Naposledy upravil Admin-metais MetaIS 2024/11/14 18:46

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 (% class="wrapped" %)
10 |(((
11 **Povinná osoba**
12 )))|(((
13 Mesto Hlohovec
14 )))
15 |(((
16 **Názov projektu**
17 )))|(((
18 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Hlohovec
19 )))
20 |(((
21 **Zodpovedná osoba za projekt**
22 )))|(((
23 Ing. Štefan Herceg
24 )))
25 |(((
26 **Realizátor projektu**
27 )))|(((
28 Mesto Hlohovec
29 )))
30 |(((
31 **Vlastník projektu**
32 )))|(((
33 Mesto Hlohovec
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 25.04.2024
66 )))|(((
67
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2506_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
73
74 (% class="wrapped" %)
75 |(((
76 **Verzia**
77 )))|(((
78 **Dátum**
79 )))|(((
80 **Zmeny**
81 )))|(((
82 **Meno**
83 )))
84 |(((
85 0.1
86 )))|(((
87 28.03.2024
88 )))|(((
89 Pracovný návrh
90 )))|(((
91 Vladimír Stromček
92 )))
93 |(((
94 1.0
95 )))|(((
96 25.04.2024
97 )))|(((
98 Finálne znenie
99 )))|(((
100 Vladimír Stromček
101 )))
102
103
104 = {{id name="projekt_2506_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
105
106
107 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
108
109 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
110
111 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
112
113 == {{id name="projekt_2506_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
114
115
116 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
117
118
119
120 == {{id name="projekt_2506_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
121
122
123 V rámci projektu budú definované tri základné typy požiadaviek:
124
125 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
126
127 **Fxx**
128
129 * F – funkčná požiadavka
130 * xx – číslo požiadavky
131
132 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
133
134 **Nxx**
135
136 * N – nefunkčná požiadavka (NFR)
137 * xx – číslo požiadavky
138
139
140 **Technické požiadavky** majú nasledovnú konvenciu:
141
142 **Txx**
143
144 * T – technická požiadavka
145 * xx – číslo požiadavky
146
147
148 = {{id name="projekt_2506_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
149
150
151 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Mesta Hlohovec. Ten definuje aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
152
153 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
154
155
156
157 (% class="wrapped" %)
158 |(((
159 **ID**
160 )))|(((
161
162
163 **Názov cieľa**
164 )))|(((
165 **Názov strategického cieľa***
166 )))|(((
167 **Spôsob realizácie strategického cieľa **
168 )))
169 |(((
170 1
171 )))|(((
172 Zvýšenie kvality organizácie KIB
173
174
175 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
176
177
178 )))|(((
179 Dôveryhodný štát pripravený na hrozby
180
181
182 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
183 )))|(((
184
185
186 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
187 )))
188 |(((
189 2.
190 )))|(((
191 Zvýšenie kvality riadenia rizík KIB
192
193
194 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
195
196
197 )))|(((
198 Dôveryhodný štát pripravený na hrozby
199
200
201 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
202 )))|(((
203 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
204
205
206 )))
207 |(((
208 3
209 )))|(((
210 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
211
212
213 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť a
214
215
216 )))|(((
217 Dôveryhodný štát pripravený na hrozby
218
219
220 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
221 )))|(((
222 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
223
224
225 Implementácia pravidiel Firewall.
226
227 Realizácia segmentácie siete.
228
229 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
230
231
232 )))
233 |(((
234 5.
235 )))|(((
236 Kontinuita prevádzky
237
238
239 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
240 )))|(((
241 Dôveryhodný štát pripravený na hrozby
242
243
244 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
245 )))|(((
246 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Hlohovec bez výpadkov.
247 )))
248
249
250
251
252 = {{id name="projekt_2506_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
253
254
255 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
256
257
258 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Hlohovec, ktoré sú určené na prevádzkovanie základnej služby Mesta Hlohovec. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, technológie na zabezpečenie kontinuity prevádzky IS Mesta Hlohovec.
259
260 [[image:attach:image-2024-4-25_15-4-52.png]]
261
262
263 == {{id name="projekt_2506_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
264
265
266 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
267
268
269 * Bezpečnostná stratégia kybernetickej bezpečnosti
270 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
271 * Riadenie aktív, hrozieb a rizík
272 * Riadenie prevádzky siete a informačného systému
273 * Riadenie zabezpečenia kontinuity prevádzky IS prevádzkovateľa základnej služby
274
275
276 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Hlohovec ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Hlohovec za účelom poskytovania základnej služby.
277
278 // //
279
280 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
281
282
283 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
284
285 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
286
287 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
288
289
290 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Mesta Hlohovec v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
291
292
293 == {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
294
295
296 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
297
298 Implementované komponenty - v prípade Mesta Hlohovec - budú budú inštalované in situ v rámci Mesta Hlohovec:
299
300 * Firewall (vrátane jeho implementácie a nasadenia)
301 * Switche (vrátane prístupových bodov)
302 * Nástroje a protokoly segmentácie siete
303 * Nástroj na riadenie prístupov (nie je predmetom projektu, je a zostane súčasťou opatrení KIB)
304 * SIEM a SOC (nie je predmetom projektu, bude súčasťou opatrení realizovanou po ukončení projektu)
305 * HW a SW vybavenie na zabezpečenie kontinuity prevádzky IS Mesta Hlohovec
306
307
308 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1       Rozsah informačných systémov – AS IS ===
309
310
311 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Hlohovec a budú chránené proti incidentom KIB po ukončení projektu:
312
313
314
315 (% class="wrapped" %)
316 |(((
317 **Kód ISVS **//(z MetaIS)//
318 )))|(((
319 **Názov ISVS**
320 )))|(((
321 **Modul ISVS**
322
323 //(zaškrtnite ak ISVS je modulom)//
324 )))|(((
325 **Stav IS VS**
326
327 (AS IS)
328 )))|(((
329 **Typ IS VS**
330 )))|(((
331 **Kód nadradeného ISVS**
332
333 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
334 )))
335 |(((
336 isvs_14094
337 )))|(((
338 Poštový server
339 )))|(((
340
341 )))|(((
342 Prevádzkovaný a plánujem rozvíjať
343 )))|(((
344 Ekonomický a administratívny chod inštitúcie
345 )))|(((
346
347 )))
348 |(((
349 isvs_14093
350 )))|(((
351 Microsoft 365
352
353
354 )))|(((
355
356 )))|(((
357 Prevádzkovaný a plánujem rozvíjať
358 )))|(((
359 Ekonomický a administratívny chod inštitúcie
360 )))|(((
361
362 )))
363 |(((
364 isvs_14092
365 )))|(((
366 Portálový modul CG eGOV
367 )))|(((
368
369 )))|(((
370 Prevádzkovaný a plánujem rozvíjať
371 )))|(((
372 Prezentačný
373 )))|(((
374
375 )))
376 |(((
377 isvs_14091
378 )))|(((
379 Registratúrny systém CG DISS
380 )))|(((
381
382 )))|(((
383 Prevádzkovaný a plánujem rozvíjať
384 )))|(((
385 Ekonomický a administratívny chod inštitúcie
386 )))|(((
387
388 )))
389 |(((
390 isvs_14090
391 )))|(((
392 Informačný systém mesta CG ISS
393 )))|(((
394
395 )))|(((
396 Prevádzkovaný a plánujem rozvíjať
397 )))|(((
398 Ekonomický a administratívny chod inštitúcie
399 )))|(((
400
401 )))
402 |(((
403 isvs_12759
404 )))|(((
405 Webové sídlo mesta Hlohovec
406 )))|(((
407
408 )))|(((
409 Prevádzkovaný a plánujem rozvíjať
410 )))|(((
411 Prezentačný
412 )))|(((
413
414 )))
415
416
417 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
418
419 // //
420
421 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
422
423 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
424
425
426 Projekt nebude využívať nadrezortné a spoločne ISVS .
427
428 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
429
430
431 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
432
433 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
434
435
436 Projekt nebude integrovaný na iné ISVS.
437
438 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
439
440
441 V rámci projektu nevznikne žiadna nová aplikačná služba.
442
443 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
444
445
446 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
447
448
449 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
450
451
452 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
453
454
455 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
456
457
458 Projekt nebude konzumovať údaje z IS CSRU.
459
460
461 == {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
462
463
464 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
465
466
467 Projekt nebude priamo zabezpečovať správu údajov Mesta Hlohovec, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mesta Hlohovec ako PZS (napríklad údaje logov zo SIEM, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
468
469 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe Mesta Hlohovec.
470
471
472 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
473
474
475 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami Mesta Hlohovec.
476
477
478 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
479
480
481 V rámci projektu nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
482
483
484 ==== {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
485
486
487 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
488
489
490
491 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
492
493
494 ==== {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1         Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
495
496
497 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
498
499
500
501 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
502
503
504 V rámci projektu nebudú vytvárané otvorené údaje.
505
506
507 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
508
509
510 V rámci projektu nebudú vytvárané analytické údaje.
511
512
513 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
514
515
516 V rámci projektu nebudú vytvárané moje údaje.
517
518
519 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
520
521
522 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
523
524
525
526 == {{id name="projekt_2506_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
527
528
529 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
530
531
532 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
533
534 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
535
536 // //
537
538 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
539
540
541 // //
542
543 (% class="wrapped" %)
544 |(((
545 **Parameter**
546 )))|(((
547 **Jednotky**
548 )))|(((
549 **Predpokladaná hodnota**
550 )))|(((
551 **Poznámka**
552 )))
553 |(((
554 Počet interných používateľov
555 )))|(((
556 Počet
557 )))|(((
558 145
559 )))|(((
560
561 )))
562 |(((
563 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
564 )))|(((
565 Počet
566 )))|(((
567 145
568 )))|(((
569
570 )))
571 |(((
572 Počet externých používateľov (internet)
573 )))|(((
574 Počet
575 )))|(((
576 20 000
577 )))|(((
578
579 )))
580 |(((
581 Počet externých používateľov používajúcich systém v špičkovom zaťažení
582 )))|(((
583 Počet
584 )))|(((
585 20 000
586 )))|(((
587 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k základnej služby či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (občania Mesta Hlohovec a podnikatelia)
588 )))
589 |(((
590 Počet transakcií (podaní, požiadaviek) za obdobie
591 )))|(((
592 Počet/obdobie
593 )))|(((
594 Irelevantné
595 )))|(((
596
597 )))
598 |(((
599 Objem údajov na transakciu
600 )))|(((
601 Objem/transakcia
602 )))|(((
603 1 MB/transakcia
604 )))|(((
605 Maximálna predpokladaná hodnota
606 )))
607 |(((
608 Objem existujúcich kmeňových dát
609 )))|(((
610 Objem
611 )))|(((
612 irelevantné
613 )))|(((
614
615 )))
616
617
618 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
619
620 // //
621
622 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
623
624 **__ __**
625
626 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti **
627
628 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
629
630 * Zvýšenie kvality organizácie KIB
631 * Zvýšenie kvality riadenia rizík KIB
632 * Kontinuita prevádzky
633
634 == {{id name="projekt_2506_Pristup_k_projektu_detailny-a.Predmetomzákazkybude:"/}}a.          Predmetom zákazky bude: ==
635
636 * . Revízia analýzy rizík pre aktíva podporujúce ZS podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
637 * . Revízia analýzy dopadov kľúčových činností Objednávateľa a vyhodnotenie parametrov.
638 * . Príprava / revízia základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
639 * . Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a otestovanie týchto plánov v podmienkach objednávateľa
640
641 1. **Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec**
642
643 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
644
645 * Bezpečnosť pri prevádzke informačných systémov a sietí
646 * Sieťová a komunikačná bezpečnosť
647 * Kontinuita prevádzky
648
649
650 Predmetom zákazky bude dodávka hardvéru (HW), softvéru (SW) a služieb pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
651
652
653 V rámci zákazky budú dodané nasledovné prvky:
654
655 1. Firewall
656 1. Sieťové prepínače
657 1. Prístupové switche
658 1. Softvér pre segmentáciu siete
659 1. Implementácia sieťovej bezpečnosti
660 1. Technológie na zabezpečenie kontinuity prevádzky
661 1. Implementačné práce pre zabezpečenie kontinuity prevádzky
662
663
664 **__Dodávka HW a SW komponentov riešenia:__**
665
666 * Firewall  - 2 ks
667 * L3 optický prepínač - 2 ks
668 * Prístupový switch - Model A – 1 ks
669 * Prístupový switch - Model B – 4 ks
670 * Prístupový switch - Model C – 2 ks
671 * Softvér pre segmentáciu siete – 1 ks
672 * HW pre kontinuitu - Server  - TYP1 – 1 ks
673 * HW pre kontinuitu - Server  - TYP2 – 1 ks
674
675
676 Požiadavky parametra a minimálna požadovaná úroveň je v prílohe „Opis predmetu zákazky Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec“.
677
678
679 **__A následne budú poskytované tieto služby:__**
680
681 **__Implementácia sieťovej bezpečnosti, __**v rámci ktorej budú poskytované nasledujúce služby:
682
683 * Analýza súčasnej topológie a konfigurácie siete, zakreslenie
684 * Návrh na zvýšenie dostupnosti sieťových prvkov redundantným zapojením s využitím existujúcej sieťovej kabeláže
685 * Inicializácia a konfigurácia sieťových prepínačov
686 * Aktualizácia firmvérov na všetkých zariadeniach
687 * Demontáž existujúcej sieťovej infraštruktúry a následná montáž nových prvkov
688 * Zapojenie a konfigurácia zariadení do HA módu
689 * Analýza a identifikácia zariadení v sieti - v počte približne 250 aktívnych portov , aktualizácia popisov portov na switchoch
690 * Kategorizácia zariadení do jednotlivých VLAN podľa všeobecných odporúčaní (napr.)servre , klienti, hostia, tlačiarne, zariadenia dodávateľov, kamery, manažment, IoT , test, organizácie v správe mesta  a DMZ
691 * Analýza a návrh IP adresného plánu
692 * Konfigurácia VLAN na prepínačoch
693 * Analýza dátovej prevádzky a návrh vyhovujúceho firewall, ktorý bude zvládať dátovú prevádzku vo vysokej dostupnosti, IPS/IDS, filtrovanie webového obsahu
694 * Konfigurácia firewall-ov vo vysokej dostupnosti
695 * Konfigurácia podľa best practices
696 * Analýza súčasných NAT pravidiel
697 * Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami
698 * Analýza a konfigurácia pravidiel medzi internými sieťami a internetom
699 * Konfigurácia site-to-site VPN spojení (IPSec)
700 * Konfigurácia remote access VPN spojení (SSL VPN)
701 * Inštalácia a konfigurácia centrálneho monitoring nástroja pre LAN
702 * Testovanie a riešenie problémov
703 * Dokumentácia
704
705
706 **Nasadenie 802.1x**
707
708 Predmetom poskytovania služieb bude:
709
710 * Konfigurácia systému pre riadenie prístupu do siete vo vysokej dostupnosti
711 * Upgrade a konfigurácia AAA serverov  podľa best practices
712 * Implementácia a konfigurácia internej PKI infraštruktúry
713 * Konfigurácia povolenia overovania doménových zariadení cez GPO
714 * Analýza a identifikácia koncových portov na switchoch overovaných cez 802.1X
715 * Konfigurácia 802.1x na všetkých prístupových switchoch, konfigurácia overovania na všetkých koncových portoch
716 * Konfigurácia rolí a politík pre overovanie jednotlivých zariadení a používateľov prostredníctvom certifikátov
717 * Prípadná konfigurácia rolí a politík pre overovanie používateľov pripojených prostredníctvom Wifi pripojenia
718 * Testovacia prevádzka a zvýšený dohľad počas jedného mesiaca
719 * Dokumentácia
720
721
722 **__Implementačné práce pre zabezpečenie kontinuity prevádzky__**
723
724 Predmetom poskytovania služieb bude:
725
726 * Analýza prostredia a implementačný plán
727 * Inštalácia a konfigurácia Server (Upgr. Firmware, konfigurácia RAID, nastavenie BIOS, Management)
728 * Inštalácia a konfigurácia vSphere ESXi
729 * Inštalácia a konfigurácia VMWARE vCenter VA
730 * Inštalácia a Konfigurácia IPM, PCNS
731 * Inštalácia a konfigurácia Windows Server TEMP
732 * VEEAM BACKUP Infraštruktúry
733 * Konfigurácia backup jobov
734 * Konfigurácia replikačných jobov
735 * Opatrenia na zabezpečenie zálohovacej infraštruktúry Veeam, minimalizácia viditeľnosti v LAN
736 * Podpora pri segmentácií siete
737 * Kompletná migrácia virtuálneho prostredia
738 * Kompletná montáž HW zariadení
739 * Testovacia prevádzka a akceptačné testovanie
740 * Zaškolenie
741 * Dokumentácia
742 * Projektové riadenie
743
744
745 // [[image:attach:image-2024-4-25_15-5-25.png]]//
746
747 === {{id name="projekt_2506_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
748
749
750 Projekt ani ním realizovaný ISVS nebude využívať služby vládneho cloudu.
751
752 // //
753
754
755 == {{id name="projekt_2506_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
756
757 // //
758
759 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB Mesta Hlohovec - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
760
761 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
762 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
763 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
764 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
765 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
766 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
767 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
768 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
769
770 // //
771
772
773
774 = {{id name="projekt_2506_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
775
776
777 Projekt nie je závislý od iných ISVS alebo projektov.
778
779 **~ **
780
781 = {{id name="projekt_2506_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
782
783
784 Mesto Hlohovec plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
785
786
787 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
788 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
789 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
790 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
791 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
792 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
793
794
795
796 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
797
798
799 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
800
801 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
802
803 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
804
805 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
806
807
808 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
809
810 = {{id name="projekt_2506_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
811
812 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
813
814
815 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
816 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
817 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
818
819 // //
820
821
822 Definície:
823
824 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
825 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
826 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
827 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
828
829
830
831 (% class="wrapped" %)
832 |(((
833 **Závažnosť incidentu**
834 )))|(((
835 **Popis naliehavosti incidentu**
836 )))
837 |(((
838 Kritická, Bezpečnostná
839 )))|(((
840 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
841 )))
842 |(((
843 Bežná
844 )))|(((
845 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
846 )))
847 |(((
848 Nekritická
849 )))|(((
850 Kozmetické a drobné chyby.
851 )))
852
853
854
855 Vyžadované reakčné doby:
856
857 (% class="wrapped" %)
858 |(((
859 Označenie závažnosti incidentu
860 )))|(((
861 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
862 )))|(((
863 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
864 )))|(((
865 Spoľahlivosť (počet incidentov za mesiac)
866 )))
867 |(((
868 Bežná
869 )))|(((
870 Do 24 hodín
871 )))|(((
872 48 hodín
873 )))|(((
874 5
875 )))
876 |(((
877 Kritická
878 )))|(((
879 Do 12 hodín
880 )))|(((
881 24 hodín
882 )))|(((
883 3
884 )))
885 |(((
886 Nekritická
887 )))|(((
888 Do 48 hodín
889 )))|(((
890 Vyriešené a nasadené v rámci plánovaných
891
892 releasov
893 )))|(((
894
895 )))
896 |(((
897 Bezpečnostná
898 )))|(((
899 Do 12 hodín
900 )))|(((
901 24 hodín
902 )))|(((
903 1
904 )))
905
906
907 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
908
909
910 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
911 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
912 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
913
914
915 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
916
917 * Majú závažnosť incidentu nekritickú a nižšiu
918 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
919 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
920
921
922 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
923
924
925 * Služby systémovej podpory na požiadanie (nad paušál)
926 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
927
928 // //
929
930
931 = {{id name="projekt_2506_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
932
933 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
934
935
936 * kľúčový používateľ a IT architekt: Ing. Štefan Herceg
937 * manažér kybernetickej a informačnej bezpečnosti – JUDr. Ivona Reinhardtová
938 * projektový manažér (pre účely realizácie) - Ing. Zuzana Schreiber
939
940
941 (% class="wrapped" %)
942 |(((
943 **ID**
944 )))|(((
945 **Meno a Priezvisko**
946 )))|(((
947 **Pozícia**
948 )))|(((
949 **Oddelenie**
950 )))|(((
951 **Rola v projekte**
952 )))
953 |(((
954 1.
955 )))|(((
956 Ing. Štefan Herceg
957 )))|(((
958 Vedúci Odboru organizačného a informatiky
959 )))|(((
960 Mesto Hlohovec, Odbor organizačný a informatiky
961 )))|(((
962 kľúčový používateľ a IT architekt
963 )))
964 |(((
965 2.
966 )))|(((
967 JUDr. Ivona Reinhardtová
968 )))|(((
969 manažér kybernetickej a informačnej bezpečnosti
970 )))|(((
971 Mesto Hlohovec, riaditeľka kancelárie primátora
972 )))|(((
973 manažér kybernetickej a informačnej bezpečnosti
974 )))
975 |(((
976 3.
977 )))|(((
978 Ing. Zuzana Schreiber
979 )))|(((
980 Projektový manažér
981 )))|(((
982 Mesto Hlohovec
983 )))|(((
984 projektový manažér
985 )))
986
987
988 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Hlohovec a externí pracovníci je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
989
990
991 **Pracovné náplne členov tímu**
992
993
994 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
995
996 // //
997
998 (% class="wrapped" %)
999 |(((
1000 **Projektová rola:**
1001 )))|(((
1002 **~ **
1003
1004 **PROJEKTOVÝ MANAŽÉR**
1005
1006
1007 )))
1008 |(((
1009 **Stručný popis:**
1010 )))|(((
1011 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1012
1013
1014 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1015
1016
1017 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1018 )))
1019 |(((
1020 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1021 )))|(((
1022 Zodpovedný za:
1023
1024 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1025
1026 ●         Riadenie prípravy, inicializácie a realizácie projektu
1027
1028 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1029
1030 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1031
1032 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1033
1034 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1035
1036 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1037
1038 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1039
1040 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1041
1042 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1043
1044 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1045
1046 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1047
1048 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1049
1050 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1051
1052 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1053
1054 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1055
1056 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1057
1058 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1059
1060 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1061
1062 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1063
1064 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1065
1066 ●         Dodržiavanie metodík projektového riadenia,
1067
1068 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1069
1070 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1071
1072
1073 )))
1074 |(((
1075 **Odporúčané kvalifikačné predpoklady**
1076 )))|(((
1077 ●         Certifikácia - Prince 2
1078
1079 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1080 )))
1081 |(((
1082 **Poznámka**
1083 )))|(((
1084
1085
1086 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1087
1088 **~ **
1089
1090
1091 )))
1092
1093 // //
1094
1095 (% class="wrapped" %)
1096 |(((
1097 **Projektová rola:**
1098 )))|(((
1099 **~ **
1100
1101 **IT ARCHITEKT**
1102
1103
1104 )))
1105 |(((
1106 **Stručný popis:**
1107 )))|(((
1108 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1109
1110 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1111
1112 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1113 )))
1114 |(((
1115 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1116 )))|(((
1117
1118
1119 Zodpovedný za:
1120
1121 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1122
1123 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1124
1125 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1126
1127 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1128
1129 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1130
1131 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1132
1133 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1134
1135 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1136
1137 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1138
1139 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1140
1141 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1142
1143 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1144
1145 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1146
1147 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1148
1149 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1150
1151 ●         Prípravu akceptačných kritérií
1152
1153 ●         Analýza nových nástrojov, produktov a technológií
1154
1155 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1156
1157 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1158
1159 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1160
1161 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1162
1163 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1164
1165 ●         Participáciu na výkone bezpečnostných testov,
1166
1167 ●         Participáciu na výkone UAT testov,
1168
1169 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1170
1171 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1172
1173 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1174
1175
1176 )))
1177 |(((
1178 **Odporúčané kvalifikačné predpoklady**
1179 )))|(((
1180
1181 )))
1182 |(((
1183 **Poznámka**
1184 )))|(((
1185
1186 )))
1187
1188 // //
1189
1190 // //
1191
1192 (% class="wrapped" %)
1193 |(((
1194 **Projektová rola:**
1195 )))|(((
1196 **~ **
1197
1198 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1199
1200
1201 )))
1202 |(((
1203 **Stručný popis:**
1204 )))|(((
1205 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1206
1207 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1208
1209 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1210 )))
1211 |(((
1212 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1213 )))|(((
1214
1215
1216 Zodpovedný za:
1217
1218 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1219
1220 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1221
1222 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1223
1224 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1225
1226 ●         Špecifikáciu požiadaviek na bezpečnosť,
1227
1228 ●         Návrh a definovanie akceptačných kritérií,
1229
1230 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1231
1232 ●         Finálne odsúhlasenie používateľského rozhrania
1233
1234 ●         Vykonanie akceptačného testovania (UAT)
1235
1236 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1237
1238 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1239
1240 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1241
1242 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1243
1244 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1245
1246
1247 )))
1248 |(((
1249 **~ **
1250
1251 **Odporúčané kvalifikačné predpoklady**
1252
1253 **~ **
1254 )))|(((
1255
1256 )))
1257 |(((
1258 **Poznámka**
1259 )))|(((
1260
1261 )))
1262
1263 // //
1264
1265 (% class="wrapped" %)
1266 |(((
1267 **Projektová rola:**
1268 )))|(((
1269 **~ **
1270
1271 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1272
1273 **~ **
1274 )))
1275 |(((
1276 **Stručný popis:**
1277 )))|(((
1278 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1279
1280 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1281
1282
1283 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1284
1285 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1286
1287 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1288
1289 b)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1290
1291 c)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1292 )))
1293 |(((
1294 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1295 )))|(((
1296 Zodpovedný za:
1297
1298 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1299
1300 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1301
1302 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1303
1304 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1305
1306 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1307
1308 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1309
1310 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1311
1312 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1313
1314 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1315
1316 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1317
1318 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1319
1320 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1321
1322 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1323
1324 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1325
1326 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1327
1328 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1329
1330 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1331
1332 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1333
1334 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1335
1336 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1337
1338 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1339
1340 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1341
1342 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1343
1344 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1345
1346 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1347
1348 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1349
1350 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1351
1352 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1353
1354 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1355
1356 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1357
1358 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1359
1360 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1361
1362 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1363
1364 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1365 )))
1366 |(((
1367 **Odporúčané kvalifikačné predpoklady**
1368 )))|(((
1369
1370 )))
1371
1372 // //
1373
1374
1375 = {{id name="projekt_2506_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1376
1377 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1378
1379 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Hlohovec.
1380
1381 = {{id name="projekt_2506_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1382
1383 Dokument neobsahuje prílohy.
1384
1385
1386 Koniec dokumentu.
1387
1388
1389