Version 2.1 by michal_bartok1 on 2024/04/29 10:29

Show last authors
1 **~ **
2
3 **PRÍSTUP K PROJEKTU**
4
5 **~ manažérsky výstup I-03**
6
7 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
8
9 \\
10
11 \\
12
13 (% class="" %)|(((
14 Povinná osoba
15 )))|(((
16 Obec Bernolákovo
17 )))
18 (% class="" %)|(((
19 Názov projektu
20 )))|(((
21 \\
22 )))
23 (% class="" %)|(((
24 Zodpovedná osoba za projekt
25 )))|(((
26 Ing. Peter Saraka / Projektový manažér
27 )))
28 (% class="" %)|(((
29 Realizátor projektu
30 )))|(((
31 Obec Bernolákovo
32 )))
33 (% class="" %)|(((
34 Vlastník projektu
35 )))|(((
36 Bc. Miroslav Turenič, MBA, LL.M.
37 )))
38
39 **~ **
40
41 **Schvaľovanie dokumentu**
42
43 (% class="" %)|(((
44 Položka
45 )))|(((
46 Meno a priezvisko
47 )))|(((
48 Organizácia
49 )))|(((
50 Pracovná pozícia
51 )))|(((
52 Dátum
53 )))|(((
54 Podpis
55
56 (alebo elektronický súhlas)
57 )))
58 (% class="" %)|(((
59 Vypracoval
60 )))|(((
61 Peter Saraka
62 )))|(((
63 Obec Bernolákovo
64 )))|(((
65 Projektový manažér
66 )))|(((
67 \\
68 )))|(((
69 \\
70 )))
71
72 **~ **
73
74 = {{id name="projekt_2529_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
75
76 (% class="" %)|(((
77 Verzia
78 )))|(((
79 Dátum
80 )))|(((
81 Zmeny
82 )))|(((
83 Meno
84 )))
85 (% class="" %)|(((
86 //0.1//
87 )))|(((
88 //19.4.2024//
89 )))|(((
90 //Vypracovanie základnej štruktúry textu//
91 )))|(((
92 Peter Saraka
93 )))
94
95 \\
96
97 = {{id name="projekt_2529_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
98
99 \\
100
101 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
102
103 \\
104
105 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
106
107 \\
108
109 == {{id name="projekt_2529_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
110
111 \\
112
113 (% class="" %)|(((
114 SKRATKA/POJEM
115 )))|(((
116 POPIS
117 )))
118 (% class="" %)|(((
119 BEZP
120 )))|(((
121 Bezpečnosť/Bezpečnostný
122 )))
123 (% class="" %)|(((
124 EDR
125 )))|(((
126 Endpoint Detection & Response
127 )))
128 (% class="" %)|(((
129 EPP
130 )))|(((
131 Endpoint protection
132 )))
133 (% class="" %)|(((
134 FW
135 )))|(((
136 Firewall
137 )))
138 (% class="" %)|(((
139 HW
140 )))|(((
141 Hardvér
142 )))
143 (% class="" %)|(((
144 IKT
145 )))|(((
146 Informačno-komunikačné technológie
147 )))
148 (% class="" %)|(((
149 IS
150 )))|(((
151 Informačný systém
152 )))
153 (% class="" %)|(((
154 ISVS
155 )))|(((
156 Informačný systém verejnej správy
157 )))
158 (% class="" %)|(((
159 IT
160 )))|(((
161 Informačné technológie
162 )))
163 (% class="" %)|(((
164 KB
165 )))|(((
166 Kybernetická bezpečnosť
167 )))
168 (% class="" %)|(((
169 MKB
170 )))|(((
171 Manažér kybernetickej bezpečnosti
172 )))
173 (% class="" %)|(((
174 NGFW
175 )))|(((
176 Next Generation Firewall
177 )))
178 (% class="" %)|(((
179 R OIT
180 )))|(((
181 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
182 )))
183 (% class="" %)|(((
184 SIEM
185 )))|(((
186 Security Information and Event Management
187 )))
188 (% class="" %)|(((
189 SOC
190 )))|(((
191 Security Operations Center
192 )))
193 (% class="" %)|(((
194 SPoF
195 )))|(((
196 Single Point of Failure
197 )))
198 (% class="" %)|(((
199 SW
200 )))|(((
201 Softvér
202 )))
203 (% class="" %)|(((
204 UTM
205 )))|(((
206 Unified Threat Management
207 )))
208
209
210
211 \\
212
213 == {{id name="projekt_2529_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
214
215 \\
216
217 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
218
219 **FRxx**
220
221 * U – užívateľská požiadavka
222 * R – označenie požiadavky
223 * xx – číslo požiadavky
224
225 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
226
227 **NRxx**
228
229 * N – nefukčná požiadavka (NFR)
