Zmeny dokumentu projekt_2542_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:24
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,1975 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +(% class="" %)|((( 11 +Povinná osoba 12 +)))|((( 13 +Mesto Hnúšťa 14 +))) 15 +(% class="" %)|((( 16 +Názov projektu 17 +)))|((( 18 +Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa 19 +))) 20 +(% class="" %)|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Oľga Maciaková, prednostka Mestského úradu Hnúšťa 24 +))) 25 +(% class="" %)|((( 26 +Realizátor projektu 27 +)))|((( 28 +Mesto Hnúšťa 29 +))) 30 +(% class="" %)|((( 31 +Vlastník projektu 32 +)))|((( 33 +Mesto Hnúšťa 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +(% class="" %)|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +(% class="" %)|((( 57 +Vypracoval 58 +)))|((( 59 +Gabriel Rusznyák 60 +)))|((( 61 +iNCH, s.r.o. 62 +)))|((( 63 +dodávateľ projektovej dokumentácie 64 +)))|((( 65 +29.4.2024 66 +)))|((( 67 +\\ 68 +))) 69 +(% class="" %)|((( 70 +Schválil 71 +)))|((( 72 +Oľga Maciaková 73 +)))|((( 74 +Mesto Hnúšťa 75 +)))|((( 76 +Prednostka MsÚ 77 +)))|((( 78 +30.4.2024 79 +)))|((( 80 +\\ 81 +))) 82 + 83 +**~ ** 84 + 85 += {{id name="projekt_2542_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 + 87 +(% class="wrapped" %) 88 +(% class="" %)|((( 89 +Verzia 90 +)))|((( 91 +Dátum 92 +)))|((( 93 +Zmeny 94 +)))|((( 95 +Meno 96 +))) 97 +(% class="" %)|((( 98 +0.1 99 +)))|((( 100 +22.04.2024 101 +)))|((( 102 +Prvá verzia dokumentu 103 +)))|((( 104 +Gabriel Rusznyák 105 +))) 106 +(% class="" %)|((( 107 +0.2 108 +)))|((( 109 +25.04.2024 110 +)))|((( 111 +Druhá verzia dokumentu 112 +)))|((( 113 +Gabriel Rusznyák 114 +))) 115 +(% class="" %)|((( 116 +1.0 117 +)))|((( 118 +29.4.2024 119 +)))|((( 120 +Finálna verzia dokumentu 121 +)))|((( 122 +Gabriel Rusznyák 123 +))) 124 + 125 +**~ ** 126 + 127 += {{id name="projekt_2542_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 128 + 129 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 130 + 131 +\\ 132 + 133 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 134 + 135 +**~ ** 136 + 137 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 138 + 139 +(% class="wrapped" %) 140 +(% class="" %)|((( 141 +SKRATKA/POJEM 142 +)))|((( 143 +POPIS 144 +))) 145 +(% class="" %)|((( 146 +Active Directory 147 +)))|((( 148 +Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 149 +))) 150 +(% class="" %)|((( 151 +BIA 152 +)))|((( 153 +Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 154 +))) 155 +(% class="" %)|((( 156 +BCM 157 +)))|((( 158 +Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, 159 + 160 +ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 161 +))) 162 +(% class="" %)|((( 163 +Core 164 +)))|((( 165 +Next Generation Firewall 166 +))) 167 +(% class="" %)|((( 168 +DAC kábel 169 +)))|((( 170 +Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 171 +))) 172 +(% class="" %)|((( 173 +EDR riešenie 174 +)))|((( 175 +EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 176 +))) 177 +(% class="" %)|((( 178 +EPS 179 +)))|((( 180 +EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 181 +))) 182 +(% class="" %)|((( 183 +Firewall 184 +)))|((( 185 +Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 186 +))) 187 +(% class="" %)|((( 188 +GDPR 189 +)))|((( 190 +Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 191 +))) 192 +(% class="" %)|((( 193 +HW 194 +)))|((( 195 +Hardvér 196 +))) 197 +(% class="" %)|((( 198 +LAN 199 +)))|((( 200 +Lokálna (vnútorná) počítačová sieť (Local Area Network) 201 +))) 202 +(% class="" %)|((( 203 +Log 204 +)))|((( 205 +Záznam činnosti 206 +))) 207 +(% class="" %)|((( 208 +MKB 209 +)))|((( 210 +Manažér kybernetickej bezpečnosti 211 +))) 212 +(% class="" %)|((( 213 +PZS 214 +)))|((( 215 +Poskytovateľ základnej služby – Mesto Kolárovo 216 +))) 217 +(% class="" %)|((( 218 +SIEM 219 +)))|((( 220 +Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 221 +))) 222 +(% class="" %)|((( 223 +Spam 224 +)))|((( 225 +Spam je nevyžiadaná a hromadne rozosielaná správa 226 +))) 227 +(% class="" %)|((( 228 +sw 229 +)))|((( 230 +Softvér 231 +))) 232 +(% class="" %)|((( 233 +Switch 234 +)))|((( 235 +Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 236 +))) 237 +(% class="" %)|((( 238 +TCP 239 +)))|((( 240 +Protokol riadenia prenosu (angl. Transmission Control Protocol) 241 +))) 242 +(% class="" %)|((( 243 +UPS 244 +)))|((( 245 +Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 246 +))) 247 +(% class="" %)|((( 248 +VPN 249 +)))|((( 250 +VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 251 +))) 252 + 253 +\\ 254 + 255 +\\ 256 + 257 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 258 + 259 +\\ 260 + 261 +N/A 262 + 263 +** 264 +** 265 + 266 += {{id name="projekt_2542_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 267 + 268 + 269 + 270 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 271 + 272 + 273 + 274 +Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Hnúšťa a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 275 + 276 + 277 + 278 +**Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 279 + 280 +(% class="wrapped" %) 281 +(% class="" %)|((( 282 +**Základná služba** 283 +)))|((( 284 +**IČO** 285 +)))|((( 286 +**Prevádzkovateľ základnej služby** 287 +)))|((( 288 +**Sektor** 289 +)))|((( 290 +**Podsektor** 291 +)))|((( 292 +**Ústredný orgán** 293 +))) 294 +(% class="" %)|((( 295 +Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 296 +)))|((( 297 +318744 298 +)))|((( 299 +Mesto Hnúšťa 300 +)))|((( 301 +Verejná správa 302 +)))|((( 303 +Informačné systémy verejnej správy 304 +)))|((( 305 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 306 +))) 307 + 308 + 309 + 310 +Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 311 + 312 +Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Hnúšťa koncom roka 2023. 313 + 314 + 315 + 316 +Predmetom projektu je: 317 + 318 +* Tvorba bezpečnostnej dokumentácie a metodiky - potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite, 319 +* Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 320 +* Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 321 + 322 + 323 + 324 +Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 325 + 326 +Mesto v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohlo vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. 327 + 328 +Hlavnými beneficientom projektu je MsÚ Hnúšťa a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 329 + 330 + 331 + 332 +Predpokladaný rozpočet projektu: **380 903,59 EUR** 333 + 334 +\\ 335 + 336 +**~ ** 337 + 338 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu == 339 + 340 +Mesto Hnúšťa je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. 