Naposledy upravil Admin-metais MetaIS 2024/11/07 12:27

Z verzie 2.2
upravil matus_sulovec@petrzalka_sk
-
Zmeniť komentár: Update document after refactoring.
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2841_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.matus_sulovec@petrzalka_sk
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,18 +1,17 @@
1 1  **PROJEKTOVÝ ZÁMER**
2 2  
3 -\\
4 4  
5 -(% class="" %)|(((
4 +|(((
6 6  Povinná osoba
7 7  )))|(((
8 8  Mestská časť Bratislava - Petržalka
9 9  )))
10 -(% class="" %)|(((
9 +|(((
11 11  Názov projektu
12 12  )))|(((
13 13  Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Zodpovedná osoba za projekt
17 17  )))|(((
18 18  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -19,12 +19,12 @@
19 19  
20 20  Ing. Matúš Súlovec
21 21  )))
22 -(% class="" %)|(((
21 +|(((
23 23  Realizátor projektu
24 24  )))|(((
25 25  Mestská časť Bratislava - Petržalka
26 26  )))
27 -(% class="" %)|(((
26 +|(((
28 28  Vlastník projektu
29 29  )))|(((
30 30  Mestská časť Bratislava - Petržalka
... ... @@ -34,7 +34,7 @@
34 34  
35 35  **Schvaľovanie dokumentu**
36 36  
37 -(% class="" %)|(((
36 +|(((
38 38  Položka
39 39  )))|(((
40 40  Meno a priezvisko
... ... @@ -49,7 +49,7 @@
49 49  
50 50  (alebo elektronický súhlas)
51 51  )))
52 -(% class="" %)|(((
51 +|(((
53 53  Vypracoval
54 54  )))|(((
55 55  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -60,9 +60,9 @@
60 60  )))|(((
61 61  21.6.2024
62 62  )))|(((
63 -\\
62 +
64 64  )))
65 -(% class="" %)|(((
64 +|(((
66 66  Schválil
67 67  )))|(((
68 68  Ing. Matúš Súlovec
... ... @@ -73,7 +73,7 @@
73 73  )))|(((
74 74  21.6.2024
75 75  )))|(((
76 -\\
75 +
77 77  )))
78 78  
79 79  **~ **
... ... @@ -80,7 +80,7 @@
80 80  
81 81  = {{id name="projekt_2841_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
82 82  
83 -(% class="" %)|(((
82 +|(((
84 84  Verzia
85 85  )))|(((
86 86  Dátum
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Meno
91 91  )))
92 -(% class="" %)|(((
91 +|(((
93 93  1.0
94 94  )))|(((
95 95  18.6.2024
... ... @@ -98,7 +98,7 @@
98 98  )))|(((
99 99  PhDr. Vladimíra Pazderová, PhD.
100 100  )))
101 -(% class="" %)|(((
100 +|(((
102 102  1.1
103 103  )))|(((
104 104  21.6.2024
... ... @@ -118,81 +118,73 @@
118 118  
119 119  == {{id name="projekt_2841_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1.     Použité skratky a pojmy ==
120 120  
121 -(% class="" %)|(((
120 +|(((
122 122  SKRATKA/POJEM
123 123  )))|(((
124 124  POPIS
125 125  )))
126 -(% class="" %)|(((
125 +|(((
127 127  EOL
128 128  )))|(((
129 129  End of Life
130 130  )))
131 -(% class="" %)|(((
130 +|(((
132 132  KIB
133 133  )))|(((
134 134  Kybernetická a informačná bezpečnosť
135 135  )))
136 -(% class="" %)|(((
135 +|(((
137 137  SIEM
138 138  )))|(((
139 139  Security Information and Event Management
140 140  )))
141 -(% class="" %)|(((
140 +|(((
142 142  sietIS
143 143  )))|(((
144 144  Informačný systém
145 145  )))
146 -(% class="" %)|(((
145 +|(((
147 147  SLA
148 148  )))|(((
149 149  Service Desk Manager
150 150  )))
151 -(% class="" %)|(((
150 +|(((
152 152  SW
153 153  )))|(((
154 154  Softvér
155 155  )))
156 -(% class="" %)|(((
155 +|(((
157 157  MsÚ
158 158  )))|(((
159 159  Miestny úrad
160 160  )))
161 -(% class="" %)|(((
160 +|(((
162 162  ISVS
163 163  )))|(((
164 164  Informačný systém verejnej správy
165 165  )))
166 -(% class="" %)|(((
165 +|(((
167 167  MCA
168 168  )))|(((
169 169  Multikriteriálna analýza
170 170  )))
171 -(% class="" %)|(((
170 +|(((
172 172  PZS
173 173  )))|(((
174 174  Poskytovateľ základnej služby
175 175  )))
176 176  
177 -
178 178  
179 -
180 180  
181 -
182 182  
183 -
184 184  
185 -
186 186  
187 -
188 188  
189 189  = {{id name="projekt_2841_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
190 190  
191 -
192 192  
193 193  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.     Manažérske zhrnutie ==
194 194  
195 -
196 196  
197 197   V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mestská časť Bratislava - Petržalka.
198 198  
... ... @@ -211,7 +211,6 @@
211 211  
212 212  Uvedené nedostatky sú identifikované aj v Mestská časti Bratislava - Petržalka. Miestny úrad má však pozíciu manažéra kybernetickej bezpečnosti obsadenú interne.
213 213  
214 -\\
215 215  
216 216  Prevádzkovateľ základnej služby mal v období od 1.8.2021 do 31.12.2023 povinnosť auditu podľa zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. Mestská časť Bratislava - Petržalka si zákonnú povinnosť splnila predložení Samohodnotenia v zmysle zákona o kybernetickej bezpečnosti (predloženie 07/2022). Výsledky samohodnotenia poukazujú na nasledovné problematické a kritické oblasti:
217 217  
... ... @@ -219,7 +219,6 @@
219 219  * čiastočne vykonávaný monitoring parametrov tak, aby mala organizácia nepretržitý prehľad o prostredí organizácie,
220 220  * nie je implementovaný nástroj na výkon bezpečnostného monitoringu nad aktívami, ktoré sa podieľajú na základnej službe.
221 221  
222 -\\
223 223  
224 224  Realizovaná Analýza rizík (akt. z 04/2024) definuje tieto najkritickejšie hrozby:
225 225  
... ... @@ -239,17 +239,14 @@
239 239  
240 240  **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.**
241 241  
242 -\\
243 243  
244 244   Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti Mestskej časti. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov.
245 245  
246 -\\
247 247  
248 248  __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__
249 249  
250 250  * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
251 251  
252 -\\
253 253  
254 254  __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __
255 255  
... ... @@ -265,9 +265,8 @@
265 265  1. **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
266 266  1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditov a penetračných testov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
267 267  
268 -\\
269 269  
270 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
255 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
271 271  
272 272  __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__
273 273  
... ... @@ -279,13 +279,11 @@
279 279  
280 280  * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//200 používateľov//** / interní zamestnanci Mestskej časti Bratislava - Petržalka/.
281 281  
282 -\\
283 283  
284 284   Celkový rozpočet projektu je 572 480,95 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov MsÚ s poskytovanými digitálnymi službami.
285 285  
286 286   Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť).
287 287  
288 -\\
289 289  
290 290  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.     Motivácia a rozsah projektu ==
291 291  
... ... @@ -309,7 +309,6 @@
309 309  * DHZO Bratislava - Petržalka,
310 310  * Materské školy v zriaďovateľskej pôsobnosti mestskej časti /27 MŠ/.
311 311  
312 -\\
313 313  
314 314   Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mestského úradu a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb MsÚ ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané.
315 315  
... ... @@ -327,7 +327,6 @@
327 327  * **Nedostatočná správa a aktualizácia softvérových záplat (patch) a endpointov: **Nedostatok efektívneho nástroja na patch a endpoint manažment môže viesť k zraniteľnostiam v systémoch, ktoré útočníci môžu zneužiť. Tento problém zahŕňa oneskorené alebo neúplné nasadzovanie aktualizácií, čo môže mať za následok zvýšené riziko kybernetických útokov a nespoľahlivosť IT infraštruktúry.
328 328  * **Nedostatočná validácia efektivity zavedených bezpečnostných opatrení:** Potreba vykonať audit a penetračné testy na konci projektu s cieľom validovať účinnosť implementovaných bezpečnostných opatrení a identifikovať zostávajúce potrebné oblasti zlepšenia.
329 329  
330 -\\
331 331  
332 332   S ohľadom na vyššie uvedené nedostatky je predmetom projektu súbor technických riešení, ktoré zlepšia celkovú úroveň kybernetickej bezpečnosti MsÚ Petržalka, eliminujú kritické problémy v tejto oblasti a umožnia dosiahnuť požadovanú úroveň jeho informačnej a kybernetickej bezpečnosti v súlade s platnou legislatívou.
333 333  
... ... @@ -337,15 +337,13 @@
337 337  
338 338   Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti n MsÚ.
339 339  
340 -\\
341 341  
342 342  Obrázok 1 Motivačná architektúra projektu
343 343  
344 344  V rámci rozsahu projektu, Mestská časť Bratislava - Petržalka sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia:
345 345  
346 -
347 347  
348 -(% class="" %)|(((
327 +|(((
349 349  **Č.**
350 350  )))|(((
351 351  **Názov opatrenia**
... ... @@ -356,7 +356,7 @@
356 356  )))|(((
357 357  **Dopad/následok**
358 358  )))
359 -(% class="" %)|(((
338 +|(((
360 360  **1.**
361 361  )))|(((
362 362  **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
... ... @@ -373,11 +373,11 @@
373 373  
374 374  5.     Dokumentácia a školenie.
375 375  
376 -\\
355 +
377 377  )))|(((
378 378  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenie rizík a opatrení v oblasti KB//
379 379  )))
380 -(% class="" %)|(((
359 +|(((
381 381  **2.**
382 382  )))|(((
383 383  **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:**
... ... @@ -406,7 +406,7 @@
406 406  )))|(((
407 407  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
408 408  )))
409 -(% class="" %)|(((
388 +|(((
410 410  **3.**
411 411  )))|(((
412 412  **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management**
... ... @@ -413,7 +413,7 @@
413 413  )))|(((
414 414  Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom.
415 415  
416 -\\
395 +
417 417  )))|(((
418 418  1.     Nastavenie modulov a zásuvných modulov.
419 419  
... ... @@ -429,7 +429,7 @@
429 429  )))|(((
430 430  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
431 431  )))
432 -(% class="" %)|(((
411 +|(((
433 433  **4.**
434 434  )))|(((
435 435  **Zavedenie systému pre riadenie prístupov IDM**
... ... @@ -444,7 +444,7 @@
444 444  )))|(((
445 445  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov//
446 446  )))
447 -(% class="" %)|(((
426 +|(((
448 448  **5.**
449 449  )))|(((
450 450  **Vybudovanie SIEM a SOC**
... ... @@ -457,7 +457,7 @@
457 457  )))|(((
458 458  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
459 459  )))
460 -(% class="" %)|(((
439 +|(((
461 461  **6.**
462 462  )))|(((
463 463  **Vytvorenie sekundárnej DR lokality**
... ... @@ -464,7 +464,7 @@
464 464  )))|(((
465 465  Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry.
466 466  
467 -\\
446 +
468 468  )))|(((
469 469  1.     Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality.
470 470  
... ... @@ -480,7 +480,7 @@
480 480  
481 481  // //
482 482  )))
483 -(% class="" %)|(((
462 +|(((
484 484  **7.**
485 485  )))|(((
486 486  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -487,7 +487,7 @@
487 487  )))|(((
488 488  Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 
489 489  
490 -\\
469 +
491 491  )))|(((
492 492  1.     Aktualizácia existujúcej licencie Veeam.
493 493  
... ... @@ -497,7 +497,7 @@
497 497  
498 498  // //
499 499  )))
500 -(% class="" %)|(((
479 +|(((
501 501  **8.**
502 502  )))|(((
503 503  **Obstaranie a implementácia nástroja na správu zraniteľností**
... ... @@ -504,7 +504,7 @@
504 504  )))|(((
505 505  Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi.  Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam.
506 506  
507 -\\
486 +
508 508  )))|(((
509 509  1.     Implementácia nástroja na správu zraniteľností.
510 510  
... ... @@ -512,7 +512,7 @@
512 512  )))|(((
513 513  //- zníženie zraniteľnosti vyplývajúcej s nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.//
514 514  )))
515 -(% class="" %)|(((
494 +|(((
516 516  **9.**
517 517  )))|(((
518 518  **Zavedenie a správa nástroja na riadenie kapacít**
... ... @@ -535,11 +535,11 @@
535 535  
536 536  7.     Školenie a podpora.  
537 537  
538 -\\
517 +
539 539  )))|(((
540 540  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
541 541  )))
542 -(% class="" %)|(((
521 +|(((
543 543  **10.**
544 544  )))|(((
545 545  **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **
... ... @@ -546,7 +546,7 @@
546 546  )))|(((
547 547  Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
548 548  
549 -\\
528 +
550 550  )))|(((
551 551  1.     Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov.
552 552  
... ... @@ -554,7 +554,7 @@
554 554  )))|(((
555 555  //- zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly zraniteľností technických a programových prostriedkov  //
556 556  )))
557 -(% class="" %)|(((
536 +|(((
558 558  **11.**
559 559  )))|(((
560 560  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -561,7 +561,7 @@
561 561  )))|(((
562 562  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
563 563  
564 -\\
543 +
565 565  )))|(((
566 566  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
567 567  
... ... @@ -574,19 +574,16 @@
574 574  
575 575  Tabuľka 1 Obsah projektu
576 576  
577 -
578 578  
579 579  Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb MsÚ. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb MsÚ a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb.
580 580  
581 -\\
582 582  
583 583  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.     Zainteresované strany/Stakeholderi ==
584 584  
585 -
586 586  
587 587  V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte:
588 588  
589 -(% class="" %)|(((
565 +|(((
590 590  ID
591 591  )))|(((
592 592  AKTÉR / STAKEHOLDER
... ... @@ -603,7 +603,7 @@
603 603  
604 604  (MetaIS kód a názov ISVS)
605 605  )))
606 -(% class="" %)|(((
582 +|(((
607 607  1.
608 608  )))|(((
609 609  Miestny úrad Petržalka
... ... @@ -614,9 +614,9 @@
614 614  )))|(% rowspan="6" %)(((
615 615  ISVS poskytujúce základnú službu
616 616  
617 -\\
593 +
618 618  )))
619 -(% class="" %)|(((
595 +|(((
620 620  2.
621 621  )))|(((
622 622  Interní zamestnanci MsÚ
... ... @@ -625,7 +625,7 @@
625 625  )))|(((
626 626  Používateľ
627 627  )))
628 -(% class="" %)|(((
604 +|(((
629 629  3.
630 630  )))|(((
631 631  Manažér kybernetickej bezpečnosti
... ... @@ -634,7 +634,7 @@
634 634  )))|(((
635 635  Zodpovednosť za oblasť KIB MsÚ
636 636  )))
637 -(% class="" %)|(((
613 +|(((
638 638  4.
639 639  )))|(((
640 640  Vybrané organizácie mestskej časti
... ... @@ -643,21 +643,21 @@
643 643  )))|(((
644 644  Používateľ
645 645  )))
646 -(% class="" %)|(((
622 +|(((
647 647  5.
648 648  )))|(((
649 649  Občan / podnikateľ
650 650  )))|(((
651 -\\
627 +
652 652  )))|(((
653 653  Používateľ
654 654  )))
655 -(% class="" %)|(((
631 +|(((
656 656  6.
657 657  )))|(((
658 658  Poskytovateľ IT služby
659 659  )))|(((
660 -\\
636 +
661 661  )))|(((
662 662  Poskytovateľ alebo konzument údajov IS MsÚ v podobe dátových zdrojov  otvorených dát alebo vo forme služieb resp. rozhraní
663 663  )))
... ... @@ -664,7 +664,6 @@
664 664  
665 665  Tabuľka 2 Stakeholderi projektu
666 666  
667 -\\
668 668  
669 669  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4.     Ciele projektu ==
670 670  
... ... @@ -672,7 +672,7 @@
672 672  
673 673  **__Hlavný cieľ projektu:__**
674 674  
675 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
650 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
676 676  
677 677  **Čiastkové ciele projektu:**
678 678  
... ... @@ -679,26 +679,21 @@
679 679  * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,//
680 680  * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,//
681 681  * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,//
682 -* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
683 -* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí///
684 -* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
657 +* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
658 +* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí///
659 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
685 685  
686 -
687 687  
688 -
689 689  
690 -
691 691  
692 -
693 693  
694 694  Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB:
695 695  
696 -(% class="" %)|(((
667 +|(((
697 697  ID
698 698  )))|(((
699 699  
700 700  
701 -
702 702  
703 703  Názov cieľa
704 704  )))|(((
... ... @@ -706,7 +706,7 @@
706 706  )))|(((
707 707  Spôsob realizácie strategického cieľa
708 708  )))
709 -(% class="" %)|(((
679 +|(((
710 710  1.
711 711  )))|(((
712 712  Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
... ... @@ -715,7 +715,7 @@
715 715  )))|(((
716 716  Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát Mestskej časti a jeho obyvateľov.
717 717  )))
718 -(% class="" %)|(((
688 +|(((
719 719  2.
720 720  )))|(((
721 721  NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť
... ... @@ -724,7 +724,7 @@
724 724  )))|(((
725 725  Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí.
726 726  )))
727 -(% class="" %)|(((
697 +|(((
728 728  3.
729 729  )))|(((
730 730  Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy
... ... @@ -738,12 +738,11 @@
738 738  
739 739  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5.     Merateľné ukazovatele (KPI) ==
740 740  
741 -(% class="" %)|(((
711 +|(((
742 742  ID
743 743  )))|(((
744 -\\
714 +
745 745  
746 -\\
747 747  
748 748  ID/Názov cieľa
749 749  )))|(((
... ... @@ -754,13 +754,13 @@
754 754  ukazovateľa
755 755  )))|(((
756 756  Merná jednotka
757 -\\
726 +
758 758  )))|(((
759 759  AS IS
760 760  merateľné hodnoty
761 761  (aktuálne)
762 762  )))|(((
763 -TO BE
732 +TO BE
764 764  Merateľné hodnoty
765 765  (cieľové hodnoty)
766 766  )))|(((
... ... @@ -768,14 +768,14 @@
768 768  )))|(((
769 769  Pozn.
770 770  
771 -\\
740 +
772 772  )))
773 -(% class="" %)|(((
742 +|(((
774 774  1
775 775  )))|(((
776 776  PO095 / PSKPSOI12
777 777  
778 -\\
747 +
779 779  )))|(((
780 780  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
781 781  )))|(((
... ... @@ -793,12 +793,12 @@
793 793  )))|(((
794 794  Typ ukazovateľa: Výstup
795 795  )))
796 -(% class="" %)|(((
765 +|(((
797 797  2
798 798  )))|(((
799 799  PR017 / PSKPRCR11
800 800  
801 -\\
770 +
802 802  )))|(((
803 803  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
804 804  )))|(((
... ... @@ -825,13 +825,11 @@
825 825  
826 826  V kontexte MsÚ, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mestskej časti Bratislava - Petržalka, podnikateľské subjekty pôsobiace na území Mestskej časti, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov MsÚ, ktoré by znefunkčnili poskytovanie základnej služby.
827 827  
828 -\\
829 829  
830 830  Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých MsÚ ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje  s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu.
831 831  
832 832  Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené.
833 833  
834 -\\
835 835  
836 836  **__Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:__**
837 837  
... ... @@ -840,7 +840,6 @@
840 840  * riešenie zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík,
841 841  * výsledky analýzy rizík budú slúžiť ako východisko pre klasifikáciu informácií, kategorizáciu sietí a informačných systémov.
842 842  
843 -\\
844 844  
845 845  **Opatrenie 2 -** **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB**
846 846  
... ... @@ -855,13 +855,11 @@
855 855  * bezpečnostný projekt informačného systému,
856 856  * výkon AR/BIA.
857 857  
858 -\\
859 859  
860 860  **Opatrenie 3 - Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management)**
861 861  
862 862  * riešenie umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom,
863 863  
864 -\\
865 865  
866 866  **Opatrenie 4 -** **Zavedenie systému pre riadenie prístupov IDM**
867 867  
... ... @@ -868,13 +868,11 @@
868 868  * riešenie projektu predstavuje nástroj na riadenie prístupových oprávnení. Systém podporí viacfaktorovú autentifikáciu (MFA), vrátane hesiel a tokenov, zabezpečí riadenie prístupových práv na základe rolí, automatizované vytváranie, správu a odstraňovanie užívateľských účtov, synchronizáciu používateľských účtov naprieč rôznymi systémami a aplikáciami.
869 869  * riešenie zároveň zabezpečí bezpečné generovanie, uchovávanie a obnovu hesiel, podporí politiku komplexity hesiel a pravidelnej zmeny hesiel, sledovanie a zaznamenávanie prístupových udalostí a aktivít.
870 870  
871 -\\
872 872  
873 873  **Opatrenie 5 -** **Vybudovanie Security Incident and Event Management (SIEM) a zabezpečenie SOC as a service**
874 874  
875 875  * opatrenie bude spočívať vo vytvorení nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod. Vybudovaný SIEM bude tvoriť základ pre prevádzku Security Operation Center (SOC), ktorý bude zabezpečovať dohľad bezpečnosti sieťových zariadení, serverov, aplikácií a jednotlivých klientov. Vybudovaný SIEM bude zabezpečovať aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej korelácie dát zo zariadení. Priebežná analýza okamžite upozorní na neštandardné správanie systému, ktoré by mohlo predstavovať potenciálnu hrozbu. Odborná kapacita zabezpečujúca dohľad nad SOC-om takéto riziko vyhodnotí a určí či je hrozba kritická, alebo postačuje jej evidencia. Obstarávateľ plánuje vybudovanie kompletného hardvérového a softvérového riešenia SIEM v rámci svojho majetku a následnú prevádzku SOC plánuje zabezpečovať prostredníctvom služby u externého dodávateľa. Vytvorené riešenie umožní tiež zaviesť postup na využitie verejných a výrobcami poskytovaných zoznamov, ktoré opisujú zraniteľnosti programových a technických prostriedkov.
876 876  
877 -\\
878 878  
879 879  **Opatrenie 6 - Vytvorenie sekundárnej DR lokality**
880 880  
... ... @@ -898,7 +898,6 @@
898 898  
899 899  * nástroj umožní pokryť monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Systém bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera a monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Systém umožní porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. Systém bude zároveň schopný automatizácie, napr. cez Network alebo Low-level discovery a bude schopný správy aj cez smartfón, schopný nasadenia vlastných skriptov s prístupom k funkciám cez  API.
900 900  
901 -\\
902 902  
903 903  **Opatrenie 10 - Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov**
904 904  
... ... @@ -905,25 +905,21 @@
905 905  * riešenie zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
906 906  * súčasťou systému bude automatizované nasadenie patchov, skenovanie a vyhodnocovanie zraniteľností, reportovanie a sledovanie, integrované aktualizácie, správu zariadení, nasadzovanie softvéru, zabezpečenie zariadení, inventarizácia a sledovanie /udržiavanie aktuálneho prehľadu o hardvérových a softvérových prostriekov organizácie a sledovanie stavu a životného cyklu zariadení a aplikácií/.
907 907  
908 -\\
909 909  
910 910  **Opatrenie 11 - Vykonanie auditu kybernetickej bezpečnosti**
911 911  
912 912  * na konci realizácie projektu bude vykonaný Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečná správu o výsledkoch vykonaného auditu s cieľom poskytnutia hodnotných prehľadov o efektívnosti prijatých opatrení a pomoci identifikovania ďalších možností zlepšenia.
913 913  
914 -\\
915 915  
916 -\\
917 917  
918 918  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7.     Riziká a závislosti ==
919 919  
920 920  Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti.
921 921  
922 -\\
923 923  
924 924  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8.     Stanovenie alternatív v biznisovej vrstve architektúry ==
925 925  
926 -(% class="" %)|(((
883 +|(((
927 927  **Alternatíva**
928 928  )))|(((
929 929  **Stručný popis**
... ... @@ -932,12 +932,12 @@
932 932  )))|(((
933 933  **Nevýhody**
934 934  )))
935 -(% class="" %)|(((
892 +|(((
936 936  **Alternatíva 1: **Realizácia projektu v plnej miere
937 937  )))|(((
938 938  Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť MsÚ proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám Mestskej časti Bratislava - Petržalka.
939 939  
940 -\\
897 +
941 941  )))|(((
942 942  1.     Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky.
943 943  
... ... @@ -947,15 +947,15 @@
947 947  
948 948  4.     Lepšia pripravenosť MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy.
949 949  
950 -\\
907 +
951 951  )))|(((
952 952  1.     Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení.
953 953  
954 954  2.     Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov.
955 955  
956 -\\
913 +
957 957  )))
958 -(% class="" %)|(((
915 +|(((
959 959  **Alternatíva 2: **Čiastočná implementácia projektu
960 960  )))|(((
961 961  Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká.
... ... @@ -968,7 +968,7 @@
968 968  
969 969  4.     Čiastočné zlepšenie pripravenosti MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy.
970 970  
971 -\\
928 +
972 972  )))|(((
973 973  1.     Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami.
974 974  
... ... @@ -976,22 +976,22 @@
976 976  
977 977  3.     Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov.
978 978  
979 -\\
936 +
980 980  )))
981 -(% class="" %)|(((
938 +|(((
982 982  **Alternatíva 3: **Udržiavanie súčasného stavu
983 983  
984 -\\
941 +
985 985  )))|(((
986 986  Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia MsÚ v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov Mestskej časti a mohlo by viesť k vysokým finančným a reputačným stratám.
987 987  
988 -\\
945 +
989 989  )))|(((
990 990  1.     Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov.
991 991  
992 992  2.     Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu.
993 993  
994 -\\
951 +
995 995  )))|(((
996 996  1.     Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb.
997 997  
... ... @@ -999,24 +999,21 @@
999 999  
1000 1000  3.     Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu.
1001 1001  
1002 -\\
959 +
1003 1003  )))
1004 1004  
1005 1005  Tabuľka 5 Alternatívy v biznisovej vrstve
1006 1006  
1007 -\\
1008 1008  
1009 1009  Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre Mestskú časť Bratislava - Petržalka a jej obyvateľov.
1010 1010  
1011 -\\
1012 1012  
1013 1013  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9.     Multikriteriálna analýza ==
1014 1014  
1015 1015  Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí.
1016 1016  
1017 -\\
1018 1018  
1019 -(% class="" %)|(((
973 +|(((
1020 1020  Kritérium (KO = kľúčové kritérium)
1021 1021  )))|(((
1022 1022  ZDÔVODNENIE KRITÉRIA
... ... @@ -1027,7 +1027,7 @@
1027 1027  )))|(((
1028 1028  IT Oddelenie
1029 1029  )))
1030 -(% class="" %)|(((
984 +|(((
1031 1031  Komplexnosť riešenia (KO)
1032 1032  )))|(((
1033 1033  Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky.
... ... @@ -1038,7 +1038,7 @@
1038 1038  )))|(((
1039 1039  X
1040 1040  )))
1041 -(% class="" %)|(((
995 +|(((
1042 1042  Udržateľnosť riešenia (KO)
1043 1043  )))|(((
1044 1044  Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby.
... ... @@ -1045,11 +1045,11 @@
1045 1045  )))|(((
1046 1046  X
1047 1047  )))|(((
1048 -\\
1002 +
1049 1049  )))|(((
1050 1050  X
1051 1051  )))
1052 -(% class="" %)|(((
1006 +|(((
1053 1053  Nákladová efektívnosť
1054 1054  )))|(((
1055 1055  Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík.
... ... @@ -1056,11 +1056,11 @@
1056 1056  )))|(((
1057 1057  X
1058 1058  )))|(((
1059 -\\
1013 +
1060 1060  )))|(((
1061 1061  X
1062 1062  )))
1063 -(% class="" %)|(((
1017 +|(((
1064 1064  Zvýšenie kybernetickej odolnosti
1065 1065  )))|(((
1066 1066  Projekt by mal významne zvýšiť kybernetickú odolnosť MsÚ.
... ... @@ -1071,14 +1071,14 @@
1071 1071  )))|(((
1072 1072  X
1073 1073  )))
1074 -(% class="" %)|(((
1028 +|(((
1075 1075  Minimálne narušenie existujúcich procesov
1076 1076  )))|(((
1077 1077  Projekt by mal minimalizovať narušenie existujúcich biznis procesov.
1078 1078  )))|(((
1079 -\\
1033 +
1080 1080  )))|(((
1081 -\\
1035 +
1082 1082  )))|(((
1083 1083  X
1084 1084  )))
... ... @@ -1091,9 +1091,8 @@
1091 1091  * "Obyvatelia" predstavujú záujmy občanov Mestskej časti, ktorí sú priamymi užívateľmi mestských služieb, a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb.
1092 1092  * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry.
1093 1093  
1094 -
1095 1095  
1096 -(% class="" %)|(((
1049 +|(((
1097 1097  Zoznam kritérií
1098 1098  )))|(((
1099 1099  Alternatíva 1: Realizácia projektu v plnej miere
... ... @@ -1110,13 +1110,13 @@
1110 1110  )))|(((
1111 1111  **Alternatíva 3: **Udržiavanie súčasného stavu
1112 1112  
1113 -\\
1066 +
1114 1114  )))|(((
1115 1115  Spôsob
1116 1116  
1117 1117  dosiahnutia
1118 1118  )))
1119 -(% class="" %)|(((
1072 +|(((
1120 1120  Komplexnosť riešenia (KO)
1121 1121  )))|(((
1122 1122  áno
... ... @@ -1125,13 +1125,13 @@
1125 1125  )))|(((
1126 1126  nie
1127 1127  )))|(((
1128 -\\
1081 +
1129 1129  )))|(((
1130 1130  nie
1131 1131  )))|(((
1132 -\\
1085 +
1133 1133  )))
1134 -(% class="" %)|(((
1087 +|(((
1135 1135  Udržateľnosť riešenia (KO)
1136 1136  )))|(((
1137 1137  áno
... ... @@ -1140,13 +1140,13 @@
1140 1140  )))|(((
1141 1141  nie
1142 1142  )))|(((
1143 -\\
1096 +
1144 1144  )))|(((
1145 1145  nie
1146 1146  )))|(((
1147 -\\
1100 +
1148 1148  )))
1149 -(% class="" %)|(((
1102 +|(((
1150 1150  Nákladová efektívnosť
1151 1151  )))|(((
1152 1152  áno
... ... @@ -1159,9 +1159,9 @@
1159 1159  )))|(((
1160 1160  nie
1161 1161  )))|(((
1162 -\\
1115 +
1163 1163  )))
1164 -(% class="" %)|(((
1117 +|(((
1165 1165  Zvýšenie kybernetickej odolnosti
1166 1166  )))|(((
1167 1167  áno
... ... @@ -1170,13 +1170,13 @@
1170 1170  )))|(((
1171 1171  nie
1172 1172  )))|(((
1173 -\\
1126 +
1174 1174  )))|(((
1175 1175  nie
1176 1176  )))|(((
1177 -\\
1130 +
1178 1178  )))
1179 -(% class="" %)|(((
1132 +|(((
1180 1180  Minimálne narušenie existujúcich procesov
1181 1181  )))|(((
1182 1182  áno
... ... @@ -1185,11 +1185,11 @@
1185 1185  )))|(((
1186 1186  nie
1187 1187  )))|(((
1188 -\\
1141 +
1189 1189  )))|(((
1190 1190  nie
1191 1191  )))|(((
1192 -\\
1145 +
1193 1193  )))
1194 1194  
1195 1195  Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií
... ... @@ -1200,7 +1200,7 @@
1200 1200  
1201 1201  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10.   Stanovenie alternatív v aplikačnej vrstve architektúry ==
1202 1202  
1203 -(% class="" %)|(((
1156 +|(((
1204 1204  **Alternatíva**
1205 1205  )))|(((
1206 1206  **Nutné moduly**
... ... @@ -1207,7 +1207,7 @@
1207 1207  )))|(((
1208 1208  **Preferované moduly**
1209 1209  )))
1210 -(% class="" %)|(((
1163 +|(((
1211 1211  **Alternatíva 1: **Realizácia projektu v plnej miere
1212 1212  )))|(((
1213 1213  ·          Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty.
... ... @@ -1222,7 +1222,7 @@
1222 1222  
1223 1223  ·          Integrácia IDM s active directory.
1224 1224  )))
1225 -(% class="" %)|(((
1178 +|(((
1226 1226  **Alternatíva 2: **Čiastočná implementácia projektu
1227 1227  )))|(((
1228 1228  ·          Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami.
... ... @@ -1233,10 +1233,10 @@
1233 1233  )))|(((
1234 1234  Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1.
1235 1235  )))
1236 -(% class="" %)|(((
1189 +|(((
1237 1237  **Alternatíva 3: **Udržiavanie súčasného stavu
1238 1238  
1239 -\\
1192 +
1240 1240  )))|(((
1241 1241  Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien.
1242 1242  )))|(((
... ... @@ -1245,7 +1245,6 @@
1245 1245  
1246 1246  Tabuľka 8 Alternatívy v aplikačnej vrstve
1247 1247  
1248 -
1249 1249  
1250 1250  Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky.
1251 1251  
... ... @@ -1255,7 +1255,6 @@
1255 1255  
1256 1256  Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre Mestskú časť z hľadiska udržateľnosti jeden z kľúčových faktorov.
1257 1257  
1258 -
1259 1259  
1260 1260  = {{id name="projekt_2841_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1261 1261  
... ... @@ -1266,7 +1266,7 @@
1266 1266  * Protokoly z testovania a validácie systémov.
1267 1267  * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi:
1268 1268  
1269 -(% class="" %)|(((
1220 +|(((
1270 1270  **Č.**
1271 1271  )))|(((
1272 1272  **Názov opatrenia**
... ... @@ -1277,7 +1277,7 @@
1277 1277  )))|(((
1278 1278  **Dopad/následok**
1279 1279  )))
1280 -(% class="" %)|(((
1231 +|(((
1281 1281  **1.**
1282 1282  )))|(((
1283 1283  **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
... ... @@ -1294,11 +1294,11 @@
1294 1294  
1295 1295  5.     Dokumentácia a školenie.
1296 1296  
1297 -\\
1248 +
1298 1298  )))|(((
1299 1299  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenie rizík a opatrení v oblasti KB//
1300 1300  )))
1301 -(% class="" %)|(((
1252 +|(((
1302 1302  **2.**
1303 1303  )))|(((
1304 1304  **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:**
... ... @@ -1327,7 +1327,7 @@
1327 1327  )))|(((
1328 1328  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
1329 1329  )))
1330 -(% class="" %)|(((
1281 +|(((
1331 1331  **3.**
1332 1332  )))|(((
1333 1333  **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management**
... ... @@ -1334,7 +1334,7 @@
1334 1334  )))|(((
1335 1335  Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom.
1336 1336  
1337 -\\
1288 +
1338 1338  )))|(((
1339 1339  1.     Nastavenie modulov a zásuvných modulov.
1340 1340  
... ... @@ -1350,7 +1350,7 @@
1350 1350  )))|(((
1351 1351  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
1352 1352  )))
1353 -(% class="" %)|(((
1304 +|(((
1354 1354  **4.**
1355 1355  )))|(((
1356 1356  **Zavedenie systému pre riadenie prístupov IDM**
... ... @@ -1365,7 +1365,7 @@
1365 1365  )))|(((
1366 1366  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov//
1367 1367  )))
1368 -(% class="" %)|(((
1319 +|(((
1369 1369  **5.**
1370 1370  )))|(((
1371 1371  **Vybudovanie SIEM**
... ... @@ -1378,7 +1378,7 @@
1378 1378  )))|(((
1379 1379  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1380 1380  )))
1381 -(% class="" %)|(((
1332 +|(((
1382 1382  **6.**
1383 1383  )))|(((
1384 1384  **Vytvorenie sekundárnej DR lokality**
... ... @@ -1385,7 +1385,7 @@
1385 1385  )))|(((
1386 1386  Zriadenie sekundárnej lokality za účelom minimalizácie  rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry.
1387 1387  
1388 -\\
1339 +
1389 1389  )))|(((
1390 1390  1.     Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality.
1391 1391  
... ... @@ -1401,7 +1401,7 @@
1401 1401  
1402 1402  // //
1403 1403  )))
1404 -(% class="" %)|(((
1355 +|(((
1405 1405  **7.**
1406 1406  )))|(((
1407 1407  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -1408,7 +1408,7 @@
1408 1408  )))|(((
1409 1409  Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 
1410 1410  
1411 -\\
1362 +
1412 1412  )))|(((
1413 1413  1.     Aktualizácia existujúcej licencie Veeam.
1414 1414  
... ... @@ -1418,7 +1418,7 @@
1418 1418  
1419 1419  // //
1420 1420  )))
1421 -(% class="" %)|(((
1372 +|(((
1422 1422  **8.**
1423 1423  )))|(((
1424 1424  **Obstaranie a implementácia nástroja na správu zraniteľností**
... ... @@ -1425,7 +1425,7 @@
1425 1425  )))|(((
1426 1426  Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi.  Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam.
1427 1427  
1428 -\\
1379 +
1429 1429  )))|(((
1430 1430  1.     Implementácia nástroja na správu zraniteľností.
1431 1431  
... ... @@ -1433,7 +1433,7 @@
1433 1433  )))|(((
1434 1434  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.//
1435 1435  )))
1436 -(% class="" %)|(((
1387 +|(((
1437 1437  **9.**
1438 1438  )))|(((
1439 1439  **Zavedenie a správa nástroja na riadenie kapacít**
... ... @@ -1456,11 +1456,11 @@
1456 1456  
1457 1457  7.     Školenie a podpora.  
1458 1458  
1459 -\\
1410 +
1460 1460  )))|(((
1461 1461  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1462 1462  )))
1463 -(% class="" %)|(((
1414 +|(((
1464 1464  **10.**
1465 1465  )))|(((
1466 1466  **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **
... ... @@ -1467,7 +1467,7 @@
1467 1467  )))|(((
1468 1468  Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
1469 1469  
1470 -\\
1421 +
1471 1471  )))|(((
1472 1472  1.     Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov.
1473 1473  
... ... @@ -1475,7 +1475,7 @@
1475 1475  )))|(((
1476 1476  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly zraniteľností technických a programových prostriedkov  //
1477 1477  )))
1478 -(% class="" %)|(((
1429 +|(((
1479 1479  **11.**
1480 1480  )))|(((
1481 1481  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -1482,7 +1482,7 @@
1482 1482  )))|(((
1483 1483  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
1484 1484  
1485 -\\
1436 +
1486 1486  )))|(((
1487 1487  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
1488 1488  
... ... @@ -1495,16 +1495,15 @@
1495 1495  
1496 1496  Tabuľka 9 Výstupy hlavnej aktivity projektu
1497 1497  
1498 -\\
1499 1499  
1500 1500  V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu
1501 1501  
1502 -(% class="" %)|(((
1452 +|(((
1503 1503  **Etapy**
1504 1504  )))|(((
1505 1505  **Požadované výstupy**
1506 1506  )))
1507 -(% class="" %)|(% rowspan="3" %)(((
1457 +|(% rowspan="3" %)(((
1508 1508  Analýza a dizajn
1509 1509  )))|(((
1510 1510  ·          Projektový iniciálny dokument (PID)
... ... @@ -1511,7 +1511,7 @@
1511 1511  
1512 1512  ·          Akceptačné kritériá
1513 1513  )))
1514 -(% class="" %)|(((
1464 +|(((
1515 1515  ·          Detailný návrh riešenia (DNR)
1516 1516  
1517 1517  o    Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra
... ... @@ -1538,7 +1538,7 @@
1538 1538  
1539 1539  o    Harmonogram realizácie a nasadenia, závislosti
1540 1540  )))
1541 -(% class="" %)|(((
1491 +|(((
1542 1542  ·          Plán a stratégia testovania
1543 1543  
1544 1544  o    Testovacie prípady (UC/TC)
... ... @@ -1549,12 +1549,12 @@
1549 1549  
1550 1550  o    Defekt manažment, monitoring a reporting testov
1551 1551  )))
1552 -(% class="" %)|(% rowspan="4" %)(((
1502 +|(% rowspan="4" %)(((
1553 1553  Implementácia a testovanie
1554 1554  )))|(((
1555 1555  ·          Vývoj, migrácia údajov a integrácia
1556 1556  )))
1557 -(% class="" %)|(((
1507 +|(((
1558 1558  ·          Testovanie
1559 1559  
1560 1560  o    Funkčné testovanie (FAT)
... ... @@ -1569,10 +1569,10 @@
1569 1569  
1570 1570  o    Používateľské akceptačné testovanie (UAT)
1571 1571  )))
1572 -(% class="" %)|(((
1522 +|(((
1573 1573  ·          Školenia personálu
1574 1574  )))
1575 -(% class="" %)|(((
1525 +|(((
1576 1576  ·          Dokumentácia
1577 1577  
1578 1578  o    Aplikačná príručka
... ... @@ -1593,15 +1593,15 @@
1593 1593  
1594 1594  o    Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT
1595 1595  )))
1596 -(% class="" %)|(% rowspan="2" %)(((
1546 +|(% rowspan="2" %)(((
1597 1597  Nasadenie a postimplementačná podpora
1598 1598  )))|(((
1599 1599  ·          Nasadenie do produkčnej prevádzky (vyhodnotenie)
1600 1600  )))
1601 -(% class="" %)|(((
1551 +|(((
1602 1602  ·          Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)
1603 1603  )))
1604 -(% class="" %)|(((
1554 +|(((
1605 1605  Dokončovacia fáza
1606 1606  )))|(((
1607 1607  ·          Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:
... ... @@ -1624,17 +1624,14 @@
1624 1624  
1625 1625  Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky MsÚ.
1626 1626  
1627 -\\
1628 1628  
1629 1629  V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mestská časť Bratislava - Petržalka hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu.
1630 1630  
1631 -
1632 1632  
1633 1633  = {{id name="projekt_2841_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1634 1634  
1635 1635  Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB.
1636 1636  
1637 -
1638 1638  
1639 1639  Obrázok 2 Náhľad architektúry v notácii ArchiMate
1640 1640  
... ... @@ -1656,138 +1656,136 @@
1656 1656  
1657 1657  Táto architektúra zabezpečuje, že MsÚ je schopný proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby MsÚ.
1658 1658  
1659 -
1660 1660  
1661 1661  = {{id name="projekt_2841_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1662 1662  
1663 1663  Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy:
1664 1664  
1665 -
1666 1666  
1667 -(% class="" %)|(((
1612 +|(((
1668 1668  **PRÍRUČKY PROGRAMU SLOVENSKO**
1669 1669  )))
1670 -(% class="" %)|(((
1615 +|(((
1671 1671  Príručka pre žiadateľa
1672 1672  )))
1673 -(% class="" %)|(((
1618 +|(((
1674 1674  Príručka pre prijímateľa (vrátane jej príloh)
1675 1675  )))
1676 -(% class="" %)|(((
1621 +|(((
1677 1677  Príručka k oprávnenosti výdavkov (vrátane jej príloh)
1678 1678  )))
1679 -(% class="" %)|(((
1624 +|(((
1680 1680  Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh)
1681 1681  )))
1682 -(% class="" %)|(((
1627 +|(((
1683 1683  Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP
1684 1684  )))
1685 -(% class="" %)|(((
1630 +|(((
1686 1686  Dizajn manuál Programu Slovenso (vrátane jej príloh)
1687 1687  )))
1688 -(% class="" %)|(((
1633 +|(((
1689 1689  Vzor Zmluvy o poskytnutí NFP
1690 1690  )))
1691 -(% class="" %)|(((
1636 +|(((
1692 1692  Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania
1693 1693  )))
1694 -(% class="" %)|(((
1639 +|(((
1695 1695  **ŠTANDARDY pre eGOVERNMENT**
1696 1696  )))
1697 -(% class="" %)|(((
1642 +|(((
1698 1698  Zákon č. 95/2019 Z.z. o ITVS
1699 1699  )))
1700 -(% class="" %)|(((
1645 +|(((
1701 1701  Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci
1702 1702  )))
1703 -(% class="" %)|(((
1648 +|(((
1704 1704  Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS
1705 1705  )))
1706 -(% class="" %)|(((
1651 +|(((
1707 1707  Zákon č. 18/2018 Z.z. o ochrane osobných údajov
1708 1708  )))
1709 -(% class="" %)|(((
1654 +|(((
1710 1710  Vyhláška č. 85/2020 Z.z. o riadení IT projektov
1711 1711  )))
1712 -(% class="" %)|(((
1657 +|(((
1713 1713  Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS
1714 1714  )))
1715 -(% class="" %)|(((
1660 +|(((
1716 1716  Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul)
1717 1717  )))
1718 -(% class="" %)|(((
1663 +|(((
1719 1719  Vyhláška č. 331/2018 Z.z. o zaručenej konverzii
1720 1720  )))
1721 -(% class="" %)|(((
1666 +|(((
1722 1722  Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore
1723 1723  )))
1724 -(% class="" %)|(((
1669 +|(((
1725 1725  Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu
1726 1726  )))
1727 -(% class="" %)|(((
1672 +|(((
1728 1728  Vyhláška č. 25/2014 Z.z. o IOM
1729 1729  )))
1730 -(% class="" %)|(((
1675 +|(((
1731 1731  Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
1732 1732  )))
1733 -(% class="" %)|(((
1678 +|(((
1734 1734  Štandardné zmluvné doložky pre sprostredkovateľov (UOOU)
1735 1735  )))
1736 -(% class="" %)|(((
1681 +|(((
1737 1737  **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ**
1738 1738  )))
1739 -(% class="" %)|(((
1684 +|(((
1740 1740  Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti
1741 1741  )))
1742 -(% class="" %)|(((
1687 +|(((
1743 1743  Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre
1744 1744  )))
1745 -(% class="" %)|(((
1690 +|(((
1746 1746  Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení)
1747 1747  )))
1748 -(% class="" %)|(((
1693 +|(((
1749 1749  Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS)
1750 1750  )))
1751 -(% class="" %)|(((
1696 +|(((
1752 1752  Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí)
1753 1753  )))
1754 -(% class="" %)|(((
1699 +|(((
1755 1755  Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS
1756 1756  )))
1757 -(% class="" %)|(((
1702 +|(((
1758 1758  Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT)
1759 1759  )))
1760 -(% class="" %)|(((
1705 +|(((
1761 1761  Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT
1762 1762  )))
1763 -(% class="" %)|(((
1708 +|(((
1764 1764  Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1765 1765  )))
1766 -(% class="" %)|(((
1711 +|(((
1767 1767  Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1768 1768  )))
1769 -(% class="" %)|(((
1714 +|(((
1770 1770  Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1771 1771  )))
1772 -(% class="" %)|(((
1717 +|(((
1773 1773  Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
1774 1774  )))
1775 -(% class="" %)|(((
1720 +|(((
1776 1776  **ŠTANDARDY pre VLÁDNY CLOUD**
1777 1777  )))
1778 -(% class="" %)|(((
1723 +|(((
1779 1779  Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu
1780 1780  )))
1781 -(% class="" %)|(((
1726 +|(((
1782 1782  Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1
1783 1783  )))
1784 -(% class="" %)|(((
1729 +|(((
1785 1785  Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu
1786 1786  )))
1787 -(% class="" %)|(((
1732 +|(((
1788 1788  **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU**
1789 1789  )))
1790 -(% class="" %)|(((
1735 +|(((
1791 1791  Metodický pokyn k spracovaniu:
1792 1792  _Štúdie uskutočniteľnost (ŠÚ)
1793 1793  _Finančnej analýzy projektu
... ... @@ -1795,121 +1795,121 @@
1795 1795  _Finančnej analýzy žiadateľa o NFP
1796 1796  _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020
1797 1797  )))
1798 -(% class="" %)|(((
1743 +|(((
1799 1799  Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu
1800 1800  )))
1801 -(% class="" %)|(((
1746 +|(((
1802 1802  Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR
1803 1803  )))
1804 -(% class="" %)|(((
1749 +|(((
1805 1805  Rámec na hodnotenie verejných investičných projektov v SR
1806 1806  )))
1807 -(% class="" %)|(((
1752 +|(((
1808 1808  Použivatelská priručka MetaIS
1809 1809  )))
1810 -(% class="" %)|(((
1755 +|(((
1811 1811  Použivatelská príručka MetaIS Confluence
1812 1812  )))
1813 -(% class="" %)|(((
1758 +|(((
1814 1814  Informatizácia 2.0 - revízia výdavkov
1815 1815  )))
1816 -(% class="" %)|(((
1761 +|(((
1817 1817  **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY**
1818 1818  )))
1819 -(% class="" %)|(((
1764 +|(((
1820 1820  Používateľská príručka MetaIS č. 3642/2018/oSAEG-1
1821 1821  )))
1822 -(% class="" %)|(((
1767 +|(((
1823 1823  Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov
1824 1824  )))
1825 -(% class="" %)|(((
1770 +|(((
1826 1826  [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]]
1827 1827  )))
1828 -(% class="" %)|(((
1773 +|(((
1829 1829  Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1)
1830 1830  )))
1831 -(% class="" %)|(((
1776 +|(((
1832 1832  **ŠTANDARDY pre KVALITU ÚDAJOV**
1833 1833  )))
1834 -(% class="" %)|(((
1779 +|(((
1835 1835  [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]]
1836 1836  )))
1837 -(% class="" %)|(((
1782 +|(((
1838 1838  Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi.
1839 1839  )))
1840 -(% class="" %)|(((
1785 +|(((
1841 1841  Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre  (č. 3639/2019/oDK-1)
1842 1842  )))
1843 -(% class="" %)|(((
1788 +|(((
1844 1844  Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne
1845 1845  )))
1846 -(% class="" %)|(((
1791 +|(((
1847 1847  Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ
1848 1848  )))
1849 -(% class="" %)|(((
1794 +|(((
1850 1850  **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII**
1851 1851  )))
1852 -(% class="" %)|(((
1797 +|(((
1853 1853  [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]]
1854 1854  )))
1855 -(% class="" %)|(((
1800 +|(((
1856 1856  [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1857 1857  )))
1858 -(% class="" %)|(((
1803 +|(((
1859 1859  [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1860 1860  )))
1861 -(% class="" %)|(((
1806 +|(((
1862 1862  [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1863 1863  )))
1864 -(% class="" %)|(((
1809 +|(((
1865 1865  [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1866 1866  )))
1867 -(% class="" %)|(((
1812 +|(((
1868 1868  **ŠTANDARDY pre UX**
1869 1869  )))
1870 -(% class="" %)|(((
1815 +|(((
1871 1871  Metodika Jednotný dizajn manuál elektronických služieb verejnej správy
1872 1872  )))
1873 -(% class="" %)|(((
1818 +|(((
1874 1874  Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018
1875 1875  )))
1876 -(% class="" %)|(((
1821 +|(((
1877 1877  Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI)
1878 1878  )))
1879 -(% class="" %)|(((
1824 +|(((
1880 1880  **ŠTANDARDY RIADENIA KVALITY**
1881 1881  )))
1882 -(% class="" %)|(((
1827 +|(((
1883 1883  Metodika riadenia QAMPR
1884 1884  )))
1885 -(% class="" %)|(((
1830 +|(((
1886 1886  Riadenie kvality podľa Smernice STN EN ISO 9001: 2016
1887 1887  )))
1888 -(% class="" %)|(((
1833 +|(((
1889 1889  **ŠTANDARDY pre LICENCIE**
1890 1890  )))
1891 -(% class="" %)|(((
1836 +|(((
1892 1892  Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám
1893 1893  )))
1894 -(% class="" %)|(((
1839 +|(((
1895 1895  Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich
1896 1896  )))
1897 -(% class="" %)|(((
1842 +|(((
1898 1898  **ŠTANDARDY OBSTARAVANIA**
1899 1899  )))
1900 -(% class="" %)|(((
1845 +|(((
1901 1901  Zákon č.343/2015 Z.z. o verejnom obstarávaní
1902 1902  )))
1903 -(% class="" %)|(((
1848 +|(((
1904 1904  Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu)
1905 1905  )))
1906 -(% class="" %)|(((
1851 +|(((
1907 1907  **OSTATNÉ ŠTANDARDY**
1908 1908  )))
1909 -(% class="" %)|(((
1854 +|(((
1910 1910  Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám
1911 1911  )))
1912 -(% class="" %)|(((
1857 +|(((
1913 1913  Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora
1914 1914  )))
1915 1915  
... ... @@ -1917,13 +1917,11 @@
1917 1917  
1918 1918  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/.
1919 1919  
1920 -
1921 1921  
1922 1922  = {{id name="projekt_2841_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1923 1923  
1924 -
1925 1925  
1926 -(% class="" %)|(((
1869 +|(((
1927 1927  ID
1928 1928  )))|(((
1929 1929  FÁZA/AKTIVITA
... ... @@ -1936,7 +1936,7 @@
1936 1936  
1937 1937  (odhad termínu)
1938 1938  )))
1939 -(% class="" %)|(((
1882 +|(((
1940 1940  1.
1941 1941  )))|(((
1942 1942  Prípravná fáza a Iniciačná fáza
... ... @@ -1945,7 +1945,7 @@
1945 1945  )))|(((
1946 1946  12/2024
1947 1947  )))
1948 -(% class="" %)|(((
1891 +|(((
1949 1949  2.
1950 1950  )))|(((
1951 1951  Realizačná fáza
... ... @@ -1954,7 +1954,7 @@
1954 1954  )))|(((
1955 1955  12/2025
1956 1956  )))
1957 -(% class="" %)|(((
1900 +|(((
1958 1958  3.
1959 1959  )))|(((
1960 1960  Dokončovacia fáza
... ... @@ -1963,7 +1963,7 @@
1963 1963  )))|(((
1964 1964  12/2025
1965 1965  )))
1966 -(% class="" %)|(((
1909 +|(((
1967 1967  4.
1968 1968  )))|(((
1969 1969  Podpora prevádzky (SLA)
... ... @@ -1987,15 +1987,13 @@
1987 1987  
1988 1988  Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mestská časť Bratislava - Petržalka zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mestskej časti.
1989 1989  
1990 -
1991 1991  
1992 1992  = {{id name="projekt_2841_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.    ROZPOČET A PRÍNOSY =
1993 1993  
1994 1994  Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/.
1995 1995  
1996 -
1997 1997  
1998 -(% class="" %)|(((
1939 +|(((
1999 1999  **Názov výdavku**
2000 2000  )))|(((
2001 2001  **MJ**
... ... @@ -2006,7 +2006,7 @@
2006 2006  )))|(((
2007 2007  **Spolu s DPH (v EUR)**
2008 2008  )))
2009 -(% class="" %)|(((
1950 +|(((
2010 2010  **Analýza rizík**
2011 2011  )))|(((
2012 2012  projekt
... ... @@ -2017,7 +2017,7 @@
2017 2017  )))|(((
2018 2018  **4392**
2019 2019  )))
2020 -(% class="" %)|(((
1961 +|(((
2021 2021  **Informačný systém pre identifikáciu a riadenie rizík v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§6) v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie.**
2022 2022  )))|(((
2023 2023  projekt
... ... @@ -2028,7 +2028,7 @@
2028 2028  )))|(((
2029 2029  **8116**
2030 2030  )))
2031 -(% class="" %)|(((
1972 +|(((
2032 2032  **Revízia a doplnenie/ aktualizácia bezpečnostnej dokumentácie**
2033 2033  )))|(((
2034 2034  projekt
... ... @@ -2039,7 +2039,7 @@
2039 2039  )))|(((
2040 2040  **11556**
2041 2041  )))
2042 -(% class="" %)|(((
1983 +|(((
2043 2043  **Nastavenie GLPI pre modul change management**
2044 2044  )))|(((
2045 2045  projekt
... ... @@ -2050,7 +2050,7 @@
2050 2050  )))|(((
2051 2051  **9340**
2052 2052  )))
2053 -(% class="" %)|(((
1994 +|(((
2054 2054  **IDM**
2055 2055  )))|(((
2056 2056  projekt
... ... @@ -2061,7 +2061,7 @@
2061 2061  )))|(((
2062 2062  **37120**
2063 2063  )))
2064 -(% class="" %)|(((
2005 +|(((
2065 2065  **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase (SIEM)**
2066 2066  )))|(((
2067 2067  projekt
... ... @@ -2072,7 +2072,7 @@
2072 2072  )))|(((
2073 2073  **129440**
2074 2074  )))
2075 -(% class="" %)|(((
2016 +|(((
2076 2076  **Sekundárna DR site**
2077 2077  )))|(((
2078 2078  projekt
... ... @@ -2083,7 +2083,7 @@
2083 2083  )))|(((
2084 2084  **161200**
2085 2085  )))
2086 -(% class="" %)|(((
2027 +|(((
2087 2087  **Modernizácia zálohovacieho systému**
2088 2088  )))|(((
2089 2089  projekt
... ... @@ -2094,7 +2094,7 @@
2094 2094  )))|(((
2095 2095  **9700**
2096 2096  )))
2097 -(% class="" %)|(((
2038 +|(((
2098 2098  **Nástroj na správu zraniteľností**
2099 2099  )))|(((
2100 2100  projekt
... ... @@ -2105,7 +2105,7 @@
2105 2105  )))|(((
2106 2106  **44820**
2107 2107  )))
2108 -(% class="" %)|(((
2049 +|(((
2109 2109  **Nástroj na riadenie kapacít**
2110 2110  )))|(((
2111 2111  projekt
... ... @@ -2116,7 +2116,7 @@
2116 2116  )))|(((
2117 2117  **37680**
2118 2118  )))
2119 -(% class="" %)|(((
2060 +|(((
2120 2120  **Nástroj na patch a endpoint management**
2121 2121  )))|(((
2122 2122  projekt
... ... @@ -2127,7 +2127,7 @@
2127 2127  )))|(((
2128 2128  **11848**
2129 2129  )))
2130 -(% class="" %)|(((
2071 +|(((
2131 2131  **Audit kybernetickej bezpečnosti**
2132 2132  )))|(((
2133 2133  projekt
... ... @@ -2138,7 +2138,7 @@
2138 2138  )))|(((
2139 2139  **5800**
2140 2140  )))
2141 -(% class="" %)|(((
2082 +|(((
2142 2142  **Manažér kybernetickej bezpečnosti**
2143 2143  )))|(((
2144 2144  hodina
... ... @@ -2149,7 +2149,7 @@
2149 2149  )))|(((
2150 2150  **36 259,6**
2151 2151  )))
2152 -(% class="" %)|(((
2093 +|(((
2153 2153  **IT Analytik**
2154 2154  )))|(((
2155 2155  hodina
... ... @@ -2160,7 +2160,7 @@
2160 2160  )))|(((
2161 2161  **27 757,35**
2162 2162  )))
2163 -(% class="" %)|(((
2104 +|(((
2164 2164  **Paušálna sadzba**
2165 2165  )))|(((
2166 2166  projekt
... ... @@ -2171,14 +2171,14 @@
2171 2171  )))|(((
2172 2172  **37 452**
2173 2173  )))
2174 -(% class="" %)|(((
2115 +|(((
2175 2175  **Celkom**
2176 2176  )))|(((
2177 -\\
2118 +
2178 2178  )))|(((
2179 -\\
2120 +
2180 2180  )))|(((
2181 -\\
2122 +
2182 2182  )))|(((
2183 2183  **572 480,95**
2184 2184  )))
... ... @@ -2185,7 +2185,6 @@
2185 2185  
2186 2186  Tabuľka 13 Celkové náklady projektu
2187 2187  
2188 -
2189 2189  
2190 2190  Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mestskej časti a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
2191 2191  
... ... @@ -2197,7 +2197,6 @@
2197 2197  
2198 2198  = {{id name="projekt_2841_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2199 2199  
2200 -
2201 2201  
2202 2202  Mestská časť Bratislava - Petržalka v rámci prípravnej fázy zostavila Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení:
2203 2203  
... ... @@ -2205,13 +2205,11 @@
2205 2205  * Zástupca prevádzky - **Kamil Vojtech** / vedúci referátu IT
2206 2206  * Biznis vlastník - **Ján Hrčka**/ starosta Mestskej časti Bratislava - Petržalka
2207 2207  
2208 -\\
2209 2209  
2210 2210  Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpory realizácie projektu interným prostredím MSÚ. Na realizácii projektu budú participovať interní zamestnanci, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu.
2211 2211  
2212 -\\
2213 2213  
2214 -(% class="" %)|(((
2151 +|(((
2215 2215  ID
2216 2216  )))|(((
2217 2217  Meno a Priezvisko
... ... @@ -2222,7 +2222,7 @@
2222 2222  )))|(((
2223 2223  Rola v projekte
2224 2224  )))
2225 -(% class="" %)|(((
2162 +|(((
2226 2226  2.
2227 2227  )))|(((
2228 2228  Mgr. Juaj Petrovič
... ... @@ -2233,7 +2233,7 @@
2233 2233  )))|(((
2234 2234  IT analytik
2235 2235  )))
2236 -(% class="" %)|(((
2173 +|(((
2237 2237  5.
2238 2238  )))|(((
2239 2239  Ing. Matúš Súlovec
... ... @@ -2244,9 +2244,9 @@
2244 2244  )))|(((
2245 2245  Manažér kybernetickej a informačnej bezpečnosti
2246 2246  
2247 -\\
2184 +
2248 2248  )))
2249 -(% class="" %)|(((
2186 +|(((
2250 2250  6.
2251 2251  )))|(((
2252 2252  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -2262,9 +2262,8 @@
2262 2262  
2263 2263  == {{id name="projekt_2841_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1.     PRACOVNÉ NÁPLNE ==
2264 2264  
2265 -
2266 2266  
2267 -(% class="" %)|(((
2203 +|(((
2268 2268  **Projektová rola:**
2269 2269  )))|(((
2270 2270  **~ **
... ... @@ -2271,9 +2271,9 @@
2271 2271  
2272 2272  **IT ANALYTIK**
2273 2273  
2274 -\\
2210 +
2275 2275  )))
2276 -(% class="" %)|(((
2212 +|(((
2277 2277  **Stručný popis:**
2278 2278  )))|(((
2279 2279  ·          zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -2286,10 +2286,10 @@
2286 2286  
2287 2287  ·          Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2288 2288  )))
2289 -(% class="" %)|(((
2225 +|(((
2290 2290  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2291 2291  )))|(((
2292 -\\
2228 +
2293 2293  
2294 2294  Zodpovedný za:
2295 2295  
... ... @@ -2329,18 +2329,14 @@
2329 2329  
2330 2330  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2331 2331  
2332 -\\
2268 +
2333 2333  )))
2334 2334  
2335 -
2336 2336  
2337 -
2338 2338  
2339 -
2340 2340  
2341 -
2342 2342  
2343 -(% class="" %)|(((
2275 +|(((
2344 2344  **Projektová rola:**
2345 2345  )))|(((
2346 2346  **~ **
... ... @@ -2349,7 +2349,7 @@
2349 2349  
2350 2350  **~ **
2351 2351  )))
2352 -(% class="" %)|(((
2284 +|(((
2353 2353  **Stručný popis:**
2354 2354  )))|(((
2355 2355  ·          zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -2356,7 +2356,6 @@
2356 2356  
2357 2357  ·          koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2358 2358  
2359 -\\
2360 2360  
2361 2361  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:**
2362 2362  
... ... @@ -2368,7 +2368,7 @@
2368 2368  
2369 2369  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2370 2370  )))
2371 -(% class="" %)|(((
2302 +|(((
2372 2372  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2373 2373  )))|(((
2374 2374  Zodpovedný za:
... ... @@ -2442,9 +2442,8 @@
2442 2442  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2443 2443  )))
2444 2444  
2445 -
2446 2446  
2447 -(% class="" %)|(((
2377 +|(((
2448 2448  **Projektová rola:**
2449 2449  )))|(((
2450 2450  **~ **
... ... @@ -2451,22 +2451,20 @@
2451 2451  
2452 2452  **PROJEKTOVÝ MANAŽÉR**
2453 2453  
2454 -\\
2384 +
2455 2455  )))
2456 -(% class="" %)|(((
2386 +|(((
2457 2457  **Stručný popis:**
2458 2458  )))|(((
2459 2459  ·          zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2460 2460  
2461 -\\
2462 2462  
2463 2463  ·          zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2464 2464  
2465 -\\
2466 2466  
2467 2467  ·         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2468 2468  )))
2469 -(% class="" %)|(((
2397 +|(((
2470 2470  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2471 2471  )))|(((
2472 2472  Zodpovedný za:
... ... @@ -2519,14 +2519,12 @@
2519 2519  
2520 2520  ·          Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
2521 2521  
2522 -\\
2450 +
2523 2523  )))
2524 2524  
2525 -
2526 2526  
2527 2527  **PRÍLOHY**
2528 2528  
2529 -
2530 2530  
2531 2531  **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_MČ_Petržalka.xlsx//
2532 2532