Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Peter Ďuriš 2025/05/26 10:08
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -35,7 +35,7 @@ 35 35 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. 36 36 37 37 38 -1. 38 +1. 39 39 11. Použité skratky a pojmy 40 40 41 41 |**SKRATKA/POJEM**|**POPIS** ... ... @@ -114,15 +114,15 @@ 114 114 115 115 Biznis architektúra cieľového stavu Webového portálu ŠÚ SR definuje hlavné procesy, služby, používateľské skupiny a interakcie medzi nimi. Zameriava sa na **hlavné funkčné oblasti, spôsob správy a publikovania štatistických informácii, ako aj komunikáciu medzi internými a externými používateľmi**. 116 116 117 -* 118 -*1. 117 +* 118 +*1. 119 119 *11. **Kľúčové ciele biznis architektúry** 120 120 * **Zlepšenie dostupnosti štatistických údajov** – jednoduchší a efektívnejší prístup k štatistikám pre občanov, podnikateľov, akademickú obec a médiá. 121 121 * **Automatizácia a digitalizácia procesov** – minimalizácia manuálnej správy obsahu a dátových výstupov 122 122 * **Zvýšenie používateľskej prívetivosti** – lepšia navigácia, vizualizácia dát, a moderné UX. 123 123 * **Efektívne zdieľanie informácii**: efektívne zdieľanie informácii medzi ŠUSR, vládnymi inštitúciami, medzinárodnými organizáciami a verejnosťou 124 -* 125 -*1. 124 +* 125 +*1. 126 126 *11. **Biznis procesy** 127 127 128 128 **Z pohľadu biznis procesov a služieb sa bude jednať o nasledovné:** ... ... @@ -179,7 +179,7 @@ 179 179 * **Anonymný prístup** pre širokú verejnosť. 180 180 * **Registrovaní používatelia** so špecializovanými funkcionalitami 181 181 * **Integrácia s eID a IAM štátnej správy** pre bezpečný prístup. 182 -*1. 182 +*1. 183 183 *11. **Hlavné skupiny používateľov a ich interakcie so systémom** 184 184 185 185 **Interní používatelia (zamestnanci ŠÚ SR):** ... ... @@ -192,7 +192,7 @@ 192 192 * Vyhľadávanie a zobrazovanie obsahu. 193 193 * Odber obsahu a notifikácií. 194 194 * Možnosť API prístupu. 195 -*1. 195 +*1. 196 196 *11. **Integračné služby a externé prepojenia** 197 197 198 198 Interné systémy ŠÚ SR: ... ... @@ -209,7 +209,7 @@ 209 209 API rozhranie pre vývojárov a integrácie: 210 210 211 211 * API na dostupnosť dát a integráciu s inými aplikáciami. 212 -*1. 212 +*1. 213 213 *11. **Biznis pravidlá a bezpečnosť** 214 214 215 215 **Bezpečnostné opatrenia:** ... ... @@ -260,8 +260,8 @@ 260 260 261 261 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+ 262 262 263 -1. 264 -11. 263 +1. 264 +11. 265 265 111. Popis zmeny procesov 266 266 267 267 Realizácia nového webového portálu Štatistického úradu SR vyžaduje **úpravy v rámci existujúcich procesov** na viacerých úrovniach. Tieto úpravy sa týkajú **správy obsahu, technologickej infraštruktúry, dátových tokov, zabezpečenia, UX testovania a komunikácie s verejnosťou**. ... ... @@ -328,8 +328,8 @@ 328 328 329 329 Implementácia týchto zmien zabezpečí **vyššiu efektivitu správy webového portálu, lepšiu dostupnosť štatistických dát a vyššiu spokojnosť používateľov**. 330 330 331 -1. 332 -11. 331 +1. 332 +11. 333 333 111. Prehľad koncových služieb – budúci stav: 334 334 335 335 |((( ... ... @@ -361,13 +361,13 @@ 361 361 362 362 Hlavný jazyk web stránky bude slovenský jazyk, ale je potrebný aj jazyk pre cudzojazyčných návštevníkov a tým bude anglický jazyk. Podstránky oboch jazykov budú rovnaké (1:1), alebo sa zobrazí jednotná stránka o nedostupnosti v danom jazyku. 363 363 364 -1. 364 +1. 