Naposledy upravil Admin-metais MetaIS 2024/11/14 18:24

Z verzie 5.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2542_Projektovy_zamer_detailny.WebHome
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2542.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 9  (% class="wrapped" %)
10 -(% class="" %)|(((
9 +|(((
11 11  Povinná osoba
12 12  )))|(((
13 13  Mesto Hnúšťa
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Názov projektu
17 17  )))|(((
18 18  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Zodpovedná osoba za projekt
22 22  )))|(((
23 23  Oľga Maciaková, prednostka Mestského úradu Hnúšťa
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Realizátor projektu
27 27  )))|(((
28 28  Mesto Hnúšťa
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  Vlastník projektu
32 32  )))|(((
33 33  Mesto Hnúšťa
... ... @@ -38,7 +38,7 @@
38 38  **Schvaľovanie dokumentu**
39 39  
40 40  (% class="wrapped" %)
41 -(% class="" %)|(((
40 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
55 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Gabriel Rusznyák
... ... @@ -64,9 +64,9 @@
64 64  )))|(((
65 65  29.4.2024
66 66  )))|(((
67 -\\
66 +
68 68  )))
69 -(% class="" %)|(((
68 +|(((
70 70  Schválil
71 71  )))|(((
72 72  Oľga Maciaková
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  30.4.2024
79 79  )))|(((
80 -\\
79 +
81 81  )))
82 82  
83 83  **~ **
... ... @@ -85,7 +85,7 @@
85 85  = {{id name="projekt_2542_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86 86  
87 87  (% class="wrapped" %)
88 -(% class="" %)|(((
87 +|(((
89 89  Verzia
90 90  )))|(((
91 91  Dátum
... ... @@ -94,7 +94,7 @@
94 94  )))|(((
95 95  Meno
96 96  )))
97 -(% class="" %)|(((
96 +|(((
98 98  0.1
99 99  )))|(((
100 100  22.04.2024
... ... @@ -103,7 +103,7 @@
103 103  )))|(((
104 104  Gabriel Rusznyák
105 105  )))
106 -(% class="" %)|(((
105 +|(((
107 107  0.2
108 108  )))|(((
109 109  25.04.2024
... ... @@ -112,7 +112,7 @@
112 112  )))|(((
113 113  Gabriel Rusznyák
114 114  )))
115 -(% class="" %)|(((
114 +|(((
116 116  1.0
117 117  )))|(((
118 118  29.4.2024
... ... @@ -128,7 +128,6 @@
128 128  
129 129  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
130 130  
131 -\\
132 132  
133 133  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
134 134  
... ... @@ -137,22 +137,22 @@
137 137  == {{id name="projekt_2542_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
138 138  
139 139  (% class="wrapped" %)
140 -(% class="" %)|(((
138 +|(((
141 141  SKRATKA/POJEM
142 142  )))|(((
143 143  POPIS
144 144  )))
145 -(% class="" %)|(((
143 +|(((
146 146  Active Directory
147 147  )))|(((
148 148  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
149 149  )))
150 -(% class="" %)|(((
148 +|(((
151 151  BIA
152 152  )))|(((
153 153  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
154 154  )))
155 -(% class="" %)|(((
153 +|(((
156 156  BCM
157 157  )))|(((
158 158  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -159,126 +159,118 @@
159 159  
160 160  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
161 161  )))
162 -(% class="" %)|(((
160 +|(((
163 163  Core
164 164  )))|(((
165 165  Next Generation Firewall
166 166  )))
167 -(% class="" %)|(((
165 +|(((
168 168  DAC kábel
169 169  )))|(((
170 170  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
171 171  )))
172 -(% class="" %)|(((
170 +|(((
173 173  EDR riešenie
174 174  )))|(((
175 175  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
176 176  )))
177 -(% class="" %)|(((
175 +|(((
178 178  EPS
179 179  )))|(((
180 180  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
181 181  )))
182 -(% class="" %)|(((
180 +|(((
183 183  Firewall
184 184  )))|(((
185 185  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 186  )))
187 -(% class="" %)|(((
185 +|(((
188 188  GDPR
189 189  )))|(((
190 190  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
191 191  )))
192 -(% class="" %)|(((
190 +|(((
193 193  HW
194 194  )))|(((
195 195  Hardvér
196 196  )))
197 -(% class="" %)|(((
195 +|(((
198 198  LAN
199 199  )))|(((
200 200  Lokálna (vnútorná) počítačová sieť (Local Area Network)
201 201  )))
202 -(% class="" %)|(((
200 +|(((
203 203  Log
204 204  )))|(((
205 205  Záznam činnosti
206 206  )))
207 -(% class="" %)|(((
205 +|(((
208 208  MKB
209 209  )))|(((
210 210  Manažér kybernetickej bezpečnosti
211 211  )))
212 -(% class="" %)|(((
210 +|(((
213 213  PZS
214 214  )))|(((
215 215  Poskytovateľ základnej služby – Mesto Kolárovo
216 216  )))
217 -(% class="" %)|(((
215 +|(((
218 218  SIEM
219 219  )))|(((
220 220  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
221 221  )))
222 -(% class="" %)|(((
220 +|(((
223 223  Spam
224 224  )))|(((
225 225  Spam je nevyžiadaná a hromadne rozosielaná správa
226 226  )))
227 -(% class="" %)|(((
225 +|(((
228 228  sw
229 229  )))|(((
230 230  Softvér
231 231  )))
232 -(% class="" %)|(((
230 +|(((
233 233  Switch
234 234  )))|(((
235 235  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
236 236  )))
237 -(% class="" %)|(((
235 +|(((
238 238  TCP
239 239  )))|(((
240 240  Protokol riadenia prenosu (angl. Transmission Control Protocol)
241 241  )))
242 -(% class="" %)|(((
240 +|(((
243 243  UPS
244 244  )))|(((
245 245  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
246 246  )))
247 -(% class="" %)|(((
245 +|(((
248 248  VPN
249 249  )))|(((
250 250  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
251 251  )))
252 252  
253 -\\
254 254  
255 -\\
256 256  
257 257  == {{id name="projekt_2542_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
258 258  
259 -\\
260 260  
261 261  N/A
262 262  
263 -**
264 -**
265 265  
266 266  = {{id name="projekt_2542_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
267 267  
268 -
269 269  
270 270  == {{id name="projekt_2542_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
271 271  
272 -
273 273  
274 274  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Hnúšťa a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
275 275  
276 -
277 277  
278 278  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
279 279  
280 280  (% class="wrapped" %)
281 -(% class="" %)|(((
271 +|(((
282 282  **Základná služba**
283 283  )))|(((
284 284  **IČO**
... ... @@ -291,7 +291,7 @@
291 291  )))|(((
292 292  **Ústredný orgán**
293 293  )))
294 -(% class="" %)|(((
284 +|(((
295 295  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
296 296  )))|(((
297 297  318744
... ... @@ -305,13 +305,11 @@
305 305  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
306 306  )))
307 307  
308 -
309 309  
310 310  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
311 311  
312 312  Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Hnúšťa koncom roka 2023.
313 313  
314 -
315 315  
316 316  Predmetom projektu je:
317 317  
... ... @@ -319,7 +319,6 @@
319 319  * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
320 320  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
321 321  
322 -
323 323  
324 324  Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
325 325  
... ... @@ -327,11 +327,9 @@
327 327  
328 328  Hlavnými beneficientom projektu je MsÚ Hnúšťa a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
329 329  
330 -
331 331  
332 332  Predpokladaný rozpočet projektu: **380 903,59 EUR**
333 333  
334 -\\
335 335  
336 336  **~ **
337 337  
... ... @@ -339,74 +339,56 @@
339 339  
340 340  Mesto Hnúšťa je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
341 341  
342 -\\
343 343  
344 344  Mesto v decembri 2023 realizovalo „Audit o stave kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
345 345  
346 -\\
347 347  
348 348  Cieľom auditu bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov prevádzkovateľa základnej služby .
349 349  
350 -\\
351 351  
352 352  Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
353 353  
354 -\\
355 355  
356 356  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
357 357  
358 -\\
359 359  
360 360  V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení čiastočne splnená. Mesto vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, konkrétne:
361 361  
362 -
363 363  
364 364  * Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.,
365 365  * Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov,
366 366  * V priebehu auditu boli získané dôkazy o dostatočnej kvalifikácii a odborných skúsenostiach preverovaných zamestnancov.
367 367  
368 -\\
369 369  
370 -\\
371 371  
372 372  **Silné stránky**
373 373  
374 374  Silnými stránkami plnenia opatrení kybernetickej bezpečnosti je vypracovaná dokumentácia ku kybernetickej bezpečnosti s prepojením na základnú službu. Veľký priestor na zlepšenie je hlavne v oblasti riadenia dodávateľov, plánovania vzdelávania osôb zastávajúce niektorú z bezpečnostných rolí, a v **dopracovaní existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite**.
375 375  
376 -\\
377 377  
378 378  **Slabé stránky**
379 379  
380 380  Slabou stránkou riadenia kybernetickej bezpečnosti je **správa a umiestnenie aktív** prepojených na základnú službu. **Umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti.** V prípade vzniku nepredvídaných udalostí samotné umiestnenie záloh môže mať kritický dopad na obnovu poskytovaných služieb. Zálohy musia byť uložené na vzdialenom mieste, čo najďalej od produkčných serverov. Miestnosť so zálohami je potrebné zabezpečiť obdobne ako miestnosť s produkčným servermi.
381 381  
382 -
383 383  
384 384  Požiadavkou zákona je aj **vytvoriť segmentáciu siete**, tým, že sieťam alebo informačným systémom sú umožnené len špecifikované služby umiestnené vo vyhradených segmentoch počítačovej siete. Nevyhnutnou potrebou je aj **riadenie prístupov užívateľov do sietí** a informačných systémov na princípe zásady na najnižších privilégií. Veľkú pozornosť treba venovať aj **aktualizácii operačných systémov**.
385 385  
386 -
387 387  
388 388  Slabou stránkou je aj **detekcia  bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch**. **V tomto čase nie je zavedený systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase**(SIEM).
389 389  
390 -
391 391  
392 392  V oblasti riadenia rizík chýba **nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení**.
393 393  
394 -
395 395  
396 396  Nevyhnutnou požiadavkou je aj **testovanie obnovy záloh**, ktoré je v tomto čase len formálne zdokumentované. V prípade kybernetického bezpečnostného útoku alebo vzniknutého incidentu **neexistujú postupy pre obnovu napadnutých systémov**. Tieto postupy a opatrenia musia byť rozpísané v kontinuite riadenia kybernetickej bezpečnosti (BCM). Predpokladom efektívneho plánovania kontinuity je, aby boli vopred definované scenáre rôznych udalostí, ktoré môžu mať potencionálne negatívny vplyv na bežné činnosti organizácie. **Nie sú zadefinované časy obnovy pre každú udalosť**, ktorá by mohla nastať. Plánovanie kontinuity organizácie stanoví požiadavky na zdroje (adekvátnych finančných, materiálno-technických a personálnych zdrojov), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností.
397 397  
398 -
399 399  
400 400  Rovnako je potrebné aj **obsadiť pracovné role, ktoré sú nevyhnutné pre plánovanie a riadenie kontinuity**.
401 401  
402 -
403 403  
404 404  Po odstránení nezhôd má mesto vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky základnej služby.
405 405  
406 -
407 407  
408 -**
409 -**
410 410  
411 411  **~ **
412 412  
... ... @@ -414,7 +414,6 @@
414 414  
415 415  V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
416 416  
417 -\\
418 418  
419 419  V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
420 420  
... ... @@ -449,55 +449,46 @@
449 449  * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
450 450  * implementácia systému zálohovania.
451 451  
452 -\\
453 453  
454 454  [[image:attach:image-2024-4-30_16-1-16.png||width="535"]]
455 455  
456 456  Obrázok 1 Biznis funkcie / podaktivity projektu
457 457  
458 -\\
459 459  
460 460  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
461 461  
462 -\\
463 463  
464 464  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
465 465  
466 466  Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite.
467 467  
468 -\\
469 469  
470 470  Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
471 471  
472 -\\
473 473  
474 474  **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
475 475  
476 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
437 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
477 477  
478 478  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat ===
479 479  
480 480  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojjenavrhnutýzdôvoduidentifikáciezistenízauditu,ktorýkonštatoval,žemestonemánastavenýazavedenýprocespreriadeniazáplataaktualizácií.Rovnakoaudítornavrhujeimplementovaťnástrojriadeniazáplatavypracovaťprocesriadeniazáplataaktualizácii,ktorýbudeobsahovaťidentifikáciupotriebsoftvérovýchzáplataaktualizácií,evidenciusoftvérovýchzáplataaktualizáciíainformáciaoichnasadeníaleboodôvodochichnenasadenia,rozhodnutieovhodnomprístupekotestovaniusoftvérovýchzáplataaktualizácií,implementáciusoftvérovýchzáplataaktualizácií,aktualizáciuplánusoftvérovýchzáplataaktualizácií."/}}Nástroj je navrhnutý z dôvodu identifikácie zistení z auditu, ktorý konštatoval, že mesto nemá nastavený a zavedený proces pre riadenia záplat a aktualizácií. Rovnako audítor navrhuje implementovať nástroj riadenia záplat a vypracovať proces riadenia záplat a aktualizácii, ktorý bude obsahovať identifikáciu potrieb softvérových záplat a aktualizácií, evidenciu softvérových záplat a aktualizácií a informácia o ich nasadení alebo o dôvodoch ich nenasadenia, rozhodnutie o vhodnom prístupe k otestovaniu softvérových záplat a aktualizácií, implementáciu softvérových záplat a aktualizácií, aktualizáciu plánu softvérových záplat a aktualizácií. ===
481 481  
482 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
443 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
483 483  
484 484  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojslúžipreoblasťhodnoteniazraniteľnostíabezpečnostnýchaktualizácií.Poskytnutiemožnostisprávcomschváliťalebozamietnuťaktualizáciepredvydaním,vynútiťinštaláciuaktualizáciíkdanémudátumuavytváraťsprávyotom,ktoréaktualizáciekaždýpočítačvyžaduje.Umožňujeautomatickyschvaľovaťurčitétriedyaktualizácií.Poskytujemožnosťschváliťaktualizácieibanadetekciu,čoumožnisprávcomvidieť,ktorépočítačebudúvyžadovaťdanúaktualizáciubeztoho,abytútoaktualizáciuajnainštaloval;možnosťvynucovaťupdatyskupinovoupolitikoukonfigurácieklientaautomatickýchaktualizáciínastraneklienta,čímbudezaistene,žekoncovípoužívatelianebudúmôcťzakázaťaleboobísťnasadenepravidláaktualizácií;konfigurácieklientaajpomocoulokálnejskupinovejpolitikyaleboúpravouregistraWindows."/}}Nástroj slúži pre oblasť hodnotenia zraniteľností a bezpečnostných aktualizácií. Poskytnutie možnosti správcom schváliť alebo zamietnuť aktualizácie pred vydaním, vynútiť inštaláciu aktualizácií k danému dátumu a vytvárať správy o tom, ktoré aktualizácie každý počítač vyžaduje. Umožňuje automaticky schvaľovať určité triedy aktualizácií. Poskytuje možnosť schváliť aktualizácie iba na detekciu, čo umožni správcom vidieť, ktoré počítače budú vyžadovať danú aktualizáciu bez toho, aby túto aktualizáciu aj nainštaloval; možnosť vynucovať updaty skupinovou politikou konfigurácie klienta automatických aktualizácií na strane klienta, čím bude zaistene, že koncoví používatelia nebudú môcť zakázať alebo obísť nasadene pravidlá aktualizácií; konfigurácie klienta aj pomocou lokálnej skupinovej politiky alebo úpravou registra Windows. ===
485 485  
486 -\\
487 487  
488 488  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
489 489  
490 490  Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
491 491  
492 -\\
493 493  
494 494  V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
495 495  
496 -\\
497 497  
498 498  Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
499 499  
500 -\\
501 501  
502 502  === {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
503 503  
... ... @@ -509,23 +509,21 @@
509 509  
510 510  Výsledok auditu konštatoval, že riadenie prístupov osôb k sieti sa nevykonáva. Z uvedeného dôvodu je plánované nasadenie Centrálnej správy a overovania identít.
511 511  
512 -\\
513 513  
514 514  V rámci riadenia prístupov predstavuje „Centrálna správa a overovanie identít“ zavedenie, implementáciu alebo aktualizáciu centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. Riešenie zabezpečujúce uvedené činnosti v súčasnosti nie je nasadené.
515 515  
516 -\\
517 517  
518 518  === {{id name="projekt_2542_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
519 519  
520 520  === {{id name="projekt_2542_Projektovy_zamer_detailny-Zrealizovanéaudituvyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizované auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
521 521  
522 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
477 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
523 523  
524 524  === {{id name="projekt_2542_Projektovy_zamer_detailny-Aplikácianariadeniekybernetickejbezpečnosti"/}}Aplikácia na riadenie kybernetickej bezpečnosti ===
525 525  
526 526  === {{id name="projekt_2542_Projektovy_zamer_detailny-Vrámciriadeniarizíkkonštatovalvykonanýaudit,žeidentifikáciazraniteľnostirizíkjeneaktualizovanáaidentifikáciahroziebjezastaraláanezodpovedáaktuálnemuzoznamuidentifikovanýchaktív."/}}V rámci riadenia rizík konštatoval vykonaný audit, že identifikácia zraniteľnosti rizík je neaktualizovaná a identifikácia hrozieb je zastaralá a nezodpovedá aktuálnemu zoznamu identifikovaných aktív. ===
527 527  
528 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
483 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
529 529  
530 530  Z uvedeného dôvodu je navrhnuté nasadenie Aplikácie na riadenie kybernetickej bezpečnosti, ktorá v rámci riadenia rizík slúži na:
531 531  
... ... @@ -533,7 +533,6 @@
533 533  * ako nástroj na implementáciu systému pre inventarizáciu aktív,
534 534  * ako nástroj na riadenie rizík pozostávajúcich z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
535 535  
536 -\\
537 537  
538 538  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnadetegovanieexistujúcichzraniteľností"/}}Nástroj na detegovanie existujúcich zraniteľností ===
539 539  
... ... @@ -541,44 +541,36 @@
541 541  
542 542  Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
543 543  
544 -\\
545 545  
546 546  === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat ===
547 547  
548 548  Vykonaný audit konštatoval, že v rámci mesta nie je nastavený proces pre riadenia záplat a aktualizácií a v rámci nápravných opatrení bolo prijaté opatrenie implementovať nástroj riadenia záplat. Z uvedeného dôvodu v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií bol navrhnutý nástroj určený na centrálne riadenie a aplikovanie bezpečnostných záplat.
549 549  
550 -\\
551 551  
552 552  **Aktualizácia / upgrade sieťovej vrstvy**
553 553  
554 554  Vykonaný audit konštatoval skutočnosť, že mesto nemá implementovanú bezpečnostnú segmentáciu siete a preto navrhuje implementovať bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
555 555  
556 -\\
557 557  
558 558  **Aktualizácia / upgrade serverovej infraštruktúry**
559 559  
560 560  Výsledky auditu konštatujú morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
561 561  
562 -\\
563 563  
564 564  Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
565 565  
566 -
567 567  
568 568  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
569 569  
570 -\\
571 571  
572 -\\
573 573  
574 574  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
575 575  
576 -
577 577  
578 578  == {{id name="projekt_2542_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
579 579  
580 580  (% class="wrapped" %)
581 -(% class="" %)|(((
527 +|(((
582 582  ID
583 583  )))|(((
584 584  AKTÉR / STAKEHOLDER
... ... @@ -595,7 +595,7 @@
595 595  
596 596  (MetaIS kód a názov ISVS)
597 597  )))
598 -(% class="" %)|(((
544 +|(((
599 599  1.
600 600  )))|(((
601 601  Mesto Hnúšťa
... ... @@ -604,21 +604,21 @@
604 604  )))|(((
605 605  Vlastník procesu
606 606  )))|(((
607 -[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Informačný systém samosprávy CG ISS
553 +[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Informačný systém samosprávy CG ISS
608 608  
609 -[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dokumentačný informačný systém CG DIS
555 +[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Dokumentačný informačný systém CG DIS
610 610  
611 -[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Webové sídlo Mesta Hnúšťa
557 +[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Webové sídlo Mesta Hnúšťa
612 612  
613 -[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] VemaPaM – mzdový a personalizačný systém
559 +[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] VemaPaM – mzdový a personalizačný systém
614 614  
615 -[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dochádzky – dochádzkový systém
561 +[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Dochádzky – dochádzkový systém
616 616  
617 -[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Cenkros – stavebný systém
563 +[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Cenkros – stavebný systém
618 618  
619 -[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] WinIBEU - účtovnístvo a majetok
565 +[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] WinIBEU - účtovnístvo a majetok
620 620  )))
621 -(% class="" %)|(((
567 +|(((
622 622  2.
623 623  )))|(((
624 624  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -630,14 +630,12 @@
630 630  -
631 631  )))
632 632  
633 -\\
634 634  
635 -\\
636 636  
637 637  == {{id name="projekt_2542_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
638 638  
639 639  (% class="wrapped" %)
640 -(% class="" %)|(((
584 +|(((
641 641  ID
642 642  )))|(((
643 643  Názov cieľa
... ... @@ -646,7 +646,7 @@
646 646  )))|(((
647 647  Spôsob realizácie strategického cieľa
648 648  )))
649 -(% class="" %)|(((
593 +|(((
650 650  C_01
651 651  )))|(((
652 652  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -657,12 +657,12 @@
657 657  
658 658  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
659 659  )))
660 -(% class="" %)|(((
604 +|(((
661 661  C_01
662 662  )))|(((
663 663  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
664 664  
665 -\\
609 +
666 666  )))|(((
667 667  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
668 668  )))|(((
... ... @@ -675,10 +675,9 @@
675 675  
676 676  == {{id name="projekt_2542_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
677 677  
678 -\\
679 679  
680 680  (% class="wrapped" %)
681 -(% class="" %)|(((
624 +|(((
682 682  ID
683 683  )))|(((
684 684  ID/Názov cieľa
... ... @@ -690,13 +690,13 @@
690 690  ukazovateľa
691 691  )))|(((
692 692  Merná jednotka
693 -\\
636 +
694 694  )))|(((
695 695  AS IS
696 696  merateľné hodnoty
697 697  (aktuálne)
698 698  )))|(((
699 -TO BE
642 +TO BE
700 700  Merateľné hodnoty
701 701  (cieľové hodnoty)
702 702  )))|(((
... ... @@ -704,7 +704,7 @@
704 704  )))|(((
705 705  Pozn.
706 706  )))
707 -(% class="" %)|(((
650 +|(((
708 708  MU_01
709 709  )))|(((
710 710  C_01
... ... @@ -725,7 +725,7 @@
725 725  )))|(((
726 726  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Hnúšťa
727 727  )))
728 -(% class="" %)|(((
671 +|(((
729 729  MU_02
730 730  )))|(((
731 731  C_01
... ... @@ -744,7 +744,6 @@
744 744  )))|(((
745 745  6 504
746 746  
747 -\\
748 748  
749 749  (pozn. aktuálny počet obyvateľov, zdroj: [[https:~~/~~/egov.hnusta.sk/Default.aspx?NavigationState=880:0>>url:https://egov.hnusta.sk/Default.aspx?NavigationState=880:0||shape="rect"]]:)
750 750  )))|(((
... ... @@ -753,17 +753,13 @@
753 753  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Hnúšťa
754 754  )))
755 755  
756 -\\
757 757  
758 -\\
759 759  
760 760  == {{id name="projekt_2542_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
761 761  
762 -\\
763 763  
764 764  Z hľadiska projektu je koncovým používateľom Mesto Hnúšťa, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023, resp. jeho hlavné zistenia.
765 765  
766 -\\
767 767  
768 768  Hlavné zistenia:
769 769  
... ... @@ -777,29 +777,23 @@
777 777  * potreba testovania obnovy záloh,
778 778  * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
779 779  
780 -
781 781  
782 782  Podrobný popis zistení je uvedený v samotnej Správe z realizovaného auditu.
