Naposledy upravil Admin-metais MetaIS 2024/11/14 18:33

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil martina_jurikova
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2538_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2538.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.martina_jurikova
Obsah
... ... @@ -1,32 +1,33 @@
1 1  **PROJEKTOVÝ ZÁMER**
2 2  
3 +\\
3 3  
4 -|(((
5 +(% class="" %)|(((
5 5  Povinná osoba
6 6  )))|(((
7 7  Mesto Púchov
8 8  )))
9 -|(((
10 +(% class="" %)|(((
10 10  Názov projektu
11 11  )))|(((
12 12  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Zodpovedná osoba za projekt
16 16  )))|(((
17 17  PhDr. Vladimíra Pazderová, PhD.
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  Realizátor projektu
21 21  )))|(((
22 22  Mesto Púchov
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  Vlastník projektu
26 26  )))|(((
27 27  Mesto Púchov
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  Poznámka
31 31  )))|(((
32 32  Vzhľadom na zameranie projektu a jeho zverejnenie v systéme Metais táto verzia dokumentu neobsahuje zoznam najkritickejších miest resp. nálezov, ktoré tento projekt bude riešiť. Na základe vyjadrenia KIB by zverejnenie týchto informácii mohlo spôsobiť potenciálne narušenie KIB mesta ako aj schopnosti poskytovať základnú službu.
... ... @@ -38,7 +38,7 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -|(((
42 +(% class="" %)|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -|(((
57 +(% class="" %)|(((
57 57  Vypracoval
58 58  )))|(((
59 59  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -64,9 +64,9 @@
64 64  )))|(((
65 65  19.4.2024
66 66  )))|(((
67 -
68 +\\
68 68  )))
69 -|(((
70 +(% class="" %)|(((
70 70  Schválil
71 71  )))|(((
72 72  Mgr. Peter Bílik
... ... @@ -77,9 +77,9 @@
77 77  )))|(((
78 78  29.4.2024
79 79  )))|(((
80 -
81 +\\
81 81  )))
82 -|(((
83 +(% class="" %)|(((
83 83  Schválil
84 84  )))|(((
85 85  Jozef Bálint
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  29.4.2024
92 92  )))|(((
93 -
94 +\\
94 94  )))
95 95  
96 96  **~ **
... ... @@ -97,7 +97,7 @@
97 97  
98 98  = {{id name="projekt_2538_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
99 99  
100 -|(((
101 +(% class="" %)|(((
101 101  Verzia
102 102  )))|(((
103 103  Dátum
... ... @@ -106,7 +106,7 @@
106 106  )))|(((
107 107  Meno
108 108  )))
109 -|(((
110 +(% class="" %)|(((
110 110  1.0
111 111  )))|(((
112 112  19.4.2024
... ... @@ -115,7 +115,7 @@
115 115  )))|(((
116 116  PhDr. Vladimíra Pazderová, PhD.
117 117  )))
118 -|(((
119 +(% class="" %)|(((
119 119  1.1
120 120  )))|(((
121 121  29.4.2024
... ... @@ -124,7 +124,7 @@
124 124  )))|(((
125 125   PhDr. Vladimíra Pazderová, PhD.
126 126  )))
127 -|(((
128 +(% class="" %)|(((
128 128  
129 129  )))|(((
130 130  
... ... @@ -144,75 +144,80 @@
144 144  
145 145  == {{id name="projekt_2538_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1.     Použité skratky a pojmy ==
146 146  
147 -|(((
148 +(% class="" %)|(((
148 148  SKRATKA/POJEM
149 149  )))|(((
150 150  POPIS
151 151  )))
152 -|(((
153 +(% class="" %)|(((
153 153  EOL
154 154  )))|(((
155 155  End of Life
156 156  )))
157 -|(((
158 +(% class="" %)|(((
158 158  KIB
159 159  )))|(((
160 160  Kybernetická a informačná bezpečnosť
161 161  )))
162 -|(((
163 +(% class="" %)|(((
163 163  SIEM
164 164  )))|(((
165 165  Security Information and Event Management
166 166  )))
167 -|(((
168 +(% class="" %)|(((
168 168  SOC
169 169  )))|(((
170 170  Security Operations Center
171 171  )))
172 -|(((
173 +(% class="" %)|(((
173 173  IS
174 174  )))|(((
175 175  Informačný systém
176 176  )))
177 -|(((
178 +(% class="" %)|(((
178 178  SLA
179 179  )))|(((
180 180  Service Desk Manager
181 181  )))
182 -|(((
183 +(% class="" %)|(((
183 183  SW
184 184  )))|(((
185 185  Softvér
186 186  )))
187 -|(((
188 +(% class="" %)|(((
188 188  MsÚ
189 189  )))|(((
190 190  Mestský úrad
191 191  )))
192 -|(((
193 +(% class="" %)|(((
193 193  ISVS
194 194  )))|(((
195 195  Informačný systém verejnej správy
196 196  )))
197 -|(((
198 +(% class="" %)|(((
198 198  MCA
199 199  )))|(((
200 200  Multikriteriálna analýza
201 201  )))
202 -|(((
203 +(% class="" %)|(((
203 203  PZS
204 204  )))|(((
205 205  Poskytovateľ základnej služby
206 206  )))
207 207  
209 +
208 208  
211 +
209 209  
213 +
210 210  
211 211  = {{id name="projekt_2538_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
212 212  
217 +
213 213  
214 214  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.     Manažérske zhrnutie ==
215 215  
221 +
216 216  
217 217   V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mesto Púchov.
218 218  
... ... @@ -231,12 +231,15 @@
231 231  
232 232  Uvedené nedostatky sú identifikované aj v meste Púchov. Mesto má však pozíciu manažéra kybernetickej bezpečnosti obsadené externou osobou, prostredníctvom poskytovateľa tejto služby.
233 233  
240 +\\
234 234  
235 235  Realizovaná Analýza rizík v meste Púchov (akt. z 04/2024) definuje tieto najkritickejšie hrozby:
236 236  
244 +\\
237 237  
238 238  **//....Ďalšie informácie sú vzhľadom na KIB mesta a odporúčanie manažéra KIB dostupné iba v plnej verzii dokumentu.//**
239 239  
248 +\\
240 240  
241 241  **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.**
242 242  
... ... @@ -246,11 +246,13 @@
246 246  
247 247   Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti mesta Púchov. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov.
248 248  
258 +\\
249 249  
250 250  __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__
251 251  
252 252  * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
253 253  
264 +\\
254 254  
255 255  __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __
256 256  
... ... @@ -261,7 +261,7 @@
261 261  1. **Vybudovanie Security Incident and Event Management (SIEM). **Opatrenie je zamerané na vytvorenie nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod., ktorými žiadateľ disponuje (SIEM), ktoré bude kompletne vybudované vo vlastníctve žiadateľa, tzv. on premise.
262 262  1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
263 263  
264 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
275 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
265 265  
266 266  __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__
267 267  
... ... @@ -273,11 +273,13 @@
273 273  
274 274  * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//102 používateľov//** / interní zamestnanci mesta Púchov (81 užívateľov) a vybraní zamestnanci škôl a metských firiem pristupujúcich do IS mesta (21 užívateľov)/.
275 275  
287 +\\
276 276  
277 277   Celkový rozpočet projektu je 426 111,98 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov mesta s poskytovanými digitálnymi službami.
278 278  
279 279   Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť).
280 280  
293 +\\
281 281  
282 282  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.     Motivácia a rozsah projektu ==
283 283  
... ... @@ -306,6 +306,7 @@
306 306  * Púchov servis s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom zverejňovania povinných informácií v mene mesta na portáli [[egov.puchov.sk>>url:http://egov.puchov.sk||shape="rect"]],
307 307  * Podnik technických služieb mesta, s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom vydávania potvrdení o odovzdaní odpadu.
308 308  
322 +\\
309 309  
310 310   Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mesta Púchov a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb Mesta Púchov ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané.
311 311  
... ... @@ -327,8 +327,9 @@
327 327  
328 328  V rámci rozsahu projektu, Mesto Púchov sa rozhodlo zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia:
329 329  
344 +
330 330  
331 -|(((
346 +(% class="" %)|(((
332 332  **Č.**
333 333  )))|(((
334 334  **Názov opatrenia**
... ... @@ -339,7 +339,7 @@
339 339  )))|(((
340 340  **Dopad/následok**
341 341  )))
342 -|(((
357 +(% class="" %)|(((
343 343  **1.**
344 344  )))|(((
345 345  **Dodanie a implementácia next-gen firewall technológie**
... ... @@ -364,13 +364,13 @@
364 364  
365 365  h.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
366 366  
367 -
382 +\\
368 368  )))|(((
369 369  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
370 370  
371 371  -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
372 372  )))
373 -|(((
388 +(% class="" %)|(((
374 374  **2.**
375 375  )))|(((
376 376  **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
... ... @@ -387,13 +387,13 @@
387 387  
388 388  5.     Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
389 389  
390 -
405 +\\
391 391  )))|(((
392 392  -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
393 393  
394 394  -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
395 395  )))
396 -|(((
411 +(% class="" %)|(((
397 397  **3.**
398 398  )))|(((
399 399  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -408,7 +408,7 @@
408 408  )))|(((
409 409  -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
410 410  )))
411 -|(((
426 +(% class="" %)|(((
412 412  **4.**
413 413  )))|(((
414 414  **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
... ... @@ -443,7 +443,7 @@
443 443  )))|(((
444 444  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
445 445  )))
446 -|(((
461 +(% class="" %)|(((
447 447  **5.**
448 448  )))|(((
449 449  **Vybudovanie SIEM**
... ... @@ -456,7 +456,7 @@
456 456  )))|(((
457 457  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
458 458  )))
459 -|(((
474 +(% class="" %)|(((
460 460  **6.**
461 461  )))|(((
462 462  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -463,7 +463,7 @@
463 463  )))|(((
464 464  Vykonanie auditov a penetračných testov na začiatku a na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
465 465  
466 -
481 +\\
467 467  )))|(((
468 468  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
469 469  
... ... @@ -476,16 +476,19 @@
476 476  
477 477  Tabuľka 1 Obsah projektu
478 478  
494 +
479 479  
480 480  Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb Mesta Púchov. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb Mesta Púchov a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb.
481 481  
498 +
482 482  
483 483  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.     Zainteresované strany/Stakeholderi ==
484 484  
502 +
485 485  
486 486  V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte:
487 487  
488 -|(((
506 +(% class="" %)|(((
489 489  ID
490 490  )))|(((
491 491  AKTÉR / STAKEHOLDER
... ... @@ -502,7 +502,7 @@
502 502  
503 503  (MetaIS kód a názov ISVS)
504 504  )))
505 -|(((
523 +(% class="" %)|(((
506 506  1.
507 507  )))|(((
508 508  Mestský úrad Púchov
... ... @@ -513,9 +513,9 @@
513 513  )))|(% rowspan="6" %)(((
514 514  ISVS poskytujúce základnú službu
515 515  
516 -
534 +\\
517 517  )))
518 -|(((
536 +(% class="" %)|(((
519 519  2.
520 520  )))|(((
521 521  Interní zamestnanci Mesta Púchov
... ... @@ -524,7 +524,7 @@
524 524  )))|(((
525 525  Používateľ
526 526  )))
527 -|(((
545 +(% class="" %)|(((
528 528  3.
529 529  )))|(((
530 530  Manažér kybernetickej bezpečnosti
... ... @@ -533,7 +533,7 @@
533 533  )))|(((
534 534  Zodpovednosť za oblasť KIB Mesta Púchov
535 535  )))
536 -|(((
554 +(% class="" %)|(((
537 537  4.
538 538  )))|(((
539 539  Vybrané mestské organizácie
... ... @@ -542,21 +542,21 @@
542 542  )))|(((
543 543  Používateľ
544 544  )))
545 -|(((
563 +(% class="" %)|(((
546 546  5.
547 547  )))|(((
548 548  Občan / podnikateľ
549 549  )))|(((
550 -
568 +\\
551 551  )))|(((
552 552  Používateľ
553 553  )))
554 -|(((
572 +(% class="" %)|(((
555 555  6.
556 556  )))|(((
557 557  Poskytovateľ IT služby
558 558  )))|(((
559 -
577 +\\
560 560  )))|(((
561 561  Poskytovateľ alebo konzument údajov IS Mesta Púchov v podobe dátových zdrojov  otvorených dát alebo vo forme služieb resp. rozhraní
562 562  )))
... ... @@ -563,7 +563,9 @@
563 563  
564 564  Tabuľka 2 Stakeholderi projektu
565 565  
584 +
566 566  
586 +\\
567 567  
568 568  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4.     Ciele projektu ==
569 569  
... ... @@ -571,7 +571,7 @@
571 571  
572 572  **__Hlavný cieľ projektu:__**
573 573  
574 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
594 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
575 575  
576 576  **Čiastkové ciele projektu:**
577 577  
... ... @@ -578,16 +578,18 @@
578 578  * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,//
579 579  * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,//
580 580  * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,//
581 -* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
601 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
582 582  
603 +\\
583 583  
584 584  Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB:
585 585  
586 -|(((
607 +(% class="" %)|(((
587 587  ID
588 588  )))|(((
589 589  
590 590  
612 +
591 591  
592 592  Názov cieľa
593 593  )))|(((
... ... @@ -595,7 +595,7 @@
595 595  )))|(((
596 596  Spôsob realizácie strategického cieľa
597 597  )))
598 -|(((
620 +(% class="" %)|(((
599 599  1.
600 600  )))|(((
601 601  Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
... ... @@ -604,7 +604,7 @@
604 604  )))|(((
605 605  Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát mesta a jeho obyvateľov.
606 606  )))
607 -|(((
629 +(% class="" %)|(((
608 608  2.
609 609  )))|(((
610 610  NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť
... ... @@ -613,7 +613,7 @@
613 613  )))|(((
614 614  Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí.
615 615  )))
616 -|(((
638 +(% class="" %)|(((
617 617  3.
618 618  )))|(((
619 619  Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy
... ... @@ -627,11 +627,12 @@
627 627  
628 628  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5.     Merateľné ukazovatele (KPI) ==
629 629  
630 -|(((
652 +(% class="" %)|(((
631 631  ID
632 632  )))|(((
633 -
655 +\\
634 634  
657 +\\
635 635  
636 636  ID/Názov cieľa
637 637  )))|(((
... ... @@ -642,13 +642,13 @@
642 642  ukazovateľa
643 643  )))|(((
644 644  Merná jednotka
645 -
668 +\\
646 646  )))|(((
647 647  AS IS
648 648  merateľné hodnoty
649 649  (aktuálne)
650 650  )))|(((
651 -TO BE
674 +TO BE
652 652  Merateľné hodnoty
653 653  (cieľové hodnoty)
654 654  )))|(((
... ... @@ -656,14 +656,14 @@
656 656  )))|(((
657 657  Pozn.
658 658  
659 -
682 +\\
660 660  )))
661 -|(((
684 +(% class="" %)|(((
662 662  1
663 663  )))|(((
664 664  PO095 / PSKPSOI12
665 665  
666 -
689 +\\
667 667  )))|(((
668 668  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
669 669  )))|(((
... ... @@ -681,12 +681,12 @@
681 681  )))|(((
682 682  Typ ukazovateľa: Výstup
683 683  )))
684 -|(((
707 +(% class="" %)|(((
685 685  2
686 686  )))|(((
687 687  PR017 / PSKPRCR11
688 688  
689 -
712 +\\
690 690  )))|(((
691 691  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
692 692  )))|(((
... ... @@ -713,11 +713,13 @@
713 713  
714 714  V kontexte Mesta Púchov, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mesta Púchov, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov mesta, ktoré by znefunkčnili poskytovanie základnej služby Mesta Púchov.
715 715  
739 +\\
716 716  
717 717  Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Mesto Púchov ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje  s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu.
718 718  
719 719  Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené.
720 720  
745 +\\
721 721  
722 722  **Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:**
723 723  
... ... @@ -725,13 +725,17 @@
725 725  
726 726  * riešenie zahŕňa štandardné funkcie brány firewall, ako je kontrola stavu, IPS ochranu založenú na štatistickej analýze, heuristickej analýze, analýze protokolu, pasívneho DNS monitoringu a vlastnej signatúry na na rozpoznanie tajných hrozieb a ich rýchle zastavenie, filtrovanie obsahu na úrovni L7, integrovanú funkcionalitu DLP, funkciu riadenia prestupov medzi VLAN, Proxy server a VPN server s MFA, zabezpečenie monitoringu najmenej 150 klientskych zariadení, detegovanie a blokovanie škodlivého kódu ako sú počítačové vírusy, spywary, botnety, počítačové červy a trojské kone (Advanced Malware protection - AMP), SSL/TLS dekrypciu šifrovanej prevádzky pre potreby jej analýzy, sandboxovú analýzu neznámych hrozieb, vytváranie virtuálnych firewallov, definíciu bezpečnostných zón a ich používanie pri tvorbe bezpečnostných politík, podporu DHCP v režime Server alebo Relay, správu zariadenia pomocou webového grafického používateľského rozhrania (GUI) a cez príkazový riadok, reporting o zachytených hrozbách, podľa používateľov, spojení, zdrojov a pod..
727 727  
753 +\\
728 728  
729 729  **Opatrenie 2 -** **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
730 730  
731 731  * opatrenie sa skladá z výmeny serverov, sieťových prvkov pre iSCSI, výmeny centrálnej OPS, nasadením platformy pre beh VM, kompletnej konfigurácie, dokumentácie a zaškolenia IT pracovníkov, nastavenia domény, konfigurácie Active Directory, migrácie dát a migrácie databáz, aktualizácie, vypracovania a dodania príslušnej systémovej a používateľskej dokumentácie k vykonaným zmenám.
732 732  
759 +\\
733 733  
761 +\\
734 734  
763 +\\
735 735  
736 736  **Opatrenie 3 - Modernizácia zálohovej infraštruktúry**
737 737  
... ... @@ -738,6 +738,7 @@
738 738  * riešenie zahŕňa obstaranie SW a HW riešenia, implementáciu zálohovacieho systému, analýzu zálohovacích boxov a pravidiel, nasadenie obnovy záloh, zaškolenie personálu prevádzkovateľa.
739 739  * implementáciou riešenia bude zabezpečená technológia vytvárania snímkov zaisťujúcu plánovateľnú a temer okamžitú ochranu dát zdieľaných zložiek a jednotiek LUN,  obnova dát na úrovni súborov a zložiek s obnovením konkrétnych súborov alebo zložiek, flexibilný systém kvóty pre zálohy, automatické opravy súborov napr. pomocou zrkadlených metadát a konfiguráciou RAID, vložená komprimácia dát pred zápisom na disk, možnosť integrácie s ľubovoľnou virtualizačnou platformou,   zálohovanie bez licencií určených k ochrane počítačov a serverov so systémom Windows, zálohovanie v prostredí Google Workspace, Gmail, kontaktov, kalendárov a služby Drive zálohovanie dát sady Microsoft 365, OneDrive for Business, SharePoint Online, e-mailov, kontaktov a kalendárov.
740 740  
770 +\\
741 741  
742 742  **Opatrenie 4 -** **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
743 743  
... ... @@ -754,25 +754,29 @@
754 754  * Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta
755 755  * Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami
756 756  
787 +\\
757 757  
758 758  **Opatrenie 5 -** **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase**
759 759  
760 760  * systém SIEM /Security Incident and Event Management/ umožní centralizovanú správu, širokú podporu monitorovacích systémov, podporu rozhrania a protokolov pre získavanie informácií v definovanom rozsahu, rozšírenie na vyšší počet EPS v bdúcnosti, posielanie notifikácií o každej zmene prístupových práv do SIEM, logovanie informácií prostredníctvom vlastného logovacieho modulu, generovanie viacerých úrovní reportov, personalizovanie exportovaných reportov, individualizovať vytváranie a nastavovanie korelačných algoritmov, vyšetrovanie vektora zachyteného útoku, integráciu s threat intelligence feeds podľa štandardov STIX/TAXII, behaviorálnu analýzu používateľov - administrátorov, rýchle vyhľadávanie v auditných záznamoch, riadenie prístupov na základe najmenších privilégií, analyzovanie a vyhodnocovanie incidentov aj na základe strojového učenia, analyzovanie dlhodobých trendov, ktoré vychádzajú z predchádzajúcich udalostí.
761 761  
793 +\\
762 762  
763 763  **Opatrenie 6 - Vykonanie auditu kybernetickej bezpečnosti**
764 764  
765 765  * Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. Dodávateľ vykoná Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečnú správu o výsledkoch vykonaného auditu.
766 766  
799 +\\
767 767  
768 768  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7.     Riziká a závislosti ==
769 769  
770 770  Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti.
771 771  
805 +\\
772 772  
773 773  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8.     Stanovenie alternatív v biznisovej vrstve architektúry ==
774 774  
775 -|(((
809 +(% class="" %)|(((
776 776  **Alternatíva**
777 777  )))|(((
778 778  **Stručný popis**
... ... @@ -781,12 +781,12 @@
781 781  )))|(((
782 782  **Nevýhody**
783 783  )))
784 -|(((
818 +(% class="" %)|(((
785 785  **Alternatíva 1: **Realizácia projektu v plnej miere
786 786  )))|(((
787 787  Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov a penetračných testov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť mesta proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám mesta.
788 788  
789 -
823 +\\
790 790  )))|(((
791 791  1.     Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky.
792 792  
... ... @@ -796,15 +796,15 @@
796 796  
797 797  4.     Lepšia pripravenosť mesta vzhľadom na budúce technologické a bezpečnostné výzvy.
798 798  
799 -
833 +\\
800 800  )))|(((
801 801  1.     Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení.
802 802  
803 803  2.     Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov.
804 804  
805 -
839 +\\
806 806  )))
807 -|(((
841 +(% class="" %)|(((
808 808  **Alternatíva 2: **Čiastočná implementácia projektu
809 809  )))|(((
810 810  Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká.
... ... @@ -817,7 +817,7 @@
817 817  
818 818  4.     Čiastočné zlepšenie pripravenosti mesta vzhľadom na budúce technologické a bezpečnostné výzvy.
819 819  
820 -
854 +\\
821 821  )))|(((
822 822  1.     Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami.
823 823  
... ... @@ -825,22 +825,22 @@
825 825  
826 826  3.     Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov.
827 827  
828 -
862 +\\
829 829  )))
830 -|(((
864 +(% class="" %)|(((
831 831  **Alternatíva 3: **Udržiavanie súčasného stavu
832 832  
833 -
867 +\\
834 834  )))|(((
835 835  Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia mesta v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov mesta a mohlo by viesť k vysokým finančným a reputačným stratám.
836 836  
837 -
871 +\\
838 838  )))|(((
839 839  1.     Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov.
840 840  
841 841  2.     Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu.
842 842  
843 -
877 +\\
844 844  )))|(((
845 845  1.     Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb.
846 846  
... ... @@ -848,21 +848,24 @@
848 848  
849 849  3.     Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu.
850 850  
851 -
885 +\\
852 852  )))
853 853  
854 854  Tabuľka 5 Alternatívy v biznisovej vrstve
855 855  
890 +\\
856 856  
857 857  Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre mesto a jeho obyvateľov
858 858  
894 +\\
859 859  
860 860  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9.     Multikriteriálna analýza ==
861 861  
862 862  Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí.
863 863  
900 +\\
864 864  
865 -|(((
902 +(% class="" %)|(((
866 866  Kritérium (KO = kľúčové kritérium)
867 867  )))|(((
868 868  ZDÔVODNENIE KRITÉRIA
... ... @@ -873,7 +873,7 @@
873 873  )))|(((
874 874  IT Oddelenie
875 875  )))
876 -|(((
913 +(% class="" %)|(((
877 877  Komplexnosť riešenia (KO)
878 878  )))|(((
879 879  Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky.
... ... @@ -884,7 +884,7 @@
884 884  )))|(((
885 885  X
886 886  )))
887 -|(((
924 +(% class="" %)|(((
888 888  Udržateľnosť riešenia (KO)
889 889  )))|(((
890 890  Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby.
... ... @@ -891,11 +891,11 @@
891 891  )))|(((
892 892  X
893 893  )))|(((
894 -
931 +\\
895 895  )))|(((
896 896  X
897 897  )))
898 -|(((
935 +(% class="" %)|(((
899 899  Nákladová efektívnosť
900 900  )))|(((
901 901  Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík.
... ... @@ -902,11 +902,11 @@
902 902  )))|(((
903 903  X
904 904  )))|(((
905 -
942 +\\
906 906  )))|(((
907 907  X
908 908  )))
909 -|(((
946 +(% class="" %)|(((
910 910  Zvýšenie kybernetickej odolnosti
911 911  )))|(((
912 912  Projekt by mal významne zvýšiť kybernetickú odolnosť mesta.
... ... @@ -917,14 +917,14 @@
917 917  )))|(((
918 918  X
919 919  )))
920 -|(((
957 +(% class="" %)|(((
921 921  Minimálne narušenie existujúcich procesov
922 922  )))|(((
923 923  Projekt by mal minimalizovať narušenie existujúcich biznis procesov.
924 924  )))|(((
925 -
962 +\\
926 926  )))|(((
927 -
964 +\\
928 928  )))|(((
929 929  X
930 930  )))
... ... @@ -937,8 +937,9 @@
937 937  * "Obyvatelia" predstavujú záujmy občanov mesta, ktorí sú priamymi užívateľmi mestských služieb a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb.
938 938  * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry.
939 939  
977 +
940 940  
941 -|(((
979 +(% class="" %)|(((
942 942  Zoznam kritérií
943 943  )))|(((
944 944  Alternatíva 1: Realizácia projektu v plnej miere
... ... @@ -955,13 +955,13 @@
955 955  )))|(((
956 956  **Alternatíva 3: **Udržiavanie súčasného stavu
957 957  
958 -
996 +\\
959 959  )))|(((
960 960  Spôsob
961 961  
962 962  dosiahnutia
963 963  )))
964 -|(((
1002 +(% class="" %)|(((
965 965  Komplexnosť riešenia (KO)
966 966  )))|(((
967 967  áno
... ... @@ -970,13 +970,13 @@
970 970  )))|(((
971 971  nie
972 972  )))|(((
973 -
1011 +\\
974 974  )))|(((
975 975  nie
976 976  )))|(((
977 -
1015 +\\
978 978  )))
979 -|(((
1017 +(% class="" %)|(((
980 980  Udržateľnosť riešenia (KO)
981 981  )))|(((
982 982  áno
... ... @@ -985,13 +985,13 @@
985 985  )))|(((
986 986  nie
987 987  )))|(((
988 -
1026 +\\
989 989  )))|(((
990 990  nie
991 991  )))|(((
992 -
1030 +\\
993 993  )))
994 -|(((
1032 +(% class="" %)|(((
995 995  Nákladová efektívnosť
996 996  )))|(((
997 997  áno
... ... @@ -1004,9 +1004,9 @@
1004 1004  )))|(((
1005 1005  nie
1006 1006  )))|(((
1007 -
1045 +\\
1008 1008  )))
1009 -|(((
1047 +(% class="" %)|(((
1010 1010  Zvýšenie kybernetickej odolnosti
1011 1011  )))|(((
1012 1012  áno
... ... @@ -1015,13 +1015,13 @@
1015 1015  )))|(((
1016 1016  nie
1017 1017  )))|(((
1018 -
1056 +\\
1019 1019  )))|(((
1020 1020  nie
1021 1021  )))|(((
1022 -
1060 +\\
1023 1023  )))
1024 -|(((
1062 +(% class="" %)|(((
1025 1025  Minimálne narušenie existujúcich procesov
1026 1026  )))|(((
1027 1027  áno
... ... @@ -1030,11 +1030,11 @@
1030 1030  )))|(((
1031 1031  nie
1032 1032  )))|(((
1033 -
1071 +\\
1034 1034  )))|(((
1035 1035  nie
1036 1036  )))|(((
1037 -
1075 +\\
1038 1038  )))
1039 1039  
1040 1040  Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií
... ... @@ -1045,7 +1045,7 @@
1045 1045  
1046 1046  == {{id name="projekt_2538_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10.   Stanovenie alternatív v aplikačnej vrstve architektúry ==
1047 1047  
1048 -|(((
1086 +(% class="" %)|(((
1049 1049  **Alternatíva**
1050 1050  )))|(((
1051 1051  **Nutné moduly**
... ... @@ -1052,7 +1052,7 @@
1052 1052  )))|(((
1053 1053  **Preferované moduly**
1054 1054  )))
1055 -|(((
1093 +(% class="" %)|(((
1056 1056  **Alternatíva 1: **Realizácia projektu v plnej miere
1057 1057  )))|(((
1058 1058  ·          Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty.
... ... @@ -1067,7 +1067,7 @@
1067 1067  
1068 1068  ·          Integrácia FW s active directory a SIEM technológiou.
1069 1069  )))
1070 -|(((
1108 +(% class="" %)|(((
1071 1071  **Alternatíva 2: **Čiastočná implementácia projektu
1072 1072  )))|(((
1073 1073  ·          Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami.
... ... @@ -1078,10 +1078,10 @@
1078 1078  )))|(((
1079 1079  Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1.
1080 1080  )))
1081 -|(((
1119 +(% class="" %)|(((
1082 1082  **Alternatíva 3: **Udržiavanie súčasného stavu
1083 1083  
1084 -
1122 +\\
1085 1085  )))|(((
1086 1086  Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien.
1087 1087  )))|(((
... ... @@ -1090,6 +1090,7 @@
1090 1090  
1091 1091  Tabuľka 8 Alternatívy v aplikačnej vrstve
1092 1092  
1131 +
1093 1093  
1094 1094  Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky.
1095 1095  
... ... @@ -1099,6 +1099,7 @@
1099 1099  
1100 1100  Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre mesto z hľadiska udržateľnosti jeden z kľúčových faktorov.
1101 1101  
1141 +
1102 1102  
1103 1103  = {{id name="projekt_2538_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1104 1104  
... ... @@ -1109,7 +1109,7 @@
1109 1109  * Protokoly z testovania a validácie systémov.
1110 1110  * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi:
1111 1111  
1112 -|(((
1152 +(% class="" %)|(((
1113 1113  **Č.**
1114 1114  )))|(((
1115 1115  **Názov opatrenia**
... ... @@ -1120,7 +1120,7 @@
1120 1120  )))|(((
1121 1121  **Dopad/následok**
1122 1122  )))
1123 -|(((
1163 +(% class="" %)|(((
1124 1124  **1.**
1125 1125  )))|(((
1126 1126  **Dodanie a implementácia next-gen firewall technológie**
... ... @@ -1145,13 +1145,13 @@
1145 1145  
1146 1146  p.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
1147 1147  
1148 -
1188 +\\
1149 1149  )))|(((
1150 1150  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
1151 1151  
1152 1152  -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
1153 1153  )))
1154 -|(((
1194 +(% class="" %)|(((
1155 1155  **2.**
1156 1156  )))|(((
1157 1157  **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
... ... @@ -1168,13 +1168,13 @@
1168 1168  
1169 1169  10.   Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
1170 1170  
1171 -
1211 +\\
1172 1172  )))|(((
1173 1173  -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
1174 1174  
1175 1175  -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
1176 1176  )))
1177 -|(((
1217 +(% class="" %)|(((
1178 1178  **3.**
1179 1179  )))|(((
1180 1180  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -1189,7 +1189,7 @@
1189 1189  )))|(((
1190 1190  -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
1191 1191  )))
1192 -|(((
1232 +(% class="" %)|(((
1193 1193  **4.**
1194 1194  )))|(((
1195 1195  **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
... ... @@ -1224,7 +1224,7 @@
1224 1224  )))|(((
1225 1225  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
1226 1226  )))
1227 -|(((
1267 +(% class="" %)|(((
1228 1228  **5.**
1229 1229  )))|(((
1230 1230  **Vybudovanie SIEM**
... ... @@ -1237,7 +1237,7 @@
1237 1237  )))|(((
1238 1238  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1239 1239  )))
1240 -|(((
1280 +(% class="" %)|(((
1241 1241  **6.**
1242 1242  )))|(((
1243 1243  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -1244,7 +1244,7 @@
1244 1244  )))|(((
1245 1245  Vykonanie auditov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
1246 1246  
1247 -
1287 +\\
1248 1248  )))|(((
1249 1249  2.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
1250 1250  
... ... @@ -1252,7 +1252,7 @@
1252 1252  
1253 1253  b.     Záverečná správa o výsledkoch vykonaného auditu
1254 1254  
1255 -
1295 +\\
1256 1256  )))|(((
1257 1257  -         //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti//
1258 1258  )))
... ... @@ -1259,15 +1259,16 @@
1259 1259  
1260 1260  Tabuľka 9 Výstupy hlavnej aktivity projektu
1261 1261  
1302 +\\
1262 1262  
1263 1263  V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu
1264 1264  
1265 -|(((
1306 +(% class="" %)|(((
1266 1266  **Etapy**
1267 1267  )))|(((
1268 1268  **Požadované výstupy**
1269 1269  )))
1270 -|(% rowspan="3" %)(((
1311 +(% class="" %)|(% rowspan="3" %)(((
1271 1271  Analýza a dizajn
1272 1272  )))|(((
1273 1273  ·          Projektový iniciálny dokument (PID)
... ... @@ -1274,7 +1274,7 @@
1274 1274  
1275 1275  ·          Akceptačné kritériá
1276 1276  )))
1277 -|(((
1318 +(% class="" %)|(((
1278 1278  ·          Detailný návrh riešenia (DNR)
1279 1279  
1280 1280  o    Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra
... ... @@ -1301,7 +1301,7 @@
1301 1301  
1302 1302  o    Harmonogram realizácie a nasadenia, závislosti
1303 1303  )))
1304 -|(((
1345 +(% class="" %)|(((
1305 1305  ·          Plán a stratégia testovania
1306 1306  
1307 1307  o    Testovacie prípady (UC/TC)
... ... @@ -1312,12 +1312,12 @@
1312 1312  
1313 1313  o    Defekt manažment, monitoring a reporting testov
1314 1314  )))
1315 -|(% rowspan="4" %)(((
1356 +(% class="" %)|(% rowspan="4" %)(((
1316 1316  Implementácia a testovanie
1317 1317  )))|(((
1318 1318  ·          Vývoj, migrácia údajov a integrácia
1319 1319  )))
1320 -|(((
1361 +(% class="" %)|(((
1321 1321  ·          Testovanie
1322 1322  
1323 1323  o    Funkčné testovanie (FAT)
... ... @@ -1332,10 +1332,10 @@
1332 1332  
1333 1333  o    Používateľské akceptačné testovanie (UAT)
1334 1334  )))
1335 -|(((
1376 +(% class="" %)|(((
1336 1336  ·          Školenia personálu
1337 1337  )))
1338 -|(((
1379 +(% class="" %)|(((
1339 1339  ·          Dokumentácia
1340 1340  
1341 1341  o    Aplikačná príručka
... ... @@ -1356,15 +1356,15 @@
1356 1356  
1357 1357  o    Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT
1358 1358  )))
1359 -|(% rowspan="2" %)(((
1400 +(% class="" %)|(% rowspan="2" %)(((
1360 1360  Nasadenie a postimplementačná podpora
1361 1361  )))|(((
1362 1362  ·          Nasadenie do produkčnej prevádzky (vyhodnotenie)
1363 1363  )))
1364 -|(((
1405 +(% class="" %)|(((
1365 1365  ·          Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)
1366 1366  )))
1367 -|(((
1408 +(% class="" %)|(((
1368 1368  Dokončovacia fáza
1369 1369  )))|(((
1370 1370  ·          Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:
... ... @@ -1387,9 +1387,11 @@
1387 1387  
1388 1388  Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky mesta.
1389 1389  
1431 +\\
1390 1390  
1391 1391  V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mesto Púchov hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu.
1392 1392  
1435 +
1393 1393  
1394 1394  = {{id name="projekt_2538_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1395 1395  
... ... @@ -1409,136 +1409,138 @@
1409 1409  
1410 1410  Táto architektúra zabezpečuje, že mesto je schopné proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby mesta.
1411 1411  
1455 +
1412 1412  
1413 1413  = {{id name="projekt_2538_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1414 1414  
1415 1415  Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy:
1416 1416  
1461 +
1417 1417  
1418 -|(((
1463 +(% class="" %)|(((
1419 1419  **PRÍRUČKY PROGRAMU SLOVENSKO**
1420 1420  )))
1421 -|(((
1466 +(% class="" %)|(((
1422 1422  Príručka pre žiadateľa
1423 1423  )))
1424 -|(((
1469 +(% class="" %)|(((
1425 1425  Príručka pre prijímateľa (vrátane jej príloh)
1426 1426  )))
1427 -|(((
1472 +(% class="" %)|(((
1428 1428  Príručka k oprávnenosti výdavkov (vrátane jej príloh)
1429 1429  )))
1430 -|(((
1475 +(% class="" %)|(((
1431 1431  Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh)
1432 1432  )))
1433 -|(((
1478 +(% class="" %)|(((
1434 1434  Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP
1435 1435  )))
1436 -|(((
1481 +(% class="" %)|(((
1437 1437  Dizajn manuál Programu Slovenso (vrátane jej príloh)
1438 1438  )))
1439 -|(((
1484 +(% class="" %)|(((
1440 1440  Vzor Zmluvy o poskytnutí NFP
1441 1441  )))
1442 -|(((
1487 +(% class="" %)|(((
1443 1443  Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania
1444 1444  )))
1445 -|(((
1490 +(% class="" %)|(((
1446 1446  **ŠTANDARDY pre eGOVERNMENT**
1447 1447  )))
1448 -|(((
1493 +(% class="" %)|(((
1449 1449  Zákon č. 95/2019 Z.z. o ITVS
1450 1450  )))
1451 -|(((
1496 +(% class="" %)|(((
1452 1452  Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci
1453 1453  )))
1454 -|(((
1499 +(% class="" %)|(((
1455 1455  Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS
1456 1456  )))
1457 -|(((
1502 +(% class="" %)|(((
1458 1458  Zákon č. 18/2018 Z.z. o ochrane osobných údajov
1459 1459  )))
1460 -|(((
1505 +(% class="" %)|(((
1461 1461  Vyhláška č. 85/2020 Z.z. o riadení IT projektov
1462 1462  )))
1463 -|(((
1508 +(% class="" %)|(((
1464 1464  Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS
1465 1465  )))
1466 -|(((
1511 +(% class="" %)|(((
1467 1467  Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul)
1468 1468  )))
1469 -|(((
1514 +(% class="" %)|(((
1470 1470  Vyhláška č. 331/2018 Z.z. o zaručenej konverzii
1471 1471  )))
1472 -|(((
1517 +(% class="" %)|(((
1473 1473  Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore
1474 1474  )))
1475 -|(((
1520 +(% class="" %)|(((
1476 1476  Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu
1477 1477  )))
1478 -|(((
1523 +(% class="" %)|(((
1479 1479  Vyhláška č. 25/2014 Z.z. o IOM
1480 1480  )))
1481 -|(((
1526 +(% class="" %)|(((
1482 1482  Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
1483 1483  )))
1484 -|(((
1529 +(% class="" %)|(((
1485 1485  Štandardné zmluvné doložky pre sprostredkovateľov (UOOU)
1486 1486  )))
1487 -|(((
1532 +(% class="" %)|(((
1488 1488  **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ**
1489 1489  )))
1490 -|(((
1535 +(% class="" %)|(((
1491 1491  Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti
1492 1492  )))
1493 -|(((
1538 +(% class="" %)|(((
1494 1494  Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre
1495 1495  )))
1496 -|(((
1541 +(% class="" %)|(((
1497 1497  Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení)
1498 1498  )))
1499 -|(((
1544 +(% class="" %)|(((
1500 1500  Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS)
1501 1501  )))
1502 -|(((
1547 +(% class="" %)|(((
1503 1503  Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí)
1504 1504  )))
1505 -|(((
1550 +(% class="" %)|(((
1506 1506  Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS
1507 1507  )))
1508 -|(((
1553 +(% class="" %)|(((
1509 1509  Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT)
1510 1510  )))
1511 -|(((
1556 +(% class="" %)|(((
1512 1512  Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT
1513 1513  )))
1514 -|(((
1559 +(% class="" %)|(((
1515 1515  Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1516 1516  )))
1517 -|(((
1562 +(% class="" %)|(((
1518 1518  Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1519 1519  )))
1520 -|(((
1565 +(% class="" %)|(((
1521 1521  Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1522 1522  )))
1523 -|(((
1568 +(% class="" %)|(((
1524 1524  Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
1525 1525  )))
1526 -|(((
1571 +(% class="" %)|(((
1527 1527  **ŠTANDARDY pre VLÁDNY CLOUD**
1528 1528  )))
1529 -|(((
1574 +(% class="" %)|(((
1530 1530  Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu
1531 1531  )))
1532 -|(((
1577 +(% class="" %)|(((
1533 1533  Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1
1534 1534  )))
1535 -|(((
1580 +(% class="" %)|(((
1536 1536  Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu
1537 1537  )))
1538 -|(((
1583 +(% class="" %)|(((
1539 1539  **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU**
1540 1540  )))
1541 -|(((
1586 +(% class="" %)|(((
1542 1542  Metodický pokyn k spracovaniu:
1543 1543  _Štúdie uskutočniteľnost (ŠÚ)
1544 1544  _Finančnej analýzy projektu
... ... @@ -1546,121 +1546,121 @@
1546 1546  _Finančnej analýzy žiadateľa o NFP
1547 1547  _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020
1548 1548  )))
1549 -|(((
1594 +(% class="" %)|(((
1550 1550  Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu
1551 1551  )))
1552 -|(((
1597 +(% class="" %)|(((
1553 1553  Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR
1554 1554  )))
1555 -|(((
1600 +(% class="" %)|(((
1556 1556  Rámec na hodnotenie verejných investičných projektov v SR
1557 1557  )))
1558 -|(((
1603 +(% class="" %)|(((
1559 1559  Použivatelská priručka MetaIS
1560 1560  )))
1561 -|(((
1606 +(% class="" %)|(((
1562 1562  Použivatelská príručka MetaIS Confluence
1563 1563  )))
1564 -|(((
1609 +(% class="" %)|(((
1565 1565  Informatizácia 2.0 - revízia výdavkov
1566 1566  )))
1567 -|(((
1612 +(% class="" %)|(((
1568 1568  **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY**
1569 1569  )))
1570 -|(((
1615 +(% class="" %)|(((
1571 1571  Používateľská príručka MetaIS č. 3642/2018/oSAEG-1
1572 1572  )))
1573 -|(((
1618 +(% class="" %)|(((
1574 1574  Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov
1575 1575  )))
1576 -|(((
1621 +(% class="" %)|(((
1577 1577  [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]]
1578 1578  )))
1579 -|(((
1624 +(% class="" %)|(((
1580 1580  Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1)
1581 1581  )))
1582 -|(((
1627 +(% class="" %)|(((
1583 1583  **ŠTANDARDY pre KVALITU ÚDAJOV**
1584 1584  )))
1585 -|(((
1630 +(% class="" %)|(((
1586 1586  [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]]
1587 1587  )))
1588 -|(((
1633 +(% class="" %)|(((
1589 1589  Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi.
1590 1590  )))
1591 -|(((
1636 +(% class="" %)|(((
1592 1592  Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre  (č. 3639/2019/oDK-1)
1593 1593  )))
1594 -|(((
1639 +(% class="" %)|(((
1595 1595  Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne
1596 1596  )))
1597 -|(((
1642 +(% class="" %)|(((
1598 1598  Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ
1599 1599  )))
1600 -|(((
1645 +(% class="" %)|(((
1601 1601  **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII**
1602 1602  )))
1603 -|(((
1648 +(% class="" %)|(((
1604 1604  [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]]
1605 1605  )))
1606 -|(((
1651 +(% class="" %)|(((
1607 1607  [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1608 1608  )))
1609 -|(((
1654 +(% class="" %)|(((
1610 1610  [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1611 1611  )))
1612 -|(((
1657 +(% class="" %)|(((
1613 1613  [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1614 1614  )))
1615 -|(((
1660 +(% class="" %)|(((
1616 1616  [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1617 1617  )))
1618 -|(((
1663 +(% class="" %)|(((
1619 1619  **ŠTANDARDY pre UX**
1620 1620  )))
1621 -|(((
1666 +(% class="" %)|(((
1622 1622  Metodika Jednotný dizajn manuál elektronických služieb verejnej správy
1623 1623  )))
1624 -|(((
1669 +(% class="" %)|(((
1625 1625  Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018
1626 1626  )))
1627 -|(((
1672 +(% class="" %)|(((
1628 1628  Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI)
1629 1629  )))
1630 -|(((
1675 +(% class="" %)|(((
1631 1631  **ŠTANDARDY RIADENIA KVALITY**
1632 1632  )))
1633 -|(((
1678 +(% class="" %)|(((
1634 1634  Metodika riadenia QAMPR
1635 1635  )))
1636 -|(((
1681 +(% class="" %)|(((
1637 1637  Riadenie kvality podľa Smernice STN EN ISO 9001: 2016
1638 1638  )))
1639 -|(((
1684 +(% class="" %)|(((
1640 1640  **ŠTANDARDY pre LICENCIE**
1641 1641  )))
1642 -|(((
1687 +(% class="" %)|(((
1643 1643  Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám
1644 1644  )))
1645 -|(((
1690 +(% class="" %)|(((
1646 1646  Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich
1647 1647  )))
1648 -|(((
1693 +(% class="" %)|(((
1649 1649  **ŠTANDARDY OBSTARAVANIA**
1650 1650  )))
1651 -|(((
1696 +(% class="" %)|(((
1652 1652  Zákon č.343/2015 Z.z. o verejnom obstarávaní
1653 1653  )))
1654 -|(((
1699 +(% class="" %)|(((
1655 1655  Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu)
1656 1656  )))
1657 -|(((
1702 +(% class="" %)|(((
1658 1658  **OSTATNÉ ŠTANDARDY**
1659 1659  )))
1660 -|(((
1705 +(% class="" %)|(((
1661 1661  Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám
1662 1662  )))
1663 -|(((
1708 +(% class="" %)|(((
1664 1664  Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora
1665 1665  )))
1666 1666  
... ... @@ -1668,11 +1668,13 @@
1668 1668  
1669 1669  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/.
1670 1670  
1716 +
1671 1671  
1672 1672  = {{id name="projekt_2538_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}} 7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1673 1673  
1720 +
1674 1674  
1675 -|(((
1722 +(% class="" %)|(((
1676 1676  ID
1677 1677  )))|(((
1678 1678  FÁZA/AKTIVITA
... ... @@ -1685,7 +1685,7 @@
1685 1685  
1686 1686  (odhad termínu)
1687 1687  )))
1688 -|(((
1735 +(% class="" %)|(((
1689 1689  1.
1690 1690  )))|(((
1691 1691  Prípravná fáza a Iniciačná fáza
... ... @@ -1694,7 +1694,7 @@
1694 1694  )))|(((
1695 1695  12/2024
1696 1696  )))
1697 -|(((
1744 +(% class="" %)|(((
1698 1698  2.
1699 1699  )))|(((
1700 1700  Realizačná fáza
... ... @@ -1703,7 +1703,7 @@
1703 1703  )))|(((
1704 1704  12/2025
1705 1705  )))
1706 -|(((
1753 +(% class="" %)|(((
1707 1707  3.
1708 1708  )))|(((
1709 1709  Dokončovacia fáza
... ... @@ -1712,7 +1712,7 @@
1712 1712  )))|(((
1713 1713  12/2025
1714 1714  )))
1715 -|(((
1762 +(% class="" %)|(((
1716 1716  4.
1717 1717  )))|(((
1718 1718  Podpora prevádzky (SLA)
... ... @@ -1736,13 +1736,15 @@
1736 1736  
1737 1737  Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mesto Púchov zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mesta Púchov.
1738 1738  
1786 +
1739 1739  
1740 1740  = {{id name="projekt_2538_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY =
1741 1741  
1742 1742  Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/.
1743 1743  
1792 +
1744 1744  
1745 -|(((
1794 +(% class="" %)|(((
1746 1746  **Názov výdavku**
1747 1747  )))|(((
1748 1748  **MJ**
... ... @@ -1753,7 +1753,7 @@
1753 1753  )))|(((
1754 1754  **Spolu s DPH (v EUR)**
1755 1755  )))
1756 -|(((
1805 +(% class="" %)|(((
1757 1757  **Kľúčový používateľ**
1758 1758  )))|(((
1759 1759  HOD
... ... @@ -1764,7 +1764,7 @@
1764 1764  )))|(((
1765 1765   29 910,60 €
1766 1766  )))
1767 -|(((
1816 +(% class="" %)|(((
1768 1768  **Biznis vlastník**
1769 1769  )))|(((
1770 1770  HOD
... ... @@ -1775,7 +1775,7 @@
1775 1775  )))|(((
1776 1776   17 882,20 €
1777 1777  )))
1778 -|(((
1827 +(% class="" %)|(((
1779 1779  **Manažér kybernetickej bezpečnosti**
1780 1780  )))|(((
1781 1781  HOD
... ... @@ -1786,7 +1786,7 @@
1786 1786  )))|(((
1787 1787   17 882,20 €
1788 1788  )))
1789 -|(((
1838 +(% class="" %)|(((
1790 1790  **IT Analytik**
1791 1791  )))|(((
1792 1792  HOD
... ... @@ -1797,7 +1797,7 @@
1797 1797  )))|(((
1798 1798   17 882,20 €
1799 1799  )))
1800 -|(((
1849 +(% class="" %)|(((
1801 1801  **Next-gen firewall**
1802 1802  )))|(((
1803 1803  projekt
... ... @@ -1808,7 +1808,7 @@
1808 1808  )))|(((
1809 1809   39 640,00 €
1810 1810  )))
1811 -|(((
1860 +(% class="" %)|(((
1812 1812  **Serverová infraštruktúra**
1813 1813  )))|(((
1814 1814  projekt
... ... @@ -1819,7 +1819,7 @@
1819 1819  )))|(((
1820 1820   131 200,00 €
1821 1821  )))
1822 -|(((
1871 +(% class="" %)|(((
1823 1823  **Sieťové úložisko NAS**
1824 1824  )))|(((
1825 1825  projekt
... ... @@ -1830,7 +1830,7 @@
1830 1830  )))|(((
1831 1831   11 803,60 €
1832 1832  )))
1833 -|(((
1882 +(% class="" %)|(((
1834 1834  **Vypracovanie a aktualizácia smerníc a plánu pre**
1835 1835  
1836 1836  **rozvoj IT**
... ... @@ -1843,7 +1843,7 @@
1843 1843  )))|(((
1844 1844   41 760,00 €
1845 1845  )))
1846 -|(((
1895 +(% class="" %)|(((
1847 1847  **SIEM  /Security Incident and Event Management/**
1848 1848  )))|(((
1849 1849  projekt
... ... @@ -1854,7 +1854,7 @@
1854 1854  )))|(((
1855 1855   81 396,00 €
1856 1856  )))
1857 -|(((
1906 +(% class="" %)|(((
1858 1858  **Audit kybernetickej bezpečnosti**
1859 1859  )))|(((
1860 1860  projekt
... ... @@ -1865,7 +1865,7 @@
1865 1865  )))|(((
1866 1866   8 880,00 €
1867 1867  )))
1868 -|(((
1917 +(% class="" %)|(((
1869 1869  **Paušálna sadzba**
1870 1870  )))|(((
1871 1871  projekt
... ... @@ -1876,14 +1876,14 @@
1876 1876  )))|(((
1877 1877   27 875,20 €
1878 1878  )))
1879 -|(((
1928 +(% class="" %)|(((
1880 1880  **Celková suma**
1881 1881  )))|(((
1882 -
1931 +\\
1883 1883  )))|(((
1884 -
1933 +\\
1885 1885  )))|(((
1886 -
1935 +\\
1887 1887  )))|(((
1888 1888  426 111,98 €
1889 1889  )))
... ... @@ -1890,6 +1890,7 @@
1890 1890  
1891 1891  Tabuľka 13 Celkové náklady projektu
1892 1892  
1942 +
1893 1893  
1894 1894  Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mesta  a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
1895 1895  
... ... @@ -1899,9 +1899,11 @@
1899 1899  * **__finančné riziko__** /externé/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov /napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na MsÚ Púchov/. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Púchov.
1900 1900  * **__finančné riziko__** /interné/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. Pri jednodňovom výpadku sa jedná približne o 7281,9 Eur pri 81 zamestnancoch /mesačná priemerná mzda verejnej správy v roku 2023 bola 1796 Eur, pri 20 dňovom pracovnom čase je priemerná denná mzda 89,9 Eur/.
1901 1901  
1952 +
1902 1902  
1903 1903  = {{id name="projekt_2538_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1904 1904  
1956 +
1905 1905  
1906 1906  Mesto Púchov v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení:
1907 1907  
... ... @@ -1909,11 +1909,13 @@
1909 1909  * Zástupca prevádzky - Martina Juríková / správca počítačovej siete - informatik
1910 1910  * Biznis vlastník - Iveta Brindzová/ prednostka MsÚ
1911 1911  
1964 +\\
1912 1912  
1913 1913  Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím Mesta Púchov. Na realizácii projektu budú participovať interní zamestnanci mesta, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu.
1914 1914  
1968 +\\
1915 1915  
1916 -|(((
1970 +(% class="" %)|(((
1917 1917  ID
1918 1918  )))|(((
1919 1919  Meno a Priezvisko
... ... @@ -1924,7 +1924,7 @@
1924 1924  )))|(((
1925 1925  Rola v projekte
1926 1926  )))
1927 -|(((
1981 +(% class="" %)|(((
1928 1928  1.
1929 1929  )))|(((
1930 1930  Mgr. Juraj Škripec
... ... @@ -1935,7 +1935,7 @@
1935 1935  )))|(((
1936 1936  Kľúčový používateľ
1937 1937  )))
1938 -|(((
1992 +(% class="" %)|(((
1939 1939  2.
1940 1940  )))|(((
1941 1941  Ing. Martina Juríková
... ... @@ -1946,7 +1946,7 @@
1946 1946  )))|(((
1947 1947  IT analytik
1948 1948  )))
1949 -|(((
2003 +(% class="" %)|(((
1950 1950  3.
1951 1951  )))|(((
1952 1952  Bude doplnené
... ... @@ -1955,9 +1955,9 @@
1955 1955  )))|(((
1956 1956  Bude doplnené
1957 1957  )))|(((
1958 -
2012 +\\
1959 1959  )))
1960 -|(((
2014 +(% class="" %)|(((
1961 1961  4.
1962 1962  )))|(((
1963 1963  JUDr. Iveta Brindzová
... ... @@ -1968,7 +1968,7 @@
1968 1968  )))|(((
1969 1969  Biznis vlastník
1970 1970  )))
1971 -|(((
2025 +(% class="" %)|(((
1972 1972  5.
1973 1973  )))|(((
1974 1974  Ing. Branislav Zríny
... ... @@ -1979,9 +1979,9 @@
1979 1979  )))|(((
1980 1980  Manažér kybernetickej a informačnej bezpečnosti
1981 1981  
1982 -
2036 +\\
1983 1983  )))
1984 -|(((
2038 +(% class="" %)|(((
1985 1985  6.
1986 1986  )))|(((
1987 1987  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -1997,7 +1997,7 @@
1997 1997  
1998 1998  == {{id name="projekt_2538_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1.     PRACOVNÉ NÁPLNE ==
1999 1999  
2000 -|(((
2054 +(% class="" %)|(((
2001 2001  **Projektová rola:**
2002 2002  )))|(((
2003 2003  **~ **
... ... @@ -2004,23 +2004,25 @@
2004 2004  
2005 2005  **KĽUČOVÝ POUŽIVATEĽ**
2006 2006  
2007 -
2061 +\\
2008 2008  )))
2009 -|(((
2063 +(% class="" %)|(((
2010 2010  **Stručný popis:**
2011 2011  )))|(((
2012 2012  ·          zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2013 2013  
2068 +\\
2014 2014  
2015 2015  ·          zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2016 2016  
2072 +\\
2017 2017  
2018 2018  ·          Kľúčový používateľ navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
2019 2019  )))
2020 -|(((
2076 +(% class="" %)|(((
2021 2021  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2022 2022  )))|(((
2023 -
2079 +\\
2024 2024  
2025 2025  Zodpovedný za:
2026 2026  
... ... @@ -2052,11 +2052,12 @@
2052 2052  
2053 2053  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2054 2054  
2055 -
2111 +\\
2056 2056  )))
2057 2057  
2114 +
2058 2058  
2059 -|(((
2116 +(% class="" %)|(((
2060 2060  **Projektová rola:**
2061 2061  )))|(((
2062 2062  **~ **
... ... @@ -2063,9 +2063,9 @@
2063 2063  
2064 2064  **IT ANALYTIK**
2065 2065  
2066 -
2123 +\\
2067 2067  )))
2068 -|(((
2125 +(% class="" %)|(((
2069 2069  **Stručný popis:**
2070 2070  )))|(((
2071 2071  ·          zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -2078,10 +2078,10 @@
2078 2078  
2079 2079  ·          Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2080 2080  )))
2081 -|(((
2138 +(% class="" %)|(((
2082 2082  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2083 2083  )))|(((
2084 -
2141 +\\
2085 2085  
2086 2086  Zodpovedný za:
2087 2087  
... ... @@ -2121,12 +2121,14 @@
2121 2121  
2122 2122  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2123 2123  
2124 -
2181 +\\
2125 2125  )))
2126 2126  
2184 +
2127 2127  
2186 +
2128 2128  
2129 -|(((
2188 +(% class="" %)|(((
2130 2130  **Projektová rola:**
2131 2131  )))|(((
2132 2132  **~ **
... ... @@ -2133,17 +2133,18 @@
2133 2133  
2134 2134  **BIZNIS VLASTNÍK**
2135 2135  
2136 -
2195 +\\
2137 2137  )))
2138 -|(((
2197 +(% class="" %)|(((
2139 2139  **Stručný popis:**
2140 2140  )))|(((
2141 2141  ·          zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2142 2142  
2202 +\\
2143 2143  
2144 2144  ·          zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2145 2145  )))
2146 -|(((
2206 +(% class="" %)|(((
2147 2147  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2148 2148  )))|(((
2149 2149  Zodpovedný za:
... ... @@ -2194,12 +2194,14 @@
2194 2194  
2195 2195  ·          plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2196 2196  
2197 -
2257 +\\
2198 2198  )))
2199 2199  
2260 +
2200 2200  
2262 +
2201 2201  
2202 -|(((
2264 +(% class="" %)|(((
2203 2203  **Projektová rola:**
2204 2204  )))|(((
2205 2205  **~ **
... ... @@ -2208,7 +2208,7 @@
2208 2208  
2209 2209  **~ **
2210 2210  )))
2211 -|(((
2273 +(% class="" %)|(((
2212 2212  **Stručný popis:**
2213 2213  )))|(((
2214 2214  ·          zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -2215,6 +2215,7 @@
2215 2215  
2216 2216  ·          koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2217 2217  
2280 +\\
2218 2218  
2219 2219  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:**
2220 2220  
... ... @@ -2226,7 +2226,7 @@
2226 2226  
2227 2227  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2228 2228  )))
2229 -|(((
2292 +(% class="" %)|(((
2230 2230  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2231 2231  )))|(((
2232 2232  Zodpovedný za:
... ... @@ -2300,8 +2300,9 @@
2300 2300  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2301 2301  )))
2302 2302  
2366 +
2303 2303  
2304 -|(((
2368 +(% class="" %)|(((
2305 2305  **Projektová rola:**
2306 2306  )))|(((
2307 2307  **~ **
... ... @@ -2308,20 +2308,22 @@
2308 2308  
2309 2309  **PROJEKTOVÝ MANAŽÉR**
2310 2310  
2311 -
2375 +\\
2312 2312  )))
2313 -|(((
2377 +(% class="" %)|(((
2314 2314  **Stručný popis:**
2315 2315  )))|(((
2316 2316  ·          zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2317 2317  
2382 +\\
2318 2318  
2319 2319  ·          zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2320 2320  
2386 +\\
2321 2321  
2322 2322  ·         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2323 2323  )))
2324 -|(((
2390 +(% class="" %)|(((
2325 2325  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2326 2326  )))|(((
2327 2327  Zodpovedný za:
... ... @@ -2374,14 +2374,17 @@
2374 2374  
2375 2375  ·          Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
2376 2376  
2377 -
2443 +\\
2378 2378  )))
2379 2379  
2446 +
2380 2380  
2381 2381  **PRÍLOHY**
2382 2382  
2450 +
2383 2383  
2384 2384  **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-aZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_meste_Puchov.xlsx//
2385 2385  
2454 +
2386 2386  
2387 2387