365 365 11. Aplikačná vrstva 366 366 367 367 Aplikačná architektúra definuje vrstvy systému, hlavné komponenty a ich vzájomné interakcie v rámci cieľového stavu webového portálu Štatistického úradu SR (ŠÚ SR). Architektúra je navrhnutá tak, aby bola škálovateľná, bezpečná a podporovala automatizáciu správy štatistických údajov. 368 368 369 -1. 370 -11. 369 +1. 370 +11. 371 371 111. Popis zmien realizovaným projektom 372 372 373 373 Modernizácia webového portálu ŠÚ SR predstavuje významný posun od monolitického, uzavretého a málo flexibilného aplikačného riešenia smerom k **modulárnej, otvorenej a rozšíriteľnej architektúre**, ktorá podporuje automatizáciu, integráciu a používateľský komfort. ... ... @@ -424,8 +424,8 @@ 424 424 * bezpečnosť a integritu dát, 425 425 * a pripraví platformu pre budúce rozšírenia a integrácie v rámci eGovernmentu. 426 426 427 -* 428 -*1. 427 +* 428 +*1. 429 429 *11. Hlavné princípy aplikačnej architektúry 430 430 * Modularita – portál je rozdelený na nezávislé komponenty, ktoré umožňujú jednoduchú rozšíriteľnosť a údržbu. 431 431 * API-first princíp – všetky služby sú dostupné cez RESTful API, čo umožňuje jednoduchú integráciu s inými systémami ... ... @@ -432,7 +432,7 @@ 432 432 * Škálovateľnosť a výkon – využitie cloud-native riešení alebo hybridného modelu pre dynamické škálovanie výkonu. 433 433 * Bezpečnosť a autentifikácia – využitie OAuth, SAML, IAM štátnej správy a eID autentifikácie pre zabezpečený prístup k údajom. 434 434 * Asynchrónne spracovanie dát – napojenie na dátové toky (ETL) a streamovanie údajov pre rýchlejšie spracovanie. 435 -*1. 435 +*1. 436 436 *11. Architektonické vrstvy cieľového stavu 437 437 438 438 Aplikačná architektúra pozostáva zo štyroch základných vrstiev, ktoré zabezpečujú efektívne fungovanie systému: ... ... @@ -487,7 +487,7 @@ 487 487 488 488 489 489 1. 490 -11. 490 +11. 491 491 111. Rozsah informačných systémov – AS IS 492 492 493 493 Samotné webové sídlo nie je evidované ako ISVS v rámci META IS ... ... @@ -509,7 +509,7 @@ 509 509 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Agendový| 510 510 511 511 1. 512 -11. 512 +11. 513 513 111. Rozsah informačných systémov – TO BE 514 514 515 515 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|((( ... ... @@ -526,7 +526,7 @@ 526 526 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Integračný| 527 527 528 528 1. 529 -11. 529 +11. 530 530 111. Využívanie nadrezortných a spoločných ISVS – AS IS 531 531 532 532 V súčasnosti webové sídlo nie je integrované na spoločné ISVS ... ... @@ -538,7 +538,7 @@ 538 538 | | | 539 539 540 540 1. 541 -11. 541 +11. 542 542 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 543 543 544 544 Projekt bude využívať nasledovné integrácie na spoločné moduly ... ... @@ -549,8 +549,8 @@ 549 549 |isvs_14936|Webový portál Štatistického úradu SR|//Notifikačný modul// 550 550 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronického doručovania// 551 551 552 -1. 553 -11. 552 +1. 553 +11. 554 554 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 555 555 556 556 |((( ... ... @@ -571,8 +571,8 @@ 571 571 |projekt_2078|STATdata|//isvs_14936//|//Webový portál Štatistického úradu SR// 572 572 |N/A|Oracle API voľby|//isvs_14936//|//Webový portál Štatistického úradu SR// 573 573 574 -1. 575 -11. 574 +1. 575 +11. 576 576 111. Aplikačné služby pre realizáciu koncových služieb – TO BE 577 577 578 578 |((( ... ... @@ -600,7 +600,7 @@ 600 600 | | | | 601 601 602 602 1. 603 -11. 603 +11. 604 604 111. Aplikačné služby na integráciu – TO BE 605 605 606 606 V rámci projektu budú vytvárané aplikačné služby na integráciu ... ... @@ -628,7 +628,7 @@ 628 628 | | | | | | | | 629 629 630 630 1. 