Naposledy upravil Admin-metais MetaIS 2024/11/07 12:27

Z verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.2
upravil matus_sulovec@petrzalka_sk
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2841_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.matus_sulovec@petrzalka_sk
Obsah
... ... @@ -1,17 +1,18 @@
1 1  **PROJEKTOVÝ ZÁMER**
2 2  
3 +\\
3 3  
4 -|(((
5 +(% class="" %)|(((
5 5  Povinná osoba
6 6  )))|(((
7 7  Mestská časť Bratislava - Petržalka
8 8  )))
9 -|(((
10 +(% class="" %)|(((
10 10  Názov projektu
11 11  )))|(((
12 12  Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Zodpovedná osoba za projekt
16 16  )))|(((
17 17  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -18,12 +18,12 @@
18 18  
19 19  Ing. Matúš Súlovec
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  Realizátor projektu
23 23  )))|(((
24 24  Mestská časť Bratislava - Petržalka
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  Vlastník projektu
28 28  )))|(((
29 29  Mestská časť Bratislava - Petržalka
... ... @@ -33,7 +33,7 @@
33 33  
34 34  **Schvaľovanie dokumentu**
35 35  
36 -|(((
37 +(% class="" %)|(((
37 37  Položka
38 38  )))|(((
39 39  Meno a priezvisko
... ... @@ -48,7 +48,7 @@
48 48  
49 49  (alebo elektronický súhlas)
50 50  )))
51 -|(((
52 +(% class="" %)|(((
52 52  Vypracoval
53 53  )))|(((
54 54  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -59,9 +59,9 @@
59 59  )))|(((
60 60  21.6.2024
61 61  )))|(((
62 -
63 +\\
63 63  )))
64 -|(((
65 +(% class="" %)|(((
65 65  Schválil
66 66  )))|(((
67 67  Ing. Matúš Súlovec
... ... @@ -72,7 +72,7 @@
72 72  )))|(((
73 73  21.6.2024
74 74  )))|(((
75 -
76 +\\
76 76  )))
77 77  
78 78  **~ **
... ... @@ -79,7 +79,7 @@
79 79  
80 80  = {{id name="projekt_2841_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
81 81  
82 -|(((
83 +(% class="" %)|(((
83 83  Verzia
84 84  )))|(((
85 85  Dátum
... ... @@ -88,7 +88,7 @@
88 88  )))|(((
89 89  Meno
90 90  )))
91 -|(((
92 +(% class="" %)|(((
92 92  1.0
93 93  )))|(((
94 94  18.6.2024
... ... @@ -97,7 +97,7 @@
97 97  )))|(((
98 98  PhDr. Vladimíra Pazderová, PhD.
99 99  )))
100 -|(((
101 +(% class="" %)|(((
101 101  1.1
102 102  )))|(((
103 103  21.6.2024
... ... @@ -117,73 +117,81 @@
117 117  
118 118  == {{id name="projekt_2841_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1.     Použité skratky a pojmy ==
119 119  
120 -|(((
121 +(% class="" %)|(((
121 121  SKRATKA/POJEM
122 122  )))|(((
123 123  POPIS
124 124  )))
125 -|(((
126 +(% class="" %)|(((
126 126  EOL
127 127  )))|(((
128 128  End of Life
129 129  )))
130 -|(((
131 +(% class="" %)|(((
131 131  KIB
132 132  )))|(((
133 133  Kybernetická a informačná bezpečnosť
134 134  )))
135 -|(((
136 +(% class="" %)|(((
136 136  SIEM
137 137  )))|(((
138 138  Security Information and Event Management
139 139  )))
140 -|(((
141 +(% class="" %)|(((
141 141  sietIS
142 142  )))|(((
143 143  Informačný systém
144 144  )))
145 -|(((
146 +(% class="" %)|(((
146 146  SLA
147 147  )))|(((
148 148  Service Desk Manager
149 149  )))
150 -|(((
151 +(% class="" %)|(((
151 151  SW
152 152  )))|(((
153 153  Softvér
154 154  )))
155 -|(((
156 +(% class="" %)|(((
156 156  MsÚ
157 157  )))|(((
158 158  Miestny úrad
159 159  )))
160 -|(((
161 +(% class="" %)|(((
161 161  ISVS
162 162  )))|(((
163 163  Informačný systém verejnej správy
164 164  )))
165 -|(((
166 +(% class="" %)|(((
166 166  MCA
167 167  )))|(((
168 168  Multikriteriálna analýza
169 169  )))
170 -|(((
171 +(% class="" %)|(((
171 171  PZS
172 172  )))|(((
173 173  Poskytovateľ základnej služby
174 174  )))
175 175  
177 +
176 176  
179 +
177 177  
181 +
178 178  
183 +
179 179  
185 +
180 180  
187 +
181 181  
182 182  = {{id name="projekt_2841_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
183 183  
191 +
184 184  
185 185  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.     Manažérske zhrnutie ==
186 186  
195 +
187 187  
188 188   V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mestská časť Bratislava - Petržalka.
189 189  
... ... @@ -202,6 +202,7 @@
202 202  
203 203  Uvedené nedostatky sú identifikované aj v Mestská časti Bratislava - Petržalka. Miestny úrad má však pozíciu manažéra kybernetickej bezpečnosti obsadenú interne.
204 204  
214 +\\
205 205  
206 206  Prevádzkovateľ základnej služby mal v období od 1.8.2021 do 31.12.2023 povinnosť auditu podľa zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. Mestská časť Bratislava - Petržalka si zákonnú povinnosť splnila predložení Samohodnotenia v zmysle zákona o kybernetickej bezpečnosti (predloženie 07/2022). Výsledky samohodnotenia poukazujú na nasledovné problematické a kritické oblasti:
207 207  
... ... @@ -209,6 +209,7 @@
209 209  * čiastočne vykonávaný monitoring parametrov tak, aby mala organizácia nepretržitý prehľad o prostredí organizácie,
210 210  * nie je implementovaný nástroj na výkon bezpečnostného monitoringu nad aktívami, ktoré sa podieľajú na základnej službe.
211 211  
222 +\\
212 212  
213 213  Realizovaná Analýza rizík (akt. z 04/2024) definuje tieto najkritickejšie hrozby:
214 214  
... ... @@ -228,14 +228,17 @@
228 228  
229 229  **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.**
230 230  
242 +\\
231 231  
232 232   Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti Mestskej časti. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov.
233 233  
246 +\\
234 234  
235 235  __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__
236 236  
237 237  * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
238 238  
252 +\\
239 239  
240 240  __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __
241 241  
... ... @@ -251,8 +251,9 @@
251 251  1. **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
252 252  1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditov a penetračných testov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
253 253  
268 +\\
254 254  
255 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
270 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami.
256 256  
257 257  __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__
258 258  
... ... @@ -264,11 +264,13 @@
264 264  
265 265  * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//200 používateľov//** / interní zamestnanci Mestskej časti Bratislava - Petržalka/.
266 266  
282 +\\
267 267  
268 268   Celkový rozpočet projektu je 572 480,95 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov MsÚ s poskytovanými digitálnymi službami.
269 269  
270 270   Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť).
271 271  
288 +\\
272 272  
273 273  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.     Motivácia a rozsah projektu ==
274 274  
... ... @@ -292,6 +292,7 @@
292 292  * DHZO Bratislava - Petržalka,
293 293  * Materské školy v zriaďovateľskej pôsobnosti mestskej časti /27 MŠ/.
294 294  
312 +\\
295 295  
296 296   Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mestského úradu a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb MsÚ ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané.
297 297  
... ... @@ -309,6 +309,7 @@
309 309  * **Nedostatočná správa a aktualizácia softvérových záplat (patch) a endpointov: **Nedostatok efektívneho nástroja na patch a endpoint manažment môže viesť k zraniteľnostiam v systémoch, ktoré útočníci môžu zneužiť. Tento problém zahŕňa oneskorené alebo neúplné nasadzovanie aktualizácií, čo môže mať za následok zvýšené riziko kybernetických útokov a nespoľahlivosť IT infraštruktúry.
310 310  * **Nedostatočná validácia efektivity zavedených bezpečnostných opatrení:** Potreba vykonať audit a penetračné testy na konci projektu s cieľom validovať účinnosť implementovaných bezpečnostných opatrení a identifikovať zostávajúce potrebné oblasti zlepšenia.
311 311  
330 +\\
312 312  
313 313   S ohľadom na vyššie uvedené nedostatky je predmetom projektu súbor technických riešení, ktoré zlepšia celkovú úroveň kybernetickej bezpečnosti MsÚ Petržalka, eliminujú kritické problémy v tejto oblasti a umožnia dosiahnuť požadovanú úroveň jeho informačnej a kybernetickej bezpečnosti v súlade s platnou legislatívou.
314 314  
... ... @@ -318,13 +318,15 @@
318 318  
319 319   Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti n MsÚ.
320 320  
340 +\\
321 321  
322 322  Obrázok 1 Motivačná architektúra projektu
323 323  
324 324  V rámci rozsahu projektu, Mestská časť Bratislava - Petržalka sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia:
325 325  
346 +
326 326  
327 -|(((
348 +(% class="" %)|(((
328 328  **Č.**
329 329  )))|(((
330 330  **Názov opatrenia**
... ... @@ -335,7 +335,7 @@
335 335  )))|(((
336 336  **Dopad/následok**
337 337  )))
338 -|(((
359 +(% class="" %)|(((
339 339  **1.**
340 340  )))|(((
341 341  **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
... ... @@ -352,11 +352,11 @@
352 352  
353 353  5.     Dokumentácia a školenie.
354 354  
355 -
376 +\\
356 356  )))|(((
357 357  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenie rizík a opatrení v oblasti KB//
358 358  )))
359 -|(((
380 +(% class="" %)|(((
360 360  **2.**
361 361  )))|(((
362 362  **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:**
... ... @@ -385,7 +385,7 @@
385 385  )))|(((
386 386  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
387 387  )))
388 -|(((
409 +(% class="" %)|(((
389 389  **3.**
390 390  )))|(((
391 391  **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management**
... ... @@ -392,7 +392,7 @@
392 392  )))|(((
393 393  Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom.
394 394  
395 -
416 +\\
396 396  )))|(((
397 397  1.     Nastavenie modulov a zásuvných modulov.
398 398  
... ... @@ -408,7 +408,7 @@
408 408  )))|(((
409 409  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
410 410  )))
411 -|(((
432 +(% class="" %)|(((
412 412  **4.**
413 413  )))|(((
414 414  **Zavedenie systému pre riadenie prístupov IDM**
... ... @@ -423,7 +423,7 @@
423 423  )))|(((
424 424  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov//
425 425  )))
426 -|(((
447 +(% class="" %)|(((
427 427  **5.**
428 428  )))|(((
429 429  **Vybudovanie SIEM a SOC**
... ... @@ -436,7 +436,7 @@
436 436  )))|(((
437 437  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
438 438  )))
439 -|(((
460 +(% class="" %)|(((
440 440  **6.**
441 441  )))|(((
442 442  **Vytvorenie sekundárnej DR lokality**
... ... @@ -443,7 +443,7 @@
443 443  )))|(((
444 444  Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry.
445 445  
446 -
467 +\\
447 447  )))|(((
448 448  1.     Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality.
449 449  
... ... @@ -459,7 +459,7 @@
459 459  
460 460  // //
461 461  )))
462 -|(((
483 +(% class="" %)|(((
463 463  **7.**
464 464  )))|(((
465 465  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -466,7 +466,7 @@
466 466  )))|(((
467 467  Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 
468 468  
469 -
490 +\\
470 470  )))|(((
471 471  1.     Aktualizácia existujúcej licencie Veeam.
472 472  
... ... @@ -476,7 +476,7 @@
476 476  
477 477  // //
478 478  )))
479 -|(((
500 +(% class="" %)|(((
480 480  **8.**
481 481  )))|(((
482 482  **Obstaranie a implementácia nástroja na správu zraniteľností**
... ... @@ -483,7 +483,7 @@
483 483  )))|(((
484 484  Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi.  Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam.
485 485  
486 -
507 +\\
487 487  )))|(((
488 488  1.     Implementácia nástroja na správu zraniteľností.
489 489  
... ... @@ -491,7 +491,7 @@
491 491  )))|(((
492 492  //- zníženie zraniteľnosti vyplývajúcej s nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.//
493 493  )))
494 -|(((
515 +(% class="" %)|(((
495 495  **9.**
496 496  )))|(((
497 497  **Zavedenie a správa nástroja na riadenie kapacít**
... ... @@ -514,11 +514,11 @@
514 514  
515 515  7.     Školenie a podpora.  
516 516  
517 -
538 +\\
518 518  )))|(((
519 519  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
520 520  )))
521 -|(((
542 +(% class="" %)|(((
522 522  **10.**
523 523  )))|(((
524 524  **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **
... ... @@ -525,7 +525,7 @@
525 525  )))|(((
526 526  Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
527 527  
528 -
549 +\\
529 529  )))|(((
530 530  1.     Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov.
531 531  
... ... @@ -533,7 +533,7 @@
533 533  )))|(((
534 534  //- zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly zraniteľností technických a programových prostriedkov  //
535 535  )))
536 -|(((
557 +(% class="" %)|(((
537 537  **11.**
538 538  )))|(((
539 539  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -540,7 +540,7 @@
540 540  )))|(((
541 541  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
542 542  
543 -
564 +\\
544 544  )))|(((
545 545  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
546 546  
... ... @@ -553,16 +553,19 @@
553 553  
554 554  Tabuľka 1 Obsah projektu
555 555  
577 +
556 556  
557 557  Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb MsÚ. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb MsÚ a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb.
558 558  
581 +\\
559 559  
560 560  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.     Zainteresované strany/Stakeholderi ==
561 561  
585 +
562 562  
563 563  V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte:
564 564  
565 -|(((
589 +(% class="" %)|(((
566 566  ID
567 567  )))|(((
568 568  AKTÉR / STAKEHOLDER
... ... @@ -579,7 +579,7 @@
579 579  
580 580  (MetaIS kód a názov ISVS)
581 581  )))
582 -|(((
606 +(% class="" %)|(((
583 583  1.
584 584  )))|(((
585 585  Miestny úrad Petržalka
... ... @@ -590,9 +590,9 @@
590 590  )))|(% rowspan="6" %)(((
591 591  ISVS poskytujúce základnú službu
592 592  
593 -
617 +\\
594 594  )))
595 -|(((
619 +(% class="" %)|(((
596 596  2.
597 597  )))|(((
598 598  Interní zamestnanci MsÚ
... ... @@ -601,7 +601,7 @@
601 601  )))|(((
602 602  Používateľ
603 603  )))
604 -|(((
628 +(% class="" %)|(((
605 605  3.
606 606  )))|(((
607 607  Manažér kybernetickej bezpečnosti
... ... @@ -610,7 +610,7 @@
610 610  )))|(((
611 611  Zodpovednosť za oblasť KIB MsÚ
612 612  )))
613 -|(((
637 +(% class="" %)|(((
614 614  4.
615 615  )))|(((
616 616  Vybrané organizácie mestskej časti
... ... @@ -619,21 +619,21 @@
619 619  )))|(((
620 620  Používateľ
621 621  )))
622 -|(((
646 +(% class="" %)|(((
623 623  5.
624 624  )))|(((
625 625  Občan / podnikateľ
626 626  )))|(((
627 -
651 +\\
628 628  )))|(((
629 629  Používateľ
630 630  )))
631 -|(((
655 +(% class="" %)|(((
632 632  6.
633 633  )))|(((
634 634  Poskytovateľ IT služby
635 635  )))|(((
636 -
660 +\\
637 637  )))|(((
638 638  Poskytovateľ alebo konzument údajov IS MsÚ v podobe dátových zdrojov  otvorených dát alebo vo forme služieb resp. rozhraní
639 639  )))
... ... @@ -640,6 +640,7 @@
640 640  
641 641  Tabuľka 2 Stakeholderi projektu
642 642  
667 +\\
643 643  
644 644  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4.     Ciele projektu ==
645 645  
... ... @@ -647,7 +647,7 @@
647 647  
648 648  **__Hlavný cieľ projektu:__**
649 649  
650 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
675 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
651 651  
652 652  **Čiastkové ciele projektu:**
653 653  
... ... @@ -654,21 +654,26 @@
654 654  * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,//
655 655  * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,//
656 656  * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,//
657 -* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
658 -* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí///
659 -* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
682 +* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
683 +* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí///
684 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.//
660 660  
686 +
661 661  
688 +
662 662  
690 +
663 663  
692 +
664 664  
665 665  Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB:
666 666  
667 -|(((
696 +(% class="" %)|(((
668 668  ID
669 669  )))|(((
670 670  
671 671  
701 +
672 672  
673 673  Názov cieľa
674 674  )))|(((
... ... @@ -676,7 +676,7 @@
676 676  )))|(((
677 677  Spôsob realizácie strategického cieľa
678 678  )))
679 -|(((
709 +(% class="" %)|(((
680 680  1.
681 681  )))|(((
682 682  Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
... ... @@ -685,7 +685,7 @@
685 685  )))|(((
686 686  Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát Mestskej časti a jeho obyvateľov.
687 687  )))
688 -|(((
718 +(% class="" %)|(((
689 689  2.
690 690  )))|(((
691 691  NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť
... ... @@ -694,7 +694,7 @@
694 694  )))|(((
695 695  Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí.
696 696  )))
697 -|(((
727 +(% class="" %)|(((
698 698  3.
699 699  )))|(((
700 700  Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy
... ... @@ -708,11 +708,12 @@
708 708  
709 709  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5.     Merateľné ukazovatele (KPI) ==
710 710  
711 -|(((
741 +(% class="" %)|(((
712 712  ID
713 713  )))|(((
714 -
744 +\\
715 715  
746 +\\
716 716  
717 717  ID/Názov cieľa
718 718  )))|(((
... ... @@ -723,13 +723,13 @@
723 723  ukazovateľa
724 724  )))|(((
725 725  Merná jednotka
726 -
757 +\\
727 727  )))|(((
728 728  AS IS
729 729  merateľné hodnoty
730 730  (aktuálne)
731 731  )))|(((
732 -TO BE
763 +TO BE
733 733  Merateľné hodnoty
734 734  (cieľové hodnoty)
735 735  )))|(((
... ... @@ -737,14 +737,14 @@
737 737  )))|(((
738 738  Pozn.
739 739  
740 -
771 +\\
741 741  )))
742 -|(((
773 +(% class="" %)|(((
743 743  1
744 744  )))|(((
745 745  PO095 / PSKPSOI12
746 746  
747 -
778 +\\
748 748  )))|(((
749 749  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
750 750  )))|(((
... ... @@ -762,12 +762,12 @@
762 762  )))|(((
763 763  Typ ukazovateľa: Výstup
764 764  )))
765 -|(((
796 +(% class="" %)|(((
766 766  2
767 767  )))|(((
768 768  PR017 / PSKPRCR11
769 769  
770 -
801 +\\
771 771  )))|(((
772 772  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
773 773  )))|(((
... ... @@ -794,11 +794,13 @@
794 794  
795 795  V kontexte MsÚ, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mestskej časti Bratislava - Petržalka, podnikateľské subjekty pôsobiace na území Mestskej časti, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov MsÚ, ktoré by znefunkčnili poskytovanie základnej služby.
796 796  
828 +\\
797 797  
798 798  Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých MsÚ ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje  s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu.
799 799  
800 800  Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené.
801 801  
834 +\\
802 802  
803 803  **__Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:__**
804 804  
... ... @@ -807,6 +807,7 @@
807 807  * riešenie zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík,
808 808  * výsledky analýzy rizík budú slúžiť ako východisko pre klasifikáciu informácií, kategorizáciu sietí a informačných systémov.
809 809  
843 +\\
810 810  
811 811  **Opatrenie 2 -** **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB**
812 812  
... ... @@ -821,11 +821,13 @@
821 821  * bezpečnostný projekt informačného systému,
822 822  * výkon AR/BIA.
823 823  
858 +\\
824 824  
825 825  **Opatrenie 3 - Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management)**
826 826  
827 827  * riešenie umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom,
828 828  
864 +\\
829 829  
830 830  **Opatrenie 4 -** **Zavedenie systému pre riadenie prístupov IDM**
831 831  
... ... @@ -832,11 +832,13 @@
832 832  * riešenie projektu predstavuje nástroj na riadenie prístupových oprávnení. Systém podporí viacfaktorovú autentifikáciu (MFA), vrátane hesiel a tokenov, zabezpečí riadenie prístupových práv na základe rolí, automatizované vytváranie, správu a odstraňovanie užívateľských účtov, synchronizáciu používateľských účtov naprieč rôznymi systémami a aplikáciami.
833 833  * riešenie zároveň zabezpečí bezpečné generovanie, uchovávanie a obnovu hesiel, podporí politiku komplexity hesiel a pravidelnej zmeny hesiel, sledovanie a zaznamenávanie prístupových udalostí a aktivít.
834 834  
871 +\\
835 835  
836 836  **Opatrenie 5 -** **Vybudovanie Security Incident and Event Management (SIEM) a zabezpečenie SOC as a service**
837 837  
838 838  * opatrenie bude spočívať vo vytvorení nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod. Vybudovaný SIEM bude tvoriť základ pre prevádzku Security Operation Center (SOC), ktorý bude zabezpečovať dohľad bezpečnosti sieťových zariadení, serverov, aplikácií a jednotlivých klientov. Vybudovaný SIEM bude zabezpečovať aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej korelácie dát zo zariadení. Priebežná analýza okamžite upozorní na neštandardné správanie systému, ktoré by mohlo predstavovať potenciálnu hrozbu. Odborná kapacita zabezpečujúca dohľad nad SOC-om takéto riziko vyhodnotí a určí či je hrozba kritická, alebo postačuje jej evidencia. Obstarávateľ plánuje vybudovanie kompletného hardvérového a softvérového riešenia SIEM v rámci svojho majetku a následnú prevádzku SOC plánuje zabezpečovať prostredníctvom služby u externého dodávateľa. Vytvorené riešenie umožní tiež zaviesť postup na využitie verejných a výrobcami poskytovaných zoznamov, ktoré opisujú zraniteľnosti programových a technických prostriedkov.
839 839  
877 +\\
840 840  
841 841  **Opatrenie 6 - Vytvorenie sekundárnej DR lokality**
842 842  
... ... @@ -860,6 +860,7 @@
860 860  
861 861  * nástroj umožní pokryť monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Systém bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera a monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Systém umožní porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. Systém bude zároveň schopný automatizácie, napr. cez Network alebo Low-level discovery a bude schopný správy aj cez smartfón, schopný nasadenia vlastných skriptov s prístupom k funkciám cez  API.
862 862  
901 +\\
863 863  
864 864  **Opatrenie 10 - Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov**
865 865  
... ... @@ -866,21 +866,25 @@
866 866  * riešenie zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
867 867  * súčasťou systému bude automatizované nasadenie patchov, skenovanie a vyhodnocovanie zraniteľností, reportovanie a sledovanie, integrované aktualizácie, správu zariadení, nasadzovanie softvéru, zabezpečenie zariadení, inventarizácia a sledovanie /udržiavanie aktuálneho prehľadu o hardvérových a softvérových prostriekov organizácie a sledovanie stavu a životného cyklu zariadení a aplikácií/.
868 868  
908 +\\
869 869  
870 870  **Opatrenie 11 - Vykonanie auditu kybernetickej bezpečnosti**
871 871  
872 872  * na konci realizácie projektu bude vykonaný Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečná správu o výsledkoch vykonaného auditu s cieľom poskytnutia hodnotných prehľadov o efektívnosti prijatých opatrení a pomoci identifikovania ďalších možností zlepšenia.
873 873  
914 +\\
874 874  
916 +\\
875 875  
876 876  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7.     Riziká a závislosti ==
877 877  
878 878  Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti.
879 879  
922 +\\
880 880  
881 881  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8.     Stanovenie alternatív v biznisovej vrstve architektúry ==
882 882  
883 -|(((
926 +(% class="" %)|(((
884 884  **Alternatíva**
885 885  )))|(((
886 886  **Stručný popis**
... ... @@ -889,12 +889,12 @@
889 889  )))|(((
890 890  **Nevýhody**
891 891  )))
892 -|(((
935 +(% class="" %)|(((
893 893  **Alternatíva 1: **Realizácia projektu v plnej miere
894 894  )))|(((
895 895  Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť MsÚ proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám Mestskej časti Bratislava - Petržalka.
896 896  
897 -
940 +\\
898 898  )))|(((
899 899  1.     Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky.
900 900  
... ... @@ -904,15 +904,15 @@
904 904  
905 905  4.     Lepšia pripravenosť MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy.
906 906  
907 -
950 +\\
908 908  )))|(((
909 909  1.     Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení.
910 910  
911 911  2.     Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov.
912 912  
913 -
956 +\\
914 914  )))
915 -|(((
958 +(% class="" %)|(((
916 916  **Alternatíva 2: **Čiastočná implementácia projektu
917 917  )))|(((
918 918  Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká.
... ... @@ -925,7 +925,7 @@
925 925  
926 926  4.     Čiastočné zlepšenie pripravenosti MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy.
927 927  
928 -
971 +\\
929 929  )))|(((
930 930  1.     Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami.
931 931  
... ... @@ -933,22 +933,22 @@
933 933  
934 934  3.     Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov.
935 935  
936 -
979 +\\
937 937  )))
938 -|(((
981 +(% class="" %)|(((
939 939  **Alternatíva 3: **Udržiavanie súčasného stavu
940 940  
941 -
984 +\\
942 942  )))|(((
943 943  Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia MsÚ v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov Mestskej časti a mohlo by viesť k vysokým finančným a reputačným stratám.
944 944  
945 -
988 +\\
946 946  )))|(((
947 947  1.     Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov.
948 948  
949 949  2.     Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu.
950 950  
951 -
994 +\\
952 952  )))|(((
953 953  1.     Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb.
954 954  
... ... @@ -956,21 +956,24 @@
956 956  
957 957  3.     Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu.
958 958  
959 -
1002 +\\
960 960  )))
961 961  
962 962  Tabuľka 5 Alternatívy v biznisovej vrstve
963 963  
1007 +\\
964 964  
965 965  Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre Mestskú časť Bratislava - Petržalka a jej obyvateľov.
966 966  
1011 +\\
967 967  
968 968  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9.     Multikriteriálna analýza ==
969 969  
970 970  Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí.
971 971  
1017 +\\
972 972  
973 -|(((
1019 +(% class="" %)|(((
974 974  Kritérium (KO = kľúčové kritérium)
975 975  )))|(((
976 976  ZDÔVODNENIE KRITÉRIA
... ... @@ -981,7 +981,7 @@
981 981  )))|(((
982 982  IT Oddelenie
983 983  )))
984 -|(((
1030 +(% class="" %)|(((
985 985  Komplexnosť riešenia (KO)
986 986  )))|(((
987 987  Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky.
... ... @@ -992,7 +992,7 @@
992 992  )))|(((
993 993  X
994 994  )))
995 -|(((
1041 +(% class="" %)|(((
996 996  Udržateľnosť riešenia (KO)
997 997  )))|(((
998 998  Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby.
... ... @@ -999,11 +999,11 @@
999 999  )))|(((
1000 1000  X
1001 1001  )))|(((
1002 -
1048 +\\
1003 1003  )))|(((
1004 1004  X
1005 1005  )))
1006 -|(((
1052 +(% class="" %)|(((
1007 1007  Nákladová efektívnosť
1008 1008  )))|(((
1009 1009  Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík.
... ... @@ -1010,11 +1010,11 @@
1010 1010  )))|(((
1011 1011  X
1012 1012  )))|(((
1013 -
1059 +\\
1014 1014  )))|(((
1015 1015  X
1016 1016  )))
1017 -|(((
1063 +(% class="" %)|(((
1018 1018  Zvýšenie kybernetickej odolnosti
1019 1019  )))|(((
1020 1020  Projekt by mal významne zvýšiť kybernetickú odolnosť MsÚ.
... ... @@ -1025,14 +1025,14 @@
1025 1025  )))|(((
1026 1026  X
1027 1027  )))
1028 -|(((
1074 +(% class="" %)|(((
1029 1029  Minimálne narušenie existujúcich procesov
1030 1030  )))|(((
1031 1031  Projekt by mal minimalizovať narušenie existujúcich biznis procesov.
1032 1032  )))|(((
1033 -
1079 +\\
1034 1034  )))|(((
1035 -
1081 +\\
1036 1036  )))|(((
1037 1037  X
1038 1038  )))
... ... @@ -1045,8 +1045,9 @@
1045 1045  * "Obyvatelia" predstavujú záujmy občanov Mestskej časti, ktorí sú priamymi užívateľmi mestských služieb, a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb.
1046 1046  * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry.
1047 1047  
1094 +
1048 1048  
1049 -|(((
1096 +(% class="" %)|(((
1050 1050  Zoznam kritérií
1051 1051  )))|(((
1052 1052  Alternatíva 1: Realizácia projektu v plnej miere
... ... @@ -1063,13 +1063,13 @@
1063 1063  )))|(((
1064 1064  **Alternatíva 3: **Udržiavanie súčasného stavu
1065 1065  
1066 -
1113 +\\
1067 1067  )))|(((
1068 1068  Spôsob
1069 1069  
1070 1070  dosiahnutia
1071 1071  )))
1072 -|(((
1119 +(% class="" %)|(((
1073 1073  Komplexnosť riešenia (KO)
1074 1074  )))|(((
1075 1075  áno
... ... @@ -1078,13 +1078,13 @@
1078 1078  )))|(((
1079 1079  nie
1080 1080  )))|(((
1081 -
1128 +\\
1082 1082  )))|(((
1083 1083  nie
1084 1084  )))|(((
1085 -
1132 +\\
1086 1086  )))
1087 -|(((
1134 +(% class="" %)|(((
1088 1088  Udržateľnosť riešenia (KO)
1089 1089  )))|(((
1090 1090  áno
... ... @@ -1093,13 +1093,13 @@
1093 1093  )))|(((
1094 1094  nie
1095 1095  )))|(((
1096 -
1143 +\\
1097 1097  )))|(((
1098 1098  nie
1099 1099  )))|(((
1100 -
1147 +\\
1101 1101  )))
1102 -|(((
1149 +(% class="" %)|(((
1103 1103  Nákladová efektívnosť
1104 1104  )))|(((
1105 1105  áno
... ... @@ -1112,9 +1112,9 @@
1112 1112  )))|(((
1113 1113  nie
1114 1114  )))|(((
1115 -
1162 +\\
1116 1116  )))
1117 -|(((
1164 +(% class="" %)|(((
1118 1118  Zvýšenie kybernetickej odolnosti
1119 1119  )))|(((
1120 1120  áno
... ... @@ -1123,13 +1123,13 @@
1123 1123  )))|(((
1124 1124  nie
1125 1125  )))|(((
1126 -
1173 +\\
1127 1127  )))|(((
1128 1128  nie
1129 1129  )))|(((
1130 -
1177 +\\
1131 1131  )))
1132 -|(((
1179 +(% class="" %)|(((
1133 1133  Minimálne narušenie existujúcich procesov
1134 1134  )))|(((
1135 1135  áno
... ... @@ -1138,11 +1138,11 @@
1138 1138  )))|(((
1139 1139  nie
1140 1140  )))|(((
1141 -
1188 +\\
1142 1142  )))|(((
1143 1143  nie
1144 1144  )))|(((
1145 -
1192 +\\
1146 1146  )))
1147 1147  
1148 1148  Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií
... ... @@ -1153,7 +1153,7 @@
1153 1153  
1154 1154  == {{id name="projekt_2841_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10.   Stanovenie alternatív v aplikačnej vrstve architektúry ==
1155 1155  
1156 -|(((
1203 +(% class="" %)|(((
1157 1157  **Alternatíva**
1158 1158  )))|(((
1159 1159  **Nutné moduly**
... ... @@ -1160,7 +1160,7 @@
1160 1160  )))|(((
1161 1161  **Preferované moduly**
1162 1162  )))
1163 -|(((
1210 +(% class="" %)|(((
1164 1164  **Alternatíva 1: **Realizácia projektu v plnej miere
1165 1165  )))|(((
1166 1166  ·          Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty.
... ... @@ -1175,7 +1175,7 @@
1175 1175  
1176 1176  ·          Integrácia IDM s active directory.
1177 1177  )))
1178 -|(((
1225 +(% class="" %)|(((
1179 1179  **Alternatíva 2: **Čiastočná implementácia projektu
1180 1180  )))|(((
1181 1181  ·          Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami.
... ... @@ -1186,10 +1186,10 @@
1186 1186  )))|(((
1187 1187  Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1.
1188 1188  )))
1189 -|(((
1236 +(% class="" %)|(((
1190 1190  **Alternatíva 3: **Udržiavanie súčasného stavu
1191 1191  
1192 -
1239 +\\
1193 1193  )))|(((
1194 1194  Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien.
1195 1195  )))|(((
... ... @@ -1198,6 +1198,7 @@
1198 1198  
1199 1199  Tabuľka 8 Alternatívy v aplikačnej vrstve
1200 1200  
1248 +
1201 1201  
1202 1202  Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky.
1203 1203  
... ... @@ -1207,6 +1207,7 @@
1207 1207  
1208 1208  Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre Mestskú časť z hľadiska udržateľnosti jeden z kľúčových faktorov.
1209 1209  
1258 +
1210 1210  
1211 1211  = {{id name="projekt_2841_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1212 1212  
... ... @@ -1217,7 +1217,7 @@
1217 1217  * Protokoly z testovania a validácie systémov.
1218 1218  * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi:
1219 1219  
1220 -|(((
1269 +(% class="" %)|(((
1221 1221  **Č.**
1222 1222  )))|(((
1223 1223  **Názov opatrenia**
... ... @@ -1228,7 +1228,7 @@
1228 1228  )))|(((
1229 1229  **Dopad/následok**
1230 1230  )))
1231 -|(((
1280 +(% class="" %)|(((
1232 1232  **1.**
1233 1233  )))|(((
1234 1234  **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
... ... @@ -1245,11 +1245,11 @@
1245 1245  
1246 1246  5.     Dokumentácia a školenie.
1247 1247  
1248 -
1297 +\\
1249 1249  )))|(((
1250 1250  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenie rizík a opatrení v oblasti KB//
1251 1251  )))
1252 -|(((
1301 +(% class="" %)|(((
1253 1253  **2.**
1254 1254  )))|(((
1255 1255  **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:**
... ... @@ -1278,7 +1278,7 @@
1278 1278  )))|(((
1279 1279  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
1280 1280  )))
1281 -|(((
1330 +(% class="" %)|(((
1282 1282  **3.**
1283 1283  )))|(((
1284 1284  **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management**
... ... @@ -1285,7 +1285,7 @@
1285 1285  )))|(((
1286 1286  Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom.
1287 1287  
1288 -
1337 +\\
1289 1289  )))|(((
1290 1290  1.     Nastavenie modulov a zásuvných modulov.
1291 1291  
... ... @@ -1301,7 +1301,7 @@
1301 1301  )))|(((
1302 1302  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
1303 1303  )))
1304 -|(((
1353 +(% class="" %)|(((
1305 1305  **4.**
1306 1306  )))|(((
1307 1307  **Zavedenie systému pre riadenie prístupov IDM**
... ... @@ -1316,7 +1316,7 @@
1316 1316  )))|(((
1317 1317  -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov//
1318 1318  )))
1319 -|(((
1368 +(% class="" %)|(((
1320 1320  **5.**
1321 1321  )))|(((
1322 1322  **Vybudovanie SIEM**
... ... @@ -1329,7 +1329,7 @@
1329 1329  )))|(((
1330 1330  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1331 1331  )))
1332 -|(((
1381 +(% class="" %)|(((
1333 1333  **6.**
1334 1334  )))|(((
1335 1335  **Vytvorenie sekundárnej DR lokality**
... ... @@ -1336,7 +1336,7 @@
1336 1336  )))|(((
1337 1337  Zriadenie sekundárnej lokality za účelom minimalizácie  rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry.
1338 1338  
1339 -
1388 +\\
1340 1340  )))|(((
1341 1341  1.     Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality.
1342 1342  
... ... @@ -1352,7 +1352,7 @@
1352 1352  
1353 1353  // //
1354 1354  )))
1355 -|(((
1404 +(% class="" %)|(((
1356 1356  **7.**
1357 1357  )))|(((
1358 1358  **Modernizácia zálohovacej infraštruktúry**
... ... @@ -1359,7 +1359,7 @@
1359 1359  )))|(((
1360 1360  Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 
1361 1361  
1362 -
1411 +\\
1363 1363  )))|(((
1364 1364  1.     Aktualizácia existujúcej licencie Veeam.
1365 1365  
... ... @@ -1369,7 +1369,7 @@
1369 1369  
1370 1370  // //
1371 1371  )))
1372 -|(((
1421 +(% class="" %)|(((
1373 1373  **8.**
1374 1374  )))|(((
1375 1375  **Obstaranie a implementácia nástroja na správu zraniteľností**
... ... @@ -1376,7 +1376,7 @@
1376 1376  )))|(((
1377 1377  Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi.  Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam.
1378 1378  
1379 -
1428 +\\
1380 1380  )))|(((
1381 1381  1.     Implementácia nástroja na správu zraniteľností.
1382 1382  
... ... @@ -1384,7 +1384,7 @@
1384 1384  )))|(((
1385 1385  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.//
1386 1386  )))
1387 -|(((
1436 +(% class="" %)|(((
1388 1388  **9.**
1389 1389  )))|(((
1390 1390  **Zavedenie a správa nástroja na riadenie kapacít**
... ... @@ -1407,11 +1407,11 @@
1407 1407  
1408 1408  7.     Školenie a podpora.  
1409 1409  
1410 -
1459 +\\
1411 1411  )))|(((
1412 1412  -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
1413 1413  )))
1414 -|(((
1463 +(% class="" %)|(((
1415 1415  **10.**
1416 1416  )))|(((
1417 1417  **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **
... ... @@ -1418,7 +1418,7 @@
1418 1418  )))|(((
1419 1419  Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
1420 1420  
1421 -
1470 +\\
1422 1422  )))|(((
1423 1423  1.     Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov.
1424 1424  
... ... @@ -1426,7 +1426,7 @@
1426 1426  )))|(((
1427 1427  -         //zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly zraniteľností technických a programových prostriedkov  //
1428 1428  )))
1429 -|(((
1478 +(% class="" %)|(((
1430 1430  **11.**
1431 1431  )))|(((
1432 1432  **Vykonanie auditu kybernetickej bezpečnosti**
... ... @@ -1433,7 +1433,7 @@
1433 1433  )))|(((
1434 1434  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
1435 1435  
1436 -
1485 +\\
1437 1437  )))|(((
1438 1438  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
1439 1439  
... ... @@ -1446,15 +1446,16 @@
1446 1446  
1447 1447  Tabuľka 9 Výstupy hlavnej aktivity projektu
1448 1448  
1498 +\\
1449 1449  
1450 1450  V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu
1451 1451  
1452 -|(((
1502 +(% class="" %)|(((
1453 1453  **Etapy**
1454 1454  )))|(((
1455 1455  **Požadované výstupy**
1456 1456  )))
1457 -|(% rowspan="3" %)(((
1507 +(% class="" %)|(% rowspan="3" %)(((
1458 1458  Analýza a dizajn
1459 1459  )))|(((
1460 1460  ·          Projektový iniciálny dokument (PID)
... ... @@ -1461,7 +1461,7 @@
1461 1461  
1462 1462  ·          Akceptačné kritériá
1463 1463  )))
1464 -|(((
1514 +(% class="" %)|(((
1465 1465  ·          Detailný návrh riešenia (DNR)
1466 1466  
1467 1467  o    Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra
... ... @@ -1488,7 +1488,7 @@
1488 1488  
1489 1489  o    Harmonogram realizácie a nasadenia, závislosti
1490 1490  )))
1491 -|(((
1541 +(% class="" %)|(((
1492 1492  ·          Plán a stratégia testovania
1493 1493  
1494 1494  o    Testovacie prípady (UC/TC)
... ... @@ -1499,12 +1499,12 @@
1499 1499  
1500 1500  o    Defekt manažment, monitoring a reporting testov
1501 1501  )))
1502 -|(% rowspan="4" %)(((
1552 +(% class="" %)|(% rowspan="4" %)(((
1503 1503  Implementácia a testovanie
1504 1504  )))|(((
1505 1505  ·          Vývoj, migrácia údajov a integrácia
1506 1506  )))
1507 -|(((
1557 +(% class="" %)|(((
1508 1508  ·          Testovanie
1509 1509  
1510 1510  o    Funkčné testovanie (FAT)
... ... @@ -1519,10 +1519,10 @@
1519 1519  
1520 1520  o    Používateľské akceptačné testovanie (UAT)
1521 1521  )))
1522 -|(((
1572 +(% class="" %)|(((
1523 1523  ·          Školenia personálu
1524 1524  )))
1525 -|(((
1575 +(% class="" %)|(((
1526 1526  ·          Dokumentácia
1527 1527  
1528 1528  o    Aplikačná príručka
... ... @@ -1543,15 +1543,15 @@
1543 1543  
1544 1544  o    Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT
1545 1545  )))
1546 -|(% rowspan="2" %)(((
1596 +(% class="" %)|(% rowspan="2" %)(((
1547 1547  Nasadenie a postimplementačná podpora
1548 1548  )))|(((
1549 1549  ·          Nasadenie do produkčnej prevádzky (vyhodnotenie)
1550 1550  )))
1551 -|(((
1601 +(% class="" %)|(((
1552 1552  ·          Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)
1553 1553  )))
1554 -|(((
1604 +(% class="" %)|(((
1555 1555  Dokončovacia fáza
1556 1556  )))|(((
1557 1557  ·          Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:
... ... @@ -1574,14 +1574,17 @@
1574 1574  
1575 1575  Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky MsÚ.
1576 1576  
1627 +\\
1577 1577  
1578 1578  V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mestská časť Bratislava - Petržalka hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu.
1579 1579  
1631 +
1580 1580  
1581 1581  = {{id name="projekt_2841_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1582 1582  
1583 1583  Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB.
1584 1584  
1637 +
1585 1585  
1586 1586  Obrázok 2 Náhľad architektúry v notácii ArchiMate
1587 1587  
... ... @@ -1603,136 +1603,138 @@
1603 1603  
1604 1604  Táto architektúra zabezpečuje, že MsÚ je schopný proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby MsÚ.
1605 1605  
1659 +
1606 1606  
1607 1607  = {{id name="projekt_2841_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1608 1608  
1609 1609  Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy:
1610 1610  
1665 +
1611 1611  
1612 -|(((
1667 +(% class="" %)|(((
1613 1613  **PRÍRUČKY PROGRAMU SLOVENSKO**
1614 1614  )))
1615 -|(((
1670 +(% class="" %)|(((
1616 1616  Príručka pre žiadateľa
1617 1617  )))
1618 -|(((
1673 +(% class="" %)|(((
1619 1619  Príručka pre prijímateľa (vrátane jej príloh)
1620 1620  )))
1621 -|(((
1676 +(% class="" %)|(((
1622 1622  Príručka k oprávnenosti výdavkov (vrátane jej príloh)
1623 1623  )))
1624 -|(((
1679 +(% class="" %)|(((
1625 1625  Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh)
1626 1626  )))
1627 -|(((
1682 +(% class="" %)|(((
1628 1628  Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP
1629 1629  )))
1630 -|(((
1685 +(% class="" %)|(((
1631 1631  Dizajn manuál Programu Slovenso (vrátane jej príloh)
1632 1632  )))
1633 -|(((
1688 +(% class="" %)|(((
1634 1634  Vzor Zmluvy o poskytnutí NFP
1635 1635  )))
1636 -|(((
1691 +(% class="" %)|(((
1637 1637  Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania
1638 1638  )))
1639 -|(((
1694 +(% class="" %)|(((
1640 1640  **ŠTANDARDY pre eGOVERNMENT**
1641 1641  )))
1642 -|(((
1697 +(% class="" %)|(((
1643 1643  Zákon č. 95/2019 Z.z. o ITVS
1644 1644  )))
1645 -|(((
1700 +(% class="" %)|(((
1646 1646  Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci
1647 1647  )))
1648 -|(((
1703 +(% class="" %)|(((
1649 1649  Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS
1650 1650  )))
1651 -|(((
1706 +(% class="" %)|(((
1652 1652  Zákon č. 18/2018 Z.z. o ochrane osobných údajov
1653 1653  )))
1654 -|(((
1709 +(% class="" %)|(((
1655 1655  Vyhláška č. 85/2020 Z.z. o riadení IT projektov
1656 1656  )))
1657 -|(((
1712 +(% class="" %)|(((
1658 1658  Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS
1659 1659  )))
1660 -|(((
1715 +(% class="" %)|(((
1661 1661  Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul)
1662 1662  )))
1663 -|(((
1718 +(% class="" %)|(((
1664 1664  Vyhláška č. 331/2018 Z.z. o zaručenej konverzii
1665 1665  )))
1666 -|(((
1721 +(% class="" %)|(((
1667 1667  Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore
1668 1668  )))
1669 -|(((
1724 +(% class="" %)|(((
1670 1670  Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu
1671 1671  )))
1672 -|(((
1727 +(% class="" %)|(((
1673 1673  Vyhláška č. 25/2014 Z.z. o IOM
1674 1674  )))
1675 -|(((
1730 +(% class="" %)|(((
1676 1676  Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
1677 1677  )))
1678 -|(((
1733 +(% class="" %)|(((
1679 1679  Štandardné zmluvné doložky pre sprostredkovateľov (UOOU)
1680 1680  )))
1681 -|(((
1736 +(% class="" %)|(((
1682 1682  **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ**
1683 1683  )))
1684 -|(((
1739 +(% class="" %)|(((
1685 1685  Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti
1686 1686  )))
1687 -|(((
1742 +(% class="" %)|(((
1688 1688  Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre
1689 1689  )))
1690 -|(((
1745 +(% class="" %)|(((
1691 1691  Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení)
1692 1692  )))
1693 -|(((
1748 +(% class="" %)|(((
1694 1694  Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS)
1695 1695  )))
1696 -|(((
1751 +(% class="" %)|(((
1697 1697  Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí)
1698 1698  )))
1699 -|(((
1754 +(% class="" %)|(((
1700 1700  Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS
1701 1701  )))
1702 -|(((
1757 +(% class="" %)|(((
1703 1703  Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT)
1704 1704  )))
1705 -|(((
1760 +(% class="" %)|(((
1706 1706  Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT
1707 1707  )))
1708 -|(((
1763 +(% class="" %)|(((
1709 1709  Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1710 1710  )))
1711 -|(((
1766 +(% class="" %)|(((
1712 1712  Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1713 1713  )))
1714 -|(((
1769 +(% class="" %)|(((
1715 1715  Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1716 1716  )))
1717 -|(((
1772 +(% class="" %)|(((
1718 1718  Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
1719 1719  )))
1720 -|(((
1775 +(% class="" %)|(((
1721 1721  **ŠTANDARDY pre VLÁDNY CLOUD**
1722 1722  )))
1723 -|(((
1778 +(% class="" %)|(((
1724 1724  Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu
1725 1725  )))
1726 -|(((
1781 +(% class="" %)|(((
1727 1727  Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1
1728 1728  )))
1729 -|(((
1784 +(% class="" %)|(((
1730 1730  Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu
1731 1731  )))
1732 -|(((
1787 +(% class="" %)|(((
1733 1733  **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU**
1734 1734  )))
1735 -|(((
1790 +(% class="" %)|(((
1736 1736  Metodický pokyn k spracovaniu:
1737 1737  _Štúdie uskutočniteľnost (ŠÚ)
1738 1738  _Finančnej analýzy projektu
... ... @@ -1740,121 +1740,121 @@
1740 1740  _Finančnej analýzy žiadateľa o NFP
1741 1741  _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020
1742 1742  )))
1743 -|(((
1798 +(% class="" %)|(((
1744 1744  Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu
1745 1745  )))
1746 -|(((
1801 +(% class="" %)|(((
1747 1747  Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR
1748 1748  )))
1749 -|(((
1804 +(% class="" %)|(((
1750 1750  Rámec na hodnotenie verejných investičných projektov v SR
1751 1751  )))
1752 -|(((
1807 +(% class="" %)|(((
1753 1753  Použivatelská priručka MetaIS
1754 1754  )))
1755 -|(((
1810 +(% class="" %)|(((
1756 1756  Použivatelská príručka MetaIS Confluence
1757 1757  )))
1758 -|(((
1813 +(% class="" %)|(((
1759 1759  Informatizácia 2.0 - revízia výdavkov
1760 1760  )))
1761 -|(((
1816 +(% class="" %)|(((
1762 1762  **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY**
1763 1763  )))
1764 -|(((
1819 +(% class="" %)|(((
1765 1765  Používateľská príručka MetaIS č. 3642/2018/oSAEG-1
1766 1766  )))
1767 -|(((
1822 +(% class="" %)|(((
1768 1768  Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov
1769 1769  )))
1770 -|(((
1825 +(% class="" %)|(((
1771 1771  [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]]
1772 1772  )))
1773 -|(((
1828 +(% class="" %)|(((
1774 1774  Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1)
1775 1775  )))
1776 -|(((
1831 +(% class="" %)|(((
1777 1777  **ŠTANDARDY pre KVALITU ÚDAJOV**
1778 1778  )))
1779 -|(((
1834 +(% class="" %)|(((
1780 1780  [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]]
1781 1781  )))
1782 -|(((
1837 +(% class="" %)|(((
1783 1783  Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi.
1784 1784  )))
1785 -|(((
1840 +(% class="" %)|(((
1786 1786  Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre  (č. 3639/2019/oDK-1)
1787 1787  )))
1788 -|(((
1843 +(% class="" %)|(((
1789 1789  Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne
1790 1790  )))
1791 -|(((
1846 +(% class="" %)|(((
1792 1792  Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ
1793 1793  )))
1794 -|(((
1849 +(% class="" %)|(((
1795 1795  **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII**
1796 1796  )))
1797 -|(((
1852 +(% class="" %)|(((
1798 1798  [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]]
1799 1799  )))
1800 -|(((
1855 +(% class="" %)|(((
1801 1801  [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1802 1802  )))
1803 -|(((
1858 +(% class="" %)|(((
1804 1804  [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1805 1805  )))
1806 -|(((
1861 +(% class="" %)|(((
1807 1807  [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1808 1808  )))
1809 -|(((
1864 +(% class="" %)|(((
1810 1810  [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1811 1811  )))
1812 -|(((
1867 +(% class="" %)|(((
1813 1813  **ŠTANDARDY pre UX**
1814 1814  )))
1815 -|(((
1870 +(% class="" %)|(((
1816 1816  Metodika Jednotný dizajn manuál elektronických služieb verejnej správy
1817 1817  )))
1818 -|(((
1873 +(% class="" %)|(((
1819 1819  Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018
1820 1820  )))
1821 -|(((
1876 +(% class="" %)|(((
1822 1822  Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI)
1823 1823  )))
1824 -|(((
1879 +(% class="" %)|(((
1825 1825  **ŠTANDARDY RIADENIA KVALITY**
1826 1826  )))
1827 -|(((
1882 +(% class="" %)|(((
1828 1828  Metodika riadenia QAMPR
1829 1829  )))
1830 -|(((
1885 +(% class="" %)|(((
1831 1831  Riadenie kvality podľa Smernice STN EN ISO 9001: 2016
1832 1832  )))
1833 -|(((
1888 +(% class="" %)|(((
1834 1834  **ŠTANDARDY pre LICENCIE**
1835 1835  )))
1836 -|(((
1891 +(% class="" %)|(((
1837 1837  Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám
1838 1838  )))
1839 -|(((
1894 +(% class="" %)|(((
1840 1840  Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich
1841 1841  )))
1842 -|(((
1897 +(% class="" %)|(((
1843 1843  **ŠTANDARDY OBSTARAVANIA**
1844 1844  )))
1845 -|(((
1900 +(% class="" %)|(((
1846 1846  Zákon č.343/2015 Z.z. o verejnom obstarávaní
1847 1847  )))
1848 -|(((
1903 +(% class="" %)|(((
1849 1849  Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu)
1850 1850  )))
1851 -|(((
1906 +(% class="" %)|(((
1852 1852  **OSTATNÉ ŠTANDARDY**
1853 1853  )))
1854 -|(((
1909 +(% class="" %)|(((
1855 1855  Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám
1856 1856  )))
1857 -|(((
1912 +(% class="" %)|(((
1858 1858  Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora
1859 1859  )))
1860 1860  
... ... @@ -1862,11 +1862,13 @@
1862 1862  
1863 1863  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/.
1864 1864  
1920 +
1865 1865  
1866 1866  = {{id name="projekt_2841_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1867 1867  
1924 +
1868 1868  
1869 -|(((
1926 +(% class="" %)|(((
1870 1870  ID
1871 1871  )))|(((
1872 1872  FÁZA/AKTIVITA
... ... @@ -1879,7 +1879,7 @@
1879 1879  
1880 1880  (odhad termínu)
1881 1881  )))
1882 -|(((
1939 +(% class="" %)|(((
1883 1883  1.
1884 1884  )))|(((
1885 1885  Prípravná fáza a Iniciačná fáza
... ... @@ -1888,7 +1888,7 @@
1888 1888  )))|(((
1889 1889  12/2024
1890 1890  )))
1891 -|(((
1948 +(% class="" %)|(((
1892 1892  2.
1893 1893  )))|(((
1894 1894  Realizačná fáza
... ... @@ -1897,7 +1897,7 @@
1897 1897  )))|(((
1898 1898  12/2025
1899 1899  )))
1900 -|(((
1957 +(% class="" %)|(((
1901 1901  3.
1902 1902  )))|(((
1903 1903  Dokončovacia fáza
... ... @@ -1906,7 +1906,7 @@
1906 1906  )))|(((
1907 1907  12/2025
1908 1908  )))
1909 -|(((
1966 +(% class="" %)|(((
1910 1910  4.
1911 1911  )))|(((
1912 1912  Podpora prevádzky (SLA)
... ... @@ -1930,13 +1930,15 @@
1930 1930  
1931 1931  Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mestská časť Bratislava - Petržalka zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mestskej časti.
1932 1932  
1990 +
1933 1933  
1934 1934  = {{id name="projekt_2841_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.    ROZPOČET A PRÍNOSY =
1935 1935  
1936 1936  Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/.
1937 1937  
1996 +
1938 1938  
1939 -|(((
1998 +(% class="" %)|(((
1940 1940  **Názov výdavku**
1941 1941  )))|(((
1942 1942  **MJ**
... ... @@ -1947,7 +1947,7 @@
1947 1947  )))|(((
1948 1948  **Spolu s DPH (v EUR)**
1949 1949  )))
1950 -|(((
2009 +(% class="" %)|(((
1951 1951  **Analýza rizík**
1952 1952  )))|(((
1953 1953  projekt
... ... @@ -1958,7 +1958,7 @@
1958 1958  )))|(((
1959 1959  **4392**
1960 1960  )))
1961 -|(((
2020 +(% class="" %)|(((
1962 1962  **Informačný systém pre identifikáciu a riadenie rizík v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§6) v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie.**
1963 1963  )))|(((
1964 1964  projekt
... ... @@ -1969,7 +1969,7 @@
1969 1969  )))|(((
1970 1970  **8116**
1971 1971  )))
1972 -|(((
2031 +(% class="" %)|(((
1973 1973  **Revízia a doplnenie/ aktualizácia bezpečnostnej dokumentácie**
1974 1974  )))|(((
1975 1975  projekt
... ... @@ -1980,7 +1980,7 @@
1980 1980  )))|(((
1981 1981  **11556**
1982 1982  )))
1983 -|(((
2042 +(% class="" %)|(((
1984 1984  **Nastavenie GLPI pre modul change management**
1985 1985  )))|(((
1986 1986  projekt
... ... @@ -1991,7 +1991,7 @@
1991 1991  )))|(((
1992 1992  **9340**
1993 1993  )))
1994 -|(((
2053 +(% class="" %)|(((
1995 1995  **IDM**
1996 1996  )))|(((
1997 1997  projekt
... ... @@ -2002,7 +2002,7 @@
2002 2002  )))|(((
2003 2003  **37120**
2004 2004  )))
2005 -|(((
2064 +(% class="" %)|(((
2006 2006  **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase (SIEM)**
2007 2007  )))|(((
2008 2008  projekt
... ... @@ -2013,7 +2013,7 @@
2013 2013  )))|(((
2014 2014  **129440**
2015 2015  )))
2016 -|(((
2075 +(% class="" %)|(((
2017 2017  **Sekundárna DR site**
2018 2018  )))|(((
2019 2019  projekt
... ... @@ -2024,7 +2024,7 @@
2024 2024  )))|(((
2025 2025  **161200**
2026 2026  )))
2027 -|(((
2086 +(% class="" %)|(((
2028 2028  **Modernizácia zálohovacieho systému**
2029 2029  )))|(((
2030 2030  projekt
... ... @@ -2035,7 +2035,7 @@
2035 2035  )))|(((
2036 2036  **9700**
2037 2037  )))
2038 -|(((
2097 +(% class="" %)|(((
2039 2039  **Nástroj na správu zraniteľností**
2040 2040  )))|(((
2041 2041  projekt
... ... @@ -2046,7 +2046,7 @@
2046 2046  )))|(((
2047 2047  **44820**
2048 2048  )))
2049 -|(((
2108 +(% class="" %)|(((
2050 2050  **Nástroj na riadenie kapacít**
2051 2051  )))|(((
2052 2052  projekt
... ... @@ -2057,7 +2057,7 @@
2057 2057  )))|(((
2058 2058  **37680**
2059 2059  )))
2060 -|(((
2119 +(% class="" %)|(((
2061 2061  **Nástroj na patch a endpoint management**
2062 2062  )))|(((
2063 2063  projekt
... ... @@ -2068,7 +2068,7 @@
2068 2068  )))|(((
2069 2069  **11848**
2070 2070  )))
2071 -|(((
2130 +(% class="" %)|(((
2072 2072  **Audit kybernetickej bezpečnosti**
2073 2073  )))|(((
2074 2074  projekt
... ... @@ -2079,7 +2079,7 @@
2079 2079  )))|(((
2080 2080  **5800**
2081 2081  )))
2082 -|(((
2141 +(% class="" %)|(((
2083 2083  **Manažér kybernetickej bezpečnosti**
2084 2084  )))|(((
2085 2085  hodina
... ... @@ -2090,7 +2090,7 @@
2090 2090  )))|(((
2091 2091  **36 259,6**
2092 2092  )))
2093 -|(((
2152 +(% class="" %)|(((
2094 2094  **IT Analytik**
2095 2095  )))|(((
2096 2096  hodina
... ... @@ -2101,7 +2101,7 @@
2101 2101  )))|(((
2102 2102  **27 757,35**
2103 2103  )))
2104 -|(((
2163 +(% class="" %)|(((
2105 2105  **Paušálna sadzba**
2106 2106  )))|(((
2107 2107  projekt
... ... @@ -2112,14 +2112,14 @@
2112 2112  )))|(((
2113 2113  **37 452**
2114 2114  )))
2115 -|(((
2174 +(% class="" %)|(((
2116 2116  **Celkom**
2117 2117  )))|(((
2118 -
2177 +\\
2119 2119  )))|(((
2120 -
2179 +\\
2121 2121  )))|(((
2122 -
2181 +\\
2123 2123  )))|(((
2124 2124  **572 480,95**
2125 2125  )))
... ... @@ -2126,6 +2126,7 @@
2126 2126  
2127 2127  Tabuľka 13 Celkové náklady projektu
2128 2128  
2188 +
2129 2129  
2130 2130  Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mestskej časti a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
2131 2131  
... ... @@ -2137,6 +2137,7 @@
2137 2137  
2138 2138  = {{id name="projekt_2841_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2139 2139  
2200 +
2140 2140  
2141 2141  Mestská časť Bratislava - Petržalka v rámci prípravnej fázy zostavila Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení:
2142 2142  
... ... @@ -2144,11 +2144,13 @@
2144 2144  * Zástupca prevádzky - **Kamil Vojtech** / vedúci referátu IT
2145 2145  * Biznis vlastník - **Ján Hrčka**/ starosta Mestskej časti Bratislava - Petržalka
2146 2146  
2208 +\\
2147 2147  
2148 2148  Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpory realizácie projektu interným prostredím MSÚ. Na realizácii projektu budú participovať interní zamestnanci, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu.
2149 2149  
2212 +\\
2150 2150  
2151 -|(((
2214 +(% class="" %)|(((
2152 2152  ID
2153 2153  )))|(((
2154 2154  Meno a Priezvisko
... ... @@ -2159,7 +2159,7 @@
2159 2159  )))|(((
2160 2160  Rola v projekte
2161 2161  )))
2162 -|(((
2225 +(% class="" %)|(((
2163 2163  2.
2164 2164  )))|(((
2165 2165  Mgr. Juaj Petrovič
... ... @@ -2170,7 +2170,7 @@
2170 2170  )))|(((
2171 2171  IT analytik
2172 2172  )))
2173 -|(((
2236 +(% class="" %)|(((
2174 2174  5.
2175 2175  )))|(((
2176 2176  Ing. Matúš Súlovec
... ... @@ -2181,9 +2181,9 @@
2181 2181  )))|(((
2182 2182  Manažér kybernetickej a informačnej bezpečnosti
2183 2183  
2184 -
2247 +\\
2185 2185  )))
2186 -|(((
2249 +(% class="" %)|(((
2187 2187  6.
2188 2188  )))|(((
2189 2189  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -2199,8 +2199,9 @@
2199 2199  
2200 2200  == {{id name="projekt_2841_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1.     PRACOVNÉ NÁPLNE ==
2201 2201  
2265 +
2202 2202  
2203 -|(((
2267 +(% class="" %)|(((
2204 2204  **Projektová rola:**
2205 2205  )))|(((
2206 2206  **~ **
... ... @@ -2207,9 +2207,9 @@
2207 2207  
2208 2208  **IT ANALYTIK**
2209 2209  
2210 -
2274 +\\
2211 2211  )))
2212 -|(((
2276 +(% class="" %)|(((
2213 2213  **Stručný popis:**
2214 2214  )))|(((
2215 2215  ·          zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -2222,10 +2222,10 @@
2222 2222  
2223 2223  ·          Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2224 2224  )))
2225 -|(((
2289 +(% class="" %)|(((
2226 2226  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2227 2227  )))|(((
2228 -
2292 +\\
2229 2229  
2230 2230  Zodpovedný za:
2231 2231  
... ... @@ -2265,14 +2265,18 @@
2265 2265  
2266 2266  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2267 2267  
2268 -
2332 +\\
2269 2269  )))
2270 2270  
2335 +
2271 2271  
2337 +
2272 2272  
2339 +
2273 2273  
2341 +
2274 2274  
2275 -|(((
2343 +(% class="" %)|(((
2276 2276  **Projektová rola:**
2277 2277  )))|(((
2278 2278  **~ **
... ... @@ -2281,7 +2281,7 @@
2281 2281  
2282 2282  **~ **
2283 2283  )))
2284 -|(((
2352 +(% class="" %)|(((
2285 2285  **Stručný popis:**
2286 2286  )))|(((
2287 2287  ·          zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -2288,6 +2288,7 @@
2288 2288  
2289 2289  ·          koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2290 2290  
2359 +\\
2291 2291  
2292 2292  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:**
2293 2293  
... ... @@ -2299,7 +2299,7 @@
2299 2299  
2300 2300  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2301 2301  )))
2302 -|(((
2371 +(% class="" %)|(((
2303 2303  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2304 2304  )))|(((
2305 2305  Zodpovedný za:
... ... @@ -2373,8 +2373,9 @@
2373 2373  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2374 2374  )))
2375 2375  
2445 +
2376 2376  
2377 -|(((
2447 +(% class="" %)|(((
2378 2378  **Projektová rola:**
2379 2379  )))|(((
2380 2380  **~ **
... ... @@ -2381,20 +2381,22 @@
2381 2381  
2382 2382  **PROJEKTOVÝ MANAŽÉR**
2383 2383  
2384 -
2454 +\\
2385 2385  )))
2386 -|(((
2456 +(% class="" %)|(((
2387 2387  **Stručný popis:**
2388 2388  )))|(((
2389 2389  ·          zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2390 2390  
2461 +\\
2391 2391  
2392 2392  ·          zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2393 2393  
2465 +\\
2394 2394  
2395 2395  ·         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2396 2396  )))
2397 -|(((
2469 +(% class="" %)|(((
2398 2398  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2399 2399  )))|(((
2400 2400  Zodpovedný za:
... ... @@ -2447,12 +2447,14 @@
2447 2447  
2448 2448  ·          Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
2449 2449  
2450 -
2522 +\\
2451 2451  )))
2452 2452  
2525 +
2453 2453  
2454 2454  **PRÍLOHY**
2455 2455  
2529 +
2456 2456  
2457 2457  **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_MČ_Petržalka.xlsx//
2458 2458