Zmeny dokumentu projekt_2519_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:42
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2519_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.vladimir_stromcek_pp - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 **Povinná osoba** 10 10 )))|((( 11 11 Mesto Poprad 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 **Názov projektu** 15 15 )))|((( 16 16 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Poprad 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 **Zodpovedná osoba za projekt** 20 20 )))|((( 21 21 Mgr. Lukáš Penxa 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 **Realizátor projektu** 25 25 )))|((( 26 26 Mesto Poprad 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 **Vlastník projektu** 30 30 )))|((( 31 31 Mesto Poprad ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 **Položka** 40 40 )))|((( 41 41 **Meno a priezvisko** ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Mgr. Lukáš Penxa ... ... @@ -61,7 +61,7 @@ 61 61 )))|((( 62 62 26.4.2024 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 66 67 67 **~ ** ... ... @@ -68,7 +68,7 @@ 68 68 69 69 = {{id name="projekt_2519_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 70 70 71 -|((( 72 +(% class="" %)|((( 72 72 **Verzia** 73 73 )))|((( 74 74 **Dátum** ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 **Meno** 79 79 ))) 80 -|((( 81 +(% class="" %)|((( 81 81 0.1 82 82 )))|((( 83 83 14.04.2024 ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Mgr. Lukáš Penxa 88 88 ))) 89 -|((( 90 +(% class="" %)|((( 90 90 1.0 91 91 )))|((( 92 92 26.04.2024 ... ... @@ -102,6 +102,7 @@ 102 102 103 103 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 104 104 106 +\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Mesto Poprad záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 107 107 ... ... @@ -111,12 +111,15 @@ 111 111 112 112 == {{id name="projekt_2519_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 113 113 116 +\\ 114 114 115 115 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 116 116 120 +\\ 117 117 118 118 == {{id name="projekt_2519_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 119 119 124 +\\ 120 120 121 121 V rámci projektu budú definované tri základné typy požiadaviek: 122 122 ... ... @@ -134,6 +134,7 @@ 134 134 * N – nefukčná požiadavka (NFR) 135 135 * xx – číslo požiadavky 136 136 142 +\\ 137 137 138 138 **Technické požiadavky** majú nasledovnú konvenciu: 139 139 ... ... @@ -148,14 +148,17 @@ 148 148 149 149 = {{id name="projekt_2519_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 150 150 157 +\\ 151 151 152 152 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 153 153 154 154 Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z. 155 155 163 +\\ 156 156 157 157 **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 158 158 167 +\\ 159 159 160 160 Ciele projektu 161 161 ... ... @@ -171,12 +171,15 @@ 171 171 172 172 Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS 173 173 183 +\\ 174 174 175 175 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 176 176 187 +\\ 177 177 178 178 Cieľová skupina – interní zamestnanci mesta Poprad, obyvatelia mesta Poprad, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Poprad. 179 179 191 +\\ 180 180 181 181 Realizáciou aktivít projektu dosiahne mesto Poprad naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 182 182 ... ... @@ -188,6 +188,7 @@ 188 188 189 189 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 190 190 203 +\\ 191 191 192 192 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 193 193 ... ... @@ -195,25 +195,31 @@ 195 195 196 196 PR017 / PSKPRCR11 – cieľová hodnota 200 197 197 211 +\\ 198 198 199 199 Miesto realizácie: 200 200 201 201 Mesto Poprad. 202 202 217 +\\ 203 203 204 204 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 488186,43 EUR s DPH 205 205 221 +\\ 206 206 207 207 V prípade, že by malo Mesto Popprad investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 208 208 209 209 S ohľadom na to, že inštitúcie verejnej správy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Mesto Poprad získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch. 210 210 227 +\\ 211 211 229 +\\ 212 212 213 213 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 214 214 233 +\\ 215 215 216 -|((( 235 +(% class="" %)|((( 217 217 **P.č.** 218 218 )))|((( 219 219 **Názov hodnotiaceho kritéria** ... ... @@ -222,7 +222,7 @@ 222 222 )))|((( 223 223 **Zdroj** 224 224 ))) 225 -|((( 244 +(% class="" %)|((( 226 226 1. 227 227 )))|((( 228 228 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -229,16 +229,19 @@ 229 229 )))|((( 230 230 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 231 231 251 +\\ 232 232 233 - 253 +\\ 234 234 )))|((( 235 235 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecPoprad0.1.xlsx, ktorý tvorí aj prílohu ŽoNFP. 236 236 257 +\\ 237 237 259 +\\ 238 238 239 - 261 +\\ 240 240 ))) 241 -|((( 263 +(% class="" %)|((( 242 242 2. 243 243 )))|((( 244 244 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -249,6 +249,7 @@ 249 249 )))|((( 250 250 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 251 251 274 +\\ 252 252 253 253 Prílohou ŽoNFP sú: 254 254 ... ... @@ -256,7 +256,7 @@ 256 256 257 257 - Doklady budúcej spolupráci 258 258 ))) 259 -|((( 282 +(% class="" %)|((( 260 260 3. 261 261 )))|((( 262 262 Miera oprávnenosti výdavkov projektu. ... ... @@ -279,9 +279,11 @@ 279 279 280 280 - kontinuita prevádzky. 281 281 305 +\\ 282 282 283 283 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 284 284 309 +\\ 285 285 286 286 ● "Zvýšenie sieťovej a komunikačnej bezpečnosti" 287 287 ... ... @@ -291,10 +291,11 @@ 291 291 292 292 ● "Aktualizácia bezpečnostnej dokumentácie" 293 293 319 +\\ 294 294 295 295 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 296 296 ))) 297 -|((( 323 +(% class="" %)|((( 298 298 4. 299 299 )))|((( 300 300 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -309,7 +309,7 @@ 309 309 310 310 §24 ods. 2 písm. e) – kategória: - 311 311 312 - 338 +\\ 313 313 ))) 314 314 315 315 // // ... ... @@ -316,26 +316,33 @@ 316 316 317 317 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 318 318 345 +\\ 319 319 320 320 Mesto Poprad je právnickou osobou (IČO: 00326470) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je Mesto Poprad zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS). 321 321 349 +\\ 322 322 323 323 Z uvedeného vyplýva o.i. skutočnosť, že Mesto Poprad má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch. 324 324 353 +\\ 325 325 326 326 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 327 327 357 +\\ 328 328 329 329 Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z. 330 330 331 331 Mesto Poprad ako poskytovateľ základnej služby vykonáva iba niektoré procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. 332 332 363 +\\ 333 333 334 334 **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 335 335 367 +\\ 336 336 337 337 Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 338 338 371 +\\ 339 339 340 340 Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach: 341 341 ... ... @@ -344,6 +344,7 @@ 344 344 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS 345 345 * Nevyhnutná potreba zabezpečenia kontinuity prevádzky IS Mesta Poprad prostredníctvom redundancie kľúčových systémov a zabezpečením dát pred ich stratou resp. inými hrozbami (kryptovanie pri útoku a pod.). 346 346 380 +\\ 347 347 348 348 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 349 349 ... ... @@ -365,6 +365,7 @@ 365 365 366 366 Z pohľadu identifikácie požiadaviek konštatujeme, že služby SIEM a SOC má Mesto Poprad zabezpečené z vlastných zdrojov a nie je preto potrebné ich riešiť v rámci projektu. 367 367 402 +\\ 368 368 369 369 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy === 370 370 ... ... @@ -372,6 +372,7 @@ 372 372 373 373 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 374 374 410 +\\ 375 375 376 376 * Bezpečnostná stratégia kybernetickej bezpečnosti 377 377 * Klasifikácia informácií a kategorizácia sietí a informačných systémov ... ... @@ -380,21 +380,27 @@ 380 380 * Riadenie prevádzky siete a informačného systému 381 381 * Zabezpečovanie kontinuity prevádzky 382 382 419 +\\ 383 383 384 384 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Poprad ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Poprad za účelom poskytovania základnej služby. 385 385 423 +\\ 386 386 387 387 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 388 388 427 +\\ 389 389 390 390 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby Mesta Poprad, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 391 391 431 +\\ 392 392 393 393 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 394 394 435 +\\ 395 395 396 396 Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Poprad: 397 397 439 +\\ 398 398 399 399 1. Integrovaný informačný systém Mesta Poprad isvs_14108 400 400 1. Mail Server Mesta Poprad isvs_14109 ... ... @@ -401,6 +401,7 @@ 401 401 1. Webové sídlo mesta Poprad isvs_14110 402 402 1. Modul informovanie a poradenstvo isvs_6312 403 403 446 +\\ 404 404 405 405 Uvedené ISVS sú technologicky prevádzkované prostredníctvom viacerých samostatných softvérových komponentov: 406 406 ... ... @@ -409,6 +409,7 @@ 409 409 * Mail server (Exchange online), 410 410 * Webové sídlo ([[poprad.sk>>url:http://poprad.sk||shape="rect"]]) 411 411 455 +\\ 412 412 413 413 Realizácia projektu sa dotkne nasledovných subjektov: 414 414 ... ... @@ -417,16 +417,17 @@ 417 417 * Občania, podnikatelia a iné subjekty využívajúce základné služby Mesta Poprad 418 418 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Poprad 419 419 464 +\\ 420 420 421 421 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 422 422 423 423 // // 424 424 425 -Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Poprad **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** 470 +Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Poprad **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Poprad nasledovný dopad:** 426 426 427 427 // // 428 428 429 -|((( 474 +(% class="" %)|((( 430 430 Dopad kybernetického bezpečnostného incidentu v závislosti 431 431 )))|((( 432 432 Kategória ... ... @@ -433,7 +433,7 @@ 433 433 )))|((( 434 434 Vysvetlenie 435 435 ))) 436 -|((( 481 +(% class="" %)|((( 437 437 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 438 438 439 439 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -441,20 +441,22 @@ 441 441 II. 442 442 )))|((( 443 443 Počet interných zamestnancov: 392 444 -Počet klientov: 489 +Počet klientov: 445 445 - Fyzické osoby (občania): 48 741 (k 31.12.2023, zdroj Štatistický úrad SR) 446 -- Právnické osoby pôsobiace na území Mesta Poprad: 3311(údaje Štatistického úradu k 31.12.2022) 447 -- Fyzické osoby - podnikatelia pôsobiace na území mesta Poprad: 3686 (údaje Štatistického úradu k 31.12.2022) 491 +- Právnické osoby pôsobiace na území Mesta Poprad: 3311(údaje Štatistického úradu k 31.12.2022) 492 +- Fyzické osoby - podnikatelia pôsobiace na území mesta Poprad: 3686 (údaje Štatistického úradu k 31.12.2022) 448 448 Celkom 56130 dotknutých osôb 449 449 ))) 450 -|((( 495 +(% class="" %)|((( 451 451 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 452 452 453 453 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 454 454 500 +\\ 455 455 456 456 a/alebo 457 457 504 +\\ 458 458 459 459 § 24 ods. 2 písm. c) zákona 460 460 ... ... @@ -467,10 +467,11 @@ 467 467 v rozsahu 3509352 hodín pre občanov mesta (ak predpokladáme využitie služieb mesta 8 hodín denne) 468 468 v rozsahu 431784 hodín pre právnické a fyzické osoby podnikateľov pôsobiacich v meste (využitie základnej služby 8 hodín denne). 469 469 517 +\\ 470 470 471 471 Dopad incidentu na úrovni jedného okresu. 472 472 ))) 473 -|((( 521 +(% class="" %)|((( 474 474 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 475 475 476 476 Stupeň narušenia fungovania základnej služby. ... ... @@ -479,7 +479,7 @@ 479 479 )))|((( 480 480 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 481 481 ))) 482 -|((( 530 +(% class="" %)|((( 483 483 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 484 484 485 485 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -486,7 +486,7 @@ 486 486 )))|((( 487 487 - 488 488 )))|((( 489 -V prípade nefunkčnosti bude zasiahnutých priamo 392 pracovníkov MsÚ Poprad, 48 741 občanov, 3311 právnických osôb, 2686 fyzických osôb - podnikateľov pôsobiacich v meste. 537 +V prípade nefunkčnosti bude zasiahnutých priamo 392 pracovníkov MsÚ Poprad, 48 741 občanov, 3311 právnických osôb, 2686 fyzických osôb - podnikateľov pôsobiacich v meste. 490 490 \\Kumulatívne však nedôjde k takým škodám, aby bolo naplnené toto kritérium. 491 491 ))) 492 492 ... ... @@ -506,10 +506,11 @@ 506 506 507 507 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 508 508 557 +\\ 509 509 510 510 // // 511 511 512 -|((( 561 +(% class="" %)|((( 513 513 **ID** 514 514 )))|((( 515 515 **AKTÉR / STAKEHOLDER** ... ... @@ -526,7 +526,7 @@ 526 526 527 527 (MetaIS kód a názov ISVS) 528 528 ))) 529 -|((( 578 +(% class="" %)|((( 530 530 1. 531 531 )))|((( 532 532 Administrátor IT ... ... @@ -537,7 +537,7 @@ 537 537 )))|((( 538 538 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 539 539 ))) 540 -|((( 589 +(% class="" %)|((( 541 541 2. 542 542 )))|((( 543 543 Manažér kybernetickej bezpečnosti ... ... @@ -548,7 +548,7 @@ 548 548 )))|((( 549 549 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 550 550 ))) 551 -|((( 600 +(% class="" %)|((( 552 552 3. 553 553 )))|((( 554 554 Zamestnanec MsÚ Poprad ... ... @@ -559,34 +559,34 @@ 559 559 )))|((( 560 560 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 561 561 ))) 562 -|((( 611 +(% class="" %)|((( 563 563 4. 564 564 )))|((( 565 565 Občan / podnikateľ 566 566 )))|((( 567 - 616 +\\ 568 568 )))|((( 569 569 Využíva služby poskytované Mestom Poprad prostredníctvom jeho IS 570 570 )))|((( 571 571 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 572 572 ))) 573 -|((( 622 +(% class="" %)|((( 574 574 5. 575 575 )))|((( 576 576 Poskytovateľ IT služieb 577 577 )))|((( 578 - 627 +\\ 579 579 )))|((( 580 580 Poskytuje služby IS pre Mesto Poprad 581 581 )))|((( 582 582 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 583 583 ))) 584 -|((( 633 +(% class="" %)|((( 585 585 6. 586 586 )))|((( 587 587 OVM 588 588 )))|((( 589 - 638 +\\ 590 590 )))|((( 591 591 Poskytuje alebo konzumuje údaje IS Mesta Poprad v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 592 592 )))|((( ... ... @@ -593,16 +593,21 @@ 593 593 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312 594 594 ))) 595 595 645 +\\ 596 596 647 +\\ 597 597 598 598 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 599 599 651 +\\ 600 600 601 601 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 602 602 655 +\\ 603 603 604 604 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 605 605 659 +\\ 606 606 607 607 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 608 608 ... ... @@ -612,6 +612,7 @@ 612 612 613 613 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ. 614 614 669 +\\ 615 615 616 616 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 617 617 ... ... @@ -621,16 +621,19 @@ 621 621 622 622 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 623 623 679 +\\ 624 624 625 625 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 626 626 627 627 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 628 628 685 +\\ 629 629 630 630 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 631 631 689 +\\ 632 632 633 -|((( 691 +(% class="" %)|((( 634 634 **ID** 635 635 )))|((( 636 636 **~ ** ... ... @@ -643,52 +643,58 @@ 643 643 )))|((( 644 644 **Spôsob realizácie strategického cieľa** 645 645 ))) 646 -|((( 704 +(% class="" %)|((( 647 647 1 648 648 )))|((( 649 649 Zvýšenie kvality organizácie KIB 650 650 709 +\\ 651 651 652 652 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti 653 653 654 - 713 +\\ 655 655 )))|((( 656 656 Dôveryhodný štát pripravený na hrozby 657 657 717 +\\ 658 658 659 659 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 660 660 )))|((( 661 661 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov. 662 662 ))) 663 -|((( 723 +(% class="" %)|((( 664 664 2. 665 665 )))|((( 666 666 Zvýšenie kvality riadenia rizík KIB 667 667 728 +\\ 668 668 669 669 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti 670 670 671 - 732 +\\ 672 672 )))|((( 673 673 Dôveryhodný štát pripravený na hrozby 674 674 736 +\\ 675 675 676 676 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 677 677 )))|((( 678 678 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti 679 679 680 - 742 +\\ 681 681 ))) 682 -|((( 744 +(% class="" %)|((( 683 683 3. 684 684 )))|((( 685 685 Zabezpečenie riadenia prístupov 686 686 749 +\\ 687 687 688 688 Cieľ realizovaný v zmysle oprávnených podaktivít: Riadenie prístupov a Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 689 689 )))|((( 690 690 Dôveryhodný štát pripravený na hrozby 691 691 755 +\\ 692 692 693 693 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 694 694 )))|((( ... ... @@ -698,24 +698,28 @@ 698 698 699 699 Predmetom realizácie je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Súčasťou je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím. 700 700 ))) 701 -|((( 765 +(% class="" %)|((( 702 702 4. 703 703 )))|((( 704 704 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti 705 705 770 +\\ 706 706 707 707 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť 708 708 774 +\\ 709 709 710 - 776 +\\ 711 711 )))|((( 712 712 Dôveryhodný štát pripravený na hrozby 713 713 780 +\\ 714 714 715 715 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 716 716 )))|((( 717 717 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde 718 718 786 +\\ 719 719 720 720 Implementácia pravidiel Firewall. 721 721 ... ... @@ -723,38 +723,43 @@ 723 723 724 724 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x, 725 725 726 - 794 +\\ 727 727 ))) 728 -|((( 796 +(% class="" %)|((( 729 729 5. 730 730 )))|((( 731 731 Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS 732 732 801 +\\ 733 733 734 734 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 735 735 )))|((( 736 736 Dôveryhodný štát pripravený na hrozby 737 737 807 +\\ 738 738 739 739 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 740 740 )))|((( 741 741 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov. 742 742 743 - 813 +\\ 744 744 ))) 745 745 816 +\\ 746 746 747 747 **~ ** 748 748 749 749 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 750 750 822 +\\ 751 751 752 752 // // 753 753 754 754 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 755 755 828 +\\ 756 756 757 -|((( 830 +(% class="" %)|((( 758 758 **ID** 759 759 )))|((( 760 760 **~ ** ... ... @@ -769,16 +769,16 @@ 769 769 **Popis 770 770 ukazovateľa** 771 771 )))|((( 772 -**Merná jednotka **773 - 845 +**Merná jednotka 846 +\\** 774 774 )))|((( 775 775 **AS IS 776 -merateľné hodnoty **777 -(aktuálne) 849 +merateľné hodnoty 850 +**(aktuálne) 778 778 )))|((( 779 -**TO BE 780 -Merateľné hodnoty **781 -(cieľové hodnoty) 852 +**TO BE 853 +Merateľné hodnoty 854 +**(cieľové hodnoty) 782 782 )))|((( 783 783 **Spôsob ich merania** 784 784 ... ... @@ -786,7 +786,7 @@ 786 786 )))|((( 787 787 **Pozn.** 788 788 ))) 789 -|((( 862 +(% class="" %)|((( 790 790 1. 791 791 )))|((( 792 792 PO095 / PSKPSOI12 ... ... @@ -813,6 +813,7 @@ 813 813 )))|((( 814 814 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 815 815 889 +\\ 816 816 817 817 Čas plnenia merateľného ukazovateľa projektu: 818 818 ... ... @@ -820,7 +820,7 @@ 820 820 )))|((( 821 821 Typ ukazovateľa: Výstup 822 822 ))) 823 -|((( 897 +(% class="" %)|((( 824 824 2. 825 825 )))|((( 826 826 PR017 / PSKPRCR11 ... ... @@ -835,33 +835,40 @@ 835 835 )))|((( 836 836 200 837 837 838 - 912 +\\ 839 839 )))|((( 840 840 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 841 841 916 +\\ 842 842 843 843 V prípade Mesta Poprad ide o počet používateľov, ktorí využívajú IS Mesta Poprad. 844 844 920 +\\ 845 845 846 846 Čas plnenia merateľného ukazovateľa projektu: 847 847 848 848 v rámci udržateľnosti projektu 849 849 850 - 926 +\\ 851 851 )))|((( 852 852 Typ ukazovateľa: výsledok 853 853 930 +\\ 854 854 855 - 932 +\\ 856 856 ))) 857 857 935 +\\ 858 858 937 +\\ 859 859 860 860 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 861 861 941 +\\ 862 862 863 863 Z pohľadu Mesta Poprad je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta Poprad, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Poprad. 864 864 945 +\\ 865 865 866 866 Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto Poprad ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 867 867 ... ... @@ -870,9 +870,11 @@ 870 870 * Potrebu zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS 871 871 * Nevyhnutnú potrebu zabezpečenia kontinuity prevádzky IS Mesta Poprad. 872 872 954 +\\ 873 873 874 874 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 875 875 958 +\\ 876 876 877 877 1. **Aktualizácia bezpečnostnej dokumentácie** 878 878 ... ... @@ -887,8 +887,11 @@ 887 887 888 888 V rámci aktualizácie bezpečnostnej dokumentácie je požadované aby analýza rizík a inventarizácia, klasifikácia a kategorizácia aktív, ako aj ďalšie relevantné časti bezpečnostnej dokumentácie boli realizované priamo v automatizovanom nástroji na procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti. 889 889 973 +\\ 890 890 975 +\\ 891 891 977 +\\ 892 892 893 893 1. **Zvýšenie úrovne bezpečnosti implementáciou nástrojov na správu identít, zariadení a údajov** 894 894 ... ... @@ -908,6 +908,7 @@ 908 908 909 909 Predmetom zákazky **„Obstaranie a implementácia systému zálohovania“** je obstaranie a implementácia systému zálohovania virtuálnych serverov s vyššou úrovňou bezpečnosti. Mesto Poprad v súčasnosti vlastní a využíva systém zálohovania, ktorý z kapacitných dôvodov a z dôvodov končiaceho životného cyklu je potrebné nahradiť. V rámci systému zálohovania je požadovaná možnosť vytvárania replík kritických virtuálnych serverov vrátane možnosti ich obnovy v rámci zálohovacej infraštruktúry. Predmet zákazky pozostáva z dodania zariadení (zálohovací server, redundantné záložné zdroje) a poskytnutia služieb (inštalačné, konfiguračné a migračné práce). Zálohovací softvér (Veeam Backup) nie je predmetom zákazky. 910 910 997 +\\ 911 911 912 912 Predmetom dodania budú: 913 913 ... ... @@ -923,29 +923,37 @@ 923 923 924 924 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 925 925 1013 +\\ 926 926 927 927 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 928 928 1017 +\\ 929 929 930 930 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 931 931 1021 +\\ 932 932 933 933 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Mesta Poprad, ktoré má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 934 934 1025 +\\ 935 935 936 936 1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS Mesta Poprad kybernetickým útokom s vážnymi dôsledkami. 937 937 1. Realizácia projektu KIB s riešením vybraných opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy Mesta Poprad by boli naďalej kriticky ohrozené. 938 938 1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS Mesta Poprad pred identifikovanými hrozbami. 939 939 1031 +\\ 940 940 941 941 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku základnej služby Mesta Poprad. 942 942 1035 +\\ 943 943 944 944 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 945 945 1039 +\\ 946 946 947 947 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS Mesta Poprad pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 948 948 1043 +\\ 949 949 950 950 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Mesta Poprad je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 951 951 ... ... @@ -953,6 +953,7 @@ 953 953 954 954 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 955 955 1051 +\\ 956 956 957 957 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. Realizácia všetkých opatrení na úrovni Mesta Poprad, ktoré budú realizované v rámci projetku bude na úrovni In-House riešenia. 958 958 ... ... @@ -962,6 +962,7 @@ 962 962 963 963 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 964 964 1061 +\\ 965 965 966 966 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu. 967 967 ... ... @@ -971,6 +971,7 @@ 971 971 972 972 = {{id name="projekt_2519_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 973 973 1071 +\\ 974 974 975 975 Výsledkom projektu budú: 976 976 ... ... @@ -992,6 +992,7 @@ 992 992 ** Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x, 993 993 ** Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov. 994 994 1093 +\\ 995 995 996 996 = {{id name="projekt_2519_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 997 997 ... ... @@ -1001,14 +1001,17 @@ 1001 1001 1002 1002 Služba SIEM a služba SOC sú už prevádzkované na úrovni Mesta. 1003 1003 1103 +\\ 1004 1004 1005 1005 [[image:attach:image-2024-4-26_12-31-15.png]] 1006 1006 1007 1007 = {{id name="projekt_2519_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1008 1008 1109 +\\ 1009 1009 1010 1010 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 1011 1011 1113 +\\ 1012 1012 1013 1013 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1014 1014 ... ... @@ -1022,16 +1022,19 @@ 1022 1022 1023 1023 Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1024 1024 1127 +\\ 1025 1025 1026 1026 = {{id name="projekt_2519_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1027 1027 1131 +\\ 1028 1028 1029 1029 Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. Navyše pridávame 3 mesiace pre činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), z toho dôvodu je samotná realizačná fáza nastavená na 17 mesiacov. 1030 1030 1031 1031 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1032 1032 1137 +\\ 1033 1033 1034 -|((( 1139 +(% class="" %)|((( 1035 1035 **ID** 1036 1036 )))|((( 1037 1037 **FÁZA/AKTIVITA** ... ... @@ -1046,7 +1046,7 @@ 1046 1046 )))|((( 1047 1047 **POZNÁMKA** 1048 1048 ))) 1049 -|((( 1154 +(% class="" %)|((( 1050 1050 1. 1051 1051 )))|((( 1052 1052 Prípravná fáza a Iniciačná fáza ... ... @@ -1059,7 +1059,7 @@ 1059 1059 1060 1060 Medzi iniciačnou a realizačnou fázou zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania predložené na kontrolu/schválenie. 1061 1061 ))) 1062 -|((( 1167 +(% class="" %)|((( 1063 1063 2. 1064 1064 )))|((( 1065 1065 Realizačná fáza ... ... @@ -1068,9 +1068,9 @@ 1068 1068 )))|((( 1069 1069 05/2026 1070 1070 )))|((( 1071 - 1176 +\\ 1072 1072 ))) 1073 -|((( 1178 +(% class="" %)|((( 1074 1074 2a 1075 1075 )))|((( 1076 1076 Analýza a Dizajn ... ... @@ -1079,9 +1079,9 @@ 1079 1079 )))|((( 1080 1080 03/2025 1081 1081 )))|((( 1082 - 1187 +\\ 1083 1083 ))) 1084 -|((( 1189 +(% class="" %)|((( 1085 1085 2b 1086 1086 )))|((( 1087 1087 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1090,9 +1090,9 @@ 1090 1090 )))|((( 1091 1091 02/2025 1092 1092 )))|((( 1093 - 1198 +\\ 1094 1094 ))) 1095 -|((( 1200 +(% class="" %)|((( 1096 1096 2c 1097 1097 )))|((( 1098 1098 Implementácia a testovanie ... ... @@ -1101,9 +1101,9 @@ 1101 1101 )))|((( 1102 1102 01/2026 1103 1103 )))|((( 1104 - 1209 +\\ 1105 1105 ))) 1106 -|((( 1211 +(% class="" %)|((( 1107 1107 2d 1108 1108 )))|((( 1109 1109 Nasadenie a PIP ... ... @@ -1112,9 +1112,9 @@ 1112 1112 )))|((( 1113 1113 05/2026 1114 1114 )))|((( 1115 - 1220 +\\ 1116 1116 ))) 1117 -|((( 1222 +(% class="" %)|((( 1118 1118 3. 1119 1119 )))|((( 1120 1120 Dokončovacia fáza ... ... @@ -1125,7 +1125,7 @@ 1125 1125 )))|((( 1126 1126 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1127 1127 ))) 1128 -|((( 1233 +(% class="" %)|((( 1129 1129 4. 1130 1130 )))|((( 1131 1131 Podpora prevádzky (SLA) ... ... @@ -1137,6 +1137,7 @@ 1137 1137 Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 1138 1138 ))) 1139 1139 1245 +\\ 1140 1140 1141 1141 // // 1142 1142 ... ... @@ -1144,6 +1144,7 @@ 1144 1144 1145 1145 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Poprad.** 1146 1146 1253 +\\ 1147 1147 1148 1148 = {{id name="projekt_2519_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1149 1149 ... ... @@ -1151,11 +1151,13 @@ 1151 1151 1152 1152 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1153 1153 1261 +\\ 1154 1154 1155 1155 == {{id name="projekt_2519_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 1156 1156 1265 +\\ 1157 1157 1158 -|((( 1267 +(% class="" %)|((( 1159 1159 **Náklady** 1160 1160 )))|((( 1161 1161 **Zvýšenie sieťovej a komunikačnej bezpečnosti** ... ... @@ -1174,18 +1174,18 @@ 1174 1174 1175 1175 **~ ** 1176 1176 ))) 1177 -|((( 1286 +(% class="" %)|((( 1178 1178 **Všeobecný materiál** 1179 1179 )))|((( 1180 - 1289 +\\ 1181 1181 )))|((( 1182 - 1291 +\\ 1183 1183 )))|((( 1184 - 1293 +\\ 1185 1185 )))|((( 1186 - 1295 +\\ 1187 1187 ))) 1188 -|((( 1297 +(% class="" %)|((( 1189 1189 **IT - CAPEX** 1190 1190 )))|((( 1191 1191 194890,43 EUR ... ... @@ -1196,7 +1196,7 @@ 1196 1196 )))|((( 1197 1197 //37 926,00 EUR// 1198 1198 ))) 1199 -|((( 1308 +(% class="" %)|((( 1200 1200 Aplikácie 1201 1201 )))|((( 1202 1202 // // ... ... @@ -1207,7 +1207,7 @@ 1207 1207 )))|((( 1208 1208 //37 926,00 EUR// 1209 1209 ))) 1210 -|((( 1319 +(% class="" %)|((( 1211 1211 SW 1212 1212 )))|((( 1213 1213 // // ... ... @@ -1218,7 +1218,7 @@ 1218 1218 )))|((( 1219 1219 // // 1220 1220 ))) 1221 -|((( 1330 +(% class="" %)|((( 1222 1222 HW 1223 1223 )))|((( 1224 1224 //159 840,00 EUR// ... ... @@ -1229,7 +1229,7 @@ 1229 1229 )))|((( 1230 1230 // // 1231 1231 ))) 1232 -|((( 1341 +(% class="" %)|((( 1233 1233 Mzdy (interní zamestnanci – pre všetky moduly) 1234 1234 )))|((( 1235 1235 //3 113,00 EUR// ... ... @@ -1240,7 +1240,7 @@ 1240 1240 )))|((( 1241 1241 // // 1242 1242 ))) 1243 -|((( 1352 +(% class="" %)|((( 1244 1244 Paušálne výdavky (pre všetky moduly) 1245 1245 )))|((( 1246 1246 //31 937,43 EUR// ... ... @@ -1251,7 +1251,7 @@ 1251 1251 )))|((( 1252 1252 // // 1253 1253 ))) 1254 -|((( 1363 +(% class="" %)|((( 1255 1255 **IT - OPEX- prevádzka** 1256 1256 )))|((( 1257 1257 //15000,00// ... ... @@ -1262,7 +1262,7 @@ 1262 1262 )))|((( 1263 1263 //5000,00// 1264 1264 ))) 1265 -|((( 1374 +(% class="" %)|((( 1266 1266 Aplikácie 1267 1267 )))|((( 1268 1268 // // ... ... @@ -1273,7 +1273,7 @@ 1273 1273 )))|((( 1274 1274 // // 1275 1275 ))) 1276 -|((( 1385 +(% class="" %)|((( 1277 1277 SW 1278 1278 )))|((( 1279 1279 // // ... ... @@ -1284,7 +1284,7 @@ 1284 1284 )))|((( 1285 1285 // // 1286 1286 ))) 1287 -|((( 1396 +(% class="" %)|((( 1288 1288 HW 1289 1289 )))|((( 1290 1290 //15000,00// ... ... @@ -1295,7 +1295,7 @@ 1295 1295 )))|((( 1296 1296 //5000,00// 1297 1297 ))) 1298 -|((( 1407 +(% class="" %)|((( 1299 1299 **Prínosy** 1300 1300 )))|((( 1301 1301 **~ ** ... ... @@ -1306,18 +1306,18 @@ 1306 1306 )))|((( 1307 1307 **~ ** 1308 1308 ))) 1309 -|((( 1418 +(% class="" %)|((( 1310 1310 **Finančné prínosy** 1311 1311 )))|((( 1312 - 1421 +\\ 1313 1313 )))|((( 1314 - 1423 +\\ 1315 1315 )))|((( 1316 - 1425 +\\ 1317 1317 )))|((( 1318 - 1427 +\\ 1319 1319 ))) 1320 -|((( 1429 +(% class="" %)|((( 1321 1321 Administratívne poplatky 1322 1322 )))|((( 1323 1323 // // ... ... @@ -1328,7 +1328,7 @@ 1328 1328 )))|((( 1329 1329 // // 1330 1330 ))) 1331 -|((( 1440 +(% class="" %)|((( 1332 1332 Ostatné daňové a nedaňové príjmy 1333 1333 )))|((( 1334 1334 // // ... ... @@ -1339,18 +1339,18 @@ 1339 1339 )))|((( 1340 1340 // // 1341 1341 ))) 1342 -|((( 1451 +(% class="" %)|((( 1343 1343 **Ekonomické prínosy** 1344 1344 )))|((( 1345 - 1454 +\\ 1346 1346 )))|((( 1347 - 1456 +\\ 1348 1348 )))|((( 1349 - 1458 +\\ 1350 1350 )))|((( 1351 - 1460 +\\ 1352 1352 ))) 1353 -|((( 1462 +(% class="" %)|((( 1354 1354 Občania (€) 1355 1355 )))|((( 1356 1356 // // ... ... @@ -1361,7 +1361,7 @@ 1361 1361 )))|((( 1362 1362 // // 1363 1363 ))) 1364 -|((( 1473 +(% class="" %)|((( 1365 1365 Úradníci (€) 1366 1366 )))|((( 1367 1367 // // ... ... @@ -1372,7 +1372,7 @@ 1372 1372 )))|((( 1373 1373 // // 1374 1374 ))) 1375 -|((( 1484 +(% class="" %)|((( 1376 1376 Úradníci (FTE) 1377 1377 )))|((( 1378 1378 // // ... ... @@ -1383,7 +1383,7 @@ 1383 1383 )))|((( 1384 1384 // // 1385 1385 ))) 1386 -|((( 1495 +(% class="" %)|((( 1387 1387 **Kvalitatívne prínosy** 1388 1388 )))|((( 1389 1389 // // ... ... @@ -1394,8 +1394,8 @@ 1394 1394 )))|((( 1395 1395 // // 1396 1396 ))) 1397 -|((( 1398 - 1506 +(% class="" %)|((( 1507 +\\ 1399 1399 )))|((( 1400 1400 // // 1401 1401 )))|((( ... ... @@ -1412,6 +1412,7 @@ 1412 1412 1413 1413 Ide o nasledovné potenciálne škody: 1414 1414 1524 +\\ 1415 1415 1416 1416 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku základnej služby definované na 9 pracovných dní. V prípade 392 zamestnancov Mesta Poprad ide o 26460 hodín (392 * 9 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku základnej služby na úrovni straty miezd zamestnancov Mesta Poprad by predstavovala 307729,80 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už dva odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície. 1417 1417 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Mesta Poprad. ... ... @@ -1419,6 +1419,7 @@ 1419 1419 1420 1420 = {{id name="projekt_2519_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1421 1421 1532 +\\ 1422 1422 1423 1423 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 1424 1424 ... ... @@ -1437,8 +1437,9 @@ 1437 1437 * manažér kybernetickej a informačnej bezpečnosti – Mgr. Dušan Orolín 1438 1438 * projektový manažér – Ing. Zuzana Schreiber 1439 1439 1551 +\\ 1440 1440 1441 -|((( 1553 +(% class="" %)|((( 1442 1442 **ID** 1443 1443 )))|((( 1444 1444 **Meno a Priezvisko** ... ... @@ -1449,7 +1449,7 @@ 1449 1449 )))|((( 1450 1450 **Rola v projekte** 1451 1451 ))) 1452 -|((( 1564 +(% class="" %)|((( 1453 1453 1. 1454 1454 )))|((( 1455 1455 Mgr. Jaroslav Mainter ... ... @@ -1462,7 +1462,7 @@ 1462 1462 )))|((( 1463 1463 kľúčový používateľ a IT architekt 1464 1464 ))) 1465 -|((( 1577 +(% class="" %)|((( 1466 1466 2. 1467 1467 )))|((( 1468 1468 Mgr. Dušan Orolín ... ... @@ -1475,7 +1475,7 @@ 1475 1475 )))|((( 1476 1476 manažér kybernetickej a informačnej bezpečnosti 1477 1477 ))) 1478 -|((( 1590 +(% class="" %)|((( 1479 1479 3. 1480 1480 )))|((( 1481 1481 Ing. Zuzana Schreiber ... ... @@ -1487,19 +1487,23 @@ 1487 1487 Projektový manažér 1488 1488 ))) 1489 1489 1602 +\\ 1490 1490 1491 1491 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Poprad a externí spolupracovníci je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. 1492 1492 1606 +\\ 1493 1493 1608 +\\ 1494 1494 1495 1495 == {{id name="projekt_2519_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1496 1496 1612 +\\ 1497 1497 1498 1498 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 1499 1499 1500 1500 // // 1501 1501 1502 -|((( 1618 +(% class="" %)|((( 1503 1503 **Projektová rola:** 1504 1504 )))|((( 1505 1505 **~ ** ... ... @@ -1506,20 +1506,22 @@ 1506 1506 1507 1507 **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)** 1508 1508 1509 - 1625 +\\ 1510 1510 ))) 1511 -|((( 1627 +(% class="" %)|((( 1512 1512 **Stručný popis:** 1513 1513 )))|((( 1514 1514 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1515 1515 1632 +\\ 1516 1516 1517 1517 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1518 1518 1636 +\\ 1519 1519 1520 1520 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1521 1521 ))) 1522 -|((( 1640 +(% class="" %)|((( 1523 1523 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1524 1524 )))|((( 1525 1525 Zodpovedný za: ... ... @@ -1572,9 +1572,9 @@ 1572 1572 1573 1573 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1574 1574 1575 - 1693 +\\ 1576 1576 ))) 1577 -|((( 1695 +(% class="" %)|((( 1578 1578 **Odporúčané kvalifikačné predpoklady** 1579 1579 )))|((( 1580 1580 ● Certifikácia - Prince 2 ... ... @@ -1581,15 +1581,15 @@ 1581 1581 1582 1582 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1583 1583 ))) 1584 -|((( 1702 +(% class="" %)|((( 1585 1585 **Poznámka** 1586 1586 )))|((( 1587 - 1705 +\\ 1588 1588 ))) 1589 1589 1590 1590 // // 1591 1591 1592 -|((( 1710 +(% class="" %)|((( 1593 1593 **Projektová rola:** 1594 1594 )))|((( 1595 1595 **~ ** ... ... @@ -1596,9 +1596,9 @@ 1596 1596 1597 1597 **IT ARCHITEKT** 1598 1598 1599 - 1717 +\\ 1600 1600 ))) 1601 -|((( 1719 +(% class="" %)|((( 1602 1602 **Stručný popis:** 1603 1603 )))|((( 1604 1604 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1607,10 +1607,10 @@ 1607 1607 1608 1608 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1609 1609 ))) 1610 -|((( 1728 +(% class="" %)|((( 1611 1611 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1612 1612 )))|((( 1613 - 1731 +\\ 1614 1614 1615 1615 Zodpovedný za: 1616 1616 ... ... @@ -1668,17 +1668,17 @@ 1668 1668 1669 1669 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1670 1670 1671 - 1789 +\\ 1672 1672 ))) 1673 -|((( 1791 +(% class="" %)|((( 1674 1674 **Odporúčané kvalifikačné predpoklady** 1675 1675 )))|((( 1676 - 1794 +\\ 1677 1677 ))) 1678 -|((( 1796 +(% class="" %)|((( 1679 1679 **Poznámka** 1680 1680 )))|((( 1681 - 1799 +\\ 1682 1682 ))) 1683 1683 1684 1684 // // ... ... @@ -1685,7 +1685,7 @@ 1685 1685 1686 1686 // // 1687 1687 1688 -|((( 1806 +(% class="" %)|((( 1689 1689 **Projektová rola:** 1690 1690 )))|((( 1691 1691 **~ ** ... ... @@ -1692,23 +1692,25 @@ 1692 1692 1693 1693 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1694 1694 1695 - 1813 +\\ 1696 1696 ))) 1697 -|((( 1815 +(% class="" %)|((( 1698 1698 **Stručný popis:** 1699 1699 )))|((( 1700 1700 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1701 1701 1820 +\\ 1702 1702 1703 1703 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1704 1704 1824 +\\ 1705 1705 1706 1706 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1707 1707 ))) 1708 -|((( 1828 +(% class="" %)|((( 1709 1709 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1710 1710 )))|((( 1711 - 1831 +\\ 1712 1712 1713 1713 Zodpovedný za: 1714 1714 ... ... @@ -1740,9 +1740,9 @@ 1740 1740 1741 1741 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1742 1742 1743 - 1863 +\\ 1744 1744 ))) 1745 -|((( 1865 +(% class="" %)|((( 1746 1746 **~ ** 1747 1747 1748 1748 **Odporúčané kvalifikačné predpoklady** ... ... @@ -1749,17 +1749,17 @@ 1749 1749 1750 1750 **~ ** 1751 1751 )))|((( 1752 - 1872 +\\ 1753 1753 ))) 1754 -|((( 1874 +(% class="" %)|((( 1755 1755 **Poznámka** 1756 1756 )))|((( 1757 - 1877 +\\ 1758 1758 ))) 1759 1759 1760 1760 // // 1761 1761 1762 -|((( 1882 +(% class="" %)|((( 1763 1763 **Projektová rola:** 1764 1764 )))|((( 1765 1765 **~ ** ... ... @@ -1768,7 +1768,7 @@ 1768 1768 1769 1769 **~ ** 1770 1770 ))) 1771 -|((( 1891 +(% class="" %)|((( 1772 1772 **Stručný popis:** 1773 1773 )))|((( 1774 1774 ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1775,6 +1775,7 @@ 1775 1775 1776 1776 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1777 1777 1898 +\\ 1778 1778 1779 1779 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1780 1780 ... ... @@ -1786,7 +1786,7 @@ 1786 1786 1787 1787 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1788 1788 ))) 1789 -|((( 1910 +(% class="" %)|((( 1790 1790 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1791 1791 )))|((( 1792 1792 Zodpovedný za: ... ... @@ -1859,26 +1859,32 @@ 1859 1859 1860 1860 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1861 1861 ))) 1862 -|((( 1983 +(% class="" %)|((( 1863 1863 **Odporúčané kvalifikačné predpoklady** 1864 1864 )))|((( 1865 - 1986 +\\ 1866 1866 ))) 1867 1867 1868 1868 // // 1869 1869 1991 +\\ 1870 1870 1993 +\\ 1871 1871 1872 1872 // // 1873 1873 1997 +\\ 1874 1874 1875 1875 = {{id name="projekt_2519_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 1876 1876 2001 +\\ 1877 1877 1878 1878 **Príloha : **Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecPoprad.xlsx 1879 1879 2005 +\\ 1880 1880 1881 1881 Koniec dokumentu 1882 1882 2009 +\\ 1883 1883 1884 - 2011 +\\