Zmeny dokumentu projekt_2538_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:33
Z verzie 3.1
upravil martina_jurikova
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2538_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2538.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.martina_jurikova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,33 +1,32 @@ 1 1 **PROJEKTOVÝ ZÁMER** 2 2 3 -\\ 4 4 5 - (% class="" %)|(((4 +|((( 6 6 Povinná osoba 7 7 )))|((( 8 8 Mesto Púchov 9 9 ))) 10 - (% class="" %)|(((9 +|((( 11 11 Názov projektu 12 12 )))|((( 13 13 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Zodpovedná osoba za projekt 17 17 )))|((( 18 18 PhDr. Vladimíra Pazderová, PhD. 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Realizátor projektu 22 22 )))|((( 23 23 Mesto Púchov 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Vlastník projektu 27 27 )))|((( 28 28 Mesto Púchov 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Poznámka 32 32 )))|((( 33 33 Vzhľadom na zameranie projektu a jeho zverejnenie v systéme Metais táto verzia dokumentu neobsahuje zoznam najkritickejších miest resp. nálezov, ktoré tento projekt bude riešiť. Na základe vyjadrenia KIB by zverejnenie týchto informácii mohlo spôsobiť potenciálne narušenie KIB mesta ako aj schopnosti poskytovať základnú službu. ... ... @@ -39,7 +39,7 @@ 39 39 40 40 **Schvaľovanie dokumentu** 41 41 42 - (% class="" %)|(((41 +|((( 43 43 Položka 44 44 )))|((( 45 45 Meno a priezvisko ... ... @@ -54,7 +54,7 @@ 54 54 55 55 (alebo elektronický súhlas) 56 56 ))) 57 - (% class="" %)|(((56 +|((( 58 58 Vypracoval 59 59 )))|((( 60 60 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -65,9 +65,9 @@ 65 65 )))|((( 66 66 19.4.2024 67 67 )))|((( 68 - \\67 + 69 69 ))) 70 - (% class="" %)|(((69 +|((( 71 71 Schválil 72 72 )))|((( 73 73 Mgr. Peter Bílik ... ... @@ -78,9 +78,9 @@ 78 78 )))|((( 79 79 29.4.2024 80 80 )))|((( 81 - \\80 + 82 82 ))) 83 - (% class="" %)|(((82 +|((( 84 84 Schválil 85 85 )))|((( 86 86 Jozef Bálint ... ... @@ -91,7 +91,7 @@ 91 91 )))|((( 92 92 29.4.2024 93 93 )))|((( 94 - \\93 + 95 95 ))) 96 96 97 97 **~ ** ... ... @@ -98,7 +98,7 @@ 98 98 99 99 = {{id name="projekt_2538_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 100 100 101 - (% class="" %)|(((100 +|((( 102 102 Verzia 103 103 )))|((( 104 104 Dátum ... ... @@ -107,7 +107,7 @@ 107 107 )))|((( 108 108 Meno 109 109 ))) 110 - (% class="" %)|(((109 +|((( 111 111 1.0 112 112 )))|((( 113 113 19.4.2024 ... ... @@ -116,7 +116,7 @@ 116 116 )))|((( 117 117 PhDr. Vladimíra Pazderová, PhD. 118 118 ))) 119 - (% class="" %)|(((118 +|((( 120 120 1.1 121 121 )))|((( 122 122 29.4.2024 ... ... @@ -125,7 +125,7 @@ 125 125 )))|((( 126 126 PhDr. Vladimíra Pazderová, PhD. 127 127 ))) 128 - (% class="" %)|(((127 +|((( 129 129 130 130 )))|((( 131 131 ... ... @@ -145,80 +145,75 @@ 145 145 146 146 == {{id name="projekt_2538_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1. Použité skratky a pojmy == 147 147 148 - (% class="" %)|(((147 +|((( 149 149 SKRATKA/POJEM 150 150 )))|((( 151 151 POPIS 152 152 ))) 153 - (% class="" %)|(((152 +|((( 154 154 EOL 155 155 )))|((( 156 156 End of Life 157 157 ))) 158 - (% class="" %)|(((157 +|((( 159 159 KIB 160 160 )))|((( 161 161 Kybernetická a informačná bezpečnosť 162 162 ))) 163 - (% class="" %)|(((162 +|((( 164 164 SIEM 165 165 )))|((( 166 166 Security Information and Event Management 167 167 ))) 168 - (% class="" %)|(((167 +|((( 169 169 SOC 170 170 )))|((( 171 171 Security Operations Center 172 172 ))) 173 - (% class="" %)|(((172 +|((( 174 174 IS 175 175 )))|((( 176 176 Informačný systém 177 177 ))) 178 - (% class="" %)|(((177 +|((( 179 179 SLA 180 180 )))|((( 181 181 Service Desk Manager 182 182 ))) 183 - (% class="" %)|(((182 +|((( 184 184 SW 185 185 )))|((( 186 186 Softvér 187 187 ))) 188 - (% class="" %)|(((187 +|((( 189 189 MsÚ 190 190 )))|((( 191 191 Mestský úrad 192 192 ))) 193 - (% class="" %)|(((192 +|((( 194 194 ISVS 195 195 )))|((( 196 196 Informačný systém verejnej správy 197 197 ))) 198 - (% class="" %)|(((197 +|((( 199 199 MCA 200 200 )))|((( 201 201 Multikriteriálna analýza 202 202 ))) 203 - (% class="" %)|(((202 +|((( 204 204 PZS 205 205 )))|((( 206 206 Poskytovateľ základnej služby 207 207 ))) 208 208 209 - 210 210 211 - 212 212 213 - 214 214 215 215 = {{id name="projekt_2538_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 216 216 217 - 218 218 219 219 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 220 220 221 - 222 222 223 223 V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mesto Púchov. 224 224 ... ... @@ -237,15 +237,12 @@ 237 237 238 238 Uvedené nedostatky sú identifikované aj v meste Púchov. Mesto má však pozíciu manažéra kybernetickej bezpečnosti obsadené externou osobou, prostredníctvom poskytovateľa tejto služby. 239 239 240 -\\ 241 241 242 242 Realizovaná Analýza rizík v meste Púchov (akt. z 04/2024) definuje tieto najkritickejšie hrozby: 243 243 244 -\\ 245 245 246 246 **//....Ďalšie informácie sú vzhľadom na KIB mesta a odporúčanie manažéra KIB dostupné iba v plnej verzii dokumentu.//** 247 247 248 -\\ 249 249 250 250 **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.** 251 251 ... ... @@ -255,13 +255,11 @@ 255 255 256 256 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti mesta Púchov. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov. 257 257 258 -\\ 259 259 260 260 __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__ 261 261 262 262 * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 263 263 264 -\\ 265 265 266 266 __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __ 267 267 ... ... @@ -272,7 +272,7 @@ 272 272 1. **Vybudovanie Security Incident and Event Management (SIEM). **Opatrenie je zamerané na vytvorenie nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod., ktorými žiadateľ disponuje (SIEM), ktoré bude kompletne vybudované vo vlastníctve žiadateľa, tzv. on premise. 273 273 1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 274 274 275 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** 264 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami. 276 276 277 277 __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__ 278 278 ... ... @@ -284,13 +284,11 @@ 284 284 285 285 * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//102 používateľov//** / interní zamestnanci mesta Púchov (81 užívateľov) a vybraní zamestnanci škôl a metských firiem pristupujúcich do IS mesta (21 užívateľov)/. 286 286 287 -\\ 288 288 289 289 Celkový rozpočet projektu je 426 111,98 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov mesta s poskytovanými digitálnymi službami. 290 290 291 291 Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). 292 292 293 -\\ 294 294 295 295 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 296 296 ... ... @@ -319,7 +319,6 @@ 319 319 * Púchov servis s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom zverejňovania povinných informácií v mene mesta na portáli [[egov.puchov.sk>>url:http://egov.puchov.sk||shape="rect"]], 320 320 * Podnik technických služieb mesta, s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom vydávania potvrdení o odovzdaní odpadu. 321 321 322 -\\ 323 323 324 324 Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mesta Púchov a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb Mesta Púchov ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané. 325 325 ... ... @@ -341,9 +341,8 @@ 341 341 342 342 V rámci rozsahu projektu, Mesto Púchov sa rozhodlo zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia: 343 343 344 - 345 345 346 - (% class="" %)|(((331 +|((( 347 347 **Č.** 348 348 )))|((( 349 349 **Názov opatrenia** ... ... @@ -354,7 +354,7 @@ 354 354 )))|((( 355 355 **Dopad/následok** 356 356 ))) 357 - (% class="" %)|(((342 +|((( 358 358 **1.** 359 359 )))|((( 360 360 **Dodanie a implementácia next-gen firewall technológie** ... ... @@ -379,13 +379,13 @@ 379 379 380 380 h. Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov 381 381 382 - \\367 + 383 383 )))|((( 384 384 - //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)// 385 385 386 386 - //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)// 387 387 ))) 388 - (% class="" %)|(((373 +|((( 389 389 **2.** 390 390 )))|((( 391 391 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** ... ... @@ -402,13 +402,13 @@ 402 402 403 403 5. Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov 404 404 405 - \\390 + 406 406 )))|((( 407 407 - //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)// 408 408 409 409 - //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//. 410 410 ))) 411 - (% class="" %)|(((396 +|((( 412 412 **3.** 413 413 )))|((( 414 414 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -423,7 +423,7 @@ 423 423 )))|((( 424 424 - //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)// 425 425 ))) 426 - (% class="" %)|(((411 +|((( 427 427 **4.** 428 428 )))|((( 429 429 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** ... ... @@ -458,7 +458,7 @@ 458 458 )))|((( 459 459 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB// 460 460 ))) 461 - (% class="" %)|(((446 +|((( 462 462 **5.** 463 463 )))|((( 464 464 **Vybudovanie SIEM** ... ... @@ -471,7 +471,7 @@ 471 471 )))|((( 472 472 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 473 473 ))) 474 - (% class="" %)|(((459 +|((( 475 475 **6.** 476 476 )))|((( 477 477 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -478,7 +478,7 @@ 478 478 )))|((( 479 479 Vykonanie auditov a penetračných testov na začiatku a na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 480 480 481 - \\466 + 482 482 )))|((( 483 483 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 484 484 ... ... @@ -491,19 +491,16 @@ 491 491 492 492 Tabuľka 1 Obsah projektu 493 493 494 - 495 495 496 496 Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb Mesta Púchov. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb Mesta Púchov a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb. 497 497 498 - 499 499 500 500 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 501 501 502 - 503 503 504 504 V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte: 505 505 506 - (% class="" %)|(((488 +|((( 507 507 ID 508 508 )))|((( 509 509 AKTÉR / STAKEHOLDER ... ... @@ -520,7 +520,7 @@ 520 520 521 521 (MetaIS kód a názov ISVS) 522 522 ))) 523 - (% class="" %)|(((505 +|((( 524 524 1. 525 525 )))|((( 526 526 Mestský úrad Púchov ... ... @@ -531,9 +531,9 @@ 531 531 )))|(% rowspan="6" %)((( 532 532 ISVS poskytujúce základnú službu 533 533 534 - \\516 + 535 535 ))) 536 - (% class="" %)|(((518 +|((( 537 537 2. 538 538 )))|((( 539 539 Interní zamestnanci Mesta Púchov ... ... @@ -542,7 +542,7 @@ 542 542 )))|((( 543 543 Používateľ 544 544 ))) 545 - (% class="" %)|(((527 +|((( 546 546 3. 547 547 )))|((( 548 548 Manažér kybernetickej bezpečnosti ... ... @@ -551,7 +551,7 @@ 551 551 )))|((( 552 552 Zodpovednosť za oblasť KIB Mesta Púchov 553 553 ))) 554 - (% class="" %)|(((536 +|((( 555 555 4. 556 556 )))|((( 557 557 Vybrané mestské organizácie ... ... @@ -560,21 +560,21 @@ 560 560 )))|((( 561 561 Používateľ 562 562 ))) 563 - (% class="" %)|(((545 +|((( 564 564 5. 565 565 )))|((( 566 566 Občan / podnikateľ 567 567 )))|((( 568 - \\550 + 569 569 )))|((( 570 570 Používateľ 571 571 ))) 572 - (% class="" %)|(((554 +|((( 573 573 6. 574 574 )))|((( 575 575 Poskytovateľ IT služby 576 576 )))|((( 577 - \\559 + 578 578 )))|((( 579 579 Poskytovateľ alebo konzument údajov IS Mesta Púchov v podobe dátových zdrojov otvorených dát alebo vo forme služieb resp. rozhraní 580 580 ))) ... ... @@ -581,9 +581,7 @@ 581 581 582 582 Tabuľka 2 Stakeholderi projektu 583 583 584 - 585 585 586 -\\ 587 587 588 588 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4. Ciele projektu == 589 589 ... ... @@ -591,7 +591,7 @@ 591 591 592 592 **__Hlavný cieľ projektu:__** 593 593 594 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** 574 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 595 595 596 596 **Čiastkové ciele projektu:** 597 597 ... ... @@ -598,18 +598,16 @@ 598 598 * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,// 599 599 * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,// 600 600 * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,// 601 -* **//Zabezpečenie auditu a kontrolných činností//**// 581 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.// 602 602 603 -\\ 604 604 605 605 Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB: 606 606 607 - (% class="" %)|(((586 +|((( 608 608 ID 609 609 )))|((( 610 610 611 611 612 - 613 613 614 614 Názov cieľa 615 615 )))|((( ... ... @@ -617,7 +617,7 @@ 617 617 )))|((( 618 618 Spôsob realizácie strategického cieľa 619 619 ))) 620 - (% class="" %)|(((598 +|((( 621 621 1. 622 622 )))|((( 623 623 Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) ... ... @@ -626,7 +626,7 @@ 626 626 )))|((( 627 627 Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát mesta a jeho obyvateľov. 628 628 ))) 629 - (% class="" %)|(((607 +|((( 630 630 2. 631 631 )))|((( 632 632 NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť ... ... @@ -635,7 +635,7 @@ 635 635 )))|((( 636 636 Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí. 637 637 ))) 638 - (% class="" %)|(((616 +|((( 639 639 3. 640 640 )))|((( 641 641 Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy ... ... @@ -649,12 +649,11 @@ 649 649 650 650 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5. Merateľné ukazovatele (KPI) == 651 651 652 - (% class="" %)|(((630 +|((( 653 653 ID 654 654 )))|((( 655 - \\633 + 656 656 657 -\\ 658 658 659 659 ID/Názov cieľa 660 660 )))|((( ... ... @@ -665,13 +665,13 @@ 665 665 ukazovateľa 666 666 )))|((( 667 667 Merná jednotka 668 - \\645 + 669 669 )))|((( 670 670 AS IS 671 671 merateľné hodnoty 672 672 (aktuálne) 673 673 )))|((( 674 -TO BE 651 +TO BE 675 675 Merateľné hodnoty 676 676 (cieľové hodnoty) 677 677 )))|((( ... ... @@ -679,14 +679,14 @@ 679 679 )))|((( 680 680 Pozn. 681 681 682 - \\659 + 683 683 ))) 684 - (% class="" %)|(((661 +|((( 685 685 1 686 686 )))|((( 687 687 PO095 / PSKPSOI12 688 688 689 - \\666 + 690 690 )))|((( 691 691 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 692 692 )))|((( ... ... @@ -704,12 +704,12 @@ 704 704 )))|((( 705 705 Typ ukazovateľa: Výstup 706 706 ))) 707 - (% class="" %)|(((684 +|((( 708 708 2 709 709 )))|((( 710 710 PR017 / PSKPRCR11 711 711 712 - \\689 + 713 713 )))|((( 714 714 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 715 715 )))|((( ... ... @@ -736,13 +736,11 @@ 736 736 737 737 V kontexte Mesta Púchov, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mesta Púchov, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov mesta, ktoré by znefunkčnili poskytovanie základnej služby Mesta Púchov. 738 738 739 -\\ 740 740 741 741 Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Mesto Púchov ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu. 742 742 743 743 Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené. 744 744 745 -\\ 746 746 747 747 **Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:** 748 748 ... ... @@ -750,17 +750,13 @@ 750 750 751 751 * riešenie zahŕňa štandardné funkcie brány firewall, ako je kontrola stavu, IPS ochranu založenú na štatistickej analýze, heuristickej analýze, analýze protokolu, pasívneho DNS monitoringu a vlastnej signatúry na na rozpoznanie tajných hrozieb a ich rýchle zastavenie, filtrovanie obsahu na úrovni L7, integrovanú funkcionalitu DLP, funkciu riadenia prestupov medzi VLAN, Proxy server a VPN server s MFA, zabezpečenie monitoringu najmenej 150 klientskych zariadení, detegovanie a blokovanie škodlivého kódu ako sú počítačové vírusy, spywary, botnety, počítačové červy a trojské kone (Advanced Malware protection - AMP), SSL/TLS dekrypciu šifrovanej prevádzky pre potreby jej analýzy, sandboxovú analýzu neznámych hrozieb, vytváranie virtuálnych firewallov, definíciu bezpečnostných zón a ich používanie pri tvorbe bezpečnostných politík, podporu DHCP v režime Server alebo Relay, správu zariadenia pomocou webového grafického používateľského rozhrania (GUI) a cez príkazový riadok, reporting o zachytených hrozbách, podľa používateľov, spojení, zdrojov a pod.. 752 752 753 -\\ 754 754 755 755 **Opatrenie 2 -** **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** 756 756 757 757 * opatrenie sa skladá z výmeny serverov, sieťových prvkov pre iSCSI, výmeny centrálnej OPS, nasadením platformy pre beh VM, kompletnej konfigurácie, dokumentácie a zaškolenia IT pracovníkov, nastavenia domény, konfigurácie Active Directory, migrácie dát a migrácie databáz, aktualizácie, vypracovania a dodania príslušnej systémovej a používateľskej dokumentácie k vykonaným zmenám. 758 758 759 -\\ 760 760 761 -\\ 762 762 763 -\\ 764 764 765 765 **Opatrenie 3 - Modernizácia zálohovej infraštruktúry** 766 766 ... ... @@ -767,7 +767,6 @@ 767 767 * riešenie zahŕňa obstaranie SW a HW riešenia, implementáciu zálohovacieho systému, analýzu zálohovacích boxov a pravidiel, nasadenie obnovy záloh, zaškolenie personálu prevádzkovateľa. 768 768 * implementáciou riešenia bude zabezpečená technológia vytvárania snímkov zaisťujúcu plánovateľnú a temer okamžitú ochranu dát zdieľaných zložiek a jednotiek LUN, obnova dát na úrovni súborov a zložiek s obnovením konkrétnych súborov alebo zložiek, flexibilný systém kvóty pre zálohy, automatické opravy súborov napr. pomocou zrkadlených metadát a konfiguráciou RAID, vložená komprimácia dát pred zápisom na disk, možnosť integrácie s ľubovoľnou virtualizačnou platformou, zálohovanie bez licencií určených k ochrane počítačov a serverov so systémom Windows, zálohovanie v prostredí Google Workspace, Gmail, kontaktov, kalendárov a služby Drive zálohovanie dát sady Microsoft 365, OneDrive for Business, SharePoint Online, e-mailov, kontaktov a kalendárov. 769 769 770 -\\ 771 771 772 772 **Opatrenie 4 -** **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** 773 773 ... ... @@ -784,29 +784,25 @@ 784 784 * Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta 785 785 * Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami 786 786 787 -\\ 788 788 789 789 **Opatrenie 5 -** **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase** 790 790 791 791 * systém SIEM /Security Incident and Event Management/ umožní centralizovanú správu, širokú podporu monitorovacích systémov, podporu rozhrania a protokolov pre získavanie informácií v definovanom rozsahu, rozšírenie na vyšší počet EPS v bdúcnosti, posielanie notifikácií o každej zmene prístupových práv do SIEM, logovanie informácií prostredníctvom vlastného logovacieho modulu, generovanie viacerých úrovní reportov, personalizovanie exportovaných reportov, individualizovať vytváranie a nastavovanie korelačných algoritmov, vyšetrovanie vektora zachyteného útoku, integráciu s threat intelligence feeds podľa štandardov STIX/TAXII, behaviorálnu analýzu používateľov - administrátorov, rýchle vyhľadávanie v auditných záznamoch, riadenie prístupov na základe najmenších privilégií, analyzovanie a vyhodnocovanie incidentov aj na základe strojového učenia, analyzovanie dlhodobých trendov, ktoré vychádzajú z predchádzajúcich udalostí. 792 792 793 -\\ 794 794 795 795 **Opatrenie 6 - Vykonanie auditu kybernetickej bezpečnosti** 796 796 797 797 * Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. Dodávateľ vykoná Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečnú správu o výsledkoch vykonaného auditu. 798 798 799 -\\ 800 800 801 801 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7. Riziká a závislosti == 802 802 803 803 Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti. 804 804 805 -\\ 806 806 807 807 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8. Stanovenie alternatív v biznisovej vrstve architektúry == 808 808 809 - (% class="" %)|(((775 +|((( 810 810 **Alternatíva** 811 811 )))|((( 812 812 **Stručný popis** ... ... @@ -815,12 +815,12 @@ 815 815 )))|((( 816 816 **Nevýhody** 817 817 ))) 818 - (% class="" %)|(((784 +|((( 819 819 **Alternatíva 1: **Realizácia projektu v plnej miere 820 820 )))|((( 821 821 Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov a penetračných testov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť mesta proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám mesta. 822 822 823 - \\789 + 824 824 )))|((( 825 825 1. Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky. 826 826 ... ... @@ -830,15 +830,15 @@ 830 830 831 831 4. Lepšia pripravenosť mesta vzhľadom na budúce technologické a bezpečnostné výzvy. 832 832 833 - \\799 + 834 834 )))|((( 835 835 1. Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení. 836 836 837 837 2. Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov. 838 838 839 - \\805 + 840 840 ))) 841 - (% class="" %)|(((807 +|((( 842 842 **Alternatíva 2: **Čiastočná implementácia projektu 843 843 )))|((( 844 844 Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká. ... ... @@ -851,7 +851,7 @@ 851 851 852 852 4. Čiastočné zlepšenie pripravenosti mesta vzhľadom na budúce technologické a bezpečnostné výzvy. 853 853 854 - \\820 + 855 855 )))|((( 856 856 1. Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami. 857 857 ... ... @@ -859,22 +859,22 @@ 859 859 860 860 3. Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov. 861 861 862 - \\828 + 863 863 ))) 864 - (% class="" %)|(((830 +|((( 865 865 **Alternatíva 3: **Udržiavanie súčasného stavu 866 866 867 - \\833 + 868 868 )))|((( 869 869 Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia mesta v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov mesta a mohlo by viesť k vysokým finančným a reputačným stratám. 870 870 871 - \\837 + 872 872 )))|((( 873 873 1. Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov. 874 874 875 875 2. Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu. 876 876 877 - \\843 + 878 878 )))|((( 879 879 1. Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb. 880 880 ... ... @@ -882,24 +882,21 @@ 882 882 883 883 3. Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu. 884 884 885 - \\851 + 886 886 ))) 887 887 888 888 Tabuľka 5 Alternatívy v biznisovej vrstve 889 889 890 -\\ 891 891 892 892 Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre mesto a jeho obyvateľov 893 893 894 -\\ 895 895 896 896 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9. Multikriteriálna analýza == 897 897 898 898 Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí. 899 899 900 -\\ 901 901 902 - (% class="" %)|(((865 +|((( 903 903 Kritérium (KO = kľúčové kritérium) 904 904 )))|((( 905 905 ZDÔVODNENIE KRITÉRIA ... ... @@ -910,7 +910,7 @@ 910 910 )))|((( 911 911 IT Oddelenie 912 912 ))) 913 - (% class="" %)|(((876 +|((( 914 914 Komplexnosť riešenia (KO) 915 915 )))|((( 916 916 Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky. ... ... @@ -921,7 +921,7 @@ 921 921 )))|((( 922 922 X 923 923 ))) 924 - (% class="" %)|(((887 +|((( 925 925 Udržateľnosť riešenia (KO) 926 926 )))|((( 927 927 Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby. ... ... @@ -928,11 +928,11 @@ 928 928 )))|((( 929 929 X 930 930 )))|((( 931 - \\894 + 932 932 )))|((( 933 933 X 934 934 ))) 935 - (% class="" %)|(((898 +|((( 936 936 Nákladová efektívnosť 937 937 )))|((( 938 938 Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík. ... ... @@ -939,11 +939,11 @@ 939 939 )))|((( 940 940 X 941 941 )))|((( 942 - \\905 + 943 943 )))|((( 944 944 X 945 945 ))) 946 - (% class="" %)|(((909 +|((( 947 947 Zvýšenie kybernetickej odolnosti 948 948 )))|((( 949 949 Projekt by mal významne zvýšiť kybernetickú odolnosť mesta. ... ... @@ -954,14 +954,14 @@ 954 954 )))|((( 955 955 X 956 956 ))) 957 - (% class="" %)|(((920 +|((( 958 958 Minimálne narušenie existujúcich procesov 959 959 )))|((( 960 960 Projekt by mal minimalizovať narušenie existujúcich biznis procesov. 961 961 )))|((( 962 - \\925 + 963 963 )))|((( 964 - \\927 + 965 965 )))|((( 966 966 X 967 967 ))) ... ... @@ -974,9 +974,8 @@ 974 974 * "Obyvatelia" predstavujú záujmy občanov mesta, ktorí sú priamymi užívateľmi mestských služieb a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb. 975 975 * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry. 976 976 977 - 978 978 979 - (% class="" %)|(((941 +|((( 980 980 Zoznam kritérií 981 981 )))|((( 982 982 Alternatíva 1: Realizácia projektu v plnej miere ... ... @@ -993,13 +993,13 @@ 993 993 )))|((( 994 994 **Alternatíva 3: **Udržiavanie súčasného stavu 995 995 996 - \\958 + 997 997 )))|((( 998 998 Spôsob 999 999 1000 1000 dosiahnutia 1001 1001 ))) 1002 - (% class="" %)|(((964 +|((( 1003 1003 Komplexnosť riešenia (KO) 1004 1004 )))|((( 1005 1005 áno ... ... @@ -1008,13 +1008,13 @@ 1008 1008 )))|((( 1009 1009 nie 1010 1010 )))|((( 1011 - \\973 + 1012 1012 )))|((( 1013 1013 nie 1014 1014 )))|((( 1015 - \\977 + 1016 1016 ))) 1017 - (% class="" %)|(((979 +|((( 1018 1018 Udržateľnosť riešenia (KO) 1019 1019 )))|((( 1020 1020 áno ... ... @@ -1023,13 +1023,13 @@ 1023 1023 )))|((( 1024 1024 nie 1025 1025 )))|((( 1026 - \\988 + 1027 1027 )))|((( 1028 1028 nie 1029 1029 )))|((( 1030 - \\992 + 1031 1031 ))) 1032 - (% class="" %)|(((994 +|((( 1033 1033 Nákladová efektívnosť 1034 1034 )))|((( 1035 1035 áno ... ... @@ -1042,9 +1042,9 @@ 1042 1042 )))|((( 1043 1043 nie 1044 1044 )))|((( 1045 - \\1007 + 1046 1046 ))) 1047 - (% class="" %)|(((1009 +|((( 1048 1048 Zvýšenie kybernetickej odolnosti 1049 1049 )))|((( 1050 1050 áno ... ... @@ -1053,13 +1053,13 @@ 1053 1053 )))|((( 1054 1054 nie 1055 1055 )))|((( 1056 - \\1018 + 1057 1057 )))|((( 1058 1058 nie 1059 1059 )))|((( 1060 - \\1022 + 1061 1061 ))) 1062 - (% class="" %)|(((1024 +|((( 1063 1063 Minimálne narušenie existujúcich procesov 1064 1064 )))|((( 1065 1065 áno ... ... @@ -1068,11 +1068,11 @@ 1068 1068 )))|((( 1069 1069 nie 1070 1070 )))|((( 1071 - \\1033 + 1072 1072 )))|((( 1073 1073 nie 1074 1074 )))|((( 1075 - \\1037 + 1076 1076 ))) 1077 1077 1078 1078 Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií ... ... @@ -1083,7 +1083,7 @@ 1083 1083 1084 1084 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10. Stanovenie alternatív v aplikačnej vrstve architektúry == 1085 1085 1086 - (% class="" %)|(((1048 +|((( 1087 1087 **Alternatíva** 1088 1088 )))|((( 1089 1089 **Nutné moduly** ... ... @@ -1090,7 +1090,7 @@ 1090 1090 )))|((( 1091 1091 **Preferované moduly** 1092 1092 ))) 1093 - (% class="" %)|(((1055 +|((( 1094 1094 **Alternatíva 1: **Realizácia projektu v plnej miere 1095 1095 )))|((( 1096 1096 · Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty. ... ... @@ -1105,7 +1105,7 @@ 1105 1105 1106 1106 · Integrácia FW s active directory a SIEM technológiou. 1107 1107 ))) 1108 - (% class="" %)|(((1070 +|((( 1109 1109 **Alternatíva 2: **Čiastočná implementácia projektu 1110 1110 )))|((( 1111 1111 · Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami. ... ... @@ -1116,10 +1116,10 @@ 1116 1116 )))|((( 1117 1117 Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1. 1118 1118 ))) 1119 - (% class="" %)|(((1081 +|((( 1120 1120 **Alternatíva 3: **Udržiavanie súčasného stavu 1121 1121 1122 - \\1084 + 1123 1123 )))|((( 1124 1124 Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien. 1125 1125 )))|((( ... ... @@ -1128,7 +1128,6 @@ 1128 1128 1129 1129 Tabuľka 8 Alternatívy v aplikačnej vrstve 1130 1130 1131 - 1132 1132 1133 1133 Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky. 1134 1134 ... ... @@ -1138,7 +1138,6 @@ 1138 1138 1139 1139 Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre mesto z hľadiska udržateľnosti jeden z kľúčových faktorov. 1140 1140 1141 - 1142 1142 1143 1143 = {{id name="projekt_2538_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1144 1144 ... ... @@ -1149,7 +1149,7 @@ 1149 1149 * Protokoly z testovania a validácie systémov. 1150 1150 * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi: 1151 1151 1152 - (% class="" %)|(((1112 +|((( 1153 1153 **Č.** 1154 1154 )))|((( 1155 1155 **Názov opatrenia** ... ... @@ -1160,7 +1160,7 @@ 1160 1160 )))|((( 1161 1161 **Dopad/následok** 1162 1162 ))) 1163 - (% class="" %)|(((1123 +|((( 1164 1164 **1.** 1165 1165 )))|((( 1166 1166 **Dodanie a implementácia next-gen firewall technológie** ... ... @@ -1185,13 +1185,13 @@ 1185 1185 1186 1186 p. Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov 1187 1187 1188 - \\1148 + 1189 1189 )))|((( 1190 1190 - //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)// 1191 1191 1192 1192 - //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)// 1193 1193 ))) 1194 - (% class="" %)|(((1154 +|((( 1195 1195 **2.** 1196 1196 )))|((( 1197 1197 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** ... ... @@ -1208,13 +1208,13 @@ 1208 1208 1209 1209 10. Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov 1210 1210 1211 - \\1171 + 1212 1212 )))|((( 1213 1213 - //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)// 1214 1214 1215 1215 - //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//. 1216 1216 ))) 1217 - (% class="" %)|(((1177 +|((( 1218 1218 **3.** 1219 1219 )))|((( 1220 1220 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -1229,7 +1229,7 @@ 1229 1229 )))|((( 1230 1230 - //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)// 1231 1231 ))) 1232 - (% class="" %)|(((1192 +|((( 1233 1233 **4.** 1234 1234 )))|((( 1235 1235 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** ... ... @@ -1264,7 +1264,7 @@ 1264 1264 )))|((( 1265 1265 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB// 1266 1266 ))) 1267 - (% class="" %)|(((1227 +|((( 1268 1268 **5.** 1269 1269 )))|((( 1270 1270 **Vybudovanie SIEM** ... ... @@ -1277,7 +1277,7 @@ 1277 1277 )))|((( 1278 1278 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1279 1279 ))) 1280 - (% class="" %)|(((1240 +|((( 1281 1281 **6.** 1282 1282 )))|((( 1283 1283 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -1284,7 +1284,7 @@ 1284 1284 )))|((( 1285 1285 Vykonanie auditov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 1286 1286 1287 - \\1247 + 1288 1288 )))|((( 1289 1289 2. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 1290 1290 ... ... @@ -1292,7 +1292,7 @@ 1292 1292 1293 1293 b. Záverečná správa o výsledkoch vykonaného auditu 1294 1294 1295 - \\1255 + 1296 1296 )))|((( 1297 1297 - //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti// 1298 1298 ))) ... ... @@ -1299,16 +1299,15 @@ 1299 1299 1300 1300 Tabuľka 9 Výstupy hlavnej aktivity projektu 1301 1301 1302 -\\ 1303 1303 1304 1304 V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu 1305 1305 1306 - (% class="" %)|(((1265 +|((( 1307 1307 **Etapy** 1308 1308 )))|((( 1309 1309 **Požadované výstupy** 1310 1310 ))) 1311 - (% class="" %)|(% rowspan="3" %)(((1270 +|(% rowspan="3" %)((( 1312 1312 Analýza a dizajn 1313 1313 )))|((( 1314 1314 · Projektový iniciálny dokument (PID) ... ... @@ -1315,7 +1315,7 @@ 1315 1315 1316 1316 · Akceptačné kritériá 1317 1317 ))) 1318 - (% class="" %)|(((1277 +|((( 1319 1319 · Detailný návrh riešenia (DNR) 1320 1320 1321 1321 o Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra ... ... @@ -1342,7 +1342,7 @@ 1342 1342 1343 1343 o Harmonogram realizácie a nasadenia, závislosti 1344 1344 ))) 1345 - (% class="" %)|(((1304 +|((( 1346 1346 · Plán a stratégia testovania 1347 1347 1348 1348 o Testovacie prípady (UC/TC) ... ... @@ -1353,12 +1353,12 @@ 1353 1353 1354 1354 o Defekt manažment, monitoring a reporting testov 1355 1355 ))) 1356 - (% class="" %)|(% rowspan="4" %)(((1315 +|(% rowspan="4" %)((( 1357 1357 Implementácia a testovanie 1358 1358 )))|((( 1359 1359 · Vývoj, migrácia údajov a integrácia 1360 1360 ))) 1361 - (% class="" %)|(((1320 +|((( 1362 1362 · Testovanie 1363 1363 1364 1364 o Funkčné testovanie (FAT) ... ... @@ -1373,10 +1373,10 @@ 1373 1373 1374 1374 o Používateľské akceptačné testovanie (UAT) 1375 1375 ))) 1376 - (% class="" %)|(((1335 +|((( 1377 1377 · Školenia personálu 1378 1378 ))) 1379 - (% class="" %)|(((1338 +|((( 1380 1380 · Dokumentácia 1381 1381 1382 1382 o Aplikačná príručka ... ... @@ -1397,15 +1397,15 @@ 1397 1397 1398 1398 o Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT 1399 1399 ))) 1400 - (% class="" %)|(% rowspan="2" %)(((1359 +|(% rowspan="2" %)((( 1401 1401 Nasadenie a postimplementačná podpora 1402 1402 )))|((( 1403 1403 · Nasadenie do produkčnej prevádzky (vyhodnotenie) 1404 1404 ))) 1405 - (% class="" %)|(((1364 +|((( 1406 1406 · Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie) 1407 1407 ))) 1408 - (% class="" %)|(((1367 +|((( 1409 1409 Dokončovacia fáza 1410 1410 )))|((( 1411 1411 · Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky: ... ... @@ -1428,11 +1428,9 @@ 1428 1428 1429 1429 Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky mesta. 1430 1430 1431 -\\ 1432 1432 1433 1433 V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mesto Púchov hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu. 1434 1434 1435 - 1436 1436 1437 1437 = {{id name="projekt_2538_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1438 1438 ... ... @@ -1452,138 +1452,136 @@ 1452 1452 1453 1453 Táto architektúra zabezpečuje, že mesto je schopné proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby mesta. 1454 1454 1455 - 1456 1456 1457 1457 = {{id name="projekt_2538_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1458 1458 1459 1459 Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy: 1460 1460 1461 - 1462 1462 1463 - (% class="" %)|(((1418 +|((( 1464 1464 **PRÍRUČKY PROGRAMU SLOVENSKO** 1465 1465 ))) 1466 - (% class="" %)|(((1421 +|((( 1467 1467 Príručka pre žiadateľa 1468 1468 ))) 1469 - (% class="" %)|(((1424 +|((( 1470 1470 Príručka pre prijímateľa (vrátane jej príloh) 1471 1471 ))) 1472 - (% class="" %)|(((1427 +|((( 1473 1473 Príručka k oprávnenosti výdavkov (vrátane jej príloh) 1474 1474 ))) 1475 - (% class="" %)|(((1430 +|((( 1476 1476 Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh) 1477 1477 ))) 1478 - (% class="" %)|(((1433 +|((( 1479 1479 Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP 1480 1480 ))) 1481 - (% class="" %)|(((1436 +|((( 1482 1482 Dizajn manuál Programu Slovenso (vrátane jej príloh) 1483 1483 ))) 1484 - (% class="" %)|(((1439 +|((( 1485 1485 Vzor Zmluvy o poskytnutí NFP 1486 1486 ))) 1487 - (% class="" %)|(((1442 +|((( 1488 1488 Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania 1489 1489 ))) 1490 - (% class="" %)|(((1445 +|((( 1491 1491 **ŠTANDARDY pre eGOVERNMENT** 1492 1492 ))) 1493 - (% class="" %)|(((1448 +|((( 1494 1494 Zákon č. 95/2019 Z.z. o ITVS 1495 1495 ))) 1496 - (% class="" %)|(((1451 +|((( 1497 1497 Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci 1498 1498 ))) 1499 - (% class="" %)|(((1454 +|((( 1500 1500 Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS 1501 1501 ))) 1502 - (% class="" %)|(((1457 +|((( 1503 1503 Zákon č. 18/2018 Z.z. o ochrane osobných údajov 1504 1504 ))) 1505 - (% class="" %)|(((1460 +|((( 1506 1506 Vyhláška č. 85/2020 Z.z. o riadení IT projektov 1507 1507 ))) 1508 - (% class="" %)|(((1463 +|((( 1509 1509 Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS 1510 1510 ))) 1511 - (% class="" %)|(((1466 +|((( 1512 1512 Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul) 1513 1513 ))) 1514 - (% class="" %)|(((1469 +|((( 1515 1515 Vyhláška č. 331/2018 Z.z. o zaručenej konverzii 1516 1516 ))) 1517 - (% class="" %)|(((1472 +|((( 1518 1518 Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore 1519 1519 ))) 1520 - (% class="" %)|(((1475 +|((( 1521 1521 Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu 1522 1522 ))) 1523 - (% class="" %)|(((1478 +|((( 1524 1524 Vyhláška č. 25/2014 Z.z. o IOM 1525 1525 ))) 1526 - (% class="" %)|(((1481 +|((( 1527 1527 Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov 1528 1528 ))) 1529 - (% class="" %)|(((1484 +|((( 1530 1530 Štandardné zmluvné doložky pre sprostredkovateľov (UOOU) 1531 1531 ))) 1532 - (% class="" %)|(((1487 +|((( 1533 1533 **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ** 1534 1534 ))) 1535 - (% class="" %)|(((1490 +|((( 1536 1536 Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti 1537 1537 ))) 1538 - (% class="" %)|(((1493 +|((( 1539 1539 Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre 1540 1540 ))) 1541 - (% class="" %)|(((1496 +|((( 1542 1542 Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení) 1543 1543 ))) 1544 - (% class="" %)|(((1499 +|((( 1545 1545 Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS) 1546 1546 ))) 1547 - (% class="" %)|(((1502 +|((( 1548 1548 Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí) 1549 1549 ))) 1550 - (% class="" %)|(((1505 +|((( 1551 1551 Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS 1552 1552 ))) 1553 - (% class="" %)|(((1508 +|((( 1554 1554 Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT) 1555 1555 ))) 1556 - (% class="" %)|(((1511 +|((( 1557 1557 Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT 1558 1558 ))) 1559 - (% class="" %)|(((1514 +|((( 1560 1560 Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1561 1561 ))) 1562 - (% class="" %)|(((1517 +|((( 1563 1563 Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1564 1564 ))) 1565 - (% class="" %)|(((1520 +|((( 1566 1566 Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1567 1567 ))) 1568 - (% class="" %)|(((1523 +|((( 1569 1569 Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora 1570 1570 ))) 1571 - (% class="" %)|(((1526 +|((( 1572 1572 **ŠTANDARDY pre VLÁDNY CLOUD** 1573 1573 ))) 1574 - (% class="" %)|(((1529 +|((( 1575 1575 Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu 1576 1576 ))) 1577 - (% class="" %)|(((1532 +|((( 1578 1578 Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1 1579 1579 ))) 1580 - (% class="" %)|(((1535 +|((( 1581 1581 Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu 1582 1582 ))) 1583 - (% class="" %)|(((1538 +|((( 1584 1584 **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU** 1585 1585 ))) 1586 - (% class="" %)|(((1541 +|((( 1587 1587 Metodický pokyn k spracovaniu: 1588 1588 _Štúdie uskutočniteľnost (ŠÚ) 1589 1589 _Finančnej analýzy projektu ... ... @@ -1591,121 +1591,121 @@ 1591 1591 _Finančnej analýzy žiadateľa o NFP 1592 1592 _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020 1593 1593 ))) 1594 - (% class="" %)|(((1549 +|((( 1595 1595 Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu 1596 1596 ))) 1597 - (% class="" %)|(((1552 +|((( 1598 1598 Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR 1599 1599 ))) 1600 - (% class="" %)|(((1555 +|((( 1601 1601 Rámec na hodnotenie verejných investičných projektov v SR 1602 1602 ))) 1603 - (% class="" %)|(((1558 +|((( 1604 1604 Použivatelská priručka MetaIS 1605 1605 ))) 1606 - (% class="" %)|(((1561 +|((( 1607 1607 Použivatelská príručka MetaIS Confluence 1608 1608 ))) 1609 - (% class="" %)|(((1564 +|((( 1610 1610 Informatizácia 2.0 - revízia výdavkov 1611 1611 ))) 1612 - (% class="" %)|(((1567 +|((( 1613 1613 **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY** 1614 1614 ))) 1615 - (% class="" %)|(((1570 +|((( 1616 1616 Používateľská príručka MetaIS č. 3642/2018/oSAEG-1 1617 1617 ))) 1618 - (% class="" %)|(((1573 +|((( 1619 1619 Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov 1620 1620 ))) 1621 - (% class="" %)|(((1576 +|((( 1622 1622 [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]] 1623 1623 ))) 1624 - (% class="" %)|(((1579 +|((( 1625 1625 Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1) 1626 1626 ))) 1627 - (% class="" %)|(((1582 +|((( 1628 1628 **ŠTANDARDY pre KVALITU ÚDAJOV** 1629 1629 ))) 1630 - (% class="" %)|(((1585 +|((( 1631 1631 [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]] 1632 1632 ))) 1633 - (% class="" %)|(((1588 +|((( 1634 1634 Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi. 1635 1635 ))) 1636 - (% class="" %)|(((1591 +|((( 1637 1637 Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre (č. 3639/2019/oDK-1) 1638 1638 ))) 1639 - (% class="" %)|(((1594 +|((( 1640 1640 Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne 1641 1641 ))) 1642 - (% class="" %)|(((1597 +|((( 1643 1643 Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ 1644 1644 ))) 1645 - (% class="" %)|(((1600 +|((( 1646 1646 **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII** 1647 1647 ))) 1648 - (% class="" %)|(((1603 +|((( 1649 1649 [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]] 1650 1650 ))) 1651 - (% class="" %)|(((1606 +|((( 1652 1652 [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1653 1653 ))) 1654 - (% class="" %)|(((1609 +|((( 1655 1655 [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1656 1656 ))) 1657 - (% class="" %)|(((1612 +|((( 1658 1658 [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1659 1659 ))) 1660 - (% class="" %)|(((1615 +|((( 1661 1661 [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1662 1662 ))) 1663 - (% class="" %)|(((1618 +|((( 1664 1664 **ŠTANDARDY pre UX** 1665 1665 ))) 1666 - (% class="" %)|(((1621 +|((( 1667 1667 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy 1668 1668 ))) 1669 - (% class="" %)|(((1624 +|((( 1670 1670 Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018 1671 1671 ))) 1672 - (% class="" %)|(((1627 +|((( 1673 1673 Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI) 1674 1674 ))) 1675 - (% class="" %)|(((1630 +|((( 1676 1676 **ŠTANDARDY RIADENIA KVALITY** 1677 1677 ))) 1678 - (% class="" %)|(((1633 +|((( 1679 1679 Metodika riadenia QAMPR 1680 1680 ))) 1681 - (% class="" %)|(((1636 +|((( 1682 1682 Riadenie kvality podľa Smernice STN EN ISO 9001: 2016 1683 1683 ))) 1684 - (% class="" %)|(((1639 +|((( 1685 1685 **ŠTANDARDY pre LICENCIE** 1686 1686 ))) 1687 - (% class="" %)|(((1642 +|((( 1688 1688 Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám 1689 1689 ))) 1690 - (% class="" %)|(((1645 +|((( 1691 1691 Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich 1692 1692 ))) 1693 - (% class="" %)|(((1648 +|((( 1694 1694 **ŠTANDARDY OBSTARAVANIA** 1695 1695 ))) 1696 - (% class="" %)|(((1651 +|((( 1697 1697 Zákon č.343/2015 Z.z. o verejnom obstarávaní 1698 1698 ))) 1699 - (% class="" %)|(((1654 +|((( 1700 1700 Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu) 1701 1701 ))) 1702 - (% class="" %)|(((1657 +|((( 1703 1703 **OSTATNÉ ŠTANDARDY** 1704 1704 ))) 1705 - (% class="" %)|(((1660 +|((( 1706 1706 Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám 1707 1707 ))) 1708 - (% class="" %)|(((1663 +|((( 1709 1709 Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora 1710 1710 ))) 1711 1711 ... ... @@ -1713,13 +1713,11 @@ 1713 1713 1714 1714 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/. 1715 1715 1716 - 1717 1717 1718 1718 = {{id name="projekt_2538_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}} 7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1719 1719 1720 - 1721 1721 1722 - (% class="" %)|(((1675 +|((( 1723 1723 ID 1724 1724 )))|((( 1725 1725 FÁZA/AKTIVITA ... ... @@ -1732,7 +1732,7 @@ 1732 1732 1733 1733 (odhad termínu) 1734 1734 ))) 1735 - (% class="" %)|(((1688 +|((( 1736 1736 1. 1737 1737 )))|((( 1738 1738 Prípravná fáza a Iniciačná fáza ... ... @@ -1741,7 +1741,7 @@ 1741 1741 )))|((( 1742 1742 12/2024 1743 1743 ))) 1744 - (% class="" %)|(((1697 +|((( 1745 1745 2. 1746 1746 )))|((( 1747 1747 Realizačná fáza ... ... @@ -1750,7 +1750,7 @@ 1750 1750 )))|((( 1751 1751 12/2025 1752 1752 ))) 1753 - (% class="" %)|(((1706 +|((( 1754 1754 3. 1755 1755 )))|((( 1756 1756 Dokončovacia fáza ... ... @@ -1759,7 +1759,7 @@ 1759 1759 )))|((( 1760 1760 12/2025 1761 1761 ))) 1762 - (% class="" %)|(((1715 +|((( 1763 1763 4. 1764 1764 )))|((( 1765 1765 Podpora prevádzky (SLA) ... ... @@ -1783,15 +1783,13 @@ 1783 1783 1784 1784 Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mesto Púchov zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mesta Púchov. 1785 1785 1786 - 1787 1787 1788 1788 = {{id name="projekt_2538_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1789 1789 1790 1790 Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/. 1791 1791 1792 - 1793 1793 1794 - (% class="" %)|(((1745 +|((( 1795 1795 **Názov výdavku** 1796 1796 )))|((( 1797 1797 **MJ** ... ... @@ -1802,7 +1802,7 @@ 1802 1802 )))|((( 1803 1803 **Spolu s DPH (v EUR)** 1804 1804 ))) 1805 - (% class="" %)|(((1756 +|((( 1806 1806 **Kľúčový používateľ** 1807 1807 )))|((( 1808 1808 HOD ... ... @@ -1813,7 +1813,7 @@ 1813 1813 )))|((( 1814 1814 29 910,60 € 1815 1815 ))) 1816 - (% class="" %)|(((1767 +|((( 1817 1817 **Biznis vlastník** 1818 1818 )))|((( 1819 1819 HOD ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 17 882,20 € 1826 1826 ))) 1827 - (% class="" %)|(((1778 +|((( 1828 1828 **Manažér kybernetickej bezpečnosti** 1829 1829 )))|((( 1830 1830 HOD ... ... @@ -1835,7 +1835,7 @@ 1835 1835 )))|((( 1836 1836 17 882,20 € 1837 1837 ))) 1838 - (% class="" %)|(((1789 +|((( 1839 1839 **IT Analytik** 1840 1840 )))|((( 1841 1841 HOD ... ... @@ -1846,7 +1846,7 @@ 1846 1846 )))|((( 1847 1847 17 882,20 € 1848 1848 ))) 1849 - (% class="" %)|(((1800 +|((( 1850 1850 **Next-gen firewall** 1851 1851 )))|((( 1852 1852 projekt ... ... @@ -1857,7 +1857,7 @@ 1857 1857 )))|((( 1858 1858 39 640,00 € 1859 1859 ))) 1860 - (% class="" %)|(((1811 +|((( 1861 1861 **Serverová infraštruktúra** 1862 1862 )))|((( 1863 1863 projekt ... ... @@ -1868,7 +1868,7 @@ 1868 1868 )))|((( 1869 1869 131 200,00 € 1870 1870 ))) 1871 - (% class="" %)|(((1822 +|((( 1872 1872 **Sieťové úložisko NAS** 1873 1873 )))|((( 1874 1874 projekt ... ... @@ -1879,7 +1879,7 @@ 1879 1879 )))|((( 1880 1880 11 803,60 € 1881 1881 ))) 1882 - (% class="" %)|(((1833 +|((( 1883 1883 **Vypracovanie a aktualizácia smerníc a plánu pre** 1884 1884 1885 1885 **rozvoj IT** ... ... @@ -1892,7 +1892,7 @@ 1892 1892 )))|((( 1893 1893 41 760,00 € 1894 1894 ))) 1895 - (% class="" %)|(((1846 +|((( 1896 1896 **SIEM /Security Incident and Event Management/** 1897 1897 )))|((( 1898 1898 projekt ... ... @@ -1903,7 +1903,7 @@ 1903 1903 )))|((( 1904 1904 81 396,00 € 1905 1905 ))) 1906 - (% class="" %)|(((1857 +|((( 1907 1907 **Audit kybernetickej bezpečnosti** 1908 1908 )))|((( 1909 1909 projekt ... ... @@ -1914,7 +1914,7 @@ 1914 1914 )))|((( 1915 1915 8 880,00 € 1916 1916 ))) 1917 - (% class="" %)|(((1868 +|((( 1918 1918 **Paušálna sadzba** 1919 1919 )))|((( 1920 1920 projekt ... ... @@ -1925,14 +1925,14 @@ 1925 1925 )))|((( 1926 1926 27 875,20 € 1927 1927 ))) 1928 - (% class="" %)|(((1879 +|((( 1929 1929 **Celková suma** 1930 1930 )))|((( 1931 - \\1882 + 1932 1932 )))|((( 1933 - \\1884 + 1934 1934 )))|((( 1935 - \\1886 + 1936 1936 )))|((( 1937 1937 426 111,98 € 1938 1938 ))) ... ... @@ -1939,7 +1939,6 @@ 1939 1939 1940 1940 Tabuľka 13 Celkové náklady projektu 1941 1941 1942 - 1943 1943 1944 1944 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 1945 1945 ... ... @@ -1949,11 +1949,9 @@ 1949 1949 * **__finančné riziko__** /externé/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov /napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na MsÚ Púchov/. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Púchov. 1950 1950 * **__finančné riziko__** /interné/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. Pri jednodňovom výpadku sa jedná približne o 7281,9 Eur pri 81 zamestnancoch /mesačná priemerná mzda verejnej správy v roku 2023 bola 1796 Eur, pri 20 dňovom pracovnom čase je priemerná denná mzda 89,9 Eur/. 1951 1951 1952 - 1953 1953 1954 1954 = {{id name="projekt_2538_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1955 1955 1956 - 1957 1957 1958 1958 Mesto Púchov v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení: 1959 1959 ... ... @@ -1961,13 +1961,11 @@ 1961 1961 * Zástupca prevádzky - Martina Juríková / správca počítačovej siete - informatik 1962 1962 * Biznis vlastník - Iveta Brindzová/ prednostka MsÚ 1963 1963 1964 -\\ 1965 1965 1966 1966 Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím Mesta Púchov. Na realizácii projektu budú participovať interní zamestnanci mesta, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu. 1967 1967 1968 -\\ 1969 1969 1970 - (% class="" %)|(((1916 +|((( 1971 1971 ID 1972 1972 )))|((( 1973 1973 Meno a Priezvisko ... ... @@ -1978,7 +1978,7 @@ 1978 1978 )))|((( 1979 1979 Rola v projekte 1980 1980 ))) 1981 - (% class="" %)|(((1927 +|((( 1982 1982 1. 1983 1983 )))|((( 1984 1984 Mgr. Juraj Škripec ... ... @@ -1989,7 +1989,7 @@ 1989 1989 )))|((( 1990 1990 Kľúčový používateľ 1991 1991 ))) 1992 - (% class="" %)|(((1938 +|((( 1993 1993 2. 1994 1994 )))|((( 1995 1995 Ing. Martina Juríková ... ... @@ -2000,7 +2000,7 @@ 2000 2000 )))|((( 2001 2001 IT analytik 2002 2002 ))) 2003 - (% class="" %)|(((1949 +|((( 2004 2004 3. 2005 2005 )))|((( 2006 2006 Bude doplnené ... ... @@ -2009,9 +2009,9 @@ 2009 2009 )))|((( 2010 2010 Bude doplnené 2011 2011 )))|((( 2012 - \\1958 + 2013 2013 ))) 2014 - (% class="" %)|(((1960 +|((( 2015 2015 4. 2016 2016 )))|((( 2017 2017 JUDr. Iveta Brindzová ... ... @@ -2022,7 +2022,7 @@ 2022 2022 )))|((( 2023 2023 Biznis vlastník 2024 2024 ))) 2025 - (% class="" %)|(((1971 +|((( 2026 2026 5. 2027 2027 )))|((( 2028 2028 Ing. Branislav Zríny ... ... @@ -2033,9 +2033,9 @@ 2033 2033 )))|((( 2034 2034 Manažér kybernetickej a informačnej bezpečnosti 2035 2035 2036 - \\1982 + 2037 2037 ))) 2038 - (% class="" %)|(((1984 +|((( 2039 2039 6. 2040 2040 )))|((( 2041 2041 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -2051,7 +2051,7 @@ 2051 2051 2052 2052 == {{id name="projekt_2538_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1. PRACOVNÉ NÁPLNE == 2053 2053 2054 - (% class="" %)|(((2000 +|((( 2055 2055 **Projektová rola:** 2056 2056 )))|((( 2057 2057 **~ ** ... ... @@ -2058,25 +2058,23 @@ 2058 2058 2059 2059 **KĽUČOVÝ POUŽIVATEĽ** 2060 2060 2061 - \\2007 + 2062 2062 ))) 2063 - (% class="" %)|(((2009 +|((( 2064 2064 **Stručný popis:** 2065 2065 )))|((( 2066 2066 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2067 2067 2068 -\\ 2069 2069 2070 2070 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2071 2071 2072 -\\ 2073 2073 2074 2074 · Kľúčový používateľ navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 2075 2075 ))) 2076 - (% class="" %)|(((2020 +|((( 2077 2077 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2078 2078 )))|((( 2079 - \\2023 + 2080 2080 2081 2081 Zodpovedný za: 2082 2082 ... ... @@ -2108,12 +2108,11 @@ 2108 2108 2109 2109 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2110 2110 2111 - \\2055 + 2112 2112 ))) 2113 2113 2114 - 2115 2115 2116 - (% class="" %)|(((2059 +|((( 2117 2117 **Projektová rola:** 2118 2118 )))|((( 2119 2119 **~ ** ... ... @@ -2120,9 +2120,9 @@ 2120 2120 2121 2121 **IT ANALYTIK** 2122 2122 2123 - \\2066 + 2124 2124 ))) 2125 - (% class="" %)|(((2068 +|((( 2126 2126 **Stručný popis:** 2127 2127 )))|((( 2128 2128 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -2135,10 +2135,10 @@ 2135 2135 2136 2136 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2137 2137 ))) 2138 - (% class="" %)|(((2081 +|((( 2139 2139 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2140 2140 )))|((( 2141 - \\2084 + 2142 2142 2143 2143 Zodpovedný za: 2144 2144 ... ... @@ -2178,14 +2178,12 @@ 2178 2178 2179 2179 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2180 2180 2181 - \\2124 + 2182 2182 ))) 2183 2183 2184 - 2185 2185 2186 - 2187 2187 2188 - (% class="" %)|(((2129 +|((( 2189 2189 **Projektová rola:** 2190 2190 )))|((( 2191 2191 **~ ** ... ... @@ -2192,18 +2192,17 @@ 2192 2192 2193 2193 **BIZNIS VLASTNÍK** 2194 2194 2195 - \\2136 + 2196 2196 ))) 2197 - (% class="" %)|(((2138 +|((( 2198 2198 **Stručný popis:** 2199 2199 )))|((( 2200 2200 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 2201 2201 2202 -\\ 2203 2203 2204 2204 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 2205 2205 ))) 2206 - (% class="" %)|(((2146 +|((( 2207 2207 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2208 2208 )))|((( 2209 2209 Zodpovedný za: ... ... @@ -2254,14 +2254,12 @@ 2254 2254 2255 2255 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2256 2256 2257 - \\2197 + 2258 2258 ))) 2259 2259 2260 - 2261 2261 2262 - 2263 2263 2264 - (% class="" %)|(((2202 +|((( 2265 2265 **Projektová rola:** 2266 2266 )))|((( 2267 2267 **~ ** ... ... @@ -2270,7 +2270,7 @@ 2270 2270 2271 2271 **~ ** 2272 2272 ))) 2273 - (% class="" %)|(((2211 +|((( 2274 2274 **Stručný popis:** 2275 2275 )))|((( 2276 2276 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -2277,7 +2277,6 @@ 2277 2277 2278 2278 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 2279 2279 2280 -\\ 2281 2281 2282 2282 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:** 2283 2283 ... ... @@ -2289,7 +2289,7 @@ 2289 2289 2290 2290 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 2291 2291 ))) 2292 - (% class="" %)|(((2229 +|((( 2293 2293 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2294 2294 )))|((( 2295 2295 Zodpovedný za: ... ... @@ -2363,9 +2363,8 @@ 2363 2363 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2364 2364 ))) 2365 2365 2366 - 2367 2367 2368 - (% class="" %)|(((2304 +|((( 2369 2369 **Projektová rola:** 2370 2370 )))|((( 2371 2371 **~ ** ... ... @@ -2372,22 +2372,20 @@ 2372 2372 2373 2373 **PROJEKTOVÝ MANAŽÉR** 2374 2374 2375 - \\2311 + 2376 2376 ))) 2377 - (% class="" %)|(((2313 +|((( 2378 2378 **Stručný popis:** 2379 2379 )))|((( 2380 2380 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2381 2381 2382 -\\ 2383 2383 2384 2384 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2385 2385 2386 -\\ 2387 2387 2388 2388 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2389 2389 ))) 2390 - (% class="" %)|(((2324 +|((( 2391 2391 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2392 2392 )))|((( 2393 2393 Zodpovedný za: ... ... @@ -2440,17 +2440,14 @@ 2440 2440 2441 2441 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 2442 2442 2443 - \\2377 + 2444 2444 ))) 2445 2445 2446 - 2447 2447 2448 2448 **PRÍLOHY** 2449 2449 2450 - 2451 2451 2452 2452 **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-aZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_meste_Puchov.xlsx// 2453 2453 2454 - 2455 2455 2456 2456