Naposledy upravil Admin-metais MetaIS 2024/11/14 18:37

Show last authors
1
2
3
4 |(((
5 Povinná osoba
6 )))|(((
7 Mesto Liptovský Mikuláš
8 )))
9 |(((
10 Názov projektu
11 )))|(((
12 Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš
13 )))
14 |(((
15 Zodpovedná osoba za projekt
16 )))|(((
17 Ing. Dušan Močarník
18 )))
19 |(((
20 Realizátor projektu
21 )))|(((
22 Mesto Liptovský Mikuláš
23 )))
24 |(((
25 Vlastník projektu
26 )))|(((
27 Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš
28 )))
29
30
31 Schvaľovanie dokumentu
32
33 |(((
34 Položka
35 )))|(((
36 Meno a priezvisko
37 )))|(((
38 Organizácia
39 )))|(((
40 Pracovná pozícia
41 )))|(((
42 Dátum
43 )))|(((
44 Podpis
45
46 (alebo elektronický súhlas)
47 )))
48 |(((
49 Vypracoval
50 )))|(((
51 Ing. Dušan Močarník,
52 )))|(((
53 Mesto Liptovský Mikuláš
54 )))|(((
55 Manažér KIB
56 )))|(((
57 26.4.2024
58 )))|(((
59
60 )))
61
62
63
64 = {{id name="projekt_2524_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
65
66 |(((
67 Verzia
68 )))|(((
69 Dátum
70 )))|(((
71 Zmeny
72 )))|(((
73 Meno
74 )))
75 |(((
76 1.0
77 )))|(((
78 26.4.2024
79 )))|(((
80 Finálna verzia v súlade so žiadosťou o NFP
81 )))|(((
82 Ing. Dušan Močarník
83 )))
84
85
86 = {{id name="projekt_2524_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
87
88
89 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
90
91 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
92
93
94 == {{id name="projekt_2524_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
95
96
97 |(((
98
99 )))|(((
100 SKRATKA/POJEM
101 )))|(((
102 POPIS
103 )))
104 |(% colspan="2" %)(((
105 API
106 )))|(((
107 Application programming interface
108 )))
109 |(% colspan="2" %)(((
110 BPMN
111 )))|(((
112 Business Process Model and Notation
113 )))
114 |(% colspan="2" %)(((
115 CSRÚ
116 )))|(((
117 Centrálna správa referenčných údajov
118 )))
119 |(% colspan="2" %)(((
120 DMS
121 )))|(((
122 Document management system
123 )))
124 |(% colspan="2" %)(((
125 EDR
126 )))|(((
127 Endpoint Detection and Response
128 )))
129 |(% colspan="2" %)(((
130
131 )))|(((
132 Európska únia
133 )))
134 |(% colspan="2" %)(((
135 HW a SW
136 )))|(((
137 Hardware a Software
138 )))
139 |(% colspan="2" %)(((
140 HLD
141 )))|(((
142 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
143 )))
144 |(% colspan="2" %)(((
145 IaaS
146 )))|(((
147 Infrastructure as a service
148 )))
149 |(% colspan="2" %)(((
150 IAM
151 )))|(((
152 Identity and Access Management
153 )))
154 |(% colspan="2" %)(((
155 IKT
156 )))|(((
157 Informačno-komunikačné technológie
158 )))
159 |(% colspan="2" %)(((
160 IS RR
161 )))|(((
162 Informačný systém pre riadenie rizík
163 )))
164 |(% colspan="2" %)(((
165 IS VS
166 )))|(((
167 Informačný systém verejnej správy
168 )))
169 |(% colspan="2" %)(((
170 AD
171 )))|(((
172 Active directory.
173 )))
174 |(% colspan="2" %)(((
175 KPI
176 )))|(((
177 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
178 )))
179 |(% colspan="2" %)(((
180 LLD
181 )))|(((
182 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
183 )))
184 |(% colspan="2" %)(((
185 BCM
186 )))|(((
187 Business Continuity Management
188 )))
189 |(% colspan="2" %)(((
190 MIRRI
191 )))|(((
192 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
193 )))
194 |(% colspan="2" %)(((
195 MV SR
196 )))|(((
197 Ministerstvo vnútra SR
198 )))
199 |(% colspan="2" %)(((
200 NKIVS
201 )))|(((
202 Národná koncepcia informatizácie verejnej správy
203 )))
204 |(% colspan="2" %)(((
205 OOÚ
206 )))|(((
207 Ochrana osobných údajov
208 )))
209 |(% colspan="2" %)(((
210 PO
211 )))|(((
212 Plán obnovy a odolnosti
213 )))
214 |(% colspan="2" %)(((
215 OVM
216 )))|(((
217 Orgán verejnej moci
218 )))
219 |(% colspan="2" %)(((
220 PaaS
221 )))|(((
222 Platform as a service
223 )))
224 |(% colspan="2" %)(((
225 PILOT
226 )))|(((
227 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
228 )))
229 |(% colspan="2" %)(((
230 PoC
231 )))|(((
232 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
233 )))
234 |(% colspan="2" %)(((
235 PR
236 )))|(((
237 Projektové riadenie
238 )))
239 |(% colspan="2" %)(((
240 ROLLOUT
241 )))|(((
242 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
243 )))
244 |(% colspan="2" %)(((
245 RFO
246 )))|(((
247 Register fyzických osôb
248 )))
249 |(% colspan="2" %)(((
250 RPO
251 )))|(((
252 Register právnických osôb
253 )))
254 |(% colspan="2" %)(((
255 SFTP
256 )))|(((
257 SSH File Transfer Protocol
258 )))
259 |(% colspan="2" %)(((
260 SLA
261 )))|(((
262 Service level agreement
263 )))
264 |(% colspan="2" %)(((
265 SOAP
266 )))|(((
267 Simple Object Access Protocol
268 )))
269 |(% colspan="2" %)(((
270 SOAR
271 )))|(((
272 Security orchestration, automation and response
273 )))
274 |(% colspan="2" %)(((
275 SR
276 )))|(((
277 Slovenská republika
278 )))
279 |(% colspan="2" %)(((
280 ŠÚ SR
281 )))|(((
282 Štatistický úrad Slovenskej republiky
283 )))
284 |(% colspan="2" %)(((
285 VÚC
286 )))|(((
287 Vyšší územný celok alebo iný povoľovací orgán
288 )))
289 |(% colspan="2" %)(((
290 PR
291 )))|(((
292 Projektové riadenie
293 )))
294 |(% colspan="2" %)(((
295 VÚC
296 )))|(((
297 Vyšší územný celok alebo iný povoľovací orgán
298 )))
299 |(% colspan="2" %)(((
300 LMS
301 )))|(((
302 Log management systém
303 )))
304 |(% colspan="2" %)(((
305 SIEM
306 )))|(((
307 Security information and event management
308 )))
309 |(% colspan="2" %)(((
310 SOC
311 )))|(((
312 Security Operation Center – dohľadové centrum
313 )))
314 |(% colspan="2" %)(((
315 AD Tier model
316 )))|(((
317 Model Active Directory vrstiev
318 )))
319 |(% colspan="2" %)(((
320 SOC-as-a-Service
321 )))|(((
322 Dohľadové centrum KB prevádzkované kvalifikovanými bezpečnostnými profesionálmi
323 )))
324 |(% colspan="2" %)(((
325 NGFW
326 )))|(((
327 Firewall next generation
328 )))
329 |(% colspan="2" %)(((
330 PZS
331 )))|(((
332 Prevádzkovateľ základnej služby
333 )))
334 |(% colspan="2" %)(((
335 MLM
336 )))|(((
337 Mesto Liptovský Mikuláš
338 )))
339 |(% colspan="2" %)(((
340 OvZP MLM
341 )))|(((
342 Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš
343 )))
344 |(% colspan="2" %)(((
345 MCA
346 )))|(((
347 Multikriteriálna analýza
348 )))
349 |(% colspan="2" %)(((
350 MKB
351 )))|(((
352 Manažér kybernetickej bezpečnosti
353 )))
354 |(% colspan="2" %)(((
355 CGISS
356 )))|(((
357 Informačný systém samosprávy
358 )))
359 |(% colspan="2" %)(((
360 CGDISS
361 )))|(((
362 Registratúrny systém
363 )))
364 |(% colspan="2" %)(((
365 ISCSRU
366 )))|(((
367 Informačný systém centrálnej správy referenčných údajov
368 )))
369 |(((
370
371 )))|(((
372 KIB
373 )))|(((
374 Kybernetická a informačná beypečnosť
375 )))
376
377
378 = {{id name="projekt_2524_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
379
380
381 __Zoznam jednotlivých modulov ( komponentov ) tvoriacich riešenie projektu :__
382
383 __ __
384
385 1. __Riadenie kontinuity činností (BCM)__
386 1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__
387 1. __SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia__
388 1. __SW pre LMS a eArchiv SW + implementácia__
389 1. __SW nástroj pre zber dát 200 Mbps + implementácia__
390 1. __Dodávka Firewall - ového riešenia__
391 1. __Migrácia FW a vertikálna segmentácia siete__
392 1. __AD Tier model (PAM)__
393 1. __Základné školenie obsluhy__
394
395 __ __
396
397 __Popis modulov ( komponentov ), ktoré sú predmetom projektu :__
398
399 __ __
400
401 __1.Riadenie kontinuity činností (BCM)__
402
403 - Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
404
405 * plán kontinuity na stanovenie požiadaviek a zdrojov,
406 * plán reakcie na incidenty a plány havarijnej obnovy prevádzky,
407 * scenáre udalostí s negatívnym vplyvom na činnosti organizácie,
408 * postupy zálohovania a obnovy siete a informačných systémov,
409 * politiku a ciele kontinuity,
410 * metodiku analýzy funkčných dopadov,
411 * stratégiu riadenia kontinuity vrátane evakuačných postupov,
412 * plán údržby a kontroly BCM.
413
414 __2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov __
415 - Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
416
417 - Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií,
418
419 - Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: 
420 - funkčných dopadov,
421 -  finančných dopadov,
422 -  dopadov spôsobených stratou údajov a dokumentov       .
