ID POŽIADAVKY (zvoľte si konvenciu označovania) |
KATEGÓRIA POŽIADAVKY _funkčná požiadavka _nefunkčná požiadavka _technická požiadavka |
OBLASŤ POŽIADAVKY | NÁZOV POŽIADAVKY |
DETAILNÝ POPIS POŽIADAVKY |
ID_1 | Funkcna poziadavka | Enterprise service bus | Sprostredkovanie komunikácie | Riešenie musí zabezpečiť sprostredkovanie komunikácie medzi službami (integrovanými aplikáciami) prostredníctvom správ |
ID_2 | Funkcna poziadavka | Enterprise service bus | Doručenie správ | Riešenie musí zabezpečiť spoľahlivé doručenie správ |
ID_3 | Funkcna poziadavka | Enterprise service bus | Transparentnosť informácií o pripojených systémoch | Riešenie musí zabezpečiť transparentnosť informácií o pripojených systémoch a technologických rozdieloch pre jednotlivé integrované aplikácie |
ID_4 | Funkcna poziadavka | Enterprise service bus | Transformácia správ | Riešenie musí zabezpečiť transformáciu správ a ich obsahu |
ID_5 | Funkcna poziadavka | Enterprise service bus | Verifikácia správ | Riešenie musí zabezpečiť verifikáciu správ |
ID_6 | Funkcna poziadavka | Enterprise service bus | Smerovanie správ | Riešenie musí zabezpečiť smerovanie správ |
ID_7 | Funkcna poziadavka | Všeobecné požiadavky | Synchrónna a asynchrónna komunikácia | Riešenie musí zabezpečiť synchrónna aj asynchrónna komunikácia |
ID_8 | Funkcna poziadavka | Všeobecné požiadavky | Šifrovanie | Riešenie musí zabezpečiť šifrovanie, digitálne podpisovanie |
ID_9 | Funkcna poziadavka | Všeobecné požiadavky | Autentifikácia a autorizácia služieb | Riešenie musí zabezpečiť autentifikáciu a autorizáciu jednotlivých služieb (anonymná, základná, certifikátmi, Windows, Kerberos, ADFS,IAM) |
ID_10 | Funkcna poziadavka | Všeobecné požiadavky | Analýza a štatistiky | Riešenie musí zabezpečiť analýza, štatistiky, audit, logovanie a reporty histórie v rozsahu ktorý umožňuje podrobné analýzy vzniknutých incidentov, problémov a bezpečnostných incidentov |
ID_11 | Funkcna poziadavka | Všeobecné požiadavky | Konfigurovateľnosť integrácií a procesov | Riešenie musí zabezpečiť konfigurovateľnosť integrácii a procesov v editore bez potreby programovania alebo zmien v kóde (netýka sa rozširujúcich vlastností ako napr. možnosti dopracovania konektorov). |
ID_12 | Funkcna poziadavka | Všeobecné požiadavky | Vizuálny editor | Pre komponenty musí byť dostupný vizuálny editor s podporou drag-and-drop funkcionality a s rozšírením programátorského jazyka |
ID_13 | Funkcna poziadavka | Všeobecné požiadavky | Nasadenie | Riešenie musí umožňovať ľahko upraviteľný programový alebo konzolou riadený deployment |
ID_14 | Funkcna poziadavka | Business Process Management | Platforma pre spúštanie procesov | Riešenie musí zabezpečiť platformu pre spúšťanie jednotlivých biznis aplikácii a procesov |
ID_15 | Funkcna poziadavka | Business Process Management | Implementácia procesov | Riešenie musí zabezpečiť implementáciu procesov na úrovni komunikácie medzi jednotlivými pripojenými modulmi |
ID_16 | Funkcna poziadavka | Business Process Management | Dynamické riadenie rozhraní | Riešenie musí zabezpečiť dynamické riadenie rozhraní pripojených systémov |
ID_17 | Funkcna poziadavka | Business Process Management | Monitoring procesov | Riešenie musí zabezpečiť monitoring procesov (Business Activity Monitoring - BAM) |
ID_18 | Funkcna poziadavka | Business Process Management | Definovanie biznis procesu | Riešenie musí zabezpečiť definovanie biznis procesu pre spravované služby |
ID_19 | Funkcna poziadavka | Business Process Management | Manažment zmien | Riešenie musí umožniť manažment zmien biznis procesov |
ID_20 | Funkcna poziadavka | Business Process Management | Definícia spúšťacích udalostí | Riešenie musí umožniť definíciu spúšťacích udalostí pre notifikácie |
ID_21 | Funkcna poziadavka | Business Process Management | Orchestrácia biznis procesov | Riešenie musí zabezpečiť orchestráciu biznis procesov; |
ID_22 | Funkcna poziadavka | Business Process Management | Podpora integrácie | Riešenie musí zabezpečiť podporu integrácie aplikačného rozhrania; |
ID_23 | Funkcna poziadavka | Business Process Management | Smerovanie dokumentov | Riešenie musí umožniť smerovanie dokumentov podľa definovaného procesu; |
ID_24 | Funkcna poziadavka | Business Process Management | Správa prístupových práv | Riešenie musí umožniť správu prístupových práv podľa definície procesu; |
ID_25 | Funkcna poziadavka | Business Process Management | Tvorba pravidiel a rozhodovania | Riešenie musí zahŕňať rules engine na podporu a tvorbu pravidiel rozhodovania |
ID_26 | Funkcna poziadavka | WorkflowManagement | Podpora výmeny informácií, dokumentov | Umožňuje podporu výmeny informácií, dokumentov alebo úloh medzi zamestnancami. Práca medzi zamestnancami je riadená definovanými procedúrami implementovanými v rámci WFM. Tok informácií a úloh je v rámci WFM riadený automatizovaným systémom pre riadenie procesu. Modul zároveň poskytuje funkcionalitu správy úloh zamestnancov verejnej správy |
ID_27 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Bezpečnostné politiky | Riešenie musí umožniť riadenie a vynucovanie bezpečnostných politík |
ID_28 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Verzionovanie služieb | Riešenie musí zabezpečiť verzionovanie služieb |
ID_29 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Monitorovanie výkonnosti | Riešenie musí zabezpečiť monitorovanie výkonnosti, dostupnosti, spoľahlivosti s možnosťou notifikácie |
ID_30 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Podpora transportných protokolov | Riešenie musí zabezpečiť podpora transportných protokolov: HTTPS, SFTP, FTPS |
ID_31 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Podpora štandardov | Riešenie musí zabezpečiť podpora minimálne štandardov: SOAP, REST, OpenData, XML, JSON, XSLT |
ID_32 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Konektory | Riešenie musí zabezpečiť konektory minimálne SQL, ODBC, SMTP, SFTP/FTPS, SharePoint, Dynamics CRM, AD adapter |
ID_33 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Dostupnosť | Riešenie musí zabezpečiť vysokú dostupnosť |
ID_34 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Škálovateľnosť | Riešenie musí zabezpečiťškálovateľnosť systémových prostriedkov |
ID_35 | Ne-Funkcna poziadavka | Všeobecné požiadavky | Riadenie životného cyklu procesov dátovej výmeny | Riešenie musí zabezpečiť dodržiavanie riadenia životného cyklu procesov dátovej výmeny |
ID_36 | Ne-Funkcna poziadavka | Integrácie | Zodpovednosť za interačné práce | Integračné práce na IS MW zabezpečí systémový integrátor zodpovedný za prevádzku, riadenie zmien a implementačné práce na IS MW. Samotná architektúra integrácií musí byť vypracovaná v spolupráci so systémovým integrátorom IS MW. Dodávateľ projektu AIS SSLP bude musieť spolupracovať pri nasadzovaní uvedených webservisov a tieto práce musia byť súčasťou cenovej ponuky celého diela. |
ID_37 | Ne-Funkcna poziadavka | Integračné rozhrania | Minimalizáciu zásahov do existujúcej aplikácie | Integračné rozhrania musia dodržiavať princíp minimálneho zásahu do existujúcej aplikácie |
ID_38 | Ne-Funkcna poziadavka | Integračné rozhrania | Nezávislosť a autonómia aplikácií | Intergračné rozhrania musia dodržiavať princíp nezávislosti a autonómie aplikácií |
ID_39 | Ne-Funkcna poziadavka | Integračné rozhrania | Škálovateľnosť s počtom aplikácií | Intergračné rozhrania musia dodržiavať princíp škálovateľnosti s počtom aplikácií |
ID_40 | Ne-Funkcna poziadavka | Integračné rozhrania | Dodržiavanie štandardov | V rámci Intergračných rozhraní musí byť zabezpečené dodržiavanie štandardov |
ID_41 | Ne-Funkcna poziadavka | Integračné rozhrania | Minimalizácia previazania aplikácií – voľná väzba | Intergračné rozhrania musia dodržiavať princíp minimalizácie previazania aplikácií – voľná väzba |
ID_42 | Ne-Funkcna poziadavka | Integračné rozhrania | Jednoduchosť integrácie | Intergračné rozhrania musia dodržiavať princíp jednoduchosti integrácie |
ID_43 | Ne-Funkcna poziadavka | Integračné rozhrania | Publikovanie cez IS MW | Všetko čo je verejné musí byť publikované cez IS MW |
ID_44 | Ne-Funkcna poziadavka | Integračné rozhrania | Osobné údaje | Všetky integračné datasety ak údaje obsahujú osobné údaje, musia obsahovať informáciu o klasifikácii týchto údajov z hľadiska GDPR. Ak neobsahujú osobné údaje musia poskytnúť informáciu o tom že neobsahujú. |
ID_45 | Ne-Funkcna poziadavka | Integračné rozhrania | Integračné datasety | Všetky integračné datasety ak údaje obsahujú údaje klasifikované v zmysle zákona o kybernetickej bezpečnosti, musia obsahovať informáciu o ich klasifikácii. |
ID_46 | Ne-Funkcna poziadavka | Integračné rozhrania | Katalóg integračných služieb | Dokumentácia musí obsahovať katalóg integračných služieb. |
ID_47 | Ne-Funkcna poziadavka | Integračné rozhrania | Minimalizácia počtu integračných rozhraní | Počet špecializovaných integračných rozhraní musí byť minimalizovaný, väčšina služieb musí byť poskytovaných prostredníctvom univerzálnych synchrónnych a asynchrónnych rozhraní |
ID_48 | Ne-Funkcna poziadavka | Integračné rozhrania | Asynchrónne služby | Väčšina služieb musí byť realizovaných ako asynchrónne kvôli minimalizácii závislosti integrovaných systémov z hľadiska dostupnosti |
ID_49 | Ne-Funkcna poziadavka | Integračné rozhrania | Integračné rozhranie - čítanie rolí | Pre všetky nastavenia autentizácie a autorizácie v ktorejkoľvek IS musí vždy existovať integračné rozhranie ktoré umožní v plnom rozsahu čítať existujúce role, oprávnenia a používateľov. Zároveň musí existovať integračné rozhranie ktoré umožní nastavovanie rolí, oprávnení a používateľov v plnom rozsahu z externého systému (identity management systém) |
ID_50 | Ne-Funkcna poziadavka | Integračné rozhrania | Integračné rozhrania - logy | Pre všetky logované informácie musia existovať read only integračné rozhrania schopné poskytovať logy v reálnom čase. Teda v čase volania musí druhá strana dostať aktuálne zapísané informácie. |
ID_51 | Ne-Funkcna poziadavka | Business Process Management | Hierarchia prístupových práv | Riešenie musí zabezpečiť hierarchiu prístupových práv pre správne orgány a poradné orgány. |
ID_52 | Ne-Funkcna poziadavka | Legislatíva | Súlad s legislatívou | Riešeie musí byť v súlade s nasledovnou legislatívou - Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov - Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov - Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov - Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov - Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov - Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov - Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov - Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov - Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov. - Nariadenie rady EÚ č. 2016/269 (GDPR) - Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať) - Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania |
ID_53 | Ne-Funkcna poziadavka | Legislatíva | Dodržanie aktuálne platných štandardov ISVS |
IS eREG musí umožniť konfiguráciu služieb tak, aby boli v súlade s platnými štandardami pre informačné technológie verejnej správy. |
ID_54 | Ne-Funkcna poziadavka | Manažérske produkty | Vypracovanie manažérskych produktov | Požaduje sa vypracovanie manažérskych produktov podľa Metodiky riadenia QAMPR, dostupnej na https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality- qa/index.html , resp. metodika, platná v čase plnenia, a podľa výnosu o štandardoch pre informačné technológie verejnej správy, resp. legislatívy, platnej v čase plnenia. |
ID_55 | Ne-Funkcna poziadavka | Havarijný plán | Vypracovanie Havarijného plánu | Bude vypracovaný Havarijný plán pre navrhnuté riešenie, ktorý musí obsahovať detailné postupy obnovenia normálnej činnosti v súlade s vypracovanými smernicami. Musí obsahovať dokumentáciu procesu zálohovania a obnovy softvéru IS eREG v takom rozsahu, aby podľa nej bolo možné nastaviť riadenie kontinuity prevádzky. Pri procese obnovy musí byť uvedený čas v ktorom je možné systém IS eREG obnoviť do pôvodného stavu za predpokladu že podporná infraštruktúra K NR SR je funkčná |
ID_56 | Ne-Funkcna poziadavka | Prevádzka | Udržateľnosť projektu | Minimálna doba udržateľnosti projektu je 72 mesiacov. Udržateľnosť projektu znamená udržanie (zachovanie) výsledkov realizovaného projektu. Obdobie udržateľnosti projektu sa začína v kalendárny deň, ktorý bezprostredne nasleduje po kalendárnom dni, v ktorom došlo k finančnému ukončeniu projektu. |
ID_57 | Ne-Funkcna poziadavka | Prevádzka | Rozšírená servisná podpora | Po dodávke diela sa požaduje zabezpečiť poskytovanie rozšírenej servisnej podpory pre dodávané riešenie na obdobie 9 rokov (ráta sa od finančného ukončenia projektu). |
ID_58 | Ne-Funkcna poziadavka | Prevádzka | Zabezpečenie služby technickej podpory | Požaduje sa zabezpečenie služby technickej podpory prevádzky a údržby v nasledovnom rozsahu: 1. správa, posudzovanie, riešenie a odstraňovanie Incidentov a problémov v stanovených lehotách, ktoré zahŕňa: a. pravidelnú profylaktiku prostredia a kontrolu funkčnosti IS eREG v stanovených lehotách b. priebežnú identifikáciu abnormálneho správania, t. j. monitoruje plánované / schedulované procesy pre spracovanie a publikovanie dát, sleduje výkonové parametre, vykonáva pravidelnú kontrolu nastavenia IS eREG podľa posledného odsúhlaseného (schváleného) stavu konfigurácie systému, c. priebežné sledovanie, kontrolu a vyhodnocovanie záznamov z logov, d. aktívne upozorňovanie K NR SR zhotoviteľom na možné zlepšenia a úpravy alebo zmeny IS eREG e. aktívne upozorňovanie K NR SR zhotoviteľom na vzniknuté incidenty, ako aj stavy systému, pri ktorých môže dôjsť, resp. ktoré môžu viesť k vzniku akýchkoľvek Incidentov alebo Bezpečnostných incidentov, f. realizáciu školení v priestoroch K NR SR alebo prostredníctvom videokonferencie (v tomto prípade nesmú vyniknúť pre K NR SR žiadne ďalšie náklady), g. aktualizáciu komplexnej dokumentácie k IS eREG, h. podporu pri realizácii prevádzkových zásahov (podpora prevádzky IS eREG); 2. ďalšie dodávky, činnosti a práce nevyhnutné pre zachovanie funkčnosti a prevádzkyschopnosti IS eREG, ktoré nie sú výslovne stanovené ako povinnosť Zhotoviteľa, |
ID_59 | Ne-Funkcna poziadavka | Prevádzka | Zabezpečenie služby technickej podpory - paušál | Paušálne služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky IS eREG, ako aj poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s aktuálnymi platnými požiadavkami: o poskytnutie nových verzií so zapracovanými legislatívnymi zmenami o poskytnutie nových verzií s optimalizovanými funkciami o poskytnutie nových verzií s rozšírenou funkcionalitou všeobecného charakteru o poskytnutie nových verzií IS eREG v dôsledku zmien v informačných technológiách, alebo dôsledku riešenia problémov/incidentov o distribúciu nových verzií IS eREG v zmysle predchádzajúcich bodov o upozorňuje na potrebu inštalácie nových verzií a zabezpečí aktualizáciu komponentov softvéru IS eREG tak, aby nedošlo k výpadkom poskytovaných služieb v čase prevádzky (K NR SR zabezpečí súčinnosť). o poskytnutie odpovede cez telefónnu linku na otázky týkajúce sa problémových situácií vzniknutých pri používaní IS eREG, tzn. k obsluhe IS eREG, k problémovým stavom IS eREG a k správaniu sa IS eREG v rozpore s opisom v používateľskej dokumentácii o správa, posudzovanie, riešenie a odstraňovanie incidentov a kybernetických bezpečnostných incidentov podľa Vyhlášky č. 165/2018 a problémov v stanovených lehotách K NR SR zabezpečí riadený a kontrolovaný prístup cez VPN pre zhotoviteľa. Zhotoviteľ musí plniť interné pravidlá pre používanie vpn v opačnom prípade mu môže byť prístup cez vpn odobraný aj počas trvania zmluvy bez nároku na úpravu finančného plnenia. |
ID_60 | Technicka poziadavka | Nasadenie riešenia | Nasadenie na existujúcej infraštruktúre | IS eREG bude nasadené v rámci existujúcej infraštruktúry K NR SR |
ID_61 | Technicka poziadavka | Nasadenie riešenia | Infraštruktúrne požiadavky | dodané riešenie podporovať architektúru procesora x86-64 AMD EPYC 7351P a nasadenie v prostredí MS Windows 2019 datacenter Hyper-V cluster a MS Virtual Machine Manager 2019. K NR SR disponuje voľnými licenciami Windows 2019 server. V prípade využívania databázy musí podporovať MS SQL server 2019 cluster (poskytne K NR SR) alebo vlastnú databázu ktorá ale musí byť súčasťou inštalácie produktu a musí byť vysoko dostupná. V prípade využitia vlastnej databázy musí byť súčasťou riešenia aj kompletná technická podpora na databázu a zálohovanie počas celého životného cyklu IS eREG. |
ID_62 | Technicka poziadavka | Nasadenie riešenia | Škálovateľnosť | Dodané riešenie a jeho licenčný model musí umožniť škálovateľnosť výkonu v súlade s rastúcimi požiadavkami na systémové zdroje. Škálovateľnosť požadujeme horizontálnu na aplikačnej úrovni (pridávanie inštancií) a na hardvérovej úrovni (musí umožniť pridávať hw prostriedky) |
ID_63 | Technicka poziadavka | Nasadenie riešenia | Dostupnosť | Komponent IS eREG pre produkčné prostredie musí byť nasadený v konfigurácii pre vysokú dostupnosť (hardvér aj softvér). Systém musí byť schopný prevádzky s dostupnosťou najmenej 99% (nerátajú sa plánované odstávky a výpadky infraštruktúry). Vysokú dostupnosť na úrovni HW poskytne K NR SR prostredníctvom MS Hyper-V cluster 2019 a MS SQL 2019 cluster. Vysokú dostupnosť SW na úrovni aplikácie zabezpečí dodávateľ IS eREG. |
ID_64 | Technicka poziadavka | Nasadenie riešenia | Zálohovanie | K NR SR predpokladá využitie existujúceho riešenia zálohovania MS DPM2019, Disk to Disk to Tape. |