Naposledy upravil Andrej Fukas 2025/01/09 14:28

Z verzie 17.1
upravil Juraj Paulen
-
Zmeniť komentár: Pridať novú prílohu <a href={1}>1732615671407-922.png</a>
Do verzie 18.1
upravil Juraj Paulen
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -198,7 +198,7 @@
198 198  
199 199  
200 200  
201 -1.
201 +1.
202 202  11. Použité skratky a pojmy
203 203  
204 204  |SKRATKA/POJEM|POPIS
... ... @@ -263,7 +263,7 @@
263 263  |ZoD |Zmluva o dielo
264 264  |ZČ|Základný číselník
265 265  
266 -1.
266 +1.
267 267  11. Konvencie pre typy požiadaviek (príklady)
268 268  
269 269  Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
... ... @@ -332,7 +332,7 @@
332 332  
333 333  1. Popis navrhovaného riešenia
334 334  
335 -1.
335 +1.
336 336  11. Kontext ku navrhovanému riešeniu
337 337  
338 338  Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
... ... @@ -359,7 +359,7 @@
359 359  Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
360 360  
361 361  
362 -1.
362 +1.
363 363  11. Realizovanie aktivít v projekte v zmysle výzvy:
364 364  
365 365  Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
... ... @@ -386,7 +386,7 @@
386 386  Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
387 387  
388 388  
389 -1.
389 +1.
390 390  11. Zameranie projektu:
391 391  
392 392  Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
... ... @@ -556,7 +556,7 @@
556 556  Rozšírenie o nové moduly definované v ďalších kapitolách.
557 557  
558 558  
559 -1.
559 +1.
560 560  11. Biznis vrstva
561 561  
562 562  Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
... ... @@ -570,22 +570,21 @@
570 570  Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu. Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
571 571  
572 572  
573 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image001.png||alt="Obrázok, na ktorom je diagram, plán, text, štvorec
573 +[[image:1732615454333-689.png]]
574 574  
575 -Automaticky generovaný popis"]]
576 576  
577 577  Tabuľka 3: Navrhovaný stav biznis vrstvy
578 578  
579 579  
580 580  
581 -1.
582 -11.
580 +1.
581 +11.
583 583  111. Prehľad koncových služieb – budúci stav:
584 584  
585 585  Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
586 586  
587 587  
588 -1.
587 +1.
589 589  11. Aplikačná vrstva
590 590  
591 591  V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
... ... @@ -601,14 +601,14 @@
601 601  
602 602  * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
603 603  
604 -1.
605 -11.
603 +1.
604 +11.
606 606  111. Rozsah informačných systémov – AS IS
607 607  
608 608  Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
609 609  
610 610  
611 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image002.png]]
610 +[[image:1732615472441-443.png]]
612 612  
613 613  Obrázok 2: Prehľad IS dotknutých v projekte
614 614  
... ... @@ -657,7 +657,7 @@
657 657  |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
658 658  
659 659  1.
660 -11.
659 +11.
661 661  111. Rozsah informačných systémov – TO BE
662 662  
663 663  Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
... ... @@ -687,7 +687,6 @@
687 687  Na obrázku nižšie je návrh cieľovej aplikačnej architektúry.
688 688  
689 689  
690 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image003.emz]]
691 691  
692 692  Obrázok 3: Návrh cieľovej architektúry v budúcom stave
693 693  
... ... @@ -766,8 +766,8 @@
766 766  Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
767 767  
768 768  
769 -1.
770 -11.
767 +1.
768 +11.
771 771  111. Využívanie nadrezortných a spoločných ISVS – AS IS
772 772  
773 773  Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
... ... @@ -777,8 +777,8 @@
777 777  |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
778 778  |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
779 779  
780 -1.
781 -11.
778 +1.
779 +11.
782 782  111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
783 783  
784 784  |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
... ... @@ -789,20 +789,20 @@
789 789  )))
790 790  
791 791  1.
792 -11.
790 +11.
793 793  111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
794 794  
795 795  V projekte sa neplánuje integrácia na iný ISVS.
796 796  
797 -1.
798 -11.
795 +1.
796 +11.
799 799  111. Aplikačné služby pre realizáciu koncových služieb – TO BE
800 800  
801 801  Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
802 802  
803 803  
804 -1.
805 -11.
802 +1.
803 +11.
806 806  111. Aplikačné služby na integráciu – TO BE
807 807  
808 808  V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
... ... @@ -841,7 +841,7 @@
841 841  
842 842  * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
843 843  
844 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]]
842 +[[image:1732615509294-514.png]]
845 845  
846 846  Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné)
847 847  
... ... @@ -913,8 +913,8 @@
913 913  Tabuľka 8: Zoznam budovaných interných služieb
914 914  
915 915  
916 -1.
917 -11.
914 +1.
915 +11.
918 918  111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
919 919  
920 920  Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
... ... @@ -1087,9 +1087,8 @@
1087 1087  |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1088 1088  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1089 1089  
1090 -
1091 -1.
1092 -11.
1088 +1.
1089 +11.
1093 1093  111. Konzumovanie údajov z IS CPDI – TO BE
1094 1094  
1095 1095  Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
... ... @@ -1131,14 +1131,14 @@
1131 1131  |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1132 1132  |Získavanie zmenových dávok RA
1133 1133  
1134 -1.
1131 +1.
1135 1135  11. Dátová vrstva
1136 1136  
1137 1137  V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1138 1138  
1139 1139  
1140 -1.
1141 -11.
1137 +1.
1138 +11.
1142 1142  111. Údaje v správe organizácie
1143 1143  
1144 1144  Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
... ... @@ -1191,8 +1191,8 @@
1191 1191  Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1192 1192  
1193 1193  
1194 -1.
1195 -11.
1191 +1.
1192 +11.
1196 1196  111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1197 1197  
1198 1198  V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
... ... @@ -1219,15 +1219,15 @@
1219 1219  Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1220 1220  
1221 1221  
1222 -1.
1223 -11.
1219 +1.
1220 +11.
1224 1224  111. Referenčné údaje
1225 1225  
1226 1226  Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1227 1227  
1228 1228  
1229 -1.
1230 -11.
1226 +1.
1227 +11.
1231 1231  111. Kvalita a čistenie údajov
1232 1232  
1233 1233  Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
... ... @@ -1238,9 +1238,9 @@
1238 1238  1. Zavádzanie dátovej interoperability
1239 1239  1. Monitoringu dátovej kvality (zavedenie monitoringu)
1240 1240  
1241 -1.
1242 -11.
1243 -111.
1238 +1.
1239 +11.
1240 +111.
1244 1244  1111. Čistenie údajov a zvyšovanie kvality údajov
1245 1245  
1246 1246  Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
... ... @@ -1260,9 +1260,9 @@
1260 1260  Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1261 1261  
1262 1262  
1263 -1.
1264 -11.
1265 -111.
1260 +1.
1261 +11.
1262 +111.
1266 1266  1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1267 1267  
1268 1268  Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
... ... @@ -1274,7 +1274,7 @@
1274 1274  * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1275 1275  * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1276 1276  
1277 -*
1274 +*
1278 1278  ** Profilovanie údajov
1279 1279  ** Odstránenie odľahlých hodnôt
1280 1280  ** Zjednodušenie dátových štruktúr
... ... @@ -1282,9 +1282,9 @@
1282 1282  Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1283 1283  
1284 1284  
1285 -1.
1286 -11.
1287 -111.
1282 +1.
1283 +11.
1284 +111.
1288 1288  1111. Prevencia vzniku nekvality
1289 1289  
1290 1290  Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
... ... @@ -1321,9 +1321,9 @@
1321 1321  
1322 1322  
1323 1323  
1324 -1.
