Ministerstwo Pracy i Polityki Społecznej Departament Informatyki Wydział Systemów Teleinformatycznych Zabezpieczenia Społecznego Nazwa dokumentu: Raport z procedury zgodności Nazwa firmy: INFO-R Sp. J. Kuc Urszula, Kuc Rafał Nazwa i wersja oprogramowania: NEMEZIS - fundusz alimentacyjny wersja: G-1.01-2-00 Obszar / poziom organizacyjny Fundusz Alimentacyjny / Gmina Termin przeprowadzenia procedury: 13.03.2012 r. 20.03.2012 r. Data utworzenia: 23.03.2012 r Podstawa prawna: 8 ust. 1 Rozporządzenia z dnia 2 listopada 2007 r. Ministra Pracy i Polityki Społecznej w sprawie systemów teleinformatycznych stosowanych do realizacji zadań w zakresie świadczeń z funduszu alimentacyjnego w urzędach administracji publicznej.
Identyfikator : 727 Zgłaszający : TR Ważność : 2n Temat: Rejestracja zwrotu od dłużnika. Zgodnie z wymaganiami zawartymi w punkcie 3.1.2 pkt. II ppkt. 15 Opisu systemu fundusz alimentacyjny oprogramowanie musi umożliwiać rejestrację zwrotu przez dłużnika alimentacyjnego należności w wysokości wypłaconych świadczeń z funduszu alimentacyjnego, łącznie z ustawowymi odsetkami. Aplikacja uniemożliwia zarejestrowanie w systemie wpłaty przez dłużnika kwoty zwrotu. Jedyną dopuszczoną w aplikacji formą zwrotu należności jest przekazanie przez komornika kwot wyegzekwowanych od dłużnika alimentacyjnego. Ścieżka: Dane\Dłużnicy Alimentacyjni\Zdarzenia\Rozpoczęcie postępowania\nowe zdarzenie Rys A. Brak możliwości rejestracji wpłaty należności od dłużnika.
Identyfikator : 728 Zgłaszający : TR Ważność : 2n Temat: Raportowanie. Zgodnie z wymaganiem zawartym w punkcie 3.3 Opisu systemu oprogramowanie powinno umożliwiać w zakresie raportowania selekcję danych do raportu (3.3.2.1) oraz formatowanie dokumentu wynikowego (3.3.2.2), tworzenie własnych nagłówków dla całego raportu oraz nagłówków poszczególnych kolumn (3.3.2.3) i zapisywania zdefiniowanych wzorów raportów. Ponadto, zgodnie z punktem 3.3.3 Opisu systemu tworzenie definicji raportów powinno być możliwe za pomocą przyjaznego użytkownikowi kreatora raportów. Zgodnie zaś z punktem 3.3.4 Opisu systemu musi istnieć możliwość zapisu raportu w formacie:.doc,.xls,.html oraz otwartych standardów ODT i ODS. W aplikacji brak wymaganej funkcji kreatora raportów, który umożliwiałby użytkownikowi w przyjazny, łatwy sposób wybrać dane do raportu i sformatować postać wynikową raportu oraz zapisać wzór raportu. Udostępniona w aplikacji funkcja wykonywania zapytań SQL wymaga, w celu przygotowania, sformatowania i wykonania raportu za jej pośrednictwem, posiadania przez użytkownika znajomości języka SQL oraz znajomości struktury bazy danych systemu. Ponadto predefiniowane w aplikacji raporty (zestawienia) nie posiadają możliwości zapisu raportu w wymaganych w punkcie 3.3.4 Opisu systemu formatach.
Identyfikator : 729 Zgłaszający : AZ Ważność : 2n Temat: Niekompletne parametry systemowe. Wśród parametrów systemowych, które są dostępne w aplikacji brak następujących parametrów: - FAp044 maksymalny wiek (w latach) osoby uprawnionej do świadczenia z funduszu alimentacyjnego niepełnosprawnej legitymującej się znacznym stopniem niepełnosprawności; - FAp050 - maksymalny procent umorzenia należności przez organ właściwy dłużnika, jeżeli egzekucja wobec dłużnika alimentacyjnego jest skuteczna przez okres 3 lat (w %) - FAp051 - maksymalny procent umorzenia należności przez organ właściwy dłużnika, jeżeli egzekucja wobec dłużnika alimentacyjnego jest skuteczna przez okres 5 lat (w %) - FAp052 - maksymalny procent umorzenia należności przez organ właściwy dłużnika, jeżeli egzekucja wobec dłużnika alimentacyjnego jest skuteczna przez okres 7 lat (w %). Wymagane parametry systemowe wymienione są w załączniku nr 1 do Opisu Systemu wersja 1.01 Słowniki centralne. Zgodnie wymaganiem 2.2.4.2.2 Opisu Systemu aplikacja powinna zapewniać możliwość korzystania z odpowiednich danych słownikowych. Zgodnie z wymaganiem 5.3.4 aplikacja musi zapewniać także możliwość wprowadzania nowych wartości centralnych parametrów systemowych. W sytuacji braku wymienionych wyżej parametrów systemowych aplikacja nie zapewnia poprawności obsługi świadczeń z funduszu alimentacyjnego w zakresie definiowanym tymi parametrami oraz nie umożliwia ich aktualizacji.
Rys A. Podgląd parametrów systemowych
Identyfikator : 730 Zgłaszający : TR Ważność : 2n Temat: Obsługa podpisu elektronicznego Aplikacja nie spełnia wymagań ustawy o podpisie elektronicznym w zakresie stosowania formatu XAdES. Wymaganie to jest zawarte w punkcie 2.2.6.2 Opisu Systemu. Aplikacja nie spełnia również wymagania 3.2.3.1 Opisu systemu, nie umożliwiając opatrzenia generowanego w aplikacji sprawozdania podpisem elektronicznym.
Identyfikator : 731 Zgłaszający : TR Ważność : 2r System Operacyjny Windows Wersja systemu XP Temat: Decyzja przyznająca świadczenia na nieprawidłowy okres w przypadku zmiany liczby członków rodziny. Zgodnie z wymaganiami zawartymi w punkcie 3.1.2 rozdział II punkt 1 ppkt 1 Opisu systemu fundusz alimentacyjny aplikacja powinna wyliczać, w oparciu o dane z wniosku i załączników dołączonych do wniosku, dochód rodziny i porównywać go z obowiązującym w danym okresie dla składu rodziny kryterium dochodowym. Definicję rodziny i jej składu wskazuje art. 2 pkt 12 ustawy o pomocy osobom uprawnionym do alimentów z dnia 7 września 2007 r. (Dz. U. Nr 1, poz. 7 z późn. zm.). Ilekroć w ustawie mowa jest o rodzinie oznacza to odpowiednio następujących członków rodziny: rodziców osoby uprawnionej, małżonka rodzica osoby uprawnionej, osobę, z którą rodzic osoby uprawnionej wychowuje wspólnie dziecko, pozostające na ich utrzymaniu dzieci w wieku do ukończenia 25 roku życia oraz dziecko, które ukończyło 25 rok życia otrzymujące świadczenia z funduszu alimentacyjnego lub legitymujące się orzeczeniem o znacznym stopniu niepełnosprawności, jeżeli w związku tą niepełnosprawnością przysługuje świadczenie pielęgnacyjne, a także osobę uprawnioną. W przypadku utraty przez osobę uprawnioną w okresie świadczeniowym prawa do otrzymywania świadczeń z funduszu z powodu zmiany w okresie świadczeniowym dochodu rodziny na skutek zmiany składu rodziny związanej z ukończeniem przez osobę z rodziny wieku 25 lat, aplikacja nie dokonuje, w oparciu o dane z wniosku (daty urodzenia członków rodziny), prawidłowego wyliczenia dochodu rodziny i jego porównania z obowiązującym kryterium dochodowym. Wskutek tego decyzja przyznająca świadczenia dla osoby uprawnionej przyznaje świadczenia na nieprawidłowy okres. Przykład danych rodziny wprowadzonych we wniosku w przypadku decyzji przyznającej świadczenia na nieprawidłowy okres: Skład rodziny cztero-osobowej: 1. matka: osoba ubiegająca się, 2. osoba uprawniona niepełnoletnia reprezentowana przez matkę-syn: wiek 15 lat, 3. osoba uprawniona niepełnoletnia reprezentowana przez matkę-córka: wiek 10 lat, 4. córka: wiek 24 lata, data urodzenia 15.04.1987 r. Dołączone dokumenty m.in: - zaświadczenie z US o dochodach opadatkowanych na zasadach ogólnych za rok 2010 matki: 7477,20 zł i pełnoletniej córki: 0,00 zł, - odpis prawomocnego wyroku sądu zasądzającego alimenty: syn 600 zł, córka 400 zł,
