Naposledy upravil Admin-metais MetaIS 2024/11/14 18:42

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil vladimir_stromcek_pp
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2519.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.vladimir_stromcek_pp
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  **Povinná osoba**
10 10  )))|(((
11 11  Mesto Poprad
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  **Názov projektu**
15 15  )))|(((
16 16  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Poprad
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  **Zodpovedná osoba za projekt**
20 20  )))|(((
21 21  Mgr. Lukáš Penxa
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  **Realizátor projektu**
25 25  )))|(((
26 26  Mesto Poprad
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  **Vlastník projektu**
30 30  )))|(((
31 31  Mesto Poprad
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  **Položka**
40 40  )))|(((
41 41  **Meno a priezvisko**
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Mgr. Lukáš Penxa
... ... @@ -61,7 +61,7 @@
61 61  )))|(((
62 62  26.4.2024
63 63  )))|(((
64 -
65 +\\
65 65  )))
66 66  
67 67  **~ **
... ... @@ -68,7 +68,7 @@
68 68  
69 69  = {{id name="projekt_2519_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.      História DOKUMENTU =
70 70  
71 -|(((
72 +(% class="" %)|(((
72 72  **Verzia**
73 73  )))|(((
74 74  **Dátum**
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  **Meno**
79 79  )))
80 -|(((
81 +(% class="" %)|(((
81 81  0.1
82 82  )))|(((
83 83  14.04.2024
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Mgr. Lukáš Penxa
88 88  )))
89 -|(((
90 +(% class="" %)|(((
90 90  1.0
91 91  )))|(((
92 92  26.04.2024
... ... @@ -102,6 +102,7 @@
102 102  
103 103  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
104 104  
106 +\\
105 105  
106 106  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Mesto Poprad záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
107 107  
... ... @@ -111,12 +111,15 @@
111 111  
112 112  == {{id name="projekt_2519_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
113 113  
116 +\\
114 114  
115 115  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
116 116  
120 +\\
117 117  
118 118  == {{id name="projekt_2519_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
119 119  
124 +\\
120 120  
121 121  V rámci projektu budú definované tri základné typy požiadaviek:
122 122  
... ... @@ -134,6 +134,7 @@
134 134  * N – nefukčná požiadavka (NFR)
135 135  * xx – číslo požiadavky
136 136  
142 +\\
137 137  
138 138  **Technické požiadavky** majú nasledovnú konvenciu:
139 139  
... ... @@ -148,14 +148,17 @@
148 148  
149 149  = {{id name="projekt_2519_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.      DEFINOVANIE PROJEKTU =
150 150  
157 +\\
151 151  
152 152  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
153 153  
154 154  Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z.
155 155  
163 +\\
156 156  
157 157  **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
158 158  
167 +\\
159 159  
160 160  Ciele projektu
161 161  
... ... @@ -171,12 +171,15 @@
171 171  
172 172  Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
173 173  
183 +\\
174 174  
175 175  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
176 176  
187 +\\
177 177  
178 178  Cieľová skupina – interní zamestnanci mesta Poprad, obyvatelia mesta Poprad, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Poprad.
179 179  
191 +\\
180 180  
181 181  Realizáciou aktivít projektu dosiahne mesto Poprad naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
182 182  
... ... @@ -188,6 +188,7 @@
188 188  
189 189  **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
190 190  
203 +\\
191 191  
192 192  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
193 193  
... ... @@ -195,25 +195,31 @@
195 195  
196 196  PR017 / PSKPRCR11 – cieľová hodnota 200
197 197  
211 +\\
198 198  
199 199  Miesto realizácie:
200 200  
201 201  Mesto  Poprad.
202 202  
217 +\\
203 203  
204 204  Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 488186,43 EUR s DPH
205 205  
221 +\\
206 206  
207 207  V prípade, že by malo Mesto Popprad investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
208 208  
209 209  S ohľadom na to, že inštitúcie verejnej správy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Mesto Poprad získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch.
210 210  
227 +\\
211 211  
229 +\\
212 212  
213 213  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
214 214  
233 +\\
215 215  
216 -|(((
235 +(% class="" %)|(((
217 217  **P.č.**
218 218  )))|(((
219 219  **Názov hodnotiaceho kritéria**
... ... @@ -222,7 +222,7 @@
222 222  )))|(((
223 223  **Zdroj**
224 224  )))
225 -|(((
244 +(% class="" %)|(((
226 226  1.
227 227  )))|(((
228 228  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -229,16 +229,19 @@
229 229  )))|(((
230 230  V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
231 231  
251 +\\
232 232  
233 -
253 +\\
234 234  )))|(((
235 235  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecPoprad0.1.xlsx, ktorý tvorí aj prílohu ŽoNFP.
236 236  
257 +\\
237 237  
259 +\\
238 238  
239 -
261 +\\
240 240  )))
241 -|(((
263 +(% class="" %)|(((
242 242  2.
243 243  )))|(((
244 244  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -249,6 +249,7 @@
249 249  )))|(((
250 250  Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
251 251  
274 +\\
252 252  
253 253  Prílohou ŽoNFP sú:
254 254  
... ... @@ -256,7 +256,7 @@
256 256  
257 257  -           Doklady budúcej spolupráci
258 258  )))
259 -|(((
282 +(% class="" %)|(((
260 260  3.
261 261  )))|(((
262 262  Miera oprávnenosti výdavkov projektu.
... ... @@ -279,9 +279,11 @@
279 279  
280 280  - kontinuita prevádzky.
281 281  
305 +\\
282 282  
283 283  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
284 284  
309 +\\
285 285  
286 286  ●         "Zvýšenie sieťovej a komunikačnej bezpečnosti"
287 287  
... ... @@ -291,10 +291,11 @@
291 291  
292 292  ●         "Aktualizácia bezpečnostnej dokumentácie"
293 293  
319 +\\
294 294  
295 295  Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
296 296  )))
297 -|(((
323 +(% class="" %)|(((
298 298  4.
299 299  )))|(((
300 300  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -309,7 +309,7 @@
309 309  
310 310  §24 ods. 2 písm. e) – kategória: -
311 311  
312 -
338 +\\
313 313  )))
314 314  
315 315  // //
... ... @@ -316,26 +316,33 @@
316 316  
317 317  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
318 318  
345 +\\
319 319  
320 320  Mesto Poprad je právnickou osobou (IČO: 00326470) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je Mesto Poprad zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS).
321 321  
349 +\\
322 322  
323 323  Z uvedeného vyplýva o.i. skutočnosť, že Mesto Poprad má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
324 324  
353 +\\
325 325  
326 326  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1        Hlavný popis problému ===
327 327  
357 +\\
328 328  
329 329  Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z.
330 330  
331 331  Mesto Poprad ako poskytovateľ základnej služby vykonáva iba niektoré procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
332 332  
363 +\\
333 333  
334 334  **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
335 335  
367 +\\
336 336  
337 337  Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
338 338  
371 +\\
339 339  
340 340  Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
341 341  
... ... @@ -344,6 +344,7 @@
344 344  * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS
345 345  * Nevyhnutná potreba zabezpečenia kontinuity prevádzky IS Mesta Poprad prostredníctvom redundancie kľúčových systémov a zabezpečením dát pred ich stratou resp. inými hrozbami (kryptovanie pri útoku a pod.).
346 346  
380 +\\
347 347  
348 348  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
349 349  
... ... @@ -365,6 +365,7 @@
365 365  
366 366  Z pohľadu identifikácie požiadaviek konštatujeme, že služby SIEM a SOC má Mesto Poprad zabezpečené z vlastných zdrojov a nie je preto potrebné ich riešiť v rámci projektu.
367 367  
402 +\\
368 368  
369 369  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2        Biznis procesy ===
370 370  
... ... @@ -372,6 +372,7 @@
372 372  
373 373  Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
374 374  
410 +\\
375 375  
376 376  * Bezpečnostná stratégia kybernetickej bezpečnosti
377 377  * Klasifikácia informácií a kategorizácia sietí a informačných systémov
... ... @@ -380,21 +380,27 @@
380 380  * Riadenie prevádzky siete a informačného systému
381 381  * Zabezpečovanie kontinuity prevádzky
382 382  
419 +\\
383 383  
384 384  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Poprad ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Poprad za účelom poskytovania základnej služby.
385 385  
423 +\\
386 386  
387 387  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3        Oblasti zamerania projektu ===
388 388  
427 +\\
389 389  
390 390  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby Mesta Poprad, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
391 391  
431 +\\
392 392  
393 393  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4        Rozsah projektu ===
394 394  
435 +\\
395 395  
396 396  Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Poprad:
397 397  
439 +\\
398 398  
399 399  1. Integrovaný informačný systém Mesta Poprad isvs_14108
400 400  1. Mail Server Mesta Poprad isvs_14109
... ... @@ -401,6 +401,7 @@
401 401  1. Webové sídlo mesta Poprad isvs_14110
402 402  1. Modul informovanie a poradenstvo isvs_6312
403 403  
446 +\\
404 404  
405 405  Uvedené ISVS sú technologicky prevádzkované prostredníctvom viacerých samostatných softvérových komponentov:
406 406  
... ... @@ -409,6 +409,7 @@
409 409  * Mail server (Exchange online),
410 410  * Webové sídlo ([[poprad.sk>>url:http://poprad.sk||shape="rect"]])
411 411  
455 +\\
412 412  
413 413  Realizácia projektu sa dotkne nasledovných subjektov:
414 414  
... ... @@ -417,16 +417,17 @@
417 417  * Občania, podnikatelia a iné subjekty využívajúce základné služby Mesta Poprad
418 418  * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Poprad
419 419  
464 +\\
420 420  
421 421  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5        Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
422 422  
423 423  // //
424 424  
425 -Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Poprad **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Poprad nasledovný dopad:**
470 +Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Poprad **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Poprad nasledovný dopad:**
426 426  
427 427  // //
428 428  
429 -|(((
474 +(% class="" %)|(((
430 430  Dopad kybernetického bezpečnostného incidentu v závislosti
431 431  )))|(((
432 432  Kategória
... ... @@ -433,7 +433,7 @@
433 433  )))|(((
434 434  Vysvetlenie
435 435  )))
436 -|(((
481 +(% class="" %)|(((
437 437  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
438 438  
439 439  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -441,20 +441,22 @@
441 441  II.
442 442  )))|(((
443 443  Počet interných zamestnancov: 392
444 -Počet klientov:
489 +Počet klientov:
445 445  - Fyzické osoby (občania): 48 741 (k 31.12.2023, zdroj Štatistický úrad SR)
446 -- Právnické osoby pôsobiace na území Mesta Poprad: 3311(údaje Štatistického úradu k 31.12.2022)
447 -- Fyzické osoby - podnikatelia pôsobiace na území mesta Poprad: 3686 (údaje Štatistického úradu k 31.12.2022)
491 +- Právnické osoby pôsobiace na území Mesta Poprad: 3311(údaje Štatistického úradu k 31.12.2022)
492 +- Fyzické osoby - podnikatelia pôsobiace na území mesta Poprad: 3686 (údaje Štatistického úradu k 31.12.2022)
448 448  Celkom 56130 dotknutých osôb
449 449  )))
450 -|(((
495 +(% class="" %)|(((
451 451  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
452 452  
453 453  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
454 454  
500 +\\
455 455  
456 456  a/alebo
457 457  
504 +\\
458 458  
459 459  § 24 ods. 2 písm. c) zákona
460 460  
... ... @@ -467,10 +467,11 @@
467 467  v rozsahu 3509352 hodín pre občanov mesta (ak predpokladáme využitie služieb mesta 8 hodín denne)
468 468  v rozsahu 431784 hodín pre právnické a fyzické osoby podnikateľov pôsobiacich v meste (využitie základnej služby 8 hodín denne).
469 469  
517 +\\
470 470  
471 471  Dopad incidentu na úrovni jedného okresu.
472 472  )))
473 -|(((
521 +(% class="" %)|(((
474 474  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
475 475  
476 476  Stupeň narušenia fungovania základnej služby.
... ... @@ -479,7 +479,7 @@
479 479  )))|(((
480 480  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
481 481  )))
482 -|(((
530 +(% class="" %)|(((
483 483  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
484 484  
485 485  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -486,7 +486,7 @@
486 486  )))|(((
487 487  -
488 488  )))|(((
489 -V prípade nefunkčnosti bude zasiahnutých priamo 392 pracovníkov MsÚ Poprad, 48 741 občanov, 3311 právnických osôb, 2686 fyzických osôb - podnikateľov  pôsobiacich v meste.
537 +V prípade nefunkčnosti bude zasiahnutých priamo 392 pracovníkov MsÚ Poprad, 48 741 občanov, 3311 právnických osôb, 2686 fyzických osôb - podnikateľov  pôsobiacich v meste.
490 490  \\Kumulatívne však nedôjde k takým škodám, aby bolo naplnené toto kritérium.
491 491  )))
492 492  
... ... @@ -506,10 +506,11 @@
506 506  
507 507  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
508 508  
557 +\\
509 509  
510 510  // //
511 511  
512 -|(((
561 +(% class="" %)|(((
513 513  **ID**
514 514  )))|(((
515 515  **AKTÉR / STAKEHOLDER**
... ... @@ -526,7 +526,7 @@
526 526  
527 527  (MetaIS kód a názov ISVS)
528 528  )))
529 -|(((
578 +(% class="" %)|(((
530 530  1.
531 531  )))|(((
532 532  Administrátor IT
... ... @@ -537,7 +537,7 @@
537 537  )))|(((
538 538  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
539 539  )))
540 -|(((
589 +(% class="" %)|(((
541 541  2.
542 542  )))|(((
543 543  Manažér kybernetickej bezpečnosti
... ... @@ -548,7 +548,7 @@
548 548  )))|(((
549 549  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
550 550  )))
551 -|(((
600 +(% class="" %)|(((
552 552  3.
553 553  )))|(((
554 554  Zamestnanec MsÚ Poprad
... ... @@ -559,34 +559,34 @@
559 559  )))|(((
560 560  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
561 561  )))
562 -|(((
611 +(% class="" %)|(((
563 563  4.
564 564  )))|(((
565 565  Občan / podnikateľ
566 566  )))|(((
567 -
616 +\\
568 568  )))|(((
569 569  Využíva služby poskytované Mestom Poprad prostredníctvom jeho IS
570 570  )))|(((
571 571  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
572 572  )))
573 -|(((
622 +(% class="" %)|(((
574 574  5.
575 575  )))|(((
576 576  Poskytovateľ IT služieb
577 577  )))|(((
578 -
627 +\\
579 579  )))|(((
580 580  Poskytuje služby IS pre Mesto Poprad
581 581  )))|(((
582 582  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
583 583  )))
584 -|(((
633 +(% class="" %)|(((
585 585  6.
586 586  )))|(((
587 587  OVM
588 588  )))|(((
589 -
638 +\\
590 590  )))|(((
591 591  Poskytuje alebo konzumuje údaje IS Mesta Poprad v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
592 592  )))|(((
... ... @@ -593,16 +593,21 @@
593 593  **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
594 594  )))
595 595  
645 +\\
596 596  
647 +\\
597 597  
598 598  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
599 599  
651 +\\
600 600  
601 601  Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
602 602  
655 +\\
603 603  
604 604  Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
605 605  
659 +\\
606 606  
607 607  Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
608 608  
... ... @@ -612,6 +612,7 @@
612 612  
613 613  Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ.
614 614  
669 +\\
615 615  
616 616  Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
617 617  
... ... @@ -621,16 +621,19 @@
621 621  
622 622  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
623 623  
679 +\\
624 624  
625 625  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
626 626  
627 627  „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
628 628  
685 +\\
629 629  
630 630  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
631 631  
689 +\\
632 632  
633 -|(((
691 +(% class="" %)|(((
634 634  **ID**
635 635  )))|(((
636 636  **~ **
... ... @@ -643,52 +643,58 @@
643 643  )))|(((
644 644  **Spôsob realizácie strategického cieľa**
645 645  )))
646 -|(((
704 +(% class="" %)|(((
647 647  1
648 648  )))|(((
649 649  Zvýšenie kvality organizácie KIB
650 650  
709 +\\
651 651  
652 652  Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
653 653  
654 -
713 +\\
655 655  )))|(((
656 656  Dôveryhodný štát pripravený na hrozby
657 657  
717 +\\
658 658  
659 659  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
660 660  )))|(((
661 661  Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
662 662  )))
663 -|(((
723 +(% class="" %)|(((
664 664  2.
665 665  )))|(((
666 666  Zvýšenie kvality riadenia rizík KIB
667 667  
728 +\\
668 668  
669 669  Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
670 670  
671 -
732 +\\
672 672  )))|(((
673 673  Dôveryhodný štát pripravený na hrozby
674 674  
736 +\\
675 675  
676 676  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
677 677  )))|(((
678 678   Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
679 679  
680 -
742 +\\
681 681  )))
682 -|(((
744 +(% class="" %)|(((
683 683  3.
684 684  )))|(((
685 685  Zabezpečenie riadenia prístupov
686 686  
749 +\\
687 687  
688 688  Cieľ realizovaný v zmysle oprávnených podaktivít: Riadenie prístupov a Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
689 689  )))|(((
690 690  Dôveryhodný štát pripravený na hrozby
691 691  
755 +\\
692 692  
693 693  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
694 694  )))|(((
... ... @@ -698,24 +698,28 @@
698 698  
699 699  Predmetom realizácie je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Súčasťou je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím.
700 700  )))
701 -|(((
765 +(% class="" %)|(((
702 702  4.
703 703  )))|(((
704 704  Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
705 705  
770 +\\
706 706  
707 707  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
708 708  
774 +\\
709 709  
710 -
776 +\\
711 711  )))|(((
712 712  Dôveryhodný štát pripravený na hrozby
713 713  
780 +\\
714 714  
715 715  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
716 716  )))|(((
717 717  Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
718 718  
786 +\\
719 719  
720 720  Implementácia pravidiel Firewall.
721 721  
... ... @@ -723,38 +723,43 @@
723 723  
724 724  Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
725 725  
726 -
794 +\\
727 727  )))
728 -|(((
796 +(% class="" %)|(((
729 729  5.
730 730  )))|(((
731 731  Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
732 732  
801 +\\
733 733  
734 734  Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
735 735  )))|(((
736 736  Dôveryhodný štát pripravený na hrozby
737 737  
807 +\\
738 738  
739 739  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
740 740  )))|(((
741 741  Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov.
742 742  
743 -
813 +\\
744 744  )))
745 745  
816 +\\
746 746  
747 747  **~ **
748 748  
749 749  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
750 750  
822 +\\
751 751  
752 752  // //
753 753  
754 754  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
755 755  
828 +\\
756 756  
757 -|(((
830 +(% class="" %)|(((
758 758  **ID**
759 759  )))|(((
760 760  **~ **
... ... @@ -769,16 +769,16 @@
769 769  **Popis
770 770  ukazovateľa**
771 771  )))|(((
772 -**Merná jednotka**
773 -
845 +**Merná jednotka
846 +\\**
774 774  )))|(((
775 775  **AS IS
776 -merateľné hodnoty**
777 -(aktuálne)
849 +merateľné hodnoty
850 +**(aktuálne)
778 778  )))|(((
779 -**TO BE
780 -Merateľné hodnoty**
781 -(cieľové hodnoty)
852 +**TO BE
853 +Merateľné hodnoty
854 +**(cieľové hodnoty)
782 782  )))|(((
783 783  **Spôsob ich merania**
784 784  
... ... @@ -786,7 +786,7 @@
786 786  )))|(((
787 787  **Pozn.**
788 788  )))
789 -|(((
862 +(% class="" %)|(((
790 790  1.
791 791  )))|(((
792 792  PO095 / PSKPSOI12
... ... @@ -813,6 +813,7 @@
813 813  )))|(((
814 814  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
815 815  
889 +\\
816 816  
817 817  Čas plnenia merateľného ukazovateľa projektu:
818 818  
... ... @@ -820,7 +820,7 @@
820 820  )))|(((
821 821  Typ ukazovateľa: Výstup
822 822  )))
823 -|(((
897 +(% class="" %)|(((
824 824  2.
825 825  )))|(((
826 826  PR017 / PSKPRCR11
... ... @@ -835,33 +835,40 @@
835 835  )))|(((
836 836  200
837 837  
838 -
912 +\\
839 839  )))|(((
840 840  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
841 841  
916 +\\
842 842  
843 843  V prípade Mesta Poprad ide o počet používateľov, ktorí využívajú IS Mesta Poprad.
844 844  
920 +\\
845 845  
846 846  Čas plnenia merateľného ukazovateľa projektu:
847 847  
848 848  v rámci udržateľnosti projektu
849 849  
850 -
926 +\\
851 851  )))|(((
852 852  Typ ukazovateľa: výsledok
853 853  
930 +\\
854 854  
855 -
932 +\\
856 856  )))
857 857  
935 +\\
858 858  
937 +\\
859 859  
860 860  === {{id name="projekt_2519_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1        Špecifikácia potrieb koncového používateľa ===
861 861  
941 +\\
862 862  
863 863  Z pohľadu Mesta Poprad je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta Poprad, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Poprad.
864 864  
945 +\\
865 865  
866 866  Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto Poprad ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
867 867  
... ... @@ -870,9 +870,11 @@
870 870  * Potrebu zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS
871 871  * Nevyhnutnú potrebu zabezpečenia kontinuity prevádzky IS Mesta Poprad.
872 872  
954 +\\
873 873  
874 874  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
875 875  
958 +\\
876 876  
877 877  1. **Aktualizácia bezpečnostnej dokumentácie**
878 878  
... ... @@ -887,8 +887,11 @@
887 887  
888 888  V rámci aktualizácie bezpečnostnej dokumentácie je požadované aby analýza rizík a inventarizácia, klasifikácia a kategorizácia aktív, ako aj ďalšie relevantné časti bezpečnostnej dokumentácie boli realizované priamo v automatizovanom nástroji na procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti.
889 889  
973 +\\
890 890  
975 +\\
891 891  
977 +\\
892 892  
893 893  1. **Zvýšenie úrovne bezpečnosti implementáciou nástrojov na správu identít, zariadení a údajov**
894 894  
... ... @@ -908,6 +908,7 @@
908 908  
909 909  Predmetom zákazky **„Obstaranie a implementácia systému zálohovania“** je obstaranie a  implementácia systému zálohovania virtuálnych serverov s vyššou úrovňou bezpečnosti. Mesto Poprad v súčasnosti vlastní a využíva systém zálohovania, ktorý z kapacitných dôvodov a z dôvodov končiaceho životného cyklu je potrebné nahradiť. V rámci systému zálohovania je požadovaná možnosť vytvárania replík kritických virtuálnych serverov vrátane možnosti ich obnovy v rámci zálohovacej infraštruktúry. Predmet zákazky pozostáva z dodania zariadení (zálohovací server, redundantné záložné zdroje) a poskytnutia služieb (inštalačné, konfiguračné a migračné práce). Zálohovací softvér (Veeam Backup) nie je predmetom zákazky.
910 910  
997 +\\
911 911  
912 912  Predmetom dodania budú:
913 913  
... ... @@ -923,29 +923,37 @@
923 923  
924 924  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
925 925  
1013 +\\
926 926  
927 927  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
928 928  
1017 +\\
929 929  
930 930  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
931 931  
1021 +\\
932 932  
933 933  Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Mesta Poprad, ktoré má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
934 934  
1025 +\\
935 935  
936 936  1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS Mesta Poprad kybernetickým útokom s vážnymi dôsledkami.
937 937  1. Realizácia projektu KIB s riešením vybraných opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy Mesta Poprad by boli naďalej kriticky ohrozené.
938 938  1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS Mesta Poprad pred identifikovanými hrozbami.
939 939  
1031 +\\
940 940  
941 941  Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku základnej služby Mesta Poprad.
942 942  
1035 +\\
943 943  
944 944  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
945 945  
1039 +\\
946 946  
947 947  Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS Mesta Poprad pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
948 948  
1043 +\\
949 949  
950 950  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Mesta Poprad je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
951 951  
... ... @@ -953,6 +953,7 @@
953 953  
954 954  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
955 955  
1051 +\\
956 956  
957 957  HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. Realizácia všetkých opatrení na úrovni Mesta Poprad, ktoré budú realizované v rámci projetku bude na úrovni In-House riešenia.
958 958  
... ... @@ -962,6 +962,7 @@
962 962  
963 963  == {{id name="projekt_2519_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v technologickej vrstve architektúry ==
964 964  
1061 +\\
965 965  
966 966  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
967 967  
... ... @@ -971,6 +971,7 @@
971 971  
972 972  = {{id name="projekt_2519_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.      POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
973 973  
1071 +\\
974 974  
975 975  Výsledkom projektu budú:
976 976  
... ... @@ -992,6 +992,7 @@
992 992  ** Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
993 993  ** Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov.
994 994  
1093 +\\
995 995  
996 996  = {{id name="projekt_2519_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.      NÁHĽAD ARCHITEKTÚRY =
997 997  
... ... @@ -1001,14 +1001,17 @@
1001 1001  
1002 1002   Služba SIEM a služba SOC sú už prevádzkované na úrovni Mesta.
1003 1003  
1103 +\\
1004 1004  
1005 1005  [[image:attach:image-2024-4-26_12-31-15.png]]
1006 1006  
1007 1007  = {{id name="projekt_2519_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.      LEGISLATÍVA =
1008 1008  
1109 +\\
1009 1009  
1010 1010  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1011 1011  
1113 +\\
1012 1012  
1013 1013  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1014 1014  
... ... @@ -1022,16 +1022,19 @@
1022 1022  
1023 1023  Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1024 1024  
1127 +\\
1025 1025  
1026 1026  = {{id name="projekt_2519_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1027 1027  
1131 +\\
1028 1028  
1029 1029  Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. Navyše pridávame 3 mesiace pre činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), z toho dôvodu je samotná realizačná fáza nastavená na 17 mesiacov.
1030 1030  
1031 1031  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1032 1032  
1137 +\\
1033 1033  
1034 -|(((
1139 +(% class="" %)|(((
1035 1035  **ID**
1036 1036  )))|(((
1037 1037  **FÁZA/AKTIVITA**
... ... @@ -1046,7 +1046,7 @@
1046 1046  )))|(((
1047 1047  **POZNÁMKA**
1048 1048  )))
1049 -|(((
1154 +(% class="" %)|(((
1050 1050  1.
1051 1051  )))|(((
1052 1052  Prípravná fáza a Iniciačná fáza
... ... @@ -1059,7 +1059,7 @@
1059 1059  
1060 1060  Medzi iniciačnou a realizačnou fázou zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania predložené na kontrolu/schválenie.
1061 1061  )))
1062 -|(((
1167 +(% class="" %)|(((
1063 1063  2.
1064 1064  )))|(((
1065 1065  Realizačná fáza
... ... @@ -1068,9 +1068,9 @@
1068 1068  )))|(((
1069 1069  05/2026
1070 1070  )))|(((
1071 -
1176 +\\
1072 1072  )))
1073 -|(((
1178 +(% class="" %)|(((
1074 1074  2a
1075 1075  )))|(((
1076 1076  Analýza a Dizajn
... ... @@ -1079,9 +1079,9 @@
1079 1079  )))|(((
1080 1080  03/2025
1081 1081  )))|(((
1082 -
1187 +\\
1083 1083  )))
1084 -|(((
1189 +(% class="" %)|(((
1085 1085  2b
1086 1086  )))|(((
1087 1087  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1090,9 +1090,9 @@
1090 1090  )))|(((
1091 1091  02/2025
1092 1092  )))|(((
1093 -
1198 +\\
1094 1094  )))
1095 -|(((
1200 +(% class="" %)|(((
1096 1096  2c
1097 1097  )))|(((
1098 1098  Implementácia a testovanie
... ... @@ -1101,9 +1101,9 @@
1101 1101  )))|(((
1102 1102  01/2026
1103 1103  )))|(((
1104 -
1209 +\\
1105 1105  )))
1106 -|(((
1211 +(% class="" %)|(((
1107 1107  2d
1108 1108  )))|(((
1109 1109  Nasadenie a PIP
... ... @@ -1112,9 +1112,9 @@
1112 1112  )))|(((
1113 1113  05/2026
1114 1114  )))|(((
1115 -
1220 +\\
1116 1116  )))
1117 -|(((
1222 +(% class="" %)|(((
1118 1118  3.
1119 1119  )))|(((
1120 1120  Dokončovacia fáza
... ... @@ -1125,7 +1125,7 @@
1125 1125  )))|(((
1126 1126  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1127 1127  )))
1128 -|(((
1233 +(% class="" %)|(((
1129 1129  4.
1130 1130  )))|(((
1131 1131  Podpora prevádzky (SLA)
... ... @@ -1137,6 +1137,7 @@
1137 1137  Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1138 1138  )))
1139 1139  
1245 +\\
1140 1140  
1141 1141  // //
1142 1142  
... ... @@ -1144,6 +1144,7 @@
1144 1144  
1145 1145  **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Poprad.**
1146 1146  
1253 +\\
1147 1147  
1148 1148  = {{id name="projekt_2519_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.      ROZPOČET A PRÍNOSY =
1149 1149  
... ... @@ -1151,11 +1151,13 @@
1151 1151  
1152 1152  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1153 1153  
1261 +\\
1154 1154  
1155 1155  == {{id name="projekt_2519_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
1156 1156  
1265 +\\
1157 1157  
1158 -|(((
1267 +(% class="" %)|(((
1159 1159  **Náklady**
1160 1160  )))|(((
1161 1161  **Zvýšenie sieťovej a komunikačnej bezpečnosti**
... ... @@ -1174,18 +1174,18 @@
1174 1174  
1175 1175  **~ **
1176 1176  )))
1177 -|(((
1286 +(% class="" %)|(((
1178 1178  **Všeobecný materiál**
1179 1179  )))|(((
1180 -
1289 +\\
1181 1181  )))|(((
1182 -
1291 +\\
1183 1183  )))|(((
1184 -
1293 +\\
1185 1185  )))|(((
1186 -
1295 +\\
1187 1187  )))
1188 -|(((
1297 +(% class="" %)|(((
1189 1189  **IT - CAPEX**
1190 1190  )))|(((
1191 1191  194890,43 EUR
... ... @@ -1196,7 +1196,7 @@
1196 1196  )))|(((
1197 1197  //37 926,00 EUR//
1198 1198  )))
1199 -|(((
1308 +(% class="" %)|(((
1200 1200  Aplikácie
1201 1201  )))|(((
1202 1202  // //
... ... @@ -1207,7 +1207,7 @@
1207 1207  )))|(((
1208 1208  //37 926,00 EUR//
1209 1209  )))
1210 -|(((
1319 +(% class="" %)|(((
1211 1211  SW
1212 1212  )))|(((
1213 1213  // //
... ... @@ -1218,7 +1218,7 @@
1218 1218  )))|(((
1219 1219  // //
1220 1220  )))
1221 -|(((
1330 +(% class="" %)|(((
1222 1222  HW
1223 1223  )))|(((
1224 1224  //159 840,00 EUR//
... ... @@ -1229,7 +1229,7 @@
1229 1229  )))|(((
1230 1230  // //
1231 1231  )))
1232 -|(((
1341 +(% class="" %)|(((
1233 1233  Mzdy (interní zamestnanci – pre všetky moduly)
1234 1234  )))|(((
1235 1235  //3 113,00 EUR//
... ... @@ -1240,7 +1240,7 @@
1240 1240  )))|(((
1241 1241  // //
1242 1242  )))
1243 -|(((
1352 +(% class="" %)|(((
1244 1244  Paušálne výdavky (pre všetky moduly)
1245 1245  )))|(((
1246 1246  //31 937,43 EUR//
... ... @@ -1251,7 +1251,7 @@
1251 1251  )))|(((
1252 1252  // //
1253 1253  )))
1254 -|(((
1363 +(% class="" %)|(((
1255 1255  **IT - OPEX- prevádzka**
1256 1256  )))|(((
1257 1257  //15000,00//
... ... @@ -1262,7 +1262,7 @@
1262 1262  )))|(((
1263 1263  //5000,00//
1264 1264  )))
1265 -|(((
1374 +(% class="" %)|(((
1266 1266  Aplikácie
1267 1267  )))|(((
1268 1268  // //
... ... @@ -1273,7 +1273,7 @@
1273 1273  )))|(((
1274 1274  // //
1275 1275  )))
1276 -|(((
1385 +(% class="" %)|(((
1277 1277  SW
1278 1278  )))|(((
1279 1279  // //
... ... @@ -1284,7 +1284,7 @@
1284 1284  )))|(((
1285 1285  // //
1286 1286  )))
1287 -|(((
1396 +(% class="" %)|(((
1288 1288  HW
1289 1289  )))|(((
1290 1290  //15000,00//
... ... @@ -1295,7 +1295,7 @@
1295 1295  )))|(((
1296 1296  //5000,00//
1297 1297  )))
1298 -|(((
1407 +(% class="" %)|(((
1299 1299  **Prínosy**
1300 1300  )))|(((
1301 1301  **~ **
... ... @@ -1306,18 +1306,18 @@
1306 1306  )))|(((
1307 1307  **~ **
1308 1308  )))
1309 -|(((
1418 +(% class="" %)|(((
1310 1310  **Finančné prínosy**
1311 1311  )))|(((
1312 -
1421 +\\
1313 1313  )))|(((
1314 -
1423 +\\
1315 1315  )))|(((
1316 -
1425 +\\
1317 1317  )))|(((
1318 -
1427 +\\
1319 1319  )))
1320 -|(((
1429 +(% class="" %)|(((
1321 1321  Administratívne poplatky
1322 1322  )))|(((
1323 1323  // //
... ... @@ -1328,7 +1328,7 @@
1328 1328  )))|(((
1329 1329  // //
1330 1330  )))
1331 -|(((
1440 +(% class="" %)|(((
1332 1332  Ostatné daňové a nedaňové príjmy
1333 1333  )))|(((
1334 1334  // //
... ... @@ -1339,18 +1339,18 @@
1339 1339  )))|(((
1340 1340  // //
1341 1341  )))
1342 -|(((
1451 +(% class="" %)|(((
1343 1343  **Ekonomické prínosy**
1344 1344  )))|(((
1345 -
1454 +\\
1346 1346  )))|(((
1347 -
1456 +\\
1348 1348  )))|(((
1349 -
1458 +\\
1350 1350  )))|(((
1351 -
1460 +\\
1352 1352  )))
1353 -|(((
1462 +(% class="" %)|(((
1354 1354  Občania (€)
1355 1355  )))|(((
1356 1356  // //
... ... @@ -1361,7 +1361,7 @@
1361 1361  )))|(((
1362 1362  // //
1363 1363  )))
1364 -|(((
1473 +(% class="" %)|(((
1365 1365  Úradníci (€)
1366 1366  )))|(((
1367 1367  // //
... ... @@ -1372,7 +1372,7 @@
1372 1372  )))|(((
1373 1373  // //
1374 1374  )))
1375 -|(((
1484 +(% class="" %)|(((
1376 1376  Úradníci (FTE)
1377 1377  )))|(((
1378 1378  // //
... ... @@ -1383,7 +1383,7 @@
1383 1383  )))|(((
1384 1384  // //
1385 1385  )))
1386 -|(((
1495 +(% class="" %)|(((
1387 1387  **Kvalitatívne prínosy**
1388 1388  )))|(((
1389 1389  // //
... ... @@ -1394,8 +1394,8 @@
1394 1394  )))|(((
1395 1395  // //
1396 1396  )))
1397 -|(((
1398 -
1506 +(% class="" %)|(((
1507 +\\
1399 1399  )))|(((
1400 1400  // //
1401 1401  )))|(((
... ... @@ -1412,6 +1412,7 @@
1412 1412  
1413 1413  Ide o nasledovné potenciálne škody:
1414 1414  
1524 +\\
1415 1415  
1416 1416  * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku základnej služby definované na 9 pracovných dní. V prípade 392 zamestnancov Mesta Poprad ide o 26460 hodín (392 * 9 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku základnej služby na úrovni straty miezd zamestnancov Mesta Poprad by predstavovala 307729,80 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už dva odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície.
1417 1417  * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Mesta Poprad.
... ... @@ -1419,6 +1419,7 @@
1419 1419  
1420 1420  = {{id name="projekt_2519_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.      PROJEKTOVÝ TÍM =
1421 1421  
1532 +\\
1422 1422  
1423 1423  Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1424 1424  
... ... @@ -1437,8 +1437,9 @@
1437 1437  * manažér kybernetickej a informačnej bezpečnosti – Mgr. Dušan Orolín
1438 1438  * projektový manažér – Ing. Zuzana Schreiber
1439 1439  
1551 +\\
1440 1440  
1441 -|(((
1553 +(% class="" %)|(((
1442 1442  **ID**
1443 1443  )))|(((
1444 1444  **Meno a Priezvisko**
... ... @@ -1449,7 +1449,7 @@
1449 1449  )))|(((
1450 1450  **Rola v projekte**
1451 1451  )))
1452 -|(((
1564 +(% class="" %)|(((
1453 1453  1.
1454 1454  )))|(((
1455 1455  Mgr. Jaroslav Mainter
... ... @@ -1462,7 +1462,7 @@
1462 1462  )))|(((
1463 1463  kľúčový používateľ a IT architekt
1464 1464  )))
1465 -|(((
1577 +(% class="" %)|(((
1466 1466  2.
1467 1467  )))|(((
1468 1468  Mgr. Dušan Orolín
... ... @@ -1475,7 +1475,7 @@
1475 1475  )))|(((
1476 1476  manažér kybernetickej a informačnej bezpečnosti
1477 1477  )))
1478 -|(((
1590 +(% class="" %)|(((
1479 1479  3.
1480 1480  )))|(((
1481 1481  Ing. Zuzana Schreiber
... ... @@ -1487,19 +1487,23 @@
1487 1487  Projektový manažér
1488 1488  )))
1489 1489  
1602 +\\
1490 1490  
1491 1491  Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Poprad a externí spolupracovníci  je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
1492 1492  
1606 +\\
1493 1493  
1608 +\\
1494 1494  
1495 1495  == {{id name="projekt_2519_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1496 1496  
1612 +\\
1497 1497  
1498 1498  V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1499 1499  
1500 1500  // //
1501 1501  
1502 -|(((
1618 +(% class="" %)|(((
1503 1503  **Projektová rola:**
1504 1504  )))|(((
1505 1505  **~ **
... ... @@ -1506,20 +1506,22 @@
1506 1506  
1507 1507  **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)**
1508 1508  
1509 -
1625 +\\
1510 1510  )))
1511 -|(((
1627 +(% class="" %)|(((
1512 1512  **Stručný popis:**
1513 1513  )))|(((
1514 1514  ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1515 1515  
1632 +\\
1516 1516  
1517 1517  ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1518 1518  
1636 +\\
1519 1519  
1520 1520  ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1521 1521  )))
1522 -|(((
1640 +(% class="" %)|(((
1523 1523  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1524 1524  )))|(((
1525 1525  Zodpovedný za:
... ... @@ -1572,9 +1572,9 @@
1572 1572  
1573 1573  ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1574 1574  
1575 -
1693 +\\
1576 1576  )))
1577 -|(((
1695 +(% class="" %)|(((
1578 1578  **Odporúčané kvalifikačné predpoklady**
1579 1579  )))|(((
1580 1580  ●         Certifikácia - Prince 2
... ... @@ -1581,15 +1581,15 @@
1581 1581  
1582 1582  Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1583 1583  )))
1584 -|(((
1702 +(% class="" %)|(((
1585 1585  **Poznámka**
1586 1586  )))|(((
1587 -
1705 +\\
1588 1588  )))
1589 1589  
1590 1590  // //
1591 1591  
1592 -|(((
1710 +(% class="" %)|(((
1593 1593  **Projektová rola:**
1594 1594  )))|(((
1595 1595  **~ **
... ... @@ -1596,9 +1596,9 @@
1596 1596  
1597 1597  **IT ARCHITEKT**
1598 1598  
1599 -
1717 +\\
1600 1600  )))
1601 -|(((
1719 +(% class="" %)|(((
1602 1602  **Stručný popis:**
1603 1603  )))|(((
1604 1604  ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1607,10 +1607,10 @@
1607 1607  
1608 1608  ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1609 1609  )))
1610 -|(((
1728 +(% class="" %)|(((
1611 1611  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1612 1612  )))|(((
1613 -
1731 +\\
1614 1614  
1615 1615  Zodpovedný za:
1616 1616  
... ... @@ -1668,17 +1668,17 @@
1668 1668  
1669 1669  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1670 1670  
1671 -
1789 +\\
1672 1672  )))
1673 -|(((
1791 +(% class="" %)|(((
1674 1674  **Odporúčané kvalifikačné predpoklady**
1675 1675  )))|(((
1676 -
1794 +\\
1677 1677  )))
1678 -|(((
1796 +(% class="" %)|(((
1679 1679  **Poznámka**
1680 1680  )))|(((
1681 -
1799 +\\
1682 1682  )))
1683 1683  
1684 1684  // //
... ... @@ -1685,7 +1685,7 @@
1685 1685  
1686 1686  // //
1687 1687  
1688 -|(((
1806 +(% class="" %)|(((
1689 1689  **Projektová rola:**
1690 1690  )))|(((
1691 1691  **~ **
... ... @@ -1692,23 +1692,25 @@
1692 1692  
1693 1693  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1694 1694  
1695 -
1813 +\\
1696 1696  )))
1697 -|(((
1815 +(% class="" %)|(((
1698 1698  **Stručný popis:**
1699 1699  )))|(((
1700 1700  ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1701 1701  
1820 +\\
1702 1702  
1703 1703  ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1704 1704  
1824 +\\
1705 1705  
1706 1706  ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1707 1707  )))
1708 -|(((
1828 +(% class="" %)|(((
1709 1709  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1710 1710  )))|(((
1711 -
1831 +\\
1712 1712  
1713 1713  Zodpovedný za:
1714 1714  
... ... @@ -1740,9 +1740,9 @@
1740 1740  
1741 1741  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1742 1742  
1743 -
1863 +\\
1744 1744  )))
1745 -|(((
1865 +(% class="" %)|(((
1746 1746  **~ **
1747 1747  
1748 1748  **Odporúčané kvalifikačné predpoklady**
... ... @@ -1749,17 +1749,17 @@
1749 1749  
1750 1750  **~ **
1751 1751  )))|(((
1752 -
1872 +\\
1753 1753  )))
1754 -|(((
1874 +(% class="" %)|(((
1755 1755  **Poznámka**
1756 1756  )))|(((
1757 -
1877 +\\
1758 1758  )))
1759 1759  
1760 1760  // //
1761 1761  
1762 -|(((
1882 +(% class="" %)|(((
1763 1763  **Projektová rola:**
1764 1764  )))|(((
1765 1765  **~ **
... ... @@ -1768,7 +1768,7 @@
1768 1768  
1769 1769  **~ **
1770 1770  )))
1771 -|(((
1891 +(% class="" %)|(((
1772 1772  **Stručný popis:**
1773 1773  )))|(((
1774 1774  ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1775,6 +1775,7 @@
1775 1775  
1776 1776  ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1777 1777  
1898 +\\
1778 1778  
1779 1779  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1780 1780  
... ... @@ -1786,7 +1786,7 @@
1786 1786  
1787 1787  b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1788 1788  )))
1789 -|(((
1910 +(% class="" %)|(((
1790 1790  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1791 1791  )))|(((
1792 1792  Zodpovedný za:
... ... @@ -1859,26 +1859,32 @@
1859 1859  
1860 1860  ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1861 1861  )))
1862 -|(((
1983 +(% class="" %)|(((
1863 1863  **Odporúčané kvalifikačné predpoklady**
1864 1864  )))|(((
1865 -
1986 +\\
1866 1866  )))
1867 1867  
1868 1868  // //
1869 1869  
1991 +\\
1870 1870  
1993 +\\
1871 1871  
1872 1872  // //
1873 1873  
1997 +\\
1874 1874  
1875 1875  = {{id name="projekt_2519_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1876 1876  
2001 +\\
1877 1877  
1878 1878  **Príloha : **Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecPoprad.xlsx
1879 1879  
2005 +\\
1880 1880  
1881 1881  Koniec dokumentu
1882 1882  
2009 +\\
1883 1883  
1884 -
2011 +\\