Zmeny dokumentu I-03_PRISTUP_k_PROJEKTU_Projekt_LVU_2024_SP
Naposledy upravil Andrej Fukas 2025/01/09 14:28
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -198,7 +198,7 @@ 198 198 199 199 200 200 201 -1. 201 +1. 202 202 11. Použité skratky a pojmy 203 203 204 204 |SKRATKA/POJEM|POPIS ... ... @@ -263,8 +263,7 @@ 263 263 |ZoD |Zmluva o dielo 264 264 |ZČ|Základný číselník 265 265 266 - 267 -1. 266 +1. 268 268 11. Konvencie pre typy požiadaviek (príklady) 269 269 270 270 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na: ... ... @@ -333,7 +333,7 @@ 333 333 334 334 1. Popis navrhovaného riešenia 335 335 336 -1. 335 +1. 337 337 11. Kontext ku navrhovanému riešeniu 338 338 339 339 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov: ... ... @@ -360,7 +360,7 @@ 360 360 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU). 361 361 362 362 363 -1. 362 +1. 364 364 11. Realizovanie aktivít v projekte v zmysle výzvy: 365 365 366 366 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte: ... ... @@ -387,7 +387,7 @@ 387 387 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy 388 388 389 389 390 -1. 389 +1. 391 391 11. Zameranie projektu: 392 392 393 393 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov: ... ... @@ -557,7 +557,7 @@ 557 557 Rozšírenie o nové moduly definované v ďalších kapitolách. 558 558 559 559 560 -1. 559 +1. 561 561 11. Biznis vrstva 562 562 563 563 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky). ... ... @@ -579,17 +579,16 @@ 579 579 580 580 581 581 582 -1. 583 -11. 581 +1. 582 +11. 584 584 111. Prehľad koncových služieb – budúci stav: 585 585 586 586 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 587 587 588 588 589 -1. 588 +1. 590 590 11. Aplikačná vrstva 591 591 592 - 593 593 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov: 594 594 595 595 ... ... @@ -603,8 +603,8 @@ 603 603 604 604 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach. 605 605 606 -1. 607 -11. 604 +1. 605 +11. 608 608 111. Rozsah informačných systémov – AS IS 609 609 610 610 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom. ... ... @@ -658,12 +658,10 @@ 658 658 |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový| 659 659 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový| 660 660 661 - 662 662 1. 663 -11. 660 +11. 664 664 111. Rozsah informačných systémov – TO BE 665 665 666 - 667 667 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu. 668 668 669 669 Funkcie vybudované v rámci výzvy: ... ... @@ -740,7 +740,7 @@ 740 740 741 741 )))| Prevádzkovaný a plánujem rozvíjať |Integračný | 742 742 |((( 743 -Isvs_ 739 +Isvs_14761 744 744 745 745 746 746 )))|Modul MyData |☒ |((( ... ... @@ -749,29 +749,29 @@ 749 749 750 750 )))|Agendový |Isvs_ 8729 751 751 |((( 752 -Isvs_ 748 +Isvs_14762 753 753 754 754 755 755 )))|Transformačný modul |☒ |Plánujem budovať |Agendový|Isvs_ 8729 756 756 |((( 757 -Isvs_ 753 +Isvs_14763 758 758 759 759 760 760 )))|Modul kvality a čistenia údajov |☒ |Prevádzkovaný a plánujem rozvíjať |Agendový |Isvs_ 8729 761 761 |((( 762 -Isvs_ 758 +Isvs_14764 763 763 764 764 765 765 )))|Centrálny integračný komponent |☒ |Prevádzkovaný a plánujem rozvíjať |Integračný |Isvs_ 8729 766 -|Isvs_ 767 -|Isvs_ 768 -|Isvs_ 762 +|Isvs_14765|Centrálna správa kmeňových údajov |☒ |Plánujem budovať |Integračný |Isvs_ 8729 763 +|Isvs_14766|Centrálna správa agendových číselníkov |☒ |Plánujem budovať |Integračný |Isvs_ 8729 764 +|Isvs_14767|Lokálny katalóg otvorených údajov|☒ |Plánujem budovať |Integračný |Isvs_ 8729 769 769 770 770 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov 771 771 772 772 773 -1. 774 -11. 769 +1. 770 +11. 775 775 111. Využívanie nadrezortných a spoločných ISVS – AS IS 776 776 777 777 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav. ... ... @@ -781,8 +781,8 @@ 781 781 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov 782 782 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov 783 783 784 -1. 785 -11. 780 +1. 781 +11. 786 786 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 787 787 788 788 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente ... ... @@ -793,20 +793,20 @@ 793 793 ))) 794 794 795 795 1. 796 -11. 792 +11. 797 797 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 798 798 799 799 V projekte sa neplánuje integrácia na iný ISVS. 800 800 801 -1. 802 -11. 797 +1. 798 +11. 803 803 111. Aplikačné služby pre realizáciu koncových služieb – TO BE 804 804 805 805 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 806 806 807 807 808 -1. 809 -11. 804 +1. 805 +11. 810 810 111. Aplikačné služby na integráciu – TO BE 811 811 812 812 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti: ... ... @@ -871,29 +871,29 @@ 871 871 (kód MetaIS) 872 872 ))) 873 873 |((( 874 -As_ xy870 +As_66330 875 875 876 876 877 877 )))|Poskytnutie údajov pre MOU | |Poskytovaná |Nie |Áno |Nie |As_59119 878 -|As_ xy|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250874 +|As_66331|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250 879 879 |((( 880 -As_ xy876 +As_66331 881 881 882 882 883 883 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253 884 884 |((( 885 -As_ xy881 +As_66331 886 886 887 887 888 888 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536 889 -|As_ xy|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542885 +|As_66332|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542 890 890 |((( 891 -As_ xy887 +As_66333 892 892 893 893 894 894 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542 895 895 |((( 896 -As_ xy892 +As_66333 897 897 898 898 899 899 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251 ... ... @@ -917,8 +917,8 @@ 917 917 Tabuľka 8: Zoznam budovaných interných služieb 918 918 919 919 920 -1. 921 -11. 916 +1. 917 +11. 922 922 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE 923 923 924 924 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu: ... ... @@ -1092,9 +1092,8 @@ 1092 1092 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP) 1093 1093 1094 1094 1095 - 1096 -1. 1097 -11. 1091 +1. 1092 +11. 1098 1098 111. Konzumovanie údajov z IS CPDI – TO BE 1099 1099 1100 1100 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP. ... ... @@ -1136,15 +1136,14 @@ 1136 1136 |Poskytnutie adresy, získanie údajov adresy a adresného bodu 1137 1137 |Získavanie zmenových dávok RA 1138 1138 1139 -1. 1134 +1. 1140 1140 11. Dátová vrstva 1141 1141 1142 - 1143 1143 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi. 1144 1144 1145 1145 1146 -1. 1147 -11. 1140 +1. 1141 +11. 1148 1148 111. Údaje v správe organizácie 1149 1149 1150 1150 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP. ... ... @@ -1197,8 +1197,8 @@ 1197 1197 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8. 1198 1198 1199 1199 1200 -1. 1201 -11. 1194 +1. 1195 +11. 1202 1202 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 1203 1203 1204 1204 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. ... ... @@ -1225,15 +1225,15 @@ 1225 1225 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov. 1226 1226 1227 1227 1228 -1. 1229 -11. 1222 +1. 1223 +11. 1230 1230 111. Referenčné údaje 1231 1231 1232 1232 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1233 1233 1234 1234 1235 -1. 1236 -11. 1229 +1. 1230 +11. 1237 1237 111. Kvalita a čistenie údajov 1238 1238 1239 1239 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu: ... ... @@ -1244,9 +1244,9 @@ 1244 1244 1. Zavádzanie dátovej interoperability 1245 1245 1. Monitoringu dátovej kvality (zavedenie monitoringu) 1246 1246 1247 -1. 1248 -11. 1249 -111. 1241 +1. 1242 +11. 1243 +111. 1250 1250 1111. Čistenie údajov a zvyšovanie kvality údajov 1251 1251 1252 1252 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality. ... ... @@ -1266,9 +1266,9 @@ 1266 1266 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality. 1267 1267 1268 1268 1269 -1. 1270 -11. 1271 -111. 1263 +1. 1264 +11. 1265 +111. 1272 1272 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov 1273 1273 1274 1274 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov: ... ... @@ -1280,7 +1280,7 @@ 1280 1280 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta. 1281 1281 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú: 1282 1282 1283 -* 1277 +* 1284 1284 ** Profilovanie údajov 1285 1285 ** Odstránenie odľahlých hodnôt 1286 1286 ** Zjednodušenie dátových štruktúr ... ... @@ -1288,9 +1288,9 @@ 1288 1288 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami. 1289 1289 1290 1290 1291 -1. 1292 -11. 1293 -111. 1285 +1. 1286 +11. 1287 +111. 1294 1294 1111. Prevencia vzniku nekvality 1295 1295 1296 1296 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality. ... ... @@ -1327,9 +1327,9 @@ 1327 1327 1328 1328 1329 1329 1330 -1. 1331 -11. 1332 -111. 1324 +1. 1325 +11. 1326 +111. 1333 1333 1111. Zavádzanie dátovej interoperability 1334 1334 1335 1335 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. ... ... @@ -1343,9 +1343,9 @@ 1343 1343 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ. 1344 1344 1345 1345 1346 -1. 1347 -11. 1348 -111. 1340 +1. 1341 +11. 1342 +111. 1349 1349 1111. Vybudovanie transformačného modulu 1350 1350 1351 1351 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. ... ... @@ -1386,10 +1386,9 @@ 1386 1386 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD. 1387 1387 1388 1388 1389 - 1390 -1. 1391 -11. 1392 -111. 1383 +1. 1384 +11. 1385 +111. 1393 1393 1111. Monitoringu dátovej kvality (zavedenie monitoringu) 1394 1394 1395 1395 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe. ... ... @@ -1444,8 +1444,8 @@ 1444 1444 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1 1445 1445 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1 1446 1446 1447 -1. 1448 -11. 1440 +1. 1441 +11. 1449 1449 111. Otvorené údaje 1450 1450 1451 1451 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov. ... ... @@ -1463,20 +1463,20 @@ 1463 1463 1464 1464 1465 1465 1466 -1. 1467 -11. 1459 +1. 1460 +11. 1468 1468 111. Analytické údaje 1469 1469 1470 1470 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1471 1471 1472 1472 1473 -1. 1474 -11. 1466 +1. 1467 +11. 1475 1475 111. Moje údaje 1476 1476 1477 -1. 1478 -11. 1479 -111. 1470 +1. 1471 +11. 1472 +111. 1480 1480 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU 1481 1481 1482 1482 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom. ... ... @@ -1487,7 +1487,6 @@ 1487 1487 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov. 1488 1488 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu. 1489 1489 1490 - 1491 1491 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec 1492 1492 1493 1493 Automaticky generovaný popis"]] ... ... @@ -1561,9 +1561,9 @@ 1561 1561 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 1562 1562 1563 1563 1564 -1. 1565 -11. 1566 -111. 1556 +1. 1557 +11. 1558 +111. 1567 1567 1111. Popis dátových entít pre informácie ku údajom 1568 1568 1569 1569 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. ... ... @@ -1572,9 +1572,9 @@ 1572 1572 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU. 1573 1573 1574 1574 1575 -1. 1576 -11. 1577 -111. 1567 +1. 1568 +11. 1569 +111. 1578 1578 1111. Definícia typov informácií o prístupe k osobným údajom 1579 1579 1580 1580 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho: ... ... @@ -1596,9 +1596,9 @@ 1596 1596 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR 1597 1597 1598 1598 1599 -1. 1600 -11. 1601 -111. 1591 +1. 1592 +11. 1593 +111. 1602 1602 1111. Definícia zdrojov informácií o prístupe k osobným údajom 1603 1603 1604 1604 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií. ... ... @@ -1608,9 +1608,9 @@ 1608 1608 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM. 1609 1609 1610 1610 1611 -1. 1612 -11. 1613 -111. 1603 +1. 1604 +11. 1605 +111. 1614 1614 1111. Definícia prihlasovania sa k správam 1615 1615 1616 1616 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať. ... ... @@ -1642,9 +1642,9 @@ 1642 1642 Tabuľka 12: Popis požiadavky na odber informácií o prístupe k údajom 1643 1643 1644 1644 1645 -1. 1646 -11. 1647 -111. 1637 +1. 1638 +11. 1639 +111. 1648 1648 1111. Definícia Správy 1649 1649 1650 1650 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie. ... ... @@ -1694,9 +1694,9 @@ 1694 1694 1695 1695 1696 1696 1697 -1. 1698 -11. 1699 -111. 1689 +1. 1690 +11. 1691 +111. 1700 1700 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH 1701 1701 1702 1702 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1) ... ... @@ -1760,9 +1760,9 @@ 1760 1760 1761 1761 1762 1762 1763 -1. 1764 -11. 1765 -111. 1755 +1. 1756 +11. 1757 +111. 1766 1766 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier) 1767 1767 1768 1768 |**Aktuálne integračné väzby** ... ... @@ -1796,9 +1796,9 @@ 1796 1796 1797 1797 1798 1798 1799 -1. 1800 -11. 1801 -111. 1791 +1. 1792 +11. 1793 +111. 1802 1802 1111. Existencia zamestnanca SP 1803 1803 1804 1804 |**Aktuálne integračné väzby** ... ... @@ -1838,9 +1838,9 @@ 1838 1838 1839 1839 1840 1840 1841 -1. 1842 -11. 1843 -111. 1833 +1. 1834 +11. 1835 +111. 1844 1844 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]] 1845 1845 1846 1846 |**Aktuálne integračné väzby** ... ... @@ -1863,9 +1863,9 @@ 1863 1863 1864 1864 1865 1865 1866 -1. 1867 -11. 1868 -111. 1858 +1. 1859 +11. 1860 +111. 1869 1869 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]] 1870 1870 1871 1871 |**Aktuálne integračné väzby** ... ... @@ -1903,9 +1903,9 @@ 1903 1903 1904 1904 1905 1905 1906 -1. 1907 -11. 1908 -111. 1898 +1. 1899 +11. 1900 +111. 1909 1909 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]] 1910 1910 1911 1911 |**Aktuálne integračné väzby** ... ... @@ -1928,9 +1928,9 @@ 1928 1928 1929 1929 1930 1930 1931 -1. 1932 -11. 1933 -111. 1923 +1. 1924 +11. 1925 +111. 1934 1934 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP 1935 1935 1936 1936 |**Aktuálne integračné väzby** ... ... @@ -1973,8 +1973,8 @@ 1973 1973 1974 1974 1975 1975 1976 -1. 1977 -11. 1968 +1. 1969 +11. 1978 1978 111. Legislatíva 1979 1979 1980 1980 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. ... ... @@ -1999,9 +1999,9 @@ 1999 1999 2000 2000 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky 2001 2001 2002 -1. 2003 -11. 2004 -111. 1994 +1. 1995 +11. 1996 +111. 2005 2005 1111. Analýza legislatívnych podmienok sprístupňovania údajov 2006 2006 2007 2007 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“. ... ... @@ -2029,9 +2029,9 @@ 2029 2029 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1. 2030 2030 2031 2031 2032 -1. 2033 -11. 2034 -111. 2024 +1. 2025 +11. 2026 +111. 2035 2035 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov 2036 2036 2037 2037 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona. ... ... @@ -2047,9 +2047,9 @@ 2047 2047 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata. 2048 2048 2049 2049 2050 -1. 2051 -11. 2052 -111. 2042 +1. 2043 +11. 2044 +111. 2053 2053 1111. Právna analýza konkrétnych ustanovení osobitných predpisov 2054 2054 2055 2055 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu: ... ... @@ -2081,12 +2081,11 @@ 2081 2081 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov. 2082 2082 2083 2083 2084 -1. 2085 -11. 2086 -111. 2076 +1. 2077 +11. 2078 +111. 2087 2087 1111. Vypracovanie komplexného dátovo-právneho manažmentu 2088 2088 2089 - 2090 2090 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre: 2091 2091 2092 2092 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja), ... ... @@ -2127,8 +2127,8 @@ 2127 2127 2128 2128 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu 2129 2129 2130 -1. 2131 -11. 2121 +1. 2122 +11. 2132 2132 111. Prehľad jednotlivých kategórií údajov 2133 2133 2134 2134 |ID|((( ... ... @@ -2151,11 +2151,11 @@ 2151 2151 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐ 2152 2152 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐ 2153 2153 2154 -1. 2145 +1. 2155 2155 11. Technologická vrstva 2156 2156 2157 -1. 2158 -11. 2148 +1. 2149 +11. 2159 2159 111. Prehľad technologického stavu - AS IS 2160 2160 2161 2161 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom. ... ... @@ -2167,8 +2167,8 @@ 2167 2167 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov. 2168 2168 2169 2169 2170 -1. 2171 -11. 2161 +1. 2162 +11. 2172 2172 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 2173 2173 2174 2174 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi. ... ... @@ -2193,7 +2193,6 @@ 2193 2193 |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA 2194 2194 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB 2195 2195 2196 - 2197 2197 **Testovacie prostredie MUSP gCloud (IaaS**) 2198 2198 2199 2199 ... ... @@ -2240,9 +2240,8 @@ 2240 2240 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA 2241 2241 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB 2242 2242 2243 - 2244 -1. 2245 -11. 2233 +1. 2234 +11. 2246 2246 111. Návrh riešenia technologickej architektúry 2247 2247 2248 2248 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii. ... ... @@ -2294,7 +2294,7 @@ 2294 2294 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy. 2295 2295 2296 2296 2297 -1. 2286 +1. 2298 2298 11. Bezpečnostná architektúra 2299 2299 2300 2300 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom). ... ... @@ -2303,7 +2303,7 @@ 2303 2303 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu. 2304 2304 2305 2305 2306 -1. 2295 +1. 2307 2307 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu. 2308 2308 1. Aktualizácia bezpečnostného projektu projekt pre: 2309 2309 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546 ... ... @@ -2322,13 +2322,13 @@ 2322 2322 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA 2323 2323 2324 2324 2325 -1. 2326 -11. 2314 +1. 2315 +11. 2327 2327 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA 2328 2328 2329 -1. 2330 -11. 2331 -111. 2318 +1. 2319 +11. 2320 +111. 2332 2332 1111. Metodika pre bezpečnostný projekt 2333 2333 2334 2334 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov. ... ... @@ -2340,9 +2340,9 @@ 2340 2340 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky. 2341 2341 2342 2342 2343 -1. 2344 -11. 2345 -111. 2332 +1. 2333 +11. 2334 +111. 2346 2346 1111. Ohraničenia bezpečnostného projektu 2347 2347 2348 2348 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546. ... ... @@ -2355,9 +2355,9 @@ 2355 2355 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere. 2356 2356 2357 2357 2358 -1. 2359 -11. 2360 -111. 2347 +1. 2348 +11. 2349 +111. 2361 2361 1111. Zoznam právnych predpisov 2362 2362 2363 2363 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ... ... @@ -2382,9 +2382,9 @@ 2382 2382 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“). 2383 2383 2384 2384 2385 -1. 2386 -11. 2387 -111. 2374 +1. 2375 +11. 2376 +111. 2388 2388 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie 2389 2389 2390 2390 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení: ... ... @@ -2422,9 +2422,9 @@ 2422 2422 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch. 2423 2423 2424 2424 2425 -1. 2426 -11. 2427 -111. 2414 +1. 2415 +11. 2416 +111. 2428 2428 1111. Vymedzenie a popis okolia informačného systému 2429 2429 2430 2430 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr: ... ... @@ -2456,13 +2456,13 @@ 2456 2456 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné. 2457 2457 2458 2458 2459 -1. 2460 -11. 2448 +1. 2449 +11. 2461 2461 111. Metodika pre DPIA 2462 2462 2463 -1. 2464 -11. 2465 -111. 2452 +1. 2453 +11. 2454 +111. 2466 2466 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 2467 2467 2468 2468 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať. ... ... @@ -2532,7 +2532,6 @@ 2532 2532 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti 2533 2533 | | | | | 2534 2534 2535 - 2536 2536 1. Zdrojové kódy 2537 2537 2538 2538 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností. ... ... @@ -2540,8 +2540,8 @@ 2540 2540 2541 2541 1. Prevádzka a údržba 2542 2542 2543 -1. 2544 -11. 2531 +1. 2532 +11. 2545 2545 111. Úrovne podpory používateľov 2546 2546 2547 2547 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy. ... ... @@ -2586,8 +2586,8 @@ 2586 2586 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný. 2587 2587 2588 2588 2589 -1. 2590 -11. 2577 +1. 2578 +11. 2591 2591 111. SLA (Service Level Agreement) 2592 2592 2593 2593 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA: ... ... @@ -2597,7 +2597,6 @@ 2597 2597 * **Dostupnosť L2 a L3**: 2598 2598 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní). 2599 2599 2600 - 2601 2601 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: 2602 2602 2603 2603 ... ... @@ -2605,8 +2605,8 @@ 2605 2605 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS). 2606 2606 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač). 2607 2607 2608 -1. 2609 -11. 2595 +1. 2596 +11. 2610 2610 111. Riešenie incidentov – SLA parametre 2611 2611 2612 2612 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia. ... ... @@ -2734,10 +2734,9 @@ 2734 2734 Pre tieto služby budú dohodnuté osobitné parametre dodávky. 2735 2735 2736 2736 2737 -1. 2724 +1. 2738 2738 11. Požadovaná dostupnosť IS: 2739 2739 2740 - 2741 2741 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov: 2742 2742 2743 2743 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín ... ... @@ -2750,22 +2750,22 @@ 2750 2750 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov. 2751 2751 2752 2752 2753 -1. 2754 -11. 2739 +1. 2740 +11. 2755 2755 111. Dostupnosť (Availability) 2756 2756 2757 2757 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne. 2758 2758 2759 2759 2760 -1. 2761 -11. 2746 +1. 2747 +11. 2762 2762 111. RTO (Recovery Time Objective) 2763 2763 2764 2764 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný. 2765 2765 2766 2766 2767 -1. 2768 -11. 2753 +1. 2754 +11. 2769 2769 111. RPO (Recovery Point Objective) 2770 2770 2771 2771 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu. ... ... @@ -2776,7 +2776,7 @@ 2776 2776 2777 2777 1. Požiadavky na personál 2778 2778 2779 -1. 2765 +1. 2780 2780 11. riadiaci výbor A PROJEKTOVÝ TÍM 2781 2781 2782 2782 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu: ... ... @@ -2810,7 +2810,6 @@ 2810 2810 1. UX dizajnér, ak je to potrebné, 2811 2811 1. iná špecifická rola, ak je to potrebné, 2812 2812 2813 - 2814 2814 Vzor štruktúry riadiaceho výboru 2815 2815 2816 2816 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo ... ... @@ -2827,8 +2827,8 @@ 2827 2827 1. 2828 2828 11. PRACOVNÉ NÁPLNE 2829 2829 2830 -1. 2831 -11. 2815 +1. 2816 +11. 2832 2832 111. Pôsobnosť a úlohy Riadiaceho výboru 2833 2833 2834 2834 Základnou úlohou Riadiaceho výboru je najmä: ... ... @@ -2859,9 +2859,8 @@ 2859 2859 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa, 2860 2860 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou. 2861 2861 2862 - 2863 -1. 2864 -11. 2847 +1. 2848 +11. 2865 2865 111. Pracovná náplň projektového tímu 2866 2866 2867 2867 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí: ... ... @@ -2984,11 +2984,10 @@ 2984 2984 2985 2985 1. Implementácia a preberanie výstupov projektu 2986 2986 2987 - 2988 2988 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí. 2989 2989 2990 2990 2991 -1. 2974 +1. 2992 2992 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 2993 2993 2994 2994 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov. ... ... @@ -3004,7 +3004,7 @@ 3004 3004 3005 3005 3006 3006 3007 -1. 2990 +1. 3008 3008 11. Pravidlá pre riadenie zmien 3009 3009 3010 3010 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.