Zmeny dokumentu projekt_2841_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2841.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.matus_sulovec@petrzalka_sk1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,18 +1,17 @@ 1 1 **PROJEKTOVÝ ZÁMER** 2 2 3 -\\ 4 4 5 - (% class="" %)|(((4 +|((( 6 6 Povinná osoba 7 7 )))|((( 8 8 Mestská časť Bratislava - Petržalka 9 9 ))) 10 - (% class="" %)|(((9 +|((( 11 11 Názov projektu 12 12 )))|((( 13 13 Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Zodpovedná osoba za projekt 17 17 )))|((( 18 18 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -19,12 +19,12 @@ 19 19 20 20 Ing. Matúš Súlovec 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 Realizátor projektu 24 24 )))|((( 25 25 Mestská časť Bratislava - Petržalka 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 Vlastník projektu 29 29 )))|((( 30 30 Mestská časť Bratislava - Petržalka ... ... @@ -34,7 +34,7 @@ 34 34 35 35 **Schvaľovanie dokumentu** 36 36 37 - (% class="" %)|(((36 +|((( 38 38 Položka 39 39 )))|((( 40 40 Meno a priezvisko ... ... @@ -49,7 +49,7 @@ 49 49 50 50 (alebo elektronický súhlas) 51 51 ))) 52 - (% class="" %)|(((51 +|((( 53 53 Vypracoval 54 54 )))|((( 55 55 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -60,9 +60,9 @@ 60 60 )))|((( 61 61 21.6.2024 62 62 )))|((( 63 - \\62 + 64 64 ))) 65 - (% class="" %)|(((64 +|((( 66 66 Schválil 67 67 )))|((( 68 68 Ing. Matúš Súlovec ... ... @@ -73,7 +73,7 @@ 73 73 )))|((( 74 74 21.6.2024 75 75 )))|((( 76 - \\75 + 77 77 ))) 78 78 79 79 **~ ** ... ... @@ -80,7 +80,7 @@ 80 80 81 81 = {{id name="projekt_2841_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 82 82 83 - (% class="" %)|(((82 +|((( 84 84 Verzia 85 85 )))|((( 86 86 Dátum ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 Meno 91 91 ))) 92 - (% class="" %)|(((91 +|((( 93 93 1.0 94 94 )))|((( 95 95 18.6.2024 ... ... @@ -98,7 +98,7 @@ 98 98 )))|((( 99 99 PhDr. Vladimíra Pazderová, PhD. 100 100 ))) 101 - (% class="" %)|(((100 +|((( 102 102 1.1 103 103 )))|((( 104 104 21.6.2024 ... ... @@ -118,81 +118,73 @@ 118 118 119 119 == {{id name="projekt_2841_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1. Použité skratky a pojmy == 120 120 121 - (% class="" %)|(((120 +|((( 122 122 SKRATKA/POJEM 123 123 )))|((( 124 124 POPIS 125 125 ))) 126 - (% class="" %)|(((125 +|((( 127 127 EOL 128 128 )))|((( 129 129 End of Life 130 130 ))) 131 - (% class="" %)|(((130 +|((( 132 132 KIB 133 133 )))|((( 134 134 Kybernetická a informačná bezpečnosť 135 135 ))) 136 - (% class="" %)|(((135 +|((( 137 137 SIEM 138 138 )))|((( 139 139 Security Information and Event Management 140 140 ))) 141 - (% class="" %)|(((140 +|((( 142 142 sietIS 143 143 )))|((( 144 144 Informačný systém 145 145 ))) 146 - (% class="" %)|(((145 +|((( 147 147 SLA 148 148 )))|((( 149 149 Service Desk Manager 150 150 ))) 151 - (% class="" %)|(((150 +|((( 152 152 SW 153 153 )))|((( 154 154 Softvér 155 155 ))) 156 - (% class="" %)|(((155 +|((( 157 157 MsÚ 158 158 )))|((( 159 159 Miestny úrad 160 160 ))) 161 - (% class="" %)|(((160 +|((( 162 162 ISVS 163 163 )))|((( 164 164 Informačný systém verejnej správy 165 165 ))) 166 - (% class="" %)|(((165 +|((( 167 167 MCA 168 168 )))|((( 169 169 Multikriteriálna analýza 170 170 ))) 171 - (% class="" %)|(((170 +|((( 172 172 PZS 173 173 )))|((( 174 174 Poskytovateľ základnej služby 175 175 ))) 176 176 177 - 178 178 179 - 180 180 181 - 182 182 183 - 184 184 185 - 186 186 187 - 188 188 189 189 = {{id name="projekt_2841_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 190 190 191 - 192 192 193 193 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 194 194 195 - 196 196 197 197 V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mestská časť Bratislava - Petržalka. 198 198 ... ... @@ -211,7 +211,6 @@ 211 211 212 212 Uvedené nedostatky sú identifikované aj v Mestská časti Bratislava - Petržalka. Miestny úrad má však pozíciu manažéra kybernetickej bezpečnosti obsadenú interne. 213 213 214 -\\ 215 215 216 216 Prevádzkovateľ základnej služby mal v období od 1.8.2021 do 31.12.2023 povinnosť auditu podľa zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. Mestská časť Bratislava - Petržalka si zákonnú povinnosť splnila predložení Samohodnotenia v zmysle zákona o kybernetickej bezpečnosti (predloženie 07/2022). Výsledky samohodnotenia poukazujú na nasledovné problematické a kritické oblasti: 217 217 ... ... @@ -219,7 +219,6 @@ 219 219 * čiastočne vykonávaný monitoring parametrov tak, aby mala organizácia nepretržitý prehľad o prostredí organizácie, 220 220 * nie je implementovaný nástroj na výkon bezpečnostného monitoringu nad aktívami, ktoré sa podieľajú na základnej službe. 221 221 222 -\\ 223 223 224 224 Realizovaná Analýza rizík (akt. z 04/2024) definuje tieto najkritickejšie hrozby: 225 225 ... ... @@ -239,17 +239,14 @@ 239 239 240 240 **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.** 241 241 242 -\\ 243 243 244 244 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti Mestskej časti. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov. 245 245 246 -\\ 247 247 248 248 __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__ 249 249 250 250 * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 251 251 252 -\\ 253 253 254 254 __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __ 255 255 ... ... @@ -265,9 +265,8 @@ 265 265 1. **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 266 266 1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditov a penetračných testov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 267 267 268 -\\ 269 269 270 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** 255 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami. 271 271 272 272 __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__ 273 273 ... ... @@ -279,13 +279,11 @@ 279 279 280 280 * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//200 používateľov//** / interní zamestnanci Mestskej časti Bratislava - Petržalka/. 281 281 282 -\\ 283 283 284 284 Celkový rozpočet projektu je 572 480,95 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov MsÚ s poskytovanými digitálnymi službami. 285 285 286 286 Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). 287 287 288 -\\ 289 289 290 290 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 291 291 ... ... @@ -309,7 +309,6 @@ 309 309 * DHZO Bratislava - Petržalka, 310 310 * Materské školy v zriaďovateľskej pôsobnosti mestskej časti /27 MŠ/. 311 311 312 -\\ 313 313 314 314 Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mestského úradu a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb MsÚ ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané. 315 315 ... ... @@ -327,7 +327,6 @@ 327 327 * **Nedostatočná správa a aktualizácia softvérových záplat (patch) a endpointov: **Nedostatok efektívneho nástroja na patch a endpoint manažment môže viesť k zraniteľnostiam v systémoch, ktoré útočníci môžu zneužiť. Tento problém zahŕňa oneskorené alebo neúplné nasadzovanie aktualizácií, čo môže mať za následok zvýšené riziko kybernetických útokov a nespoľahlivosť IT infraštruktúry. 328 328 * **Nedostatočná validácia efektivity zavedených bezpečnostných opatrení:** Potreba vykonať audit a penetračné testy na konci projektu s cieľom validovať účinnosť implementovaných bezpečnostných opatrení a identifikovať zostávajúce potrebné oblasti zlepšenia. 329 329 330 -\\ 331 331 332 332 S ohľadom na vyššie uvedené nedostatky je predmetom projektu súbor technických riešení, ktoré zlepšia celkovú úroveň kybernetickej bezpečnosti MsÚ Petržalka, eliminujú kritické problémy v tejto oblasti a umožnia dosiahnuť požadovanú úroveň jeho informačnej a kybernetickej bezpečnosti v súlade s platnou legislatívou. 333 333 ... ... @@ -337,15 +337,13 @@ 337 337 338 338 Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti n MsÚ. 339 339 340 -\\ 341 341 342 342 Obrázok 1 Motivačná architektúra projektu 343 343 344 344 V rámci rozsahu projektu, Mestská časť Bratislava - Petržalka sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia: 345 345 346 - 347 347 348 - (% class="" %)|(((327 +|((( 349 349 **Č.** 350 350 )))|((( 351 351 **Názov opatrenia** ... ... @@ -356,7 +356,7 @@ 356 356 )))|((( 357 357 **Dopad/následok** 358 358 ))) 359 - (% class="" %)|(((338 +|((( 360 360 **1.** 361 361 )))|((( 362 362 **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík** ... ... @@ -373,11 +373,11 @@ 373 373 374 374 5. Dokumentácia a školenie. 375 375 376 - \\355 + 377 377 )))|((( 378 378 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenie rizík a opatrení v oblasti KB// 379 379 ))) 380 - (% class="" %)|(((359 +|((( 381 381 **2.** 382 382 )))|((( 383 383 **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:** ... ... @@ -406,7 +406,7 @@ 406 406 )))|((( 407 407 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 408 408 ))) 409 - (% class="" %)|(((388 +|((( 410 410 **3.** 411 411 )))|((( 412 412 **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management** ... ... @@ -413,7 +413,7 @@ 413 413 )))|((( 414 414 Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom. 415 415 416 - \\395 + 417 417 )))|((( 418 418 1. Nastavenie modulov a zásuvných modulov. 419 419 ... ... @@ -429,7 +429,7 @@ 429 429 )))|((( 430 430 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 431 431 ))) 432 - (% class="" %)|(((411 +|((( 433 433 **4.** 434 434 )))|((( 435 435 **Zavedenie systému pre riadenie prístupov IDM** ... ... @@ -444,7 +444,7 @@ 444 444 )))|((( 445 445 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov// 446 446 ))) 447 - (% class="" %)|(((426 +|((( 448 448 **5.** 449 449 )))|((( 450 450 **Vybudovanie SIEM a SOC** ... ... @@ -457,7 +457,7 @@ 457 457 )))|((( 458 458 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 459 459 ))) 460 - (% class="" %)|(((439 +|((( 461 461 **6.** 462 462 )))|((( 463 463 **Vytvorenie sekundárnej DR lokality** ... ... @@ -464,7 +464,7 @@ 464 464 )))|((( 465 465 Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry. 466 466 467 - \\446 + 468 468 )))|((( 469 469 1. Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality. 470 470 ... ... @@ -480,7 +480,7 @@ 480 480 481 481 // // 482 482 ))) 483 - (% class="" %)|(((462 +|((( 484 484 **7.** 485 485 )))|((( 486 486 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -487,7 +487,7 @@ 487 487 )))|((( 488 488 Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 489 489 490 - \\469 + 491 491 )))|((( 492 492 1. Aktualizácia existujúcej licencie Veeam. 493 493 ... ... @@ -497,7 +497,7 @@ 497 497 498 498 // // 499 499 ))) 500 - (% class="" %)|(((479 +|((( 501 501 **8.** 502 502 )))|((( 503 503 **Obstaranie a implementácia nástroja na správu zraniteľností** ... ... @@ -504,7 +504,7 @@ 504 504 )))|((( 505 505 Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi. Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam. 506 506 507 - \\486 + 508 508 )))|((( 509 509 1. Implementácia nástroja na správu zraniteľností. 510 510 ... ... @@ -512,7 +512,7 @@ 512 512 )))|((( 513 513 //- zníženie zraniteľnosti vyplývajúcej s nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.// 514 514 ))) 515 - (% class="" %)|(((494 +|((( 516 516 **9.** 517 517 )))|((( 518 518 **Zavedenie a správa nástroja na riadenie kapacít** ... ... @@ -535,11 +535,11 @@ 535 535 536 536 7. Školenie a podpora. 537 537 538 - \\517 + 539 539 )))|((( 540 540 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 541 541 ))) 542 - (% class="" %)|(((521 +|((( 543 543 **10.** 544 544 )))|((( 545 545 **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: ** ... ... @@ -546,7 +546,7 @@ 546 546 )))|((( 547 547 Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 548 548 549 - \\528 + 550 550 )))|((( 551 551 1. Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov. 552 552 ... ... @@ -554,7 +554,7 @@ 554 554 )))|((( 555 555 //- zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly zraniteľností technických a programových prostriedkov // 556 556 ))) 557 - (% class="" %)|(((536 +|((( 558 558 **11.** 559 559 )))|((( 560 560 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -561,7 +561,7 @@ 561 561 )))|((( 562 562 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 563 563 564 - \\543 + 565 565 )))|((( 566 566 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 567 567 ... ... @@ -574,19 +574,16 @@ 574 574 575 575 Tabuľka 1 Obsah projektu 576 576 577 - 578 578 579 579 Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb MsÚ. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb MsÚ a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb. 580 580 581 -\\ 582 582 583 583 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 584 584 585 - 586 586 587 587 V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte: 588 588 589 - (% class="" %)|(((565 +|((( 590 590 ID 591 591 )))|((( 592 592 AKTÉR / STAKEHOLDER ... ... @@ -603,7 +603,7 @@ 603 603 604 604 (MetaIS kód a názov ISVS) 605 605 ))) 606 - (% class="" %)|(((582 +|((( 607 607 1. 608 608 )))|((( 609 609 Miestny úrad Petržalka ... ... @@ -614,9 +614,9 @@ 614 614 )))|(% rowspan="6" %)((( 615 615 ISVS poskytujúce základnú službu 616 616 617 - \\593 + 618 618 ))) 619 - (% class="" %)|(((595 +|((( 620 620 2. 621 621 )))|((( 622 622 Interní zamestnanci MsÚ ... ... @@ -625,7 +625,7 @@ 625 625 )))|((( 626 626 Používateľ 627 627 ))) 628 - (% class="" %)|(((604 +|((( 629 629 3. 630 630 )))|((( 631 631 Manažér kybernetickej bezpečnosti ... ... @@ -634,7 +634,7 @@ 634 634 )))|((( 635 635 Zodpovednosť za oblasť KIB MsÚ 636 636 ))) 637 - (% class="" %)|(((613 +|((( 638 638 4. 639 639 )))|((( 640 640 Vybrané organizácie mestskej časti ... ... @@ -643,21 +643,21 @@ 643 643 )))|((( 644 644 Používateľ 645 645 ))) 646 - (% class="" %)|(((622 +|((( 647 647 5. 648 648 )))|((( 649 649 Občan / podnikateľ 650 650 )))|((( 651 - \\627 + 652 652 )))|((( 653 653 Používateľ 654 654 ))) 655 - (% class="" %)|(((631 +|((( 656 656 6. 657 657 )))|((( 658 658 Poskytovateľ IT služby 659 659 )))|((( 660 - \\636 + 661 661 )))|((( 662 662 Poskytovateľ alebo konzument údajov IS MsÚ v podobe dátových zdrojov otvorených dát alebo vo forme služieb resp. rozhraní 663 663 ))) ... ... @@ -664,7 +664,6 @@ 664 664 665 665 Tabuľka 2 Stakeholderi projektu 666 666 667 -\\ 668 668 669 669 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4. Ciele projektu == 670 670 ... ... @@ -672,7 +672,7 @@ 672 672 673 673 **__Hlavný cieľ projektu:__** 674 674 675 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** 650 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 676 676 677 677 **Čiastkové ciele projektu:** 678 678 ... ... @@ -679,26 +679,21 @@ 679 679 * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,// 680 680 * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,// 681 681 * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,// 682 -* **//Implementácia nástroja na správu zraniteľností ///**// 683 -* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// 684 -* **//Zabezpečenie auditu a kontrolných činností//**// 657 +* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,// 658 +* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí/// 659 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.// 685 685 686 - 687 687 688 - 689 689 690 - 691 691 692 - 693 693 694 694 Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB: 695 695 696 - (% class="" %)|(((667 +|((( 697 697 ID 698 698 )))|((( 699 699 700 700 701 - 702 702 703 703 Názov cieľa 704 704 )))|((( ... ... @@ -706,7 +706,7 @@ 706 706 )))|((( 707 707 Spôsob realizácie strategického cieľa 708 708 ))) 709 - (% class="" %)|(((679 +|((( 710 710 1. 711 711 )))|((( 712 712 Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) ... ... @@ -715,7 +715,7 @@ 715 715 )))|((( 716 716 Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát Mestskej časti a jeho obyvateľov. 717 717 ))) 718 - (% class="" %)|(((688 +|((( 719 719 2. 720 720 )))|((( 721 721 NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť ... ... @@ -724,7 +724,7 @@ 724 724 )))|((( 725 725 Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí. 726 726 ))) 727 - (% class="" %)|(((697 +|((( 728 728 3. 729 729 )))|((( 730 730 Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy ... ... @@ -738,12 +738,11 @@ 738 738 739 739 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5. Merateľné ukazovatele (KPI) == 740 740 741 - (% class="" %)|(((711 +|((( 742 742 ID 743 743 )))|((( 744 - \\714 + 745 745 746 -\\ 747 747 748 748 ID/Názov cieľa 749 749 )))|((( ... ... @@ -754,13 +754,13 @@ 754 754 ukazovateľa 755 755 )))|((( 756 756 Merná jednotka 757 - \\726 + 758 758 )))|((( 759 759 AS IS 760 760 merateľné hodnoty 761 761 (aktuálne) 762 762 )))|((( 763 -TO BE 732 +TO BE 764 764 Merateľné hodnoty 765 765 (cieľové hodnoty) 766 766 )))|((( ... ... @@ -768,14 +768,14 @@ 768 768 )))|((( 769 769 Pozn. 770 770 771 - \\740 + 772 772 ))) 773 - (% class="" %)|(((742 +|((( 774 774 1 775 775 )))|((( 776 776 PO095 / PSKPSOI12 777 777 778 - \\747 + 779 779 )))|((( 780 780 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 781 781 )))|((( ... ... @@ -793,12 +793,12 @@ 793 793 )))|((( 794 794 Typ ukazovateľa: Výstup 795 795 ))) 796 - (% class="" %)|(((765 +|((( 797 797 2 798 798 )))|((( 799 799 PR017 / PSKPRCR11 800 800 801 - \\770 + 802 802 )))|((( 803 803 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 804 804 )))|((( ... ... @@ -825,13 +825,11 @@ 825 825 826 826 V kontexte MsÚ, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mestskej časti Bratislava - Petržalka, podnikateľské subjekty pôsobiace na území Mestskej časti, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov MsÚ, ktoré by znefunkčnili poskytovanie základnej služby. 827 827 828 -\\ 829 829 830 830 Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých MsÚ ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu. 831 831 832 832 Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené. 833 833 834 -\\ 835 835 836 836 **__Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:__** 837 837 ... ... @@ -840,7 +840,6 @@ 840 840 * riešenie zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík, 841 841 * výsledky analýzy rizík budú slúžiť ako východisko pre klasifikáciu informácií, kategorizáciu sietí a informačných systémov. 842 842 843 -\\ 844 844 845 845 **Opatrenie 2 -** **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB** 846 846 ... ... @@ -855,13 +855,11 @@ 855 855 * bezpečnostný projekt informačného systému, 856 856 * výkon AR/BIA. 857 857 858 -\\ 859 859 860 860 **Opatrenie 3 - Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management)** 861 861 862 862 * riešenie umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom, 863 863 864 -\\ 865 865 866 866 **Opatrenie 4 -** **Zavedenie systému pre riadenie prístupov IDM** 867 867 ... ... @@ -868,13 +868,11 @@ 868 868 * riešenie projektu predstavuje nástroj na riadenie prístupových oprávnení. Systém podporí viacfaktorovú autentifikáciu (MFA), vrátane hesiel a tokenov, zabezpečí riadenie prístupových práv na základe rolí, automatizované vytváranie, správu a odstraňovanie užívateľských účtov, synchronizáciu používateľských účtov naprieč rôznymi systémami a aplikáciami. 869 869 * riešenie zároveň zabezpečí bezpečné generovanie, uchovávanie a obnovu hesiel, podporí politiku komplexity hesiel a pravidelnej zmeny hesiel, sledovanie a zaznamenávanie prístupových udalostí a aktivít. 870 870 871 -\\ 872 872 873 873 **Opatrenie 5 -** **Vybudovanie Security Incident and Event Management (SIEM) a zabezpečenie SOC as a service** 874 874 875 875 * opatrenie bude spočívať vo vytvorení nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod. Vybudovaný SIEM bude tvoriť základ pre prevádzku Security Operation Center (SOC), ktorý bude zabezpečovať dohľad bezpečnosti sieťových zariadení, serverov, aplikácií a jednotlivých klientov. Vybudovaný SIEM bude zabezpečovať aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej korelácie dát zo zariadení. Priebežná analýza okamžite upozorní na neštandardné správanie systému, ktoré by mohlo predstavovať potenciálnu hrozbu. Odborná kapacita zabezpečujúca dohľad nad SOC-om takéto riziko vyhodnotí a určí či je hrozba kritická, alebo postačuje jej evidencia. Obstarávateľ plánuje vybudovanie kompletného hardvérového a softvérového riešenia SIEM v rámci svojho majetku a následnú prevádzku SOC plánuje zabezpečovať prostredníctvom služby u externého dodávateľa. Vytvorené riešenie umožní tiež zaviesť postup na využitie verejných a výrobcami poskytovaných zoznamov, ktoré opisujú zraniteľnosti programových a technických prostriedkov. 876 876 877 -\\ 878 878 879 879 **Opatrenie 6 - Vytvorenie sekundárnej DR lokality** 880 880 ... ... @@ -898,7 +898,6 @@ 898 898 899 899 * nástroj umožní pokryť monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Systém bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera a monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Systém umožní porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. Systém bude zároveň schopný automatizácie, napr. cez Network alebo Low-level discovery a bude schopný správy aj cez smartfón, schopný nasadenia vlastných skriptov s prístupom k funkciám cez API. 900 900 901 -\\ 902 902 903 903 **Opatrenie 10 - Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov** 904 904 ... ... @@ -905,25 +905,21 @@ 905 905 * riešenie zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 906 906 * súčasťou systému bude automatizované nasadenie patchov, skenovanie a vyhodnocovanie zraniteľností, reportovanie a sledovanie, integrované aktualizácie, správu zariadení, nasadzovanie softvéru, zabezpečenie zariadení, inventarizácia a sledovanie /udržiavanie aktuálneho prehľadu o hardvérových a softvérových prostriekov organizácie a sledovanie stavu a životného cyklu zariadení a aplikácií/. 907 907 908 -\\ 909 909 910 910 **Opatrenie 11 - Vykonanie auditu kybernetickej bezpečnosti** 911 911 912 912 * na konci realizácie projektu bude vykonaný Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečná správu o výsledkoch vykonaného auditu s cieľom poskytnutia hodnotných prehľadov o efektívnosti prijatých opatrení a pomoci identifikovania ďalších možností zlepšenia. 913 913 914 -\\ 915 915 916 -\\ 917 917 918 918 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7. Riziká a závislosti == 919 919 920 920 Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti. 921 921 922 -\\ 923 923 924 924 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8. Stanovenie alternatív v biznisovej vrstve architektúry == 925 925 926 - (% class="" %)|(((883 +|((( 927 927 **Alternatíva** 928 928 )))|((( 929 929 **Stručný popis** ... ... @@ -932,12 +932,12 @@ 932 932 )))|((( 933 933 **Nevýhody** 934 934 ))) 935 - (% class="" %)|(((892 +|((( 936 936 **Alternatíva 1: **Realizácia projektu v plnej miere 937 937 )))|((( 938 938 Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť MsÚ proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám Mestskej časti Bratislava - Petržalka. 939 939 940 - \\897 + 941 941 )))|((( 942 942 1. Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky. 943 943 ... ... @@ -947,15 +947,15 @@ 947 947 948 948 4. Lepšia pripravenosť MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy. 949 949 950 - \\907 + 951 951 )))|((( 952 952 1. Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení. 953 953 954 954 2. Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov. 955 955 956 - \\913 + 957 957 ))) 958 - (% class="" %)|(((915 +|((( 959 959 **Alternatíva 2: **Čiastočná implementácia projektu 960 960 )))|((( 961 961 Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká. ... ... @@ -968,7 +968,7 @@ 968 968 969 969 4. Čiastočné zlepšenie pripravenosti MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy. 970 970 971 - \\928 + 972 972 )))|((( 973 973 1. Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami. 974 974 ... ... @@ -976,22 +976,22 @@ 976 976 977 977 3. Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov. 978 978 979 - \\936 + 980 980 ))) 981 - (% class="" %)|(((938 +|((( 982 982 **Alternatíva 3: **Udržiavanie súčasného stavu 983 983 984 - \\941 + 985 985 )))|((( 986 986 Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia MsÚ v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov Mestskej časti a mohlo by viesť k vysokým finančným a reputačným stratám. 987 987 988 - \\945 + 989 989 )))|((( 990 990 1. Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov. 991 991 992 992 2. Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu. 993 993 994 - \\951 + 995 995 )))|((( 996 996 1. Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb. 997 997 ... ... @@ -999,24 +999,21 @@ 999 999 1000 1000 3. Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu. 1001 1001 1002 - \\959 + 1003 1003 ))) 1004 1004 1005 1005 Tabuľka 5 Alternatívy v biznisovej vrstve 1006 1006 1007 -\\ 1008 1008 1009 1009 Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre Mestskú časť Bratislava - Petržalka a jej obyvateľov. 1010 1010 1011 -\\ 1012 1012 1013 1013 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9. Multikriteriálna analýza == 1014 1014 1015 1015 Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí. 1016 1016 1017 -\\ 1018 1018 1019 - (% class="" %)|(((973 +|((( 1020 1020 Kritérium (KO = kľúčové kritérium) 1021 1021 )))|((( 1022 1022 ZDÔVODNENIE KRITÉRIA ... ... @@ -1027,7 +1027,7 @@ 1027 1027 )))|((( 1028 1028 IT Oddelenie 1029 1029 ))) 1030 - (% class="" %)|(((984 +|((( 1031 1031 Komplexnosť riešenia (KO) 1032 1032 )))|((( 1033 1033 Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky. ... ... @@ -1038,7 +1038,7 @@ 1038 1038 )))|((( 1039 1039 X 1040 1040 ))) 1041 - (% class="" %)|(((995 +|((( 1042 1042 Udržateľnosť riešenia (KO) 1043 1043 )))|((( 1044 1044 Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby. ... ... @@ -1045,11 +1045,11 @@ 1045 1045 )))|((( 1046 1046 X 1047 1047 )))|((( 1048 - \\1002 + 1049 1049 )))|((( 1050 1050 X 1051 1051 ))) 1052 - (% class="" %)|(((1006 +|((( 1053 1053 Nákladová efektívnosť 1054 1054 )))|((( 1055 1055 Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík. ... ... @@ -1056,11 +1056,11 @@ 1056 1056 )))|((( 1057 1057 X 1058 1058 )))|((( 1059 - \\1013 + 1060 1060 )))|((( 1061 1061 X 1062 1062 ))) 1063 - (% class="" %)|(((1017 +|((( 1064 1064 Zvýšenie kybernetickej odolnosti 1065 1065 )))|((( 1066 1066 Projekt by mal významne zvýšiť kybernetickú odolnosť MsÚ. ... ... @@ -1071,14 +1071,14 @@ 1071 1071 )))|((( 1072 1072 X 1073 1073 ))) 1074 - (% class="" %)|(((1028 +|((( 1075 1075 Minimálne narušenie existujúcich procesov 1076 1076 )))|((( 1077 1077 Projekt by mal minimalizovať narušenie existujúcich biznis procesov. 1078 1078 )))|((( 1079 - \\1033 + 1080 1080 )))|((( 1081 - \\1035 + 1082 1082 )))|((( 1083 1083 X 1084 1084 ))) ... ... @@ -1091,9 +1091,8 @@ 1091 1091 * "Obyvatelia" predstavujú záujmy občanov Mestskej časti, ktorí sú priamymi užívateľmi mestských služieb, a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb. 1092 1092 * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry. 1093 1093 1094 - 1095 1095 1096 - (% class="" %)|(((1049 +|((( 1097 1097 Zoznam kritérií 1098 1098 )))|((( 1099 1099 Alternatíva 1: Realizácia projektu v plnej miere ... ... @@ -1110,13 +1110,13 @@ 1110 1110 )))|((( 1111 1111 **Alternatíva 3: **Udržiavanie súčasného stavu 1112 1112 1113 - \\1066 + 1114 1114 )))|((( 1115 1115 Spôsob 1116 1116 1117 1117 dosiahnutia 1118 1118 ))) 1119 - (% class="" %)|(((1072 +|((( 1120 1120 Komplexnosť riešenia (KO) 1121 1121 )))|((( 1122 1122 áno ... ... @@ -1125,13 +1125,13 @@ 1125 1125 )))|((( 1126 1126 nie 1127 1127 )))|((( 1128 - \\1081 + 1129 1129 )))|((( 1130 1130 nie 1131 1131 )))|((( 1132 - \\1085 + 1133 1133 ))) 1134 - (% class="" %)|(((1087 +|((( 1135 1135 Udržateľnosť riešenia (KO) 1136 1136 )))|((( 1137 1137 áno ... ... @@ -1140,13 +1140,13 @@ 1140 1140 )))|((( 1141 1141 nie 1142 1142 )))|((( 1143 - \\1096 + 1144 1144 )))|((( 1145 1145 nie 1146 1146 )))|((( 1147 - \\1100 + 1148 1148 ))) 1149 - (% class="" %)|(((1102 +|((( 1150 1150 Nákladová efektívnosť 1151 1151 )))|((( 1152 1152 áno ... ... @@ -1159,9 +1159,9 @@ 1159 1159 )))|((( 1160 1160 nie 1161 1161 )))|((( 1162 - \\1115 + 1163 1163 ))) 1164 - (% class="" %)|(((1117 +|((( 1165 1165 Zvýšenie kybernetickej odolnosti 1166 1166 )))|((( 1167 1167 áno ... ... @@ -1170,13 +1170,13 @@ 1170 1170 )))|((( 1171 1171 nie 1172 1172 )))|((( 1173 - \\1126 + 1174 1174 )))|((( 1175 1175 nie 1176 1176 )))|((( 1177 - \\1130 + 1178 1178 ))) 1179 - (% class="" %)|(((1132 +|((( 1180 1180 Minimálne narušenie existujúcich procesov 1181 1181 )))|((( 1182 1182 áno ... ... @@ -1185,11 +1185,11 @@ 1185 1185 )))|((( 1186 1186 nie 1187 1187 )))|((( 1188 - \\1141 + 1189 1189 )))|((( 1190 1190 nie 1191 1191 )))|((( 1192 - \\1145 + 1193 1193 ))) 1194 1194 1195 1195 Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií ... ... @@ -1200,7 +1200,7 @@ 1200 1200 1201 1201 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10. Stanovenie alternatív v aplikačnej vrstve architektúry == 1202 1202 1203 - (% class="" %)|(((1156 +|((( 1204 1204 **Alternatíva** 1205 1205 )))|((( 1206 1206 **Nutné moduly** ... ... @@ -1207,7 +1207,7 @@ 1207 1207 )))|((( 1208 1208 **Preferované moduly** 1209 1209 ))) 1210 - (% class="" %)|(((1163 +|((( 1211 1211 **Alternatíva 1: **Realizácia projektu v plnej miere 1212 1212 )))|((( 1213 1213 · Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty. ... ... @@ -1222,7 +1222,7 @@ 1222 1222 1223 1223 · Integrácia IDM s active directory. 1224 1224 ))) 1225 - (% class="" %)|(((1178 +|((( 1226 1226 **Alternatíva 2: **Čiastočná implementácia projektu 1227 1227 )))|((( 1228 1228 · Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami. ... ... @@ -1233,10 +1233,10 @@ 1233 1233 )))|((( 1234 1234 Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1. 1235 1235 ))) 1236 - (% class="" %)|(((1189 +|((( 1237 1237 **Alternatíva 3: **Udržiavanie súčasného stavu 1238 1238 1239 - \\1192 + 1240 1240 )))|((( 1241 1241 Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien. 1242 1242 )))|((( ... ... @@ -1245,7 +1245,6 @@ 1245 1245 1246 1246 Tabuľka 8 Alternatívy v aplikačnej vrstve 1247 1247 1248 - 1249 1249 1250 1250 Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky. 1251 1251 ... ... @@ -1255,7 +1255,6 @@ 1255 1255 1256 1256 Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre Mestskú časť z hľadiska udržateľnosti jeden z kľúčových faktorov. 1257 1257 1258 - 1259 1259 1260 1260 = {{id name="projekt_2841_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1261 1261 ... ... @@ -1266,7 +1266,7 @@ 1266 1266 * Protokoly z testovania a validácie systémov. 1267 1267 * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi: 1268 1268 1269 - (% class="" %)|(((1220 +|((( 1270 1270 **Č.** 1271 1271 )))|((( 1272 1272 **Názov opatrenia** ... ... @@ -1277,7 +1277,7 @@ 1277 1277 )))|((( 1278 1278 **Dopad/následok** 1279 1279 ))) 1280 - (% class="" %)|(((1231 +|((( 1281 1281 **1.** 1282 1282 )))|((( 1283 1283 **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík** ... ... @@ -1294,11 +1294,11 @@ 1294 1294 1295 1295 5. Dokumentácia a školenie. 1296 1296 1297 - \\1248 + 1298 1298 )))|((( 1299 1299 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenie rizík a opatrení v oblasti KB// 1300 1300 ))) 1301 - (% class="" %)|(((1252 +|((( 1302 1302 **2.** 1303 1303 )))|((( 1304 1304 **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:** ... ... @@ -1327,7 +1327,7 @@ 1327 1327 )))|((( 1328 1328 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 1329 1329 ))) 1330 - (% class="" %)|(((1281 +|((( 1331 1331 **3.** 1332 1332 )))|((( 1333 1333 **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management** ... ... @@ -1334,7 +1334,7 @@ 1334 1334 )))|((( 1335 1335 Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom. 1336 1336 1337 - \\1288 + 1338 1338 )))|((( 1339 1339 1. Nastavenie modulov a zásuvných modulov. 1340 1340 ... ... @@ -1350,7 +1350,7 @@ 1350 1350 )))|((( 1351 1351 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 1352 1352 ))) 1353 - (% class="" %)|(((1304 +|((( 1354 1354 **4.** 1355 1355 )))|((( 1356 1356 **Zavedenie systému pre riadenie prístupov IDM** ... ... @@ -1365,7 +1365,7 @@ 1365 1365 )))|((( 1366 1366 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov// 1367 1367 ))) 1368 - (% class="" %)|(((1319 +|((( 1369 1369 **5.** 1370 1370 )))|((( 1371 1371 **Vybudovanie SIEM** ... ... @@ -1378,7 +1378,7 @@ 1378 1378 )))|((( 1379 1379 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1380 1380 ))) 1381 - (% class="" %)|(((1332 +|((( 1382 1382 **6.** 1383 1383 )))|((( 1384 1384 **Vytvorenie sekundárnej DR lokality** ... ... @@ -1385,7 +1385,7 @@ 1385 1385 )))|((( 1386 1386 Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry. 1387 1387 1388 - \\1339 + 1389 1389 )))|((( 1390 1390 1. Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality. 1391 1391 ... ... @@ -1401,7 +1401,7 @@ 1401 1401 1402 1402 // // 1403 1403 ))) 1404 - (% class="" %)|(((1355 +|((( 1405 1405 **7.** 1406 1406 )))|((( 1407 1407 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -1408,7 +1408,7 @@ 1408 1408 )))|((( 1409 1409 Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1410 1410 1411 - \\1362 + 1412 1412 )))|((( 1413 1413 1. Aktualizácia existujúcej licencie Veeam. 1414 1414 ... ... @@ -1418,7 +1418,7 @@ 1418 1418 1419 1419 // // 1420 1420 ))) 1421 - (% class="" %)|(((1372 +|((( 1422 1422 **8.** 1423 1423 )))|((( 1424 1424 **Obstaranie a implementácia nástroja na správu zraniteľností** ... ... @@ -1425,7 +1425,7 @@ 1425 1425 )))|((( 1426 1426 Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi. Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam. 1427 1427 1428 - \\1379 + 1429 1429 )))|((( 1430 1430 1. Implementácia nástroja na správu zraniteľností. 1431 1431 ... ... @@ -1433,7 +1433,7 @@ 1433 1433 )))|((( 1434 1434 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.// 1435 1435 ))) 1436 - (% class="" %)|(((1387 +|((( 1437 1437 **9.** 1438 1438 )))|((( 1439 1439 **Zavedenie a správa nástroja na riadenie kapacít** ... ... @@ -1456,11 +1456,11 @@ 1456 1456 1457 1457 7. Školenie a podpora. 1458 1458 1459 - \\1410 + 1460 1460 )))|((( 1461 1461 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1462 1462 ))) 1463 - (% class="" %)|(((1414 +|((( 1464 1464 **10.** 1465 1465 )))|((( 1466 1466 **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: ** ... ... @@ -1467,7 +1467,7 @@ 1467 1467 )))|((( 1468 1468 Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 1469 1469 1470 - \\1421 + 1471 1471 )))|((( 1472 1472 1. Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov. 1473 1473 ... ... @@ -1475,7 +1475,7 @@ 1475 1475 )))|((( 1476 1476 - //zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly zraniteľností technických a programových prostriedkov // 1477 1477 ))) 1478 - (% class="" %)|(((1429 +|((( 1479 1479 **11.** 1480 1480 )))|((( 1481 1481 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -1482,7 +1482,7 @@ 1482 1482 )))|((( 1483 1483 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 1484 1484 1485 - \\1436 + 1486 1486 )))|((( 1487 1487 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 1488 1488 ... ... @@ -1495,16 +1495,15 @@ 1495 1495 1496 1496 Tabuľka 9 Výstupy hlavnej aktivity projektu 1497 1497 1498 -\\ 1499 1499 1500 1500 V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu 1501 1501 1502 - (% class="" %)|(((1452 +|((( 1503 1503 **Etapy** 1504 1504 )))|((( 1505 1505 **Požadované výstupy** 1506 1506 ))) 1507 - (% class="" %)|(% rowspan="3" %)(((1457 +|(% rowspan="3" %)((( 1508 1508 Analýza a dizajn 1509 1509 )))|((( 1510 1510 · Projektový iniciálny dokument (PID) ... ... @@ -1511,7 +1511,7 @@ 1511 1511 1512 1512 · Akceptačné kritériá 1513 1513 ))) 1514 - (% class="" %)|(((1464 +|((( 1515 1515 · Detailný návrh riešenia (DNR) 1516 1516 1517 1517 o Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra ... ... @@ -1538,7 +1538,7 @@ 1538 1538 1539 1539 o Harmonogram realizácie a nasadenia, závislosti 1540 1540 ))) 1541 - (% class="" %)|(((1491 +|((( 1542 1542 · Plán a stratégia testovania 1543 1543 1544 1544 o Testovacie prípady (UC/TC) ... ... @@ -1549,12 +1549,12 @@ 1549 1549 1550 1550 o Defekt manažment, monitoring a reporting testov 1551 1551 ))) 1552 - (% class="" %)|(% rowspan="4" %)(((1502 +|(% rowspan="4" %)((( 1553 1553 Implementácia a testovanie 1554 1554 )))|((( 1555 1555 · Vývoj, migrácia údajov a integrácia 1556 1556 ))) 1557 - (% class="" %)|(((1507 +|((( 1558 1558 · Testovanie 1559 1559 1560 1560 o Funkčné testovanie (FAT) ... ... @@ -1569,10 +1569,10 @@ 1569 1569 1570 1570 o Používateľské akceptačné testovanie (UAT) 1571 1571 ))) 1572 - (% class="" %)|(((1522 +|((( 1573 1573 · Školenia personálu 1574 1574 ))) 1575 - (% class="" %)|(((1525 +|((( 1576 1576 · Dokumentácia 1577 1577 1578 1578 o Aplikačná príručka ... ... @@ -1593,15 +1593,15 @@ 1593 1593 1594 1594 o Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT 1595 1595 ))) 1596 - (% class="" %)|(% rowspan="2" %)(((1546 +|(% rowspan="2" %)((( 1597 1597 Nasadenie a postimplementačná podpora 1598 1598 )))|((( 1599 1599 · Nasadenie do produkčnej prevádzky (vyhodnotenie) 1600 1600 ))) 1601 - (% class="" %)|(((1551 +|((( 1602 1602 · Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie) 1603 1603 ))) 1604 - (% class="" %)|(((1554 +|((( 1605 1605 Dokončovacia fáza 1606 1606 )))|((( 1607 1607 · Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky: ... ... @@ -1624,17 +1624,14 @@ 1624 1624 1625 1625 Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky MsÚ. 1626 1626 1627 -\\ 1628 1628 1629 1629 V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mestská časť Bratislava - Petržalka hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu. 1630 1630 1631 - 1632 1632 1633 1633 = {{id name="projekt_2841_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1634 1634 1635 1635 Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB. 1636 1636 1637 - 1638 1638 1639 1639 Obrázok 2 Náhľad architektúry v notácii ArchiMate 1640 1640 ... ... @@ -1656,138 +1656,136 @@ 1656 1656 1657 1657 Táto architektúra zabezpečuje, že MsÚ je schopný proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby MsÚ. 1658 1658 1659 - 1660 1660 1661 1661 = {{id name="projekt_2841_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1662 1662 1663 1663 Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy: 1664 1664 1665 - 1666 1666 1667 - (% class="" %)|(((1612 +|((( 1668 1668 **PRÍRUČKY PROGRAMU SLOVENSKO** 1669 1669 ))) 1670 - (% class="" %)|(((1615 +|((( 1671 1671 Príručka pre žiadateľa 1672 1672 ))) 1673 - (% class="" %)|(((1618 +|((( 1674 1674 Príručka pre prijímateľa (vrátane jej príloh) 1675 1675 ))) 1676 - (% class="" %)|(((1621 +|((( 1677 1677 Príručka k oprávnenosti výdavkov (vrátane jej príloh) 1678 1678 ))) 1679 - (% class="" %)|(((1624 +|((( 1680 1680 Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh) 1681 1681 ))) 1682 - (% class="" %)|(((1627 +|((( 1683 1683 Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP 1684 1684 ))) 1685 - (% class="" %)|(((1630 +|((( 1686 1686 Dizajn manuál Programu Slovenso (vrátane jej príloh) 1687 1687 ))) 1688 - (% class="" %)|(((1633 +|((( 1689 1689 Vzor Zmluvy o poskytnutí NFP 1690 1690 ))) 1691 - (% class="" %)|(((1636 +|((( 1692 1692 Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania 1693 1693 ))) 1694 - (% class="" %)|(((1639 +|((( 1695 1695 **ŠTANDARDY pre eGOVERNMENT** 1696 1696 ))) 1697 - (% class="" %)|(((1642 +|((( 1698 1698 Zákon č. 95/2019 Z.z. o ITVS 1699 1699 ))) 1700 - (% class="" %)|(((1645 +|((( 1701 1701 Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci 1702 1702 ))) 1703 - (% class="" %)|(((1648 +|((( 1704 1704 Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS 1705 1705 ))) 1706 - (% class="" %)|(((1651 +|((( 1707 1707 Zákon č. 18/2018 Z.z. o ochrane osobných údajov 1708 1708 ))) 1709 - (% class="" %)|(((1654 +|((( 1710 1710 Vyhláška č. 85/2020 Z.z. o riadení IT projektov 1711 1711 ))) 1712 - (% class="" %)|(((1657 +|((( 1713 1713 Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS 1714 1714 ))) 1715 - (% class="" %)|(((1660 +|((( 1716 1716 Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul) 1717 1717 ))) 1718 - (% class="" %)|(((1663 +|((( 1719 1719 Vyhláška č. 331/2018 Z.z. o zaručenej konverzii 1720 1720 ))) 1721 - (% class="" %)|(((1666 +|((( 1722 1722 Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore 1723 1723 ))) 1724 - (% class="" %)|(((1669 +|((( 1725 1725 Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu 1726 1726 ))) 1727 - (% class="" %)|(((1672 +|((( 1728 1728 Vyhláška č. 25/2014 Z.z. o IOM 1729 1729 ))) 1730 - (% class="" %)|(((1675 +|((( 1731 1731 Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov 1732 1732 ))) 1733 - (% class="" %)|(((1678 +|((( 1734 1734 Štandardné zmluvné doložky pre sprostredkovateľov (UOOU) 1735 1735 ))) 1736 - (% class="" %)|(((1681 +|((( 1737 1737 **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ** 1738 1738 ))) 1739 - (% class="" %)|(((1684 +|((( 1740 1740 Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti 1741 1741 ))) 1742 - (% class="" %)|(((1687 +|((( 1743 1743 Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre 1744 1744 ))) 1745 - (% class="" %)|(((1690 +|((( 1746 1746 Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení) 1747 1747 ))) 1748 - (% class="" %)|(((1693 +|((( 1749 1749 Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS) 1750 1750 ))) 1751 - (% class="" %)|(((1696 +|((( 1752 1752 Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí) 1753 1753 ))) 1754 - (% class="" %)|(((1699 +|((( 1755 1755 Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS 1756 1756 ))) 1757 - (% class="" %)|(((1702 +|((( 1758 1758 Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT) 1759 1759 ))) 1760 - (% class="" %)|(((1705 +|((( 1761 1761 Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT 1762 1762 ))) 1763 - (% class="" %)|(((1708 +|((( 1764 1764 Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1765 1765 ))) 1766 - (% class="" %)|(((1711 +|((( 1767 1767 Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1768 1768 ))) 1769 - (% class="" %)|(((1714 +|((( 1770 1770 Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1771 1771 ))) 1772 - (% class="" %)|(((1717 +|((( 1773 1773 Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora 1774 1774 ))) 1775 - (% class="" %)|(((1720 +|((( 1776 1776 **ŠTANDARDY pre VLÁDNY CLOUD** 1777 1777 ))) 1778 - (% class="" %)|(((1723 +|((( 1779 1779 Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu 1780 1780 ))) 1781 - (% class="" %)|(((1726 +|((( 1782 1782 Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1 1783 1783 ))) 1784 - (% class="" %)|(((1729 +|((( 1785 1785 Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu 1786 1786 ))) 1787 - (% class="" %)|(((1732 +|((( 1788 1788 **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU** 1789 1789 ))) 1790 - (% class="" %)|(((1735 +|((( 1791 1791 Metodický pokyn k spracovaniu: 1792 1792 _Štúdie uskutočniteľnost (ŠÚ) 1793 1793 _Finančnej analýzy projektu ... ... @@ -1795,121 +1795,121 @@ 1795 1795 _Finančnej analýzy žiadateľa o NFP 1796 1796 _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020 1797 1797 ))) 1798 - (% class="" %)|(((1743 +|((( 1799 1799 Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu 1800 1800 ))) 1801 - (% class="" %)|(((1746 +|((( 1802 1802 Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR 1803 1803 ))) 1804 - (% class="" %)|(((1749 +|((( 1805 1805 Rámec na hodnotenie verejných investičných projektov v SR 1806 1806 ))) 1807 - (% class="" %)|(((1752 +|((( 1808 1808 Použivatelská priručka MetaIS 1809 1809 ))) 1810 - (% class="" %)|(((1755 +|((( 1811 1811 Použivatelská príručka MetaIS Confluence 1812 1812 ))) 1813 - (% class="" %)|(((1758 +|((( 1814 1814 Informatizácia 2.0 - revízia výdavkov 1815 1815 ))) 1816 - (% class="" %)|(((1761 +|((( 1817 1817 **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY** 1818 1818 ))) 1819 - (% class="" %)|(((1764 +|((( 1820 1820 Používateľská príručka MetaIS č. 3642/2018/oSAEG-1 1821 1821 ))) 1822 - (% class="" %)|(((1767 +|((( 1823 1823 Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov 1824 1824 ))) 1825 - (% class="" %)|(((1770 +|((( 1826 1826 [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]] 1827 1827 ))) 1828 - (% class="" %)|(((1773 +|((( 1829 1829 Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1) 1830 1830 ))) 1831 - (% class="" %)|(((1776 +|((( 1832 1832 **ŠTANDARDY pre KVALITU ÚDAJOV** 1833 1833 ))) 1834 - (% class="" %)|(((1779 +|((( 1835 1835 [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]] 1836 1836 ))) 1837 - (% class="" %)|(((1782 +|((( 1838 1838 Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi. 1839 1839 ))) 1840 - (% class="" %)|(((1785 +|((( 1841 1841 Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre (č. 3639/2019/oDK-1) 1842 1842 ))) 1843 - (% class="" %)|(((1788 +|((( 1844 1844 Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne 1845 1845 ))) 1846 - (% class="" %)|(((1791 +|((( 1847 1847 Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ 1848 1848 ))) 1849 - (% class="" %)|(((1794 +|((( 1850 1850 **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII** 1851 1851 ))) 1852 - (% class="" %)|(((1797 +|((( 1853 1853 [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]] 1854 1854 ))) 1855 - (% class="" %)|(((1800 +|((( 1856 1856 [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1857 1857 ))) 1858 - (% class="" %)|(((1803 +|((( 1859 1859 [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1860 1860 ))) 1861 - (% class="" %)|(((1806 +|((( 1862 1862 [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1863 1863 ))) 1864 - (% class="" %)|(((1809 +|((( 1865 1865 [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1866 1866 ))) 1867 - (% class="" %)|(((1812 +|((( 1868 1868 **ŠTANDARDY pre UX** 1869 1869 ))) 1870 - (% class="" %)|(((1815 +|((( 1871 1871 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy 1872 1872 ))) 1873 - (% class="" %)|(((1818 +|((( 1874 1874 Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018 1875 1875 ))) 1876 - (% class="" %)|(((1821 +|((( 1877 1877 Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI) 1878 1878 ))) 1879 - (% class="" %)|(((1824 +|((( 1880 1880 **ŠTANDARDY RIADENIA KVALITY** 1881 1881 ))) 1882 - (% class="" %)|(((1827 +|((( 1883 1883 Metodika riadenia QAMPR 1884 1884 ))) 1885 - (% class="" %)|(((1830 +|((( 1886 1886 Riadenie kvality podľa Smernice STN EN ISO 9001: 2016 1887 1887 ))) 1888 - (% class="" %)|(((1833 +|((( 1889 1889 **ŠTANDARDY pre LICENCIE** 1890 1890 ))) 1891 - (% class="" %)|(((1836 +|((( 1892 1892 Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám 1893 1893 ))) 1894 - (% class="" %)|(((1839 +|((( 1895 1895 Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich 1896 1896 ))) 1897 - (% class="" %)|(((1842 +|((( 1898 1898 **ŠTANDARDY OBSTARAVANIA** 1899 1899 ))) 1900 - (% class="" %)|(((1845 +|((( 1901 1901 Zákon č.343/2015 Z.z. o verejnom obstarávaní 1902 1902 ))) 1903 - (% class="" %)|(((1848 +|((( 1904 1904 Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu) 1905 1905 ))) 1906 - (% class="" %)|(((1851 +|((( 1907 1907 **OSTATNÉ ŠTANDARDY** 1908 1908 ))) 1909 - (% class="" %)|(((1854 +|((( 1910 1910 Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám 1911 1911 ))) 1912 - (% class="" %)|(((1857 +|((( 1913 1913 Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora 1914 1914 ))) 1915 1915 ... ... @@ -1917,13 +1917,11 @@ 1917 1917 1918 1918 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/. 1919 1919 1920 - 1921 1921 1922 1922 = {{id name="projekt_2841_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1923 1923 1924 - 1925 1925 1926 - (% class="" %)|(((1869 +|((( 1927 1927 ID 1928 1928 )))|((( 1929 1929 FÁZA/AKTIVITA ... ... @@ -1936,7 +1936,7 @@ 1936 1936 1937 1937 (odhad termínu) 1938 1938 ))) 1939 - (% class="" %)|(((1882 +|((( 1940 1940 1. 1941 1941 )))|((( 1942 1942 Prípravná fáza a Iniciačná fáza ... ... @@ -1945,7 +1945,7 @@ 1945 1945 )))|((( 1946 1946 12/2024 1947 1947 ))) 1948 - (% class="" %)|(((1891 +|((( 1949 1949 2. 1950 1950 )))|((( 1951 1951 Realizačná fáza ... ... @@ -1954,7 +1954,7 @@ 1954 1954 )))|((( 1955 1955 12/2025 1956 1956 ))) 1957 - (% class="" %)|(((1900 +|((( 1958 1958 3. 1959 1959 )))|((( 1960 1960 Dokončovacia fáza ... ... @@ -1963,7 +1963,7 @@ 1963 1963 )))|((( 1964 1964 12/2025 1965 1965 ))) 1966 - (% class="" %)|(((1909 +|((( 1967 1967 4. 1968 1968 )))|((( 1969 1969 Podpora prevádzky (SLA) ... ... @@ -1987,15 +1987,13 @@ 1987 1987 1988 1988 Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mestská časť Bratislava - Petržalka zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mestskej časti. 1989 1989 1990 - 1991 1991 1992 1992 = {{id name="projekt_2841_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1993 1993 1994 1994 Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/. 1995 1995 1996 - 1997 1997 1998 - (% class="" %)|(((1939 +|((( 1999 1999 **Názov výdavku** 2000 2000 )))|((( 2001 2001 **MJ** ... ... @@ -2006,7 +2006,7 @@ 2006 2006 )))|((( 2007 2007 **Spolu s DPH (v EUR)** 2008 2008 ))) 2009 - (% class="" %)|(((1950 +|((( 2010 2010 **Analýza rizík** 2011 2011 )))|((( 2012 2012 projekt ... ... @@ -2017,7 +2017,7 @@ 2017 2017 )))|((( 2018 2018 **4392** 2019 2019 ))) 2020 - (% class="" %)|(((1961 +|((( 2021 2021 **Informačný systém pre identifikáciu a riadenie rizík v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§6) v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie.** 2022 2022 )))|((( 2023 2023 projekt ... ... @@ -2028,7 +2028,7 @@ 2028 2028 )))|((( 2029 2029 **8116** 2030 2030 ))) 2031 - (% class="" %)|(((1972 +|((( 2032 2032 **Revízia a doplnenie/ aktualizácia bezpečnostnej dokumentácie** 2033 2033 )))|((( 2034 2034 projekt ... ... @@ -2039,7 +2039,7 @@ 2039 2039 )))|((( 2040 2040 **11556** 2041 2041 ))) 2042 - (% class="" %)|(((1983 +|((( 2043 2043 **Nastavenie GLPI pre modul change management** 2044 2044 )))|((( 2045 2045 projekt ... ... @@ -2050,7 +2050,7 @@ 2050 2050 )))|((( 2051 2051 **9340** 2052 2052 ))) 2053 - (% class="" %)|(((1994 +|((( 2054 2054 **IDM** 2055 2055 )))|((( 2056 2056 projekt ... ... @@ -2061,7 +2061,7 @@ 2061 2061 )))|((( 2062 2062 **37120** 2063 2063 ))) 2064 - (% class="" %)|(((2005 +|((( 2065 2065 **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase (SIEM)** 2066 2066 )))|((( 2067 2067 projekt ... ... @@ -2072,7 +2072,7 @@ 2072 2072 )))|((( 2073 2073 **129440** 2074 2074 ))) 2075 - (% class="" %)|(((2016 +|((( 2076 2076 **Sekundárna DR site** 2077 2077 )))|((( 2078 2078 projekt ... ... @@ -2083,7 +2083,7 @@ 2083 2083 )))|((( 2084 2084 **161200** 2085 2085 ))) 2086 - (% class="" %)|(((2027 +|((( 2087 2087 **Modernizácia zálohovacieho systému** 2088 2088 )))|((( 2089 2089 projekt ... ... @@ -2094,7 +2094,7 @@ 2094 2094 )))|((( 2095 2095 **9700** 2096 2096 ))) 2097 - (% class="" %)|(((2038 +|((( 2098 2098 **Nástroj na správu zraniteľností** 2099 2099 )))|((( 2100 2100 projekt ... ... @@ -2105,7 +2105,7 @@ 2105 2105 )))|((( 2106 2106 **44820** 2107 2107 ))) 2108 - (% class="" %)|(((2049 +|((( 2109 2109 **Nástroj na riadenie kapacít** 2110 2110 )))|((( 2111 2111 projekt ... ... @@ -2116,7 +2116,7 @@ 2116 2116 )))|((( 2117 2117 **37680** 2118 2118 ))) 2119 - (% class="" %)|(((2060 +|((( 2120 2120 **Nástroj na patch a endpoint management** 2121 2121 )))|((( 2122 2122 projekt ... ... @@ -2127,7 +2127,7 @@ 2127 2127 )))|((( 2128 2128 **11848** 2129 2129 ))) 2130 - (% class="" %)|(((2071 +|((( 2131 2131 **Audit kybernetickej bezpečnosti** 2132 2132 )))|((( 2133 2133 projekt ... ... @@ -2138,7 +2138,7 @@ 2138 2138 )))|((( 2139 2139 **5800** 2140 2140 ))) 2141 - (% class="" %)|(((2082 +|((( 2142 2142 **Manažér kybernetickej bezpečnosti** 2143 2143 )))|((( 2144 2144 hodina ... ... @@ -2149,7 +2149,7 @@ 2149 2149 )))|((( 2150 2150 **36 259,6** 2151 2151 ))) 2152 - (% class="" %)|(((2093 +|((( 2153 2153 **IT Analytik** 2154 2154 )))|((( 2155 2155 hodina ... ... @@ -2160,7 +2160,7 @@ 2160 2160 )))|((( 2161 2161 **27 757,35** 2162 2162 ))) 2163 - (% class="" %)|(((2104 +|((( 2164 2164 **Paušálna sadzba** 2165 2165 )))|((( 2166 2166 projekt ... ... @@ -2171,14 +2171,14 @@ 2171 2171 )))|((( 2172 2172 **37 452** 2173 2173 ))) 2174 - (% class="" %)|(((2115 +|((( 2175 2175 **Celkom** 2176 2176 )))|((( 2177 - \\2118 + 2178 2178 )))|((( 2179 - \\2120 + 2180 2180 )))|((( 2181 - \\2122 + 2182 2182 )))|((( 2183 2183 **572 480,95** 2184 2184 ))) ... ... @@ -2185,7 +2185,6 @@ 2185 2185 2186 2186 Tabuľka 13 Celkové náklady projektu 2187 2187 2188 - 2189 2189 2190 2190 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mestskej časti a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 2191 2191 ... ... @@ -2197,7 +2197,6 @@ 2197 2197 2198 2198 = {{id name="projekt_2841_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2199 2199 2200 - 2201 2201 2202 2202 Mestská časť Bratislava - Petržalka v rámci prípravnej fázy zostavila Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení: 2203 2203 ... ... @@ -2205,13 +2205,11 @@ 2205 2205 * Zástupca prevádzky - **Kamil Vojtech** / vedúci referátu IT 2206 2206 * Biznis vlastník - **Ján Hrčka**/ starosta Mestskej časti Bratislava - Petržalka 2207 2207 2208 -\\ 2209 2209 2210 2210 Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpory realizácie projektu interným prostredím MSÚ. Na realizácii projektu budú participovať interní zamestnanci, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu. 2211 2211 2212 -\\ 2213 2213 2214 - (% class="" %)|(((2151 +|((( 2215 2215 ID 2216 2216 )))|((( 2217 2217 Meno a Priezvisko ... ... @@ -2222,7 +2222,7 @@ 2222 2222 )))|((( 2223 2223 Rola v projekte 2224 2224 ))) 2225 - (% class="" %)|(((2162 +|((( 2226 2226 2. 2227 2227 )))|((( 2228 2228 Mgr. Juaj Petrovič ... ... @@ -2233,7 +2233,7 @@ 2233 2233 )))|((( 2234 2234 IT analytik 2235 2235 ))) 2236 - (% class="" %)|(((2173 +|((( 2237 2237 5. 2238 2238 )))|((( 2239 2239 Ing. Matúš Súlovec ... ... @@ -2244,9 +2244,9 @@ 2244 2244 )))|((( 2245 2245 Manažér kybernetickej a informačnej bezpečnosti 2246 2246 2247 - \\2184 + 2248 2248 ))) 2249 - (% class="" %)|(((2186 +|((( 2250 2250 6. 2251 2251 )))|((( 2252 2252 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -2262,9 +2262,8 @@ 2262 2262 2263 2263 == {{id name="projekt_2841_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1. PRACOVNÉ NÁPLNE == 2264 2264 2265 - 2266 2266 2267 - (% class="" %)|(((2203 +|((( 2268 2268 **Projektová rola:** 2269 2269 )))|((( 2270 2270 **~ ** ... ... @@ -2271,9 +2271,9 @@ 2271 2271 2272 2272 **IT ANALYTIK** 2273 2273 2274 - \\2210 + 2275 2275 ))) 2276 - (% class="" %)|(((2212 +|((( 2277 2277 **Stručný popis:** 2278 2278 )))|((( 2279 2279 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -2286,10 +2286,10 @@ 2286 2286 2287 2287 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2288 2288 ))) 2289 - (% class="" %)|(((2225 +|((( 2290 2290 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2291 2291 )))|((( 2292 - \\2228 + 2293 2293 2294 2294 Zodpovedný za: 2295 2295 ... ... @@ -2329,18 +2329,14 @@ 2329 2329 2330 2330 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2331 2331 2332 - \\2268 + 2333 2333 ))) 2334 2334 2335 - 2336 2336 2337 - 2338 2338 2339 - 2340 2340 2341 - 2342 2342 2343 - (% class="" %)|(((2275 +|((( 2344 2344 **Projektová rola:** 2345 2345 )))|((( 2346 2346 **~ ** ... ... @@ -2349,7 +2349,7 @@ 2349 2349 2350 2350 **~ ** 2351 2351 ))) 2352 - (% class="" %)|(((2284 +|((( 2353 2353 **Stručný popis:** 2354 2354 )))|((( 2355 2355 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -2356,7 +2356,6 @@ 2356 2356 2357 2357 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 2358 2358 2359 -\\ 2360 2360 2361 2361 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:** 2362 2362 ... ... @@ -2368,7 +2368,7 @@ 2368 2368 2369 2369 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 2370 2370 ))) 2371 - (% class="" %)|(((2302 +|((( 2372 2372 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2373 2373 )))|((( 2374 2374 Zodpovedný za: ... ... @@ -2442,9 +2442,8 @@ 2442 2442 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2443 2443 ))) 2444 2444 2445 - 2446 2446 2447 - (% class="" %)|(((2377 +|((( 2448 2448 **Projektová rola:** 2449 2449 )))|((( 2450 2450 **~ ** ... ... @@ -2451,22 +2451,20 @@ 2451 2451 2452 2452 **PROJEKTOVÝ MANAŽÉR** 2453 2453 2454 - \\2384 + 2455 2455 ))) 2456 - (% class="" %)|(((2386 +|((( 2457 2457 **Stručný popis:** 2458 2458 )))|((( 2459 2459 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2460 2460 2461 -\\ 2462 2462 2463 2463 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2464 2464 2465 -\\ 2466 2466 2467 2467 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2468 2468 ))) 2469 - (% class="" %)|(((2397 +|((( 2470 2470 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2471 2471 )))|((( 2472 2472 Zodpovedný za: ... ... @@ -2519,14 +2519,12 @@ 2519 2519 2520 2520 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 2521 2521 2522 - \\2450 + 2523 2523 ))) 2524 2524 2525 - 2526 2526 2527 2527 **PRÍLOHY** 2528 2528 2529 - 2530 2530 2531 2531 **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_MČ_Petržalka.xlsx// 2532 2532