Riigi IT Keskus · 17. detsember 2024
- Viit
- 7-2.2/24-3 -4
- Registreeritud
- 17. detsember 2024
- Dokumendi liik
- Leping
- Funktsioon
- 7 Kvaliteedi ja teenusehalduse korraldamine
- Sari
- 7-2.2 Koostöökokkulepped
- Toimik
- 7-2.2 Koostöökokkulepped
- Vastutaja
- Merlyn-Mai Leiaru-Suviste
Sisu (failidest)
Koostöökokkuleppe 7-2.2/3-1 muutmine nr 3
Riigikontroll (registrikood 74000056), asukohaga Kiriku tn 2, 15013 Tallinn, keda esindab seaduse alusel
riigikontrolör Janar Holm, (edaspidi tellija)
ja
Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, (registrikood 77001613), asukohaga Lõõtsa 8a,
11415 Tallinn, keda esindab põhimääruse alusel direktor Ergo Tars, (edaspidi täitja)
keda nimetatakse edaspidi ühiselt pool või pooled,
leppisid kokku muuta poolte vahel 22.06.2022 sõlmitud koostöökokkulepet 7-2.2/3-1 (edaspidi lepe)
järgmiselt:
1. Asendada leppe lisa nr 1 „Teenuse detailine kirjeldus ja teenustaseme lepe (SLA) käesolevale leppe
muudatusele lisatud lisaga nr 1 „Teenuse detailine kirjeldus ja teenustaseme lepe (SLA)“.
2. Asendada leppe lisa nr 2 „Teenuse maksumus“ käesolevale leppe muudatusele lisatud lisaga nr 2
„Teenuse kuluprognoos kalendriaastaks“.
3. Käesolev leppe muudatus jõustub allkirjastamisest ja kehtib alates 01.01.2025.
Tellija: Täitja:
Riigikontroll Riigi Info- ja Kommunikatsioonitehnoloogia
Keskus
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Janar Holm Ergo Tars
riigikontrolör direktor
Lisa 1
TEENUSE DETAILINE KIRJELDUS JA TEENUSTASEME LEPE (SLA)
1. Riigipilve teenuste kategooriate kirjeldus
Riigipilv on täitja poolt hallatav pilvekeskkond, mis võimaldab pakkuda avalikule sektorile keskseid
pilvelahendusi ja nendega seotud teenuseid. Tellija ja täitja vahelisi suhteid riigipilve teenuste kasutamisel
reguleerib riigipilve eeskiri. Riigipilve spetsiifilist teenust ja selle kasutamise tingimusi kirjeldavad
teenustingimused. Teenustingimused kohalduvad tellijale alates konkreetse teenuse iseteeninduses
tellimisega. Riigipilve teenuste teenustaseme lepped (SLAd) ja maksumused on kirjeldatud
teenustingimustes.
Riigipilve teenuse Teenuse kirjeldus
kategooria
Infrastruktuur kui Riigipilve IaaS võimaldab kasutada virtualiseeritud riistvara arvutusressursse –
teenus IaaS protsessorid (vCPU), mälu (RAM) ja salvestusmaht kõvakettal (HDD)
teenusena. IaaS teenuse kasutamine võimaldab kliendil vabaneda oma riistvara
ja hüperviisori haldamisest ning keskenduda tarkvaralistele lahendustele alates
operatsioonisüsteemist.
Platvorm kui teenus Platvorm kui teenus on pilve ressursi tarbimise mudel, kus tellija kasutab
(PaaS) pilvepakkuja poolt ehitatud platvormi teenuseid rakenduse või infosüsteemi
ehitamiseks ja juhtimiseks ning ei pea neid teenuseid ise looma IaaS kihi peale.
PaaS teenuste töötamise eest vastutab pilveteenuse pakkuja, tellija aga peab
jälgima, et tema rakendus või infosüsteem kasutab neid õigel viisil.
Tarkvara kui teenus Tarkvara kui teenus (SaaS) mudel on oma olemuselt kasutajate jaoks kõige
(SaaS) mugavam ja enam pakkuvam teenusmudel, kuna sisaldab lisaks IaaS-i ja PaaS-i
elementidele ka kasutusvalmis rakendustarkvara, mis on saadav kasutajatele üle
interneti.
Andmesalvestuse RIT Riigipilve või Riigipilves teenusepakkujate poolt Riigipilve tellijatele
teenus osutavad andmete salvestamise teenused andmete, arhiivide ja varukoopiate
hoidmine ning säilitamiseks.
Võrguteenused Lisaks üle interneti ja iseteeninduskeskkonna vahendusel on võimalik kasutada
võrguühenduste erilahendusi ressurssidega ühendusteks tellija kontorist või
saitidevaheliselt.
Tarkvara litsentsid Riigipilv pakub tarkvara litsentseerimisvõimalusi läbi teenuste kataloogi. Tellija
tarkvara litsentseerimine on iga tellija enda vastutada ning pilveteenuse pakkuja
ei vastuta tellija litsentside eest.
Haldusteenused Riigipilves on võimalik kasutada haldusteenuseid majutatud ressursside
operatsioonisüsteemide, rakenduste jms haldamiseks teenusena. Haldusteenused
ja nende paketid on erinevad ja võimaldavad tellijal valida vastavalt
Infosüsteemide eripäradele sobivad parameetrid.
Turvalisusteenused Turvalisusteenused aitavad täita infosüsteemide turvanõudeid ja kindlustada
infosüsteeme rünnakute jm pahatahtliku tegevuse ennetamisele ja
tuvastamisele.
Konsultatsiooni, tugi- Riigipilvest on võimalik tellida konsultatsiooni, tugi- ja migreerimisteenuseid.
ja migreerimis-
teenused
Pilverakendused Pilverakendused on teenused, mida pakutakse erinevate vajalike toimingute
korraldamiseks.
Lepingu lahutamatuteks osadeks on riigipilve eeskiri ja teenustingimused, mis on kinnitatud Riigi Info-ja
Kommunikatsioonitehnoloogia Keskuse direktori käskkirjaga ning avalikustatud riigipilve kodulehel.
Lepingu allkirjastamisega kinnitab tellija eeskirjaga tutvumist.
2. Infoturbe juhtimise teenus
2.1. Eeltingimused
Tellija juhtkond võtab infoturbe ja selle rakendamise eest üldvastutuse. Tellija määrab orgaanilistele
äriteenustele nimelised vastutajad, kes korraldavad alusvarade kaardistamise ja riskikäsitluse vastava
protsessi ulatuses.
Tellija aktsepteerib kogu personali puhul põhitööga kaasnevaid infoturbekohustusi (turvameetmete
rakendamine ja nende järgimine).
Tellija jääb vastutama administratiivsete tegevuste korraldamise eest (nt dokumentide kooskõlastamine ja
kinnitamine, hanke läbiviimine, turvameetmete vastutavate määramine jms), mis on vajalikud
teenusekirjelduses esitatu teostamiseks.
Tellija võimaldab täitjale ligipääsu ühistöövahendite keskkondadele (nt Sharepoint, koosoleku ruumid
jms).
2.2. Täitja tegevuse kirjeldus
Infoturbe juhtimise teenus sisaldab alljärgnevaid komponente:
2.2.1. Turbehaldus
2.2.1.1. Infoturbe ja selle rakendamise protsessist regulaarse (1 kord kuus) ülevaate tagamine asutuse
juhtkonnale või määratud kontaktisikule;
2.2.1.2. Turbeprotsessi vajakajäämiste esitamine ning parendusettepanekute tegemine;
2.2.1.3. Infoturbe protsessi dokumentatsiooni koostamisel nõustamine.
2.2.2. E-ITS rakendamise koordineerimine
2.2.2.1. E-ITS rakendamise projektiplaani koostamine ja projektijuhtimine;
2.2.2.2. Rakendamise sammude koordineerimine ja turvameetmete rakendamise nõustamine;
2.2.2.3. E-ITS audititsükli haldus koos auditikorraldusega;
2.3. SLA
Jrk. Tingimus Väärtus
Turbehaldus
2.3.1. Infoturbe raporteerimine 1 kord kuus
2.3.2. Infoturbedokumentatsiooni ajakohastamine 1 kord aastas
E-ITS rakendamise koordineerimine
2.3.3. E-ITS põhiauditi läbimine Järeldusotsus RIA-le
esitatud
2.4. Erisused
Infoturbe juhtimise teenus ei sisalda füüsilise turbe (sh füüsilise turbe intsidendid) korraldamist ega
koordineerimist. Samuti on kogu infoturbe rakendamise protsessi jooksul välistatud otsustuspädevuse
kandumine täitjale. Täitja säilitab alaliselt konsulteeriva rolli staatuse.
3. Riskihalduse teenus
3.1. Eeltingimused
Tellija juhtkond võtab infoturbe ja riskihalduse rakendamise eest üldvastutuse. Tellija määrab äriteenustele
nimelised vastutajad, kes korraldavad alusvarade kaardistamise ja riskikäsitluse vastava protsessi ulatuses.
Tellijal on kinnitatud kaitsetarve ja koostatud infoturbepoliitika.
2/3
Tellija aktsepteerib kogu personali puhul põhitööga kaasnevaid infoturbekohustusi (lisaturvameetmete
rakendamine ja nende kontrollimine).
Tellija jääb vastutama administratiivsete tegevuste korraldamise eest (nt dokumentide kooskõlastamine ja
kinnitamine, hanke läbiviimine, riskiomanike ja lisaturvameetmete vastutavate määramine jms), mis on
vajalikud teenusekirjelduses esitatu teostamiseks.
Tellija võimaldab täitjale ligipääsu ühistöövahendite keskkondadele (nt Sharepoint, koosoleku ruumid
jms).
3.2. Täitja tegevuse kirjeldus
Riskihalduse teenus sisaldab alljärgnevaid komponente:
3.2.1. Riskihalduse ülesehituse ja metoodika sätestamine
3.2.1.1. Riskide kaalutlemise metoodika loomise aluseks on E-ITS riskihaldusjuhend ja E-ITS alusohtude
kataloog.
3.2.1.2. Riskihaldus korra loomine, millest tulenevalt määratletakse asutuse riskitase jms.
3.2.2. Riskihalduse koolituse tegemine
3.2.2.1. Tellijale esmase riskihalduse koolituse tegemine, sh selgitada ootusi ja vastutusi riskihalduse
osas.
3.2.3. Riskiregistri loomine ja haldamine
3.2.3.1. Asutust enam mõjutavad riskid on alusohtude lõikes tuvastatud koostöös riskiomanikega, sh
kaardistatud nõrkused ja ohud.
3.2.3.2. Ohtude realiseerumisel kasutatavad riskid on hinnatud neljaastmelisel skaalal.
3.2.3.3. Riskiregistri ajakohastamine enne riskide ülevaatust juhtkonnas.
3.2.4. Riskiseisu perioodiline hindamine ja asutuse juhtkonnale ülevaate tagamine
3.2.5. Juhtkonnas kinnitatakse riske perioodiliselt või enne suuremat muudatust IT keskkonnas (1 kord
aastas).
Protsessi lõpptulemina on tellija organisatsioonina alaliselt teadlik tegevust mõjutavatest ohtudest ning
riskide potentsiaalne kahju on maandatud aktsepteeritavale tasemele.
3.3. SLA
Jrk. Tingimus Väärtus
Riskihalduse protsess
3.3.1. Riskihalduse dokumentatsiooni koostamine 1 kord aastas
3.3.2. Riskihalduse koolitus 1 kord
Riskihalduse koolitus
3.3.3. Riskiseisust ülevaade 1 kord kvartalis
3.3.4. Riskiseisu osas juhtkonnale ülevaate tagamine 1 kord aastas
3.4. Erisused
Samuti on kogu riskihalduse rakendamise protsessi jooksul välistatud otsustuspädevuse kandumine
täitjale. Täitja säilitab alaliselt konsulteeriva rolli staatuse.
3/3
Lisa 2
TEENUSE KULUPROGNOOS KALENDRIAASTAKS
Teenuse 2025 kuluprognoos:
Teenus Kogus Maht Tunnihind Maksumus Finantseerimisallikas
(tk) aastas aastas
(h)
1. Infoturbe - 240 55,00 13 200,00 Arveldamine
juhtimise teenus
2. Riskihalduse - 80 55,00 4 400,00 Arveldamine
teenus
3. Halduskulud 2 - 191,561 383,12 Arveldamine
elektroonilisele
halduskeskkonnale
Maksumus aastas kokku 17 983,12
Teenuse maksumuse tingimused:
1. Tellija kohustub täitjale hüvitama täitja esitatud arve alusel 2025 teenuse kuluprognoosis
välja toomata teenuste ja/või juurde tellitud mahu suurenemisest tekkinud kulud.
2. Maksumused on toodud eurodes ja arvega arveldamisel lisandub käibemaks.
1 Ühikuhind võib muutuda tulenevalt elektroonilise halduskeskkonna litsentsi tasude muudatustele