Version 29.1 by Peter Ďuriš on 2025/05/05 15:28

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |**Povinná osoba**|Štatistický úrad Slovenskej republiky
10 |**Názov projektu**|Modernizácia webového sídla Štatistického úradu SR
11 |**Zodpovedná osoba za projekt**|TBD
12 |**Realizátor projektu**|Štatistický úrad Slovenskej republiky
13 |**Vlastník projektu**|Štatistický úrad Slovenskej republiky
14
15
16 **Schvaľovanie dokumentu**
17
18 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
19 **Podpis**
20
21 **(alebo elektronický súhlas)**
22 )))
23 |Vypracoval|Peter Duris|SUSR|Externý konzultant|23.3.2025|
24
25
26 1. História dokumentu
27
28 |**Verzia**|**Dátum**|**Zmeny**|**Meno**
29 |0.1|28.02.2025|Pracovný návrh|
30 | | | |
31 | | | |
32
33
34 1. Účel dokumentu
35
36 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
37
38 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
39
40
41 1.
42 11. Použité skratky a pojmy
43
44 |**SKRATKA/POJEM**|**POPIS**
45 | ŠÚ SR|Štatistický úrad Slovenskej republiky
46 | CMS|Content Management System – systém na správu obsahu
47 |UX/UI|User Experience / User Interface – používateľská skúsenosť a rozhranie
48 |SEO|Search Engine Optimization – optimalizácia pre vyhľadávače
49 |API|Application Programming Interface – rozhranie pre programovanie aplikácií
50 |WCAG|Web Content Accessibility Guidelines – smernice prístupnosti webového obsahu
51 |ID-SK|Jednotný dizajn manuál elektronických služieb verejnej správy
52 |GDPR|General Data Protection Regulation – všeobecné nariadenie o ochrane údajov
53 |SLA|Service Level Agreement – dohoda o úrovni poskytovaných služieb
54 |OpenAPI|Štandard pre definovanie REST API
55 |STATdata|Verejná databáza štatistických údajov
56 |JIS.ŠÚ|Jednotný informačný systém ŠÚ SR
57 |IAM|Identity and Access Management – riadenie prístupu
58 |eID|Elektronická identita – štátna autentifikácia používateľov
59 |MFA|Multi-Factor Authentication – viacúrovňová autentifikácia
60 |DWH|Data Warehouse – dátový sklad pre analytické spracovanie údajov
61 |ETL|Extract, Transform, Load – proces spracovania a migrácie dát
62 |NoSQL|Typ databáz, ktoré nie sú relačné (napr. MongoDB, Firebase)
63 |Elasticsearch|Vyhľadávací a analytický nástroj na spracovanie veľkého objemu dát
64 |Kubernetes|Platforma na správu kontajnerizovaných aplikácií
65 |Docker|Nástroj na kontajnerizáciu aplikácií na serveroch
66 |OAuth|Open Authorization – bezpečné overenie identity používateľov
67 |SAML|Security Assertion Markup Language – autentifikačný protokol
68 |CAMP|Centrálna architektúra monitorovania procesov v štátnej správe
69 |SIEM|Security Information and Event Management – monitorovanie bezpečnosti
70 |IDS/IPS|Intrusion Detection/Prevention System – detekcia a prevencia narušení
71 |NGFW|Next-Generation Firewall – pokročilý firewall pre ochranu siete
72 |Matomo|Open-source nástroj na webovú analytiku (alternatíva k Google Analytics)
73 |DevOps|Kombinácia vývoja (Development) a prevádzky (Operations) na efektívne nasadzovanie zmien
74 |CI/CD|Continuous Integration / Continuous Deployment – automatizované testovanie a nasadzovanie
75 |GraphQL|Alternatíva k REST API umožňujúca flexibilnejšie získavanie dát
76 |PWA|Progressive Web Application – webové aplikácie s funkcionalitou podobnou natívnym aplikáciám
77 |CES|Centrálny ekonomický systém
78
79 1. Popis navrhovaného riešenia
80
81 Nové webové sídlo Štatistického úradu SR (ŠÚ SR) je navrhnuté ako moderná, škálovateľná a bezpečná platforma, ktorá umožní efektívnu správu a aj publikovanie a interaktívne zobrazovanie štatistických údajov. Riešenie reflektuje požiadavky na dostupnosť, responzivitu, automatizované spracovanie dát a súlad s legislatívou (GDPR, WCAG 2.1, ID-SK).
82 Navrhované riešenie webového portálu Štatistického úradu SR (ŠÚ SR) je postavené na architektúre typu on-premise, t. j. všetky aplikačné, databázové a prevádzkové komponenty budú prevádzkované na infraštruktúre vo vlastníctve alebo správe ŠÚ SR. Tento prístup je v súlade s požiadavkami na maximálnu kontrolu nad spracovaním a ochranou údajov, ako aj s pravidlami kybernetickej bezpečnosti a legislatívnymi rámcami GDPR, zákona o eGovernmente a štandardmi ITVS.
83
84 Zvolená architektúra vychádza z modelu viacvrstvového systému so samostatnými komponentmi pre:
85
86 * Prezentačnú vrstvu – moderný, responzívny frontend s podporou prístupnosti (WCAG) a v súlade s aktuálne platným jednotným dizajn manuálom elektronických služieb a webových sídiel (IDSK),
87 * Aplikačnú vrstvu – redakčný systém (CMS), integračná logika a dátové API,
88 * Dátovú vrstvu – správa a ukladanie štatistických dát, metaúdajov, vizualizácií a dokumentov.
89
90 Architektúra bude realizovaná na princípoch modulárnosti, otvorenosti a škálovateľnosti, pričom komponenty budú navrhnuté tak, aby ich bolo možné priebežne rozširovať a aktualizovať bez potreby zásadných zmien v infraštruktúre.
91
92 Použité technologické stavebné bloky
93
94 * CMS riešenie postavené na open-source platforme ktoré umožní flexibilnú správu obsahu, workflow a verzionovanie.
95 * Frontend riešenie vytvorené na modernom frameworku s dôrazom na responzívny dizajn a optimalizáciu používateľskej skúsenosti.
96 * Databázová vrstva využívajúca databázové komponenty pre podporu štruktúrovaných aj fulltextových dotazov.
97 * APIs navrhnuté v súlade s princípmi REST/GraphQL, pre integráciu s internými systémami ŠÚ SR (STATdata, JIS.ŠÚ, REGIS) a v budúcnosti sa plánuje integrácia hlavného webového sídla aj na CES ako aj pre externé napojenie (napr. Eurostat, Open Data portál SR).
98
99
100 **Medzi ciele projektu patrí:**
101
102 * Zlepšiť používateľský zážitok pre širokú aj odbornú verejnosť.
103 Automatizovať spracovanie údajov a ich transformáciu na vizualizácie a reporty, integrácia s internými a externými systémami.
104 Zabezpečiť stabilnú a bezpečnú prevádzku aj počas vysokých návštevností (napr. voľby).
105 Zjednodušiť správu obsahu pre redaktorov prostredníctvom moderného CMS.
106
107
108 1. Architektúra riešenia projektu
109
110 V nasledujúcej časti je popísaná architektúra navrhovaného riešenia a to z pohľadu:
111
112 * Biznis architektúry
113 * Aplikačnej architektúry
114 * Dátovej vrstvy
115 * Technologickej vrstvy
116 * Bezpečnostnej architektúry
117 *1. Biznis vrstva
118
119 Biznis architektúra cieľového stavu Webového portálu ŠÚ SR definuje hlavné procesy, služby, používateľské skupiny a interakcie medzi nimi. Zameriava sa na **hlavné funkčné oblasti, spôsob správy a publikovania štatistických informácii, ako aj komunikáciu medzi internými a externými používateľmi**.
120
121 *
122 *1.
123 *11. **Kľúčové ciele biznis architektúry**
124 * **Zlepšenie dostupnosti štatistických údajov** – jednoduchší a efektívnejší prístup k štatistikám pre občanov, podnikateľov, akademickú obec a médiá.
125 * **Automatizácia a digitalizácia procesov** – minimalizácia manuálnej správy obsahu a dátových výstupov
126 * **Zvýšenie používateľskej prívetivosti** – lepšia navigácia, vizualizácia dát, a moderné UX.
127 * **Efektívne zdieľanie informácii**: efektívne zdieľanie informácii medzi ŠUSR, vládnymi inštitúciami, medzinárodnými organizáciami a verejnosťou
128 *
129 *1.
130 *11. **Biznis procesy**
131
132 **Z pohľadu biznis procesov a služieb sa bude jednať o nasledovné:**
133
134 **~1. Manažment štatistických údajov a publikácií**
135
136 **Proces zberu a správy údajov:**
137
138 * Integrácia s **internými databázami** (JIS.ŠÚ, STATdata).
139 * Automatické **importy údajov cez API a manuálne importy údajov(XLS, XML, JSON, CSV) a aktualizácia bude prebiehať v externom systéme napr. pokiaľ bude systém čerpať dáta z STATdata alebo OracleDB-Voľby, aktualizácia údajov bude prebiehať napr. v STATdata / Voľby a napr. grafy, ktoré boli vytvorené pred aktualizáciou sa v rámci hlavného webového sídla aktualizujú podľa aktuálnych prijatých údajov a táto zmena sa bude môcť diať manuálne alebo automaticky)**.
140 * Snapshot
141
142 **Proces spracovania a publikovania:**
143
144 * Validácia a schvaľovanie pred publikovaním.
145 * Generovanie **grafov, tabuliek a interaktívnych vizualizácií**.
146 *
147
148 **Diseminácia informácii a štatistických informácii/produktov:**
149
150 * Publikovanie výstupov vo forme **webových článkov, stránok, PDF dokumentov, interaktívnych grafov, máp a tabuliek, multimédii a údajov na stiahnutie.**.
151 * Možnosť **exportov obsahu do rôznych formátov** (PDF, CSV,XLSX, ODT).
152 * **Automatické napojenie na API a Open Data portál**.
153
154
155 **2. Portálová a obsahová správa**
156
157 **CMS (Content Management System):**
158
159 * Centralizovaná komplexná správa obsahu
160 * Viacúrovňový workflow pre schvaľovanie obsahu.
161 * SEO optimalizácia a integrácia s analytickými nástrojmi.
162
163 **Notifikačný systém:**
164
165 * **E-mailové a push notifikácie** pre používateľov na základe používateľského výberu.
166 * **RSS feedy a sociálne siete** pre šírenie obsahu.
167 * Automatizované informovanie o **nových publikáciách, aktualizáciách dát a štatistických výstupoch**.
168
169 **3. Používateľská interakcia a samoobslužné služby**
170
171 **Vyhľadávací a navigačný systém:**
172
173 * Inteligentné vyhľadávanie so **strojovým učením** (AI-driven search).
174 * **Funkcia našepkávania** a pokročilé filtre.
175 * Vyhľadávanie podľa kategorizovania obsahu
176
177 **Kalendár publikovania :**
178
179 * Prehľad plánovaných **zverejnení**.
180 * Možnosť **exportu udalostí do osobných kalendárov**.
181
182 **Autentifikácia a správa užívateľov:**
183
184 * **Anonymný prístup** pre širokú verejnosť.
185 * **Registrovaní používatelia** so špecializovanými funkcionalitami
186 * **Integrácia s eID a IAM štátnej správy** pre bezpečný prístup.
187 *1.
188 *11. **Hlavné skupiny používateľov a ich interakcie so systémom**
189
190 **Interní používatelia (zamestnanci ŠÚ SR):**
191
192
193 * Administrácia obsahu portálu a CMS.
194
195 **Externí používatelia (verejnosť, firmy, médiá, akademici, štátne inštitúcie):**
196
197 * Vyhľadávanie a zobrazovanie obsahu.
198 * Odber obsahu a notifikácií.
199 * Možnosť API prístupu.
200 *1.
201 *11. **Integračné služby a externé prepojenia**
202
203 Interné systémy ŠÚ SR:
204
205 * JIS.ŠÚ,
206 * STATdata – hlavné databázové a analytické systémy.
207
208 Externé systémy:
209
210 * Eurostat, OECD, OSN – medzinárodné štatistické výmeny
211 * Iné štátne portály a Open Data platforma – prepojenie na data.slovensko.sk API
212 * Systémy na monitorovanie návštevnosti a používateľského správania.
213
214 API rozhranie pre vývojárov a integrácie:
215
216 * API na dostupnosť dát a integráciu s inými aplikáciami.
217 *1.
218 *11. **Biznis pravidlá a bezpečnosť**
219
220 **Bezpečnostné opatrenia:**
221
222 * **Dátová anonymizácia a ochrana osobných údajov (GDPR).**
223 * **Autentifikácia cez IAM a eID** pre zabezpečený prístup.
224 * **Zálohovanie a disaster recovery plán** na ochranu proti výpadkom.
225
226 **Pravidlá pre správu obsahu:**
227
228 * Štatistické údaje musia byť **validované a schválené** pred publikovaním. (myslíme tým validáciu stránky/článku/aktuality ak obsahuje štatistické údaje napr. tabuľku, graf... tj. aby pred publikovaním obsahu obsahujúceho nejaký štatistický údaj bolo nutné danú stránku / podstránku / článok / aktualitu .... bolo nutné schváliť?)
229 * Každý dataset musí obsahovať **metadata a popis metodológie**
230 * Možnosť **revízie a verzionovania údajov**.
231
232 P**rístupové práva:**
233
234 * **Verejnosť:** anonymný prístup, základné štatistiky, vizualizácie.
235 * **Registrovaní používatelia:** API prístup, personalizované výstupy.
236 * **Interní používatelia:** správa obsahu, publikácia dát, administrácia.
237
238 **6️) Vizualizácia cieľovej biznis architektúry**
239
240 🔹 **Hlavné vrstvy biznis architektúry:**
241
242 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
243
244 ~| Používateľská vrstva                     |
245
246 ~| (Frontend, API, Dashboardy)              |
247
248 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
249
250 ~| Biznis logika a CMS                      |
251
252 ~| (Správa obsahu, API, notifikácie)        |
253
254 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
255
256 ~| Dátová vrstva                            |
257
258 ~| (STATdata, Eurostat)   |
259
260 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
261
262 ~| Integračné služby                        |
263
264 ~| (IAM, eID, Open Data, bezpečnostné prvky)|
265
266 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
267
268 1.
269 11.
270 111. Popis zmeny procesov
271
272 Realizácia nového webového portálu Štatistického úradu SR vyžaduje **úpravy v rámci existujúcich procesov** na viacerých úrovniach. Tieto úpravy sa týkajú **správy obsahu, technologickej infraštruktúry, dátových tokov, zabezpečenia, UX testovania a komunikácie s verejnosťou**.
273
274 1. **Zmena procesov v správe obsahu (CMS)**
275
276 * **Prechod na nový CMS systém** – Súčasný CMS je neefektívny a limituje možnosti správy obsahu. Pre efektívnu správu webu je potrebné zaviesť **modulárny systém na úpravu obsahu** s možnosťou jednoduchého vkladania textov, grafov, máp, tabuliek a multimédií​
277 * **Nový workflow schvaľovania obsahu** – Obsahové procesy je potrebné **štandardizovať a automatizovať**:
278 ** **Tvorba** → **Kontrola kvality (UX, SEO)** → **Schválenie** → **Publikovanie**.
279 ** Implementácia **rolového systému** pre editorov, schvaľovateľov a administrátorov.
280
281 * Zavedenie **automatizovanej kontroly obsahu** na základe preddefinovaných pravidiel (napr. konzistentnosť názvov, SEO optimalizácia)
282 * **Jednotné spracovanie obsahu aj digitálnych produktov – Vytvorenie centralizovaného systému na publikovanie štatistických produktov, správ s prepojením na relevantné databázy (STATdata, JIS.ŠÚ)​**
283
284 **2. Zlepšenie procesov v oblasti dátovej integrácie a správy dát**
285
286 * Zjednotenie dátových tokov – Súčasné webové sídlo používa decentralizovaný prístup k dátam. Po realizácii projektu sa údaje budú manuálne aj automaticky synchronizovať z interných systémov (STATdata, JIS.ŠÚ)​
287 * Nové API rozhrania pre externých používateľov – Zavedenie otvorených API služieb umožní jednoduchší prístup k štatistickým dátam a ich integráciu do analytických nástrojov​
288 * Automatizované publikovanie štatistických údajov – Webový portál bude využívať modulárne rozhranie na automatické publikovanie údajov bez nutnosti manuálneho vkladania​
289 * Zlepšenie vyhľadávacích algoritmov – Implementácia inteligentného vyhľadávania (Elasticsearch, AI-driven search), ktoré bude vedieť vyhľadávať relevantné informácie aj pri preklepoch a synonymách​
290
291 **3. Zmeny v procesoch riadenia webovej infraštruktúry**
292
293 * Zavedenie DevOps metodiky – Na správu a nasadzovanie zmien sa odporúča zaviesť automatizované nasadzovanie (CI/CD), čím sa zrýchli vývoj a aktualizácie bez potreby manuálnych zásahov​
294 * Pravidelné bezpečnostné audity – Webový portál musí podliehať penetračným testom a pravidelným auditom bezpečnosti v súlade s platnou legislatívou kybernetickej bezpečnosti​
295 * Optimalizácia prevádzky a monitorovanie výkonu – Implementácia automatizovaných systémov na monitoring serverovej infraštruktúry, čo umožní rýchlu detekciu a riešenie problémov s výpadkami alebo výkonnosťou webu​
296 * Centralizované logovanie a analýza chýb – Implementácia systému logovania udalostí a chýb, ktoré pomôžu identifikovať potenciálne problémy skôr, než ovplyvnia používateľov​
297
298 -
299
300 ----
301
302 **4. Procesy v oblasti UX a testovania používateľskej skúsenosti**
303
304 * Súlad s Vyhláškou 547/2021 Z. z. o elektronizácii agendy verejnej správy
305 * Zavedenie UX testovania v každej fáze vývoja – Procesy vývoja musia zahŕňať používateľské testovanie prototypov pred implementáciou:
306 ** Testovanie prototypov – klikateľné návrhy v Figme budú testované reálnymi používateľmi.
307 ** A/B testovanie – porovnávanie viacerých variant dizajnu a funkcionality.
308 ** Testovanie prístupnosti – dôraz na splnenie WCAG 2.1 a ID-SK pravidiel​ neskôr vo fáze implementácia a dizajn.
309 * Systém spätnej väzby od používateľov – Implementácia feedback mechanizmov (dotazníky, heatmapy, behaviorálna analytika) na kontinuálne zlepšovanie portálu​
310 * UX dizajn orientovaný na občana – Zlepšenie používateľskej skúsenosti personalizovaným obsahom, zjednodušením navigácie a prediktívnym vyhľadávaním​
311
312 **5. Procesy komunikácie s verejnosťou a médiami**
313
314 * Automatizované publikovanie aktualít – Implementácia modulu na plánovanie a správu aktualít, ktorý umožní efektívne publikovanie správ, oznámení a štatistických výstupov​.
315 * Personalizované notifikácie – Používatelia si budú môcť vybrať notifikácie o dôležitých štatistických údajoch (e-mail, push notifikácie, RSS feed)​
316 * Podpora sociálnych sietí – Automatizácia zdieľania obsahu na Facebook, LinkedIn, Twitter a Instagram s možnosťou generovania vizuálne atraktívnych postov​.
317 * Modul na správu newsletterov – tvorba obsahu, plánovanie publikovania, odosielanie newsletterov a evidencia a správa odberateľov
318
319 **6. Organizačné zmeny v správe webového sídla**
320
321 * Nové pracovné pozície alebo redefinovanie úloh:
322 ** UX dizajnér – zodpovedný UX/UI dizajnovanie webového obsahu, schválenie UX/UI návrhov obrazoviek od tretích strán, za testovanie používateľského zážitku.
323 ** Content manager – zodpovedný za správu obsahu a publikovanie štatistík.
324 ** Bezpečnostný administrátor – dohliada na kybernetickú bezpečnosť webu.
325
326
327 * Školenia zamestnancov – Prechod na nový CMS a nové procesy si vyžiada školenia administrátorov, editorov
328 * Nový governance model – Pre riadenie webového portálu bude vytvorená štandardizovaná metodika údržby, aktualizácií a kontroly kvality obsahu​
329
330 **Záver: Kľúčové úpravy procesov pre úspešnú realizáciu projektu**
331
332 * Prechod na moderný CMS → Rýchlejšia správa obsahu, automatizácia publikovania.
333 * Zlepšenie dátovej integrácie → API prepojenia, synchronizácia štatistických údajov.
334 * Efektívnejšia správa infraštruktúry → CI/CD, automatizované testovanie a monitorovanie.
335 * Lepšie UX a testovanie → Priebežné testovanie prototypov, spätná väzba od používateľov.
336 * Nové formy komunikácie → Personalizované notifikácie,
337 * Organizačné zmeny → Nové role, školenia zamestnancov, governance model.
338
339 Implementácia týchto zmien zabezpečí **vyššiu efektivitu správy webového portálu, lepšiu dostupnosť štatistických dát a vyššiu spokojnosť používateľov**.
340
341 1.
