Version 3.1 by vladimir_stromcek_pp on 2024/07/01 12:49

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="wrapped" %)
12 (% class="" %)|(((
13 **Povinná osoba**
14 )))|(((
15 Mesto Stupava
16 )))
17 (% class="" %)|(((
18 **Názov projektu**
19 )))|(((
20 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti mesta Stupava
21 )))
22 (% class="" %)|(((
23 **Zodpovedná osoba za projekt**
24 )))|(((
25 PhDr. Milan Chromík
26 )))
27 (% class="" %)|(((
28 **Realizátor projektu**
29 )))|(((
30 Mesto Stupava
31 )))
32 (% class="" %)|(((
33 **Vlastník projektu**
34 )))|(((
35 Mesto Stupava
36 )))
37
38 **~ **
39
40 **Schvaľovanie dokumentu**
41
42 (% class="wrapped" %)
43 (% class="" %)|(((
44 **Položka**
45 )))|(((
46 **Meno a priezvisko**
47 )))|(((
48 **Organizácia**
49 )))|(((
50 **Pracovná pozícia**
51 )))|(((
52 **Dátum**
53 )))|(((
54 **Podpis**
55
56 (alebo elektronický súhlas)
57 )))
58 (% class="" %)|(((
59 Vypracoval
60 )))|(((
61 Ing. Vladimír Stromček, PhD.
62 )))|(((
63 Amazonite s.r.o.
64 )))|(((
65 Konateľ
66 )))|(((
67 01.07.2024
68 )))|(((
69 \\
70 )))
71
72 **~ **
73
74 = {{id name="projekt_2790_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
75
76 (% class="wrapped" %)
77 (% class="" %)|(((
78 **Verzia**
79 )))|(((
80 **Dátum**
81 )))|(((
82 **Zmeny**
83 )))|(((
84 **Meno**
85 )))
86 (% class="" %)|(((
87 0.1
88 )))|(((
89 13.06.2024
90 )))|(((
91 Pracovný návrh
92 )))|(((
93 Vladimír Stromček
94 )))
95 (% class="" %)|(((
96 1.0
97 )))|(((
98 01.07.2024
99 )))|(((
100 Finálne znenie
101 )))|(((
102 Vladimír Stromček
103 )))
104
105 \\
106
107 = {{id name="projekt_2790_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
108
109 \\
110
111 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
112
113 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
114
115 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
116
117 == {{id name="projekt_2790_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
118
119 \\
120
121 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
122
123 \\
124
125 \\
126
127 == {{id name="projekt_2790_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
128
129 \\
130
131 V rámci projektu budú definované tri základné typy požiadaviek:
132
133 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
134
135 **Fxx**
136
137 * F – funkčná požiadavka
138 * xx – číslo požiadavky
139
140 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
141
142 **Nxx**
143
144 * N – nefunkčná požiadavka (NFR)
145 * xx – číslo požiadavky
146
147 \\
148
149 **Technické požiadavky** majú nasledovnú konvenciu:
150
151 **Txx**
152
153 * T – technická požiadavka
154 * xx – číslo požiadavky
155
156 \\
157
158 = {{id name="projekt_2790_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
159
160 \\
161
162 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Mesta Stupava. Ten definuje aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
163
164 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
165
166 \\
167
168 (% class="wrapped" %)
169 (% class="" %)|(((
170 **ID**
171 )))|(((
172 **Názov cieľa**
173 )))|(((
174 **Názov strategického cieľa***
175 )))|(((
176 **Spôsob realizácie strategického cieľa**
177 )))
178 (% class="" %)|(((
179 1
180 )))|(((
181 Zvýšenie kvality organizácie KIB
182
183 \\
184
185 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
186
187 \\
188 )))|(((
189 Dôveryhodný štát pripravený na hrozby
190
191 \\
192
193 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
194 )))|(((
195 \\
196
197 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
198 )))
199 (% class="" %)|(((
200 2.
201 )))|(((
202 Zvýšenie kvality riadenia rizík KIB
203
204 \\
205
206 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
207
208 \\
209 )))|(((
210 Dôveryhodný štát pripravený na hrozby
211
212 \\
213
214 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
215 )))|(((
216 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
217
218 \\
219
220 Zavedenie nástroja pre procesno-organizačné riadenie kybernetickej bezpečnosti.
221
222 \\
223 )))
224 (% class="" %)|(((
225 3.
226 )))|(((
227 Zabezpečenie riadenia prístupov
228
229 \\
230
231 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
232 )))|(((
233 Dôveryhodný štát pripravený na hrozby
234
235 \\
236
237 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
238 )))|(((
239 Dodanie licencií, implementačných, konzultačných a konfiguračných prác pre zavedenie MFA (Multi-faktorovej autentifikácie) na všetky VPN pripojenia a na prístup „power users“ k správe IS
240 )))
241 (% class="" %)|(((
242 4.
243 )))|(((
244 Bezpečnosť pri prevádzke informačných systémov a sietí
245
246 Cieľ realizovaný v zmysle oprávnenej podaktivty: Bezpečnosť pri prevádzke informačných systémov a sietí
247
248 \\
249 )))|(((
250 Dôveryhodný štát pripravený na hrozby
251
252 \\
253
254 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
255 )))|(((
256 Obstaranie Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie vrátane implementačných, konzultačných konfiguračných prác a zaškolenie administrátorov.
257 )))
258 (% class="" %)|(((
259 5.
