Naposledy upravil Admin-metais MetaIS 2024/11/14 18:41

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |(((
10 **Povinná osoba**
11 )))|(((
12 Mesto Poprad
13 )))
14 |(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Poprad
18 )))
19 |(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Mgr. Lukáš Penxa
23 )))
24 |(((
25 **Realizátor projektu**
26 )))|(((
27 Mesto Poprad
28 )))
29 |(((
30 **Vlastník projektu**
31 )))|(((
32 Mesto Poprad
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 |(((
40 **Položka**
41 )))|(((
42 **Meno a priezvisko**
43 )))|(((
44 **Organizácia**
45 )))|(((
46 **Pracovná pozícia**
47 )))|(((
48 **Dátum**
49 )))|(((
50 **Podpis**
51
52 (alebo elektronický súhlas)
53 )))
54 |(((
55 Vypracoval
56 )))|(((
57 Ing. Vladimír Stromček, PhD.
58 )))|(((
59 Amazonite s.r.o.
60 )))|(((
61 Konateľ
62 )))|(((
63 26.04.2024
64 )))|(((
65
66 )))
67
68 **~ **
69
70 = {{id name="projekt_2519_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
71
72 |(((
73 **Verzia**
74 )))|(((
75 **Dátum**
76 )))|(((
77 **Zmeny**
78 )))|(((
79 **Meno**
80 )))
81 |(((
82 0.1
83 )))|(((
84 28.03.2024
85 )))|(((
86 Pracovný návrh
87 )))|(((
88 Vladimír Stromček
89 )))
90 |(((
91 1.0
92 )))|(((
93 26.04.2024
94 )))|(((
95 Finálne znenie
96 )))|(((
97 Vladimír Stromček
98 )))
99
100
101 = {{id name="projekt_2519_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
102
103
104 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
105
106 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
107
108 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
109
110 == {{id name="projekt_2519_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
111
112
113 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
114
115
116
117 == {{id name="projekt_2519_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
118
119
120 V rámci projektu budú definované tri základné typy požiadaviek:
121
122 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
123
124 **Fxx**
125
126 * F – funkčná požiadavka
127 * xx – číslo požiadavky
128
129 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
130
131 **Nxx**
132
133 * N – nefunkčná požiadavka (NFR)
134 * xx – číslo požiadavky
135
136
137 **Technické požiadavky** majú nasledovnú konvenciu:
138
139 **Txx**
140
141 * T – technická požiadavka
142 * xx – číslo požiadavky
143
144
145 = {{id name="projekt_2519_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
146
147
148 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Mesta Poprad. Ten definuje aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
149
150 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
151
152
153 |(((
154 **ID**
155 )))|(((
156
157
158 **Názov cieľa**
159 )))|(((
160 **Názov strategického cieľa***
161 )))|(((
162 **Spôsob realizácie strategického cieľa **
163 )))
164 |(((
165 1
166 )))|(((
167 Zvýšenie kvality organizácie KIB
168
169
170 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
171 )))|(((
172 Dôveryhodný štát pripravený na hrozby
173
174
175 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
176 )))|(((
177 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
178 )))
179 |(((
180 2.
181 )))|(((
182 Zvýšenie kvality riadenia rizík KIB
183
184
185 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
186 )))|(((
187 Dôveryhodný štát pripravený na hrozby
188
189
190 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
191 )))|(((
192 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
193 )))
194 |(((
195 3.
196 )))|(((
197 Zabezpečenie riadenia prístupov
198
199
200 Cieľ realizovaný v zmysle oprávnených podaktivít: Riadenie prístupov a Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
201 )))|(((
202 Dôveryhodný štát pripravený na hrozby
203
204
205 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
206 )))|(((
207 Implementáciou nástroja na správu identít, zariadení a údajov, implementácia politík podmieneného prístupu k službám Microsoft 365, implementácia multifaktorového overovania, ako aj pri prístupe k on-prem
208
209 službám (napr. VPN, RDS).
210
211 Predmetom realizácie je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Súčasťou je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím.
212 )))
213 |(((
214 4.
215 )))|(((
216 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
217
218
219 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
220 )))|(((
221 Dôveryhodný štát pripravený na hrozby
222
223
224 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
225 )))|(((
226 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
227
228
229 Implementácia pravidiel Firewall.
230
231 Realizácia segmentácie siete.
232
233 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
234 )))
235 |(((
236 5.
237 )))|(((
238 Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
239
240
241 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
242 )))|(((
243 Dôveryhodný štát pripravený na hrozby
244
245
246 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
247 )))|(((
248 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov.
249 )))
250
251
252
253
254 = {{id name="projekt_2519_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
255
256
257 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
258
259
260 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Poprad, ktoré sú určené na prevádzkovanie základnej služby Mesta Poprad. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, technológie na zabezpečenie kontinuity prevádzky IS Mesta Poprad.
261
262 //[[image:attach:image-2024-4-26_12-32-15.png]]//
263
264
265 == {{id name="projekt_2519_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
266
267
268 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
269
270
271 * Bezpečnostná stratégia kybernetickej bezpečnosti
272 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
273 * Riadenie aktív, hrozieb a rizík
274 * Riadenie prístupov
275 * Riadenie prevádzky siete a informačného systému
276 * Zabezpečovanie kontinuity prevádzky
277
278
279 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Poprad ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Poprad za účelom poskytovania základnej služby.
280
281 // //
282
283 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
284
285
286 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
287
288 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
289
290
291 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
292
293
294 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Mesta Poprad v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
295
296
297 == {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
298
299
300 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
301
302 Implementované komponenty - v prípade Mesta Poprad - budú budú inštalované in situ v rámci Mesta Poprad:
303
304 * Firewall (vrátane jeho implementácie a nasadenia)
305 * Switche (vrátane prístupových bodov)
306 * Nástroje a protokoly segmentácie siete
307 * Nástroj na riadenie prístupov
308 * Nástroje SIEM a SOC (nie sú predmetom projektu – existujú)
309 * HW a SW vybavenie na zabezpečenie kontinuity prevádzky IS Mesta Poprad
310
311
312 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
313
314
315 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Poprad a budú chránené proti incidentom KIB po ukončení projektu:
316
317
318 |(((
319 **Kód ISVS **//(z MetaIS)//
320 )))|(((
321 **Názov ISVS**
322 )))|(((
323 **Modul ISVS**
324
325 //(zaškrtnite ak ISVS je modulom)//
326 )))|(((
327 **Stav IS VS**
328
329 (AS IS)
330 )))|(((
331 **Typ IS VS**
332 )))|(((
333 **Kód nadradeného ISVS**
334
335 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
336 )))
337 |(((
338 isvs_14108
339 )))|(((
340 Integrovaný informačný systém Mesta Poprad
341 )))|(((
342
343 )))|(((
344 Prevádzkovaný a plánujem rozvíjať
345 )))|(((
346 Agendový
347 )))|(((
348
349 )))
350 |(((
351 isvs_14109
352 )))|(((
353 Mail Server Mesta Poprad
354 )))|(((
355
356 )))|(((
357 Prevádzkovaný a plánujem rozvíjať
358 )))|(((
359 Ekonomický a administratívny chod inštitúcie
360 )))|(((
361
362 )))
363 |(((
364 isvs_14110
365 )))|(((
366 Webové sídlo mesta Poprad
367 )))|(((
368
369 )))|(((
370 Prevádzkovaný a plánujem rozvíjať
371 )))|(((
372 Prezentačný
373 )))|(((
374
375 )))
376 |(((
377 isvs_6312
378 )))|(((
379 Modul informovanie a poradenstvo
380 )))|(((
381
382 )))|(((
383 Prevádzkovaný a plánujem rozvíjať
384 )))|(((
385 Agendový
386 )))|(((
387
388 )))
389
390
391 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
392
393 // //
394
395 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
396
397
398
399 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
400
401
402 Projekt nebude využívať nadrezortné a spoločne ISVS .
403
404 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
405
406
407 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
408
409 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
410
411
412 Projekt nebude integrovaný na iné ISVS.
413
414 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
415
416
417 V rámci projektu nevznikne žiadna nová aplikačná služba.
418
419 // //
420
421 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
422
423
424 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
425
426
427 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
428
429
430 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
431
432
433 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
434
435
436 Projekt nebude konzumovať údaje z IS CSRU.
437
438
439 == {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
440
441
442 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
443
444
445 Projekt nebude priamo zabezpečovať správu údajov Mesta Poprad, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mesta Poprad ako PZS (napríklad údaje logov zo SIEM, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
446
447 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe Mesta Poprad.
448
449
450 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
451
452
453 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami Mesta Poprad.
454
455
456 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
457
458
459 V rámci projektu nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
460
461
462 ==== {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1          Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
463
464
465 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
466
467
468
469 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
470
471
472 ==== {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1          Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
473
474
475 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
476
477
478
479 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
480
481
482 V rámci projektu nebudú vytvárané otvorené údaje.
483
484
485 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
486
487
488 V rámci projektu nebudú vytvárané analytické údaje.
489
490
491 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
492
493
494 V rámci projektu nebudú vytvárané moje údaje.
495
496
497 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
498
499
500 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
501
502
503
504 == {{id name="projekt_2519_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
505
506
507 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
508
509
510 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
511
512 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
513
514 // //
515
516 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
517
518
519 // //
520
521 |(((
522 **Parameter**
523 )))|(((
524 **Jednotky**
525 )))|(((
526 **Predpokladaná hodnota**
527 )))|(((
528 **Poznámka**
529 )))
530 |(((
531 Počet interných používateľov
532 )))|(((
533 Počet
534 )))|(((
535 200
536 )))|(((
537
538 )))
539 |(((
540 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
541 )))|(((
542 Počet
543 )))|(((
544 200
545 )))|(((
546
547 )))
548 |(((
549 Počet externých používateľov (internet)
550 )))|(((
551 Počet
552 )))|(((
553 50 000
554 )))|(((
555
556 )))
557 |(((
558 Počet externých používateľov používajúcich systém v špičkovom zaťažení
559 )))|(((
560 Počet
561 )))|(((
562 50 000
563 )))|(((
564 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k základnej služby či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (občania Mesta Poprad a podnikatelia)
565 )))
566 |(((
567 Počet transakcií (podaní, požiadaviek) za obdobie
568 )))|(((
569 Počet/obdobie
570 )))|(((
571 Irelevantné
572 )))|(((
573
574 )))
575 |(((
576 Objem údajov na transakciu
577 )))|(((
578 Objem/transakcia
579 )))|(((
580 1 MB/transakcia
581 )))|(((
582 Maximálna predpokladaná hodnota
583 )))
584 |(((
585 Objem existujúcich kmeňových dát
586 )))|(((
587 Objem
588 )))|(((
589 irelevantné
590 )))|(((
591
592 )))
593
594
595 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
596
597 // //
598
599 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
600
601 **__ __**
602
603 1. **Aktualizácia bezpečnostnej dokumentácie **
604
605 Predmetom zákazky **"Aktualizácia bezpečnostnej dokumentácie"** je aktualizácia a zosúladenie bezpečnostnej dokumentácie Mesta Poprad v zmysle platnej legislatívy, najmä:
606
607 * Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB)
608 * Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
609 * Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
610 * Vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
611
612 Predmetom zákazky je zároveň aj obstaranie, implementácia, konfigurácia a prispôsobenie automatizovaného nástroja na následné procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti. Nástroj je požadované dodať na obdobie trvania zákazky, t.j. minimálne 17 mesiacov.
613
614 V rámci aktualizácie bezpečnostnej dokumentácie je požadované aby analýza rizík a inventarizácia, klasifikácia a kategorizácia aktív, ako aj ďalšie relevantné časti bezpečnostnej dokumentácie boli realizované priamo v automatizovanom nástroji na procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti.
615
616
617
618
619 1. **Zvýšenie úrovne bezpečnosti implementáciou nástrojov na správu identít, zariadení a údajov**
620
621 Mesto Poprad v súčasnosti používa služby spoločnosti Microsoft (kancelársky balík, mailserver) pre 200 zamestnancov. Z dôvodu vyššej úrovne zabezpečenia a efektívnejšej správy Mesto Poprad plánuje aktualizovať používané licencie Microsoft 365 Business Basic a Microsoft Business Standard na vyššiu verziu Microsoft Business Premium.
622
623 Integráciou kompletného riešenia kybernetickej bezpečnosti a správy identít, zariadení a údajov s novým predplatným technologického aplikačného balíka Microsoft 365 Business Premium Mesto Poprad skonsoliduje svoje technologické prostredie a zvýši úroveň zabezpečenia.
624
625 Predmetom zákazky „Zvýšenie úrovne bezpečnosti implementáciou nástroja na správu identít, zariadení a údajov“ je obstaranie licencií Microsoft 365 Business Premium v počte 200 ks na obdobie trvania zákazky, t.j. minimálne 15 mesiacov. Predmetom zákazky je aj implementácia politík podmieneného prístupu k službám Microsoft 365, implementácia multifaktorového overovania pri prístupe k službám Microsoft 365 ako aj pri prístupe k on-prem službám (napr. VPN, RDS) prostredníctvom služieb Microsoft. Predmetom zákazky je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Predmetom zákazky. Predmetom zákazky je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím
626
627 1. **Zvýšenie sieťovej a komunikačnej bezpečnosti**
628
629 Predmetom zákazky **"Zvýšenie sieťovej a komunikačnej bezpečnosti"** je implementácia sieťového firewall-u, dynamickej segmentácie a monitoringu internej komunikačnej siete v režime vysokej dostupnosti.
630
631 **~ **
632
633 1. **Obstaranie a implementácia systému zálohovania**
634
635 Predmetom zákazky **„Obstaranie a implementácia systému zálohovania“** je obstaranie a  implementácia systému zálohovania virtuálnych serverov s vyššou úrovňou bezpečnosti. Mesto Poprad v súčasnosti vlastní a využíva systém zálohovania, ktorý z kapacitných dôvodov a z dôvodov končiaceho životného cyklu je potrebné nahradiť. V rámci systému zálohovania je požadovaná možnosť vytvárania replík kritických virtuálnych serverov vrátane možnosti ich obnovy v rámci zálohovacej infraštruktúry. Predmet zákazky pozostáva z dodania zariadení (zálohovací server, redundantné záložné zdroje) a poskytnutia služieb (inštalačné, konfiguračné a migračné práce). Zálohovací softvér (Veeam Backup) nie je predmetom zákazky.
636
637
638 Predmetom dodania budú:
639
640 1 zálohovací server
641
642 2 ks UPS
643
644 Inštalačné, konfiguračné a migračné práce z nevyhovujúcej záložnej lokality.
645
646
647 // [[image:attach:image-2024-4-26_12-32-56.png]]//
648
649 === {{id name="projekt_2519_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
650
651
652 Projekt nebude využívať služby vládneho cloudu.
653
654 // //
655
656
657 == {{id name="projekt_2519_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
658
659 // //
660
661 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB Mesta Poprad - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
662
663 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
664 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
665 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
666 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
667 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
668 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
669 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
670 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
671
672
673 = {{id name="projekt_2519_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
674
675
676 Projekt nie je závislý od iných ISVS alebo projektov.
677
678 **~ **
679
680 = {{id name="projekt_2519_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
681
682
683 Mesto Poprad plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
684
685
686 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
687 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
688 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
689 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
690 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
691 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
692
693
694
695 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
696
697
698 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
699
700 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
701
702 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
703
704 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
705
706
707 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
708
709 = {{id name="projekt_2519_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
710
711 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
712
713
714 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
715 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
716 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
717
718 // //
719
720
721 Definície:
722
723 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
724 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
725 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
726 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
727
728
729
730 |(((
731 **Závažnosť incidentu**
732 )))|(((
733 **Popis naliehavosti incidentu**
734 )))
735 |(((
736 Kritická, Bezpečnostná
737 )))|(((
738 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
739 )))
740 |(((
741 Bežná
742 )))|(((
743 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
744 )))
745 |(((
746 Nekritická
747 )))|(((
748 Kozmetické a drobné chyby.
749 )))
750
751
752
753 Vyžadované reakčné doby:
754
755 |(((
756 Označenie závažnosti incidentu
757 )))|(((
758 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
759 )))|(((
760 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
761 )))|(((
762 Spoľahlivosť (počet incidentov za mesiac)
763 )))
764 |(((
765 Bežná
766 )))|(((
767 Do 24 hodín
768 )))|(((
769 48 hodín
770 )))|(((
771 5
772 )))
773 |(((
774 Kritická
775 )))|(((
776 Do 12 hodín
777 )))|(((
778 24 hodín
779 )))|(((
780 3
781 )))
782 |(((
783 Nekritická
784 )))|(((
785 Do 48 hodín
786 )))|(((
787 Vyriešené a nasadené v rámci plánovaných
788
789 releasov
790 )))|(((
791
792 )))
793 |(((
794 Bezpečnostná
795 )))|(((
796 Do 12 hodín
797 )))|(((
798 24 hodín
799 )))|(((
800 1
801 )))
802
803
804 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
805
806
807 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
808 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
809 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
810
811
812 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
813
814 * Majú závažnosť incidentu nekritickú a nižšiu
815 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
816 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
817
818
819 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
820
821
822 * Služby systémovej podpory na požiadanie (nad paušál)
823 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
824
825 // //
826
827
828 = {{id name="projekt_2519_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
829
830 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
831
832
833 * kľúčový používateľ a IT architekt: Mgr. Jaroslav Mainter
834 * manažér kybernetickej a informačnej bezpečnosti – Mgr. Dušan Orolín
835 * projektový manažér – Ing. Zuzana Schreiber
836
837
838 |(((
839 **ID**
840 )))|(((
841 **Meno a Priezvisko**
842 )))|(((
843 **Pozícia**
844 )))|(((
845 **Oddelenie**
846 )))|(((
847 **Rola v projekte**
848 )))
849 |(((
850 1.
851 )))|(((
852 Mgr. Jaroslav Mainter
853 )))|(((
854 Vedúci oddelenia informatiky
855 )))|(((
856 Mesto Poprad
857
858 oddelenie informatiky
859 )))|(((
860 kľúčový používateľ a IT architekt
861 )))
862 |(((
863 2.
864 )))|(((
865 Mgr. Dušan Orolín
866 )))|(((
867 manažér kybernetickej a informačnej bezpečnosti
868 )))|(((
869 Mesto Poprad
870
871 oddelenie informatiky
872 )))|(((
873 manažér kybernetickej a informačnej bezpečnosti
874 )))
875 |(((
876 3.
877 )))|(((
878 Ing. Zuzana Schreiber
879 )))|(((
880 Projektový manažér
881 )))|(((
882 Mesto Poprad
883 )))|(((
884 Projektový manažér
885 )))
886
887
888 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Poprad a externí spolupracovníci  je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
889
890
891 **Pracovné náplne členov tímu**
892
893
894 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
895
896 // //
897
898 |(((
899 **Projektová rola:**
900 )))|(((
901 **~ **
902
903 **PROJEKTOVÝ MANAŽÉR**
904
905
906 )))
907 |(((
908 **Stručný popis:**
909 )))|(((
910 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
911
912
913 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
914
915
916 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
917 )))
918 |(((
919 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
920 )))|(((
921 Zodpovedný za:
922
923 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
924
925 ●         Riadenie prípravy, inicializácie a realizácie projektu
926
927 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
928
929 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
930
931 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
932
933 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
934
935 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
936
937 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
938
939 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
940
941 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
942
943 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
944
945 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
946
947 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
948
949 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
950
951 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
952
953 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
954
955 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
956
957 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
958
959 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
960
961 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
962
963 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
964
965 ●         Dodržiavanie metodík projektového riadenia,
966
967 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
968
969 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
970
971
972 )))
973 |(((
974 **Odporúčané kvalifikačné predpoklady**
975 )))|(((
976 ●         Certifikácia - Prince 2
977
978 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
979 )))
980 |(((
981 **Poznámka**
982 )))|(((
983
984
985 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
986
987 **~ **
988
989
990 )))
991
992 // //
993
994 |(((
995 **Projektová rola:**
996 )))|(((
997 **~ **
998
999 **IT ARCHITEKT**
1000
1001
1002 )))
1003 |(((
1004 **Stručný popis:**
1005 )))|(((
1006 ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1007
1008 ●      vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1009
1010 ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1011 )))
1012 |(((
1013 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1014 )))|(((
1015
1016
1017 Zodpovedný za:
1018
1019 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1020
1021 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1022
1023 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1024
1025 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1026
1027 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1028
1029 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1030
1031 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1032
1033 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1034
1035 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1036
1037 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1038
1039 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1040
1041 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1042
1043 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1044
1045 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1046
1047 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1048
1049 ●         Prípravu akceptačných kritérií
1050
1051 ●         Analýza nových nástrojov, produktov a technológií
1052
1053 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1054
1055 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1056
1057 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1058
1059 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1060
1061 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1062
1063 ●         Participáciu na výkone bezpečnostných testov,
1064
1065 ●         Participáciu na výkone UAT testov,
1066
1067 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1068
1069 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1070
1071 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1072
1073
1074 )))
1075 |(((
1076 **Odporúčané kvalifikačné predpoklady**
1077 )))|(((
1078
1079 )))
1080 |(((
1081 **Poznámka**
1082 )))|(((
1083
1084 )))
1085
1086 // //
1087
1088 // //
1089
1090 |(((
1091 **Projektová rola:**
1092 )))|(((
1093 **~ **
1094
1095 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1096
1097
1098 )))
1099 |(((
1100 **Stručný popis:**
1101 )))|(((
1102 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1103
1104 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1105
1106 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1107 )))
1108 |(((
1109 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1110 )))|(((
1111
1112
1113 Zodpovedný za:
1114
1115 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1116
1117 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1118
1119 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1120
1121 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1122
1123 ●         Špecifikáciu požiadaviek na bezpečnosť,
1124
1125 ●         Návrh a definovanie akceptačných kritérií,
1126
1127 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1128
1129 ●         Finálne odsúhlasenie používateľského rozhrania
1130
1131 ●         Vykonanie akceptačného testovania (UAT)
1132
1133 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1134
1135 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1136
1137 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1138
1139 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1140
1141 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1142
1143
1144 )))
1145 |(((
1146 **~ **
1147
1148 **Odporúčané kvalifikačné predpoklady**
1149
1150 **~ **
1151 )))|(((
1152
1153 )))
1154 |(((
1155 **Poznámka**
1156 )))|(((
1157
1158 )))
1159
1160 // //
1161
1162 |(((
1163 **Projektová rola:**
1164 )))|(((
1165 **~ **
1166
1167 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1168
1169 **~ **
1170 )))
1171 |(((
1172 **Stručný popis:**
1173 )))|(((
1174 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1175
1176 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1177
1178
1179 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1180
1181 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1182
1183 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1184
1185 a)      § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1186
1187 b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1188 )))
1189 |(((
1190 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1191 )))|(((
1192 Zodpovedný za:
1193
1194 ●      špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1195
1196 ●      ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1197
1198 ●      špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1199
1200 ●      špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1201
1202 ●      špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1203
1204 ●      špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1205
1206 ●      špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1207
1208 ●      špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1209
1210 ●      špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1211
1212 ●      realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1213
1214 ●      špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1215
1216 ●      špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1217
1218 ●      špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1219
1220 ●      špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1221
1222 ●      špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1223
1224 ●      špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1225
1226 ●      špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1227
1228 ●      špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1229
1230 ●      poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1231
1232 ●      získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1233
1234 ●      špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1235
1236 ●      konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1237
1238 ●      špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1239
1240 ●      realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1241
1242 ●      realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1243
1244 ●      realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1245
1246 ●      realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1247
1248 ●      realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1249
1250 ●      realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1251
1252 ●      realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1253
1254 ●      poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1255
1256 ●      získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1257
1258 ●      aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1259
1260 ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1261 )))
1262 |(((
1263 **Odporúčané kvalifikačné predpoklady**
1264 )))|(((
1265
1266 )))
1267
1268 // //
1269
1270
1271 = {{id name="projekt_2519_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1272
1273 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1274
1275 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Poprad.
1276
1277 = {{id name="projekt_2519_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1278
1279 Dokument neobsahuje prílohy.
1280
1281
1282 Koniec dokumentu.
1283
1284
1285