423 Príprava takých postupov a vytvorenie takých podmienok, ktoré zabezpečia v prípade krízovej situácie vo vopred stanovenom rozsahu a čase návrat k fungovaniu organizácie v normálnom režime,
424
425 __3.SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností __
426 - časovo neobmedzená licencia pre neobmedzený počet používateľov,
427 -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
428
429
430 __4.SW pre LMS a eArchiv SW         __
431 vrátane implementácie komponenty SysMon bude zabezpečené zvýšenie úrovne výpovednej hodnoty log záznamov serverov s OS Windows Server, čím dôjde k zjednodušeniu a zrýchleniu manažmentu incidentov. Úlohou komponentu LMS je poskytnúť funkcionalitu centrálneho úložiska log záznamom a zároveň umožní vykonávať nad zozbieranými údajmi vyhodnocovacie a notifikačné funkcionality za účelom včasnej notifikácie administrátorov o možnom vzniku incidentu. Komponent eArchív spracuje výstupy LMS, elektronicky ich podpisuje (vrátane časovej pečate), archivuje a umožňuje aplikovať retenčné politiky.
432
433 __5.SW nástroj pre zber dát 200 Mbps __
434 - platnosť licencie minimálne 12 mesiacov,
435 - vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát
436
437 Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky PZS ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať.
438
439 __6.Dodávka Firewall - ového riešenia __
440 - zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad
441 internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť.
442
443
444 __7.Migracia FW a vertikálna segmentácia siete__
445
446 Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu.
447
448 __8.AD Tier model (PAM)__
449
450 Model Active Directory vrstiev vytvára delenie IS a používateľských a  administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware."
451
452 __ 9.Základné školenie v potrebnom rozsahu na implementované opatrenia__
453
454
455 Potreba jednotlivých modulov ( komponentov ) cieľovej architektúry vychádza z výsledkov auditu KB a potreby naplnenia legislatívnych požiadaviek..
456
457
458 = {{id name="projekt_2524_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
459
460
461 Súčasný stav ( AS IS ) :
462
463 MLM ako PZS v súčasnej dobe nemá k dispozícii nástroje na dostatočnú identifikáciu zraniteľnosti, identifikáciu hrozieb, identifikáciu a analýzu rizík s ohľadom na aktívum, určenia vlastníka rizika.
464
465
466 MLM nemá v súčasnosti definované určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb.
467
468
469 MLM nemá v súčasnej dobe zabezpečené riadenie kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami tak, aby pri uzatvorení zmluvy s treťou stranou podľa § 19 ods. 2 zákona sa analyzovali riziká dodávateľských služieb, spôsobom podľa § 6.
470
471
472 Zaznamenávanie a vyhodnocovanie prevádzkových záznamov sa v súčasnosti na MLM nevykonáva.
473
474 V súčasnej dobe sa na MLM nedostatočne identifikujú technické zraniteľnosti informačných systémov ako celku a nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí nie je používaný.
475
476
477 Procesy pre riadenie záplat a aktualizácií nie sú v súčasnosti na MLM pravidelne zdokumentované.
478
479 Zaznamenávanie udalostí a monitorovanie sietí a informačných systémov sa v súčasnosti neuskutočňuje na MLM implementovaným centrálnym nástroja na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov zabezpečujúceho dohľad nad sieťami a informačnými systémami.
480
481
482 Nástroj na automatizované zaznamenávanie činnosti sietí a informačných systémov a ich používateľov, ktorý umožňuje vytvárať prevádzkové záznamy a zaznamenávať rizikové udalosti v súčasnej dobe nie je na MLM používaný.
483
484 Prevádzkové záznamy nie sú zabezpečené na MLM štandardne ( napr. podľa technológie SIEM )
485
486 Za monitorovanie prevádzkových záznamov, ich vyhodnocovanie a vykonanie nahlásenia podozrivej aktivity nie je momentálne jednoznačne zodpovedný na to poverený zamestnanec PZS ( MLM) alebo zamestnanec tretej strany, ak je jej táto činnosť zverená.
487
488
489 Proces detekcie kybernetických bezpečnostných incidentov sa v súčasnosti nezabezpečuje na MLM prostredníctvom nástroja na detekciu kybernetických bezpečnostných incidentov, ktorý umožňuje v rámci sietí a informačných systémov a medzi sieťami a informačnými systémami overenie a kontrolu prenášaných dát.
490
491 Proces zberu a vyhodnocovania kybernetických bezpečnostných incidentov sa v súčasnosti na MLM nezabezpečuje prostredníctvom nástroja na zber a nepretržité vyhodnocovanie kybernetických bezpečnostných udalostí.
492
493
494 Schéma súčasného stavu ( AS IS ) :
495
496 [[image:attach:image-2024-4-30_15-50-20.png||height="400"]]
497
498
499 Budúci stav ( To Be ) :
500
501
502 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v MLM je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach:
503
504 * kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
505 * riadenie bezpečnostných incidentov,
506 * ochrana proti externým hrozbám,
507 * ochrana dát, dátových prenosov a komunikácie,
508 * zvyšovanie bezpečnostného povedomia,
509 * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
510
511
512 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
513
514
515 * Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring IS, platforiem, aplikácií a používateľských činností a aktivít. Monitoring sietí, monitoring činností a aktivít privilegovaných používateľov.
516 * Riadenie bezpečnostných incidentov: Identifikácia a hlásenie bezpečnostných incidentov, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia bezpečnostných incidentov a určenie riešiteľov. Analýza a vyšetrovanie bezpečnostných incidentov a zber dôkazov. Riešenie bezpečnostných incidentov a obnova prevádzky, uzatvorenie bezpečnostných incidentov, vyhodnotenie bezpečnostných incidentov, zavedenie do KB DB, spätná väzba a poučenie sa z bezpečnostného incidentu.