631 -11. 631 +11. 632 632 111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE 633 633 634 634 Samotný systém nebude poskytovať údaje do IS CSRU ... ... @@ -639,7 +639,7 @@ 639 639 | | | | 640 640 641 641 1. 642 -11. 642 +11. 643 643 111. Konzumovanie údajov z IS CSRU – TO BE 644 644 645 645 Samotný systém nebude konzumovať údaje z IS CSRÚ ... ... @@ -658,14 +658,14 @@ 658 658 659 659 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 660 660 661 -1. 662 -11. 661 +1. 662 +11. 663 663 111. Údaje v správe organizácie 664 664 665 665 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 666 666 667 -1. 668 -11. 667 +1. 668 +11. 669 669 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 670 670 671 671 |**ID OE**|**Objekt evidencie Názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku** ... ... @@ -708,15 +708,15 @@ 708 708 |37|Historické údaje z volieb|Voľba prezidenta SR|N/A 709 709 |38|Historické údaje z volieb|Referendá|N/A 710 710 711 -1. 712 -11. 711 +1. 712 +11. 713 713 111. Referenčné údaje 714 714 715 715 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 716 716 717 -1. 718 -11. 719 -111. 717 +1. 718 +11. 719 +111. 720 720 1111. bjekty evidencie z pohľadu procesu ich vyhlásenia za referenčné 721 721 722 722 |**ID OE**| |((( ... ... @@ -730,8 +730,8 @@ 730 730 | | | |-|-| 731 731 732 732 1. 733 -11. 734 -111. 733 +11. 734 +111. 735 735 1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU 736 736 737 737 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -746,14 +746,14 @@ 746 746 | | |Vyberte jednu z možností.| 747 747 748 748 1. 749 -11. 749 +11. 750 750 111. Kvalita a čistenie údajov 751 751 752 752 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 753 753 754 -1. 755 -11. 756 -111. 754 +1. 755 +11. 756 +111. 757 757 1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality 758 758 759 759 |ID OE|((( ... ... @@ -778,8 +778,8 @@ 778 778 | | | | | 779 779 780 780 1. 781 -11. 782 -111. 781 +11. 782 +111. 783 783 1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality 784 784 785 785 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -790,7 +790,7 @@ 790 790 |***Iná rola (doplniť)**| | 791 791 792 792 1. 793 -11. 793 +11. 794 794 111. Otvorené údaje 795 795 796 796 Projekt bude poskytovať nasledovné datasety ako otvorené údaje. ... ... @@ -839,8 +839,8 @@ 839 839 |Historické údaje z volieb - Voľba prezidenta SR|4*|po voľbách 840 840 |Historické údaje z volieb - Referendá|4*|po voľbách 841 841 842 -1. 843 -11. 842 +1. 843 +11. 844 844 111. Analytické údaje 845 845 846 846 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -851,7 +851,7 @@ 851 851 | | | | 852 852 853 853 1. 854 -11. 854 +11. 855 855 111. Moje údaje 856 856 857 857 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -868,7 +868,7 @@ 868 868 | | | | 869 869 870 870 1. 871 -11. 871 +11. 872 872 111. Prehľad jednotlivých kategórií údajov 873 873 874 874 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -915,7 +915,7 @@ 915 915 |37|Historické údaje z volieb - Voľba prezidenta SR|☐|☐|☒|☐ 916 916 |38|Historické údaje z volieb - Referendá|☐|☐|☒|☐ 917 917 918 -1. 918 +1. 919 919 11. Technologická vrstva 920 920 11. **Technologické komponenty a riešenia** 921 921 ... ... @@ -931,14 +931,14 @@ 931 931 |**Monitoring a logging**|Grafana, Kibana, Prometheus 932 932 |**Notifikácie a reporty**|RSS feed, e-mail 933 933 934 -1. 935 -11. 934 +1. 935 +11. 936 936 111. Prehľad technologického stavu - AS IS 937 937 938 938 N/A 939 939 940 -1. 941 -11. 940 +1. 941 +11. 942 942 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 943 943 944 944 [[image:1746530073288-318.png]] ... ... @@ -954,8 +954,8 @@ 954 954 |Objem existujúcich kmeňových dát|Objem|N/A|N/A 955 955 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A 956 956 957 -1. 958 -11. 957 +1. 958 +11. 959 959 111. Návrh riešenia technologickej architektúry 960 960 961 961 Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení. ... ... @@ -975,8 +975,8 @@ 975 975 ** Red Hat Enterprise Linux 9 976 976 ** Ubuntu 24 (s najnovšími bezpečnostnými a systémovými záplatami) 977 977 978 +Minimálne množstvo sú dva servre. 978 978 979 - 980 980 981 981 1. Bezpečnostná architektúra 982 982 11. Úvod a ciele ... ... @@ -983,8 +983,8 @@ 983 983 984 984 Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií. 985 985 986 -1. 987 -11. 986 +1. 987 +11. 988 988 111. Počiatočné posúdenie a príprava dokumentácie 989 989 1111. Súlad s legislatívnymi a technickými normami 990 990 ... ... @@ -1001,9 +1001,9 @@ 1001 1001 1002 1002 Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. 1003 1003 1004 -1. 1005 -11. 1006 -111. 1004 +1. 1005 +11. 1006 +111. 1007 1007 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 1008 1008 1009 1009 Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie **Posúdenia vplyvu na ochranu osobných údajov (DPIA) **dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s: ... ... @@ -1016,9 +1016,9 @@ 1016 1016 1017 1017 DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v SUSR. 1018 1018 1019 -1. 1020 -11. 1021 -111. 1019 +1. 1020 +11. 1021 +111. 1022 1022 1111. Bezpečnostný projekt 1023 1023 1024 1024 Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém. ... ... @@ -1035,15 +1035,15 @@ 1035 1035 1036 1036 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu. 1037 1037 1038 -1. 1039 -11. 1038 +1. 1039 +11. 1040 1040 111. Bezpečnostné požiadavky 1041 1041 1042 1042 Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB SUSR. 1043 1043 1044 -1. 1045 -11. 1046 -111. 1044 +1. 1045 +11. 1046 +111. 1047 1047 1111. Technické a organizačné opatrenia 1048 1048 1049 1049 Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia: ... ... @@ -1066,8 +1066,8 @@ 1066 1066 * **Vzdialený prístup - **IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie. 1067 1067 * **Likvidácia osobných údajov a dátových nosičov**, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov. 1068 1068 * **Sieťová bezpečnosť -** kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou. 1069 -*1. 1070 -*11. 1069 +*1. 1070 +*11. 1071 1071 *111. Bezpečný Vývoj 1072 1072 1073 1073 Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia). ... ... @@ -1076,9 +1076,9 @@ 1076 1076 1077 1077 Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle) 1078 1078 1079 -1. 1080 -11. 1081 -111. 1079 +1. 1080 +11. 1081 +111. 1082 1082 1111. Audit a testovanie bezpečnosti 1083 1083 1084 1084 Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované **penetračné testy**, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík. ... ... @@ -1110,9 +1110,9 @@ 1110 1110 1111 1111 Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry. 1112 1112 1113 -1. 1114 -11. 1115 -111. 1113 +1. 1114 +11. 1115 +111. 1116 1116 1111. Bezpečnostné Nástroje 1117 1117 1118 1118 **Implementácia nástrojov**: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy ... ... @@ -1129,8 +1129,8 @@ 1129 1129 * **Ochrana na aplikačnej vrstve **(SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď) 1130 1130 * **Security Information and Event Management (SIEM)**, 1131 1131 * **Network Behavior Anomaly Detection (NBAD)**. 1132 -*1. 1133 -*11. 1132 +*1. 1133 +*11. 1134 1134 *111. Prevádzkové postupy 1135 1135 1136 1136 * Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia. ... ... @@ -1190,8 +1190,8 @@ 1190 1190 1191 1191 Udržateľnosť projektu znamená udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu. 1192 1192 1193 -1. 1194 -11. 1193 +1. 1194 +11. 1195 1195 111. Paušálne služby 1196 1196 1197 1197 Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť: ... ... @@ -1221,7 +1221,7 @@ 1221 1221 1222 1222 Na vyžiadanie Objednávateľa je Dodávateľ povinný sprístupniť dokumentáciu aktivít zamestnancov dodávateľa a tretích strán najneskôr do 24 hodín od požiadavky. 1223 1223 1224 -1. 1224 +1. 1225 1225 11. Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách 1226 1226 1227 1227 Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp. môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS. ... ... @@ -1233,8 +1233,8 @@ 1233 1233 Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps. 1234 1234 1235 1235 1236 -1. 1237 -11. 1236 +1. 1237 +11. 1238 1238 111. Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov 1239 1239 1240 1240 Nahlasovanie incidentov bude prebiehať: ... ... @@ -1244,7 +1244,7 @@ 1244 1244 * Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému. 1245 1245 * Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v požadovanom hraničnom čase. 1246 1246 * Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek a reportov. 1247 -*1. 1247 +*1. 1248 1248 *11. Úrovne podpory používateľov 1249 1249 1250 1250 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: ... ... @@ -1258,7 +1258,7 @@ 1258 1258 1259 1259 L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje: 1260 1260 1261 -* 1261 +* 1262 1262 ** IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS). 1263 1263 ** úvodnú filtráciu kategorizáciu požiadaviek 1264 1264 ** riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď. ... ... @@ -1280,8 +1280,8 @@ 1280 1280 * Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní) 1281 1281 * Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365. 1282 1282 1283 -1. 1284 -11. 1283 +1. 1284 +11. 1285 1285 111. Riešenie incidentov – SLA parametre 1286 1286 1287 1287 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry. ... ... @@ -1317,8 +1317,8 @@ 1317 1317 ))) 1318 1318 |Kybernetický bezpečnostný incident / KB| |Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou incidentov. Zároveň musí byť kategorizovaný aj ako A, B alebo C. 1319 1319 1320 -1. 1321 -11. 1320 +1. 1321 +11. 1322 1322 111. Lehoty na odstraňovanie incidentov a problémov 1323 1323 1324 1324 V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov: ... ... @@ -1352,8 +1352,8 @@ 1352 1352 ** Vzťahujú sa výhradne k dostupnosti testovacieho prostredia 1353 1353 ** Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite 1354 1354 1355 -1. 1356 -11. 1355 +1. 1356 +11. 1357 1357 111. Základné činností poskytované v rámci služieb riadenia incidentov a problémov 1358 1358 1359 1359 V nasledujúcej tabuľke sú popísané základné činnosti: ... ... @@ -1388,7 +1388,7 @@ 1388 1388 * V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená. 1389 1389 * Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov. 1390 1390 1391 -1. 1391 +1. 1392 1392 11. Požadovaná dostupnosť ISVS 1393 1393 1394 1394 |**Popis**|**Parameter**|**Poznámka**