmové združenie právnických osôb, ktorého jedinými členmi sú Ministerstvo financií SR (ďalej len „MF SR“) a Združenie miest a obcí Slovenska (ďalej len „ZMOS“). DEUS je špecifickým poskytovateľom cloudových služieb typu SaaS pre subjekty MÚS. Informačný systém DCOM je nadrezortný informačný systém verejnej správy, prostredníctvom, ktorého vykonávajú obce verejnú moc elektronicky.
193
194 Cieľom projektu životných situácií ako celku je zjednodušenie a sprístupnenie digitálnej cesty občana k naplneniu jeho potrieb pri kontakte so štátom
195
196 Životná situácia má zjednodušiť elektronickú komunikáciu občana so štátom:
197
198
199 * jasná a jednoduchá komunikácia, minimalizovať úkony na strane občana
200 * 1x a dosť – prepájanie s registrami a databázami
201 * digital first, redukovať vstupy občana  a redukovať formuláre
202 * vedieť ľahko zistiť v akom stave je požiadavka
203 * overenie cez počítač, mobil
204 * Informácie na jednom mieste – hľadanie informácií aj vyriešenie
205 * proaktívnosť štátu – notifikácie, možnosť autorizácie, vybavenie úkonov
206 * poskytovať zrozumiteľné návody aj ich aktualizovanie
207 * dostupná online podpora
208
209 Projektom bude realizovaná výmena existujúceho IDM riešenia MidPoint za nové IDM riešenie pri zachovaní existujúcich funkčností, napojených aplikácií a potenciálom k zvýšeniu výkonu a bezpečnosti. V novom riešení dôjde k napojeniu nového systému Jira Service Desk. Jednotlivé funkcionality napojenie na zdrojové či cieľové systémy budú v novom riešení novo naprogramované s prípadným využitím dostupných zdrojových kódov existujúceho riešenia. Zdrojové kódy budú využité najmä k implementácii logiky, v niektorých prípadoch môžu byť použité aj celé funkčné bloky. Všetky zdrojové kódy budú umiestnené v Gitlabe Deus v separátnom projekte.
210
211
212 3.2.5. MOTIVÁCIA PROJEKTU
213
214
215 Hlavným cieľom združenia DEUS je podpora informatizácie a elektronizácie územnej samosprávy na Slovensku. DEUS je implementátorom štátnej stratégie a politík týkajúcich sa digitalizácie služieb miest a obcí, ktorým umožňuje plniť svoje zákonné povinnosti v súlade s legislatívou eGovernmentu a zásady „jedenkrát a dosť“. Deje sa tak predovšetkým prostredníctvom informačného systému Dátové centrum obcí a miest (DCOM), ktorý je centrálnym riešením dostupným pre všetky obce a mestá na Slovensku, a ktorý garantuje súlad s platnou legislatívou ohľadom povinností miest a obcí o eGovernmente. DCOM je na Slovensku unikátny svojou komplexnosťou a množstvom integrácií na ostatné informačné systémy verejnej správy na Slovensku. V rámci projektu je významnou motiváciou prispieť k naplneniu komplexného cieľa, a to nasadeniu eGovernment riešenia komplexných prioritných životných situácií pre občanov a podnikateľov EÚ, a to v súlade s investičným plánom, ktorý je výsledkom biznis časti projektu budovania prioritných životných situácií.
216
217
218 Motiváciou je výmena existujúceho IDM riešenia MidPoint za nové IDM riešenie pri zachovaní existujúcich funkčností, napojených aplikácií a potenciálom k zvýšeniu výkonu a bezpečnosti. V novom riešení dôjde k napojeniu nového systému Jira Service Desk. Jednotlivé funkcionality napojenie na zdrojové či cieľové systémy budú v novom riešení novo naprogramované s prípadným využitím dostupných zdrojových kódov existujúceho riešenia. Zdrojové kódy budú využité najmä k implementácii logiky, v niektorých prípadoch môžu byť použité aj celé funkčné bloky. Všetky zdrojové kódy budú umiestnené v Gitlabe Deus v separátnom projekte.
219
220
221 Projekt je v súlade s „Národnou koncepciou informatizácie verejnej správy“, schválenou Vládou SR uznesením č. 763/2021, ktorá definuje, že v prostredí miestnej samosprávy bude naďalej zohrávať úlohu centralizované riešenie IS DCOM a zdôrazňuje, že prepojenie agendových systémov a centrálnych referenčných registrov bude zvlášť podstatné v prostredí územnej a miestnej samosprávy, ktorá používa centralizované riešenie DCOM ako aj viacero decentralizovaných riešení. Bez takéhoto prepojenia nebude možné zabezpečiť on-line riešenie viacerých životných situácií.
222
223
224
225 == {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi ==
226
227 * //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva//
228
229 |**ID**|**AKTÉR / STAKEHOLDER**|(((
230 **SUBJEKT**
231 (názov / skratka)
232 )))|(((
233 **ROLA**
234 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
235 )))|(((
236 **Informačný systém**
237 (MetaIS kód a názov ISVS)
238 )))
239 |//1.//|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI|vlastník procesu/ vlastník dát/|isvs_6391 Dátové centrum obcí a miest (DCOM)
240 |//2.//|Ministerstvo financií SR|MF SR|vlastník procesu/ vlastník dát/|isvs_6391 Dátové centrum obcí a miest (DCOM)
241 |//3.//|Združenie miest a obcí Slovenska|ZMOS|vlastník procesu/ vlastník dát/|isvs_6391 Dátové centrum obcí a miest (DCOM)
242 |//4.//|Občan / podnikateľ|-|užívateľ|isvs_6391 Dátové centrum obcí a miest (DCOM)
243 |//5.//|DataCentrum elektronizácie územnej samosprávy Slovenska|DEUS|vlastník procesu/ vlastník dát/|isvs_6391 Dátové centrum obcí a miest (DCOM)
244 |//6.//|Samospráva|-|zákazník|isvs_6391 Dátové centrum obcí a miest (DCOM)
245
246 Popis stakeholderov:
247
248 * MIRRI SR ako vykonávateľ sa zaväzuje, že na základe Zmluvy PPM č. 1604/2023 poskytne Prostriedky mechanizmu Prijímateľovi za účelom financovania Projektu. MIRRI SR zároveň ako autorita zodpovedná za centrálne riadenie informatizácie v Investičnom pláne definuje sadu legislatívnych, organizačných a procesných zmien, ktorými zavedie centralizovaný postup pre dizajn služieb a návodov. MIRRI SR  riadi, validuje a tiež koordinuje tvorbu a zmeny služieb v kontexte prioritných životných situácií, pričom dbá na zohľadnenie potrieb používateľa a dosahovanie nadrezortnej spolupráce.
249 * Ministerstvo financií ako OVM je prispievateľom do rozpočtu DEUS a očakáva efektívne vynakladanie prostriedkov a zároveň zníženie nákladov na prevádzku samosprávy v oblasti papierovo realizovanej agendy v prospech digitálne realizovanej agendy.
250 * ZMOS nie je definične OVM ale je prispievateľom do rozpočtu DEUS a zastupuje starostov obcí, ktorí sú predstaviteľmi OVM. ZMOS, podobne ako Ministerstvo financií, očakáva efektívne vynakladanie prostriedkov a zároveň zníženie nákladov na realizáciu agendových procesov.
251 * DEUS ako prijímateľ sa zaväzuje prijať poskytnuté Prostriedky mechanizmu, použiť ich v súlade s podmienkami stanovenými v Zmluve PPM č. ZL-2023-074, Právnom rámci a Záväznej dokumentácii a zabezpečiť Realizáciu Projektu podľa Zmluvy Riadne a Včas tak, aby bol dosiahnutý Cieľ Projektu a udržaný počas Doby udržateľnosti Projektu. DEUS ako OVM je z pohľadu Zákona o ITVS orgánom riadenia a správcom ISVS. Z pohľadu projektu predstavuje realizátora zámeru. DEUS je na top úrovni riadený Správnou radou pozostávajúcou zo zástupcov Ministerstva financií a ZMOS.
252 * Občan/podnikateľ - cieľová skupina projektu, cca 3,1 mil. osôb. Rola pracuje so systémom DCOM za účelom používania elektronických služieb samosprávy poskytovaných systémom DCOM. Pomocou mID  sa autentifikuje do systému v súlade s § 24 a nasl. Zákona o eGov.
253 * Samospráva – cieľová skupina projektu, obce zapojené do IS DCOM.
254
255 == {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu ==
256
257
258 |**ID**|
259 \\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa**
260 |1.|Zvýšiť podiel elektronickej komunikácie s verejnou správou|Zvýšiť podiel elektronickej komunikácie s verejnou správou|...
261 |2.|Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami|Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami|Optimalizácia dizajnu a funkcionalít webových stránok a aplikácií pre lepšiu užívateľskú prívetivosť a intuitívnosť. Občan nájsť informácie o možnosti získania príspevku na pohreb zo strany obcí, o formách, podmienkach a potrebných dokladoch pre získanie príspevku.
262
263 == {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) ==
264
265 |**ID**|
266 \\**ID/Názov cieľa**|**Názov
267 ukazovateľa **(KPI)|**Popis
268 ukazovateľa**|**Merná jednotka**
269 |**AS IS
270 merateľné hodnoty
271 **(aktuálne)|**TO BE
272 Merateľné hodnoty
273 **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.**
274 |01|Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami|Počet komplexných životných situácií|Počet komplexných životných situácií (z atomických na bezproblémové zreťazené), vybavených plne elektronicky (úroveň elektronizácie 4 a viac), ktorých riešenie bude podporené výsledkami projektu|Počet|0|10|Akceptačný protokol - Implementované riešenie v zmysle Zmluvy o PPM č. 1604/2023|
275
276 == {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa ==
277
278 Realizácia programu budovania životných situácií je rozložená do viacerých projektov a zmenových požiadaviek, ktoré sú zamerané na vývoj alebo rozvoj  ISVS/s elektronickými službami , ktoré  majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia.
279
280 * Špecifikácia požiadaviek bola realizovaná koncovými používateľmi a je v súlade s legislatívou (s aktuálne platnou a s návrhom jej zmien ako súčasť projektov) a s postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky [[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]].
281 * Projekt definujte základné skupiny koncových používateľov elektronických služieb a popisuje cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín a účastníkov používateľského prieskumu.
282 * Špecifikácia potrieb resp. cieľov koncových používateľov, ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú bola realizovaná prostredníctvom používateľského prieskumu realizovaného  MIRRI SR.
283 * Pri rozvoji existujúcej elektronickej služby sme použili výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. 
284
285 (% id="cke_bm_15200S" style="display:none" %)
286
287
288 == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Detailný opis obmedzení a predpokladov ==
289
290 Rozsah projektu „Identity Management Upgrade“ je jednoznačne vymedzený ako výmena existujúceho IDM riešenia MidPoint za modernú a dlhodobo udržateľnú platformu, ktorá zachová súčasné funkcionality, integrácie a zároveň prinesie nové možnosti z pohľadu výkonu, bezpečnosti a flexibility. Projekt sa sústreďuje na zachovanie prevádzky všetkých procesov súvisiacich so správou identít, rolí, organizačných štruktúr a prístupových práv v rámci IS DCOM, pričom súčasťou realizácie je aj vybudovanie nových integrácií na systém Jira Service Desk. Implementácia zahŕňa prepracovanie napojení na zdrojové a cieľové systémy s využitím dostupného zdrojového kódu z existujúceho riešenia tam, kde to je možné a efektívne. Nové IDM riešenie pokryje celý životný cyklus identít od ich vzniku, cez zmenu a správu oprávnení až po deaktiváciu a zánik, pričom poskytne jednotné používateľské rozhranie pre administrátorov aj bežných používateľov. Autorizačný model bude založený na princípoch RBAC s dôrazom na parametrizáciu a vynucovanie bezpečnostných politík. Riešenie bude pripravené na rozširovanie dátových modelov a atribútov bez zásahu do zdrojového kódu, ponúkne reporting, notifikácie a workflow so schvaľovacími procesmi a bude nasaditeľné vo viacerých prevádzkových režimoch – on-premise, v cloude alebo v hybridnom prostredí. Časový rámec projektu je presne stanovený od septembra 2025 do mája 2026, pričom po nasadení do prevádzky bude nasledovať fáza podpory a údržby.
291
292 Dôvody pre takéto vymedzenie rozsahu vyplývajú predovšetkým z technologického zastarania existujúceho riešenia MidPoint, ktoré je nasadené vo verzii bez oficiálnej podpory už od roku 2018 a beží na neudržateľných komponentoch ako Java SE 1.8 a Tomcat 7.x. Tento stav predstavuje významné bezpečnostné riziko, keďže systém obsahuje nepodporované konektory a neposkytuje možnosti moderného rozvoja. Ďalším dôvodom je potreba zabezpečiť kontinuitu služieb IS DCOM, ktorý spravuje viac než dvadsaťtisíc identít a je nadrezortným riešením pre výkon originálnych aj prenesených kompetencií samospráv. Bez výmeny IDM by hrozilo ohrozenie funkčnosti celého systému a tým aj schopnosti samospráv poskytovať elektronické služby občanom. Vymedzenie rozsahu bolo zároveň podmienené požiadavkami Plánu obnovy a odolnosti SR v rámci komponentu Digitálne Slovensko, ktorý kladie dôraz na elektronizáciu životných situácií občanov a na zavedenie moderných, bezpečných a interoperabilných riešení. Do rozsahu boli preto zahrnuté len tie činnosti, ktoré priamo súvisia s výmenou IDM riešenia a so zachovaním alebo rozšírením jeho funkčnosti, aby bolo možné garantovať dosiahnutie merateľných cieľov a prínosov stanovených v projekte.
293
294 Úspešná realizácia projektu je podmienená viacerými predpokladmi. V prvom rade je potrebné zabezpečiť dostupnosť a kompatibilitu všetkých potrebných komponentov infraštruktúry, aby implementácia nebola zdržaná oneskorenými dodávkami alebo technickými problémami. Rovnako dôležité je presné a včasné zadefinovanie požiadaviek všetkých kľúčových používateľov, pretože neúplné alebo oneskorené požiadavky by mohli viesť k predlžovaniu harmonogramu či zvyšovaniu nákladov. Realizácia si vyžaduje aktívnu súčinnosť dodávateľa, dodržiavanie harmonogramu a kvalitatívnych požiadaviek, ako aj dostupnosť dostatočných ľudských zdrojov na strane DEUS a dodávateľov, ktorí zabezpečia analýzu, návrh architektúry, implementáciu, testovanie a prevádzku. Z pohľadu riadenia je nevyhnutné dodržiavať metodiky projektového riadenia, platnú legislatívu a pravidelné monitorovanie rizík vrátane kybernetických hrozieb. Predpokladom úspechu je aj dôsledné riadenie kvality a priebežné testovanie, ktoré pomôže odhaliť slabé miesta ešte pred nasadením. Nemenej dôležitá je pripravenosť organizačných a technických kapacít na strane DEUS, vrátane školení používateľov a zabezpečenia rozšírenej podpory po ukončení implementácie. Len splnením týchto predpokladov bude možné dosiahnuť, aby nové IDM riešenie plnilo svoju úlohu ako stabilný, bezpečný a dlhodobo udržateľný pilier informačného systému DCOM.
295
296
297 == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.8Riziká a závislosti ==
298
299
300 |**ID**|(((
301 **NÁZOV RIZIKA a ZÁVISLOSTI**
302
303
304 )))|**POPIS  / NÁSLEDOK**
305 |**1**|Nebude možné naplniť všetky kvalitatívne požiadavky projektu.|Nebudú plne dosiahnuté očakávané benefity projektu.
306 |**2**|Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.|Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
307 |**3**|Nedostupnosť komponentov novej infraštruktúry|Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu.
308 |**4**|Projekt nebude realizovaný a nasadený podľa plánu.|V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
309 |**5**|Neúplné požiadavky|Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov.
310 |**6**|Vysoké náklady na prevádzku|Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
311 |**7**|Ohrozenie prevádzky a dostupnosti systému|Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
312 |**8**|Nedostatočné vyhodnotenie kvality|Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
313 |**9**|Nesúčinnosť a nespoľahlivosť dodávateľa|Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu.
314 |**10**|Nedostatok ľudských zdrojov|Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
315
316 == ==
317
318 == {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.9Detailný opis rozpočtu projektu a jeho prínosov ==
319
320 3.9.1. Sumarizácia nákladov a prínosov
321
322 |Náklady|IS DCOM (Identity Management Upgrade)
323 |**Všeobecný materiál**|
324 |**IT - CAPEX**|
325 |Aplikácie|676 500,00 €
326 |SW|-
327 |HW|-
328 |**IT - OPEX- prevádzka**|
329 |Aplikácie|47 355,00 €
330 |SW|//-//
331 |HW|//-//
332 |**Prínosy**|
333 |**Finančné prínosy**|
334 |Administratívne poplatky|//-//
335 |Ostatné daňové a nedaňové príjmy|//-//
336 |**Ekonomické prínosy**|
337 |Občania (€)|//-//
338 |Úradníci (€)|//-//
339 |Úradníci (FTE)|//-//
340 |**Kvalitatívne prínosy**|
341 | |//-//
342
343 Tabuľka 1 Sumarizácia nákladov a prínosov
344
345
346 3.9.2. Zdroj financovania
347
348 **Projekt bude realizovaný v rámci Plánu obnovy a odolnosti:**
349
350 Komponent 17: Digitálne Slovensko (štát v mobile, kybernetická bezpečnosť, rýchly internet pre každého, digitálna ekonomika)
351
352 Investícia 1: Lepšie služby pre občanov a podnikateľov
353
354 == {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.10Harmonogram projektu ==
355
356 |**ID**|**FÁZA/AKTIVITA**|(((
357 **ZAČIATOK**
358
359 **(odhad termínu)**
360 )))|(((
361 **KONIEC**
362
363 **(odhad termínu)**
364 )))|**POZNÁMKA**
365 |**1.**|Prípravná a iniciačná fáza|12/2023|08/2025|
366 |**2.**|Realizačná fáza|09/2025|05/2026|
367 |**2a**|Analýza a Dizajn|09/2025|01/2026|
368 |**2c**|Implementácia a testovanie|11/2025|04/2026|
369 |**2d**|Nasadenie a PIP|04/2026|05/2026|
370 |**3.**|Dokončovacia fáza|06/2026|08/2026|
371
372 Projekt bude v DEUS realizovaný metódou Waterfall.
373
374
375 [[image:1757332954925-657.png]]
376
377
378
379
380 == {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.11Návrh organizačného zabezpečenia projektu (projektový tím) ==
381
382 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu.
383
384 Najvyššou autoritou projektu je RV, ktorý tvorí:
385
386 * predseda RV
387 * zástupca vlastníkov procesov - zástupca predsedu RV (podpredseda RV)
388 * zástupca kľúčových používateľov
389 * Projektový manažér
390 * zástupca dodávateľa
391
392 Zloženie riadiaceho výboru:
393
394
395 |**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA**
396 |1.|Ľubomír Lőrincz|výkonný riaditeľ|DEUS|Predseda RV (HP)
397 |2.|Ing. Peter Uhrík|manažér oddelenia IT|DEUS|Zástupca vlastníkov procesov (HP)
398 |3.|Mgr. Štefan Omasta|Finančný manažér|DEUS|Zástupca vlastníkov procesov (HP)
399 |4.|Mgr. Jana Červinková|Manažérka obchodu|DEUS|Zástupca kľúčových používateľov (HP)
400 |5.|Ingrid Kurucová|Projektový manažér|DEUS|Člen bez HP
401 |6.|TBC|Zástupca dodávateľa| |Zástupca dodávateľa (HP)
402
403 Projektový tím:
404
405 |ID|Rola v projekte|Meno a Priezvisko|Pracovné zaradenie|Org. útvar
406 |1.|Projektový manažér|Ingrid Kurucová|Projektový manažér|DEUS
407 |2.|Vlastník projektu|Peter Uhrík|Manažér oddelenia IT|DEUS
408 |3.|Kľúčový používateľ|Tomáš Čikoš|Konzultant obcí|DEUS
409 |4.|IT analytik|Ivan Rovňan|Analytik|DEUS
410 |5.|IT architekt |tbd| |DEUS
411 |6.|Biznis vlastník|Jana Červinková|Manažér oddelenia komunikácie|DEUS
412 |7.|Manažér kvality|tbd| |DEUS
413 |8.|Manažér IT prevádzky|Katarína Nespešná|Service Delivery Manager|DEUS
414 |9.|Manažér KIB|Milan Antalík|Externý dodávateľ MKB|DEUS
415 |10.|IT Tester|Stanislav Halas|Test Manager|DEUS
416
417 Tabuľka 1 Projektový tím
418
419 == ==
420
421 = {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.LEGISLATÍVA =
422
423
424 Nie sú potrebné zmeny v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.
425
426
427
428 = {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.ARCHITEKTÚRA RIEŠENIA PROJEKTU =
429
430 * (((
431 Projekt je súčasťou súboru viacerých projektov verejnej správy, ktorých cieľom je zlepšenie služieb a ich spájanie hlavne do prioritných životných situácií, v rámci Investície 1: Nasadenie eGovernment riešenia 16 komplexných prioritných životných situácií pre občanov a podnikateľov EÚ.
432
433 [[image:1757334225939-845.png]]
434
435
436 Prehľad architektúry budúceho stavu ŽS
437 )))
438
439 == {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Stanovenie alternatív architektúry riešenia ==
440
441 Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza.
442
443
444 5.1.1. Stanovenie alternatív v biznisovej vrstve architektúry
445
446 Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza.
447
448 5.1.2. Stanovenie alternatív v aplikačnej vrstve architektúry
449
450 Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza.
451
452 5.1.3. Stanovenie alternatív v technologickej vrstve architektúry
453
454 Nerelevantné - DEUS je ako prijímateľ prostredníctvom Zmluvy o PPM č. 1604/2023 je zapojený do projektu Budovanie životných situácií. Zmluva o PPM č. 1604/2023 presne definuje súbor požiadaviek, ktoré musí DEUS implementovať v zmysle definovaných spoločných cieľov programu Životných situácií. Z tohoto dôvodu neboli stanovené alternatívne riešenia, ich porovnanie ani realizovaná MCA analýza.
455
456 == (% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.2(%%)Náhľad architektúry a popis budúceho cieľového produktu ==
457
458 Nové IDM riešenie je navrhnuté ako moderná, škálovateľná a dlhodobo udržateľná platforma so životnosťou a podporou minimálne na desať rokov. Umožňuje neustály rozvoj funkcionalít, pravidelné bezpečnostné aktualizácie a jednoduchú konfiguráciu bez nutnosti zásahov do zdrojového kódu. Riešenie podporuje správu rôznych typov objektov, identít, rolí a organizačných štruktúr s možnosťou ich rozširovania o nové atribúty a dátové modely. Poskytuje funkcie hromadných akcií, importu a exportu dát v štandardných formátoch, rozsiahle možnosti vyhľadávania a filtrovania, ako aj konfigurovateľné logovanie.
459
460 Autorizačný model je postavený na RBAC so silnou parametrizáciou a umožňuje detailné riadenie prístupov vrátane definovania granulity na úrovni používateľských rolí či jednotlivých častí rozhrania. Riešenie podporuje politiky hesiel a účtov.
461
462 Integrácie sú zabezpečené prostredníctvom API rozhraní, najmä REST, pričom je zachovaná spätná kompatibilita pre SOAP tam, kde je nevyhnutná. Platforma je schopná prepájať sa s externými systémami vrátane ITSM nástrojov ako Jira či Jira Service Desk a zároveň podporuje integráciu s nástrojmi pre Access Management, napríklad Keycloak, ktorý zabezpečuje SSO. Synchronizácia dát medzi IDM a koncovými systémami je obojsmerná, s podporou binárnych dát a možnosťou opakovanej propagácie zmien pri neúspešných operáciách.
463
464 Správa identít pokrýva celý životný cyklus – od ich vzniku cez zmenu, aktiváciu či deaktiváciu, až po zánik. Identity môžu obsahovať jednotypové aj viacnásobné atribúty, binárne údaje ako fotografie či komplexné štruktúry vo forme tabuliek. K dispozícii sú nástroje na automatizované aj manuálne prideľovanie rolí, viacúrovňové schvaľovacie procesy, workflow s eskaláciami a možnosť podávania žiadostí o prístup, ktoré sú podrobené schvaľovaciemu procesu. Organizačné štruktúry je možné spravovať priamo v používateľskom rozhraní, pričom podporujú existenciu viacerých štruktúr a flexibilné väzby medzi používateľmi a rolami.
465
466 Používateľské rozhranie je jednotné pre bežných používateľov aj administrátorov a prístup k informáciám je riadený autorizačnými pravidlami. Rozhranie je prístupné z rôznych zariadení a podporuje moderné webové prehliadače. Delegovaní administrátori majú rozdielne prístupové práva podľa definovaných rolí, čo umožňuje rozdeliť kompetencie napríklad medzi pracovníkov call centra a vyšších administrátorov. Koncoví používatelia môžu cez rozhranie spravovať svoj profil, meniť heslo a atribúty či vykonávať zmeny v organizačnej štruktúre.
467
468 Riešenie umožňuje generovanie reportov v štandardných výstupných formátoch a podporuje notifikácie prostredníctvom SMTP, ktoré informujú o aktivitách čakajúcich na zásah používateľa. Prevádzka je prispôsobiteľná na on-premise, cloud aj hybridné nasadenie bez obmedzenia dostupných funkcií, čo uľahčuje prípadný prechod do cloudu. Aktualizácie sú testované v nižších prostrediach pred nasadením do produkcie a následne monitorované, aby bol zabezpečený bezproblémový chod.
469
470 Súčasťou riešenia je vysoká dostupnosť, rozšírený model podpory aj vzdelávacie služby, ktoré pomáhajú zvyšovať bezpečnosť a efektívne využitie systému. Platforma je navrhnutá tak, aby nemala obmedzenia na počet používateľov a umožňovala plynulé škálovanie podľa potrieb organizácie. Tým vznikne komplexné riešenie schopné pokrývať všetky aspekty správy identít a prístupov s dôrazom na bezpečnosť, flexibilitu a dlhodobú udržateľnosť.
471
472 [[image:1757333669856-296.png]]
473
474 Obrázok 9 IDM a jeho prepojenia
475
476
477 == (% style="color:inherit; font-family:inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.3(%%)Biznis vrstva ==
478
479 5.3.1. Návrh riešenia v biznis vrstve architektúry
480
481 Z pohľadu biznis procesov územná samospráva realizuje výkon vybraných procesov štátnej správy (tzv. prenesený výkon štátnej správy) a zodpovedá za metodické riadenie a výkon procesov samosprávy (tzv. originálne kompetencie). Ďalej z hľadiska originálnych kompetencií, obec pri výkone samosprávy najmä:
482
483
484 * vykonáva úkony súvisiace s riadnym hospodárením s hnuteľným a nehnuteľným majetkom obce a s majetkom vo vlastníctve štátu prenechaným obci do užívania,
485 * zostavuje a schvaľuje rozpočet obce a záverečný účet obce; vyhlasuje dobrovoľnú zbierku,
486 * rozhoduje vo veciach miestnych daní a miestnych poplatkov a vykonáva ich správu,
487 * usmerňuje ekonomickú činnosť v obci, a ak tak ustanovuje osobitný predpis, vydáva súhlas, záväzné stanovisko, stanovisko alebo vyjadrenie k podnikateľskej a inej činnosti právnických osôb a fyzických osôb a k umiestneniu prevádzky na území obce, vydáva záväzné stanoviská k investičnej činnosti v obci,
488 * utvára účinný systém kontroly a vytvára vhodné organizačné, finančné, personálne a materiálne podmienky na jeho nezávislý výkon,
489 * zabezpečuje výstavbu a údržbu a vykonáva správu miestnych komunikácií, verejných priestranstiev, obecného cintorína, kultúrnych, športových a ďalších obecných zariadení, kultúrnych pamiatok, pamiatkových území a pamätihodností obce,
490 * zabezpečuje verejnoprospešné služby, najmä nakladanie s komunálnym odpadom a drobným stavebným odpadom, udržiavanie čistoty v obci, správu a údržbu verejnej zelene a verejného osvetlenia, zásobovanie vodou, odvádzanie odpadových vôd, nakladanie s odpadovými vodami zo žúmp a miestnu verejnú dopravu,
491 * utvára a chráni zdravé podmienky a zdravý spôsob života a práce obyvateľov obce, chráni životné prostredie, ako aj utvára podmienky na zabezpečovanie zdravotnej starostlivosti, na vzdelávanie, kultúru, osvetovú činnosť, záujmovú umeleckú činnosť, telesnú kultúru a šport,
492 * plní úlohy na úseku ochrany spotrebiteľa a utvára podmienky na zásobovanie obce; spravuje trhoviská,
493 * obstaráva a schvaľuje územnoplánovaciu dokumentáciu obcí a zón, koncepciu rozvoja jednotlivých oblastí života obce,
494 * obstaráva a schvaľuje programy rozvoja bývania a spolupôsobí pri utváraní vhodných podmienok na bývanie v obci,
495 * vykonáva vlastnú investičnú činnosť a podnikateľskú činnosť v záujme zabezpečenia potrieb obyvateľov obce a rozvoja obce,
496 * zakladá, zriaďuje, zrušuje a kontroluje podľa osobitných predpisov svoje rozpočtové a príspevkové organizácie, iné právnické osoby a zariadenia,
497 * organizuje miestne referendum o dôležitých otázkach života a rozvoja obce,
498 * zabezpečuje verejný poriadok v obci,
499 * zabezpečuje ochranu kultúrnych pamiatok v rozsahu podľa osobitných predpisov a dbá o zachovanie prírodných hodnôt,
500 * plní úlohy na úseku sociálnej pomoci v rozsahu podľa osobitného predpisu,
501 * vykonáva osvedčovanie listín a podpisov na listinách,
502 * vedie obecnú kroniku v štátnom jazyku, prípadne aj v jazyku národnostnej menšiny.
503
504 IS DCOM umožňuje občanom komunikovať s obcou elektronicky, prostredníctvom tzv. elektronickej schránky. Verejnosť má dispozícii elektronické komunikačné rozhranie v podobe webových stránok pre všetkých 139 poskytovaných elektronických služieb. Občania majú prostredníctvom webového portálu DCOM prístup k elektronických službám, vrátane súkromnej zóny s informáciami o aktuálnej a predchádzajúcej komunikácii s obcou, či mestom. Zamestnanci úradov majú k dispozícii plne integrované a navzájom prepojené riešenia pre spracovanie agendy. Obce majú zároveň možnosť prevádzkovať svoje webové stránky v prostredí dátového centra (DCOM). Pracovníci obcí, rovnako ako aj pracovníci technickej podpory majú prístup na samostatný intranetový portál.
505
506
507 **Z hľadiska používateľov systému DCOM, týchto môžeme rozdeliť na nasledovné 2 skupiny:**
508
509
510 **Externí používatelia** – anonymná alebo autentifikovaná osoba, pristupujúca z externých verejných sietí a využívajúca služby portálu dcom.sk. Autentifikáciu externých používateľov zabezpečuje spoločný modul IAM ÚPVS.
511
512 * Obyvatelia (fyzické osoby)
513 * Podnikatelia
514
515 **Interní používatelia** – autentifikovaní používatelia pristupujúci z externých privátnych alebo verejných sietí do back-office DCOM. Používateľské účty, oprávnenia a autentifikačné prostriedky interných používateľov pre prístup k používateľským rozhraniam DCOM sú spravované v IAM DCOM.
516
517 * Reprezentant (úradník) obce alebo mesta - autentifikovaný zamestnanec obce alebo mesta, využívajúci služby IS DCOM
518 * Pracovník prevádzky - autentifikovaný zamestnanec DEUS, dodávateľa DEUS, dodávateľa ISM, poskytujúci podporu prevádzky DCOM.
519
520
521 **Schéma biznis architektúry je nasledovná**
522
523 [[image:Biznis_architektura1.png]]
524
525
526 Obrázok 1 Biznis architektúra
527
528
529 Schéma Biznis architektúry - Pod službami UPVS sa rozumejú služby UPVS dostupné cez verejnú časť slovensko.sk a služby integračné. Pod službami mesta sa rozumejú služby mesta, ktoré IS mesta poskytuje svojim úradníkom.
530
531
532 Z pohľadu biznis architektúry nedochádza projektom k zmene oproti AS IS stavu
533
534
535 5.3.2. Prehľad koncových služieb – budúci stav (TO BE):
536
537 Projektom nebudú budované/upravované koncové služby pre občanov a podnikateľov ani služby pre OVM
538
539 |(((
540 Kód KS
541
542 (z MetaIS)
543 )))|Názov KS|Používateľ KS (G2C/G2B/G2G/G2A)|(((
544 Životná situácia
545
546 (+ kód z MetaIS)
547 )))|Úroveň elektronizácie KS
548 |N/A|N/A|N/A|N/A|N/A
549
550 Tabuľka 1Prehľad koncových služieb - budúci stav (TO BE)
551
552 5.3.3. Organizačné zmeny a Procesy dotknuté navrhovaným riešením
553
554 Implementácia projektu nebude mať organizačné dopady.
555
556 5.3.4. Jazyková podpora lokalizácia
557
558 Požiadavky na jazykovú lokalizáciu riešenia a používateľské prostredie bude implementované v slovenskom jazyku.
559
560
561 == (% style="color:inherit; font-family:inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.4Aplikačná(%%) vrstva ==
562
563
564 5.4.1. Návrh riešenia v aplikačnej vrstve architektúry
565
566 Z pohľadu súčasnej architektúry IS DCOM, tento poskytuje obciam a mestám potrebnú aplikačno-programovú podporu pri spracovaní jednotlivých agend samosprávy. Informačný systém DCOM zabezpečuje tiež prepojenie informačných systémov samospráv s inými Informačnými systémami verejnej správy (IS VS) a so základnými registrami. V rámci obce zapojenej do IS DCOM, Informačný systém obce (ISO) zabezpečuje funkcie vnútornej správy obce minimálne v súlade s rozsahom základných modulov ako sú účtovníctvo obce, finančný a rozpočtový systém, banka a pokladňa, personalistika a mzdy, registratúra, správa majetku obce a systém pre zastupiteľstvo, a IS DCOM zabezpečuje agendu súvisiacu s obsluhou verejnosti. Táto časť je prepojená na ÚPVS a zabezpečuje plnohodnotnú elektronickú komunikáciu. Prostredníctvom synchronizačnej vrstvy dátovej DCOM je riešenie prepojené s registrami verejnej správy.
567
568
569 Architektúra riešenia DCOM vychádza z požiadaviek efektívneho prevádzkovania systémov a aplikácií obcí a miest, z požiadaviek vyššieho štandardu prevádzkovania aplikácií a z požiadavky flexibilného prispôsobovania potrebám budúcich aplikácií a modulom eGov. Riešenie IS DCOM možno rozdeliť do troch skupín – Front Office, Mid Office a Back Office. Informačný systém obce je časťou Back Office.
570
571
572 Front Office – prezentačná vrstva reprezentuje prezentačnú vrstvu, ktorá obsahuje interaktívne používateľské rozhrania aplikačných systémov pre používateľov IS DCOM. Front Office zabezpečuje interakciu IS DCOM s externými používateľmi, obsahuje interaktívne používateľské rozhranie pre občanov a podnikateľov a je integrovaný na ÚPVS. Prostredníctvom tejto vrstvy sú sprístupnené služby občanovi a referentovi obce v kompaktnej podobe. Je komponovaná s ohľadom na efektivitu jednotlivých konzumentov služieb a prostredníctvom silnej personalizačnej črty, kladie dôraz na rozdielny štýl práce jednotlivých rolí (občan / pracovník obce). Je adaptabilná pre používateľa a podľa kontextu vybavovanej agendy sa prispôsobuje a variuje od štýlu práce v koncepte portálu, cez koncept vybavenia služby, až po koncept práce v agendovom systéme.
573
574
575 Mid Office – procesno - integračná vrstva. Vrstva Mid Office je reprezentovaná procesno-integračnou vrstvou, prostredníctvom ktorej sa realizuje integračné a procesné riadenie. Komponenty BPM a Business Rules zastrešujú správu procesov a dennej agendy. Integračná platforma ESB zabezpečuje podpornú vrstvu pre integráciu systémov, orchestráciu služieb a manažment služieb podľa princípov SOA. Modul BAM zabezpečuje sledovanie a diagnostiku procesov, čo umožňuje následnú optimalizáciu.
576
577
578 Back Office – Aplikačná vrstva, ktorá zabezpečuje interakciu s internými používateľmi IS DCOM, úradníkmi obcí. Back Office predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Obsahuje vrstvu integrácií na okolie IS DCOM, ako je napr. ISO, správu konsolidovanej dátovej vrstvy, správu cloudovej vrstvy a hardvérovej vrstvy. Súčasťou Back Office sú Informačné systémy obcí. Projekt DCOM poskytuje cloud platformu na prevádzku ISO modulov. Podporné moduly zastrešujú procesy podpory a prevádzky IS DCOM. Podporné moduly sú integrované do riešenia prostredníctvom integračnej vrstvy formou poskytovaných a konzumovaných služieb.
579
580
581 Schéma aplikačná architektúra:
582
583
584 [[image:Aplikacna_architektura.png]]
585
586 Obrázok 1 Aplikačná architektúra
587
588
589 5.4.2. Rozsah informačných systémov – budúci stav (TO BE)
590
591
592 |(((
593 Kód ISVS
594
595 (z MetaIS)
596 )))|Názov ISVS|(((
597 Modul ISVS
598
599 (zaškrtnite, ak ISVS je modulom)
600 )))|Stav IS VS|Typ IS VS|(((
601 Kód nadradeného ISVS
602
603 (v prípade zaškrtnutého checkboxu pre modul ISVS)
604 )))
605 |(DCOM) isvs_6391|Dátové centrum obcí a miest|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|-
606
607 Tabuľka 1 Rozsah informačných systémov - budúci stav (TO BE)
608
609
610 5.4.3. Využívanie nadrezortných a spoločných ISVS – AS IS
611
612
613 |(((
614 Kód ISVS
615
616 (z MetaIS)
617 )))|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
618 |isvs_8847|eDesk|//Modul elektronických schránok//
619 |isvs_8846|Autentifikačný modul|//Autentifikačný modul//
620 |isvs_8850|Modul elektronických platieb (MEP)|//Modul elektronických platieb//
621 |isvs_9368|Modul centrálnej elektronickej podateľne (CEP)|//Modul centrálnej elektronickej podateľne//
622 |isvs_8848|Modulu elektronických formulárov (MEF)|//Modul elektronických formulárov//
623 |isvs_9369|Modul elektronického doručovania (MED)|//Modul elektronického doručovania//
624 |isvs_9370|Notifikačný modul|//Notifikačný modul//
625 |isvs_8851|Modul dlhodobého uchovávania (MDU)|//Modul dlhodobého uchovávania//
626 |isvs_5836|CSRÚ|//Modul procesnej integrácie a integrácie údajov//
627 |isvs_63|MetaIS|//-//
628
629 Tabuľka 2 Využívanie nadrezortných a spoločných ISVS – súčasný stav (AS IS)
630
631 5.4.4. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o  e-Governmente – budúci stav (TO BE)
632
633 Realizáciou projektu nedochádza k zmene AS IS stavu a teda k zmene vo využívaní nadrezortných centrálnych blokov. V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na nadrezortné ISVS – spoločné moduly.
634
635 |(((
636 Kód ISVS
637
638 //(z MetaIS)//
639 )))|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
640 |N/A|N/A|N/A
641 |N/A|N/A|N/A
642 |N/A|N/A|N/A
643
644 Tabuľka 3 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE)
645
646 5.4.5. Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)
647
648 V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na iné ISVS.
649
650 |(((
651 Kód ISVS
652
653 //(z MetaIS)//
654 )))|(((
655 Názov ISVS
656
657
658 )))|(((
659 Kód integrovaného ISVS
660
661 //(z MetaIS)//
662 )))|Názov integrovaného ISVS
663 |N/A|N/A|N/A|N/A
664 |N/A|N/A|N/A|N/A
665 |N/A|N/A|N/A|N/A
666
667 Tabuľka 4 Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)
668
669 5.4.6. Aplikačné služby pre Koncové služby – budúci stav (TO BE)
670
671 Predmetom projektu nie je budovanie alebo rozvíjanie aplikačných služieb.
672
673 |(((
674 Kód AS
675
676 //(z MetaIS)//
677 )))|Názov  AS|(((
678 Realizuje ISVS
679
680 (kód ISVS, ktorý realizuje AS)
681 )))|(((
682 Aplikačná služba slúži KS
683
684 //(kód KS z MetaIS)//
685 )))
686 |N/A|N/A|N/A|N/A
687 |N/A|N/A|N/A|N/A
688 |N/A|N/A|N/A|N/A
689
690 Tabuľka 5 Aplikačné služby pre Koncové služby – budúci stav (TO BE)
691
692 5.4.7. Aplikačné služby na integráciu – budúci stav (TO BE)
693
694 Predmetom projektu nie sú aplikačné služby na integráciu
695
696 |(((
697 AS
698
699 (Kód MetaIS)
700 )))|(((
701
702
703 Názov  AS
704 )))|(((
705 Realizuje ISVS
706
707 (kód ISVS, ktorý realizuje AS)
708 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia  IS tretích strán|SaaS|(((
709 Integrácia na AS poskytovateľa
710
711 (kód MetaIS)
712 )))
713 |N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A
714 |N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A
715 |N/A|N/A|N/A|N/A|N/A|N/A|N/A|N/A
716
717 Tabuľka 6 Aplikačné služby na integráciu – budúci stav (TO BE)
718
719
720 == (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.5(%%)Dátová architektúra ==
721
722
723 Back Office IS DCOM predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Kľúčové moduly IS DCOM a biznis objekty v rámci týchto modulov zobrazuje nasledovná schéma.
724
725 [[image:1757349533090-172.png]]
726
727
728 5.5.1. Objekty evidencie
729
730 Predmetom projektu nie sú nové objekty evidencie
731
732 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
733 |N/A|N/A|N/A|N/A
734 |N/A|N/A|N/A|N/A
735 |N/A|N/A|N/A|N/A
736
737 Tabuľka 1 Objekty evidencie
738
739
740 5.5.2. Referenčné údaje
741
742 IS DCOM je integrovaný na externé systémy e-Governmentu – ÚPVS (isvs_62), Centrálny metainformačný systém verejnej správy (isvs_63), Informačný systém centrálnej správy referenčných údajov verejnej správy (isvs_5836), Register fyzických osôb (isvs_191), Register právnických osôb, podnikateľov a orgánov verejnej moci (isvs_420), Register adries (isvs_192), Kataster nehnuteľností (isvs_8791), Informačný systém riadenia sociálnych dávok (isvs_279), Systém elektronických služieb (Sociálna poisťovňa) (isvs_551), Evidencia vozidiel (isvs_171). Predmetom projektu nie je vyhlásenie nových objektov evidencie za referenčné.