783 783  
784 -\\
785 785  
786 786   Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
787 787  
788 -\\
789 789  
790 790  == {{id name="projekt_2542_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
791 791  
792 792  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
793 793  
794 -\\
795 795  
796 796  == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
797 797  
798 -\\
799 799  
800 800  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
801 801  
802 -\\
803 803  
804 804  1. **Ponechanie súčasného stavu**
805 805  
... ... @@ -813,14 +813,12 @@
813 813  
814 814  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
815 815  
816 -\\
817 817  
818 -\\
819 819  
820 820  == {{id name="projekt_2542_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
821 821  
822 822  (% class="wrapped" %)
823 -(% class="" %)|(((
753 +|(((
824 824  **// //**
825 825  )))|(((
826 826  KRITÉRIUM
... ... @@ -831,7 +831,7 @@
831 831  )))|(((
832 832  MIRRI SR
833 833  )))
834 -(% class="" %)|(% rowspan="6" %)(((
764 +|(% rowspan="6" %)(((
835 835  BIZNIS VRSTVA
836 836  
837 837  // //
... ... @@ -846,7 +846,7 @@
846 846  )))|(((
847 847  X
848 848  )))
849 -(% class="" %)|(((
779 +|(((
850 850  Kritérium B
851 851  
852 852  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -857,7 +857,7 @@
857 857  )))|(((
858 858  X
859 859  )))
860 -(% class="" %)|(((
790 +|(((
861 861  Kritérium C
862 862  
863 863  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -866,42 +866,41 @@
866 866  )))|(((
867 867  X
868 868  )))|(((
869 -\\
799 +
870 870  )))
871 -(% class="" %)|(((
872 -\\
801 +|(((
802 +
873 873  )))|(((
874 -\\
804 +
875 875  )))|(((
876 -\\
806 +
877 877  )))|(((
878 -\\
808 +
879 879  )))
880 -(% class="" %)|(((
881 -\\
810 +|(((
811 +
882 882  )))|(((
883 -\\
813 +
884 884  )))|(((
885 -\\
815 +
886 886  )))|(((
887 -\\
817 +
888 888  )))
889 -(% class="" %)|(((
890 -\\
819 +|(((
820 +
891 891  )))|(((
892 -\\
822 +
893 893  )))|(((
894 -\\
824 +
895 895  )))|(((
896 -\\
826 +
897 897  )))
898 898  
899 -\\
900 900  
901 901  **Vyhodnotenie MCA**
902 902  
903 903  (% class="wrapped" %)
904 -(% class="" %)|(((
833 +|(((
905 905  Zoznam kritérií
906 906  )))|(((
907 907  Alt. 1
... ... @@ -922,7 +922,7 @@
922 922  
923 923  dosiahnutia
924 924  )))
925 -(% class="" %)|(((
854 +|(((
926 926  Kritérium A
927 927  
928 928  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -939,7 +939,7 @@
939 939  )))|(((
940 940  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
941 941  )))
942 -(% class="" %)|(((
871 +|(((
943 943  Kritérium B
944 944  
945 945  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -956,7 +956,7 @@
956 956  )))|(((
957 957  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
958 958  )))
959 -(% class="" %)|(((
888 +|(((
960 960  Kritérium C
961 961  
962 962  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -974,7 +974,6 @@
974 974  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
975 975  )))
976 976  
977 -\\
978 978  
979 979  // //
980 980  
... ... @@ -982,21 +982,17 @@
982 982  
983 983  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu
984 984  
985 -
986 986  
987 987  == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
988 988  
989 989  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
990 990  
991 -\\
992 992  
993 -\\
994 994  
995 995  **~ **
996 996  
997 997  = {{id name="projekt_2542_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
998 998  
999 -\\
1000 1000  
1001 1001  Výstupom projektu budú:
1002 1002  
... ... @@ -1004,23 +1004,19 @@
1004 1004  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
1005 1005  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
1006 1006  
1007 -\\
1008 1008  
1009 1009  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
1010 1010  
1011 -\\
1012 1012  
1013 1013  = {{id name="projekt_2542_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1014 1014  
1015 1015  Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
1016 1016  
1017 -\\
1018 1018  
1019 1019  [[image:attach:image-2024-4-30_16-1-49.png||width="667"]]
1020 1020  
1021 1021  Obrázok 2 Náhľad architektúry
1022 1022  
1023 -\\
1024 1024  
1025 1025  // //
1026 1026  
... ... @@ -1030,43 +1030,36 @@
1030 1030  
1031 1031  Projekt nebuduje koncové služby.
1032 1032  
1033 -\\
1034 1034  
1035 1035  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1036 1036  
1037 1037  Projekt nebuduje/nerozvíja ISVS
1038 1038  
1039 -\\
1040 1040  
1041 1041  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
1042 1042  
1043 1043  Projekt nebuduje aplikačné služby.
1044 1044  
1045 -\\
1046 1046  
1047 1047  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1048 1048  
1049 1049  V rámci projektu nebude realizovaná integrácia.
1050 1050  
1051 -\\
1052 1052  
1053 1053  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
1054 1054  
1055 1055  Projekt nebuduje aplikačné služby.
1056 1056  
1057 -\\
1058 1058  
1059 1059  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
1060 1060  
1061 1061  Projekt nebude poskytovať údaje do IS CSRÚ.
1062 1062  
1063 -\\
1064 1064  
1065 1065  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
1066 1066  
1067 1067  Projekt nebude konzumovať údaje z IS CSRÚ.
1068 1068  
1069 -\\
1070 1070  
1071 1071  === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1072 1072  
... ... @@ -1078,14 +1078,12 @@
1078 1078  
1079 1079  = {{id name="projekt_2542_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1080 1080  
1081 -
1082 1082  
1083 1083  == {{id name="projekt_2542_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
1084 1084  
1085 -\\
1086 1086  
1087 1087  (% class="wrapped" %)
1088 -(% class="" %)|(((
999 +|(((
1089 1089  Náklady
1090 1090  )))|(((
1091 1091  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -1092,21 +1092,21 @@
1092 1092  )))|(((
1093 1093  Implementácia softvérových a hardvérových nástrojov (2)
1094 1094  )))
1095 -(% class="" %)|(((
1006 +|(((
1096 1096  **Všeobecný materiál**
1097 1097  )))|(((
1098 -\\
1009 +
1099 1099  )))|(((
1100 -\\
1011 +
1101 1101  )))
1102 -(% class="" %)|(((
1013 +|(((
1103 1103  **IT - CAPEX**
1104 1104  )))|(((
1105 -\\
1016 +
1106 1106  )))|(((
1107 -\\
1018 +
1108 1108  )))
1109 -(% class="" %)|(((
1020 +|(((
1110 1110  Práce/služby
1111 1111  )))|(((
1112 1112  23 400,00 €
... ... @@ -1113,28 +1113,28 @@
1113 1113  )))|(((
1114 1114  113 404,00 €
1115 1115  )))
1116 -(% class="" %)|(((
1027 +|(((
1117 1117  Aplikácie
1118 1118  )))|(((
1119 1119  // //
1120 1120  )))|(((
1121 -\\
1032 +
1122 1122  )))
1123 -(% class="" %)|(((
1034 +|(((
1124 1124  SW
1125 1125  )))|(((
1126 -\\
1037 +
1127 1127  )))|(((
1128 1128  44 687,41€
1129 1129  )))
1130 -(% class="" %)|(((
1041 +|(((
1131 1131  HW
1132 1132  )))|(((
1133 -\\
1044 +
1134 1134  )))|(((
1135 1135  151 822,18 €
1136 1136  )))
1137 -(% class="" %)|(((
1048 +|(((
1138 1138  Mzdové výdavky - MKB
1139 1139  )))|(((
1140 1140  // //
... ... @@ -1141,7 +1141,7 @@
1141 1141  )))|(((
1142 1142  23 590,00 €
1143 1143  )))
1144 -(% class="" %)|(((
1055 +|(((
1145 1145  Paušálna sadzba – nepriame výdavky
1146 1146  )))|(((
1147 1147  // //
... ... @@ -1148,14 +1148,14 @@
1148 1148  )))|(((
1149 1149  24 000,00 €
1150 1150  )))
1151 -(% class="" %)|(((
1062 +|(((
1152 1152  **IT - OPEX- prevádzka**
1153 1153  )))|(((
1154 -\\
1065 +
1155 1155  )))|(((
1156 -\\
1067 +
1157 1157  )))
1158 -(% class="" %)|(((
1069 +|(((
1159 1159  Aplikácie
1160 1160  )))|(((
1161 1161  // //
... ... @@ -1162,85 +1162,85 @@
1162 1162  )))|(((
1163 1163  // //
1164 1164  )))
1165 -(% class="" %)|(((
1076 +|(((
1166 1166  SW
1167 1167  )))|(((
1168 -\\
1079 +
1169 1169  )))|(((
1170 -\\
1081 +
1171 1171  )))
1172 -(% class="" %)|(((
1083 +|(((
1173 1173  HW
1174 1174  )))|(((
1175 -\\
1086 +
1176 1176  )))|(((
1177 -\\
1088 +
1178 1178  )))
1179 -(% class="" %)|(((
1090 +|(((
1180 1180  **Prínosy**
1181 1181  )))|(((
1182 -\\
1093 +
1183 1183  )))|(((
1184 -\\
1095 +
1185 1185  )))
1186 -(% class="" %)|(((
1097 +|(((
1187 1187  **Finančné prínosy**
1188 1188  )))|(((
1189 -\\
1100 +
1190 1190  )))|(((
1191 -\\
1102 +
1192 1192  )))
1193 -(% class="" %)|(((
1104 +|(((
1194 1194  Administratívne poplatky
1195 1195  )))|(((
1196 -\\
1107 +
1197 1197  )))|(((
1198 -\\
1109 +
1199 1199  )))
1200 -(% class="" %)|(((
1111 +|(((
1201 1201  Ostatné daňové a nedaňové príjmy
1202 1202  )))|(((
1203 -\\
1114 +
1204 1204  )))|(((
1205 -\\
1116 +
1206 1206  )))
1207 -(% class="" %)|(((
1118 +|(((
1208 1208  **Ekonomické prínosy**
1209 1209  )))|(((
1210 -\\
1121 +
1211 1211  )))|(((
1212 -\\
1123 +
1213 1213  )))
1214 -(% class="" %)|(((
1125 +|(((
1215 1215  Občania (€)
1216 1216  )))|(((
1217 -\\
1128 +
1218 1218  )))|(((
1219 -\\
1130 +
1220 1220  )))
1221 -(% class="" %)|(((
1132 +|(((
1222 1222  Úradníci (€)
1223 1223  )))|(((
1224 -\\
1135 +
1225 1225  )))|(((
1226 -\\
1137 +
1227 1227  )))
1228 -(% class="" %)|(((
1139 +|(((
1229 1229  Úradníci (FTE)
1230 1230  )))|(((
1231 -\\
1142 +
1232 1232  )))|(((
1233 -\\
1144 +
1234 1234  )))
1235 -(% class="" %)|(((
1146 +|(((
1236 1236  **Kvalitatívne prínosy**
1237 1237  )))|(((
1238 -\\
1149 +
1239 1239  )))|(((
1240 -\\
1151 +
1241 1241  )))
1242 -(% class="" %)|(((
1243 -\\
1153 +|(((
1154 +
1244 1244  )))|(((
1245 1245  // //
1246 1246  )))|(((
... ... @@ -1247,9 +1247,7 @@
1247 1247  // //
1248 1248  )))
1249 1249  
1250 -\\
1251 1251  
1252 -\\
1253 1253  
1254 1254  **~ **
1255 1255  
... ... @@ -1256,7 +1256,7 @@
1256 1256  = {{id name="projekt_2542_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1257 1257  
1258 1258  (% class="wrapped" %)
1259 -(% class="" %)|(((
1168 +|(((
1260 1260  ID
1261 1261  )))|(((
1262 1262  FÁZA/AKTIVITA
... ... @@ -1271,7 +1271,7 @@
1271 1271  )))|(((
1272 1272  POZNÁMKA
1273 1273  )))
1274 -(% class="" %)|(((
1183 +|(((
1275 1275  1.
1276 1276  )))|(((
1277 1277  Prípravná fáza a Iniciačná fáza
... ... @@ -1282,7 +1282,7 @@
1282 1282  )))|(((
1283 1283  vrátane prípravy a realizácie verejného obstarávania
1284 1284  )))
1285 -(% class="" %)|(((
1194 +|(((
1286 1286  2.
1287 1287  )))|(((
1288 1288  Realizačná fáza
... ... @@ -1291,9 +1291,9 @@
1291 1291  )))|(((
1292 1292  03/2027
1293 1293  )))|(((
1294 -\\
1203 +
1295 1295  )))
1296 -(% class="" %)|(((
1205 +|(((
1297 1297  2a
1298 1298  )))|(((
1299 1299  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1302,9 +1302,9 @@
1302 1302  )))|(((
1303 1303  03/2027
1304 1304  )))|(((
1305 -\\
1214 +
1306 1306  )))
1307 -(% class="" %)|(((
1216 +|(((
1308 1308  3.
1309 1309  )))|(((
1310 1310  Dokončovacia fáza
... ... @@ -1313,9 +1313,9 @@
1313 1313  )))|(((
1314 1314  05/2027
1315 1315  )))|(((
1316 -\\
1225 +
1317 1317  )))
1318 -(% class="" %)|(((
1227 +|(((
1319 1319  4.
1320 1320  )))|(((
1321 1321  Podpora prevádzky (SLA)
... ... @@ -1324,16 +1324,14 @@
1324 1324  )))|(((
1325 1325  05/2032
1326 1326  )))|(((
1327 -\\
1236 +
1328 1328  )))
1329 1329  
1330 -\\
1331 1331  
1332 1332  **Projekt bude realizovaný metódou Waterfall**
1333 1333  
1334 1334  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1335 1335  
1336 -\\
1337 1337  
1338 1338  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1339 1339  
... ... @@ -1343,13 +1343,10 @@
1343 1343  
1344 1344  // //
1345 1345  
1346 -\\
1347 1347  
1348 -\\
1349 1349  
1350 1350  = {{id name="projekt_2542_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1351 1351  
1352 -\\
1353 1353  
1354 1354  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1355 1355  
... ... @@ -1367,10 +1367,9 @@
1367 1367  * biznis vlastník,
1368 1368  * manažér kybernetickej a informačnej bezpečnosti,
1369 1369  
1370 -\\
1371 1371  
1372 1372  (% class="wrapped" %)
1373 -(% class="" %)|(((
1276 +|(((
1374 1374  ID
1375 1375  )))|(((
1376 1376  Meno a Priezvisko
... ... @@ -1381,10 +1381,10 @@
1381 1381  )))|(((
1382 1382  Rola v projekte
1383 1383  )))
1384 -(% class="" %)|(((
1287 +|(((
1385 1385  1.
1386 1386  )))|(((
1387 -\\
1290 +
1388 1388  )))|(((
1389 1389  Primátor
1390 1390  )))|(((
... ... @@ -1392,10 +1392,10 @@
1392 1392  )))|(((
1393 1393  Predseda RV
1394 1394  )))
1395 -(% class="" %)|(((
1298 +|(((
1396 1396  2.
1397 1397  )))|(((
1398 -\\
1301 +
1399 1399  )))|(((
1400 1400  Prednosta / kľúčový používateľ
1401 1401  )))|(((
... ... @@ -1403,10 +1403,10 @@
1403 1403  )))|(((
1404 1404  Člen RV
1405 1405  )))
1406 -(% class="" %)|(((
1309 +|(((
1407 1407  3.
1408 1408  )))|(((
1409 -\\
1312 +
1410 1410  )))|(((
1411 1411  Manažér kybernetickej bezpečnosti / vlastník procesov
1412 1412  )))|(((
... ... @@ -1414,10 +1414,10 @@
1414 1414  )))|(((
1415 1415  Člen RV
1416 1416  )))
1417 -(% class="" %)|(((
1320 +|(((
1418 1418  4.
1419 1419  )))|(((
1420 -\\
1323 +
1421 1421  )))|(((
1422 1422  IT architekt / it analytik
1423 1423  )))|(((
... ... @@ -1426,16 +1426,14 @@
1426 1426  Člen RV
1427 1427  )))
1428 1428  
1429 -\\
1430 1430  
1431 1431  [[image:attach:image-2024-4-30_16-2-47.png||height="250"]]
1432 1432  
1433 1433  == {{id name="projekt_2542_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1434 1434  
1435 -\\
1436 1436  
1437 1437  (% class="wrapped" %)
1438 -(% class="" %)|(((
1339 +|(((
1439 1439  **Projektová rola:**
1440 1440  )))|(((
1441 1441  **~ **
... ... @@ -1442,22 +1442,20 @@
1442 1442  
1443 1443  **PROJEKTOVÝ MANAŽÉR**
1444 1444  
1445 -\\
1346 +
1446 1446  )))
1447 -(% class="" %)|(((
1348 +|(((
1448 1448  **Stručný popis:**
1449 1449  )))|(((
1450 1450  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1451 1451  
1452 -\\
1453 1453  
1454 1454  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1455 1455  
1456 -\\
1457 1457  
1458 1458  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1459 1459  )))
1460 -(% class="" %)|(((
1359 +|(((
1461 1461  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1462 1462  )))|(((
1463 1463  Zodpovedný za:
... ... @@ -1510,9 +1510,9 @@
1510 1510  
1511 1511  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1512 1512  
1513 -\\
1412 +
1514 1514  )))
1515 -(% class="" %)|(((
1414 +|(((
1516 1516  **Odporúčané kvalifikačné predpoklady**
1517 1517  )))|(((
1518 1518  ·       Certifikácia - Prince 2
... ... @@ -1524,10 +1524,9 @@
1524 1524  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1525 1525  )))
1526 1526  
1527 -\\
1528 1528  
1529 1529  (% class="wrapped" %)
1530 -(% class="" %)|(((
1428 +|(((
1531 1531  **Projektová rola:**
1532 1532  )))|(((
1533 1533  **~ **
... ... @@ -1534,25 +1534,23 @@
1534 1534  
1535 1535  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1536 1536  
1537 -\\
1435 +
1538 1538  )))
1539 -(% class="" %)|(((
1437 +|(((
1540 1540  **Stručný popis:**
1541 1541  )))|(((
1542 1542  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1543 1543  
1544 -\\
1545 1545  
1546 1546  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1547 1547  
1548 -\\
1549 1549  
1550 1550  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1551 1551  )))
1552 -(% class="" %)|(((
1448 +|(((
1553 1553  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1554 1554  )))|(((
1555 -\\
1451 +
1556 1556  
1557 1557  Zodpovedný za:
1558 1558  
... ... @@ -1584,13 +1584,12 @@
1584 1584  
1585 1585  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1586 1586  
1587 -\\
1483 +
1588 1588  )))
1589 1589  
1590 -\\
1591 1591  
1592 1592  (% class="wrapped" %)
1593 -(% class="" %)|(((
1488 +|(((
1594 1594  **Projektová rola:**
1595 1595  )))|(((
1596 1596  **~ **
... ... @@ -1597,9 +1597,9 @@
1597 1597  
1598 1598  **IT ARCHITEKT**
1599 1599  
1600 -\\
1495 +
1601 1601  )))
1602 -(% class="" %)|(((
1497 +|(((
1603 1603  **Stručný popis:**
1604 1604  )))|(((
1605 1605  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1608,10 +1608,10 @@
1608 1608  
1609 1609  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1610 1610  )))
1611 -(% class="" %)|(((
1506 +|(((
1612 1612  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1613 1613  )))|(((
1614 -\\
1509 +
1615 1615  
1616 1616  Zodpovedný za:
1617 1617  
... ... @@ -1669,12 +1669,12 @@
1669 1669  
1670 1670  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1671 1671  
1672 -\\
1567 +
1673 1673  )))
1674 -(% class="" %)|(((
1569 +|(((
1675 1675  **Odporúčané kvalifikačné predpoklady**
1676 1676  )))|(((
1677 -\\
1572 +
1678 1678  
1679 1679  ·       Certifikácia - Togaf
1680 1680  
... ... @@ -1682,13 +1682,12 @@
1682 1682  
1683 1683  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1684 1684  
1685 -\\
1580 +
1686 1686  )))
1687 1687  
1688 -\\
1689 1689  
1690 1690  (% class="wrapped" %)
1691 -(% class="" %)|(((
1585 +|(((
1692 1692  **Projektová rola:**
1693 1693  )))|(((
1694 1694  **~ **
... ... @@ -1695,9 +1695,9 @@
1695 1695  
1696 1696  **IT ANALYTIK**
1697 1697  
1698 -\\
1592 +
1699 1699  )))
1700 -(% class="" %)|(((
1594 +|(((
1701 1701  **Stručný popis:**
1702 1702  )))|(((
1703 1703  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1710,10 +1710,10 @@
1710 1710  
1711 1711  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1712 1712  )))
1713 -(% class="" %)|(((
1607 +|(((
1714 1714  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1715 1715  )))|(((
1716 -\\
1610 +
1717 1717  
1718 1718  Zodpovedný za:
1719 1719  
... ... @@ -1753,31 +1753,30 @@
1753 1753  
1754 1754  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1755 1755  
1756 -\\
1650 +
1757 1757  )))
1758 -(% class="" %)|(((
1652 +|(((
1759 1759  **Odporúčané kvalifikačné predpoklady**
1760 1760  )))|(((
1761 -\\
1655 +
1762 1762  
1763 1763  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1764 1764  
1765 1765  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1766 1766  
1767 -\\
1661 +
1768 1768  )))
1769 -(% class="" %)|(((
1663 +|(((
1770 1770  **Poznámka**
1771 1771  )))|(((
1772 -\\
1666 +
1773 1773  
1774 -\\
1668 +
1775 1775  )))
1776 1776  
1777 -\\
1778 1778  
1779 1779  (% class="wrapped" %)
1780 -(% class="" %)|(((
1673 +|(((
1781 1781  **Projektová rola:**
1782 1782  )))|(((
1783 1783  **~ **
... ... @@ -1784,18 +1784,17 @@
1784 1784  
1785 1785  **VLASTNÍK PROCESOV **(biznis vlastník)
1786 1786  
1787 -\\
1680 +
1788 1788  )))
1789 -(% class="" %)|(((
1682 +|(((
1790 1790  **Stručný popis:**
1791 1791  )))|(((
1792 1792  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1793 1793  
1794 -\\
1795 1795  
1796 1796  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1797 1797  )))
1798 -(% class="" %)|(((
1690 +|(((
1799 1799  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1800 1800  )))|(((
1801 1801  Zodpovedný za:
... ... @@ -1846,13 +1846,12 @@
1846 1846  
1847 1847  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1848 1848  
1849 -\\
1741 +
1850 1850  )))
1851 1851  
1852 -\\
1853 1853  
1854 1854  (% class="wrapped" %)
1855 -(% class="" %)|(((
1746 +|(((
1856 1856  **Projektová rola:**
1857 1857  )))|(((
1858 1858  **~ **
... ... @@ -1861,7 +1861,7 @@
1861 1861  
1862 1862  **~ **
1863 1863  )))
1864 -(% class="" %)|(((
1755 +|(((
1865 1865  **Stručný popis:**
1866 1866  )))|(((
1867 1867  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1868,7 +1868,6 @@
1868 1868  
1869 1869  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1870 1870  
1871 -\\
1872 1872  
1873 1873  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1874 1874  
... ... @@ -1880,7 +1880,7 @@
1880 1880  
1881 1881  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1882 1882  )))
1883 -(% class="" %)|(((
1773 +|(((
1884 1884  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1885 1885  )))|(((
1886 1886  Zodpovedný za:
... ... @@ -1954,9 +1954,7 @@
1954 1954  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1955 1955  )))
1956 1956  
1957 -\\
1958 1958  
1959 -\\
1960 1960  
1961 1961  = {{id name="projekt_2542_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1962 1962  
... ... @@ -1964,12 +1964,9 @@
1964 1964  
1965 1965  = {{id name="projekt_2542_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1966 1966  
1967 -\\
1968 1968  
1969 1969  **Príloha : **Zoznam rizík a závislostí (.xls)
1970 1970  
1971 -\\
1972 1972  
1973 -\\
1974 1974  
1975 1975  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente