Wiki zdrojový kód pre projektovy_zamer

Version 5.2 by gabriel_rusznyak on 2024/11/14 18:23

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mesto Hnúšťa
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Oľga Maciaková, prednostka Mestského úradu Hnúšťa
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mesto Hnúšťa
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mesto Hnúšťa
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Gabriel Rusznyák
60 )))|(((
61 iNCH, s.r.o.
62 )))|(((
63 dodávateľ projektovej dokumentácie
64 )))|(((
65 29.4.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Oľga Maciaková
73 )))|(((
74 Mesto Hnúšťa
75 )))|(((
76 Prednostka MsÚ
77 )))|(((
78 30.4.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2542_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 22.04.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Gabriel Rusznyák
105 )))
106 (% class="" %)|(((
107 0.2
108 )))|(((
109 25.04.2024
110 )))|(((
111 Druhá verzia dokumentu
112 )))|(((
113 Gabriel Rusznyák
114 )))
115 (% class="" %)|(((
116 1.0
117 )))|(((
118 29.4.2024
119 )))|(((
120 Finálna verzia dokumentu
121 )))|(((
122 Gabriel Rusznyák
123 )))
124
125 **~ **
126
127 = {{id name="projekt_2542_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
128
129 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
130
131 \\
132
133 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
134
135 **~ **
136
137 == {{id name="projekt_2542_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
138
139 (% class="wrapped" %)
140 (% class="" %)|(((
141 SKRATKA/POJEM
142 )))|(((
143 POPIS
144 )))
145 (% class="" %)|(((
146 Active Directory
147 )))|(((
148 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
149 )))
150 (% class="" %)|(((
151 BIA
152 )))|(((
153 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
154 )))
155 (% class="" %)|(((
156 BCM
157 )))|(((
158 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
159
160 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
161 )))
162 (% class="" %)|(((
163 Core
164 )))|(((
165 Next Generation Firewall
166 )))
167 (% class="" %)|(((
168 DAC kábel
169 )))|(((
170 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
171 )))
172 (% class="" %)|(((
173 EDR riešenie
174 )))|(((
175 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
176 )))
177 (% class="" %)|(((
178 EPS
179 )))|(((
180 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
181 )))
182 (% class="" %)|(((
183 Firewall
184 )))|(((
185 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 )))
187 (% class="" %)|(((
188 GDPR
189 )))|(((
190 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
191 )))
192 (% class="" %)|(((
193 HW
194 )))|(((
195 Hardvér
196 )))
197 (% class="" %)|(((
198 LAN
199 )))|(((
200 Lokálna (vnútorná) počítačová sieť (Local Area Network)
201 )))
202 (% class="" %)|(((
203 Log
204 )))|(((
205 Záznam činnosti
206 )))
207 (% class="" %)|(((
208 MKB
209 )))|(((
210 Manažér kybernetickej bezpečnosti
211 )))
212 (% class="" %)|(((
213 PZS
214 )))|(((
215 Poskytovateľ základnej služby – Mesto Kolárovo
216 )))
217 (% class="" %)|(((
218 SIEM
219 )))|(((
220 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
221 )))
222 (% class="" %)|(((
223 Spam
224 )))|(((
225 Spam je nevyžiadaná a hromadne rozosielaná správa
226 )))
227 (% class="" %)|(((
228 sw
229 )))|(((
230 Softvér
231 )))
232 (% class="" %)|(((
233 Switch
234 )))|(((
235 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
236 )))
237 (% class="" %)|(((
238 TCP
239 )))|(((
240 Protokol riadenia prenosu (angl. Transmission Control Protocol)
241 )))
242 (% class="" %)|(((
243 UPS
244 )))|(((
245 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
246 )))
247 (% class="" %)|(((
248 VPN
249 )))|(((
250 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
251 )))
252
253 \\
254
255 \\
256
257 == {{id name="projekt_2542_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
258
259 \\
260
261 N/A
262
263 **
264 **
265
266 = {{id name="projekt_2542_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
267
268
269
270 == {{id name="projekt_2542_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
271
272
273
274 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Hnúšťa“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Hnúšťa a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
275
276
277
278 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
279
280 (% class="wrapped" %)
281 (% class="" %)|(((
282 **Základná služba**
283 )))|(((
284 **IČO**
285 )))|(((
286 **Prevádzkovateľ základnej služby**
287 )))|(((
288 **Sektor**
289 )))|(((
290 **Podsektor**
291 )))|(((
292 **Ústredný orgán**
293 )))
294 (% class="" %)|(((
295 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
296 )))|(((
297 318744
298 )))|(((
299 Mesto Hnúšťa
300 )))|(((
301 Verejná správa
302 )))|(((
303 Informačné systémy verejnej správy
304 )))|(((
305 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
306 )))
307
308
309
310 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
311
312 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Hnúšťa koncom roka 2023.
313
314
315
316 Predmetom projektu je:
317
318 * Tvorba bezpečnostnej dokumentácie a metodiky - potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite,
319 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
320 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
321
322
323
324 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
325
326 Mesto v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohlo vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB.
327
328 Hlavnými beneficientom projektu je MsÚ Hnúšťa a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
329
330
331
332 Predpokladaný rozpočet projektu: **380 903,59 EUR**
333
334 \\
335
336 **~ **
337
338 == {{id name="projekt_2542_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
339
340 Mesto Hnúšťa je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
341
342 \\
343
344 Mesto v decembri 2023 realizovalo „Audit o stave kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
345
346 \\
347
348 Cieľom auditu bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov prevádzkovateľa základnej služby .
349
350 \\
351
352 Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
353
354 \\
355
356 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
357
358 \\
359
360 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení čiastočne splnená. Mesto vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, konkrétne:
361
362
363
364 * Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.,
365 * Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov,
366 * V priebehu auditu boli získané dôkazy o dostatočnej kvalifikácii a odborných skúsenostiach preverovaných zamestnancov.