230 * R – označenie požiadavky
231 * xx – číslo požiadavky
232
233 Ostatné typy požiadaviek môžu byť ďalej definované PM.
234
235 \\
236
237 = {{id name="projekt_2529_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
238
239 \\
240
241 Územná samospráva reprezentovaná obcami a mestami predstavuje jeden zo základných pilierov verejnej správy. Primárny kontakt občana s elektronickými službami verejnej správy začína na úrovni služieb miest a obcí, ktoré poskytujú elementárne služby v podobe originálnych alebo prenesených kompetencií, a to vrátane elektronických služieb s priamym dopadom na život občana, na jeho základné životné potreby.
242
243 Proces elektronizácie služieb a procesov v samospráve na Slovensku so sebou prináša sekundárne požiadavky z procesného a finančného hľadiska na správu IKT. Technologické vybavenie v podobe hardvérového alebo softvérového vybavenia predstavuje okrem prostriedku na zefektívnenie procesov aj aktívum, ktoré je potrebné chrániť. Znefunkčnenie IKT prináša ohrozenie biznis procesov samosprávy, ohrozenie výkonu verejnej moci, reputačné riziko a v neposlednom rade možnú stratu databázových aktív spojenú s únikom informácií. Pre elimináciu uvedených ako aj ďalších rizík sa obec Bernolákovo ako žiadateľ zapája do dopytovej výzvy [[Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR)>>url:https://www.itms2014.sk/vyzva?id=b9317144-baac-44a6-8256-0c48b7b551ae||shape="rect"]].
244
245 Obec Bernolákovo deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
246
247 1. vytvorenú stratégiu kybernetickej bezpečnosti,
248 1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
249 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
250 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
251
252 Cieľom predloženého projektu je:
253
254 1. Zvýšenie kybernetických spôsobilostí u poskytovateľa základnej služby obce Bernolákovo v oblasti kybernetickej bezpečnosti. V rámci jednotlivých aktivít boli identifikované vhodné podaktivity, ktoré adresujú výsledok a nálezy zo sebahodnotenia úrovne kybernetickej bezpečnosti a sú popísané v nasledujúcich kapitolách.
255 1. Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie.
256 1. Inventarizácia vrátane popisu topológie počítačových sietí, zoznamu HW a SW prostriedkov, opisu súvisiacich konfigurácií, zoznamu súvisiacej dokumentácie a zoznamu a opisu prostredí, v ktorom sú aktíva umiestnené a prevádzkované, klasifikácia informačných aktív a kategorizácia informačných systémov.
257 1. Realizácia analýzy rizík podľa metodiky NBÚ, resp. MIRRI SR, a analýzy funkčného dopadu 19 (BIA) a návrh a implementácia procesov a opatrení, ktoré zabezpečia trvalé riadenie rizík
258
259 Konkrétne mapovanie aktivít, podaktivít a z projektu realizovaných činností pre naplnenie aktivít a podaktivít je popísané v dokumente I-02 Projektový zámer..
260
261 Súčasťou projektu je vykonanie auditu kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zahŕňa posúdenie stavu prijatia a dodržiavania všeobecných bezpečnostných opatrení vo forme úloh, procesov, rolí a technológií v organizačnej, personálnej a technickej rovine. Cieľom auditu je overiť plnenie povinností podľa zákona a posúdiť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom. Auditom sa identifikujú nedostatky pri zabezpečovaní kybernetickej bezpečnosti prevádzkovateľom informačných systémov verejnej správy s cieľom prijať opatrenia na ich odstránenie a nápravu a na predchádzanie kybernetickým bezpečnostným incidentom. Audit bude vykonaný prostredníctvom certifikovaného audítora kybernetickej bezpečnosti.
262
263 \\
264
265 \\
266
267 = {{id name="projekt_2529_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
268
269 \\
270
271 Predmetom projektu je zvýšenie spôsobilosti poskytovateľa základnej služby v oblasti kybernetickej bezpečnosti a svojim rozsahom priamo reflektuje reálne potreby obce Bernolákovo na pasívne a aktívne posilnenie IKT. Navrhovaným riešením sú softvérové a hardvérové doplnenia IKT infraštruktúry, postupy na úpravu procesov a zníženie rizika zlyhania ľudského faktora, plošne rozvíjajúce KB kompetencie žiadateľa. Vzhľadom na charakter adresovanej problematiky je možné poskytnúť obmedzený detail rizík súčasného stavu a rovnako obmedzený detail synergických efektov a procesného nastavenia budúceho stavu. Rámcový popis riešenia je uvedený v Projektovom zámere a v kapitole Bezpečnostná architektúra v tomto dokumente.
272
273 == {{id name="projekt_2529_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
274
275 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Výstupmi projektu sú sady dokumentácie v oblasti KB, ktoré špecifikujú už platnú legislatívu na prostredie poskytovateľa základnej služby. Jedná sa o smernice na úpravu interných procesov a postupov bez priamej zmeny poskytovaných služieb občanom a podnikateľom.
276
277 Obsah činností v rámci jednotlivých podaktivít je možné sumarizovať do procesných okruhov:
278
279 1. Organizácia a riadenie rizík kybernetickej a informačnej bezpečnosti
280 1. Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej a informačnej bezpečnosti
281 1. Klasifikácia informácií a kategorizácia aktív
282 1. Riadenie aktív, hrozieb a rizík
283 1. Riadenie prístupov, prevádzky siete a informačných systémov
284 1. Zabezpečovanie kontinuity prevádzky
285
286 // //
287
288 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
289
290 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
291
292 \\
293
294 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
295
296 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
297
298 \\
299
300 == {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
301
302 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Projektom navrhované zmeny nezasahujú v zmysle budovania nových objektov alebo rozvoja existujúcich objektov aplikačnej vrstvy architektúry.
303
304 Prehľad informačných systémov nad ktorými budú nasadené nástroje kybernetickej bezpečnosti:
305
306 (% class="" %)|(((
307 **Kód ISVS **//(z MetaIS)//
308 )))|(((
309 **Názov ISVS**
310 )))|(((
311 **Modul ISVS**
312
313 //(zaškrtnite ak ISVS je modulom)//
314 )))|(((
315 **Stav IS VS**
316 )))|(((
317 **Typ IS VS**
318 )))|(((
319 **Kód nadradeného ISVS**
320
321 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
322 )))
323 (% class="" %)|(((
324 [[isvs_9857>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
325 )))|(((
326 [[Registratúra - Memhhis>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
327 )))|(((
328
329 )))|(((
330 Prevádzkovaný a neplánujem rozvoj
331 )))|(((
332 Agendový
333 )))|(((
334 \\
335 )))
336 (% class="" %)|(((
337 [[isvs_9856>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
338 )))|(((
339 [[GIS - Geografický informačný systém>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
340 )))|(((
341
342 )))|(((
343 Prevádzkovaný a neplánujem rozvoj
344 )))|(((
345 Agendový
346 )))|(((
347 \\
348 )))
349 (% class="" %)|(((
350 [[isvs_9853>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
351 )))|(((
352 [[Korwin>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
353 )))|(((
354
355 )))|(((
356 Prevádzkovaný a neplánujem rozvoj
357 )))|(((
358 Agendový
359 )))|(((
360 \\
361 )))
362 (% class="" %)|(((
363 [[isvs_9854>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
364 )))|(((
365 [[Účtovníctvo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
366 )))|(((
367
368 )))|(((
369 Prevádzkovaný a neplánujem rozvoj
370 )))|(((
371 Agendový
372 )))|(((
373 \\
374 )))
375 (% class="" %)|(((
376 [[isvs_9852>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
377 )))|(((
378 [[ESMAO>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
379 )))|(((
380
381 )))|(((
382 Prevádzkovaný a neplánujem rozvoj
383 )))|(((
384 Agendový
385 )))|(((
386 \\
387 )))
388 (% class="" %)|(((
389 [[isvs_9850>>url:https://metais.vicepremier.gov.sk/detail/ISVS/99bcea42-26f4-444c-b2e2-665cabdce627/cimaster?tab=summarizingCart||shape="rect"]]
390 )))|(((
391 [[Registratúra - Memhhis>>url:https://metais.vicepremier.gov.sk/detail/ISVS/99bcea42-26f4-444c-b2e2-665cabdce627/cimaster?tab=summarizingCart||shape="rect"]]
392 )))|(((
393
394 )))|(((
395 Prevádzkovaný a neplánujem rozvoj
396 )))|(((
397 Agendový
398 )))|(((
399 \\
400 )))
401 (% class="" %)|(((
402 [[isvs_9847>>url:https://metais.vicepremier.gov.sk/detail/ISVS/211d4f7c-9656-490d-a4c6-f7c204031ba3/cimaster?tab=summarizingCart||shape="rect"]]
403 )))|(((
404 [[Účtovníctvo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/211d4f7c-9656-490d-a4c6-f7c204031ba3/cimaster?tab=summarizingCart||shape="rect"]]
405 )))|(((
406
407 )))|(((
408 Prevádzkovaný a neplánujem rozvoj
409 )))|(((
410 Agendový
411 )))|(((
412 \\
413 )))
414 (% class="" %)|(((
415 [[isvs_9841>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
416 )))|(((
417 [[Webový portál obce Benolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
418 )))|(((
419
420 )))|(((
421 Prevádzkovaný a neplánujem rozvoj
422 )))|(((
423 Agendový
424 )))|(((
425 \\
426 )))
427 (% class="" %)|(((
428 [[isvs_9831>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
429 )))|(((
430 [[Integrovaný informačnýsystém obce Bernolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
431 )))|(((
432
433 )))|(((
434 Prevádzkovaný a plánujem rozvoj
435 )))|(((
436 Agendový
437 )))|(((
438 \\
439 )))
440
441 \\
442
443 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.1VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.1        Využívanie nadrezortných a spoločných ISVS – AS IS ===
444
445 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
446
447 \\
448
449 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.2PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.2        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
450
451 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
452
453 \\
454
455 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.3PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.3        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
456
457 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
458
459 \\
460
461 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.4Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.4        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
462
463 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
464
465 \\
466
467 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.5Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.5        Aplikačné služby na integráciu – TO BE ===
468
469 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
470
471 \\
472
473 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.6PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.6        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
474
475 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
476
477 \\
478
479 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.2.7KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.7        Konzumovanie údajov z IS CSRU – TO BE ===
480
481 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
482
483 \\
484
485 == {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
486
487 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
488
489 \\
490
491 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
492
493 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
494
495 \\
496
497 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
498
499 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
500
501 \\
502
503 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
504
505 \\
506
507 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
508
509 \\
510
511 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
512
513 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
514
515 \\
516
517 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
518
519 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
520
521 \\
522
523 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
524
525 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
526
527 \\
528
529 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
530
531 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
532
533 \\
534
535 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
536
537 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
538
539 \\
540
541 == {{id name="projekt_2529_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
542
543 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
544
545 Súčasťou projektu je tiež doplnenie jednotlivých HW položiek pre potreby rozšírenie Bezpečnostnej vrstvy. Položky sú vylistované v zozname uvedenom v dokumente BC/CBA na karte HW a licencie. Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z dôvodu, že s jedná o projekt kybernetickej bezpečnosti detailný popis jednotlivých HW položiek na vyžiadanie.
546
547 \\
548
549 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
550
551 Požiadavky na početnosť obstarávaných zariadení, príslušenstva a popis požadovaných vlastností jednotlivých položiek na vyžiadanie.
552
553 \\
554
555 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
556
557 Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z projektu budú obmenené limitované prvky sieťovej infraštruktúry. Požiadavky na obstarávané riešenie, príslušenstvo a popis požadovaných vlastností jednotlivých komponentov na vyžiadanie.
558
559 \\
560
561 === {{id name="projekt_2529_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
562
563 Vládny cloud neposkytuje služby, ktoré sú predmetom projektu a tieto služby nie sú poskytované v rámci katalógu služieb vládneho cloudu.
564
565 \\
566
567 == {{id name="projekt_2529_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
568
569 \\
570
571 Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave majú za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
572
573 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať security operation center implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia:
574
575 1. kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
576 1. riadenie bezpečnostných incidentov,
577 1. ochrana proti externým hrozbám,
578 1. ochrana dát, dátových prenosov a komunikácie,
579 1. zvyšovanie bezpečnostného povedomia,
580 1. implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom.
581
582 \\
583
584 Základný rámec budúceho stavu bezpečnostnej architektúry:
585
586 1. Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring informačných systémov, platforiem, aplikácií a používateľských aktivít. Monitoring sietí, činností a aktivít privilegovaných používateľov.
587 1. Riadenie bezpečnostných incidentov: Identifikácia, hlásenie, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia incidentov a určenie riešiteľov. Analýza, vyšetrovanie, riešenie a obnova prevádzky po bezpečnostných incidentoch. Následné vyhodnotenie, zavedenie do databázy kybernetickej bezpečnosti, spätná väzba a poučenie sa z incidentov.
588 1. Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií, nástroje a protokoly segmentácie siete.
589 1. Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát v databázach a dátových úložiskách, ochrana dát na koncových zariadeniach. Manažment logov a prístupov.
590
591 Z pohľadu previazania podaktivít výzvy na nálezy samohodnotenia poskytovateľa základnej služby z hľadiska zákona o kybernetickej bezpečnosti (viď dokument I-02 Projektový zámer, kapitola 3.2 Motivácia a rozsah projektu) je možné nálezy a súvisiace plánované výstupy projektu podľa urgencie a závažnosti zoradiť nasledovne:
592
593 1. Vyžaduje sa revízia a aktualizácia existujúcej dokumentácie o kybernetickej bezpečnosti, vrátane interných dokumentov a smerníc, aby zohľadňovali všetky relevantné aspekty. Okrem toho je potrebné doplniť identifikované zistenia počas auditu a zahrnúť ich do dokumentácie. Náhľad biznis, aplikačnej a technologickej vrstvy architektúry v granularite verejne dostupného dokumentu. Nové prvky sú vyznačené zelenou farbou.
594 1. Je nevyhnutná implementácia aplikačných a technologických nástrojov na bezpečnostný monitoring nad aktívami a absentuje orchestrácia procesu reakcie na kybernetický incident.
595 1. Neexistuje proces a súvisiace aplikačné vybavenie pre incident manažment a kontinuity manažment na obnovu po havárii
596 1. Nie sú definované procesy a politiky logických a fyzických prístupových oprávnení zamestnancov k aktívam.
597 1. Sieťová infraštruktúra je segmentovaná iba čiastočne a je bez aktívnej a priebežnej správy pravidiel na zariadeniach oddeľujúcich jednotlivé segmenty.
598
599 \\
600
601 Náhľad aplikačnej to be vrstvy architektúry
602
603 [[image:attach:image-2024-4-29_10-28-9.png||height="400"]]
604
605 \\
606
607 \\
608
609 Náhľad technologickej to be vrstvy architektúry
610
611 [[image:attach:image-2024-4-29_10-28-20.png||height="400"]]
612
613 \\
614
615 \\
616
617 \\
618
619 Z hľadiska výstupov projektu sa vzhľadom na charakter projektu dopĺňa repozitár dokumentácie o nasledovné:
620
621 Oblasť organizácia kybernetickej bezpečnosti:
622
623 * Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
624 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
625 * Štatút bezpečnostného výboru, rokovací poriadok.
626
627 \\
628
629 Oblasť aktíva:
630
631 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
632 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
633
634 \\
635
636 Oblasť incidenty:
637
638 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
639 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
640
641 \\
642
643 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
644
645 * Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné).
646 * Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod.,
647 * Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR),
648 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
649 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
650
651 \\
652
653 Oblasť tretie strany:
654
655 * Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné),
656 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
657 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
658
659 \\
660
661 Oblasť riadenie rizík:
662
663 * Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
664 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
665 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
666
667 \\
668
669 Oblasť špecifické (riadenie súladu a audit):
670
671 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
672 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
673
674 \\
675
676 = {{id name="projekt_2529_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
677
678 Projekt nemá známe závislosti na iných ISVS alebo projektoch rozvoja IT, ktoré by mali priamy či nepriamy vplyv na dodanie cieľov a naplnenie merateľných ukazovateľov.
679
680 **~ **
681
682 = {{id name="projekt_2529_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
683
684 V prípade nelicencovaného vývoja softvéru budú dodržané nasledovné princípy:
685
686 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
687 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
688 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
689 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
690 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
691 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
692 * Budú dodržané inštrukcie k EUPL licenciám, uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
693
694 \\
695
696 \\
697
698 = {{id name="projekt_2529_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
699
700 == {{id name="projekt_2529_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
701
702 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
703
704 * L1 podpory IS (Level 1, priamy kontakt zákazníka) – zabezpečuje Národné centrum zdravotníckych informácií
705 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
706 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
707
708 \\
709
710 === {{id name="projekt_2529_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1        Úrovne podpory používateľov ===
711
712 Definície úrovní:
713
714 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
715 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
716 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
717
718 \\
719
720 Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5)
721
722 // //
723
724 === {{id name="projekt_2529_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2        Riešenie incidentov – SLA parametre ===
725
726 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
727
728 \\
729
730 Označenie naliehavosti incidentu:
731
732 (% class="" %)|(((
733 Označenie naliehavosti incidentu
734 )))|(((
735 Závažnosť  incidentu
736 )))|(((
737 Popis naliehavosti incidentu
738 )))
739 (% class="" %)|(((
740 A
741 )))|(((
742 Kritická
743 )))|(((
744 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
745 )))
746 (% class="" %)|(((
747 B
748 )))|(((
749 Vysoká
750 )))|(((
751 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
752 )))
753 (% class="" %)|(((
754 C
755 )))|(((
756 Stredná
757 )))|(((
758 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
759 )))
760 (% class="" %)|(((
761 D
762 )))|(((
763 Nízka
764 )))|(((
765 Kozmetické a drobné chyby.
766 )))
767
768 // //
769
770 možný dopad:
771
772 (% class="" %)|(((
773 Označenie závažnosti incidentu
774 )))|(((
775 \\
776
777 Dopad
778 )))|(((
779 Popis dopadu
780 )))
781 (% class="" %)|(((
782 1
783 )))|(((
784 katastrofický
785 )))|(((
786 katastrofický dopad, priamy finančný dopad alebo strata dát,
787 )))
788 (% class="" %)|(((
789 2
790 )))|(((
791 značný
792 )))|(((
793 značný dopad alebo strata dát
794 )))
795 (% class="" %)|(((
796 3
797 )))|(((
798 malý
799 )))|(((
800 malý dopad alebo strata dát
801 )))
802
803 **// //**
804
805 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
806
807 (% class="" %)|(% colspan="2" rowspan="2" %)(((
808 Matica priority incidentov
809 )))|(% colspan="3" %)(((
810 Dopad
811 )))
812 (% class="" %)|(((
813 Katastrofický - 1
814 )))|(((
815 Značný - 2
816 )))|(((
817 Malý - 3
818 )))
819 (% class="" %)|(% rowspan="4" %)(((
820 **Naliehavosť**
821 )))|(((
822 **Kritická - A**
823 )))|(((
824 1
825 )))|(((
826 2
827 )))|(((
828 3
829 )))
830 (% class="" %)|(((
831 **Vysoká - B**
832 )))|(((
833 2
834 )))|(((
835 3
836 )))|(((
837 3
838 )))
839 (% class="" %)|(((
840 **Stredná - C**
841 )))|(((
842 2
843 )))|(((
844 3
845 )))|(((
846 4
847 )))
848 (% class="" %)|(((
849 **Nízka - D**
850 )))|(((
851 3
852 )))|(((
853 4
854 )))|(((
855 4
856 )))
857
858 **// //**
859
860 Vyžadované reakčné doby:
861
862 (% class="" %)|(((
863 Označenie priority incidentu
864 )))|(((
865 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
866 )))|(((
867 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
868 )))|(((
869 Spoľahlivosť ^^(3)^^
870
871 (počet incidentov za mesiac)
872 )))
873 (% class="" %)|(((
874 1
875 )))|(((
876 0,5 hod.
877 )))|(((
878 4  hodín
879 )))|(((
880 1
881 )))
882 (% class="" %)|(((
883 2
884 )))|(((
885 1 hod.
886 )))|(((
887 12 hodín
888 )))|(((
889 2
890 )))
891 (% class="" %)|(((
892 3
893 )))|(((
894 1 hod.
895 )))|(((
896 24 hodín
897 )))|(((
898 10
899 )))
900 (% class="" %)|(((
901 4
902 )))|(((
903 1 hod.
904 )))|(% colspan="2" %)(((
905 Vyriešené a nasadené v rámci plánovaných releasov
906 )))
907
908 // //
909
910 Vysvetlivky k tabuľke
911
912 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
913
914 \\
915
916 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
917
918 \\
919
920 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
921
922 \\
923
924 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
925
926 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
927
928 // //
929
930 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
931
932 * Služby systémovej podpory na požiadanie (nad paušál)
933 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
934
935 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
936
937 // //
938
939 == {{id name="projekt_2529_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2        Požadovaná dostupnosť IS: ==
940
941 **// //**
942
943 (% class="" %)|(((
944 Popis
945 )))|(((
946 Parameter
947 )))|(((
948 Poznámka
949 )))
950 (% class="" %)|(((
951 **Prevádzkové hodiny**
952 )))|(((
953 8 hodín
954 )))|(((
955 Po – Pia, 8:00 - 16:00
956 )))
957 (% class="" %)|(% rowspan="2" %)(((
958 **Servisné okno**
959 )))|(((
960 14 hodín
961 )))|(((
962 od 17:00 hod. - do 7:00 hod. počas pracovných dní
963 )))
964 (% class="" %)|(((
965 24 hodín
966 )))|(((
967 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
968
969 Servis a údržba sa bude realizovať mimo pracovného času.
970 )))
971 (% class="" %)|(((
972 **Dostupnosť produkčného prostredia IS**
973 )))|(((
974 97%
975 )))|(((
976 · 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
977
978 · Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
979
980 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
981
982 · V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
983 )))
984
985 // //
986
987 === {{id name="projekt_2529_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1        Dostupnosť (Availability) ===
988
989 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
990
991 \\
992
993 === {{id name="projekt_2529_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2        RTO (Recovery Time Objective) ===
994
995 \\
996
997 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
998
999 === {{id name="projekt_2529_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3        RPO (Recovery Point Objective) ===
1000
1001 \\
1002
1003 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1004
1005 = {{id name="projekt_2529_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1006
1007 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Najvyššou autoritou projektu je RV, ktorý tvorí:
1008
1009 1. predseda Riadiaceho výboru projektu,
1010 1. biznis vlastník,
1011 1. zástupca prevádzky,
1012 1. zástupca dodávateľa (doplnený po VO ako voliteľný člen)
1013 1. projektový manažér objednávateľa
1014
1015 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
1016
1017 \\
1018
1019 Výkonnou zložkou projektu je projektový tím, ktorý je ustanovený v zložení:
1020
1021 1. kľúčový používateľ,
1022 1. IT analytik alebo biznis analytik,
1023 1. IT architekt,
1024 1. biznis vlastník
1025 1. manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1026
1027 Matica obsadenosti riadiaceho výboru a projektového tímu je zvedená v dokumente I-02 Projektový zámer.
1028
1029 \\
1030
1031 = {{id name="projekt_2529_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1032
1033 Projekt bude v zmysle Vyhlášky 401/2023 Zz o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
1034
1035 = {{id name="projekt_2529_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1036
1037 Dokument je bez príloh.
1038
1039 \\
1040
1041 Koniec dokumentu