Zmeny dokumentu projekt_2542_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:24
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2542_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.gabriel_rusznyak - Obsah
-
... ... @@ -4,29 +4,30 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 8 (% class="wrapped" %) 9 -|((( 10 +(% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mesto Hnúšťa 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa 18 18 ))) 19 -|((( 20 +(% class="" %)|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Oľga Maciaková, prednostka Mestského úradu Hnúšťa 23 23 ))) 24 -|((( 25 +(% class="" %)|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mesto Hnúšťa 28 28 ))) 29 -|((( 30 +(% class="" %)|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mesto Hnúšťa ... ... @@ -37,7 +37,7 @@ 37 37 **Schvaľovanie dokumentu** 38 38 39 39 (% class="wrapped" %) 40 -|((( 41 +(% class="" %)|((( 41 41 Položka 42 42 )))|((( 43 43 Meno a priezvisko ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 56 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Gabriel Rusznyák ... ... @@ -63,9 +63,9 @@ 63 63 )))|((( 64 64 29.4.2024 65 65 )))|((( 66 - 67 +\\ 67 67 ))) 68 -|((( 69 +(% class="" %)|((( 69 69 Schválil 70 70 )))|((( 71 71 Oľga Maciaková ... ... @@ -76,7 +76,7 @@ 76 76 )))|((( 77 77 30.4.2024 78 78 )))|((( 79 - 80 +\\ 80 80 ))) 81 81 82 82 **~ ** ... ... @@ -84,7 +84,7 @@ 84 84 = {{id name="projekt_2542_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 85 85 86 86 (% class="wrapped" %) 87 -|((( 88 +(% class="" %)|((( 88 88 Verzia 89 89 )))|((( 90 90 Dátum ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Meno 95 95 ))) 96 -|((( 97 +(% class="" %)|((( 97 97 0.1 98 98 )))|((( 99 99 22.04.2024 ... ... @@ -102,7 +102,7 @@ 102 102 )))|((( 103 103 Gabriel Rusznyák 104 104 ))) 105 -|((( 106 +(% class="" %)|((( 106 106 0.2 107 107 )))|((( 108 108 25.04.2024 ... ... @@ -111,7 +111,7 @@ 111 111 )))|((( 112 112 Gabriel Rusznyák 113 113 ))) 114 -|((( 115 +(% class="" %)|((( 115 115 1.0 116 116 )))|((( 117 117 29.4.2024 ... ... @@ -127,6 +127,7 @@ 127 127 128 128 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 129 129 131 +\\ 130 130 131 131 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 132 132 ... ... @@ -135,22 +135,22 @@ 135 135 == {{id name="projekt_2542_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 136 136 137 137 (% class="wrapped" %) 138 -|((( 140 +(% class="" %)|((( 139 139 SKRATKA/POJEM 140 140 )))|((( 141 141 POPIS 142 142 ))) 143 -|((( 145 +(% class="" %)|((( 144 144 Active Directory 145 145 )))|((( 146 146 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 147 147 ))) 148 -|((( 150 +(% class="" %)|((( 149 149 BIA 150 150 )))|((( 151 151 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 152 152 ))) 153 -|((( 155 +(% class="" %)|((( 154 154 BCM 155 155 )))|((( 156 156 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -157,118 +157,126 @@ 157 157 158 158 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 159 159 ))) 160 -|((( 162 +(% class="" %)|((( 161 161 Core 162 162 )))|((( 163 163 Next Generation Firewall 164 164 ))) 165 -|((( 167 +(% class="" %)|((( 166 166 DAC kábel 167 167 )))|((( 168 168 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 169 169 ))) 170 -|((( 172 +(% class="" %)|((( 171 171 EDR riešenie 172 172 )))|((( 173 173 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 174 174 ))) 175 -|((( 177 +(% class="" %)|((( 176 176 EPS 177 177 )))|((( 178 178 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 179 179 ))) 180 -|((( 182 +(% class="" %)|((( 181 181 Firewall 182 182 )))|((( 183 183 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 184 184 ))) 185 -|((( 187 +(% class="" %)|((( 186 186 GDPR 187 187 )))|((( 188 188 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 189 189 ))) 190 -|((( 192 +(% class="" %)|((( 191 191 HW 192 192 )))|((( 193 193 Hardvér 194 194 ))) 195 -|((( 197 +(% class="" %)|((( 196 196 LAN 197 197 )))|((( 198 198 Lokálna (vnútorná) počítačová sieť (Local Area Network) 199 199 ))) 200 -|((( 202 +(% class="" %)|((( 201 201 Log 202 202 )))|((( 203 203 Záznam činnosti 204 204 ))) 205 -|((( 207 +(% class="" %)|((( 206 206 MKB 207 207 )))|((( 208 208 Manažér kybernetickej bezpečnosti 209 209 ))) 210 -|((( 212 +(% class="" %)|((( 211 211 PZS 212 212 )))|((( 213 213 Poskytovateľ základnej služby – Mesto Kolárovo 214 214 ))) 215 -|((( 217 +(% class="" %)|((( 216 216 SIEM 217 217 )))|((( 218 218 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 219 219 ))) 220 -|((( 222 +(% class="" %)|((( 221 221 Spam 222 222 )))|((( 223 223 Spam je nevyžiadaná a hromadne rozosielaná správa 224 224 ))) 225 -|((( 227 +(% class="" %)|((( 226 226 sw 227 227 )))|((( 228 228 Softvér 229 229 ))) 230 -|((( 232 +(% class="" %)|((( 231 231 Switch 232 232 )))|((( 233 233 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 234 234 ))) 235 -|((( 237 +(% class="" %)|((( 236 236 TCP 237 237 )))|((( 238 238 Protokol riadenia prenosu (angl. Transmission Control Protocol) 239 239 ))) 240 -|((( 242 +(% class="" %)|((( 241 241 UPS 242 242 )))|((( 243 243 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 244 244 ))) 245 -|((( 247 +(% class="" %)|((( 246 246 VPN 247 247 )))|((( 248 248 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 249 249 ))) 250 250 253 +\\ 251 251 255 +\\ 252 252 253 253 == {{id name="projekt_2542_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 254 254 259 +\\ 255 255 256 256 N/A 257 257 263 +** 264 +** 258 258 259 259 = {{id name="projekt_2542_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 260 260 268 + 261 261 262 262 == {{id name="projekt_2542_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 263 263 272 + 264 264 265 265 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Hnúšťa a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 266 266 276 + 267 267 268 268 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 269 269 270 270 (% class="wrapped" %) 271 -|((( 281 +(% class="" %)|((( 272 272 **Základná služba** 273 273 )))|((( 274 274 **IČO** ... ... @@ -281,7 +281,7 @@ 281 281 )))|((( 282 282 **Ústredný orgán** 283 283 ))) 284 -|((( 294 +(% class="" %)|((( 285 285 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 286 286 )))|((( 287 287 318744 ... ... @@ -295,11 +295,13 @@ 295 295 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 296 296 ))) 297 297 308 + 298 298 299 299 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 300 300 301 301 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Hnúšťa koncom roka 2023. 302 302 314 + 303 303 304 304 Predmetom projektu je: 305 305 ... ... @@ -307,6 +307,7 @@ 307 307 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 308 308 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 309 309 322 + 310 310 311 311 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 312 312 ... ... @@ -314,9 +314,11 @@ 314 314 315 315 Hlavnými beneficientom projektu je MsÚ Hnúšťa a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 316 316 330 + 317 317 318 318 Predpokladaný rozpočet projektu: **380 903,59 EUR** 319 319 334 +\\ 320 320 321 321 **~ ** 322 322 ... ... @@ -324,56 +324,74 @@ 324 324 325 325 Mesto Hnúšťa je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. 326 326 342 +\\ 327 327 328 328 Mesto v decembri 2023 realizovalo „Audit o stave kybernetickej bezpečnosti“. Predmetom auditu bolo posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom. 329 329 346 +\\ 330 330 331 331 Cieľom auditu bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov prevádzkovateľa základnej služby . 332 332 350 +\\ 333 333 334 334 Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 335 335 354 +\\ 336 336 337 337 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu. 338 338 358 +\\ 339 339 340 340 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení čiastočne splnená. Mesto vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, konkrétne: 341 341 362 + 342 342 343 343 * Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z., 344 344 * Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov, 345 345 * V priebehu auditu boli získané dôkazy o dostatočnej kvalifikácii a odborných skúsenostiach preverovaných zamestnancov. 346 346 368 +\\ 347 347 370 +\\ 348 348 349 349 **Silné stránky** 350 350 351 351 Silnými stránkami plnenia opatrení kybernetickej bezpečnosti je vypracovaná dokumentácia ku kybernetickej bezpečnosti s prepojením na základnú službu. Veľký priestor na zlepšenie je hlavne v oblasti riadenia dodávateľov, plánovania vzdelávania osôb zastávajúce niektorú z bezpečnostných rolí, a v **dopracovaní existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite**. 352 352 376 +\\ 353 353 354 354 **Slabé stránky** 355 355 356 356 Slabou stránkou riadenia kybernetickej bezpečnosti je **správa a umiestnenie aktív** prepojených na základnú službu. **Umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti.** V prípade vzniku nepredvídaných udalostí samotné umiestnenie záloh môže mať kritický dopad na obnovu poskytovaných služieb. Zálohy musia byť uložené na vzdialenom mieste, čo najďalej od produkčných serverov. Miestnosť so zálohami je potrebné zabezpečiť obdobne ako miestnosť s produkčným servermi. 357 357 382 + 358 358 359 359 Požiadavkou zákona je aj **vytvoriť segmentáciu siete**, tým, že sieťam alebo informačným systémom sú umožnené len špecifikované služby umiestnené vo vyhradených segmentoch počítačovej siete. Nevyhnutnou potrebou je aj **riadenie prístupov užívateľov do sietí** a informačných systémov na princípe zásady na najnižších privilégií. Veľkú pozornosť treba venovať aj **aktualizácii operačných systémov**. 360 360 386 + 361 361 362 362 Slabou stránkou je aj **detekcia bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch**. **V tomto čase nie je zavedený systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase**(SIEM). 363 363 390 + 364 364 365 365 V oblasti riadenia rizík chýba **nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení**. 366 366 394 + 367 367 368 368 Nevyhnutnou požiadavkou je aj **testovanie obnovy záloh**, ktoré je v tomto čase len formálne zdokumentované. V prípade kybernetického bezpečnostného útoku alebo vzniknutého incidentu **neexistujú postupy pre obnovu napadnutých systémov**. Tieto postupy a opatrenia musia byť rozpísané v kontinuite riadenia kybernetickej bezpečnosti (BCM). Predpokladom efektívneho plánovania kontinuity je, aby boli vopred definované scenáre rôznych udalostí, ktoré môžu mať potencionálne negatívny vplyv na bežné činnosti organizácie. **Nie sú zadefinované časy obnovy pre každú udalosť**, ktorá by mohla nastať. Plánovanie kontinuity organizácie stanoví požiadavky na zdroje (adekvátnych finančných, materiálno-technických a personálnych zdrojov), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. 369 369 398 + 370 370 371 371 Rovnako je potrebné aj **obsadiť pracovné role, ktoré sú nevyhnutné pre plánovanie a riadenie kontinuity**. 372 372 402 + 373 373 374 374 Po odstránení nezhôd má mesto vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky základnej služby. 375 375 406 + 376 376 408 +** 409 +** 377 377 378 378 **~ ** 379 379 ... ... @@ -381,6 +381,7 @@ 381 381 382 382 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 383 383 417 +\\ 384 384 385 385 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP: 386 386 ... ... @@ -415,46 +415,55 @@ 415 415 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 416 416 * implementácia systému zálohovania. 417 417 452 +\\ 418 418 419 419 [[image:attach:image-2024-4-30_16-1-16.png||width="535"]] 420 420 421 421 Obrázok 1 Biznis funkcie / podaktivity projektu 422 422 458 +\\ 423 423 424 424 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 425 425 462 +\\ 426 426 427 427 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 428 428 429 429 Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite. 430 430 468 +\\ 431 431 432 432 Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 433 433 472 +\\ 434 434 435 435 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 436 436 437 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 476 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 438 438 439 439 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 440 440 441 441 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojjenavrhnutýzdôvoduidentifikáciezistenízauditu,ktorýkonštatoval,žemestonemánastavenýazavedenýprocespreriadeniazáplataaktualizácií.Rovnakoaudítornavrhujeimplementovaťnástrojriadeniazáplatavypracovaťprocesriadeniazáplataaktualizácii,ktorýbudeobsahovaťidentifikáciupotriebsoftvérovýchzáplataaktualizácií,evidenciusoftvérovýchzáplataaktualizáciíainformáciaoichnasadeníaleboodôvodochichnenasadenia,rozhodnutieovhodnomprístupekotestovaniusoftvérovýchzáplataaktualizácií,implementáciusoftvérovýchzáplataaktualizácií,aktualizáciuplánusoftvérovýchzáplataaktualizácií."/}}Nástroj je navrhnutý z dôvodu identifikácie zistení z auditu, ktorý konštatoval, že mesto nemá nastavený a zavedený proces pre riadenia záplat a aktualizácií. Rovnako audítor navrhuje implementovať nástroj riadenia záplat a vypracovať proces riadenia záplat a aktualizácii, ktorý bude obsahovať identifikáciu potrieb softvérových záplat a aktualizácií, evidenciu softvérových záplat a aktualizácií a informácia o ich nasadení alebo o dôvodoch ich nenasadenia, rozhodnutie o vhodnom prístupe k otestovaniu softvérových záplat a aktualizácií, implementáciu softvérových záplat a aktualizácií, aktualizáciu plánu softvérových záplat a aktualizácií. === 442 442 443 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 482 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 444 444 445 445 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojslúžipreoblasťhodnoteniazraniteľnostíabezpečnostnýchaktualizácií.Poskytnutiemožnostisprávcomschváliťalebozamietnuťaktualizáciepredvydaním,vynútiťinštaláciuaktualizáciíkdanémudátumuavytváraťsprávyotom,ktoréaktualizáciekaždýpočítačvyžaduje.Umožňujeautomatickyschvaľovaťurčitétriedyaktualizácií.Poskytujemožnosťschváliťaktualizácieibanadetekciu,čoumožnisprávcomvidieť,ktorépočítačebudúvyžadovaťdanúaktualizáciubeztoho,abytútoaktualizáciuajnainštaloval;možnosťvynucovaťupdatyskupinovoupolitikoukonfigurácieklientaautomatickýchaktualizáciínastraneklienta,čímbudezaistene,žekoncovípoužívatelianebudúmôcťzakázaťaleboobísťnasadenepravidláaktualizácií;konfigurácieklientaajpomocoulokálnejskupinovejpolitikyaleboúpravouregistraWindows."/}}Nástroj slúži pre oblasť hodnotenia zraniteľností a bezpečnostných aktualizácií. Poskytnutie možnosti správcom schváliť alebo zamietnuť aktualizácie pred vydaním, vynútiť inštaláciu aktualizácií k danému dátumu a vytvárať správy o tom, ktoré aktualizácie každý počítač vyžaduje. Umožňuje automaticky schvaľovať určité triedy aktualizácií. Poskytuje možnosť schváliť aktualizácie iba na detekciu, čo umožni správcom vidieť, ktoré počítače budú vyžadovať danú aktualizáciu bez toho, aby túto aktualizáciu aj nainštaloval; možnosť vynucovať updaty skupinovou politikou konfigurácie klienta automatických aktualizácií na strane klienta, čím bude zaistene, že koncoví používatelia nebudú môcť zakázať alebo obísť nasadene pravidlá aktualizácií; konfigurácie klienta aj pomocou lokálnej skupinovej politiky alebo úpravou registra Windows. === 446 446 486 +\\ 447 447 448 448 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 449 449 450 450 Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov. 451 451 492 +\\ 452 452 453 453 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. 454 454 496 +\\ 455 455 456 456 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 457 457 500 +\\ 458 458 459 459 === {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém === 460 460 ... ... @@ -466,21 +466,23 @@ 466 466 467 467 Výsledok auditu konštatoval, že riadenie prístupov osôb k sieti sa nevykonáva. Z uvedeného dôvodu je plánované nasadenie Centrálnej správy a overovania identít. 468 468 512 +\\ 469 469 470 470 V rámci riadenia prístupov predstavuje „Centrálna správa a overovanie identít“ zavedenie, implementáciu alebo aktualizáciu centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. Riešenie zabezpečujúce uvedené činnosti v súčasnosti nie je nasadené. 471 471 516 +\\ 472 472 473 473 === {{id name="projekt_2542_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring === 474 474 475 475 === {{id name="projekt_2542_Projektovy_zamer_detailny-Zrealizovanéaudituvyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizované auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. === 476 476 477 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 522 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 478 478 479 479 === {{id name="projekt_2542_Projektovy_zamer_detailny-Aplikácianariadeniekybernetickejbezpečnosti"/}}Aplikácia na riadenie kybernetickej bezpečnosti === 480 480 481 481 === {{id name="projekt_2542_Projektovy_zamer_detailny-Vrámciriadeniarizíkkonštatovalvykonanýaudit,žeidentifikáciazraniteľnostirizíkjeneaktualizovanáaidentifikáciahroziebjezastaraláanezodpovedáaktuálnemuzoznamuidentifikovanýchaktív."/}}V rámci riadenia rizík konštatoval vykonaný audit, že identifikácia zraniteľnosti rizík je neaktualizovaná a identifikácia hrozieb je zastaralá a nezodpovedá aktuálnemu zoznamu identifikovaných aktív. === 482 482 483 -=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 528 +=== {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} === 484 484 485 485 Z uvedeného dôvodu je navrhnuté nasadenie Aplikácie na riadenie kybernetickej bezpečnosti, ktorá v rámci riadenia rizík slúži na: 486 486 ... ... @@ -488,6 +488,7 @@ 488 488 * ako nástroj na implementáciu systému pre inventarizáciu aktív, 489 489 * ako nástroj na riadenie rizík pozostávajúcich z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 490 490 536 +\\ 491 491 492 492 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnadetegovanieexistujúcichzraniteľností"/}}Nástroj na detegovanie existujúcich zraniteľností === 493 493 ... ... @@ -495,36 +495,44 @@ 495 495 496 496 Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 497 497 544 +\\ 498 498 499 499 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat === 500 500 501 501 Vykonaný audit konštatoval, že v rámci mesta nie je nastavený proces pre riadenia záplat a aktualizácií a v rámci nápravných opatrení bolo prijaté opatrenie implementovať nástroj riadenia záplat. Z uvedeného dôvodu v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií bol navrhnutý nástroj určený na centrálne riadenie a aplikovanie bezpečnostných záplat. 502 502 550 +\\ 503 503 504 504 **Aktualizácia / upgrade sieťovej vrstvy** 505 505 506 506 Vykonaný audit konštatoval skutočnosť, že mesto nemá implementovanú bezpečnostnú segmentáciu siete a preto navrhuje implementovať bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 507 507 556 +\\ 508 508 509 509 **Aktualizácia / upgrade serverovej infraštruktúry** 510 510 511 511 Výsledky auditu konštatujú morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 512 512 562 +\\ 513 513 514 514 Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 515 515 566 + 516 516 517 517 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 518 518 570 +\\ 519 519 572 +\\ 520 520 521 521 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 522 522 576 + 523 523 524 524 == {{id name="projekt_2542_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 525 525 526 526 (% class="wrapped" %) 527 -|((( 581 +(% class="" %)|((( 528 528 ID 529 529 )))|((( 530 530 AKTÉR / STAKEHOLDER ... ... @@ -541,7 +541,7 @@ 541 541 542 542 (MetaIS kód a názov ISVS) 543 543 ))) 544 -|((( 598 +(% class="" %)|((( 545 545 1. 546 546 )))|((( 547 547 Mesto Hnúšťa ... ... @@ -550,21 +550,21 @@ 550 550 )))|((( 551 551 Vlastník procesu 552 552 )))|((( 553 -[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] Informačný systém samosprávy CG ISS607 +[[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Informačný systém samosprávy CG ISS 554 554 555 -[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] Dokumentačný informačný systém CG DIS609 +[[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dokumentačný informačný systém CG DIS 556 556 557 -[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] Webové sídlo Mesta Hnúšťa611 +[[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Webové sídlo Mesta Hnúšťa 558 558 559 -[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] VemaPaM – mzdový a personalizačný systém613 +[[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] VemaPaM – mzdový a personalizačný systém 560 560 561 -[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] Dochádzky – dochádzkový systém615 +[[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dochádzky – dochádzkový systém 562 562 563 -[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] Cenkros – stavebný systém617 +[[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Cenkros – stavebný systém 564 564 565 -[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||s hape="rect" style="text-decoration: none;" class="table-href"]] WinIBEU - účtovnístvo a majetok619 +[[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] WinIBEU - účtovnístvo a majetok 566 566 ))) 567 -|((( 621 +(% class="" %)|((( 568 568 2. 