Zmeny dokumentu projekt_2841_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:27
Do verzie 2.2
upravil matus_sulovec@petrzalka_sk
-
-
Zmeniť komentár:
Update document after refactoring.
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2841_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.matus_sulovec@petrzalka_sk - Obsah
-
... ... @@ -1,17 +1,18 @@ 1 1 **PROJEKTOVÝ ZÁMER** 2 2 3 +\\ 3 3 4 -|((( 5 +(% class="" %)|((( 5 5 Povinná osoba 6 6 )))|((( 7 7 Mestská časť Bratislava - Petržalka 8 8 ))) 9 -|((( 10 +(% class="" %)|((( 10 10 Názov projektu 11 11 )))|((( 12 12 Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Zodpovedná osoba za projekt 16 16 )))|((( 17 17 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -18,12 +18,12 @@ 18 18 19 19 Ing. Matúš Súlovec 20 20 ))) 21 -|((( 22 +(% class="" %)|((( 22 22 Realizátor projektu 23 23 )))|((( 24 24 Mestská časť Bratislava - Petržalka 25 25 ))) 26 -|((( 27 +(% class="" %)|((( 27 27 Vlastník projektu 28 28 )))|((( 29 29 Mestská časť Bratislava - Petržalka ... ... @@ -33,7 +33,7 @@ 33 33 34 34 **Schvaľovanie dokumentu** 35 35 36 -|((( 37 +(% class="" %)|((( 37 37 Položka 38 38 )))|((( 39 39 Meno a priezvisko ... ... @@ -48,7 +48,7 @@ 48 48 49 49 (alebo elektronický súhlas) 50 50 ))) 51 -|((( 52 +(% class="" %)|((( 52 52 Vypracoval 53 53 )))|((( 54 54 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -59,9 +59,9 @@ 59 59 )))|((( 60 60 21.6.2024 61 61 )))|((( 62 - 63 +\\ 63 63 ))) 64 -|((( 65 +(% class="" %)|((( 65 65 Schválil 66 66 )))|((( 67 67 Ing. Matúš Súlovec ... ... @@ -72,7 +72,7 @@ 72 72 )))|((( 73 73 21.6.2024 74 74 )))|((( 75 - 76 +\\ 76 76 ))) 77 77 78 78 **~ ** ... ... @@ -79,7 +79,7 @@ 79 79 80 80 = {{id name="projekt_2841_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 81 81 82 -|((( 83 +(% class="" %)|((( 83 83 Verzia 84 84 )))|((( 85 85 Dátum ... ... @@ -88,7 +88,7 @@ 88 88 )))|((( 89 89 Meno 90 90 ))) 91 -|((( 92 +(% class="" %)|((( 92 92 1.0 93 93 )))|((( 94 94 18.6.2024 ... ... @@ -97,7 +97,7 @@ 97 97 )))|((( 98 98 PhDr. Vladimíra Pazderová, PhD. 99 99 ))) 100 -|((( 101 +(% class="" %)|((( 101 101 1.1 102 102 )))|((( 103 103 21.6.2024 ... ... @@ -117,73 +117,81 @@ 117 117 118 118 == {{id name="projekt_2841_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1. Použité skratky a pojmy == 119 119 120 -|((( 121 +(% class="" %)|((( 121 121 SKRATKA/POJEM 122 122 )))|((( 123 123 POPIS 124 124 ))) 125 -|((( 126 +(% class="" %)|((( 126 126 EOL 127 127 )))|((( 128 128 End of Life 129 129 ))) 130 -|((( 131 +(% class="" %)|((( 131 131 KIB 132 132 )))|((( 133 133 Kybernetická a informačná bezpečnosť 134 134 ))) 135 -|((( 136 +(% class="" %)|((( 136 136 SIEM 137 137 )))|((( 138 138 Security Information and Event Management 139 139 ))) 140 -|((( 141 +(% class="" %)|((( 141 141 sietIS 142 142 )))|((( 143 143 Informačný systém 144 144 ))) 145 -|((( 146 +(% class="" %)|((( 146 146 SLA 147 147 )))|((( 148 148 Service Desk Manager 149 149 ))) 150 -|((( 151 +(% class="" %)|((( 151 151 SW 152 152 )))|((( 153 153 Softvér 154 154 ))) 155 -|((( 156 +(% class="" %)|((( 156 156 MsÚ 157 157 )))|((( 158 158 Miestny úrad 159 159 ))) 160 -|((( 161 +(% class="" %)|((( 161 161 ISVS 162 162 )))|((( 163 163 Informačný systém verejnej správy 164 164 ))) 165 -|((( 166 +(% class="" %)|((( 166 166 MCA 167 167 )))|((( 168 168 Multikriteriálna analýza 169 169 ))) 170 -|((( 171 +(% class="" %)|((( 171 171 PZS 172 172 )))|((( 173 173 Poskytovateľ základnej služby 174 174 ))) 175 175 177 + 176 176 179 + 177 177 181 + 178 178 183 + 179 179 185 + 180 180 187 + 181 181 182 182 = {{id name="projekt_2841_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 183 183 191 + 184 184 185 185 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 186 186 195 + 187 187 188 188 V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, čo si uvedomuje aj Mestská časť Bratislava - Petržalka. 189 189 ... ... @@ -202,6 +202,7 @@ 202 202 203 203 Uvedené nedostatky sú identifikované aj v Mestská časti Bratislava - Petržalka. Miestny úrad má však pozíciu manažéra kybernetickej bezpečnosti obsadenú interne. 204 204 214 +\\ 205 205 206 206 Prevádzkovateľ základnej služby mal v období od 1.8.2021 do 31.12.2023 povinnosť auditu podľa zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. Mestská časť Bratislava - Petržalka si zákonnú povinnosť splnila predložení Samohodnotenia v zmysle zákona o kybernetickej bezpečnosti (predloženie 07/2022). Výsledky samohodnotenia poukazujú na nasledovné problematické a kritické oblasti: 207 207 ... ... @@ -209,6 +209,7 @@ 209 209 * čiastočne vykonávaný monitoring parametrov tak, aby mala organizácia nepretržitý prehľad o prostredí organizácie, 210 210 * nie je implementovaný nástroj na výkon bezpečnostného monitoringu nad aktívami, ktoré sa podieľajú na základnej službe. 211 211 222 +\\ 212 212 213 213 Realizovaná Analýza rizík (akt. z 04/2024) definuje tieto najkritickejšie hrozby: 214 214 ... ... @@ -228,14 +228,17 @@ 228 228 229 229 **Po zrealizovaní navrhovaných opatrení budú zostatkové riziká minimalizované /úroveň 1-2/.** 230 230 242 +\\ 231 231 232 232 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka" je strategickou iniciatívou zameranou na posilnenie kybernetickej odolnosti Mestskej časti. Cieľom projektu je realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov. 233 233 246 +\\ 234 234 235 235 __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__ 236 236 237 237 * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 238 238 252 +\\ 239 239 240 240 __V rámci projektu sa plánuje realizácia nasledujúcich kľúčových opatrení: __ 241 241 ... ... @@ -251,8 +251,9 @@ 251 251 1. **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 252 252 1. **Vykonanie auditu kybernetickej bezpečnosti:** Vykonanie auditov a penetračných testov na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 253 253 268 +\\ 254 254 255 - Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** 270 + Uvedené opatrenia sa budú realizovať v rámci jednej hlavnej aktivity projektu **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, **ktorá bude prebiehať** od 01/2025 do 12/2025. **Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry Mestského úradu a ochrane jeho obyvateľov pred rastúcimi kybernetickými hrozbami. 256 256 257 257 __Realizáciou projektu bude zabezpečené naplnenie nasledujúcich merateľných ukazovateľov:__ 258 258 ... ... @@ -264,11 +264,13 @@ 264 264 265 265 * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//200 používateľov//** / interní zamestnanci Mestskej časti Bratislava - Petržalka/. 266 266 282 +\\ 267 267 268 268 Celkový rozpočet projektu je 572 480,95 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti občanov a zamestnancov MsÚ s poskytovanými digitálnymi službami. 269 269 270 270 Projekt je predkladaný v rámci výzvy //PSK-MIRRI-611-2024-DV-EFRR Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejná správa. //Projekt bude implementovaný v rámci Programu Slovensko a jeho špecifického cieľa RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, v rámci Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). 271 271 288 +\\ 272 272 273 273 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 274 274 ... ... @@ -292,6 +292,7 @@ 292 292 * DHZO Bratislava - Petržalka, 293 293 * Materské školy v zriaďovateľskej pôsobnosti mestskej časti /27 MŠ/. 294 294 312 +\\ 295 295 296 296 Úroveň dotknutých subjektov priamo závisí od funkčnosti informačných systémov Mestského úradu a niektoré služby sú od ich prevádzkyschopnosti dokonca plne závislé. Nedostupnosť informačných aktív v dôsledku kybernetického incidentu preto môže mať fatálny vplyv nielen na základnú službu a poskytovanie ostatných služieb MsÚ ale i jeho vyššie uvedených organizácií, ktoré sú na jeho infraštruktúru naviazané. 297 297 ... ... @@ -309,6 +309,7 @@ 309 309 * **Nedostatočná správa a aktualizácia softvérových záplat (patch) a endpointov: **Nedostatok efektívneho nástroja na patch a endpoint manažment môže viesť k zraniteľnostiam v systémoch, ktoré útočníci môžu zneužiť. Tento problém zahŕňa oneskorené alebo neúplné nasadzovanie aktualizácií, čo môže mať za následok zvýšené riziko kybernetických útokov a nespoľahlivosť IT infraštruktúry. 310 310 * **Nedostatočná validácia efektivity zavedených bezpečnostných opatrení:** Potreba vykonať audit a penetračné testy na konci projektu s cieľom validovať účinnosť implementovaných bezpečnostných opatrení a identifikovať zostávajúce potrebné oblasti zlepšenia. 311 311 330 +\\ 312 312 313 313 S ohľadom na vyššie uvedené nedostatky je predmetom projektu súbor technických riešení, ktoré zlepšia celkovú úroveň kybernetickej bezpečnosti MsÚ Petržalka, eliminujú kritické problémy v tejto oblasti a umožnia dosiahnuť požadovanú úroveň jeho informačnej a kybernetickej bezpečnosti v súlade s platnou legislatívou. 314 314 ... ... @@ -318,13 +318,15 @@ 318 318 319 319 Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti n MsÚ. 320 320 340 +\\ 321 321 322 322 Obrázok 1 Motivačná architektúra projektu 323 323 324 324 V rámci rozsahu projektu, Mestská časť Bratislava - Petržalka sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia: 325 325 346 + 326 326 327 -|((( 348 +(% class="" %)|((( 328 328 **Č.** 329 329 )))|((( 330 330 **Názov opatrenia** ... ... @@ -335,7 +335,7 @@ 335 335 )))|((( 336 336 **Dopad/následok** 337 337 ))) 338 -|((( 359 +(% class="" %)|((( 339 339 **1.** 340 340 )))|((( 341 341 **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík** ... ... @@ -352,11 +352,11 @@ 352 352 353 353 5. Dokumentácia a školenie. 354 354 355 - 376 +\\ 356 356 )))|((( 357 357 - //zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenie rizík a opatrení v oblasti KB// 358 358 ))) 359 -|((( 380 +(% class="" %)|((( 360 360 **2.** 361 361 )))|((( 362 362 **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:** ... ... @@ -385,7 +385,7 @@ 385 385 )))|((( 386 386 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 387 387 ))) 388 -|((( 409 +(% class="" %)|((( 389 389 **3.** 390 390 )))|((( 391 391 **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management** ... ... @@ -392,7 +392,7 @@ 392 392 )))|((( 393 393 Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom. 394 394 395 - 416 +\\ 396 396 )))|((( 397 397 1. Nastavenie modulov a zásuvných modulov. 398 398 ... ... @@ -408,7 +408,7 @@ 408 408 )))|((( 409 409 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 410 410 ))) 411 -|((( 432 +(% class="" %)|((( 412 412 **4.** 413 413 )))|((( 414 414 **Zavedenie systému pre riadenie prístupov IDM** ... ... @@ -423,7 +423,7 @@ 423 423 )))|((( 424 424 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov// 425 425 ))) 426 -|((( 447 +(% class="" %)|((( 427 427 **5.** 428 428 )))|((( 429 429 **Vybudovanie SIEM a SOC** ... ... @@ -436,7 +436,7 @@ 436 436 )))|((( 437 437 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 438 438 ))) 439 -|((( 460 +(% class="" %)|((( 440 440 **6.** 441 441 )))|((( 442 442 **Vytvorenie sekundárnej DR lokality** ... ... @@ -443,7 +443,7 @@ 443 443 )))|((( 444 444 Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry. 445 445 446 - 467 +\\ 447 447 )))|((( 448 448 1. Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality. 449 449 ... ... @@ -459,7 +459,7 @@ 459 459 460 460 // // 461 461 ))) 462 -|((( 483 +(% class="" %)|((( 463 463 **7.** 464 464 )))|((( 465 465 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -466,7 +466,7 @@ 466 466 )))|((( 467 467 Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 468 468 469 - 490 +\\ 470 470 )))|((( 471 471 1. Aktualizácia existujúcej licencie Veeam. 472 472 ... ... @@ -476,7 +476,7 @@ 476 476 477 477 // // 478 478 ))) 479 -|((( 500 +(% class="" %)|((( 480 480 **8.** 481 481 )))|((( 482 482 **Obstaranie a implementácia nástroja na správu zraniteľností** ... ... @@ -483,7 +483,7 @@ 483 483 )))|((( 484 484 Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi. Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam. 485 485 486 - 507 +\\ 487 487 )))|((( 488 488 1. Implementácia nástroja na správu zraniteľností. 489 489 ... ... @@ -491,7 +491,7 @@ 491 491 )))|((( 492 492 //- zníženie zraniteľnosti vyplývajúcej s nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.// 493 493 ))) 494 -|((( 515 +(% class="" %)|((( 495 495 **9.** 496 496 )))|((( 497 497 **Zavedenie a správa nástroja na riadenie kapacít** ... ... @@ -514,11 +514,11 @@ 514 514 515 515 7. Školenie a podpora. 516 516 517 - 538 +\\ 518 518 )))|((( 519 519 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 520 520 ))) 521 -|((( 542 +(% class="" %)|((( 522 522 **10.** 523 523 )))|((( 524 524 **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: ** ... ... @@ -525,7 +525,7 @@ 525 525 )))|((( 526 526 Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 527 527 528 - 549 +\\ 529 529 )))|((( 530 530 1. Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov. 531 531 ... ... @@ -533,7 +533,7 @@ 533 533 )))|((( 534 534 //- zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly zraniteľností technických a programových prostriedkov // 535 535 ))) 536 -|((( 557 +(% class="" %)|((( 537 537 **11.** 538 538 )))|((( 539 539 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -540,7 +540,7 @@ 540 540 )))|((( 541 541 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 542 542 543 - 564 +\\ 544 544 )))|((( 545 545 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 546 546 ... ... @@ -553,16 +553,19 @@ 553 553 554 554 Tabuľka 1 Obsah projektu 555 555 577 + 556 556 557 557 Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb MsÚ. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb MsÚ a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb. 558 558 581 +\\ 559 559 560 560 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 561 561 585 + 562 562 563 563 V rámci projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte: 564 564 565 -|((( 589 +(% class="" %)|((( 566 566 ID 567 567 )))|((( 568 568 AKTÉR / STAKEHOLDER ... ... @@ -579,7 +579,7 @@ 579 579 580 580 (MetaIS kód a názov ISVS) 581 581 ))) 582 -|((( 606 +(% class="" %)|((( 583 583 1. 584 584 )))|((( 585 585 Miestny úrad Petržalka ... ... @@ -590,9 +590,9 @@ 590 590 )))|(% rowspan="6" %)((( 591 591 ISVS poskytujúce základnú službu 592 592 593 - 617 +\\ 594 594 ))) 595 -|((( 619 +(% class="" %)|((( 596 596 2. 597 597 )))|((( 598 598 Interní zamestnanci MsÚ ... ... @@ -601,7 +601,7 @@ 601 601 )))|((( 602 602 Používateľ 603 603 ))) 604 -|((( 628 +(% class="" %)|((( 605 605 3. 606 606 )))|((( 607 607 Manažér kybernetickej bezpečnosti ... ... @@ -610,7 +610,7 @@ 610 610 )))|((( 611 611 Zodpovednosť za oblasť KIB MsÚ 612 612 ))) 613 -|((( 637 +(% class="" %)|((( 614 614 4. 615 615 )))|((( 616 616 Vybrané organizácie mestskej časti ... ... @@ -619,21 +619,21 @@ 619 619 )))|((( 620 620 Používateľ 621 621 ))) 622 -|((( 646 +(% class="" %)|((( 623 623 5. 624 624 )))|((( 625 625 Občan / podnikateľ 626 626 )))|((( 627 - 651 +\\ 628 628 )))|((( 629 629 Používateľ 630 630 ))) 631 -|((( 655 +(% class="" %)|((( 632 632 6. 633 633 )))|((( 634 634 Poskytovateľ IT služby 635 635 )))|((( 636 - 660 +\\ 637 637 )))|((( 638 638 Poskytovateľ alebo konzument údajov IS MsÚ v podobe dátových zdrojov otvorených dát alebo vo forme služieb resp. rozhraní 639 639 ))) ... ... @@ -640,6 +640,7 @@ 640 640 641 641 Tabuľka 2 Stakeholderi projektu 642 642 667 +\\ 643 643 644 644 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4. Ciele projektu == 645 645 ... ... @@ -647,7 +647,7 @@ 647 647 648 648 **__Hlavný cieľ projektu:__** 649 649 650 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** 675 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 651 651 652 652 **Čiastkové ciele projektu:** 653 653 ... ... @@ -654,21 +654,26 @@ 654 654 * **//Zabezpečenie riadenia a dodržiavania opatrení kybernetickej bezpečnosti //**///v rámci oprávnenej podaktivity b) Riadenie rizík a v súlade s ďalšími opatreniami v rámci spracovania dokumentácie/,// 655 655 * **//Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov //**///v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie v rámci Výzvy/,// 656 656 * **//Zabezpečenia zálohovacích riešení //**///v rámci oprávnenej podaktivity n) Kontinuita prevádzky/,// 657 -* **//Implementácia nástroja na správu zraniteľností ///**// 658 -* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// 659 -* **//Zabezpečenie auditu a kontrolných činností//**// 682 +* **//Implementácia nástroja na správu zraniteľností ///**// v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,// 683 +* **//Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí/// 684 +* **//Zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity o) Audit a kontrolné činnosti/.// 660 660 686 + 661 661 688 + 662 662 690 + 663 663 692 + 664 664 665 665 Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB: 666 666 667 -|((( 696 +(% class="" %)|((( 668 668 ID 669 669 )))|((( 670 670 671 671 701 + 672 672 673 673 Názov cieľa 674 674 )))|((( ... ... @@ -676,7 +676,7 @@ 676 676 )))|((( 677 677 Spôsob realizácie strategického cieľa 678 678 ))) 679 -|((( 709 +(% class="" %)|((( 680 680 1. 681 681 )))|((( 682 682 Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) ... ... @@ -685,7 +685,7 @@ 685 685 )))|((( 686 686 Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát Mestskej časti a jeho obyvateľov. 687 687 ))) 688 -|((( 718 +(% class="" %)|((( 689 689 2. 690 690 )))|((( 691 691 NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť ... ... @@ -694,7 +694,7 @@ 694 694 )))|((( 695 695 Projekt zvýši mestu schopnosť včasnej identifikácie kybernetických incidentov prostredníctvom implementácie systému SIEM pre real-time analýzu a monitorovanie bezpečnostných udalostí. 696 696 ))) 697 -|((( 727 +(% class="" %)|((( 698 698 3. 699 699 )))|((( 700 700 Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy ... ... @@ -708,11 +708,12 @@ 708 708 709 709 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5. Merateľné ukazovatele (KPI) == 710 710 711 -|((( 741 +(% class="" %)|((( 712 712 ID 713 713 )))|((( 714 - 744 +\\ 715 715 746 +\\ 716 716 717 717 ID/Názov cieľa 718 718 )))|((( ... ... @@ -723,13 +723,13 @@ 723 723 ukazovateľa 724 724 )))|((( 725 725 Merná jednotka 726 - 757 +\\ 727 727 )))|((( 728 728 AS IS 729 729 merateľné hodnoty 730 730 (aktuálne) 731 731 )))|((( 732 -TO BE 763 +TO BE 733 733 Merateľné hodnoty 734 734 (cieľové hodnoty) 735 735 )))|((( ... ... @@ -737,14 +737,14 @@ 737 737 )))|((( 738 738 Pozn. 739 739 740 - 771 +\\ 741 741 ))) 742 -|((( 773 +(% class="" %)|((( 743 743 1 744 744 )))|((( 745 745 PO095 / PSKPSOI12 746 746 747 - 778 +\\ 748 748 )))|((( 749 749 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 750 750 )))|((( ... ... @@ -762,12 +762,12 @@ 762 762 )))|((( 763 763 Typ ukazovateľa: Výstup 764 764 ))) 765 -|((( 796 +(% class="" %)|((( 766 766 2 767 767 )))|((( 768 768 PR017 / PSKPRCR11 769 769 770 - 801 +\\ 771 771 )))|((( 772 772 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 773 773 )))|((( ... ... @@ -794,11 +794,13 @@ 794 794 795 795 V kontexte MsÚ, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci Mestskej časti Bratislava - Petržalka, podnikateľské subjekty pôsobiace na území Mestskej časti, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov MsÚ, ktoré by znefunkčnili poskytovanie základnej služby. 796 796 828 +\\ 797 797 798 798 Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých MsÚ ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu. 799 799 800 800 Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené. 801 801 834 +\\ 802 802 803 803 **__Technický popis riešenia s cieľom zabezpečenia potrieb používateľa:__** 804 804 ... ... @@ -807,6 +807,7 @@ 807 807 * riešenie zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík, 808 808 * výsledky analýzy rizík budú slúžiť ako východisko pre klasifikáciu informácií, kategorizáciu sietí a informačných systémov. 809 809 843 +\\ 810 810 811 811 **Opatrenie 2 -** **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB** 812 812 ... ... @@ -821,11 +821,13 @@ 821 821 * bezpečnostný projekt informačného systému, 822 822 * výkon AR/BIA. 823 823 858 +\\ 824 824 825 825 **Opatrenie 3 - Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management)** 826 826 827 827 * riešenie umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom, 828 828 864 +\\ 829 829 830 830 **Opatrenie 4 -** **Zavedenie systému pre riadenie prístupov IDM** 831 831 ... ... @@ -832,11 +832,13 @@ 832 832 * riešenie projektu predstavuje nástroj na riadenie prístupových oprávnení. Systém podporí viacfaktorovú autentifikáciu (MFA), vrátane hesiel a tokenov, zabezpečí riadenie prístupových práv na základe rolí, automatizované vytváranie, správu a odstraňovanie užívateľských účtov, synchronizáciu používateľských účtov naprieč rôznymi systémami a aplikáciami. 833 833 * riešenie zároveň zabezpečí bezpečné generovanie, uchovávanie a obnovu hesiel, podporí politiku komplexity hesiel a pravidelnej zmeny hesiel, sledovanie a zaznamenávanie prístupových udalostí a aktivít. 834 834 871 +\\ 835 835 836 836 **Opatrenie 5 -** **Vybudovanie Security Incident and Event Management (SIEM) a zabezpečenie SOC as a service** 837 837 838 838 * opatrenie bude spočívať vo vytvorení nástroja zabezpečujúceho analýzu informácií zo všetkých sieťových zariadení, OS, databáz, aplikácií a pod. Vybudovaný SIEM bude tvoriť základ pre prevádzku Security Operation Center (SOC), ktorý bude zabezpečovať dohľad bezpečnosti sieťových zariadení, serverov, aplikácií a jednotlivých klientov. Vybudovaný SIEM bude zabezpečovať aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej korelácie dát zo zariadení. Priebežná analýza okamžite upozorní na neštandardné správanie systému, ktoré by mohlo predstavovať potenciálnu hrozbu. Odborná kapacita zabezpečujúca dohľad nad SOC-om takéto riziko vyhodnotí a určí či je hrozba kritická, alebo postačuje jej evidencia. Obstarávateľ plánuje vybudovanie kompletného hardvérového a softvérového riešenia SIEM v rámci svojho majetku a následnú prevádzku SOC plánuje zabezpečovať prostredníctvom služby u externého dodávateľa. Vytvorené riešenie umožní tiež zaviesť postup na využitie verejných a výrobcami poskytovaných zoznamov, ktoré opisujú zraniteľnosti programových a technických prostriedkov. 839 839 877 +\\ 840 840 841 841 **Opatrenie 6 - Vytvorenie sekundárnej DR lokality** 842 842 ... ... @@ -860,6 +860,7 @@ 860 860 861 861 * nástroj umožní pokryť monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Systém bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera a monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Systém umožní porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. Systém bude zároveň schopný automatizácie, napr. cez Network alebo Low-level discovery a bude schopný správy aj cez smartfón, schopný nasadenia vlastných skriptov s prístupom k funkciám cez API. 862 862 901 +\\ 863 863 864 864 **Opatrenie 10 - Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov** 865 865 ... ... @@ -866,21 +866,25 @@ 866 866 * riešenie zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 867 867 * súčasťou systému bude automatizované nasadenie patchov, skenovanie a vyhodnocovanie zraniteľností, reportovanie a sledovanie, integrované aktualizácie, správu zariadení, nasadzovanie softvéru, zabezpečenie zariadení, inventarizácia a sledovanie /udržiavanie aktuálneho prehľadu o hardvérových a softvérových prostriekov organizácie a sledovanie stavu a životného cyklu zariadení a aplikácií/. 868 868 908 +\\ 869 869 870 870 **Opatrenie 11 - Vykonanie auditu kybernetickej bezpečnosti** 871 871 872 872 * na konci realizácie projektu bude vykonaný Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti, na ktorého konci poskytne Záverečná správu o výsledkoch vykonaného auditu s cieľom poskytnutia hodnotných prehľadov o efektívnosti prijatých opatrení a pomoci identifikovania ďalších možností zlepšenia. 873 873 914 +\\ 874 874 916 +\\ 875 875 876 876 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7. Riziká a závislosti == 877 877 878 878 Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti. 879 879 922 +\\ 880 880 881 881 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8. Stanovenie alternatív v biznisovej vrstve architektúry == 882 882 883 -|((( 926 +(% class="" %)|((( 884 884 **Alternatíva** 885 885 )))|((( 886 886 **Stručný popis** ... ... @@ -889,12 +889,12 @@ 889 889 )))|((( 890 890 **Nevýhody** 891 891 ))) 892 -|((( 935 +(% class="" %)|((( 893 893 **Alternatíva 1: **Realizácia projektu v plnej miere 894 894 )))|((( 895 895 Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií, vrátane auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť MsÚ proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám Mestskej časti Bratislava - Petržalka. 896 896 897 - 940 +\\ 898 898 )))|((( 899 899 1. Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky. 900 900 ... ... @@ -904,15 +904,15 @@ 904 904 905 905 4. Lepšia pripravenosť MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy. 906 906 907 - 950 +\\ 908 908 )))|((( 909 909 1. Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení. 910 910 911 911 2. Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov. 912 912 913 - 956 +\\ 914 914 ))) 915 -|((( 958 +(% class="" %)|((( 916 916 **Alternatíva 2: **Čiastočná implementácia projektu 917 917 )))|((( 918 918 Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká. ... ... @@ -925,7 +925,7 @@ 925 925 926 926 4. Čiastočné zlepšenie pripravenosti MsÚ vzhľadom na budúce technologické a bezpečnostné výzvy. 927 927 928 - 971 +\\ 929 929 )))|((( 930 930 1. Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami. 931 931 ... ... @@ -933,22 +933,22 @@ 933 933 934 934 3. Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov. 935 935 936 - 979 +\\ 937 937 ))) 938 -|((( 981 +(% class="" %)|((( 939 939 **Alternatíva 3: **Udržiavanie súčasného stavu 940 940 941 - 984 +\\ 942 942 )))|((( 943 943 Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia MsÚ v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad na obyvateľov Mestskej časti a mohlo by viesť k vysokým finančným a reputačným stratám. 944 944 945 - 988 +\\ 946 946 )))|((( 947 947 1. Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov. 948 948 949 949 2. Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu. 950 950 951 - 994 +\\ 952 952 )))|((( 953 953 1. Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb. 954 954 ... ... @@ -956,21 +956,24 @@ 956 956 957 957 3. Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu. 958 958 959 - 1002 +\\ 960 960 ))) 961 961 962 962 Tabuľka 5 Alternatívy v biznisovej vrstve 963 963 1007 +\\ 964 964 965 965 Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre Mestskú časť Bratislava - Petržalka a jej obyvateľov. 966 966 1011 +\\ 967 967 968 968 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9. Multikriteriálna analýza == 969 969 970 970 Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt podpory v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí. 971 971 1017 +\\ 972 972 973 -|((( 1019 +(% class="" %)|((( 974 974 Kritérium (KO = kľúčové kritérium) 975 975 )))|((( 976 976 ZDÔVODNENIE KRITÉRIA ... ... @@ -981,7 +981,7 @@ 981 981 )))|((( 982 982 IT Oddelenie 983 983 ))) 984 -|((( 1030 +(% class="" %)|((( 985 985 Komplexnosť riešenia (KO) 986 986 )))|((( 987 987 Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky. ... ... @@ -992,7 +992,7 @@ 992 992 )))|((( 993 993 X 994 994 ))) 995 -|((( 1041 +(% class="" %)|((( 996 996 Udržateľnosť riešenia (KO) 997 997 )))|((( 998 998 Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby. ... ... @@ -999,11 +999,11 @@ 999 999 )))|((( 1000 1000 X 1001 1001 )))|((( 1002 - 1048 +\\ 1003 1003 )))|((( 1004 1004 X 1005 1005 ))) 1006 -|((( 1052 +(% class="" %)|((( 1007 1007 Nákladová efektívnosť 1008 1008 )))|((( 1009 1009 Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík. ... ... @@ -1010,11 +1010,11 @@ 1010 1010 )))|((( 1011 1011 X 1012 1012 )))|((( 1013 - 1059 +\\ 1014 1014 )))|((( 1015 1015 X 1016 1016 ))) 1017 -|((( 1063 +(% class="" %)|((( 1018 1018 Zvýšenie kybernetickej odolnosti 1019 1019 )))|((( 1020 1020 Projekt by mal významne zvýšiť kybernetickú odolnosť MsÚ. ... ... @@ -1025,14 +1025,14 @@ 1025 1025 )))|((( 1026 1026 X 1027 1027 ))) 1028 -|((( 1074 +(% class="" %)|((( 1029 1029 Minimálne narušenie existujúcich procesov 1030 1030 )))|((( 1031 1031 Projekt by mal minimalizovať narušenie existujúcich biznis procesov. 1032 1032 )))|((( 1033 - 1079 +\\ 1034 1034 )))|((( 1035 - 1081 +\\ 1036 1036 )))|((( 1037 1037 X 1038 1038 ))) ... ... @@ -1045,8 +1045,9 @@ 1045 1045 * "Obyvatelia" predstavujú záujmy občanov Mestskej časti, ktorí sú priamymi užívateľmi mestských služieb, a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb. 1046 1046 * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry. 1047 1047 1094 + 1048 1048 1049 -|((( 1096 +(% class="" %)|((( 1050 1050 Zoznam kritérií 1051 1051 )))|((( 1052 1052 Alternatíva 1: Realizácia projektu v plnej miere ... ... @@ -1063,13 +1063,13 @@ 1063 1063 )))|((( 1064 1064 **Alternatíva 3: **Udržiavanie súčasného stavu 1065 1065 1066 - 1113 +\\ 1067 1067 )))|((( 1068 1068 Spôsob 1069 1069 1070 1070 dosiahnutia 1071 1071 ))) 1072 -|((( 1119 +(% class="" %)|((( 1073 1073 Komplexnosť riešenia (KO) 1074 1074 )))|((( 1075 1075 áno ... ... @@ -1078,13 +1078,13 @@ 1078 1078 )))|((( 1079 1079 nie 1080 1080 )))|((( 1081 - 1128 +\\ 1082 1082 )))|((( 1083 1083 nie 1084 1084 )))|((( 1085 - 1132 +\\ 1086 1086 ))) 1087 -|((( 1134 +(% class="" %)|((( 1088 1088 Udržateľnosť riešenia (KO) 1089 1089 )))|((( 1090 1090 áno ... ... @@ -1093,13 +1093,13 @@ 1093 1093 )))|((( 1094 1094 nie 1095 1095 )))|((( 1096 - 1143 +\\ 1097 1097 )))|((( 1098 1098 nie 1099 1099 )))|((( 1100 - 1147 +\\ 1101 1101 ))) 1102 -|((( 1149 +(% class="" %)|((( 1103 1103 Nákladová efektívnosť 1104 1104 )))|((( 1105 1105 áno ... ... @@ -1112,9 +1112,9 @@ 1112 1112 )))|((( 1113 1113 nie 1114 1114 )))|((( 1115 - 1162 +\\ 1116 1116 ))) 1117 -|((( 1164 +(% class="" %)|((( 1118 1118 Zvýšenie kybernetickej odolnosti 1119 1119 )))|((( 1120 1120 áno ... ... @@ -1123,13 +1123,13 @@ 1123 1123 )))|((( 1124 1124 nie 1125 1125 )))|((( 1126 - 1173 +\\ 1127 1127 )))|((( 1128 1128 nie 1129 1129 )))|((( 1130 - 1177 +\\ 1131 1131 ))) 1132 -|((( 1179 +(% class="" %)|((( 1133 1133 Minimálne narušenie existujúcich procesov 1134 1134 )))|((( 1135 1135 áno ... ... @@ -1138,11 +1138,11 @@ 1138 1138 )))|((( 1139 1139 nie 1140 1140 )))|((( 1141 - 1188 +\\ 1142 1142 )))|((( 1143 1143 nie 1144 1144 )))|((( 1145 - 1192 +\\ 1146 1146 ))) 1147 1147 1148 1148 Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií ... ... @@ -1153,7 +1153,7 @@ 1153 1153 1154 1154 == {{id name="projekt_2841_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10. Stanovenie alternatív v aplikačnej vrstve architektúry == 1155 1155 1156 -|((( 1203 +(% class="" %)|((( 1157 1157 **Alternatíva** 1158 1158 )))|((( 1159 1159 **Nutné moduly** ... ... @@ -1160,7 +1160,7 @@ 1160 1160 )))|((( 1161 1161 **Preferované moduly** 1162 1162 ))) 1163 -|((( 1210 +(% class="" %)|((( 1164 1164 **Alternatíva 1: **Realizácia projektu v plnej miere 1165 1165 )))|((( 1166 1166 · Plná implementácia SIEM systému so všetkými funkčnosťami pre detekciu, analýzu a reakciu na bezpečnostné incidenty. ... ... @@ -1175,7 +1175,7 @@ 1175 1175 1176 1176 · Integrácia IDM s active directory. 1177 1177 ))) 1178 -|((( 1225 +(% class="" %)|((( 1179 1179 **Alternatíva 2: **Čiastočná implementácia projektu 1180 1180 )))|((( 1181 1181 · Základná implementácia SIEM systému s obmedzenými analytickými schopnosťami. ... ... @@ -1186,10 +1186,10 @@ 1186 1186 )))|((( 1187 1187 Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1. 1188 1188 ))) 1189 -|((( 1236 +(% class="" %)|((( 1190 1190 **Alternatíva 3: **Udržiavanie súčasného stavu 1191 1191 1192 - 1239 +\\ 1193 1193 )))|((( 1194 1194 Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien. 1195 1195 )))|((( ... ... @@ -1198,6 +1198,7 @@ 1198 1198 1199 1199 Tabuľka 8 Alternatívy v aplikačnej vrstve 1200 1200 1248 + 1201 1201 1202 1202 Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky. 1203 1203 ... ... @@ -1207,6 +1207,7 @@ 1207 1207 1208 1208 Technologická architektúra nemá definované varianty. Preferované sú riešenia prevádzkované "on premise" z dôvodu plnej kontroly nad technologickou infraštruktúrou a zabezpečenia vyššej miery prispôsobenia a integrácie s existujúcimi systémami, čo je zásadné pre splnenie špecifických bezpečnostných a regulačných požiadaviek. Zároveň prevádzka "on premise" riešení predstavuje nižšie dlhodobé prevádzkové náklady v porovnaní s neustálymi poplatkami za cloudové služby, čo je pre Mestskú časť z hľadiska udržateľnosti jeden z kľúčových faktorov. 1209 1209 1258 + 1210 1210 1211 1211 = {{id name="projekt_2841_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1212 1212 ... ... @@ -1217,7 +1217,7 @@ 1217 1217 * Protokoly z testovania a validácie systémov. 1218 1218 * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia s danými výstupmi: 1219 1219 1220 -|((( 1269 +(% class="" %)|((( 1221 1221 **Č.** 1222 1222 )))|((( 1223 1223 **Názov opatrenia** ... ... @@ -1228,7 +1228,7 @@ 1228 1228 )))|((( 1229 1229 **Dopad/následok** 1230 1230 ))) 1231 -|((( 1280 +(% class="" %)|((( 1232 1232 **1.** 1233 1233 )))|((( 1234 1234 **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík** ... ... @@ -1245,11 +1245,11 @@ 1245 1245 1246 1246 5. Dokumentácia a školenie. 1247 1247 1248 - 1297 +\\ 1249 1249 )))|((( 1250 1250 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenie rizík a opatrení v oblasti KB// 1251 1251 ))) 1252 -|((( 1301 +(% class="" %)|((( 1253 1253 **2.** 1254 1254 )))|((( 1255 1255 **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:** ... ... @@ -1278,7 +1278,7 @@ 1278 1278 )))|((( 1279 1279 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 1280 1280 ))) 1281 -|((( 1330 +(% class="" %)|((( 1282 1282 **3.** 1283 1283 )))|((( 1284 1284 **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management** ... ... @@ -1285,7 +1285,7 @@ 1285 1285 )))|((( 1286 1286 Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom. 1287 1287 1288 - 1337 +\\ 1289 1289 )))|((( 1290 1290 1. Nastavenie modulov a zásuvných modulov. 1291 1291 ... ... @@ -1301,7 +1301,7 @@ 1301 1301 )))|((( 1302 1302 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 1303 1303 ))) 1304 -|((( 1353 +(% class="" %)|((( 1305 1305 **4.** 1306 1306 )))|((( 1307 1307 **Zavedenie systému pre riadenie prístupov IDM** ... ... @@ -1316,7 +1316,7 @@ 1316 1316 )))|((( 1317 1317 - //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov// 1318 1318 ))) 1319 -|((( 1368 +(% class="" %)|((( 1320 1320 **5.** 1321 1321 )))|((( 1322 1322 **Vybudovanie SIEM** ... ... @@ -1329,7 +1329,7 @@ 1329 1329 )))|((( 1330 1330 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1331 1331 ))) 1332 -|((( 1381 +(% class="" %)|((( 1333 1333 **6.** 1334 1334 )))|((( 1335 1335 **Vytvorenie sekundárnej DR lokality** ... ... @@ -1336,7 +1336,7 @@ 1336 1336 )))|((( 1337 1337 Zriadenie sekundárnej lokality za účelom minimalizácie rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry. 1338 1338 1339 - 1388 +\\ 1340 1340 )))|((( 1341 1341 1. Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality. 1342 1342 ... ... @@ -1352,7 +1352,7 @@ 1352 1352 1353 1353 // // 1354 1354 ))) 1355 -|((( 1404 +(% class="" %)|((( 1356 1356 **7.** 1357 1357 )))|((( 1358 1358 **Modernizácia zálohovacej infraštruktúry** ... ... @@ -1359,7 +1359,7 @@ 1359 1359 )))|((( 1360 1360 Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1361 1361 1362 - 1411 +\\ 1363 1363 )))|((( 1364 1364 1. Aktualizácia existujúcej licencie Veeam. 1365 1365 ... ... @@ -1369,7 +1369,7 @@ 1369 1369 1370 1370 // // 1371 1371 ))) 1372 -|((( 1421 +(% class="" %)|((( 1373 1373 **8.** 1374 1374 )))|((( 1375 1375 **Obstaranie a implementácia nástroja na správu zraniteľností** ... ... @@ -1376,7 +1376,7 @@ 1376 1376 )))|((( 1377 1377 Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi. Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam. 1378 1378 1379 - 1428 +\\ 1380 1380 )))|((( 1381 1381 1. Implementácia nástroja na správu zraniteľností. 1382 1382 ... ... @@ -1384,7 +1384,7 @@ 1384 1384 )))|((( 1385 1385 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.// 1386 1386 ))) 1387 -|((( 1436 +(% class="" %)|((( 1388 1388 **9.** 1389 1389 )))|((( 1390 1390 **Zavedenie a správa nástroja na riadenie kapacít** ... ... @@ -1407,11 +1407,11 @@ 1407 1407 1408 1408 7. Školenie a podpora. 1409 1409 1410 - 1459 +\\ 1411 1411 )))|((( 1412 1412 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)// 1413 1413 ))) 1414 -|((( 1463 +(% class="" %)|((( 1415 1415 **10.** 1416 1416 )))|((( 1417 1417 **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: ** ... ... @@ -1418,7 +1418,7 @@ 1418 1418 )))|((( 1419 1419 Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia. 1420 1420 1421 - 1470 +\\ 1422 1422 )))|((( 1423 1423 1. Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov. 1424 1424 ... ... @@ -1426,7 +1426,7 @@ 1426 1426 )))|((( 1427 1427 - //zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly zraniteľností technických a programových prostriedkov // 1428 1428 ))) 1429 -|((( 1478 +(% class="" %)|((( 1430 1430 **11.** 1431 1431 )))|((( 1432 1432 **Vykonanie auditu kybernetickej bezpečnosti** ... ... @@ -1433,7 +1433,7 @@ 1433 1433 )))|((( 1434 1434 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 1435 1435 1436 - 1485 +\\ 1437 1437 )))|((( 1438 1438 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 1439 1439 ... ... @@ -1446,15 +1446,16 @@ 1446 1446 1447 1447 Tabuľka 9 Výstupy hlavnej aktivity projektu 1448 1448 1498 +\\ 1449 1449 1450 1450 V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu 1451 1451 1452 -|((( 1502 +(% class="" %)|((( 1453 1453 **Etapy** 1454 1454 )))|((( 1455 1455 **Požadované výstupy** 1456 1456 ))) 1457 -|(% rowspan="3" %)((( 1507 +(% class="" %)|(% rowspan="3" %)((( 1458 1458 Analýza a dizajn 1459 1459 )))|((( 1460 1460 · Projektový iniciálny dokument (PID) ... ... @@ -1461,7 +1461,7 @@ 1461 1461 1462 1462 · Akceptačné kritériá 1463 1463 ))) 1464 -|((( 1514 +(% class="" %)|((( 1465 1465 · Detailný návrh riešenia (DNR) 1466 1466 1467 1467 o Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra ... ... @@ -1488,7 +1488,7 @@ 1488 1488 1489 1489 o Harmonogram realizácie a nasadenia, závislosti 1490 1490 ))) 1491 -|((( 1541 +(% class="" %)|((( 1492 1492 · Plán a stratégia testovania 1493 1493 1494 1494 o Testovacie prípady (UC/TC) ... ... @@ -1499,12 +1499,12 @@ 1499 1499 1500 1500 o Defekt manažment, monitoring a reporting testov 1501 1501 ))) 1502 -|(% rowspan="4" %)((( 1552 +(% class="" %)|(% rowspan="4" %)((( 1503 1503 Implementácia a testovanie 1504 1504 )))|((( 1505 1505 · Vývoj, migrácia údajov a integrácia 1506 1506 ))) 1507 -|((( 1557 +(% class="" %)|((( 1508 1508 · Testovanie 1509 1509 1510 1510 o Funkčné testovanie (FAT) ... ... @@ -1519,10 +1519,10 @@ 1519 1519 1520 1520 o Používateľské akceptačné testovanie (UAT) 1521 1521 ))) 1522 -|((( 1572 +(% class="" %)|((( 1523 1523 · Školenia personálu 1524 1524 ))) 1525 -|((( 1575 +(% class="" %)|((( 1526 1526 · Dokumentácia 1527 1527 1528 1528 o Aplikačná príručka ... ... @@ -1543,15 +1543,15 @@ 1543 1543 1544 1544 o Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT 1545 1545 ))) 1546 -|(% rowspan="2" %)((( 1596 +(% class="" %)|(% rowspan="2" %)((( 1547 1547 Nasadenie a postimplementačná podpora 1548 1548 )))|((( 1549 1549 · Nasadenie do produkčnej prevádzky (vyhodnotenie) 1550 1550 ))) 1551 -|((( 1601 +(% class="" %)|((( 1552 1552 · Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie) 1553 1553 ))) 1554 -|((( 1604 +(% class="" %)|((( 1555 1555 Dokončovacia fáza 1556 1556 )))|((( 1557 1557 · Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky: ... ... @@ -1574,14 +1574,17 @@ 1574 1574 1575 1575 Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky MsÚ. 1576 1576 1627 +\\ 1577 1577 1578 1578 V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Mestská časť Bratislava - Petržalka hlavnú aktivitu nedelilo na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu. 1579 1579 1631 + 1580 1580 1581 1581 = {{id name="projekt_2841_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1582 1582 1583 1583 Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB. 1584 1584 1637 + 1585 1585 1586 1586 Obrázok 2 Náhľad architektúry v notácii ArchiMate 1587 1587 ... ... @@ -1603,136 +1603,138 @@ 1603 1603 1604 1604 Táto architektúra zabezpečuje, že MsÚ je schopný proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti v digitálne služby MsÚ. 1605 1605 1659 + 1606 1606 1607 1607 = {{id name="projekt_2841_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1608 1608 1609 1609 Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy: 1610 1610 1665 + 1611 1611 1612 -|((( 1667 +(% class="" %)|((( 1613 1613 **PRÍRUČKY PROGRAMU SLOVENSKO** 1614 1614 ))) 1615 -|((( 1670 +(% class="" %)|((( 1616 1616 Príručka pre žiadateľa 1617 1617 ))) 1618 -|((( 1673 +(% class="" %)|((( 1619 1619 Príručka pre prijímateľa (vrátane jej príloh) 1620 1620 ))) 1621 -|((( 1676 +(% class="" %)|((( 1622 1622 Príručka k oprávnenosti výdavkov (vrátane jej príloh) 1623 1623 ))) 1624 -|((( 1679 +(% class="" %)|((( 1625 1625 Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh) 1626 1626 ))) 1627 -|((( 1682 +(% class="" %)|((( 1628 1628 Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP 1629 1629 ))) 1630 -|((( 1685 +(% class="" %)|((( 1631 1631 Dizajn manuál Programu Slovenso (vrátane jej príloh) 1632 1632 ))) 1633 -|((( 1688 +(% class="" %)|((( 1634 1634 Vzor Zmluvy o poskytnutí NFP 1635 1635 ))) 1636 -|((( 1691 +(% class="" %)|((( 1637 1637 Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania 1638 1638 ))) 1639 -|((( 1694 +(% class="" %)|((( 1640 1640 **ŠTANDARDY pre eGOVERNMENT** 1641 1641 ))) 1642 -|((( 1697 +(% class="" %)|((( 1643 1643 Zákon č. 95/2019 Z.z. o ITVS 1644 1644 ))) 1645 -|((( 1700 +(% class="" %)|((( 1646 1646 Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci 1647 1647 ))) 1648 -|((( 1703 +(% class="" %)|((( 1649 1649 Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS 1650 1650 ))) 1651 -|((( 1706 +(% class="" %)|((( 1652 1652 Zákon č. 18/2018 Z.z. o ochrane osobných údajov 1653 1653 ))) 1654 -|((( 1709 +(% class="" %)|((( 1655 1655 Vyhláška č. 85/2020 Z.z. o riadení IT projektov 1656 1656 ))) 1657 -|((( 1712 +(% class="" %)|((( 1658 1658 Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS 1659 1659 ))) 1660 -|((( 1715 +(% class="" %)|((( 1661 1661 Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul) 1662 1662 ))) 1663 -|((( 1718 +(% class="" %)|((( 1664 1664 Vyhláška č. 331/2018 Z.z. o zaručenej konverzii 1665 1665 ))) 1666 -|((( 1721 +(% class="" %)|((( 1667 1667 Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore 1668 1668 ))) 1669 -|((( 1724 +(% class="" %)|((( 1670 1670 Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu 1671 1671 ))) 1672 -|((( 1727 +(% class="" %)|((( 1673 1673 Vyhláška č. 25/2014 Z.z. o IOM 1674 1674 ))) 1675 -|((( 1730 +(% class="" %)|((( 1676 1676 Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov 1677 1677 ))) 1678 -|((( 1733 +(% class="" %)|((( 1679 1679 Štandardné zmluvné doložky pre sprostredkovateľov (UOOU) 1680 1680 ))) 1681 -|((( 1736 +(% class="" %)|((( 1682 1682 **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ** 1683 1683 ))) 1684 -|((( 1739 +(% class="" %)|((( 1685 1685 Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti 1686 1686 ))) 1687 -|((( 1742 +(% class="" %)|((( 1688 1688 Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre 1689 1689 ))) 1690 -|((( 1745 +(% class="" %)|((( 1691 1691 Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení) 1692 1692 ))) 1693 -|((( 1748 +(% class="" %)|((( 1694 1694 Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS) 1695 1695 ))) 1696 -|((( 1751 +(% class="" %)|((( 1697 1697 Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí) 1698 1698 ))) 1699 -|((( 1754 +(% class="" %)|((( 1700 1700 Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS 1701 1701 ))) 1702 -|((( 1757 +(% class="" %)|((( 1703 1703 Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT) 1704 1704 ))) 1705 -|((( 1760 +(% class="" %)|((( 1706 1706 Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT 1707 1707 ))) 1708 -|((( 1763 +(% class="" %)|((( 1709 1709 Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1710 1710 ))) 1711 -|((( 1766 +(% class="" %)|((( 1712 1712 Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1713 1713 ))) 1714 -|((( 1769 +(% class="" %)|((( 1715 1715 Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1716 1716 ))) 1717 -|((( 1772 +(% class="" %)|((( 1718 1718 Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora 1719 1719 ))) 1720 -|((( 1775 +(% class="" %)|((( 1721 1721 **ŠTANDARDY pre VLÁDNY CLOUD** 1722 1722 ))) 1723 -|((( 1778 +(% class="" %)|((( 1724 1724 Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu 1725 1725 ))) 1726 -|((( 1781 +(% class="" %)|((( 1727 1727 Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1 1728 1728 ))) 1729 -|((( 1784 +(% class="" %)|((( 1730 1730 Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu 1731 1731 ))) 1732 -|((( 1787 +(% class="" %)|((( 1733 1733 **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU** 1734 1734 ))) 1735 -|((( 1790 +(% class="" %)|((( 1736 1736 Metodický pokyn k spracovaniu: 1737 1737 _Štúdie uskutočniteľnost (ŠÚ) 1738 1738 _Finančnej analýzy projektu ... ... @@ -1740,121 +1740,121 @@ 1740 1740 _Finančnej analýzy žiadateľa o NFP 1741 1741 _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020 1742 1742 ))) 1743 -|((( 1798 +(% class="" %)|((( 1744 1744 Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu 1745 1745 ))) 1746 -|((( 1801 +(% class="" %)|((( 1747 1747 Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR 1748 1748 ))) 1749 -|((( 1804 +(% class="" %)|((( 1750 1750 Rámec na hodnotenie verejných investičných projektov v SR 1751 1751 ))) 1752 -|((( 1807 +(% class="" %)|((( 1753 1753 Použivatelská priručka MetaIS 1754 1754 ))) 1755 -|((( 1810 +(% class="" %)|((( 1756 1756 Použivatelská príručka MetaIS Confluence 1757 1757 ))) 1758 -|((( 1813 +(% class="" %)|((( 1759 1759 Informatizácia 2.0 - revízia výdavkov 1760 1760 ))) 1761 -|((( 1816 +(% class="" %)|((( 1762 1762 **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY** 1763 1763 ))) 1764 -|((( 1819 +(% class="" %)|((( 1765 1765 Používateľská príručka MetaIS č. 3642/2018/oSAEG-1 1766 1766 ))) 1767 -|((( 1822 +(% class="" %)|((( 1768 1768 Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov 1769 1769 ))) 1770 -|((( 1825 +(% class="" %)|((( 1771 1771 [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]] 1772 1772 ))) 1773 -|((( 1828 +(% class="" %)|((( 1774 1774 Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1) 1775 1775 ))) 1776 -|((( 1831 +(% class="" %)|((( 1777 1777 **ŠTANDARDY pre KVALITU ÚDAJOV** 1778 1778 ))) 1779 -|((( 1834 +(% class="" %)|((( 1780 1780 [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]] 1781 1781 ))) 1782 -|((( 1837 +(% class="" %)|((( 1783 1783 Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi. 1784 1784 ))) 1785 -|((( 1840 +(% class="" %)|((( 1786 1786 Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre (č. 3639/2019/oDK-1) 1787 1787 ))) 1788 -|((( 1843 +(% class="" %)|((( 1789 1789 Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne 1790 1790 ))) 1791 -|((( 1846 +(% class="" %)|((( 1792 1792 Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ 1793 1793 ))) 1794 -|((( 1849 +(% class="" %)|((( 1795 1795 **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII** 1796 1796 ))) 1797 -|((( 1852 +(% class="" %)|((( 1798 1798 [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]] 1799 1799 ))) 1800 -|((( 1855 +(% class="" %)|((( 1801 1801 [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1802 1802 ))) 1803 -|((( 1858 +(% class="" %)|((( 1804 1804 [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1805 1805 ))) 1806 -|((( 1861 +(% class="" %)|((( 1807 1807 [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1808 1808 ))) 1809 -|((( 1864 +(% class="" %)|((( 1810 1810 [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1811 1811 ))) 1812 -|((( 1867 +(% class="" %)|((( 1813 1813 **ŠTANDARDY pre UX** 1814 1814 ))) 1815 -|((( 1870 +(% class="" %)|((( 1816 1816 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy 1817 1817 ))) 1818 -|((( 1873 +(% class="" %)|((( 1819 1819 Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018 1820 1820 ))) 1821 -|((( 1876 +(% class="" %)|((( 1822 1822 Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI) 1823 1823 ))) 1824 -|((( 1879 +(% class="" %)|((( 1825 1825 **ŠTANDARDY RIADENIA KVALITY** 1826 1826 ))) 1827 -|((( 1882 +(% class="" %)|((( 1828 1828 Metodika riadenia QAMPR 1829 1829 ))) 1830 -|((( 1885 +(% class="" %)|((( 1831 1831 Riadenie kvality podľa Smernice STN EN ISO 9001: 2016 1832 1832 ))) 1833 -|((( 1888 +(% class="" %)|((( 1834 1834 **ŠTANDARDY pre LICENCIE** 1835 1835 ))) 1836 -|((( 1891 +(% class="" %)|((( 1837 1837 Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám 1838 1838 ))) 1839 -|((( 1894 +(% class="" %)|((( 1840 1840 Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich 1841 1841 ))) 1842 -|((( 1897 +(% class="" %)|((( 1843 1843 **ŠTANDARDY OBSTARAVANIA** 1844 1844 ))) 1845 -|((( 1900 +(% class="" %)|((( 1846 1846 Zákon č.343/2015 Z.z. o verejnom obstarávaní 1847 1847 ))) 1848 -|((( 1903 +(% class="" %)|((( 1849 1849 Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu) 1850 1850 ))) 1851 -|((( 1906 +(% class="" %)|((( 1852 1852 **OSTATNÉ ŠTANDARDY** 1853 1853 ))) 1854 -|((( 1909 +(% class="" %)|((( 1855 1855 Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám 1856 1856 ))) 1857 -|((( 1912 +(% class="" %)|((( 1858 1858 Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora 1859 1859 ))) 1860 1860 ... ... @@ -1862,11 +1862,13 @@ 1862 1862 1863 1863 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/. 1864 1864 1920 + 1865 1865 1866 1866 = {{id name="projekt_2841_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1867 1867 1924 + 1868 1868 1869 -|((( 1926 +(% class="" %)|((( 1870 1870 ID 1871 1871 )))|((( 1872 1872 FÁZA/AKTIVITA ... ... @@ -1879,7 +1879,7 @@ 1879 1879 1880 1880 (odhad termínu) 1881 1881 ))) 1882 -|((( 1939 +(% class="" %)|((( 1883 1883 1. 1884 1884 )))|((( 1885 1885 Prípravná fáza a Iniciačná fáza ... ... @@ -1888,7 +1888,7 @@ 1888 1888 )))|((( 1889 1889 12/2024 1890 1890 ))) 1891 -|((( 1948 +(% class="" %)|((( 1892 1892 2. 1893 1893 )))|((( 1894 1894 Realizačná fáza ... ... @@ -1897,7 +1897,7 @@ 1897 1897 )))|((( 1898 1898 12/2025 1899 1899 ))) 1900 -|((( 1957 +(% class="" %)|((( 1901 1901 3. 1902 1902 )))|((( 1903 1903 Dokončovacia fáza ... ... @@ -1906,7 +1906,7 @@ 1906 1906 )))|((( 1907 1907 12/2025 1908 1908 ))) 1909 -|((( 1966 +(% class="" %)|((( 1910 1910 4. 1911 1911 )))|((( 1912 1912 Podpora prevádzky (SLA) ... ... @@ -1930,13 +1930,15 @@ 1930 1930 1931 1931 Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Mestská časť Bratislava - Petržalka zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Mestskej časti. 1932 1932 1990 + 1933 1933 1934 1934 = {{id name="projekt_2841_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1935 1935 1936 1936 Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/. 1937 1937 1996 + 1938 1938 1939 -|((( 1998 +(% class="" %)|((( 1940 1940 **Názov výdavku** 1941 1941 )))|((( 1942 1942 **MJ** ... ... @@ -1947,7 +1947,7 @@ 1947 1947 )))|((( 1948 1948 **Spolu s DPH (v EUR)** 1949 1949 ))) 1950 -|((( 2009 +(% class="" %)|((( 1951 1951 **Analýza rizík** 1952 1952 )))|((( 1953 1953 projekt ... ... @@ -1958,7 +1958,7 @@ 1958 1958 )))|((( 1959 1959 **4392** 1960 1960 ))) 1961 -|((( 2020 +(% class="" %)|((( 1962 1962 **Informačný systém pre identifikáciu a riadenie rizík v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§6) v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie.** 1963 1963 )))|((( 1964 1964 projekt ... ... @@ -1969,7 +1969,7 @@ 1969 1969 )))|((( 1970 1970 **8116** 1971 1971 ))) 1972 -|((( 2031 +(% class="" %)|((( 1973 1973 **Revízia a doplnenie/ aktualizácia bezpečnostnej dokumentácie** 1974 1974 )))|((( 1975 1975 projekt ... ... @@ -1980,7 +1980,7 @@ 1980 1980 )))|((( 1981 1981 **11556** 1982 1982 ))) 1983 -|((( 2042 +(% class="" %)|((( 1984 1984 **Nastavenie GLPI pre modul change management** 1985 1985 )))|((( 1986 1986 projekt ... ... @@ -1991,7 +1991,7 @@ 1991 1991 )))|((( 1992 1992 **9340** 1993 1993 ))) 1994 -|((( 2053 +(% class="" %)|((( 1995 1995 **IDM** 1996 1996 )))|((( 1997 1997 projekt ... ... @@ -2002,7 +2002,7 @@ 2002 2002 )))|((( 2003 2003 **37120** 2004 2004 ))) 2005 -|((( 2064 +(% class="" %)|((( 2006 2006 **Zavedenie bezpečnostných a analytických systémov na monitorovanie hrozieb v reálnom čase (SIEM)** 2007 2007 )))|((( 2008 2008 projekt ... ... @@ -2013,7 +2013,7 @@ 2013 2013 )))|((( 2014 2014 **129440** 2015 2015 ))) 2016 -|((( 2075 +(% class="" %)|((( 2017 2017 **Sekundárna DR site** 2018 2018 )))|((( 2019 2019 projekt ... ... @@ -2024,7 +2024,7 @@ 2024 2024 )))|((( 2025 2025 **161200** 2026 2026 ))) 2027 -|((( 2086 +(% class="" %)|((( 2028 2028 **Modernizácia zálohovacieho systému** 2029 2029 )))|((( 2030 2030 projekt ... ... @@ -2035,7 +2035,7 @@ 2035 2035 )))|((( 2036 2036 **9700** 2037 2037 ))) 2038 -|((( 2097 +(% class="" %)|((( 2039 2039 **Nástroj na správu zraniteľností** 2040 2040 )))|((( 2041 2041 projekt ... ... @@ -2046,7 +2046,7 @@ 2046 2046 )))|((( 2047 2047 **44820** 2048 2048 ))) 2049 -|((( 2108 +(% class="" %)|((( 2050 2050 **Nástroj na riadenie kapacít** 2051 2051 )))|((( 2052 2052 projekt ... ... @@ -2057,7 +2057,7 @@ 2057 2057 )))|((( 2058 2058 **37680** 2059 2059 ))) 2060 -|((( 2119 +(% class="" %)|((( 2061 2061 **Nástroj na patch a endpoint management** 2062 2062 )))|((( 2063 2063 projekt ... ... @@ -2068,7 +2068,7 @@ 2068 2068 )))|((( 2069 2069 **11848** 2070 2070 ))) 2071 -|((( 2130 +(% class="" %)|((( 2072 2072 **Audit kybernetickej bezpečnosti** 2073 2073 )))|((( 2074 2074 projekt ... ... @@ -2079,7 +2079,7 @@ 2079 2079 )))|((( 2080 2080 **5800** 2081 2081 ))) 2082 -|((( 2141 +(% class="" %)|((( 2083 2083 **Manažér kybernetickej bezpečnosti** 2084 2084 )))|((( 2085 2085 hodina ... ... @@ -2090,7 +2090,7 @@ 2090 2090 )))|((( 2091 2091 **36 259,6** 2092 2092 ))) 2093 -|((( 2152 +(% class="" %)|((( 2094 2094 **IT Analytik** 2095 2095 )))|((( 2096 2096 hodina ... ... @@ -2101,7 +2101,7 @@ 2101 2101 )))|((( 2102 2102 **27 757,35** 2103 2103 ))) 2104 -|((( 2163 +(% class="" %)|((( 2105 2105 **Paušálna sadzba** 2106 2106 )))|((( 2107 2107 projekt ... ... @@ -2112,14 +2112,14 @@ 2112 2112 )))|((( 2113 2113 **37 452** 2114 2114 ))) 2115 -|((( 2174 +(% class="" %)|((( 2116 2116 **Celkom** 2117 2117 )))|((( 2118 - 2177 +\\ 2119 2119 )))|((( 2120 - 2179 +\\ 2121 2121 )))|((( 2122 - 2181 +\\ 2123 2123 )))|((( 2124 2124 **572 480,95** 2125 2125 ))) ... ... @@ -2126,6 +2126,7 @@ 2126 2126 2127 2127 Tabuľka 13 Celkové náklady projektu 2128 2128 2188 + 2129 2129 2130 2130 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov Mestskej časti a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 2131 2131 ... ... @@ -2137,6 +2137,7 @@ 2137 2137 2138 2138 = {{id name="projekt_2841_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2139 2139 2200 + 2140 2140 2141 2141 Mestská časť Bratislava - Petržalka v rámci prípravnej fázy zostavila Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení: 2142 2142 ... ... @@ -2144,11 +2144,13 @@ 2144 2144 * Zástupca prevádzky - **Kamil Vojtech** / vedúci referátu IT 2145 2145 * Biznis vlastník - **Ján Hrčka**/ starosta Mestskej časti Bratislava - Petržalka 2146 2146 2208 +\\ 2147 2147 2148 2148 Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpory realizácie projektu interným prostredím MSÚ. Na realizácii projektu budú participovať interní zamestnanci, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácii konkrétnych opatrení popísaných v rámci realizácie projektu. 2149 2149 2212 +\\ 2150 2150 2151 -|((( 2214 +(% class="" %)|((( 2152 2152 ID 2153 2153 )))|((( 2154 2154 Meno a Priezvisko ... ... @@ -2159,7 +2159,7 @@ 2159 2159 )))|((( 2160 2160 Rola v projekte 2161 2161 ))) 2162 -|((( 2225 +(% class="" %)|((( 2163 2163 2. 2164 2164 )))|((( 2165 2165 Mgr. Juaj Petrovič ... ... @@ -2170,7 +2170,7 @@ 2170 2170 )))|((( 2171 2171 IT analytik 2172 2172 ))) 2173 -|((( 2236 +(% class="" %)|((( 2174 2174 5. 2175 2175 )))|((( 2176 2176 Ing. Matúš Súlovec ... ... @@ -2181,9 +2181,9 @@ 2181 2181 )))|((( 2182 2182 Manažér kybernetickej a informačnej bezpečnosti 2183 2183 2184 - 2247 +\\ 2185 2185 ))) 2186 -|((( 2249 +(% class="" %)|((( 2187 2187 6. 2188 2188 )))|((( 2189 2189 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -2199,8 +2199,9 @@ 2199 2199 2200 2200 == {{id name="projekt_2841_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1. PRACOVNÉ NÁPLNE == 2201 2201 2265 + 2202 2202 2203 -|((( 2267 +(% class="" %)|((( 2204 2204 **Projektová rola:** 2205 2205 )))|((( 2206 2206 **~ ** ... ... @@ -2207,9 +2207,9 @@ 2207 2207 2208 2208 **IT ANALYTIK** 2209 2209 2210 - 2274 +\\ 2211 2211 ))) 2212 -|((( 2276 +(% class="" %)|((( 2213 2213 **Stručný popis:** 2214 2214 )))|((( 2215 2215 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -2222,10 +2222,10 @@ 2222 2222 2223 2223 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2224 2224 ))) 2225 -|((( 2289 +(% class="" %)|((( 2226 2226 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2227 2227 )))|((( 2228 - 2292 +\\ 2229 2229 2230 2230 Zodpovedný za: 2231 2231 ... ... @@ -2265,14 +2265,18 @@ 2265 2265 2266 2266 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2267 2267 2268 - 2332 +\\ 2269 2269 ))) 2270 2270 2335 + 2271 2271 2337 + 2272 2272 2339 + 2273 2273 2341 + 2274 2274 2275 -|((( 2343 +(% class="" %)|((( 2276 2276 **Projektová rola:** 2277 2277 )))|((( 2278 2278 **~ ** ... ... @@ -2281,7 +2281,7 @@ 2281 2281 2282 2282 **~ ** 2283 2283 ))) 2284 -|((( 2352 +(% class="" %)|((( 2285 2285 **Stručný popis:** 2286 2286 )))|((( 2287 2287 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -2288,6 +2288,7 @@ 2288 2288 2289 2289 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 2290 2290 2359 +\\ 2291 2291 2292 2292 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:** 2293 2293 ... ... @@ -2299,7 +2299,7 @@ 2299 2299 2300 2300 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 2301 2301 ))) 2302 -|((( 2371 +(% class="" %)|((( 2303 2303 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2304 2304 )))|((( 2305 2305 Zodpovedný za: ... ... @@ -2373,8 +2373,9 @@ 2373 2373 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2374 2374 ))) 2375 2375 2445 + 2376 2376 2377 -|((( 2447 +(% class="" %)|((( 2378 2378 **Projektová rola:** 2379 2379 )))|((( 2380 2380 **~ ** ... ... @@ -2381,20 +2381,22 @@ 2381 2381 2382 2382 **PROJEKTOVÝ MANAŽÉR** 2383 2383 2384 - 2454 +\\ 2385 2385 ))) 2386 -|((( 2456 +(% class="" %)|((( 2387 2387 **Stručný popis:** 2388 2388 )))|((( 2389 2389 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2390 2390 2461 +\\ 2391 2391 2392 2392 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2393 2393 2465 +\\ 2394 2394 2395 2395 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2396 2396 ))) 2397 -|((( 2469 +(% class="" %)|((( 2398 2398 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2399 2399 )))|((( 2400 2400 Zodpovedný za: ... ... @@ -2447,12 +2447,14 @@ 2447 2447 2448 2448 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 2449 2449 2450 - 2522 +\\ 2451 2451 ))) 2452 2452 2525 + 2453 2453 2454 2454 **PRÍLOHY** 2455 2455 2529 + 2456 2456 2457 2457 **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_v_MČ_Petržalka.xlsx// 2458 2458