Naposledy upravil Andrej Fukas 2025/01/09 14:28

Z verzie 6.1
upravil Juraj Paulen
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 7.1
upravil Juraj Paulen
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -198,7 +198,7 @@
198 198  
199 199  
200 200  
201 -1.
201 +1.
202 202  11. Použité skratky a pojmy
203 203  
204 204  |SKRATKA/POJEM|POPIS
... ... @@ -263,8 +263,7 @@
263 263  |ZoD |Zmluva o dielo
264 264  |ZČ|Základný číselník
265 265  
266 -
267 -1.
266 +1.
268 268  11. Konvencie pre typy požiadaviek (príklady)
269 269  
270 270  Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
... ... @@ -333,7 +333,7 @@
333 333  
334 334  1. Popis navrhovaného riešenia
335 335  
336 -1.
335 +1.
337 337  11. Kontext ku navrhovanému riešeniu
338 338  
339 339  Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
... ... @@ -360,7 +360,7 @@
360 360  Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
361 361  
362 362  
363 -1.
362 +1.
364 364  11. Realizovanie aktivít v projekte v zmysle výzvy:
365 365  
366 366  Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
... ... @@ -387,7 +387,7 @@
387 387  Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
388 388  
389 389  
390 -1.
389 +1.
391 391  11. Zameranie projektu:
392 392  
393 393  Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
... ... @@ -557,7 +557,7 @@
557 557  Rozšírenie o nové moduly definované v ďalších kapitolách.
558 558  
559 559  
560 -1.
559 +1.
561 561  11. Biznis vrstva
562 562  
563 563  Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
... ... @@ -579,17 +579,16 @@
579 579  
580 580  
581 581  
582 -1.
583 -11.
581 +1.
582 +11.
584 584  111. Prehľad koncových služieb – budúci stav:
585 585  
586 586  Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
587 587  
588 588  
589 -1.
588 +1.
590 590  11. Aplikačná vrstva
591 591  
592 -
593 593  V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
594 594  
595 595  
... ... @@ -603,8 +603,8 @@
603 603  
604 604  * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
605 605  
606 -1.
607 -11.
604 +1.
605 +11.
608 608  111. Rozsah informačných systémov – AS IS
609 609  
610 610  Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
... ... @@ -658,12 +658,10 @@
658 658  |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
659 659  |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
660 660  
661 -
662 662  1.
663 -11.
660 +11.
664 664  111. Rozsah informačných systémov – TO BE
665 665  
666 -
667 667  Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
668 668  
669 669  Funkcie vybudované v rámci výzvy:
... ... @@ -740,7 +740,7 @@
740 740  
741 741  )))|​​ Prevádzkovaný a plánujem rozvíjať​ ​ |​​Integračný​ |
742 742  |(((
743 -Isvs_
739 +Isvs_14761
744 744  
745 745  
746 746  )))|Modul MyData |​​​☒​​ |(((
... ... @@ -749,29 +749,29 @@
749 749  
750 750  )))|​​Agendový​ |Isvs_ 8729
751 751  |(((
752 -Isvs_
748 +Isvs_14762
753 753  
754 754  
755 755  )))|Transformačný modul |​​​☒​​ |Plánujem budovať |​​​​Agendový​|Isvs_ 8729
756 756  |(((
757 -Isvs_
753 +Isvs_14763
758 758  
759 759  
760 760  )))|Modul kvality a čistenia údajov  |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ ​ |​​Agendový​ |Isvs_ 8729
761 761  |(((
762 -Isvs_
758 +Isvs_14764
763 763  
764 764  
765 765  )))|Centrálny integračný komponent |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ |​​Integračný​ |Isvs_ 8729
766 -|Isvs_ |Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
767 -|Isvs_ |Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
768 -|Isvs_ |Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
762 +|Isvs_14765|Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
763 +|Isvs_14766|Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
764 +|Isvs_14767|Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
769 769  
770 770  Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
771 771  
772 772  
773 -1.
774 -11.
769 +1.
770 +11.
775 775  111. Využívanie nadrezortných a spoločných ISVS – AS IS
776 776  
777 777  Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
... ... @@ -781,8 +781,8 @@
781 781  |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
782 782  |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
783 783  
784 -1.
785 -11.
780 +1.
781 +11.
786 786  111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
787 787  
788 788  |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
... ... @@ -793,20 +793,20 @@
793 793  )))
794 794  
795 795  1.
796 -11.
792 +11.
797 797  111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
798 798  
799 799  V projekte sa neplánuje integrácia na iný ISVS.
800 800  
801 -1.
802 -11.
797 +1.
798 +11.
803 803  111. Aplikačné služby pre realizáciu koncových služieb – TO BE
804 804  
805 805  Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
806 806  
807 807  
808 -1.
809 -11.
804 +1.
805 +11.
810 810  111. Aplikačné služby na integráciu – TO BE
811 811  
812 812  V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
... ... @@ -871,29 +871,29 @@
871 871  (kód MetaIS)
872 872  )))
873 873  |(((
874 -As_xy
870 +As_66330
875 875  
876 876  
877 877  )))|Poskytnutie údajov pre  MOU | |Poskytovaná |Nie |Áno |Nie |As_59119
878 -|As_xy |Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
874 +|As_66331|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
879 879  |(((
880 -As_xy
876 +As_66331
881 881  
882 882  
883 883  )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253
884 884  |(((
885 -As_xy
881 +As_66331
886 886  
887 887  
888 888  )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536
889 -|As_xy |Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
885 +|As_66332|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
890 890  |(((
891 -As_xy
887 +As_66333
892 892  
893 893  
894 894  )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542
895 895  |(((
896 -As_xy
892 +As_66333
897 897  
898 898  
899 899  )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251
... ... @@ -917,8 +917,8 @@
917 917  Tabuľka 8: Zoznam budovaných interných služieb
918 918  
919 919  
920 -1.
921 -11.
916 +1.
917 +11.
922 922  111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
923 923  
924 924  Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
... ... @@ -1092,9 +1092,8 @@
1092 1092  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1093 1093  
1094 1094  
1095 -
1096 -1.
1097 -11.
1091 +1.
1092 +11.
1098 1098  111. Konzumovanie údajov z IS CPDI – TO BE
1099 1099  
1100 1100  Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
... ... @@ -1136,15 +1136,14 @@
1136 1136  |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1137 1137  |Získavanie zmenových dávok RA
1138 1138  
1139 -1.
1134 +1.
1140 1140  11. Dátová vrstva
1141 1141  
1142 -
1143 1143  V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1144 1144  
1145 1145  
1146 -1.
1147 -11.
1140 +1.
1141 +11.
1148 1148  111. Údaje v správe organizácie
1149 1149  
1150 1150  Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
... ... @@ -1197,8 +1197,8 @@
1197 1197  Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1198 1198  
1199 1199  
1200 -1.
1201 -11.
1194 +1.
1195 +11.
1202 1202  111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1203 1203  
1204 1204  V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
... ... @@ -1225,15 +1225,15 @@
1225 1225  Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1226 1226  
1227 1227  
1228 -1.
1229 -11.
1222 +1.
1223 +11.
1230 1230  111. Referenčné údaje
1231 1231  
1232 1232  Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1233 1233  
1234 1234  
1235 -1.
1236 -11.
1229 +1.
1230 +11.
1237 1237  111. Kvalita a čistenie údajov
1238 1238  
1239 1239  Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
... ... @@ -1244,9 +1244,9 @@
1244 1244  1. Zavádzanie dátovej interoperability
1245 1245  1. Monitoringu dátovej kvality (zavedenie monitoringu)
1246 1246  
1247 -1.
1248 -11.
1249 -111.
1241 +1.
1242 +11.
1243 +111.
1250 1250  1111. Čistenie údajov a zvyšovanie kvality údajov
1251 1251  
1252 1252  Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
... ... @@ -1266,9 +1266,9 @@
1266 1266  Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1267 1267  
1268 1268  
1269 -1.
1270 -11.
1271 -111.
1263 +1.
1264 +11.
1265 +111.
1272 1272  1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1273 1273  
1274 1274  Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
... ... @@ -1280,7 +1280,7 @@
1280 1280  * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1281 1281  * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1282 1282  
1283 -*
1277 +*
1284 1284  ** Profilovanie údajov
1285 1285  ** Odstránenie odľahlých hodnôt
1286 1286  ** Zjednodušenie dátových štruktúr
... ... @@ -1288,9 +1288,9 @@
1288 1288  Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1289 1289  
1290 1290  
1291 -1.
1292 -11.
1293 -111.
1285 +1.
1286 +11.
1287 +111.
1294 1294  1111. Prevencia vzniku nekvality
1295 1295  
1296 1296  Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
... ... @@ -1327,9 +1327,9 @@
1327 1327  
1328 1328  
1329 1329  
1330 -1.
1331 -11.
1332 -111.
1324 +1.
1325 +11.
1326 +111.
1333 1333  1111. Zavádzanie dátovej interoperability
1334 1334  
1335 1335  Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
... ... @@ -1343,9 +1343,9 @@
1343 1343  V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1344 1344  
1345 1345  
1346 -1.
1347 -11.
1348 -111.
1340 +1.
1341 +11.
1342 +111.
1349 1349  1111. Vybudovanie transformačného modulu
1350 1350  
1351 1351  Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
... ... @@ -1386,10 +1386,9 @@
1386 1386  * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1387 1387  
1388 1388  
1389 -
1390 -1.
1391 -11.
1392 -111.
1383 +1.
1384 +11.
1385 +111.
1393 1393  1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1394 1394  
1395 1395  Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
... ... @@ -1444,8 +1444,8 @@
1444 1444  |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1445 1445  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1446 1446  
1447 -1.
1448 -11.
1440 +1.
1441 +11.
1449 1449  111. Otvorené údaje
1450 1450  
1451 1451  V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
... ... @@ -1463,20 +1463,20 @@
1463 1463  
1464 1464  
1465 1465  
1466 -1.
1467 -11.
1459 +1.
1460 +11.
1468 1468  111. Analytické údaje
1469 1469  
1470 1470  Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1471 1471  
1472 1472  
1473 -1.
1474 -11.
1466 +1.
1467 +11.
1475 1475  111. Moje údaje
1476 1476  
1477 -1.
1478 -11.
1479 -111.
1470 +1.
1471 +11.
1472 +111.
1480 1480  1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1481 1481  
1482 1482  Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
... ... @@ -1487,7 +1487,6 @@
1487 1487  * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1488 1488  * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1489 1489  
1490 -
1491 1491  [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec
1492 1492  
1493 1493  Automaticky generovaný popis"]]
... ... @@ -1561,9 +1561,9 @@
1561 1561  Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1562 1562  
1563 1563  
1564 -1.
1565 -11.
1566 -111.
1556 +1.
1557 +11.
1558 +111.
1567 1567  1111. Popis dátových entít pre informácie ku údajom
1568 1568  
1569 1569  Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
... ... @@ -1572,9 +1572,9 @@
1572 1572  Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1573 1573  
1574 1574  
1575 -1.
1576 -11.
1577 -111.
1567 +1.
1568 +11.
1569 +111.
1578 1578  1111. Definícia typov informácií o prístupe k osobným údajom
1579 1579  
1580 1580  Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
... ... @@ -1596,9 +1596,9 @@
1596 1596  Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1597 1597  
1598 1598  
1599 -1.
1600 -11.
1601 -111.
1591 +1.
1592 +11.
1593 +111.
1602 1602  1111. Definícia zdrojov informácií o prístupe k osobným údajom
1603 1603  
1604 1604  Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
... ... @@ -1608,9 +1608,9 @@
1608 1608  V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1609 1609  
1610 1610  
1611 -1.
1612 -11.
1613 -111.
1603 +1.
1604 +11.
1605 +111.
1614 1614  1111. Definícia prihlasovania sa k správam
1615 1615  
1616 1616  Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
... ... @@ -1642,9 +1642,9 @@
1642 1642  Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1643 1643  
1644 1644  
1645 -1.
1646 -11.
1647 -111.
1637 +1.
1638 +11.
1639 +111.
1648 1648  1111. Definícia Správy
1649 1649  
1650 1650  Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
... ... @@ -1694,9 +1694,9 @@
1694 1694  
1695 1695  
1696 1696  
1697 -1.
1698 -11.
1699 -111.
1689 +1.
1690 +11.
1691 +111.
1700 1700  1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1701 1701  
1702 1702  |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
... ... @@ -1760,9 +1760,9 @@
1760 1760  
1761 1761  
1762 1762  
1763 -1.
1764 -11.
1765 -111.
1755 +1.
1756 +11.
1757 +111.
1766 1766  1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1767 1767  
1768 1768  |**Aktuálne integračné väzby**
... ... @@ -1796,9 +1796,9 @@
1796 1796  
1797 1797  
1798 1798  
1799 -1.
1800 -11.
1801 -111.
1791 +1.
1792 +11.
1793 +111.
1802 1802  1111. Existencia zamestnanca SP
1803 1803  
1804 1804  |**Aktuálne integračné väzby**
... ... @@ -1838,9 +1838,9 @@
1838 1838  
1839 1839  
1840 1840  
1841 -1.
1842 -11.
1843 -111.
1833 +1.
1834 +11.
1835 +111.
1844 1844  1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1845 1845  
1846 1846  |**Aktuálne integračné väzby**
... ... @@ -1863,9 +1863,9 @@
1863 1863  
1864 1864  
1865 1865  
1866 -1.
1867 -11.
1868 -111.
1858 +1.
1859 +11.
1860 +111.
1869 1869  1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1870 1870  
1871 1871  |**Aktuálne integračné väzby**
... ... @@ -1903,9 +1903,9 @@
1903 1903  
1904 1904  
1905 1905  
1906 -1.
1907 -11.
1908 -111.
1898 +1.
1899 +11.
1900 +111.
1909 1909  1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1910 1910  
1911 1911  |**Aktuálne integračné väzby**
... ... @@ -1928,9 +1928,9 @@
1928 1928  
1929 1929  
1930 1930  
1931 -1.
1932 -11.
1933 -111.
1923 +1.
1924 +11.
1925 +111.
1934 1934  1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1935 1935  
1936 1936  |**Aktuálne integračné väzby**
... ... @@ -1973,8 +1973,8 @@
1973 1973  
1974 1974  
1975 1975  
1976 -1.
1977 -11.
1968 +1.
1969 +11.
1978 1978  111. Legislatíva
1979 1979  
1980 1980  Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
... ... @@ -1999,9 +1999,9 @@
1999 1999  
2000 2000  * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
2001 2001  
2002 -1.
2003 -11.
2004 -111.
1994 +1.
1995 +11.
1996 +111.
2005 2005  1111. Analýza legislatívnych podmienok sprístupňovania údajov
2006 2006  
2007 2007  V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
... ... @@ -2029,9 +2029,9 @@
2029 2029  Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2030 2030  
2031 2031  
2032 -1.
2033 -11.
2034 -111.
2024 +1.
2025 +11.
2026 +111.
2035 2035  1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2036 2036  
2037 2037  V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
... ... @@ -2047,9 +2047,9 @@
2047 2047  Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2048 2048  
2049 2049  
2050 -1.
2051 -11.
2052 -111.
2042 +1.
2043 +11.
2044 +111.
2053 2053  1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2054 2054  
2055 2055  Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
... ... @@ -2081,12 +2081,11 @@
2081 2081  V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2082 2082  
2083 2083  
2084 -1.
2085 -11.
2086 -111.
2076 +1.
2077 +11.
2078 +111.
2087 2087  1111. Vypracovanie komplexného dátovo-právneho manažmentu
2088 2088  
2089 -
2090 2090  V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
2091 2091  
2092 2092  1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja),
... ... @@ -2127,8 +2127,8 @@
2127 2127  
2128 2128  Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2129 2129  
2130 -1.
2131 -11.
2121 +1.
2122 +11.
2132 2132  111. Prehľad jednotlivých kategórií údajov
2133 2133  
2134 2134  |ID|(((
... ... @@ -2151,11 +2151,11 @@
2151 2151  |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2152 2152  |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2153 2153  
2154 -1.
2145 +1.
2155 2155  11. Technologická vrstva
2156 2156  
2157 -1.
2158 -11.
2148 +1.
2149 +11.
2159 2159  111. Prehľad technologického stavu - AS IS
2160 2160  
2161 2161  Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
... ... @@ -2167,8 +2167,8 @@
2167 2167  Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2168 2168  
2169 2169  
2170 -1.
2171 -11.
2161 +1.
2162 +11.
2172 2172  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2173 2173  
2174 2174  Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
... ... @@ -2193,7 +2193,6 @@
2193 2193  |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2194 2194  |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB
2195 2195  
2196 -
2197 2197  **Testovacie prostredie MUSP gCloud (IaaS**)
2198 2198  
2199 2199  
... ... @@ -2240,9 +2240,8 @@
2240 2240  |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2241 2241  |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2242 2242  
2243 -
2244 -1.
2245 -11.
2233 +1.
2234 +11.
2246 2246  111. Návrh riešenia technologickej architektúry
2247 2247  
2248 2248  Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
... ... @@ -2294,7 +2294,7 @@
2294 2294  Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2295 2295  
2296 2296  
2297 -1.
2286 +1.
2298 2298  11. Bezpečnostná architektúra
2299 2299  
2300 2300  V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
... ... @@ -2303,7 +2303,7 @@
2303 2303  Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2304 2304  
2305 2305  
2306 -1.
2295 +1.
2307 2307  1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2308 2308  1. Aktualizácia bezpečnostného projektu projekt pre:
2309 2309  1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
... ... @@ -2322,13 +2322,13 @@
2322 2322  Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2323 2323  
2324 2324  
2325 -1.
2326 -11.
2314 +1.
2315 +11.
2327 2327  111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2328 2328  
2329 -1.
2330 -11.
2331 -111.
2318 +1.
2319 +11.
2320 +111.
2332 2332  1111. Metodika pre bezpečnostný projekt
2333 2333  
2334 2334  Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
... ... @@ -2340,9 +2340,9 @@
2340 2340  Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2341 2341  
2342 2342  
2343 -1.
2344 -11.
2345 -111.
2332 +1.
2333 +11.
2334 +111.
2346 2346  1111. Ohraničenia bezpečnostného projektu
2347 2347  
2348 2348  Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
... ... @@ -2355,9 +2355,9 @@
2355 2355  Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2356 2356  
2357 2357  
2358 -1.
2359 -11.
2360 -111.
2347 +1.
2348 +11.
2349 +111.
2361 2361  1111. Zoznam právnych predpisov
2362 2362  
2363 2363  * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
... ... @@ -2382,9 +2382,9 @@
2382 2382  Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2383 2383  
2384 2384  
2385 -1.
2386 -11.
2387 -111.
2374 +1.
2375 +11.
2376 +111.
2388 2388  1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2389 2389  
2390 2390  Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
... ... @@ -2422,9 +2422,9 @@
2422 2422  Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2423 2423  
2424 2424  
2425 -1.
2426 -11.
2427 -111.
2414 +1.
2415 +11.
2416 +111.
2428 2428  1111. Vymedzenie a popis okolia informačného systému
2429 2429  
2430 2430  Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
... ... @@ -2456,13 +2456,13 @@
2456 2456  Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2457 2457  
2458 2458  
2459 -1.
2460 -11.
2448 +1.
2449 +11.
2461 2461  111. Metodika pre DPIA
2462 2462  
2463 -1.
2464 -11.
2465 -111.
2452 +1.
2453 +11.
2454 +111.
2466 2466  1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2467 2467  
2468 2468  Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
... ... @@ -2532,7 +2532,6 @@
2532 2532  )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
2533 2533  | | | | |
2534 2534  
2535 -
2536 2536  1. Zdrojové kódy
2537 2537  
2538 2538  Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
... ... @@ -2540,8 +2540,8 @@
2540 2540  
2541 2541  1. Prevádzka a údržba
2542 2542  
2543 -1.
2544 -11.
2531 +1.
2532 +11.
2545 2545  111. Úrovne podpory používateľov
2546 2546  
2547 2547  Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
... ... @@ -2586,8 +2586,8 @@
2586 2586  Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2587 2587  
2588 2588  
2589 -1.
2590 -11.
2577 +1.
2578 +11.
2591 2591  111. SLA (Service Level Agreement)
2592 2592  
2593 2593  Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
... ... @@ -2597,7 +2597,6 @@
2597 2597  * **Dostupnosť L2 a L3**:
2598 2598  ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2599 2599  
2600 -
2601 2601  Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2602 2602  
2603 2603  
... ... @@ -2605,8 +2605,8 @@
2605 2605  * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2606 2606  * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2607 2607  
2608 -1.
2609 -11.
2595 +1.
2596 +11.
2610 2610  111. Riešenie incidentov – SLA parametre
2611 2611  
2612 2612  V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
... ... @@ -2734,10 +2734,9 @@
2734 2734  Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2735 2735  
2736 2736  
2737 -1.
2724 +1.
2738 2738  11. Požadovaná dostupnosť IS:
2739 2739  
2740 -
2741 2741  Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2742 2742  
2743 2743  * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
... ... @@ -2750,22 +2750,22 @@
2750 2750  Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2751 2751  
2752 2752  
2753 -1.
2754 -11.
2739 +1.
2740 +11.
2755 2755  111. Dostupnosť (Availability)
2756 2756  
2757 2757  Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2758 2758  
2759 2759  
2760 -1.
2761 -11.
2746 +1.
2747 +11.
2762 2762  111. RTO (Recovery Time Objective)
2763 2763  
2764 2764  [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2765 2765  
2766 2766  
2767 -1.
2768 -11.
2753 +1.
2754 +11.
2769 2769  111. RPO (Recovery Point Objective)
2770 2770  
2771 2771  [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
... ... @@ -2776,7 +2776,7 @@
2776 2776  
2777 2777  1. Požiadavky na personál
2778 2778  
2779 -1.
2765 +1.
2780 2780  11. riadiaci výbor A PROJEKTOVÝ TÍM
2781 2781  
2782 2782  V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
... ... @@ -2810,7 +2810,6 @@
2810 2810  1. UX dizajnér, ak je to potrebné,
2811 2811  1. iná špecifická rola, ak je to potrebné,
2812 2812  
2813 -
2814 2814  Vzor štruktúry riadiaceho výboru
2815 2815  
2816 2816  [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
... ... @@ -2827,8 +2827,8 @@
2827 2827  1.
2828 2828  11. PRACOVNÉ NÁPLNE
2829 2829  
2830 -1.
2831 -11.
2815 +1.
2816 +11.
2832 2832  111. Pôsobnosť a úlohy Riadiaceho výboru
2833 2833  
2834 2834  Základnou úlohou Riadiaceho výboru je najmä:
... ... @@ -2859,9 +2859,8 @@
2859 2859  1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2860 2860  1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2861 2861  
2862 -
2863 -1.
2864 -11.
2847 +1.
2848 +11.
2865 2865  111. Pracovná náplň projektového tímu
2866 2866  
2867 2867  Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
... ... @@ -2984,11 +2984,10 @@
2984 2984  
2985 2985  1. Implementácia a preberanie výstupov projektu
2986 2986  
2987 -
2988 2988  Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2989 2989  
2990 2990  
2991 -1.
2974 +1.
2992 2992  11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2993 2993  
2994 2994  Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
... ... @@ -3004,7 +3004,7 @@
3004 3004  
3005 3005  
3006 3006  
3007 -1.
2990 +1.
3008 3008  11. Pravidlá pre riadenie zmien
3009 3009  
3010 3010  Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.