dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Riigi IT Keskus
LepingAvalik

Koostöökokkulepe

Riigi IT Keskus · 17. detsember 2024
Viit
7-2.2/24-3 -4
Registreeritud
17. detsember 2024
Dokumendi liik
Leping
Funktsioon
7 Kvaliteedi ja teenusehalduse korraldamine
Sari
7-2.2 Koostöökokkulepped
Toimik
7-2.2 Koostöökokkulepped
Vastutaja
Merlyn-Mai Leiaru-Suviste

Failid

  • 📎LISA_19.12.2024_1-4.6_KL037_1-4.asice1004 KB

Sisu (failidest)

Koostöökokkuleppe 7-2.2/3-1 muutmine nr 3 Riigikontroll (registrikood 74000056), asukohaga Kiriku tn 2, 15013 Tallinn, keda esindab seaduse alusel riigikontrolör Janar Holm, (edaspidi tellija) ja Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, (registrikood 77001613), asukohaga Lõõtsa 8a, 11415 Tallinn, keda esindab põhimääruse alusel direktor Ergo Tars, (edaspidi täitja) keda nimetatakse edaspidi ühiselt pool või pooled, leppisid kokku muuta poolte vahel 22.06.2022 sõlmitud koostöökokkulepet 7-2.2/3-1 (edaspidi lepe) järgmiselt: 1. Asendada leppe lisa nr 1 „Teenuse detailine kirjeldus ja teenustaseme lepe (SLA) käesolevale leppe muudatusele lisatud lisaga nr 1 „Teenuse detailine kirjeldus ja teenustaseme lepe (SLA)“. 2. Asendada leppe lisa nr 2 „Teenuse maksumus“ käesolevale leppe muudatusele lisatud lisaga nr 2 „Teenuse kuluprognoos kalendriaastaks“. 3. Käesolev leppe muudatus jõustub allkirjastamisest ja kehtib alates 01.01.2025. Tellija: Täitja: Riigikontroll Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (allkirjastatud digitaalselt) (allkirjastatud digitaalselt) Janar Holm Ergo Tars riigikontrolör direktor Lisa 1 TEENUSE DETAILINE KIRJELDUS JA TEENUSTASEME LEPE (SLA) 1. Riigipilve teenuste kategooriate kirjeldus Riigipilv on täitja poolt hallatav pilvekeskkond, mis võimaldab pakkuda avalikule sektorile keskseid pilvelahendusi ja nendega seotud teenuseid. Tellija ja täitja vahelisi suhteid riigipilve teenuste kasutamisel reguleerib riigipilve eeskiri. Riigipilve spetsiifilist teenust ja selle kasutamise tingimusi kirjeldavad teenustingimused. Teenustingimused kohalduvad tellijale alates konkreetse teenuse iseteeninduses tellimisega. Riigipilve teenuste teenustaseme lepped (SLAd) ja maksumused on kirjeldatud teenustingimustes. Riigipilve teenuse Teenuse kirjeldus kategooria Infrastruktuur kui Riigipilve IaaS võimaldab kasutada virtualiseeritud riistvara arvutusressursse – teenus IaaS protsessorid (vCPU), mälu (RAM) ja salvestusmaht kõvakettal (HDD) teenusena. IaaS teenuse kasutamine võimaldab kliendil vabaneda oma riistvara ja hüperviisori haldamisest ning keskenduda tarkvaralistele lahendustele alates operatsioonisüsteemist. Platvorm kui teenus Platvorm kui teenus on pilve ressursi tarbimise mudel, kus tellija kasutab (PaaS) pilvepakkuja poolt ehitatud platvormi teenuseid rakenduse või infosüsteemi ehitamiseks ja juhtimiseks ning ei pea neid teenuseid ise looma IaaS kihi peale. PaaS teenuste töötamise eest vastutab pilveteenuse pakkuja, tellija aga peab jälgima, et tema rakendus või infosüsteem kasutab neid õigel viisil. Tarkvara kui teenus Tarkvara kui teenus (SaaS) mudel on oma olemuselt kasutajate jaoks kõige (SaaS) mugavam ja enam pakkuvam teenusmudel, kuna sisaldab lisaks IaaS-i ja PaaS-i elementidele ka kasutusvalmis rakendustarkvara, mis on saadav kasutajatele üle interneti. Andmesalvestuse RIT Riigipilve või Riigipilves teenusepakkujate poolt Riigipilve tellijatele teenus osutavad andmete salvestamise teenused andmete, arhiivide ja varukoopiate hoidmine ning säilitamiseks. Võrguteenused Lisaks üle interneti ja iseteeninduskeskkonna vahendusel on võimalik kasutada võrguühenduste erilahendusi ressurssidega ühendusteks tellija kontorist või saitidevaheliselt. Tarkvara litsentsid Riigipilv pakub tarkvara litsentseerimisvõimalusi läbi teenuste kataloogi. Tellija tarkvara litsentseerimine on iga tellija enda vastutada ning pilveteenuse pakkuja ei vastuta tellija litsentside eest. Haldusteenused Riigipilves on võimalik kasutada haldusteenuseid majutatud ressursside operatsioonisüsteemide, rakenduste jms haldamiseks teenusena. Haldusteenused ja nende paketid on erinevad ja võimaldavad tellijal valida vastavalt Infosüsteemide eripäradele sobivad parameetrid. Turvalisusteenused Turvalisusteenused aitavad täita infosüsteemide turvanõudeid ja kindlustada infosüsteeme rünnakute jm pahatahtliku tegevuse ennetamisele ja tuvastamisele. Konsultatsiooni, tugi- Riigipilvest on võimalik tellida konsultatsiooni, tugi- ja migreerimisteenuseid. ja migreerimis- teenused Pilverakendused Pilverakendused on teenused, mida pakutakse erinevate vajalike toimingute korraldamiseks. Lepingu lahutamatuteks osadeks on riigipilve eeskiri ja teenustingimused, mis on kinnitatud Riigi Info-ja Kommunikatsioonitehnoloogia Keskuse direktori käskkirjaga ning avalikustatud riigipilve kodulehel. Lepingu allkirjastamisega kinnitab tellija eeskirjaga tutvumist. 2. Infoturbe juhtimise teenus 2.1. Eeltingimused Tellija juhtkond võtab infoturbe ja selle rakendamise eest üldvastutuse. Tellija määrab orgaanilistele äriteenustele nimelised vastutajad, kes korraldavad alusvarade kaardistamise ja riskikäsitluse vastava protsessi ulatuses. Tellija aktsepteerib kogu personali puhul põhitööga kaasnevaid infoturbekohustusi (turvameetmete rakendamine ja nende järgimine). Tellija jääb vastutama administratiivsete tegevuste korraldamise eest (nt dokumentide kooskõlastamine ja kinnitamine, hanke läbiviimine, turvameetmete vastutavate määramine jms), mis on vajalikud teenusekirjelduses esitatu teostamiseks. Tellija võimaldab täitjale ligipääsu ühistöövahendite keskkondadele (nt Sharepoint, koosoleku ruumid jms). 2.2. Täitja tegevuse kirjeldus Infoturbe juhtimise teenus sisaldab alljärgnevaid komponente: 2.2.1. Turbehaldus 2.2.1.1. Infoturbe ja selle rakendamise protsessist regulaarse (1 kord kuus) ülevaate tagamine asutuse juhtkonnale või määratud kontaktisikule; 2.2.1.2. Turbeprotsessi vajakajäämiste esitamine ning parendusettepanekute tegemine; 2.2.1.3. Infoturbe protsessi dokumentatsiooni koostamisel nõustamine. 2.2.2. E-ITS rakendamise koordineerimine 2.2.2.1. E-ITS rakendamise projektiplaani koostamine ja projektijuhtimine; 2.2.2.2. Rakendamise sammude koordineerimine ja turvameetmete rakendamise nõustamine; 2.2.2.3. E-ITS audititsükli haldus koos auditikorraldusega; 2.3. SLA Jrk. Tingimus Väärtus Turbehaldus 2.3.1. Infoturbe raporteerimine 1 kord kuus 2.3.2. Infoturbedokumentatsiooni ajakohastamine 1 kord aastas E-ITS rakendamise koordineerimine 2.3.3. E-ITS põhiauditi läbimine Järeldusotsus RIA-le esitatud 2.4. Erisused Infoturbe juhtimise teenus ei sisalda füüsilise turbe (sh füüsilise turbe intsidendid) korraldamist ega koordineerimist. Samuti on kogu infoturbe rakendamise protsessi jooksul välistatud otsustuspädevuse kandumine täitjale. Täitja säilitab alaliselt konsulteeriva rolli staatuse. 3. Riskihalduse teenus 3.1. Eeltingimused Tellija juhtkond võtab infoturbe ja riskihalduse rakendamise eest üldvastutuse. Tellija määrab äriteenustele nimelised vastutajad, kes korraldavad alusvarade kaardistamise ja riskikäsitluse vastava protsessi ulatuses. Tellijal on kinnitatud kaitsetarve ja koostatud infoturbepoliitika. 2/3 Tellija aktsepteerib kogu personali puhul põhitööga kaasnevaid infoturbekohustusi (lisaturvameetmete rakendamine ja nende kontrollimine). Tellija jääb vastutama administratiivsete tegevuste korraldamise eest (nt dokumentide kooskõlastamine ja kinnitamine, hanke läbiviimine, riskiomanike ja lisaturvameetmete vastutavate määramine jms), mis on vajalikud teenusekirjelduses esitatu teostamiseks. Tellija võimaldab täitjale ligipääsu ühistöövahendite keskkondadele (nt Sharepoint, koosoleku ruumid jms). 3.2. Täitja tegevuse kirjeldus Riskihalduse teenus sisaldab alljärgnevaid komponente: 3.2.1. Riskihalduse ülesehituse ja metoodika sätestamine 3.2.1.1. Riskide kaalutlemise metoodika loomise aluseks on E-ITS riskihaldusjuhend ja E-ITS alusohtude kataloog. 3.2.1.2. Riskihaldus korra loomine, millest tulenevalt määratletakse asutuse riskitase jms. 3.2.2. Riskihalduse koolituse tegemine 3.2.2.1. Tellijale esmase riskihalduse koolituse tegemine, sh selgitada ootusi ja vastutusi riskihalduse osas. 3.2.3. Riskiregistri loomine ja haldamine 3.2.3.1. Asutust enam mõjutavad riskid on alusohtude lõikes tuvastatud koostöös riskiomanikega, sh kaardistatud nõrkused ja ohud. 3.2.3.2. Ohtude realiseerumisel kasutatavad riskid on hinnatud neljaastmelisel skaalal. 3.2.3.3. Riskiregistri ajakohastamine enne riskide ülevaatust juhtkonnas. 3.2.4. Riskiseisu perioodiline hindamine ja asutuse juhtkonnale ülevaate tagamine 3.2.5. Juhtkonnas kinnitatakse riske perioodiliselt või enne suuremat muudatust IT keskkonnas (1 kord aastas). Protsessi lõpptulemina on tellija organisatsioonina alaliselt teadlik tegevust mõjutavatest ohtudest ning riskide potentsiaalne kahju on maandatud aktsepteeritavale tasemele. 3.3. SLA Jrk. Tingimus Väärtus Riskihalduse protsess 3.3.1. Riskihalduse dokumentatsiooni koostamine 1 kord aastas 3.3.2. Riskihalduse koolitus 1 kord Riskihalduse koolitus 3.3.3. Riskiseisust ülevaade 1 kord kvartalis 3.3.4. Riskiseisu osas juhtkonnale ülevaate tagamine 1 kord aastas 3.4. Erisused Samuti on kogu riskihalduse rakendamise protsessi jooksul välistatud otsustuspädevuse kandumine täitjale. Täitja säilitab alaliselt konsulteeriva rolli staatuse. 3/3 Lisa 2 TEENUSE KULUPROGNOOS KALENDRIAASTAKS Teenuse 2025 kuluprognoos: Teenus Kogus Maht Tunnihind Maksumus Finantseerimisallikas (tk) aastas aastas (h) 1. Infoturbe - 240 55,00 13 200,00 Arveldamine juhtimise teenus 2. Riskihalduse - 80 55,00 4 400,00 Arveldamine teenus 3. Halduskulud 2 - 191,561 383,12 Arveldamine elektroonilisele halduskeskkonnale Maksumus aastas kokku 17 983,12 Teenuse maksumuse tingimused: 1. Tellija kohustub täitjale hüvitama täitja esitatud arve alusel 2025 teenuse kuluprognoosis välja toomata teenuste ja/või juurde tellitud mahu suurenemisest tekkinud kulud. 2. Maksumused on toodud eurodes ja arvega arveldamisel lisandub käibemaks. 1 Ühikuhind võib muutuda tulenevalt elektroonilise halduskeskkonna litsentsi tasude muudatustele
Allikas: Riigi IT Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel