Zmeny dokumentu projekt_2542_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:24
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2542_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mesto Hnúšťa 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Oľga Maciaková, prednostka Mestského úradu Hnúšťa 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mesto Hnúšťa 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mesto Hnúšťa ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Gabriel Rusznyák ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 29.4.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Oľga Maciaková ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 30.4.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2542_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 22.04.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Gabriel Rusznyák 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 0.2 108 108 )))|((( 109 109 25.04.2024 ... ... @@ -112,7 +112,7 @@ 112 112 )))|((( 113 113 Gabriel Rusznyák 114 114 ))) 115 - (% class="" %)|(((114 +|((( 116 116 1.0 117 117 )))|((( 118 118 29.4.2024 ... ... @@ -128,7 +128,6 @@ 128 128 129 129 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 130 130 131 -\\ 132 132 133 133 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 134 134 ... ... @@ -137,22 +137,22 @@ 137 137 == {{id name="projekt_2542_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 138 138 139 139 (% class="wrapped" %) 140 - (% class="" %)|(((138 +|((( 141 141 SKRATKA/POJEM 142 142 )))|((( 143 143 POPIS 144 144 ))) 145 - (% class="" %)|(((143 +|((( 146 146 Active Directory 147 147 )))|((( 148 148 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 149 149 ))) 150 - (% class="" %)|(((148 +|((( 151 151 BIA 152 152 )))|((( 153 153 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 154 154 ))) 155 - (% class="" %)|(((153 +|((( 156 156 BCM 157 157 )))|((( 158 158 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -159,126 +159,118 @@ 159 159 160 160 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 161 161 ))) 162 - (% class="" %)|(((160 +|((( 163 163 Core 164 164 )))|((( 165 165 Next Generation Firewall 166 166 ))) 167 - (% class="" %)|(((165 +|((( 168 168 DAC kábel 169 169 )))|((( 170 170 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 171 171 ))) 172 - (% class="" %)|(((170 +|((( 173 173 EDR riešenie 174 174 )))|((( 175 175 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 176 176 ))) 177 - (% class="" %)|(((175 +|((( 178 178 EPS 179 179 )))|((( 180 180 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 181 181 ))) 182 - (% class="" %)|(((180 +|((( 183 183 Firewall 184 184 )))|((( 185 185 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 186 186 ))) 187 - (% class="" %)|(((185 +|((( 188 188 GDPR 189 189 )))|((( 190 190 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 191 191 ))) 192 - (% class="" %)|(((190 +|((( 193 193 HW 194 194 )))|((( 195 195 Hardvér 196 196 ))) 197 - (% class="" %)|(((195 +|((( 198 198 LAN 199 199 )))|((( 200 200 Lokálna (vnútorná) počítačová sieť (Local Area Network) 201 201 ))) 202 - (% class="" %)|(((200 +|((( 203 203 Log 204 204 )))|((( 205 205 Záznam činnosti 206 206 ))) 207 - (% class="" %)|(((205 +|((( 208 208 MKB 209 209 )))|((( 210 210 Manažér kybernetickej bezpečnosti 211 211 ))) 212 - (% class="" %)|(((210 +|((( 213 213 PZS 214 214 )))|((( 215 215 Poskytovateľ základnej služby – Mesto Kolárovo 216 216 ))) 217 - (% class="" %)|(((215 +|((( 218 218 SIEM 219 219 )))|((( 220 220 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 221 221 ))) 222 - (% class="" %)|(((220 +|((( 223 223 Spam 224 224 )))|((( 225 225 Spam je nevyžiadaná a hromadne rozosielaná správa 226 226 ))) 227 - (% class="" %)|(((225 +|((( 228 228 sw 229 229 )))|((( 230 230 Softvér 231 231 ))) 232 - (% class="" %)|(((230 +|((( 233 233 Switch 234 234 )))|((( 235 235 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 236 236 ))) 237 - (% class="" %)|(((235 +|((( 238 238 TCP 239 239 )))|((( 240 240 Protokol riadenia prenosu (angl. Transmission Control Protocol) 241 241 ))) 242 - (% class="" %)|(((240 +|((( 243 243 UPS 244 244 )))|((( 245 245 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 246 246 ))) 247 - (% class="" %)|(((245 +|((( 248 248 VPN 249 249 )))|((( 250 250 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 251 251 ))) 252 252 253 -\\ 254 254 255 -\\ 256 256 257 257 == {{id name="projekt_2542_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 258 258 259 -\\ 260 260 261 261 N/A 262 262 263 -** 264 -** 265 265 266 266 = {{id name="projekt_2542_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 267 267 268 - 269 269 270 270 == {{id name="projekt_2542_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 271 271 272 - 273 273 274 274 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Hnúšťa a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 275 275 276 - 277 277 278 278 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 279 279 280 280 (% class="wrapped" %) 281 - (% class="" %)|(((271 +|((( 282 282 **Základná služba** 283 283 )))|((( 284 284 **IČO** ... ... @@ -291,7 +291,7 @@ 291 291 )))|((( 292 292 **Ústredný orgán** 293 293 ))) 294 - (% class="" %)|(((284 +|((( 295 295 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 296 296 )))|((( 297 297 318744 ... ... @@ -305,13 +305,11 @@ 305 305 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 306 306 ))) 307 307 308 - 309 309 310 310 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 311 311 312 312 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Hnúšťa koncom roka 2023. 313 313 314 - 315 315 316 316 Predmetom projektu je: 317 317 ... ... @@ -319,7 +319,6 @@ 319 319 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 320 320 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 321 321 322 - 323 323 324 324 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 325 325 ... ... @@ -327,11 +327,9 @@ 327 327 328 328 Hlavnými beneficientom projektu je MsÚ Hnúšťa a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 329 329 330 - 331 331 332 332 Predpokladaný rozpočet projektu: **380 903,59 EUR** 333 333 334 -\\ 335 335 336 336 **~ ** 337 337 ... ... @@ -339,74 +339,56 @@ 339 339 340 340 Mesto Hnúšťa je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. 341 341 342 -\\ 343 343 344 344 Mesto v decembri 2023 realizovalo „Audit o stave kybernetickej bezpečnosti“. Predmetom auditu bolo posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom. 345 345 346 -\\ 347 347 348 348 Cieľom auditu bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov prevádzkovateľa základnej služby . 349 349 350 -\\ 351 351 352 352 Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 353 353 354 -\\ 355 355 356 356 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu. 357 357 358 -\\ 359 359 360 360 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení čiastočne splnená. Mesto vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, konkrétne: 361 361 362 - 363 363 364 364 * Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z., 365 365 * Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov, 366 366 * V priebehu auditu boli získané dôkazy o dostatočnej kvalifikácii a odborných skúsenostiach preverovaných zamestnancov. 367 367 368 -\\ 369 369 370 -\\ 371 371 372 372 **Silné stránky** 373 373 374 374 Silnými stránkami plnenia opatrení kybernetickej bezpečnosti je vypracovaná dokumentácia ku kybernetickej bezpečnosti s prepojením na základnú službu. Veľký priestor na zlepšenie je hlavne v oblasti riadenia dodávateľov, plánovania vzdelávania osôb zastávajúce niektorú z bezpečnostných rolí, a v **dopracovaní existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite**. 375 375 376 -\\ 377 377 378 378 **Slabé stránky** 379 379 380 380 Slabou stránkou riadenia kybernetickej bezpečnosti je **správa a umiestnenie aktív** prepojených na základnú službu. **Umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti.** V prípade vzniku nepredvídaných udalostí samotné umiestnenie záloh môže mať kritický dopad na obnovu poskytovaných služieb. Zálohy musia byť uložené na vzdialenom mieste, čo najďalej od produkčných serverov. Miestnosť so zálohami je potrebné zabezpečiť obdobne ako miestnosť s produkčným servermi. 381 381 382 - 383 383 384 384 Požiadavkou zákona je aj **vytvoriť segmentáciu siete**, tým, že sieťam alebo informačným systémom sú umožnené len špecifikované služby umiestnené vo vyhradených segmentoch počítačovej siete. Nevyhnutnou potrebou je aj **riadenie prístupov užívateľov do sietí** a informačných systémov na princípe zásady na najnižších privilégií. Veľkú pozornosť treba venovať aj **aktualizácii operačných systémov**. 385 385 386 - 387 387 388 388 Slabou stránkou je aj **detekcia bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch**. **V tomto čase nie je zavedený systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase**(SIEM). 389 389 390 - 391 391 392 392 V oblasti riadenia rizík chýba **nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení**. 393 393 394 - 395 395 396 396 Nevyhnutnou požiadavkou je aj **testovanie obnovy záloh**, ktoré je v tomto čase len formálne zdokumentované. V prípade kybernetického bezpečnostného útoku alebo vzniknutého incidentu **neexistujú postupy pre obnovu napadnutých systémov**. Tieto postupy a opatrenia musia byť rozpísané v kontinuite riadenia kybernetickej bezpečnosti (BCM). Predpokladom efektívneho plánovania kontinuity je, aby boli vopred definované scenáre rôznych udalostí, ktoré môžu mať potencionálne negatívny vplyv na bežné činnosti organizácie. **Nie sú zadefinované časy obnovy pre každú udalosť**, ktorá by mohla nastať. Plánovanie kontinuity organizácie stanoví požiadavky na zdroje (adekvátnych finančných, materiálno-technických a personálnych zdrojov), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. 397 397 398 - 399 399 400 400 Rovnako je potrebné aj **obsadiť pracovné role, ktoré sú nevyhnutné pre plánovanie a riadenie kontinuity**. 401 401 402 - 403 403 404 404 Po odstránení nezhôd má mesto vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky základnej služby. 405 405 406 - 407 407 408 -** 409 -** 410 410 411 411 **~ ** 412 412 ... ... @@ -414,7 +414,6 @@ 414 414 415 415 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 416 416 417 -\\ 418 418 419 419 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP: 420 420 ... ... @@ -449,55 +449,46 @@ 449 449 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 450 450 * implementácia systému zálohovania. 451 451 452 -\\ 453 453 454 454 [[image:attach:image-2024-4-30_16-1-16.png||width="535"]] 455 455 456 456 Obrázok 1 Biznis funkcie / podaktivity projektu 457 457 458 -\\ 459 459 460 460 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 461 461 462 -\\ 463 463 464 464 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 465 465 466 466 Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite. 467 467 468 -\\ 469 469 470 470 Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 471 471 472 -\\ 473 473 474 474 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 475 475 476 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} 437 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 477 477 478 478 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 479 479 480 480 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojjenavrhnutýzdôvoduidentifikáciezistenízauditu,ktorýkonštatoval,žemestonemánastavenýazavedenýprocespreriadeniazáplataaktualizácií.Rovnakoaudítornavrhujeimplementovaťnástrojriadeniazáplatavypracovaťprocesriadeniazáplataaktualizácii,ktorýbudeobsahovaťidentifikáciupotriebsoftvérovýchzáplataaktualizácií,evidenciusoftvérovýchzáplataaktualizáciíainformáciaoichnasadeníaleboodôvodochichnenasadenia,rozhodnutieovhodnomprístupekotestovaniusoftvérovýchzáplataaktualizácií,implementáciusoftvérovýchzáplataaktualizácií,aktualizáciuplánusoftvérovýchzáplataaktualizácií."/}}Nástroj je navrhnutý z dôvodu identifikácie zistení z auditu, ktorý konštatoval, že mesto nemá nastavený a zavedený proces pre riadenia záplat a aktualizácií. Rovnako audítor navrhuje implementovať nástroj riadenia záplat a vypracovať proces riadenia záplat a aktualizácii, ktorý bude obsahovať identifikáciu potrieb softvérových záplat a aktualizácií, evidenciu softvérových záplat a aktualizácií a informácia o ich nasadení alebo o dôvodoch ich nenasadenia, rozhodnutie o vhodnom prístupe k otestovaniu softvérových záplat a aktualizácií, implementáciu softvérových záplat a aktualizácií, aktualizáciu plánu softvérových záplat a aktualizácií. === 481 481 482 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} 443 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 483 483 484 484 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojslúžipreoblasťhodnoteniazraniteľnostíabezpečnostnýchaktualizácií.Poskytnutiemožnostisprávcomschváliťalebozamietnuťaktualizáciepredvydaním,vynútiťinštaláciuaktualizáciíkdanémudátumuavytváraťsprávyotom,ktoréaktualizáciekaždýpočítačvyžaduje.Umožňujeautomatickyschvaľovaťurčitétriedyaktualizácií.Poskytujemožnosťschváliťaktualizácieibanadetekciu,čoumožnisprávcomvidieť,ktorépočítačebudúvyžadovaťdanúaktualizáciubeztoho,abytútoaktualizáciuajnainštaloval;možnosťvynucovaťupdatyskupinovoupolitikoukonfigurácieklientaautomatickýchaktualizáciínastraneklienta,čímbudezaistene,žekoncovípoužívatelianebudúmôcťzakázaťaleboobísťnasadenepravidláaktualizácií;konfigurácieklientaajpomocoulokálnejskupinovejpolitikyaleboúpravouregistraWindows."/}}Nástroj slúži pre oblasť hodnotenia zraniteľností a bezpečnostných aktualizácií. Poskytnutie možnosti správcom schváliť alebo zamietnuť aktualizácie pred vydaním, vynútiť inštaláciu aktualizácií k danému dátumu a vytvárať správy o tom, ktoré aktualizácie každý počítač vyžaduje. Umožňuje automaticky schvaľovať určité triedy aktualizácií. Poskytuje možnosť schváliť aktualizácie iba na detekciu, čo umožni správcom vidieť, ktoré počítače budú vyžadovať danú aktualizáciu bez toho, aby túto aktualizáciu aj nainštaloval; možnosť vynucovať updaty skupinovou politikou konfigurácie klienta automatických aktualizácií na strane klienta, čím bude zaistene, že koncoví používatelia nebudú môcť zakázať alebo obísť nasadene pravidlá aktualizácií; konfigurácie klienta aj pomocou lokálnej skupinovej politiky alebo úpravou registra Windows. === 485 485 486 -\\ 487 487 488 488 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 489 489 490 490 Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov. 491 491 492 -\\ 493 493 494 494 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. 495 495 496 -\\ 497 497 498 498 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 499 499 500 -\\ 501 501 502 502 === {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém === 503 503 ... ... @@ -509,23 +509,21 @@ 509 509 510 510 Výsledok auditu konštatoval, že riadenie prístupov osôb k sieti sa nevykonáva. Z uvedeného dôvodu je plánované nasadenie Centrálnej správy a overovania identít. 511 511 512 -\\ 513 513 514 514 V rámci riadenia prístupov predstavuje „Centrálna správa a overovanie identít“ zavedenie, implementáciu alebo aktualizáciu centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. Riešenie zabezpečujúce uvedené činnosti v súčasnosti nie je nasadené. 515 515 516 -\\ 517 517 518 518 === {{id name="projekt_2542_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring === 519 519 520 520 === {{id name="projekt_2542_Projektovy_zamer_detailny-Zrealizovanéaudituvyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizované auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. === 521 521 522 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} 477 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 523 523 524 524 === {{id name="projekt_2542_Projektovy_zamer_detailny-Aplikácianariadeniekybernetickejbezpečnosti"/}}Aplikácia na riadenie kybernetickej bezpečnosti === 525 525 526 526 === {{id name="projekt_2542_Projektovy_zamer_detailny-Vrámciriadeniarizíkkonštatovalvykonanýaudit,žeidentifikáciazraniteľnostirizíkjeneaktualizovanáaidentifikáciahroziebjezastaraláanezodpovedáaktuálnemuzoznamuidentifikovanýchaktív."/}}V rámci riadenia rizík konštatoval vykonaný audit, že identifikácia zraniteľnosti rizík je neaktualizovaná a identifikácia hrozieb je zastaralá a nezodpovedá aktuálnemu zoznamu identifikovaných aktív. === 527 527 528 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} 483 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 529 529 530 530 Z uvedeného dôvodu je navrhnuté nasadenie Aplikácie na riadenie kybernetickej bezpečnosti, ktorá v rámci riadenia rizík slúži na: 531 531 ... ... @@ -533,7 +533,6 @@ 533 533 * ako nástroj na implementáciu systému pre inventarizáciu aktív, 534 534 * ako nástroj na riadenie rizík pozostávajúcich z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 535 535 536 -\\ 537 537 538 538 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnadetegovanieexistujúcichzraniteľností"/}}Nástroj na detegovanie existujúcich zraniteľností === 539 539 ... ... @@ -541,44 +541,36 @@ 541 541 542 542 Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 543 543 544 -\\ 545 545 546 546 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 547 547 548 548 Vykonaný audit konštatoval, že v rámci mesta nie je nastavený proces pre riadenia záplat a aktualizácií a v rámci nápravných opatrení bolo prijaté opatrenie implementovať nástroj riadenia záplat. Z uvedeného dôvodu v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií bol navrhnutý nástroj určený na centrálne riadenie a aplikovanie bezpečnostných záplat. 549 549 550 -\\ 551 551 552 552 **Aktualizácia / upgrade sieťovej vrstvy** 553 553 554 554 Vykonaný audit konštatoval skutočnosť, že mesto nemá implementovanú bezpečnostnú segmentáciu siete a preto navrhuje implementovať bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 555 555 556 -\\ 557 557 558 558 **Aktualizácia / upgrade serverovej infraštruktúry** 559 559 560 560 Výsledky auditu konštatujú morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 561 561 562 -\\ 563 563 564 564 Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 565 565 566 - 567 567 568 568 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 569 569 570 -\\ 571 571 572 -\\ 573 573 574 574 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 575 575 576 - 577 577 578 578 == {{id name="projekt_2542_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 579 579 580 580 (% class="wrapped" %) 581 - (% class="" %)|(((527 +|((( 582 582 ID 583 583 )))|((( 584 584 AKTÉR / STAKEHOLDER ... ... @@ -595,7 +595,7 @@ 595 595 596 596 (MetaIS kód a názov ISVS) 597 597 ))) 598 - (% class="" %)|(((544 +|((( 599 599 1. 600 600 )))|((( 601 601 Mesto Hnúšťa ... ... @@ -604,21 +604,21 @@ 604 604 )))|((( 605 605 Vlastník procesu 606 606 )))|((( 607 -[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Informačný systém samosprávy CG ISS553 +[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Informačný systém samosprávy CG ISS 608 608 609 -[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dokumentačný informačný systém CG DIS555 +[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Dokumentačný informačný systém CG DIS 610 610 611 -[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Webové sídlo Mesta Hnúšťa557 +[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Webové sídlo Mesta Hnúšťa 612 612 613 -[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] VemaPaM – mzdový a personalizačný systém559 +[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] VemaPaM – mzdový a personalizačný systém 614 614 615 -[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dochádzky – dochádzkový systém561 +[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Dochádzky – dochádzkový systém 616 616 617 -[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Cenkros – stavebný systém563 +[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] Cenkros – stavebný systém 618 618 619 -[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] WinIBEU - účtovnístvo a majetok565 +[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||shape="rect" style="text-decoration: none;" class="table-href"]] WinIBEU - účtovnístvo a majetok 620 620 ))) 621 - (% class="" %)|(((567 +|((( 622 622 2. 623 623 )))|((( 624 624 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -630,14 +630,12 @@ 630 630 - 631 631 ))) 632 632 633 -\\ 634 634 635 -\\ 636 636 637 637 == {{id name="projekt_2542_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 638 638 639 639 (% class="wrapped" %) 640 - (% class="" %)|(((584 +|((( 641 641 ID 642 642 )))|((( 643 643 Názov cieľa ... ... @@ -646,7 +646,7 @@ 646 646 )))|((( 647 647 Spôsob realizácie strategického cieľa 648 648 ))) 649 - (% class="" %)|(((593 +|((( 650 650 C_01 651 651 )))|((( 652 652 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -657,12 +657,12 @@ 657 657 658 658 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 659 659 ))) 660 - (% class="" %)|(((604 +|((( 661 661 C_01 662 662 )))|((( 663 663 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 664 664 665 - \\609 + 666 666 )))|((( 667 667 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 668 668 )))|((( ... ... @@ -675,10 +675,9 @@ 675 675 676 676 == {{id name="projekt_2542_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 677 677 678 -\\ 679 679 680 680 (% class="wrapped" %) 681 - (% class="" %)|(((624 +|((( 682 682 ID 683 683 )))|((( 684 684 ID/Názov cieľa ... ... @@ -690,13 +690,13 @@ 690 690 ukazovateľa 691 691 )))|((( 692 692 Merná jednotka 693 - \\636 + 694 694 )))|((( 695 695 AS IS 696 696 merateľné hodnoty 697 697 (aktuálne) 698 698 )))|((( 699 -TO BE 642 +TO BE 700 700 Merateľné hodnoty 701 701 (cieľové hodnoty) 702 702 )))|((( ... ... @@ -704,7 +704,7 @@ 704 704 )))|((( 705 705 Pozn. 706 706 ))) 707 - (% class="" %)|(((650 +|((( 708 708 MU_01 709 709 )))|((( 710 710 C_01 ... ... @@ -725,7 +725,7 @@ 725 725 )))|((( 726 726 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Hnúšťa 727 727 ))) 728 - (% class="" %)|(((671 +|((( 729 729 MU_02 730 730 )))|((( 731 731 C_01 ... ... @@ -744,7 +744,6 @@ 744 744 )))|((( 745 745 6 504 746 746 747 -\\ 748 748 749 749 (pozn. aktuálny počet obyvateľov, zdroj: [[https:~~/~~/egov.hnusta.sk/Default.aspx?NavigationState=880:0>>url:https://egov.hnusta.sk/Default.aspx?NavigationState=880:0||shape="rect"]]:) 750 750 )))|((( ... ... @@ -753,17 +753,13 @@ 753 753 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Hnúšťa 754 754 ))) 755 755 756 -\\ 757 757 758 -\\ 759 759 760 760 == {{id name="projekt_2542_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 761 761 762 -\\ 763 763 764 764 Z hľadiska projektu je koncovým používateľom Mesto Hnúšťa, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023, resp. jeho hlavné zistenia. 765 765 766 -\\ 767 767 768 768 Hlavné zistenia: 769 769 ... ... @@ -777,29 +777,23 @@ 777 777 * potreba testovania obnovy záloh, 778 778 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 779 779 780 - 781 781 782 782 Podrobný popis zistení je uvedený v samotnej Správe z realizovaného auditu. 783 783 784 -\\ 785 785 786 786 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 787 787 788 -\\ 789 789 790 790 == {{id name="projekt_2542_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 791 791 792 792 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 793 793 794 -\\ 795 795 796 796 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 797 797 798 -\\ 799 799 800 800 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 801 801 802 -\\ 803 803 804 804 1. **Ponechanie súčasného stavu** 805 805 ... ... @@ -813,14 +813,12 @@ 813 813 814 814 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 815 815 816 -\\ 817 817 818 -\\ 819 819 820 820 == {{id name="projekt_2542_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 821 821 822 822 (% class="wrapped" %) 823 - (% class="" %)|(((753 +|((( 824 824 **// //** 825 825 )))|((( 826 826 KRITÉRIUM ... ... @@ -831,7 +831,7 @@ 831 831 )))|((( 832 832 MIRRI SR 833 833 ))) 834 - (% class="" %)|(% rowspan="6" %)(((764 +|(% rowspan="6" %)((( 835 835 BIZNIS VRSTVA 836 836 837 837 // // ... ... @@ -846,7 +846,7 @@ 846 846 )))|((( 847 847 X 848 848 ))) 849 - (% class="" %)|(((779 +|((( 850 850 Kritérium B 851 851 852 852 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -857,7 +857,7 @@ 857 857 )))|((( 858 858 X 859 859 ))) 860 - (% class="" %)|(((790 +|((( 861 861 Kritérium C 862 862 863 863 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -866,42 +866,41 @@ 866 866 )))|((( 867 867 X 868 868 )))|((( 869 - \\799 + 870 870 ))) 871 - (% class="" %)|(((872 - \\801 +|((( 802 + 873 873 )))|((( 874 - \\804 + 875 875 )))|((( 876 - \\806 + 877 877 )))|((( 878 - \\808 + 879 879 ))) 880 - (% class="" %)|(((881 - \\810 +|((( 811 + 882 882 )))|((( 883 - \\813 + 884 884 )))|((( 885 - \\815 + 886 886 )))|((( 887 - \\817 + 888 888 ))) 889 - (% class="" %)|(((890 - \\819 +|((( 820 + 891 891 )))|((( 892 - \\822 + 893 893 )))|((( 894 - \\824 + 895 895 )))|((( 896 - \\826 + 897 897 ))) 898 898 899 -\\ 900 900 901 901 **Vyhodnotenie MCA** 902 902 903 903 (% class="wrapped" %) 904 - (% class="" %)|(((833 +|((( 905 905 Zoznam kritérií 906 906 )))|((( 907 907 Alt. 1 ... ... @@ -922,7 +922,7 @@ 922 922 923 923 dosiahnutia 924 924 ))) 925 - (% class="" %)|(((854 +|((( 926 926 Kritérium A 927 927 928 928 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -939,7 +939,7 @@ 939 939 )))|((( 940 940 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 941 941 ))) 942 - (% class="" %)|(((871 +|((( 943 943 Kritérium B 944 944 945 945 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -956,7 +956,7 @@ 956 956 )))|((( 957 957 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 958 958 ))) 959 - (% class="" %)|(((888 +|((( 960 960 Kritérium C 961 961 962 962 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -974,7 +974,6 @@ 974 974 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 975 975 ))) 976 976 977 -\\ 978 978 979 979 // // 980 980 ... ... @@ -982,21 +982,17 @@ 982 982 983 983 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu 984 984 985 - 986 986 987 987 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 988 988 989 989 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 990 990 991 -\\ 992 992 993 -\\ 994 994 995 995 **~ ** 996 996 997 997 = {{id name="projekt_2542_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 998 998 999 -\\ 1000 1000 1001 1001 Výstupom projektu budú: 1002 1002 ... ... @@ -1004,23 +1004,19 @@ 1004 1004 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 1005 1005 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 1006 1006 1007 -\\ 1008 1008 1009 1009 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 1010 1010 1011 -\\ 1012 1012 1013 1013 = {{id name="projekt_2542_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1014 1014 1015 1015 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 1016 1016 1017 -\\ 1018 1018 1019 1019 [[image:attach:image-2024-4-30_16-1-49.png||width="667"]] 1020 1020 1021 1021 Obrázok 2 Náhľad architektúry 1022 1022 1023 -\\ 1024 1024 1025 1025 // // 1026 1026 ... ... @@ -1030,43 +1030,36 @@ 1030 1030 1031 1031 Projekt nebuduje koncové služby. 1032 1032 1033 -\\ 1034 1034 1035 1035 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1036 1036 1037 1037 Projekt nebuduje/nerozvíja ISVS 1038 1038 1039 -\\ 1040 1040 1041 1041 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1042 1042 1043 1043 Projekt nebuduje aplikačné služby. 1044 1044 1045 -\\ 1046 1046 1047 1047 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1048 1048 1049 1049 V rámci projektu nebude realizovaná integrácia. 1050 1050 1051 -\\ 1052 1052 1053 1053 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1054 1054 1055 1055 Projekt nebuduje aplikačné služby. 1056 1056 1057 -\\ 1058 1058 1059 1059 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1060 1060 1061 1061 Projekt nebude poskytovať údaje do IS CSRÚ. 1062 1062 1063 -\\ 1064 1064 1065 1065 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1066 1066 1067 1067 Projekt nebude konzumovať údaje z IS CSRÚ. 1068 1068 1069 -\\ 1070 1070 1071 1071 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1072 1072 ... ... @@ -1078,14 +1078,12 @@ 1078 1078 1079 1079 = {{id name="projekt_2542_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1080 1080 1081 - 1082 1082 1083 1083 == {{id name="projekt_2542_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 1084 1084 1085 -\\ 1086 1086 1087 1087 (% class="wrapped" %) 1088 - (% class="" %)|(((999 +|((( 1089 1089 Náklady 1090 1090 )))|((( 1091 1091 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -1092,21 +1092,21 @@ 1092 1092 )))|((( 1093 1093 Implementácia softvérových a hardvérových nástrojov (2) 1094 1094 ))) 1095 - (% class="" %)|(((1006 +|((( 1096 1096 **Všeobecný materiál** 1097 1097 )))|((( 1098 - \\1009 + 1099 1099 )))|((( 1100 - \\1011 + 1101 1101 ))) 1102 - (% class="" %)|(((1013 +|((( 1103 1103 **IT - CAPEX** 1104 1104 )))|((( 1105 - \\1016 + 1106 1106 )))|((( 1107 - \\1018 + 1108 1108 ))) 1109 - (% class="" %)|(((1020 +|((( 1110 1110 Práce/služby 1111 1111 )))|((( 1112 1112 23 400,00 € ... ... @@ -1113,28 +1113,28 @@ 1113 1113 )))|((( 1114 1114 113 404,00 € 1115 1115 ))) 1116 - (% class="" %)|(((1027 +|((( 1117 1117 Aplikácie 1118 1118 )))|((( 1119 1119 // // 1120 1120 )))|((( 1121 - \\1032 + 1122 1122 ))) 1123 - (% class="" %)|(((1034 +|((( 1124 1124 SW 1125 1125 )))|((( 1126 - \\1037 + 1127 1127 )))|((( 1128 1128 44 687,41€ 1129 1129 ))) 1130 - (% class="" %)|(((1041 +|((( 1131 1131 HW 1132 1132 )))|((( 1133 - \\1044 + 1134 1134 )))|((( 1135 1135 151 822,18 € 1136 1136 ))) 1137 - (% class="" %)|(((1048 +|((( 1138 1138 Mzdové výdavky - MKB 1139 1139 )))|((( 1140 1140 // // ... ... @@ -1141,7 +1141,7 @@ 1141 1141 )))|((( 1142 1142 23 590,00 € 1143 1143 ))) 1144 - (% class="" %)|(((1055 +|((( 1145 1145 Paušálna sadzba – nepriame výdavky 1146 1146 )))|((( 1147 1147 // // ... ... @@ -1148,14 +1148,14 @@ 1148 1148 )))|((( 1149 1149 24 000,00 € 1150 1150 ))) 1151 - (% class="" %)|(((1062 +|((( 1152 1152 **IT - OPEX- prevádzka** 1153 1153 )))|((( 1154 - \\1065 + 1155 1155 )))|((( 1156 - \\1067 + 1157 1157 ))) 1158 - (% class="" %)|(((1069 +|((( 1159 1159 Aplikácie 1160 1160 )))|((( 1161 1161 // // ... ... @@ -1162,85 +1162,85 @@ 1162 1162 )))|((( 1163 1163 // // 1164 1164 ))) 1165 - (% class="" %)|(((1076 +|((( 1166 1166 SW 1167 1167 )))|((( 1168 - \\1079 + 1169 1169 )))|((( 1170 - \\1081 + 1171 1171 ))) 1172 - (% class="" %)|(((1083 +|((( 1173 1173 HW 1174 1174 )))|((( 1175 - \\1086 + 1176 1176 )))|((( 1177 - \\1088 + 1178 1178 ))) 1179 - (% class="" %)|(((1090 +|((( 1180 1180 **Prínosy** 1181 1181 )))|((( 1182 - \\1093 + 1183 1183 )))|((( 1184 - \\1095 + 1185 1185 ))) 1186 - (% class="" %)|(((1097 +|((( 1187 1187 **Finančné prínosy** 1188 1188 )))|((( 1189 - \\1100 + 1190 1190 )))|((( 1191 - \\1102 + 1192 1192 ))) 1193 - (% class="" %)|(((1104 +|((( 1194 1194 Administratívne poplatky 1195 1195 )))|((( 1196 - \\1107 + 1197 1197 )))|((( 1198 - \\1109 + 1199 1199 ))) 1200 - (% class="" %)|(((1111 +|((( 1201 1201 Ostatné daňové a nedaňové príjmy 1202 1202 )))|((( 1203 - \\1114 + 1204 1204 )))|((( 1205 - \\1116 + 1206 1206 ))) 1207 - (% class="" %)|(((1118 +|((( 1208 1208 **Ekonomické prínosy** 1209 1209 )))|((( 1210 - \\1121 + 1211 1211 )))|((( 1212 - \\1123 + 1213 1213 ))) 1214 - (% class="" %)|(((1125 +|((( 1215 1215 Občania (€) 1216 1216 )))|((( 1217 - \\1128 + 1218 1218 )))|((( 1219 - \\1130 + 1220 1220 ))) 1221 - (% class="" %)|(((1132 +|((( 1222 1222 Úradníci (€) 1223 1223 )))|((( 1224 - \\1135 + 1225 1225 )))|((( 1226 - \\1137 + 1227 1227 ))) 1228 - (% class="" %)|(((1139 +|((( 1229 1229 Úradníci (FTE) 1230 1230 )))|((( 1231 - \\1142 + 1232 1232 )))|((( 1233 - \\1144 + 1234 1234 ))) 1235 - (% class="" %)|(((1146 +|((( 1236 1236 **Kvalitatívne prínosy** 1237 1237 )))|((( 1238 - \\1149 + 1239 1239 )))|((( 1240 - \\1151 + 1241 1241 ))) 1242 - (% class="" %)|(((1243 - \\1153 +|((( 1154 + 1244 1244 )))|((( 1245 1245 // // 1246 1246 )))|((( ... ... @@ -1247,9 +1247,7 @@ 1247 1247 // // 1248 1248 ))) 1249 1249 1250 -\\ 1251 1251 1252 -\\ 1253 1253 1254 1254 **~ ** 1255 1255 ... ... @@ -1256,7 +1256,7 @@ 1256 1256 = {{id name="projekt_2542_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1257 1257 1258 1258 (% class="wrapped" %) 1259 - (% class="" %)|(((1168 +|((( 1260 1260 ID 1261 1261 )))|((( 1262 1262 FÁZA/AKTIVITA ... ... @@ -1271,7 +1271,7 @@ 1271 1271 )))|((( 1272 1272 POZNÁMKA 1273 1273 ))) 1274 - (% class="" %)|(((1183 +|((( 1275 1275 1. 1276 1276 )))|((( 1277 1277 Prípravná fáza a Iniciačná fáza ... ... @@ -1282,7 +1282,7 @@ 1282 1282 )))|((( 1283 1283 vrátane prípravy a realizácie verejného obstarávania 1284 1284 ))) 1285 - (% class="" %)|(((1194 +|((( 1286 1286 2. 1287 1287 )))|((( 1288 1288 Realizačná fáza ... ... @@ -1291,9 +1291,9 @@ 1291 1291 )))|((( 1292 1292 03/2027 1293 1293 )))|((( 1294 - \\1203 + 1295 1295 ))) 1296 - (% class="" %)|(((1205 +|((( 1297 1297 2a 1298 1298 )))|((( 1299 1299 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1302,9 +1302,9 @@ 1302 1302 )))|((( 1303 1303 03/2027 1304 1304 )))|((( 1305 - \\1214 + 1306 1306 ))) 1307 - (% class="" %)|(((1216 +|((( 1308 1308 3. 1309 1309 )))|((( 1310 1310 Dokončovacia fáza ... ... @@ -1313,9 +1313,9 @@ 1313 1313 )))|((( 1314 1314 05/2027 1315 1315 )))|((( 1316 - \\1225 + 1317 1317 ))) 1318 - (% class="" %)|(((1227 +|((( 1319 1319 4. 1320 1320 )))|((( 1321 1321 Podpora prevádzky (SLA) ... ... @@ -1324,16 +1324,14 @@ 1324 1324 )))|((( 1325 1325 05/2032 1326 1326 )))|((( 1327 - \\1236 + 1328 1328 ))) 1329 1329 1330 -\\ 1331 1331 1332 1332 **Projekt bude realizovaný metódou Waterfall** 1333 1333 1334 1334 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1335 1335 1336 -\\ 1337 1337 1338 1338 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1339 1339 ... ... @@ -1343,13 +1343,10 @@ 1343 1343 1344 1344 // // 1345 1345 1346 -\\ 1347 1347 1348 -\\ 1349 1349 1350 1350 = {{id name="projekt_2542_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1351 1351 1352 -\\ 1353 1353 1354 1354 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1355 1355 ... ... @@ -1367,10 +1367,9 @@ 1367 1367 * biznis vlastník, 1368 1368 * manažér kybernetickej a informačnej bezpečnosti, 1369 1369 1370 -\\ 1371 1371 1372 1372 (% class="wrapped" %) 1373 - (% class="" %)|(((1276 +|((( 1374 1374 ID 1375 1375 )))|((( 1376 1376 Meno a Priezvisko ... ... @@ -1381,10 +1381,10 @@ 1381 1381 )))|((( 1382 1382 Rola v projekte 1383 1383 ))) 1384 - (% class="" %)|(((1287 +|((( 1385 1385 1. 1386 1386 )))|((( 1387 - \\1290 + 1388 1388 )))|((( 1389 1389 Primátor 1390 1390 )))|((( ... ... @@ -1392,10 +1392,10 @@ 1392 1392 )))|((( 1393 1393 Predseda RV 1394 1394 ))) 1395 - (% class="" %)|(((1298 +|((( 1396 1396 2. 1397 1397 )))|((( 1398 - \\1301 + 1399 1399 )))|((( 1400 1400 Prednosta / kľúčový používateľ 1401 1401 )))|((( ... ... @@ -1403,10 +1403,10 @@ 1403 1403 )))|((( 1404 1404 Člen RV 1405 1405 ))) 1406 - (% class="" %)|(((1309 +|((( 1407 1407 3. 1408 1408 )))|((( 1409 - \\1312 + 1410 1410 )))|((( 1411 1411 Manažér kybernetickej bezpečnosti / vlastník procesov 1412 1412 )))|((( ... ... @@ -1414,10 +1414,10 @@ 1414 1414 )))|((( 1415 1415 Člen RV 1416 1416 ))) 1417 - (% class="" %)|(((1320 +|((( 1418 1418 4. 1419 1419 )))|((( 1420 - \\1323 + 1421 1421 )))|((( 1422 1422 IT architekt / it analytik 1423 1423 )))|((( ... ... @@ -1426,16 +1426,14 @@ 1426 1426 Člen RV 1427 1427 ))) 1428 1428 1429 -\\ 1430 1430 1431 1431 [[image:attach:image-2024-4-30_16-2-47.png||height="250"]] 1432 1432 1433 1433 == {{id name="projekt_2542_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1434 1434 1435 -\\ 1436 1436 1437 1437 (% class="wrapped" %) 1438 - (% class="" %)|(((1339 +|((( 1439 1439 **Projektová rola:** 1440 1440 )))|((( 1441 1441 **~ ** ... ... @@ -1442,22 +1442,20 @@ 1442 1442 1443 1443 **PROJEKTOVÝ MANAŽÉR** 1444 1444 1445 - \\1346 + 1446 1446 ))) 1447 - (% class="" %)|(((1348 +|((( 1448 1448 **Stručný popis:** 1449 1449 )))|((( 1450 1450 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1451 1451 1452 -\\ 1453 1453 1454 1454 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1455 1455 1456 -\\ 1457 1457 1458 1458 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1459 1459 ))) 1460 - (% class="" %)|(((1359 +|((( 1461 1461 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1462 1462 )))|((( 1463 1463 Zodpovedný za: ... ... @@ -1510,9 +1510,9 @@ 1510 1510 1511 1511 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1512 1512 1513 - \\1412 + 1514 1514 ))) 1515 - (% class="" %)|(((1414 +|((( 1516 1516 **Odporúčané kvalifikačné predpoklady** 1517 1517 )))|((( 1518 1518 · Certifikácia - Prince 2 ... ... @@ -1524,10 +1524,9 @@ 1524 1524 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1525 1525 ))) 1526 1526 1527 -\\ 1528 1528 1529 1529 (% class="wrapped" %) 1530 - (% class="" %)|(((1428 +|((( 1531 1531 **Projektová rola:** 1532 1532 )))|((( 1533 1533 **~ ** ... ... @@ -1534,25 +1534,23 @@ 1534 1534 1535 1535 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1536 1536 1537 - \\1435 + 1538 1538 ))) 1539 - (% class="" %)|(((1437 +|((( 1540 1540 **Stručný popis:** 1541 1541 )))|((( 1542 1542 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1543 1543 1544 -\\ 1545 1545 1546 1546 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1547 1547 1548 -\\ 1549 1549 1550 1550 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1551 1551 ))) 1552 - (% class="" %)|(((1448 +|((( 1553 1553 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1554 1554 )))|((( 1555 - \\1451 + 1556 1556 1557 1557 Zodpovedný za: 1558 1558 ... ... @@ -1584,13 +1584,12 @@ 1584 1584 1585 1585 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1586 1586 1587 - \\1483 + 1588 1588 ))) 1589 1589 1590 -\\ 1591 1591 1592 1592 (% class="wrapped" %) 1593 - (% class="" %)|(((1488 +|((( 1594 1594 **Projektová rola:** 1595 1595 )))|((( 1596 1596 **~ ** ... ... @@ -1597,9 +1597,9 @@ 1597 1597 1598 1598 **IT ARCHITEKT** 1599 1599 1600 - \\1495 + 1601 1601 ))) 1602 - (% class="" %)|(((1497 +|((( 1603 1603 **Stručný popis:** 1604 1604 )))|((( 1605 1605 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1608,10 +1608,10 @@ 1608 1608 1609 1609 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1610 1610 ))) 1611 - (% class="" %)|(((1506 +|((( 1612 1612 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1613 1613 )))|((( 1614 - \\1509 + 1615 1615 1616 1616 Zodpovedný za: 1617 1617 ... ... @@ -1669,12 +1669,12 @@ 1669 1669 1670 1670 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1671 1671 1672 - \\1567 + 1673 1673 ))) 1674 - (% class="" %)|(((1569 +|((( 1675 1675 **Odporúčané kvalifikačné predpoklady** 1676 1676 )))|((( 1677 - \\1572 + 1678 1678 1679 1679 · Certifikácia - Togaf 1680 1680 ... ... @@ -1682,13 +1682,12 @@ 1682 1682 1683 1683 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1684 1684 1685 - \\1580 + 1686 1686 ))) 1687 1687 1688 -\\ 1689 1689 1690 1690 (% class="wrapped" %) 1691 - (% class="" %)|(((1585 +|((( 1692 1692 **Projektová rola:** 1693 1693 )))|((( 1694 1694 **~ ** ... ... @@ -1695,9 +1695,9 @@ 1695 1695 1696 1696 **IT ANALYTIK** 1697 1697 1698 - \\1592 + 1699 1699 ))) 1700 - (% class="" %)|(((1594 +|((( 1701 1701 **Stručný popis:** 1702 1702 )))|((( 1703 1703 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1710,10 +1710,10 @@ 1710 1710 1711 1711 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1712 1712 ))) 1713 - (% class="" %)|(((1607 +|((( 1714 1714 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1715 1715 )))|((( 1716 - \\1610 + 1717 1717 1718 1718 Zodpovedný za: 1719 1719 ... ... @@ -1753,31 +1753,30 @@ 1753 1753 1754 1754 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1755 1755 1756 - \\1650 + 1757 1757 ))) 1758 - (% class="" %)|(((1652 +|((( 1759 1759 **Odporúčané kvalifikačné predpoklady** 1760 1760 )))|((( 1761 - \\1655 + 1762 1762 1763 1763 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1764 1764 1765 1765 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1766 1766 1767 - \\1661 + 1768 1768 ))) 1769 - (% class="" %)|(((1663 +|((( 1770 1770 **Poznámka** 1771 1771 )))|((( 1772 - \\1666 + 1773 1773 1774 - \\1668 + 1775 1775 ))) 1776 1776 1777 -\\ 1778 1778 1779 1779 (% class="wrapped" %) 1780 - (% class="" %)|(((1673 +|((( 1781 1781 **Projektová rola:** 1782 1782 )))|((( 1783 1783 **~ ** ... ... @@ -1784,18 +1784,17 @@ 1784 1784 1785 1785 **VLASTNÍK PROCESOV **(biznis vlastník) 1786 1786 1787 - \\1680 + 1788 1788 ))) 1789 - (% class="" %)|(((1682 +|((( 1790 1790 **Stručný popis:** 1791 1791 )))|((( 1792 1792 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1793 1793 1794 -\\ 1795 1795 1796 1796 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1797 1797 ))) 1798 - (% class="" %)|(((1690 +|((( 1799 1799 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1800 1800 )))|((( 1801 1801 Zodpovedný za: ... ... @@ -1846,13 +1846,12 @@ 1846 1846 1847 1847 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1848 1848 1849 - \\1741 + 1850 1850 ))) 1851 1851 1852 -\\ 1853 1853 1854 1854 (% class="wrapped" %) 1855 - (% class="" %)|(((1746 +|((( 1856 1856 **Projektová rola:** 1857 1857 )))|((( 1858 1858 **~ ** ... ... @@ -1861,7 +1861,7 @@ 1861 1861 1862 1862 **~ ** 1863 1863 ))) 1864 - (% class="" %)|(((1755 +|((( 1865 1865 **Stručný popis:** 1866 1866 )))|((( 1867 1867 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1868,7 +1868,6 @@ 1868 1868 1869 1869 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1870 1870 1871 -\\ 1872 1872 1873 1873 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1874 1874 ... ... @@ -1880,7 +1880,7 @@ 1880 1880 1881 1881 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1882 1882 ))) 1883 - (% class="" %)|(((1773 +|((( 1884 1884 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1885 1885 )))|((( 1886 1886 Zodpovedný za: ... ... @@ -1954,9 +1954,7 @@ 1954 1954 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1955 1955 ))) 1956 1956 1957 -\\ 1958 1958 1959 -\\ 1960 1960 1961 1961 = {{id name="projekt_2542_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1962 1962 ... ... @@ -1964,12 +1964,9 @@ 1964 1964 1965 1965 = {{id name="projekt_2542_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1966 1966 1967 -\\ 1968 1968 1969 1969 **Príloha : **Zoznam rizík a závislostí (.xls) 1970 1970 1971 -\\ 1972 1972 1973 -\\ 1974 1974 1975 1975 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente