Version 2.1 by stefan_herceg on 2024/04/25 15:04

Hide last authors
stefan_herceg 2.1 1 **PROJEKTOVÝ ZÁMER**
2
3 **Manažérsky výstup  I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="" %)|(((
10 **Povinná osoba**
11 )))|(((
12 Mesto Hlohovec
13 )))
14 (% class="" %)|(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Hlohovec
18 )))
19 (% class="" %)|(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Ing. Štefan Herceg
23 )))
24 (% class="" %)|(((
25 **Realizátor projektu**
26 )))|(((
27 Mesto Hlohovec
28 )))
29 (% class="" %)|(((
30 **Vlastník projektu**
31 )))|(((
32 Mesto Hlohovec
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 **Položka**
41 )))|(((
42 **Meno a priezvisko**
43 )))|(((
44 **Organizácia**
45 )))|(((
46 **Pracovná pozícia**
47 )))|(((
48 **Dátum**
49 )))|(((
50 **Podpis**
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Ing. Vladimír Stromček, PhD.
58 )))|(((
59 Amazonite s.r.o.
60 )))|(((
61 Konateľ
62 )))|(((
63 25.04.2024
64 )))|(((
65 \\
66 )))
67
68 **~ **
69
70 = {{id name="projekt_2506_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
71
72 (% class="" %)|(((
73 **Verzia**
74 )))|(((
75 **Dátum**
76 )))|(((
77 **Zmeny**
78 )))|(((
79 **Meno**
80 )))
81 (% class="" %)|(((
82 0.1
83 )))|(((
84 18.04.2024
85 )))|(((
86 Pracovný návrh
87 )))|(((
88 Vladimír Stromček
89 )))
90 (% class="" %)|(((
91 1.0
92 )))|(((
93 25.04.2024
94 )))|(((
95 Finálna verzia
96 )))|(((
97 Vladimír Stromček
98 )))
99 (% class="" %)|(((
100 \\
101 )))|(((
102 \\
103 )))|(((
104 \\
105 )))|(((
106 \\
107 )))
108
109 **~ **
110
111 = {{id name="projekt_2506_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
112
113 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
114
115 \\
116
117 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Mesto Hlohovec záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
118
119 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
120
121 **~ **
122
123 == {{id name="projekt_2506_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
124
125 \\
126
127 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
128
129 \\
130
131 == {{id name="projekt_2506_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
132
133 \\
134
135 V rámci projektu budú definované tri základné typy požiadaviek:
136
137 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
138
139 **Fxx**
140
141 * F – funkčná požiadavka
142 * xx – číslo požiadavky
143
144 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
145
146 **Nxx**
147
148 * N – nefukčná požiadavka (NFR)
149 * xx – číslo požiadavky
150
151 \\
152
153 **Technické požiadavky** majú nasledovnú konvenciu:
154
155 **Txx**
156
157 * T – technická požiadavka
158 * xx – číslo požiadavky
159
160 // //
161
162 // //
163
164 = {{id name="projekt_2506_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
165
166 \\
167
168 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
169
170 \\
171
172 Mesto Hlohovec má ku dňu spracovania tohto projektového zámeru vypracované Samohodnotenie. Z tejto skutočnosti vyplýva o.i. aj potreba realizácie základných dokumentov kybernetickej bezpečnosti v rámci realizácie projektu, vrátane auditu kybernetickej bezpečnosti, ktorý bude realizovaný na záver projektu po dokončení implementácie všetkých opatrení kybernetickej bezpečnosti.
173
174 Zo samohodnotenia vyplýva nízka úroveň realizácie kybernetických opatrení a fakt, že Mesto Hlohovec nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti a vyhlášky 362/2018 Z.z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len Vyhláška č. 362/2018 Z. z.). Mesto Hlohovec ako poskytovateľ základnej služby pritom musí vykonávať procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
175
176 \\
177
178 **Hlavnými problémami**, ktorým Mesto Hlohovec ako PZS čelí sú teda:
179
180 1. Absencia realizácie základných aktivít v zmysle vyhlášky 362/2018 Z. z., t.j. Mesto Hlohovec nemá:
181
182 - vytvorenú stratégiu kybernetickej bezpečnosti,
183
184 - vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
185
186 - vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
187
188 - realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
189
190 1. problém s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti**
191
192 // //
193
194 Ciele projektu
195
196 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“)
197
198 Zvýšenie kvality organizácie KIB
199
200 Zvýšenie kvality riadenia rizík KIB
201
202 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
203
204 Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov
205
206 Kontinuita prevádzky
207
208 \\
209
210 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
211
212 \\
213
214 Cieľová skupina – zamestnanci mestského úradu, obyvatelia Mesta Hlohovec, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území Mesta Hlohovec a organizácie v zriaďovateľskej pôsobnosti mesta.
215
216 Realizáciou aktivít projektu dosiahne Mesto Hlohovec naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
217
218 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
219
220 **1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)**
221
222 **2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26**
223
224 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
225
226 \\
227
228 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
229
230 PO095 / PSKPSOI12 – cieľová hodnota 1
231
232 PR017 / PSKPRCR11 – cieľová hodnota 145
233
234 \\
235
236 Miesto realizácie:
237
238 Mesto  Hlohovec
239
240 // //
241
242 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 483788,94 EUR s DPH
243
244 \\
245
246 V prípade, že by malo Mesto Hlohovec investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
247
248 S ohľadom na to, že inštitúcie verejnej správy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Mesto Hlohovec získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch.
249
250 \\
251
252 // //
253
254 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
255
256 \\
257
258 (% class="" %)|(((
259 **P.č.**
260 )))|(((
261 **Názov hodnotiaceho kritéria**
262 )))|(((
263 **Parametre v projekte**
264 )))|(((
265 **Zdroj**
266 )))
267 (% class="" %)|(((
268 1.
269 )))|(((
270 Miera rizík ohrozujúcich úspešnú realizáciu projektu
271 )))|(((
272 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
273
274 \\
275
276 \\
277 )))|(((
278 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecHlohovec0.1.xlsx, ktorý tvorí aj prílohu ŽoNFP.
279
280 \\
281
282 \\
283
284 \\
285 )))
286 (% class="" %)|(((
287 2.
288 )))|(((
289 Administratívne, odborné a prevádzkové kapacity žiadateľa
290 )))|(((
291 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
292
293 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
294 )))|(((
295 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
296
297 \\
298
299 Prílohou ŽoNFP sú:
300
301 -           Skeny pracovných zmlúv
302
303 -           Potvrdenia o budúcej spolupráci
304 )))
305 (% class="" %)|(((
306 3.
307 )))|(((
308 Miera oprávnenosti výdavkov projektu.
309 )))|(((
310 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
311 )))|(((
312 V rámci projektu budú realizované nasledovné oprávnené podaktivity:
313
314 - organizácia KIB,
315
316 - riadenie rizík KIB,
317
318 - bezpečnosť pri prevádzke informačných systémov a sietí,
319
320 - sieťová a komunikačná bezpečnosť,
321
322 \\
323
324 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
325
326 \\
327
328 ●         Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti
329
330 ●         Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec
331
332 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
333 )))
334 (% class="" %)|(((
335 4.
336 )))|(((
337 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
338 )))|(((
339 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
340 )))|(((
341 § 24 ods. 2 písm. a) – kategória: I.
342
343 § 24 ods. 2 písm. b) a c) – kategória: I.
344
345 § 24 ods. 2 písm. d) – kategória: III.
346
347 §24 ods. 2 písm. e) – kategória: -
348
349 \\
350 )))
351
352 \\
353
354 // //
355
356 // //
357
358 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
359
360 \\
361
362 Mesto Hlohovec je právnickou osobou (IČO: 00312509) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je Mesto Hlohovec zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS).
363
364 \\
365
366 Z uvedeného vyplýva o.i. skutočnosť, že Mesto Hlohovec má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
367
368 \\
369
370 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1        Hlavný popis problému ===
371
372 \\
373
374 Mesto Hlohovec má ku dňu spracovania tohto projektového zámeru vypracované Samohodnotenie. Z tejto skutočnosti vyplýva o.i. aj potreba realizácie základných dokumentov kybernetickej bezpečnosti v rámci realizácie projektu, vrátane auditu kybernetickej bezpečnosti, ktorý bude realizovaný na záver projektu po dokončení implementácie všetkých opatrení kybernetickej bezpečnosti.
375
376 Zo samohodnotenia vyplýva nízka úroveň realizácie kybernetických opatrení a fakt, že Mesto Hlohovec nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti a vyhlášky 362/2018 Z.z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len Vyhláška č. 362/2018 Z. z.). Mesto Hlohovec ako poskytovateľ základnej služby pritom musí vykonávať procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
377
378 \\
379
380 **Hlavnými problémami**, ktorým Mesto Hlohovec ako PZS čelí sú teda:
381
382 1. Absencia realizácie základných aktivít v zmysle vyhlášky 362/2018 Z. z., t.j. Mesto Hlohovec nemá:
383
384 - vytvorenú stratégiu kybernetickej bezpečnosti,
385
386 - vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
387
388 - vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
389
390 - realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
391
392 1. problém s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti**
393
394 \\
395
396 Cieľom realizácie projektu je eliminácia týchto dvoch problémov tak, aby po realizovaní potrebných opatrení bol dosiahnutý najvyšší možný súlad v oblasti príslušných predpisov KIB, a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
397
398 \\
399
400 \\
401
402 Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných oblastiach:
403
404 * Vypracovanie bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri audite – riešenie vyššie pomenovaného problému č. 1.
405 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS.
406 * Potreba zabezpečenia kontinuity prevádzky všetkých informačných systémov Mesta Hlohovec
407
408 \\
409
410 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
411
412 - organizácia KIB,
413
414 - riadenie rizík KIB,
415
416 - bezpečnosť pri prevádzke informačných systémov a sietí,
417
418 - sieťová a komunikačná bezpečnosť,
419
420 - kontinuita prevádzky
421
422 // //
423
424 **// //**
425
426 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2        Biznis procesy ===
427
428 // //
429
430 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
431
432 \\
433
434 * Bezpečnostná stratégia kybernetickej bezpečnosti
435 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
436 * Riadenie aktív, hrozieb a rizík
437 * Riadenie prevádzky siete a informačného systému
438 * Riadenie zabezpečenia kontinuity prevádzky IS prevádzkovateľa základnej služby
439
440 \\
441
442 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Hlohovec ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Hlohovec za účelom poskytovania základnej služby.
443
444 \\
445
446 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3        Oblasti zamerania projektu ===
447
448 \\
449
450 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby Mesta Hlohovec, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
451
452 \\
453
454 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4        Rozsah projektu ===
455
456 \\
457
458 Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Hlohovec:
459
460 \\
461
462 1. Poštový server isvs_14094
463 1. Microsoft 365 isvs_14093
464 1. Portálový modul CG eGOV isvs_14092
465 1. Registratúrny systém CG DISS isvs_14091
466 1. Informačný systém mesta CG ISS isvs_14090
467 1. Webové sídlo mesta Hlohovec isvs_12759
468
469 \\
470
471 Uvedené ISVS sú technologicky prevádzkované prostredníctvom viacerých samostatných softvérových komponentov:
472
473 \\
474
475 Realizácia projektu sa dotkne nasledovných subjektov:
476
477 * Mesto Hlohovec ako PZS
478 * Interní zamestnanci Mesta Hlohovec
479 * Občania, podnikatelia a iné subjekty využívajúce základné služby Mesta Hlohovec
480 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Hlohovec
481
482 \\
483
484 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5        Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
485
486 // //
487
488 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Hlohovec **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Hlohovec nasledovný dopad:**
489
490 // //
491
492 (% class="" %)|(((
493 Dopad kybernetického bezpečnostného incidentu v závislosti
494 )))|(((
495 Kategória
496 )))|(((
497 Vysvetlenie
498 )))