342 11.
343 111. Prehľad koncových služieb – budúci stav:
344
345 |(((
346 **Kód KS**
347
348 **//(z MetaIS)//**
349 )))|**Názov KS**|**Používateľ KS //(G2C/G2B/G2G/G2A)//**|(((
350 **Životná situácia**
351
352 **//(+ kód z MetaIS)//**
353 )))|**Úroveň elektronizácie KS**
354 |ks_330270|Poskytovanie výberov zo štatistických databáz|G2C / G2B|018; 057|úroveň 4
355 |ks_330269|Poskytovanie štatistických produktov|G2C / G2B|018; 057|úroveň 4
356 |ks_330268|Informovanie o štatistických údajoch|G2C / G2B|018; 057|úroveň 4
357 |ks_336785|Zverejňovanie a poskytovanie štatistických produktov|G2C / G2B|018; 057|úroveň 4
358 |ks_351550|Poskytnutie spätnej väzby s využívaním služieb ŠU|G2C / G2B|018; 057|úroveň 4
359 |ks_381264|Registrovanie používateľa na webovom sídle ŠÚ SR|G2C / G2B|018; 057|úroveň 4
360 |ks_381265|Registrovanie na odber noviniek ŠÚ SR a Zasielanie notifikácií o zmenách stavu obsahu webového sídla ŠÚ SR|G2C / G2B|018; 057|úroveň 4
361
362 1.
363 11.
364 111. Jazyková podpora a lokalizácia
365
366 Hlavný jazyk web stránky bude slovenský jazyk, ale je potrebný aj jazyk pre cudzojazyčných návštevníkov a tým bude anglický jazyk. Podstránky oboch jazykov budú rovnaké (1:1), alebo sa zobrazí jednotná stránka o nedostupnosti v danom jazyku.
367
368 1.
369 11. Aplikačná vrstva
370
371 Aplikačná architektúra definuje vrstvy systému, hlavné komponenty a ich vzájomné interakcie v rámci cieľového stavu webového portálu Štatistického úradu SR (ŠÚ SR). Architektúra je navrhnutá tak, aby bola škálovateľná, bezpečná a podporovala automatizáciu správy štatistických údajov.
372
373 1.
374 11.
375 111. Popis zmien realizovaným projektom
376
377 Modernizácia webového portálu ŠÚ SR predstavuje významný posun od monolitického, uzavretého a málo flexibilného aplikačného riešenia smerom k **modulárnej, otvorenej a rozšíriteľnej architektúre**, ktorá podporuje automatizáciu, integráciu a používateľský komfort.
378
379 |**Pohľad**|**AS-IS aplikačná architektúra**|**TO-BE aplikačná architektúra**
380 |**1. Architektonický model**|(((
381 * Monolitická aplikácia s úzko previazanými komponentmi.
382
383 Aplikačná logika, správa obsahu, prezentácia a prístup k dátam sú previazané v jednom celku.
384
385 Nízka modularita = ťažkopádna údržba a rozšíriteľnosť.
386 )))|(((
387 Viacvrstvová modulárna architektúra, oddelená do komponentov: frontend, backend, API, dátová logika.
388
389 Oddelenie prezentačnej a dátovej vrstvy – umožňuje nezávislý vývoj a testovanie.
390 )))
391 |**2. CMS a obsahová vrstva**|(((
392 * Zastaralý CMS (alebo vlastné riešenie) bez podpory verzovania, workflow či dynamického štruktúrovania obsahu.
393 * Obsah verzionovaný, bez štruktúrovaného prepojenia na dátové toky.
394 )))|(((
395 * Nasadenie moderného open-source CMS
396 ** workflow schvaľovania,
397 ** komponentová knižnica,
398 ** verzovania obsahu,
399 ** plánovania publikácií,
400 ** metadátovania.
401 * Možnosť rozšírenia pomocou modulov (vizualizácie, notifikácie, API výstupy).
402 )))
403 |**3. Integrácie a API**|(((
404 * Minimálne až nulové API rozhrania.
405 * Údaje z interných systémov (napr. DATAcube) sú vkladané manuálne alebo nepravidelne aktualizované.
406 )))|(((
407 * Zavedenie REST a GraphQL API vrstvy pre:
408 ** automatické prepojenie na systémy ŠÚ SR (STATdata),
409 ** vystavenie dát pre verejnosť (Open Data portál),
410 * Pripravenosť na synchronizáciu so štátnymi IAM systémami a eID.
411 )))
412 |**4. Bezpečnostné a systémové prvky**|(((
413 * Základné overenie prístupov.
414 * Chýba podpora jednotného prihlasovania (eID), auditovateľnosti operácií.
415 * Bez podpory kontajnerizácie alebo CI/CD nasadzovania.
416 )))|(((
417 * Autentifikácia a autorizácia cez IAM, podpora eIDAS.
418 * Auditovateľnosť činností používateľov a administrátorov.
419 * Podpora pre kontajnerizáciu (Docker), orchestrace (napr. Kubernetes).
420 * Zavedenie CI/CD pipeline pre agilné a bezpečné nasadzovanie zmien.
421 )))
422
423 Transformácia aplikačnej architektúry zo stavu AS-IS na TO-BE zásadne zlepší:
424
425 * udržateľnosť riešenia,
426 * používateľský komfort a prístupnosť,
427 * automatizáciu práce s obsahom,
428 * bezpečnosť a integritu dát,
429 * a pripraví platformu pre budúce rozšírenia a integrácie v rámci eGovernmentu.
430
431
432 *
433 *1.
434 *11. Hlavné princípy aplikačnej architektúry
435 * Modularita – portál je rozdelený na nezávislé komponenty, ktoré umožňujú jednoduchú rozšíriteľnosť a údržbu.
436 * API-first princíp – všetky služby sú dostupné cez RESTful API, čo umožňuje jednoduchú integráciu s inými systémami
437 * Škálovateľnosť a výkon – využitie cloud-native riešení alebo hybridného modelu pre dynamické škálovanie výkonu.
438 * Bezpečnosť a autentifikácia – využitie OAuth, SAML, IAM štátnej správy a eID autentifikácie pre zabezpečený prístup k údajom.
439 * Asynchrónne spracovanie dát – napojenie na dátové toky (ETL) a streamovanie údajov pre rýchlejšie spracovanie.
440 *1.
441 *11. Architektonické vrstvy cieľového stavu
442
443 Aplikačná architektúra pozostáva zo štyroch základných vrstiev, ktoré zabezpečujú efektívne fungovanie systému:
444
445
446 ~1. Prezentačná vrstva (Frontend)
447
448 * Používateľské rozhranie (UI)
449 * Postavené na modernom web frameworku (React, Angular, Vue.js).
450 * Responzívny dizajn (optimalizácia pre desktop, mobil, tablet).
451 * Dynamická navigácia a vyhľadávanie pomocou AI-driven search (ElasticSearch).
452 * Externé API prístupy ✔ RESTful API pre Open Data a vývojárske integrácie.
453 * Napojenie na štátne e-Government API (napr. IAM autentifikácia).
454
455 2. Aplikačná logika (Backend)
456
457 * Správa obsahu a štatistických údajov
458 * Centralizovaný CMS systém (Drupal, WordPress, Laravel OctoberCMS).
459 * Modulárny systém na publikovanie a správu štatistík, článkov a datasetov.
460 * Notifikácie a RSS feedy pre používateľov.
461 * Dátová analytika a reporting
462 * Automatizované generovanie grafov, tabuliek, mapových vizualizácií (Highcharts, D3.js).
463 * Podpora personalizovaných reportov a exportov (CSV, JSON, Excel, PDF).
464 * Integrácia s dátovými zdrojmi
465 * ETL pipeline pre synchronizáciu údajov medzi systémami ŠÚ SR (STATdata, JIS.ŠÚ).
466 * Automatické spracovanie nových datasetov cez Batch processing a Real-time streamovanie údajov.
467 * Napojenie na externé Open Data portáli
468 * Administrácia a bezpečnosť
469 * Autentifikácia a autorizácia cez IAM štátnej správy (SAML, OAuth 2.0, eID).
470 * Logging a monitoring cez centralizovaný nástroj (Elasticsearch, Kibana, Grafana).
471 * Disaster recovery a zálohovanie (automatizované snapshoty databáz).
472
473 3. Dátová vrstva (Databázy a úložiská)
474
475 * Štruktúra databázového riešenia - Relačné databázy (PostgreSQL, MySQL, MS SQL Server) – hlavné štatistické údaje a používateľské dáta.
476 * NoSQL databázy (MongoDB, Elasticsearch) – fulltextové vyhľadávanie a metadáta.
477 * Dátové úložiská - Centralizované úložisko pre dokumenty, PDF a datasety (AWS S3, MinIO, Ceph, NAS storage).
478
479 4. Integračné a bezpečnostné služby
480
481 * Externé integračné rozhrania
482 * Napojenie na Open Data API
483 * Jednotné prihlasovanie cez štátne IAM a eIDAS autentifikáciu.
484 * Bezpečnosť a monitorovanie
485 * Identity Management (IAM) – centralizovaná autentifikácia.
486 * Intrusion Detection System (IDS) a Intrusion Prevention System (IPS).
487 * Automatizované skenovanie bezpečnostných hrozieb a logovanie.
488
489 Na nasledujúcej schéme je navrhovaná aplikačná architektúra:
490
491 [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image001.jpg||alt="Obrázok, na ktorom je text, diagram, snímka obrazovky, mapa
492
493 Obsah vygenerovaný umelou inteligenciou môže byť nesprávny."]]
494
495
496 1.
497 11.
498 111. Rozsah informačných systémov – AS IS
499
500 Samotné webové sídlo nie je evidované ako ISVS v rámci META IS
501
502 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|(((
503 **Modul ISVS**
504
505 **(zaškrtnite ak ISVS je modulom)**
506 )))|(((
507 **Stav IS VS**
508
509 **(AS IS)**
510 )))|**Typ IS VS**|(((
511 **Kód nadradeného ISVS**
512
513 **(v prípade zaškrtnutého checkboxu pre modul ISVS)**
514 )))
515 |Isvs_411|Jednotný Integrovaný štatistický informačný systém|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
516 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
517
518
519 1.
520 11.
521 111. Rozsah informačných systémov – TO BE
522
523 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|(((
524 **Modul ISVS**
525
526 **(zaškrtnite ak ISVS je modulom)**
527 )))|**Stav IS VS**|**Typ IS VS**|(((
528 **Kód nadradeného ISVS**
529
530 **(v prípade zaškrtnutého checkboxu pre modul ISVS)**
531 )))
532 |isvs_14936|Webové sídlo Štatistického úradu SR|☐| Plánujem budovať| Prezentačný|
533 |Isvs_411|Jednotný Integrovaný štatistický informačný systém|☐| Prevádzkovaný a plánujem rozvíjať| Prezentačný|
534 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Integračný|
535
536 1.