517 * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií (implementácia systému pre jednotnú správu a deployment bezpečnostných politík a bezpečnostných konfigurácií).
518 * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností.
519 * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
520
521
522 Výsledky projektu zabezpečia  :
523
524 * Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia.
525
526
527 * Zabezpečenie kontroly dodržiavania bezpečnostných politík zo strany zamestnancov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov.
528
529
530 * Zabezpečenie vyššej ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad PZS.
531
532
533 * Zaznamenávanie udalostí a monitorovanie sietí a informačných systémov implementáciou centrálneho nástroja na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov zabezpečujúceho dohľad nad sieťami a informačnými systémami.
534
535
536 * Zabezpečenie procesu detekcie kybernetických bezpečnostných incidentov prostredníctvom nástroja na detekciu kybernetických bezpečnostných incidentov, ktorý umožňuje v rámci sietí a informačných systémov a medzi sieťami a informačnými systémami overenie a kontrolu prenášaných dát.
537
538
539 * Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu.
540
541
542 Schéma po implementácii riešenia ( To Be ) :
543
544 [[image:attach:image-2024-4-30_15-50-31.png||height="400"]]
545
546 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}**4.1       Biznis vrstva** ==
547
548
549 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne.
550
551 **~ **
552
553 **Alternatíva 1 - Ponechanie súčasného stavu**
554
555 Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov a ochranu informácií v súčasnom prostredí MLM a prevádzkovaných informačných systémov a zabezpečenie kybernetickej bezpečnosti ponechať v riešení existujúcich zmlúv SLA a interných kapacít MLM. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie.
556
557 **~ **
558
559 **Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb  dohľadového centra**
560
561 Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM.
562
563
564 Hlavné prínosy tejto alternatívy predstavuje:
565
566 - technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
567
568 - personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť.
569 - procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského faktoru.
570
571 **~ **
572
573 **Alternatíva 3 –  Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra  počas testovacej prevádzky a následným prechodom zabezpečenia služieb  dohľadového centra vlastnými kapacitami**
574
575
576 Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM.
577
578
579 Hlavné prínosy tejto alternatívy predstavuje:
580
581 - technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
582
583 - personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami.
584 - procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského faktoru.
585
586
587
588
589 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.2Multikriteriálnaanalýza(MCA)"/}}**4.2  Multikriteriálna analýza ( MCA )** ==
590
591
592 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele MLM, jeho požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
593
594 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
595
596 Kritériá pre MCA
597
598 |(((
599 //** **//
600 )))|(((
601 KRITÉRIUM
602 )))|(((
603 ZDÔVODNENIE KRIÉRIA
604 )))|(((
605 OBČAN/ PODNIKATEĽ
606 )))|(((
607 Pracovník MLM
608 )))|(((
609 Samospráva MLM
610 )))
611 |(% rowspan="4" %)(((
612 Biznis vrstva
613
614 Stanovené alternatívy
615
616 // //
617 )))|(((
618 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
619
620 Monitorovanie kritických informačných systémov
621 )))|(((
622 Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS v MLM.
623 )))|(((
624 X
625 )))|(((
626 X
627 )))|(((
628 X
629 )))
630 |(((
631 Kritérium B (KO)
632
633 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
634 )))|(((
635 Automatizácia výkonu
636
637 administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
638 )))|(((
639 X
640 )))|(((
641 X
642 )))|(((
643 X
644 )))
645 |(((
646 Kritérium C (KO)
647
648 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
649 )))|(((
650 Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá zabezpečiť iba pomocou monitoringu štruktúrovaných informácií na základe ktorých sa dajú prijímať rýchle a kvalifikované rozhodnutia.
651 )))|(((
652 X
653 )))|(((
654 X
655 )))|(((
656 X
657 )))
658 |(((
659 Kritérium D (KO)
660 )))|(((
661 Úspora finančných nákladov počas prevádzky nasadených opatrení
662 )))|(((
663
664 )))|(((
665
666 )))|(((
667 X
668 )))
669
670
671 Vyhodnotenie MCA
672
673 |(((
674 Zoznam kritérií
675 )))|(((
676 Alternatíva
677
678 1
679 )))|(((
680 Spôsob
681
682 dosiahnutia
683 )))|(((
684 Alternatíva 2
685 )))|(((
686 Spôsob
687
688 dosiahnutia
689 )))|(((
690 Alternatíva 3
691 )))|(((
692 Spôsob
693
694 dosiahnutia
695 )))
696 |(((
697 Kritérium A
698 )))|(((
699 nie
700 )))|(((
701 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
702 )))|(((
703 áno
704 )))|(((
705 Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpeč-nosti, Monitorovanie kritických informačných systémov.
706 )))|(((
707 áno
708 )))|(((
709 Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpeč-nosti. Monitorovanie kritických informačných systémov.
710 )))
711 |(((
712 Kritérium B
713 )))|(((
714 nie
715 )))|(((
716 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
717 )))|(((
718 áno
719 )))|(((
720 Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
721 )))|(((
722 áno
723 )))|(((
724 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
725 )))
726 |(((
727 Kritérium C
728 )))|(((
729 nie
730 )))|(((
731 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
732 )))|(((
733 áno
734 )))|(((
735 Implementáciou alternatívy 2 monitoringu
736
737 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
738 )))|(((
739 áno
740 )))|(((
741 Implementáciou alternatívy 3 monitoringu
742
743 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
744 )))
745 |(((
746 Kritérium D
747 )))|(((
748 nie
749 )))|(((
750 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
751 )))|(((
752 áno
753 )))|(((
754 Poskytnutím externých služieb  dohľadového centra   dôjde k výraznému navýšeniu finančných prostriedkov MLM vynaložených pre tretie strany k zabezpečeniu prevádzky implemento-vaných opatrení
755 )))|(((
756 nie
757 )))|(((
758 Zabezpečením služieb dohľadového centra internými kapacitami nedôjde výraznému navýšeniu finančných prostriedkov MLM k zabezpečeniu prevádzky implementovaných opatrení
759 )))
760
761
762 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
763
764 // //
765
766 // //
767
768 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.3Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**4.3       Stanovenie alternatív v aplikačnej vrstve architektúry** ==
769
770
771 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 3. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
772
773
774 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.4Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**4.4  Stanovenie alternatív v technologickej vrstve architektúry** ==
775
776 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo.
777
778
779 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.5Technologickávrstva"/}}**4.5       Technologická vrstva** ==
780
781
782 === {{id name="projekt_2524_Pristup_k_projektu_detailny-4.5.1Prehľadtechnologickéhostavu-ASIS"/}}4.5.1       Prehľad technologického stavu - AS IS ===
783
784 Súčasné riešenie dátovej infraštruktúry sa ukazuje byť ako nedostatočné z dôvodu zabezpečenie  zvýšenej ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií (implementácia systému pre jednotnú správu a deployment bezpečnostných politík a bezpečnostných konfigurácií).
785
786 Rovnako ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení nezodpovedá súčasným potrebám.
787
788 // //
789
790 === {{id name="projekt_2524_Pristup_k_projektu_detailny-4.5.2Prehľadtechnologickéhostavu–TOBE"/}}4.5.2       Prehľad technologického stavu – TO BE ===
791
792
793 Dodávka FireWall -ového riešenia predstavuje ochranu dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie. Tiež zabezpečí zvýšenú ochranu pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií (implementácia systému pre jednotnú správu a deployment bezpečnostných politík a bezpečnostných konfigurácií).
794
795 Zároveň bude predstavovať vyššiu ochranu dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. V konečnom dôsledku umožní optimalizáciu nákladov na udržateľnosť.
796
797
798 === {{id name="projekt_2524_Pristup_k_projektu_detailny-4.5.1Návrhriešeniatechnologickejarchitektúry"/}}4.5.1  Návrh riešenia technologickej architektúry ===
799
800
801 Návrh riešenia technologickej architektúry zodpovedá schémam uvedeným v časti 4. Architektúra riešenia projektu
802
803
804 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.6Návrhriešeniainfraštruktúry"/}}**4.6       Návrh riešenia infraštruktúry** ==
805
806 === {{id name="projekt_2524_Pristup_k_projektu_detailny-"/}} ===
807
808 Návrh riešenia infraštruktúry zodpovedá popisom a schémam uvedeným častiach 3. Popis navrhovaného riešenia
809
810 a 4. Architektúra riešenia projektu.
811
812
813
814 == {{id name="projekt_2524_Pristup_k_projektu_detailny-4.7Bezpečnostnáarchitektúra"/}}**4.7       Bezpečnostná architektúra** ==
815
816
817 Popis súčasného stavu ( AS IS ) bezpečnostnej architektúry je popísaný v časti 4. Architektúra riešenia projektu
818
819 Popis budúceho stavu ( TO BE ) bezpečnostnej architektúry je popísaný v časti 4. Architektúra riešenia projektu
820
821
822
823 Navrhovanej bezpečnostná architektúra s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia je v súlade s :
824
825 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
826 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
827 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
828 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
829 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
830 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
831 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
832 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
833
834
835 Úrovne bezpečnosti a spôsob zabezpečenia aktív projektu na jednotlivých vrstvách architektúry (dôvernosť, dostupnosť a integrita) je popísaná v časti 4. Architektúra riešenia projektu
836
837 Uveďte požiadavky na realizáciu Bezpečnostného projektu sú spracované v projektovom zámere
838
839 Požiadavky na používateľské role, správu prístupov a správu aplikácie sú spracované v projektovom zámere.
840
841
842 = {{id name="projekt_2524_Pristup_k_projektu_detailny-5.Prevádzkaaúdržba"/}}**5.    Prevádzka a údržba** =
843
844 Prevádzka a údržba výstupov projektu sú spracované v projektovom zámere a časti 4. Architektúra riešenia projektu.
845
846 Prevádzka a údržba výstupov projektu nie sú predmetom ŽoNFP.
847
848
849 = {{id name="projekt_2524_Pristup_k_projektu_detailny-6.Požiadavkynapersonál"/}}**6.    Požiadavky na personál** =
850
851 **Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:**
852
853 * Predseda RV PhDr. Michal Lavrík, PhD.
854 * Biznis vlastník Ing. Dušan Močarník
855 * Zástupca prevádzky Ing. Miroslav Berník
856 * Zástupca prevádzky Ing. Peter Veselovský
857 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
858 * Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková
859
860 **Zostavuje sa Projektový tím objednávateľa:**
861
862 * kľúčový používateľ a IT architekt: Ing. Miroslav Berník
863 * kľúčový používateľ a IT architekt: Ing. Peter Veselovský
864 * manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník
865 * Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková
866
867
868 |(((
869 ID
870 )))|(((
871 Meno a Priezvisko
872 )))|(((
873 Pozícia
874 )))|(((
875 Oddelenie
876 )))|(((
877 Rola v projekte
878 )))
879 |(((
880 1.
881 )))|(((
882 Ing. Miroslav Berník
883 )))|(((
884 Referent
885 )))|(((
886 MLM oddelenie informatiky
887 )))|(((
888 kľúčový používateľ a IT architekt
889 )))
890 |(((
891 2.
892 )))|(((
893 Ing. Peter Veselovský
894 )))|(((
895 Referent
896 )))|(((
897 MLM oddelenie informatiky
898 )))|(((
899 kľúčový používateľ a IT architekt
900 )))
901 |(((
902 3.
903 )))|(((
904 Ing. Dušan Močarník
905 )))|(((
906 manažér kybernetickej a informačnej bezpečnosti
907 )))|(((
908 MLM oddelenie informatiky
909 )))|(((
910 manažér kybernetickej a informačnej bezpečnosti
911 )))
912 |(((
913 4.
914 )))|(((
915 Ing. Jana Kormaníková
916 )))|(((
917 vedúca oddelenia
918 )))|(((
919 MLM oddelenia projektového a energetického manažmentu
920 )))|(((
921 Projektový manažér
922 )))
923
924 Uvedený projektový tím, ktorí tvoria zamestnanci MLM a externí spolupracovníci je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
925
926 **6.1 PRACOVNÉ NÁPLNE**
927
928
929 |(((
930 **Projektová rola:**
931 )))|(((
932 **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)**
933 )))
934 |(((
935 **Stručný popis:**
936 )))|(((
937 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje,
938
939 zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za
940
941 riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s
942
943 dodávateľom alebo stanovených zástupcom dodávateľa.
944
945 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov
946
947 projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s
948
949 tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami,
950
951 zásadami a princípmi projektového riadenia.
952
953 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým
954
955 plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa
956
957 na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
958 )))
959 |(((
960 **Detailný popis**
961
962 **rozsahu**
963
964 **zodpovednosti,**
965
966 **povinností a**
967
968 **kompetencií**
969 )))|(((
970 Zodpovedný za:
971
972 ● Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
973
974 ● Riadenie prípravy, inicializácie a realizácie projektu
975
976 ● Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
977
978 ● Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
979
980 ● Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie
981
982 naplnenie cieľov projektu
983
984 ● Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie,
985
986 plánovanie a kontrolu projektu a využívanie projektových zdrojov
987
988 ● Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom
989
990 Vyhláškou 401/2023 Z.z., Prílohou č.1
991
992 ● Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
993
994 ● Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu
995
996 Vyhlášky 401/2023 Z.z., Prílohy č.1
997
998 ● Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov
999
1000 a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na
1001
1002 rokovanie RV
1003
1004 ● Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1005
1006 ● Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1007
1008 ● Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na
1009
1010 rokovania RV
1011
1012 ● Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1013
1014 ● Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1015
1016 ● Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1017
1018 ● Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1019
1020 ● Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1021
1022 ● Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť
1023
1024 úspešné dodanie a nasadenie požadovaných projektových výstupov,
1025
1026 ● Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1027
1028 ● Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1029
1030 ● Dodržiavanie metodík projektového riadenia,
1031
1032 ● Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1033
1034 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1035 )))
1036 |(((
1037 **Odporúčané**
1038
1039 **kvalifikačné**
1040
1041 **predpoklady**
1042 )))|(((
1043
1044 )))
1045 |(((
1046 **Poznámka**
1047 )))|(((
1048
1049 )))
1050
1051
1052
1053 |(((
1054 **Projektová rola:**
1055 )))|(((
1056 **IT ARCHITEKT**
1057 )))
1058 |(((
1059 **Stručný popis:**
1060 )))|(((
1061 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov,
1062
1063 za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1064
1065 ● vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja
1066
1067 informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje
1068
1069 základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry
1070
1071 IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1072
1073 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež
1074
1075 poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje
1076
1077 so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych
1078
1079 systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v
1080
1081 zmysle rozsahu, kvality a ceny celej služby/riešenia.
1082 )))
1083 |(((
1084 **Detailný popis**
1085
1086 **rozsahu**
1087
1088 **zodpovednosti,**
1089
1090 **povinností a**
1091
1092 **kompetencií**
1093 )))|(((
1094 Zodpovedný za:
1095
1096 ● Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1097
1098 ● Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1099
1100 ● Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1101
1102 ● Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1103
1104 ● Zodpovednosť za technické navrhnutie a realizáciu projektu.
1105
1106 ● Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1107
1108 ● Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1109
1110 ● Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1111
1112 ● Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1113
1114 ● Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1115
1116 ● Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1117
1118 ● Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1119
1120 ● Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1121
1122 ● Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1123
1124 ● Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1125
1126 ● Prípravu akceptačných kritérií
1127
1128 ● Analýza nových nástrojov, produktov a technológií
1129
1130 ● Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1131
1132 ● Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia
1133
1134 (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1135
1136 ● Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na
1137
1138 viacerých druhoch testovania
1139
1140 ● Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1141
1142 ● Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1143
1144 ● Participáciu na výkone bezpečnostných testov,
1145
1146 ● Participáciu na výkone UAT testov,
1147
1148 ● Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1149
1150 ● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov
1151
1152 v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1153
1154 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1155 )))
1156 |(((
1157 **Odporúčané**
1158
1159 **kvalifikačné**
1160
1161 **predpoklady**
1162 )))|(((
1163
1164 )))
1165 |(((
1166 **Poznámka**
1167 )))|(((
1168
1169 )))
1170
1171
1172
1173 |(((
1174 **Projektová rola:**
1175 )))|(((
1176 **KĽUČOVÝ POUŽIVATEĽ (end user)**
1177 )))
1178 |(((
1179 **Stručný popis:**
1180 )))|(((
1181 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a
1182
1183 za overenie kvality produktu.
1184
1185 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a
1186
1187 kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1188
1189 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a
1190
1191 návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky.
1192
1193 Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1194 )))
1195 |(((
1196 **Detailný popis**
1197
1198 **rozsahu**
1199
1200 **zodpovednosti,**
1201
1202 **povinností a**
1203
1204 **kompetencií**
1205 )))|(((
1206 Zodpovedný za:
1207
1208 ● Návrh a špecifikáciu funkčných a technických požiadaviek
1209
1210 ● Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu
1211
1212 vecno-procesného a legislatívy
1213
1214 ● Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1215
1216 ● Špecifikáciu požiadaviek koncových používateľov na prínos systému
1217
1218 ● Špecifikáciu požiadaviek na bezpečnosť,
1219
1220 ● Návrh a definovanie akceptačných kritérií,
1221
1222 ● Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1223
1224 ● Finálne odsúhlasenie používateľského rozhrania
1225
1226 ● Vykonanie akceptačného testovania (UAT)
1227
1228 ● Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1229
1230 ● Finálny návrh na spustenie do produkčnej prevádzky,
1231
1232 ● Predkladanie požiadaviek na zmenu funkcionalít produktov
1233
1234 ● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a
1235
1236 produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1237
1238 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1239 )))
1240 |(((
1241 **Odporúčané**
1242
1243 **kvalifikačné**
1244
1245 **predpoklady**
1246 )))|(((
1247
1248 )))
1249 |(((
1250 **Poznámka**
1251 )))|(((
1252
1253 )))
1254
1255
1256 |(((
1257 **Projektová rola:**
1258 )))|(((
1259 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1260 )))
1261 |(((
1262 **Stručný popis:**
1263 )))|(((
1264 ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia
1265
1266 v oblasti bezpečnosti.
1267
1268 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k
1269
1270 optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti
1271
1272 programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a
1273
1274 predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a
1275
1276 poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1277
1278 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1279
1280 1) neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet
1281
1282 projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát
1283
1284 samotných.
1285
1286 2) rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach
1287
1288 zavádzaných projektom v zmysle:
1289
1290 a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1291
1292 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1293 )))
1294 |(((
1295 **Detailný popis**
1296
1297 **rozsahu**
1298
1299 **zodpovednosti,**
1300
1301 **povinností a**
1302
1303 **kompetencií**
1304 )))|(((
1305 Zodpovedný za:
1306
1307 ● špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1308
1309 ● ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných
1310
1311 požiadaviek na ITB a KIB,
1312
1313 ● špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1314
1315 ● špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1316
1317 ● špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1318
1319 ● špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1320
1321 ● špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1322
1323 ● špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1324
1325 ● špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1326
1327 ● realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh
1328
1329 riešenia
1330
1331 ● špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1332
1333 ● špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1334
1335 ● špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best
1336
1337 practies",
1338
1339 ● špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom
1340
1341 projekte,
1342
1343 ● špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza
1344
1345 technických požiadaviek - detailný návrh riešenia (DNR)“,
1346
1347 ● špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1348
1349 ● špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1350
1351 ● špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1352
1353 ● poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1354
1355 ● získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1356
1357 ● špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1358
1359 ● konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1360
1361 ● špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1362
1363 ● realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1364
1365 ● realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1366
1367 ● realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis
1368
1369 rozhraní, správnu identifikácia závislostí,
1370
1371 ● realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1372
1373 ● realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1374
1375 ● realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1376
1377 ● realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných
1378
1379 komponentov a posúdenia z pohľadu bezpečnosti,
1380
1381 ● poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1382
1383 ● získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1384
1385 ● aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov
1386
1387 v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1388
1389 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1390 )))
1391 |(((
1392 **Odporúčané**
1393
1394 **kvalifikačné**
1395
1396 **predpoklady**
1397 )))|(((
1398
1399 )))
1400 |(((
1401 **Poznámka**
1402 )))|(((
1403
1404 )))
1405
1406
1407 = {{id name="projekt_2524_Pristup_k_projektu_detailny-7.Implementáciaapreberanievýstupovprojektu"/}}**7.    Implementácia a preberanie výstupov projektu** =
1408
1409 Výstupom projektu bude funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Zabezpečenie zavedenia systémových opatrení a zároveň vytvorenie predpokladov pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou týchto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tohto projektu dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM.
1410 Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM).
1411
1412
1413 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp:
1414
1415 * Analýza a dizajn,
1416 * Nákup technických prostriedkov, programových prostriedkov a služieb
1417 * Implementácia a testovanie,
1418 * Nasadenie
1419
1420 |(((
1421 **Etapa**
1422 )))|(((
1423 **Požadované výstupy**
1424 )))
1425 |(((
1426 **Analýza a dizajn**
1427 )))|(((
1428 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
1429
1430 - Zoznam požiadaviek
1431
1432 - Akceptačné kritériá
1433
1434 - Rámcová špecifikácia riešenia (Popis produktu,
1435
1436 - Technologická architektúra – časť systémová architektúra
1437
1438 - Bezpečnostná architektúra
1439
1440 - Stratégia testovania
1441
1442 - Plán testovania
1443
1444 - Testovacie scenáre a prípady
1445
1446 **Detailná funkčná špecifikácia riešenia**
1447
1448 - detailný popis funkcionality a biznis požiadaviek,
1449
1450 **Detailná technická špecifikácia, pre všetky systémy samostatne**
1451
1452 - technická architektúra – časť fyzická architektúra
1453
1454 - Plán testovania
1455
1456 - Testovacie scenáre a prípady
1457
1458 - Plán Implementácie
1459 )))
1460 |(((
1461 **Implementácia a testovanie**
1462 )))|(((
1463 **Implementácia:**
1464
1465 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne
1466
1467 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
1468
1469 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
1470
1471 - Implementácia procesov
1472
1473 **Testovanie:**
1474
1475 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:**
1476
1477 - Funkčné testy
1478
1479 - Bezpečnostné testy
1480
1481 - Záťažové testy
1482
1483 - Používateľské akceptačné testovanie
1484 )))
1485 |(((
1486 **Nasadenie**
1487 )))|(((
1488 **Nasadenie do produkcie:**
1489
1490 - Príprava produkčného prostredia
1491
1492 - Administratívna príprava produkčného prostredia (procesy, dokumentácia)
1493
1494 - Inštalácia riešenia do produkčného prostredia
1495
1496 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1497 )))
1498
1499
1500
1501 Predpokladaný harmonogram realizácie projektu
1502
1503
1504 |(((
1505 ID
1506 )))|(((
1507 FÁZA/AKTIVITA
1508 )))|(((
1509 ZAČIATOK
1510
1511 (odhad termínu)
1512 )))|(((
1513 KONIEC
1514
1515 (odhad termínu)
1516 )))|(((
1517 POZNÁMKA
1518 )))
1519 |(((
1520 1.
1521 )))|(((
1522 Prípravná fáza a Iniciačná fáza
1523 )))|(((
1524 9/2024
1525 )))|(((
1526 12/2024
1527 )))|(((
1528 Podpísanie zmluvy o NFP
1529
1530 Spustenie procesov VO
1531 )))
1532 |(((
1533 2.
1534 )))|(((
1535 Realizačná fáza
1536 )))|(((
1537 04/2025
1538 )))|(((
1539 10/2025
1540 )))|(((
1541 Podpísanie zmlúv s dodávateľmi po ukončení VO
1542 )))
1543 |(((
1544 2a
1545 )))|(((
1546 Analýza a Dizajn
1547 )))|(((
1548 04/2025
1549 )))|(((
1550 05/2025
1551 )))|(((
1552 Začiatok činnosti riadiaceho výboru a projektových tímov
1553
1554 Odsúhlasenie detailného popisu funkcionality a požiadaviek riešenia
1555 )))
1556 |(((
1557 2b
1558 )))|(((
1559 Nákup technických prostriedkov, programových prostriedkov a služieb
1560 )))|(((
1561 04/2025
1562 )))|(((
1563 08/2025
1564 )))|(((
1565
1566 )))
1567 |(((
1568 2c
1569 )))|(((
1570 Implementácia a testovanie
1571 )))|(((
1572 08/2025
1573 )))|(((
1574 10/2025
1575 )))|(((
1576 Min. 2 mesiace test. prevádzky dohľadového centra
1577 )))
1578 |(((
1579 2d
1580 )))|(((
1581 Nasadenie opatrení
1582 )))|(((
1583 10/2025
1584 )))|(((
1585 11/2025
1586 )))|(((
1587
1588 )))
1589 |(((
1590 3.
1591 )))|(((
1592 Dokončovacia fáza
1593 )))|(((
1594 11/2025
1595 )))|(((
1596 12/2025
1597 )))|(((
1598 Akceptácia prevzatia predmetu zmlúv
1599 )))
1600 |(((
1601 4.
1602 )))|(((
1603 Podpora prevádzky (SLA)
1604 )))|(((
1605 12/2025
1606 )))|(((
1607 12/2026
1608 )))|(((
1609 Možnosť obstarania SLA zmluvy pre dohľadové centrum
1610 )))
1611
1612
1613 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám MLM.
1614
1615
1616 Schéma metódy projektového riadenia:
1617
1618 // [[image:attach:image-2024-4-30_15-51-0.png||height="400"]]//
1619
1620
1621 // //
1622
1623 = {{id name="projekt_2524_Pristup_k_projektu_detailny-8.Prílohy"/}}**8.    Prílohy** =
1624
1625 Dokument neobsahuje prílohy.
1626
1627 Koniec dokumentu.
1628
1629