W trakcie okresu świadczeniowego 2011/2012 córka kończy 25 lat. W związku z powyższym liczba osób należących do rodziny zmienia się z czterech do trzech osób. Z tego powodu dochód powinien być przeliczany na trzech członków rodziny. W związku z powyższym wzrasta dochód w przeliczeniu na osobę w rodzinie. Na skutek wzrostu dochodu ulega przekroczeniu kryterium dochodowe w miesiącu, w którym jedno z dzieci ukończyło 25 lat. Od powyższego miesiąca świadczenie nie powinno przysługiwać osobom uprawnionym. Świadczenia dla osób uprawnionych w rodzinie powinny zostać przyznane tylko do momentu ukończenia przez członka rodziny 25 lat. W powyższym przypadku aplikacja tworzy decyzję przyznającą świadczenia na cały okres świadczeniowy 2011/2012, który od miesiąca, w którym zmianie uległ dochód rodziny powodujący przekroczenie kryterium dochodowego, jest okresem nieprawidłowym. Ścieżka: Wnioski\ Wnioskodawcy ubiegający się\ Wniosek o ustalenie prawa do świadczenia z funduszu alimentacyjnego\ Świadczenia z funduszu alimentacyjnego, Świadczenia z FA\ Harmonogram wypłat; Wnioski\ Wnioskodawcy ubiegający się\ Wniosek \ Wniosek o ustalenie prawa do świadczenia z funduszu alimentacyjnego\ Zdarzenia,Decyzje,Harmonogramy wypłat, Druk decyzji; Rys A. Dane osoby z rodziny kończącej w okresie świadczeniowym 25 lat.
Rys. B. Harmonogram wypłat świadczenia zawierający pozycje nienależne. Rys C. Decyzja przyznająca świadczenia dla osoby uprawnionej przyznająca świadczenia nienależne.
Identyfikator : 732 Zgłaszający : TR Ważność : 2r Temat: Administrowanie rolami użytkowników. Zgodnie z punktem 6.8 Opisu systemu oprogramowanie powinno wspomagać obsługę ról użytkowników poprzez możliwość zapisania definicji roli, jej modyfikacji oraz usunięcia roli z zestawu ról w systemie. Rola zgodnie z punktem 6.8 Opisu systemu jest to definiowalny zestaw uprawnień do wykonywania określonych funkcji systemu. W aplikacji brak możliwości definiowania i obsługi ról użytkowników. Zarządzanie uprawnieniami użytkowników jest możliwe wyłącznie na poziomie pojedynczych uprawnień, a nie zestawów uprawnień czyli ról.
Identyfikator : 733 Zgłaszający : AZ Ważność : 2r Temat: Słowniki lokalne Zgodnie z wymaganiami zawartymi w punktach 6.4.1 oraz 6.4.4 Opisu systemu oprogramowanie powinno wspomagać obsługę słowników lokalnych poprzez możliwość utworzenia nowej wersji słownika lokalnego oraz możliwość zapisania mapowania pozycji słownika lokalnego na pozycje słownika centralnego dla słownika centralnego rozszerzalnego. Aplikacja nie umożliwia utworzenia nowej wersji słownika lokalnego. Nie posiada także funkcji mapowania pozycji słownika lokalnego na pozycje słownika centralnego dla słownika centralnego rozszerzalnego.
Identyfikator : 734 Zgłaszający : AZ Ważność : 2r Temat: Dziennik zdarzeń Zgodnie z punktem 6.10.2 Opisu systemu aplikacja powinna wspomagać administrowanie procesem śledzenia akcji wykonywanych przez użytkownika poprzez prowadzenie dziennika zdarzeń zawierającego zapis wykonania lub próby wykonania śledzonej akcji oraz dane dotyczące daty, czasu, identyfikatora akcji, identyfikatora użytkownika. Aplikacja umieszcza w dzienniku zdarzeń wymagane dane poza identyfikatorem użytkownika zamiast tego rejestruje imię i nazwisko użytkownika. Ponieważ imię i nazwisko użytkownika nie są danymi unikalnymi w systemie, dane zapisane w dzienniku zdarzeń mogą nie być wystarczające dla jednoznacznego określenia użytkownika, którego zapis dotyczy. Brak rejestracji w dzienniku zdarzeń aplikacji wymaganego identyfikatora użytkownika.
Rys. A. Wykazany w dzienniku zdarzeń użytkownik zarejestrowano imię i nazwisko, brak identyfikatora użytkownika.
Rys B. Identyfikator użytkownika o imieniu i nazwisku TR TR, wykazanego w dzienniku zdarzeń.
Identyfikator : 735 Zgłaszający : AZ Ważność : 2r Temat: Wydruk zawartości słowników lokalnych. Zgodnie z wymaganiem zawartym w punkcie 6.13 Opisu systemu aplikacja w zakresie administracji powinna umożliwiać drukowanie listy i zawartości słowników centralnych i lokalnych, zawierającej między innymi: nazwę słownika, typ słownika, kod pozycji słownika, opis, datę obowiązywania, kod sprawozdawczy. Aplikacja nie umożliwia wydruku listy i zawartości słowników lokalnych.
Identyfikator : 736 Zgłaszający : AZ Ważność : 2r Temat: Kopie bezpieczeństwa. Zgodnie z wymaganiem zawartym w punkcie 6.11.1 Opisu systemu aplikacja powinna zapewniać obsługę tworzenia i administrowania kopiami bezpieczeństwa danych poprzez możliwość tworzenia kopii bezpieczeństwa bazy danych systemu pełnej oraz przyrostowej. Aplikacja posiada możliwość utworzenia pełnej kopii bazy danych, nie posiada możliwości utworzenia przyrostowej kopii bazy danych.
Identyfikator : 737 Zgłaszający : AZ Ważność : 2r Temat: Długość hasła. Zgodnie z wymaganiem zawartym w punkcie 6.1.6 Opisu systemu hasło powinno składać się z 6 znaków. W przypadku zmiany hasła przez użytkownika związanej z wymuszeniem zmiany hasła po upływie określonej parametrem ilości dni od ustalenia hasła aplikacja pozwala na wprowadzenie hasła o długości krótszej niż 6 znaków. Powyższy przypadek braku kontroli długości hasła nie zapewnia podstawowego poziomu bezpieczeństwa.
Identyfikator : 738 Zgłaszający : TR Ważność : 3 Temat: Kontekstowy system pomocy. Zgodnie z punktem 5.12 Opisu systemu oprogramowanie musi wspierać użytkownika poprzez wbudowany ogólny skorowidz haseł oraz kontekstowy system pomocy. Aplikacja nie posiada funkcji pomocy kontekstowej, umożliwiającej użytkownikowi wyświetlić informacje w zakresie dotyczącym aktywnego obszaru lub funkcji. Aplikacja zawiera odniesienie do dokumentacji oprogramowania (pliku w formacie.pdf), lecz korzystanie z tej funkcji wymaga przeszukania dokumentacji przez użytkownika w poszukiwaniu interesującego go hasła lub tematu nie nosi więc cech pomocy kontekstowej.
Identyfikator : 739 Zgłaszający : TR Ważność : P Temat: Język komunikatów o błędach. W przypadku, gdy wybrana jest metoda bilansowania wypłat przez wpłaty jako metoda obliczania odsetek w parametrach naliczania odsetek to w sytuacji, gdy dłużnik nie posiada naliczonych odsetek próba uruchomienia funkcji Naliczania odsetek na oknie Przekazywanie przez komornika sądowego należności wyegzekwowanych od dłużnika alimentacyjnego aplikacja generuje komunikat błędu w języku angielskim. Język wyświetlania powyższego komunikatu w aplikacji nie jest zgodny z punktem 5.1 Opisu Systemu. Komunikat powinien ponadto znajdować się wraz z wyjaśniającym go komentarzem na liście komunikatów o błędach, zgodnie z wymaganiem 4.5 Opisu Systemu. Komunikaty w języku angielskim pojawiają się także na innych oknach w aplikacji. Rys A. Komunikat w języku angielskim.
Ministerstwo Pracy i Polityki Społecznej Departament Informatyki Wydział Systemów Teleinformatycznych Zabezpieczenia Społecznego Kategorie problemów zgodnie z 17 ust. 2 Rozporządzenie Ministra Pracy i Polityki Społecznej w sprawie systemów teleinformatycznych do realizacji zadań w zakresie świadczeń z funduszu alimentacyjnego w urzędach administracji publicznej z dnia 22 czerwca 2010 r. Podsumowanie: W czasie procedury zgodności stwierdzono 13 nieprawidłowości, w tym: - 0 problemów testowych opisanych w raporcie zaliczanych do kategorii 1, - 0 problemów testowych opisanych w raporcie zaliczanych do kategorii 2k, - 4 problemy testowe opisane w raporcie zaliczane do kategorii 2n, - 7 problemów testowych opisanych w raporcie zaliczanych do kategorii 2r, - 1 problem testowy opisany w raporcie zaliczany do kategorii 3, - 1 problem testowy opisany w raporcie zaliczany do kategorii P....... Osoba sporządzająca raport Osoba zatwierdzająca raport