Teknologi vurderingsmodel



Relaterede dokumenter
Teknologi vurderingsmodel

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune

Min Digitale Borgerservice

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

IT-strategi i Københavns Kommune

Minikonference om Sag og Dokumentstandarder 15. juni 2011, Odense

Strategi Danmarks Miljøportal

Guide til kravspecifikation

CAMSS analysen vurderer standarder inden for følgende 4 kategorier og et antal subkategorier.

It-arkitekturprincipper. Version 1.0, april 2009

SOA i Lægemiddelstyrelsen - fra spaghetti til lasagne. Mikael Bay Skilbreid, leder af facility management og it IBM Softwaredag 2006

Arkitekturrapport: Kommunernes Ydelsessystem (KY) Arkitekturrapport: Kommunernes Ydelsessystem

KURSER INDENFOR SOA, WEB SERVICES OG SEMANTIC WEB

Støttesystemerne. Det er tid til

EA3 eller EA Cube rammeværktøjet fremstilles visuelt som en 3-dimensionel terning:

Balancen mellem de interne nødvendigheder og de eksterne påvirkninger reguleres i kommunens it-strategi som præsenteres herunder.

På vej mod e2012: Har du en plan? Borgerkommunikation der gør en forskel (Aalborg Kommune & ProActive)

Grafdage Indsigt med Orbicon:

Produktbeskrivelse for. Min-log service på NSP

REFERENCEARKITEKTUR FOR SELVBETJENING OG REFERENCEARKITEKTUR FOR SAGS- OG YDELSESOVERBLIK

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal

Kravspecification IdP løsning

Timengo. Digitalisering med en Microsoft platformen Kenneth Wohlers, Timengo. Timengo

1.3.c. Hjælp at hente: Afprøvning af fælles telefonsupport på obligatorisk selvbetjening

Web Services Light. Karen Thomsen. Silkeborg Bibliotek. Karen Thomsen

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

Digitaliseringsstrategi for Nordfyns Kommune for årene

Når selskaber har en klar IT-strategi og anskaffer systemer med fokus på behov, værdi og sammenhæng.

360 Digital Styringsreol

PLAN OG UDVIKLING GIS-STRATEGI

Umbrella Blanketløsning

Mit Sygefravær. Introduktion til den borgervendte selvbetjeningsløsning. September Version 1.2

DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR

Roadmap for Regionernes fælles strategi for digitalisering af sundhedsvæsenet. Version 1.0

ATP s digitaliseringsstrategi

Sikker udstilling af data

Principper for digitalisering og ny teknologi i Brønderslev Kommune

Agenda. Kort om Docpoint a/s. Passer Lasernet ind i en moderne IT-arkitektur?

Introduktion til Digital Post. Februar 2016

FORRETNINGSSTRATEGI SUNDHED.DK

En teknisk introduktion til NemHandel

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af september Version 1.0.

Deltagere Netcompany: Bastian Bajon, Jette Lund, Martin Havemann, Morten Christensen Kopp, Carsten Andersen

NemID DataHub adgang. & Doc , sag 10/3365

Valg af webservice standard

Lokal og digital et sammenhængende Danmark

Digitaliseringsstrategi

En teknisk introduktion til NemHandel

Lokal og digital et sammenhængende Danmark. Søren Frederik Bregenov, konsulent, KL Maj konference 21. maj 2015

Integration for forretningen - værdien af fælles retningslinjer for portalintegration

Solrød Kommunes supplerende kravspecifikation, som uddyber og præciserer kraven

DOKUMENTBROKER Koncept

Sundhed.dk og apps. Tobias Uldall-Espersen IT-Arkitekt, sundhed.dk

...et sagsbehandlingssystem udviklet af sagsbehandlere?

SYSTEMDOKUMENTATION AF POC

Harmoni. Med SAP PI. Når tingene går op i en højere enhed. Kort & Godt. January 2012

Projekt Styrket fokus på børns læring Informationsmateriale til projektkommuner

Den enkle vej til. Virk.dk. Effektive indberetningsløsninger til det digitale Danmark.

Teknisk Dokumentation

Velkommen til workshop: Søgning og Mobil Søg. DDB workshop i samarbejde med DBC

NemHandel. Jens Jakob Andersen IT-arkitekt IT og Telestyrelsen

Automatisering af manuelle processer Dybdescreeningworkshop Slides til workshop 1 Oktober 2017

Brokere i Identitetsinfrastrukturen

Erfaringer fra MDM projekt hos Region Syd. Ivan Bergendorff 13. marts 2013

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed

Integration til andre it-systemer

DIGITAL KOMMUNIKATION OG BORGERBETJENING

Roadmap for VERA Q Q Q Q Rettighed. Klassifikation. Organisation. Beskedfordeler. Serviceplatform

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

Kom godt i gang med Digital Transformation via din Microsoft ERP-platform

Transkript:

Teknologi vurderingsmodel Version 1.1 Dato 13. januar 2010 Status Færdig udfyldt Produkt IBM Udarbejdet af Kurt Hansen Indhold 1. Forside Dette faneblad 2. Vurderingsguide Kort vejledning i vurdering af produkt 3. Vurderingsopsamling Vurderingsopsamling for produkt for alle vurderingsområder 4. Enterprise arkitektur Kriterier direkte afledt fra Enterprise Arkitektur og IT-strategi 5. Reference arkitektur Kriterier direkte afledt fra Referencearkitekturen 6. Sikkerhed Kriterier afledt af sikkerhedsarkitektur og sikkerhedsmodel 7. Platformskrav Kriterier som er specifikke for det produkt der vurderes 8. Leverandørinformation Kriterier for leverandør

Vurderingsguide Hvordan og hvad skal vurderes Alle r skal vurderes og tildeles en score fra 1-5. (5 er det bedste) Hvis et ikke kan vurderes skal det gives scoren 0. Samtidig skal der gives en begrundelse i kommentarfeltet Vigtig information relateret til et specifikt kan skrives i kommentarkolonnen En kort tekstuel opsummering af vurderingen skal skrives i 3. Vurderingsopsamling

Giv en kort opsummering af vurdering. F.eks i form af bullet fordele og ulemper ved produktet/platform Produkt vurderet : IBM WebSphere platform (Portal) Dato : 13. januar 2010 Vurderet af : Kurt Hansen Vurderingsopsummering : IBM teknologi platform scorer lavt på platformsr, da det er en ren teknologiplatform som ikke har den Min side funktionalitet indbygget som standard, som skal være opfyldt for at kunne understøtte Min Digitale Borgerservice. Dvs. at der skal påregnes et ikke ubetydeligt udviklingsprojekt for at få den fulde ønskede platformsfunktionalitet. Den rene teknologiplatform scorer højt på referencearkitektur da den som standard kan udbygges med fremadrettet funktionalitet som procesmotor og service bus, og dermed direkte kan indpasses som en integreret del af en kommende service orienteret arkitektur hos Københavns Kommune. På den korte bane giver teknologiplatformen ingen fordele som opvejer de mangler som den af naturlige årsager har i forhold til Min Digitale Borgerservice. Vurderingsscore Område Total antal r Antal vurderet Vurderingsprocent Vægtet score Mulig total score Pct. vægtet score 4. Enterprise arkitektur 8 8 100% 82 105 78% 5. Referencearkitektur 8 8 100% 83 95 87% 6. Sikkerhed 10 10 100% 126 140 90% 7. Platformsr 11 11 100% 95 135 70% 8. Leverandør information 8 8 100% 83 85 98% Total for krav 45 45 100% 469 560 84%