260 )))|(((
261 Hodnotenie zraniteľnosti a bezpečnostné aktualizácie
262
263 \\
264
265 Cieľ realizovaný v zmysle oprávnenej podaktivity: Hodnotenie zraniteľností a bezpečnostné aktualizácie
266
267 \\
268 )))|(((
269 Dôveryhodný štát pripravený na hrozby
270
271 \\
272
273 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
274 )))|(((
275 Realizácia dokumentácie
276
277 Implementačné práce zamerané na hodnotenie zraniteľností a bezpečnostných aktualizácií vrátane dodávky SW na riadenie bezpečnostnej dokumentácie.
278 )))
279 (% class="" %)|(((
280 6.
281 )))|(((
282 Sieťová a komunikačná bezpečnosť
283
284 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť
285 )))|(((
286 Dôveryhodný štát pripravený na hrozby
287
288 \\
289
290 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
291 )))|(((
292 Segmentácia siete a zavedenie 802.1x
293 )))
294 (% class="" %)|(((
295 7.
296 )))|(((
297 Zaznamenávanie udalostí a monitorovanie
298
299 \\
300
301 Cieľ realizovaný v zmysle oprávnenej podaktivity: Zaznamenávanie udalostí a monitorovanie
302 )))|(((
303 Dôveryhodný štát pripravený na hrozby
304
305 \\
306
307 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
308 )))|(((
309 Realizácia SIEM ako služba.
310 )))
311 (% class="" %)|(((
312 8.
313 )))|(((
314 Riešenie kybernetických bezpečnostných incidentov
315
316 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riešenie kybernetických bezpečnostných incidentov
317 )))|(((
318 Dôveryhodný štát pripravený na hrozby
319
320 \\
321
322 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
323 )))|(((
324 Realizácia služieb SOC externým dodávateľom.
325 )))
326 (% class="" %)|(((
327 9.
328 )))|(((
329 Zabezpečenie kontinuity prevádzky
330
331 \\
332
333 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
334 )))|(((
335 Dôveryhodný štát pripravený na hrozby
336
337 \\
338
339 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
340 )))|(((
341 Realizácia dokumentácie
342
343 Dodávka HW a SW a realizácia implementačných prác za účelom zabezpečenia kontinuity prevádzky.
344 )))
345
346 \\
347
348 \\
349
350 = {{id name="projekt_2790_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
351
352 \\
353
354 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
355
356 \\
357
358 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Stupava, ktoré sú určené na prevádzkovanie základnej služby Mesta Stupava. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, nástroje na riadenie prístupov, SIEM a SOC ako služba, technológie na zabezpečenie kontinuity prevádzky.
359
360 \\
361
362 [[image:attach:image-2024-7-1_12-42-43.png]]
363
364 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
365
366 \\
367
368 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
369
370 \\
371
372 * Organizácia a riadenie rizík KIB
373 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
374 * Riadenie aktív, hrozieb a rizík
375 * Riadenie prístupov
376 * Riadenie prevádzky siete a informačného systému
377 * Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti
378 * Zabezpečovanie kontinuity prevádzky
379
380 \\
381
382 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Stupava ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Stupava za účelom poskytovania základnej služby.
383
384 // //
385
386 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
387
388 \\
389
390 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
391
392 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
393
394 \\
395
396 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
397
398 \\
399
400 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Mesta Stupava v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
401
402 \\
403
404 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
405
406 \\
407
408 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
409
410 Implementované komponenty - v prípade Mesta Stupava - budú rozdelené do dvoch veľkých celkov - opatrenia, ktoré budú inštalované in situ v rámci Mesta Stupava a opatrenia, ktoré budú poskytované formou služby.
411
412 In Situ budú nasadené nasledovné opatrenia:
413
414 * Softvér na správu dokumentácie kybernetickej bezpečnosti
415 * Firewall (vrátane jeho implementácie a nasadenia)
416 * Switche (vrátane prístupových bodov) – nie sú predmetom dodávky, projekt využije existujúce
417 * Softvéry na riadenie prístupov
418 * Hardvér na zabezpečenie kontinuity prevádzky
419 * Softvér na zabezpečenie kontinuity prevádzky
420
421 \\
422
423 Formou služby budú implementované
424
425 * SIEM
426 * SOC
427
428 \\
429
430 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter.
431
432 \\
433
434 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
435
436 \\
437
438 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Stupava a budú chránené proti incidentom KIB po ukončení projektu:
439
440 \\
441
442 \\
443
444 (% class="wrapped" %)
445 (% class="" %)|(((
446 **Kód ISVS **//(z MetaIS)//
447 )))|(((
448 **Názov ISVS**
449 )))|(((
450 **Modul ISVS**
451
452 //(zaškrtnite ak ISVS je modulom)//
453 )))|(((
454 **Stav IS VS**
455
456 (AS IS)
457 )))|(((
458 **Typ IS VS**
459 )))|(((
460 **Kód nadradeného ISVS**
461
462 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
463 )))
464 (% class="" %)|(((
465 isvs_12025
466 )))|(((
467 webové sídlo mesta Stupava
468 )))|(((
469
470 )))|(((
471 prevádzkovaný a plánujem rozvíjať
472 )))|(((
473 Prezentačný
474 )))|(((
475 \\
476 )))
477 (% class="" %)|(((
478 isvs_6002
479 )))|(((
480 Elektronické formuláre
481 )))|(((
482
483 )))|(((
484 prevádzkovaný a plánujem rozvíjať
485 )))|(((
486 Agendový
487 )))|(((
488 \\
489 )))
490 (% class="" %)|(((
491 isvs_6016
492 )))|(((
493 Modul Platby
494 )))|(((
495
496 )))|(((
497 prevádzkovaný a plánujem rozvíjať
498 )))|(((
499 Agendový
500 )))|(((
501 \\
502 )))
503 (% class="" %)|(((
504 isvs_6017
505 )))|(((
506 Modul Ohlasovanie, sťažnosti a notifikácie
507 )))|(((
508
509 )))|(((
510 prevádzkovaný a plánujem rozvíjať
511 )))|(((
512 Agendový
513 )))|(((
514 \\
515 )))
516 (% class="" %)|(((
517 isvs_5994
518 )))|(((
519 Portál/Mobilná aplikácia
520 )))|(((
521
522 )))|(((
523 prevádzkovaný a plánujem rozvíjať
524 )))|(((
525 Prezentačný
526 )))|(((
527 \\
528 )))
529 (% class="" %)|(((
530 isvs_5995
531 )))|(((
532 Elektronická podateľňa
533 )))|(((
534
535 )))|(((
536 prevádzkovaný a plánujem rozvíjať
537 )))|(((
538 Ekonomický a administratívny chod inštitúcie
539 )))|(((
540 \\
541 )))
542 (% class="" %)|(((
543 isvs_5998
544 )))|(((
545 Modul GIS
546 )))|(((
547
548 )))|(((
549 prevádzkovaný a plánujem rozvíjať
550 )))|(((
551 Agendový
552 )))|(((
553 \\
554 )))
555 (% class="" %)|(((
556 isvs_6012
557 )))|(((
558 Modul Registrovanie
559 )))|(((
560
561 )))|(((
562 prevádzkovaný a plánujem rozvíjať
563 )))|(((
564 Agendový
565 )))|(((
566 \\
567 )))
568 (% class="" %)|(((
569 isvs_6004
570 )))|(((
571 Modul zastupiteľstvo
572 )))|(((
573
574 )))|(((
575 prevádzkovaný a plánujem rozvíjať
576 )))|(((
577 Ekonomický a administratívny chod inštitúcie
578 )))|(((
579 \\
580 )))
581 (% class="" %)|(((
582 isvs_6005
583 )))|(((
584 Modul Účtovníctvo
585 )))|(((
586
587 )))|(((
588 prevádzkovaný a plánujem rozvíjať
589 )))|(((
590 Ekonomický a administratívny chod inštitúcie
591 )))|(((
592 \\
593 )))
594 (% class="" %)|(((
595 isvs_6014
596 )))|(((
597 Modul licencovanie a povoľovanie
598 )))|(((
599
600 )))|(((
601 prevádzkovaný a plánujem rozvíjať
602 )))|(((
603 Agendový
604 )))|(((
605 \\
606 )))
607 (% class="" %)|(((
608 isvs_6009
609 )))|(((
610 Lokálne registre - Register obyvateľov
611 )))|(((
612
613 )))|(((
614 prevádzkovaný a plánujem rozvíjať
615 )))|(((
616 Agendový
617 )))|(((
618 \\
619 )))
620 (% class="" %)|(((
621 isvs_6013
622 )))|(((
623 Modul Dotácia a príspevky
624 )))|(((
625
626 )))|(((
627 prevádzkovaný a plánujem rozvíjať
628 )))|(((
629 Agendový
630 )))|(((
631 \\
632 )))
633 (% class="" %)|(((
634 isvs_6003
635 )))|(((
636 Modul Majetok a prenajímanie
637 )))|(((
638
639 )))|(((
640 prevádzkovaný a plánujem rozvíjať
641 )))|(((
642 Ekonomický a administratívny chod inštitúcie
643 )))|(((
644 \\
645 )))
646 (% class="" %)|(((
647 isvs_6015
648 )))|(((
649 Interný reporting
650 )))|(((
651
652 )))|(((
653 prevádzkovaný a plánujem rozvíjať
654 )))|(((
655 Ekonomický a administratívny chod inštitúcie
656 )))|(((
657 \\
658 )))
659 (% class="" %)|(((
660 isvs_6006
661 )))|(((
662 Modul Rozpočet a financie
663 )))|(((
664
665 )))|(((
666 prevádzkovaný a plánujem rozvíjať
667 )))|(((
668 Ekonomický a administratívny chod inštitúcie
669 )))|(((
670 \\
671 )))
672 (% class="" %)|(((
673 isvs_6010
674 )))|(((
675 Lokálne registre - Register adries a nehnuteľností
676 )))|(((
677
678 )))|(((
679 prevádzkovaný a plánujem rozvíjať
680 )))|(((
681 Agendový
682 )))|(((
683 \\
684 )))
685 (% class="" %)|(((
686 isvs_6008
687 )))|(((
688 Modul dane a poplatky
689 )))|(((
690
691 )))|(((
692 prevádzkovaný a plánujem rozvíjať
693 )))|(((
694 Agendový
695 )))|(((
696 \\
697 )))
698 (% class="" %)|(((
699 isvs_6007
700 )))|(((
701 DMS - Systém pre správu dokumentov
702 )))|(((
703
704 )))|(((
705 prevádzkovaný a plánujem rozvíjať
706 )))|(((
707 Ekonomický a administratívny chod inštitúcie
708 )))|(((
709 \\
710 )))
711 (% class="" %)|(((
712 isvs_6000
713 )))|(((
714 CMS - Systém pre správu obsahu
715 )))|(((
716
717 )))|(((
718 prevádzkovaný a plánujem rozvíjať
719 )))|(((
720 Agendový
721 )))|(((
722 \\
723 )))
724 (% class="" %)|(((
725 isvs_6011
726 )))|(((
727 Lokálne registre - Register právnických osôb
728 )))|(((
729
730 )))|(((
731 prevádzkovaný a plánujem rozvíjať
732 )))|(((
733 Agendový
734 )))|(((
735 \\
736 )))
737 (% class="" %)|(((
738 isvs_6001
739 )))|(((
740 Modul eDemokracia
741 )))|(((
742
743 )))|(((
744 prevádzkovaný a plánujem rozvíjať
745 )))|(((
746 Agendový
747 )))|(((
748 \\
749 )))
750 (% class="" %)|(((
751 isvs_5996
752 )))|(((
753 Integračný a procesný modul (BPM)
754 )))|(((
755
756 )))|(((
757 prevádzkovaný a plánujem rozvíjať
758 )))|(((
759 Integračný
760 )))|(((
761 \\
762 )))
763 (% class="" %)|(((
764 isvs_5999
765 )))|(((
766 Modul informovanie a poradenstvo
767 )))|(((
768
769 )))|(((
770 prevádzkovaný a plánujem rozvíjať
771 )))|(((
772 Agendový
773 )))|(((
774 \\
775 )))
776 (% class="" %)|(((
777 isvs_5997
778 )))|(((
779 Modul správa registratúry
780 )))|(((
781
782 )))|(((
783 prevádzkovaný a plánujem rozvíjať
784 )))|(((
785 Ekonomický a administratívny chod inštitúcie
786 )))|(((
787 \\
788 )))
789
790 \\
791
792 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
793
794 // //
795
796 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
797
798 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
799
800 \\
801
802 Projekt nebude využívať nadrezortné a spoločne ISVS .
803
804 \\
805
806 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
807
808 \\
809
810 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
811
812 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
813
814 \\
815
816 Projekt nebude integrovaný na iné ISVS.
817
818 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
819
820 \\
821
822 V rámci projektu nevznikne žiadna nová aplikačná služba.
823
824 \\
825
826 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
827
828 \\
829
830 Predmetom realizácie nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
831
832 \\
833
834 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
835
836 \\
837
838 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
839
840 \\
841
842 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
843
844 \\
845
846 Projekt nebude konzumovať údaje z IS CSRU.
847
848 \\
849
850 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
851
852 \\
853
854 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
855
856 \\
857
858 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov Mesta Stupava, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mesta Stupava ako PZS (napríklad údaje logov zo SIEM, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
859
860 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe Mesta Stupava.
861
862 \\
863
864 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
865
866 \\
867
868 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami Mesta Stupava.
869
870 \\
871
872 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
873
874 \\
875
876 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
877
878 \\
879
880 ==== {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1          Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
881
882 \\
883
884 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
885
886 \\
887
888 \\
889
890 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
891
892 \\
893
894 ==== {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1          Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
895
896 \\
897
898 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
899
900 \\
901
902 \\
903
904 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
905
906 \\
907
908 V rámci projektu nebudú vytvárané otvorené údaje.
909
910 \\
911
912 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
913
914 \\
915
916 V rámci projektu nebudú vytvárané analytické údaje.
917
918 \\
919
920 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
921
922 \\
923
924 V rámci projektu nebudú vytvárané moje údaje.
925
926 \\
927
928 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
929
930 \\
931
932 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
933
934 \\
935
936 \\
937
938 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
939
940 \\
941
942 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
943
944 \\
945
946 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
947
948 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
949
950 // //
951
952 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
953
954 \\
955
956 // //
957
958 (% class="wrapped" %)
959 (% class="" %)|(((
960 **Parameter**
961 )))|(((
962 **Jednotky**
963 )))|(((
964 **Predpokladaná hodnota**
965 )))|(((
966 **Poznámka**
967 )))
968 (% class="" %)|(((
969 Počet interných používateľov
970 )))|(((
971 Počet
972 )))|(((
973 80
974 )))|(((
975 \\
976 )))
977 (% class="" %)|(((
978 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
979 )))|(((
980 Počet
981 )))|(((
982 80
983 )))|(((
984 \\
985 )))
986 (% class="" %)|(((
987 Počet externých používateľov (internet)
988 )))|(((
989 Počet
990 )))|(((
991 12 800
992 )))|(((
993 \\
994 )))
995 (% class="" %)|(((
996 Počet externých používateľov používajúcich systém v špičkovom zaťažení
997 )))|(((
998 Počet
999 )))|(((
1000 13 000
1001 )))|(((
1002 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k základnej služby či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (občania Mesta Stupava a podnikatelia)
1003 )))
1004 (% class="" %)|(((
1005 Počet transakcií (podaní, požiadaviek) za obdobie
1006 )))|(((
1007 Počet/obdobie
1008 )))|(((
1009 Irelevantné
1010 )))|(((
1011 \\
1012 )))
1013 (% class="" %)|(((
1014 Objem údajov na transakciu
1015 )))|(((
1016 Objem/transakcia
1017 )))|(((
1018 1 MB/transakcia
1019 )))|(((
1020 Maximálna predpokladaná hodnota
1021 )))
1022 (% class="" %)|(((
1023 Objem existujúcich kmeňových dát
1024 )))|(((
1025 Objem
1026 )))|(((
1027 irelevantné
1028 )))|(((
1029 \\
1030 )))
1031
1032 \\
1033
1034 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
1035
1036 // //
1037
1038 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
1039
1040 **__ __**
1041
1042 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti Mesta Stupava**
1043
1044 Realizáciou tejto zákazky verejný obstarávateľ sleduje splnenie nasledovných cieľov:
1045
1046 * Zvýšenie kvality organizácie KIB
1047 * Zvýšenie kvality riadenia rizík KIB
1048 * Zabezpečenie kontinuity prevádzky
1049
1050 == {{id name="projekt_2790_Pristup_k_projektu_detailny-Predmetomzákazkyje:"/}}Predmetom zákazky je: ==
1051
1052 1. Revízia analýzy rizík pre aktíva podporujúce poskytovanie základnej služby podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1053 1. Revízia analýzy dopadov kľúčových činností verejného obstarávateľa a vyhodnotenie parametrov.
1054 1. Príprava / revízia základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
1055 1. Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a otestovanie týchto plánov v podmienkach objednávateľa
1056
1057 == {{id name="projekt_2790_Pristup_k_projektu_detailny-Podrobnýopisslužieb,ktoréjePoskytovateľpovinnýposkytnúť."/}}Podrobný opis služieb, ktoré je Poskytovateľ povinný poskytnúť. ==
1058
1059 **a) Revízia analýza rizík**
1060
1061 **~ **
1062
1063 - Revízia analýzy rizík (AR) podľa požiadaviek uvedených vo Vyhláške o KB a v súlade s metodikou medzinárodnej normy ISO/IEC 27005:2018. Pri AR je potrebné identifikovať/revidovať:
1064
1065 1. relevantné hrozby
1066 1. aktíva podieľajúce sa na dodávke ZS
1067 1. relevantné a známe zraniteľnosti
1068 1. určiť pravdepodobnosti a odhady dopadov pri realizáciách hrozieb
1069 1. stanoviť úroveň rizika
1070 1. stanoviť mieru účinkov bezpečnostných opatrení a úroveň reziduálneho rizika
1071 1. navrhnúť opatrenia na zníženie reziduálnych rizík, ktoré sú vyššie ako akceptovateľná miera rizika definovaná vedením
1072
1073 Výstupom bude celkový prehľad kybernetických rizík v prostredí Objednávateľa vrátane súboru návrhov opatrení na ich zníženie s cieľom dosiahnutia akceptovateľnej miery rizika.
1074
1075 \\
1076
1077 **b) Revízia analýzy dopadov kľúčových procesov a činností**
1078
1079 **~ **
1080
1081 - Určenie funkčných závislostí kľúčových procesov v prostredí klienta a potrebných zdrojov pre udržanie kontinuity ich výkonu
1082
1083 - Určenie relevantných scenárov havárií
1084
1085 - Určenie parametrov Cieľový čas obnovenia - Recovery Time Objective (RTO) a Cieľový bod obnovenia - Recovery Point Objective (RPO) pre jednotlivé kľúčové procesy
1086
1087 Výstupom budú identifikované kľúčové procesy, ich závislosti a ich parametre potrebné pri návrhu náhradných scenárov obnovy pri havárii.
1088
1089 \\
1090
1091 **c) Príprava / revízia základných politík riadenia kybernetickej bezpečnosti**
1092
1093 **~ **
1094
1095 - Objednávateľ v tejto časti zákazky požaduje vypracovanie základných politík pre riadenie kybernetickej bezpečnosti podľa Prílohy č. 1 k Vyhláške o KB v časti B.
1096
1097 - Základné povinné politiky, ktoré verejný obstarávateľ požaduje sú tieto:
1098
1099 1. Bezpečnostná stratégia kybernetickej bezpečnosti
1100 1. Politika organizácie bezpečnosti
1101 1. Politika pre riadenie bezpečnostných rizík
1102 1. Politika pre riadenie informačných aktív
1103 1. Pravidlá správania a dobrej praxe
1104 1. Politika pre riadenie dodávateľských vzťahov
1105 1. Politika pre riadenie vývoja a údržby v oblasti informačno-komunikačných technológií
1106 1. Politika pre riadenie a prevádzku informačno-komunikačných technológií
1107 1. Politika pre riadenie súladu
1108 1. Politika pre riadenie kontinuity procesov a činností
1109
1110 Výstupom bude sada politík upravených pre riadenie kybernetickej bezpečnosti v prostredí Objednávateľa a v súlade s požiadavkami ZoKB a Vyhlášky o KB.
1111
1112 \\
1113
1114 **d) Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a odtestovanie týchto plánov v podmienkach objednávateľa**
1115
1116 **~ **
1117
1118 Riadenie kontinuity činností (BCM) je schopnosť organizácie alebo spoločnosti pokračovať v dodávke alebo výrobe produktov a služieb na vopred dohodnutej úrovni aj po negatívnom incidente alebo výskyte krízovej situácie (napr. výpadok primárneho internetového spojenia) plynúcej na nedostupnosť vybranej agendy spoločnosti. Projekt implementácie opatrení v oblasti BCM zahŕňa 4 fázy:
1119
1120 1. Analýza biznis dopadov (BIA)
1121 1. Príprava internej smernice/metodiky pre riadenie oblasti BCM
1122 1. Príprava Plánov kontinuity činností (BCP) a Plánov havarijnej obnovy (DRP)
1123 1. Testovanie navrhnutých plánov s vybranými zamestnancami
1124
1125 V prípade znalostí technického riešenia môže byť dodatočným výstupom Zálohovací štandard, ktorý definuje nastavenie vybraných technológií v súlade s analýzou biznis dopadov organizácie a popis opatrení súvisiacich so zálohovacími postupmi.