367
368 \\
369
370 \\
371
372 **Silné stránky**
373
374 Silnými stránkami plnenia opatrení kybernetickej bezpečnosti je vypracovaná dokumentácia ku kybernetickej bezpečnosti s prepojením na základnú službu. Veľký priestor na zlepšenie je hlavne v oblasti riadenia dodávateľov, plánovania vzdelávania osôb zastávajúce niektorú z bezpečnostných rolí, a v **dopracovaní existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite**.
375
376 \\
377
378 **Slabé stránky**
379
380 Slabou stránkou riadenia kybernetickej bezpečnosti je **správa a umiestnenie aktív** prepojených na základnú službu. **Umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti.** V prípade vzniku nepredvídaných udalostí samotné umiestnenie záloh môže mať kritický dopad na obnovu poskytovaných služieb. Zálohy musia byť uložené na vzdialenom mieste, čo najďalej od produkčných serverov. Miestnosť so zálohami je potrebné zabezpečiť obdobne ako miestnosť s produkčným servermi.
381
382
383
384 Požiadavkou zákona je aj **vytvoriť segmentáciu siete**, tým, že sieťam alebo informačným systémom sú umožnené len špecifikované služby umiestnené vo vyhradených segmentoch počítačovej siete. Nevyhnutnou potrebou je aj **riadenie prístupov užívateľov do sietí** a informačných systémov na princípe zásady na najnižších privilégií. Veľkú pozornosť treba venovať aj **aktualizácii operačných systémov**.
385
386
387
388 Slabou stránkou je aj **detekcia  bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch**. **V tomto čase nie je zavedený systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase**(SIEM).
389
390
391
392 V oblasti riadenia rizík chýba **nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení**.
393
394
395
396 Nevyhnutnou požiadavkou je aj **testovanie obnovy záloh**, ktoré je v tomto čase len formálne zdokumentované. V prípade kybernetického bezpečnostného útoku alebo vzniknutého incidentu **neexistujú postupy pre obnovu napadnutých systémov**. Tieto postupy a opatrenia musia byť rozpísané v kontinuite riadenia kybernetickej bezpečnosti (BCM). Predpokladom efektívneho plánovania kontinuity je, aby boli vopred definované scenáre rôznych udalostí, ktoré môžu mať potencionálne negatívny vplyv na bežné činnosti organizácie. **Nie sú zadefinované časy obnovy pre každú udalosť**, ktorá by mohla nastať. Plánovanie kontinuity organizácie stanoví požiadavky na zdroje (adekvátnych finančných, materiálno-technických a personálnych zdrojov), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností.
397
398
399
400 Rovnako je potrebné aj **obsadiť pracovné role, ktoré sú nevyhnutné pre plánovanie a riadenie kontinuity**.
401
402
403
404 Po odstránení nezhôd má mesto vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky základnej služby.
405
406
407
408 **
409 **
410
411 **~ **
412
413 **Realizované činnosti v rámci projektu**
414
415 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
416
417 \\
418
419 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
420
421 * vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
422 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
423 * vypracovanie štatútu bezpečnostného výboru;
424 * identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
425 * implementáciu systému pre inventarizáciu aktív;
426 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení,
427 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti,
428 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
429 * zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
430 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov;
431 * implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov,
432 * zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
433 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
434 * implementácia nástroja na centrálne riadenie a aplikovanie bezpečnostných záplat a pod.
435 * implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
436 * zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup;
437 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
438 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
439 * implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
440 * implementácia centrálneho nástroja na zaznamenávanie činností sietí, informačných systémov, používateľov a identifikovanie bezpečnostných incidentov;
441 * vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností;
442 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov;
443 * vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
444 * implementácia nástroja na detekciu, nástroja na zber, nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
445 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
446 * vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
447 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
448 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
449 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
450 * implementácia systému zálohovania.
451
452 \\
453
454 [[image:attach:image-2024-4-30_16-1-16.png||width="535"]]
455
456 Obrázok 1 Biznis funkcie / podaktivity projektu
457
458 \\
459
460 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
461
462 \\
463
464 **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
465
466 Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti o interné dokumenty a smernice, ktoré nie sú v nej zapracované a doplnení identifikovaných zistení pri audite.