569 569 )))|((( 570 570 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -576,12 +576,14 @@ 576 576 - 577 577 ))) 578 578 633 +\\ 579 579 635 +\\ 580 580 581 581 == {{id name="projekt_2542_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 582 582 583 583 (% class="wrapped" %) 584 -|((( 640 +(% class="" %)|((( 585 585 ID 586 586 )))|((( 587 587 Názov cieľa ... ... @@ -590,7 +590,7 @@ 590 590 )))|((( 591 591 Spôsob realizácie strategického cieľa 592 592 ))) 593 -|((( 649 +(% class="" %)|((( 594 594 C_01 595 595 )))|((( 596 596 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -601,12 +601,12 @@ 601 601 602 602 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 603 603 ))) 604 -|((( 660 +(% class="" %)|((( 605 605 C_01 606 606 )))|((( 607 607 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 608 608 609 - 665 +\\ 610 610 )))|((( 611 611 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 612 612 )))|((( ... ... @@ -619,9 +619,10 @@ 619 619 620 620 == {{id name="projekt_2542_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 621 621 678 +\\ 622 622 623 623 (% class="wrapped" %) 624 -|((( 681 +(% class="" %)|((( 625 625 ID 626 626 )))|((( 627 627 ID/Názov cieľa ... ... @@ -633,13 +633,13 @@ 633 633 ukazovateľa 634 634 )))|((( 635 635 Merná jednotka 636 - 693 +\\ 637 637 )))|((( 638 638 AS IS 639 639 merateľné hodnoty 640 640 (aktuálne) 641 641 )))|((( 642 -TO BE 699 +TO BE 643 643 Merateľné hodnoty 644 644 (cieľové hodnoty) 645 645 )))|((( ... ... @@ -647,7 +647,7 @@ 647 647 )))|((( 648 648 Pozn. 649 649 ))) 650 -|((( 707 +(% class="" %)|((( 651 651 MU_01 652 652 )))|((( 653 653 C_01 ... ... @@ -668,7 +668,7 @@ 668 668 )))|((( 669 669 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Hnúšťa 670 670 ))) 671 -|((( 728 +(% class="" %)|((( 672 672 MU_02 673 673 )))|((( 674 674 C_01 ... ... @@ -687,6 +687,7 @@ 687 687 )))|((( 688 688 6 504 689 689 747 +\\ 690 690 691 691 (pozn. aktuálny počet obyvateľov, zdroj: [[https:~~/~~/egov.hnusta.sk/Default.aspx?NavigationState=880:0>>url:https://egov.hnusta.sk/Default.aspx?NavigationState=880:0||shape="rect"]]:) 692 692 )))|((( ... ... @@ -695,13 +695,17 @@ 695 695 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Hnúšťa 696 696 ))) 697 697 756 +\\ 698 698 758 +\\ 699 699 700 700 == {{id name="projekt_2542_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 701 701 762 +\\ 702 702 703 703 Z hľadiska projektu je koncovým používateľom Mesto Hnúšťa, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023, resp. jeho hlavné zistenia. 704 704 766 +\\ 705 705 706 706 Hlavné zistenia: 707 707 ... ... @@ -715,23 +715,29 @@ 715 715 * potreba testovania obnovy záloh, 716 716 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 717 717 780 + 718 718 719 719 Podrobný popis zistení je uvedený v samotnej Správe z realizovaného auditu. 720 720 784 +\\ 721 721 722 722 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 723 723 788 +\\ 724 724 725 725 == {{id name="projekt_2542_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 726 726 727 727 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 728 728 794 +\\ 729 729 730 730 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 731 731 798 +\\ 732 732 733 733 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 734 734 802 +\\ 735 735 736 736 1. **Ponechanie súčasného stavu** 737 737 ... ... @@ -745,12 +745,14 @@ 745 745 746 746 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 747 747 816 +\\ 748 748 818 +\\ 749 749 750 750 == {{id name="projekt_2542_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 751 751 752 752 (% class="wrapped" %) 753 -|((( 823 +(% class="" %)|((( 754 754 **// //** 755 755 )))|((( 756 756 KRITÉRIUM ... ... @@ -761,7 +761,7 @@ 761 761 )))|((( 762 762 MIRRI SR 763 763 ))) 764 -|(% rowspan="6" %)((( 834 +(% class="" %)|(% rowspan="6" %)((( 765 765 BIZNIS VRSTVA 766 766 767 767 // // ... ... @@ -776,7 +776,7 @@ 776 776 )))|((( 777 777 X 778 778 ))) 779 -|((( 849 +(% class="" %)|((( 780 780 Kritérium B 781 781 782 782 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -787,7 +787,7 @@ 787 787 )))|((( 788 788 X 789 789 ))) 790 -|((( 860 +(% class="" %)|((( 791 791 Kritérium C 792 792 793 793 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -796,41 +796,42 @@ 796 796 )))|((( 797 797 X 798 798 )))|((( 799 - 869 +\\ 800 800 ))) 801 -|((( 802 - 871 +(% class="" %)|((( 872 +\\ 803 803 )))|((( 804 - 874 +\\ 805 805 )))|((( 806 - 876 +\\ 807 807 )))|((( 808 - 878 +\\ 809 809 ))) 810 -|((( 811 - 880 +(% class="" %)|((( 881 +\\ 812 812 )))|((( 813 - 883 +\\ 814 814 )))|((( 815 - 885 +\\ 816 816 )))|((( 817 - 887 +\\ 818 818 ))) 819 -|((( 820 - 889 +(% class="" %)|((( 890 +\\ 821 821 )))|((( 822 - 892 +\\ 823 823 )))|((( 824 - 894 +\\ 825 825 )))|((( 826 - 896 +\\ 827 827 ))) 828 828 899 +\\ 829 829 830 830 **Vyhodnotenie MCA** 831 831 832 832 (% class="wrapped" %) 833 -|((( 904 +(% class="" %)|((( 834 834 Zoznam kritérií 835 835 )))|((( 836 836 Alt. 1 ... ... @@ -851,7 +851,7 @@ 851 851 852 852 dosiahnutia 853 853 ))) 854 -|((( 925 +(% class="" %)|((( 855 855 Kritérium A 856 856 857 857 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -868,7 +868,7 @@ 868 868 )))|((( 869 869 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 870 870 ))) 871 -|((( 942 +(% class="" %)|((( 872 872 Kritérium B 873 873 874 874 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -885,7 +885,7 @@ 885 885 )))|((( 886 886 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 887 887 ))) 888 -|((( 959 +(% class="" %)|((( 889 889 Kritérium C 890 890 891 891 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -903,6 +903,7 @@ 903 903 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 904 904 ))) 905 905 977 +\\ 906 906 907 907 // // 908 908 ... ... @@ -910,17 +910,21 @@ 910 910 911 911 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu 912 912 985 + 913 913 914 914 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 915 915 916 916 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 917 917 991 +\\ 918 918 993 +\\ 919 919 920 920 **~ ** 921 921 922 922 = {{id name="projekt_2542_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 923 923 999 +\\ 924 924 925 925 Výstupom projektu budú: 926 926 ... ... @@ -928,19 +928,23 @@ 928 928 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 929 929 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 930 930 1007 +\\ 931 931 932 932 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 933 933 1011 +\\ 934 934 935 935 = {{id name="projekt_2542_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 936 936 937 937 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 938 938 1017 +\\ 939 939 940 940 [[image:attach:image-2024-4-30_16-1-49.png||width="667"]] 941 941 942 942 Obrázok 2 Náhľad architektúry 943 943 1023 +\\ 944 944 945 945 // // 946 946 ... ... @@ -950,36 +950,43 @@ 950 950 951 951 Projekt nebuduje koncové služby. 952 952 1033 +\\ 953 953 954 954 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 955 955 956 956 Projekt nebuduje/nerozvíja ISVS 957 957 1039 +\\ 958 958 959 959 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 960 960 961 961 Projekt nebuduje aplikačné služby. 962 962 1045 +\\ 963 963 964 964 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 965 965 966 966 V rámci projektu nebude realizovaná integrácia. 967 967 1051 +\\ 968 968 969 969 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 970 970 971 971 Projekt nebuduje aplikačné služby. 972 972 1057 +\\ 973 973 974 974 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 975 975 976 976 Projekt nebude poskytovať údaje do IS CSRÚ. 977 977 1063 +\\ 978 978 979 979 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 980 980 981 981 Projekt nebude konzumovať údaje z IS CSRÚ. 982 982 1069 +\\ 983 983 984 984 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 985 985 ... ... @@ -991,12 +991,14 @@ 991 991 992 992 = {{id name="projekt_2542_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 993 993 1081 + 994 994 995 995 == {{id name="projekt_2542_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 996 996 1085 +\\ 997 997 998 998 (% class="wrapped" %) 999 -|((( 1088 +(% class="" %)|((( 1000 1000 Náklady 1001 1001 )))|((( 1002 1002 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -1003,21 +1003,21 @@ 1003 1003 )))|((( 1004 1004 Implementácia softvérových a hardvérových nástrojov (2) 1005 1005 ))) 1006 -|((( 1095 +(% class="" %)|((( 1007 1007 **Všeobecný materiál** 1008 1008 )))|((( 1009 - 1098 +\\ 1010 1010 )))|((( 1011 - 1100 +\\ 1012 1012 ))) 1013 -|((( 1102 +(% class="" %)|((( 1014 1014 **IT - CAPEX** 1015 1015 )))|((( 1016 - 1105 +\\ 1017 1017 )))|((( 1018 - 1107 +\\ 1019 1019 ))) 1020 -|((( 1109 +(% class="" %)|((( 1021 1021 Práce/služby 1022 1022 )))|((( 1023 1023 23 400,00 € ... ... @@ -1024,28 +1024,28 @@ 1024 1024 )))|((( 1025 1025 113 404,00 € 1026 1026 ))) 1027 -|((( 1116 +(% class="" %)|((( 1028 1028 Aplikácie 1029 1029 )))|((( 1030 1030 // // 1031 1031 )))|((( 1032 - 1121 +\\ 1033 1033 ))) 1034 -|((( 1123 +(% class="" %)|((( 1035 1035 SW 1036 1036 )))|((( 1037 - 1126 +\\ 1038 1038 )))|((( 1039 1039 44 687,41€ 1040 1040 ))) 1041 -|((( 1130 +(% class="" %)|((( 1042 1042 HW 1043 1043 )))|((( 1044 - 1133 +\\ 1045 1045 )))|((( 1046 1046 151 822,18 € 1047 1047 ))) 1048 -|((( 1137 +(% class="" %)|((( 1049 1049 Mzdové výdavky - MKB 1050 1050 )))|((( 1051 1051 // // ... ... @@ -1052,7 +1052,7 @@ 1052 1052 )))|((( 1053 1053 23 590,00 € 1054 1054 ))) 1055 -|((( 1144 +(% class="" %)|((( 1056 1056 Paušálna sadzba – nepriame výdavky 1057 1057 )))|((( 1058 1058 // // ... ... @@ -1059,14 +1059,14 @@ 1059 1059 )))|((( 1060 1060 24 000,00 € 1061 1061 ))) 1062 -|((( 1151 +(% class="" %)|((( 1063 1063 **IT - OPEX- prevádzka** 1064 1064 )))|((( 1065 - 1154 +\\ 1066 1066 )))|((( 1067 - 1156 +\\ 1068 1068 ))) 1069 -|((( 1158 +(% class="" %)|((( 1070 1070 Aplikácie 1071 1071 )))|((( 1072 1072 // // ... ... @@ -1073,85 +1073,85 @@ 1073 1073 )))|((( 1074 1074 // // 1075 1075 ))) 1076 -|((( 1165 +(% class="" %)|((( 1077 1077 SW 1078 1078 )))|((( 1079 - 1168 +\\ 1080 1080 )))|((( 1081 - 1170 +\\ 1082 1082 ))) 1083 -|((( 1172 +(% class="" %)|((( 1084 1084 HW 1085 1085 )))|((( 1086 - 1175 +\\ 1087 1087 )))|((( 1088 - 1177 +\\ 1089 1089 ))) 1090 -|((( 1179 +(% class="" %)|((( 1091 1091 **Prínosy** 1092 1092 )))|((( 1093 - 1182 +\\ 1094 1094 )))|((( 1095 - 1184 +\\ 1096 1096 ))) 1097 -|((( 1186 +(% class="" %)|((( 1098 1098 **Finančné prínosy** 1099 1099 )))|((( 1100 - 1189 +\\ 1101 1101 )))|((( 1102 - 1191 +\\ 1103 1103 ))) 1104 -|((( 1193 +(% class="" %)|((( 1105 1105 Administratívne poplatky 1106 1106 )))|((( 1107 - 1196 +\\ 1108 1108 )))|((( 1109 - 1198 +\\ 1110 1110 ))) 1111 -|((( 1200 +(% class="" %)|((( 1112 1112 Ostatné daňové a nedaňové príjmy 1113 1113 )))|((( 1114 - 1203 +\\ 1115 1115 )))|((( 1116 - 1205 +\\ 1117 1117 ))) 1118 -|((( 1207 +(% class="" %)|((( 1119 1119 **Ekonomické prínosy** 1120 1120 )))|((( 1121 - 1210 +\\ 1122 1122 )))|((( 1123 - 1212 +\\ 1124 1124 ))) 1125 -|((( 1214 +(% class="" %)|((( 1126 1126 Občania (€) 1127 1127 )))|((( 1128 - 1217 +\\ 1129 1129 )))|((( 1130 - 1219 +\\ 1131 1131 ))) 1132 -|((( 1221 +(% class="" %)|((( 1133 1133 Úradníci (€) 1134 1134 )))|((( 1135 - 1224 +\\ 1136 1136 )))|((( 1137 - 1226 +\\ 1138 1138 ))) 