341 + 342 +\\ 343 + 344 +Mesto v decembri 2023 realizovalo „Audit o stave kybernetickej bezpečnosti“. Predmetom auditu bolo posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom. 345 + 346 +\\ 347 + 348 +Cieľom auditu bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov prevádzkovateľa základnej služby . 349 + 350 +\\ 351 + 352 +Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 353 + 354 +\\ 355 + 356 +Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu. 357 + 358 +\\ 359 + 360 +V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení čiastočne splnená. Mesto vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, konkrétne: 361 + 362 + 363 + 364 +* Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z., 365 +* Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov, 366 +* V priebehu auditu boli získané dôkazy o dostatočnej kvalifikácii a odborných skúsenostiach preverovaných zamestnancov. 367 + 368 +\\ 369 + 370 +\\ 371 + 372 +**Silné stránky** 373 + 374 +Silnými stránkami plnenia opatrení kybernetickej bezpečnosti je vypracovaná dokumentácia ku kybernetickej bezpečnosti s prepojením na základnú službu. Veľký priestor na zlepšenie je hlavne v oblasti riadenia dodávateľov, plánovania vzdelávania osôb zastávajúce niektorú z bezpečnostných rolí, a v **dopracovaní existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite**. 375 + 376 +\\ 377 + 378 +**Slabé stránky** 379 + 380 +Slabou stránkou riadenia kybernetickej bezpečnosti je **správa a umiestnenie aktív** prepojených na základnú službu. **Umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti.** V prípade vzniku nepredvídaných udalostí samotné umiestnenie záloh môže mať kritický dopad na obnovu poskytovaných služieb. Zálohy musia byť uložené na vzdialenom mieste, čo najďalej od produkčných serverov. Miestnosť so zálohami je potrebné zabezpečiť obdobne ako miestnosť s produkčným servermi. 381 + 382 + 383 + 384 +Požiadavkou zákona je aj **vytvoriť segmentáciu siete**, tým, že sieťam alebo informačným systémom sú umožnené len špecifikované služby umiestnené vo vyhradených segmentoch počítačovej siete. Nevyhnutnou potrebou je aj **riadenie prístupov užívateľov do sietí** a informačných systémov na princípe zásady na najnižších privilégií. Veľkú pozornosť treba venovať aj **aktualizácii operačných systémov**. 385 + 386 + 387 + 388 +Slabou stránkou je aj **detekcia bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch**. **V tomto čase nie je zavedený systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase**(SIEM). 389 + 390 + 391 + 392 +V oblasti riadenia rizík chýba **nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení**. 393 + 394 + 395 + 396 +Nevyhnutnou požiadavkou je aj **testovanie obnovy záloh**, ktoré je v tomto čase len formálne zdokumentované. V prípade kybernetického bezpečnostného útoku alebo vzniknutého incidentu **neexistujú postupy pre obnovu napadnutých systémov**. Tieto postupy a opatrenia musia byť rozpísané v kontinuite riadenia kybernetickej bezpečnosti (BCM). Predpokladom efektívneho plánovania kontinuity je, aby boli vopred definované scenáre rôznych udalostí, ktoré môžu mať potencionálne negatívny vplyv na bežné činnosti organizácie. **Nie sú zadefinované časy obnovy pre každú udalosť**, ktorá by mohla nastať. Plánovanie kontinuity organizácie stanoví požiadavky na zdroje (adekvátnych finančných, materiálno-technických a personálnych zdrojov), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. 397 + 398 + 399 + 400 +Rovnako je potrebné aj **obsadiť pracovné role, ktoré sú nevyhnutné pre plánovanie a riadenie kontinuity**. 401 + 402 + 403 + 404 +Po odstránení nezhôd má mesto vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky základnej služby. 405 + 406 + 407 + 408 +** 409 +** 410 + 411 +**~ ** 412 + 413 +**Realizované činnosti v rámci projektu** 414 + 415 +V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 416 + 417 +\\ 418 + 419 +V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP: 420 + 421 +* vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 422 +* vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti; 423 +* vypracovanie štatútu bezpečnostného výboru; 424 +* identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 425 +* implementáciu systému pre inventarizáciu aktív; 426 +* riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení, 427 +* vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti, 428 +* vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; 429 +* zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 430 +* zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov; 431 +* implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, 432 +* zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby; 433 +* vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat; 434 +* implementácia nástroja na centrálne riadenie a aplikovanie bezpečnostných záplat a pod. 435 +* implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel; 436 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup; 437 +* vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov; 438 +* realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 439 +* implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 440 +* implementácia centrálneho nástroja na zaznamenávanie činností sietí, informačných systémov, používateľov a identifikovanie bezpečnostných incidentov; 441 +* vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností; 442 +* špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov; 443 +* vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností; 444 +* implementácia nástroja na detekciu, nástroja na zber, nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí; 445 +* vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; 446 +* vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 447 +* vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 448 +* vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 449 +* vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 450 +* implementácia systému zálohovania. 451 + 452 +\\ 453 + 454 +[[image:attach:image-2024-4-30_16-1-16.png||width="535"]] 455 + 456 +Obrázok 1 Biznis funkcie / podaktivity projektu 457 + 458 +\\ 459 + 460 +Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 461 + 462 +\\ 463 + 464 +**Tvorba bezpečnostnej dokumentácie a metodiky (1)** 465 + 466 +Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite. 467 + 468 +\\ 469 + 470 +Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 471 + 472 +\\ 473 + 474 +**Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 475 + 476 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 477 + 478 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 479 + 480 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojjenavrhnutýzdôvoduidentifikáciezistenízauditu,ktorýkonštatoval,žemestonemánastavenýazavedenýprocespreriadeniazáplataaktualizácií.Rovnakoaudítornavrhujeimplementovaťnástrojriadeniazáplatavypracovaťprocesriadeniazáplataaktualizácii,ktorýbudeobsahovaťidentifikáciupotriebsoftvérovýchzáplataaktualizácií,evidenciusoftvérovýchzáplataaktualizáciíainformáciaoichnasadeníaleboodôvodochichnenasadenia,rozhodnutieovhodnomprístupekotestovaniusoftvérovýchzáplataaktualizácií,implementáciusoftvérovýchzáplataaktualizácií,aktualizáciuplánusoftvérovýchzáplataaktualizácií."/}}Nástroj je navrhnutý z dôvodu identifikácie zistení z auditu, ktorý konštatoval, že mesto nemá nastavený a zavedený proces pre riadenia záplat a aktualizácií. Rovnako audítor navrhuje implementovať nástroj riadenia záplat a vypracovať proces riadenia záplat a aktualizácii, ktorý bude obsahovať identifikáciu potrieb softvérových záplat a aktualizácií, evidenciu softvérových záplat a aktualizácií a informácia o ich nasadení alebo o dôvodoch ich nenasadenia, rozhodnutie o vhodnom prístupe k otestovaniu softvérových záplat a aktualizácií, implementáciu softvérových záplat a aktualizácií, aktualizáciu plánu softvérových záplat a aktualizácií. === 481 + 482 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 483 + 484 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojslúžipreoblasťhodnoteniazraniteľnostíabezpečnostnýchaktualizácií.Poskytnutiemožnostisprávcomschváliťalebozamietnuťaktualizáciepredvydaním,vynútiťinštaláciuaktualizáciíkdanémudátumuavytváraťsprávyotom,ktoréaktualizáciekaždýpočítačvyžaduje.Umožňujeautomatickyschvaľovaťurčitétriedyaktualizácií.Poskytujemožnosťschváliťaktualizácieibanadetekciu,čoumožnisprávcomvidieť,ktorépočítačebudúvyžadovaťdanúaktualizáciubeztoho,abytútoaktualizáciuajnainštaloval;možnosťvynucovaťupdatyskupinovoupolitikoukonfigurácieklientaautomatickýchaktualizáciínastraneklienta,čímbudezaistene,žekoncovípoužívatelianebudúmôcťzakázaťaleboobísťnasadenepravidláaktualizácií;konfigurácieklientaajpomocoulokálnejskupinovejpolitikyaleboúpravouregistraWindows."/}}Nástroj slúži pre oblasť hodnotenia zraniteľností a bezpečnostných aktualizácií. Poskytnutie možnosti správcom schváliť alebo zamietnuť aktualizácie pred vydaním, vynútiť inštaláciu aktualizácií k danému dátumu a vytvárať správy o tom, ktoré aktualizácie každý počítač vyžaduje. Umožňuje automaticky schvaľovať určité triedy aktualizácií. Poskytuje možnosť schváliť aktualizácie iba na detekciu, čo umožni správcom vidieť, ktoré počítače budú vyžadovať danú aktualizáciu bez toho, aby túto aktualizáciu aj nainštaloval; možnosť vynucovať updaty skupinovou politikou konfigurácie klienta automatických aktualizácií na strane klienta, čím bude zaistene, že koncoví používatelia nebudú môcť zakázať alebo obísť nasadene pravidlá aktualizácií; konfigurácie klienta aj pomocou lokálnej skupinovej politiky alebo úpravou registra Windows. === 485 + 486 +\\ 487 + 488 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 489 + 490 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov. 491 + 492 +\\ 493 + 494 +V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. 495 + 496 +\\ 497 + 498 +Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 499 + 500 +\\ 501 + 502 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém === 503 + 504 +Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke informačných systémov a sietí, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov je navrhnuté nasadenie Centrálneho ticketovacieho systému. 505 + 506 +// // 507 + 508 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnasprávaaoverovanieidentít"/}}Centrálna správa a overovanie identít === 509 + 510 +Výsledok auditu konštatoval, že riadenie prístupov osôb k sieti sa nevykonáva. Z uvedeného dôvodu je plánované nasadenie Centrálnej správy a overovania identít. 511 + 512 +\\ 513 + 514 +V rámci riadenia prístupov predstavuje „Centrálna správa a overovanie identít“ zavedenie, implementáciu alebo aktualizáciu centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. Riešenie zabezpečujúce uvedené činnosti v súčasnosti nie je nasadené. 515 + 516 +\\ 517 + 518 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring === 519 + 520 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Zrealizovanéaudituvyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizované auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. === 521 + 522 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 523 + 524 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Aplikácianariadeniekybernetickejbezpečnosti"/}}Aplikácia na riadenie kybernetickej bezpečnosti === 525 + 526 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Vrámciriadeniarizíkkonštatovalvykonanýaudit,žeidentifikáciazraniteľnostirizíkjeneaktualizovanáaidentifikáciahroziebjezastaraláanezodpovedáaktuálnemuzoznamuidentifikovanýchaktív."/}}V rámci riadenia rizík konštatoval vykonaný audit, že identifikácia zraniteľnosti rizík je neaktualizovaná a identifikácia hrozieb je zastaralá a nezodpovedá aktuálnemu zoznamu identifikovaných aktív. === 527 + 528 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 529 + 530 +Z uvedeného dôvodu je navrhnuté nasadenie Aplikácie na riadenie kybernetickej bezpečnosti, ktorá v rámci riadenia rizík slúži na: 531 + 532 +* identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu, 533 +* ako nástroj na implementáciu systému pre inventarizáciu aktív, 534 +* ako nástroj na riadenie rizík pozostávajúcich z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 535 + 536 +\\ 537 + 538 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnadetegovanieexistujúcichzraniteľností"/}}Nástroj na detegovanie existujúcich zraniteľností === 539 + 540 +Vykonaný audit konštatoval, že mesto nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. 541 + 542 +Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 543 + 544 +\\ 545 + 546 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 547 + 548 +Vykonaný audit konštatoval, že v rámci mesta nie je nastavený proces pre riadenia záplat a aktualizácií a v rámci nápravných opatrení bolo prijaté opatrenie implementovať nástroj riadenia záplat. Z uvedeného dôvodu v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií bol navrhnutý nástroj určený na centrálne riadenie a aplikovanie bezpečnostných záplat. 549 + 550 +\\ 551 + 552 +**Aktualizácia / upgrade sieťovej vrstvy** 553 + 554 +Vykonaný audit konštatoval skutočnosť, že mesto nemá implementovanú bezpečnostnú segmentáciu siete a preto navrhuje implementovať bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 555 + 556 +\\ 557 + 558 +**Aktualizácia / upgrade serverovej infraštruktúry** 559 + 560 +Výsledky auditu konštatujú morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 561 + 562 +\\ 563 + 564 +Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 565 + 566 + 567 + 568 +**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 569 + 570 +\\ 571 + 572 +\\ 573 + 574 +Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 575 + 576 + 577 + 578 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 579 + 580 +(% class="wrapped" %) 581 +(% class="" %)|((( 582 +ID 583 +)))|((( 584 +AKTÉR / STAKEHOLDER 585 +)))|((( 586 +SUBJEKT 587 + 588 +(názov / skratka) 589 +)))|((( 590 +ROLA 591 + 592 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 593 +)))|((( 594 +Informačný systém 595 + 596 +(MetaIS kód a názov ISVS) 597 +))) 598 +(% class="" %)|((( 599 +1. 600 +)))|((( 601 +Mesto Hnúšťa 602 +)))|((( 603 +Mesto Hnúšťa 604 +)))|((( 605 +Vlastník procesu 606 +)))|((( 607 +[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Informačný systém samosprávy CG ISS 608 + 609 +[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dokumentačný informačný systém CG DIS 610 + 611 +[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Webové sídlo Mesta Hnúšťa 612 + 613 +[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] VemaPaM – mzdový a personalizačný systém 614 + 615 +[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dochádzky – dochádzkový systém 616 + 617 +[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Cenkros – stavebný systém 618 + 619 +[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] WinIBEU - účtovnístvo a majetok 620 +))) 621 +(% class="" %)|((( 622 +2. 623 +)))|((( 624 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 625 +)))|((( 626 +MIRRI SR 627 +)))|((( 628 +Garant eGovernmentu 629 +)))|((( 630 +- 631 +))) 632 + 633 +\\ 634 + 635 +\\ 636 + 637 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 638 + 639 +(% class="wrapped" %) 640 +(% class="" %)|((( 641 +ID 642 +)))|((( 643 +Názov cieľa 644 +)))|((( 645 +Názov strategického cieľa 646 +)))|((( 647 +Spôsob realizácie strategického cieľa 648 +))) 649 +(% class="" %)|((( 650 +C_01 651 +)))|((( 652 +Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 653 +)))|((( 654 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1) 655 +)))|((( 656 +Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 657 + 658 +Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 659 +))) 660 +(% class="" %)|((( 661 +C_01 662 +)))|((( 663 +Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 664 + 665 +\\ 666 +)))|((( 667 +RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 668 +)))|((( 669 +Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 670 + 671 +Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte. 672 +))) 673 + 674 +**~ ** 675 + 676 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 677 + 678 +\\ 679 + 680 +(% class="wrapped" %) 681 +(% class="" %)|((( 682 +ID 683 +)))|((( 684 +ID/Názov cieľa 685 +)))|((( 686 +Názov 687 +ukazovateľa (KPI) 688 +)))|((( 689 +Popis 690 +ukazovateľa 691 +)))|((( 692 +Merná jednotka 693 +\\ 694 +)))|((( 695 +AS IS 696 +merateľné hodnoty 697 +(aktuálne) 698 +)))|((( 699 +TO BE 700 +Merateľné hodnoty 701 +(cieľové hodnoty) 702 +)))|((( 703 +Spôsob ich merania 704 +)))|((( 705 +Pozn. 706 +))) 707 +(% class="" %)|((( 708 +MU_01 709 +)))|((( 710 +C_01 711 +)))|((( 712 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 713 +)))|((( 714 +Merateľný ukazovateľ výstupu 715 + 716 +(pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu) 717 +)))|((( 718 +počet 719 +)))|((( 720 +0 721 +)))|((( 722 +1 723 +)))|((( 724 +V čase ukončenia projektu pri prevzatí výstupov projektu 725 +)))|((( 726 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Hnúšťa 727 +))) 728 +(% class="" %)|((( 729 +MU_02 730 +)))|((( 731 +C_01 732 +)))|((( 733 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 734 + 735 +// // 736 +)))|((( 737 +Výsledok 738 + 739 +(pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu) 740 +)))|((( 741 +počet 742 +)))|((( 743 +0 744 +)))|((( 745 +6 504 746 + 747 +\\ 748 + 749 +(pozn. aktuálny počet obyvateľov, zdroj: [[https:~~/~~/egov.hnusta.sk/Default.aspx?NavigationState=880:0>>url:https://egov.hnusta.sk/Default.aspx?NavigationState=880:0||shape="rect"]]:) 750 +)))|((( 751 +V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov. 752 +)))|((( 753 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Hnúšťa 754 +))) 755 + 756 +\\ 757 + 758 +\\ 759 + 760 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 761 + 762 +\\ 763 + 764 +Z hľadiska projektu je koncovým používateľom Mesto Hnúšťa, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023, resp. jeho hlavné zistenia. 765 + 766 +\\ 767 + 768 +Hlavné zistenia: 769 + 770 +* potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, 771 +* nedostatočná správa a umiestnenie aktív prepojených na základnú službu, 772 +* umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti, 773 +* potreba vytvorenia segmentácie siete, 774 +* zavedenie riadenia prístupov užívateľov do sietí a informačných systémov, 775 +* nezavedený systém pre zber a analýzu bezpečnostných udalostí, 776 +* v oblasti riadenia rizík chýba nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení, 777 +* potreba testovania obnovy záloh, 778 +* chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 779 + 780 + 781 + 782 +Podrobný popis zistení je uvedený v samotnej Správe z realizovaného auditu. 783 + 784 +\\ 785 + 786 + Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 787 + 788 +\\ 789 + 790 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 791 + 792 +Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 793 + 794 +\\ 795 + 796 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 797 + 798 +\\ 799 + 800 +Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 801 + 802 +\\ 803 + 804 +1. **Ponechanie súčasného stavu** 805 + 806 +Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich z auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 807 + 808 +1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti** 809 + 810 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.) 811 + 812 +1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti** 813 + 814 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 815 + 816 +\\ 817 + 818 +\\ 819 + 820 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 821 + 822 +(% class="wrapped" %) 823 +(% class="" %)|((( 824 +**// //** 825 +)))|((( 826 +KRITÉRIUM 827 +)))|((( 828 +ZDÔVODNENIE KRIÉRIA 829 +)))|((( 830 +Mesto Hnúšťa 831 +)))|((( 832 +MIRRI SR 833 +))) 834 +(% class="" %)|(% rowspan="6" %)((( 835 +BIZNIS VRSTVA 836 + 837 +// // 838 +)))|((( 839 +Kritérium A 840 + 841 +Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) 842 +)))|((( 843 +Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou 844 +)))|((( 845 +X 846 +)))|((( 847 +X 848 +))) 849 +(% class="" %)|((( 850 +Kritérium B 851 + 852 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) 853 +)))|((( 854 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti 855 +)))|((( 856 +X 857 +)))|((( 858 +X 859 +))) 860 +(% class="" %)|((( 861 +Kritérium C 862 + 863 +Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti 864 +)))|((( 865 +Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby 866 +)))|((( 867 +X 868 +)))|((( 869 +\\ 870 +))) 871 +(% class="" %)|((( 872 +\\ 873 +)))|((( 874 +\\ 875 +)))|((( 876 +\\ 877 +)))|((( 878 +\\ 879 +))) 880 +(% class="" %)|((( 881 +\\ 882 +)))|((( 883 +\\ 884 +)))|((( 885 +\\ 886 +)))|((( 887 +\\ 888 +))) 889 +(% class="" %)|((( 890 +\\ 891 +)))|((( 892 +\\ 893 +)))|((( 894 +\\ 895 +)))|((( 896 +\\ 897 +))) 898 + 899 +\\ 900 + 901 +**Vyhodnotenie MCA** 902 + 903 +(% class="wrapped" %) 904 +(% class="" %)|((( 905 +Zoznam kritérií 906 +)))|((( 907 +Alt. 1 908 +)))|((( 909 +Spôsob 910 + 911 +dosiahnutia 912 +)))|((( 913 +Alt. 2 914 +)))|((( 915 +Spôsob 916 + 917 +dosiahnutia 918 +)))|((( 919 +Alt. 3 920 +)))|((( 921 +Spôsob 922 + 923 +dosiahnutia 924 +))) 925 +(% class="" %)|((( 926 +Kritérium A 927 + 928 +Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) 929 +)))|((( 930 +nie 931 +)))|((( 932 +- 933 +)))|((( 934 +áno 935 +)))|((( 936 +Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB. 937 +)))|((( 938 +áno 939 +)))|((( 940 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 941 +))) 942 +(% class="" %)|((( 943 +Kritérium B 944 + 945 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) 946 +)))|((( 947 +nie 948 +)))|((( 949 +- 950 +)))|((( 951 +čiastočne 952 +)))|((( 953 +Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka. 954 +)))|((( 955 +áno 956 +)))|((( 957 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 958 +))) 959 +(% class="" %)|((( 960 +Kritérium C 961 + 962 +Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti 963 +)))|((( 964 +nie 965 +)))|((( 966 +- 967 +)))|((( 968 +nie 969 +)))|((( 970 +- 971 +)))|((( 972 +áno 973 +)))|((( 974 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 975 +))) 976 + 977 +\\ 978 + 979 +// // 980 + 981 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry == 982 + 983 +HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu 984 + 985 + 986 + 987 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 988 + 989 +Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 990 + 991 +\\ 992 + 993 +\\ 994 + 995 +**~ ** 996 + 997 += {{id name="projekt_2542_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 998 + 999 +\\ 1000 + 1001 +Výstupom projektu budú: 1002 + 1003 +* projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu, 1004 +* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 1005 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 1006 + 1007 +\\ 1008 + 1009 +Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 1010 + 1011 +\\ 1012 + 1013 += {{id name="projekt_2542_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1014 + 1015 +Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 1016 + 1017 +\\ 1018 + 1019 +[[image:attach:image-2024-4-30_16-1-49.png||width="667"]] 1020 + 1021 +Obrázok 2 Náhľad architektúry 1022 + 1023 +\\ 1024 + 1025 +// // 1026 + 1027 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov == 1028 + 1029 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1030 + 1031 +Projekt nebuduje koncové služby. 1032 + 1033 +\\ 1034 + 1035 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1036 + 1037 +Projekt nebuduje/nerozvíja ISVS 1038 + 1039 +\\ 1040 + 1041 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1042 + 1043 +Projekt nebuduje aplikačné služby. 1044 + 1045 +\\ 1046 + 1047 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1048 + 1049 +V rámci projektu nebude realizovaná integrácia. 1050 + 1051 +\\ 1052 + 1053 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1054 + 1055 +Projekt nebuduje aplikačné služby. 1056 + 1057 +\\ 1058 + 1059 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1060 + 1061 +Projekt nebude poskytovať údaje do IS CSRÚ. 1062 + 1063 +\\ 1064 + 1065 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1066 + 1067 +Projekt nebude konzumovať údaje z IS CSRÚ. 1068 + 1069 +\\ 1070 + 1071 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1072 + 1073 +Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 1074 + 1075 += {{id name="projekt_2542_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1076 + 1077 +Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti. 1078 + 1079 += {{id name="projekt_2542_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1080 + 1081 + 1082 + 1083 +== {{id name="projekt_2542_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 1084 + 1085 +\\ 1086 + 1087 +(% class="wrapped" %) 1088 +(% class="" %)|((( 1089 +Náklady 1090 +)))|((( 1091 +Tvorba bezpečnostnej dokumentácie a metodiky (1) 1092 +)))|((( 1093 +Implementácia softvérových a hardvérových nástrojov (2) 1094 +))) 1095 +(% class="" %)|((( 1096 +**Všeobecný materiál** 1097 +)))|((( 1098 +\\ 1099 +)))|((( 1100 +\\ 1101 +))) 1102 +(% class="" %)|((( 1103 +**IT - CAPEX** 1104 +)))|((( 1105 +\\ 1106 +)))|((( 1107 +\\ 1108 +))) 1109 +(% class="" %)|((( 1110 +Práce/služby 1111 +)))|((( 1112 +23 400,00 € 1113 +)))|((( 1114 +113 404,00 € 1115 +))) 1116 +(% class="" %)|((( 1117 +Aplikácie 1118 +)))|((( 1119 +// // 1120 +)))|((( 1121 +\\ 1122 +))) 1123 +(% class="" %)|((( 1124 +SW 1125 +)))|((( 1126 +\\ 1127 +)))|((( 1128 +44 687,41€ 1129 +))) 1130 +(% class="" %)|((( 1131 +HW 1132 +)))|((( 1133 +\\ 1134 +)))|((( 1135 +151 822,18 € 1136 +))) 1137 +(% class="" %)|((( 1138 +Mzdové výdavky - MKB 1139 +)))|((( 1140 +// // 1141 +)))|((( 1142 +23 590,00 € 1143 +))) 1144 +(% class="" %)|((( 1145 +Paušálna sadzba – nepriame výdavky 1146 +)))|((( 1147 +// // 1148 +)))|((( 1149 +24 000,00 € 1150 +))) 1151 +(% class="" %)|((( 1152 +**IT - OPEX- prevádzka** 1153 +)))|((( 1154 +\\ 1155 +)))|((( 1156 +\\ 1157 +))) 1158 +(% class="" %)|((( 1159 +Aplikácie 1160 +)))|((( 1161 +// // 1162 +)))|((( 1163 +// // 1164 +))) 1165 +(% class="" %)|((( 1166 +SW 1167 +)))|((( 1168 +\\ 1169 +)))|((( 1170 +\\ 1171 +))) 1172 +(% class="" %)|((( 1173 +HW 1174 +)))|((( 1175 +\\ 1176 +)))|((( 1177 +\\ 1178 +))) 1179 +(% class="" %)|((( 1180 +**Prínosy** 1181 +)))|((( 1182 +\\ 1183 +)))|((( 1184 +\\ 1185 +))) 1186 +(% class="" %)|((( 1187 +**Finančné prínosy** 1188 +)))|((( 1189 +\\ 1190 +)))|((( 1191 +\\ 1192 +))) 1193 +(% class="" %)|((( 1194 +Administratívne poplatky 1195 +)))|((( 1196 +\\ 1197 +)))|((( 1198 +\\ 1199 +))) 1200 +(% class="" %)|((( 1201 +Ostatné daňové a nedaňové príjmy 1202 +)))|((( 1203 +\\ 1204 +)))|((( 1205 +\\ 1206 +))) 1207 +(% class="" %)|((( 1208 +**Ekonomické prínosy** 1209 +)))|((( 1210 +\\ 1211 +)))|((( 1212 +\\ 1213 +))) 1214 +(% class="" %)|((( 1215 +Občania (€) 1216 +)))|((( 1217 +\\ 1218 +)))|((( 1219 +\\ 1220 +))) 1221 +(% class="" %)|((( 1222 +Úradníci (€) 1223 +)))|((( 1224 +\\ 1225 +)))|((( 1226 +\\ 1227 +))) 1228 +(% class="" %)|((( 1229 +Úradníci (FTE) 1230 +)))|((( 1231 +\\ 1232 +)))|((( 1233 +\\ 1234 +))) 1235 +(% class="" %)|((( 1236 +**Kvalitatívne prínosy** 1237 +)))|((( 1238 +\\ 1239 +)))|((( 1240 +\\ 1241 +))) 1242 +(% class="" %)|((( 1243 +\\ 1244 +)))|((( 1245 +// // 1246 +)))|((( 1247 +// // 1248 +))) 1249 + 1250 +\\ 1251 + 1252 +\\ 1253 + 1254 +**~ ** 1255 + 1256 += {{id name="projekt_2542_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1257 + 1258 +(% class="wrapped" %) 1259 +(% class="" %)|((( 1260 +ID 1261 +)))|((( 1262 +FÁZA/AKTIVITA 1263 +)))|((( 1264 +ZAČIATOK 1265 + 1266 +(odhad termínu) 1267 +)))|((( 1268 +KONIEC 1269 + 1270 +(odhad termínu) 1271 +)))|((( 1272 +POZNÁMKA 1273 +))) 1274 +(% class="" %)|((( 1275 +1. 1276 +)))|((( 1277 +Prípravná fáza a Iniciačná fáza 1278 +)))|((( 1279 +04/2024 1280 +)))|((( 1281 +03/2025 1282 +)))|((( 1283 +vrátane prípravy a realizácie verejného obstarávania 1284 +))) 1285 +(% class="" %)|((( 1286 +2. 1287 +)))|((( 1288 +Realizačná fáza 1289 +)))|((( 1290 +04/2025 1291 +)))|((( 1292 +03/2027 1293 +)))|((( 1294 +\\ 1295 +))) 1296 +(% class="" %)|((( 1297 +2a 1298 +)))|((( 1299 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1300 +)))|((( 1301 +04/2025 1302 +)))|((( 1303 +03/2027 1304 +)))|((( 1305 +\\ 1306 +))) 1307 +(% class="" %)|((( 1308 +3. 1309 +)))|((( 1310 +Dokončovacia fáza 1311 +)))|((( 1312 +03/2027 1313 +)))|((( 1314 +05/2027 1315 +)))|((( 1316 +\\ 1317 +))) 1318 +(% class="" %)|((( 1319 +4. 1320 +)))|((( 1321 +Podpora prevádzky (SLA) 1322 +)))|((( 1323 +06/2027 1324 +)))|((( 1325 +05/2032 1326 +)))|((( 1327 +\\ 1328 +))) 1329 + 1330 +\\ 1331 + 1332 +**Projekt bude realizovaný metódou Waterfall** 1333 + 1334 +Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1335 + 1336 +\\ 1337 + 1338 +Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1339 + 1340 +// // 1341 + 1342 +//[[image:attach:image-2024-4-30_16-2-19.png||width="482"]] // 1343 + 1344 +// // 1345 + 1346 +\\ 1347 + 1348 +\\ 1349 + 1350 += {{id name="projekt_2542_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1351 + 1352 +\\ 1353 + 1354 +V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1355 + 1356 +* Predseda RV 1357 +* Biznis vlastník 1358 +* Zástupca prevádzky 1359 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1360 +* Projektový manažér objednávateľa (PM) 1361 + 1362 +Zostavuje sa **Projektový tím objednávateľa** 1363 + 1364 +* kľúčový používateľ, 1365 +* IT analytik, 1366 +* IT architekt, 1367 +* biznis vlastník, 1368 +* manažér kybernetickej a informačnej bezpečnosti, 1369 + 1370 +\\ 1371 + 1372 +(% class="wrapped" %) 1373 +(% class="" %)|((( 1374 +ID 1375 +)))|((( 1376 +Meno a Priezvisko 1377 +)))|((( 1378 +Pozícia 1379 +)))|((( 1380 +Oddelenie 1381 +)))|((( 1382 +Rola v projekte 1383 +))) 1384 +(% class="" %)|((( 1385 +1. 1386 +)))|((( 1387 +\\ 1388 +)))|((( 1389 +Primátor 1390 +)))|((( 1391 +Mesto Hnúšťa 1392 +)))|((( 1393 +Predseda RV 1394 +))) 1395 +(% class="" %)|((( 1396 +2. 1397 +)))|((( 1398 +\\ 1399 +)))|((( 1400 +Prednosta / kľúčový používateľ 1401 +)))|((( 1402 +Mesto Hnúšťa 1403 +)))|((( 1404 +Člen RV 1405 +))) 1406 +(% class="" %)|((( 1407 +3. 1408 +)))|((( 1409 +\\ 1410 +)))|((( 1411 +Manažér kybernetickej bezpečnosti / vlastník procesov 1412 +)))|((( 1413 +Mesto Hnúšťa 1414 +)))|((( 1415 +Člen RV 1416 +))) 1417 +(% class="" %)|((( 1418 +4. 1419 +)))|((( 1420 +\\ 1421 +)))|((( 1422 +IT architekt / it analytik 1423 +)))|((( 1424 +Dodávateľ 1425 +)))|((( 1426 +Člen RV 1427 +))) 1428 + 1429 +\\ 1430 + 1431 +[[image:attach:image-2024-4-30_16-2-47.png||height="250"]] 1432 + 1433 +== {{id name="projekt_2542_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1434 + 1435 +\\ 1436 + 1437 +(% class="wrapped" %) 1438 +(% class="" %)|((( 1439 +**Projektová rola:** 1440 +)))|((( 1441 +**~ ** 1442 + 1443 +**PROJEKTOVÝ MANAŽÉR** 1444 + 1445 +\\ 1446 +))) 1447 +(% class="" %)|((( 1448 +**Stručný popis:** 1449 +)))|((( 1450 +· zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1451 + 1452 +\\ 1453 + 1454 +· zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1455 + 1456 +\\ 1457 + 1458 +· zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1459 +))) 1460 +(% class="" %)|((( 1461 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1462 +)))|((( 1463 +Zodpovedný za: 1464 + 1465 +· Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z. 1466 + 1467 +· Riadenie prípravy, inicializácie a realizácie projektu 1468 + 1469 +· Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 1470 + 1471 +· Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 1472 + 1473 +· Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 1474 + 1475 +· Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 1476 + 1477 +· Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1478 + 1479 +· Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 1480 + 1481 +· Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1 1482 + 1483 +· Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV 1484 + 1485 +· Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 1486 + 1487 +· Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 1488 + 1489 +· Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 1490 + 1491 +· Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 1492 + 1493 +· Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 1494 + 1495 +· Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 1496 + 1497 +· Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 1498 + 1499 +· Riadenie implementačných a prevádzkových aktivít v rámci projektov. 1500 + 1501 +· Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1502 + 1503 +· Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 1504 + 1505 +· Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1506 + 1507 +· Dodržiavanie metodík projektového riadenia, 1508 + 1509 +· Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 1510 + 1511 +· Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1512 + 1513 +\\ 1514 +))) 1515 +(% class="" %)|((( 1516 +**Odporúčané kvalifikačné predpoklady** 1517 +)))|((( 1518 +· Certifikácia - Prince 2 1519 + 1520 +· Certifikácia - PMI PMP 1521 + 1522 +· Certifikácia – IPMA 1523 + 1524 +· Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1525 +))) 1526 + 1527 +\\ 1528 + 1529 +(% class="wrapped" %) 1530 +(% class="" %)|((( 1531 +**Projektová rola:** 1532 +)))|((( 1533 +**~ ** 1534 + 1535 +**KĽUČOVÝ POUŽIVATEĽ **(end user) 1536 + 1537 +\\ 1538 +))) 1539 +(% class="" %)|((( 1540 +**Stručný popis:** 1541 +)))|((( 1542 +· zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1543 + 1544 +\\ 1545 + 1546 +· zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1547 + 1548 +\\ 1549 + 1550 +· Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1551 +))) 1552 +(% class="" %)|((( 1553 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1554 +)))|((( 1555 +\\ 1556 + 1557 +Zodpovedný za: 1558 + 1559 +· Návrh a špecifikáciu funkčných a technických požiadaviek 1560 + 1561 +· Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 1562 + 1563 +· Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 1564 + 1565 +· Špecifikáciu požiadaviek koncových používateľov na prínos systému 1566 + 1567 +· Špecifikáciu požiadaviek na bezpečnosť, 1568 + 1569 +· Návrh a definovanie akceptačných kritérií, 1570 + 1571 +· Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 1572 + 1573 +· Finálne odsúhlasenie používateľského rozhrania 1574 + 1575 +· Vykonanie akceptačného testovania (UAT) 1576 + 1577 +· Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 1578 + 1579 +· Finálny návrh na spustenie do produkčnej prevádzky, 1580 + 1581 +· Predkladanie požiadaviek na zmenu funkcionalít produktov 1582 + 1583 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1584 + 1585 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1586 + 1587 +\\ 1588 +))) 1589 + 1590 +\\ 1591 + 1592 +(% class="wrapped" %) 1593 +(% class="" %)|((( 1594 +**Projektová rola:** 1595 +)))|((( 1596 +**~ ** 1597 + 1598 +**IT ARCHITEKT** 1599 + 1600 +\\ 1601 +))) 1602 +(% class="" %)|((( 1603 +**Stručný popis:** 1604 +)))|((( 1605 +· zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 1606 + 1607 +· vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 1608 + 1609 +· zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1610 +))) 1611 +(% class="" %)|((( 1612 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1613 +)))|((( 1614 +\\ 1615 + 1616 +Zodpovedný za: 1617 + 1618 +· Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 1619 + 1620 +· Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 1621 + 1622 +· Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. 1623 + 1624 +· Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. 1625 + 1626 +· Zodpovednosť za technické navrhnutie a realizáciu projektu. 1627 + 1628 +· Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. 1629 + 1630 +· Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 1631 + 1632 +· Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 1633 + 1634 +· Vytvorenie požiadaviek na HW/SW infraštruktúru IS 1635 + 1636 +· Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 1637 + 1638 +· Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 1639 + 1640 +· Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 1641 + 1642 +· Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 1643 + 1644 +· Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 1645 + 1646 +· Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 1647 + 1648 +· Prípravu akceptačných kritérií 1649 + 1650 +· Analýza nových nástrojov, produktov a technológií 1651 + 1652 +· Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 1653 + 1654 +· Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 1655 + 1656 +· Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 1657 + 1658 +· Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 1659 + 1660 +· Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 1661 + 1662 +· Participáciu na výkone bezpečnostných testov, 1663 + 1664 +· Participáciu na výkone UAT testov, 1665 + 1666 +· Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1667 + 1668 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1669 + 1670 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1671 + 1672 +\\ 1673 +))) 1674 +(% class="" %)|((( 1675 +**Odporúčané kvalifikačné predpoklady** 1676 +)))|((( 1677 +\\ 1678 + 1679 +· Certifikácia - Togaf 1680 + 1681 +· Certifikácia – ArchiMate 1682 + 1683 +· Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1684 + 1685 +\\ 1686 +))) 1687 + 1688 +\\ 1689 + 1690 +(% class="wrapped" %) 1691 +(% class="" %)|((( 1692 +**Projektová rola:** 1693 +)))|((( 1694 +**~ ** 1695 + 1696 +**IT ANALYTIK** 1697 + 1698 +\\ 1699 +))) 1700 +(% class="" %)|((( 1701 +**Stručný popis:** 1702 +)))|((( 1703 +· zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. 1704 + 1705 +· analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. 1706 + 1707 +· Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. 1708 + 1709 +· Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 1710 + 1711 +· Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1712 +))) 1713 +(% class="" %)|((( 1714 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1715 +)))|((( 1716 +\\ 1717 + 1718 +Zodpovedný za: 1719 + 1720 +· Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 1721 + 1722 +· Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 1723 + 1724 +· Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 1725 + 1726 +· Mapovanie požiadaviek do návrhu funkčných riešení. 1727 + 1728 +· Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 1729 + 1730 +· Analýza funkčných a nefunkčných požiadaviek, 1731 + 1732 +· Návrh fyzického a logického modelu, 1733 + 1734 +· Návrh testovacích scenárov, 1735 + 1736 +· V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 1737 + 1738 +· Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 1739 + 1740 +· Definovanie akceptačných kritérií v projekte 1741 + 1742 +· Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 1743 + 1744 +· Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 1745 + 1746 +· Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 1747 + 1748 +· Rieši požiadavky používateľov a konflikty iných priorít 1749 + 1750 +· Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1751 + 1752 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1753 + 1754 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1755 + 1756 +\\ 1757 +))) 1758 +(% class="" %)|((( 1759 +**Odporúčané kvalifikačné predpoklady** 1760 +)))|((( 1761 +\\ 1762 + 1763 +· Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1764 + 1765 +· Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1766 + 1767 +\\ 1768 +))) 1769 +(% class="" %)|((( 1770 +**Poznámka** 1771 +)))|((( 1772 +\\ 1773 + 1774 +\\ 1775 +))) 1776 + 1777 +\\ 1778 + 1779 +(% class="wrapped" %) 1780 +(% class="" %)|((( 1781 +**Projektová rola:** 1782 +)))|((( 1783 +**~ ** 1784 + 1785 +**VLASTNÍK PROCESOV **(biznis vlastník) 1786 + 1787 +\\ 1788 +))) 1789 +(% class="" %)|((( 1790 +**Stručný popis:** 1791 +)))|((( 1792 +· zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1793 + 1794 +\\ 1795 + 1796 +· zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1797 +))) 1798 +(% class="" %)|((( 1799 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1800 +)))|((( 1801 +Zodpovedný za: 1802 + 1803 +· Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 1804 + 1805 +· Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 1806 + 1807 +· Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) 1808 + 1809 +· Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 1810 + 1811 +· Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek 1812 + 1813 +· Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 1814 + 1815 +· Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, 1816 + 1817 +· Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 1818 + 1819 +· Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 1820 + 1821 +· Schválenie akceptačných kritérií, 1822 + 1823 +· Riešenie problémov používateľov 1824 + 1825 +· Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 1826 + 1827 +· Vykonanie UX a UAT testovania 1828 + 1829 +· Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1830 + 1831 +· Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 1832 + 1833 +· Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 1834 + 1835 +· Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 1836 + 1837 +· Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 1838 + 1839 +· Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 1840 + 1841 +· Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 1842 + 1843 +· Odsúhlasenie akceptačných protokolov zmenových konaní 1844 + 1845 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1846 + 1847 +· plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1848 + 1849 +\\ 1850 +))) 1851 + 1852 +\\ 1853 + 1854 +(% class="wrapped" %) 1855 +(% class="" %)|((( 1856 +**Projektová rola:** 1857 +)))|((( 1858 +**~ ** 1859 + 1860 +**MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 1861 + 1862 +**~ ** 1863 +))) 1864 +(% class="" %)|((( 1865 +**Stručný popis:** 1866 +)))|((( 1867 +· zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1868 + 1869 +· koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1870 + 1871 +\\ 1872 + 1873 +**PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1874 + 1875 +1) neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 1876 + 1877 +2) rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 1878 + 1879 +a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1880 + 1881 +b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1882 +))) 1883 +(% class="" %)|((( 1884 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1885 +)))|((( 1886 +Zodpovedný za: 1887 + 1888 +· špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 1889 + 1890 +· ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 1891 + 1892 +· špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 1893 + 1894 +· špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 1895 + 1896 +· špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 1897 + 1898 +· špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 1899 + 1900 +· špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 1901 + 1902 +· špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 1903 + 1904 +· špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 1905 + 1906 +· realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 1907 + 1908 +· špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 1909 + 1910 +· špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 1911 + 1912 +· špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 1913 + 1914 +· špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 1915 + 1916 +· špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 1917 + 1918 +· špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 1919 + 1920 +· špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 1921 + 1922 +· špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 1923 + 1924 +· poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 1925 + 1926 +· získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1927 + 1928 +· špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 1929 + 1930 +· konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 1931 + 1932 +· špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 1933 + 1934 +· realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 1935 + 1936 +· realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 1937 + 1938 +· realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 1939 + 1940 +· realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 1941 + 1942 +· realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 1943 + 1944 +· realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 1945 + 1946 +· realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 1947 + 1948 +· poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 1949 + 1950 +· získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1951 + 1952 +· aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1953 + 1954 +· plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1955 +))) 1956 + 1957 +\\ 1958 + 1959 +\\ 1960 + 1961 += {{id name="projekt_2542_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1962 + 1963 +N/A 1964 + 1965 += {{id name="projekt_2542_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1966 + 1967 +\\ 1968 + 1969 +**Príloha : **Zoznam rizík a závislostí (.xls) 1970 + 1971 +\\ 1972 + 1973 +\\ 1974 + 1975 +[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- image-2024-4-30_16-1-16.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +228.6 KB - Obsah
- image-2024-4-30_16-1-49.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +606.3 KB - Obsah
- image-2024-4-30_16-2-19.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +94.2 KB - Obsah
- image-2024-4-30_16-2-47.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +21.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553216 801 +155321642