467
468 \\
469
470 Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
471
472 \\
473
474 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
475
476 === {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
477
478 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat ===
479
480 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojjenavrhnutýzdôvoduidentifikáciezistenízauditu,ktorýkonštatoval,žemestonemánastavenýazavedenýprocespreriadeniazáplataaktualizácií.Rovnakoaudítornavrhujeimplementovaťnástrojriadeniazáplatavypracovaťprocesriadeniazáplataaktualizácii,ktorýbudeobsahovaťidentifikáciupotriebsoftvérovýchzáplataaktualizácií,evidenciusoftvérovýchzáplataaktualizáciíainformáciaoichnasadeníaleboodôvodochichnenasadenia,rozhodnutieovhodnomprístupekotestovaniusoftvérovýchzáplataaktualizácií,implementáciusoftvérovýchzáplataaktualizácií,aktualizáciuplánusoftvérovýchzáplataaktualizácií."/}}Nástroj je navrhnutý z dôvodu identifikácie zistení z auditu, ktorý konštatoval, že mesto nemá nastavený a zavedený proces pre riadenia záplat a aktualizácií. Rovnako audítor navrhuje implementovať nástroj riadenia záplat a vypracovať proces riadenia záplat a aktualizácii, ktorý bude obsahovať identifikáciu potrieb softvérových záplat a aktualizácií, evidenciu softvérových záplat a aktualizácií a informácia o ich nasadení alebo o dôvodoch ich nenasadenia, rozhodnutie o vhodnom prístupe k otestovaniu softvérových záplat a aktualizácií, implementáciu softvérových záplat a aktualizácií, aktualizáciu plánu softvérových záplat a aktualizácií. ===
481
482 === {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
483
484 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojslúžipreoblasťhodnoteniazraniteľnostíabezpečnostnýchaktualizácií.Poskytnutiemožnostisprávcomschváliťalebozamietnuťaktualizáciepredvydaním,vynútiťinštaláciuaktualizáciíkdanémudátumuavytváraťsprávyotom,ktoréaktualizáciekaždýpočítačvyžaduje.Umožňujeautomatickyschvaľovaťurčitétriedyaktualizácií.Poskytujemožnosťschváliťaktualizácieibanadetekciu,čoumožnisprávcomvidieť,ktorépočítačebudúvyžadovaťdanúaktualizáciubeztoho,abytútoaktualizáciuajnainštaloval;možnosťvynucovaťupdatyskupinovoupolitikoukonfigurácieklientaautomatickýchaktualizáciínastraneklienta,čímbudezaistene,žekoncovípoužívatelianebudúmôcťzakázaťaleboobísťnasadenepravidláaktualizácií;konfigurácieklientaajpomocoulokálnejskupinovejpolitikyaleboúpravouregistraWindows."/}}Nástroj slúži pre oblasť hodnotenia zraniteľností a bezpečnostných aktualizácií. Poskytnutie možnosti správcom schváliť alebo zamietnuť aktualizácie pred vydaním, vynútiť inštaláciu aktualizácií k danému dátumu a vytvárať správy o tom, ktoré aktualizácie každý počítač vyžaduje. Umožňuje automaticky schvaľovať určité triedy aktualizácií. Poskytuje možnosť schváliť aktualizácie iba na detekciu, čo umožni správcom vidieť, ktoré počítače budú vyžadovať danú aktualizáciu bez toho, aby túto aktualizáciu aj nainštaloval; možnosť vynucovať updaty skupinovou politikou konfigurácie klienta automatických aktualizácií na strane klienta, čím bude zaistene, že koncoví používatelia nebudú môcť zakázať alebo obísť nasadene pravidlá aktualizácií; konfigurácie klienta aj pomocou lokálnej skupinovej politiky alebo úpravou registra Windows. ===
485
486 \\
487
488 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
489
490 Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
491
492 \\
493
494 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
495
496 \\
497
498 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
499
500 \\
501
502 === {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
503
504 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke informačných systémov a sietí, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov je navrhnuté nasadenie Centrálneho ticketovacieho systému.
505
506 // //
507
508 === {{id name="projekt_2542_Projektovy_zamer_detailny-Centrálnasprávaaoverovanieidentít"/}}Centrálna správa a overovanie identít ===
509
510 Výsledok auditu konštatoval, že riadenie prístupov osôb k sieti sa nevykonáva. Z uvedeného dôvodu je plánované nasadenie Centrálnej správy a overovania identít.
511
512 \\
513
514 V rámci riadenia prístupov predstavuje „Centrálna správa a overovanie identít“ zavedenie, implementáciu alebo aktualizáciu centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. Riešenie zabezpečujúce uvedené činnosti v súčasnosti nie je nasadené.
515
516 \\
517
518 === {{id name="projekt_2542_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
519
520 === {{id name="projekt_2542_Projektovy_zamer_detailny-Zrealizovanéaudituvyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizované auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
521
522 === {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
523
524 === {{id name="projekt_2542_Projektovy_zamer_detailny-Aplikácianariadeniekybernetickejbezpečnosti"/}}Aplikácia na riadenie kybernetickej bezpečnosti ===
525
526 === {{id name="projekt_2542_Projektovy_zamer_detailny-Vrámciriadeniarizíkkonštatovalvykonanýaudit,žeidentifikáciazraniteľnostirizíkjeneaktualizovanáaidentifikáciahroziebjezastaraláanezodpovedáaktuálnemuzoznamuidentifikovanýchaktív."/}}V rámci riadenia rizík konštatoval vykonaný audit, že identifikácia zraniteľnosti rizík je neaktualizovaná a identifikácia hrozieb je zastaralá a nezodpovedá aktuálnemu zoznamu identifikovaných aktív. ===
527
528 === {{id name="projekt_2542_Projektovy_zamer_detailny-"/}} ===
529
530 Z uvedeného dôvodu je navrhnuté nasadenie Aplikácie na riadenie kybernetickej bezpečnosti, ktorá v rámci riadenia rizík slúži na:
531
532 * identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu,
533 * ako nástroj na implementáciu systému pre inventarizáciu aktív,
534 * ako nástroj na riadenie rizík pozostávajúcich z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
535
536 \\
537
538 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnadetegovanieexistujúcichzraniteľností"/}}Nástroj na detegovanie existujúcich zraniteľností ===
539
540 Vykonaný audit konštatoval, že mesto nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí.
541
542 Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
543
544 \\
545
546 === {{id name="projekt_2542_Projektovy_zamer_detailny-Nástrojnacentrálneriadenieaaplikovaniebezpečnostnýchzáplat"/}}Nástroj na centrálne riadenie a aplikovanie bezpečnostných záplat ===
547
548 Vykonaný audit konštatoval, že v rámci mesta nie je nastavený proces pre riadenia záplat a aktualizácií a v rámci nápravných opatrení bolo prijaté opatrenie implementovať nástroj riadenia záplat. Z uvedeného dôvodu v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií bol navrhnutý nástroj určený na centrálne riadenie a aplikovanie bezpečnostných záplat.
549
550 \\
551
552 **Aktualizácia / upgrade sieťovej vrstvy**
553
554 Vykonaný audit konštatoval skutočnosť, že mesto nemá implementovanú bezpečnostnú segmentáciu siete a preto navrhuje implementovať bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
555
556 \\
557
558 **Aktualizácia / upgrade serverovej infraštruktúry**
559
560 Výsledky auditu konštatujú morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
561
562 \\
563
564 Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
565
566
567
568 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
569
570 \\
571
572 \\
573
574 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
575
576
577
578 == {{id name="projekt_2542_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
579
580 (% class="wrapped" %)
581 (% class="" %)|(((
582 ID
583 )))|(((
584 AKTÉR / STAKEHOLDER
585 )))|(((
586 SUBJEKT
587
588 (názov / skratka)
589 )))|(((
590 ROLA
591
592 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
593 )))|(((
594 Informačný systém
595
596 (MetaIS kód a názov ISVS)
597 )))
598 (% class="" %)|(((
599 1.
600 )))|(((
601 Mesto Hnúšťa
602 )))|(((
603 Mesto Hnúšťa
604 )))|(((
605 Vlastník procesu
606 )))|(((
607 [[isvs_14159>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e862dc25-bacc-42e1-b150-0461d2252b0d/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Informačný systém samosprávy CG ISS
608
609 [[isvs_14160>>url:https://metais.vicepremier.gov.sk/detail/ISVS/f8672863-c95c-4168-b4c9-cfc39548113a/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dokumentačný informačný systém CG DIS
610
611 [[isvs_12504>>url:https://metais.vicepremier.gov.sk/detail/ISVS/e19e98c1-15a4-43e0-abc1-67d4f9d548a4/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Webové sídlo Mesta Hnúšťa
612
613 [[isvs_14161>>url:https://metais.vicepremier.gov.sk/detail/ISVS/5960ba6f-04eb-4639-9b37-b152e8a9b8be/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] VemaPaM – mzdový a personalizačný systém
614
615 [[isvs_14162>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c12ffcf8-37c6-476f-ac5a-bcde73ffb3f5/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Dochádzky – dochádzkový systém
616
617 [[isvs_14163>>url:https://metais.vicepremier.gov.sk/detail/ISVS/de3ff934-9cc6-4b8c-abb3-71df09764927/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] Cenkros – stavebný systém
618
619 [[isvs_14164>>url:https://metais.vicepremier.gov.sk/detail/ISVS/1e0d43cc-4a35-4e5a-9631-26fe0c8dc906/cimaster?tab=summarizingCart||style="text-decoration: none;" shape="rect" class="table-href"]] WinIBEU - účtovnístvo a majetok
620 )))
621 (% class="" %)|(((
622 2.
623 )))|(((
624 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
625 )))|(((
626 MIRRI SR
627 )))|(((
628 Garant eGovernmentu
629 )))|(((
630 -
631 )))
632
633 \\
634
635 \\
636
637 == {{id name="projekt_2542_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
638
639 (% class="wrapped" %)
640 (% class="" %)|(((
641 ID
642 )))|(((
643 Názov cieľa
644 )))|(((
645 Názov strategického cieľa
646 )))|(((
647 Spôsob realizácie strategického cieľa
648 )))
649 (% class="" %)|(((
650 C_01
651 )))|(((
652 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
653 )))|(((
654 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
655 )))|(((
656 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
657
658 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
659 )))
660 (% class="" %)|(((
661 C_01
662 )))|(((
663 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
664
665 \\
666 )))|(((
667 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
668 )))|(((
669 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
670
671 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
672 )))
673
674 **~ **
675
676 == {{id name="projekt_2542_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
677
678 \\
679
680 (% class="wrapped" %)
681 (% class="" %)|(((
682 ID
683 )))|(((
684 ID/Názov cieľa
685 )))|(((
686 Názov
687 ukazovateľa (KPI)
688 )))|(((
689 Popis
690 ukazovateľa
691 )))|(((
692 Merná jednotka
693 \\
694 )))|(((
695 AS IS
696 merateľné hodnoty
697 (aktuálne)
698 )))|(((
699 TO BE
700 Merateľné hodnoty
701 (cieľové hodnoty)
702 )))|(((
703 Spôsob ich merania
704 )))|(((
705 Pozn.
706 )))
707 (% class="" %)|(((
708 MU_01
709 )))|(((
710 C_01
711 )))|(((
712 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
713 )))|(((
714 Merateľný ukazovateľ výstupu
715
716 (pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu)
717 )))|(((
718 počet
719 )))|(((
720 0
721 )))|(((
722 1
723 )))|(((
724 V čase ukončenia projektu pri prevzatí výstupov projektu
725 )))|(((
726 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Hnúšťa
727 )))
728 (% class="" %)|(((
729 MU_02
730 )))|(((
731 C_01
732 )))|(((
733 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
734
735 // //
736 )))|(((
737 Výsledok
738
739 (pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu)
740 )))|(((
741 počet
742 )))|(((
743 0
744 )))|(((
745 6 504
746
747 \\
748
749 (pozn. aktuálny počet obyvateľov, zdroj: [[https:~~/~~/egov.hnusta.sk/Default.aspx?NavigationState=880:0>>url:https://egov.hnusta.sk/Default.aspx?NavigationState=880:0||shape="rect"]]:)
750 )))|(((
751 V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov.
752 )))|(((
753 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Hnúšťa
754 )))
755
756 \\
757
758 \\
759
760 == {{id name="projekt_2542_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
761
762 \\
763
764 Z hľadiska projektu je koncovým používateľom Mesto Hnúšťa, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v decembri 2023, resp. jeho hlavné zistenia.
765
766 \\
767
768 Hlavné zistenia:
769
770 * potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti,
771 * nedostatočná správa a umiestnenie aktív prepojených na základnú službu,
772 * umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti,
773 * potreba vytvorenia segmentácie siete,
774 * zavedenie riadenia prístupov užívateľov do sietí a informačných systémov,
775 * nezavedený systém pre zber a analýzu bezpečnostných udalostí,
776 * v oblasti riadenia rizík chýba nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení,
777 * potreba testovania obnovy záloh,
778 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
779
780
781
782 Podrobný popis zistení je uvedený v samotnej Správe z realizovaného auditu.
783
784 \\
785
786 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
787
788 \\
789
790 == {{id name="projekt_2542_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
791
792 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
793
794 \\
795
796 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
797
798 \\
799
800 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
801
802 \\
803
804 1. **Ponechanie súčasného stavu**
805
806 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich z auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
807
808 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
809
810 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
811
812 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
813
814 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
815
816 \\
817
818 \\
819
820 == {{id name="projekt_2542_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
821
822 (% class="wrapped" %)
823 (% class="" %)|(((
824 **// //**
825 )))|(((
826 KRITÉRIUM
827 )))|(((
828 ZDÔVODNENIE KRIÉRIA
829 )))|(((
830 Mesto Hnúšťa
831 )))|(((
832 MIRRI SR
833 )))
834 (% class="" %)|(% rowspan="6" %)(((
835 BIZNIS VRSTVA
836
837 // //
838 )))|(((
839 Kritérium A
840
841 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
842 )))|(((
843 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou
844 )))|(((
845 X
846 )))|(((
847 X
848 )))
849 (% class="" %)|(((
850 Kritérium B
851
852 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
853 )))|(((
854 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti
855 )))|(((
856 X
857 )))|(((
858 X
859 )))
860 (% class="" %)|(((
861 Kritérium C
862
863 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
864 )))|(((
865 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby
866 )))|(((
867 X
868 )))|(((
869 \\
870 )))
871 (% class="" %)|(((
872 \\
873 )))|(((
874 \\
875 )))|(((
876 \\
877 )))|(((
878 \\
879 )))
880 (% class="" %)|(((
881 \\
882 )))|(((
883 \\
884 )))|(((
885 \\
886 )))|(((
887 \\
888 )))
889 (% class="" %)|(((
890 \\
891 )))|(((
892 \\
893 )))|(((
894 \\
895 )))|(((
896 \\
897 )))
898
899 \\
900
901 **Vyhodnotenie MCA**
902
903 (% class="wrapped" %)
904 (% class="" %)|(((
905 Zoznam kritérií
906 )))|(((
907 Alt. 1
908 )))|(((
909 Spôsob
910
911 dosiahnutia
912 )))|(((
913 Alt. 2
914 )))|(((
915 Spôsob
916
917 dosiahnutia
918 )))|(((
919 Alt. 3
920 )))|(((
921 Spôsob
922
923 dosiahnutia
924 )))
925 (% class="" %)|(((
926 Kritérium A
927
928 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
929 )))|(((
930 nie
931 )))|(((
932 -
933 )))|(((
934 áno
935 )))|(((
936 Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB.
937 )))|(((
938 áno
939 )))|(((
940 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
941 )))
942 (% class="" %)|(((
943 Kritérium B
944
945 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
946 )))|(((
947 nie
948 )))|(((
949 -
950 )))|(((
951 čiastočne
952 )))|(((
953 Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
954 )))|(((
955 áno
956 )))|(((
957 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
958 )))
959 (% class="" %)|(((
960 Kritérium C
961
962 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
963 )))|(((
964 nie
965 )))|(((
966 -
967 )))|(((
968 nie
969 )))|(((
970 -
971 )))|(((
972 áno
973 )))|(((
974 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
975 )))
976
977 \\
978
979 // //
980
981 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
982
983 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu
984
985
986
987 == {{id name="projekt_2542_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
988
989 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
990
991 \\
992
993 \\
994
995 **~ **
996
997 = {{id name="projekt_2542_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
998
999 \\
1000
1001 Výstupom projektu budú:
1002
1003 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
1004 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
1005 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
1006
1007 \\
1008
1009 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
1010
1011 \\
1012
1013 = {{id name="projekt_2542_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1014
1015 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
1016
1017 \\
1018
1019 [[image:attach:image-2024-4-30_16-1-49.png||width="667"]]
1020
1021 Obrázok 2 Náhľad architektúry
1022
1023 \\
1024
1025 // //
1026
1027 == {{id name="projekt_2542_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
1028
1029 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
1030
1031 Projekt nebuduje koncové služby.
1032
1033 \\
1034
1035 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1036
1037 Projekt nebuduje/nerozvíja ISVS
1038
1039 \\
1040
1041 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
1042
1043 Projekt nebuduje aplikačné služby.
1044
1045 \\
1046
1047 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1048
1049 V rámci projektu nebude realizovaná integrácia.
1050
1051 \\
1052
1053 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
1054
1055 Projekt nebuduje aplikačné služby.
1056
1057 \\
1058
1059 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
1060
1061 Projekt nebude poskytovať údaje do IS CSRÚ.
1062
1063 \\
1064
1065 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
1066
1067 Projekt nebude konzumovať údaje z IS CSRÚ.
1068
1069 \\
1070
1071 === {{id name="projekt_2542_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1072
1073 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
1074
1075 = {{id name="projekt_2542_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1076
1077 Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti.
1078
1079 = {{id name="projekt_2542_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1080
1081
1082
1083 == {{id name="projekt_2542_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
1084
1085 \\
1086
1087 (% class="wrapped" %)
1088 (% class="" %)|(((
1089 Náklady
1090 )))|(((
1091 Tvorba bezpečnostnej dokumentácie a metodiky (1)
1092 )))|(((
1093 Implementácia softvérových a hardvérových nástrojov (2)
1094 )))
1095 (% class="" %)|(((
1096 **Všeobecný materiál**
1097 )))|(((
1098 \\
1099 )))|(((
1100 \\
1101 )))
1102 (% class="" %)|(((
1103 **IT - CAPEX**
1104 )))|(((
1105 \\
1106 )))|(((
1107 \\
1108 )))
1109 (% class="" %)|(((
1110 Práce/služby
1111 )))|(((
1112 23 400,00 €
1113 )))|(((
1114 113 404,00 €
1115 )))
1116 (% class="" %)|(((
1117 Aplikácie
1118 )))|(((
1119 // //
1120 )))|(((
1121 \\
1122 )))
1123 (% class="" %)|(((
1124 SW
1125 )))|(((
1126 \\
1127 )))|(((
1128 44 687,41€
1129 )))
1130 (% class="" %)|(((
1131 HW
1132 )))|(((
1133 \\
1134 )))|(((
1135 151 822,18 €
1136 )))
1137 (% class="" %)|(((
1138 Mzdové výdavky - MKB
1139 )))|(((
1140 // //
1141 )))|(((
1142 23 590,00 €
1143 )))
1144 (% class="" %)|(((
1145 Paušálna sadzba – nepriame výdavky
1146 )))|(((
1147 // //
1148 )))|(((
1149 24 000,00 €
1150 )))
1151 (% class="" %)|(((
1152 **IT - OPEX- prevádzka**
1153 )))|(((
1154 \\
1155 )))|(((
1156 \\
1157 )))
1158 (% class="" %)|(((
1159 Aplikácie
1160 )))|(((
1161 // //
1162 )))|(((
1163 // //
1164 )))
1165 (% class="" %)|(((
1166 SW
1167 )))|(((
1168 \\
1169 )))|(((
1170 \\
1171 )))
1172 (% class="" %)|(((
1173 HW
1174 )))|(((
1175 \\
1176 )))|(((
1177 \\
1178 )))
1179 (% class="" %)|(((
1180 **Prínosy**
1181 )))|(((
1182 \\
1183 )))|(((
1184 \\
1185 )))
1186 (% class="" %)|(((
1187 **Finančné prínosy**
1188 )))|(((
1189 \\
1190 )))|(((
1191 \\
1192 )))
1193 (% class="" %)|(((
1194 Administratívne poplatky
1195 )))|(((
1196 \\
1197 )))|(((
1198 \\
1199 )))
1200 (% class="" %)|(((
1201 Ostatné daňové a nedaňové príjmy
1202 )))|(((
1203 \\
1204 )))|(((
1205 \\
1206 )))
1207 (% class="" %)|(((
1208 **Ekonomické prínosy**
1209 )))|(((
1210 \\
1211 )))|(((
1212 \\
1213 )))
1214 (% class="" %)|(((
1215 Občania (€)
1216 )))|(((
1217 \\
1218 )))|(((
1219 \\
1220 )))
1221 (% class="" %)|(((
1222 Úradníci (€)
1223 )))|(((
1224 \\
1225 )))|(((
1226 \\
1227 )))
1228 (% class="" %)|(((
1229 Úradníci (FTE)
1230 )))|(((
1231 \\
1232 )))|(((
1233 \\
1234 )))
1235 (% class="" %)|(((
1236 **Kvalitatívne prínosy**
1237 )))|(((
1238 \\
1239 )))|(((
1240 \\
1241 )))
1242 (% class="" %)|(((
1243 \\
1244 )))|(((
1245 // //
1246 )))|(((
1247 // //
1248 )))
1249
1250 \\
1251
1252 \\
1253
1254 **~ **
1255
1256 = {{id name="projekt_2542_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1257
1258 (% class="wrapped" %)
1259 (% class="" %)|(((
1260 ID
1261 )))|(((
1262 FÁZA/AKTIVITA
1263 )))|(((
1264 ZAČIATOK
1265
1266 (odhad termínu)
1267 )))|(((
1268 KONIEC
1269
1270 (odhad termínu)
1271 )))|(((
1272 POZNÁMKA
1273 )))
1274 (% class="" %)|(((
1275 1.
1276 )))|(((
1277 Prípravná fáza a Iniciačná fáza
1278 )))|(((
1279 04/2024
1280 )))|(((
1281 03/2025
1282 )))|(((
1283 vrátane prípravy a realizácie verejného obstarávania
1284 )))
1285 (% class="" %)|(((
1286 2.
1287 )))|(((
1288 Realizačná fáza
1289 )))|(((
1290 04/2025
1291 )))|(((
1292 03/2027
1293 )))|(((
1294 \\
1295 )))
1296 (% class="" %)|(((
1297 2a
1298 )))|(((
1299 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1300 )))|(((
1301 04/2025
1302 )))|(((
1303 03/2027
1304 )))|(((
1305 \\
1306 )))
1307 (% class="" %)|(((
1308 3.
