Naposledy upravil Admin-metais MetaIS 2024/11/14 18:33

Z verzie 3.1
upravil martina_jurikova
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2538_Projektovy_zamer_detailny.WebHome
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2538.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.martina_jurikova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,33 +1,32 @@
1 1  **PROJEKTOVÝ ZÁMER**
2 2  
3 -\\
4 4  
5 -(% class="" %)|(((
4 +|(((
6 6  Povinná osoba
7 7  )))|(((
8 8  Mesto Púchov
9 9  )))
10 -(% class="" %)|(((
9 +|(((
11 11  Názov projektu
12 12  )))|(((
13 13  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Zodpovedná osoba za projekt
17 17  )))|(((
18 18  PhDr. Vladimíra Pazderová, PhD.
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Realizátor projektu
22 22  )))|(((
23 23  Mesto Púchov
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Vlastník projektu
27 27  )))|(((
28 28  Mesto Púchov
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  Poznámka
32 32  )))|(((
33 33  Vzhľadom na zameranie projektu a jeho zverejnenie v systéme Metais táto verzia dokumentu neobsahuje zoznam najkritickejších miest resp. nálezov, ktoré tento projekt bude riešiť. Na základe vyjadrenia KIB by zverejnenie týchto informácii mohlo spôsobiť potenciálne narušenie KIB mesta ako aj schopnosti poskytovať základnú službu.
... ... @@ -39,7 +39,7 @@
39 39  
40 40  **Schvaľovanie dokumentu**
41 41  
42 -(% class="" %)|(((
41 +|(((
43 43  Položka
44 44  )))|(((
45 45  Meno a priezvisko
... ... @@ -54,7 +54,7 @@
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -(% class="" %)|(((
56 +|(((
58 58  Vypracoval
59 59  )))|(((
60 60  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -65,9 +65,9 @@
65 65  )))|(((
66 66  19.4.2024
67 67  )))|(((
68 -\\
67 +
69 69  )))
70 -(% class="" %)|(((
69 +|(((
71 71  Schválil
72 72  )))|(((
73 73  Mgr. Peter Bílik
... ... @@ -78,9 +78,9 @@
78 78  )))|(((
79 79  29.4.2024
80 80  )))|(((
81 -\\
80 +
82 82  )))
83 -(% class="" %)|(((
82 +|(((
84 84  Schválil
85 85  )))|(((
86 86  Jozef Bálint
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  29.4.2024
93 93  )))|(((
94 -\\
93 +
95 95  )))
96 96  
97 97  **~ **
... ... @@ -98,7 +98,7 @@
98 98  
99 99  = {{id name="projekt_2538_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
100 100  
101 -(% class="" %)|(((
100 +|(((
102 102  Verzia
103 103  )))|(((
104 104  Dátum
... ... @@ -107,7 +107,7 @@
107 107  )))|(((
108 108  Meno
109 109  )))
110 -(% class="" %)|(((
109 +|(((
111 111  1.0
112 112  )))|(((
113 113  19.4.2024
... ... @@ -116,7 +116,7 @@
116 116  )))|(((
117 117  PhDr. Vladimíra Pazderová, PhD.
118 118  )))
119 -(% class="" %)|(((
118 +|(((
120 120  1.1
121 121  )))|(((
122 122  29.4.2024
... ... @@ -125,7 +125,7 @@
125 125  )))|(((
126 126   PhDr. Vladimíra Pazderová, PhD.
127 127  )))
128 -(% class="" %)|(((
127 +|(((
129 129  
130 130  )))|(((
131 131  
... ... @@ -145,80 +145,75 @@
145 145  
146 146  == {{id name="projekt_2538_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1.     Použité skratky a pojmy ==
147 147  
148 -(% class="" %)|(((
147 +|(((
149 149  SKRATKA/POJEM
150 150  )))|(((
151 151  POPIS
152 152  )))
153 -(% class="" %)|(((
152 +|(((
154 154  EOL
155 155  )))|(((
156 156  End of Life
157 157  )))
158 -(% class="" %)|(((
157 +|(((
159 159  KIB
160 160  )))|(((
161 161  Kybernetická a informačná bezpečnosť
162 162  )))
163 -(% class="" %)|(((
162 +|(((
164 164  SIEM
165 165  )))|(((
166 166  Security Information and Event Management
167 167  )))
168 -(% class="" %)|(((
167 +|(((
169 169  SOC
170 170  )))|(((
171 171  Security Operations Center
172 172  )))
173 -(% class="" %)|(((
172 +|(((
174 174  IS
175 175  )))|(((
176 176  Informačný systém
177 177  )))
178 -(% class="" %)|(((
177 +|(((
179 179  SLA
180 180  )))|(((
181 181  Service Desk Manager
182 182  )))
183 -(% class="" %)|(((
182 +|(((
184 184  SW
185 185  )))|(((
186 186  Softvér
187 187  )))
188 -(% class="" %)|(((
187 +|(((
189 189  MsÚ
190 190  )))|(((
191 191  Mestský úrad
192 192  )))
193 -(% class="" %)|(((
192 +|(((
194 194  ISVS
195 195  )))|(((
196 196  Informačný systém verejnej správy
197 197  )))
198 -(% class="" %)|(((
197 +|(((
199 199  MCA
200 200  )))|(((
201 201  Multikriteriálna analýza
202 202  )))
203 -(% class="" %)|(((
202 +|(((
204 204  PZS
205 205  )))|(((
206 206  Poskytovateľ základnej služby
207 207  )))
208 208  
209 -
210 210  
211 -
212 212  
213 -
214 214  
215 215  = {{id name="projekt_2538_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
216 216  
217 -
218 218  
219 219  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.     Manažérske zhrnutie ==
220 220  
221 -
222 222  
223 223   V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mesto Púchov.
224 224  
... ... @@ -237,15 +237,12 @@
237 237  
238 238  Uvedené nedostatky sú identifikované aj v meste Púchov. Mesto má však pozíciu manažéra kybernetickej bezpečnosti obsadené externou osobou, prostredníctvom poskytovateľa tejto služby.
239 239  
240 -\\
241 241  
242 242  Realizovaná Analýza rizík v meste Púchov (akt. z 04/2024) definuje tieto najkritickejšie hrozby:
243 243  
244 -\\
245 245  
246 246  **//....Ďalšie informácie sú vzhľadom na KIB mesta a odporúčanie manažéra KIB dostupné iba v plnej verzii dokumentu.//**
247 247  
248 -\\
249 249  
250 250  **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.**
251 251  
... ... @@ -255,13 +255,11 @@
255 255  
256 256   Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti mesta Púchov. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov.
257 257  
258 -\\
259 259  
260 260  __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__
261 261  
262 262  * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
263 263  
264 -\\
265 265  
266 266  __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __
267 267  
... ... @@ -272,7 +272,7 @@
272 272  1. **Vybudovanie Security Incident and Event Management (SIEM). **Opatrenie je zamerané na vytvorenie nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod., ktorými žiadateľ disponuje (SIEM), ktoré bude kompletne vybudované vo vlastníctve žiadateľa, tzv. on premise.
273 273  1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
274 274  
275 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
264 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
276 276  
277 277  __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__
278 278  
... ... @@ -284,13 +284,11 @@
284 284  
285 285  * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//102 používateľov//** / interní zamestnanci mesta Púchov (81 užívateľov) a vybraní zamestnanci škôl a metských firiem pristupujúcich do IS mesta (21 užívateľov)/.
286 286  
287 -\\
288 288  
289 289   Celkový rozpočet projektu je 426 111,98 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov mesta s poskytovanými digitálnymi službami.
290 290  
291 291   Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť).
292 292  
293 -\\
294 294  
295 295  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.     Motivácia a rozsah projektu ==
296 296  
... ... @@ -319,7 +319,6 @@
319 319  * Púchov servis s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom zverejňovania povinných informácií v mene mesta na portáli [[egov.puchov.sk>>url:http://egov.puchov.sk||shape="rect"]],
320 320  * Podnik technických služieb mesta, s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom vydávania potvrdení o odovzdaní odpadu.
321 321  
322 -\\
323 323  
324 324   Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mesta Púchov a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb Mesta Púchov ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané.
325 325  
... ... @@ -341,9 +341,8 @@
341 341  
342 342  V rámci rozsahu projektu, Mesto Púchov sa rozhodlo zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia:
343 343  
344 -
345 345  
346 -(% class="" %)|(((
331 +|(((
347 347  **Č.**
348 348  )))|(((
349 349  **Názov opatrenia**
... ... @@ -354,7 +354,7 @@
354 354  )))|(((
355 355  **Dopad/následok**
356 356  )))
357 -(% class="" %)|(((
342 +|(((
358 358  **1.**
359 359  )))|(((
360 360  **Dodanie a implementácia next-gen firewall technológie**
... ... @@ -379,13 +379,13 @@
379 379  
380 380  h.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
381 381  
382 -\\
367 +
383 383  )))|(((
384 384  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
385 385  
386 386  -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
387 387  )))
388 -(% class="" %)|(((
373 +|(((
389 389  **2.**
390 390  )))|(((
391 391  **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
... ... @@ -402,13 +402,13 @@
402 402  
403 403  5.     Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
404 404  
405 -\\
390 +
406 406  )))|(((
407 407  -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
408 408  
409 409  -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
410 410  )))
411 -(% class="" %)|(((
396 +|(((
412 412  **3.**
413 413  )))|(((
414 414  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -423,7 +423,7 @@
423 423  )))|(((
424 424  -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
425 425  )))
426 -(% class="" %)|(((
411 +|(((
427 427  **4.**
428 428  )))|(((
429 429  **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
... ... @@ -458,7 +458,7 @@
458 458  )))|(((
459 459  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
460 460  )))
461 -(% class="" %)|(((
446 +|(((
462 462  **5.**
463 463  )))|(((
464 464  **Vybudovanie SIEM**
... ... @@ -471,7 +471,7 @@
471 471  )))|(((
472 472  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
473 473  )))
474 -(% class="" %)|(((
459 +|(((
475 475  **6.**
476 476  )))|(((
477 477  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -478,7 +478,7 @@
478 478  )))|(((
479 479  Vykonanie auditov a penetračných testov na začiatku a na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
480 480  
481 -\\
466 +
482 482  )))|(((
483 483  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
484 484  
... ... @@ -491,19 +491,16 @@
491 491  
492 492  Tabuľka 1 Obsah projektu
493 493  
494 -
495 495  
496 496  Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb Mesta Púchov. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb Mesta Púchov a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb.
497 497  
498 -
499 499  
500 500  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.     Zainteresované strany/Stakeholderi ==
501 501  
502 -
503 503  
504 504  V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte:
505 505  
506 -(% class="" %)|(((
488 +|(((
507 507  ID
508 508  )))|(((
509 509  AKTÉR / STAKEHOLDER
... ... @@ -520,7 +520,7 @@
520 520  
521 521  (MetaIS kód a názov ISVS)
522 522  )))
523 -(% class="" %)|(((
505 +|(((
524 524  1.
525 525  )))|(((
526 526  Mestský úrad Púchov
... ... @@ -531,9 +531,9 @@
531 531  )))|(% rowspan="6" %)(((
532 532  ISVS poskytujúce základnú službu
533 533  
534 -\\
516 +
535 535  )))
536 -(% class="" %)|(((
518 +|(((
537 537  2.
538 538  )))|(((
539 539  Interní zamestnanci Mesta Púchov
... ... @@ -542,7 +542,7 @@
542 542  )))|(((
543 543  Používateľ
544 544  )))
545 -(% class="" %)|(((
527 +|(((
546 546  3.
547 547  )))|(((
548 548  Manažér kybernetickej bezpečnosti
... ... @@ -551,7 +551,7 @@
551 551  )))|(((
552 552  Zodpovednosť za oblasť KIB Mesta Púchov
553 553  )))
554 -(% class="" %)|(((
536 +|(((
555 555  4.
556 556  )))|(((
557 557  Vybrané mestské organizácie
... ... @@ -560,21 +560,21 @@
560 560  )))|(((
561 561  Používateľ
562 562  )))
563 -(% class="" %)|(((
545 +|(((
564 564  5.
565 565  )))|(((
566 566  Občan / podnikateľ
567 567  )))|(((
568 -\\
550 +
569 569  )))|(((
570 570  Používateľ
571 571  )))
572 -(% class="" %)|(((
554 +|(((
573 573  6.
574 574  )))|(((
575 575  Poskytovateľ IT služby
576 576  )))|(((
577 -\\
559 +
578 578  )))|(((
579 579  Poskytovateľ alebo konzument údajov IS Mesta Púchov v podobe dátových zdrojov  otvorených dát alebo vo forme služieb resp. rozhraní
580 580  )))
... ... @@ -581,9 +581,7 @@
581 581  
582 582  Tabuľka 2 Stakeholderi projektu
583 583  
584 -
585 585  
586 -\\
587 587  
588 588  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4.     Ciele projektu ==
589 589  
... ... @@ -591,7 +591,7 @@
591 591  
592 592  **__Hlavný cieľ projektu:__**
593 593  
594 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
574 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
595 595  
596 596  **Čiastkové ciele projektu:**
597 597  
... ... @@ -598,18 +598,16 @@
598 598  * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,//
599 599  * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,//
600 600  * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,//
601 -* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
581 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
602 602  
603 -\\
604 604  
605 605  Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB:
606 606  
607 -(% class="" %)|(((
586 +|(((
608 608  ID
609 609  )))|(((
610 610  
611 611  
612 -
613 613  
614 614  Názov cieľa
615 615  )))|(((
... ... @@ -617,7 +617,7 @@
617 617  )))|(((
618 618  Spôsob realizácie strategického cieľa
619 619  )))
620 -(% class="" %)|(((
598 +|(((
621 621  1.
622 622  )))|(((
623 623  Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
... ... @@ -626,7 +626,7 @@
626 626  )))|(((
627 627  Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát mesta a jeho obyvateľov.
628 628  )))
629 -(% class="" %)|(((
607 +|(((
630 630  2.
631 631  )))|(((
632 632  NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť
... ... @@ -635,7 +635,7 @@
635 635  )))|(((
636 636  Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí.
637 637  )))
638 -(% class="" %)|(((
616 +|(((
639 639  3.
640 640  )))|(((
641 641  Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy
... ... @@ -649,12 +649,11 @@
649 649  
650 650  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5.     Merateľné ukazovatele (KPI) ==
651 651  
652 -(% class="" %)|(((
630 +|(((
653 653  ID
654 654  )))|(((
655 -\\
633 +
656 656  
657 -\\
658 658  
659 659  ID/Názov cieľa
660 660  )))|(((
... ... @@ -665,13 +665,13 @@
665 665  ukazovateľa
666 666  )))|(((
667 667  Merná jednotka
668 -\\
645 +
669 669  )))|(((
670 670  AS IS
671 671  merateľné hodnoty
672 672  (aktuálne)
673 673  )))|(((
674 -TO BE
651 +TO BE
675 675  Merateľné hodnoty
676 676  (cieľové hodnoty)
677 677  )))|(((
... ... @@ -679,14 +679,14 @@
679 679  )))|(((
680 680  Pozn.
681 681  
682 -\\
659 +
683 683  )))
684 -(% class="" %)|(((
661 +|(((
685 685  1
686 686  )))|(((
687 687  PO095 / PSKPSOI12
688 688  
689 -\\
666 +
690 690  )))|(((
691 691  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
692 692  )))|(((
... ... @@ -704,12 +704,12 @@
704 704  )))|(((
705 705  Typ ukazovateľa: Výstup
706 706  )))
707 -(% class="" %)|(((
684 +|(((
708 708  2
709 709  )))|(((
710 710  PR017 / PSKPRCR11
711 711  
712 -\\
689 +
713 713  )))|(((
714 714  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
715 715  )))|(((
... ... @@ -736,13 +736,11 @@
736 736  
737 737  V kontexte Mesta Púchov, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mesta Púchov, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov mesta, ktoré by znefunkčnili poskytovanie základnej služby Mesta Púchov.
738 738  
739 -\\
740 740  
741 741  Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Mesto Púchov ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje  s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu.
742 742  
743 743  Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené.
744 744  
745 -\\
746 746  
747 747  **Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:**
748 748  
... ... @@ -750,17 +750,13 @@
750 750  
751 751  * riešenie zahŕňa štandardné funkcie brány firewall, ako je kontrola stavu, IPS ochranu založenú na štatistickej analýze, heuristickej analýze, analýze protokolu, pasívneho DNS monitoringu a vlastnej signatúry na na rozpoznanie tajných hrozieb a ich rýchle zastavenie, filtrovanie obsahu na úrovni L7, integrovanú funkcionalitu DLP, funkciu riadenia prestupov medzi VLAN, Proxy server a VPN server s MFA, zabezpečenie monitoringu najmenej 150 klientskych zariadení, detegovanie a blokovanie škodlivého kódu ako sú počítačové vírusy, spywary, botnety, počítačové červy a trojské kone (Advanced Malware protection - AMP), SSL/TLS dekrypciu šifrovanej prevádzky pre potreby jej analýzy, sandboxovú analýzu neznámych hrozieb, vytváranie virtuálnych firewallov, definíciu bezpečnostných zón a ich používanie pri tvorbe bezpečnostných politík, podporu DHCP v režime Server alebo Relay, správu zariadenia pomocou webového grafického používateľského rozhrania (GUI) a cez príkazový riadok, reporting o zachytených hrozbách, podľa používateľov, spojení, zdrojov a pod..
752 752  
753 -\\
754 754  
755 755  **Opatrenie 2 -** **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
756 756  
757 757  * opatrenie sa skladá z výmeny serverov, sieťových prvkov pre iSCSI, výmeny centrálnej OPS, nasadením platformy pre beh VM, kompletnej konfigurácie, dokumentácie a zaškolenia IT pracovníkov, nastavenia domény, konfigurácie Active Directory, migrácie dát a migrácie databáz, aktualizácie, vypracovania a dodania príslušnej systémovej a používateľskej dokumentácie k vykonaným zmenám.
758 758  
759 -\\
760 760  
761 -\\
762 762  
763 -\\
764 764  
765 765  **Opatrenie 3 - Modernizácia zálohovej infraštruktúry**
766 766  
... ... @@ -767,7 +767,6 @@
767 767  * riešenie zahŕňa obstaranie SW a HW riešenia, implementáciu zálohovacieho systému, analýzu zálohovacích boxov a pravidiel, nasadenie obnovy záloh, zaškolenie personálu prevádzkovateľa.
768 768  * implementáciou riešenia bude zabezpečená technológia vytvárania snímkov zaisťujúcu plánovateľnú a temer okamžitú ochranu dát zdieľaných zložiek a jednotiek LUN,  obnova dát na úrovni súborov a zložiek s obnovením konkrétnych súborov alebo zložiek, flexibilný systém kvóty pre zálohy, automatické opravy súborov napr. pomocou zrkadlených metadát a konfiguráciou RAID, vložená komprimácia dát pred zápisom na disk, možnosť integrácie s ľubovoľnou virtualizačnou platformou,   zálohovanie bez licencií určených k ochrane počítačov a serverov so systémom Windows, zálohovanie v prostredí Google Workspace, Gmail, kontaktov, kalendárov a služby Drive zálohovanie dát sady Microsoft 365, OneDrive for Business, SharePoint Online, e-mailov, kontaktov a kalendárov.
769 769  
770 -\\
771 771  
772 772  **Opatrenie 4 -** **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
773 773  
... ... @@ -784,29 +784,25 @@
784 784  * Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta
785 785  * Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami
786 786  
787 -\\
788 788  
789 789  **Opatrenie 5 -** **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase**
790 790  
791 791  * systém SIEM /Security Incident and Event Management/ umožní centralizovanú správu, širokú podporu monitorovacích systémov, podporu rozhrania a protokolov pre získavanie informácií v definovanom rozsahu, rozšírenie na vyšší počet EPS v bdúcnosti, posielanie notifikácií o každej zmene prístupových práv do SIEM, logovanie informácií prostredníctvom vlastného logovacieho modulu, generovanie viacerých úrovní reportov, personalizovanie exportovaných reportov, individualizovať vytváranie a nastavovanie korelačných algoritmov, vyšetrovanie vektora zachyteného útoku, integráciu s threat intelligence feeds podľa štandardov STIX/TAXII, behaviorálnu analýzu používateľov - administrátorov, rýchle vyhľadávanie v auditných záznamoch, riadenie prístupov na základe najmenších privilégií, analyzovanie a vyhodnocovanie incidentov aj na základe strojového učenia, analyzovanie dlhodobých trendov, ktoré vychádzajú z predchádzajúcich udalostí.
792 792  
793 -\\
794 794  
795 795  **Opatrenie 6 - Vykonanie auditu kybernetickej bezpečnosti**
796 796  
797 797  * Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. Dodávateľ vykoná Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečnú správu o výsledkoch vykonaného auditu.
798 798  
799 -\\
800 800  
801 801  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7.     Riziká a závislosti ==
802 802  
803 803  Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti.
804 804  
805 -\\
806 806  
807 807  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8.     Stanovenie alternatív v biznisovej vrstve architektúry ==
808 808  
809 -(% class="" %)|(((
775 +|(((
810 810  **Alternatíva**
811 811  )))|(((
812 812  **Stručný popis**
... ... @@ -815,12 +815,12 @@
815 815  )))|(((
816 816  **Nevýhody**
817 817  )))
818 -(% class="" %)|(((
784 +|(((
819 819  **Alternatíva 1: **Realizácia projektu v plnej miere
820 820  )))|(((
821 821  Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov a penetračných testov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť mesta proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám mesta.
822 822  
823 -\\
789 +
824 824  )))|(((
825 825  1.     Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky.
826 826  
... ... @@ -830,15 +830,15 @@
830 830  
831 831  4.     Lepšia pripravenosť mesta vzhľadom na budúce technologické a bezpečnostné výzvy.
832 832  
833 -\\
799 +
834 834  )))|(((
835 835  1.     Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení.
836 836  
837 837  2.     Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov.
838 838  
839 -\\
805 +
840 840  )))
841 -(% class="" %)|(((
807 +|(((
842 842  **Alternatíva 2: **Čiastočná implementácia projektu
843 843  )))|(((
844 844  Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká.
... ... @@ -851,7 +851,7 @@
851 851  
852 852  4.     Čiastočné zlepšenie pripravenosti mesta vzhľadom na budúce technologické a bezpečnostné výzvy.
853 853  
854 -\\
820 +
855 855  )))|(((
856 856  1.     Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami.
857 857  
... ... @@ -859,22 +859,22 @@
859 859  
860 860  3.     Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov.
861 861  
862 -\\
828 +
863 863  )))
864 -(% class="" %)|(((
830 +|(((
865 865  **Alternatíva 3: **Udržiavanie súčasného stavu
866 866  
867 -\\
833 +
868 868  )))|(((
869 869  Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia mesta v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov mesta a mohlo by viesť k vysokým finančným a reputačným stratám.
870 870  
871 -\\
837 +
872 872  )))|(((
873 873  1.     Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov.
874 874  
875 875  2.     Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu.
876 876  
877 -\\
843 +
878 878  )))|(((
879 879  1.     Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb.
880 880  
... ... @@ -882,24 +882,21 @@
882 882  
883 883  3.     Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu.
884 884  
885 -\\
851 +
886 886  )))
887 887  
888 888  Tabuľka 5 Alternatívy v biznisovej vrstve
889 889  
890 -\\
891 891  
892 892  Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre mesto a jeho obyvateľov
893 893  
894 -\\
895 895  
896 896  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9.     Multikriteriálna analýza ==
897 897  
898 898  Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí.
899 899  
900 -\\
901 901  
902 -(% class="" %)|(((
865 +|(((
903 903  Kritérium (KO = kľúčové kritérium)
904 904  )))|(((
905 905  ZDÔVODNENIE KRITÉRIA
... ... @@ -910,7 +910,7 @@
910 910  )))|(((
911 911  IT Oddelenie
912 912  )))
913 -(% class="" %)|(((
876 +|(((
914 914  Komplexnosť riešenia (KO)
915 915  )))|(((
916 916  Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky.
... ... @@ -921,7 +921,7 @@
921 921  )))|(((
922 922  X
923 923  )))
924 -(% class="" %)|(((
887 +|(((
925 925  Udržateľnosť riešenia (KO)
926 926  )))|(((
927 927  Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby.
... ... @@ -928,11 +928,11 @@
928 928  )))|(((
929 929  X
930 930  )))|(((
931 -\\
894 +
932 932  )))|(((
933 933  X
934 934  )))
935 -(% class="" %)|(((
898 +|(((
936 936  Nákladová efektívnosť
937 937  )))|(((
938 938  Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík.
... ... @@ -939,11 +939,11 @@
939 939  )))|(((
940 940  X
941 941  )))|(((
942 -\\
905 +
943 943  )))|(((
944 944  X
945 945  )))
946 -(% class="" %)|(((
909 +|(((
947 947  Zvýšenie kybernetickej odolnosti
948 948  )))|(((
949 949  Projekt by mal významne zvýšiť kybernetickú odolnosť mesta.
... ... @@ -954,14 +954,14 @@
954 954  )))|(((
955 955  X
956 956  )))
957 -(% class="" %)|(((
920 +|(((
958 958  Minimálne narušenie existujúcich procesov
959 959  )))|(((
960 960  Projekt by mal minimalizovať narušenie existujúcich biznis procesov.
961 961  )))|(((
962 -\\
925 +
963 963  )))|(((
964 -\\
927 +
965 965  )))|(((
966 966  X
967 967  )))
... ... @@ -974,9 +974,8 @@
974 974  * "Obyvatelia" predstavujú záujmy občanov mesta, ktorí sú priamymi užívateľmi mestských služieb a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb.
975 975  * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry.
976 976  
977 -
978 978  
979 -(% class="" %)|(((
941 +|(((
980 980  Zoznam kritérií
981 981  )))|(((
982 982  Alternatíva 1: Realizácia projektu v plnej miere
... ... @@ -993,13 +993,13 @@
993 993  )))|(((
994 994  **Alternatíva 3: **Udržiavanie súčasného stavu
995 995  
996 -\\
958 +
997 997  )))|(((
998 998  Spôsob
999 999  
1000 1000  dosiahnutia
1001 1001  )))
1002 -(% class="" %)|(((
964 +|(((
1003 1003  Komplexnosť riešenia (KO)
1004 1004  )))|(((
1005 1005  áno
... ... @@ -1008,13 +1008,13 @@
1008 1008  )))|(((
1009 1009  nie
1010 1010  )))|(((
1011 -\\
973 +
1012 1012  )))|(((
1013 1013  nie
1014 1014  )))|(((
1015 -\\
977 +
1016 1016  )))
1017 -(% class="" %)|(((
979 +|(((
1018 1018  Udržateľnosť riešenia (KO)
1019 1019  )))|(((
1020 1020  áno
... ... @@ -1023,13 +1023,13 @@
1023 1023  )))|(((
1024 1024  nie
1025 1025  )))|(((
1026 -\\
988 +
1027 1027  )))|(((
1028 1028  nie
1029 1029  )))|(((
1030 -\\
992 +
1031 1031  )))
1032 -(% class="" %)|(((
994 +|(((
1033 1033  Nákladová efektívnosť
1034 1034  )))|(((
1035 1035  áno
... ... @@ -1042,9 +1042,9 @@
1042 1042  )))|(((
1043 1043  nie
1044 1044  )))|(((
1045 -\\
1007 +
1046 1046  )))
1047 -(% class="" %)|(((
1009 +|(((
1048 1048  Zvýšenie kybernetickej odolnosti
1049 1049  )))|(((
1050 1050  áno
... ... @@ -1053,13 +1053,13 @@
1053 1053  )))|(((
1054 1054  nie
1055 1055  )))|(((
1056 -\\
1018 +
1057 1057  )))|(((
1058 1058  nie
1059 1059  )))|(((
1060 -\\
1022 +
1061 1061  )))
1062 -(% class="" %)|(((
1024 +|(((
1063 1063  Minimálne narušenie existujúcich procesov
1064 1064  )))|(((
1065 1065  áno
... ... @@ -1068,11 +1068,11 @@
1068 1068  )))|(((
1069 1069  nie
1070 1070  )))|(((
1071 -\\
1033 +
1072 1072  )))|(((
1073 1073  nie
1074 1074  )))|(((
1075 -\\
1037 +
1076 1076  )))
1077 1077  
1078 1078  Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií
... ... @@ -1083,7 +1083,7 @@
1083 1083  
1084 1084  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10.   Stanovenie alternatív v aplikačnej vrstve architektúry ==
1085 1085  
1086 -(% class="" %)|(((
1048 +|(((
1087 1087  **Alternatíva**
1088 1088  )))|(((
1089 1089  **Nutné moduly**
... ... @@ -1090,7 +1090,7 @@
1090 1090  )))|(((
1091 1091  **Preferované moduly**
1092 1092  )))
1093 -(% class="" %)|(((
1055 +|(((
1094 1094  **Alternatíva 1: **Realizácia projektu v plnej miere
1095 1095  )))|(((
1096 1096  ·          Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty.
... ... @@ -1105,7 +1105,7 @@
1105 1105  
1106 1106  ·          Integrácia FW s active directory a SIEM technológiou.
1107 1107  )))
1108 -(% class="" %)|(((
1070 +|(((
1109 1109  **Alternatíva 2: **Čiastočná implementácia projektu
1110 1110  )))|(((
1111 1111  ·          Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami.
... ... @@ -1116,10 +1116,10 @@
1116 1116  )))|(((
1117 1117  Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1.
1118 1118  )))
1119 -(% class="" %)|(((
1081 +|(((
1120 1120  **Alternatíva 3: **Udržiavanie súčasného stavu
1121 1121  
1122 -\\
1084 +
1123 1123  )))|(((
1124 1124  Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien.
1125 1125  )))|(((
... ... @@ -1128,7 +1128,6 @@
1128 1128  
1129 1129  Tabuľka 8 Alternatívy v aplikačnej vrstve
1130 1130  
1131 -
1132 1132  
1133 1133  Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky.
1134 1134  
... ... @@ -1138,7 +1138,6 @@
1138 1138  
1139 1139  Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre mesto z hľadiska udržateľnosti jeden z kľúčových faktorov.
1140 1140  
1141 -
1142 1142  
1143 1143  = {{id name="projekt_2538_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1144 1144  
... ... @@ -1149,7 +1149,7 @@
1149 1149  * Protokoly z testovania a validácie systémov.
1150 1150  * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi:
1151 1151  
1152 -(% class="" %)|(((
1112 +|(((
1153 1153  **Č.**
1154 1154  )))|(((
1155 1155  **Názov opatrenia**
... ... @@ -1160,7 +1160,7 @@
1160 1160  )))|(((
1161 1161  **Dopad/následok**
1162 1162  )))
1163 -(% class="" %)|(((
1123 +|(((
1164 1164  **1.**
1165 1165  )))|(((
1166 1166  **Dodanie a implementácia next-gen firewall technológie**
... ... @@ -1185,13 +1185,13 @@
1185 1185  
1186 1186  p.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
1187 1187  
1188 -\\
1148 +
1189 1189  )))|(((
1190 1190  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
1191 1191  
1192 1192  -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
1193 1193  )))
1194 -(% class="" %)|(((
1154 +|(((
1195 1195  **2.**
1196 1196  )))|(((
1197 1197  **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
... ... @@ -1208,13 +1208,13 @@
1208 1208  
1209 1209  10.   Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
1210 1210  
1211 -\\
1171 +
1212 1212  )))|(((
1213 1213  -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
1214 1214  
1215 1215  -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
1216 1216  )))
1217 -(% class="" %)|(((
1177 +|(((
1218 1218  **3.**
1219 1219  )))|(((
1220 1220  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -1229,7 +1229,7 @@
1229 1229  )))|(((
1230 1230  -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
1231 1231  )))
1232 -(% class="" %)|(((
1192 +|(((
1233 1233  **4.**
1234 1234  )))|(((
1235 1235  **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
... ... @@ -1264,7 +1264,7 @@
1264 1264  )))|(((
1265 1265  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
1266 1266  )))
1267 -(% class="" %)|(((
1227 +|(((
1268 1268  **5.**
1269 1269  )))|(((
1270 1270  **Vybudovanie SIEM**
... ... @@ -1277,7 +1277,7 @@
1277 1277  )))|(((
1278 1278  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1279 1279  )))
1280 -(% class="" %)|(((
1240 +|(((
1281 1281  **6.**
1282 1282  )))|(((
1283 1283  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -1284,7 +1284,7 @@
1284 1284  )))|(((
1285 1285  Vykonanie auditov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
1286 1286  
1287 -\\
1247 +
1288 1288  )))|(((
1289 1289  2.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
1290 1290  
... ... @@ -1292,7 +1292,7 @@
1292 1292  
1293 1293  b.     Záverečná správa o výsledkoch vykonaného auditu
1294 1294  
1295 -\\
1255 +
1296 1296  )))|(((
1297 1297  -         //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti//
1298 1298  )))
... ... @@ -1299,16 +1299,15 @@
1299 1299  
1300 1300  Tabuľka 9 Výstupy hlavnej aktivity projektu
1301 1301  
1302 -\\
1303 1303  
1304 1304  V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu
1305 1305  
1306 -(% class="" %)|(((
1265 +|(((
1307 1307  **Etapy**
1308 1308  )))|(((
1309 1309  **Požadované výstupy**
1310 1310  )))
1311 -(% class="" %)|(% rowspan="3" %)(((
1270 +|(% rowspan="3" %)(((
1312 1312  Analýza a dizajn
1313 1313  )))|(((
1314 1314  ·          Projektový iniciálny dokument (PID)
... ... @@ -1315,7 +1315,7 @@
1315 1315  
1316 1316  ·          Akceptačné kritériá
1317 1317  )))
1318 -(% class="" %)|(((
1277 +|(((
1319 1319  ·          Detailný návrh riešenia (DNR)
1320 1320  
1321 1321  o    Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra
... ... @@ -1342,7 +1342,7 @@
1342 1342  
1343 1343  o    Harmonogram realizácie a nasadenia, závislosti
1344 1344  )))
1345 -(% class="" %)|(((
1304 +|(((
1346 1346  ·          Plán a stratégia testovania
1347 1347  
1348 1348  o    Testovacie prípady (UC/TC)
... ... @@ -1353,12 +1353,12 @@
1353 1353  
1354 1354  o    Defekt manažment, monitoring a reporting testov
1355 1355  )))
1356 -(% class="" %)|(% rowspan="4" %)(((
1315 +|(% rowspan="4" %)(((
1357 1357  Implementácia a testovanie
1358 1358  )))|(((
1359 1359  ·          Vývoj, migrácia údajov a integrácia
1360 1360  )))
1361 -(% class="" %)|(((
1320 +|(((
1362 1362  ·          Testovanie
1363 1363  
1364 1364  o    Funkčné testovanie (FAT)
... ... @@ -1373,10 +1373,10 @@
1373 1373  
1374 1374  o    Používateľské akceptačné testovanie (UAT)
1375 1375  )))
1376 -(% class="" %)|(((
1335 +|(((
1377 1377  ·          Školenia personálu
1378 1378  )))
1379 -(% class="" %)|(((
1338 +|(((
1380 1380  ·          Dokumentácia
1381 1381  
1382 1382  o    Aplikačná príručka
... ... @@ -1397,15 +1397,15 @@
1397 1397  
1398 1398  o    Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT
1399 1399  )))
1400 -(% class="" %)|(% rowspan="2" %)(((
1359 +|(% rowspan="2" %)(((
1401 1401  Nasadenie a postimplementačná podpora
1402 1402  )))|(((
1403 1403  ·          Nasadenie do produkčnej prevádzky (vyhodnotenie)
1404 1404  )))
1405 -(% class="" %)|(((
1364 +|(((
1406 1406  ·          Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)
1407 1407  )))
1408 -(% class="" %)|(((
1367 +|(((
1409 1409  Dokončovacia fáza
1410 1410  )))|(((
1411 1411  ·          Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:
... ... @@ -1428,11 +1428,9 @@
1428 1428  
1429 1429  Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky mesta.
1430 1430  
1431 -\\
1432 1432  
1433 1433  V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mesto Púchov hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu.
1434 1434  
1435 -
1436 1436  
1437 1437  = {{id name="projekt_2538_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1438 1438  
... ... @@ -1452,138 +1452,136 @@
1452 1452  
1453 1453  Táto architektúra zabezpečuje, že mesto je schopné proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby mesta.
1454 1454  
1455 -
1456 1456  
1457 1457  = {{id name="projekt_2538_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1458 1458  
1459 1459  Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy:
1460 1460  
1461 -
1462 1462  
1463 -(% class="" %)|(((
1418 +|(((
1464 1464  **PRÍRUČKY PROGRAMU SLOVENSKO**
1465 1465  )))
1466 -(% class="" %)|(((
1421 +|(((
1467 1467  Príručka pre žiadateľa
1468 1468  )))
1469 -(% class="" %)|(((
1424 +|(((
1470 1470  Príručka pre prijímateľa (vrátane jej príloh)
1471 1471  )))
1472 -(% class="" %)|(((
1427 +|(((
1473 1473  Príručka k oprávnenosti výdavkov (vrátane jej príloh)
1474 1474  )))
1475 -(% class="" %)|(((
1430 +|(((
1476 1476  Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh)
1477 1477  )))
1478 -(% class="" %)|(((
1433 +|(((
1479 1479  Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP
1480 1480  )))
1481 -(% class="" %)|(((
1436 +|(((
1482 1482  Dizajn manuál Programu Slovenso (vrátane jej príloh)
1483 1483  )))
1484 -(% class="" %)|(((
1439 +|(((
1485 1485  Vzor Zmluvy o poskytnutí NFP
1486 1486  )))
1487 -(% class="" %)|(((
1442 +|(((
1488 1488  Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania
1489 1489  )))
1490 -(% class="" %)|(((
1445 +|(((
1491 1491  **ŠTANDARDY pre eGOVERNMENT**
1492 1492  )))
1493 -(% class="" %)|(((
1448 +|(((
1494 1494  Zákon č. 95/2019 Z.z. o ITVS
1495 1495  )))
1496 -(% class="" %)|(((
1451 +|(((
1497 1497  Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci
1498 1498  )))
1499 -(% class="" %)|(((
1454 +|(((
1500 1500  Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS
1501 1501  )))
1502 -(% class="" %)|(((
1457 +|(((
1503 1503  Zákon č. 18/2018 Z.z. o ochrane osobných údajov
1504 1504  )))
1505 -(% class="" %)|(((
1460 +|(((
1506 1506  Vyhláška č. 85/2020 Z.z. o riadení IT projektov
1507 1507  )))
1508 -(% class="" %)|(((
1463 +|(((
1509 1509  Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS
1510 1510  )))
1511 -(% class="" %)|(((
1466 +|(((
1512 1512  Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul)
1513 1513  )))
1514 -(% class="" %)|(((
1469 +|(((
1515 1515  Vyhláška č. 331/2018 Z.z. o zaručenej konverzii
1516 1516  )))
1517 -(% class="" %)|(((
1472 +|(((
1518 1518  Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore
1519 1519  )))
1520 -(% class="" %)|(((
1475 +|(((
1521 1521  Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu
1522 1522  )))
1523 -(% class="" %)|(((
1478 +|(((
1524 1524  Vyhláška č. 25/2014 Z.z. o IOM
1525 1525  )))
1526 -(% class="" %)|(((
1481 +|(((
1527 1527  Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
1528 1528  )))
1529 -(% class="" %)|(((
1484 +|(((
1530 1530  Štandardné zmluvné doložky pre sprostredkovateľov (UOOU)
1531 1531  )))
1532 -(% class="" %)|(((
1487 +|(((
1533 1533  **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ**
1534 1534  )))
1535 -(% class="" %)|(((
1490 +|(((
1536 1536  Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti
1537 1537  )))
1538 -(% class="" %)|(((
1493 +|(((
1539 1539  Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre
1540 1540  )))
1541 -(% class="" %)|(((
1496 +|(((
1542 1542  Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení)
1543 1543  )))
1544 -(% class="" %)|(((
1499 +|(((
1545 1545  Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS)
1546 1546  )))
1547 -(% class="" %)|(((
1502 +|(((
1548 1548  Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí)
1549 1549  )))
1550 -(% class="" %)|(((
1505 +|(((
1551 1551  Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS
1552 1552  )))
1553 -(% class="" %)|(((
1508 +|(((
1554 1554  Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT)
1555 1555  )))
1556 -(% class="" %)|(((
1511 +|(((
1557 1557  Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT
1558 1558  )))
1559 -(% class="" %)|(((
1514 +|(((
1560 1560  Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1561 1561  )))
1562 -(% class="" %)|(((
1517 +|(((
1563 1563  Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1564 1564  )))
1565 -(% class="" %)|(((
1520 +|(((
1566 1566  Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1567 1567  )))
1568 -(% class="" %)|(((
1523 +|(((
1569 1569  Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
1570 1570  )))
1571 -(% class="" %)|(((
1526 +|(((
1572 1572  **ŠTANDARDY pre VLÁDNY CLOUD**
1573 1573  )))
1574 -(% class="" %)|(((
1529 +|(((
1575 1575  Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu
1576 1576  )))
1577 -(% class="" %)|(((
1532 +|(((
1578 1578  Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1
1579 1579  )))
1580 -(% class="" %)|(((
1535 +|(((
1581 1581  Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu
1582 1582  )))
1583 -(% class="" %)|(((
1538 +|(((
1584 1584  **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU**
1585 1585  )))
1586 -(% class="" %)|(((
1541 +|(((
1587 1587  Metodický pokyn k spracovaniu:
1588 1588  _Štúdie uskutočniteľnost (ŠÚ)
1589 1589  _Finančnej analýzy projektu
... ... @@ -1591,121 +1591,121 @@
1591 1591  _Finančnej analýzy žiadateľa o NFP
1592 1592  _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020
1593 1593  )))
1594 -(% class="" %)|(((
1549 +|(((
1595 1595  Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu
1596 1596  )))
1597 -(% class="" %)|(((
1552 +|(((
1598 1598  Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR
1599 1599  )))
1600 -(% class="" %)|(((
1555 +|(((
1601 1601  Rámec na hodnotenie verejných investičných projektov v SR
1602 1602  )))
1603 -(% class="" %)|(((
1558 +|(((
1604 1604  Použivatelská priručka MetaIS
1605 1605  )))
1606 -(% class="" %)|(((
1561 +|(((
1607 1607  Použivatelská príručka MetaIS Confluence
1608 1608  )))
1609 -(% class="" %)|(((
1564 +|(((
1610 1610  Informatizácia 2.0 - revízia výdavkov
1611 1611  )))
1612 -(% class="" %)|(((
1567 +|(((
1613 1613  **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY**
1614 1614  )))
1615 -(% class="" %)|(((
1570 +|(((
1616 1616  Používateľská príručka MetaIS č. 3642/2018/oSAEG-1
1617 1617  )))
1618 -(% class="" %)|(((
1573 +|(((
1619 1619  Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov
1620 1620  )))
1621 -(% class="" %)|(((
1576 +|(((
1622 1622  [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]]
1623 1623  )))
1624 -(% class="" %)|(((
1579 +|(((
1625 1625  Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1)
1626 1626  )))
1627 -(% class="" %)|(((
1582 +|(((
1628 1628  **ŠTANDARDY pre KVALITU ÚDAJOV**
1629 1629  )))
1630 -(% class="" %)|(((
1585 +|(((
1631 1631  [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]]
1632 1632  )))
1633 -(% class="" %)|(((
1588 +|(((
1634 1634  Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi.
1635 1635  )))
1636 -(% class="" %)|(((
1591 +|(((
1637 1637  Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre  (č. 3639/2019/oDK-1)
1638 1638  )))
1639 -(% class="" %)|(((
1594 +|(((
1640 1640  Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne
1641 1641  )))
1642 -(% class="" %)|(((
1597 +|(((
1643 1643  Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ
1644 1644  )))
1645 -(% class="" %)|(((
1600 +|(((
1646 1646  **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII**
1647 1647  )))
1648 -(% class="" %)|(((
1603 +|(((
1649 1649  [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]]
1650 1650  )))
1651 -(% class="" %)|(((
1606 +|(((
1652 1652  [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1653 1653  )))
1654 -(% class="" %)|(((
1609 +|(((
1655 1655  [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1656 1656  )))
1657 -(% class="" %)|(((
1612 +|(((
1658 1658  [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1659 1659  )))
1660 -(% class="" %)|(((
1615 +|(((
1661 1661  [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1662 1662  )))
1663 -(% class="" %)|(((
1618 +|(((
1664 1664  **ŠTANDARDY pre UX**
1665 1665  )))
1666 -(% class="" %)|(((
1621 +|(((
1667 1667  Metodika Jednotný dizajn manuál elektronických služieb verejnej správy
1668 1668  )))
1669 -(% class="" %)|(((
1624 +|(((
1670 1670  Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018
1671 1671  )))
1672 -(% class="" %)|(((
1627 +|(((
1673 1673  Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI)
1674 1674  )))
1675 -(% class="" %)|(((
1630 +|(((
1676 1676  **ŠTANDARDY RIADENIA KVALITY**
1677 1677  )))
1678 -(% class="" %)|(((
1633 +|(((
1679 1679  Metodika riadenia QAMPR
1680 1680  )))
1681 -(% class="" %)|(((
1636 +|(((
1682 1682  Riadenie kvality podľa Smernice STN EN ISO 9001: 2016
1683 1683  )))
1684 -(% class="" %)|(((
1639 +|(((
1685 1685  **ŠTANDARDY pre LICENCIE**
1686 1686  )))
1687 -(% class="" %)|(((
1642 +|(((
1688 1688  Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám
1689 1689  )))
1690 -(% class="" %)|(((
1645 +|(((
1691 1691  Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich
1692 1692  )))
1693 -(% class="" %)|(((
1648 +|(((
1694 1694  **ŠTANDARDY OBSTARAVANIA**
1695 1695  )))
1696 -(% class="" %)|(((
1651 +|(((
1697 1697  Zákon č.343/2015 Z.z. o verejnom obstarávaní
1698 1698  )))
1699 -(% class="" %)|(((
1654 +|(((
1700 1700  Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu)
1701 1701  )))
1702 -(% class="" %)|(((
1657 +|(((
1703 1703  **OSTATNÉ ŠTANDARDY**
1704 1704  )))
1705 -(% class="" %)|(((
1660 +|(((
1706 1706  Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám
1707 1707  )))
1708 -(% class="" %)|(((
1663 +|(((
1709 1709  Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora
1710 1710  )))
1711 1711  
... ... @@ -1713,13 +1713,11 @@
1713 1713  
1714 1714  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/.
1715 1715  
1716 -
1717 1717  
1718 1718  = {{id name="projekt_2538_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}} 7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1719 1719  
1720 -
1721 1721  
1722 -(% class="" %)|(((
1675 +|(((
1723 1723  ID
1724 1724  )))|(((
1725 1725  FÁZA/AKTIVITA
... ... @@ -1732,7 +1732,7 @@
1732 1732  
1733 1733  (odhad termínu)
1734 1734  )))
1735 -(% class="" %)|(((
1688 +|(((
1736 1736  1.
1737 1737  )))|(((
1738 1738  Prípravná fáza a Iniciačná fáza
... ... @@ -1741,7 +1741,7 @@
1741 1741  )))|(((
1742 1742  12/2024
1743 1743  )))
1744 -(% class="" %)|(((
1697 +|(((
1745 1745  2.
1746 1746  )))|(((
1747 1747  Realizačná fáza
... ... @@ -1750,7 +1750,7 @@
1750 1750  )))|(((
1751 1751  12/2025
1752 1752  )))
1753 -(% class="" %)|(((
1706 +|(((
1754 1754  3.
1755 1755  )))|(((
1756 1756  Dokončovacia fáza
... ... @@ -1759,7 +1759,7 @@
1759 1759  )))|(((
1760 1760  12/2025
1761 1761  )))
1762 -(% class="" %)|(((
1715 +|(((
1763 1763  4.
1764 1764  )))|(((
1765 1765  Podpora prevádzky (SLA)
... ... @@ -1783,15 +1783,13 @@
1783 1783  
1784 1784  Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mesto Púchov zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mesta Púchov.
1785 1785  
1786 -
1787 1787  
1788 1788  = {{id name="projekt_2538_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY =
1789 1789  
1790 1790  Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/.
1791 1791  
1792 -
1793 1793  
1794 -(% class="" %)|(((
1745 +|(((
1795 1795  **Názov výdavku**
1796 1796  )))|(((
1797 1797  **MJ**
... ... @@ -1802,7 +1802,7 @@
1802 1802  )))|(((
1803 1803  **Spolu s DPH (v EUR)**
1804 1804  )))
1805 -(% class="" %)|(((
1756 +|(((
1806 1806  **Kľúčový používateľ**
1807 1807  )))|(((
1808 1808  HOD
... ... @@ -1813,7 +1813,7 @@
1813 1813  )))|(((
1814 1814   29 910,60 €
1815 1815  )))
1816 -(% class="" %)|(((
1767 +|(((
1817 1817  **Biznis vlastník**
1818 1818  )))|(((
1819 1819  HOD
... ... @@ -1824,7 +1824,7 @@
1824 1824  )))|(((
1825 1825   17 882,20 €
1826 1826  )))
1827 -(% class="" %)|(((
1778 +|(((
1828 1828  **Manažér kybernetickej bezpečnosti**
1829 1829  )))|(((
1830 1830  HOD
... ... @@ -1835,7 +1835,7 @@
1835 1835  )))|(((
1836 1836   17 882,20 €
1837 1837  )))
1838 -(% class="" %)|(((
1789 +|(((
1839 1839  **IT Analytik**
1840 1840  )))|(((
1841 1841  HOD
... ... @@ -1846,7 +1846,7 @@
1846 1846  )))|(((
1847 1847   17 882,20 €
1848 1848  )))
1849 -(% class="" %)|(((
1800 +|(((
1850 1850  **Next-gen firewall**
1851 1851  )))|(((
1852 1852  projekt
... ... @@ -1857,7 +1857,7 @@
1857 1857  )))|(((
1858 1858   39 640,00 €
1859 1859  )))
1860 -(% class="" %)|(((
1811 +|(((
1861 1861  **Serverová infraštruktúra**
1862 1862  )))|(((
1863 1863  projekt
... ... @@ -1868,7 +1868,7 @@
1868 1868  )))|(((
1869 1869   131 200,00 €
1870 1870  )))
1871 -(% class="" %)|(((
1822 +|(((
1872 1872  **Sieťové úložisko NAS**
1873 1873  )))|(((
1874 1874  projekt
... ... @@ -1879,7 +1879,7 @@
1879 1879  )))|(((
1880 1880   11 803,60 €
1881 1881  )))
1882 -(% class="" %)|(((
1833 +|(((
1883 1883  **Vypracovanie a aktualizácia smerníc a plánu pre**
1884 1884  
1885 1885  **rozvoj IT**
... ... @@ -1892,7 +1892,7 @@
1892 1892  )))|(((
1893 1893   41 760,00 €
1894 1894  )))
1895 -(% class="" %)|(((
1846 +|(((
1896 1896  **SIEM  /Security Incident and Event Management/**
1897 1897  )))|(((
1898 1898  projekt
... ... @@ -1903,7 +1903,7 @@
1903 1903  )))|(((
1904 1904   81 396,00 €
1905 1905  )))
1906 -(% class="" %)|(((
1857 +|(((
1907 1907  **Audit kybernetickej bezpečnosti**
1908 1908  )))|(((
1909 1909  projekt
... ... @@ -1914,7 +1914,7 @@
1914 1914  )))|(((
1915 1915   8 880,00 €
1916 1916  )))
1917 -(% class="" %)|(((
1868 +|(((
1918 1918  **Paušálna sadzba**
1919 1919  )))|(((
1920 1920  projekt
... ... @@ -1925,14 +1925,14 @@
1925 1925  )))|(((
1926 1926   27 875,20 €
1927 1927  )))
1928 -(% class="" %)|(((
1879 +|(((
1929 1929  **Celková suma**
1930 1930  )))|(((
1931 -\\
1882 +
1932 1932  )))|(((
1933 -\\
1884 +
1934 1934  )))|(((
1935 -\\
1886 +
1936 1936  )))|(((
1937 1937  426 111,98 €
1938 1938  )))
... ... @@ -1939,7 +1939,6 @@
1939 1939  
1940 1940  Tabuľka 13 Celkové náklady projektu
1941 1941  
1942 -
1943 1943  
1944 1944  Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mesta  a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
1945 1945  
... ... @@ -1949,11 +1949,9 @@
1949 1949  * **__finančné riziko__** /externé/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov /napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na MsÚ Púchov/. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Púchov.
1950 1950  * **__finančné riziko__** /interné/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. Pri jednodňovom výpadku sa jedná približne o 7281,9 Eur pri 81 zamestnancoch /mesačná priemerná mzda verejnej správy v roku 2023 bola 1796 Eur, pri 20 dňovom pracovnom čase je priemerná denná mzda 89,9 Eur/.
1951 1951  
1952 -
1953 1953  
1954 1954  = {{id name="projekt_2538_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1955 1955  
1956 -
1957 1957  
1958 1958  Mesto Púchov v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení:
1959 1959  
... ... @@ -1961,13 +1961,11 @@
1961 1961  * Zástupca prevádzky - Martina Juríková / správca počítačovej siete - informatik
1962 1962  * Biznis vlastník - Iveta Brindzová/ prednostka MsÚ
1963 1963  
1964 -\\
1965 1965  
1966 1966  Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím Mesta Púchov. Na realizácii projektu budú participovať interní zamestnanci mesta, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu.
1967 1967  
1968 -\\
1969 1969  
1970 -(% class="" %)|(((
1916 +|(((
1971 1971  ID
1972 1972  )))|(((
1973 1973  Meno a Priezvisko
... ... @@ -1978,7 +1978,7 @@
1978 1978  )))|(((
1979 1979  Rola v projekte
1980 1980  )))
1981 -(% class="" %)|(((
1927 +|(((
1982 1982  1.
1983 1983  )))|(((
1984 1984  Mgr. Juraj Škripec
... ... @@ -1989,7 +1989,7 @@
1989 1989  )))|(((
1990 1990  Kľúčový používateľ
1991 1991  )))
1992 -(% class="" %)|(((
1938 +|(((
1993 1993  2.
1994 1994  )))|(((
1995 1995  Ing. Martina Juríková
... ... @@ -2000,7 +2000,7 @@
2000 2000  )))|(((
2001 2001  IT analytik
2002 2002  )))
2003 -(% class="" %)|(((
1949 +|(((
2004 2004  3.
2005 2005  )))|(((
2006 2006  Bude doplnené
... ... @@ -2009,9 +2009,9 @@
2009 2009  )))|(((
2010 2010  Bude doplnené
2011 2011  )))|(((
2012 -\\
1958 +
2013 2013  )))
2014 -(% class="" %)|(((
1960 +|(((
2015 2015  4.
2016 2016  )))|(((
2017 2017  JUDr. Iveta Brindzová
... ... @@ -2022,7 +2022,7 @@
2022 2022  )))|(((
2023 2023  Biznis vlastník
2024 2024  )))
2025 -(% class="" %)|(((
1971 +|(((
2026 2026  5.
2027 2027  )))|(((
2028 2028  Ing. Branislav Zríny
... ... @@ -2033,9 +2033,9 @@
2033 2033  )))|(((
2034 2034  Manažér kybernetickej a informačnej bezpečnosti
2035 2035  
2036 -\\
1982 +
2037 2037  )))
2038 -(% class="" %)|(((
1984 +|(((
2039 2039  6.
2040 2040  )))|(((
2041 2041  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -2051,7 +2051,7 @@
2051 2051  
2052 2052  == {{id name="projekt_2538_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1.     PRACOVNÉ NÁPLNE ==
2053 2053  
2054 -(% class="" %)|(((
2000 +|(((
2055 2055  **Projektová rola:**
2056 2056  )))|(((
2057 2057  **~ **
... ... @@ -2058,25 +2058,23 @@
2058 2058  
2059 2059  **KĽUČOVÝ POUŽIVATEĽ**
2060 2060  
2061 -\\
2007 +
2062 2062  )))
2063 -(% class="" %)|(((
2009 +|(((
2064 2064  **Stručný popis:**
2065 2065  )))|(((
2066 2066  ·          zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2067 2067  
2068 -\\
2069 2069  
2070 2070  ·          zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2071 2071  
2072 -\\
2073 2073  
2074 2074  ·          Kľúčový používateľ navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
2075 2075  )))
2076 -(% class="" %)|(((
2020 +|(((
2077 2077  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2078 2078  )))|(((
2079 -\\
2023 +
2080 2080  
2081 2081  Zodpovedný za:
2082 2082  
... ... @@ -2108,12 +2108,11 @@
2108 2108  
2109 2109  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2110 2110  
2111 -\\
2055 +
2112 2112  )))
2113 2113  
2114 -
2115 2115  
2116 -(% class="" %)|(((
2059 +|(((
2117 2117  **Projektová rola:**
2118 2118  )))|(((
2119 2119  **~ **
... ... @@ -2120,9 +2120,9 @@
2120 2120  
2121 2121  **IT ANALYTIK**
2122 2122  
2123 -\\
2066 +
2124 2124  )))
2125 -(% class="" %)|(((
2068 +|(((
2126 2126  **Stručný popis:**
2127 2127  )))|(((
2128 2128  ·          zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -2135,10 +2135,10 @@
2135 2135  
2136 2136  ·          Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2137 2137  )))
2138 -(% class="" %)|(((
2081 +|(((
2139 2139  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2140 2140  )))|(((
2141 -\\
2084 +
2142 2142  
2143 2143  Zodpovedný za:
2144 2144  
... ... @@ -2178,14 +2178,12 @@
2178 2178  
2179 2179  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2180 2180  
2181 -\\
2124 +
2182 2182  )))
2183 2183  
2184 -
2185 2185  
2186 -
2187 2187  
2188 -(% class="" %)|(((
2129 +|(((
2189 2189  **Projektová rola:**
2190 2190  )))|(((
2191 2191  **~ **
... ... @@ -2192,18 +2192,17 @@
2192 2192  
2193 2193  **BIZNIS VLASTNÍK**
2194 2194  
2195 -\\
2136 +
2196 2196  )))
2197 -(% class="" %)|(((
2138 +|(((
2198 2198  **Stručný popis:**
2199 2199  )))|(((
2200 2200  ·          zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2201 2201  
2202 -\\
2203 2203  
2204 2204  ·          zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2205 2205  )))
2206 -(% class="" %)|(((
2146 +|(((
2207 2207  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2208 2208  )))|(((
2209 2209  Zodpovedný za:
... ... @@ -2254,14 +2254,12 @@
2254 2254  
2255 2255  ·          plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2256 2256  
2257 -\\
2197 +
2258 2258  )))
2259 2259  
2260 -
2261 2261  
2262 -
2263 2263  
2264 -(% class="" %)|(((
2202 +|(((
2265 2265  **Projektová rola:**
2266 2266  )))|(((
2267 2267  **~ **
... ... @@ -2270,7 +2270,7 @@
2270 2270  
2271 2271  **~ **
2272 2272  )))
2273 -(% class="" %)|(((
2211 +|(((
2274 2274  **Stručný popis:**
2275 2275  )))|(((
2276 2276  ·          zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -2277,7 +2277,6 @@
2277 2277  
2278 2278  ·          koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2279 2279  
2280 -\\
2281 2281  
2282 2282  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:**
2283 2283  
... ... @@ -2289,7 +2289,7 @@
2289 2289  
2290 2290  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2291 2291  )))
2292 -(% class="" %)|(((
2229 +|(((
2293 2293  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2294 2294  )))|(((
2295 2295  Zodpovedný za:
... ... @@ -2363,9 +2363,8 @@
2363 2363  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2364 2364  )))
2365 2365  
2366 -
2367 2367  
2368 -(% class="" %)|(((
2304 +|(((
2369 2369  **Projektová rola:**
2370 2370  )))|(((
2371 2371  **~ **
... ... @@ -2372,22 +2372,20 @@
2372 2372  
2373 2373  **PROJEKTOVÝ MANAŽÉR**
2374 2374  
2375 -\\
2311 +
2376 2376  )))
2377 -(% class="" %)|(((
2313 +|(((
2378 2378  **Stručný popis:**
2379 2379  )))|(((
2380 2380  ·          zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2381 2381  
2382 -\\
2383 2383  
2384 2384  ·          zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2385 2385  
2386 -\\
2387 2387  
2388 2388  ·         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2389 2389  )))
2390 -(% class="" %)|(((
2324 +|(((
2391 2391  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2392 2392  )))|(((
2393 2393  Zodpovedný za:
... ... @@ -2440,17 +2440,14 @@
2440 2440  
2441 2441  ·          Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
2442 2442  
2443 -\\
2377 +
2444 2444  )))
2445 2445  
2446 -
2447 2447  
2448 2448  **PRÍLOHY**
2449 2449  
2450 -
2451 2451  
2452 2452  **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-aZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_meste_Puchov.xlsx//
2453 2453  
2454 -
2455 2455  
2456 2456