Wiki zdrojový kód pre pristup_k_projektu

Version 4.2 by lubos_ternovszky on 2024/11/07 10:17

Show last authors
1 (% style="text-align: center;" %)
2 **~ [[image:attach:i_503869.jpeg||thumbnail="true" align="right" height="150"]]**
3
4 (% style="text-align: center;" %)
5 **PRÍSTUP K PROJEKTU**
6
7 (% style="text-align: center;" %)
8 **~ manažérsky výstup I-03**
9
10 (% style="text-align: center;" %)
11 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
12
13 \\
14
15 \\
16
17 (% class="wrapped" %)
18 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
19 (% title="" %)
20 Povinná osoba
21 )))|(((
22 Mesto Levice
23 )))
24 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
25 (% title="" %)
26 Názov projektu
27 )))|(((
28 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Levice
29 )))
30 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
31 (% title="" %)
32 Zodpovedná osoba za projekt
33 )))|(((
34 Ternovszky Luboš Ing.
35 )))
36 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
37 (% title="" %)
38 Realizátor projektu
39 )))|(((
40 Mesto Levice
41 )))
42 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
43 (% title="" %)
44 Vlastník projektu
45 )))|(((
46 RNDr. Ján Krtík
47 )))
48
49 **~ **
50
51 **Schvaľovanie dokumentu**
52
53 (% class="wrapped" %)
54 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
55 (% title="" %)
56 Položka
57 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
58 (% title="" %)
59 Meno a priezvisko
60 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
61 (% title="" %)
62 Organizácia
63 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
64 (% title="" %)
65 Pracovná pozícia
66 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
67 (% title="" %)
68 Dátum
69 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
70 (% title="" %)
71 Podpis
72
73 (% title="" %)
74 (alebo elektronický súhlas)
75 )))
76 (% class="" %)|(((
77 Schválil
78 )))|(((
79 RNDr. Ján Krtík
80 )))|(((
81 Mesto Levice
82 )))|(((
83 Primátor mesta Levice
84 )))|(((
85 15.06.2024
86 )))|(((
87 \\
88 )))
89
90 **~ **
91
92 = {{id name="projekt_2712_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
93
94 (% class="wrapped" %)
95 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
96 (% title="" %)
97 Verzia
98 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
99 (% title="" %)
100 Dátum
101 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
102 (% title="" %)
103 Zmeny
104 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
105 (% title="" %)
106 Meno
107 )))
108 (% class="" %)|(((
109 Ver.3
110 )))|(((
111 15.6.2024
112 )))|(((
113 Finálna verzia dokumentácie
114 )))|(((
115 Ternovszky Luboš Ing.
116 )))
117
118 \\
119
120 = {{id name="projekt_2712_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
121
122 \\
123
124 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
125
126 \\
127
128 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
129
130 \\
131
132 == {{id name="projekt_2712_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
133
134 \\
135
136 (% class="wrapped" %)
137 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
138 (% title="" %)
139 SKRATKA/POJEM
140 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
141 (% title="" %)
142 POPIS
143 )))
144 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
145 (% title="" %)
146 BEZP
147 )))|(((
148 Bezpečnosť/Bezpečnostný
149 )))
150 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
151 (% title="" %)
152 EDR
153 )))|(((
154 Endpoint Detection & Response
155 )))
156 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
157 (% title="" %)
158 EPP
159 )))|(((
160 Endpoint protection
161 )))
162 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
163 (% title="" %)
164 FW
165 )))|(((
166 Firewall
167 )))
168 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
169 (% title="" %)
170 HW
171 )))|(((
172 Hardvér
173 )))
174 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
175 (% title="" %)
176 IKT
177 )))|(((
178 Informačno-komunikačné technológie
179 )))
180 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
181 (% title="" %)
182 IS
183 )))|(((
184 Informačný systém
185 )))
186 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
187 (% title="" %)
188 ISVS
189 )))|(((
190 Informačný systém verejnej správy
191 )))
192 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
193 (% title="" %)
194 IT
195 )))|(((
196 Informačné technológie
197 )))
198 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
199 (% title="" %)
200 KB
201 )))|(((
202 Kybernetická bezpečnosť
203 )))
204 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
205 (% title="" %)
206 MKB
207 )))|(((
208 Manažér kybernetickej bezpečnosti
209 )))
210 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
211 (% title="" %)
212 NGFW
213 )))|(((
214 Next Generation Firewall
215 )))
216 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
217 (% title="" %)
218 R OIT
219 )))|(((
220 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
221 )))
222 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
223 (% title="" %)
224 SIEM
225 )))|(((
226 Security Information and Event Management
227 )))
228 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
229 (% title="" %)
230 SOC
231 )))|(((
232 Security Operations Center
233 )))
234 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
235 (% title="" %)
236 SPoF
237 )))|(((
238 Single Point of Failure
239 )))
240 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
241 (% title="" %)
242 SW
243 )))|(((
244 Softvér
245 )))
246 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
247 (% title="" %)
248 UTM
249 )))|(((
250 Unified Threat Management
251 )))
252 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
253 (% title="" %)
254 VS
255 )))|(((
256 Verejná správa
257 )))
258
259 \\
260
261 \\
262
263 == {{id name="projekt_2712_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
264
265 \\
266
267 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
268
269 **FRxx**
270
271 * U – užívateľská požiadavka
272 * R – označenie požiadavky
273 * xx – číslo požiadavky
274
275 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
276
277 **NRxx**
278
279 * N – nefukčná požiadavka (NFR)
280 * R – označenie požiadavky
281 * xx – číslo požiadavky
282
283 Ostatné typy požiadaviek môžu byť ďalej definované PM.
284
285 \\
286
287 = {{id name="projekt_2712_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
288
289 \\
290
291 Územná samospráva reprezentovaná obcami a mestami predstavuje jeden zo základných pilierov verejnej správy. Primárny kontakt občana s elektronickými službami verejnej správy začína na úrovni služieb miest a obcí, ktoré poskytujú elementárne služby v podobe originálnych alebo prenesených kompetencií, a to vrátane elektronických služieb s priamym dopadom na život občana, na jeho základné životné potreby.
292
293 Proces elektronizácie služieb a procesov v samospráve na Slovensku so sebou prináša sekundárne požiadavky z procesného a finančného hľadiska na správu IKT. Technologické vybavenie v podobe hardvérového alebo softvérového vybavenia predstavuje okrem prostriedku na zefektívnenie procesov aj aktívum, ktoré je potrebné chrániť. Znefunkčnenie IKT prináša ohrozenie biznis procesov samosprávy, ohrozenie výkonu verejnej moci, reputačné riziko a v neposlednom rade možnú stratu databázových aktív spojenú s únikom informácií. Pre elimináciu uvedených ako aj ďalších rizík sa mesto Levice ako žiadateľ zapája do dopytovej výzvy [[Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR)>>url:https://www.itms2014.sk/vyzva?id=b9317144-baac-44a6-8256-0c48b7b551ae||shape="rect"]].
294
295 Mesto Levice má realizované nasledovné aktivity a aj v rámci projektu plánuje dodržať súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
296
297 1. vytvorenú stratégiu kybernetickej bezpečnosti,
298 1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
299 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
300 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
301
302 Cieľom predloženého projektu je:
303
304 1. Zvýšenie kybernetických spôsobilostí u poskytovateľa základnej služby mesta Levice v oblasti kybernetickej bezpečnosti. V rámci jednotlivých aktivít boli identifikované vhodné podaktivity, ktoré adresujú výsledok a nálezy zo sebahodnotenia úrovne kybernetickej bezpečnosti a sú popísané v nasledujúcich kapitolách.
305 1. Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie.
306 1. Inventarizácia vrátane popisu topológie počítačových sietí, zoznamu HW a SW prostriedkov, opisu súvisiacich konfigurácií, zoznamu súvisiacej dokumentácie a zoznamu a opisu prostredí, v ktorom sú aktíva umiestnené a prevádzkované, klasifikácia informačných aktív a kategorizácia informačných systémov.
307 1. Realizácia analýzy funkčného dopadu 19 (BIA) a návrh a implementácia procesov a opatrení, ktoré zabezpečia trvalé riadenie rizík
308
309 Konkrétne mapovanie aktivít, podaktivít a z projektu realizovaných činností pre naplnenie aktivít a podaktivít je popísané v dokumente I-02 Projektový zámer.
310
311 \\
312
313 \\
314
315 = {{id name="projekt_2712_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
316
317 \\
318
319 Predmetom projektu je zvýšenie spôsobilosti poskytovateľa základnej služby v oblasti kybernetickej bezpečnosti a svojim rozsahom priamo reflektuje reálne potreby mesta Levice na pasívne a aktívne posilnenie IKT. Navrhovaným riešením sú softvérové a hardvérové doplnenia IKT infraštruktúry, postupy na úpravu procesov a zníženie rizika zlyhania ľudského faktora, plošne rozvíjajúce KB kompetencie žiadateľa. Vzhľadom na charakter adresovanej problematiky je možné poskytnúť obmedzený detail rizík súčasného stavu a rovnako obmedzený detail synergických efektov a procesného nastavenia budúceho stavu. Rámcový popis riešenia je uvedený v Projektovom zámere a v kapitole Bezpečnostná architektúra v tomto dokumente.
320
321 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
322
323 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Výstupmi projektu sú sady dokumentácie v oblasti KB, ktoré špecifikujú už platnú legislatívu na prostredie poskytovateľa základnej služby. Jedná sa o vypracovanie plánov kontinuity prevádzky bez priamej zmeny poskytovaných služieb občanom a podnikateľom.
324
325 Obsah činností v rámci jednotlivých podaktivít je možné sumarizovať do procesných okruhov:
326
327 * Riadenie rizík
328 * Sieťová a komunikačná bezpečnosť
329 * Zaznamenávanie udalostí a monitorovanie
330 * Kontinuita prevádzky
331
332 \\
333
334 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
335
336 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
337
338 \\
339
340 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
341
342 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
343
344 \\
345
346 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
347
348 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Projektom navrhované zmeny nezasahujú v zmysle budovania nových objektov alebo rozvoja existujúcich objektov aplikačnej vrstvy architektúry.
349
350 Prehľad informačných systémov nad ktorými budú nasadené nástroje kybernetickej bezpečnosti:
351
352 \\
353
354 (% class="wrapped" %)
355 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
356 (% title="" %)
357 **Kód ISVS **//(z MetaIS)//
358 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
359 (% title="" %)
360 **Názov ISVS**
361 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
362 (% title="" %)
363 **Modul ISVS**
364
365 (% title="" %)
366 //(zaškrtnite ak ISVS je modulom)//
367 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
368 (% title="" %)
369 **Stav IS VS**
370 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
371 (% title="" %)
372 **Typ IS VS**
373 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
374 (% title="" %)
375 **Kód nadradeného ISVS**
376
377 (% title="" %)
378 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
379 )))
380 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
381 (% title="" %)
382 isvs_14341
383 )))|(((
384 CoraGEO
385 )))|(((
386
387 )))|(((
388 Prevádzkovaný a plánujem rozvoj
389 )))|(((
390 Agendový
391 )))|(((
392 \\
393 )))
394 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
395 (% title="" %)
396 isvs_10094
397 )))|(((
398 Elektronizácia služieb mesta
399 )))|(((
400
401 )))|(((
402 Prevádzkovaný a plánujem rozvoj
403 )))|(((
404 Agendový
405 )))|(((
406 \\
407 )))
408 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
409 (% title="" %)
410 isvs_10092
411 )))|(((
412 Registratúrny systém
413 )))|(((
414
415 )))|(((
416 Prevádzkovaný a neplánujem rozvoj
417 )))|(((
418 Agendový
419 )))|(((
420 \\
421 )))
422 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
423 (% title="" %)
424 isvs_11887
425 )))|(((
426 Webové sídlo mesta Levice
427 )))|(((
428
429 )))|(((
430 Prevádzkovaný a plánujem rozvoj
431 )))|(((
432 Prezentačný
433 )))|(((
434 \\
435 )))
436 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
437 (% title="" %)
438 isvs_11891
439 )))|(((
440 DCOM
441 )))|(((
442
443 )))|(((
444 Prevádzkovaný a plánujem rozvoj
445 )))|(((
446 Agendový
447 )))|(((
448 \\
449 )))
450 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
451 (% title="" %)
452 isvs_11891
453 )))|(((
454 Korwin
455 )))|(((
456
457 )))|(((
458 Prevádzkovaný a plánujem rozvoj
459 )))|(((
460 Agendový
461 )))|(((
462 \\
463 )))
464 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
465 (% title="" %)
466 isvs_10091
467 )))|(((
468 Informačný systém samosprávy
469 )))|(((
470
471 )))|(((
472 Prevádzkovaný a plánujem rozvoj
473 )))|(((
474 Agendový
475 )))|(((
476 \\
477 )))
478 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
479 (% title="" %)
480 isvs_10095
481 )))|(((
482 Open data
483 )))|(((
484
485 )))|(((
486 Prevádzkovaný a plánujem rozvoj
487 )))|(((
488 Agendový
489 )))|(((
490 \\
491 )))
492 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
493 (% title="" %)
494 isvs_11888
495 )))|(((
496 Geografický informačný systém
497 )))|(((
498
499 )))|(((
500 Prevádzkovaný a plánujem rozvoj
501 )))|(((
502 Agendový
503 )))|(((
504 \\
505 )))
506 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
507 (% title="" %)
508 isvs_11889
509 )))|(((
510 informačný systém pre evidenciu dochádzky zamestnancov
511 )))|(((
512
513 )))|(((
514 Prevádzkovaný a plánujem rozvoj
515 )))|(((
516 Ekonomický a administratívny chod inštitúcie
517 )))|(((
518 \\
519 )))
520
521 \\
522
523 \\
524
525 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.1VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.1        Využívanie nadrezortných a spoločných ISVS – AS IS ===
526
527 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
528
529 \\
530
531 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.2PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.2        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
532
533 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
534
535 \\
536
537 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.3PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.3        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
538
539 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
540
541 \\
542
543 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.4Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.4        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
544
545 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
546
547 \\
548
549 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.5Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.5        Aplikačné služby na integráciu – TO BE ===
550
551 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
552
553 \\
554
555 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.6PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.6        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
556
557 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
558
559 \\
560
561 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.7KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.7        Konzumovanie údajov z IS CSRU – TO BE ===
562
563 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
564
565 \\
566
567 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
568
569 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
570
571 \\
572
573 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
574
575 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
576
577 \\
578
579 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
580
581 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
582
583 \\
584
585 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
586
587 \\
588
589 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
590
591 \\
592
593 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
594
595 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
596
597 \\
598
599 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
600
601 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
602
603 \\
604
605 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
606
607 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
608
609 \\
610
611 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
612
613 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
614
615 \\
616
617 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
618
619 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
620
621 \\
622
623 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
624
625 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
626
627 Súčasťou projektu je tiež doplnenie jednotlivých HW položiek pre potreby rozšírenie Bezpečnostnej vrstvy. V projekte nedochádza k zmene architektúry technologickej vrstvy. Z dôvodu, že s jedná o projekt kybernetickej bezpečnosti detailný popis jednotlivých HW položiek na vyžiadanie.
628
629 \\
630
631 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
632
633 Požiadavky na početnosť obstarávaných zariadení, príslušenstva a popis požadovaných vlastností jednotlivých položiek na vyžiadanie.
634
635 \\
636
637 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
638
639 Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z projektu budú obmenené limitované prvky sieťovej infraštruktúry. Požiadavky na obstarávané riešenie, príslušenstvo a popis požadovaných vlastností jednotlivých komponentov na vyžiadanie.
640
641 \\
642
643 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
644
645 Vládny cloud neposkytuje služby, ktoré sú predmetom projektu a tieto služby nie sú poskytované v rámci katalógu služieb vládneho cloudu.
646
647 \\
648
649 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
650
651 \\
652
653 Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave majú za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
654
655 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia:
656
657 1. kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
658 1. riadenie bezpečnostných incidentov,
659 1. ochrana proti externým hrozbám,
660 1. ochrana dát, dátových prenosov a komunikácie,
661 1. zvyšovanie bezpečnostného povedomia,
662 1. implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom.
663
664 \\
665
666 Základný rámec budúceho stavu bezpečnostnej architektúry:
667
668 1. Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring informačných systémov, platforiem, aplikácií a používateľských aktivít. Monitoring sietí, činností a aktivít privilegovaných používateľov.
669 1. Riadenie bezpečnostných incidentov: Identifikácia, hlásenie, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia incidentov a určenie riešiteľov.
670 1. Zvýšenie ochrany pred útokmi z externého prostredia: Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií, nástroje a protokoly segmentácie siete.
671 1. Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát v databázach a dátových úložiskách.
672
673 Z pohľadu previazania podaktivít výzvy na nálezy samohodnotenia poskytovateľa základnej služby z hľadiska zákona o kybernetickej bezpečnosti (viď dokument I-02 Projektový zámer, kapitola 3.2 Motivácia a rozsah projektu) je možné nálezy a súvisiace plánované výstupy projektu podľa urgencie a závažnosti zoradiť nasledovne:
674
675 1. Vyžaduje sa revízia a aktualizácia existujúcej dokumentácie o kybernetickej bezpečnosti, vrátane interných dokumentov a smerníc, aby zohľadňovali všetky relevantné aspekty. Okrem toho je potrebné doplniť identifikované zistenia počas auditu a zahrnúť ich do dokumentácie. Náhľad biznis, aplikačnej a technologickej vrstvy architektúry v granularite verejne dostupného dokumentu.
676 1. Je nevyhnutná implementácia aplikačných a technologických nástrojov na bezpečnostný monitoring nad aktívami a absentuje orchestrácia procesu reakcie na kybernetický incident.
677 1. Neexistuje proces a súvisiace aplikačné vybavenie pre incident manažment a kontinuity manažment na obnovu po havárii
678 1. Nie sú definované procesy a politiky logických a fyzických prístupových oprávnení zamestnancov k aktívam.
679 1. Sieťová infraštruktúra je segmentovaná iba čiastočne a je bez aktívnej a priebežnej správy pravidiel na zariadeniach oddeľujúcich jednotlivé segmenty.
680
681 \\
682
683 Podaktivity implementované v rámci projektu:
684
685 **Riadenie rizík**
686
687 * Implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností.
688
689 \\
690
691 **Sieťová a komunikačná bezpečnosť**
692
693 * Konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného vzdialeného prístupu do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie pre všetkých zamestnancov a dodávateľov;
694 * Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
695
696 **~ **
697
698 **Zaznamenávanie udalostí a monitorovanie**
699
700 * Implementácia nástroja na zabezpečenie aktívneho a pasívneho zberu bezpečnostne relevantných udalostí z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej detekcie;
701 * Obstaranie služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu.
702
703 **~ **
704
705 **Kontinuita prevádzky**
706
707 * Vypracovanie kompletných podrobných plánov pre kontinuitu prevádzky - Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy;
708 * Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania - Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
709 * Zálohovacie systémy – nástroj na archiváciu - Implementácia systému archivácie za účelom zabezpečenia kópie dôležitých systémov a dát. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
710
711 \\
712
713 \\
714
715 Náhľad aplikačnej to be vrstvy architektúry
716
717 \\
718
719 [[image:attach:Obrázok1.png||height="250"]]
720
721 \\
722
723 Náhľad technologickej to be vrstvy architektúry
724
725 [[image:attach:tech arch.png||height="400"]]
726
727 Topológia siete
728
729 [[image:attach:topologia siete.png||width="885"]]
730
731 \\
732
733 \\
734
735 = {{id name="projekt_2712_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
736
737 Projekt nemá známe závislosti na iných ISVS alebo projektoch rozvoja IT, ktoré by mali priamy či nepriamy vplyv na dodanie cieľov a naplnenie merateľných ukazovateľov.
738
739 **~ **
740
741 = {{id name="projekt_2712_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
742
743 V prípade nelicencovaného vývoja softvéru budú dodržané nasledovné princípy:
744
745 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
746 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
747 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
748 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
749 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
750 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
751 * Budú dodržané inštrukcie k EUPL licenciám, uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
752
753 \\
754
755 \\
756
757 = {{id name="projekt_2712_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
758
759 == {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
760
761 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
762
763 * L1 podpory IS (Level 1, priamy kontakt zákazníka) – zabezpečuje Národné centrum zdravotníckych informácií
764 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
765 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
766
767 \\
768
769 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1        Úrovne podpory používateľov ===
770
771 Definície úrovní:
772
773 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
774 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
775 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
776
777 \\
778
779 Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5)
780
781 // //
782
783 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2        Riešenie incidentov – SLA parametre ===
784
785 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
786
787 \\
788
789 Označenie naliehavosti incidentu:
790
791 (% class="wrapped" %)
792 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
793 (% title="" %)
794 Označenie naliehavosti incidentu
795 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
796 (% title="" %)
797 Závažnosť  incidentu
798 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
799 (% title="" %)
800 Popis naliehavosti incidentu
801 )))
802 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
803 (% title="" %)
804 A
805 )))|(((
806 Kritická
807 )))|(((
808 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
809 )))
810 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
811 (% title="" %)
812 B
813 )))|(((
814 Vysoká
815 )))|(((
816 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
817 )))
818 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
819 (% title="" %)
820 C
821 )))|(((
822 Stredná
823 )))|(((
824 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
825 )))
826 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
827 (% title="" %)
828 D
829 )))|(((
830 Nízka
831 )))|(((
832 Kozmetické a drobné chyby.
833 )))
834
835 // //
836
837 možný dopad:
838
839 (% class="wrapped" %)
840 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
841 (% title="" %)
842 Označenie závažnosti incidentu
843 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
844 (% title="" %)
845 \\
846
847 (% title="" %)
848 Dopad
849 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
850 (% title="" %)
851 Popis dopadu
852 )))
853 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
854 (% title="" %)
855 1
856 )))|(((
857 katastrofický
858 )))|(((
859 katastrofický dopad, priamy finančný dopad alebo strata dát,
860 )))
861 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
862 (% title="" %)
863 2
864 )))|(((
865 značný
866 )))|(((
867 značný dopad alebo strata dát
868 )))
869 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
870 (% title="" %)
871 3
872 )))|(((
873 malý
874 )))|(((
875 malý dopad alebo strata dát
876 )))
877
878 **// //**
879
880 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
881
882 (% class="wrapped" %)
883 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" colspan="2" rowspan="2" style="background-color: #36b37e" %)(((
884 (% title="" %)
885 Matica priority incidentov
886 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" colspan="3" style="background-color: #36b37e" %)(((
887 (% title="" %)
888 Dopad
889 )))
890 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
891 (% title="" %)
892 Katastrofický - 1
893 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
894 (% title="" %)
895 Značný - 2
896 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
897 (% title="" %)
898 Malý - 3
899 )))
900 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" rowspan="4" style="background-color: #f4f5f7" %)(((
901 (% title="" %)
902 **Naliehavosť**
903 )))|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
904 (% title="" %)
905 **Kritická - A**
906 )))|(((
907 1
908 )))|(((
909 2
910 )))|(((
911 3
912 )))
913 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
914 (% title="" %)
915 **Vysoká - B**
916 )))|(((
917 2
918 )))|(((
919 3
920 )))|(((
921 3
922 )))
923 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
924 (% title="" %)
925 **Stredná - C**
926 )))|(((
927 2
928 )))|(((
929 3
930 )))|(((
931 4
932 )))
933 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
934 (% title="" %)
935 **Nízka - D**
936 )))|(((
937 3
938 )))|(((
939 4
940 )))|(((
941 4
942 )))
943
944 **// //**
945
946 Vyžadované reakčné doby:
947
948 (% class="wrapped" %)
949 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
950 (% title="" %)
951 Označenie priority incidentu
952 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
953 (% title="" %)
954 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
955 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
956 (% title="" %)
957 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
958 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
959 (% title="" %)
960 Spoľahlivosť ^^(3)^^
961
962 (% title="" %)
963 (počet incidentov za mesiac)
964 )))
965 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
966 (% title="" %)
967 1
968 )))|(((
969 0,5 hod.
970 )))|(((
971 4  hodín
972 )))|(((
973 1
974 )))
975 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
976 (% title="" %)
977 2
978 )))|(((
979 1 hod.
980 )))|(((
981 12 hodín
982 )))|(((
983 2
984 )))
985 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
986 (% title="" %)
987 3
988 )))|(((
989 1 hod.
990 )))|(((
991 24 hodín
992 )))|(((
993 10
994 )))
995 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
996 (% title="" %)
997 4
998 )))|(((
999 1 hod.
1000 )))|(% colspan="2" %)(((
1001 Vyriešené a nasadené v rámci plánovaných releasov
1002 )))
1003
1004 // //
1005
1006 Vysvetlivky k tabuľke
1007
1008 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1009
1010 \\
1011
1012 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1013
1014 \\
1015
1016 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1017
1018 \\
1019
1020 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
1021
1022 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
1023
1024 // //
1025
1026 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1027
1028 * Služby systémovej podpory na požiadanie (nad paušál)
1029 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1030
1031 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1032
1033 // //
1034
1035 == {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2        Požadovaná dostupnosť IS: ==
1036
1037 **// //**
1038
1039 (% class="wrapped" %)
1040 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
1041 (% title="" %)
1042 Popis
1043 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
1044 (% title="" %)
1045 Parameter
1046 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
1047 (% title="" %)
1048 Poznámka
1049 )))
1050 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
1051 (% title="" %)
1052 **Prevádzkové hodiny**
1053 )))|(((
1054 8 hodín
1055 )))|(((
1056 Po – Pia, 8:00 - 16:00
1057 )))
1058 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" rowspan="2" style="background-color: #f4f5f7" %)(((
1059 (% title="" %)
1060 **Servisné okno**
1061 )))|(((
1062 14 hodín
1063 )))|(((
1064 od 17:00 hod. - do 7:00 hod. počas pracovných dní
1065 )))
1066 (% class="" %)|(((
1067 24 hodín
1068 )))|(((
1069 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
1070
1071 Servis a údržba sa bude realizovať mimo pracovného času.
1072 )))
1073 (% class="" %)|(% class="highlight-#f4f5f7" title="Farba pozadia: Svetlo šedá 100 %" style="background-color: #f4f5f7" %)(((
1074 (% title="" %)
1075 **Dostupnosť produkčného prostredia IS**
1076 )))|(((
1077 97%
1078 )))|(((
1079 · 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
1080
1081 · Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1082
1083 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1084
1085 · V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1086 )))
1087
1088 // //
1089
1090 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1        Dostupnosť (Availability) ===
1091
1092 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
1093
1094 \\
1095
1096 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2        RTO (Recovery Time Objective) ===
1097
1098 \\
1099
1100 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1101
1102 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3        RPO (Recovery Point Objective) ===
1103
1104 \\
1105
1106 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1107
1108 = {{id name="projekt_2712_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
1109
1110 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Najvyššou autoritou projektu je RV, ktorý tvorí:
1111
1112 1. predseda Riadiaceho výboru projektu,
1113 1. biznis vlastník,
1114 1. zástupca prevádzky,
1115 1. zástupca dodávateľa (doplnený po VO ako voliteľný člen)
1116 1. projektový manažér objednávateľa
1117
1118 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
1119
1120 \\
1121
1122 Výkonnou zložkou projektu je projektový tím, ktorý je ustanovený v zložení:
1123
1124 1. kľúčový používateľ,
1125 1. manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1126 1. projektový manažér
1127
1128 Matica obsadenosti riadiaceho výboru a projektového tímu je zvedená v dokumente I-02 Projektový zámer.
1129
1130 \\
1131
1132 = {{id name="projekt_2712_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1133
1134 Projekt bude v zmysle Vyhlášky 401/2023 Zz o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
1135
1136 = {{id name="projekt_2712_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1137
1138 Dokument je bez príloh.
1139
1140 \\
1141
1142 Koniec dokumentu