743
744 |ID OE|(((
745 Názov referenčného registra /objektu evidencie
746
747 (uvádzať OE z tabuľky v kap. 1.1.1)
748 )))|Názov referenčného údaja (atribúty)|Identifikácia subjektu, ku ktorému sa viaže referenčný údaj|Zdrojový register a registrátor zdrojového registra
749 |N/A|N/A|N/A|N/A|N/A
750 |N/A|N/A|N/A|N/A|N/A
751 |N/A|N/A|N/A|N/A|N/A
752
753 Tabuľka 2 Návrh na vyhlásenie a zmeny referenčných údajov
754
755
756 5.5.3. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
757
758 Predmetom projektu nie je poskytovanie nových údajov do IS CPDI
759
760 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
761 |N/A|N/A|N/A|N/A
762 |N/A|N/A|N/A|N/A
763 |N/A|N/A|N/A|N/A
764
765 Tabuľka 3 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
766
767
768 5.5.4. Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
769
770 Predmetom projektu nie je konzumovanie nových údajov z IS CPDI
771
772 |ID  OE|Názov (konzumovaného) objektu evidencie|Kód ISVS konzumujúceho OE|Kód zdrojového ISVS v MetaIS
773 |N/A|N/A|N/A|N/A
774 |N/A|N/A|N/A|N/A
775 |N/A|N/A|N/A|N/A
776
777 Tabuľka 4 Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
778
779
780 5.5.5. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
781
782 Predmetom projektu nie je konzumovanie nových údajov z IS CPDI ani poskytovanie nových údajov do IS CPDI
783
784 |ID OE|(((
785 Názov referenčného údaja /objektu evidencie
786
787 (uvádzať OE z tabuľky v kap. 1.1.1)
788 )))|Konzumovanie alebo poskytovanie|(((
789 Subjekt
790
791 (organizácia poskytovateľa-konzumenta)
792 )))|Osobitný právny predpis pre poskytovanie / konzumovanie údajov
793 |N/A|N/A|N/A|N/A|N/A
794 |N/A|N/A|N/A|N/A|N/A
795 |N/A|N/A|N/A|N/A|N/A
796
797 Tabuľka 5 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
798
799
800 5.5.6. Kvalita a čistenie údajov
801
802 Predmetom projektu nie sú nové objekty evidencie
803
804 |ID OE|(((
805 Názov Objektu evidencie
806
807 (uvádzať OE z tabuľky v kap. 1.1.1)
808 )))|(((
809 Významnosť kvality
810
811 1 (malá) až 5 (veľmi významná)
812 )))|(((
813 Citlivosť kvality
814
815 1 (malá) až 5 (veľmi významná)
816 )))|(((
817 Priorita //– poradie dôležitosti//
818
819 (začnite číslovať od najdôležitejšieho)
820 )))
821 |N/A|N/A|N/A|N/A|N/A
822 |N/A|N/A|N/A|N/A|N/A
823 |N/A|N/A|N/A|N/A|N/A
824
825 Tabuľka 6 Zhodnotenie dátovej kvality objektov evidencie
826
827
828 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
829 |Dátový kurátor|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|nie je obsadené – plánuje sa vytvorenie pozície
830 |Data steward|Čistenie a stotožňovanie voči referenčným údajom|Realizuje dodávateľ.
831 |Databázový špecialista|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Interná pozícia v rámci DEUS
832 |Dátový špecialista pre dátovú kvalitu|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|nie je obsadené
833 |*Iná rola (doplniť)| |N/A
834
835 Tabuľka 7 Personálne zabezpečenie a roly pri riadení dátovej kvality
836
837
838 5.5.7. Otvorené údaje
839
840 Predmetom projektu nie je sprístupnenie otvorených údajov.
841
842 |ID OE|(((
843 Názov objektu evidencie / datasetu
844
845 (uvádzať OE z tabuľky v kap. 1.1.1)
846 )))|(((
847
848
849 Požadovaná interoperabilita
850
851 (3★ - 5★)
852 )))|(((
853 Periodicita publikovania
854
855 (týždenne, mesačne, polročne, ročne)
856 )))
857 |N/A|N/A|N/A|N/A
858 |N/A|N/A|N/A|N/A
859 |N/A|N/A|N/A|N/A
860 |N/A|N/A|N/A|N/A
861
862 Tabuľka 8 Objekty evidencie, ktoré budú sprístupnené ako otvorené údaje
863
864
865 5.5.8. Analytické údaje
866
867 Predmetom projektu nie je poskytovanie analytických údajov
868
869 |OE ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
870 |N/A|N/A|N/A|N/A
871 |N/A|N/A|N/A|N/A
872 |N/A|N/A|N/A|N/A
873
874 Tabuľka 9 Objekty evidencie, ktoré budú projektom pripravené pre analytické účely
875
876
877 5.5.9. Moje údaje
878
879 Predmetom projektu nie je poskytovanie údajov pre službu Moje údaje
880
881 |OE ID|(((
882 Názov registra / objektu evidencie
883
884 (uvádzať OE z tabuľky v kap. 1.1.1)
885 )))|Atribút objektu evidencie|Popis a špecifiká objektu evidencie
886 |N/A|N/A|N/A|N/A
887 |N/A|N/A|N/A|N/A
888 |N/A|N/A|N/A|N/A
889
890 Tabuľka 10 Objekty evidencie, ktoré spadajú do kategórie Mojich údajov
891
892
893 5.5.10. Prehľad jednotlivých kategórií údajov
894
895 Predmetom projektu nie sú nové objekty evidencie
896
897 |ID|(((
898 Register / Objekt evidencie
899
900 (uvádzať OE z tabuľky v kap. 1.1.1)
901 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
902 |N/A|N/A|N/A|N/A|N/A|N/A
903 |N/A|N/A|N/A|N/A|N/A|N/A
904 |N/A|N/A|N/A|N/A|N/A|N/A
905
906 Tabuľka 11 Prehľad jednotlivých kategórií údajov
907
908
909
910 == (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.6(%%)Technologická architektúra ==
911
912
913 (% class="wikigeneratedid" %)
914 5.6.1. Návrh riešenia technologickej architektúry
915
916 Z pohľadu technologickej architektúry IS DCOM, základom riešenia je cloud infraštruktúra založená na princípoch ako sú redundancia lokality, redundancia funkčnosti, oddelenie sietí, obnoviteľnosť funkčnosti, modulárna infraštruktúra a štandardov pre dátové centrá a cloud infraštruktúru. Infraštruktúra pre prevádzku cloudu a aplikácií je vybudovaná ako vysoko dostupná, prevádzkovaná v dvoch nezávislých lokalitách a v prípade výpadku primárnej lokality je poskytujúca aplikácie z druhej, záložnej lokality, bez závislosti na dostupnosti komponentov a funkcií primárnej lokality. Cloud platforma umožňuje poskytovať služby IaaS (infraštruktúra ako služba) pre prevádzku ISO balíkov pre interné agendy obcí. Prístup používateľov (pracovníkov obcí a správcov ISO) k službám je štandardný, je definovaný spôsob, akým sú služby DCOM publikované pre obce. Pracovníci obcí pristupujú predovšetkým z koncových zariadení (PC alebo notebooky) dodaných v rámci projektu DCOM alternatívne cez privátnu komunikačnú sieť budovanú DataCentrom v rámci projektu FINNET, alebo cez internet.
917
918
919 Aktuálne je IS DCOM postavený na dvoch dátových centrách.
920
921 1. Primárne DC je umiestnené na Kopčianskej ulici v Bratislave. Toto DC je prevádzkované na vlastných HW komponentoch. Aktuálne prebieha postupná migrácia zo starého 10 ročného HW na nový HW nakúpený v 2023. Do konca roka je plánované ukončenie tejto migrácie a celý DCOM bude prevádzkovaný na nových serveroch.
922 1. Záložné DC – Vládny cloud MVSR v Tajove – používa DEUS ako službu. Súčasťou služby sú aj služby core firewallov a WAF na ktoré ale máme admin prístup a vieme tak manažovať rozsiahle potreby nastavovania a sperovania prevádzky a pravidiel.
923
924 Koncové zariadenia obsahujú operačný systém s potrebným softvérovým vybavením konfigurovaný, aktualizovaný a spravovaný centrálnym systémom. Z týchto pracovných staníc DCOM je možný aj alternatívny prístup cez sieť internet prostredníctvom zabezpečeného komunikačného kanálu. Tento stav sa v priebehu projektu a udržateľnosti môže zmeniť. Nesmie tým však utrpieť úroveň bezpečnosti samotného IS DCOM. Z dlhodobého pohľadu smeruje architektúra IS DCOM k riešeniu, kde nebude potrebné využívať zabezpečený kanál formou VPN, ale bezpečnosť bude riešená na úrovni ako infraštruktúry tak aj aplikácie tak, aby bolo aplikáciu možné používať ako úplne samostatnú SaaS službu so svojimi vlastnými bezpečnostnými riešeniami. Týmto postupom sa dlhodobo zruší závislosť na prevádzkovaní HW DEUSom a implementuje sa prístup “internetového bankovníctva“, teda dostupnosti riešenia z akéhokoľvek počítača pri zachovaní požadovanej bezpečnosti.
925
926
927 [[image:1757349705997-363.png]]
928
929 5.6.2. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
930
931
932 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
933 |Počet interných používateľov|Počet|N/A|N/A
934 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|N/A|N/A
935 |Počet externých používateľov (internet)|Počet|11230|Počet používateľov DCOM – zamestnancov samosprávy
936 |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|3761|(((
937
938
939 N/A
940 )))
941 |Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|515 993 (využitie KS IS DCOM)|N/A
942 |Objem údajov na transakciu|Objem/transakcia|N/A|N/A
943 |Objem existujúcich kmeňových dát|Objem|N/A|N/A
944 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A
945
946 Tabuľka 1 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
947
948
949 5.6.3. Využívanie služieb z katalógu služieb vládneho cloudu
950
951 Z hľadiska využívania služieb vládneho cloudu realizácia projektu nevytvára nové požiadavky na využívanie služieb vládneho cloudu oproti súčasnému stavu.
952
953 |(((
954
955
956 Kód infraštruktúrnej služby
957
958 (z MetaIS)
959 )))|Názov infraštruktúrnej služby|(((
960 Kód ISVS
961
962 (z MetaIS)
963 )))|Názov Využívajúceho ISVS|(((
964 Klasifikácia ISVS
965
966 Ux (Cx,Ix,Ax)
967 )))
968 |N/A|N/A|N/A|N/A|N/A
969 |N/A|N/A|N/A|N/A|N/A
970 |N/A|N/A|N/A|N/A|N/A
971
972 Tabuľka 2 Využívanie služieb z katalógu služieb vládneho cloudu
973
974
975 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
976
977
978 Kód infraštruktúrnej služby
979
980 (z MetaIS)
981 )))|(% rowspan="2" %)(((
982 Názov infraštruktúrnej služby
983
984 (Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla)
985 )))|(% colspan="4" %)Požadované kapacitné parametre služby
986 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
987 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
988 |Vývojové|N/A|N/A|N/A|N/A|N/A|N/A
989 |Testovacie|N/A|N/A|N/A|N/A|N/A|N/A
990 |Produkčné|N/A|N/A|N/A|N/A|N/A|N/A
991 |(((
992 ďalšie...
993
994 (uviesť názov)
995 )))|N/A|N/A|N/A|N/A|N/A|N/A
996
997 Tabuľka 3Predpokladané kapacity požadovaných výpočtových zdrojov (sizing)
998
999
1000 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
1001 Kód služby
1002
1003 (z MetaIS)
1004 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1005 |Vývojové|N/A|N/A|N/A
1006 |Testovacie|N/A|N/A|N/A
1007 |Produkčné|N/A|N/A|N/A
1008 |(((
1009 ďalšie...
1010
1011 (uviesť názov)
1012 )))|N/A|N/A|N/A
1013
1014 Tabuľka 4 Predpokladané kapacity ďalších cloudových (infraštruktúrnych) služieb
1015
1016
1017 == (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)5.7(%%)Bezpečnostná architektúra ==
1018
1019
1020 5.7.1. Návrh riešenia bezpečnosti
1021
1022 **Bezpečnosť rozhraní**
1023
1024 Volanie webových služieb DCOM zo strany ISO a ISM vyžaduje autentifikáciu a autorizáciu. Pre každý ISO a ISM je vytvorený v IAM DCOM technický používateľ, ktorý pre autentifikáciu používa SSL certifikát.  Jednotlivým technickým používateľom sú pridelené oprávnenia na volanie konkrétnych služieb vypublikovaným na spoločnej zbernici backendovej integrácie alebo frontendovej integrácie ÚPVS.
1025
1026
1027 **Autentifikácia používateľov – pracovníkov obcí miest**
1028
1029 Autentifikácia používateľov pristupujúcich na používateľské rozhrania spoločných modulov cez Internet je 2-faktorová.
1030
1031 Postup pri autentifikácii používateľa:
1032
1033 1. Používateľ do webového prehliadača zadá webovú adresu modul.intra.dcom.sk alebo www.intra.dcom.sk
1034 1. DCOM IAM (OpenAM) presmeruje webový prehliadač používateľa na stránku login.intra.dcom.sk
1035 1. F5 vyzve používateľa na zadanie používateľského mena a jednorazového hesla.
1036 1. Používateľ vypíše svoje prihlasovacie meno a presunie kurzor do poľa pre zadanie OTP. Vloží USB token do USB slotu a stlačí tlačidlo na tokene.
1037 1. F5 overí v Active Directory, že používateľ existuje a má priradený USB token.
1038 1. F5 odošle sériové číslo tokenu a zadané heslo na validačný server pre OTP.
1039 1. Validačný server overí jednorazové heslo.
1040 1. OpenAM vyzve používateľa na zadanie prístupového mena a hesla.
1041 1. Používateľ zadá svoje používateľské meno a heslo.
1042 1. OpenAM overí zadané heslo a vytvorí SSO session.
1043 1. OpenAM presmeruje webový prehliadač naspäť na pôvodnú stránku alebo na intranet obce.
1044
1045
1046 Tokeny sú prenosné - v prípade, že používateľ s priradeným USB tokenom tento už nebude využívať, je možné ho prekonfigurovať a priradiť inému používateľovi.
1047
1048
1049 V prípade využitia LAN-to-LAN VPN pre pripojenie infraštruktúry mesta a IS DCOM sa používa pre autentifikáciu používateľa používateľské meno a heslo.
1050
1051
1052 **Infraštruktúrne pripojenie IS obce/mesta **
1053
1054 Komunikácia DCOM s ISO a ISM je obojsmerná. Podľa konkrétnych možností mesta je možné zvoliť dve alternatívy pripojenia, prípadne ich kombináciu – s využitím LAN-to-LAN VPN alebo cez Internet.
1055
1056 Pri komunikácii cez Internet sú všetky služby IS DCOM vypublikované na niekoľkých konkrétnych IP adresách. Zároveň komunikácia prichádzajúca zo strany ISO a ISM musí byť z IP obce/mesta (ak má fixnú IP adresu) alebo FQDN servera resolvovateľné v Internete – tie budú zaradené do whitelistu. Komunikácia zo strany DCOM do ISO a ISM prichádza z konkrétnej IP adresy.
1057
1058
1059 Povinnosťou v rámci projektu bude preukázať súlad so zákonom č. 95/2019 zákona o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Aktualizácia bezpečnostného projektu IS DCOM, ktorý je zdrojom poskytovaného Môjho údaja/údajov, bude realizovaná v rámci podaktivity 10.
1060
1061
1062 5.7.2. Určenie obsahu bezpečnostných opatrení
1063
1064
1065 |Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva
1066 |Minimálne bezpečnostné opatrenia Kategórie I|Áno|§3 ods. 4w) vyhlášky 179/2020
1067 |Minimálne bezpečnostné opatrenia Kategórie II|Áno|§3 ods. 4w) vyhlášky 179/2020
1068 |Minimálne bezpečnostné opatrenia Kategórie III|Áno|§3 ods. 4w) vyhlášky 179/2020
1069 |Bezpečnostný projekt|Áno|§ 23 ods. 1 a 2 zákona 95/2019 Z.z.
1070 |Bezpečnostné opatrenia podľa osobitného predpisu|Nie|N/A
1071
1072 Tabuľka 1 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení
1073
1074
1075 5.7.3. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,
1076
1077 Projekt nemá žiadny legislatívny dopad. Nové riešenie musí byť v súlade s platnou legislatívou a to najmä:
1078
1079
1080 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1081 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
1082 * Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
1083 * Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách),
1084 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov
1085 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1086 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1087 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1088 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1089
1090
1091 5.7.4. Riešenie autentifikácie a prístupov používateľov
1092
1093 **Autentifikácia používateľov – pracovníkov obcí miest**
1094
1095 Autentifikácia používateľov pristupujúcich na používateľské rozhrania spoločných modulov cez Internet je 2-faktorová.
1096
1097 Postup pri autentifikácii používateľa:
1098
1099 1. Používateľ sa ako prvý krok prihlási do VPN prevádzkovaného IS DCOM svojim prihlasovaím menom a heslom. Tieto sú uložené v Active Directory.
1100 1. Po úspešnom prihlásení sa do VPN sa užívateľ prihlasuje do aplikácie samotnej prostredníctvom prihlasovacej stránky cez webový prehliadač.
1101 1. Keycloak vyzve používateľa na zadanie prístupového mena a hesla.
1102 1. Používateľ zadá svoje používateľské meno a heslo.
1103 1. Keycloak overí zadané heslo a vytvorí SSO session.
1104 1. Keycoak presmeruje webový prehliadač naspäť na pôvodnú stránku alebo na intranet obce.
1105
1106
1107 V prípade využitia LAN-to-LAN VPN pre pripojenie infraštruktúry mesta a IS DCOM sa používa pre autentifikáciu používateľa používateľské meno a heslo.
1108
1109 = {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}(% style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" %)6.(%%)PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU =
1110
1111
1112 == (% style="color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit; color: inherit; font-family: inherit" %){{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}(% style="color:#222222" %)6.1(%%)Riadenie incidentov a servisných požiadaviek ==
1113
1114 == ==
1115
1116 Voči samospráve:
1117
1118 * DCOM poskytuje podporu prevádzky pre zdieľané aplikačné moduly voči pomenovaným zástupcom používateľov (cca 2-3 pomenovaný používatelia za mesto).
1119 * Zástupcovia používateľov samosprávy majú možnosť zadávať požiadavky priamo cez DCOM Service Desk.
1120
1121 Voči dodávateľom ISO/ISM
1122
1123 * DCOM poskytuje podporu prevádzky výhradne pre rozhrania na IS verejnej správy pre pomenovaných používateľom.
1124 ** Dodávateľ ISO/ISM je povinný zrealizovať diagnostiku na vlastnej strane a na strane IS DCOM prostredníctvom modulu pre podporu prevádzky.
1125 ** Dodávateľ ISO/ISM môže následne kontaktovať DCOM ServiceDesk: hlásenie musí obsahovať kompletnú diagnostiku, technický request/response – ktorý zlyhal a vedie k nasimulovaniu chyby, presný čas vedúci k dohľadaniu chyby.
1126 ** Chyby tretích strán (IS VS integrované na IS DCOM):
1127 *** IS DCOM sprostredkuje komunikáciu medzi dodávateľom ISO/ISM a prevádzkovateľom IS VS.
1128
1129
1130 **Riadenie zmien a vydaní**
1131
1132 * Integračné rozhrania medzi IS DCOM a dodávateľom ISO/ISM sú súčasťou integračných kontraktov. Zmena rozhrania môže byť realizovaná po dohode medzi DEUS a dodávateľom ISO/ISM, alebo pri zmene vynútenej poskytovateľom zdrojových údajov.
1133 * Z dôvodu eliminovania výpadkov poskytovaných služieb voči samospráve pri iných zmenách v rámci IS DCOM, je testovanie týchto rozhraní súčasťou regresných testov IS DCOM.
1134
1135
1136 **Podpora prevádzky**
1137
1138 Pre správcov IT samosprávy a určených pracovníkov dodávateľa ISO/ISM je sprístupnený incident manažment systém DCOM. Modul podpory prevádzky, bude obsahovať potrebné pohľady pre:
1139
1140 * Náhľad do logov
1141 * Monitoring biznis procesov
1142 * Systém pre riadenie incidentov
1143 * Monitoring prevádzky
1144
1145
1146 Prostredníctvom „Modulu podpory prevádzky“, správcovia, prípadne poverení pracovníci, môžu dohľad nad zvereným systémom. V module podpory prevádzky je možnosť zadať požiadavku na L3 podporu cez tiketovací nástroj IS DCOM, podľa definovaných pravidiel pre zadávanie tiketov. V rámci modulu prevádzky bude pre pracovníkov ISO dodávateľa dostupná aj báza znalostí IS DCOM a oznamy o nasadených aktualizáciách, informácie o nedostupnosti integrácií na tretie strany, a podobne.
1147
1148
1149 = {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY =
1150
1151 //Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.//
1152 //V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~://
1153
1154 * //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)//
1155 * //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)//
1156 * //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty//
1157 * //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)//
1158
1159 == 7.1Sumarizácia nákladov a prínosov ==
1160
1161 |**Náklady**|(((
1162 **Názov**
1163 **modulu**
1164 )))|(((
1165 **Názov**
1166 **modulu**
1167 )))|(((
1168 **Názov**
1169 **modulu**
1170 )))
1171 |**Všeobecný materiál**| | |
1172 |**IT - CAPEX**| | |
1173 |Aplikácie| | |
1174 |SW| | |
1175 |HW| | |
1176 |**IT - OPEX- prevádzka**| | |
1177 |Aplikácie| | |
1178 |SW| | |
1179 |HW| | |
1180 |**Prínosy**| | |
1181 |**Finančné prínosy**| | |
1182 |Administratívne poplatky| | |
1183 |Ostatné daňové a nedaňové príjmy| | |
1184 |**Ekonomické prínosy**| | |
1185 |Občania (€)| | |
1186 |Úradníci (€)| | |
1187 |Úradníci (FTE)| | |
1188 |**Kvalitatívne prínosy**| | |
1189 | | | |
1190 //Interpretácia výsledkov~://
1191 //Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov (prahové hodnoty v zmysle platných dokumentov v prípade financovania zo zdrojov EÚ sú uvedené)~://
1192
1193 * //Pomer prínosov a nákladov (BCR): viac ako 1,00//
1194 * //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %//
1195 * //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0//
1196 //Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~://
1197 * //Finančná vnútorná výnosová miera v % (FIRR)//
1198 * //Finančná čistá súčasná hodnota v eur (FNPV).//
1199 //Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.//
1200 //V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).//
1201 //**Príklad: Kvalitatívne prínosy projektov**//
1202 //Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.//
1203 //Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~://
1204 * //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)//
1205 * //Nižšie spoločenské škody, spojené s búraním čiernych stavieb//
1206 //Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~://
1207 * //Zníženie miery korupcie//
1208 * //Zníženie miery stresu zamestnancov stavebných úradov//
1209 //Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.//
1210
1211 = {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1212
1213 //Doplňte highlevel HARMONOGRAM, ktorý sa neskôr (v ďalších fázach/dokumentoch) bude detailizovať~://
1214
1215 * //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)//
1216 * //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).//
1217 * //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.//
1218 * //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).//
1219
1220 |**ID**|**FÁZA/AKTIVITA**|(((
1221 **ZAČIATOK**
1222 (odhad termínu)
1223 )))|(((
1224 **KONIEC**
1225 (odhad termínu)
1226 )))|**POZNÁMKA**
1227 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//|
1228 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//|
1229 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//|
1230 |2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby//
1231 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//|
1232 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení//
1233 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|
1234 |4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?//
1235 //Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.//
1236 //Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~://
1237 //**Ak realizujete projekt metódou Waterfall:**//
1238 //Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.//
1239 //Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,//
1240 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]]
1241 //**Ak realizujeme projekt metódou Agile:**//
1242 //Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.//
1243 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]]
1244
1245 = {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM =
1246
1247 //Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení~://
1248
1249 * //Predseda RV//
1250 * //Biznis vlastník//
1251 * //Zástupca prevádzky//
1252 * //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)//
1253 * //Projektový manažér objednávateľa (PM)//
1254 //Zostavuje sa **Projektový tím objednávateľa**//
1255 * //kľúčový používateľ,//
1256 * //IT analytik alebo biznis analytik,//
1257 * //IT architekt,//
1258 * //biznis vlastník//
1259 * //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,//
1260 * //manažér IT prevádzky (nepovinný člen)//
1261 * //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)//
1262 * //UX dizajnér (nepovinný člen)//
1263 * //iná špecifická rola (nepovinný člen)//
1264 * //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte//
1265
1266 |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte**
1267 |1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1268 |2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1269 |3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1270 //**Vzor organizačnej štruktúry**//
1271 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]]
1272 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]]
1273
1274 == {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE ==
1275
1276 //Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.//
1277 //VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__//  //
1278 //Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.//
1279
1280 = {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY =
1281
1282 //Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.//
1283
1284 = {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY =
1285
1286 **Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__
1287 //Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti//
1288
1289 * //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou//
1290 * //Odporúčame túto aktivitu formalizovať (do dokumentu)//
1291 * //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.//
1292 //Koniec dokumentu//
1293 [[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__
1294 [[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
1295 [[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__.
1296 [[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__.
1297 [[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
1298 [[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
1299 [[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__
1300
1301 | | |