Slovník pojmů eGovernmentu
Speciální | A | Á | B | C | Č | D | Ď | E | É | Ě | F | G | H | CH | I | Í | J | K | L | M | N | Ň | O | Ó | P | Q | R | Ř | S | Š | T | Ť | U | Ú | Ů | V | W | X | Y | Ý | Z | Ž | VŠE
S |
|---|
SAML 2.0SAML umožňuje jednotné přihlášení mezi organizacemi bez sdílení hesla. Identity Provider vydává podepsané aserce o uživateli, Service Provider jim důvěřuje. Hodí se pro enterprise a veřejné služby s potřebou webového SSO. Stěžejní je podepisovat a ověřovat všechny zprávy, chránit metadata a rotovat klíče. Mapování atributů musí být konzistentní napříč integracemi. Správné nastavení časů a hodin brání chybám validace. OIDC dnes pokrývá moderní scénáře, ale SAML zůstává široce nasazen. Špatná konfigurace vede k „passive login“ smyčkám a bezpečnostním mezerám.
| |
SIEM / SOARSIEM centralizuje logy, korelace a alerty podle detekčních pravidel a modelů. SOAR automatizuje playbooky reakce a orchestrace mezi nástroji. Společně zkracují „mean time to detect/respond“ a zvyšují konzistenci zásahů. Kvalita stojí na dobrých datech, use-casech a průběžném tuningu šumu. Integrace s ticketingem a CSIRT procesy zajišťuje trasovatelnost. Školení a cvičení týmů jsou stejně důležité jako technologie. Kapacitní plánování brání zahlcení analýzy. Chybí-li provozní disciplíny se z SIEM/SOAR stane jen drahá siréna. | |
SLA / OLASLA definuje závazné parametry služby vůči zákazníkům, OLA je podpůrná dohoda uvnitř organizace. Parametry zahrnují dostupnost, časy reakce, kvalitu a penalizace. Měření musí být objektivní, auditovatelné a sdílené všemi stranami. V eGovernmentu se SLA váže na kritičnost agendy a dopad na občany. OLA zajišťuje, že podpůrné týmy drží svůj díl závazků. Reporty a přehledy ukazují plnění a trendy, aby se dalo zlepšovat. Špatně navržená SLA podporuje „gaming“ metrik a špatné chování.
| |
SaaS (software jako služba)SaaS odstraňuje potřebu instalovat a spravovat aplikace na vlastní infrastruktuře. Aktualizace, škálování a bezpečnost základní platformy zajišťuje poskytovatel, zákazník spravuje konfiguraci a data. Hodí se pro standardizované agendy (DMS, CRM, HR, analytika) a rychlý start. Riziky jsou závislost na dodavateli, přenos dat a omezené přizpůsobení. řídicí rámec má řešit klasifikaci dat, jurisdikci, exporty a exit strategii. Integrace přes API a jednotnou identitu brání vzniku „ostrovů“ služeb. FinOps sleduje využití licencí a náklady na tenanta. Chybí-li řízení portfolia vznikne „SaaS sprawl“ a bezpečnostní díry. | |
Schopnost (business capability)Capability popisuje schopnost doručit výsledek (např. ověřit identitu, vybírat poplatky), nikoli konkrétní útvar či aplikaci. Přetrvává déle než procesy, proto se hodí pro plánování investic a standardizaci. Mapování na aplikace a týmy odhalí duplicity a mezery. Ve veřejné správě capabilities sjednocují slovník napříč rezorty a usnadňují „sdílené služby“. Každá capability má mít vlastníka, metriky a roadmapu zlepšení. Hierarchie „level 1–3“ umožní pracovat od přehledu po detail. Vhodné je hodnotit vyspělost a rizika u každé capability. Chybí-li jasných definic capability se diskuze točí v kruhu. | |
ScrumScrum stojí na transparentnosti, inspekci a adaptaci v krátkých cyklech. Role (Product Owner, Scrum Master, Developers) mají jasné odpovědnosti a společný cíl. Artefakty (Product Backlog, Sprint Backlog, Increment) musí být inspektovatelné a s Definition of Done. Ceremoniály dávají rytmus a prostor pro zpětnou vazbu a plánování. Zaměřuje se na hodnotu, nikoli na 100% využití kapacit týmu. V eGovernmentu pomáhá reagovat na legislativní změny a nejistotu požadavků. Vyžaduje reálnou autonomii týmu a dostupnost PO. Chybí-li disciplíny se Scrum mění v „meeting theater“. | |
Scrum MasterScrum Master odstraňuje překážky, koučuje tým a chrání empirický proces. Pečuje o kvalitu událostí a zdraví týmové spolupráce. Pomáhá organizaci rozumět agilním principům a odstraňovat systémové blokery. Měří a zviditelňuje tok práce a impedimenty. Podporuje zlepšování metrik (průtok, predikovatelnost, kvalita). Není projektový manažer ani šéf týmu; posiluje samoorganizaci. V prostředí VS řeší i soulady s procesy, které nelze obejít. Chybí-li důvěry a mandátu je role redukována na „organizátora schůzek“. | |
Sdílení informacíCílem je „jednou a dost“ – omezit duplicitní sběr a zkrátit procesy. Sdílení musí mít právní základ, jasný účel a minimalizovat rozsah údajů. Standardy a API snižují náklady integrace a chybovost. Ve veřejné správě je klíčová sémantická shoda a kvalita metadat. Dohody (MoU, smlouvy) vymezují odpovědnosti a bezpečnostní opatření. Auditní logy a notifikace zvyšují důvěru účastníků. Otevřená data rozšiřují přínosy mimo původní agendu. Chybí-li řídicí rámec sdílení sklouzne k adhoc exportům a rizikům. | |
Sdílení znalostíEfektivní sdílení vyžaduje čas v plánu, jasné kanály a kurátory obsahu. Formy zahrnují guildy, brown-bagy, shadowing a interní konference. Standardizované šablony a nahrávky snižují bariéru zapojení. Motivace může být kariérní uznání nebo měřené přínosy pro tým. Důležitá je bezpečnost a klasifikace, aby se nešířila citlivá data. Nástroje musí být přístupné a dobře vyhledatelné. Chybí-li vedení příkladem sdílení upadá a znalosti se uzavírají v silech. | |