4. Enterprise arkitektur Kriterie ID Kriterie Beskrivelse af Vægtning/Prioritet for [1="nice to have", 2=forventet egenskab, 3="must have"] Vurdering af opfyldelsesgrad af [1=laveste score - 5=højeste score] Vurderingskommentar Kilde 4.1 Arkitektur Principper 4.1.1 Optimale og it-understøttede arbejdsprocesser fra start til slut også når disse går igennem flere forskellige forvaltningsområder 4.1.2 Data indsamles kun én gang og er tilgængelige for alle relevante parter herunder også borgeren 4.1.3 Når den samme opgavetype løftes flere forskellige steder, sker det i samme it-system og med ensartede processer Platform skal understøtte at processer går på tværs af forvaltninger og fagområder Data der opsamles af platformen skal gøres tilgængelig for både forvaltninger til sagsbehandling men også borgeren Platform må ikke kræve introduktion af funktionalitet som allerede er understøttet af andet system i København Kommune 4.1.4 It-løsninger til at ressourcestyre, overholde Platformens arkitektur skal kunne indgå i en frister og understøtte de ensartede processer og arkitektur der understøtter ensartede processer forretningsgange 4.1.5 Data lagres et sted og har en ejer Der er kun en primær kilde til data og data skal som udgangspunkt gemmes/hentes her. Data har endvidere en og kun en ejer. 4.2 Arkitektur krav 4.2.1 Krav om fleksible, standardiserede, serviceorienterede og åbne løsninger 4.2.2 Københavns Kommune skal bruge allerede kendte og afprøvede løsninger, hvor det er muligt (genbrug). Når et køb er nødvendigt, købes der standardløsninger, og først når disse muligheder er udtømte, overvejes det at få udviklet særlige løsninger og da helst i samarbejde med andre Nye løsninger baseres som udgangspunkt på købeprodukter eller genbrug og egenudvikling sker kun hvis dette ikke er muligt eller det giver en klar strategisk værdi 4.3 Arkitektur begrænsninger 4.3.1 Når data skal deles på tværs, er det nødvendigt Platform skal understøtte fælles offentlige med fælles definitioner og ansvar for standarder datakvalitet, samt et afklaret forhold til åbenhed og sikkerhed. 3 5 Portal-platform kan suppleres med både proces-motor og ESB (Enterprise Service Bus), således at tværgående processer understøttes fuldt ud 3 5 Platformen persisterer ikke nogen data, og de skal lagres af de løsninger der lægges på platformen. Kun personaliseringsdata vil skulle gemmes på platformen 2 5 Platformen tilbyder ingen forretningsmæssig funktionalitet overhovedet, da det er ren teknologiplatform 2 5 Platformen kan udvides til også at omfatte procesunderstøttelse og genbrug af subprocesser. Se 4.1.1 Morten Whinter 3 5 Data kan hentes ved kilden og vil også kunne gemmes her. Dette dog forudsat at der kan blive etableret de fornødne credentials mod fagsystem, eks. SAML-2 token Workshop 06.01.2010 3 2 Selve platformen er service orienteret, men den omfatter af naturlige årsager ingen løsningskomponenter 2 1 Der skal udvikles en løsning til Københavns kommune ovenpå teknologiplatformen 3 3 Platformen understøtter gængse standarder, men der er ingen std. funktionalitet indbygget til specifikt at understøtte de fælles offentligt standarder. Disse kan dog forholdvist enkelt etableres

5. Referencearkitektur Kriterie ID Kriterie Beskrivelse af Vægtning/Prioritet for [1="nice to have", 2=forventet egenskab, 3="must have"] Vurdering af opfyldelsesgrad af [1=laveste score - 5=højeste score] Vurderingskommentar Kilde 5.1 Arkitektur 5.1.1 Service orientering Platformen skal kunne indgå i en service orienteret arkitektur og den skal kunne udstille standard funktionalitet som services 5.1.2 Udskiftelige Komponenter Platformen skal understøtte en komponentbaseret arkitektur hvor komponenter kan udskiftes uafhængigt af hinanden 5.1.3 Enterprise service Bus Platformen skal kunne udnytte en central ESB i KK til integration mod udstillede services 5.2 Grænseflader 5.2.1 Platform skal understøtte standardiserede grænseflader De grænseflader som platformen tilbyder og eksponerer skal understøtte standarder på området og må ikke være propretiære 5.2.2 Offentlige Integrationsmodel (OIM) Platformen skal understøtte OIM og de specifikationer der er beskrevet/omfattet heri 5.2.3 3 5 Platformsfunktionalitet kan tilgåes via servicegrænseflade 3 4 De komponenter som skal udvikles ovenpå platformen vil være bundet til den specifikke platform, og det vil kræve en portering at flytte disse eller udskifte dem med std. komponenter når disse tilgængelige 2 5 Der er ingen begrænsninger i relation til hvordan service udstilles i forhold til platformen 3 4 Platform understøtter W3C standarder og Java-standarder, men har ikke de fælles offentlige standarder indbygget 2 3 Portal-platform understøtter integrationsmuligheder beskrevet i OIM, men der skal bygges den personaliserede del som også skal understøtte OIM Morten Winther Morten Winther 5.3 er 5.3.1 OIORASP RASP står for Reliable Asynchronous Secure Profile og sikrer, at datakommunikationen imellem to punkter er sikker, pålidelig, uafviselig og med signerede kvitteringer. OIORASP 1.1. skal understøttes. Vil være aktuel mod KK eksterne services 2 4 Skal tilpasses på platform, men de underliggende standarder er understøttet 5.3.2 SOAP Platformen skal understøtte SOAP (Simple Object Access Protocol) som er de facto 2 5 Understøttet som standard standarden ved brug af web services Workshop 06.01.2010 5.3.3 OIOXML Platformen skal understøtte OIOXML 2 5 Understøttet som standard Workshop 06.01.2010

6. Sikkerhed Kriterie ID Kriterie Beskrivelse af Vægtning/Prioritet for [1="nice to have", 2=forventet egenskab, 3="must have"] Vurdering af opfyldelsesgrad af [1=laveste score - 5=højeste score] Vurderingskommentar Kilde 6.1 Sikkerhedsstrategi og politik 6.1.1 Sikkerhedspolitik Produktet skal overholde Københavns Kommunes sikkerhedspolitik 6.1.2 Sikkerhedsregulativ Produktet skal overholde Københavns Kommunes sikkerhedsregulativ 6.2 Sikkerhedsarkitektur 6.2.1 Sikkerhedsarkitektur Produktet må ikke enforce egen sikkerhedsmodel, men skal kunne indpasses i Københavns Kommunes sikkerhedsarkitektur 3 5 Der er ikke noget i løsningsplatformen som bevirker at sikkerhedspolitikken ikke kan overholdes 3 5 Der er ikke noget i løsningsplatformen som er i konflikt med sikkerhedsregulativet. Sikkerhedsregulativet er gennemgået og vil kunne overholdes. Dog skal der gøres opmærkom på at præsentationsdelen af selvbetjeningsløsninger evt. har en anden systemejer end fagsystemet. Dette har påvirkning på det organisatoriske setup 1 3 Platformen har sin egen model indbygget, men kan integreres med AD 6.3 Teknologi 6.3.1 Digital Signatur Platform skal understøtte Digital Signatur 3 4 Kan understøtte Digital signatur, men skal implementeres i løsningen 6.3.2 NemID/nemlogin Platform skal understøtte NemID 3 4 Kan understøtte NemID signatur, men skal implementeres i løsningen 6.3.3 OIOSAML Platform skal understøtte OIOSAML 3 4 Understøtter SAML-2 specifikation og dermed OIOSAML 6.4 Driftstilgængelig 6.4.1 Driftstilgængelig(åbningstid) for brugere, borgere og virksomheder, når de har behov for det 6.5 Fortrolighed Borgere og virksomheder skal kunne tilgå services på Min Digitale Borgerservice indenfor de tidsrum hvor de har behov for det. Det betyder at platformen skal understøtte en driftstilgængelighed på 24x7 3 5 Platformen kan sættes op til at være driftstilgænglig tilnærmelsesvis 24x7 Sikkerhedspolitik

6.5.1 Fortrolig behandling, herunder transmission og opbevaring af person- og værdioplysninger 6.5.2 Kun autoriserede og autentificerede brugere har adgang, og brugernes og borgernes adgang er begrænset til det nødvendige 6.5.3 Al tilgang til information og funktionalitet skal kunne logges Udveksling af information og data skal kunne krypteres. Persondata skal kunne opbevares og tilgås på fortrolig vis Al tilgang til platformen skal kunne beskyttes så kun autoriserede brugere har adgang. Det skal være muligt at definere hvem der har adgang til information og funktionalitet. Platformen skal understøtte en diffentieret adgang til data, således at man kun kan se det nødvendige Logning skal være en integreret del af platformen og kunne tilgås med standard værktøjer 3 5 Platform understøtter som standard krypteret udveksling af data 3 4 Det er bla. personaliseringen der er med til begrænse adgang til data, samt videregivelse af auth. Token til backend systemer for yderligere filtrering af data 3 5 Platform har logning indbygget som standard. Løsning der bygges ovenpå kan benytte dette Sikkerhedspolitik Sikkerhedspolitik

7. Platformsr Kriterie ID Kriterie Beskrivelse af Vægtning/Prioritet for [1="nice to have", 2=forventet egenskab, 3="must have"] Vurdering af opfyldelsesgrad af [1=laveste score - 5=højeste score] Vurderingskommentar Kilde 7.1 Målgrupper 7.1.1 Borgervendt Platformen skal understøtte borgervendt selvbetjening Tilgængelighed Understøtte ITST standarder for tilgængelighed. Web Content Accessibility Guideline 2.0 7.1.2 Sagsbehandler "Genvej cookpit" lignende funktionalitet hvor sagsbehandler/supporter kan hjælpe borgere og se/gøre det samme som dem 7.2 Basis funktionalitet 7.2.1 Personalisering Min Digitale Borgerservice skal tilbyde mulighed for at personalisere indhold i forhold til den enkelte borger. Dels hvad borgeren kan bruge af løsninger dels hvad borgeren selv ønsker at fremhæve Integration til borgerrettede web systemer Borgerrettede web-systemer skal kunne integreres på lige fod med nye selvbetjeningsløsninger på platformen 3 1 Der er ikke nogen borgervendt funktionalitet i platformen da det er en ren teknologiplatform, hvorfor borgervendt funktionalitet skal udvikles fra bunden 3 1 Se 7.1.1 2 1 Se 7.1.1 3 3 Portalen indeholder personaliserings funktionalitet, men den afspejler ikke borgerens situation, så dette skal platform udbygges med 3 5 De tekniske muligheder er understøttet af platformen Julie Workshop 06.01.2010 Julie Julie 7.3 Dialog og præsentation 7.3.1 Det skal være nemt for borgere og virksomheder at skrive til kommunen og at opbevare korrespondancen 7.3.3 Materiale skal så vidt muligt samles og præsenteres på tværs af it-systemer, forvaltninger og offentlige myndigheder, således at det for borgeren og sagsbehandleren fremstår som en helhed Det skal være muligt at integrere Dokumentboks i platformen Platformen skal indeholde mulighed for at indsamle data på tværs af it-systemer og have funktionalitet til at samle data i visningen. Skal dette også gælde for sagsbehandleren som beskrevet i IT-strategi 7.3.5 Vi skal benytte os af de fællesoffentlige tiltag Platformen skal understøtte/benytte nyeste og teknologiske trends, der understøtter brugen teknologiske tiltag og være forberedt på af digitale selvbetjeningsløsninger kommende fælles offentlige tiltag Vi skal være teknologisk fremme, dvs. bruge ny teknologi Københavns Kommune skal selv kunne vedligholde tekster og anden information der vises på Min Dgitale Borgerservice Vedligeholdelse og publicering af tekster på Min Digitale Borgerservice skal kunne udføres og styres af Københavns Kommune uden assistance fra leverandør 3 5 Kan integreres på lige fod med andre løsninger 2 5 Udvides platform med en ESB til orkestrering understøttes dette som standard uden behov for udvikling 1 5 Ifølge Gartner analyser ligger WebSphere Portal produkter øverst i 4. kvadrant 3 5 Platformen kan udbygges med CMS funktionalitet eller et eksisterende CMS system kan benyttes Workshop 06.01.2010 7.4 Skalerbarhed 7.4.1 Platformen skal kunne skalere Platformen skal kunne skalere både horisontal og vertikal 2 5 WebSphere produkter kan skalere både horisontalt og vertikalt Workshop 06.01.2010

7.4.2 Platformens enkelt komponenter skal kunne skaleres individuelt Enkelt komponenter i platformen skal kunne skalere uafhængigt af hinanden, således at evt. flaskehalse fjernes 2 4 Teknik komponenter kan skalere uafhængig af hinanden, men det er ikke muligt at vurdere en udviklet løsning Workshop 06.01.2010

8. Leverandør information Kriterie ID Kriterie Beskrivelse af Vægtning/Prioritet for [1="nice to have", 2=forventet egenskab, 3="must have"] Vurdering af opfyldelsesgrad af [1=laveste score - 5=højeste score] Vurderingskommentar Kilde 8.1 Leverandør information 8.1.1 Support struktur Leverandøren skal kunne tilbyde en support struktur/organisation der understøtter 24*7, med en reaktionstid på x timer 8.1.2 Konsulentbistand Har leverandøren mulighed for at tilbyde ekspertbistand og/eller kvalificeret konsulent bistand ved implementering 8.1.3 Involvering i standardisering/ standardiseringsorganisationer Leverandøren er involveret i standardisering, følger standardisering på nært hold eller er medlem af standardiseringsorganisation indenfor det område som funktionaliteten i leverandørens produkt dækker 8.1.4 Involvering i sektor og markeds organisationer Leverandøren bør være involveret i sektor/markeds organisationer som er med til at drive udviklingen indenfor det område som funktionaliteten i leverandørens produkt dækker 8.1.5 Reference kunder Leverandøren skal have referencekunder i Danmark på platform og teknologi 8.1.6 Ansvar for løsning som helhed Hvis leverandørens løsning/produkt er baseret på et eller flere partner produkter, skal leverandøren være villig til at tage ansvaret for den fulde løsning 8.1.7 Leverandørmodenhed Leverandøren skal have god modenhed ved måling med ITST light modenhedsmodel beskrevet i "Modenhed i it-baserede forretningsprojekter" 8.1.8 Leverandørens ressourcer Leverandøren skal have tilstrækkelig med ressourcer til at service flere kunder og det skal være ressource med relevant kompetence på platform og teknologi. Der skal være andre leverandører på markedet der kan levere de samme kompetencer 2 5 IBM drifter og supporter en lang række løsninger for både offentlige og private kunder og kan tilbyde 24x7 og indivduel aftale på reaktionstid 3 5 IBM har en stor konsulent afdelign og 1 5 IBM er en stor aktør i standardiserings-organisation både nationalt og internationalt 1 5 IBM er aktør indenfor de nævnte organisation 2 4 Platform og teknologi findes hos referencekunder i Danmark og internationalt 3 5 IBM vil som systemintegrator kunne tage ansvar for den fulde løsning. En anden systemintegrator og leverandør af IBM teknologi vil kunne opfylde det samme 2 5 IBM som systemintegrator eller anden lign. leverandør vil have en høj score på modenhedsmodellen 3 5 IBM er den største systemintegrator på det danske marked. Samtidig er der en lang række leverandører af java og IBM teknologi kompenence Workshop 06.01.2010 Workshop 06.01.2010