499 (% class="" %)|(((
500 § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
501
502 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
503 )))|(((
504 I.
505 )))|(((
506 Počet interných zamestnancov: 153
507 Počet klientov:
508 - Fyzické osoby (občania): 19 645 (k 1.1.2024, zdroj Štatistický úrad SR)
509 - Právnické osoby a fyzické osoby - podnikatelia pôsobiaci na území mesta Hlohovec: 2048 (zdroj Štatistický úrad za rok 2022)
510 \\Celkom 21846 dotknutých osôb
511 )))
512 (% class="" %)|(((
513 § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
514
515 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
516
517 \\
518
519 a/alebo
520
521 \\
522
523 § 24 ods. 2 písm. c) zákona
524
525 Geografické rozšírenie kybernetického bezpečnostného incidentu.
526 )))|(((
527 I.
528 )))|(((
529 Mesto Hlohovec má 6 ISVS, ktoré sú technicky realizované pomocou 6 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 15 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
530 \\v rozsahu 17212,5 hodín pre zamestnancov mestského úradu
531 v rozsahu 294675 hodín pre občanov mesta (ak predpokladáme využitie služieb mesta 1 hodinu denne)
532 v rozsahu 342607,5 hodín pre podnikateľov pôsobiacich v meste.
533
534 \\
535
536 Dopad incidentu na úrovni jedného okresu.
537 )))
538 (% class="" %)|(((
539 § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
540
541 Stupeň narušenia fungovania základnej služby.
542 )))|(((
543 III.
544 )))|(((
545 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
546 )))
547 (% class="" %)|(((
548 § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
549
550 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
551 )))|(((
552 -
553 )))|(((
554 V prípade nefunkčnosti bude zasiahnutých priamo 153 pracovníkov MsÚ Hlohovec, 19645 občanov a 2048 podnikateľských subjektov pôsobiacich v meste.
555 \\Kumulatívne však nedôjde k takým škodám, aby bolo naplnené toto kritérium.
556 )))
557
558 // //
559
560 **Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS.**
561
562 **// //**
563
564 **//Obmedzenia projektu~://**
565
566 **// //**
567
568 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
569
570 // //
571
572 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
573
574 \\
575
576 // //
577
578 (% class="" %)|(((
579 **ID**
580 )))|(((
581 **AKTÉR / STAKEHOLDER**
582 )))|(((
583 **SUBJEKT**
584
585 (názov / skratka)
586 )))|(((
587 **ROLA**
588
589 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
590 )))|(((
591 **Informačný systém**
592
593 (MetaIS kód a názov ISVS)
594 )))
595 (% class="" %)|(((
596 1.
597 )))|(((
598 Administrátor IT
599 )))|(((
600 Mesto Hlohovec
601 )))|(((
602 Zabezpečuje prevádzku IT systémov Mesta Hlohovec
603 )))|(((
604 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
605 )))
606 (% class="" %)|(((
607 2.
608 )))|(((
609 Manažér kybernetickej bezpečnosti
610 )))|(((
611 Mesto Hlohovec
612 )))|(((
613 Zodpovedný za KIB Mesta Hlohovec
614 )))|(((
615 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
616 )))
617 (% class="" %)|(((
618 3.
619 )))|(((
620 Zamestnanec Mesta Hlohovec
621 )))|(((
622 Mesto Hlohovec
623 )))|(((
624 Využíva IS Mesta Hlohovec
625 )))|(((
626 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
627 )))
628 (% class="" %)|(((
629 4.
630 )))|(((
631 Občan / podnikateľ
632 )))|(((
633 \\
634 )))|(((
635 Využíva služby poskytované Mestom Hlohovec prostredníctvom jeho IS
636 )))|(((
637 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
638 )))
639 (% class="" %)|(((
640 5.
641 )))|(((
642 Poskytovateľ IT služieb
643 )))|(((
644 \\
645 )))|(((
646 Poskytuje služby IS pre Mesta Hlohovec
647 )))|(((
648 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
649 )))
650 (% class="" %)|(((
651 6.
652 )))|(((
653 OVM
654 )))|(((
655 \\
656 )))|(((
657 Poskytuje alebo konzumuje údaje IS Mesta Hlohovec v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
658 )))|(((
659 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
660 )))
661
662 \\
663
664 \\
665
666 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
667
668 \\
669
670 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
671
672 \\
673
674 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
675
676 \\
677
678 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
679
680 Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
681
682 Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť.
683
684 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ.
685
686 \\
687
688 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
689
690 4.1 Dôveryhodný štát pripravený na hrozby.
691
692 V definícii tohto strategického cieľa uvádza, cit:
693
694 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
695
696 \\
697
698 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
699
700 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
701
702 \\
703
704 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
705
706 \\
707
708 \\
709
710 \\
711
712 \\
713
714 \\
715
716 (% class="" %)|(((
717 **ID**
718 )))|(((
719 **~ **
720
721 **~ **
722
723 **Názov cieľa**
724 )))|(((
725 **Názov strategického cieľa***
726 )))|(((
727 **Spôsob realizácie strategického cieľa**
728 )))
729 (% class="" %)|(((
730 1
731 )))|(((
732 Zvýšenie kvality organizácie KIB
733
734 \\
735
736 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
737
738 \\
739 )))|(((
740 Dôveryhodný štát pripravený na hrozby
741
742 \\
743
744 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
745 )))|(((
746 \\
747
748 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
749 )))
750 (% class="" %)|(((
751 2.
752 )))|(((
753 Zvýšenie kvality riadenia rizík KIB
754
755 \\
756
757 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
758
759 \\
760 )))|(((
761 Dôveryhodný štát pripravený na hrozby
762
763 \\
764
765 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
766 )))|(((
767 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
768
769 \\
770 )))
771 (% class="" %)|(((
772 3
773 )))|(((
774 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
775
776 \\
777
778 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť a
779
780 \\
781
782 \\
783 )))|(((
784 Dôveryhodný štát pripravený na hrozby
785
786 \\
787
788 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
789 )))|(((
790 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
791
792 \\
793
794 Implementácia pravidiel Firewall.
795
796 Realizácia segmentácie siete.
797
798 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
799
800 \\
801 )))
802 (% class="" %)|(((
803 5.
804 )))|(((
805 Kontinuita prevádzky
806
807 \\
808
809 Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie a Riešenie kybernetických bezpečnostných incidentov
810 )))|(((
811 Dôveryhodný štát pripravený na hrozby
812
813 \\
814
815 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
816 )))|(((
817 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Hlohovec bez výpadkov.
818 )))
819
820 \\
821
822 **~ **
823
824 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
825
826 \\
827
828 // //
829
830 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
831
832 \\
833
834 (% class="" %)|(((
835 **ID**
836 )))|(((
837 **~ **
838
839 **~ **
840
841 **ID/Názov cieľa**
842 )))|(((
843 **Názov
844 ukazovateľa **(KPI)
845 )))|(((
846 **Popis
847 ukazovateľa**
848 )))|(((
849 **Merná jednotka
850 \\**
851 )))|(((
852 **AS IS
853 merateľné hodnoty
854 **(aktuálne)
855 )))|(((
856 **TO BE
857 Merateľné hodnoty
858 **(cieľové hodnoty)
859 )))|(((
860 **Spôsob ich merania**
861
862 **~ **
863 )))|(((
864 **Pozn.**
865 )))
866 (% class="" %)|(((
867 1.
868 )))|(((
869 PO095 / PSKPSOI12
870 )))|(((
871 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
872 )))|(((
873 Počet verejných inštitúcií, ktoré sú podporované za
874
875 účelom rozvoja a modernizácie kybernetických
876
877 služieb, produktov, procesov a zvyšovania
878
879 vedomostnej úrovne napríklad v kontexte opatrení
880
881 smerujúcich k elektronickej bezpečnosti verejnej
882
883 správy.
884 )))|(((
885 Verejné inštitúcie
886 )))|(((
887 0
888 )))|(((
889 1
890 )))|(((
891 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
892
893 \\
894
895 Čas plnenia merateľného ukazovateľa projektu:
896
897 Fyzické ukončenie realizácie hlavných aktivít projektu
898 )))|(((
899 Typ ukazovateľa: Výstup
900 )))
901 (% class="" %)|(((
902 2.
903 )))|(((
904 PR017 / PSKPRCR11
905 )))|(((
906 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
907 )))|(((
908 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
909 )))|(((
910 používatelia / rok
911 )))|(((
912 0
913 )))|(((
914 145
915
916 \\
917 )))|(((
918 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
919
920 \\
921
922 V prípade Mesta Hlohovec ide o počet zamestnancov, ktorí využívajú IS Mesta (100), pracovníkov mestskej polície (25) a poslancov (20).
923
924 \\
925
926 Čas plnenia merateľného ukazovateľa projektu:
927
928 v rámci udržateľnosti projektu
929
930 \\
931 )))|(((
932 Typ ukazovateľa: výsledok
933
934 \\
935
936 \\
937 )))
938
939 \\
940
941 \\
942
943 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1        Špecifikácia potrieb koncového používateľa ===
944
945 \\
946
947 Z pohľadu Mesta Hlohovec  je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta Hlohovec, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Hlohovec.
948
949 \\
950
951 Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto Hlohovec ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o :
952
953 * Vypracovanie bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri audite – riešenie vyššie pomenovaného problému č. 1.
954 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS.
955 * Potreba zabezpečenia kontinuity prevádzky všetkých informačných systémov Mesta Hlohovec
956
957 \\
958
959 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
960
961 \\
962
963 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti**
964
965 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
966
967 * Zvýšenie kvality organizácie KIB
968 * Zvýšenie kvality riadenia rizík KIB
969 * Kontinuita prevádzky
970
971 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.6Predmetomzákazkybude:"/}}3.6        Predmetom zákazky bude: ==
972
973 1. Revízia analýzy rizík pre aktíva podporujúce ZS podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
974 1. Revízia analýzy dopadov kľúčových činností Objednávateľa a vyhodnotenie parametrov.
975 1. Príprava / revízia základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
976 1. Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a otestovanie týchto plánov v podmienkach objednávateľa
977 1. **Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec**
978
979 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
980
981 * Bezpečnosť pri prevádzke informačných systémov a sietí
982 * Sieťová a komunikačná bezpečnosť
983 * Kontinuita prevádzky
984
985 \\
986
987 Predmetom zákazky bude dodávka hardvéru (HW), softvéru (SW) a služieb pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
988
989 \\
990
991 V rámci zákazky budú dodané nasledovné prvky:
992
993 1. Firewall
994 1. Sieťové prepínače
995 1. Prístupové switche
996 1. Softvér pre segmentáciu siete
997 1. Implementácia sieťovej bezpečnosti
998 1. Technológie na zabezpečenie kontinuity prevádzky
999 1. Implementačné práce pre zabezpečenie kontinuity prevádzky
1000
1001 \\
1002
1003 **__Dodávka HW a SW komponentov riešenia:__**
1004
1005 * Firewall - 2 ks
1006 * L3 optický prepínač - 2 ks
1007 * Prístupový switch - Model A – 1 ks
1008 * Prístupový switch - Model B – 4 ks
1009 * Prístupový switch - Model C – 2 ks
1010 * Softvér pre segmentáciu siete – 1 ks
1011 * HW pre kontinuitu - Server - TYP1 – 1 ks
1012 * HW pre kontinuitu - Server - TYP2 – 1 ks
1013
1014 \\
1015
1016 Požiadavky parametra a minimálna požadovaná úroveň je v prílohe „Opis predmetu zákazky Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec“.
1017
1018 **__ __**
1019
1020 **__A následne budú poskytované tieto služby:__**
1021
1022 **__Implementácia sieťovej bezpečnosti, __**v rámci ktorej budú poskytované nasledujúce služby:
1023
1024 * Analýza súčasnej topológie a konfigurácie siete, zakreslenie
1025 * Návrh na zvýšenie dostupnosti sieťových prvkov redundantným zapojením s využitím existujúcej sieťovej kabeláže
1026 * Inicializácia a konfigurácia sieťových prepínačov
1027 * Aktualizácia firmvérov na všetkých zariadeniach
1028 * Demontáž existujúcej sieťovej infraštruktúry a následná montáž nových prvkov
1029 * Zapojenie a konfigurácia zariadení do HA módu
1030 * Analýza a identifikácia zariadení v sieti - v počte približne 250 aktívnych portov , aktualizácia popisov portov na switchoch
1031 * Kategorizácia zariadení do jednotlivých VLAN podľa všeobecných odporúčaní (napr.)servre , klienti, hostia, tlačiarne, zariadenia dodávateľov, kamery, manažment, IoT , test, organizácie v správe mesta  a DMZ
1032 * Analýza a návrh IP adresného plánu
1033 * Konfigurácia VLAN na prepínačoch
1034 * Analýza dátovej prevádzky a návrh vyhovujúceho firewall, ktorý bude zvládať dátovú prevádzku vo vysokej dostupnosti, IPS/IDS, filtrovanie webového obsahu
1035 * Konfigurácia firewall-ov vo vysokej dostupnosti
1036 * Konfigurácia podľa best practices
1037 * Analýza súčasných NAT pravidiel
1038 * Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami
1039 * Analýza a konfigurácia pravidiel medzi internými sieťami a internetom
1040 * Konfigurácia site-to-site VPN spojení (IPSec)
1041 * Konfigurácia remote access VPN spojení (SSL VPN)
1042 * Inštalácia a konfigurácia centrálneho monitoring nástroja pre LAN
1043 * Testovanie a riešenie problémov
1044 * Dokumentácia
1045
1046 \\
1047
1048 **~ **
1049
1050 **Nasadenie 802.1x**
1051
1052 Predmetom poskytovania služieb bude:
1053
1054 * Konfigurácia systému pre riadenie prístupu do siete vo vysokej dostupnosti
1055 * Upgrade a konfigurácia AAA serverov podľa best practices
1056 * Implementácia a konfigurácia internej PKI infraštruktúry
1057 * Konfigurácia povolenia overovania doménových zariadení cez GPO
1058 * Analýza a identifikácia koncových portov na switchoch overovaných cez 802.1X
1059 * Konfigurácia 802.1x na všetkých prístupových switchoch, konfigurácia overovania na všetkých koncových portoch
1060 * Konfigurácia rolí a politík pre overovanie jednotlivých zariadení a používateľov prostredníctvom certifikátov
1061 * Prípadná konfigurácia rolí a politík pre overovanie používateľov pripojených prostredníctvom Wifi pripojenia
1062 * Testovacia prevádzka a zvýšený dohľad počas jedného mesiaca
1063 * Dokumentácia
1064
1065 \\
1066
1067 **__Implementačné práce pre zabezpečenie kontinuity prevádzky__**
1068
1069 Predmetom poskytovania služieb bude:
1070
1071 * Analýza prostredia a implementačný plán
1072 * Inštalácia a konfigurácia Server (Upgr. Firmware, konfigurácia RAID, nastavenie BIOS, Management)
1073 * Inštalácia a konfigurácia vSphere ESXi
1074 * Inštalácia a konfigurácia VMWARE vCenter VA
1075 * Inštalácia a Konfigurácia IPM, PCNS
1076 * Inštalácia a konfigurácia Windows Server TEMP
1077 * VEEAM BACKUP Infraštruktúry
1078 * Konfigurácia backup jobov
1079 * Konfigurácia replikačných jobov
1080 * Opatrenia na zabezpečenie zálohovacej infraštruktúry Veeam, minimalizácia viditeľnosti v LAN
1081 * Podpora pri segmentácií siete
1082 * Kompletná migrácia virtuálneho prostredia
1083 * Kompletná montáž HW zariadení
1084 * Testovacia prevádzka a akceptačné testovanie
1085 * Zaškolenie
1086 * Dokumentácia
1087 * Projektové riadenie
1088
1089 .
1090
1091 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
1092
1093 \\
1094
1095 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1096
1097 \\
1098
1099 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
1100
1101 \\
1102
1103 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Mesta Hlohovec, ktoré má zabezpečenú úroveň kybernetickej bezpečnosti na nízkej úrovni prichádzajú do úvahy nasledovné alternatívy:
1104
1105 \\
1106
1107 1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS Mesta Hlohovec kybernetickým útokom s vážnymi dôsledkami.
1108 1. Realizácia projektu KIB s riešením vybraných opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy Mesta Hlohovec by boli naďalej kriticky ohrozené.
1109 1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS Mesta Hlohovec pred identifikovanými hrozbami.
1110
1111 \\
1112
1113 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku základnej služby Mesta Hlohovec.
1114
1115 \\
1116
1117 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1118
1119 \\
1120
1121 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – hodnotenie, či bude zabezpečená ochrana IS Mesta Hlohovec pred kybernetickými útokmi aspoň na dostatočnej úrovni. Zodpovedá otázku, ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1122
1123 \\
1124
1125 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Mesta Hlohovec je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
1126
1127 // //
1128
1129 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10      Stanovenie alternatív v aplikačnej vrstve architektúry ==
1130
1131 \\
1132
1133 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
1134
1135 Aplikačná vrstva predpokladá realizáciu všetkých opatrení na úrovni Mesta Hlohovec v zmysle definovaných požiadaviek, pričom všetky technológie na realizáciu opatrení KIB budú vytvorené ako IN-HOUSE riešenie - táto architektúra zodpovedá alternatíve 2 popísanej v multikriteriálnej analýze
1136
1137 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11      Stanovenie alternatív v technologickej vrstve architektúry ==
1138
1139 \\
1140
1141 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
1142
1143 Technologickú architektúru riešenia definuje nasledovný obrázok:
1144
1145 [[image:attach:image-2024-4-25_15-3-28.png]]
1146
1147 = {{id name="projekt_2506_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1148
1149 \\
1150
1151 Výsledkom projektu budú:
1152
1153 * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa Mesto Hlohovec právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
1154 * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
1155 ** Zvýšenie kvality organizácie KIB
1156 ** Zvýšenie kvality riadenia rizík KIB
1157 ** Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
1158 ** Kontinuita prevádzky
1159 * Technologicky a administratívne pôjde o realizáciu nasledovných cieľov:
1160 ** Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
1161 ** Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
1162 ** Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
1163 ** Implementácia pravidiel Firewall.
1164 ** Realizácia segmentácie siete.
1165 ** Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
1166 ** Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Hlohovec bez výpadkov.
1167
1168 \\
1169
1170 = {{id name="projekt_2506_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1171
1172 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
1173
1174 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Hlohovec, ktoré sú určené na prevádzkovanie základnej služby Mesta Hlohovec. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, hardvér pre zabezpečenie kontinuity prevádzky základnej služby.
1175
1176 \\
1177
1178 [[image:attach:image-2024-4-25_15-4-0.png||height="250"]]
1179
1180 = {{id name="projekt_2506_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1181
1182 \\
1183
1184 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1185
1186 \\
1187
1188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1189
1190 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1191
1192 Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
1193
1194 Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1195
1196 Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1197
1198 Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1199
1200 \\
1201
1202 = {{id name="projekt_2506_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1203
1204 \\
1205
1206 Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. Navyše pridávame 3 mesiace pre činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), z toho dôvodu je samotná realizačná fáza nastavená na 17 mesiacov.
1207
1208 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1209
1210 \\
1211
1212 (% class="" %)|(((
1213 **ID**
1214 )))|(((
1215 **FÁZA/AKTIVITA**
1216 )))|(((
1217 **ZAČIATOK**
1218
1219 (odhad termínu)
1220 )))|(((
1221 **KONIEC**
1222
1223 (odhad termínu)
1224 )))|(((
1225 **POZNÁMKA**
1226 )))
1227 (% class="" %)|(((
1228 1.
1229 )))|(((
1230 Prípravná fáza a Iniciačná fáza
1231 )))|(((
1232 03/2024
1233 )))|(((
1234 12/2024
1235 )))|(((
1236 Iniciačná fáza bude ukončená schválením žiadosti o poskytnutie nenávratného finančného príspevku a podpisom Zmluvy o poskytnutí NFP. V súlade s údajmi uvedenými vo výzve: „Poskytovateľ vydá pre všetky ŽoNFP prijaté v rámci príslušného posudzovaného časového obdobia rozhodnutia najneskôr do 70 pracovných dní od konečného termínu uzavretia príslušného posudzovaného časového obdobia.“ predpokladáme termín ukončenia iniciačnej fázy 06/2024.
1237
1238 Medzi iniciačnou a realizačnou fázou zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania predložené na kontrolu/schválenie.
1239 )))
1240 (% class="" %)|(((
1241 2.
1242 )))|(((
1243 Realizačná fáza
1244 )))|(((
1245 01/2025
1246 )))|(((
1247 05/2026
1248 )))|(((
1249 \\
1250 )))
1251 (% class="" %)|(((
1252 2a
1253 )))|(((
1254 Analýza a Dizajn
1255 )))|(((
1256 01/2025
1257 )))|(((
1258 03/2025
1259 )))|(((
1260 \\
1261 )))
1262 (% class="" %)|(((
1263 2b
1264 )))|(((
1265 Nákup technických prostriedkov, programových prostriedkov a služieb
1266 )))|(((
1267 01/2025
1268 )))|(((
1269 02/2025
1270 )))|(((
1271 \\
1272 )))
1273 (% class="" %)|(((
1274 2c
1275 )))|(((
1276 Implementácia a testovanie
1277 )))|(((
1278 04/2025
1279 )))|(((
1280 01/2026
1281 )))|(((
1282 \\
1283 )))
1284 (% class="" %)|(((
1285 2d
1286 )))|(((
1287 Nasadenie a PIP
1288 )))|(((
1289 02/2026
1290 )))|(((
1291 05/2026
1292 )))|(((
1293 \\
1294 )))
1295 (% class="" %)|(((
1296 3.
1297 )))|(((
1298 Dokončovacia fáza
1299 )))|(((
1300 05/2026
1301 )))|(((
1302 06/2026
1303 )))|(((
1304 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1305 )))
1306 (% class="" %)|(((
1307 4.
1308 )))|(((
1309 Podpora prevádzky (SLA)
1310 )))|(((
1311 05/2026
1312 )))|(((
1313 04/2031
1314 )))|(((
1315 Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1316 )))
1317
1318 \\
1319
1320 // //
1321
1322 **Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.**
1323
1324 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Hlohovec.**
1325
1326 \\
1327
1328 = {{id name="projekt_2506_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
1329
1330 // //
1331
1332 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1333
1334 \\
1335
1336 == {{id name="projekt_2506_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1        Sumarizácia nákladov a prínosov ==
1337
1338 \\
1339
1340 \\
1341
1342 (% class="" %)|(((
1343 **Náklady**
1344 )))|(((
1345 **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti**
1346 )))|(((
1347 **Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec**
1348 )))
1349 (% class="" %)|(((
1350 **Všeobecný materiál**
1351 )))|(((
1352 \\
1353 )))|(((
1354 \\
1355 )))
1356 (% class="" %)|(((
1357 **IT - CAPEX**
1358 )))|(((
1359 136 946,14
1360 )))|(((
1361 346842,8
1362 )))
1363 (% class="" %)|(((
1364 Aplikácie
1365 )))|(((
1366 //49380,00//
1367 )))|(((
1368 //68 676,00//
1369 )))
1370 (% class="" %)|(((
1371 SW
1372 )))|(((
1373 // //
1374 )))|(((
1375 //29 868,00//
1376 )))
1377 (% class="" %)|(((
1378 HW
1379 )))|(((
1380 // //
1381 )))|(((
1382 //248 298,80//
1383 )))
1384 (% class="" %)|(((
1385 Mzdy (interní zamestnanci – pre všetky moduly)
1386 )))|(((
1387 //55 916,40//
1388 )))|(((
1389 // //
1390 )))
1391 (% class="" %)|(((
1392 Paušálne výdavky (pre všetky moduly)
1393 )))|(((
1394 //31 649,74//
1395 )))|(((
1396 // //
1397 )))
1398 (% class="" %)|(((
1399 **IT - OPEX- prevádzka**
1400 )))|(((
1401 **~ **
1402 )))|(((
1403 **~ **
1404 )))
1405 (% class="" %)|(((
1406 Aplikácie
1407 )))|(((
1408 // //
1409 )))|(((
1410 // //
1411 )))
1412 (% class="" %)|(((
1413 SW
1414 )))|(((
1415 // //
1416 )))|(((
1417 // //
1418 )))
1419 (% class="" %)|(((
1420 HW
1421 )))|(((
1422 // //
1423 )))|(((
1424 // //
1425 )))
1426 (% class="" %)|(((
1427 **Prínosy**
1428 )))|(((
1429 **~ **
1430 )))|(((
1431 **~ **
1432 )))
1433 (% class="" %)|(((
1434 **Finančné prínosy**
1435 )))|(((
1436 \\
1437 )))|(((
1438 \\
1439 )))
1440 (% class="" %)|(((
1441 Administratívne poplatky
1442 )))|(((
1443 // //
1444 )))|(((
1445 // //
1446 )))
1447 (% class="" %)|(((
1448 Ostatné daňové a nedaňové príjmy
1449 )))|(((
1450 // //
1451 )))|(((
1452 // //
1453 )))
1454 (% class="" %)|(((
1455 **Ekonomické prínosy**
1456 )))|(((
1457 \\
1458 )))|(((
1459 \\
1460 )))
1461 (% class="" %)|(((
1462 Občania (€)
1463 )))|(((
1464 // //
1465 )))|(((
1466 // //
1467 )))
1468 (% class="" %)|(((
1469 Úradníci (€)
1470 )))|(((
1471 // //
1472 )))|(((
1473 // //
1474 )))
1475 (% class="" %)|(((
1476 Úradníci (FTE)
1477 )))|(((
1478 // //
1479 )))|(((
1480 // //
1481 )))
1482 (% class="" %)|(((
1483 **Kvalitatívne prínosy**
1484 )))|(((
1485 // //
1486 )))|(((
1487 // //
1488 )))
1489 (% class="" %)|(((
1490 \\
1491 )))|(((
1492 // //
1493 )))|(((
1494 // //
1495 )))
1496
1497 // //
1498
1499 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by potenciálne vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1500
1501 Ide o nasledovné potenciálne škody:
1502
1503 \\
1504
1505 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku základnej služby definované na 15 pracovných dní. V prípade 153 pracovníkov MsÚ Hlohovec ide o 21712,5 hodín (153 * 15 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku základnej služby na úrovni straty miezd zamestnancov Mesta Hlohovec by predstavovala 200181,38 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už tri odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície.
1506 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Mesta Hlohovec.
1507 * Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností Mesta Hlohovec, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1508
1509 = {{id name="projekt_2506_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1510
1511 \\
1512
1513 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1514
1515 * Predseda RV – Mgr. Ivan Baranovič, MPH.
1516 * Biznis vlastník – Miriam Turská
1517 * Zástupca prevádzky – Ing. Štefan Herceg
1518 * Projektový manažér – Ing. Zuzana Schreiber
1519
1520 // //
1521
1522 // //
1523
1524 **Zostavuje sa Projektový tím objednávateľa**
1525
1526 * kľúčový používateľ a IT architekt: Ing. Štefan Herceg
1527 * manažér kybernetickej a informačnej bezpečnosti – Ivona Reinhardtová
1528 * projektový manažér (pre účely realizácie) - Ing. Zuzana Schreiber
1529
1530 \\
1531
1532 (% class="" %)|(((
1533 **ID**
1534 )))|(((
1535 **Meno a Priezvisko**
1536 )))|(((
1537 **Pozícia**
1538 )))|(((
1539 **Oddelenie**
1540 )))|(((
1541 **Rola v projekte**
1542 )))
1543 (% class="" %)|(((
1544 1.
1545 )))|(((
1546 Ing. Štefan Herceg
1547 )))|(((
1548 Vedúci Odboru organizačného a informatiky
1549 )))|(((
1550 Mesto Hlohovec, Odbor organizačný a informatiky
1551 )))|(((
1552 kľúčový používateľ a IT architekt
1553 )))
1554 (% class="" %)|(((
1555 2.
1556 )))|(((
1557 JUDr. Ivona Reinhardtová
1558 )))|(((
1559 manažér kybernetickej a informačnej bezpečnosti
1560 )))|(((
1561 Mesto Hlohovec, riaditeľka kancelárie primátora
1562 )))|(((
1563 manažér kybernetickej a informačnej bezpečnosti
1564 )))
1565 (% class="" %)|(((
1566 3.
1567 )))|(((
1568 Ing. Zuzana Schreiber
1569 )))|(((
1570 Projektový manažér
1571 )))|(((
1572 Mesto Hlohovec
1573 )))|(((
1574 projektový manažér
1575 )))
1576
1577 \\
1578
1579 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Hlohovec a externí pracovníci je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
1580
1581 \\
1582
1583 == {{id name="projekt_2506_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1584
1585 \\
1586
1587 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1588
1589 // //
1590
1591 (% class="" %)|(((
1592 **Projektová rola:**
1593 )))|(((
1594 **~ **
1595
1596 **PROJEKTOVÝ MANAŽÉR**
1597
1598 \\
1599 )))
1600 (% class="" %)|(((
1601 **Stručný popis:**
1602 )))|(((
1603 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1604
1605 \\
1606
1607 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1608
1609 \\
1610
1611 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1612 )))
1613 (% class="" %)|(((
1614 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1615 )))|(((
1616 Zodpovedný za:
1617
1618 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
1619
1620 ●         Riadenie prípravy, inicializácie a realizácie projektu
1621
1622 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1623
1624 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1625
1626 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1627
1628 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1629
1630 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1631
1632 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1633
1634 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1
1635
1636 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV
1637
1638 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1639
1640 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1641
1642 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1643
1644 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1645
1646 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1647
1648 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1649
1650 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1651
1652 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1653
1654 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1655
1656 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1657
1658 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1659
1660 ●         Dodržiavanie metodík projektového riadenia,
1661
1662 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1663
1664 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1665
1666 \\
1667 )))
1668 (% class="" %)|(((
1669 **Odporúčané kvalifikačné predpoklady**
1670 )))|(((
1671 ●         Certifikácia - Prince 2
1672
1673 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1674 )))
1675 (% class="" %)|(((
1676 **Poznámka**
1677 )))|(((
1678 \\
1679 )))
1680
1681 // //
1682
1683 (% class="" %)|(((
1684 **Projektová rola:**
1685 )))|(((
1686 **~ **
1687
1688 **IT ARCHITEKT**
1689
1690 \\
1691 )))
1692 (% class="" %)|(((
1693 **Stručný popis:**
1694 )))|(((
1695 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1696
1697 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1698
1699 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1700 )))
1701 (% class="" %)|(((
1702 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1703 )))|(((
1704 \\
1705
1706 Zodpovedný za:
1707
1708 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1709
1710 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1711
1712 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1713
1714 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1715
1716 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1717
1718 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1719
1720 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1721
1722 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1723
1724 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1725
1726 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1727
1728 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1729
1730 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1731
1732 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1733
1734 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1735
1736 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1737
1738 ●         Prípravu akceptačných kritérií
1739
1740 ●         Analýza nových nástrojov, produktov a technológií
1741
1742 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1743
1744 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1745
1746 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1747
1748 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1749
1750 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1751
1752 ●         Participáciu na výkone bezpečnostných testov,
1753
1754 ●         Participáciu na výkone UAT testov,
1755
1756 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1757
1758 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1759
1760 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1761
1762 \\
1763 )))
1764 (% class="" %)|(((
1765 **Odporúčané kvalifikačné predpoklady**
1766 )))|(((
1767 \\
1768 )))
1769 (% class="" %)|(((
1770 **Poznámka**
1771 )))|(((
1772 \\
1773 )))
1774
1775 // //
1776
1777 // //
1778
1779 (% class="" %)|(((
1780 **Projektová rola:**
1781 )))|(((
1782 **~ **
1783
1784 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1785
1786 \\
1787 )))
1788 (% class="" %)|(((
1789 **Stručný popis:**
1790 )))|(((
1791 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1792
1793 \\
1794
1795 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1796
1797 \\
1798
1799 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1800 )))
1801 (% class="" %)|(((
1802 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1803 )))|(((
1804 \\
1805
1806 Zodpovedný za:
1807
1808 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1809
1810 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1811
1812 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1813
1814 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1815
1816 ●         Špecifikáciu požiadaviek na bezpečnosť,
1817
1818 ●         Návrh a definovanie akceptačných kritérií,
1819
1820 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1821
1822 ●         Finálne odsúhlasenie používateľského rozhrania
1823
1824 ●         Vykonanie akceptačného testovania (UAT)
1825
1826 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1827
1828 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1829
1830 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1831
1832 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1833
1834 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1835
1836 \\
1837 )))
1838 (% class="" %)|(((
1839 **~ **
1840
1841 **Odporúčané kvalifikačné predpoklady**
1842
1843 **~ **
1844 )))|(((
1845 \\
1846 )))
1847 (% class="" %)|(((
1848 **Poznámka**
1849 )))|(((
1850 \\
1851 )))
1852
1853 // //
1854
1855 (% class="" %)|(((
1856 **Projektová rola:**
1857 )))|(((
1858 **~ **
1859
1860 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1861
1862 **~ **
1863 )))
1864 (% class="" %)|(((
1865 **Stručný popis:**
1866 )))|(((
1867 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1868
1869 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1870
1871 \\
1872
1873 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1874
1875 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1876
1877 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1878
1879 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1880
1881 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1882 )))
1883 (% class="" %)|(((
1884 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1885 )))|(((
1886 Zodpovedný za:
1887
1888 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1889
1890 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1891
1892 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1893
1894 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1895
1896 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1897
1898 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1899
1900 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1901
1902 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1903
1904 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1905
1906 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1907
1908 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1909
1910 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1911
1912 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1913
1914 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1915
1916 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1917
1918 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1919
1920 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1921
1922 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1923
1924 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1925
1926 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1927
1928 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1929
1930 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1931
1932 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1933
1934 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1935
1936 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1937
1938 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1939
1940 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1941
1942 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1943
1944 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1945
1946 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1947
1948 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1949
1950 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1951
1952 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1953
1954 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1955 )))
1956 (% class="" %)|(((
1957 **Odporúčané kvalifikačné predpoklady**
1958 )))|(((
1959 \\
1960 )))
1961
1962 // //
1963
1964 // //
1965
1966 \\
1967
1968 = {{id name="projekt_2506_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1969
1970 \\
1971
1972 **Príloha : **Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecHlohovec.xlsx
1973
1974 \\
1975
1976 Koniec dokumentu
1977
1978 \\
1979
1980 \\