1139 -|((( 1228 +(% class="" %)|((( 1140 1140 Úradníci (FTE) 1141 1141 )))|((( 1142 - 1231 +\\ 1143 1143 )))|((( 1144 - 1233 +\\ 1145 1145 ))) 1146 -|((( 1235 +(% class="" %)|((( 1147 1147 **Kvalitatívne prínosy** 1148 1148 )))|((( 1149 - 1238 +\\ 1150 1150 )))|((( 1151 - 1240 +\\ 1152 1152 ))) 1153 -|((( 1154 - 1242 +(% class="" %)|((( 1243 +\\ 1155 1155 )))|((( 1156 1156 // // 1157 1157 )))|((( ... ... @@ -1158,7 +1158,9 @@ 1158 1158 // // 1159 1159 ))) 1160 1160 1250 +\\ 1161 1161 1252 +\\ 1162 1162 1163 1163 **~ ** 1164 1164 ... ... @@ -1165,7 +1165,7 @@ 1165 1165 = {{id name="projekt_2542_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1166 1166 1167 1167 (% class="wrapped" %) 1168 -|((( 1259 +(% class="" %)|((( 1169 1169 ID 1170 1170 )))|((( 1171 1171 FÁZA/AKTIVITA ... ... @@ -1180,7 +1180,7 @@ 1180 1180 )))|((( 1181 1181 POZNÁMKA 1182 1182 ))) 1183 -|((( 1274 +(% class="" %)|((( 1184 1184 1. 1185 1185 )))|((( 1186 1186 Prípravná fáza a Iniciačná fáza ... ... @@ -1191,7 +1191,7 @@ 1191 1191 )))|((( 1192 1192 vrátane prípravy a realizácie verejného obstarávania 1193 1193 ))) 1194 -|((( 1285 +(% class="" %)|((( 1195 1195 2. 1196 1196 )))|((( 1197 1197 Realizačná fáza ... ... @@ -1200,9 +1200,9 @@ 1200 1200 )))|((( 1201 1201 03/2027 1202 1202 )))|((( 1203 - 1294 +\\ 1204 1204 ))) 1205 -|((( 1296 +(% class="" %)|((( 1206 1206 2a 1207 1207 )))|((( 1208 1208 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1211,9 +1211,9 @@ 1211 1211 )))|((( 1212 1212 03/2027 1213 1213 )))|((( 1214 - 1305 +\\ 1215 1215 ))) 1216 -|((( 1307 +(% class="" %)|((( 1217 1217 3. 1218 1218 )))|((( 1219 1219 Dokončovacia fáza ... ... @@ -1222,9 +1222,9 @@ 1222 1222 )))|((( 1223 1223 05/2027 1224 1224 )))|((( 1225 - 1316 +\\ 1226 1226 ))) 1227 -|((( 1318 +(% class="" %)|((( 1228 1228 4. 1229 1229 )))|((( 1230 1230 Podpora prevádzky (SLA) ... ... @@ -1233,14 +1233,16 @@ 1233 1233 )))|((( 1234 1234 05/2032 1235 1235 )))|((( 1236 - 1327 +\\ 1237 1237 ))) 1238 1238 1330 +\\ 1239 1239 1240 1240 **Projekt bude realizovaný metódou Waterfall** 1241 1241 1242 1242 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1243 1243 1336 +\\ 1244 1244 1245 1245 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1246 1246 ... ... @@ -1250,10 +1250,13 @@ 1250 1250 1251 1251 // // 1252 1252 1346 +\\ 1253 1253 1348 +\\ 1254 1254 1255 1255 = {{id name="projekt_2542_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1256 1256 1352 +\\ 1257 1257 1258 1258 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1259 1259 ... ... @@ -1271,9 +1271,10 @@ 1271 1271 * biznis vlastník, 1272 1272 * manažér kybernetickej a informačnej bezpečnosti, 1273 1273 1370 +\\ 1274 1274 1275 1275 (% class="wrapped" %) 1276 -|((( 1373 +(% class="" %)|((( 1277 1277 ID 1278 1278 )))|((( 1279 1279 Meno a Priezvisko ... ... @@ -1284,10 +1284,10 @@ 1284 1284 )))|((( 1285 1285 Rola v projekte 1286 1286 ))) 1287 -|((( 1384 +(% class="" %)|((( 1288 1288 1. 1289 1289 )))|((( 1290 - 1387 +\\ 1291 1291 )))|((( 1292 1292 Primátor 1293 1293 )))|((( ... ... @@ -1295,10 +1295,10 @@ 1295 1295 )))|((( 1296 1296 Predseda RV 1297 1297 ))) 1298 -|((( 1395 +(% class="" %)|((( 1299 1299 2. 1300 1300 )))|((( 1301 - 1398 +\\ 1302 1302 )))|((( 1303 1303 Prednosta / kľúčový používateľ 1304 1304 )))|((( ... ... @@ -1306,10 +1306,10 @@ 1306 1306 )))|((( 1307 1307 Člen RV 1308 1308 ))) 1309 -|((( 1406 +(% class="" %)|((( 1310 1310 3. 1311 1311 )))|((( 1312 - 1409 +\\ 1313 1313 )))|((( 1314 1314 Manažér kybernetickej bezpečnosti / vlastník procesov 1315 1315 )))|((( ... ... @@ -1317,10 +1317,10 @@ 1317 1317 )))|((( 1318 1318 Člen RV 1319 1319 ))) 1320 -|((( 1417 +(% class="" %)|((( 1321 1321 4. 1322 1322 )))|((( 1323 - 1420 +\\ 1324 1324 )))|((( 1325 1325 IT architekt / it analytik 1326 1326 )))|((( ... ... @@ -1329,14 +1329,16 @@ 1329 1329 Člen RV 1330 1330 ))) 1331 1331 1429 +\\ 1332 1332 1333 1333 [[image:attach:image-2024-4-30_16-2-47.png||height="250"]] 1334 1334 1335 1335 == {{id name="projekt_2542_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1336 1336 1435 +\\ 1337 1337 1338 1338 (% class="wrapped" %) 1339 -|((( 1438 +(% class="" %)|((( 1340 1340 **Projektová rola:** 1341 1341 )))|((( 1342 1342 **~ ** ... ... @@ -1343,20 +1343,22 @@ 1343 1343 1344 1344 **PROJEKTOVÝ MANAŽÉR** 1345 1345 1346 - 1445 +\\ 1347 1347 ))) 1348 -|((( 1447 +(% class="" %)|((( 1349 1349 **Stručný popis:** 1350 1350 )))|((( 1351 1351 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1352 1352 1452 +\\ 1353 1353 1354 1354 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1355 1355 1456 +\\ 1356 1356 1357 1357 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1358 1358 ))) 1359 -|((( 1460 +(% class="" %)|((( 1360 1360 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1361 1361 )))|((( 1362 1362 Zodpovedný za: ... ... @@ -1409,9 +1409,9 @@ 1409 1409 1410 1410 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1411 1411 1412 - 1513 +\\ 1413 1413 ))) 1414 -|((( 1515 +(% class="" %)|((( 1415 1415 **Odporúčané kvalifikačné predpoklady** 1416 1416 )))|((( 1417 1417 · Certifikácia - Prince 2 ... ... @@ -1423,9 +1423,10 @@ 1423 1423 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1424 1424 ))) 1425 1425 1527 +\\ 1426 1426 1427 1427 (% class="wrapped" %) 1428 -|((( 1530 +(% class="" %)|((( 1429 1429 **Projektová rola:** 1430 1430 )))|((( 1431 1431 **~ ** ... ... @@ -1432,23 +1432,25 @@ 1432 1432 1433 1433 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1434 1434 1435 - 1537 +\\ 1436 1436 ))) 1437 -|((( 1539 +(% class="" %)|((( 1438 1438 **Stručný popis:** 1439 1439 )))|((( 1440 1440 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1441 1441 1544 +\\ 1442 1442 1443 1443 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1444 1444 1548 +\\ 1445 1445 1446 1446 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1447 1447 ))) 1448 -|((( 1552 +(% class="" %)|((( 1449 1449 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1450 1450 )))|((( 1451 - 1555 +\\ 1452 1452 1453 1453 Zodpovedný za: 1454 1454 ... ... @@ -1480,12 +1480,13 @@ 1480 1480 1481 1481 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1482 1482 1483 - 1587 +\\ 1484 1484 ))) 1485 1485 1590 +\\ 1486 1486 1487 1487 (% class="wrapped" %) 1488 -|((( 1593 +(% class="" %)|((( 1489 1489 **Projektová rola:** 1490 1490 )))|((( 1491 1491 **~ ** ... ... @@ -1492,9 +1492,9 @@ 1492 1492 1493 1493 **IT ARCHITEKT** 1494 1494 1495 - 1600 +\\ 1496 1496 ))) 1497 -|((( 1602 +(% class="" %)|((( 1498 1498 **Stručný popis:** 1499 1499 )))|((( 1500 1500 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1503,10 +1503,10 @@ 1503 1503 1504 1504 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1505 1505 ))) 1506 -|((( 1611 +(% class="" %)|((( 1507 1507 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1508 1508 )))|((( 1509 - 1614 +\\ 1510 1510 1511 1511 Zodpovedný za: 1512 1512 ... ... @@ -1564,12 +1564,12 @@ 1564 1564 1565 1565 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1566 1566 1567 - 1672 +\\ 1568 1568 ))) 1569 -|((( 1674 +(% class="" %)|((( 1570 1570 **Odporúčané kvalifikačné predpoklady** 1571 1571 )))|((( 1572 - 1677 +\\ 1573 1573 1574 1574 · Certifikácia - Togaf 1575 1575 ... ... @@ -1577,12 +1577,13 @@ 1577 1577 1578 1578 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1579 1579 1580 - 1685 +\\ 1581 1581 ))) 1582 1582 1688 +\\ 1583 1583 1584 1584 (% class="wrapped" %) 1585 -|((( 1691 +(% class="" %)|((( 1586 1586 **Projektová rola:** 1587 1587 )))|((( 1588 1588 **~ ** ... ... @@ -1589,9 +1589,9 @@ 1589 1589 1590 1590 **IT ANALYTIK** 1591 1591 1592 - 1698 +\\ 1593 1593 ))) 1594 -|((( 1700 +(% class="" %)|((( 1595 1595 **Stručný popis:** 1596 1596 )))|((( 1597 1597 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1604,10 +1604,10 @@ 1604 1604 1605 1605 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1606 1606 ))) 1607 -|((( 1713 +(% class="" %)|((( 1608 1608 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1609 1609 )))|((( 1610 - 1716 +\\ 1611 1611 1612 1612 Zodpovedný za: 1613 1613 ... ... @@ -1647,30 +1647,31 @@ 1647 1647 1648 1648 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1649 1649 1650 - 1756 +\\ 1651 1651 ))) 1652 -|((( 1758 +(% class="" %)|((( 1653 1653 **Odporúčané kvalifikačné predpoklady** 1654 1654 )))|((( 1655 - 1761 +\\ 1656 1656 1657 1657 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1658 1658 1659 1659 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1660 1660 1661 - 1767 +\\ 1662 1662 ))) 1663 -|((( 1769 +(% class="" %)|((( 1664 1664 **Poznámka** 1665 1665 )))|((( 1666 - 1772 +\\ 1667 1667 1668 - 1774 +\\ 1669 1669 ))) 1670 1670 1777 +\\ 1671 1671 1672 1672 (% class="wrapped" %) 1673 -|((( 1780 +(% class="" %)|((( 1674 1674 **Projektová rola:** 1675 1675 )))|((( 1676 1676 **~ ** ... ... @@ -1677,17 +1677,18 @@ 1677 1677 1678 1678 **VLASTNÍK PROCESOV **(biznis vlastník) 1679 1679 1680 - 1787 +\\ 1681 1681 ))) 1682 -|((( 1789 +(% class="" %)|((( 1683 1683 **Stručný popis:** 1684 1684 )))|((( 1685 1685 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1686 1686 1794 +\\ 1687 1687 1688 1688 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1689 1689 ))) 1690 -|((( 1798 +(% class="" %)|((( 1691 1691 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1692 1692 )))|((( 1693 1693 Zodpovedný za: ... ... @@ -1738,12 +1738,13 @@ 1738 1738 1739 1739 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1740 1740 1741 - 1849 +\\ 1742 1742 ))) 1743 1743 1852 +\\ 1744 1744 1745 1745 (% class="wrapped" %) 1746 -|((( 1855 +(% class="" %)|((( 1747 1747 **Projektová rola:** 1748 1748 )))|((( 1749 1749 **~ ** ... ... @@ -1752,7 +1752,7 @@ 1752 1752 1753 1753 **~ ** 1754 1754 ))) 1755 -|((( 1864 +(% class="" %)|((( 1756 1756 **Stručný popis:** 1757 1757 )))|((( 1758 1758 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1759,6 +1759,7 @@ 1759 1759 1760 1760 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1761 1761 1871 +\\ 1762 1762 1763 1763 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1764 1764 ... ... @@ -1770,7 +1770,7 @@ 1770 1770 1771 1771 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1772 1772 ))) 1773 -|((( 1883 +(% class="" %)|((( 1774 1774 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1775 1775 )))|((( 1776 1776 Zodpovedný za: ... ... @@ -1844,7 +1844,9 @@ 1844 1844 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1845 1845 ))) 1846 1846 1957 +\\ 1847 1847 1959 +\\ 1848 1848 1849 1849 = {{id name="projekt_2542_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1850 1850 ... ... @@ -1852,9 +1852,12 @@ 1852 1852 1853 1853 = {{id name="projekt_2542_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1854 1854 1967 +\\ 1855 1855 1856 1856 **Príloha : **Zoznam rizík a závislostí (.xls) 1857 1857 1971 +\\ 1858 1858 1973 +\\ 1859 1859 1860 1860 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente