JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä Liite 5 Arkkitehtuuriperiaatteiden kuvaus Versio: 1.1 Julkaistu: 8.2.2011 Voimassaoloaika: toistaiseksi Sisällys 1 Arkkitehtuuriperiaatteet... 2 1.1 Sidosarkkitehtuurit, rajaukset, reunaehdot... 4 2 Tietoturvatarpeet ja -periaatteet... 4 3 Integraatioperiaatteet... 5 1/5
1 Arkkitehtuuriperiaatteet Arkkitehtuuriperiaatteet muodostavat organisaation rakenteiden kehittämisen ja hallinnan perusteet. Arkkitehtuuriperiaatteet sisältävät kehittämistä ohjaavia tavoitteita, linjauksia, viitekehyksiä, sääntöjä, mutta joskus myös kieltoja. Arkkitehtuuriperiaatteet kootaan johdon, toiminnan kehittäjien ja tietohallinnon yhteistyönä. Päätöksentekijät ottavat vastuun periaatteista poikkeamisesta. Jos tulee tarvetta muuttaa periaatteita, päätöksen asiasta tekee arkkitehtuurin ohjauksesta vastaava taho. Arkkitehtuuriperiaatteet ovat siis yhteisiä sopimuksia kehittämisen perusperiaatteista. Yhteisten periaatteiden avulla kehittämistoimenpiteet voidaan suunnata kohti organisaation tavoitetilaa. Arkkitehtuuriperiaatteet ovat tarkoitettu noudatettaviksi kaikissa kehittämistilanteissa. Periaatteet voivat vaihdella suurestikin organisaation erilaisten kehittämistilanteiden mukaan. Ne ovat siis tilannesidonnaisia sovittuja painotuksia kehittämisen perusperiaatteiksi. Koko organisaatiota koskeviin arkkitehtuuriperiaatteisiin kannattaa valita riittävä määrä keskeisimpiä kehittämistä ohjaavia periaatteita. Näiden lisäksi voi olla olemassa tarkempia, esimerkiksi toimialaan, tiettyyn järjestelmäkokonaisuuteen tai tietoturvaan liittyviä lisäperiaatteita. Arkkitehtuuriperiaatteet toimivat eräänlaisena kiteytettynä arkkitehtuuristrategiana. Kehittämistilanteissa arkkitehtuurinmukaisuutta tarkastellaan kaikkia arkkitehtuuriperiaatteita vasten. Arkkitehtuuriperiaatteiden kuvaus Arkkitehtuuriperiaatteiden kuvaamisen vaiheet ovat seuraavat: 1. periaatteelle annetaan lyhyt nimi. 2. periaate kuvataan yksiselitteisesti ja ymmärrettävästi. 3. periaate perustellaan kuvaamalla syitä ja hyötyjä toiminnan ymmärtämillä käsitteillä. 4. periaatteen vaikutukset avataan organisaatiolle (kustannukset, toimenpiteet, riippuvuudet, vaatimukset muille jne.), voidaan eritellä myös mahdolliset noudattamatta jättämisen seuraukset. Arkkitehtuuriperiaatteiden kuvauksessa voi käyttää apuna suosituksen liitteen 8 Kokonaisarkkitehtuurin kuvauspohjat välilehtiä Arkkitehtuuriperiaatteet sekä Sidosarkkitehtuurit. Johdon osallistuminen arkkitehtuuriperiaatteiden kokoamiseen Tietohallinto tai arkkitehdit eivät voi yksin määrittää organisaation arkkitehtuuriperiaatteita. Substanssijohdon ja toiminnan kehittäjien näkemykset arkkitehtuuriperiaatteisiin kuvastavat yleensä hyvin toiminnan kannalta merkittäviä periaatteita ja linjauksia, joiden tulee olla myös teknologisten ratkaisujen suunnittelun pohjana. Arkkitehtuuriperiaatteiden selvittämistä johdolta voi perustella esimerkiksi kuvassa 1 esitetyllä kuvauksella. 2/5
Kuva 1 Kokonaisarkkitehtuuri (KA) -periaatteiden perusteleminen toiminnan avainhenkilöille. Arkkitehtuuriperiaatteet kootaan yleensä joko johdon ja toiminnan kehittäjien haastatteluin tai yhteisissä työpajoissa. Seuraavassa on esimerkkinä lista haastatteluissa tai työpajoissa käsiteltävistä aiheista: Mitä yleisiä tavoitteita johdolla on teknologia- ja tietoympäristölle tai sen palveluille? Miten muiden organisaatioiden tai ryhmien ratkaisut ja meneillään olevat hankkeet pitäisi huomioida arkkitehtuurityössä? Miten tietoteknisen ympäristön pitäisi sopeutua tuleviin toiminnan muutoksiin? Mitkä ovat keskeisimmät tällaiset näköpiirissä olevat muutokset? Mitä tietoon ja sen saatavuuteen liittyviä haasteita pitäisi mielestänne ratkaista hyvällä arkkitehtuurisuunnittelulla? Mitä sähköisiä palveluita halutaan tarjota ja kenelle? Tarjotaanko näissä normaalia korkeampaa palvelutasoa? Miten palveluprosessien läpinäkyvyyttä johdolle pitäisi kehittää? Miten johdon ja esimiesten tai sidosryhmien raportointia pitäisi kehittää? Missä asioissa tarvitaan korkeampaa tietoturvaa ja missä riittää normaali tietoturvataso? Mitä muita arkkitehtuuria ja sen kehittämistä koskevia yleisiä periaatteita tai tavoitteita haluatte nostaa esiin? Edellisten lisäksi tarvitaan yleensä organisaatiokohtaisia tai ajankohtaisia erityiskysymyksiä. Esimerkiksi: Mitkä ovat palveluiden laskutuksen ja maksullisuuden tarpeet? Lopulliset arkkitehtuuriperiaatteet muodostuvat keskustelun ja yhteisen sopimisen kautta. Periaatteet tulee lopulta hyväksyä ja ottaa käyttöön johdon päätöksellä. 3/5
1.1 Sidosarkkitehtuurit, rajaukset, reunaehdot Sidosarkkitehtuurit ovat muualla määritettäviä arkkitehtuurilinjauksia, joilla on tai voi olla vaikutusta kyseisen organisaation tai toimialueen arkkitehtuurityöhön ja -linjauksiin. Esimerkki sidosarkkitehtuurista on keskitetysti tuotettu kansallinen ratkaisu, joihin eri organisaatiot joutuvat (esim. kansallinen potilasarkisto) tai saavat halutessaan (esim. VTJ) integroitua. Tällöin on huomioitava sekä ratkaisun arkkitehtuuri sekä sitä käyttävien organisaatioiden arkkitehtuurit. Reunaehdot ja rajaukset puolestaan kuvaavat, miten laajasti kuvattavaa arkkitehtuuria sovelletaan. Kokonaisarkkitehtuurin tavoitetilan rajauksissa voidaan esimerkiksi todeta, että tavoitetila koskee erityisesti substanssitoiminnan ratkaisuja, mutta talous- ja henkilöstöhallinnon tietotekniset ratkaisut on rajattu siitä pois. Yksittäisen järjestelmän kohdearkkitehtuurissa puolestaan voidaan ilmaista, että tämä kuvaus koskee esimerkiksi vain tietovarastoarkkitehtuuria ja siinä noudatetaan muuten organisaation kokonaisarkkitehtuurin tavoitetilalinjauksia Sidosarkkitehtuurien, rajausten ja reunaehtojen kuvaus Sidosarkkitehtuurien, rajausten ja reunaehtojen kuvauksessa voi hyödyntää liitteen 8 Kokonaisarkkitehtuurin kuvauspohjat välilehtiä Sidosarkkitehtuurit sekä Rajaukset ja reunaehdot. Yleensä projektin kehittämisen avainhenkilöt listaavat sidosarkkitehtuurit, rajaukset ja reunaehdot tavoitetilan kuvausvaiheessa heti mahdollisen kehittämisprojektin alussa. Koko organisaation arkkitehti tai arkkitehtuuriryhmä ottaa kantaa koko organisaatiotason sidosarkkitehtuureihin ja yleisiin reunaehtoihin ja rajauksiin. 2 Tietoturvatarpeet ja -periaatteet Tietoturvatarpeiden ja -periaatteiden kuvauksen tavoitteena on tunnistaa ne tietoturvan keskeiset periaatteet, joita tulee poikkeuksetta hyödyntää toiminnan ja tietojärjestelmien kehittämisessä. Osa tietoturvatarpeista ja -periaatteista koskee myös tietovarantojen ja käytönaikaisten toimintojen tietoturvaa ja menettelyjä. Tietoturvatarpeet ja -periaatteet jäsennetään seuraaviin seitsemään tietoturvan osa-alueeseen: hallinnollinen turvallisuus. henkilöstöturvallisuus. fyysinen turvallisuus. tietoliikenneturvallisuus. laitteistoturvallisuus. ohjelmistoturvallisuus. tietoaineistoturvallisuus. käyttöturvallisuus. Käyttöturvallisuutta koskevassa osa-alueessa kannattaa arvioida periaatteita, jotka koskevat jatkuvuudenhallintaa, liiketoimintalähtöistä toipumista ja toimintaa poikkeusoloissa. Tietoturvaperiaatteiden kuvaus Tietoturvaperiaatteet jäsennetään yllä kuvattuihin osa-alueisiin siten, että kukin tietoturvaperiaate sijoitetaan johonkin osa-alueeseen ja kustakin tietoturvaperiaatteesta tai -tarpeesta kuvataan seuraavat tiedot: tietoturvaperiaatteen nimi. 4/5
prioriteetti. tietoturvaperiaatteen kuvaus. pakollisuus: noudatetaan kaikessa toiminnassa, arvioidaan tapauskohtaisesti. muuta huomioitavaa. Kokonaisarkkitehtuurin tavoitetilan tietoturvaperiaatteisiin ei kannata sisällyttää kaikkia mahdollisia tietoturvavaatimuksia. Liian laaja tai vaatimuksiltaan tiukka lista, jota ei todellisuudessa noudateta, estää usein ehdottoman tärkeät, aina noudatettavaksi tarkoitetut, tietoturvavaatimukset. Tärkeintä on priorisoida organisaation kaikkein olennaisimmat tietoturvaperiaatteet ja -vaatimukset ja koota nämä osaksi arkkitehtuuriperiaatteita. Varsinainen tietoturvapolitiikka ja -linjaukset tuotetaan yleensä arkkitehtuurimenetelmän ulkopuolella, mutta periaatteiden tulee olla yhteneviä ja samassa muodossa esitettyjä kuin arkkitehtuuriperiaatteetkin. 3 Integraatioperiaatteet Integraatioperiaatteisiin kuvataan, miten kyseisessä organisaatiossa tai rajatussa kohteessa ratkaistaan loogisella tasolla tietojen siirtäminen järjestelmästä, palvelusta tai tietovarannosta toiseen. Integraatioperiaatteet ovat keskeisessä asemassa tavoitetilan arkkitehtuurin kuvaamisessa, mutta erityistä huolellisuutta kannattaa käyttää kuvattaessa koko organisaation kokonaisarkkitehtuurin tavoitetilaa. Pitkällä aikavälillä yksi keskeisimmistä ratkaisuista onkin loogisen ja fyysisen integraatioratkaisumallin valinta. Integraatioperiaatteiden kuvaus Keskeisiä selvitettäviä asioita integraatioperiaatteissa ovat: integraatioskenaarion valinta. keskitetty integraatioratkaisu. hajautettu integraatio. integraatioverkko osalla toimintoja integrointitapa tai -väline on yhdenlainen ja osalla joku toinen. integraatiomenetelmät. integraatiovälineiden jäsennys. tarvittavat integraatiotoiminnot. palveluväylän käyttö ja tarvittavat ominaisuudet. Kuvauksen taso voidaan valita sopivanlaiseksi. Esimerkiksi kuvaus voidaan tehdä joko koko organisaation sähköistä palveluympäristöä koskevaksi (tavoite) tai erikseen tarkemmin yhteen rajattuun kohteeseen keskittyväksi. 5/5