1325 -11.
1326 -111.
1321 +1.
1322 +11.
1323 +111.
1327 1327  1111. Zavádzanie dátovej interoperability
1328 1328  
1329 1329  Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
... ... @@ -1337,9 +1337,9 @@
1337 1337  V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1338 1338  
1339 1339  
1340 -1.
1341 -11.
1342 -111.
1337 +1.
1338 +11.
1339 +111.
1343 1343  1111. Vybudovanie transformačného modulu
1344 1344  
1345 1345  Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
... ... @@ -1379,10 +1379,9 @@
1379 1379  
1380 1380  * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1381 1381  
1382 -
1383 -1.
1384 -11.
1385 -111.
1379 +1.
1380 +11.
1381 +111.
1386 1386  1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1387 1387  
1388 1388  Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
... ... @@ -1437,8 +1437,8 @@
1437 1437  |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1438 1438  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1439 1439  
1440 -1.
1441 -11.
1436 +1.
1437 +11.
1442 1442  111. Otvorené údaje
1443 1443  
1444 1444  V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
... ... @@ -1456,20 +1456,20 @@
1456 1456  
1457 1457  
1458 1458  
1459 -1.
1460 -11.
1455 +1.
1456 +11.
1461 1461  111. Analytické údaje
1462 1462  
1463 1463  Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1464 1464  
1465 1465  
1466 -1.
1467 -11.
1462 +1.
1463 +11.
1468 1468  111. Moje údaje
1469 1469  
1470 -1.
1471 -11.
1472 -111.
1466 +1.
1467 +11.
1468 +111.
1473 1473  1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1474 1474  
1475 1475  Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
... ... @@ -1480,10 +1480,8 @@
1480 1480  * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1481 1481  * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1482 1482  
1483 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec
1479 +[[image:1732615542130-834.png]]
1484 1484  
1485 -Automaticky generovaný popis"]]
1486 -
1487 1487  Obrázok 6: Komunikácia s externými entitami
1488 1488  
1489 1489  
... ... @@ -1553,9 +1553,9 @@
1553 1553  Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1554 1554  
1555 1555  
1556 -1.
1557 -11.
1558 -111.
1550 +1.
1551 +11.
1552 +111.
1559 1559  1111. Popis dátových entít pre informácie ku údajom
1560 1560  
1561 1561  Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
... ... @@ -1564,9 +1564,9 @@
1564 1564  Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1565 1565  
1566 1566  
1567 -1.
1568 -11.
1569 -111.
1561 +1.
1562 +11.
1563 +111.
1570 1570  1111. Definícia typov informácií o prístupe k osobným údajom
1571 1571  
1572 1572  Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
... ... @@ -1588,9 +1588,9 @@
1588 1588  Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1589 1589  
1590 1590  
1591 -1.
1592 -11.
1593 -111.
1585 +1.
1586 +11.
1587 +111.
1594 1594  1111. Definícia zdrojov informácií o prístupe k osobným údajom
1595 1595  
1596 1596  Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
... ... @@ -1600,9 +1600,9 @@
1600 1600  V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1601 1601  
1602 1602  
1603 -1.
1604 -11.
1605 -111.
1597 +1.
1598 +11.
1599 +111.
1606 1606  1111. Definícia prihlasovania sa k správam
1607 1607  
1608 1608  Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
... ... @@ -1611,9 +1611,8 @@
1611 1611  
1612 1612  
1613 1613  
1614 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image006.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1615 1615  
1616 -Automaticky generovaný popis"]]
1609 +[[image:1732615558195-492.png]]
1617 1617  
1618 1618  Obrázok 7: Schéma prihlásenia sa k informáciám
1619 1619  
... ... @@ -1634,17 +1634,15 @@
1634 1634  Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1635 1635  
1636 1636  
1637 -1.
1638 -11.
1639 -111.
1630 +1.
1631 +11.
1632 +111.
1640 1640  1111. Definícia Správy
1641 1641  
1642 1642  Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1643 1643  
1644 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1637 +[[image:1732615580646-305.png]]
1645 1645  
1646 -Automaticky generovaný popis"]]
1647 -
1648 1648  Obrázok 8: Schéma informácie o prístupe k osobným údajom
1649 1649  
1650 1650  
... ... @@ -1686,9 +1686,9 @@
1686 1686  
1687 1687  
1688 1688  
1689 -1.
1690 -11.
1691 -111.
1680 +1.
1681 +11.
1682 +111.
1692 1692  1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1693 1693  
1694 1694  |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
... ... @@ -1752,9 +1752,9 @@
1752 1752  
1753 1753  
1754 1754  
1755 -1.
1756 -11.
1757 -111.
1746 +1.
1747 +11.
1748 +111.
1758 1758  1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1759 1759  
1760 1760  |**Aktuálne integračné väzby**
... ... @@ -1788,9 +1788,9 @@
1788 1788  
1789 1789  
1790 1790  
1791 -1.
1792 -11.
1793 -111.
1782 +1.
1783 +11.
1784 +111.
1794 1794  1111. Existencia zamestnanca SP
1795 1795  
1796 1796  |**Aktuálne integračné väzby**
... ... @@ -1830,9 +1830,9 @@
1830 1830  
1831 1831  
1832 1832  
1833 -1.
1834 -11.
1835 -111.
1824 +1.
1825 +11.
1826 +111.
1836 1836  1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1837 1837  
1838 1838  |**Aktuálne integračné väzby**
... ... @@ -1855,9 +1855,9 @@
1855 1855  
1856 1856  
1857 1857  
1858 -1.
1859 -11.
1860 -111.
1849 +1.
1850 +11.
1851 +111.
1861 1861  1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1862 1862  
1863 1863  |**Aktuálne integračné väzby**
... ... @@ -1895,9 +1895,9 @@
1895 1895  
1896 1896  
1897 1897  
1898 -1.
1899 -11.
1900 -111.
1889 +1.
1890 +11.
1891 +111.
1901 1901  1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1902 1902  
1903 1903  |**Aktuálne integračné väzby**
... ... @@ -1920,9 +1920,9 @@
1920 1920  
1921 1921  
1922 1922  
1923 -1.
1924 -11.
1925 -111.
1914 +1.
1915 +11.
1916 +111.
1926 1926  1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1927 1927  
1928 1928  |**Aktuálne integračné väzby**
... ... @@ -1965,8 +1965,8 @@
1965 1965  
1966 1966  
1967 1967  
1968 -1.
1969 -11.
1959 +1.
1960 +11.
1970 1970  111. Legislatíva
1971 1971  
1972 1972  Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
... ... @@ -1991,9 +1991,9 @@
1991 1991  
1992 1992  * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1993 1993  
1994 -1.
1995 -11.
1996 -111.
1985 +1.
1986 +11.
1987 +111.
1997 1997  1111. Analýza legislatívnych podmienok sprístupňovania údajov
1998 1998  
1999 1999  V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
... ... @@ -2021,9 +2021,9 @@
2021 2021  Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2022 2022  
2023 2023  
2024 -1.
2025 -11.
2026 -111.
2015 +1.
2016 +11.
2017 +111.
2027 2027  1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2028 2028  
2029 2029  V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
... ... @@ -2039,9 +2039,9 @@
2039 2039  Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2040 2040  
2041 2041  
2042 -1.
2043 -11.
2044 -111.
2033 +1.
2034 +11.
2035 +111.
2045 2045  1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2046 2046  
2047 2047  Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
... ... @@ -2073,9 +2073,9 @@
2073 2073  V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2074 2074  
2075 2075  
2076 -1.
2077 -11.
2078 -111.
2067 +1.
2068 +11.
2069 +111.