1126
1127 \\
1128
1129 **2. Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Stupava**
1130
1131 **~ **
1132
1133 Realizáciou tejto zákazky sledujeme splnenie nasledovných cieľov:
1134
1135 * Zabezpečenie riadenia prístupov
1136 * Bezpečnosť pri prevádzke informačných systémov a sietí
1137 * Hodnotenie zraniteľností a bezpečnostné aktualizácie
1138 * Sieťová a komunikačná bezpečnosť
1139 * Zaznamenávanie udalostí a monitorovanie
1140 * Riešenie kybernetických bezpečnostných incidentov
1141 * Zabezpečenie kontinuity prevádzky
1142
1143 \\
1144
1145 Predmetom zákazky bude dodávka hardvéru (HW), softvéru (SW) a služieb pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
1146
1147 \\
1148
1149 V rámci zákazky budú dodané nasledovné prvky:
1150
1151 1. Softvér na správu dokumentácie kybernetickej bezpečnosti
1152 1. Licencie a multifaktorová autentifikácia
1153 1. Firewall pre segmentáciu siete
1154 1. Segmentácia siete vrátane zavedenia 802.1x
1155 1. Služby SIEM a SOC
1156 1. Hardvér a softvér pre zabezpečenie kontinuity prevádzky
1157 1. Implementačné práce pre zabezpečenie kontinuity prevádzky
1158
1159 \\
1160
1161 **Všeobecné požiadavky na aktívne prvky:**
1162
1163 * Riešenie nesmie vyžadovať kontrolér fyzicky na mieste u zákazíka alebo žiadny riadiaci hardvér/softvér
1164 * Riešenie nesmie mať jediný bod zlyhania – všetky prístupové body by mali bežať autonómne v prípade odpojenia od Cloud Management Platform alebo internetu.
1165 * Riešenie musí zahŕňať platformu správy cloudu, ktorá je plne redundantná vo viacerých dátových centrách.
1166 * Dátové centrá využívané riešením musia mať aspoň 99,99 % SLA, musia mať certifikáciu SSAE16 a musia mpaať denne spustené penetračné testy.
1167 * Riešenie musí ponúkať riadiacu platformu na správu prístupových bodov, prepínačov, bezpečnostných zariadení, video dohľadu a správu mobilných zariadení.
1168 * Systém musí umožňovať generovanie zachytávania paketov prostredníctvom riadiacej konzoly pre priamo pripojených klientov.
1169 * Licencovanie riešenia by malo zahŕňať VŠETKY súčasné a VŠETKY budúce funkcie
1170 * Licencia na riešenie zahŕňa výmenu hardvéru nasledujúci pracovný deň a nepretržitú podporu.
1171 * Riešenie musí poskytovať hĺbkovú analýzu 7. vrstvy s ohľadom na trafic klientov.
1172 * Riešenie musí upozorniť administrátorov, ak sa zmení stav hardvéru alebo dôjde k zmene v systéme. Okrem toho musia byť všetky systémové zmeny zaznamenané a sledované používateľom a zmenené hodnoty.
1173 * Aplikácia na správu musí podporovať dvojfaktorovú autentifikáciu.
1174 * Aplikácia na správu musí umožňovať viacero lokalít a viacero úrovní správcovských rolí vrátane rolí „len na čítanie“, „iba na monitorovanie“ a hosťujúceho veľvyslanca (na vytvorenie bezdrôtového prístupu pre hostí)
1175 * Riešenie pre správu musí obsahovať bezplatnú mobilnú aplikáciu pre základnú správu a reporting, ktorá musí bežať na najnovších platformách iOS a Android.
1176 * Všetky zariadenia musia byť vyrobené tým istým výrobcom.
1177 * Plná doživotná záruka na všetky produkty s pokročilou výmenou.
1178
1179 \\
1180
1181 V  opise predmetu zákazky sú uvedené **minimálne požiadavky na realizáciu predmetu plnenia jednotlivých prvkov.**
1182
1183 **Podrobné požiadavky na jednotlivé prvky zákazky boli špecifikované v rámci realizovaného prieskumu trhu pri stanovení predpokladanej hodnoty zákazky.  **
1184
1185 \\
1186
1187 \\
1188
1189 // [[image:attach:image-2024-7-1_12-44-20.png]]//
1190
1191 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
1192
1193 \\
1194
1195 Projekt nebude využívať služby vládneho cloudu.
1196
1197 // //
1198
1199 \\
1200
1201 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
1202
1203 // //
1204
1205 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB Mesta Stupava - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
1206
1207 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
1208 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1209 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
1210 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1211 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1212 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1213 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1214 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1215
1216 // //
1217
1218 \\
1219
1220 \\
1221
1222 = {{id name="projekt_2790_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
1223
1224 \\
1225
1226 Projekt nie je závislý od iných ISVS alebo projektov.
1227
1228 **~ **
1229
1230 = {{id name="projekt_2790_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
1231
1232 \\
1233
1234 Mesto Stupava plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
1235
1236 \\
1237
1238 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
1239 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
1240 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
1241 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
1242 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
1243 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
1244
1245 \\
1246
1247 \\
1248
1249 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
1250
1251 \\
1252
1253 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
1254
1255 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
1256
1257 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
1258
1259 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1260
1261 \\
1262
1263 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
1264
1265 = {{id name="projekt_2790_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
1266
1267 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1268
1269 \\
1270
1271 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
1272 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
1273 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
1274
1275 // //
1276
1277 \\
1278
1279 Definície:
1280
1281 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1282 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1283 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
1284 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
1285
1286 \\
1287
1288 \\
1289
1290 (% class="wrapped" %)
1291 (% class="" %)|(((
1292 **Závažnosť incidentu**
1293 )))|(((
1294 **Popis naliehavosti incidentu**
1295 )))
1296 (% class="" %)|(((
1297 Kritická, Bezpečnostná
1298 )))|(((
1299 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
1300 )))
1301 (% class="" %)|(((
1302 Bežná
1303 )))|(((
1304 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
1305 )))
1306 (% class="" %)|(((
1307 Nekritická
1308 )))|(((
1309 Kozmetické a drobné chyby.
1310 )))
1311
1312 \\
1313
1314 \\
1315
1316 Vyžadované reakčné doby:
1317
1318 (% class="wrapped" %)
1319 (% class="" %)|(((
1320 Označenie závažnosti incidentu
1321 )))|(((
1322 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
1323 )))|(((
1324 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
1325 )))|(((
1326 Spoľahlivosť (počet incidentov za mesiac)
1327 )))
1328 (% class="" %)|(((
1329 Bežná
1330 )))|(((
1331 Do 24 hodín
1332 )))|(((
1333 48 hodín
1334 )))|(((
1335 5
1336 )))
1337 (% class="" %)|(((
1338 Kritická
1339 )))|(((
1340 Do 12 hodín
1341 )))|(((
1342 24 hodín
1343 )))|(((
1344 3
1345 )))
1346 (% class="" %)|(((
1347 Nekritická
1348 )))|(((
1349 Do 48 hodín
1350 )))|(((
1351 Vyriešené a nasadené v rámci plánovaných
1352
1353 releasov
1354 )))|(((
1355 \\
1356 )))
1357 (% class="" %)|(((
1358 Bezpečnostná
1359 )))|(((
1360 Do 12 hodín
1361 )))|(((
1362 24 hodín
1363 )))|(((
1364 1
1365 )))
1366
1367 \\
1368
1369 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
1370
1371 \\
1372
1373 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1374 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1375 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1376
1377 \\
1378
1379 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1380
1381 * Majú závažnosť incidentu nekritickú a nižšiu
1382 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1383 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1384
1385 \\
1386
1387 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1388
1389 \\
1390
1391 * Služby systémovej podpory na požiadanie (nad paušál)
1392 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1393
1394 // //
1395
1396 \\
1397
1398 = {{id name="projekt_2790_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1399
1400 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
1401
1402 \\
1403
1404 * kľúčový používateľ a IT architekt: Juraj Nagy
1405 * manažér kybernetickej a informačnej bezpečnosti – Miroslav Ilavský
1406 * projektový manažér (pre účely realizácie) - PhDr. Milan Chromík
1407
1408 \\
1409
1410 (% class="wrapped" %)
1411 (% class="" %)|(((
1412 **ID**
1413 )))|(((
1414 **Meno a Priezvisko**
1415 )))|(((
1416 **Pozícia**
1417 )))|(((
1418 **Oddelenie**
1419 )))|(((
1420 **Rola v projekte**
1421 )))
1422 (% class="" %)|(((
1423 1.
1424 )))|(((
1425 Juraj Nagy
1426 )))|(((
1427 Vedúci oddelenia IT
1428 )))|(((
1429 Projektové oddelenie, Mestský úrad Stupava
1430 )))|(((
1431 kľúčový používateľ a IT architekt
1432 )))
1433 (% class="" %)|(((
1434 2.
1435 )))|(((
1436 Miroslav Ilavský
1437 )))|(((
1438 manažér kybernetickej a informačnej bezpečnosti
1439 )))|(((
1440 Projektové oddelenie, Mestský úrad Stupava
1441 )))|(((
1442 manažér kybernetickej a informačnej bezpečnosti
1443 )))
1444 (% class="" %)|(((
1445 3.
1446 )))|(((
1447 PhDr. Milan Chromík
1448 )))|(((
1449 Projektový manažér
1450 )))|(((
1451 Projektové oddelenie, Mestský úrad Stupava
1452 )))|(((
1453 projektový manažér
1454 )))
1455
1456 \\
1457
1458 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami Mesta Stupava ku dňu začatia realizácie projektu.
1459
1460 \\
1461
1462 **Pracovné náplne členov tímu**
1463
1464 \\
1465
1466 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1467
1468 // //
1469
1470 (% class="wrapped" %)
1471 (% class="" %)|(((
1472 **Projektová rola:**
1473 )))|(((
1474 **~ **
1475
1476 **PROJEKTOVÝ MANAŽÉR**
1477
1478 \\
1479 )))
1480 (% class="" %)|(((
1481 **Stručný popis:**
1482 )))|(((
1483 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1484
1485 \\
1486
1487 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1488
1489 \\
1490
1491 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1492 )))
1493 (% class="" %)|(((
1494 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1495 )))|(((
1496 Zodpovedný za:
1497
1498 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1499
1500 ●         Riadenie prípravy, inicializácie a realizácie projektu
1501
1502 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1503
1504 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1505
1506 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1507
1508 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1509
1510 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1511
1512 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1513
1514 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1515
1516 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1517
1518 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1519
1520 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1521
1522 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1523
1524 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1525
1526 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1527
1528 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1529
1530 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1531
1532 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1533
1534 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1535
1536 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1537
1538 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1539
1540 ●         Dodržiavanie metodík projektového riadenia,
1541
1542 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1543
1544 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1545
1546 \\
1547 )))
1548 (% class="" %)|(((
1549 **Odporúčané kvalifikačné predpoklady**
1550 )))|(((
1551 \\
1552 )))
1553 (% class="" %)|(((
1554 **Poznámka**
1555 )))|(((
1556 \\
1557
1558 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1559
1560 **~ **
1561
1562 \\
1563 )))
1564
1565 // //
1566
1567 (% class="wrapped" %)
1568 (% class="" %)|(((
1569 **Projektová rola:**
1570 )))|(((
1571 **~ **
1572
1573 **IT ARCHITEKT**
1574
1575 \\
1576 )))
1577 (% class="" %)|(((
1578 **Stručný popis:**
1579 )))|(((
1580 ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1581
1582 ●      vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1583
1584 ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1585 )))
1586 (% class="" %)|(((
1587 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1588 )))|(((
1589 \\
1590
1591 Zodpovedný za:
1592
1593 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1594
1595 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1596
1597 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1598
1599 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1600
1601 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1602
1603 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1604
1605 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1606
1607 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1608
1609 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1610
1611 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1612
1613 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1614
1615 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1616
1617 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1618
1619 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1620
1621 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1622
1623 ●         Prípravu akceptačných kritérií
1624
1625 ●         Analýza nových nástrojov, produktov a technológií
1626
1627 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1628
1629 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1630
1631 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1632
1633 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1634
1635 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1636
1637 ●         Participáciu na výkone bezpečnostných testov,
1638
1639 ●         Participáciu na výkone UAT testov,
1640
1641 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1642
1643 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1644
1645 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1646
1647 \\
1648 )))
1649 (% class="" %)|(((
1650 **Odporúčané kvalifikačné predpoklady**
1651 )))|(((
1652 \\
1653 )))
1654 (% class="" %)|(((
1655 **Poznámka**
1656 )))|(((
1657 \\
1658 )))
1659
1660 // //
1661
1662 // //
1663
1664 (% class="wrapped" %)
1665 (% class="" %)|(((
1666 **Projektová rola:**
1667 )))|(((
1668 **~ **
1669
1670 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1671
1672 \\
1673 )))
1674 (% class="" %)|(((
1675 **Stručný popis:**
1676 )))|(((
1677 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1678
1679 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1680
1681 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1682 )))
1683 (% class="" %)|(((
1684 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1685 )))|(((
1686 \\
1687
1688 Zodpovedný za:
1689
1690 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1691
1692 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1693
1694 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1695
1696 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1697
1698 ●         Špecifikáciu požiadaviek na bezpečnosť,
1699
1700 ●         Návrh a definovanie akceptačných kritérií,
1701
1702 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1703
1704 ●         Finálne odsúhlasenie používateľského rozhrania
1705
1706 ●         Vykonanie akceptačného testovania (UAT)
1707
1708 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1709
1710 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1711
1712 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1713
1714 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1715
1716 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1717
1718 \\
1719 )))
1720 (% class="" %)|(((
1721 **~ **
1722
1723 **Odporúčané kvalifikačné predpoklady**
1724
1725 **~ **
1726 )))|(((
1727 \\
1728 )))
1729 (% class="" %)|(((
1730 **Poznámka**
1731 )))|(((
1732 \\
1733 )))
1734
1735 // //
1736
1737 (% class="wrapped" %)
1738 (% class="" %)|(((
1739 **Projektová rola:**
1740 )))|(((
1741 **~ **
1742
1743 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1744
1745 **~ **
1746 )))
1747 (% class="" %)|(((
1748 **Stručný popis:**
1749 )))|(((
1750 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1751
1752 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1753
1754 \\
1755
1756 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1757
1758 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1759
1760 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1761
1762 a)      § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1763
1764 b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1765 )))
1766 (% class="" %)|(((
1767 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1768 )))|(((
1769 Zodpovedný za:
1770
1771 ●      špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1772
1773 ●      ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1774
1775 ●      špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1776
1777 ●      špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1778
1779 ●      špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1780
1781 ●      špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1782
1783 ●      špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1784
1785 ●      špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1786
1787 ●      špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1788
1789 ●      realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1790
1791 ●      špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1792
1793 ●      špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1794
1795 ●      špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1796
1797 ●      špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1798
1799 ●      špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1800
1801 ●      špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1802
1803 ●      špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1804
1805 ●      špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1806
1807 ●      poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1808
1809 ●      získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1810
1811 ●      špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1812
1813 ●      konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1814
1815 ●      špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1816
1817 ●      realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1818
1819 ●      realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1820
1821 ●      realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1822
1823 ●      realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1824
1825 ●      realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1826
1827 ●      realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1828
1829 ●      realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1830
1831 ●      poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1832
1833 ●      získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1834
1835 ●      aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1836
1837 ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1838 )))
1839 (% class="" %)|(((
1840 **Odporúčané kvalifikačné predpoklady**
1841 )))|(((
1842 \\
1843 )))
1844
1845 // //
1846
1847 \\
1848
1849 = {{id name="projekt_2790_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1850
1851 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1852
1853 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Stupava.
1854
1855 = {{id name="projekt_2790_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1856
1857 Dokument neobsahuje prílohy.
1858
1859 \\
1860
1861 Koniec dokumentu.
1862
1863 \\
1864
1865 \\