537 11.
538 111. Využívanie nadrezortných a spoločných ISVS – AS IS
539
540 V súčasnosti webové sídlo nie je integrované na spoločné ISVS
541
542 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
543 | | |
544 | | |
545 | | |
546 | | |
547
548 1.
549 11.
550 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
551
552 Projekt bude využívať nasledovné integrácie na spoločné moduly
553
554 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
555 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronických schránok//
556 |isvs_14936|Webový portál Štatistického úradu SR|//Autentifikačný modul//
557 |isvs_14936|Webový portál Štatistického úradu SR|//Notifikačný modul//
558 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronického doručovania//
559
560
561 1.
562 11.
563 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
564
565 |(((
566 **Kód ISVS**
567
568 **//(z MetaIS)//**
569 )))|(((
570 **Názov ISVS**
571
572
573 )))|(((
574 **Kód integrovaného ISVS**
575
576 **//(z MetaIS)//**
577 )))|**Názov integrovaného ISVS**
578 |projekt_568|Jednotný informačný systém štatistických údajov|//isvs_14936//|//Webový portál Štatistického úradu SR//
579 |Isvs_411|Integrovaný štatistický informačný systém|//isvs_14936//|//Webový portál Štatistického úradu SR//
580 |projekt_2078|STATdata|//isvs_14936//|//Webový portál Štatistického úradu SR//
581 |N/A|Oracle API voľby|//isvs_14936//|//Webový portál Štatistického úradu SR//
582
583
584 1.
585 11.
586 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
587
588 |(((
589 **Kód AS**
590
591 **//(z MetaIS)//**
592 )))|**Názov  AS**|(((
593 **ISVS/modul ISVS**
594
595 **//(kód z MetaIS)//**
596 )))|(((
597 **Aplikačná služba realizuje KS**
598
599 **//(kód KS z MetaIS)//**
600 )))
601 |sluzba_is_1406|Získanie výberov zo štatistických databáz|isvs_14936|ks_330270; ks_330269
602 |sluzba_is_1401|Informovanie sa o štatistických údajoch|isvs_14936|ks_330268
603 |sluzba_is_1405|Získanie štatistických produktov|isvs_14936|ks_330270; ks_330269
604 |as_63292|Spätná väzba|isvs_11530|ks_351550
605 |as_58520|Zverejňovanie a poskytovanie|isvs_411|ks_336785
606 |as_67194|Notifikačný systém a správa odberov|isvs_14936|ks_381265
607 |as_67193|Správa používateľských účtov a autentifikácie|isvs_14936|ks_381264
608 |as_66997|Využívanie nadrezortných ISVS|isvs_14936|
609 |as_66998|Konzumovanie údajov z interných systémov|isvs_14936|
610 | | | |
611
612 1.
613 11.
614 111. Aplikačné služby na integráciu – TO BE
615
616 V rámci projektu budú vytvárané aplikačné služby na integráciu
617
618 |(((
619 **AS**
620
621 **(Kód MetaIS)**
622 )))|(((
623
624
625 **Názov  AS**
626 )))|(((
627 **Realizuje ISVS**
628
629 **(kód MetaIS)**
630 )))|**Poskytujúca alebo Konzumujúca**|**Integrácia cez CAMP**|**Integrácia s IS tretích strán**|**SaaS**|(((
631 **Integrácia na AS poskytovateľa**
632
633 **(kód MetaIS)**
634 )))
635 |as_67195|Poskytovanie údajov cez Oracle API voľby|isvs_14936|Poskytovaná|Nie|Áno|Nie|
636 |As_67196|Poskytovanie publikačného minima|isvs_14936|Poskytovaná|Nie|Áno|Nie|
637 | | | | | | | |
638 | | | | | | | |
639
640 1.
641 11.
642 111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
643
644 Samotný systém nebude poskytovať údaje do IS CSRU
645
646 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
647 | | | |
648 | | | |
649 | | | |
650
651 1.
652 11.
653 111. Konzumovanie údajov z IS CSRU – TO BE
654
655 Samotný systém nebude konzumovať údaje z IS CSRÚ
656
657 |ID  OE|(((
658
659
660 Názov (konzumovaného) objektu evidencie
661 )))|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS
662 | | | |
663 | | | |
664 | | | |
665
666 1.
667 11. Dátová vrstva
668
669 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
670
671 1.
672 11.
673 111. Údaje v správe organizácie
674
675 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
676
677 1.
678 11.
679 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
680
681 |**ID OE**|**Objekt evidencie Názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku**
682 |1|[[Organizačná štruktúra>>url:https://metais.vicepremier.gov.sk/]]|Dataset organizačná štruktúra obsahuje organizačné jednotky orgánu verejnej moci.|N/A
683 |2|[[Kontaktné miesta>>url:https://metais.vicepremier.gov.sk/]]|Dataset kontaktných miest obsahuje kontaktné miesta povinnej osoby.|N/A
684 |3|[[Úradné hodiny>>url:https://metais.vicepremier.gov.sk/]]|Dataset Úradné hodiny obsahuje definíciu otváracích hodín kontaktných miest OVM.|N/A
685 |4|[[Podriadené organizácie>>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
686 |5|[[Pracovné skupiny>>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
687 |6|[[Prijaté žiadosti podľa Infozákona>>url:https://metais.vicepremier.gov.sk/]]|Dataset obsahuje zoznam prijatých žiadostí o informácie podľa zákona č.   211/2000 Z.z.    (tzv. infozákona). |N/A
688 |7|[[Strategické dokumenty>>url:https://metais.vicepremier.gov.sk/]]| |N/A
689 |8|Najžiadanejšie otvorené údaje OVM| |N/A
690 |9|Vnútorné organizačno- riadiace akty| |N/A
691 |10|Elektronická úradná tabuľa| |N/A
692 |11|Zoznam analytických dokumentov| |N/A
693 |12|Zoznam softvéru, zakúpeného z verejných zdrojov| |N/A
694 |13|Katalóg otvorených údajov orgánu verejnej správy| |N/A
695 |14|[[Časový harmonogram vytvárania a sprístupňovania datasetov - 2.vlna>>url:https://metais.vicepremier.gov.sk/]]|Dataset poskytuje informácie o časovom harmonograme vytvárania a zverejňovania datasetov vrátane detailných informácií vzťahujúcich sa k jednotlivým datasetom.|N/A
696 |15|Zoznam  členov poradných orgánov povinných subjektov| |N/A
697 |16|[[Počty zamestnancov a vytvorených pracovných miest orgánov štátnej správy>>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
698 |17|Poskytované elektronické služby|N/A|N/A
699 |18|[[Objednávky>>url:https://metais.vicepremier.gov.sk/]]|Dataset objednávky obsahuje zoznam objednávok|N/A
700 |19|[[Faktúry  >>url:https://metais.vicepremier.gov.sk/]]|Dataset faktúry obsahuje zoznam faktúr|N/A
701 |20|[[Dotácie (schémy, obmedzenia, výzvy, žiadosti) >>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
702 |21|Zahraničné  služobné cesty|N/A|N/A
703 |22|Rozpočet|N/A|N/A
704 |23|[[Povinne zverejňované zmluvy podľa zákona o slobodnom prístupe k informáciám>>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
705 |24|Plán kontrolnej činnosti|N/A|N/A
706 |25|Právoplatné pokuty|N/A|N/A
707 |26|Vykonané vnútorné kontroly a audity|N/A|N/A
708 |27|Sadzobník úhrad za sprístupňovanie informácií|N/A|N/A
709 |28|Prebytočný nehnuteľný majetok štátu určený na predaj/nájom |N/A|N/A
710 |29|Bezodplatné plnenia a dary |N/A|N/A
711 |30|Zoznam podaní a sporových konaní|N/A|N/A
712 |31|[[Zoznam všeobecne záväzných právnych predpisov>>url:https://metais.vicepremier.gov.sk/]]|N/A|N/A
713 |32|Bezbariérová prístupnosť objektov z užívateľského hľadiska |N/A|N/A
714 |33|Historické údaje z volieb|Voľby do európskeho parlamentu|N/A
715 |34|Historické údaje z volieb|Voľby do Národnej rady SR|N/A
716 |35|Historické údaje z volieb|Voľby do orgánov samosprávnych krajov|N/A
717 |36|Historické údaje z volieb|Voľby do orgánov samosprávy obcí|N/A
718 |37|Historické údaje z volieb|Voľba prezidenta SR|N/A
719 |38|Historické údaje z volieb|Referendá|N/A
720
721
722 1.
723 11.
724 111. Referenčné údaje
725
726 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
727
728 1.
729 11.
730 111.
731 1111. bjekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
732
733
734 |**ID OE**| |(((
735 **Názov referenčného registra /objektu evidencie**
736
737 //(uvádzať OE z tabuľky v kap. 4.3.2)//
738 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
739 | | | |-|-|
740 | | | |-|-|
741 | | | |-|-|
742 | | | |-|-|
743
744
745 1.
746 11.
747 111.
748 1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU
749
750 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
751
752 |ID OE|(((
753 Názov referenčného údaja /objektu evidencie
754
755 //(uvádzať OE z tabuľky v kap. 4.3.2)//
756 )))|Konzumovanie / poskytovanie|Osobitný právny predpis pre poskytovanie / konzumovanie údajov
757 | | |Vyberte jednu z možností.|
758 | | |Vyberte jednu z možností.|
759 | | |Vyberte jednu z možností.|
760
761
762
763 1.
764 11.
765 111. Kvalita a čistenie údajov
766
767 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
768
769 1.
770 11.
771 111.
772 1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality
773
774 |ID OE|(((
775 Názov Objektu evidencie
776
777 //(uvádzať OE z tabuľky v kap. 4.3.2)//
778 )))|(((
779 Významnosť kvality
780
781 //1 (malá) až 5 (veľmi významná)//
782 )))|(((
783 Citlivosť kvality
784
785 //1 (malá) až 5 (veľmi významná)//
786 )))|(((
787 Priorita //– poradie dôležitosti//
788
789 //(začnite číslovať od najdôležitejšieho)//
790 )))
791 | | | | |
792 | | | | |
793 | | | | |
794
795
796 1.
797 11.
798 111.
799 1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
800
801 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
802
803 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
804 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS
805 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ
806 |***Iná rola (doplniť)**| |
807
808
809 1.
810 11.
811 111. Otvorené údaje
812
813 Projekt bude poskytovať nasledovné datasety ako otvorené údaje.
814
815 |**Názov objektu evidencie / datasetu
816 (uvádzať OE z tabuľky v kap. 4.3.2)**|** Požadovaná interoperabilita
817 (3★ - 5★)**
818 |**Periodicita publikovania
819 (týždenne, mesačne, polročne, ročne)**
820 |[[Organizačná štruktúra>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
821 |[[Kontaktné miesta>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
822 |[[Úradné hodiny>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
823 |[[Podriadené organizácie>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
824 |[[Pracovné skupiny>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
825 |[[Prijaté žiadosti podľa Infozákona>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
826 |[[Strategické dokumenty>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
827 |N ajžiadanejšie otvorené údaje OVM|4*|mesačne
828 |Vnútorné organizačno- riadiace akty|4*|mesačne
829 |Elektronická úradná tabuľa|4*|mesačne
830 |Zoznam analytických dokumentov|4*|mesačne
831 |Zoznam softvéru, zakúpeného z verejných zdrojov|4*|mesačne
832 |Katalóg otvorených údajov orgánu verejnej správy|4*|mesačne
833 |[[Časový harmonogram vytvárania a sprístupňovania datasetov - 2.vlna>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
834 |Zoznam  členov poradných orgánov povinných subjektov|4*|mesačne
835 |[[Počty zamestnancov a vytvorených pracovných miest orgánov štátnej správy>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
836 |Poskytované elektronické služby|4*|mesačne
837 |[[Objednávky>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
838 |[[Faktúry  >>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
839 |[[Dotácie (schémy, obmedzenia, výzvy, žiadosti) >>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
840 |Zahraničné  služobné cesty|4*|mesačne
841 |Rozpočet|4*|mesačne
842 |[[Povinne zverejňované zmluvy podľa zákona o slobodnom prístupe k informáciám>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
843 |Plán kontrolnej činnosti|4*|mesačne
844 |Právoplatné pokuty|4*|mesačne
845 |Vykonané vnútorné kontroly a audity|4*|mesačne
846 |Sadzobník úhrad za sprístupňovanie informácií|4*|mesačne
847 |Prebytočný nehnuteľný majetok štátu určený na predaj/nájom |4*|mesačne
848 |Bezodplatné plnenia a dary |4*|mesačne
849 |Zoznam podaní a sporových konaní|4*|mesačne
850 |[[Zoznam všeobecne záväzných právnych predpisov>>url:https://metais.vicepremier.gov.sk/]]|4*|mesačne
851 |Bezbariérová prístupnosť objektov z užívateľského hľadiska |4*|mesačne
852 |Historické údaje z volieb - Voľby do európskeho parlamentu|4*|po voľbách
853 |Historické údaje z volieb - Voľby do Národnej rady SR|4*|po voľbách
854 |Historické údaje z volieb - Voľby do orgánov samosprávnych krajov|4*|po voľbách
855 |Historické údaje z volieb - Voľby do orgánov samosprávy obcí|4*|po voľbách
856 |Historické údaje z volieb - Voľba prezidenta SR|4*|po voľbách
857 |Historické údaje z volieb - Referendá|4*|po voľbách
858
859
860 1.
861 11.
862 111. Analytické údaje
863
864 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
865
866 |ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
867 | | | |
868 | | | |
869 | | | |
870
871 1.
872 11.
873 111. Moje údaje
874
875 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
876
877
878 |ID|(((
879 Názov registra / objektu evidencie
880
881 //(uvádzať OE z tabuľky v kap. 4.3.2)//
882 )))|Atribút objektu evidencie|Popis a špecifiká objektu evidencie
883 | | | |
884 | | | |
885 | | | |
886 | | | |
887
888
889 1.
890 11.
891 111. Prehľad jednotlivých kategórií údajov
892
893 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
894
895
896 |**ID**|**Register / Objekt evidencie
897 (uvádzať OE z tabuľky v kap. 4.3.2)**|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje**
898 |1|[[Organizačná štruktúra>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
899 |2|[[Kontaktné miesta>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
900 |3|[[Úradné hodiny>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
901 |4|[[Podriadené organizácie>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
902 |5|[[Pracovné skupiny>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
903 |6|[[Prijaté žiadosti podľa Infozákona>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
904 |7|[[Strategické dokumenty>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
905 |8|N ajžiadanejšie otvorené údaje OVM|☐|☐|☒|☐
906 |9|Vnútorné organizačno- riadiace akty|☐|☐|☒|☐
907 |10|Elektronická úradná tabuľa|☐|☐|☒|☐
908 |11|Zoznam analytických dokumentov|☐|☐|☒|☐
909 |12|Zoznam softvéru, zakúpeného z verejných zdrojov|☐|☐|☒|☐
910 |13|Katalóg otvorených údajov orgánu verejnej správy|☐|☐|☒|☐
911 |14|[[Časový harmonogram vytvárania a sprístupňovania datasetov - 2.vlna>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
912 |15|Zoznam  členov poradných orgánov povinných subjektov|☐|☐|☒|☐
913 |16|[[Počty zamestnancov a vytvorených pracovných miest orgánov štátnej správy>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
914 |17|Poskytované elektronické služby|☐|☐|☒|☐
915 |18|[[Objednávky>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
916 |19|[[Faktúry  >>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
917 |20|[[Dotácie (schémy, obmedzenia, výzvy, žiadosti) >>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
918 |21|Zahraničné  služobné cesty|☐|☐|☒|☐
919 |22|Rozpočet|☐|☐|☒|☐
920 |23|[[Povinne zverejňované zmluvy podľa zákona o slobodnom prístupe k informáciám>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
921 |24|Plán kontrolnej činnosti|☐|☐|☒|☐
922 |25|Právoplatné pokuty|☐|☐|☒|☐
923 |26|Vykonané vnútorné kontroly a audity|☐|☐|☒|☐
924 |27|Sadzobník úhrad za sprístupňovanie informácií|☐|☐|☒|☐
925 |28|Prebytočný nehnuteľný majetok štátu určený na predaj/nájom |☐|☐|☒|☐
926 |29|Bezodplatné plnenia a dary |☐|☐|☒|☐
927 |30|Zoznam podaní a sporových konaní|☐|☐|☒|☐
928 |31|[[Zoznam všeobecne záväzných právnych predpisov>>url:https://metais.vicepremier.gov.sk/]]|☐|☐|☒|☐
929 |32|Bezbariérová prístupnosť objektov z užívateľského hľadiska |☐|☐|☒|☐
930 |33|Historické údaje z volieb - Voľby do európskeho parlamentu|☐|☐|☒|☐
931 |34|Historické údaje z volieb - Voľby do Národnej rady SR|☐|☐|☒|☐
932 |35|Historické údaje z volieb - Voľby do orgánov samosprávnych krajov|☐|☐|☒|☐
933 |36|Historické údaje z volieb - Voľby do orgánov samosprávy obcí|☐|☐|☒|☐
934 |37|Historické údaje z volieb - Voľba prezidenta SR|☐|☐|☒|☐
935 |38|Historické údaje z volieb - Referendá|☐|☐|☒|☐
936
937
938 1.
939 11. Technologická vrstva
940 11. **Technologické komponenty a riešenia**
941
942 V rámci zamýšľaného projektu sa uvažuje nad nasledovnou technologickou architektúrou, pričom bude využité interné prostredie Štatistického úradu SR, avšak riešenie musí byť postavené tak, aby bolo v budúcnosti možné ho nasadiť aj v cloude
943
944 |**Oblasť**|**Príklad Technológie**
945 |**Frontend (UI/UX)**|React, Angular, Vue.js
946 |**Backend (API & CMS)**|Laravel OctoberCMS, Drupal, Node.js, Spring Boot
947 |**Dátové úložiská**|PostgreSQL, MySQL, MongoDB, Elasticsearch
948 |**ETL pipeline**|Apache Kafka, Apache Spark
949 |**Vizualizácie**|Highcharts, Highmaps
950 |**Autentifikácia a bezpečnosť**|OAuth 2.0, SAML, IAM štátnej správy
951 |**Monitoring a logging**|Grafana, Kibana, Prometheus
952 |**Notifikácie a reporty**|RSS feed, e-mail
953
954 1.
955 11.
956 111. Prehľad technologického stavu - AS IS
957
958 N/A
959
960 1.
961 11.
962 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
963
964 [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg||alt="Obrázok, na ktorom je text, diagram, plán, rad
965
966 Obsah vygenerovaný umelou inteligenciou môže byť nesprávny."]]
967
968
969 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
970 |Počet interných používateľov|Počet|900|Odhad
971 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|25|Odhad
972 |Počet externých používateľov (internet)|Počet|2 500/ deň|Odhad
973 |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|1500/deň|Odhad
974 |Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|15 0000/deň|Odhad
975 |Objem údajov na transakciu|Objem/transakcia|N/A|N/A
976 |Objem existujúcich kmeňových dát|Objem|N/A|N/A
977 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A
978
979
980 1.
981 11.
982 111. Návrh riešenia technologickej architektúry
983
984 Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení.
985
986 Z pohľadu parametrizácie bude využitá nasledovná infraštruktúra pre PROD a TEST a Inter TEST prostredie:
987
988 |**Položka**|**Typ**|**HW špecifikácia**|**Kusov**
989 |Aplikačný cluster|Virtuálny|16 vCPU, 32 GB RAM|2
990 |Databázový cluster|Virtuálny|8 vCPU, 32 GB RAM|2
991 |Diskový priestor 1|RAID1|Tier 1 150 GB (max 1280 OPS)|4
992 |Diskový priestor 2|RAID6|Tier 2 1000 GB (max 150 IOPS)|2
993
994 Tabuľka 24 Požiadavky na infraštrutkúru
995
996 1.
997 11. Bezpečnostná architektúra
998 111. Úvod a ciele
999
1000 Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií.
1001
1002 1.
1003 11.
1004 111. Počiatočné posúdenie a príprava dokumentácie
1005 1111. Súlad s legislatívnymi a technickými normami
1006
1007 Návrh riešenia musí spĺňať všetky príslušné legislatívne a technické normy, vrátane:
1008
1009 * **Zákona č. 95/2019 Z.z.** o informačných technológiách vo verejnej správe,
1010 * **Zákona č. 69/2018 Z.z.** o kybernetickej bezpečnosti,
1011 * **Vyhlášky č. 78/2020 Z. z.** o štandardoch pre informačné technológie verejnej správy,
1012 * **Vyhlášky č. 179/2020 Z. z.** o kategorizácii a obsahu bezpečnostných opatrení informačných technológií verejnej správy.
1013 * Vyhláška NBÚ č. 362/2018 Z. z.,  Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1014
1015 * **Metodika Csirt pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti**
1016 * ISO 27001:2022, ISO 27002:2022, ISO 27005:2022, ISO 27017 a 27018, ISO 22301, 22313
1017
1018 Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia.
1019
1020 1.
1021 11.
1022 111.
1023 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
1024
1025 Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie **Posúdenia vplyvu na ochranu osobných údajov (DPIA) **dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s:
1026
1027 * **Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679** (GDPR),
1028 * **Zákonom č. 18/2018 Z. z.** o ochrane osobných údajov,
1029 * **Vyhláškou č. 158/2018 Z. z.** o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
1030
1031 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.
1032
1033 DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v SUSR.
1034
1035 1.
1036 11.
1037 111.
1038 1111. Bezpečnostný projekt
1039
1040 Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém.
1041
1042 Bezpečnostný zámer musí pokryť:
1043
1044 * Všetky aktíva, podporné aktíva implementovaného informačného systému a vymedzenie okolia
1045
1046 Analýza bezpečnosti musí pokryť:
1047
1048 * Katalóg aktív z bezpečnostného zámeru
1049 * Identifikáciu hrozieb, zraniteľností a vplyvov špecifických pre implementovaný informačný systém, teda vyplývajúcich zo špecifických vlastností navrhovanej architektúry a prostredia konkrétneho riešenia
1050 * Identifikáciu a opis bezpečnostných opatrení pre implementovaný informačný systém
1051
1052 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.
1053
1054 1.
1055 11.
1056 111. Bezpečnostné požiadavky
1057
1058 Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB SUSR.
1059
1060 1.
1061 11.
1062 111.
1063 1111. Technické a organizačné opatrenia
1064
1065 Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia:
1066
1067 * **Zabezpečenie fyzickej bezpečnosti**
1068 * **Analýza rizík**
1069 * **Riadenie prístupov**
1070 ** **Autentizácia **– správa identít
1071 ** **Autorizácia (RBAC) - **musí byť implementované riadenie prístupov na všetkých úrovniach riešenia. To zahrňuje:
1072 *** Detailný popis prístupových práv a privilegovaných účtov
1073 *** Zohľadnenie požiadaviek na zastupiteľnosť a oddelenie právomocí
1074 *** Minimalizáciu oprávnení a rozsah prístupov ku skupinám informácií
1075 *** Časové obmedzenia prístupov
1076 *** Prezentácia rolí a oprávnení prostredníctvom RACI matíc najmä:
1077 **** privilegovaní – vlastník – audit
1078 **** bezpečnostné role s prístupom k systému
1079 * **Šifrovanie údajov** – zabezpečenie uložených a prenášaných údajov prostredníctvom kryptografických opatrení, všetky rozhrania musia byť zabezpečené pomocou SSL. Riešenie pre vydávanie, revokáciu a ukladanie certifikátov musí podliehať analýze rizík. Vyžadovaná je plná podpora kryptografických opatrení, navrhovaných na základe analýzy rizík, ktorých aktuálnosť v čase riešenia prezentuje dodávateľ, schvaľuje MKB KNR.
1080 ** ** kryptografické opatrenia na zabezpečenie integrity logov (v dátovom úložisku aj počas prenosu)**
1081 * **Riadenie zraniteľností** – opatrenia na detekciu a odstránenie škodlivého softvéru a nápravu následkov škodlivého kódu.
1082 * **Vzdialený prístup -  **IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie.
1083 * **Likvidácia osobných údajov a dátových nosičov**, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov.
1084 * **Sieťová bezpečnosť -** kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou.
1085 *1.
1086 *11.
1087 *111. Bezpečný Vývoj
1088
1089 Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia).
1090
1091 Definícia špecifických požiadaviek na bezpečnosť riešenia prostredníctvom využívania cloudových služieb a ich implementácia v danom návrhu riešenia (v závislosti na type použitého cloud riešenia a pod.).
1092
1093 Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle)
1094
1095 1.
1096 11.
1097 111.
1098 1111. Audit a testovanie bezpečnosti
1099
1100 Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované **penetračné testy**, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík.
1101
1102 Počas prevádzky budú využívané analytické nástroje na **monitorovanie a vyhodnocovanie bezpečnostných incidentov**. Riešenie musí prechádzať auditmi a kontrolnými činnosťami nezávislých zmluvných strán. Budú realizované testy zraniteľností.
1103
1104 Auditné záznamy
1105
1106 1. Pridelený prístup: Záznamy o pridelenom prístupe.
1107 1. Autorizovaný prístup: Záznamy o autorizovanom prístupe.
1108 1. Neautorizovaný pokus: Záznamy o neautorizovaných pokusoch o prístup a výstrahy zo systému detekcie narušenia.
1109 1. Privilegované operácie: Použitie privilegovaných prístupových práv, reštart a vypnutie systému, pripojenie/odpojenie zariadení.
1110 1. Systémové výstrahy: Výstrahy z konzoly PC, výnimky v auditných záznamoch, alarmy.
1111 1. Zmeny bezpečnostných nastavení: Záznamy o zmenách bezpečnostných nastavení IS.
1112 1. Pokusy o neautorizované služby: Pokusy o neautorizované spustenie alebo zmenu systémových služieb.
1113 1. Zmena konfigurácie: Pokusy o neautorizovanú zmenu konfigurácie alebo systémových nastavení.
1114 1. Sieťové porty a protokoly: Pokusy o použitie neautorizovaných portov alebo protokolov.
1115 1. Smerovanie sieťovej prevádzky: Pokusy o zakázané smerovanie alebo otvorenie netypických sieťových spojení.
1116
1117 Rozsah a Periodicita Sledovania
1118
1119 Dodávateľ navrhne rozsah, periodicitu sledovania a mazania auditných záznamov na základe:
1120
1121 * Kritickosti procesu
1122 * Požiadaviek na dostupnosť a dôvernosť údajov
1123 * Zraniteľnosti systému
1124
1125 Bezpečnostný Monitoring
1126
1127 Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry.
1128
1129 1.
1130 11.
1131 111.
1132 1111. Bezpečnostné Nástroje
1133
1134 **Implementácia nástrojov**: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy
1135
1136 **Analýza rizík**: Nasadenie nástrojov bude na základe analýzy rizík odsúhlasenej zástupcami SUSR.
1137
1138 **Požiadavky na dostupnosť: **Zohľadniť redundantnosť, dimenzovanie kapacít, kryptografické opatrenia a protokoly, kapacity dátových úložísk, detailne popísané SPOF architektúry.
1139
1140 V rámci prevádzky riešenia bude infraštruktúra neustále aktualizovaná proti najnovším bezpečnostným hrozbám a chránená pomocou:
1141
1142 * **NG firewally, WAF**
1143 * **Intrusion Prevention System (IPS)** a **Intrusion Detection System (IDS)**,
1144 * **Ochrana proti DOS/DDoS**
1145 * **Ochrana na aplikačnej vrstve **(SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď)
1146 * **Security Information and Event Management (SIEM)**,
1147 * **Network Behavior Anomaly Detection (NBAD)**.
1148 *1.
1149 *11.
1150 *111. Prevádzkové postupy
1151
1152 * Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia.
1153 * Vyžaduje sa služba poskytovania bezpečnej prístupovej siete.
1154 * V rámci IKT vybavenia bude navrhované riešenie zabezpečené adekvátnymi prvkami a postupmi pre ochranu proti škodlivému softvéru (na základe výstupov analýzy rizík), hodnoteniu zraniteľností a riadeniu bezpečnostných aktualizácií (v kontexte navrhovaného riešenia).
1155 * Dielo bude obsahovať podrobný popis prevádzkových postupov bezpečnostných opatrení diela vrátane stanovenej periodicity a zodpovedností (RACI)
1156 * dielo musí byť pravidelne aktualizované a revidované na základe nových hrozieb a zraniteľností.
1157 * všetci používatelia a administrátori systému musia byť školení v oblasti bezpečnosti pri práci so systémom.
1158 * Zálohovanie a plány obnovy
1159
1160 **V rámci prípravy projektu bolo realizované aj samohodnotenie úrovne projektu z pohľadu Dôvernosti (2), Integrity (2), Dostupnosti (3), kde výsledkom cloudových služieb je úroveň 3.**
1161
1162
1163 Bezpečnostné požiadavky na implementáciu bezpečnostných opatrení pre jednotlivé kategórie budú implementované v závislosti na kategóriu sietí a IS alebo ich komponentov:
1164
1165 [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png||alt="A screenshot of a computer
1166
1167 Description automatically generated"]]
1168
1169 Z pohľadu vizualizácia architektúry je uvažovaný nasledovný koncept:
1170
1171 [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg||alt="Obrázok, na ktorom je text, diagram, plán, rad
1172
1173 Obsah vygenerovaný umelou inteligenciou môže byť nesprávny."]]
1174
1175
1176 Obrázok 4 Návrh technologickej architektúry projektu
1177
1178 *
1179
1180
1181
1182 1. Závislosti na ostatné ISVS / projekty
1183
1184 V súčasnosti nie sú evidované závislosti na iných ISVS alebo projektoch
1185
1186
1187 |Stakeholder|(((
1188 Kód projektu /ISVS
1189
1190 //(z MetaIS)//
1191 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
1192 |//Napr. MIRRI SR//|//Projekt XY//|//Projekt_1234//|//04/2021//|//Vyplniť//
1193 | | | | |
1194 | | | | |
1195
1196 1. Zdrojové kódy
1197
1198 Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov, a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti vyhlášku  č. 78/2020 Z. z. nahradiť alebo doplniť.
1199
1200 Vzhľadom na skutočnosť, že na trhu v súčasnosti existuje viacero dodávateľov COTS riešení pre oblasť content management systémov, predpokladáme, že časť riešenia bude realizovaná s využitím tzv. špecializovaného konfigurovateľného riešenia , resp. špecializovaného SW. SUSR obstará licenciu na jeho používanie a jej udržiavanie a zároveň obstará aj práce na jeho customizáciu pre svoje konkrétne podmienky. Pokiaľ pôjde o licenciu špecializovaného SW, obstaranie a užívanie špecializovaného SW sa bude riadiť štandardnými zmluvnými podmienkami dodávateľa. Pokiaľ ide o customizáciu/nadstavbu nad špecializovaným SW, ktoré bude zohľadňovať špecifické potreby a podmienky SUSR, zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Požadovaná bude podrobná dokumentácia, aby bolo možné prevádzkovanie a rozvoj aj inými dodávateľmi.
1201
1202 V prípade ak bude riešenie dodané ako unikátne SW dielo na základe zmluvy o dielo vyvinuté pre potreby SUSR zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpis  a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Zmluva s dodávateľom bude pripravená tak, aby po skončení zmluvného vzťahu, v rámci ktorého bolo unikátne SW dielo vytvorené a po istú dobu prevádzkované pôvodným dodávateľom, disponovala K SUSR všetkými oprávneniami potrebnými pre ďalšiu prevádzku a rozvoj tohto diela bez závislosti na pôvodnom dodávateľovi, teda i prostredníctvom nového dodávateľa vybraného v neobmedzenej súťaži dodávateľov. Dielo môže byť vytvorené kombináciou krabicového softvéru, špecializovaného konfigurovateľného riešenia a unikátneho SW riešenia za predpokladu že budú dodržané požiadavky uvedené v tejto kapitole. Pri vytváraní a dodaní diela nesmie dôjsť k vendor locku. Zdrojové kódy nesmú obsahovať žiadnu nevyžiadanú funkcionalitu.
1203
1204 1. Prevádzka a údržba
1205
1206 Účelom podpory je zabezpečenie služieb technickej podpory prevádzky, údržby a rozvoja ISVS z  dôvodu zabezpečenia jeho riadnej prevádzkyschopnosti a úprav funkcionalít tak, aby mohla byť  zabezpečená interoperabilita so všetkými informačnými systémami, s ktorými bude ISVS integrovaný.
1207
1208 Podpora diela je rozdelená na:
1209
1210 * **Technickú podporu a údržbu diela** (ďalej len „Paušálne služby“) bude Dodávateľom poskytovaná v rozsahu uvedenom v kapitole 7.1.2.
1211 * **Rozvoj diela** (ďalej len „Objednávkové služby“) bude Dodávateľom poskytovaný na základe objednávkových služieb.
1212 *1. Prevádzkové požiadavky
1213 *11. Životný cyklus produktu / Doba udržateľnosti projektu
1214
1215 Ukončenie realizácie projektu – projekt sa považuje za ukončený, ak došlo k fyzickému ukončeniu projektu (skutočne sa zrealizovali všetky aktivity projektu) a finančnému ukončeniu projektu (Objednávateľ uhradil všetky náklady spojené s realizáciou projektu).
1216
1217 Udržateľnosť projektu znamená  udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu.
1218
1219 1.
1220 11.
1221 111. Paušálne služby
1222
1223 Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj  poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s  aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť:
1224
1225 * Poskytnutie nových verzií so zapracovanými legislatívnymi zmenami.
1226 * Poskytnutie nových verzií s optimalizovanými funkciami.
1227 * Poskytnutie nových verzií s rozšírenou funkcionalitou všeobecného charakteru.
1228 * Poskytnutie nových verzií ISVS v dôsledku zmien v informačných technológiách,  alebo dôsledku riešenia problémov/incidentov.
1229 * Upozorňuje na potrebu inštalácie nových verzií a zabezpečí aktualizáciu  komponentov softvéru ISVS tak, aby nedošlo k výpadkom poskytovaných  služieb v čase prevádzky (zabezpečuje dodávateľ , objednávateľ zabezpečí súčinnosť).
1230 * Distribúciu a nasadenie nových verzií ISVS v zmysle predchádzajúcich bodov zabezpečuje dodávateľ pričom ich nasadenie do produkčnej prevádzky vrátane termínu nasadenia musí vždy najskôr schváliť objednávateľ.
1231 * Poskytnutie odpovede cez telefónnu linku dostupnú počas prevádzkových hodín na otázky týkajúce sa problémových  situácií vzniknutých pri používaní ISVS tzn. k obsluhe, k problémovým  stavom ISVS a k správaniu sa ISVS v rozpore s opisom v dokumentácii.
1232 * Správu, posudzovanie, riešenie a odstraňovanie incidentov, problémov a kybernetických  bezpečnostných incidentov v  stanovených lehotách.
1233 * Pravidelnú profylaktiku prostredia a kontrolu funkčnosti ISVS v stanovených  lehotách.
1234 * Priebežnú identifikáciu abnormálneho správania, t. J. monitoruje plánované /  schedulované procesy pre spracovanie a publikovanie dát, sleduje výkonové  parametre, vykonáva pravidelnú kontrolu nastavenia ISVS podľa  posledného odsúhlaseného (schváleného) stavu konfigurácie systému.
1235 * Priebežné sledovanie, kontrolu a vyhodnocovanie záznamov z logov.
1236 * Priebežné sledovanie, vyhodnocovanie upozorňovanie a poskytovanie nových verzií v súvislosti s informačnou bezpečnosťou (bezpečnostné aktualizácie) a technicko- prevádzkovými podmienkami prostredia.
1237 * Aktívne upozorňovanie Objednávateľa Dodávateľom na možné zlepšenia a úpravy alebo  zmeny IS.
1238 * Aktívne upozorňovanie Objednávateľa Dodávateľom na vzniknuté incidenty, ako aj stavy  systému, pri ktorých môže dôjsť, resp. Ktoré môžu viesť k vzniku akýchkoľvek  Incidentov.
1239 * Realizáciu školení v priestoroch Objednávateľa alebo prostredníctvom videokonferencie v súvislosti so zmenami v systéme súvisiacimi s vyššie uvedeným (v  tomto prípade nesmú vzniknúť pre Objednávateľa žiadne ďalšie náklady).
1240 * Aktualizácie komplexnej dokumentácie k ISVS.
1241 * Technickú a organizačnú podpora pri realizácii prevádzkových zásahov (podpora prevádzky ISVS).
1242 * Ďalšie dodávky, činnosti a práce nevyhnutné pre zachovanie funkčnosti a prevádzky schopnosti ISVS, ktoré nie sú výslovne stanovené ako povinnosť  Dodávateľa.
1243
1244 Pre tieto potreby bude zabezpečený riadený a kontrolovaný prístup cez VPN pre dodávateľa. Dodávateľ musí plniť interné  pravidlá Objednávateľa pre používanie VPN a požiadavky Zákona o kybernetickej bezpečnosti v opačnom prípade mu môže byť prístup cez VPN odobraný aj počas  trvania zmluvy bez nároku na úpravu finančného plnenia.
1245
1246 Všetky zmeny v ISVS musia byť zdokumentované a dokumentácia a zdrojové kódy musia byť poskytnuté Objednávateľovi  bezpečným spôsobom najneskôr v čase nasadenia zmeny do produkčného prostredia, zároveň sa Objednávateľ zaväzuje použiť zdrojové kódy, výlučne v prípade, keď nie je za účelom odstránenia Incidentu možné zabezpečiť prítomnosť dodávateľa a na základe preukázateľných inštrukcií Dodávateľa. Dodávateľ nenesie zodpovednosť za prípadné vady ISVS spôsobené zásahom Objednávateľa alebo akejkoľvek tretej strany, ktoré neboli zo strany Dodávateľa odsúhlasené.
1247
1248 Na vyžiadanie Objednávateľa je Dodávateľ povinný sprístupniť dokumentáciu aktivít zamestnancov dodávateľa a tretích strán najneskôr do 24 hodín od požiadavky.
1249
1250 1.
1251 11. Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách
1252
1253 Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ  proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp.  môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS.
1254
1255 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.
1256
1257 Spôsoby a procesy pre efektívne monitorovanie prevádzky ISVS  s cieľom čo najrýchlejšej identifikácie Incidentov a Problémov navrhne Dodávateľ počas realizácie  plnenia, pričom musia byť v čo najväčšej miere využité nástroje ktorými disponuje Objednávateľ.
1258
1259 Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps.
1260
1261
1262 1.
1263 11.
1264 111. Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov
1265
1266 Nahlasovanie incidentov bude prebiehať:
1267
1268 * Prostredníctvom nástroja, ktorý Dodávateľ zabezpečí pre VO na riadenie incidentov, ktorý bude integrovaný na centrálny tiketovací nástroj Objednávateľa.
1269 * Dodávateľ zabezpečí možnosť online nahlasovania servisných udalostí s možnosťou  sledovania ich stavu riešenia.
1270 * Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému.
1271 * Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v  požadovanom hraničnom čase.
1272 * Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek  a reportov.
1273 *1.
1274 *11. Úrovne podpory používateľov
1275
1276 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1277
1278 |**Úroveň podpory**|**Poskytuje**
1279 |**L1 podpory IS** (Level 1, priamy kontakt zákazníka)|Objednávateľ
1280 |**L2 podpory IS** (Level 2, postúpenie požiadaviek od L1|Objednávateľ
1281 |**L3 podpory IS** (Level 3, postúpenie požiadaviek od L2)|Dodávateľ
1282
1283
1284 Definícia podpory používateľov:
1285
1286 L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje:
1287
1288 *
1289 ** IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS).
1290 ** úvodnú filtráciu kategorizáciu požiadaviek
1291 ** riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1292
1293
1294 L2 Podpora ISVS (podpora 2. stupňa, postúpenie požiadaviek od L1) – riešiteľské tímy s hlbšou technologickou alebo funkčnou znalosťou danej oblasti:
1295
1296 * vybraná skupina garantov alebo administrátorov so znalosťou ISVS
1297 * Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom (ak to nie je nevyhnutné), ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1298
1299
1300 L3 Podpora ISVS (podpora 3. stupňa) - predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
1301
1302
1303 Centrum podpory používateľov -  poskytuje dodávateľ pre vybrané skupiny používateľov cez telefón a  email pričom nahlásené incidenty aj požiadavky vrátane ich aktualizácii musia byť vždy evidované aj v service desku Objednávateľa.
1304
1305
1306 Pre služby sú definované takéto požiadavky:
1307
1308 * Všetky požiadavky a incidenty musia byť evidované v ISVS Service desk Objednávateľa.
1309 * Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní)
1310 * Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365.
1311
1312
1313 1.
1314 11.
1315 111. Riešenie incidentov – SLA parametre
1316
1317 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.
1318
1319 Označenie naliehavosti incidentu:
1320
1321 |**Naliehavosť incidentu**| |**Popis incidentu**
1322 |Incident / Problém úrovne A |kritický|(((
1323 Kritická vada / havária, ktorá spôsobuje úplnú nedostupnosť, alebo chybnú  funkčnosť ISVS  alebo jeho časti
1324
1325 alebo
1326
1327 Incident/Problém kritický negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1328
1329 Odstránenie Incidentu/Problému nie je možné dočasne  zabezpečiť náhradným riešením Dodávateľa ani organizačným opatrením navrhnutým  Dodávateľom.
1330 )))
1331 |Incident / Problém úrovne B |vysoký|(((
1332 Vážna vada/ porucha, ktorá spôsobuje nedostupnosť, alebo chybnú  funkčnosť ISVS alebo jeho časti
1333
1334 alebo
1335
1336 Incident/Problém môže mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1337
1338 Odstránenie Incidentu/Problému je možné dočasne zabezpečiť  náhradným riešením Dodávateľa alebo organizačným opatrením navrhnutého Dodávateľom, a  to v lehote stanovenej pre náhradné riešenie.
1339
1340 Odstránenie Incidentu/Problému nesmie mať negatívny vplyv na  konzistenciu a integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1341 )))
1342 |Incident / Problém úrovne C|nízky|(((
1343 Bežná vada, bežná porucha, ktorá neobmedzuje prevádzku ISVS  alebo jeho časti, nemá dôsledky na využívanie a prevádzku IS a nemá vplyv na bezpečnosť a integritu dát..
1344
1345
1346 Odstránenie  Incidentu/Problému nesmie mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich  spracovania v prostredí IS SU SR.
1347 )))
1348 |Kybernetický bezpečnostný incident / KB| |Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou  incidentov.  Zároveň musí byť kategorizovaný aj ako A, B alebo C.
1349
1350
1351 1.
1352 11.
1353 111. Lehoty na odstraňovanie incidentov a problémov
1354
1355 V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov:
1356
1357 |**Typ lehoty**|**Popis lehoty**
1358 |Okamžité potvrdenie nahlásenia Incidentu/Problému|Znamená že Objednávateľ môže kedykoľvek  prostredníctvom vopred dohodnutých elektronických prostriedkov nahlásiť Dodávateľovi  incident/problém a obratom dostane potvrdenie o doručení hlásenia od Dodávateľa.
1359 |Lehota reagovania na nahlásený Incident/Problém|Je čas stanovený pre Dodávateľa, do ktorého  vykoná prevzatie, potvrdenie prevzatia a preverenie nahláseného Incidentu/Problému, jeho kategorizáciu a zaháji  jeho riešenie konkrétnym riešiteľom a ktorý začína plynúť nahlásením Incidentu/Problému  postupom podľa nižšie uvedenej Tabuľky.
1360 |Lehota náhradného riešenia Incidentu/Problému|Ide sa o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť náhradné riešenie do IS alebo prostredníctvom Objednávateľa vykonať procesné opatrenia  navrhnuté Dodávateľom. Náhradným riešením sa rozumie vykonanie súboru opatrení  Dodávateľom, ktoré do doby pre trvalé vyriešenie Incidentu/Problému sfunkčnia IS alebo  jeho časť. Pokiaľ sa jedná o procesné opatrenia, Dodávateľ je povinný včas dodať  zdokumentovaný proces opatrení tak, aby mohli byť s prihliadnutím na charakter opatrení  vykonané Dodávateľom.
1361 |Lehota trvalého vyriešenia Incidentu/Problému.|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI). Ide  o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť trvalé odstránenie Incidentu/Problému ISVS alebo jeho časti tak, aby  systém resp. funkčnosť jeho jednotlivých častí, bol plne obnovený.
1362
1363
1364 V nasledujúcich tabuľkách sú uvedené lehoty na odstraňovanie incidentov / porúch:
1365
1366 |(% colspan="3" %)**Odstraňovanie incidentov**|(% colspan="2" %)**Spoľahlivosť**
1367 |**Úroveň incidentu**|**Lehota reagovania**|**Lehota náhradného riešenia**|**Lehota trvalého vyriešenia**|**(počet incidentov za mesiac)**
1368 |Incident úrovne A|Do 30 minút|Neuplatňuje sa|Do 24 hodín|1
1369 |Incident úrovne B|Do 30 minút|Do 24 hodín|Do 48 hodín|5
1370 |Incident úrovne C|Do 24 hodín pracovného času|Neuplatňuje sa|Do 5 dní pracovného času|Nie je obmedzené
1371
1372
1373 |(% colspan="3" %)**Odstraňovanie problémov**|(% colspan="2" %)**Spoľahlivosť**
1374 |**Úroveň problému**|**Lehota reagovania**|**Lehota náhradného riešenia**|**Lehota trvalého vyriešenia**|**(počet problémov za mesiac)**
1375 |Problém úrovne A|Do 30 minút|Neuplatňuje sa|Do 24 hodín|1
1376 |Problém úrovne B|Do 30 minút|Do 24 hodín|Do 48 hodín|5
1377 |Problém úrovne C|Do 24 hodín pracovného času|Neuplatňuje sa|Do 21 dní pracovného času|Nie je obmedzené
1378
1379
1380 * Počítanie lehôt na odstraňovanie Incidentov/Problémov v rámci pracovného času sa uplatňuje  výlučne pri Incidentoch/Problémoch úrovne C. Lehoty na odstraňovanie Incidentov/Problémov  úrovne A a Incidentov/Problémov úrovne B plynú bez ohľadu na pracovný čas bez prerušenia  (nonstop v režime 24/7).
1381 * DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu Objednávateľom a vyriešením incidentu Dodávateľom (do doby, kedy je funkčnosť ISVS znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu Objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1382 * Spoľahlivosť (počet incidentov/problémov za mesiac) udáva maximálny počet incidentov/problémov podľa typu za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty sú považované za jeden problém (ak vznikli v rovnakom časovom úseku).
1383
1384 * Incidenty nahlásené Objednávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1385 ** sú riešené ako incidenty úrovne C
1386 ** Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1387 ** Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1388
1389
1390 1.
1391 11.
1392 111. Základné činností poskytované v rámci služieb riadenia incidentov a problémov
1393
1394
1395 V nasledujúcej tabuľke sú popísané základné činnosti:
1396
1397 |**Činnosť**|**Výstup**
1398 |Klasifikácia a kategorizácia incidentov/problémov|(((
1399 * odsúhlasenie klasifikácie služby (Incident/Problém), resp. návrh na preklasifikovanie služby
1400 * odsúhlasenie kategórie úrovne Incidentu/Problému, resp. návrh na preklasifikovanie úrovne
1401 )))
1402 |Analýza – preskúmanie, diagnostika a návrh riešenia|(((
1403 * popis ako vznikol incident/problém, dôvody a zdroje
1404 * návrh náhradného riešenia (úroveň B) a/alebo trvalého vyriešenia (úrovne A, B, C, KBI)  s analýzou dopadov (kvalifikovaný odhad termínov)
1405 * dodanie úspešných výsledkov testov k navrhovaným riešeniam, security review  v zmysle metodiky SDL a potrebnej dokumentácie
1406 * požiadavka na potrebu zásahu prostredníctvom vzdialeného prístupu Dodávateľa  do ISVS
1407 * rozsah požadovanej súčinnosti
1408 )))
1409 |Vyriešenie Incidentu/Problému, resp. dočasná obnova prevádzky ISVS (jeho  časti)|(((
1410 * dodanie a kontrola releasu (Fix, HotFix..)
1411 * nasadenie releasu
1412 * funkčný/UAT test a security review
1413 * obnova, resp. dočasná obnova prevádzky
1414 * trvalé vyriešenie Incidentu/Problému (úrovne A, B, C) alebo náhradné riešenie  Incidentu/Problému (úroveň B)
1415 )))
1416
1417 V prípade, ak sa zistí, že Incident/Problém stále trvá, tak táto požiadavka na službu zo strany Objednávateľa bude klasifikovaná ako nevyriešená. Čas nahlásenia požiadavky na službu ostáva  pôvodný a všetky časové termíny sa pripočítajú k času od doručenia oznámenia o  trvaní Incidentu/Problému.
1418
1419 Realizácia školení, úprava dokumentácie a vytváranie zmenových príručiek:
1420
1421 * V prípade mimoriadnej opodstatnenej potreby priamo súvisiacej s riešením  konkrétneho  Incidentu/Problému  Dodávateľ  zabezpečí  vyškolenie  oprávnených zamestnancov na nové funkcionality v rámci vyriešenia  Incidentu/Problému v adekvátnom časovom termíne. V tomto prípade sa  osobitná odmena za školenie neposkytuje, je súčasťou ceny za Paušálne  služby.
1422 * Ak pri odstraňovaní Incidentu alebo Problému dôjde ku modifikácii postupov  správy, inštalácie alebo používania akejkoľvek časti funkcionality ISVS,  Dodávateľ spolu s dodaním riešenia je povinný zabezpečiť pri odovzdávaní  riešenia aj dodanie aktualizovanej administrátorskej a prevádzkovej  dokumentácie so zaznamenaním vykonaných zmien. Rovnako je povinný  Dodávateľ udržiavať aktuálnu a poskytnúť Objednávateľovi komplexnú aktualizovanú  dokumentáciu.
1423 * Dokumentácia k jednotlivým plneniam sa odovzdáva priebežne do centrálneho  repozitára dokumentácie určeného Objednávateľom.
1424 * V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená.
1425 * Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov.
1426
1427
1428 1.
1429 11. Požadovaná dostupnosť ISVS
1430
1431
1432 |**Popis**|**Parameter**|**Poznámka**
1433 |**Prevádzkové hodiny**|24 hodín|od 00:00 hod. - do 24:00 hod. počas celého roka
1434 |(% rowspan="2" %)**Servisné okno**|11 hodín|od 16:00 hod. - do 7:00 hod. počas pracovných dní
1435 |24 hodín|(((
1436 od 00:00 hod. - 24:00 hod. počas dní pracovného pokoja a štátnych sviatkov
1437
1438 Servis a údržba sa musí realizovať výhradne mimo pracovného času (vo výnimočných prípadoch môže VO odsúhlasiť výnimku) .
1439 )))
1440 |**Dostupnosť produkčného prostredia ISVS**|99%|(((
1441 * 99% z 24/7/365
1442 * Maximálny ročný výpadok je 87,6 hodiny.
1443 * Vždy sa za takúto dobu považuje čas od 0.00 hod. do 24.00
1444 * Nedostupnosť IS sa počíta od nahlásenia incidentu VO v čase dostupnosti podpory Dodávateľa (t.j. nahlásenie incidentu v čase od 0:00 hod. - do 24:00 hod.).  Do dostupnosti IS nie sú započítavané schválené servisné zásahy a údržba a plánované odstávky IS.
1445 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1446 )))
1447
1448
1449
1450
1451 |**RTO (Recovery Time Objective)**|12  hodín|Doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný
1452 |**RPO (Recovery Point Objective)**|Bude stanované neskôr|Aké množstvo dát môže byť stratené od vymedzeného okamihu.
1453
1454 Tabuľka 33 RTO a RPO systému
1455
1456
1457 1. Požiadavky na personál
1458
1459 Definované v rámci Projektového zámeru
1460
1461 1. Implementácia a preberanie výstupov projektu
1462
1463 Harmonogram je uvedený v projektovom zámere. Preberanie výstupov bude predmetom zmluvy o dielo a následnej servisnej zmluvy
1464
1465 1. Prílohy
1466
1467 Viď. časť Projektový zámer
1468
1469
1470
1471
1472