TYP-järjestelmän tiedot – kolme eri vaihetta

Slides:



Advertisements
Samankaltaiset esitykset
Lionsliiton aineistosta koonnut P.Siitonen 4/ KLUBISIHTEERI koulutus Pekka Siitonen Piirisihteeri
Advertisements

Kirjaudu tunnuksillasi tai tilaa unohtuneet • tekstiviestillä • sähköpostilla Kirjaudu tunnuksillasi tai tilaa unohtuneet • tekstiviestillä • sähköpostilla.
TIETOHALLINTO JA TIETOJÄRJ. KEH. PERUSTEET Pekka Makkonen ja kump.
MBLiq Multibase Oy. Multibase Oy / 2006 / Pihlajatie 19, Helsinki puh: MBLiq – prosesseihin integroituva • MBLiq kattaa kaikki likviditeetin.
Huoltajan henkilökohtaisen Wilma-tunnuksen luominen
Tietoturvallisuuden huonetaulu
HUS Plus Tilannekatsaus Identiteetinhallinta – AD (verkkotunnus) - Exchange (sähköposti) käyttöönotto Mirka Leppänen Hankepäällikkö HUS-Tietotekniikka.
Active directory.
TIETOVERKOISSA TOIMIVA KIRKKO Ajankohtaista kirkon tietohallinnosta Kirkon hallintovirkamiehet ry Seinäjoki Aimo Karjalainen tietohallintojohtaja.
Toimintajärjestelmän rakentaminen
Palveluhakemiston prosessit Marketvisio Oy1.
HUS Plus Tilannekatsaus
Tietokannan suunnittelu
Tapahtumasekvenssit = Käyttötapausten realisointi
Metropolian tietoturvapolitiikka Tai miltä se voisi näyttää.
Kirjaudu tunnuksillasi tilaa unohtuneet kirjautumissivulta tekstiviestillä sähköpostilla Kirjaudu tunnuksillasi tilaa unohtuneet kirjautumissivulta tekstiviestillä.
Windows NT Mika Purmonen
TAUOLLA TYÖKAVEREIDEN KANSSA
Elinkeinopoliittinen mittaristo 2014 Pelkosenniemi 1.
Elinkeinopoliittinen mittaristo 2014 Kemi 1. ELINKEINOPOLITIIKAN TILA 2.
KAM-JURIDINEN YHTEISTYÖ Pekka Heikkinen.
Työmarkkinatutkimus 2012 Yksityinen sektori
Elinkeinopoliittinen mittaristo 2014
Wilman käyttöoikeudet
YHDISTYSLAKI /503 Esim. patentti- ja rekisterihallituksen sivuilta: tai yhdistystoimintaa käsittelevien kirjojen liitteenä
XML -kielen perusteet SIMO Seminaari Antti Mäkinen.
Polun pyöreä pöytä Eero Tuomenoksa Polku Eero Tuomenoksa Ohjelma 18:00 Polun tämän hetken tilanteen esittely 18:50 Polun kehityssuunnat.
Ohjelmistojen suunnittelumenetelmät ja –työkalut
Verkko-opetuksen laadun tekijät – Kansallisen VOPLA-laatuverkosto- ja –palveluhankkeen esiselvityksen tuloksia Kristiina Karjalainen Annikka Nurkka Virtuaaliyliopistohanke.
JHS:N SUOSITUKSET VAATIMUSMÄÄRITTELYLLE SEPPO RÄSÄNEN SAVONIA-AMMATTIKORKEAKOULU TERVEYSALA, KUOPIO Ohjelmistotekniikka ja projektinhallinta,
KORIPALLON VIRALLISET PELISÄÄNNÖT 2014
KDK-asiakasliittymä – ajankohtaista Syyskuu 2010 Kristiina Hormia-Poutanen.
Oppimisfoorumi Tilanne AKTIVA ▲ Hyria Koulutus Oy ▲ VirtuaaliAMK.
Viestintäsuunnitelma
SerAPI Saara Savolainen Esa Paakkanen Marko Suhonen 1 OID-kohde OID- generointi (ja -kyselyt?)
© 2010 IBM Corporation1 Objektien käyttöoikeudet  Kaikilla sisällönhallinnan objekteilla on käyttöoikeudet. Käyttöoikeudet on jaoteltuina Lukuoikeuksiin,
Osaamisen ja sivistyksen parhaaksi AIKIS -hanke Teknisen toimivuuden määrittelyt Keskustelun pohjaksi
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
Tiedonlaadun kehittämisen ja tietojen tarkastamisen palvelut.
Osaamisen ja sivistyksen parhaaksi Oppijan verkkopalveluiden hyväksymistestaus – Miksi ja miten?
Osaamisen ja sivistyksen parhaaksi Käytettävyystestaus Oppijan verkkopalvelukokonaisuudessa Hanketiimi Satu Meriluoto.
Mitä uutta Haltissa kirjastoille
Tiesitkö ?? Oodilla on kaksi tukipuhelinnumeroa ja kaksi sähköpostiosoitetta WinOodi -asiat: Puh WebOodi -asiat:
Tilastollisesti merkitsevä nousu Tilastollisesti merkitsevä lasku Edelliseen aineistoon KMT 2005 verrattuna* KMT Kevät06 puolivuosiaineisto KMT SYKSY05/KEVÄT06.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Leena Salminen Kansallinen elektroninen kirjasto Halti-tietokannan esittely ( FinElib-päivä
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Maj-Lis Aaltonen MI Tietorakenteet Oy tietojärjestelmien suunnittelu, toteutus ja käyttöönotto ETM, informaatikko, toimitusjohtaja MATRI-yhteistyössä vuodesta.
SHAMAN-projekti  Projektiryhmä Marko Andersson Mika Rinkinen Matti Törmä Timo Valonen  Tilaaja Jyväskylän yliopiston atk-keskus.
Projektityöskentely Projekti käsitteenä Projektin vaiheet Projektin asettaminen Projektin suunnittelu Projektin käynnistäminen ja toteuttaminen Projektin.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Hankintasuunnittelu ja tarjouspyynnöt - pilvipalvelu
Tilastouudistus 2017.
Osaamisen näytön prosessi

H5 Tietoturva Patrik Lammela.
TIETOTURVALLISUUS.
Ministeriömuutokset ja PTJ-asioiden siirron tarve
Tietoturva Roosa Juusola MYelpt14B
Osaamisen näytön prosessi
IT-järjestelmät Teija Kaltio-Rein Projektipäällikkö, Kirkkohallitus
Aineistoa seurakuntien työpaikkakokouksia varten
Hero-Henkilöroolirekisteri
Miten luon valtuuden uudistuneessa Valtuudet- käyttöliittymässä?
Avoimen tuotteenhallinta
TYP-järjestelmän tiedot – kolme eri vaihetta
Esityksen transkriptio:

TYP-järjestelmän tiedot – kolme eri vaihetta Kirkkohallitus Tietohallintoyksikkö 26.3.2010

TYP - kolme eri vaihetta Kun TYP-järjestelmä on otettu seurakunnassa käyttöön, uusien henkilöiden ja heidän käyttöoikeuksiensa antaminen tehdään kolmessa eri vaiheessa: Seurakunnan henkilöstöhallinnon edustajan tehtävät IT-alueen it-asiantuntijan tehtävät Työalakohtaisen tietojärjestelmän käyttöoikeudet ja niihin liittyvät tehtävät Seuraavilla kalvoilla on ensin taustaksi muutama Kirjuri-järjestelmää kuvaava kalvo. Sen jälkeen: Seurakunnan henkilöstöhallinnon edustajan tehtäviä kuvaavat kalvot /sivut nro 15-21 IT-alueen it-asiantuntijan tehtäviä kuvaavat kalvot/sivut nro 20-22 Työalakohtaisen tietojärjestelmän käyttöoikeudet ja niihin liittyviä tehtäviä kuvaavat kalvot/sivut nro 23-26. Esimerkkinä on Kirjuri-järjestelmä. (TYP-järjestelmän ja Kirjuri-järjestelmän osalta esitetyt näytönkuvat eivät ole lopullisia, vaan niihin on tulossa muutoksia.)

Kirjuri-järjestelmästä Rakennetaan KITKE-hankkeessa

Tavoitteita Kehittää ja parantaa jäsentietoihin perustuvia kirkon palveluja Viranomaistehtävät Seurakunnallinen toiminta Yksi yhteinen jäsentietojärjestelmä: Kirjuri Yksi yhteinen jäsentietokanta Digitoidut kirkonkirjat ja perhelehdet Kirjuri-järjestelmään Tietoturvan parantaminen Kustannustehokkuus

Mahdollisuuksia Samantasoinen palvelu kaikista toimipisteistä Sijaisuuksien järjestely helpottuu Osaamista voidaan tarvittaessa keskittää Palvelun saaminen laaja-alaisemmin Seurakunnallisen toiminnan suunnitteluun monipuoliset raportit ja tilastot Jäsentietojen liittyvät palvelut työntekijöille tulevat monipuolisemmiksi Jäsenen kohtaaminen ja palvelujen saaminen internetissä tulee monipuolisemmaksi

Kirkkolain muutos Kirkolliskokouksessa hyväksytty ja lähetetty eduskunnan käsittelyyn Kirkkohallituksella vastuu Kirjurin teknisestä toiminnallisuudesta ja tietoturvasta Vahva tunnistaminen Tarkat lokitiedot ja niiden säilyttäminen 5 v.

Kirjurin Data-osio Varsinaiset jäsentietojärjestelmätoiminnot Tietojen luovutus ja sen seuranta Karttapalvelu Raportit ja tilastot Toiminnan suunnittelu Käytön seuranta ja lokitiedot Sovellus-sovellus-yhteydet ja rajapintaratkaisut Toimittajana Logica Oy

Kirjurin Digi-osio Digitoidun aineiston hallintajärjestelmä Digitoidun aineiston tarkastus Skannattujen asiakirjojen hallinta Toimittajana Affecto Oy

Tietoturvasta Tekninen tietoturva Hallinnollinen tietoturva HeTa ja nyt rakennettava tietoturva

TYP-järjestelmä Teknisen tietoturvan perusta Kirkon tietojärjestelmien käyttöoikeuksien hallintajärjestelmä

TYP-järjestelmän tekninen rakenne Kirjuri IHA käyttäjätietojen kysely tallennus ja kysely henkilötunnuksen tallennus käyttöoikeudet Oracle kanta Aktiivihakemisto AD Kuvassa on esitetty TYP-järjestelmän tietovarastot ja käyttäjätietojen kyselylogiikka Kirjurin tapauksessa.. IHA on TYP-järjestelmän osa lyhenteenä sanoista identiteettien hallinta.

TYP-IHA:n tietosisältö Tärkeimmät TYP-IHA:n kautta aktiivihakemistoon eli TYP-AD:hen ja TYP-Oracle-kantaan tallennettavat tiedot: Käyttäjätiedot Nimitiedot Identifioivat tiedot (henkilötunnus Oracle-kantaan, kirkon henkilönumero, s-postimuotoinen kirjautumisnimi ja salasana) Kielitiedot (määrittää Kirjurin-käyttöliittymän kieltä) Organisaatiotiedot (provisiointi) Nimikeluokka- ja nimiketiedot (koodistopohjaiset ryhmäjäsenyyksiä määrittelevät tiedot) Esimiestiedot (työnkulut) Palvelusuhteen alku- ja loppupvm (tarvitaan seurantaa varten) Yhteystiedot Oikeudet Roolipohjaiset käyttöoikeudet Kirjuriin Oikeudet muihin yhteiskäytössä oleviin järjestelmiin Työtehtäviin perustuvat hallinnointioikeudet (henkilöstöhallinnan rooli, esimiesrooli ym.) Muut tiedot Kotihakemisto ja verkkolevytiedot Paikalliset konfiguraatiotiedot

TYP-IHA:n toiminnallisuus ja pääprosessit Tilanne maaliskuussa 2010 TYP-IHA on identiteettihallinnan järjestelmä, jolla jatkossa Tallennetaan kirkkolain määräämät henkilö- ja käyttöoikeustiedot Henkilötunnukset ja niiden muutokset Oikeudet, roolit, ryhmäjäsenyydet Yhteys-, organisaatio- ja esimiestiedot Lokitiedot muutoksista ja muutosten tekijästä Suoritetaan käyttäjähallintaan liittyviä toimenpiteitä Luodaan käyttäjätunnuksia Päivitetään käyttäjätietoja Passivoidaan/aktivoidaan tunnuksia Määritellään sijaisia Päivitetään ryhmäjäsenyyksiä ym.. Määritellään kirkon yhteisten järjestelmien oikeudet Kirjuri-oikeudet Muiden yhteiskäytössä olevien järjestelmien oikeudet Hallinnoidaan palvelusuhteita Tallennetaan tietoa virkavapaista ym. pitkistä poissaoloista Suoritetaan palvelusuhteisiin liittyvää viestintää Ylläpidetään järjestelmän sisäisiä käsittelysääntöjä Työnkulkuja ja ohjaustietoja

Käyttäjäluonnin prosessi TYP-IHA:ssa

Käyttäjän poisto

Henkilöt-valikko henkilöhallintaa tekeville TYP-IHA-käyttäjille Kuvassa näkyy henkilöstöhallinnan edustajan käyttöliittymä, joka sisältää henkilöhakua, henkilötunnuksen tarkistusta ja henkilön luontia. Henkilö- ja palvelusuhdetietojen tallennuksen tuloksena järjestelmään syntyy uusi käyttäjä

Henkilötunnuksen tarkistus Henkilötietojen syötön yhteydessä jokainen henkilötunnus tarkistetaan Väestötietojärjestelmän tarkistussääntöjen mukaan

Uuden henkilön luonti Luontitapahtuman jälkeen käynnistyy työnkulku ja esimiehelle ja tietohallinnolle lähtee viesti uudesta henkilöstä. Tietohallinto täydentää käyttäjän tiedot, määrittelee kotihakemistoja ym.

Käyttäjätietojen päivitys Käyttäjä- ja ryhmätietoja ylläpitävät tietohallinnon aluekeskus RES–työntekijät

Muuta henkilön tietoja Käyttäjätietojen ylläpitovastuu riippuu tiedon laadusta: Henkilöhallinnassa ylläpidetään HENKILÖN tiedot (perustiedot, organisaatio, yhteystiedot) ja tietohallinnolta poistetaan ko. tietojen ylläpito-oikeus (ns. tiedon omistajakäsite) Tietohallinto hoitaa vain tekniset attribuutit

Tietohallinnon käsittelynäyttö Tietohallinon edustajat käsittelevät muutoksia ja tekevät tarvittavia toimenpiteitä Tarvittaessa kirjataan muutoshistoria Hyväksynnän yhteydessä -> tapahtuu tietojen synkronointi RES-hakemistoon -> suoritetaan provisiointia

Kirjuri-oikeuksien haku Kirjuri-oikeuksien hakuprosessi on sidottu työnkulkuun, joka etenee seuraavasti: Käyttäjä määrittelee tarvitsemansa oikeudet (Kirjuri-rooli/t ja organisaatio/t) ja asettaa Kirjurin kotiorganisaation Käyttäjä lähettää oikeuspyynnön järjestelmään Oikeuksien hakupyyntö ohjautuu työnkulun mukaiselle tarkistajataholle Pyyntö joko hylätään tai hyväksytään, molemmissa tapauksissa käyttäjälle lähtee ilmoitus Hyväksyntätapauksessa ilmoitus pyydetyistä oikeuksista lähtee myös toteuttajalle Hyväksyjä voi pyytää perusteluita pyydetyille oikeuksille

Kirjuri-oikeuksien anomusnäyttö Oikeuksia pyydetään rooli/organisaatiokohtaisesti Tarvittaessa perustelu- ja lisätietokenttään kuvataan käyttötarve

Oikeuksien katselunäyttö Rooleja, ryhmäjäsenyyksiä ja Kirjurin käyttöoikeustietoja voidaan selata käyttöoikeussivulla

Sijaisen asettaminen Pois toimistolta-sivun kautta käyttäjä voi asettaa itselleen sijaisen poissaolon ajaksi. Tällöin käyttöoikeuspyynnöt ohjautuvat ko. käyttäjän lisäksi myös hänen sijaiselle

Hallinnollinen tietoturva Kirkon tietoturvapolitiikka => IT-alueen => seurakunnan tietoturvapolitiikka Kirkon tietoturvamääräykset ja ohjeet => IT-alueen => seurakunnan => työntekijän Tietoturvan jatkuva seuranta, suunnittelu, toteutus, valvonta, arviointi, korjaaminen Haaste: Asenteiden muuttaminen

HeTa ja tietoturva Nyt tehtävä tietoturvatyö luo pohjan myös talous- ja palkkahallinnon tietoturvalle! Kirjurissa suojataan henkilötietoja. Talous- ja palkkahallinnon tietojärjestelmissä suojataan rahaa.