Zmeny dokumentu projekt_2529_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:36
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 5 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2529.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.michal_bartok1 - Obsah
-
... ... @@ -4,36 +4,36 @@ 4 4 5 5 **manažérsky výstup I-02** 6 6 7 -**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 7 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 8 8 9 +\\ 9 9 10 -(% class="wrapped" %) 11 -|((( 11 +(% class="" %)|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Obec Bernolákovo 15 15 ))) 16 -|((( 16 +(% class="" %)|((( 17 17 Názov projektu 18 18 )))|((( 19 - Zvýšenie úrovne kybernetickej bezpečnosti - Bernolákovo19 +\\ 20 20 ))) 21 -|((( 21 +(% class="" %)|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 - JUDr.Ing.MichalBartók24 +Ing. Peter Saraka / Projektový manažér 25 25 ))) 26 -|((( 26 +(% class="" %)|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Obec Bernolákovo 30 30 ))) 31 -|((( 31 +(% class="" %)|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Bc. Miroslav Turenič, MBA, LL.M. 35 35 36 - 36 +\\ 37 37 ))) 38 38 39 39 **~ ** ... ... @@ -40,8 +40,7 @@ 40 40 41 41 **Schvaľovanie dokumentu** 42 42 43 -(% class="wrapped" %) 44 -|((( 43 +(% class="" %)|((( 45 45 Položka 46 46 )))|((( 47 47 Meno a priezvisko ... ... @@ -56,18 +56,18 @@ 56 56 57 57 (alebo elektronický súhlas) 58 58 ))) 59 -|((( 60 - Schválil58 +(% class="" %)|((( 59 +Vypracoval 61 61 )))|((( 62 - JUDr.Ing. Michal Bartók61 +Peter Saraka 63 63 )))|((( 64 64 Obec Bernolákovo 65 65 )))|((( 66 - Zástupca starostu obce Bernolákovo65 +\\ 67 67 )))|((( 68 - 30.4.202467 +\\ 69 69 )))|((( 70 - 69 +\\ 71 71 ))) 72 72 73 73 **~ ** ... ... @@ -74,8 +74,7 @@ 74 74 75 75 = {{id name="projekt_2529_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 76 76 77 -(% class="wrapped" %) 78 -|((( 76 +(% class="" %)|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,15 +84,24 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 -|((( 88 - V_1.785 +(% class="" %)|((( 86 +0.1 89 89 )))|((( 90 - 30.4.202488 +15.4.2024 91 91 )))|((( 92 - Schváleniefinálnejverzieprojektovejdokumentácie90 +Vypracovanie základného návrhu motivácie a architektúry riešenia 93 93 )))|((( 94 - JUDr.Ing. Michal Bartók92 +Peter Saraka 95 95 ))) 94 +(% class="" %)|((( 95 +0.2 96 +)))|((( 97 +18.4.2024 98 +)))|((( 99 +Doplnenie architektonických modelov 100 +)))|((( 101 +Peter Saraka 102 +))) 96 96 97 97 **~ ** 98 98 ... ... @@ -100,123 +100,127 @@ 100 100 101 101 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 102 102 110 +\\ 103 103 104 104 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 105 105 114 +\\ 106 106 107 107 == {{id name="projekt_2529_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 108 108 118 +\\ 109 109 110 -(% class="wrapped" %) 111 -|((( 120 +(% class="" %)|((( 112 112 SKRATKA/POJEM 113 113 )))|((( 114 114 POPIS 115 115 ))) 116 -|((( 125 +(% class="" %)|((( 117 117 BEZP 118 118 )))|((( 119 119 Bezpečnosť/Bezpečnostný 120 120 ))) 121 -|((( 130 +(% class="" %)|((( 122 122 EDR 123 123 )))|((( 124 124 Endpoint Detection & Response 125 125 ))) 126 -|((( 135 +(% class="" %)|((( 127 127 EPP 128 128 )))|((( 129 129 Endpoint protection 130 130 ))) 131 -|((( 140 +(% class="" %)|((( 132 132 FW 133 133 )))|((( 134 134 Firewall 135 135 ))) 136 -|((( 145 +(% class="" %)|((( 137 137 HW 138 138 )))|((( 139 139 Hardvér 140 140 ))) 141 -|((( 150 +(% class="" %)|((( 142 142 IKT 143 143 )))|((( 144 144 Informačno-komunikačné technológie 145 145 ))) 146 -|((( 155 +(% class="" %)|((( 147 147 IRA 148 148 )))|((( 149 149 Interný riadiaci akt 150 150 ))) 151 -|((( 160 +(% class="" %)|((( 152 152 IS 153 153 )))|((( 154 154 Informačný systém 155 155 ))) 156 -|((( 165 +(% class="" %)|((( 157 157 ISVS 158 158 )))|((( 159 159 Informačný systém verejnej správy 160 160 ))) 161 -|((( 170 +(% class="" %)|((( 162 162 IT 163 163 )))|((( 164 164 Informačné technológie 165 165 ))) 166 -|((( 175 +(% class="" %)|((( 167 167 KB 168 168 )))|((( 169 169 Kybernetická bezpečnosť 170 170 ))) 171 -|((( 180 +(% class="" %)|((( 172 172 MKB 173 173 )))|((( 174 174 Manažér kybernetickej bezpečnosti 175 175 ))) 176 -|((( 185 +(% class="" %)|((( 177 177 NGFW 178 178 )))|((( 179 179 Next Generation Firewall 180 180 ))) 181 -|((( 190 +(% class="" %)|((( 182 182 RACI 183 183 )))|((( 184 184 responsible, accountable, consulted, and informed 185 185 ))) 186 -|((( 195 +(% class="" %)|((( 187 187 R OIT 188 188 )))|((( 189 189 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 190 190 ))) 191 -|((( 200 +(% class="" %)|((( 192 192 SIEM 193 193 )))|((( 194 194 Security Information and Event Management 195 195 ))) 196 -|((( 205 +(% class="" %)|((( 197 197 SOC 198 198 )))|((( 199 199 Security Operations Center 200 200 ))) 201 -|((( 210 +(% class="" %)|((( 202 202 SPoF 203 203 )))|((( 204 204 Single Point of Failure 205 205 ))) 206 -|((( 215 +(% class="" %)|((( 207 207 SW 208 208 )))|((( 209 209 Softvér 210 210 ))) 211 -|((( 220 +(% class="" %)|((( 212 212 UTM 213 213 )))|((( 214 214 Unified Threat Management 215 215 ))) 216 216 226 + 217 217 218 218 == {{id name="projekt_2529_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 219 219 230 +\\ 220 220 221 221 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 222 222 ... ... @@ -240,6 +240,7 @@ 240 240 241 241 = {{id name="projekt_2529_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 242 242 254 +\\ 243 243 244 244 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 245 245 ... ... @@ -295,13 +295,11 @@ 295 295 296 296 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 297 297 310 +\\ 298 298 299 -Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 100 tým, že sa implementuje do prostredia obce Bernolákovo riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 300 - 301 - 302 - 303 303 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 304 304 314 +\\ 305 305 306 306 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 307 307 ... ... @@ -312,9 +312,11 @@ 312 312 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 313 313 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 314 314 325 +\\ 315 315 316 316 Obec Bernolákovo má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (obce) vykonanej zazmluvneným externým manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 317 317 329 +\\ 318 318 319 319 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 320 320 ... ... @@ -509,6 +509,7 @@ 509 509 510 510 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 511 511 524 +\\ 512 512 513 513 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, obce Bernolákovo, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implemetnované: 514 514 ... ... @@ -518,8 +518,7 @@ 518 518 1. Dokumentácia pre plány, spôsoby, riešenia a implementáciu pravidiel zvýšenia úrovne kybernetickej bezpečnosti (kapitola Výstupy) 519 519 1. Penetračné testovanie delené na test externého perimetra (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery; Manuálne overenie zraniteľností – Exploitácia), interný infraštruktúrny test (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery, Manuálne overenie zraniteľností, Exploitácia), Reporting - Executive summary; Krátky zoznam zraniteľností s ich hodnotením podľa impact-severity; Popis jednotlivých identifikovaných zraniteľností, Umiestnenie zraniteľností, Odporúčania na odstránenie, Popis vykonaného testovania spolu s dátumami). Testované budú aj webové služby informačných systémov s dodaním reportu (Mechanizmy autentifikácie, Kontroly autorizácie, Validácia údajov a filtrovanie vstupov, Session management, Spracovanie chýb, Riadenie konfigurácie, Šifrovanie a ochrana údajov, Bezpečnosť API (ak je to relevantné), Dodržiavanie zvolených bezpečnostných metód OWASP API TOP 10 2019) 520 520 521 -(% class="wrapped" %) 522 -|((( 534 +(% class="" %)|((( 523 523 **P.č.** 524 524 )))|((( 525 525 **Názov hodnotiaceho kritéria** ... ... @@ -528,7 +528,7 @@ 528 528 )))|((( 529 529 **Zdroj** 530 530 ))) 531 -|((( 543 +(% class="" %)|((( 532 532 1. 533 533 )))|((( 534 534 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -537,7 +537,7 @@ 537 537 )))|((( 538 538 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 539 539 ))) 540 -|((( 552 +(% class="" %)|((( 541 541 2. 542 542 )))|((( 543 543 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -550,7 +550,7 @@ 550 550 551 551 - Životopisy členov projektového tímu 552 552 ))) 553 -|((( 565 +(% class="" %)|((( 554 554 3. 555 555 )))|((( 556 556 Miera oprávnenosti výdavkov projektu. ... ... @@ -593,10 +593,11 @@ 593 593 594 594 - Audit a kontrolné činnosti 595 595 608 +\\ 596 596 597 597 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 598 598 ))) 599 -|((( 612 +(% class="" %)|((( 600 600 4. 601 601 )))|((( 602 602 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -603,18 +603,18 @@ 603 603 )))|((( 604 604 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 605 605 )))|((( 606 -§ 24 ods. 2 písm. a) – kategória: I .619 +§ 24 ods. 2 písm. a) – kategória: III 607 607 608 -§ 24 ods. 2 písm. b) a c) – kategória: II .621 +§ 24 ods. 2 písm. b) a c) – kategória: II 609 609 610 -§ 24 ods. 2 písm. d) – kategória: III .623 +§ 24 ods. 2 písm. d) – kategória: III 611 611 612 -§24 ods. 2 písm. e) – kategória: I.625 +§24 ods. 2 písm. e) – kategória: - 613 613 ))) 614 614 628 +\\ 615 615 616 -(% class="wrapped" %) 617 -|((( 630 +(% class="" %)|((( 618 618 **Dopad kybernetického bezpečnostného incidentu v závislosti** 619 619 )))|((( 620 620 **Kategória** ... ... @@ -621,24 +621,24 @@ 621 621 )))|((( 622 622 **Vysvetlenie** 623 623 ))) 624 -|((( 637 +(% class="" %)|((( 625 625 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 626 626 627 627 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 628 628 )))|((( 629 -I. 642 +III. 630 630 )))|((( 631 631 Počet interných zamestnancov: 100 632 632 633 633 Počet klientov: 634 634 635 -- Fyzické osoby (občania): 8613(k 1.1.2024, zdroj Štatistický úrad SR)648 +- Fyzické osoby (občania): **5 424 687** (k 1.1.2024, zdroj Štatistický úrad SR) 636 636 637 -- Právnické osoby: 1430 (údaje za rok 2023) (obce, mestá, VÚC, ministerstvá, externí ochraňovatelia)650 +- Právnické osoby: 3000 (údaje za rok 2023) (obce, mestá, VÚC, ministerstvá, externí ochraňovatelia) 638 638 639 -Celkom 10 043dotknutých osôb.652 +Celkom 5 427 687 dotknutých osôb. 640 640 ))) 641 -|((( 654 +(% class="" %)|((( 642 642 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 643 643 644 644 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -653,9 +653,11 @@ 653 653 )))|((( 654 654 Obec Bernolákovo má 7 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 18 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 597 020 hodín (10 dní, 8 pracovných hodín). 655 655 656 - 669 +\\ 670 + 671 +Rozsah efektu je na úrovni obce. 657 657 ))) 658 -|((( 673 +(% class="" %)|((( 659 659 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 660 660 661 661 Stupeň narušenia fungovania základnej služby. ... ... @@ -664,22 +664,25 @@ 664 664 )))|((( 665 665 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 666 666 ))) 667 -|((( 682 +(% class="" %)|((( 668 668 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 669 669 670 670 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 671 671 )))|((( 672 -I. 687 +III. 673 673 )))|((( 674 -V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 689 +V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. 690 + 691 +Kumulatívne však nedôjde k takému narušeniu, aby splnilo niektoré z kritérií príslušného paragrafu zákona o kybernetickej bezpečnosti. 675 675 ))) 676 676 694 +\\ 677 677 696 +\\ 678 678 679 679 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 680 680 681 -(% class="wrapped" %) 682 -|((( 700 +(% class="" %)|((( 683 683 ID 684 684 )))|((( 685 685 AKTÉR / STAKEHOLDER ... ... @@ -696,7 +696,7 @@ 696 696 697 697 (MetaIS kód a názov ISVS) 698 698 ))) 699 -|((( 717 +(% class="" %)|((( 700 700 1. 701 701 )))|((( 702 702 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -707,7 +707,7 @@ 707 707 )))|((( 708 708 Isvs_63 MetaIS 709 709 ))) 710 -|((( 728 +(% class="" %)|((( 711 711 2. 712 712 )))|((( 713 713 Občan / podnikateľ ... ... @@ -716,9 +716,9 @@ 716 716 )))|((( 717 717 Konzument elektronických služieb 718 718 )))|((( 719 - 737 +\\ 720 720 ))) 721 -|((( 739 +(% class="" %)|((( 722 722 3. 723 723 )))|((( 724 724 Zamestnanec obce ... ... @@ -727,9 +727,9 @@ 727 727 )))|((( 728 728 Spracovateľ elektronických služieb 729 729 )))|((( 730 - 748 +\\ 731 731 ))) 732 -|((( 750 +(% class="" %)|((( 733 733 4. 734 734 )))|((( 735 735 Obec ... ... @@ -741,17 +741,20 @@ 741 741 ISVS a infraštruktúra 742 742 ))) 743 743 762 +\\ 744 744 764 +\\ 745 745 746 746 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 747 747 768 +\\ 748 748 749 -(% class="wrapped" %) 750 -|((( 770 +(% class="" %)|((( 751 751 ID 752 752 )))|((( 753 - 773 +\\ 754 754 775 +\\ 755 755 756 756 Názov cieľa 757 757 )))|((( ... ... @@ -759,7 +759,7 @@ 759 759 )))|((( 760 760 Spôsob realizácie strategického cieľa 761 761 ))) 762 -|((( 783 +(% class="" %)|((( 763 763 ID01 764 764 )))|((( 765 765 RSO 1.2, kat. MRR, ... ... @@ -768,6 +768,15 @@ 768 768 )))|((( 769 769 Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia. 770 770 ))) 792 +(% class="" %)|((( 793 +... 794 +)))|((( 795 +\\ 796 +)))|((( 797 +... 798 +)))|((( 799 +... 800 +))) 771 771 772 772 **~ ** 773 773 ... ... @@ -775,13 +775,14 @@ 775 775 776 776 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 777 777 808 +\\ 778 778 779 -(% class="wrapped" %) 780 -|((( 810 +(% class="" %)|((( 781 781 ID 782 782 )))|((( 783 - 813 +\\ 784 784 815 +\\ 785 785 786 786 ID/Názov cieľa 787 787 )))|((( ... ... @@ -792,13 +792,13 @@ 792 792 ukazovateľa 793 793 )))|((( 794 794 Merná jednotka 795 - 826 +\\ 796 796 )))|((( 797 797 AS IS 798 798 merateľné hodnoty 799 799 (aktuálne) 800 800 )))|((( 801 -TO BE 832 +TO BE 802 802 Merateľné hodnoty 803 803 (cieľové hodnoty) 804 804 )))|((( ... ... @@ -806,7 +806,7 @@ 806 806 )))|((( 807 807 Pozn. 808 808 ))) 809 -|((( 840 +(% class="" %)|((( 810 810 ID01 811 811 )))|((( 812 812 Výstup PO095 / PSKPSOI12 ... ... @@ -821,37 +821,72 @@ 821 821 )))|((( 822 822 1 823 823 )))|((( 855 + 824 824 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 825 825 )))|((( 826 826 ... 827 827 ))) 828 -|((( 860 +(% class="" %)|((( 829 829 ID02 830 830 )))|((( 831 831 Výsledok PR017 / PSKPRCR11 832 832 )))|((( 833 -P R017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov865 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 834 834 )))|((( 835 - Ukazovateľ PR017uvádza početvšetkých zamestnancov obce Bernolákovo, ktorí budúprimárnouskupinou používateľovnových/vylepšenýchproduktov a procesovrealizovaných v rámciprojektu867 +1 Počet používateľov s hash certifikáciou aplikácií 836 836 )))|((( 837 - používatelia869 +Používatelia/rok 838 838 )))|((( 839 839 0 840 840 )))|((( 841 - 100873 +TBD 842 842 )))|((( 843 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 844 - 845 -V prípade obce Bernolákovo SR ide o počet zamestnancov, ktorí využívajú IS obce Bernolákovo alebo akékoľvek elektronické zariadenia v správe obce Bernolákovo. 846 - 847 -Čas plnenia merateľného ukazovateľa projektu: 848 - 849 -v rámci udržateľnosti projektu 875 +Počet používateľov s EDR 850 850 )))|((( 851 - PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov877 +... 852 852 ))) 879 +(% class="" %)|((( 880 +ID03 881 +)))|((( 882 +Výsledok PR017 / PSKPRCR11 883 +)))|((( 884 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 885 +)))|((( 886 +2.1 Používateľ 887 +)))|((( 888 +Používatelia/rok 889 +)))|((( 890 +0 891 +)))|((( 892 +TBD 893 +)))|((( 894 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 895 +)))|((( 896 +\\ 897 +))) 898 +(% class="" %)|((( 899 +ID04 900 +)))|((( 901 +Výsledok PR017 / PSKPRCR11 902 +)))|((( 903 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 904 +)))|((( 905 +3.6 Nová verejná digitálna služba, produkt, alebo proces 906 +)))|((( 907 +Používatelia/rok 908 +)))|((( 909 +\\ 910 +)))|((( 911 +TBD 912 +)))|((( 913 +Zavedenie plošného NGFW/UTM 914 +)))|((( 915 +\\ 916 +))) 853 853 918 +\\ 854 854 920 +\\ 855 855 856 856 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 857 857 ... ... @@ -861,37 +861,41 @@ 861 861 862 862 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 863 863 930 +\\ 864 864 865 865 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 866 866 934 +\\ 867 867 868 868 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 869 869 938 +\\ 870 870 871 871 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v obci Bernolákovo pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 872 872 873 - 874 -[[image:attach:Obrázok1.png||width="532"]] 875 - 876 876 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 877 877 944 +\\ 878 878 879 879 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 880 880 948 +\\ 881 881 882 882 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 883 883 952 +\\ 884 884 885 885 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 886 886 956 +\\ 887 887 888 888 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 889 889 960 +\\ 890 890 891 891 Spracovanie MCA 892 892 893 -(% class="wrapped" %) 894 -|((( 964 +(% class="" %)|((( 895 895 **// //** 896 896 )))|((( 897 897 KRITÉRIUM ... ... @@ -914,7 +914,7 @@ 914 914 915 915 PZS 916 916 ))) 917 -|(% rowspan="4" %)((( 987 +(% class="" %)|(% rowspan="4" %)((( 918 918 BIZNIS VRSTVA 919 919 920 920 // // ... ... @@ -925,16 +925,17 @@ 925 925 )))|((( 926 926 X 927 927 )))|((( 928 - 998 +\\ 929 929 )))|((( 930 - 1000 +\\ 931 931 )))|((( 932 - 1002 +\\ 933 933 1004 +\\ 934 934 935 935 X 936 936 ))) 937 -|((( 1008 +(% class="" %)|((( 938 938 Kritérium B 939 939 940 940 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -943,16 +943,17 @@ 943 943 )))|((( 944 944 X 945 945 )))|((( 946 - 1017 +\\ 947 947 )))|((( 948 - 1019 +\\ 949 949 )))|((( 950 - 1021 +\\ 951 951 1023 +\\ 952 952 953 953 X 954 954 ))) 955 -|((( 1027 +(% class="" %)|((( 956 956 Kritérium C 957 957 958 958 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -961,16 +961,17 @@ 961 961 )))|((( 962 962 X 963 963 )))|((( 964 - 1036 +\\ 965 965 )))|((( 966 - 1038 +\\ 967 967 )))|((( 968 - 1040 +\\ 969 969 1042 +\\ 970 970 971 971 X 972 972 ))) 973 -|((( 1046 +(% class="" %)|((( 974 974 Kritérium D 975 975 976 976 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -977,23 +977,24 @@ 977 977 )))|((( 978 978 Implementácia projektu bez narušenia poskytovania elektronických služieb. 979 979 )))|((( 980 - 1053 +\\ 981 981 )))|((( 982 982 X 983 983 )))|((( 984 984 X 985 985 )))|((( 986 - 1059 +\\ 987 987 1061 +\\ 988 988 989 989 X 990 990 ))) 991 991 1066 +\\ 992 992 993 993 Vyhodnotenie MCA 994 994 995 -(% class="wrapped" %) 996 -|((( 1070 +(% class="" %)|((( 997 997 Zoznam kritérií 998 998 )))|((( 999 999 Alternatíva ... ... @@ -1016,7 +1016,7 @@ 1016 1016 )))|((( 1017 1017 Spôsob dosiahnutia 1018 1018 ))) 1019 -|((( 1093 +(% class="" %)|((( 1020 1020 Kritérium A 1021 1021 )))|((( 1022 1022 Nie ... ... @@ -1031,7 +1031,7 @@ 1031 1031 )))|((( 1032 1032 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1033 1033 ))) 1034 -|((( 1108 +(% class="" %)|((( 1035 1035 Kritérium B 1036 1036 )))|((( 1037 1037 Nie ... ... @@ -1046,7 +1046,7 @@ 1046 1046 )))|((( 1047 1047 N/A 1048 1048 ))) 1049 -|((( 1123 +(% class="" %)|((( 1050 1050 Kritérium C 1051 1051 )))|((( 1052 1052 Nie ... ... @@ -1061,7 +1061,7 @@ 1061 1061 )))|((( 1062 1062 N/A 1063 1063 ))) 1064 -|((( 1138 +(% class="" %)|((( 1065 1065 Kritérium D 1066 1066 )))|((( 1067 1067 Nie ... ... @@ -1077,25 +1077,31 @@ 1077 1077 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1078 1078 ))) 1079 1079 1154 +\\ 1080 1080 1081 1081 // // 1082 1082 1083 1083 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1084 1084 1160 +\\ 1085 1085 1086 1086 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1087 1087 1164 +\\ 1088 1088 1089 1089 == {{id name="projekt_2529_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1090 1090 1168 +\\ 1091 1091 1092 1092 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1093 1093 1094 1094 = {{id name="projekt_2529_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1095 1095 1174 +\\ 1096 1096 1097 1097 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1098 1098 1178 +\\ 1099 1099 1100 1100 Oblasť organizácia kybernetickej bezpečnosti: 1101 1101 ... ... @@ -1103,6 +1103,7 @@ 1103 1103 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1104 1104 * Štatút bezpečnostného výboru, rokovací poriadok. 1105 1105 1186 +\\ 1106 1106 1107 1107 Oblasť aktíva: 1108 1108 ... ... @@ -1109,6 +1109,7 @@ 1109 1109 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1110 1110 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1111 1111 1193 +\\ 1112 1112 1113 1113 Oblasť incidenty: 1114 1114 ... ... @@ -1115,6 +1115,7 @@ 1115 1115 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1116 1116 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1117 1117 1200 +\\ 1118 1118 1119 1119 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1120 1120 ... ... @@ -1124,6 +1124,7 @@ 1124 1124 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1125 1125 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1126 1126 1210 +\\ 1127 1127 1128 1128 Oblasť tretie strany: 1129 1129 ... ... @@ -1131,6 +1131,7 @@ 1131 1131 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1132 1132 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1133 1133 1218 +\\ 1134 1134 1135 1135 Oblasť riadenie rizík: 1136 1136 ... ... @@ -1138,6 +1138,7 @@ 1138 1138 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1139 1139 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1140 1140 1226 +\\ 1141 1141 1142 1142 Oblasť špecifické (riadenie súladu a audit): 1143 1143 ... ... @@ -1144,6 +1144,7 @@ 1144 1144 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1145 1145 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1146 1146 1233 +\\ 1147 1147 1148 1148 = {{id name="projekt_2529_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1149 1149 ... ... @@ -1155,14 +1155,17 @@ 1155 1155 * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení 1156 1156 * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 1157 1157 1245 +\\ 1158 1158 1159 1159 Náhľad aplikačnej to be vrstvy architektúry 1160 1160 1161 -[[image:attach:image-2024-4- 30_23-45-7-1.png||height="400"]]1249 +[[image:attach:image-2024-4-29_10-26-53.png||height="400"]] 1162 1162 1251 +\\ 1252 + 1163 1163 Náhľad technologickej to be vrstvy architektúry 1164 1164 1165 -[[image:attach:image-2024-4- 30_23-45-22-1.png||height="400"]]1255 +[[image:attach:image-2024-4-29_10-27-4.png||height="400"]] 1166 1166 1167 1167 Infraštruktúrne prostredie obce Bernolákovo je v rámci tzv. metropolitnej siete štruktúrované do nasledovných lokalít: 1168 1168 ... ... @@ -1181,11 +1181,11 @@ 1181 1181 * Základná škola Komenského 3 1182 1182 * Základná škola Školská 1 – Dostavba 1183 1183 1274 +\\ 1184 1184 1185 1185 Aplikačné prostredie z pohľadu informačných systémov verejnej správy obce Bernolákovo pozostáva z nasledovných komponentov: 1186 1186 1187 -(% class="wrapped" %) 1188 -|((( 1278 +(% class="" %)|((( 1189 1189 **Kód ISVS **//(z MetaIS)// 1190 1190 )))|((( 1191 1191 **Názov ISVS** ... ... @@ -1202,7 +1202,7 @@ 1202 1202 1203 1203 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1204 1204 ))) 1205 -|((( 1295 +(% class="" %)|((( 1206 1206 [[isvs_9857>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]] 1207 1207 )))|((( 1208 1208 [[Registratúra - Memhhis>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1213,9 +1213,9 @@ 1213 1213 )))|((( 1214 1214 Agendový 1215 1215 )))|((( 1216 - 1306 +\\ 1217 1217 ))) 1218 -|((( 1308 +(% class="" %)|((( 1219 1219 [[isvs_9856>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]] 1220 1220 )))|((( 1221 1221 [[GIS - Geografický informačný systém>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1226,9 +1226,9 @@ 1226 1226 )))|((( 1227 1227 Agendový 1228 1228 )))|((( 1229 - 1319 +\\ 1230 1230 ))) 1231 -|((( 1321 +(% class="" %)|((( 1232 1232 [[isvs_9853>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] 1233 1233 )))|((( 1234 1234 [[Korwin>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1239,9 +1239,9 @@ 1239 1239 )))|((( 1240 1240 Agendový 1241 1241 )))|((( 1242 - 1332 +\\ 1243 1243 ))) 1244 -|((( 1334 +(% class="" %)|((( 1245 1245 [[isvs_9854>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] 1246 1246 )))|((( 1247 1247 [[Účtovníctvo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1252,9 +1252,9 @@ 1252 1252 )))|((( 1253 1253 Agendový 1254 1254 )))|((( 1255 - 1345 +\\ 1256 1256 ))) 1257 -|((( 1347 +(% class="" %)|((( 1258 1258 [[isvs_9852>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] 1259 1259 )))|((( 1260 1260 [[ESMAO>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1265,9 +1265,9 @@ 1265 1265 )))|((( 1266 1266 Agendový 1267 1267 )))|((( 1268 - 1358 +\\ 1269 1269 ))) 1270 -|((( 1360 +(% class="" %)|((( 1271 1271 [[isvs_9841>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]] 1272 1272 )))|((( 1273 1273 [[Webový portál obce Benolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]] ... ... @@ -1278,12 +1278,12 @@ 1278 1278 )))|((( 1279 1279 Agendový 1280 1280 )))|((( 1281 - 1371 +\\ 1282 1282 ))) 1283 -|((( 1373 +(% class="" %)|((( 1284 1284 [[isvs_9831>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]] 1285 1285 )))|((( 1286 -[[Integrovaný informačný 1376 +[[Integrovaný informačnýsystém obce Bernolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]] 1287 1287 )))|((( 1288 1288 ☐ 1289 1289 )))|((( ... ... @@ -1291,7 +1291,7 @@ 1291 1291 )))|((( 1292 1292 Agendový 1293 1293 )))|((( 1294 - 1384 +\\ 1295 1295 ))) 1296 1296 1297 1297 // // ... ... @@ -1302,37 +1302,45 @@ 1302 1302 1303 1303 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1304 1304 1395 +\\ 1305 1305 1306 1306 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1307 1307 1308 1308 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1309 1309 1401 +\\ 1310 1310 1311 1311 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1312 1312 1313 1313 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1314 1314 1407 +\\ 1315 1315 1316 -=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1409 +=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1317 1317 1318 1318 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1319 1319 1413 +\\ 1320 1320 1321 1321 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1322 1322 1417 +\\ 1323 1323 1324 1324 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1325 1325 1421 +\\ 1326 1326 1327 1327 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1328 1328 1329 1329 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1330 1330 1427 +\\ 1331 1331 1332 1332 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1333 1333 1334 1334 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1335 1335 1433 +\\ 1336 1336 1337 1337 === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1338 1338 ... ... @@ -1342,6 +1342,7 @@ 1342 1342 1343 1343 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1344 1344 1443 +\\ 1345 1345 1346 1346 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1347 1347 ... ... @@ -1351,240 +1351,219 @@ 1351 1351 1352 1352 = {{id name="projekt_2529_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1353 1353 1453 +\\ 1354 1354 1355 -(% class="wrapped" %) 1356 -|((( 1357 -**Názov položky** 1455 +Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu. 1456 + 1457 +V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať: 1458 + 1459 +* **vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu) 1460 +* v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu) 1461 +* **slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty 1462 +* **rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR) 1463 + 1464 +\\ 1465 + 1466 +== {{id name="projekt_2529_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1467 + 1468 +\\ 1469 + 1470 +(% class="" %)|((( 1471 +Náklady 1358 1358 )))|((( 1359 -**Počet** 1473 +Názov 1474 + 1475 +modulu 1360 1360 )))|((( 1361 -**Skupina nákladov** 1477 +Názov 1478 + 1479 +modulu 1362 1362 )))|((( 1363 -**Cena celkom s DPH** 1481 +Názov 1482 + 1483 +modulu 1364 1364 ))) 1365 -|((( 1366 - I. DodanieHW vybavenia1485 +(% class="" %)|((( 1486 +**Všeobecný materiál** 1367 1367 )))|((( 1368 - 1 komplet1488 +\\ 1369 1369 )))|((( 1370 - 022 – HW1490 +\\ 1371 1371 )))|((( 1372 - 6 457,60 EUR1492 +\\ 1373 1373 ))) 1374 -|((( 1375 -I I.Implementáciafirewallov1494 +(% class="" %)|((( 1495 +**IT - CAPEX** 1376 1376 )))|((( 1377 - 1 komplet1497 +\\ 1378 1378 )))|((( 1379 - 518 – Ostatné služby1499 +\\ 1380 1380 )))|((( 1381 - 28 160,00 EUR1501 +\\ 1382 1382 ))) 1383 -|((( 1384 - III. Zaškolenie na implementovanú technológiu – firewall1503 +(% class="" %)|((( 1504 +Aplikácie 1385 1385 )))|((( 1386 - 1 komplet1506 +\\ 1387 1387 )))|((( 1388 - 518 – Ostatné služby1508 +\\ 1389 1389 )))|((( 1390 - 4 220,00 EUR1510 +\\ 1391 1391 ))) 1392 -|((( 1393 - IV. DodanieSWvybavenia EPP+ EDR1512 +(% class="" %)|((( 1513 +SW 1394 1394 )))|((( 1395 - 1 komplet1515 +\\ 1396 1396 )))|((( 1397 - 013 – Softvér1517 +\\ 1398 1398 )))|((( 1399 - 6 110,40 EUR1519 +\\ 1400 1400 ))) 1401 -|((( 1402 - V. Inštalácia SWvybavenia EPP+ EDR1521 +(% class="" %)|((( 1522 +HW 1403 1403 )))|((( 1404 - 1 komplet1524 +\\ 1405 1405 )))|((( 1406 - 518 – Ostatné služby1526 +\\ 1407 1407 )))|((( 1408 - 1 700,00 EUR1528 +\\ 1409 1409 ))) 1410 -|((( 1411 - VI.Zaškolenienaimplementovanú technológiu EPP+EDR1530 +(% class="" %)|((( 1531 +**IT - OPEX- prevádzka** 1412 1412 )))|((( 1413 - 1 komplet1533 +\\ 1414 1414 )))|((( 1415 - 518 – Ostatné služby1535 +\\ 1416 1416 )))|((( 1417 - 5 100,00 EUR1537 +\\ 1418 1418 ))) 1419 -|((( 1420 - VII. Bezpečnostná dokumentácia1539 +(% class="" %)|((( 1540 +Aplikácie 1421 1421 )))|((( 1422 - 1 komplet1542 +\\ 1423 1423 )))|((( 1424 - 518 – Ostatné služby1544 +\\ 1425 1425 )))|((( 1426 - 214 312,00 EUR1546 +\\ 1427 1427 ))) 1428 -|((( 1429 - VIII. Audit kybernetickej bezpečnosti1548 +(% class="" %)|((( 1549 +SW 1430 1430 )))|((( 1431 - 1 komplet1551 +\\ 1432 1432 )))|((( 1433 - 518 – Ostatné služby1553 +\\ 1434 1434 )))|((( 1435 - 6 220,00 EUR1555 +\\ 1436 1436 ))) 1437 -|((( 1438 - IX. Penetračné testovanie1557 +(% class="" %)|((( 1558 +HW 1439 1439 )))|((( 1440 - 1 komplet1560 +\\ 1441 1441 )))|((( 1442 - 518 – Ostatné služby1562 +\\ 1443 1443 )))|((( 1444 - 4 540,00 EUR1564 +\\ 1445 1445 ))) 1446 -|((( 1447 - X. Softvérpre bezpečnostný monitoring, reportovanie, forenznú analýzu bezpečnostných incidentov1566 +(% class="" %)|((( 1567 +**Prínosy** 1448 1448 )))|((( 1449 - 1 komplet1569 +\\ 1450 1450 )))|((( 1451 - 013 – Softvér1571 +\\ 1452 1452 )))|((( 1453 - 173 160,00 EUR1573 +\\ 1454 1454 ))) 1455 -|((( 1456 - Paušálnasadzba vo výške 7 %na nepriame výdavky podľačlánku54písm. a)nariadeniaopoločných ustanoveniach1575 +(% class="" %)|((( 1576 +**Finančné prínosy** 1457 1457 )))|((( 1458 - 7%1578 +\\ 1459 1459 )))|((( 1460 - 907 - Paušálna sadzba1580 +\\ 1461 1461 )))|((( 1462 - 31 498,60 EUR1582 +\\ 1463 1463 ))) 1464 -|((( 1465 - **Celkovásuma**1584 +(% class="" %)|((( 1585 +Administratívne poplatky 1466 1466 )))|((( 1467 - **~ **1587 +\\ 1468 1468 )))|((( 1469 - **~ **1589 +\\ 1470 1470 )))|((( 1471 - **481 478,60 EUR**1591 +\\ 1472 1472 ))) 1473 - 1474 - 1475 -== {{id name="projekt_2529_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1476 - 1477 - 1478 -(% class="wrapped" %) 1479 -|((( 1480 -Náklady 1593 +(% class="" %)|((( 1594 +Ostatné daňové a nedaňové príjmy 1481 1481 )))|((( 1482 -Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1483 -))) 1484 -|((( 1485 -**Všeobecný materiál** 1596 +\\ 1486 1486 )))|((( 1487 - 1488 -))) 1489 -|((( 1490 -**IT - CAPEX** 1598 +\\ 1491 1491 )))|((( 1492 - 1600 +\\ 1493 1493 ))) 1494 -|((( 1495 - Služby1602 +(% class="" %)|((( 1603 +**Ekonomické prínosy** 1496 1496 )))|((( 1497 -//264 252,00// 1498 -))) 1499 -|((( 1500 -SW 1605 +\\ 1501 1501 )))|((( 1502 -//179 270,40// 1503 -))) 1504 -|((( 1505 -HW 1607 +\\ 1506 1506 )))|((( 1507 - //6 457,60//1609 +\\ 1508 1508 ))) 1509 -|((( 1510 - **IT -OPEX- prevádzka**1611 +(% class="" %)|((( 1612 +Občania (€) 1511 1511 )))|((( 1512 - 1513 -))) 1514 -|((( 1515 -Aplikácie 1614 +\\ 1516 1516 )))|((( 1517 - 1518 -))) 1519 -|((( 1520 -SW 1616 +\\ 1521 1521 )))|((( 1522 - //13 672,00//1618 +\\ 1523 1523 ))) 1524 -|((( 1525 - HW1620 +(% class="" %)|((( 1621 +Úradníci (€) 1526 1526 )))|((( 1527 -//5 117,00// 1528 -))) 1529 -|((( 1530 -**Prínosy** 1623 +\\ 1531 1531 )))|((( 1532 - 1533 -))) 1534 -|((( 1535 -**Finančné prínosy** 1625 +\\ 1536 1536 )))|((( 1537 - 1627 +\\ 1538 1538 ))) 1539 -|((( 1540 - Administratívnepoplatky1629 +(% class="" %)|((( 1630 +Úradníci (FTE) 1541 1541 )))|((( 1542 - 1543 -))) 1544 -|((( 1545 -Ostatné daňové a nedaňové príjmy 1632 +\\ 1546 1546 )))|((( 1547 - 1548 -))) 1549 -|((( 1550 -**Ekonomické prínosy** 1634 +\\ 1551 1551 )))|((( 1552 - 1636 +\\ 1553 1553 ))) 1554 -|((( 1555 - Občania(€)1638 +(% class="" %)|((( 1639 +**Kvalitatívne prínosy** 1556 1556 )))|((( 1557 - 1558 -))) 1559 -|((( 1560 -Úradníci (€) 1641 +\\ 1561 1561 )))|((( 1562 - 1563 -))) 1564 -|((( 1565 -Úradníci (FTE) 1643 +\\ 1566 1566 )))|((( 1567 - 1645 +\\ 1568 1568 ))) 1569 -|((( 1570 - **Kvalitatívne prínosy**1647 +(% class="" %)|((( 1648 +\\ 1571 1571 )))|((( 1572 - 1573 -))) 1574 -|((( 1575 - 1650 +// // 1576 1576 )))|((( 1577 1577 // // 1653 +)))|((( 1654 +// // 1578 1578 ))) 1579 1579 1657 +\\ 1580 1580 1581 1581 = {{id name="projekt_2529_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1582 1582 1661 +\\ 1583 1583 1584 1584 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1585 1585 1586 -(% class="wrapped" %) 1587 -|((( 1665 +(% class="" %)|((( 1588 1588 ID 1589 1589 )))|((( 1590 1590 FÁZA/AKTIVITA ... ... @@ -1599,7 +1599,7 @@ 1599 1599 )))|((( 1600 1600 POZNÁMKA 1601 1601 ))) 1602 -|((( 1680 +(% class="" %)|((( 1603 1603 1. 1604 1604 )))|((( 1605 1605 Prípravná fáza a Iniciačná fáza ... ... @@ -1608,9 +1608,9 @@ 1608 1608 )))|((( 1609 1609 12/2024 1610 1610 )))|((( 1611 - 1689 +\\ 1612 1612 ))) 1613 -|((( 1691 +(% class="" %)|((( 1614 1614 2. 1615 1615 )))|((( 1616 1616 Realizačná fáza ... ... @@ -1619,9 +1619,9 @@ 1619 1619 )))|((( 1620 1620 12/2025 1621 1621 )))|((( 1622 - 1700 +\\ 1623 1623 ))) 1624 -|((( 1702 +(% class="" %)|((( 1625 1625 2a 1626 1626 )))|((( 1627 1627 Analýza a Dizajn ... ... @@ -1630,9 +1630,9 @@ 1630 1630 )))|((( 1631 1631 03/2025 1632 1632 )))|((( 1633 - 1711 +\\ 1634 1634 ))) 1635 -|((( 1713 +(% class="" %)|((( 1636 1636 2b 1637 1637 )))|((( 1638 1638 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1641,9 +1641,9 @@ 1641 1641 )))|((( 1642 1642 12/2025 1643 1643 )))|((( 1644 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[ (% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby1722 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1645 1645 ))) 1646 -|((( 1724 +(% class="" %)|((( 1647 1647 2c 1648 1648 )))|((( 1649 1649 Implementácia a testovanie ... ... @@ -1654,7 +1654,7 @@ 1654 1654 )))|((( 1655 1655 Tvorba dokumentácie výstupov 1656 1656 ))) 1657 -|((( 1735 +(% class="" %)|((( 1658 1658 2d 1659 1659 )))|((( 1660 1660 Nasadenie a PIP ... ... @@ -1665,7 +1665,7 @@ 1665 1665 )))|((( 1666 1666 PIP - 2 mesiace po nasadení 1667 1667 ))) 1668 -|((( 1746 +(% class="" %)|((( 1669 1669 3. 1670 1670 )))|((( 1671 1671 Dokončovacia fáza ... ... @@ -1674,9 +1674,9 @@ 1674 1674 )))|((( 1675 1675 05/2025 1676 1676 )))|((( 1677 - 1755 +\\ 1678 1678 ))) 1679 -|((( 1757 +(% class="" %)|((( 1680 1680 4. 1681 1681 )))|((( 1682 1682 Podpora prevádzky (SLA) ... ... @@ -1688,11 +1688,13 @@ 1688 1688 Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)? 1689 1689 ))) 1690 1690 1769 +\\ 1691 1691 1692 1692 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1693 1693 1694 1694 = {{id name="projekt_2529_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1695 1695 1775 +\\ 1696 1696 1697 1697 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1698 1698 ... ... @@ -1702,9 +1702,9 @@ 1702 1702 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1703 1703 * Projektový manažér objednávateľa (PM) 1704 1704 1785 +\\ 1705 1705 1706 -(% class="wrapped" %) 1707 -|((( 1787 +(% class="" %)|((( 1708 1708 ID 1709 1709 )))|((( 1710 1710 Meno a Priezvisko ... ... @@ -1715,7 +1715,7 @@ 1715 1715 )))|((( 1716 1716 Rola v projekte 1717 1717 ))) 1718 -|((( 1798 +(% class="" %)|((( 1719 1719 1. 1720 1720 )))|((( 1721 1721 Miroslav Turenič ... ... @@ -1722,22 +1722,22 @@ 1722 1722 )))|((( 1723 1723 Starosta 1724 1724 )))|((( 1725 - 1805 +\\ 1726 1726 )))|((( 1727 1727 Predseda RV 1728 1728 ))) 1729 -|((( 1809 +(% class="" %)|((( 1730 1730 2. 1731 1731 )))|((( 1732 -J UDr. Ing. MichalBartók1812 +Juraj Ďorko 1733 1733 )))|((( 1734 - Zástupcastarostu1814 +Prednosta obecného úradu 1735 1735 )))|((( 1736 - 1816 +\\ 1737 1737 )))|((( 1738 1738 Biznis vlastník 1739 1739 ))) 1740 -|((( 1820 +(% class="" %)|((( 1741 1741 3. 1742 1742 )))|((( 1743 1743 Andrej Koška ... ... @@ -1744,11 +1744,11 @@ 1744 1744 )))|((( 1745 1745 Informatik 1746 1746 )))|((( 1747 - 1827 +\\ 1748 1748 )))|((( 1749 1749 Zástupca prevádzky 1750 1750 ))) 1751 -|((( 1831 +(% class="" %)|((( 1752 1752 4. 1753 1753 )))|((( 1754 1754 TBD ... ... @@ -1755,21 +1755,24 @@ 1755 1755 )))|((( 1756 1756 Account manager 1757 1757 )))|((( 1758 - 1838 +\\ 1759 1759 )))|((( 1760 1760 Zástupca dodávateľa 1761 1761 ))) 1762 1762 1843 +\\ 1763 1763 1764 1764 Zostavuje sa Projektový tím objednávateľa 1765 1765 1766 1766 * kľúčový používateľ, 1767 -* manažér kybernetickej a informačnej bezpečnosti 1768 -* projektový manažér 1848 +* IT analytik alebo biznis analytik, 1849 +* IT architekt, 1850 +* biznis vlastník 1851 +* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1769 1769 1853 +\\ 1770 1770 1771 -(% class="wrapped" %) 1772 -|((( 1855 +(% class="" %)|((( 1773 1773 ID 1774 1774 )))|((( 1775 1775 Meno a Priezvisko ... ... @@ -1780,18 +1780,18 @@ 1780 1780 )))|((( 1781 1781 Rola v projekte 1782 1782 ))) 1783 -|((( 1866 +(% class="" %)|((( 1784 1784 1. 1785 1785 )))|((( 1786 -J UDr. Ing. MichalBartók1869 +Juraj Ďorko 1787 1787 )))|((( 1788 - Zástupcastarostu1871 +Prednosta obecného úradu 1789 1789 )))|((( 1790 - 1873 +\\ 1791 1791 )))|((( 1792 -Kľúčový používateľ 11875 +Kľúčový používateľ 1793 1793 ))) 1794 -|((( 1877 +(% class="" %)|((( 1795 1795 2. 1796 1796 )))|((( 1797 1797 Andrej Koška ... ... @@ -1798,22 +1798,33 @@ 1798 1798 )))|((( 1799 1799 Informatik 1800 1800 )))|((( 1801 - 1884 +\\ 1802 1802 )))|((( 1803 - Kľúčovýpoužívateľ 21886 +IT analytik 1804 1804 ))) 1805 -|((( 1888 +(% class="" %)|((( 1889 +3. 1890 +)))|((( 1891 +TBD 1892 +)))|((( 1893 +IT architekt 1894 +)))|((( 1895 +\\ 1896 +)))|((( 1897 +IT architekt 1898 +))) 1899 +(% class="" %)|((( 1806 1806 4. 1807 1807 )))|((( 1808 -D agmar Vidríková1902 +TBD 1809 1809 )))|((( 1810 1810 Manažér kybernetickej bezpečnosti 1811 1811 )))|((( 1812 - 1906 +\\ 1813 1813 )))|((( 1814 1814 MKB 1815 1815 ))) 1816 -|((( 1910 +(% class="" %)|((( 1817 1817 5. 1818 1818 )))|((( 1819 1819 TBD ... ... @@ -1820,14 +1820,16 @@ 1820 1820 )))|((( 1821 1821 Projektový manažér 1822 1822 )))|((( 1823 - 1917 +\\ 1824 1824 )))|((( 1825 1825 Projektový manažér 1826 1826 ))) 1827 1827 1922 +\\ 1828 1828 1829 1829 == {{id name="projekt_2529_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1830 1830 1926 +\\ 1831 1831 1832 1832 **Kľúčový používateľ** 1833 1833 ... ... @@ -1836,8 +1836,38 @@ 1836 1836 * Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov. 1837 1837 * plní pokyny PM a dohody zo stretnutí projektového tímu. 1838 1838 1935 +\\ 1839 1839 1937 +**IT analytik** 1840 1840 1939 +* Zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. 1940 +* Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. 1941 +* Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. 1942 +* Analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. 1943 +* Pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. 1944 +* Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. 1945 +* Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. 1946 +* Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. 1947 +* Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. 1948 +* Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 1949 +* Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. 1950 +* Zodpovedá za návrhovú (design) časť IT – pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1951 + 1952 +\\ 1953 + 1954 +**IT architekt** 1955 + 1956 +* Zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 1957 +* Vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. 1958 +* Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. 1959 +* Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. 1960 +* Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 1961 +* Zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. 1962 +* IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. 1963 +* Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1964 + 1965 +\\ 1966 + 1841 1841 **Manažér kybernetickej bezpečnosti** 1842 1842 1843 1843 * Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.). ... ... @@ -1847,6 +1847,7 @@ 1847 1847 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1848 1848 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1849 1849 1976 +\\ 1850 1850 1851 1851 **Projektový manažér** 1852 1852 ... ... @@ -1857,6 +1857,7 @@ 1857 1857 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1858 1858 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1859 1859 1987 +\\ 1860 1860 1861 1861 = {{id name="projekt_2529_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1862 1862 ... ... @@ -1864,13 +1864,17 @@ 1864 1864 1865 1865 = {{id name="projekt_2529_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1866 1866 1995 +\\ 1867 1867 1868 1868 Príloha 1: Zoznam rizík a závislostí 1869 1869 1999 +\\ 1870 1870 1871 1871 Koniec dokumentu 1872 1872 2003 +\\ 1873 1873 2005 +\\ 1874 1874 1875 1875 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1876 1876
- Obrázok1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_bartok1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -32.2 KB - Obsah
- image-2024-4-29_10-26-53.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_bartok1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -94.0 KB - Obsah
- image-2024-4-29_10-27-4.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_bartok1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -126.3 KB - Obsah
- image-2024-4-30_23-45-22-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_bartok1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -82.5 KB - Obsah
- image-2024-4-30_23-45-7-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_bartok1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -70.0 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155321 4791 +155321708