2079 2079  1111. Vypracovanie komplexného dátovo-právneho manažmentu
2080 2080  
2081 2081  V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
... ... @@ -2118,8 +2118,8 @@
2118 2118  
2119 2119  Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2120 2120  
2121 -1.
2122 -11.
2112 +1.
2113 +11.
2123 2123  111. Prehľad jednotlivých kategórií údajov
2124 2124  
2125 2125  |ID|(((
... ... @@ -2142,11 +2142,11 @@
2142 2142  |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2143 2143  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2144 2144  
2145 -1.
2136 +1.
2146 2146  11. Technologická vrstva
2147 2147  
2148 -1.
2149 -11.
2139 +1.
2140 +11.
2150 2150  111. Prehľad technologického stavu - AS IS
2151 2151  
2152 2152  Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
... ... @@ -2158,8 +2158,8 @@
2158 2158  Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2159 2159  
2160 2160  
2161 -1.
2162 -11.
2152 +1.
2153 +11.
2163 2163  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2164 2164  
2165 2165  Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
... ... @@ -2230,13 +2230,13 @@
2230 2230  |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2231 2231  |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2232 2232  
2233 -1.
2234 -11.
2224 +1.
2225 +11.
2235 2235  111. Návrh riešenia technologickej architektúry
2236 2236  
2237 2237  Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
2238 2238  
2239 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png]]
2230 +[[image:1732615637584-843.png]]
2240 2240  
2241 2241  === Časť On-premise ===
2242 2242  
... ... @@ -2283,7 +2283,7 @@
2283 2283  Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2284 2284  
2285 2285  
2286 -1.
2277 +1.
2287 2287  11. Bezpečnostná architektúra
2288 2288  
2289 2289  V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
... ... @@ -2292,7 +2292,7 @@
2292 2292  Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2293 2293  
2294 2294  
2295 -1.
2286 +1.
2296 2296  1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2297 2297  1. Aktualizácia bezpečnostného projektu projekt pre:
2298 2298  1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
... ... @@ -2311,13 +2311,13 @@
2311 2311  Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2312 2312  
2313 2313  
2314 -1.
2315 -11.
2305 +1.
2306 +11.
2316 2316  111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2317 2317  
2318 -1.
2319 -11.
2320 -111.
2309 +1.
2310 +11.
2311 +111.
2321 2321  1111. Metodika pre bezpečnostný projekt
2322 2322  
2323 2323  Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
... ... @@ -2329,9 +2329,9 @@
2329 2329  Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2330 2330  
2331 2331  
2332 -1.
2333 -11.
2334 -111.
2323 +1.
2324 +11.
2325 +111.
2335 2335  1111. Ohraničenia bezpečnostného projektu
2336 2336  
2337 2337  Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
... ... @@ -2344,9 +2344,9 @@
2344 2344  Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2345 2345  
2346 2346  
2347 -1.
2348 -11.
2349 -111.
2338 +1.
2339 +11.
2340 +111.
2350 2350  1111. Zoznam právnych predpisov
2351 2351  
2352 2352  * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
... ... @@ -2371,9 +2371,9 @@
2371 2371  Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2372 2372  
2373 2373  
2374 -1.
2375 -11.
2376 -111.
2365 +1.
2366 +11.
2367 +111.
2377 2377  1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2378 2378  
2379 2379  Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
... ... @@ -2411,9 +2411,9 @@
2411 2411  Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2412 2412  
2413 2413  
2414 -1.
2415 -11.
2416 -111.
2405 +1.
2406 +11.
2407 +111.
2417 2417  1111. Vymedzenie a popis okolia informačného systému
2418 2418  
2419 2419  Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
... ... @@ -2445,13 +2445,13 @@
2445 2445  Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2446 2446  
2447 2447  
2448 -1.
2449 -11.
2439 +1.
2440 +11.
2450 2450  111. Metodika pre DPIA
2451 2451  
2452 -1.
2453 -11.
2454 -111.
2443 +1.
2444 +11.
2445 +111.
2455 2455  1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2456 2456  
2457 2457  Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
... ... @@ -2528,8 +2528,8 @@
2528 2528  
2529 2529  1. Prevádzka a údržba
2530 2530  
2531 -1.
2532 -11.
2522 +1.
2523 +11.
2533 2533  111. Úrovne podpory používateľov
2534 2534  
2535 2535  Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
... ... @@ -2574,8 +2574,8 @@
2574 2574  Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2575 2575  
2576 2576  
2577 -1.
2578 -11.
2568 +1.
2569 +11.
2579 2579  111. SLA (Service Level Agreement)
2580 2580  
2581 2581  Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
... ... @@ -2592,8 +2592,8 @@
2592 2592  * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2593 2593  * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2594 2594  
2595 -1.
2596 -11.
2586 +1.
2587 +11.
2597 2597  111. Riešenie incidentov – SLA parametre
2598 2598  
2599 2599  V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
... ... @@ -2721,7 +2721,7 @@
2721 2721  Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2722 2722  
2723 2723  
2724 -1.
2715 +1.
2725 2725  11. Požadovaná dostupnosť IS:
2726 2726  
2727 2727  Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
... ... @@ -2736,22 +2736,22 @@
2736 2736  Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2737 2737  
2738 2738  
2739 -1.
2740 -11.
2730 +1.
2731 +11.
2741 2741  111. Dostupnosť (Availability)
2742 2742  
2743 2743  Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2744 2744  
2745 2745  
2746 -1.
2747 -11.
2737 +1.
2738 +11.
2748 2748  111. RTO (Recovery Time Objective)
2749 2749  
2750 2750  [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2751 2751  
2752 2752  
2753 -1.
2754 -11.
2744 +1.
2745 +11.
2755 2755  111. RPO (Recovery Point Objective)
2756 2756  
2757 2757  [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
... ... @@ -2762,7 +2762,7 @@
2762 2762  
2763 2763  1. Požiadavky na personál
2764 2764  
2765 -1.
2756 +1.
2766 2766  11. riadiaci výbor A PROJEKTOVÝ TÍM
2767 2767  
2768 2768  V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
... ... @@ -2798,22 +2798,18 @@
2798 2798  
2799 2799  Vzor štruktúry riadiaceho výboru
2800 2800  
2801 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
2792 +[[image:1732615663745-573.png]]
2802 2802  
2803 -Automaticky generovaný popis"]]
2804 -
2805 2805  Obrázok 16: Vzor riadiaceho výboru
2806 2806  
2807 -[[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image010.png||alt="Obrázok, na ktorom je text, rad, písmo, snímka obrazovky
2796 +[[image:1732615671407-922.png]]
2808 2808  
2809 -Automaticky generovaný popis"]]
2810 2810  
2811 -
2812 2812  1.
2813 2813  11. PRACOVNÉ NÁPLNE
2814 2814  
2815 -1.
2816 -11.
2802 +1.
2803 +11.
2817 2817  111. Pôsobnosť a úlohy Riadiaceho výboru
2818 2818  
2819 2819  Základnou úlohou Riadiaceho výboru je najmä:
... ... @@ -2844,8 +2844,8 @@
2844 2844  1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2845 2845  1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2846 2846  
2847 -1.
2848 -11.
2834 +1.
2835 +11.
2849 2849  111. Pracovná náplň projektového tímu
2850 2850  
2851 2851  Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
... ... @@ -2971,7 +2971,7 @@
2971 2971  Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2972 2972  
2973 2973  
2974 -1.
2961 +1.
2975 2975  11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2976 2976  
2977 2977  Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
... ... @@ -2987,7 +2987,7 @@
2987 2987  
2988 2988  
2989 2989  
2990 -1.
2977 +1.
2991 2991  11. Pravidlá pre riadenie zmien
2992 2992  
2993 2993  Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.