Naposledy upravil Juraj Macák 2025/01/27 16:32

Z verzie 5.1
upravil Lucia Drobenova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil Lucia Drobenova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -12,7 +12,6 @@
12 12  |Realizátor projektu|Ministerstvo životného prostredia SR
13 13  |Vlastník projektu|Ing. Pavol Mihalkovič, generálny riaditeľ sekcie IT
14 14  
15 -
16 16  **Schvaľovanie dokumentu**
17 17  
18 18  |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
... ... @@ -22,7 +22,6 @@
22 22  )))
23 23  |Schválil|Ing. Pavol Mihalkovič|Ministerstvo životného prostredia SR|Generálny riaditeľ sekcie IT| |
24 24  
25 -
26 26  1. História dokumentu
27 27  
28 28  |Verzia|Dátum|Zmeny|Meno
... ... @@ -31,19 +31,16 @@
31 31  |1.0|18.07.2024|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.| Ing. Richard Hrabčák
32 32  |1.1.|19.11.2024|Úprava dokumentácie|Mgr. Lucia Drobenová
33 33  
34 -
35 35  1. Účel dokumentu
36 36  
37 -
38 38  V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
39 39  
40 40  Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
41 41  
42 42  
43 -1.
39 +1.
44 44  11. Použité skratky a pojmy
45 45  
46 -
47 47  |SKRATKA/POJEM|POPIS
48 48  |BEZP|Bezpečnosť/Bezpečnostný
49 49  |CITES|Convention on International Trade in Endangered Species of Wild Fauna and Flora
... ... @@ -79,7 +79,6 @@
79 79  |SW|Softvér
80 80  
81 81  
82 -
83 83  1. Popis navrhovaného riešenia
84 84  
85 85  Navrhované riešenie projektu IS CITES 2.0 je komplexným vylepšením súčasného informačného systému, ktorý podporuje činnosti Ministerstva životného prostredia Slovenskej republiky (MŽP SR) v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES), ďalej len “dohovor”. Projekt sa zameriava na modernizáciu existujúcej infraštruktúry, zvýšenie efektivity procesov a zabezpečenie interoperability s ďalšími informačnými systémami verejnej správy. Cieľom projektu je transformácia zastaraného IS CITES za modernú platformu, ktorá bude technologicky aktuálna a funkčne bohatá. Výsledkom implementácie projektu bude zjednodušenie a zrýchlenie procesu vydávania dokladov pre žiadateľov, čo povedie k zvýšeniu efektivity a zníženiu času potrebného na vybavenie žiadostí. Zároveň nový informačný systém (IS) poskytne aktuálne a presné informácie pre pracovníkov MŽP SR, ako aj pre verejnosť, čím sa zlepší transparentnosť a zodpovednosť.
... ... @@ -117,14 +117,12 @@
117 117  
118 118  1. Architektúra riešenia projektu
119 119  
120 -
121 121  V súčasnosti prevádzkovaný agendový systém CITES pre podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR, v rámci uskutočňovaných správnych konaní sa používa od roku 2014. Systém CITES je budovaný na otvorenom webovom rozhraní, pričom prístup naň je cez heslo a len pre určených pracovníkov MŽP SR, je prevádzkovaný v prostredí vo vnútornej sieti INTRANET MŽP SR a nie je dostupný zo siete INTERNET. IS CITES nemá žiadne integračné rozhrania na iné ISVS a je morálne zastaraný a technologicky nevyhovujúci.
122 122  
123 123  
124 -1.
117 +1.
125 125  11. Biznis vrstva
126 126  
127 -
128 128  Rozvoj IS CITES zabezpečí zapojenie pracovníkov relevantných orgánov štátnej správy (ŠOP SR, SIŽP, Polícia SR, Finančná správa SR, Štátna veterinárna a potravinová správa SR, okresné úrady, odbory starostlivosti o životné prostredie, Generálna prokuratúra SR ) a verejnosti (žiadateľov), s čím súvisí aj úprava už vytvorených a vytvorenie ďalších potrebných funkcionalít. Navrhovaný rozvoj zjednoduší proces vydávania dokladov pre žiadateľov, zníži sa doba vydania dokladu pre žiadateľa, zefektívni sa proces kontroly a vyvodzovania zodpovednosti. Zároveň sa zabezpečí informovanosť orgánov štátnej správy a relevantných inštitúcií na viacerých rezortoch (Ministerstvo vnútra SR, Ministerstvo pôdohospodárstva a rozvoja vidieka SR, Ministerstva financií SR).
129 129  
130 130  
... ... @@ -134,7 +134,6 @@
134 134  * žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením
135 135  * žiadostí o vydanie preukazu o pôvode exemplára živočícha
136 136  
137 -
138 138  Cieľovým stavom je urýchlenie procesu posudzovania žiadostí, vydávania rozhodnutí a certifikátov.
139 139  
140 140  Webový portál ISVS CITES bude budovaný v zmysle zakreslenej architektúry budúceho stavu, ktorý predpokladá zavedenie nových AS a KS a AS určených na externú integráciu.
... ... @@ -147,7 +147,7 @@
147 147  
148 148   Spracovávané sú nasledujúce žiadosti:
149 149  
150 -*
141 +*
151 151  ** žiadosť o povolenie na dovozu, vývozu, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve
152 152  ** žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením;
153 153  * generovanie rozhodnutí s príslušnými poradovými číslami, ktoré sa tlačia na špeciálnych farebných papieroch;
... ... @@ -155,7 +155,7 @@
155 155  * generovanie rôznych zostáv a ich export;
156 156  * vyhľadávanie rozhodnutí, žiadostí a exemplárov pomocou zadaných kritér
157 157  
158 -[[image:file:///C:/Users/LUCIA~~1.DRO/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]][[image:1733231086361-860.png]]
149 +[[image:1733231086361-860.png]]
159 159  
160 160  Obr. Náhľad architektúry TO BE
161 161  
... ... @@ -176,12 +176,10 @@
176 176  
177 177  
178 178  
179 -
180 -1.
181 -11.
170 +1.
171 +11.
182 182  111. Prehľad koncových služieb – budúci stav:
183 183  
184 -
185 185  |(((
186 186  Kód KS
187 187  
... ... @@ -214,14 +214,13 @@
214 214  |ks_380773|Kopírovanie certifikátov, povolení, potvrdení|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
215 215  |ks_380774|Vydávanie rozhodnutí|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
216 216  
206 +[[image:1733231098785-956.png]]
217 217  
218 -[[image:file:///C:/Users/LUCIA~~1.DRO/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]][[image:1733231098785-956.png]]
219 -
220 220  Obrázok 2 Model biznis architektúry (aktéri-koncoví používatelia, koncové služby, aplikačné služby)
221 221  
222 222  
223 -1.
224 -11.
211 +1.
212 +11.
225 225  111. Jazyková podpora a lokalizácia
226 226  
227 227  Verejná časť web riešenia v TO BE stave bude zabezpečená v slovenskom (SK) a anglickom (EN) jazyku. Bude sprístupňovať aktuálne a presné informácie v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES) všetkým záujemcom, čím sa zlepší transparentnosť a zodpovednosť prístupu k údajom v tejto oblasti.
... ... @@ -229,7 +229,7 @@
229 229  Neverejná časť riešenia v TO BE stave po registrácii zabezpečí žiadateľom, občanom SR prístup k údajom vedeným v informačnom systéme a bude sprístupnená v úradnom jazyku. (SK). Komunikácia medzi orgánom štátnej správy a žiadateľom bude rovnako prebiehať v úradnom jazyku (SK).
230 230  
231 231  
232 -1.
220 +1.
233 233  11. Aplikačná vrstva
234 234  
235 235  Aplikačná architektúra pre systém IS CITES je navrhnutá na podporu správy a spracovania žiadostí, rozhodnutí a súvisiacich údajov pre dohovor. Architektúra zahŕňa niekoľko vrstiev, z ktorých každá je zodpovedná za rôzne aspekty funkčnosti systému.
... ... @@ -257,18 +257,14 @@
257 257  
258 258  * IAM – Identity and Access Management – správa a prevádzka používateľských identít, správa a prevádzka používateľských prístupov k jednotlivým údajom a artefaktom.
259 259  
260 -
261 261  * Bude obsahovať aplikačné a/alebo dátové rozhrania (interfaces) umožňujúce výmenu štruktúrovaných údajov pomocou definovaných API (Application Programming Interface). Keďže cieľové riešenie bude poskytovať preddefinované API a zároveň bude umožňovať prípravu akýchkoľvek požadovaných API na základe ad-hoc definície do budúcna v rámci otvorenej modularity.
262 262  
263 -
264 264  * Portálový register je potrebné implementovať na báze riešenia Content Management System (CMS) – správy obsahu, t. j. riešenia, ktoré umožňuje publikáciu a prezentáciu obsahu podľa definovaných šablón.
265 265  
266 -
267 -1.
268 -11.
252 +1.
253 +11.
269 269  111. Rozsah informačných systémov – AS IS
270 270  
271 -
272 272  V súčasnosti MŽP SR neprevádzkuje informačný systém pokrývajúci agendu v rozsahu navrhovaného projektu, ale prevádzkuje jeden informačný systém z danej oblasti.
273 273  
274 274  
... ... @@ -288,12 +288,10 @@
288 288  |isvs_313|CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín|☐|prevádzkovaný a neplánujem rozvíjať|Agendový|
289 289  
290 290  
291 -
292 -1.
293 -11.
275 +1.
276 +11.
294 294  111. Rozsah informačných systémov – TO BE
295 295  
296 -
297 297  Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav:
298 298  
299 299  |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
... ... @@ -307,19 +307,17 @@
307 307  )))
308 308  |isvs_14778|CITES 2.0|☐| Plánujem budovať| Agendový|
309 309  
310 -
311 -1.
312 -11.
292 +1.
293 +11.
313 313  111. Využívanie nadrezortných a spoločných ISVS – AS IS
314 314  
315 315  V súčasnosti nie sú využívané nadrezortné a spoločné ISVS.
316 316  
317 317  
318 -1.
319 -11.
299 +1.
300 +11.
320 320  111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE
321 321  
322 -
323 323  |Kód|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013 e-Governmente
324 324  |isvs_14778|CITES 2.0|isvs_10519|//IS CSRÚ-Modul procesnej integrácie a integrácie údajov//
325 325  |isvs_14778|CITES 2.0|isvs_9369|//Modul elektronického doručovania//
... ... @@ -328,12 +328,10 @@
328 328  |isvs_14778|CITES 2.0|isvs_8848|//Modul elektronických formulárov//
329 329  |isvs_14778|CITES 2.0|isvs_9368|//Modul centrálnej elektronickej podateľne //
330 330  
331 -
332 -1.
333 -11.
311 +1.
312 +11.
334 334  111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
335 335  
336 -
337 337  |(((
338 338  Kód ISVS
339 339  
... ... @@ -358,12 +358,10 @@
358 358  |isvs_14778|CITES 2.0| |Finančná správa SR
359 359  
360 360  
361 -
362 -1.
363 -11.
339 +1.
340 +11.
364 364  111. Prehľad budovaných aplikačných služieb – budúci stav:
365 365  
366 -
367 367  |**Kód AS **//(z MetaIS)//|**Názov AS**|(((
368 368  **Modul ISVS**
369 369  
... ... @@ -388,12 +388,10 @@
388 388  |as_61702|Správa žiadostí CITES|☐| |agendový|
389 389  
390 390  
391 -
392 -1.
393 -11.
367 +1.
368 +11.
394 394  111. Aplikačné služby na integráciu – TO BE
395 395  
396 -
397 397  |(((
398 398  AS
399 399  
... ... @@ -419,20 +419,17 @@
419 419  |as_66356|Web API CITES druhy|TBD|Konzumujúca|Nie|Áno|Nie|
420 420  |as_66357|Web API registratúra|TBD|Poskytovaná/Konzumujúca|Nie|Nie|Nie|
421 421  
422 -
423 -1.
424 -11.
396 +1.
397 +11.
425 425  111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
426 426  
427 -
428 428  Projekt neplánuje poskytovať údaje do IS CSRÚ.
429 429  
430 430  
431 -1.
432 -11.
403 +1.
404 +11.
433 433  111. Konzumovanie údajov z IS CSRU – TO BE
434 434  
435 -
436 436  |ID OE|Názov (konzumovaného) objektu evidencie|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS
437 437  |RPO|Register právnických osôb|isvs_420|Register právnických osôb
438 438  |IS EOO/ RTO|Výpis z registra trestov|isvs_533|Register trestov
... ... @@ -439,28 +439,24 @@
439 439  |RFO|Register fyzických osôb|isvs_191|Register fyzických osôb
440 440  |RA|Register adries|isvs_192|Register adries
441 441  
442 -
443 -1.
413 +1.
444 444  11. Dátová vrstva
445 445  
446 -
447 447  V súčasnosti MŽP SR nemá zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov) a nie je schopný evidovať a spravovať údaje v strojovo-spracovateľnej podobe. MŽP SR pracuje so stovkami dátových štruktúr, ktoré sú popísané v rôznych zákonoch a vyhláškach. Najdôležitejšie dátové štruktúry sú v súčasnosti natvrdo implementované v informačných systémoch, ktoré neumožňujú robiť zmeny v týchto štruktúrach, či už z dôvodu, že MŽP SR nie je vlastníkom autorských práv k informačným systémom a nemôžeme ich sami aktualizovať, alebo z dôvodu, že informačné systémy sú technologicky zastarané a akékoľvek zmeny v nich sú nerealizovateľné resp. realizovateľné len s vysokými nákladmi.
448 448  
449 449  
450 -1.
451 -11.
419 +1.
420 +11.
452 452  111. Údaje v správe organizácie
453 453  
454 -
455 455  V stave AS IS MŽP SR disponuje s nízko kvalitnými a čiastkovými údajmi z dátového rozsahu TO BE definovaného v nasledujúcej kapitole. Údaje potrebné pre spracovanie agendy CITES sú evidované v exceloch, prípadne v jednoduchých databázach MS Access u pracovníkov, ktorí zabezpečujú príslušnú agendu.
456 456  
457 457  
458 458  
459 -1.
460 -11.
427 +1.
428 +11.
461 461  111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
462 462  
463 -
464 464  |**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|(((
465 465  
466 466  
... ... @@ -502,27 +502,23 @@
502 502  |ID_32|Evidencia žiadostí – potvrdenie o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá
503 503  |ID_33|Evidencia vydaných potvrdení o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá
504 504  
505 -
506 -1.
507 -11.
472 +1.
473 +11.
508 508  111. Referenčné údaje
509 509  
510 -
511 -1.
512 -11.
513 -111.
476 +1.
477 +11.
478 +111.
514 514  1111. Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
515 515  
516 -
517 517  V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
518 518  
519 519  
520 -1.
521 -11.
522 -111.
484 +1.
485 +11.
486 +111.
523 523  1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU
524 524  
525 -
526 526  |ID OE|(((
527 527  Názov referenčného údaja /objektu evidencie
528 528  
... ... @@ -542,18 +542,15 @@
542 542  
543 543  
544 544  
545 -
546 -1.
547 -11.
508 +1.
509 +11.
548 548  111. Kvalita a čistenie údajov
549 549  
550 -
551 -1.
552 -11.
553 -111.
512 +1.
513 +11.
514 +111.
554 554  1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality
555 555  
556 -
557 557  |**ID OE**|(((
558 558  **Objekt evidencie**
559 559  
... ... @@ -597,13 +597,11 @@
597 597  |ID_24|Evidencia označení - Evidencia - mikročipy|4|3|
598 598  |ID_25|Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu|4|3|
599 599  
600 -
601 -1.
602 -11.
603 -111.
560 +1.
561 +11.
562 +111.
604 604  1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
605 605  
606 -
607 607  |**Rola**|**Činnosti**|**Pozícia zodpovedná za danú činnosť (správca ISVS/dodávateľ)**
608 608  |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS
609 609  |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Pracovník IT podpory
... ... @@ -610,12 +610,10 @@
610 610  |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ
611 611  |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte
612 612  
613 -
614 -1.
615 -11.
571 +1.
572 +11.
616 616  111. Otvorené údaje
617 617  
618 -
619 619  Rozsah zverejňovaných údajov bol komunikovaný v rámci vecne príslušnej sekcie na MŽP SR. Súbor výstupov, ktoré budú generované a publikované vychádzal z poznania agendy a zainteresovaných osôb. Dané dáta budú konzumované a využívané 3. sektorom, na národnej a EU úrovni, aktívnym v oblasti ochrany ohrozených druhov, konzultačnými spoločnosťami a predpokladá sa aj využitie segmentom, ktorý priamo podniká s danými exemplármi. Vo všeobecnosti sa pri návrhu projektových zámerov aplikoval princíp dostupnosti verejných údajov, t.j. údaje z verejných zdrojov majú byť dostupné verejnosti, ak ich zverejnenie nie je obmedzené legislatívne alebo iným relevantným dôvodom. Právo na informácie v životnom prostredí je zakotvené ústavou. Rezort ŽP zverejňuje veľké množstvo údajov z oblasti životného prostredia. V súvislosti s digitálnou transformáciu Slovenska, cieľmi NKIVS a inými strategickými dokumentami napr. Envirostratégia 2030, ale aj európskou legislatívou Smernica PSI a aj požiadavkami verejnosti si MŽP uvedomuje potrebu nielen zverejňovať údaje, ale aj sprístupňovať otvorené údaje.
620 620  
621 621  
... ... @@ -648,21 +648,18 @@
648 648  |Evidencia označení - Evidencia- mikročipy - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
649 649  
650 650  
651 -
652 -1.
653 -11.
607 +1.
608 +11.
654 654  111. Analytické údaje
655 655  
656 -
657 657  Projektom budú údaje pripravené na analytické účely definované v podkapitole 4.3.5
658 658  
659 659  
660 660  
661 -1.
662 -11.
615 +1.
616 +11.
663 663  111. Moje údaje
664 664  
665 -
666 666  Z pohľadu budúceho stavu, do projektu spadajú údaje do kategórie mojich údajov.
667 667  
668 668  |**ID**|(((
... ... @@ -775,7 +775,6 @@
775 775   e-mail
776 776   web|
777 777  
778 -
779 779  Údaje sú konkrétne vyšpecifikované v príslušnom formuláre, ktorý je prílohou legislatívy k CITES, detailnejšie bude zohľadnené v DNR:
780 780  
781 781  Uvedená sada atribútov pri objektoch evidencie je sada atribútov evidovaná v súčasnosti (AS IS).
... ... @@ -784,11 +784,10 @@
784 784  
785 785  
786 786  
787 -1.
788 -11.
739 +1.
740 +11.
789 789  111. Prehľad jednotlivých kategórií údajov
790 790  
791 -
792 792  |ID|(((
793 793  Register/Objekt evidencie
794 794  
... ... @@ -819,30 +819,27 @@
819 819  |ID_23|Evidencia označení - Evidencia - krúžky|☐|☒|☒|☐
820 820  |ID_24|Evidencia označení - Evidencia - mikročipy|☐|☒|☒|☐
821 821  
822 -
823 823  Vo fáze Analýza a dizajn bude vykonaná podrobnejšia analýza, predmetom ktorej bude identifikovať údaje, ktoré budú neskôr poskytované ako otvorené údaje.
824 824  
825 825  Tieto údaje budú sprístupňované v anonymizovanej verzii vo forme prehľadových dát.
826 826  
827 -Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii.
777 +Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii. 
828 828  
829 829  
830 -1.
780 +1.
831 831  11. Technologická vrstva
832 832  
833 -
834 -1.
835 -11.
783 +1.
784 +11.
836 836  111. Prehľad technologického stavu - AS IS
837 837  
838 -
839 839  Súčasťou projektu je vytvorenie nového moderného informačného systému prevádzkovaného v SK cloude.
840 840  
841 841  Z tohoto dôvodu je táto kapitola irelevantná.
842 842  
843 843  
844 -1.
845 -11.
792 +1.
793 +11.
846 846  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
847 847  
848 848  Výkonnostné a kapacitné požiadavky sú popísané v časti 4.4.4
... ... @@ -853,11 +853,10 @@
853 853  
854 854  
855 855  
856 -1.
857 -11.
804 +1.
805 +11.
858 858  111. Návrh riešenia technologickej architektúry
859 859  
860 -
861 861  [[image:1733231167136-838.png]]
862 862  
863 863  Vzhľadom na nedostatočný priestor na vlastnej infraštruktúre MŽP SR je pre implementáciu projektu plánované využívanie IAAS/PAAS a SAAS verejnej časti SK cloudu, čím sa zabezpečí jednoduchšia implementácia a správa IS projektu.
... ... @@ -864,8 +864,8 @@
864 864  
865 865  
866 866  
867 -1.
868 -11.
814 +1.
815 +11.
869 869  111. Využívanie služieb z katalógu služieb vládneho cloudu
870 870  
871 871  Pri tomto projekte  budeme využívať služby verejnej časti vládneho cloudu [[https:~~/~~/katalog.statneit.sk/>>url:https://katalog.statneit.sk/]], ale vzhľadom na charakter projektu nie je v súčasnej fáze možné presne špecifikovať, ktorý cloudový poskytovateľ bude vybraný ani presný počet služieb, ktoré budú konzumované. Tieto detaily budú určené v neskorších fázach projektu, konkrétne po vykonaní detailnej analýzy potrieb v implementačnej fáze.
... ... @@ -925,11 +925,9 @@
925 925  |infra_sluzba_xx|Backup
926 926  |infra_sluzba_xx|Disaster Recovery Platform
927 927  
928 -
929 -1.
875 +1.
930 930  11. Bezpečnostná architektúra
931 931  
932 -
933 933  Základnými východiskami pre rozvíjané riešenie bezpečnosti IS sú rovnako, ako v súčasnom stave právne predpisy ako zákon č. 18/2018 Z. z. o ochrane osobných údajov, zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a ďalej ISO/IES 27000, Common Criteria a OWASP Guides a dodatočných požiadaviek prevádzkovateľa systému.
934 934  
935 935  Riešenie bude v oblasti bezpečnosti a ochrany dát aplikovať relevantné centrálne nastavené bezpečnostné politiky a pravidlá. Na technologickej úrovni budú implementované systémy v čo najvyššej možnej miere využívať komponenty, platformy a technológie vládneho cloudu v nasledujúcich oblastiach:
... ... @@ -942,7 +942,6 @@
942 942  * Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov.
943 943  * Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia.
944 944  
945 -
946 946  Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia budú zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy.
947 947  
948 948  Povinnosťou bude preukázať súlad so Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá.
... ... @@ -973,7 +973,6 @@
973 973  * Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ)
974 974  
975 975  
976 -
977 977  1. Závislosti na ostatné ISVS/projekty
978 978  
979 979  Realizácia projektu je závislá na realizácii projektu Lepšie využívanie údajov MŽP SR, kód projektu v meta IS _3090, nakoľko tento zabezpečuje vytvorenie a prevádzku služieb dátovej a procesnej integrácie formou PaaS a SaaS služieb, ktoré budú následne zdieľané a využívané viacerými projektami v rámci rezortu a podriadených organizácií.
... ... @@ -981,7 +981,6 @@
981 981  
982 982  1. Zdrojové kódy
983 983  
984 -
985 985  Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti Vyhlášku č. 78/2020 Z. z. nahradiť alebo doplniť.
986 986  
987 987  
... ... @@ -997,7 +997,6 @@
997 997  * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
998 998  
999 999  
1000 -
1001 1001  Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom.
1002 1002  
1003 1003  
... ... @@ -1029,13 +1029,13 @@
1029 1029  
1030 1030  MŽP v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti.
1031 1031  
1032 -1.
973 +1.
1033 1033  11. Prevádzkové požiadavky
1034 1034  
1035 1035  Prevádzkové požiadavky budú zabezpečené na úrovni podpory L1, L2 a L3.
1036 1036  
1037 -1.
1038 -11.
978 +1.
979 +11.
1039 1039  111. Úrovne podpory používateľov
1040 1040  
1041 1041  Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením:
... ... @@ -1047,11 +1047,10 @@
1047 1047  Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP.
1048 1048  
1049 1049  
1050 -1.
1051 -11.
991 +1.
992 +11.
1052 1052  111. Riešenie incidentov – SLA parametre
1053 1053  
1054 -
1055 1055  Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
1056 1056  
1057 1057  
... ... @@ -1079,7 +1079,6 @@
1079 1079  )))
1080 1080  
1081 1081  
1082 -
1083 1083  možný dopad:
1084 1084  
1085 1085  
... ... @@ -1088,7 +1088,6 @@
1088 1088  |**2**|**značný**|značný dopad alebo strata dát
1089 1089  |**3**|**malý**|malý dopad alebo strata dát
1090 1090  
1091 -
1092 1092  Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s “best practices” ITIL V3 uvedený v nasledovnej matici:
1093 1093  
1094 1094  
... ... @@ -1098,7 +1098,6 @@
1098 1098  |**Vysoká - B**|2|3|3
1099 1099  |**Stredná - C**|2|3|4
1100 1100  
1101 -
1102 1102  **Vyžadované reakčné doby:**
1103 1103  
1104 1104  
... ... @@ -1112,26 +1112,21 @@
1112 1112  |**3**|1 hod.|24 hodín|//10//
1113 1113  |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
1114 1114  
1115 -
1116 1116  * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1117 1117  
1118 -
1119 1119  * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu objednávateľom a vyriešením incidentu dodávateľom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť objednávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je dodávateľ oprávnený požadovať od objednávateľa schválenie riešenia incidentu.
1120 1120  
1121 -
1122 1122  * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1123 1123  
1124 1124  
1125 -
1126 -1.
1127 -1*.
1128 -1**.
1059 +1.
1060 +1*.
1061 +1**.
1129 1129  1***. (4) Incidenty nahlásené objednávateľom dodávateľovi v rámci testovacieho prostredia
1130 1130  1. Majú prioritu 3 a nižšiu
1131 1131  1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1132 1132  1. Za incident na testovacom prostredí sa nepovažuje incident vzťahujúci sa k práve testovanej funkcionalite.
1133 1133  
1134 -
1135 1135  Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1136 1136  
1137 1137  * Služby systémovej podpory na požiadanie (nad paušál)
... ... @@ -1140,10 +1140,9 @@
1140 1140  Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1141 1141  
1142 1142  
1143 -1.
1075 +1.
1144 1144  11. Požadovaná dostupnosť IS:
1145 1145  
1146 -
1147 1147  |**Popis**|**Parameter**|**Poznámka**
1148 1148  |**Prevádzkové hodiny**|24 hodín|00:00 hod. - 23:59 hod
1149 1149  |(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní
... ... @@ -1155,34 +1155,29 @@
1155 1155  * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1156 1156  )))
1157 1157  
1158 -
1159 -1.
1160 -11.
1089 +1.
1090 +11.
1161 1161  111. Dostupnosť (Availability)
1162 1162  
1163 -
1164 1164  Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
1165 1165  
1166 1166  
1167 -1.
1168 -11.
1096 +1.
1097 +11.
1169 1169  111. RTO (Recovery Time Objective)
1170 1170  
1171 -
1172 1172  V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1173 1173  
1174 1174  
1175 -1.
1176 -11.
1103 +1.
1104 +11.
1177 1177  111. RPO (Recovery Point Objective)
1178 1178  
1179 -
1180 1180  V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1181 1181  
1182 1182  
1183 1183  1. Požiadavky na personál
1184 1184  
1185 -
1186 1186  **Riadiaci výbor** projektu tvorí predseda Riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
1187 1187  
1188 1188  
... ... @@ -1195,7 +1195,7 @@
1195 1195  
1196 1196  Riadiaci výbor projektu môžu tvoriť:
1197 1197  
1198 -1.
1124 +1.
1199 1199  11. **predseda** Riadiaceho výboru projektu,
1200 1200  11. **podpredseda **Riadiaceho výboru projektu,
1201 1201  11. **vlastník alebo vlastníci procesov **biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia,
... ... @@ -1203,7 +1203,6 @@
1203 1203  11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
1204 1204  11. projektový manažér prijímateľa.
1205 1205  
1206 -
1207 1207  Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a
1208 1208  
1209 1209  povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
... ... @@ -1248,7 +1248,6 @@
1248 1248  * Dátový špecialista,
1249 1249  * Manažér kybernetickej a informačnej bezpečnosti (MKIB)
1250 1250  
1251 -
1252 1252  * Ďalšie projektové roly:
1253 1253  
1254 1254  * Finančný manažér (FM)
... ... @@ -1276,7 +1276,6 @@
1276 1276  |8.|TBD|TBD|TBD|Finančný manažér
1277 1277  |9.|TBD|TBD|TBD|Asistent PM
1278 1278  
1279 -
1280 1280  RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1281 1281  
1282 1282  Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom alebo RV.
... ... @@ -1321,7 +1321,6 @@
1321 1321  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1322 1322  )))
1323 1323  
1324 -
1325 1325  |**Projektová rola:**|**IT ARCHITEKT**
1326 1326  |Stručný popis:|(((
1327 1327  * Zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1371,7 +1371,6 @@
1371 1371  )))
1372 1372  
1373 1373  
1374 -
1375 1375  |**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR**
1376 1376  |Detailný popis rozsahu zodpovedností, povinností a kompetencií:|(((
1377 1377  * Zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
... ... @@ -1420,7 +1420,6 @@
1420 1420  * Sleduje dodržiavanie interných riadiacich aktov.
1421 1421  )))
1422 1422  
1423 -
1424 1424  |**Projektová rola:**|**KĹÚČOVÝ POUŽÍVATEĽ**
1425 1425  |Stručný popis:|(((
1426 1426  * Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov.
... ... @@ -1439,7 +1439,6 @@
1439 1439  Predkladanie požiadaviek na zmenu funkcionalít produktov.
1440 1440  )))
1441 1441  
1442 -
1443 1443  |**Projektová rola:**|** VLASTNÍK PROCESOV **(biznis vlastník)
1444 1444  |Stručný popis:|(((
1445 1445  * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku.
... ... @@ -1476,7 +1476,6 @@
1476 1476  )))
1477 1477  
1478 1478  
1479 -
1480 1480  |**Projektová rola:**|**IT Tester**
1481 1481  |Stručný popis:|(((
1482 1482  * Vypracovanie testovacích plánov a stratégií na základe požiadaviek projektu.
... ... @@ -1522,7 +1522,6 @@
1522 1522  * Zabezpečiť, aby všetky testovacie dokumenty boli aktuálne a presné.
1523 1523  )))
1524 1524  
1525 -
1526 1526  |**Projektová rola:**|**Dátový špecialista**
1527 1527  |Stručný popis:|(((
1528 1528  
... ... @@ -1558,7 +1558,6 @@
1558 1558  )))
1559 1559  
1560 1560  
1561 -
1562 1562  |**Projektová rola:**|**IT ANALYTIK - Procesný**
1563 1563  |Stručný popis:|(((
1564 1564  * Zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy informačných systémov (IS), koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1588,7 +1588,6 @@
1588 1588  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu.
1589 1589  )))
1590 1590  
1591 -
1592 1592  |**Projektová rola:**|**PROJEKTOVÁ KANCELÁRIA („PMO“)**
1593 1593  |Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:|(((
1594 1594  * Administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
... ... @@ -1621,7 +1621,6 @@
1621 1621  * Zabezpečenie uloženia originálov projektovej dokumentácie.
1622 1622  )))
1623 1623  
1624 -
1625 1625  |**Projektová rola:**|**MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)**
1626 1626  |Stručný popis:|(((
1627 1627  * Má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
... ... @@ -1659,7 +1659,6 @@
1659 1659  * podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB,
1660 1660  * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB,
1661 1661  
1662 -
1663 1663  Zodpovedá za realizáciu kontroly:
1664 1664  
1665 1665  * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB,
... ... @@ -1677,7 +1677,6 @@
1677 1677  * zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti.
1678 1678  )))
1679 1679  
1680 -
1681 1681  |**Projektová rola:**|**ČLEN PROJEKTOVÉHO TÍMU**
1682 1682  |Stručný popis:|(((
1683 1683  * Vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
... ... @@ -1692,7 +1692,6 @@
1692 1692  )))
1693 1693  
1694 1694  
1695 -
1696 1696  1. Implementácia a preberanie výstupov projektu
1697 1697  
1698 1698  Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.