1309 )))|(((
1310 Dokončovacia fáza
1311 )))|(((
1312 03/2027
1313 )))|(((
1314 05/2027
1315 )))|(((
1316 \\
1317 )))
1318 (% class="" %)|(((
1319 4.
1320 )))|(((
1321 Podpora prevádzky (SLA)
1322 )))|(((
1323 06/2027
1324 )))|(((
1325 05/2032
1326 )))|(((
1327 \\
1328 )))
1329
1330 \\
1331
1332 **Projekt bude realizovaný metódou Waterfall**
1333
1334 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1335
1336 \\
1337
1338 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1339
1340 // //
1341
1342 //[[image:attach:image-2024-4-30_16-2-19.png||width="482"]] //
1343
1344 // //
1345
1346 \\
1347
1348 \\
1349
1350 = {{id name="projekt_2542_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1351
1352 \\
1353
1354 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1355
1356 * Predseda RV
1357 * Biznis vlastník
1358 * Zástupca prevádzky
1359 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1360 * Projektový manažér objednávateľa (PM)
1361
1362 Zostavuje sa **Projektový tím objednávateľa**
1363
1364 * kľúčový používateľ,
1365 * IT analytik,
1366 * IT architekt,
1367 * biznis vlastník,
1368 * manažér kybernetickej a informačnej bezpečnosti,
1369
1370 \\
1371
1372 (% class="wrapped" %)
1373 (% class="" %)|(((
1374 ID
1375 )))|(((
1376 Meno a Priezvisko
1377 )))|(((
1378 Pozícia
1379 )))|(((
1380 Oddelenie
1381 )))|(((
1382 Rola v projekte
1383 )))
1384 (% class="" %)|(((
1385 1.
1386 )))|(((
1387 \\
1388 )))|(((
1389 Primátor
1390 )))|(((
1391 Mesto Hnúšťa
1392 )))|(((
1393 Predseda RV
1394 )))
1395 (% class="" %)|(((
1396 2.
1397 )))|(((
1398 \\
1399 )))|(((
1400 Prednosta / kľúčový používateľ
1401 )))|(((
1402 Mesto Hnúšťa
1403 )))|(((
1404 Člen RV
1405 )))
1406 (% class="" %)|(((
1407 3.
1408 )))|(((
1409 \\
1410 )))|(((
1411 Manažér kybernetickej bezpečnosti / vlastník procesov
1412 )))|(((
1413 Mesto Hnúšťa
1414 )))|(((
1415 Člen RV
1416 )))
1417 (% class="" %)|(((
1418 4.
1419 )))|(((
1420 \\
1421 )))|(((
1422 IT architekt / it analytik
1423 )))|(((
1424 Dodávateľ
1425 )))|(((
1426 Člen RV
1427 )))
1428
1429 \\
1430
1431 [[image:attach:image-2024-4-30_16-2-47.png||height="250"]]
1432
1433 == {{id name="projekt_2542_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1434
1435 \\
1436
1437 (% class="wrapped" %)
1438 (% class="" %)|(((
1439 **Projektová rola:**
1440 )))|(((
1441 **~ **
1442
1443 **PROJEKTOVÝ MANAŽÉR**
1444
1445 \\
1446 )))
1447 (% class="" %)|(((
1448 **Stručný popis:**
1449 )))|(((
1450 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1451
1452 \\
1453
1454 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1455
1456 \\
1457
1458 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1459 )))
1460 (% class="" %)|(((
1461 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1462 )))|(((
1463 Zodpovedný za:
1464
1465 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1466
1467 ·       Riadenie prípravy, inicializácie a realizácie projektu
1468
1469 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1470
1471 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1472
1473 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1474
1475 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1476
1477 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1478
1479 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1480
1481 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1482
1483 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1484
1485 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1486
1487 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1488
1489 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1490
1491 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1492
1493 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1494
1495 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1496
1497 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1498
1499 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1500
1501 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1502
1503 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1504
1505 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1506
1507 ·       Dodržiavanie metodík projektového riadenia,
1508
1509 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1510
1511 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1512
1513 \\
1514 )))
1515 (% class="" %)|(((
1516 **Odporúčané kvalifikačné predpoklady**
1517 )))|(((
1518 ·       Certifikácia - Prince 2
1519
1520 ·       Certifikácia - PMI PMP
1521
1522 ·       Certifikácia – IPMA
1523
1524 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1525 )))
1526
1527 \\
1528
1529 (% class="wrapped" %)
1530 (% class="" %)|(((
1531 **Projektová rola:**
1532 )))|(((
1533 **~ **
1534
1535 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1536
1537 \\
1538 )))
1539 (% class="" %)|(((
1540 **Stručný popis:**
1541 )))|(((
1542 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1543
1544 \\
1545
1546 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1547
1548 \\
1549
1550 ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1551 )))
1552 (% class="" %)|(((
1553 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1554 )))|(((
1555 \\
1556
1557 Zodpovedný za:
1558
1559 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1560
1561 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1562
1563 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1564
1565 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1566
1567 ·       Špecifikáciu požiadaviek na bezpečnosť,
1568
1569 ·       Návrh a definovanie akceptačných kritérií,
1570
1571 ·       Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1572
1573 ·       Finálne odsúhlasenie používateľského rozhrania
1574
1575 ·       Vykonanie akceptačného testovania (UAT)
1576
1577 ·       Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1578
1579 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1580
1581 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1582
1583 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1584
1585 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1586
1587 \\
1588 )))
1589
1590 \\
1591
1592 (% class="wrapped" %)
1593 (% class="" %)|(((
1594 **Projektová rola:**
1595 )))|(((
1596 **~ **
1597
1598 **IT ARCHITEKT**
1599
1600 \\
1601 )))
1602 (% class="" %)|(((
1603 **Stručný popis:**
1604 )))|(((
1605 ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1606
1607 ·     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1608
1609 ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1610 )))
1611 (% class="" %)|(((
1612 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1613 )))|(((
1614 \\
1615
1616 Zodpovedný za:
1617
1618 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1619
1620 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1621
1622 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1623
1624 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1625
1626 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1627
1628 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1629
1630 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1631
1632 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1633
1634 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1635
1636 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1637
1638 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1639
1640 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1641
1642 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1643
1644 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1645
1646 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1647
1648 ·       Prípravu akceptačných kritérií
1649
1650 ·       Analýza nových nástrojov, produktov a technológií
1651
1652 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1653
1654 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1655
1656 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1657
1658 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1659
1660 ·       Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1661
1662 ·       Participáciu na výkone bezpečnostných testov,
1663
1664 ·       Participáciu na výkone UAT testov,
1665
1666 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1667
1668 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1669
1670 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1671
1672 \\
1673 )))
1674 (% class="" %)|(((
1675 **Odporúčané kvalifikačné predpoklady**
1676 )))|(((
1677 \\
1678
1679 ·       Certifikácia - Togaf
1680
1681 ·       Certifikácia – ArchiMate
1682
1683 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1684
1685 \\
1686 )))
1687
1688 \\
1689
1690 (% class="wrapped" %)
1691 (% class="" %)|(((
1692 **Projektová rola:**
1693 )))|(((
1694 **~ **
1695
1696 **IT ANALYTIK**
1697
1698 \\
1699 )))
1700 (% class="" %)|(((
1701 **Stručný popis:**
1702 )))|(((
1703 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1704
1705 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1706
1707 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1708
1709 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1710
1711 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1712 )))
1713 (% class="" %)|(((
1714 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1715 )))|(((
1716 \\
1717
1718 Zodpovedný za:
1719
1720 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1721
1722 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1723
1724 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1725
1726 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1727
1728 ·       Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1729
1730 ·       Analýza funkčných a nefunkčných požiadaviek,
1731
1732 ·       Návrh fyzického a logického modelu,
1733
1734 ·       Návrh testovacích scenárov,
1735
1736 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1737
1738 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1739
1740 ·       Definovanie akceptačných kritérií v projekte
1741
1742 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1743
1744 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1745
1746 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1747
1748 ·       Rieši požiadavky používateľov a konflikty iných priorít
1749
1750 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1751
1752 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1753
1754 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1755
1756 \\
1757 )))
1758 (% class="" %)|(((
1759 **Odporúčané kvalifikačné predpoklady**
1760 )))|(((
1761 \\
1762
1763 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1764
1765 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1766
1767 \\
1768 )))
1769 (% class="" %)|(((
1770 **Poznámka**
1771 )))|(((
1772 \\
1773
1774 \\
1775 )))
1776
1777 \\
1778
1779 (% class="wrapped" %)
1780 (% class="" %)|(((
1781 **Projektová rola:**
1782 )))|(((
1783 **~ **
1784
1785 **VLASTNÍK PROCESOV **(biznis vlastník)
1786
1787 \\
1788 )))
1789 (% class="" %)|(((
1790 **Stručný popis:**
1791 )))|(((
1792 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1793
1794 \\
1795
1796 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1797 )))
1798 (% class="" %)|(((
1799 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1800 )))|(((
1801 Zodpovedný za:
1802
1803 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1804
1805 ·       Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
1806
1807 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1808
1809 ·       Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi,
1810
1811 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1812
1813 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1814
1815 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1816
1817 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1818
1819 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1820
1821 ·       Schválenie akceptačných kritérií,
1822
1823 ·       Riešenie problémov používateľov
1824
1825 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1826
1827 ·       Vykonanie UX a UAT testovania
1828
1829 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1830
1831 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1832
1833 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1834
1835 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1836
1837 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1838
1839 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1840
1841 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1842
1843 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1844
1845 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1846
1847 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1848
1849 \\
1850 )))
1851
1852 \\
1853
1854 (% class="wrapped" %)
1855 (% class="" %)|(((
1856 **Projektová rola:**
1857 )))|(((
1858 **~ **
1859
1860 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1861
1862 **~ **
1863 )))
1864 (% class="" %)|(((
1865 **Stručný popis:**
1866 )))|(((
1867 ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1868
1869 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1870
1871 \\
1872
1873 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1874
1875 1)   neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1876
1877 2)   rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1878
1879 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1880
1881 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1882 )))
1883 (% class="" %)|(((
1884 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1885 )))|(((
1886 Zodpovedný za:
1887
1888 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1889
1890 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1891
1892 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1893
1894 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1895
1896 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1897
1898 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1899
1900 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1901
1902 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1903
1904 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1905
1906 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1907
1908 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1909
1910 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1911
1912 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1913
1914 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1915
1916 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1917
1918 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1919
1920 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1921
1922 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1923
1924 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1925
1926 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1927
1928 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1929
1930 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1931
1932 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1933
1934 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1935
1936 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1937
1938 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1939
1940 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1941
1942 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1943
1944 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1945
1946 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1947
1948 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1949
1950 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1951
1952 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1953
1954 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1955 )))
1956
1957 \\
1958
1959 \\
1960
1961 = {{id name="projekt_2542_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1962
1963 N/A
1964
1965 = {{id name="projekt_2542_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1966
1967 \\
1968
1969 **Príloha : **Zoznam rizík a závislostí (.xls)
1970
1971 \\
1972
1973 \\
1974
1975 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente