Dokument ref: 1.0 Sist oppdatert: 15. juli 2009
Innholdsfortegnelse INNHOLDSFORTEGNELSE...1 1 Innledning...2 1.1 LUFTFARTSTILSYNETS KJERNEOPPGAVER...2 1.2 TYPE KRAVSPESIFIKASJON...2 2 Rammekrav (minimumskrav)...3 3 Krav til funksjonalitet...3 3.1 MYNDIGHETSUTØVELSE...3 3.2 BRUKERVENNLIGHET...4 3.3 GENERELT FOR ALLE OMRÅDER/DELER AV SYSTEMET...4 3.4 KRAV TIL INTEGRASJON/GRENSESNITT MOT ANDRE SYSTEMER...4 3.4.1 Økonomisystem (Agresso)...5 3.4.2 Eksamenssystem (Lplus)...5 3.4.3 Det sentrale folkeregister (DSF) og Enhets- og foretaksregisteret...5 3.4.4 Kontorstøtte...5 3.5 ANDRE INTEGRASJONER...5 3.5.1 Arkiv- og saksbehandlingssystem (DocuLive fra Software Innovation)...5 3.5.2 Internett/intranett (Escenic)...5 3.5.3 ECCAIRS og Altinn...6 4 Krav til systemkonstruksjonen...6 4.1 DRIFTSMESSIGE FORHOLD...6 4.2 MIGRERING AV EKSISTERENDE DATA FRA NORCAS...7 4.3 MIGRERING AV EKSISTERENDE DATA FRA E-RAP...7 5 Krav til dokumentasjon...7 5.1 BRUKERDOKUMENTASJON...7 5.2 SYSTEM- OG DRIFTSDOKUMENTASJON...7 6 Krav til opplæring...7 6.1 SYSTEMADMINISTRASJON...7 6.2 SUPERBRUKERE...7 6.3 OPPLÆRINGSMATERIELL...7 7 Testing og godkjenning...8 8 Undervedlegg...8 Dok.ref: 1.0 1
1 Innledning Luftfartstilsynet trenger et nytt fagsystem for myndighetsutøvelse innen sivil luftfart med nødvendig funksjonalitet for å ivareta og støtte tilsynets kjerneoppgaver. 1.1 Luftfartstilsynets kjerneoppgaver Luftfartstilsynets kjerneoppgaver er: Adgangskontroll Luftfartstilsynet gjennomfører ulike former for kontroll før et tilsynsobjekt blir godkjent og et rettighetsdokument utstedt. De vanligste formene for adgangskontroll er dokumentgransking, testing og inspeksjoner. Adgangskontroll skjer i forhold til organisasjoner, luftfartøy, materiell og personer som enten er ansatt eller søker ansettelse i sivil luftfart. Adgangskontroll initieres av søknader fra aktører i luftfarten eller krav til regelmessig fornying av eksisterende rettigheter Virksomhetstilsyn I hovedsak utgjør virksomhetstilsyn planlagte inspeksjoner av ulike grupper tilsynsobjekter. Grunnlaget for virksomhetstilsynet er nasjonale og internasjonale krav til flysikkerhet. Luftfartstilsynet har på bakgrunn av disse kravene definert en policy for hvor ofte inspeksjoner skal gjennomføres for de ulike gruppene av tilsynsobjekter. Regelverksutvikling Hovedandelen av regelverksutviklingen skjer i internasjonale samarbeidsfora som Luftfartstilsynet aktivt deltar i. Regelverket bestemmer hvilke krav som må stilles for å oppnå et høyest mulig sikkerhetsnivå. I Norge blir det nasjonale regelverket løpende oppdatert etter hvert som internasjonale regler innføres som norske. Informasjon Et viktig ledd i det forebyggende flysikkerhetsarbeidet er å informere brukerne. Sikkerhetstenkningen utvikles kontinuerlig og dette skal formidles på en effektiv måte. Eksempler på informasjonstiltak er kunngjøringer, statistikk over ulykker og hendelser, konferanser, pressemeldinger og annet informasjonsmateriale. Nettsidene www.luftfartstilsynet.no er den viktigste informasjonskanalen. 1.2 Type kravspesifikasjon Kravspesifikasjonen inneholder kun overordnede beskrivelser av hva slags funksjonalitet som etterspørres innen ulike områder. Den inneholder således ingen detaljbeskrivelser av ønskede skjermbilder eller rapporter. Likevel skal den være dekkende nok for å kunne levere et anbud i henhold til rammekravene som stilles. Dok.ref: 1.0 2
2 Rammekrav (minimumskrav) Systemet må/skal være et standardsystem som på en helhetlig måte kan ivareta Luftfartstilsynets kjerneoppgaver. Med standard system menes et system basert på standard programvare, det vil si programvare som er ferdig utviklet og er mulig å anskaffe som hyllevare uten behov for tilpassinger i programkoden til programvaren. Programvaren skal være i operativ bruk på flere plasser og hos flere kunder, og. utviklingen av produktet gjøres av de som leverer systemet, eller partnere til denne. Programvaren har en fungerende støtte- og utviklingsorganisasjon. kunne integreres med andre systemer gjennom åpne og dokumenterte standarder støtte etterlevelsen av gjeldende og fremtidig relevant internasjonalt og nasjonalt regelverk innen sivil luftfart være et virksomhetsomfattende system for myndighetsutøvelse innen sivil luftfart, og dekke alle relevante deler av Luftfartstilsynets virksomhet være i operativ bruk av luftfartsmyndigheter i andre land støtte elektronisk samhandel (eforvaltning/enorge/altinn osv) Implementering av det nye fagsystemet for myndighetsutøvelse skal kunne påbegynnes i løpet av 4. kvartal 2009. 3 Krav til funksjonalitet 3.1 Myndighetsutøvelse - Må ha støtte for innlegging og bearbeidelse av grunndata, rettighetsbehandling, observasjons-/avviksregistrering og oppfølging for ulike organisasjonstyper/luftfartsforetak. - Det må være mulig å definere innen hvilket område (for eksempel operativt, teknisk, økonomisk, security m.m) registrerte data for organisasjonen gjelder. - Må ha støtte for innleggelse og bearbeidelse av grunndata, rettighetsbehandling, avviksregistrering og -oppfølging for ulike typer materiell, så som luftfartøy, motorer, propeller m.m. - Må ha støtte for innleggelse, bearbeidelse og håndtering av persondata, sertifikater, vandelsvurdering, m.m. i tråd med kravene i Personopplysningsloven. - Alle grunndata om luftfartsforetak og personer skal kunne registreres og vedlikeholdes på ett sted (med mulighet for skjerming/separat vedlikehold og historikk) - Må ha medisinsk journal- og saksbehandlingssystem med støtte for blant annet registrering av undersøkelser og utskrift av legeattester m.v. Håndtering/skjerming av sensitive opplysninger i henhold til kravene i Personopplysningsloven med tilhørende forskrift. - Bør kunne registrere (dvs også kunne kopiere / hente inn ferdig tekst), presentere og vedlikeholde alle relevante lover og forskrifter (også graderte) i en logisk struktur, og Dok.ref: 1.0 3
kunne bruke disse som grunnlag for planlegging, gjennomføring og etterarbeid i forbindelse med tilsynsaktiviteter. - Bør ha støtte for Norges luftfartøyregister, med tinglysing av rettigheter (eierforhold og heftelser). Systemet bør skille mellom tildeling av norsk registreringsmerke (som ikke er tinglysing) og tinglysing av rettigheter. Det bør være sperre for registrering av samme subjekt (rettighetshaver) eller objekt (luftfartøy) to ganger. - Bør ha støtte for registrering, kvalitetssikring, visning og saksbehandling av ulykker og hendelser, med tilhørende høringer og tilrådninger. - Bør ha støtte for registrering av data for risikovurdering og implementering av ICAO State Safety Programme. - Bør ha mulighet for å generere og presentere tilpasset ledelsesinformasjon. 3.2 Brukervennlighet Det bør være samme intuitive brukergrensesnitt i alle deler av systemet. Det betyr blant annet: - Grafisk brukergrensesnitt med Windows look-and-feel - Hjelpefunksjon relevant for stedet man er i systemet ( Context sensitive Help ) - Kontrollfunksjoner i relevante datafelt for å unngå innleggelse av uønskede eller gale data - Direkte hjelp og tips på de ulike feltene i skjermbildene (tool-tips) - Varsel om mulig oppdateringskonflikt (flere brukere som jobber på samme felt) med eventuell senere oppdatering 3.3 Generelt for alle områder/deler av systemet Må ha mulighet for å: - definere varsling i systemets brukergrensesnitt (og gjerne også mulighet for varsling pr e- post og SMS) av frister innen alle områder, og på ulike nivå (individ/seksjon/avdeling) - søke på tvers av systemet, og lage, tilpasse og lagre rapporter innen alle områder - lage og tilpasse utskrifter av rettighetsdokumenter - styre tilgangsrettigheter (roller på individ- og gruppenivå, lese/skriverettigheter) - planlegge tilsynsaktiviteter og oppfølging av produksjonsplan (periodiske planer, eks. årsplan) - importere/eksportere data Bør ha: - støtte for elektronisk signatur (PKI-løsning) - støtte for å benytte eksisterende servers brukerautentiseringssystem slik at brukerne ikke trenger å logge inn spesielt i systemet (single-sign-on) 3.4 Krav til integrasjon/grensesnitt mot andre systemer Systemet må generelt kunne integrere med andre systemer ved hjelp av åpne og dokumenterte standarder. Tilbyder må beskrive hvilke standarder som brukes ved integrasjon, og om det finnes en dokumentert API for dette. Dok.ref: 1.0 4
Leveransen skal inkludere integrasjon mot følgende eksterne systemer: 3.4.1 Økonomisystem (Agresso) Grunnlag for fakturering av gebyrer, tidsregistrering av medgått tid til ulike oppgaver, oppfølging av hva som skal/ikke skal faktureres, og registrering av innbetalinger. Mulighet for sperring av ny rettighetsbehandling hvis faktura ikke er betalt. Dokumentasjon på integrasjonsmulighetene finnes i undervedlegg a. 3.4.2 Eksamenssystem (Lplus) Mulighet for eksport av nødvendige personopplysninger fra fagsystemet til eksamenssystemet Lplus, og import av resultater fra Lplus til fagsystemet. 3.4.3 Det sentrale folkeregister (DSF) og Enhets- og foretaksregisteret Mulighet for automatisk vasking (oppdatering) av personopplysninger mot det sentrale folkeregisteret (DSF), og organisasjonsopplysninger mot Enhets- og foretaksregisteret. Dette håndteres av EDB Infobank, og dokumentasjon på integrasjonsmulighetene finnes i undervedlegg b-e. 3.4.4 Kontorstøtte Systemet skal ha støtte for håndtering av dokumenter og -maler i relevante kontorstøtteapplikasjoner (også i PDF og ODF-format), og disse skal kunne lages og vedlikeholdes av Luftfartstilsynet. Se for øvrig Regjeringens referansekatalog med hensyn til formater som må støttes: (http://www.regjeringen.no/nb/dep/fad/dok/rundskriv/2009/referansekatalog-for-it-standarderi-off.html?id=570648) 3.5 Andre integrasjoner Utover kravene i punkt 3.4 er det ønskelig å integrere mot følgende systemer: 3.5.1 Arkiv- og saksbehandlingssystem (DocuLive fra Software Innovation) Mulighet for å registrere dokumenter (rapporter, sertifikater osv) som er generert i fagsystemet, og hente opp dokumenter fra DocuLive direkte i fagsystemet. Dokumentasjon på integrasjonsmulighetene finnes i undervedlegg f. 3.5.2 Internett/intranett (Escenic) Det bør være mulig for eksterne brukere (markedet) å gjøre oppslag fra hjemmesiden til Luftfartstilsynet mot databasen i systemet, ved hjelp av definerte spørringer/rapporter. Eksempler på slike rapporter kan være: - oversikter over selskaper med tilhørende rettigheter (driftstillatelse, lisens og AOC) - oversikt over registrerte luftfartøy med eiere og bruker (utdrag fra Norsk luftfartøyregister) - antall registrerte luftfartøy av ulike typer (modeller) og kategorier (motordrevet, helikopter, seilfly osv) Dok.ref: 1.0 5
- antall personer med gyldige sertifikater av ulike typer, med tilhørende rettigheter (ATPL A/H, CPL A/H, PPLA/H osv) Rapporter skal presenteres i HTML-format i henhold til Regjeringens referanse katalog. Dokumentasjon på integrasjonsmulighetene finnes i undervedlegg g-h. 3.5.3 ECCAIRS og Altinn Rapporter om ulykker og hendelser kommer inn elektronisk via den offentlige portalen Altinn, og lagres i en egen applikasjon (e-rap). Denne applikasjonen har en integrasjon (webservice) mot ECCAIRS, som er den nasjonale databasen for ulykker og hendelser. Rapportene bearbeides i e-rap og kopieres over til ECCAIRS hvor eventuelle statistikker og analyser genereres. Funksjonaliteten i e-rap bør erstattes med tilsvarende funksjonalitet i det nye fagsystemet. 4 Krav til systemkonstruksjonen Luftfartstilsynet har følgende tekniske plattform/infrastruktur; - Server: Microsoft (MS) Windows Server 2003 og virtuelle servere i VMware - Database: Oracle 9.2 og MS SQL Server - Klient: MS Windows XP Pro SP 3 og MS Office 2003 - Arkiv- og saksbehandlingssystem: DocuLive fra Software Innovation - Økonomisystem: Agresso - Internett/intranett: Escenic Systemet må kunne installeres og driftes i ovennevnte miljø, og i fremtidige oppdaterte driftsmiljø basert på samme eller tilsvarende produkter. Systemet må også kunne brukes på andre klienter, og tilbyder bes om å oppgi hvilke andre klienter som støttes. 4.1 Driftsmessige forhold Fagsystemet må ha - mulighet for backup under drift og gjenoppretting i tråd med moderne driftsprinsipper - mulighet for fjerntilgang, både for brukere og intern/ekstern support - muligheter for en enkel og smidig fremtidig utvidelse og tilpasning av systemet - innebygd historikk på alle oppdateringer og endringer gjort av både brukere og driftspersonell - mulighet for håndtering av endringsønsker og system for versjonshåndtering Nasjonale tilpasninger skal ikke være til hinder for at nye oppdateringer kan skje og nye standard versjoner av systemet tas i bruk. Dok.ref: 1.0 6
4.2 Migrering av eksisterende data fra NORCAS Det er behov for å migrere data fra NORCAS til det nye systemet. For å sikre en tilfredsstillende og effektiv migrering er det behov for støtte og tilrettelegging fra leverandøren. 4.3 Migrering av eksisterende data fra e-rap Det er behov for å migrere eksisterende data fra e-rap til det nye fagsystemet. 5 Krav til dokumentasjon Det er et generelt krav til all dokumentasjon at den er relevant, oppdatert og tilgjengelig, og at den inneholder relevante skjermbilder. Det forutsettes at nødvendig system-, drifts- og brukerdokumentasjon er en del av avtalen med leverandør. 5.1 Brukerdokumentasjon Leverandøren må sørge for tilfredsstillende brukerdokumentasjon innen alle områder, og denne skal også være tilgjengelig i elektronisk format (for eksempel CD-ROM). Brukerdokumentasjonen skal oppdateres av leverandøren hver gang det gjøres endringer til systemet. 5.2 System- og driftsdokumentasjon Leverandøren må sørge for tilfredsstillende system- og driftdokumentasjon, og denne skal også være tilgjengelig i elektronisk format (for eksempel CD-ROM). System- og driftsdokumentasjonen skal oppdateres av leverandøren hver gang det gjøres endringer til systemet. 6 Krav til opplæring 6.1 Systemadministrasjon Det er behov for en viss opplæring av driftspersonell i forbindelse med implementeringen av fagsystemet. Dette knytter seg i første omgang til nødvendig opplæring i systemadministrasjon med hensyn til drift og datautveksling mellom involverte systemer. Leverandør må gjennomføre nødvendig opplæring av driftspersonell etter nærmere avtale. 6.2 Superbrukere Det nye fagsystemet vil kreve opplæring av brukere innen alle områder som systemet skal omfatte. Det finnes ikke tilgjengelige kurs på det åpne markedet, så opplæring av superbrukere må gjennomføres av leverandør etter nærmere avtale. Superbrukerne forestår videre opplæring internt. 6.3 Opplæringsmateriell Det forutsettes at nødvendig opplæringsmateriell utarbeides av leverandøren. Dok.ref: 1.0 7
7 Testing og godkjenning Leveransen skal testes og godkjennes i henhold til beskrivelsene i Statens standardavtale (Kjøpsavtalen), og detaljene utarbeides av partene i lag. Det forventes at de som utfører testingen får nødvendig opplæring, og er kjent med funksjonaliteten i systemet før testingen gjennomføres. 8 Undervedlegg a. Agresso Integration-Webservices b. EDB Produktbeskrivelse integrasjon - Generell c. EDB Produktbeskrivelse integrasjon - DSF d. EDB Produktbeskrivelse WebServices - DSF e. EDB Produktbeskrivelse WebServices Enhets- og Foretaksregisteret f. DocuLive Web services g. Escenic XML Guide h. Escenic Java API Guide Dok.ref: 1.0 8