Zmeny dokumentu projekt_2538_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:33
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2538_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.martina_jurikova - Obsah
-
... ... @@ -1,32 +1,33 @@ 1 1 **PROJEKTOVÝ ZÁMER** 2 2 3 +\\ 3 3 4 -|((( 5 +(% class="" %)|((( 5 5 Povinná osoba 6 6 )))|((( 7 7 Mesto Púchov 8 8 ))) 9 -|((( 10 +(% class="" %)|((( 10 10 Názov projektu 11 11 )))|((( 12 12 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Zodpovedná osoba za projekt 16 16 )))|((( 17 17 PhDr. Vladimíra Pazderová, PhD. 18 18 ))) 19 -|((( 20 +(% class="" %)|((( 20 20 Realizátor projektu 21 21 )))|((( 22 22 Mesto Púchov 23 23 ))) 24 -|((( 25 +(% class="" %)|((( 25 25 Vlastník projektu 26 26 )))|((( 27 27 Mesto Púchov 28 28 ))) 29 -|((( 30 +(% class="" %)|((( 30 30 Poznámka 31 31 )))|((( 32 32 Vzhľadom na zameranie projektu a jeho zverejnenie v systéme Metais táto verzia dokumentu neobsahuje zoznam najkritickejších miest resp. nálezov, ktoré tento projekt bude riešiť. Na základe vyjadrenia KIB by zverejnenie týchto informácii mohlo spôsobiť potenciálne narušenie KIB mesta ako aj schopnosti poskytovať základnú službu. ... ... @@ -38,7 +38,7 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 -|((( 42 +(% class="" %)|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 -|((( 57 +(% class="" %)|((( 57 57 Vypracoval 58 58 )))|((( 59 59 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 19.4.2024 66 66 )))|((( 67 - 68 +\\ 68 68 ))) 69 -|((( 70 +(% class="" %)|((( 70 70 Schválil 71 71 )))|((( 72 72 Mgr. Peter Bílik ... ... @@ -77,9 +77,9 @@ 77 77 )))|((( 78 78 29.4.2024 79 79 )))|((( 80 - 81 +\\ 81 81 ))) 82 -|((( 83 +(% class="" %)|((( 83 83 Schválil 84 84 )))|((( 85 85 Jozef Bálint ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 29.4.2024 92 92 )))|((( 93 - 94 +\\ 94 94 ))) 95 95 96 96 **~ ** ... ... @@ -97,7 +97,7 @@ 97 97 98 98 = {{id name="projekt_2538_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 99 99 100 -|((( 101 +(% class="" %)|((( 101 101 Verzia 102 102 )))|((( 103 103 Dátum ... ... @@ -106,7 +106,7 @@ 106 106 )))|((( 107 107 Meno 108 108 ))) 109 -|((( 110 +(% class="" %)|((( 110 110 1.0 111 111 )))|((( 112 112 19.4.2024 ... ... @@ -115,7 +115,7 @@ 115 115 )))|((( 116 116 PhDr. Vladimíra Pazderová, PhD. 117 117 ))) 118 -|((( 119 +(% class="" %)|((( 119 119 1.1 120 120 )))|((( 121 121 29.4.2024 ... ... @@ -124,7 +124,7 @@ 124 124 )))|((( 125 125 PhDr. Vladimíra Pazderová, PhD. 126 126 ))) 127 -|((( 128 +(% class="" %)|((( 128 128 129 129 )))|((( 130 130 ... ... @@ -144,75 +144,80 @@ 144 144 145 145 == {{id name="projekt_2538_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1. Použité skratky a pojmy == 146 146 147 -|((( 148 +(% class="" %)|((( 148 148 SKRATKA/POJEM 149 149 )))|((( 150 150 POPIS 151 151 ))) 152 -|((( 153 +(% class="" %)|((( 153 153 EOL 154 154 )))|((( 155 155 End of Life 156 156 ))) 157 -|((( 158 +(% class="" %)|((( 158 158 KIB 159 159 )))|((( 160 160 Kybernetická a informačná bezpečnosť 161 161 ))) 162 -|((( 163 +(% class="" %)|((( 163 163 SIEM 164 164 )))|((( 165 165 Security Information and Event Management 166 166 ))) 167 -|((( 168 +(% class="" %)|((( 168 168 SOC 169 169 )))|((( 170 170 Security Operations Center 171 171 ))) 172 -|((( 173 +(% class="" %)|((( 173 173 IS 174 174 )))|((( 175 175 Informačný systém 176 176 ))) 177 -|((( 178 +(% class="" %)|((( 178 178 SLA 179 179 )))|((( 180 180 Service Desk Manager 181 181 ))) 182 -|((( 183 +(% class="" %)|((( 183 183 SW 184 184 )))|((( 185 185 Softvér 186 186 ))) 187 -|((( 188 +(% class="" %)|((( 188 188 MsÚ 189 189 )))|((( 190 190 Mestský úrad 191 191 ))) 192 -|((( 193 +(% class="" %)|((( 193 193 ISVS 194 194 )))|((( 195 195 Informačný systém verejnej správy 196 196 ))) 197 -|((( 198 +(% class="" %)|((( 198 198 MCA 199 199 )))|((( 200 200 Multikriteriálna analýza 201 201 ))) 202 -|((( 203 +(% class="" %)|((( 203 203 PZS 204 204 )))|((( 205 205 Poskytovateľ základnej služby 206 206 ))) 207 207 209 + 208 208 211 + 209 209 213 + 210 210 211 211 = {{id name="projekt_2538_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 212 212 217 + 213 213 214 214 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 215 215 221 + 216 216 217 217 V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mesto Púchov. 218 218 ... ... @@ -231,12 +231,15 @@ 231 231 232 232 Uvedené nedostatky sú identifikované aj v meste Púchov. Mesto má však pozíciu manažéra kybernetickej bezpečnosti obsadené externou osobou, prostredníctvom poskytovateľa tejto služby. 233 233 240 +\\ 234 234 235 235 Realizovaná Analýza rizík v meste Púchov (akt. z 04/2024) definuje tieto najkritickejšie hrozby: 236 236 244 +\\ 237 237 238 238 **//....Ďalšie informácie sú vzhľadom na KIB mesta a odporúčanie manažéra KIB dostupné iba v plnej verzii dokumentu.//** 239 239 248 +\\ 240 240 241 241 **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.** 242 242 ... ... @@ -246,11 +246,13 @@ 246 246 247 247 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti mesta Púchov. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov. 248 248 258 +\\ 249 249 250 250 __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__ 251 251 252 252 * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 253 253 264 +\\ 254 254 255 255 __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __ 256 256 ... ... @@ -261,7 +261,7 @@ 261 261 1. **Vybudovanie Security Incident and Event Management (SIEM). **Opatrenie je zamerané na vytvorenie nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod., ktorými žiadateľ disponuje (SIEM), ktoré bude kompletne vybudované vo vlastníctve žiadateľa, tzv. on premise. 262 262 1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 263 263 264 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** 275 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry mesta a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami. 265 265 266 266 __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__ 267 267 ... ... @@ -273,11 +273,13 @@ 273 273 274 274 * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//102 používateľov//** / interní zamestnanci mesta Púchov (81 užívateľov) a vybraní zamestnanci škôl a metských firiem pristupujúcich do IS mesta (21 užívateľov)/. 275 275 287 +\\ 276 276 277 277 Celkový rozpočet projektu je 426 111,98 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov mesta s poskytovanými digitálnymi službami. 278 278 279 279 Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). 280 280 293 +\\ 281 281 282 282 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 283 283 ... ... @@ -306,6 +306,7 @@ 306 306 * Púchov servis s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom zverejňovania povinných informácií v mene mesta na portáli [[egov.puchov.sk>>url:http://egov.puchov.sk||shape="rect"]], 307 307 * Podnik technických služieb mesta, s.r.o.** **(100% dcérska spoločnosť mesta, samostané IČO)** **- vstup do IS mesta za účelom vydávania potvrdení o odovzdaní odpadu. 308 308 322 +\\ 309 309 310 310 Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mesta Púchov a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb Mesta Púchov ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané. 311 311 ... ... @@ -327,8 +327,9 @@ 327 327 328 328 V rámci rozsahu projektu, Mesto Púchov sa rozhodlo zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia: 329 329 344 + 330 330 331 -|((( 346 +(% class="" %)|((( 332 332 **Č.** 333 333 )))|((( 334 334 **Názov opatrenia** ... ... @@ -339,7 +339,7 @@ 339 339 )))|((( 340 340 **Dopad/následok** 341 341 ))) 342 -|((( 357 +(% class="" %)|((( 343 343 **1.** 344 344 )))|((( 345 345 **Dodanie a implementácia next-gen firewall technológie** ... ... @@ -364,13 +364,13 @@ 364 364 365 365 h. Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov 366 366 367 - 382 +\\ 368 368 )))|((( 369 369 - //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)// 370 370 371 371 - //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)// 372 372 ))) 373 -|((( 388 +(% class="" %)|((( 374 374 **2.** 375 375 )))|((( 376 376 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** ... ... @@ -387,13 +387,13 @@ 387 387 388 388 5. Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov 389 389 390 - 405 +\\ 391 391 )))|((( 392 392 - //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)// 393 393 394 394 - //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//. 395 395 ))) 396 -|((( 411 +(% class="" %)|((( 397 397 **3.** 398 398 )))|((( 399 399 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -408,7 +408,7 @@ 408 408 )))|((( 409 409 - //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)// 410 410 ))) 411 -|((( 426 +(% class="" %)|((( 412 412 **4.** 413 413 )))|((( 414 414 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** ... ... @@ -443,7 +443,7 @@ 443 443 )))|((( 444 444 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB// 445 445 ))) 446 -|((( 461 +(% class="" %)|((( 447 447 **5.** 448 448 )))|((( 449 449 **Vybudovanie SIEM** ... ... @@ -456,7 +456,7 @@ 456 456 )))|((( 457 457 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 458 458 ))) 459 -|((( 474 +(% class="" %)|((( 460 460 **6.** 461 461 )))|((( 462 462 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -463,7 +463,7 @@ 463 463 )))|((( 464 464 Vykonanie auditov a penetračných testov na začiatku a na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 465 465 466 - 481 +\\ 467 467 )))|((( 468 468 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 469 469 ... ... @@ -476,16 +476,19 @@ 476 476 477 477 Tabuľka 1 Obsah projektu 478 478 494 + 479 479 480 480 Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb Mesta Púchov. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb Mesta Púchov a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb. 481 481 498 + 482 482 483 483 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 484 484 502 + 485 485 486 486 V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte: 487 487 488 -|((( 506 +(% class="" %)|((( 489 489 ID 490 490 )))|((( 491 491 AKTÉR / STAKEHOLDER ... ... @@ -502,7 +502,7 @@ 502 502 503 503 (MetaIS kód a názov ISVS) 504 504 ))) 505 -|((( 523 +(% class="" %)|((( 506 506 1. 507 507 )))|((( 508 508 Mestský úrad Púchov ... ... @@ -513,9 +513,9 @@ 513 513 )))|(% rowspan="6" %)((( 514 514 ISVS poskytujúce základnú službu 515 515 516 - 534 +\\ 517 517 ))) 518 -|((( 536 +(% class="" %)|((( 519 519 2. 520 520 )))|((( 521 521 Interní zamestnanci Mesta Púchov ... ... @@ -524,7 +524,7 @@ 524 524 )))|((( 525 525 Používateľ 526 526 ))) 527 -|((( 545 +(% class="" %)|((( 528 528 3. 529 529 )))|((( 530 530 Manažér kybernetickej bezpečnosti ... ... @@ -533,7 +533,7 @@ 533 533 )))|((( 534 534 Zodpovednosť za oblasť KIB Mesta Púchov 535 535 ))) 536 -|((( 554 +(% class="" %)|((( 537 537 4. 538 538 )))|((( 539 539 Vybrané mestské organizácie ... ... @@ -542,21 +542,21 @@ 542 542 )))|((( 543 543 Používateľ 544 544 ))) 545 -|((( 563 +(% class="" %)|((( 546 546 5. 547 547 )))|((( 548 548 Občan / podnikateľ 549 549 )))|((( 550 - 568 +\\ 551 551 )))|((( 552 552 Používateľ 553 553 ))) 554 -|((( 572 +(% class="" %)|((( 555 555 6. 556 556 )))|((( 557 557 Poskytovateľ IT služby 558 558 )))|((( 559 - 577 +\\ 560 560 )))|((( 561 561 Poskytovateľ alebo konzument údajov IS Mesta Púchov v podobe dátových zdrojov otvorených dát alebo vo forme služieb resp. rozhraní 562 562 ))) ... ... @@ -563,7 +563,9 @@ 563 563 564 564 Tabuľka 2 Stakeholderi projektu 565 565 584 + 566 566 586 +\\ 567 567 568 568 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4. Ciele projektu == 569 569 ... ... @@ -571,7 +571,7 @@ 571 571 572 572 **__Hlavný cieľ projektu:__** 573 573 574 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** 594 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 575 575 576 576 **Čiastkové ciele projektu:** 577 577 ... ... @@ -578,16 +578,18 @@ 578 578 * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,// 579 579 * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,// 580 580 * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,// 581 -* **//Zabezpečenie auditu a kontrolných činností//**// 601 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.// 582 582 603 +\\ 583 583 584 584 Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB: 585 585 586 -|((( 607 +(% class="" %)|((( 587 587 ID 588 588 )))|((( 589 589 590 590 612 + 591 591 592 592 Názov cieľa 593 593 )))|((( ... ... @@ -595,7 +595,7 @@ 595 595 )))|((( 596 596 Spôsob realizácie strategického cieľa 597 597 ))) 598 -|((( 620 +(% class="" %)|((( 599 599 1. 600 600 )))|((( 601 601 Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) ... ... @@ -604,7 +604,7 @@ 604 604 )))|((( 605 605 Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát mesta a jeho obyvateľov. 606 606 ))) 607 -|((( 629 +(% class="" %)|((( 608 608 2. 609 609 )))|((( 610 610 NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť ... ... @@ -613,7 +613,7 @@ 613 613 )))|((( 614 614 Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí. 615 615 ))) 616 -|((( 638 +(% class="" %)|((( 617 617 3. 618 618 )))|((( 619 619 Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy ... ... @@ -627,11 +627,12 @@ 627 627 628 628 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5. Merateľné ukazovatele (KPI) == 629 629 630 -|((( 652 +(% class="" %)|((( 631 631 ID 632 632 )))|((( 633 - 655 +\\ 634 634 657 +\\ 635 635 636 636 ID/Názov cieľa 637 637 )))|((( ... ... @@ -642,13 +642,13 @@ 642 642 ukazovateľa 643 643 )))|((( 644 644 Merná jednotka 645 - 668 +\\ 646 646 )))|((( 647 647 AS IS 648 648 merateľné hodnoty 649 649 (aktuálne) 650 650 )))|((( 651 -TO BE 674 +TO BE 652 652 Merateľné hodnoty 653 653 (cieľové hodnoty) 654 654 )))|((( ... ... @@ -656,14 +656,14 @@ 656 656 )))|((( 657 657 Pozn. 658 658 659 - 682 +\\ 660 660 ))) 661 -|((( 684 +(% class="" %)|((( 662 662 1 663 663 )))|((( 664 664 PO095 / PSKPSOI12 665 665 666 - 689 +\\ 667 667 )))|((( 668 668 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 669 669 )))|((( ... ... @@ -681,12 +681,12 @@ 681 681 )))|((( 682 682 Typ ukazovateľa: Výstup 683 683 ))) 684 -|((( 707 +(% class="" %)|((( 685 685 2 686 686 )))|((( 687 687 PR017 / PSKPRCR11 688 688 689 - 712 +\\ 690 690 )))|((( 691 691 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 692 692 )))|((( ... ... @@ -713,11 +713,13 @@ 713 713 714 714 V kontexte Mesta Púchov, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mesta Púchov, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov mesta, ktoré by znefunkčnili poskytovanie základnej služby Mesta Púchov. 715 715 739 +\\ 716 716 717 717 Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Mesto Púchov ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu. 718 718 719 719 Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené. 720 720 745 +\\ 721 721 722 722 **Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:** 723 723 ... ... @@ -725,13 +725,17 @@ 725 725 726 726 * riešenie zahŕňa štandardné funkcie brány firewall, ako je kontrola stavu, IPS ochranu založenú na štatistickej analýze, heuristickej analýze, analýze protokolu, pasívneho DNS monitoringu a vlastnej signatúry na na rozpoznanie tajných hrozieb a ich rýchle zastavenie, filtrovanie obsahu na úrovni L7, integrovanú funkcionalitu DLP, funkciu riadenia prestupov medzi VLAN, Proxy server a VPN server s MFA, zabezpečenie monitoringu najmenej 150 klientskych zariadení, detegovanie a blokovanie škodlivého kódu ako sú počítačové vírusy, spywary, botnety, počítačové červy a trojské kone (Advanced Malware protection - AMP), SSL/TLS dekrypciu šifrovanej prevádzky pre potreby jej analýzy, sandboxovú analýzu neznámych hrozieb, vytváranie virtuálnych firewallov, definíciu bezpečnostných zón a ich používanie pri tvorbe bezpečnostných politík, podporu DHCP v režime Server alebo Relay, správu zariadenia pomocou webového grafického používateľského rozhrania (GUI) a cez príkazový riadok, reporting o zachytených hrozbách, podľa používateľov, spojení, zdrojov a pod.. 727 727 753 +\\ 728 728 729 729 **Opatrenie 2 -** **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** 730 730 731 731 * opatrenie sa skladá z výmeny serverov, sieťových prvkov pre iSCSI, výmeny centrálnej OPS, nasadením platformy pre beh VM, kompletnej konfigurácie, dokumentácie a zaškolenia IT pracovníkov, nastavenia domény, konfigurácie Active Directory, migrácie dát a migrácie databáz, aktualizácie, vypracovania a dodania príslušnej systémovej a používateľskej dokumentácie k vykonaným zmenám. 732 732 759 +\\ 733 733 761 +\\ 734 734 763 +\\ 735 735 736 736 **Opatrenie 3 - Modernizácia zálohovej infraštruktúry** 737 737 ... ... @@ -738,6 +738,7 @@ 738 738 * riešenie zahŕňa obstaranie SW a HW riešenia, implementáciu zálohovacieho systému, analýzu zálohovacích boxov a pravidiel, nasadenie obnovy záloh, zaškolenie personálu prevádzkovateľa. 739 739 * implementáciou riešenia bude zabezpečená technológia vytvárania snímkov zaisťujúcu plánovateľnú a temer okamžitú ochranu dát zdieľaných zložiek a jednotiek LUN, obnova dát na úrovni súborov a zložiek s obnovením konkrétnych súborov alebo zložiek, flexibilný systém kvóty pre zálohy, automatické opravy súborov napr. pomocou zrkadlených metadát a konfiguráciou RAID, vložená komprimácia dát pred zápisom na disk, možnosť integrácie s ľubovoľnou virtualizačnou platformou, zálohovanie bez licencií určených k ochrane počítačov a serverov so systémom Windows, zálohovanie v prostredí Google Workspace, Gmail, kontaktov, kalendárov a služby Drive zálohovanie dát sady Microsoft 365, OneDrive for Business, SharePoint Online, e-mailov, kontaktov a kalendárov. 740 740 770 +\\ 741 741 742 742 **Opatrenie 4 -** **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** 743 743 ... ... @@ -754,25 +754,29 @@ 754 754 * Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta 755 755 * Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami 756 756 787 +\\ 757 757 758 758 **Opatrenie 5 -** **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase** 759 759 760 760 * systém SIEM /Security Incident and Event Management/ umožní centralizovanú správu, širokú podporu monitorovacích systémov, podporu rozhrania a protokolov pre získavanie informácií v definovanom rozsahu, rozšírenie na vyšší počet EPS v bdúcnosti, posielanie notifikácií o každej zmene prístupových práv do SIEM, logovanie informácií prostredníctvom vlastného logovacieho modulu, generovanie viacerých úrovní reportov, personalizovanie exportovaných reportov, individualizovať vytváranie a nastavovanie korelačných algoritmov, vyšetrovanie vektora zachyteného útoku, integráciu s threat intelligence feeds podľa štandardov STIX/TAXII, behaviorálnu analýzu používateľov - administrátorov, rýchle vyhľadávanie v auditných záznamoch, riadenie prístupov na základe najmenších privilégií, analyzovanie a vyhodnocovanie incidentov aj na základe strojového učenia, analyzovanie dlhodobých trendov, ktoré vychádzajú z predchádzajúcich udalostí. 761 761 793 +\\ 762 762 763 763 **Opatrenie 6 - Vykonanie auditu kybernetickej bezpečnosti** 764 764 765 765 * Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. Dodávateľ vykoná Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečnú správu o výsledkoch vykonaného auditu. 766 766 799 +\\ 767 767 768 768 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7. Riziká a závislosti == 769 769 770 770 Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti. 771 771 805 +\\ 772 772 773 773 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8. Stanovenie alternatív v biznisovej vrstve architektúry == 774 774 775 -|((( 809 +(% class="" %)|((( 776 776 **Alternatíva** 777 777 )))|((( 778 778 **Stručný popis** ... ... @@ -781,12 +781,12 @@ 781 781 )))|((( 782 782 **Nevýhody** 783 783 ))) 784 -|((( 818 +(% class="" %)|((( 785 785 **Alternatíva 1: **Realizácia projektu v plnej miere 786 786 )))|((( 787 787 Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov a penetračných testov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť mesta proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám mesta. 788 788 789 - 823 +\\ 790 790 )))|((( 791 791 1. Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky. 792 792 ... ... @@ -796,15 +796,15 @@ 796 796 797 797 4. Lepšia pripravenosť mesta vzhľadom na budúce technologické a bezpečnostné výzvy. 798 798 799 - 833 +\\ 800 800 )))|((( 801 801 1. Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení. 802 802 803 803 2. Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov. 804 804 805 - 839 +\\ 806 806 ))) 807 -|((( 841 +(% class="" %)|((( 808 808 **Alternatíva 2: **Čiastočná implementácia projektu 809 809 )))|((( 810 810 Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká. ... ... @@ -817,7 +817,7 @@ 817 817 818 818 4. Čiastočné zlepšenie pripravenosti mesta vzhľadom na budúce technologické a bezpečnostné výzvy. 819 819 820 - 854 +\\ 821 821 )))|((( 822 822 1. Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami. 823 823 ... ... @@ -825,22 +825,22 @@ 825 825 826 826 3. Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov. 827 827 828 - 862 +\\ 829 829 ))) 830 -|((( 864 +(% class="" %)|((( 831 831 **Alternatíva 3: **Udržiavanie súčasného stavu 832 832 833 - 867 +\\ 834 834 )))|((( 835 835 Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia mesta v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov mesta a mohlo by viesť k vysokým finančným a reputačným stratám. 836 836 837 - 871 +\\ 838 838 )))|((( 839 839 1. Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov. 840 840 841 841 2. Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu. 842 842 843 - 877 +\\ 844 844 )))|((( 845 845 1. Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb. 846 846 ... ... @@ -848,21 +848,24 @@ 848 848 849 849 3. Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu. 850 850 851 - 885 +\\ 852 852 ))) 853 853 854 854 Tabuľka 5 Alternatívy v biznisovej vrstve 855 855 890 +\\ 856 856 857 857 Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre mesto a jeho obyvateľov 858 858 894 +\\ 859 859 860 860 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9. Multikriteriálna analýza == 861 861 862 862 Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí. 863 863 900 +\\ 864 864 865 -|((( 902 +(% class="" %)|((( 866 866 Kritérium (KO = kľúčové kritérium) 867 867 )))|((( 868 868 ZDÔVODNENIE KRITÉRIA ... ... @@ -873,7 +873,7 @@ 873 873 )))|((( 874 874 IT Oddelenie 875 875 ))) 876 -|((( 913 +(% class="" %)|((( 877 877 Komplexnosť riešenia (KO) 878 878 )))|((( 879 879 Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky. ... ... @@ -884,7 +884,7 @@ 884 884 )))|((( 885 885 X 886 886 ))) 887 -|((( 924 +(% class="" %)|((( 888 888 Udržateľnosť riešenia (KO) 889 889 )))|((( 890 890 Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby. ... ... @@ -891,11 +891,11 @@ 891 891 )))|((( 892 892 X 893 893 )))|((( 894 - 931 +\\ 895 895 )))|((( 896 896 X 897 897 ))) 898 -|((( 935 +(% class="" %)|((( 899 899 Nákladová efektívnosť 900 900 )))|((( 901 901 Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík. ... ... @@ -902,11 +902,11 @@ 902 902 )))|((( 903 903 X 904 904 )))|((( 905 - 942 +\\ 906 906 )))|((( 907 907 X 908 908 ))) 909 -|((( 946 +(% class="" %)|((( 910 910 Zvýšenie kybernetickej odolnosti 911 911 )))|((( 912 912 Projekt by mal významne zvýšiť kybernetickú odolnosť mesta. ... ... @@ -917,14 +917,14 @@ 917 917 )))|((( 918 918 X 919 919 ))) 920 -|((( 957 +(% class="" %)|((( 921 921 Minimálne narušenie existujúcich procesov 922 922 )))|((( 923 923 Projekt by mal minimalizovať narušenie existujúcich biznis procesov. 924 924 )))|((( 925 - 962 +\\ 926 926 )))|((( 927 - 964 +\\ 928 928 )))|((( 929 929 X 930 930 ))) ... ... @@ -937,8 +937,9 @@ 937 937 * "Obyvatelia" predstavujú záujmy občanov mesta, ktorí sú priamymi užívateľmi mestských služieb a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb. 938 938 * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry. 939 939 977 + 940 940 941 -|((( 979 +(% class="" %)|((( 942 942 Zoznam kritérií 943 943 )))|((( 944 944 Alternatíva 1: Realizácia projektu v plnej miere ... ... @@ -955,13 +955,13 @@ 955 955 )))|((( 956 956 **Alternatíva 3: **Udržiavanie súčasného stavu 957 957 958 - 996 +\\ 959 959 )))|((( 960 960 Spôsob 961 961 962 962 dosiahnutia 963 963 ))) 964 -|((( 1002 +(% class="" %)|((( 965 965 Komplexnosť riešenia (KO) 966 966 )))|((( 967 967 áno ... ... @@ -970,13 +970,13 @@ 970 970 )))|((( 971 971 nie 972 972 )))|((( 973 - 1011 +\\ 974 974 )))|((( 975 975 nie 976 976 )))|((( 977 - 1015 +\\ 978 978 ))) 979 -|((( 1017 +(% class="" %)|((( 980 980 Udržateľnosť riešenia (KO) 981 981 )))|((( 982 982 áno ... ... @@ -985,13 +985,13 @@ 985 985 )))|((( 986 986 nie 987 987 )))|((( 988 - 1026 +\\ 989 989 )))|((( 990 990 nie 991 991 )))|((( 992 - 1030 +\\ 993 993 ))) 994 -|((( 1032 +(% class="" %)|((( 995 995 Nákladová efektívnosť 996 996 )))|((( 997 997 áno ... ... @@ -1004,9 +1004,9 @@ 1004 1004 )))|((( 1005 1005 nie 1006 1006 )))|((( 1007 - 1045 +\\ 1008 1008 ))) 1009 -|((( 1047 +(% class="" %)|((( 1010 1010 Zvýšenie kybernetickej odolnosti 1011 1011 )))|((( 1012 1012 áno ... ... @@ -1015,13 +1015,13 @@ 1015 1015 )))|((( 1016 1016 nie 1017 1017 )))|((( 1018 - 1056 +\\ 1019 1019 )))|((( 1020 1020 nie 1021 1021 )))|((( 1022 - 1060 +\\ 1023 1023 ))) 1024 -|((( 1062 +(% class="" %)|((( 1025 1025 Minimálne narušenie existujúcich procesov 1026 1026 )))|((( 1027 1027 áno ... ... @@ -1030,11 +1030,11 @@ 1030 1030 )))|((( 1031 1031 nie 1032 1032 )))|((( 1033 - 1071 +\\ 1034 1034 )))|((( 1035 1035 nie 1036 1036 )))|((( 1037 - 1075 +\\ 1038 1038 ))) 1039 1039 1040 1040 Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií ... ... @@ -1045,7 +1045,7 @@ 1045 1045 1046 1046 == {{id name="projekt_2538_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10. Stanovenie alternatív v aplikačnej vrstve architektúry == 1047 1047 1048 -|((( 1086 +(% class="" %)|((( 1049 1049 **Alternatíva** 1050 1050 )))|((( 1051 1051 **Nutné moduly** ... ... @@ -1052,7 +1052,7 @@ 1052 1052 )))|((( 1053 1053 **Preferované moduly** 1054 1054 ))) 1055 -|((( 1093 +(% class="" %)|((( 1056 1056 **Alternatíva 1: **Realizácia projektu v plnej miere 1057 1057 )))|((( 1058 1058 · Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty. ... ... @@ -1067,7 +1067,7 @@ 1067 1067 1068 1068 · Integrácia FW s active directory a SIEM technológiou. 1069 1069 ))) 1070 -|((( 1108 +(% class="" %)|((( 1071 1071 **Alternatíva 2: **Čiastočná implementácia projektu 1072 1072 )))|((( 1073 1073 · Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami. ... ... @@ -1078,10 +1078,10 @@ 1078 1078 )))|((( 1079 1079 Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1. 1080 1080 ))) 1081 -|((( 1119 +(% class="" %)|((( 1082 1082 **Alternatíva 3: **Udržiavanie súčasného stavu 1083 1083 1084 - 1122 +\\ 1085 1085 )))|((( 1086 1086 Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien. 1087 1087 )))|((( ... ... @@ -1090,6 +1090,7 @@ 1090 1090 1091 1091 Tabuľka 8 Alternatívy v aplikačnej vrstve 1092 1092 1131 + 1093 1093 1094 1094 Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky. 1095 1095 ... ... @@ -1099,6 +1099,7 @@ 1099 1099 1100 1100 Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre mesto z hľadiska udržateľnosti jeden z kľúčových faktorov. 1101 1101 1141 + 1102 1102 1103 1103 = {{id name="projekt_2538_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1104 1104 ... ... @@ -1109,7 +1109,7 @@ 1109 1109 * Protokoly z testovania a validácie systémov. 1110 1110 * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi: 1111 1111 1112 -|((( 1152 +(% class="" %)|((( 1113 1113 **Č.** 1114 1114 )))|((( 1115 1115 **Názov opatrenia** ... ... @@ -1120,7 +1120,7 @@ 1120 1120 )))|((( 1121 1121 **Dopad/následok** 1122 1122 ))) 1123 -|((( 1163 +(% class="" %)|((( 1124 1124 **1.** 1125 1125 )))|((( 1126 1126 **Dodanie a implementácia next-gen firewall technológie** ... ... @@ -1145,13 +1145,13 @@ 1145 1145 1146 1146 p. Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov 1147 1147 1148 - 1188 +\\ 1149 1149 )))|((( 1150 1150 - //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)// 1151 1151 1152 1152 - //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)// 1153 1153 ))) 1154 -|((( 1194 +(% class="" %)|((( 1155 1155 **2.** 1156 1156 )))|((( 1157 1157 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie ** ... ... @@ -1168,13 +1168,13 @@ 1168 1168 1169 1169 10. Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov 1170 1170 1171 - 1211 +\\ 1172 1172 )))|((( 1173 1173 - //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)// 1174 1174 1175 1175 - //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//. 1176 1176 ))) 1177 -|((( 1217 +(% class="" %)|((( 1178 1178 **3.** 1179 1179 )))|((( 1180 1180 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -1189,7 +1189,7 @@ 1189 1189 )))|((( 1190 1190 - //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)// 1191 1191 ))) 1192 -|((( 1232 +(% class="" %)|((( 1193 1193 **4.** 1194 1194 )))|((( 1195 1195 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT** ... ... @@ -1224,7 +1224,7 @@ 1224 1224 )))|((( 1225 1225 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB// 1226 1226 ))) 1227 -|((( 1267 +(% class="" %)|((( 1228 1228 **5.** 1229 1229 )))|((( 1230 1230 **Vybudovanie SIEM** ... ... @@ -1237,7 +1237,7 @@ 1237 1237 )))|((( 1238 1238 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1239 1239 ))) 1240 -|((( 1280 +(% class="" %)|((( 1241 1241 **6.** 1242 1242 )))|((( 1243 1243 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -1244,7 +1244,7 @@ 1244 1244 )))|((( 1245 1245 Vykonanie auditov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 1246 1246 1247 - 1287 +\\ 1248 1248 )))|((( 1249 1249 2. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 1250 1250 ... ... @@ -1252,7 +1252,7 @@ 1252 1252 1253 1253 b. Záverečná správa o výsledkoch vykonaného auditu 1254 1254 1255 - 1295 +\\ 1256 1256 )))|((( 1257 1257 - //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti// 1258 1258 ))) ... ... @@ -1259,15 +1259,16 @@ 1259 1259 1260 1260 Tabuľka 9 Výstupy hlavnej aktivity projektu 1261 1261 1302 +\\ 1262 1262 1263 1263 V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu 1264 1264 1265 -|((( 1306 +(% class="" %)|((( 1266 1266 **Etapy** 1267 1267 )))|((( 1268 1268 **Požadované výstupy** 1269 1269 ))) 1270 -|(% rowspan="3" %)((( 1311 +(% class="" %)|(% rowspan="3" %)((( 1271 1271 Analýza a dizajn 1272 1272 )))|((( 1273 1273 · Projektový iniciálny dokument (PID) ... ... @@ -1274,7 +1274,7 @@ 1274 1274 1275 1275 · Akceptačné kritériá 1276 1276 ))) 1277 -|((( 1318 +(% class="" %)|((( 1278 1278 · Detailný návrh riešenia (DNR) 1279 1279 1280 1280 o Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra ... ... @@ -1301,7 +1301,7 @@ 1301 1301 1302 1302 o Harmonogram realizácie a nasadenia, závislosti 1303 1303 ))) 1304 -|((( 1345 +(% class="" %)|((( 1305 1305 · Plán a stratégia testovania 1306 1306 1307 1307 o Testovacie prípady (UC/TC) ... ... @@ -1312,12 +1312,12 @@ 1312 1312 1313 1313 o Defekt manažment, monitoring a reporting testov 1314 1314 ))) 1315 -|(% rowspan="4" %)((( 1356 +(% class="" %)|(% rowspan="4" %)((( 1316 1316 Implementácia a testovanie 1317 1317 )))|((( 1318 1318 · Vývoj, migrácia údajov a integrácia 1319 1319 ))) 1320 -|((( 1361 +(% class="" %)|((( 1321 1321 · Testovanie 1322 1322 1323 1323 o Funkčné testovanie (FAT) ... ... @@ -1332,10 +1332,10 @@ 1332 1332 1333 1333 o Používateľské akceptačné testovanie (UAT) 1334 1334 ))) 1335 -|((( 1376 +(% class="" %)|((( 1336 1336 · Školenia personálu 1337 1337 ))) 1338 -|((( 1379 +(% class="" %)|((( 1339 1339 · Dokumentácia 1340 1340 1341 1341 o Aplikačná príručka ... ... @@ -1356,15 +1356,15 @@ 1356 1356 1357 1357 o Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT 1358 1358 ))) 1359 -|(% rowspan="2" %)((( 1400 +(% class="" %)|(% rowspan="2" %)((( 1360 1360 Nasadenie a postimplementačná podpora 1361 1361 )))|((( 1362 1362 · Nasadenie do produkčnej prevádzky (vyhodnotenie) 1363 1363 ))) 1364 -|((( 1405 +(% class="" %)|((( 1365 1365 · Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie) 1366 1366 ))) 1367 -|((( 1408 +(% class="" %)|((( 1368 1368 Dokončovacia fáza 1369 1369 )))|((( 1370 1370 · Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky: ... ... @@ -1387,9 +1387,11 @@ 1387 1387 1388 1388 Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky mesta. 1389 1389 1431 +\\ 1390 1390 1391 1391 V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mesto Púchov hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu. 1392 1392 1435 + 1393 1393 1394 1394 = {{id name="projekt_2538_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1395 1395 ... ... @@ -1409,136 +1409,138 @@ 1409 1409 1410 1410 Táto architektúra zabezpečuje, že mesto je schopné proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby mesta. 1411 1411 1455 + 1412 1412 1413 1413 = {{id name="projekt_2538_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1414 1414 1415 1415 Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy: 1416 1416 1461 + 1417 1417 1418 -|((( 1463 +(% class="" %)|((( 1419 1419 **PRÍRUČKY PROGRAMU SLOVENSKO** 1420 1420 ))) 1421 -|((( 1466 +(% class="" %)|((( 1422 1422 Príručka pre žiadateľa 1423 1423 ))) 1424 -|((( 1469 +(% class="" %)|((( 1425 1425 Príručka pre prijímateľa (vrátane jej príloh) 1426 1426 ))) 1427 -|((( 1472 +(% class="" %)|((( 1428 1428 Príručka k oprávnenosti výdavkov (vrátane jej príloh) 1429 1429 ))) 1430 -|((( 1475 +(% class="" %)|((( 1431 1431 Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh) 1432 1432 ))) 1433 -|((( 1478 +(% class="" %)|((( 1434 1434 Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP 1435 1435 ))) 1436 -|((( 1481 +(% class="" %)|((( 1437 1437 Dizajn manuál Programu Slovenso (vrátane jej príloh) 1438 1438 ))) 1439 -|((( 1484 +(% class="" %)|((( 1440 1440 Vzor Zmluvy o poskytnutí NFP 1441 1441 ))) 1442 -|((( 1487 +(% class="" %)|((( 1443 1443 Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania 1444 1444 ))) 1445 -|((( 1490 +(% class="" %)|((( 1446 1446 **ŠTANDARDY pre eGOVERNMENT** 1447 1447 ))) 1448 -|((( 1493 +(% class="" %)|((( 1449 1449 Zákon č. 95/2019 Z.z. o ITVS 1450 1450 ))) 1451 -|((( 1496 +(% class="" %)|((( 1452 1452 Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci 1453 1453 ))) 1454 -|((( 1499 +(% class="" %)|((( 1455 1455 Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS 1456 1456 ))) 1457 -|((( 1502 +(% class="" %)|((( 1458 1458 Zákon č. 18/2018 Z.z. o ochrane osobných údajov 1459 1459 ))) 1460 -|((( 1505 +(% class="" %)|((( 1461 1461 Vyhláška č. 85/2020 Z.z. o riadení IT projektov 1462 1462 ))) 1463 -|((( 1508 +(% class="" %)|((( 1464 1464 Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS 1465 1465 ))) 1466 -|((( 1511 +(% class="" %)|((( 1467 1467 Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul) 1468 1468 ))) 1469 -|((( 1514 +(% class="" %)|((( 1470 1470 Vyhláška č. 331/2018 Z.z. o zaručenej konverzii 1471 1471 ))) 1472 -|((( 1517 +(% class="" %)|((( 1473 1473 Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore 1474 1474 ))) 1475 -|((( 1520 +(% class="" %)|((( 1476 1476 Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu 1477 1477 ))) 1478 -|((( 1523 +(% class="" %)|((( 1479 1479 Vyhláška č. 25/2014 Z.z. o IOM 1480 1480 ))) 1481 -|((( 1526 +(% class="" %)|((( 1482 1482 Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov 1483 1483 ))) 1484 -|((( 1529 +(% class="" %)|((( 1485 1485 Štandardné zmluvné doložky pre sprostredkovateľov (UOOU) 1486 1486 ))) 1487 -|((( 1532 +(% class="" %)|((( 1488 1488 **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ** 1489 1489 ))) 1490 -|((( 1535 +(% class="" %)|((( 1491 1491 Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti 1492 1492 ))) 1493 -|((( 1538 +(% class="" %)|((( 1494 1494 Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre 1495 1495 ))) 1496 -|((( 1541 +(% class="" %)|((( 1497 1497 Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení) 1498 1498 ))) 1499 -|((( 1544 +(% class="" %)|((( 1500 1500 Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS) 1501 1501 ))) 1502 -|((( 1547 +(% class="" %)|((( 1503 1503 Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí) 1504 1504 ))) 1505 -|((( 1550 +(% class="" %)|((( 1506 1506 Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS 1507 1507 ))) 1508 -|((( 1553 +(% class="" %)|((( 1509 1509 Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT) 1510 1510 ))) 1511 -|((( 1556 +(% class="" %)|((( 1512 1512 Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT 1513 1513 ))) 1514 -|((( 1559 +(% class="" %)|((( 1515 1515 Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1516 1516 ))) 1517 -|((( 1562 +(% class="" %)|((( 1518 1518 Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1519 1519 ))) 1520 -|((( 1565 +(% class="" %)|((( 1521 1521 Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1522 1522 ))) 1523 -|((( 1568 +(% class="" %)|((( 1524 1524 Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora 1525 1525 ))) 1526 -|((( 1571 +(% class="" %)|((( 1527 1527 **ŠTANDARDY pre VLÁDNY CLOUD** 1528 1528 ))) 1529 -|((( 1574 +(% class="" %)|((( 1530 1530 Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu 1531 1531 ))) 1532 -|((( 1577 +(% class="" %)|((( 1533 1533 Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1 1534 1534 ))) 1535 -|((( 1580 +(% class="" %)|((( 1536 1536 Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu 1537 1537 ))) 1538 -|((( 1583 +(% class="" %)|((( 1539 1539 **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU** 1540 1540 ))) 1541 -|((( 1586 +(% class="" %)|((( 1542 1542 Metodický pokyn k spracovaniu: 1543 1543 _Štúdie uskutočniteľnost (ŠÚ) 1544 1544 _Finančnej analýzy projektu ... ... @@ -1546,121 +1546,121 @@ 1546 1546 _Finančnej analýzy žiadateľa o NFP 1547 1547 _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020 1548 1548 ))) 1549 -|((( 1594 +(% class="" %)|((( 1550 1550 Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu 1551 1551 ))) 1552 -|((( 1597 +(% class="" %)|((( 1553 1553 Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR 1554 1554 ))) 1555 -|((( 1600 +(% class="" %)|((( 1556 1556 Rámec na hodnotenie verejných investičných projektov v SR 1557 1557 ))) 1558 -|((( 1603 +(% class="" %)|((( 1559 1559 Použivatelská priručka MetaIS 1560 1560 ))) 1561 -|((( 1606 +(% class="" %)|((( 1562 1562 Použivatelská príručka MetaIS Confluence 1563 1563 ))) 1564 -|((( 1609 +(% class="" %)|((( 1565 1565 Informatizácia 2.0 - revízia výdavkov 1566 1566 ))) 1567 -|((( 1612 +(% class="" %)|((( 1568 1568 **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY** 1569 1569 ))) 1570 -|((( 1615 +(% class="" %)|((( 1571 1571 Používateľská príručka MetaIS č. 3642/2018/oSAEG-1 1572 1572 ))) 1573 -|((( 1618 +(% class="" %)|((( 1574 1574 Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov 1575 1575 ))) 1576 -|((( 1621 +(% class="" %)|((( 1577 1577 [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]] 1578 1578 ))) 1579 -|((( 1624 +(% class="" %)|((( 1580 1580 Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1) 1581 1581 ))) 1582 -|((( 1627 +(% class="" %)|((( 1583 1583 **ŠTANDARDY pre KVALITU ÚDAJOV** 1584 1584 ))) 1585 -|((( 1630 +(% class="" %)|((( 1586 1586 [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]] 1587 1587 ))) 1588 -|((( 1633 +(% class="" %)|((( 1589 1589 Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi. 1590 1590 ))) 1591 -|((( 1636 +(% class="" %)|((( 1592 1592 Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre (č. 3639/2019/oDK-1) 1593 1593 ))) 1594 -|((( 1639 +(% class="" %)|((( 1595 1595 Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne 1596 1596 ))) 1597 -|((( 1642 +(% class="" %)|((( 1598 1598 Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ 1599 1599 ))) 1600 -|((( 1645 +(% class="" %)|((( 1601 1601 **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII** 1602 1602 ))) 1603 -|((( 1648 +(% class="" %)|((( 1604 1604 [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]] 1605 1605 ))) 1606 -|((( 1651 +(% class="" %)|((( 1607 1607 [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1608 1608 ))) 1609 -|((( 1654 +(% class="" %)|((( 1610 1610 [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1611 1611 ))) 1612 -|((( 1657 +(% class="" %)|((( 1613 1613 [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1614 1614 ))) 1615 -|((( 1660 +(% class="" %)|((( 1616 1616 [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1617 1617 ))) 1618 -|((( 1663 +(% class="" %)|((( 1619 1619 **ŠTANDARDY pre UX** 1620 1620 ))) 1621 -|((( 1666 +(% class="" %)|((( 1622 1622 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy 1623 1623 ))) 1624 -|((( 1669 +(% class="" %)|((( 1625 1625 Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018 1626 1626 ))) 1627 -|((( 1672 +(% class="" %)|((( 1628 1628 Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI) 1629 1629 ))) 1630 -|((( 1675 +(% class="" %)|((( 1631 1631 **ŠTANDARDY RIADENIA KVALITY** 1632 1632 ))) 1633 -|((( 1678 +(% class="" %)|((( 1634 1634 Metodika riadenia QAMPR 1635 1635 ))) 1636 -|((( 1681 +(% class="" %)|((( 1637 1637 Riadenie kvality podľa Smernice STN EN ISO 9001: 2016 1638 1638 ))) 1639 -|((( 1684 +(% class="" %)|((( 1640 1640 **ŠTANDARDY pre LICENCIE** 1641 1641 ))) 1642 -|((( 1687 +(% class="" %)|((( 1643 1643 Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám 1644 1644 ))) 1645 -|((( 1690 +(% class="" %)|((( 1646 1646 Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich 1647 1647 ))) 1648 -|((( 1693 +(% class="" %)|((( 1649 1649 **ŠTANDARDY OBSTARAVANIA** 1650 1650 ))) 1651 -|((( 1696 +(% class="" %)|((( 1652 1652 Zákon č.343/2015 Z.z. o verejnom obstarávaní 1653 1653 ))) 1654 -|((( 1699 +(% class="" %)|((( 1655 1655 Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu) 1656 1656 ))) 1657 -|((( 1702 +(% class="" %)|((( 1658 1658 **OSTATNÉ ŠTANDARDY** 1659 1659 ))) 1660 -|((( 1705 +(% class="" %)|((( 1661 1661 Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám 1662 1662 ))) 1663 -|((( 1708 +(% class="" %)|((( 1664 1664 Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora 1665 1665 ))) 1666 1666 ... ... @@ -1668,11 +1668,13 @@ 1668 1668 1669 1669 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/. 1670 1670 1716 + 1671 1671 1672 1672 = {{id name="projekt_2538_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}} 7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1673 1673 1720 + 1674 1674 1675 -|((( 1722 +(% class="" %)|((( 1676 1676 ID 1677 1677 )))|((( 1678 1678 FÁZA/AKTIVITA ... ... @@ -1685,7 +1685,7 @@ 1685 1685 1686 1686 (odhad termínu) 1687 1687 ))) 1688 -|((( 1735 +(% class="" %)|((( 1689 1689 1. 1690 1690 )))|((( 1691 1691 Prípravná fáza a Iniciačná fáza ... ... @@ -1694,7 +1694,7 @@ 1694 1694 )))|((( 1695 1695 12/2024 1696 1696 ))) 1697 -|((( 1744 +(% class="" %)|((( 1698 1698 2. 1699 1699 )))|((( 1700 1700 Realizačná fáza ... ... @@ -1703,7 +1703,7 @@ 1703 1703 )))|((( 1704 1704 12/2025 1705 1705 ))) 1706 -|((( 1753 +(% class="" %)|((( 1707 1707 3. 1708 1708 )))|((( 1709 1709 Dokončovacia fáza ... ... @@ -1712,7 +1712,7 @@ 1712 1712 )))|((( 1713 1713 12/2025 1714 1714 ))) 1715 -|((( 1762 +(% class="" %)|((( 1716 1716 4. 1717 1717 )))|((( 1718 1718 Podpora prevádzky (SLA) ... ... @@ -1736,13 +1736,15 @@ 1736 1736 1737 1737 Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mesto Púchov zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mesta Púchov. 1738 1738 1786 + 1739 1739 1740 1740 = {{id name="projekt_2538_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1741 1741 1742 1742 Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/. 1743 1743 1792 + 1744 1744 1745 -|((( 1794 +(% class="" %)|((( 1746 1746 **Názov výdavku** 1747 1747 )))|((( 1748 1748 **MJ** ... ... @@ -1753,7 +1753,7 @@ 1753 1753 )))|((( 1754 1754 **Spolu s DPH (v EUR)** 1755 1755 ))) 1756 -|((( 1805 +(% class="" %)|((( 1757 1757 **Kľúčový používateľ** 1758 1758 )))|((( 1759 1759 HOD ... ... @@ -1764,7 +1764,7 @@ 1764 1764 )))|((( 1765 1765 29 910,60 € 1766 1766 ))) 1767 -|((( 1816 +(% class="" %)|((( 1768 1768 **Biznis vlastník** 1769 1769 )))|((( 1770 1770 HOD ... ... @@ -1775,7 +1775,7 @@ 1775 1775 )))|((( 1776 1776 17 882,20 € 1777 1777 ))) 1778 -|((( 1827 +(% class="" %)|((( 1779 1779 **Manažér kybernetickej bezpečnosti** 1780 1780 )))|((( 1781 1781 HOD ... ... @@ -1786,7 +1786,7 @@ 1786 1786 )))|((( 1787 1787 17 882,20 € 1788 1788 ))) 1789 -|((( 1838 +(% class="" %)|((( 1790 1790 **IT Analytik** 1791 1791 )))|((( 1792 1792 HOD ... ... @@ -1797,7 +1797,7 @@ 1797 1797 )))|((( 1798 1798 17 882,20 € 1799 1799 ))) 1800 -|((( 1849 +(% class="" %)|((( 1801 1801 **Next-gen firewall** 1802 1802 )))|((( 1803 1803 projekt ... ... @@ -1808,7 +1808,7 @@ 1808 1808 )))|((( 1809 1809 39 640,00 € 1810 1810 ))) 1811 -|((( 1860 +(% class="" %)|((( 1812 1812 **Serverová infraštruktúra** 1813 1813 )))|((( 1814 1814 projekt ... ... @@ -1819,7 +1819,7 @@ 1819 1819 )))|((( 1820 1820 131 200,00 € 1821 1821 ))) 1822 -|((( 1871 +(% class="" %)|((( 1823 1823 **Sieťové úložisko NAS** 1824 1824 )))|((( 1825 1825 projekt ... ... @@ -1830,7 +1830,7 @@ 1830 1830 )))|((( 1831 1831 11 803,60 € 1832 1832 ))) 1833 -|((( 1882 +(% class="" %)|((( 1834 1834 **Vypracovanie a aktualizácia smerníc a plánu pre** 1835 1835 1836 1836 **rozvoj IT** ... ... @@ -1843,7 +1843,7 @@ 1843 1843 )))|((( 1844 1844 41 760,00 € 1845 1845 ))) 1846 -|((( 1895 +(% class="" %)|((( 1847 1847 **SIEM /Security Incident and Event Management/** 1848 1848 )))|((( 1849 1849 projekt ... ... @@ -1854,7 +1854,7 @@ 1854 1854 )))|((( 1855 1855 81 396,00 € 1856 1856 ))) 1857 -|((( 1906 +(% class="" %)|((( 1858 1858 **Audit kybernetickej bezpečnosti** 1859 1859 )))|((( 1860 1860 projekt ... ... @@ -1865,7 +1865,7 @@ 1865 1865 )))|((( 1866 1866 8 880,00 € 1867 1867 ))) 1868 -|((( 1917 +(% class="" %)|((( 1869 1869 **Paušálna sadzba** 1870 1870 )))|((( 1871 1871 projekt ... ... @@ -1876,14 +1876,14 @@ 1876 1876 )))|((( 1877 1877 27 875,20 € 1878 1878 ))) 1879 -|((( 1928 +(% class="" %)|((( 1880 1880 **Celková suma** 1881 1881 )))|((( 1882 - 1931 +\\ 1883 1883 )))|((( 1884 - 1933 +\\ 1885 1885 )))|((( 1886 - 1935 +\\ 1887 1887 )))|((( 1888 1888 426 111,98 € 1889 1889 ))) ... ... @@ -1890,6 +1890,7 @@ 1890 1890 1891 1891 Tabuľka 13 Celkové náklady projektu 1892 1892 1942 + 1893 1893 1894 1894 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 1895 1895 ... ... @@ -1899,9 +1899,11 @@ 1899 1899 * **__finančné riziko__** /externé/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov /napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na MsÚ Púchov/. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Púchov. 1900 1900 * **__finančné riziko__** /interné/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. Pri jednodňovom výpadku sa jedná približne o 7281,9 Eur pri 81 zamestnancoch /mesačná priemerná mzda verejnej správy v roku 2023 bola 1796 Eur, pri 20 dňovom pracovnom čase je priemerná denná mzda 89,9 Eur/. 1901 1901 1952 + 1902 1902 1903 1903 = {{id name="projekt_2538_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1904 1904 1956 + 1905 1905 1906 1906 Mesto Púchov v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení: 1907 1907 ... ... @@ -1909,11 +1909,13 @@ 1909 1909 * Zástupca prevádzky - Martina Juríková / správca počítačovej siete - informatik 1910 1910 * Biznis vlastník - Iveta Brindzová/ prednostka MsÚ 1911 1911 1964 +\\ 1912 1912 1913 1913 Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím Mesta Púchov. Na realizácii projektu budú participovať interní zamestnanci mesta, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu. 1914 1914 1968 +\\ 1915 1915 1916 -|((( 1970 +(% class="" %)|((( 1917 1917 ID 1918 1918 )))|((( 1919 1919 Meno a Priezvisko ... ... @@ -1924,7 +1924,7 @@ 1924 1924 )))|((( 1925 1925 Rola v projekte 1926 1926 ))) 1927 -|((( 1981 +(% class="" %)|((( 1928 1928 1. 1929 1929 )))|((( 1930 1930 Mgr. Juraj Škripec ... ... @@ -1935,7 +1935,7 @@ 1935 1935 )))|((( 1936 1936 Kľúčový používateľ 1937 1937 ))) 1938 -|((( 1992 +(% class="" %)|((( 1939 1939 2. 1940 1940 )))|((( 1941 1941 Ing. Martina Juríková ... ... @@ -1946,7 +1946,7 @@ 1946 1946 )))|((( 1947 1947 IT analytik 1948 1948 ))) 1949 -|((( 2003 +(% class="" %)|((( 1950 1950 3. 1951 1951 )))|((( 1952 1952 Bude doplnené ... ... @@ -1955,9 +1955,9 @@ 1955 1955 )))|((( 1956 1956 Bude doplnené 1957 1957 )))|((( 1958 - 2012 +\\ 1959 1959 ))) 1960 -|((( 2014 +(% class="" %)|((( 1961 1961 4. 1962 1962 )))|((( 1963 1963 JUDr. Iveta Brindzová ... ... @@ -1968,7 +1968,7 @@ 1968 1968 )))|((( 1969 1969 Biznis vlastník 1970 1970 ))) 1971 -|((( 2025 +(% class="" %)|((( 1972 1972 5. 1973 1973 )))|((( 1974 1974 Ing. Branislav Zríny ... ... @@ -1979,9 +1979,9 @@ 1979 1979 )))|((( 1980 1980 Manažér kybernetickej a informačnej bezpečnosti 1981 1981 1982 - 2036 +\\ 1983 1983 ))) 1984 -|((( 2038 +(% class="" %)|((( 1985 1985 6. 1986 1986 )))|((( 1987 1987 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -1997,7 +1997,7 @@ 1997 1997 1998 1998 == {{id name="projekt_2538_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1. PRACOVNÉ NÁPLNE == 1999 1999 2000 -|((( 2054 +(% class="" %)|((( 2001 2001 **Projektová rola:** 2002 2002 )))|((( 2003 2003 **~ ** ... ... @@ -2004,23 +2004,25 @@ 2004 2004 2005 2005 **KĽUČOVÝ POUŽIVATEĽ** 2006 2006 2007 - 2061 +\\ 2008 2008 ))) 2009 -|((( 2063 +(% class="" %)|((( 2010 2010 **Stručný popis:** 2011 2011 )))|((( 2012 2012 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2013 2013 2068 +\\ 2014 2014 2015 2015 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2016 2016 2072 +\\ 2017 2017 2018 2018 · Kľúčový používateľ navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 2019 2019 ))) 2020 -|((( 2076 +(% class="" %)|((( 2021 2021 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2022 2022 )))|((( 2023 - 2079 +\\ 2024 2024 2025 2025 Zodpovedný za: 2026 2026 ... ... @@ -2052,11 +2052,12 @@ 2052 2052 2053 2053 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2054 2054 2055 - 2111 +\\ 2056 2056 ))) 2057 2057 2114 + 2058 2058 2059 -|((( 2116 +(% class="" %)|((( 2060 2060 **Projektová rola:** 2061 2061 )))|((( 2062 2062 **~ ** ... ... @@ -2063,9 +2063,9 @@ 2063 2063 2064 2064 **IT ANALYTIK** 2065 2065 2066 - 2123 +\\ 2067 2067 ))) 2068 -|((( 2125 +(% class="" %)|((( 2069 2069 **Stručný popis:** 2070 2070 )))|((( 2071 2071 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -2078,10 +2078,10 @@ 2078 2078 2079 2079 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2080 2080 ))) 2081 -|((( 2138 +(% class="" %)|((( 2082 2082 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2083 2083 )))|((( 2084 - 2141 +\\ 2085 2085 2086 2086 Zodpovedný za: 2087 2087 ... ... @@ -2121,12 +2121,14 @@ 2121 2121 2122 2122 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2123 2123 2124 - 2181 +\\ 2125 2125 ))) 2126 2126 2184 + 2127 2127 2186 + 2128 2128 2129 -|((( 2188 +(% class="" %)|((( 2130 2130 **Projektová rola:** 2131 2131 )))|((( 2132 2132 **~ ** ... ... @@ -2133,17 +2133,18 @@ 2133 2133 2134 2134 **BIZNIS VLASTNÍK** 2135 2135 2136 - 2195 +\\ 2137 2137 ))) 2138 -|((( 2197 +(% class="" %)|((( 2139 2139 **Stručný popis:** 2140 2140 )))|((( 2141 2141 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 2142 2142 2202 +\\ 2143 2143 2144 2144 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 2145 2145 ))) 2146 -|((( 2206 +(% class="" %)|((( 2147 2147 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2148 2148 )))|((( 2149 2149 Zodpovedný za: ... ... @@ -2194,12 +2194,14 @@ 2194 2194 2195 2195 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2196 2196 2197 - 2257 +\\ 2198 2198 ))) 2199 2199 2260 + 2200 2200 2262 + 2201 2201 2202 -|((( 2264 +(% class="" %)|((( 2203 2203 **Projektová rola:** 2204 2204 )))|((( 2205 2205 **~ ** ... ... @@ -2208,7 +2208,7 @@ 2208 2208 2209 2209 **~ ** 2210 2210 ))) 2211 -|((( 2273 +(% class="" %)|((( 2212 2212 **Stručný popis:** 2213 2213 )))|((( 2214 2214 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -2215,6 +2215,7 @@ 2215 2215 2216 2216 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 2217 2217 2280 +\\ 2218 2218 2219 2219 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:** 2220 2220 ... ... @@ -2226,7 +2226,7 @@ 2226 2226 2227 2227 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 2228 2228 ))) 2229 -|((( 2292 +(% class="" %)|((( 2230 2230 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2231 2231 )))|((( 2232 2232 Zodpovedný za: ... ... @@ -2300,8 +2300,9 @@ 2300 2300 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2301 2301 ))) 2302 2302 2366 + 2303 2303 2304 -|((( 2368 +(% class="" %)|((( 2305 2305 **Projektová rola:** 2306 2306 )))|((( 2307 2307 **~ ** ... ... @@ -2308,20 +2308,22 @@ 2308 2308 2309 2309 **PROJEKTOVÝ MANAŽÉR** 2310 2310 2311 - 2375 +\\ 2312 2312 ))) 2313 -|((( 2377 +(% class="" %)|((( 2314 2314 **Stručný popis:** 2315 2315 )))|((( 2316 2316 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2317 2317 2382 +\\ 2318 2318 2319 2319 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2320 2320 2386 +\\ 2321 2321 2322 2322 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2323 2323 ))) 2324 -|((( 2390 +(% class="" %)|((( 2325 2325 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2326 2326 )))|((( 2327 2327 Zodpovedný za: ... ... @@ -2374,14 +2374,17 @@ 2374 2374 2375 2375 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 2376 2376 2377 - 2443 +\\ 2378 2378 ))) 2379 2379 2446 + 2380 2380 2381 2381 **PRÍLOHY** 2382 2382 2450 + 2383 2383 2384 2384 **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-aZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_meste_Puchov.xlsx// 2385 2385 2454 + 2386 2386 2387 2387