Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| znalostni_baze:dekompozice_isvs [2024/08/22 09:36] – Tomáš Šedivec | znalostni_baze:dekompozice_isvs [2025/09/30 15:43] (aktuální) – Tomáš Šedivec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Dekompozice informačních systémů | ====== Dekompozice informačních systémů | ||
| - | Orgán veřejné správy provede a udržuje aktuální dekomponování informačních systémů nebo jejich částí((Obdobné dekomponování provede orgán veřejné správy také pro prvky sdílené infrastruktury.)) pro podporu rozhodování o jejich dlouhodobém řízení ve třech nezávislých a vzájemně se kombinujících pohledech, a to: | + | Orgán veřejné správy provede a udržuje aktuální dekomponování informačních systémů nebo jejich částí((Obdobné dekomponování provede orgán veřejné správy také pro prvky sdílené infrastruktury.)) pro podporu rozhodování o jejich dlouhodobém řízení ve čtyřech nezávislých a vzájemně se kombinujících pohledech, a to: |
| * funkční dělení, tedy dělení na komponenty, podle různých funkcí při podpoře výkonu služeb veřejné správy a provozu orgánu veřejné správy, | * funkční dělení, tedy dělení na komponenty, podle různých funkcí při podpoře výkonu služeb veřejné správy a provozu orgánu veřejné správy, | ||
| + | * procesní dělení, tedy dělení na komponenty podle různých procesů při podpoře výkonu služeb veřejné správy a provozu orgánu veřejné správy, | ||
| * technologické dělení, tedy dělení podle technologických platforem sloužících pro návrh, vytvoření a provozování informačních systémů a jejich komponent, | * technologické dělení, tedy dělení podle technologických platforem sloužících pro návrh, vytvoření a provozování informačních systémů a jejich komponent, | ||
| * provozní dělení, tedy dělení na prostředí, | * provozní dělení, tedy dělení na prostředí, | ||
| + | |||
| <WRAP center round tip 60%> | <WRAP center round tip 60%> | ||
| Řádek 43: | Řádek 45: | ||
| Opatření podle posledních 2 odstavců mohou být součástí návrhu informačního systému a sloužit i jeho vlastnímu vývoji. | Opatření podle posledních 2 odstavců mohou být součástí návrhu informačního systému a sloužit i jeho vlastnímu vývoji. | ||
| - | =====Dekompozice ISVS pro provoz v hybridním prostředí eGovernment cloudu===== | + | ===== Principy dekompozice |
| - | + | ||
| - | Správce ISVS musí při jeho návrhu, změně či rozvoji myslet na způsob jeho provozu. U správně navržených ISVS pro provoz v cloudu lze bez značných nákladů nebo dokonce bez přerušení provozu měnit přiřazení komponent aplikace jednotlivým technologickým prvkům, přidávat nebo ubírat komponenty kritické pro odezvu systému. | + | |
| - | + | ||
| - | Způsoby dekomponování a referenční modely informačních systémů (Standardní IS, jako jsou ERP, HR a další mají mezinárodní IT komunitou vytvořeny referenční modely, které definují vzorovou strukturu a funkčnost jednotlivých komponent IS) mají za cíl zvýšit efektivnost využívání prostředků při vývoji a provozování informačních systémů. | + | |
| - | + | ||
| - | Dekompozice zároveň umožňuje hybridní provoz s využitím služeb cloud computingu různé bezpečnostní úrovně (dále jen „BÚ“). | + | |
| - | + | ||
| - | Jednotlivé komponenty ISVS mohou být zařazeny do různých BÚ. Důvodem je, že kategorizace celého ISVS do BÚ je realizována na základě analýzy rizik ISVS vzhledem k jeho dostupnosti, | + | |
| - | + | ||
| - | Hybridní provoz v eGC má dvě základní varianty: | + | |
| - | + | ||
| - | - část (komponenta) ISVS vyžadující nejvyšší bezpečnostní úroveň (tj. BÚ 4) je umístěna ve Státní části eGC (SeGC) a části s nižšími nároky na bezpečnost (tj. BÚ 1 až BÚ 3) v Komerční části eGC (KeGC)((Následné propojení komponent ISVS, které jsou umístěny v různých provozních prostředích, | + | |
| - | - jednotlivé části (komponenty) ISVS jsou provozovány pomocí cloudových služeb KeGC s různou BÚ (tj. BÚ 1 – BÚ 3). | + | |
| - | + | ||
| - | ==== Principy dekompozice ==== | + | |
| Dekompozice a následný hybridní provoz ISVS je možný téměř u každého ISVS. Způsob dekompozice je ale významně závislý na architektuře ISVS, přesněji na tom, zda architektura hybridní provoz umožňuje. Platí ale, že drtivou většinu ISVS lze provozovat hybridně z operačního (provozně funkčního) pohledu. | Dekompozice a následný hybridní provoz ISVS je možný téměř u každého ISVS. Způsob dekompozice je ale významně závislý na architektuře ISVS, přesněji na tom, zda architektura hybridní provoz umožňuje. Platí ale, že drtivou většinu ISVS lze provozovat hybridně z operačního (provozně funkčního) pohledu. | ||
| - | ====Způsoby dekompozice==== | + | Způsob provedení dekompozice by správce ISVS měl promítnout do ohlášení v rejstříku ISVS dle vyhlášky č. 329/2020 Sb. |
| + | |||
| + | =====Způsoby dekompozice===== | ||
| Orgán veřejné správy provádí((Viz § 22 vyhlášky č. 360/2023 Sb., o dlouhodobém řízení informačních systémů veřejné správy; účinná od 1. 7. 2024. | Orgán veřejné správy provádí((Viz § 22 vyhlášky č. 360/2023 Sb., o dlouhodobém řízení informačních systémů veřejné správy; účinná od 1. 7. 2024. | ||
| - | )) dekomponování ve třech nezávislých a vzájemně se kombinujících pohledech, a to: | + | )) dekomponování ve čtyřech nezávislých a vzájemně se kombinujících pohledech, a to: |
| - **funkční dělení**, tedy dělení po jednotlivých vrstvách informačního systému jako je uživatelské rozhraní aplikace, aplikační logika či komunikace a ukládání dat (funkční silo). Takovéto funkční komponenty mohou vystupovat jako samostatně fungující informační systémy, podporující výkon podmnožiny veřejnoprávních činností. Funkční komponenty mohou být sdíleny mezi více orgány veřejné správy. K jejich pořízení může dojít celou škálou forem od vývoje na zakázku po pořízení hotového řešení v cloudu formou služby (SaaS). \\ \\ Příkladem může být dělení na: | - **funkční dělení**, tedy dělení po jednotlivých vrstvách informačního systému jako je uživatelské rozhraní aplikace, aplikační logika či komunikace a ukládání dat (funkční silo). Takovéto funkční komponenty mohou vystupovat jako samostatně fungující informační systémy, podporující výkon podmnožiny veřejnoprávních činností. Funkční komponenty mohou být sdíleny mezi více orgány veřejné správy. K jejich pořízení může dojít celou škálou forem od vývoje na zakázku po pořízení hotového řešení v cloudu formou služby (SaaS). \\ \\ Příkladem může být dělení na: | ||
| Řádek 79: | Řádek 68: | ||
| - Vyžádání si spolupráce s jiným orgánem veřejné správy (kolaborace mezi více službami) | - Vyžádání si spolupráce s jiným orgánem veřejné správy (kolaborace mezi více službami) | ||
| - Zpětná vazba | - Zpětná vazba | ||
| - | - **technologické dělení,** tedy dělení podle technologických platforem sloužících pro vytvoření, | + | - **technologické dělení,** tedy dělení podle technologických platforem sloužících pro vytvoření, |
| - fyzické a virtuální jádro procesoru | - fyzické a virtuální jádro procesoru | ||
| - hypervizor | - hypervizor | ||
| Řádek 85: | Řádek 74: | ||
| - platformní služby (PaaS) a na nich provozovaná SW aplikace (s tím, že provozovatel PaaS a výrobce/ | - platformní služby (PaaS) a na nich provozovaná SW aplikace (s tím, že provozovatel PaaS a výrobce/ | ||
| ))), jejich spojením s využitím softwarového řešení redundance vznikne úložiště s vyšší odolností, a následně propojením několika takových geograficky oddělených úložišť a další softwarovou vrstvou transakčního řízení může být vytvořen subsystém správy dat s vysokou dostupností a spolehlivostí. \\ \\ | ))), jejich spojením s využitím softwarového řešení redundance vznikne úložiště s vyšší odolností, a následně propojením několika takových geograficky oddělených úložišť a další softwarovou vrstvou transakčního řízení může být vytvořen subsystém správy dat s vysokou dostupností a spolehlivostí. \\ \\ | ||
| - | -**provozní dělení**, tedy dělení na prostředí, | + | -**provozní dělení**, tedy dělení na prostředí, |
| - Vývojové prostředí | - Vývojové prostředí | ||
| - Testovací prostředí | - Testovací prostředí | ||
| Řádek 93: | Řádek 82: | ||
| - Záloha dat \\ \\ Bývá obvyklé, že nejvyšší BÚ má přiřazeno prostředí pro ostrý provoz ISVS. Ostatní části mohou mít nižší BÚ, pokud jsou provozně oddělitelné a pokud vykazují nižší úroveň dopadů podle VoBÚ. | - Záloha dat \\ \\ Bývá obvyklé, že nejvyšší BÚ má přiřazeno prostředí pro ostrý provoz ISVS. Ostatní části mohou mít nižší BÚ, pokud jsou provozně oddělitelné a pokud vykazují nižší úroveň dopadů podle VoBÚ. | ||
| + | =====Dekompozice ISVS pro provoz v hybridním prostředí eGovernment cloudu===== | ||
| + | |||
| + | Správce ISVS musí při jeho návrhu, změně či rozvoji myslet na způsob jeho provozu. U správně navržených ISVS pro provoz v cloudu lze bez značných nákladů nebo dokonce bez přerušení provozu měnit přiřazení komponent aplikace jednotlivým technologickým prvkům, přidávat nebo ubírat komponenty kritické pro odezvu systému. | ||
| + | |||
| + | Způsoby dekomponování a referenční modely informačních systémů (Standardní IS, jako jsou ERP, HR a další mají mezinárodní IT komunitou vytvořeny referenční modely, které definují vzorovou strukturu a funkčnost jednotlivých komponent IS) mají za cíl zvýšit efektivnost využívání prostředků při vývoji a provozování informačních systémů. | ||
| + | |||
| + | Dekompozice zároveň umožňuje hybridní provoz s využitím služeb cloud computingu různé bezpečnostní úrovně (dále jen „BÚ“). | ||
| + | |||
| + | Jednotlivé komponenty ISVS mohou být zařazeny do různých BÚ. Důvodem je, že kategorizace celého ISVS do BÚ je realizována na základě analýzy rizik ISVS jako celku vzhledem k jeho požadované dostupnosti, | ||
| + | |||
| + | Hybridní provoz v eGC má dvě základní varianty: | ||
| + | |||
| + | - část (komponenta) ISVS vyžadující nejvyšší bezpečnostní úroveň (tj. BÚ 4) je umístěna ve Státní části eGC (SeGC) a části s nižšími nároky na bezpečnost (tj. BÚ 1 až BÚ 3) v Komerční části eGC (KeGC)((Následné propojení komponent ISVS, které jsou umístěny v různých provozních prostředích, | ||
| + | - jednotlivé části (komponenty) ISVS jsou provozovány pomocí cloudových služeb KeGC s různou BÚ (tj. BÚ 1 – BÚ 3). | ||