Wiki zdrojový kód pre projektovy_zamer

Version 3.2 by vladimir_stromcek_pp on 2024/11/14 18:42

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Manažérsky výstup  I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="" %)|(((
10 **Povinná osoba**
11 )))|(((
12 Mesto Poprad
13 )))
14 (% class="" %)|(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Poprad
18 )))
19 (% class="" %)|(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Mgr. Lukáš Penxa
23 )))
24 (% class="" %)|(((
25 **Realizátor projektu**
26 )))|(((
27 Mesto Poprad
28 )))
29 (% class="" %)|(((
30 **Vlastník projektu**
31 )))|(((
32 Mesto Poprad
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 **Položka**
41 )))|(((
42 **Meno a priezvisko**
43 )))|(((
44 **Organizácia**
45 )))|(((
46 **Pracovná pozícia**
47 )))|(((
48 **Dátum**
49 )))|(((
50 **Podpis**
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Mgr. Lukáš Penxa
58 )))|(((
59 Mesto Poprad
60 )))|(((
61 Vedúci oddelenia strategického rozvoja a sekretariátu kooperačnej rady UMR
62 )))|(((
63 26.4.2024
64 )))|(((
65 \\
66 )))
67
68 **~ **
69
70 = {{id name="projekt_2519_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.      História DOKUMENTU =
71
72 (% class="" %)|(((
73 **Verzia**
74 )))|(((
75 **Dátum**
76 )))|(((
77 **Zmeny**
78 )))|(((
79 **Meno**
80 )))
81 (% class="" %)|(((
82 0.1
83 )))|(((
84 14.04.2024
85 )))|(((
86 Pracovný návrh
87 )))|(((
88 Mgr. Lukáš Penxa
89 )))
90 (% class="" %)|(((
91 1.0
92 )))|(((
93 26.04.2024
94 )))|(((
95 Finálna verzia
96 )))|(((
97 Mgr. Lukáš Penxa
98 )))
99
100 **~ **
101
102 = {{id name="projekt_2519_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.      ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
103
104 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
105
106 \\
107
108 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Mesto Poprad záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
109
110 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
111
112 **~ **
113
114 == {{id name="projekt_2519_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
115
116 \\
117
118 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
119
120 \\
121
122 == {{id name="projekt_2519_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
123
124 \\
125
126 V rámci projektu budú definované tri základné typy požiadaviek:
127
128 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
129
130 **Fxx**
131
132 * F – funkčná požiadavka
133 * xx – číslo požiadavky
134
135 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
136
137 **Nxx**
138
139 * N – nefukčná požiadavka (NFR)
140 * xx – číslo požiadavky
141
142 \\
143
144 **Technické požiadavky** majú nasledovnú konvenciu:
145
146 **Txx**
147
148 * T – technická požiadavka
149 * xx – číslo požiadavky
150
151 // //
152
153 // //
154
155 = {{id name="projekt_2519_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.      DEFINOVANIE PROJEKTU =
156
157 \\
158
159 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
160
161 Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z.
162
163 \\
164
165 **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
166
167 \\
168
169 Ciele projektu
170
171 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“):
172
173 Zvýšenie kvality organizácie KIB
174
175 Zvýšenie kvality riadenia rizík KIB
176
177 Zabezpečenie riadenia prístupov
178
179 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
180
181 Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
182
183 \\
184
185 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
186
187 \\
188
189 Cieľová skupina – interní zamestnanci mesta Poprad, obyvatelia mesta Poprad, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Poprad.
190
191 \\
192
193 Realizáciou aktivít projektu dosiahne mesto Poprad naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
194
195 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
196
197 **1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)**
198
199 **2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26**
200
201 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
202
203 \\
204
205 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
206
207 PO095 / PSKPSOI12 – cieľová hodnota 1
208
209 PR017 / PSKPRCR11 – cieľová hodnota 200
210
211 \\
212
213 Miesto realizácie:
214
215 Mesto  Poprad.
216
217 \\
218
219 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 488186,43 EUR s DPH
220
221 \\
222
223 V prípade, že by malo Mesto Popprad investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
224
225 S ohľadom na to, že inštitúcie verejnej správy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Mesto Poprad získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch.
226
227 \\
228
229 \\
230
231 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
232
233 \\
234
235 (% class="" %)|(((
236 **P.č.**
237 )))|(((
238 **Názov hodnotiaceho kritéria**
239 )))|(((
240 **Parametre v projekte**
241 )))|(((
242 **Zdroj**
243 )))
244 (% class="" %)|(((
245 1.
246 )))|(((
247 Miera rizík ohrozujúcich úspešnú realizáciu projektu
248 )))|(((
249 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
250
251 \\
252
253 \\
254 )))|(((
255 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecPoprad0.1.xlsx, ktorý tvorí aj prílohu ŽoNFP.
256
257 \\
258
259 \\
260
261 \\
262 )))
263 (% class="" %)|(((
264 2.
265 )))|(((
266 Administratívne, odborné a prevádzkové kapacity žiadateľa
267 )))|(((
268 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
269
270 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
271 )))|(((
272 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
273
274 \\
275
276 Prílohou ŽoNFP sú:
277
278 -           Skeny pracovných zmlúv
279
280 -           Doklady budúcej spolupráci
281 )))
282 (% class="" %)|(((
283 3.
284 )))|(((
285 Miera oprávnenosti výdavkov projektu.
286 )))|(((
287 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
288 )))|(((
289 V rámci projektu budú realizované nasledovné oprávnené podaktivity:
290
291 - organizácia KIB,
292
293 - riadenie rizík KIB,
294
295 - riadenie prístupov,
296
297 - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
298
299 - bezpečnosť pri prevádzke informačných systémov a sietí,
300
301 - sieťová a komunikačná bezpečnosť,
302
303 - kontinuita prevádzky.
304
305 \\
306
307 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
308
309 \\
310
311 ●         "Zvýšenie sieťovej a komunikačnej bezpečnosti"
312
313 ●         „Zvýšenie úrovne bezpečnosti implementáciou nástroja na správu identít, zariadení a údajov“
314
315 ●         „Obstaranie a implementácia systému zálohovania“
316
317 ●         "Aktualizácia bezpečnostnej dokumentácie"
318
319 \\
320
321 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
322 )))
323 (% class="" %)|(((
324 4.
325 )))|(((
326 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
327 )))|(((
328 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
329 )))|(((
330 § 24 ods. 2 písm. a) – kategória: II.
331
332 § 24 ods. 2 písm. b) a c) – kategória: I.
333
334 § 24 ods. 2 písm. d) – kategória: III.
335
336 §24 ods. 2 písm. e) – kategória: -
337
338 \\
339 )))
340
341 // //
342
343 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
344
345 \\
346
347 Mesto Poprad je právnickou osobou (IČO: 00326470) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je Mesto Poprad zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS).
348
349 \\
350
351 Z uvedeného vyplýva o.i. skutočnosť, že Mesto Poprad má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
352
353 \\
354
355 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1        Hlavný popis problému ===
356
357 \\
358
359 Mesto Poprad má ku dňu spracovania tohto projektového zámeru realizovaný interný audit kybernetickej bezpečnosti, ktorý bol vypracovaný na základe overení v novembri 2023 a má spracované samohodnotenie. Z uvedeného auditu vyplýva nevyhnutnosť realizácie opatrení kybernetickej bezpečnosti, nakoľko Mesto Poprad nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z.
360
361 Mesto Poprad ako poskytovateľ základnej služby vykonáva iba niektoré procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
362
363 \\
364
365 **Hlavným problémom**, ktorému Mesto Poprad ako PZS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti** tak, aby po realizovaní potrebných opatrení KIB bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
366
367 \\
368
369 Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
370
371 \\
372
373 Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
374
375 * Potreba revízie a dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri internom audite, vrátane zavedenia procesov riadenia KIB na základe tejto dokumentácie.
376 * Potreba zavedenia pravidiel riadenia prístupov na úrovni definície pravidiel, ale aj na úrovni technologickej; rovnako je potrebné ošetriť riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
377 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS
378 * Nevyhnutná potreba zabezpečenia kontinuity prevádzky IS Mesta Poprad prostredníctvom redundancie kľúčových systémov a zabezpečením dát pred ich stratou resp. inými hrozbami (kryptovanie pri útoku a pod.).
379
380 \\
381
382 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
383
384 - organizácia KIB,
385
386 - riadenie rizík KIB,
387
388 - riadenie prístupov,
389
390 - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
391
392 - bezpečnosť pri prevádzke informačných systémov a sietí,
393
394 - sieťová a komunikačná bezpečnosť,
395
396 - kontinuita prevádzky.
397
398 **// //**
399
400 Z pohľadu identifikácie požiadaviek konštatujeme, že služby SIEM a SOC má Mesto Poprad zabezpečené z vlastných zdrojov a nie je preto potrebné ich riešiť v rámci projektu.
401
402 \\
403
404 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2        Biznis procesy ===
405
406 // //
407
408 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
409
410 \\
411
412 * Bezpečnostná stratégia kybernetickej bezpečnosti
413 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
414 * Riadenie aktív, hrozieb a rizík
415 * Riadenie prístupov
416 * Riadenie prevádzky siete a informačného systému
417 * Zabezpečovanie kontinuity prevádzky
418
419 \\
420
421 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Poprad ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Poprad za účelom poskytovania základnej služby.
422
423 \\
424
425 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3        Oblasti zamerania projektu ===
426
427 \\
428
429 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby Mesta Poprad, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
430
431 \\
432
433 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4        Rozsah projektu ===
434
435 \\
436
437 Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Poprad:
438
439 \\
440
441 1. Integrovaný informačný systém Mesta Poprad isvs_14108
442 1. Mail Server Mesta Poprad isvs_14109
443 1. Webové sídlo mesta Poprad isvs_14110
444 1. Modul informovanie a poradenstvo isvs_6312
445
446 \\
447
448 Uvedené ISVS sú technologicky prevádzkované prostredníctvom viacerých samostatných softvérových komponentov:
449
450 * CORA GEO ISS (back office),
451 * ORA GEO DISS (registratúra a integráciou na ÚPVS),
452 * Mail server (Exchange online),
453 * Webové sídlo ([[poprad.sk>>url:http://poprad.sk||shape="rect"]])
454
455 \\
456
457 Realizácia projektu sa dotkne nasledovných subjektov:
458
459 * Mesto Poprad ako PZS
460 * Interní zamestnanci Mesta Poprad
461 * Občania, podnikatelia a iné subjekty využívajúce základné služby Mesta Poprad
462 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Poprad
463
464 \\
465
466 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5        Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
467
468 // //
469
470 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Poprad **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Poprad nasledovný dopad:**
471
472 // //
473
474 (% class="" %)|(((
475 Dopad kybernetického bezpečnostného incidentu v závislosti
476 )))|(((
477 Kategória
478 )))|(((
479 Vysvetlenie
480 )))
481 (% class="" %)|(((
482 § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
483
484 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
485 )))|(((
486 II.
487 )))|(((
488 Počet interných zamestnancov: 392
489 Počet klientov:
490 - Fyzické osoby (občania): 48 741 (k 31.12.2023, zdroj Štatistický úrad SR)
491 - Právnické osoby pôsobiace na území Mesta Poprad: 3311(údaje Štatistického úradu k 31.12.2022)
492 - Fyzické osoby - podnikatelia pôsobiace na území mesta Poprad: 3686 (údaje Štatistického úradu k 31.12.2022)
493 Celkom 56130 dotknutých osôb
494 )))
495 (% class="" %)|(((
496 § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
497
498 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
499
500 \\
501
502 a/alebo
503
504 \\
505
506 § 24 ods. 2 písm. c) zákona
507
508 Geografické rozšírenie kybernetického bezpečnostného incidentu.
509 )))|(((
510 I.
511 )))|(((
512 Mesto Poprad má 4 ISVS, ktoré sú technicky realizované pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 9 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
513 \\v rozsahu 26460 hodín pre zamestnancov mestského úradu (392 * 7,5 * 9)
514 v rozsahu 3509352 hodín pre občanov mesta (ak predpokladáme využitie služieb mesta 8 hodín denne)
515 v rozsahu 431784 hodín pre právnické a fyzické osoby podnikateľov pôsobiacich v meste (využitie základnej služby 8 hodín denne).
516
517 \\
518
519 Dopad incidentu na úrovni jedného okresu.
520 )))
521 (% class="" %)|(((
522 § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
523
524 Stupeň narušenia fungovania základnej služby.
525 )))|(((
526 III.
527 )))|(((
528 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
529 )))
530 (% class="" %)|(((
531 § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
532
533 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
534 )))|(((
535 -
536 )))|(((
537 V prípade nefunkčnosti bude zasiahnutých priamo 392 pracovníkov MsÚ Poprad, 48 741 občanov, 3311 právnických osôb, 2686 fyzických osôb - podnikateľov  pôsobiacich v meste.
538 \\Kumulatívne však nedôjde k takým škodám, aby bolo naplnené toto kritérium.
539 )))
540
541 // //
542
543 **Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS.**
544
545 **// //**
546
547 **//Obmedzenia projektu~://**
548
549 **// //**
550
551 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
552
553 // //
554
555 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
556
557 \\
558
559 // //
560
561 (% class="" %)|(((
562 **ID**
563 )))|(((
564 **AKTÉR / STAKEHOLDER**
565 )))|(((
566 **SUBJEKT**
567
568 (názov / skratka)
569 )))|(((
570 **ROLA**
571
572 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
573 )))|(((
574 **Informačný systém**
575
576 (MetaIS kód a názov ISVS)
577 )))
578 (% class="" %)|(((
579 1.
580 )))|(((
581 Administrátor IT
582 )))|(((
583 Mesto Poprad
584 )))|(((
585 Zabezpečuje prevádzku IT systémov Mesta Poprad
586 )))|(((
587 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
588 )))
589 (% class="" %)|(((
590 2.
591 )))|(((
592 Manažér kybernetickej bezpečnosti
593 )))|(((
594 Mesto Poprad
595 )))|(((
596 Zodpovedný za KIB Mesta Poprad
597 )))|(((
598 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
599 )))
600 (% class="" %)|(((
601 3.
602 )))|(((
603 Zamestnanec MsÚ Poprad
604 )))|(((
605 Mesto Poprad
606 )))|(((
607 Využíva IS Mesta Poprad
608 )))|(((
609 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
610 )))
611 (% class="" %)|(((
612 4.
613 )))|(((
614 Občan / podnikateľ
615 )))|(((
616 \\
617 )))|(((
618 Využíva služby poskytované Mestom Poprad prostredníctvom jeho IS
619 )))|(((
620 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
621 )))
622 (% class="" %)|(((
623 5.
624 )))|(((
625 Poskytovateľ IT služieb
626 )))|(((
627 \\
628 )))|(((
629 Poskytuje služby IS pre Mesto Poprad
630 )))|(((
631 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
632 )))
633 (% class="" %)|(((
634 6.
635 )))|(((
636 OVM
637 )))|(((
638 \\
639 )))|(((
640 Poskytuje alebo konzumuje údaje IS Mesta Poprad v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
641 )))|(((
642 **isvs_14111**, isvs_14108, isvs_14109, isvs_14110, isvs_6312
643 )))
644
645 \\
646
647 \\
648
649 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
650
651 \\
652
653 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
654
655 \\
656
657 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
658
659 \\
660
661 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
662
663 Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
664
665 Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť.
666
667 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ.
668
669 \\
670
671 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
672
673 4.1 Dôveryhodný štát pripravený na hrozby.
674
675 V definícii tohto strategického cieľa uvádza, cit:
676
677 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
678
679 \\
680
681 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
682
683 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
684
685 \\
686
687 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
688
689 \\
690
691 (% class="" %)|(((
692 **ID**
693 )))|(((
694 **~ **
695
696 **~ **
697
698 **Názov cieľa**
699 )))|(((
700 **Názov strategického cieľa***
701 )))|(((
702 **Spôsob realizácie strategického cieľa**
703 )))
704 (% class="" %)|(((
705 1
706 )))|(((
707 Zvýšenie kvality organizácie KIB
708
709 \\
710
711 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
712
713 \\
714 )))|(((
715 Dôveryhodný štát pripravený na hrozby
716
717 \\
718
719 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
720 )))|(((
721 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
722 )))
723 (% class="" %)|(((
724 2.
725 )))|(((
726 Zvýšenie kvality riadenia rizík KIB
727
728 \\
729
730 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
731
732 \\
733 )))|(((
734 Dôveryhodný štát pripravený na hrozby
735
736 \\
737
738 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
739 )))|(((
740 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
741
742 \\
743 )))
744 (% class="" %)|(((
745 3.
746 )))|(((
747 Zabezpečenie riadenia prístupov
748
749 \\
750
751 Cieľ realizovaný v zmysle oprávnených podaktivít: Riadenie prístupov a Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
752 )))|(((
753 Dôveryhodný štát pripravený na hrozby
754
755 \\
756
757 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
758 )))|(((
759 Implementáciou nástroja na správu identít, zariadení a údajov, implementácia politík podmieneného prístupu k službám Microsoft 365, implementácia multifaktorového overovania, ako aj pri prístupe k on-prem
760
761 službám (napr. VPN, RDS).
762
763 Predmetom realizácie je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Súčasťou je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím.
764 )))
765 (% class="" %)|(((
766 4.
767 )))|(((
768 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
769
770 \\
771
772 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
773
774 \\
775
776 \\
777 )))|(((
778 Dôveryhodný štát pripravený na hrozby
779
780 \\
781
782 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
783 )))|(((
784 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
785
786 \\
787
788 Implementácia pravidiel Firewall.
789
790 Realizácia segmentácie siete.
791
792 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
793
794 \\
795 )))
796 (% class="" %)|(((
797 5.
798 )))|(((
799 Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
800
801 \\
802
803 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
804 )))|(((
805 Dôveryhodný štát pripravený na hrozby
806
807 \\
808
809 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
810 )))|(((
811 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov.
812
813 \\
814 )))
815
816 \\
817
818 **~ **
819
820 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
821
822 \\
823
824 // //
825
826 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
827
828 \\
829
830 (% class="" %)|(((
831 **ID**
832 )))|(((
833 **~ **
834
835 **~ **
836
837 **ID/Názov cieľa**
838 )))|(((
839 **Názov
840 ukazovateľa **(KPI)
841 )))|(((
842 **Popis
843 ukazovateľa**
844 )))|(((
845 **Merná jednotka
846 \\**
847 )))|(((
848 **AS IS
849 merateľné hodnoty
850 **(aktuálne)
851 )))|(((
852 **TO BE
853 Merateľné hodnoty
854 **(cieľové hodnoty)
855 )))|(((
856 **Spôsob ich merania**
857
858 **~ **
859 )))|(((
860 **Pozn.**
861 )))
862 (% class="" %)|(((
863 1.
864 )))|(((
865 PO095 / PSKPSOI12
866 )))|(((
867 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
868 )))|(((
869 Počet verejných inštitúcií, ktoré sú podporované za
870
871 účelom rozvoja a modernizácie kybernetických
872
873 služieb, produktov, procesov a zvyšovania
874
875 vedomostnej úrovne napríklad v kontexte opatrení
876
877 smerujúcich k elektronickej bezpečnosti verejnej
878
879 správy.
880 )))|(((
881 Verejné inštitúcie
882 )))|(((
883 0
884 )))|(((
885 1
886 )))|(((
887 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
888
889 \\
890
891 Čas plnenia merateľného ukazovateľa projektu:
892
893 Fyzické ukončenie realizácie hlavných aktivít projektu
894 )))|(((
895 Typ ukazovateľa: Výstup
896 )))
897 (% class="" %)|(((
898 2.
899 )))|(((
900 PR017 / PSKPRCR11
901 )))|(((
902 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
903 )))|(((
904 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
905 )))|(((
906 používatelia / rok
907 )))|(((
908 0
909 )))|(((
910 200
911
912 \\
913 )))|(((
914 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
915
916 \\
917
918 V prípade Mesta Poprad ide o počet používateľov, ktorí využívajú IS Mesta Poprad.
919
920 \\
921
922 Čas plnenia merateľného ukazovateľa projektu:
923
924 v rámci udržateľnosti projektu
925
926 \\
927 )))|(((
928 Typ ukazovateľa: výsledok
929
930 \\
931
932 \\
933 )))
934
935 \\
936
937 \\
938
939 === {{id name="projekt_2519_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1        Špecifikácia potrieb koncového používateľa ===
940
941 \\
942
943 Z pohľadu Mesta Poprad je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta Poprad, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Poprad.
944
945 \\
946
947 Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto Poprad ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
948
949 * Potrebu revízie a dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri internom audite, vrátane zavedenia procesov riadenia KIB na základe tejto dokumentácie.
950 * Potrebu zavedenia pravidiel riadenia prístupov na úrovni definície pravidiel, ale aj na úrovni technologickej; rovnako je potrebné ošetriť riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
951 * Potrebu zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS
952 * Nevyhnutnú potrebu zabezpečenia kontinuity prevádzky IS Mesta Poprad.
953
954 \\
955
956 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
957
958 \\
959
960 1. **Aktualizácia bezpečnostnej dokumentácie**
961
962 Predmetom zákazky **"Aktualizácia bezpečnostnej dokumentácie"** je aktualizácia a zosúladenie bezpečnostnej dokumentácie Mesta Poprad v zmysle platnej legislatívy, najmä:
963
964 * Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB)
965 * Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
966 * Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
967 * Vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
968
969 Predmetom zákazky je zároveň aj obstaranie, implementácia, konfigurácia a prispôsobenie automatizovaného nástroja na následné procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti. Nástroj je požadované dodať na obdobie trvania zákazky, t.j. minimálne 17 mesiacov.
970
971 V rámci aktualizácie bezpečnostnej dokumentácie je požadované aby analýza rizík a inventarizácia, klasifikácia a kategorizácia aktív, ako aj ďalšie relevantné časti bezpečnostnej dokumentácie boli realizované priamo v automatizovanom nástroji na procesno-organizačné riadenie informačnej a kybernetickej bezpečnosti.
972
973 \\
974
975 \\
976
977 \\
978
979 1. **Zvýšenie úrovne bezpečnosti implementáciou nástrojov na správu identít, zariadení a údajov**
980
981 Mesto Poprad v súčasnosti používa služby spoločnosti Microsoft (kancelársky balík, mailserver) pre 200 zamestnancov. Z dôvodu vyššej úrovne zabezpečenia a efektívnejšej správy Mesto Poprad plánuje aktualizovať používané licencie Microsoft 365 Business Basic a Microsoft Business Standard na vyššiu verziu Microsoft Business Premium.
982
983 Integráciou kompletného riešenia kybernetickej bezpečnosti a správy identít, zariadení a údajov s novým predplatným technologického aplikačného balíka Microsoft 365 Business Premium Mesto Poprad skonsoliduje svoje technologické prostredie a zvýši úroveň zabezpečenia.
984
985 Predmetom zákazky „Zvýšenie úrovne bezpečnosti implementáciou nástroja na správu identít, zariadení a údajov“ je obstaranie licencií Microsoft 365 Business Premium v počte 200 ks na obdobie trvania zákazky, t.j. minimálne 15 mesiacov. Predmetom zákazky je aj implementácia politík podmieneného prístupu k službám Microsoft 365, implementácia multifaktorového overovania pri prístupe k službám Microsoft 365 ako aj pri prístupe k on-prem službám (napr. VPN, RDS) prostredníctvom služieb Microsoft. Predmetom zákazky je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Predmetom zákazky. Predmetom zákazky je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím
986
987 1. **Zvýšenie sieťovej a komunikačnej bezpečnosti**
988
989 Predmetom zákazky **"Zvýšenie sieťovej a komunikačnej bezpečnosti"** je implementácia sieťového firewall-u, dynamickej segmentácie a monitoringu internej komunikačnej siete v režime vysokej dostupnosti.
990
991 **~ **
992
993 1. **Obstaranie a implementácia systému zálohovania**
994
995 Predmetom zákazky **„Obstaranie a implementácia systému zálohovania“** je obstaranie a  implementácia systému zálohovania virtuálnych serverov s vyššou úrovňou bezpečnosti. Mesto Poprad v súčasnosti vlastní a využíva systém zálohovania, ktorý z kapacitných dôvodov a z dôvodov končiaceho životného cyklu je potrebné nahradiť. V rámci systému zálohovania je požadovaná možnosť vytvárania replík kritických virtuálnych serverov vrátane možnosti ich obnovy v rámci zálohovacej infraštruktúry. Predmet zákazky pozostáva z dodania zariadení (zálohovací server, redundantné záložné zdroje) a poskytnutia služieb (inštalačné, konfiguračné a migračné práce). Zálohovací softvér (Veeam Backup) nie je predmetom zákazky.
996
997 \\
998
999 Predmetom dodania budú:
1000
1001 1 zálohovací server
1002
1003 2 ks UPS
1004
1005 Inštalačné, konfiguračné a migračné práce z nevyhovujúcej záložnej lokality.
1006
1007 // //
1008
1009 .
1010
1011 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
1012
1013 \\
1014
1015 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1016
1017 \\
1018
1019 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
1020
1021 \\
1022
1023 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Mesta Poprad, ktoré má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
1024
1025 \\
1026
1027 1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS Mesta Poprad kybernetickým útokom s vážnymi dôsledkami.
1028 1. Realizácia projektu KIB s riešením vybraných opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy Mesta Poprad by boli naďalej kriticky ohrozené.
1029 1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS Mesta Poprad pred identifikovanými hrozbami.
1030
1031 \\
1032
1033 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku základnej služby Mesta Poprad.
1034
1035 \\
1036
1037 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
1038
1039 \\
1040
1041 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS Mesta Poprad pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1042
1043 \\
1044
1045 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Mesta Poprad je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
1046
1047 // //
1048
1049 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
1050
1051 \\
1052
1053 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. Realizácia všetkých opatrení na úrovni Mesta Poprad, ktoré budú realizované v rámci projetku bude na úrovni In-House riešenia.
1054
1055 SIEM a SOC sú poskytované Mestu Poprad ako služba a nie sú predmetom projektu.
1056
1057 // //
1058
1059 == {{id name="projekt_2519_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v technologickej vrstve architektúry ==
1060
1061 \\
1062
1063 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
1064
1065 Technologickú architektúru riešenia definuje nasledovný obrázok:
1066
1067 [[image:attach:image-2024-4-26_12-30-47.png]]
1068
1069 = {{id name="projekt_2519_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.      POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1070
1071 \\
1072
1073 Výsledkom projektu budú:
1074
1075 * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa Mesto Poprad právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
1076 * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
1077 ** Zvýšenie kvality organizácie KIB
1078 ** Zvýšenie kvality riadenia rizík KIB
1079 ** Zabezpečenie riadenia prístupov
1080 ** Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
1081 ** Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS
1082 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení:
1083 ** Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
1084 ** Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
1085 ** Implementáciou nástroja na správu identít, zariadení a údajov, implementácia politík podmieneného prístupu k službám Microsoft 365, implementácia multifaktorového overovania, ako aj pri prístupe k on-prem službám (napr. VPN, RDS).
1086 ** Predmetom realizácie je súčasne aj úplný audit všetkých existujúcich objektov a následná implementácia správy identít a správy zariadení, vrátane vynucovania požadovaných pravidiel. Súčasťou je tiež implementácia klasifikácie a označovania údajov a ochrany pred ich neoprávneným použitím.
1087 ** Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
1088 ** Implementácia pravidiel Firewall.
1089 ** Realizácia segmentácie siete.
1090 ** Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
1091 ** Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Poprad bez výpadkov.
1092
1093 \\
1094
1095 = {{id name="projekt_2519_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.      NÁHĽAD ARCHITEKTÚRY =
1096
1097 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
1098
1099 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Poprad, ktoré sú určené na prevádzkovanie základnej služby Mesta Poprad. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, nástroje na riadenie prístupov, hardvér pre zabezpečenie kontinuity prevádzky základnej služby.
1100
1101 Služba SIEM a služba SOC sú už prevádzkované na úrovni Mesta.
1102
1103 \\
1104
1105 [[image:attach:image-2024-4-26_12-31-15.png]]
1106
1107 = {{id name="projekt_2519_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.      LEGISLATÍVA =
1108
1109 \\
1110
1111 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1112
1113 \\
1114
1115 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1116
1117 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1118
1119 Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
1120
1121 Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1122
1123 Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1124
1125 Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1126
1127 \\
1128
1129 = {{id name="projekt_2519_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1130
1131 \\
1132
1133 Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. Navyše pridávame 3 mesiace pre činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), z toho dôvodu je samotná realizačná fáza nastavená na 17 mesiacov.
1134
1135 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1136
1137 \\
1138
1139 (% class="" %)|(((
1140 **ID**
1141 )))|(((
1142 **FÁZA/AKTIVITA**
1143 )))|(((
1144 **ZAČIATOK**
1145
1146 (odhad termínu)
1147 )))|(((
1148 **KONIEC**
1149
1150 (odhad termínu)
1151 )))|(((
1152 **POZNÁMKA**
1153 )))
1154 (% class="" %)|(((
1155 1.
1156 )))|(((
1157 Prípravná fáza a Iniciačná fáza
1158 )))|(((
1159 03/2024
1160 )))|(((
1161 12/2024
1162 )))|(((
1163 Iniciačná fáza bude ukončená schválením žiadosti o poskytnutie nenávratného finančného príspevku a podpisom Zmluvy o poskytnutí NFP. V súlade s údajmi uvedenými vo výzve: „Poskytovateľ vydá pre všetky ŽoNFP prijaté v rámci príslušného posudzovaného časového obdobia rozhodnutia najneskôr do 70 pracovných dní od konečného termínu uzavretia príslušného posudzovaného časového obdobia.“ predpokladáme termín ukončenia iniciačnej fázy 06/2024.
1164
1165 Medzi iniciačnou a realizačnou fázou zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania predložené na kontrolu/schválenie.
1166 )))
1167 (% class="" %)|(((
1168 2.
1169 )))|(((
1170 Realizačná fáza
1171 )))|(((
1172 01/2025
1173 )))|(((
1174 05/2026
1175 )))|(((
1176 \\
1177 )))
1178 (% class="" %)|(((
1179 2a
1180 )))|(((
1181 Analýza a Dizajn
1182 )))|(((
1183 01/2025
1184 )))|(((
1185 03/2025
1186 )))|(((
1187 \\
1188 )))
1189 (% class="" %)|(((
1190 2b
1191 )))|(((
1192 Nákup technických prostriedkov, programových prostriedkov a služieb
1193 )))|(((
1194 01/2025
1195 )))|(((
1196 02/2025
1197 )))|(((
1198 \\
1199 )))
1200 (% class="" %)|(((
1201 2c
1202 )))|(((
1203 Implementácia a testovanie
1204 )))|(((
1205 04/2025
1206 )))|(((
1207 01/2026
1208 )))|(((
1209 \\
1210 )))
1211 (% class="" %)|(((
1212 2d
1213 )))|(((
1214 Nasadenie a PIP
1215 )))|(((
1216 02/2026
1217 )))|(((
1218 05/2026
1219 )))|(((
1220 \\
1221 )))
1222 (% class="" %)|(((
1223 3.
1224 )))|(((
1225 Dokončovacia fáza
1226 )))|(((
1227 05/2026
1228 )))|(((
1229 07/2026
1230 )))|(((
1231 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1232 )))
1233 (% class="" %)|(((
1234 4.
1235 )))|(((
1236 Podpora prevádzky (SLA)
1237 )))|(((
1238 07/2026
1239 )))|(((
1240 07/2031
1241 )))|(((
1242 Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1243 )))
1244
1245 \\
1246
1247 // //
1248
1249 **Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.**
1250
1251 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Poprad.**
1252
1253 \\
1254
1255 = {{id name="projekt_2519_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.      ROZPOČET A PRÍNOSY =
1256
1257 // //
1258
1259 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1260
1261 \\
1262
1263 == {{id name="projekt_2519_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
1264
1265 \\
1266
1267 (% class="" %)|(((
1268 **Náklady**
1269 )))|(((
1270 **Zvýšenie sieťovej a komunikačnej bezpečnosti**
1271
1272 **~ **
1273 )))|(((
1274 **Zvýšenie úrovne bezpečnosti implementáciou nástroja na správu identít, zariadení a údajov**
1275
1276 **~ **
1277 )))|(((
1278 **Obstaranie a implementácia systému zálohovania**
1279
1280 **~ **
1281 )))|(((
1282 **Aktualizácia bezpečnostnej dokumentácie**
1283
1284 **~ **
1285 )))
1286 (% class="" %)|(((
1287 **Všeobecný materiál**
1288 )))|(((
1289 \\
1290 )))|(((
1291 \\
1292 )))|(((
1293 \\
1294 )))|(((
1295 \\
1296 )))
1297 (% class="" %)|(((
1298 **IT - CAPEX**
1299 )))|(((
1300 194890,43 EUR
1301 )))|(((
1302 //171 480,00 EUR//
1303 )))|(((
1304 //83 870,00 EUR//
1305 )))|(((
1306 //37 926,00 EUR//
1307 )))
1308 (% class="" %)|(((
1309 Aplikácie
1310 )))|(((
1311 // //
1312 )))|(((
1313 //171 480,00 EUR//
1314 )))|(((
1315 //83 870,00 EUR//
1316 )))|(((
1317 //37 926,00 EUR//
1318 )))
1319 (% class="" %)|(((
1320 SW
1321 )))|(((
1322 // //
1323 )))|(((
1324 // //
1325 )))|(((
1326 // //
1327 )))|(((
1328 // //
1329 )))
1330 (% class="" %)|(((
1331 HW
1332 )))|(((
1333 //159 840,00 EUR//
1334 )))|(((
1335 // //
1336 )))|(((
1337 // //
1338 )))|(((
1339 // //
1340 )))
1341 (% class="" %)|(((
1342 Mzdy (interní zamestnanci – pre všetky moduly)
1343 )))|(((
1344 //3 113,00 EUR//
1345 )))|(((
1346 // //
1347 )))|(((
1348 // //
1349 )))|(((
1350 // //
1351 )))
1352 (% class="" %)|(((
1353 Paušálne výdavky (pre všetky moduly)
1354 )))|(((
1355 //31 937,43 EUR//
1356 )))|(((
1357 // //
1358 )))|(((
1359 // //
1360 )))|(((
1361 // //
1362 )))
1363 (% class="" %)|(((
1364 **IT - OPEX- prevádzka**
1365 )))|(((
1366 //15000,00//
1367 )))|(((
1368 //20 000,00//
1369 )))|(((
1370 //10 000,00//
1371 )))|(((
1372 //5000,00//
1373 )))
1374 (% class="" %)|(((
1375 Aplikácie
1376 )))|(((
1377 // //
1378 )))|(((
1379 // //
1380 )))|(((
1381 // //
1382 )))|(((
1383 // //
1384 )))
1385 (% class="" %)|(((
1386 SW
1387 )))|(((
1388 // //
1389 )))|(((
1390 // //
1391 )))|(((
1392 // //
1393 )))|(((
1394 // //
1395 )))
1396 (% class="" %)|(((
1397 HW
1398 )))|(((
1399 //15000,00//
1400 )))|(((
1401 //20 000,00//
1402 )))|(((
1403 //10 000,00//
1404 )))|(((
1405 //5000,00//
1406 )))
1407 (% class="" %)|(((
1408 **Prínosy**
1409 )))|(((
1410 **~ **
1411 )))|(((
1412 **~ **
1413 )))|(((
1414 **~ **
1415 )))|(((
1416 **~ **
1417 )))
1418 (% class="" %)|(((
1419 **Finančné prínosy**
1420 )))|(((
1421 \\
1422 )))|(((
1423 \\
1424 )))|(((
1425 \\
1426 )))|(((
1427 \\
1428 )))
1429 (% class="" %)|(((
1430 Administratívne poplatky
1431 )))|(((
1432 // //
1433 )))|(((
1434 // //
1435 )))|(((
1436 // //
1437 )))|(((
1438 // //
1439 )))
1440 (% class="" %)|(((
1441 Ostatné daňové a nedaňové príjmy
1442 )))|(((
1443 // //
1444 )))|(((
1445 // //
1446 )))|(((
1447 // //
1448 )))|(((
1449 // //
1450 )))
1451 (% class="" %)|(((
1452 **Ekonomické prínosy**
1453 )))|(((
1454 \\
1455 )))|(((
1456 \\
1457 )))|(((
1458 \\
1459 )))|(((
1460 \\
1461 )))
1462 (% class="" %)|(((
1463 Občania (€)
1464 )))|(((
1465 // //
1466 )))|(((
1467 // //
1468 )))|(((
1469 // //
1470 )))|(((
1471 // //
1472 )))
1473 (% class="" %)|(((
1474 Úradníci (€)
1475 )))|(((
1476 // //
1477 )))|(((
1478 // //
1479 )))|(((
1480 // //
1481 )))|(((
1482 // //
1483 )))
1484 (% class="" %)|(((
1485 Úradníci (FTE)
1486 )))|(((
1487 // //
1488 )))|(((
1489 // //
1490 )))|(((
1491 // //
1492 )))|(((
1493 // //
1494 )))
1495 (% class="" %)|(((
1496 **Kvalitatívne prínosy**
1497 )))|(((
1498 // //
1499 )))|(((
1500 // //
1501 )))|(((
1502 // //
1503 )))|(((
1504 // //
1505 )))
1506 (% class="" %)|(((
1507 \\
1508 )))|(((
1509 // //
1510 )))|(((
1511 // //
1512 )))|(((
1513 // //
1514 )))|(((
1515 // //
1516 )))
1517
1518 // //
1519
1520 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by potenciálne vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1521
1522 Ide o nasledovné potenciálne škody:
1523
1524 \\
1525
1526 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku základnej služby definované na 9 pracovných dní. V prípade 392 zamestnancov Mesta Poprad ide o 26460 hodín (392 * 9 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku základnej služby na úrovni straty miezd zamestnancov Mesta Poprad by predstavovala 307729,80 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už dva odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície.
1527 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Mesta Poprad.
1528 * Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností Mesta Poprad, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1529
1530 = {{id name="projekt_2519_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.      PROJEKTOVÝ TÍM =
1531
1532 \\
1533
1534 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1535
1536 * Predseda RV – Ing. Anton Danko
1537 * Biznis vlastník – Mgr. Lukáš Penxa
1538 * Zástupca prevádzky – Mgr. Jaroslav Mainter
1539 * Projektový manažér – Ing. Zuzana Schreiber
1540
1541 // //
1542
1543 // //
1544
1545 **Zostavuje sa Projektový tím objednávateľa**
1546
1547 * kľúčový používateľ a IT architekt: Mgr. Jaroslav Mainter
1548 * manažér kybernetickej a informačnej bezpečnosti – Mgr. Dušan Orolín
1549 * projektový manažér – Ing. Zuzana Schreiber
1550
1551 \\
1552
1553 (% class="" %)|(((
1554 **ID**
1555 )))|(((
1556 **Meno a Priezvisko**
1557 )))|(((
1558 **Pozícia**
1559 )))|(((
1560 **Oddelenie**
1561 )))|(((
1562 **Rola v projekte**
1563 )))
1564 (% class="" %)|(((
1565 1.
1566 )))|(((
1567 Mgr. Jaroslav Mainter
1568 )))|(((
1569 Vedúci oddelenia informatiky
1570 )))|(((
1571 Mesto Poprad
1572
1573 oddelenie informatiky
1574 )))|(((
1575 kľúčový používateľ a IT architekt
1576 )))
1577 (% class="" %)|(((
1578 2.
1579 )))|(((
1580 Mgr. Dušan Orolín
1581 )))|(((
1582 manažér kybernetickej a informačnej bezpečnosti
1583 )))|(((
1584 Mesto Poprad
1585
1586 oddelenie informatiky
1587 )))|(((
1588 manažér kybernetickej a informačnej bezpečnosti
1589 )))
1590 (% class="" %)|(((
1591 3.
1592 )))|(((
1593 Ing. Zuzana Schreiber
1594 )))|(((
1595 Projektový manažér
1596 )))|(((
1597 Mesto Poprad
1598 )))|(((
1599 Projektový manažér
1600 )))
1601
1602 \\
1603
1604 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Poprad a externí spolupracovníci  je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
1605
1606 \\
1607
1608 \\
1609
1610 == {{id name="projekt_2519_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1611
1612 \\
1613
1614 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1615
1616 // //
1617
1618 (% class="" %)|(((
1619 **Projektová rola:**
1620 )))|(((
1621 **~ **
1622
1623 **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)**
1624
1625 \\
1626 )))
1627 (% class="" %)|(((
1628 **Stručný popis:**
1629 )))|(((
1630 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1631
1632 \\
1633
1634 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1635
1636 \\
1637
1638 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1639 )))
1640 (% class="" %)|(((
1641 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1642 )))|(((
1643 Zodpovedný za:
1644
1645 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
1646
1647 ●         Riadenie prípravy, inicializácie a realizácie projektu
1648
1649 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1650
1651 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1652
1653 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1654
1655 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1656
1657 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1658
1659 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1660
1661 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1
1662
1663 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV
1664
1665 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1666
1667 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1668
1669 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1670
1671 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1672
1673 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1674
1675 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1676
1677 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1678
1679 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1680
1681 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1682
1683 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1684
1685 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1686
1687 ●         Dodržiavanie metodík projektového riadenia,
1688
1689 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1690
1691 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1692
1693 \\
1694 )))
1695 (% class="" %)|(((
1696 **Odporúčané kvalifikačné predpoklady**
1697 )))|(((
1698 ●         Certifikácia - Prince 2
1699
1700 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1701 )))
1702 (% class="" %)|(((
1703 **Poznámka**
1704 )))|(((
1705 \\
1706 )))
1707
1708 // //
1709
1710 (% class="" %)|(((
1711 **Projektová rola:**
1712 )))|(((
1713 **~ **
1714
1715 **IT ARCHITEKT**
1716
1717 \\
1718 )))
1719 (% class="" %)|(((
1720 **Stručný popis:**
1721 )))|(((
1722 ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1723
1724 ●      vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1725
1726 ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1727 )))
1728 (% class="" %)|(((
1729 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1730 )))|(((
1731 \\
1732
1733 Zodpovedný za:
1734
1735 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1736
1737 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1738
1739 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1740
1741 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1742
1743 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1744
1745 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1746
1747 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1748
1749 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1750
1751 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1752
1753 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1754
1755 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1756
1757 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1758
1759 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1760
1761 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1762
1763 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1764
1765 ●         Prípravu akceptačných kritérií
1766
1767 ●         Analýza nových nástrojov, produktov a technológií
1768
1769 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1770
1771 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1772
1773 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1774
1775 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1776
1777 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1778
1779 ●         Participáciu na výkone bezpečnostných testov,
1780
1781 ●         Participáciu na výkone UAT testov,
1782
1783 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1784
1785 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1786
1787 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1788
1789 \\
1790 )))
1791 (% class="" %)|(((
1792 **Odporúčané kvalifikačné predpoklady**
1793 )))|(((
1794 \\
1795 )))
1796 (% class="" %)|(((
1797 **Poznámka**
1798 )))|(((
1799 \\
1800 )))
1801
1802 // //
1803
1804 // //
1805
1806 (% class="" %)|(((
1807 **Projektová rola:**
1808 )))|(((
1809 **~ **
1810
1811 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1812
1813 \\
1814 )))
1815 (% class="" %)|(((
1816 **Stručný popis:**
1817 )))|(((
1818 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1819
1820 \\
1821
1822 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1823
1824 \\
1825
1826 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1827 )))
1828 (% class="" %)|(((
1829 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1830 )))|(((
1831 \\
1832
1833 Zodpovedný za:
1834
1835 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1836
1837 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1838
1839 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1840
1841 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1842
1843 ●         Špecifikáciu požiadaviek na bezpečnosť,
1844
1845 ●         Návrh a definovanie akceptačných kritérií,
1846
1847 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1848
1849 ●         Finálne odsúhlasenie používateľského rozhrania
1850
1851 ●         Vykonanie akceptačného testovania (UAT)
1852
1853 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1854
1855 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1856
1857 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1858
1859 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1860
1861 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1862
1863 \\
1864 )))
1865 (% class="" %)|(((
1866 **~ **
1867
1868 **Odporúčané kvalifikačné predpoklady**
1869
1870 **~ **
1871 )))|(((
1872 \\
1873 )))
1874 (% class="" %)|(((
1875 **Poznámka**
1876 )))|(((
1877 \\
1878 )))
1879
1880 // //
1881
1882 (% class="" %)|(((
1883 **Projektová rola:**
1884 )))|(((
1885 **~ **
1886
1887 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1888
1889 **~ **
1890 )))
1891 (% class="" %)|(((
1892 **Stručný popis:**
1893 )))|(((
1894 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1895
1896 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1897
1898 \\
1899
1900 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1901
1902 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1903
1904 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1905
1906 a)      § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1907
1908 b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1909 )))
1910 (% class="" %)|(((
1911 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1912 )))|(((
1913 Zodpovedný za:
1914
1915 ●      špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1916
1917 ●      ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1918
1919 ●      špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1920
1921 ●      špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1922
1923 ●      špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1924
1925 ●      špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1926
1927 ●      špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1928
1929 ●      špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1930
1931 ●      špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1932
1933 ●      realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1934
1935 ●      špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1936
1937 ●      špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1938
1939 ●      špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1940
1941 ●      špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1942
1943 ●      špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1944
1945 ●      špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1946
1947 ●      špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1948
1949 ●      špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1950
1951 ●      poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1952
1953 ●      získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1954
1955 ●      špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1956
1957 ●      konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1958
1959 ●      špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1960
1961 ●      realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1962
1963 ●      realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1964
1965 ●      realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1966
1967 ●      realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1968
1969 ●      realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1970
1971 ●      realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1972
1973 ●      realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1974
1975 ●      poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1976
1977 ●      získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1978
1979 ●      aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1980
1981 ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1982 )))
1983 (% class="" %)|(((
1984 **Odporúčané kvalifikačné predpoklady**
1985 )))|(((
1986 \\
1987 )))
1988
1989 // //
1990
1991 \\
1992
1993 \\
1994
1995 // //
1996
1997 \\
1998
1999 = {{id name="projekt_2519_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
2000
2001 \\
2002
2003 **Príloha : **Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecPoprad.xlsx
2004
2005 \\
2006
2007 Koniec dokumentu
2008
2009 \\
2010
2011 \\