Zmeny dokumentu projekt_2533_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:34
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 3 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,4675 @@ 1 +projekt_2533_Projektovy_zamer_detailný 2 + 3 +**~ ** 4 + 5 +(% class="" %)|((( 6 +Povinná osoba 7 +)))|((( 8 +Mesto Nové Zámky 9 +))) 10 +(% class="" %)|((( 11 +Názov projektu 12 +)))|((( 13 +Kybernetická bezpečnosť v meste Nové Zámky 14 +))) 15 +(% class="" %)|((( 16 +Zodpovedná osoba za projekt 17 +)))|((( 18 +Ing. Vladimír Vrzák 19 +))) 20 +(% class="" %)|((( 21 +Realizátor projektu 22 +)))|((( 23 +Mesto Nové Zámky 24 +))) 25 +(% class="" %)|((( 26 +Vlastník projektu 27 +)))|((( 28 +PhDr., Mgr. art. Otokar Klein, ArtD. - primátor mesta Nové Zámky 29 +))) 30 + 31 +**~ ** 32 + 33 +**Schvaľovanie dokumentu** 34 + 35 +**~ ** 36 + 37 +(% class="" %)|((( 38 +Položka 39 +)))|((( 40 +Meno a priezvisko 41 +)))|((( 42 +Organizácia 43 +)))|((( 44 +Pracovná pozícia 45 +)))|((( 46 +Dátum 47 +)))|((( 48 +Podpis 49 + 50 +**~ ** 51 + 52 +(alebo elektronický súhlas) 53 +))) 54 +(% class="" %)|((( 55 +Vypracoval 56 +)))|((( 57 +Ing. Vladimír Vrzák 58 +)))|((( 59 +Mesto Nové Zámky 60 +)))|((( 61 +\\ 62 +)))|((( 63 +22.05.2024 64 +)))|((( 65 +\\ 66 +))) 67 + 68 +**~ ** 69 + 70 +**~ ** 71 + 72 +**~ ** 73 + 74 += {{id name="projekt_2533_Projektovy_zamer_detailny-1HISTÓRIADOKUMENTU"/}}1 HISTÓRIA DOKUMENTU = 75 + 76 +**~ ** 77 + 78 +(% class="" %)|((( 79 +Verzia 80 +)))|((( 81 +Dátum 82 +)))|((( 83 +Zmeny 84 +)))|((( 85 +Meno 86 +))) 87 +(% class="" %)|((( 88 +1.0 89 +)))|((( 90 +13.05.2024 91 +)))|((( 92 +Prvá verzia v súlade so žiadosťou o NFP 93 +)))|((( 94 +Ing. Vladimír Vrzák 95 +))) 96 +(% class="" %)|((( 97 +2.0 98 +)))|((( 99 +22.05.2024 100 +)))|((( 101 +Druhá verzia v súlade so žiadosťou o NFP 102 +)))|((( 103 +Ing. Vladimír Vrzák 104 +))) 105 + 106 +**~ ** 107 + 108 +**~ ** 109 + 110 +**~ ** 111 + 112 +1. **ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** 113 + 114 +**~ ** 115 + 116 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 + 118 +\\ 119 + 120 +\\ 121 + 122 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Nové Zámky záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 123 + 124 +V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 125 + 126 +* **Použité skratky a pojmy** 127 + 128 +**~ ** 129 + 130 +(% class="" %)|((( 131 +POPIS 132 +))) 133 + 134 +(% class="" %)|((( 135 +SKRATKA/POJEM 136 +))) 137 + 138 +(% class="" %)|((( 139 +KIB 140 +)))|((( 141 +Kybernetická a informačná bezpečnosť 142 +))) 143 +(% class="" %)|((( 144 +SIEM 145 +)))|((( 146 +Security Information and Event Management 147 +))) 148 +(% class="" %)|((( 149 +SOC 150 +)))|((( 151 +Security Operations Center 152 +))) 153 +(% class="" %)|((( 154 +IS 155 +)))|((( 156 +Informačný systém 157 +))) 158 +(% class="" %)|((( 159 +SLA 160 +)))|((( 161 +Service Desk Manager 162 +))) 163 +(% class="" %)|((( 164 +SW 165 +)))|((( 166 +Softvér 167 +))) 168 +(% class="" %)|((( 169 +MsÚ 170 +)))|((( 171 +Mestský úrad 172 +))) 173 +(% class="" %)|((( 174 +ISVS 175 +)))|((( 176 +Informačný systém verejnej správy 177 +))) 178 +(% class="" %)|((( 179 +MCA 180 +)))|((( 181 +Multikriteriálna analýza 182 +))) 183 +(% class="" %)|((( 184 +PZS 185 +)))|((( 186 +Poskytovateľ základnej služby 187 +))) 188 +(% class="" %)|((( 189 +NKIVS 190 +)))|((( 191 +Národná koncepcia informatizácie verejnej správy 192 +))) 193 + 194 +\\ 195 + 196 +* **Konvencie pre typy požiadaviek (príklady)** 197 + 198 +**~ ** 199 + 200 +**V rámci projektu budú definované tri základné typy požiadaviek:** 201 + 202 +**Funkčné (používateľské) požiadavky majú nasledovnú konvenciu:** 203 + 204 +**Fxx** 205 + 206 +F – funkčná požiadavka IDxx – číslo požiadavky 207 + 208 +\\ 209 + 210 +\\ 211 + 212 +== {{id name="projekt_2533_Projektovy_zamer_detailny-Nefunkčné(kvalitatívne,výkonové-NonFunctionalRequirements-NFR)požiadavkymajúnasledovnúkonvenciu:Nxx"/}}Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: Nxx == 213 + 214 +N – nefunkčná požiadavka (NFR) IDxx – číslo požiadavky 215 + 216 +\\ 217 + 218 +\\ 219 + 220 +== {{id name="projekt_2533_Projektovy_zamer_detailny-Technicképožiadavkymajúnasledovnúkonvenciu:"/}}Technické požiadavky majú nasledovnú konvenciu: == 221 + 222 +**Txx** 223 + 224 +T – technická požiadavka IDxx – číslo požiadavky 225 + 226 +\\ 227 + 228 +\\ 229 + 230 +\\ 231 + 232 += {{id name="projekt_2533_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 233 + 234 +**~ ** 235 + 236 +**~ ** 237 + 238 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 239 + 240 +**~ ** 241 + 242 +Jedným zo strategickým cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Súčasné kybernetické útoky nie sú už len fiktívnou hrozbou. Prostredníctvom nich sú ohrozované nielen súkromné spoločnosti, ale aj kritická infraštruktúra štátu. Nedostatky v zabezpečení ochrany informácií zvyšujú riziko straty dôvery v štát a znižujú reputáciu krajiny. Je preto nevyhnutné prijať dôsledné opatrenia na zabezpečenie bezpečnosti krajiny v tejto oblasti a ochranu nielen dôležitých informačných systémov, ale aj informácií, ktoré sú vo veľkej miere, v rámci implementácie efektívnej verejnej správy, teda aj v sektore „Verejnej správy" poskytované, ukladané a vymieňané v kybernetickom priestore. Zavedením správnych opatrení je možné minimalizovať riziká, ktoré kybernetický priestor prináša, a to hlavne: 243 + 244 +* odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov, 245 +* poškodenie dobrého mena, 246 +* znefunkčnenie vybraných služieb, a ďalšie. 247 + 248 +\\ 249 + 250 +Mesto Nové Zámky (ďalej len Mesto) je ako poskytovateľ základnej služby (ďalej len PZS) zapísané do registra prevádzkovateľov základnej služby. Mesto teda musí splniť povinnosti vyplývajúce zo Zákona o kybernetickej bezpečnosti a taktiež musí plniť povinnosti, ktoré vyplývajú zo zákona o informačných technológiách verejnej správy. 251 + 252 +Mesto má zavedenú dokumentačnú a základnú procesnú časť v zmysle Zákona 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákona 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS)., ale na zabezpečenie udržateľnosti a dotiahnutie procesov kybernetickej a informačnej bezpečnosti potrebuje implementovať potrebné nástroje, vypracovať detailné dokumenty a nastaviť ďalšie procesy. Vzhľadom na finančné možnosti mesta sa tento projekt javí ako jediná možnosť prostredníctvom, ktorej môže Mesto Nové Zámky v najbližších rokoch získať v potrebnom rozsahu nástroje a zaviesť procesy pre zabezpečenie súladu so zákonmi. 253 + 254 +\\ 255 + 256 +Projekt bude realizovaný s cieľom implementovať nevyhnutnú ochranu pred hrozbami v oblasti informačnej a kybernetickej bezpečnosti a zároveň zavedie dlhodobý systém riadenia informačnej bezpečnosti. Výsledkom realizácie projektu bude aktualizácia bezpečnostnej dokumentácie, implementácia next-generation firewall technológie a segmentácia siete, nasadená pokročilá EDR technológia ochrany koncových bodov a nasadenie on premise riešenie LMS, nasadenie zálohovacieho riešenia, využitie externého SOC a vytvorenie funkcie Kybernetického manažéra. Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich. 257 + 258 +Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti Mesta ako poskytovateľa základnej služby a 259 + 260 +jeho bezpečnostnými politikami. 261 + 262 +\\ 263 + 264 +__Výsledky projektu zabezpečia__ : 265 + 266 +\\ 267 + 268 + Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto Nové Zámky ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 269 + 270 + Zabezpečenie vyššej ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad PZS. 271 + 272 + Zaznamenávanie udalostí a monitorovanie sietí a informačných systémov implementáciou centrálneho nástroja na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov zabezpečujúceho dohľad nad sieťami a informačnými systémami. 273 + 274 + Zabezpečenie procesu detekcie kybernetických bezpečnostných incidentov prostredníctvom nástroja na detekciu kybernetických bezpečnostných incidentov, ktorý umožňuje v rámci sietí a informačných systémov a medzi sieťami a informačnými systémami overenie a kontrolu prenášaných dát. 275 + 276 + Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 277 + 278 +\\ 279 + 280 + __Ciele projektu:__ 281 + 282 + Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“): 283 + 284 +\\ 285 + 286 +* Zvýšenie kvality organizácie KIB 287 +* Zvýšenie kvality riadenia rizík KIB 288 +* Zaznamenávanie udalostí a monitorovanie 289 +* Riešenie kybernetických bezpečnostných incidentov 290 +* Zabezpečenie bezpečnosti prevádzky IS asietí 291 +* Zabezpečenie kontinuity prevádzky IS 292 + 293 +Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Zlepšenie úrovne kybernetickej bezpečnosti v meste Nové Zámky. 294 + 295 +\\ 296 + 297 +Cieľová skupina – interní zamestnanci mesta Nové Zámky, obyvatelia mesta Nové Zámky, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Nové Zámky. Realizáciou aktivít projektu dosiahne mesto Nové Zámky naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 298 + 299 +\\ 300 + 301 +**Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 302 + 303 +* **súlad projektu so špecifickým cieľom: 2 (opatrenie 1.2.1)** 304 +* **súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 26** 305 +* **súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 306 + 307 +**~ ** 308 + 309 +**~ ** 310 + 311 +Realizáciou projektu budú naplnené nasledovné **merateľné ukazovatele**: 312 + 313 +PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: **1 **verejná inštitúcia (Mesto Nové Zámky) 314 + 315 + PR017 / PSKPRCR11 – Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: **120 **používateľov / zamestnanci Mesta 316 + 317 +\\ 318 + 319 +Predpokladaný rozpočet projektu (oprávnené priame výdavky) je: z PHZ **220.041,26 EUR s DPH** 320 + 321 +\\ 322 + 323 +V prípade, že by malo mesto Nové Zámky investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 324 + 325 +Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 326 + 327 +\\ 328 + 329 +\\ 330 + 331 +(% class="" %)|((( 332 +**P** 333 + 334 +**.** 335 + 336 +**č.** 337 +)))|((( 338 +**Názov hodnotiaceho kritéria** 339 +)))|((( 340 +**Parametre v projekte** 341 +)))|((( 342 +**Zdroj** 343 +))) 344 +(% class="" %)|((( 345 +**1** 346 +)))|((( 347 +Miera rizík ohrozujúcich úspešnú realizáciu projektu. 348 +)))|((( 349 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 350 +)))|((( 351 +viď príloha č. 1 projektového zámeru 352 + 353 +\\ 354 + 355 +I_01_PRILOHA_1_REGISTER_RIZIK- 356 + 357 +aZAVISLOSTI_Projekt_2533 358 +))) 359 +(% class="" %)|((( 360 +**2** 361 +)))|((( 362 +Administratívne, odborné a prevádzkové kapacity žiadateľa 363 +)))|((( 364 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. 365 + 366 +Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ 367 + 368 +disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 369 +)))|((( 370 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 371 + 372 +Prílohou ŽoNFP sú: 373 + 374 +\\ 375 + 376 +- Sken pracovných zmlúv 377 + 378 +\\ 379 + 380 +- Životopisy 381 +))) 382 +(% class="" %)|((( 383 +**3** 384 +)))|((( 385 +Miera oprávnenosti výdavkov 386 + 387 +projektu. 388 +)))|((( 389 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 390 +)))|((( 391 +V rámci projektu budú realizované nasledovné oprávnené podaktivity: 392 + 393 +- organizácia KIB, 394 + 395 +\\ 396 + 397 +- riadenie rizík KIB, 398 + 399 +\\ 400 + 401 +- bezpečnosť pri prevádzke informačných systémov a sietí, 402 + 403 +\\ 404 + 405 +- sieťová a komunikačná bezpečnosť, 406 + 407 +\\ 408 + 409 +- zaznamenávanie udalostí a monitorovanie, 410 + 411 +\\ 412 + 413 +-riešenie kybernetických bezpečnostných incidentov, 414 + 415 +\\ 416 + 417 +- kontinuita prevádzky. 418 + 419 +\\ 420 + 421 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 422 +))) 423 +(% class="" %)|((( 424 +**4** 425 +)))|((( 426 +Dôležitosť kybernetickej 427 + 428 +\\ 429 + 430 +bezpečnosti u žiadateľa a 431 + 432 +\\ 433 + 434 +potenciálny dopad 435 + 436 +\\ 437 + 438 +kybernetických incidentov. 439 +)))|((( 440 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 441 +)))|((( 442 +§ 24 ods. 2 písm. a) – kategória: I. 443 + 444 +\\ 445 + 446 +§ 24 ods. 2 písm. b) a c) – kategória: II. 447 + 448 +\\ 449 + 450 +§ 24 ods. 2 písm. d) – kategória: III. 451 + 452 +\\ 453 + 454 +§24 ods. 2 písm. e) – kategória: I. 455 +))) 456 + 457 +\\ 458 + 459 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 460 + 461 +**~ ** 462 + 463 +Mesto Nové Zámky je právnickou osobou (IČO: 00309150) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je mesto Nové Zámky zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS). 464 + 465 +Z uvedeného vyplýva o.i. skutočnosť, že mesto Nové Zámky má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch. 466 + 467 +Mesto ako správca a prevádzkovateľ informačného systému samosprávy je povinný okrem iného zaistiť aj primeranú ochranu spracúvaných informácií voči kybernetickým hrozbám aj v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 468 + 469 +\\ 470 + 471 +Pri rozhodovaní o potrebe implementovaných opatrení v prostredí Mesta je potrebné zohľadniť fakt morálnej a fyzickej opotrebovanosti existujúcich bezpečnostných technológií. Na základe výsledkov vykonanej analýzy súladu s dotknutou legislatívou bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. V kontexte už prijatých opatrení vznikli odporúčania, ktoré opatrenia je potrebné zaviesť, resp. modifikovať už existujúce tak, aby bola zabezpečená ochrana aktív v zmysle platnej legislatívy. 472 + 473 +\\ 474 + 475 +Zo záverečnej správy aktuálneho stavu IB a KyB vyplynula potreba zavedenia mnohých opatrení, ktoré sa priebežne zavádzajú. Mnohé opatrenia už boli realizované, napríklad zavedenie prísnejších autentifikačných pravidiel, zabezpečenie priestorov dodatočnými prostriedkami fyzickej ochrany, výmena aktívnych prvkov siete a rekonfigurácia počítačovej siete. 476 + 477 +\\ 478 + 479 +Niektoré opatrenia si vyžadujú nemalé finančné zdroje a tie by sme chceli realizovať pomocou NFP z tohto projektu. 480 + 481 +\\ 482 + 483 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 484 + 485 +**~ ** 486 + 487 +Mesto Nové Zámky má ku dňu spracovania tohto projektového zámeru realizovanú internú analýzu informačného systému a má spracované samohodnotenie. Na základe výsledkov bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. 488 + 489 +\\ 490 + 491 +Celková úroveň riadenia kybernetickej bezpečnosti Mesta Nové Zámky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované za čiastočne splnené. Mesto Nové Zámky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 492 + 493 +Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov. 494 + 495 +Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z interného auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach: 496 + 497 +* Potreba aktualizácie a revízie a dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení. 498 +* Potreba vypracovania plánu kontinuity procesov a činností 499 +* Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni. 500 +* Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 501 +* Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 502 + 503 +\\ 504 + 505 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 506 + 507 +- organizácia KIB, 508 + 509 +- riadenie rizík KIB, 510 + 511 +- bezpečnosť pri prevádzke informačných systémov a sietí, 512 + 513 +- hodnotenie zraniteľností a bezpečnostné aktualizácie, 514 + 515 +- sieťová a komunikačná bezpečnosť, 516 + 517 +- zaznamenávanie udalostí a monitorovanie, 518 + 519 +- riešenie kybernetických bezpečnostných incidentov, 520 + 521 +- kontinuita prevádzky. 522 + 523 +\\ 524 + 525 +Hlavným problémom, ktorému Mesto Nové Zámky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby pri najbližšom hodnotení kybernetickej bezpečnosti bol konštatovaný najvyšší možný súlad v oblasti príslušných predpisov KIB a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby: 526 + 527 +* reálne chránili informačné systémy (ďalej len „IS“), ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi, 528 +* plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 529 +* boli pripravené na ďalší rozvoj informačný technológií (ďalej len „IT“) PZS. 530 + 531 +\\ 532 + 533 +\\ 534 + 535 +\\ 536 + 537 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 538 + 539 +**~ ** 540 + 541 +Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 542 + 543 +\\ 544 + 545 +* Organizácia a riadenie rizík KIB 546 +* Klasifikácia informácií a kategorizácia sietí a informačných systémov 547 +* Riadenie aktív, hrozieb a rizík 548 +* Riadenie prevádzky a ochrany siete Mesta Nové Zámky 549 +* Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti 550 +* Zabezpečovanie kontinuity prevádzky 551 + 552 +\\ 553 + 554 +Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Nové Zámky ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Nové Zámky za účelom poskytovania základnej služby 555 + 556 +\\ 557 + 558 +\\ 559 + 560 +\\ 561 + 562 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu == 563 + 564 +**~ ** 565 + 566 +Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené 567 + 568 +ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie základnej služby Mesta Nové Zámky, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 569 + 570 +\\ 571 + 572 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu == 573 + 574 +== {{id name="projekt_2533_Projektovy_zamer_detailny-RealizáciaprojektusadotknenasledovnýchISVSprevádzkovanýchnaúrovniMestaNovéZámky:"/}}Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Nové Zámky: == 575 + 576 +__ __ 577 + 578 +* komplexný mestský informačný systém Korwin isvs_14143 579 +* registratúrny systém Memphis isvs_14145 580 +* webové sídlo mesta [[novezamky.sk>>url:http://www.novezamky.sk||shape="rect"]] isvs_14146 581 +* e-mailový systém Microsoft Exchange Online isvs_14151 582 +* systém pre stavebný úrad Vita isvs_14148 583 +* geografický informačný systém GisPlan isvs_14149 584 + 585 +\\ 586 + 587 +\\ 588 + 589 + Realizácia projektu sa dotkne nasledovných subjektov: 590 + 591 +* Mesta Nové Zámky ako PZS 592 +* Interných zamestnancov Mesta Nové Zámky 593 +* Občanov, podnikateľov a iných subjektov využívajúcich základné služby Mesta Nové Zámky 594 +* IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Nové Zámky 595 + 596 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 597 + 598 +**~ ** 599 + 600 +**Zoznam jednotlivých komponentov projektu :** 601 + 602 +__ __ 603 + 604 +* Aktualizácia a dopracovanie bezpečnostnej dokumentácie 605 +* Vypracovanie plánu kontinuity činností (BCM) 606 +* Dodávka next generation firewall vrátanie licencií 607 +* Dodaná pokročilá EDR technológia ochrany koncových bodov 608 +* Dodávka logovacieho softvéru a hardvéru 609 +* Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 610 +* Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 611 +* Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 612 +* Školenie pre zamestnancov IT oddelenia 613 + 614 +\\ 615 + 616 +\\ 617 + 618 +**Stručný popis komponentov, ktoré sú predmetom projektu :** 619 + 620 +\\ 621 + 622 +1. __Aktualizácia a dopracovanie bezpečnostnej dokumentácie__ 623 + 624 +\\ 625 + 626 +* Analýza rizík 627 +* Klasifikácia informácií a kategorizácia informačných systémov 628 +* Bezpečnostná stratégia kybernetickej bezpečnosti 629 +* Bezpečnostná politika 630 +* Riadenie aktív, hrozieb a rizík 631 + 632 +\\ 633 + 634 +1. __Riadenie kontinuity činností (BCM)__ 635 + 636 +\\ 637 + 638 +* Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 639 + 640 + plán kontinuity na stanovenie požiadaviek a zdrojov, 641 + 642 + plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity, 643 + 644 + metodiku analýzy funkčných dopadov, 645 + 646 + stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 647 + 648 +\\ 649 + 650 +\\ 651 + 652 +1. __Dodávka next generation firewall vrátanie licencií__ 653 + 654 +\\ 655 + 656 + 657 + 658 +V rámci projektu budú dodané dva firewally najnovšej generácie vrátanie licencií zapojené v režime vysokej dostupnosti (HA) zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Budú poskytovať pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service), 659 + 660 +\\ 661 + 662 +1. __Dodaná pokročilá EDR technológia ochrany koncových bodov__ 663 + 664 +Ochrana koncových bodov musí detegovať a blokovať škodlivý softvér v reálnom čase, vrátane vírusov, červov, trójskych koní, spyware, ransonwéru, Adware a rootkitov. Technológia bezpečnosti koncových bodov musí zahŕňať technológiu založenú na správaní, poskytovanie signatúr pre známe hrozby, prístup založený na detekcii zraniteľnosti, heuristike, sandboxingu. Bude dodaný EDR nástroj na identifikáciu nezvyčajného správania a útokov, vyhodnocovanie rizík, riešenie incidentov, skúmanie a odstraňovanie problémov. V reálnom čase monitoruje a vyhodnocuje všetky aktivity v sieti. Kompletná správa koncových zariadení bude vykonávaná z jednej konzoly. 665 + 666 +\\ 667 + 668 +1. __Dodávka logovacieho softvéru a hardvéru__ 669 + 670 + 671 + 672 +Realizácia projektu zabezpečí dodávku a implementáciu systému pre centralizované ukladanie a správu logov s integrovaným systémom analýzy a riešenia bezpečnostných udalostí/incidentov zo systémov a aplikácií žiadateľa. Systém bude vykonávať správu protokolov udalostí (logov), poskytujúci jednoduché zobrazenie všetkých strojovo generovaných dát, zhromažďovanie, unifikáciu a dlhodobé uchovávanie protokolov udalostí a záznamov o udalostiach z aktívnych sieťových prvkov, bezpečnostných zariadení, operačných systémov a aplikačného softvéru v sieti Mesta Nové Zámky. Ukladanie a zhromažďovanie dát musí prebiehať „takmer reálnom čase“ (near real-time) do definovanej výkonnej databázy, ku ktorej môžu IT špecialisti pristupovať prostredníctvom preddefinovaných riadiacich panelov a štruktúrovaného i fulltextového vyhľadávania s grafickým zobrazením výsledkov. Systém obsahuje základné SIEM funkcie, ako sú upozornenia s limitmi a jednoduché korelácie. Súčasťou dodávky je kompletný hardvér a softvér na on premise prevádzku. 673 + 674 +\\ 675 + 676 +1. __Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania__ 677 + 678 + 679 + 680 +\\ 681 + 682 +Zálohovací server bude zálohovať dáta jednotlivých užívateľov a databázy informačných systémov s dennou periodicitou. 683 + 684 +Archívne úložisko bude slúžiť na dlhodobé uchovávanie kriticky dôležitých dát a bude umiestnené v geograficky vzdialenej lokalite a pripojené optickým pripojením do siete úradu. Úložisko a zálohovací server bude napájané zo zdroja nepretržitého napájania (UPS), 685 + 686 +\\ 687 + 688 +1. __Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC__ 689 + 690 + 691 + 692 +Bezpečnostný a prevádzkový monitoring bude dohliadať, aby informačné systémy, sieťová infraštruktúra a napájanie fungovali v nastavených štandardných parametroch. Pokiaľ dôjde k odchýlke od nastavených parametrov alebo neštandardnému správaniu informačných systémov alebo infraštruktúry bude to automaticky reportované zodpovedným osobám. SOC bude dohliadať nad kompletnou infraštruktúrou a proaktívne reagovať na možné ohrozenia štandardnej prevádzky informačných systémov. 693 + 694 +\\ 695 + 696 +1. __Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete__ 697 + 698 + 699 + 700 +Segmentácia siete je najdôležitejšia časť ochrany podnikovej siete pre zníženie rizika úniku, alebo poškodenia dát pri úspešnom prieniku do siete. Cieľom je veľmi sťažiť pohyb útočníka v rámci siete a zabrániť mu tak v prístupe k získaniu oprávnení a zneužitiu kritických služieb pre podnik. Na na firewalle budú vytvorené sieťové rozhrania, ktoré budú bránou pre daný segment a zaradené do patričnej bezpečnostnej zóny. Každá bezpečnostná zóna bude plniť svoju logickú úlohu a komunikácia medzi zónami bude striktne riadená. 701 + 702 +__ __ 703 + 704 +1. __Školenie pre zamestnancov IT oddelenia__ 705 + 706 +\\ 707 + 708 +Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu. 709 + 710 +\\ 711 + 712 +\\ 713 + 714 +\\ 715 + 716 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 717 + 718 +**~ ** 719 + 720 +Hlavnou motiváciou je realizácia opatrení KIB na zabezpečenie bezproblémovej a neprerušovanéj prevádzky informačných systémov mestského úradu, zabezpečujúcich obsluhu interných a externých klientov. V neposlednom rade mesto chce spĺňať ustanovenia definované v zákone o kybernetickej bezpečnosti, v zákone o ISVS a v príslušných vyhláškach. Vďaka realizácii týchto opatrení budú IS Mesta Nové Zámky (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Nové Zámky nasledovný dopad: 721 + 722 +\\ 723 + 724 +(% class="" %)|((( 725 +**Dopad kybernetickéh o bezpečnostné ho** 726 + 727 +**incidentu v závislosti** 728 +)))|((( 729 +**K** 730 + 731 +**a t e g ó ria** 732 +)))|((( 733 +**Vysvetlenie** 734 +))) 735 +(% class="" %)|((( 736 +§ 24 ods. 2 písm. a) zákona 69 737 + 738 +/2018 Z.z. 739 + 740 +\\ 741 + 742 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 743 +)))|((( 744 +I. 745 +)))|((( 746 +Počet interných zamestnancov: 120 747 + 748 +Počet klientov: 749 + 750 +- Fyzické osoby (občania): 36 939 (k 01.1.2024, zdroj evidencia Mesta) 751 + 752 +\\ 753 + 754 +- Fyzické osoby (podnikatelia): 511 755 + 756 +\\ 757 + 758 + - Právnické osoby (podnikatelia): 2127 759 + 760 +\\ 761 + 762 +Celkom dotknutých osôb: 39 697 763 +))) 764 + 765 +\\ 766 + 767 +(% class="" %)|((( 768 +§ 24 ods. 2 písm. b) zákona 69 769 + 770 +/2018 Z.z. 771 + 772 +Dĺžka trvania kybernetickéh o bezpečnostné ho incidentu (čas pôsobenia kybernetickéh o bezpečnostné ho incidentu) 773 +)))|((( 774 +II. 775 +)))|((( 776 +\\ 777 + 778 + Mesto Nové Zámky prevádzkuje 6 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 5 pracovných dní (každý po osem hodín), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 4800 hodín (v prípade zamestnancov mesta, zamestnanci majú pracovný čas 8 hodín), narušenie dostupnosti pre fyzické osoby a právnické osoby a fyzické osoby - podnikateľov celkovo (8 hodinový pracovný čas) 39 577 osôb Celkovo teda 1583 080 hodín nedostupnosti základnej služby na území jedného okresu. 779 + 780 +\\ 781 +))) 782 +(% class="" %)|((( 783 +a/alebo 784 +)))|((( 785 +\\ 786 +)))|((( 787 +\\ 788 +))) 789 +(% class="" %)|((( 790 +§ 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetickéh o bezpečnostné ho incidentu. 791 +)))|((( 792 +\\ 793 +)))|((( 794 +\\ 795 +))) 796 +(% class="" %)|((( 797 +§ 24 ods. 2 písm. d) zákona 69 798 + 799 +/2018 Z.z. 800 +)))|((( 801 +II I. 802 +)))|((( 803 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 804 +))) 805 +(% class="" %)|((( 806 +Stupeň narušenia fungovania základnej služby. 807 +)))|((( 808 +\\ 809 +)))|((( 810 +\\ 811 +))) 812 +(% class="" %)|((( 813 +§ 24 ods. 2 písm. e) zákona 69 814 + 815 +/2018 Z.z. 816 + 817 +\\ 818 + 819 +Rozsah vplyvu 820 + 821 +kybernetického 822 +)))|((( 823 +I. 824 +)))|((( 825 +Nefunkčnosť systémov mesta Nové Zámky má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi MsÚ Nové Zámky a organizáciami v zriaďovateľskej pôsobnosti, dodávateľov a odberateľov, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z MsÚ Nové Zámky môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda jednak MsÚ Nové Zámky, ale aj niektorému podniku napojenému na ISVS až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 826 +))) 827 +(% class="" %)|((( 828 +bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 829 +)))|((( 830 +\\ 831 +)))|((( 832 +\\ 833 +))) 834 + 835 +\\ 836 + 837 +\\ 838 + 839 +\\ 840 + 841 +== {{id name="projekt_2533_Projektovy_zamer_detailny-Projektjeformulovanýtak,abypojehorealizáciinastalčonajväčšísúladzabezpečeniakybernetickejainformačnejbezpečnostisozákonomokybernetickejbezpečnosti,svyhláškou362/2018Z.z.asozákonomoISVS."/}}Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. == 842 + 843 +**Obmedzenia projektu:** 844 + 845 +**~ ** 846 + 847 +Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 848 + 849 +\\ 850 + 851 +\\ 852 + 853 +\\ 854 + 855 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 856 + 857 +\\ 858 + 859 +(% class="" %)|((( 860 +ID 861 +)))|((( 862 +AKTÉR / STAKEHOLDER 863 +)))|((( 864 +SUBJEKT 865 + 866 +**~ ** 867 + 868 +(názov / skratka) 869 +)))|((( 870 +ROLA 871 + 872 +**~ ** 873 + 874 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 875 +)))|((( 876 +Informačný systém (MetaIS kód a názov ISVS) 877 +))) 878 +(% class="" %)|((( 879 +1 880 +)))|((( 881 +Administrátor IT 882 +)))|((( 883 +Mesto Nové Zámky 884 +)))|((( 885 +Zabezpečuje prevádzku IT systémov mesta Nové Zámky 886 +)))|((( 887 +\\ 888 + 889 +isvs_14143 Korwin 890 + 891 +isvs_14145 Memphis 892 + 893 +isvs_14149 GisPlan 894 + 895 +isvs_14148 Vita 896 + 897 +isvs_14146 webové sídlo Mesta Nové Zámky 898 + 899 +isvs_14151 Mail server Mesta Nové Zámky 900 + 901 +\\ 902 + 903 +\\ 904 + 905 +\\ 906 +))) 907 +(% class="" %)|((( 908 +2 909 +)))|((( 910 +Manažér kybernetickej bezpečnosti 911 +)))|((( 912 +Mesto Nové Zámky 913 +)))|((( 914 +Zodpovedný za KIB mesta Nové Zámky 915 +)))|((( 916 +isvs_14143 Korwin 917 + 918 +isvs_14145 Memphis 919 + 920 +isvs_14149 GisPlan 921 + 922 +isvs_14148 Vita 923 + 924 +isvs_14146 webové sídlo Mesta Nové Zámky 925 + 926 +isvs_14151 Mail server Mesta Nové Zámky 927 + 928 +\\ 929 +))) 930 +(% class="" %)|((( 931 +3 932 +)))|((( 933 +Zamestnanec MÚ Nové Zámky 934 +)))|((( 935 +Mesto Nové Zámky 936 +)))|((( 937 +Využíva IS mesta Nové Zámky 938 +)))|((( 939 +isvs_14143 Korwin 940 + 941 +isvs_14145 Memphis 942 + 943 +isvs_14149 GisPlan 944 + 945 +isvs_14148 Vita 946 + 947 +isvs_14146 webové sídlo Mesta Nové Zámky 948 + 949 +isvs_14151 Mail server Mesta Nové Zámky 950 + 951 +\\ 952 +))) 953 +(% class="" %)|((( 954 +4 955 +)))|((( 956 +Zamestnanci mesta Nové Zámky 957 +)))|((( 958 +Mesto Nové Zámky 959 +)))|((( 960 +Využíva IS mesta Nové Zámky 961 +)))|((( 962 +isvs_14143 Korwin 963 + 964 +isvs_14145 Memphis 965 + 966 +isvs_14149 GisPlan 967 + 968 +isvs_14148 Vita 969 + 970 +isvs_14146 webové sídlo Mesta Nové Zámky 971 + 972 +isvs_14151 Mail server Mesta Nové Zámky 973 + 974 +\\ 975 +))) 976 + 977 +\\ 978 + 979 +(% class="" %)|((( 980 +5 981 +)))|((( 982 +Občan / podnikateľ 983 +)))|((( 984 +\\ 985 +)))|((( 986 +Využíva služby poskytované mestom Nové Zámky prostredníctvom jeho IS 987 +)))|((( 988 +isvs_14143 Korwin 989 + 990 +isvs_14145 Memphis 991 + 992 +isvs_14149 GisPlan 993 + 994 +isvs_14148 Vita 995 + 996 +isvs_14146 webové sídlo Mesta Nové Zámky 997 + 998 +isvs_14151 Mail server Mesta Nové Zámky 999 + 1000 +\\ 1001 +))) 1002 +(% class="" %)|((( 1003 +6 1004 +)))|((( 1005 +Poskytovateľ IT služieb 1006 +)))|((( 1007 +\\ 1008 +)))|((( 1009 +Poskytuje služby IS pre mesto Nové Zámky 1010 +)))|((( 1011 +isvs_14143 Korwin 1012 + 1013 +isvs_14145 Memphis 1014 + 1015 +isvs_14149 GisPlan 1016 + 1017 +isvs_14148 Vita 1018 + 1019 +isvs_14146 webové sídlo Mesta Nové Zámky 1020 + 1021 +isvs_14151 Mail server Mesta Nové Zámky 1022 + 1023 +\\ 1024 +))) 1025 +(% class="" %)|((( 1026 +7 1027 +)))|((( 1028 +OVM 1029 +)))|((( 1030 +\\ 1031 +)))|((( 1032 +Poskytuje alebo konzumuje údaje IS mesta Nové Zámky v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 1033 +)))|((( 1034 +isvs_14143 Korwin 1035 + 1036 +isvs_14145 Memphis 1037 + 1038 +isvs_14149 GisPlan 1039 + 1040 +isvs_14148 Vita 1041 + 1042 +isvs_14146 webové sídlo Mesta Nové Zámky 1043 + 1044 +isvs_14151 Mail server Mesta Nové Zámky 1045 + 1046 +\\ 1047 +))) 1048 + 1049 +**~ ** 1050 + 1051 +**~ ** 1052 + 1053 +**~ ** 1054 + 1055 +* **Ciele projektu** 1056 + 1057 +**~ ** 1058 + 1059 +Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 1060 + 1061 +Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. 1062 + 1063 +\\ 1064 + 1065 +Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 1066 + 1067 +Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 1068 + 1069 +Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť. 1070 + 1071 +Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ. 1072 + 1073 +Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 1074 + 1075 +4.1 Dôveryhodný štát pripravený na hrozby. 1076 + 1077 +V definícii tohto strategického cieľa uvádza, cit: 1078 + 1079 +„Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 1080 + 1081 +\\ 1082 + 1083 +Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 1084 + 1085 +„Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. 1086 + 1087 +Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 1088 + 1089 +\\ 1090 + 1091 +\\ 1092 + 1093 +Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 1094 + 1095 +**~ ** 1096 + 1097 +Ciele projektu 1098 + 1099 +(% class="" %)|((( 1100 +ID 1101 +)))|((( 1102 +Názov cieľa 1103 +)))|((( 1104 +Názov strategického cieľa 1105 +)))|((( 1106 +Spôsob realizácie strategického cieľa 1107 +))) 1108 +(% class="" %)|((( 1109 +**~ ** 1110 + 1111 +**~ ** 1112 + 1113 +**~ ** 1114 + 1115 +C_0 1 1116 +)))|((( 1117 +**~ ** 1118 + 1119 +**~ ** 1120 + 1121 +Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 1122 +)))|((( 1123 +**~ ** 1124 + 1125 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1) 1126 +)))|((( 1127 +Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 1128 + 1129 +Konkrétne aktualizáciou dokumentácie 1130 + 1131 +a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 1132 +))) 1133 +(% class="" %)|((( 1134 +**~ ** 1135 + 1136 +**~ ** 1137 + 1138 +**~ ** 1139 + 1140 +C_0 1 1141 +)))|((( 1142 +**~ ** 1143 + 1144 +Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 1145 +)))|((( 1146 +**~ ** 1147 + 1148 +RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 1149 +)))|((( 1150 +Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 1151 + 1152 +Konkrétne, vypracovaním 1153 + 1154 +a aktualizáciou dokumentácie 1155 + 1156 +a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte. 1157 +))) 1158 + 1159 +\\ 1160 + 1161 +\\ 1162 + 1163 +**~ ** 1164 + 1165 +**~ ** 1166 + 1167 +* **Merateľné ukazovatele (KPI)** 1168 + 1169 +**~ ** 1170 + 1171 +**~ ** 1172 + 1173 +(% class="" %)|((( 1174 +ID 1175 +)))|((( 1176 +**~ ** 1177 + 1178 +**~ ** 1179 + 1180 +**~ ** 1181 + 1182 +**~ ** 1183 + 1184 +Názov cieľa 1185 +)))|(% colspan="2" %)((( 1186 +Názov ukazovateľa (KPI) 1187 +)))|(% colspan="2" %)((( 1188 +Popis ukazovateľa 1189 +)))|(% colspan="2" %)((( 1190 +Merná jednotka 1191 +)))|(% colspan="2" %)((( 1192 +AS IS 1193 + 1194 +merateľné hodnoty (aktuálne) 1195 +)))|(% colspan="2" %)((( 1196 +TO BE 1197 + 1198 +Merateľné hodnoty (cieľové hodnoty) 1199 +)))|(% colspan="2" %)((( 1200 +Spôsob ich merania 1201 +)))|(% colspan="2" %)((( 1202 +Pozn. 1203 +))) 1204 +(% class="" %)|((( 1205 +**1** 1206 +)))|((( 1207 +PO095 1208 +)))|(% colspan="2" %)((( 1209 +Verejné inštitúcie podporované v 1210 +)))|(% colspan="2" %)((( 1211 +Počet verejných inštitúcií, ktoré sú 1212 +)))|(% colspan="2" %)((( 1213 +Verejné 1214 +)))|(% colspan="2" %)((( 1215 +0 1216 +)))|(% colspan="2" %)((( 1217 +1 1218 +)))|(% colspan="2" %)((( 1219 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – 1220 +)))|(% colspan="2" %)((( 1221 +Typ 1222 +))) 1223 +(% class="" %)|((( 1224 +\\ 1225 +)))|((( 1226 +/ 1227 + 1228 +**~ ** 1229 + 1230 +PSKPS 1231 +)))|(% colspan="2" %)((( 1232 +rozvoji kybernetických služieb, 1233 +)))|(% colspan="2" %)((( 1234 +**~ ** 1235 + 1236 +podporované za 1237 +)))|(% colspan="2" %)((( 1238 +inštitúcie 1239 +)))|(% colspan="2" %)((( 1240 +\\ 1241 +)))|(% colspan="2" %)((( 1242 +\\ 1243 +)))|(% colspan="2" %)((( 1244 +splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1245 +)))|(% colspan="2" %)((( 1246 +ukazovat eľa: 1247 +))) 1248 +(% class="" %)|((( 1249 +\\ 1250 +)))|((( 1251 +**~ ** 1252 + 1253 +OI12 1254 +)))|(% colspan="2" %)((( 1255 +**~ ** 1256 + 1257 +produktov a procesov 1258 +)))|(% colspan="2" %)((( 1259 +účelom rozvoja a 1260 + 1261 +modernizácie 1262 +)))|(% colspan="2" %)((( 1263 +\\ 1264 +)))|(% colspan="2" %)((( 1265 +\\ 1266 +)))|(% colspan="2" %)((( 1267 +\\ 1268 +)))|(% colspan="2" %)((( 1269 +a zákonom o ISVS 1270 +)))|(% colspan="2" %)((( 1271 +Výstup 1272 +))) 1273 +(% class="" %)|((( 1274 +\\ 1275 +)))|((( 1276 +\\ 1277 +)))|(% colspan="2" %)((( 1278 +\\ 1279 +)))|(% colspan="2" %)((( 1280 +\\ 1281 +)))|(% colspan="2" %)((( 1282 +\\ 1283 +)))|(% colspan="2" %)((( 1284 +\\ 1285 +)))|(% colspan="2" %)((( 1286 +\\ 1287 +)))|(% colspan="2" %)((( 1288 +Čas plnenia merateľného ukazovateľa projektu: 1289 +)))|(% colspan="2" %)((( 1290 +\\ 1291 +))) 1292 +(% class="" %)|((( 1293 +\\ 1294 +)))|((( 1295 +\\ 1296 +)))|(% colspan="2" %)((( 1297 +\\ 1298 +)))|(% colspan="2" %)((( 1299 +kybernetických 1300 +)))|(% colspan="2" %)((( 1301 +\\ 1302 +)))|(% colspan="2" %)((( 1303 +\\ 1304 +)))|(% colspan="2" %)((( 1305 +\\ 1306 +)))|(% colspan="2" %)((( 1307 +\\ 1308 +)))|(% colspan="2" %)((( 1309 +\\ 1310 +))) 1311 +(% class="" %)|((( 1312 +\\ 1313 +)))|((( 1314 +\\ 1315 +)))|(% colspan="2" %)((( 1316 +\\ 1317 +)))|(% colspan="2" %)((( 1318 +\\ 1319 +)))|(% colspan="2" %)((( 1320 +\\ 1321 +)))|(% colspan="2" %)((( 1322 +\\ 1323 +)))|(% colspan="2" %)((( 1324 +\\ 1325 +)))|(% colspan="2" %)((( 1326 +Fyzické ukončenie realizácie hlavných aktivít projektu 1327 +)))|(% colspan="2" %)((( 1328 +\\ 1329 +))) 1330 +(% class="" %)|((( 1331 +\\ 1332 +)))|((( 1333 +\\ 1334 +)))|(% colspan="2" %)((( 1335 +\\ 1336 +)))|(% colspan="2" %)((( 1337 +služieb, produktov, procesov a 1338 +)))|(% colspan="2" %)((( 1339 +\\ 1340 +)))|(% colspan="2" %)((( 1341 +\\ 1342 +)))|(% colspan="2" %)((( 1343 +\\ 1344 +)))|(% colspan="2" %)((( 1345 +\\ 1346 +)))|(% colspan="2" %)((( 1347 +\\ 1348 +))) 1349 +(% class="" %)|((( 1350 +\\ 1351 +)))|((( 1352 +\\ 1353 +)))|(% colspan="2" %)((( 1354 +\\ 1355 +)))|(% colspan="2" %)((( 1356 +zvyšovania 1357 +)))|(% colspan="2" %)((( 1358 +\\ 1359 +)))|(% colspan="2" %)((( 1360 +\\ 1361 +)))|(% colspan="2" %)((( 1362 +\\ 1363 +)))|(% colspan="2" %)((( 1364 +\\ 1365 +)))|(% colspan="2" %)((( 1366 +\\ 1367 +))) 1368 +(% class="" %)|((( 1369 +\\ 1370 +)))|((( 1371 +\\ 1372 +)))|(% colspan="2" %)((( 1373 +\\ 1374 +)))|(% colspan="2" %)((( 1375 +vedomostnej úrovne napríklad v 1376 +)))|(% colspan="2" %)((( 1377 +\\ 1378 +)))|(% colspan="2" %)((( 1379 +\\ 1380 +)))|(% colspan="2" %)((( 1381 +\\ 1382 +)))|(% colspan="2" %)((( 1383 +\\ 1384 +)))|(% colspan="2" %)((( 1385 +\\ 1386 +))) 1387 +(% class="" %)|((( 1388 +\\ 1389 +)))|((( 1390 +\\ 1391 +)))|(% colspan="2" %)((( 1392 +\\ 1393 +)))|(% colspan="2" %)((( 1394 +kontexte opatrení 1395 +)))|(% colspan="2" %)((( 1396 +\\ 1397 +)))|(% colspan="2" %)((( 1398 +\\ 1399 +)))|(% colspan="2" %)((( 1400 +\\ 1401 +)))|(% colspan="2" %)((( 1402 +\\ 1403 +)))|(% colspan="2" %)((( 1404 +\\ 1405 +))) 1406 +(% class="" %)|((( 1407 +\\ 1408 +)))|((( 1409 +\\ 1410 +)))|(% colspan="2" %)((( 1411 +\\ 1412 +)))|(% colspan="2" %)((( 1413 +smerujúcich k elektronickej 1414 +)))|(% colspan="2" %)((( 1415 +\\ 1416 +)))|(% colspan="2" %)((( 1417 +\\ 1418 +)))|(% colspan="2" %)((( 1419 +\\ 1420 +)))|(% colspan="2" %)((( 1421 +\\ 1422 +)))|(% colspan="2" %)((( 1423 +\\ 1424 +))) 1425 +(% class="" %)|((( 1426 +\\ 1427 +)))|((( 1428 +\\ 1429 +)))|(% colspan="2" %)((( 1430 +\\ 1431 +)))|(% colspan="2" %)((( 1432 +bezpečnosti verejnej 1433 +)))|(% colspan="2" %)((( 1434 +\\ 1435 +)))|(% colspan="2" %)((( 1436 +\\ 1437 +)))|(% colspan="2" %)((( 1438 +\\ 1439 +)))|(% colspan="2" %)((( 1440 +\\ 1441 +)))|(% colspan="2" %)((( 1442 +\\ 1443 +))) 1444 +(% class="" %)|((( 1445 +\\ 1446 +)))|((( 1447 +\\ 1448 +)))|(% colspan="2" %)((( 1449 +\\ 1450 +)))|(% colspan="2" %)((( 1451 +správy. 1452 +)))|(% colspan="2" %)((( 1453 +\\ 1454 +)))|(% colspan="2" %)((( 1455 +\\ 1456 +)))|(% colspan="2" %)((( 1457 +\\ 1458 +)))|(% colspan="2" %)((( 1459 +\\ 1460 +)))|(% colspan="2" %)((( 1461 +\\ 1462 +))) 1463 +(% class="" %)|((( 1464 +**2** 1465 +)))|((( 1466 +PR017 1467 +)))|((( 1468 +Používatelia nových a vylepšených 1469 +)))|(% colspan="2" %)((( 1470 +Používatelia nových a vylepšených 1471 +)))|(% colspan="2" %)((( 1472 +Používatelia 1473 + 1474 +/rok 1475 +)))|(% colspan="2" %)((( 1476 +0 1477 +)))|(% colspan="2" %)((( 1478 + 120 1479 + 1480 +\\ 1481 +)))|(% colspan="2" %)((( 1482 +Sumarizácia počtu používateľov nových a vylepšených 1483 +)))|(% colspan="2" %)((( 1484 +Typ 1485 +)))|((( 1486 +\\ 1487 +))) 1488 +(% class="" %)|((( 1489 +\\ 1490 +)))|((( 1491 +/ 1492 + 1493 +**~ ** 1494 + 1495 +PSKPR 1496 +)))|((( 1497 +verejných digitálnych služieb, 1498 +)))|(% colspan="2" %)((( 1499 +verejných digitálnych služieb, 1500 +)))|(% colspan="2" %)((( 1501 +\\ 1502 +)))|(% colspan="2" %)((( 1503 +\\ 1504 +)))|(% colspan="2" %)((( 1505 +\\ 1506 +)))|(% colspan="2" %)((( 1507 +digitálnych služieb – bude určené počtom prístupov v IAM, 1508 + 1509 +**~ ** 1510 + 1511 +Databázou používateľov v oblasti KIB. 1512 +)))|(% colspan="2" %)((( 1513 +ukazovat eľa: 1514 +)))|((( 1515 +\\ 1516 +))) 1517 +(% class="" %)|((( 1518 +\\ 1519 +)))|((( 1520 +\\ 1521 +)))|((( 1522 +\\ 1523 +)))|(% colspan="2" %)((( 1524 +\\ 1525 +)))|(% colspan="2" %)((( 1526 +\\ 1527 +)))|(% colspan="2" %)((( 1528 +\\ 1529 +)))|(% colspan="2" %)((( 1530 +\\ 1531 +)))|(% colspan="2" %)((( 1532 +\\ 1533 +)))|(% colspan="2" %)((( 1534 +výsledok 1535 +)))|((( 1536 +\\ 1537 +))) 1538 +(% class="" %)|((( 1539 +\\ 1540 +)))|((( 1541 +CR11 1542 +)))|((( 1543 +produktov a procesov 1544 +)))|(% colspan="2" %)((( 1545 +produktov a procesov 1546 +)))|(% colspan="2" %)((( 1547 +\\ 1548 +)))|(% colspan="2" %)((( 1549 +\\ 1550 +)))|(% colspan="2" %)((( 1551 +\\ 1552 +)))|(% colspan="2" %)((( 1553 +V prípade mesta Nové Zámky ide o počet používateľov, ktorí využívajú IS mesta Nové Zámky. 1554 +)))|(% colspan="2" %)((( 1555 +\\ 1556 +)))|((( 1557 +\\ 1558 +))) 1559 +(% class="" %)|((( 1560 +\\ 1561 +)))|((( 1562 +\\ 1563 +)))|((( 1564 +\\ 1565 +)))|(% colspan="2" %)((( 1566 +\\ 1567 +)))|(% colspan="2" %)((( 1568 +\\ 1569 +)))|(% colspan="2" %)((( 1570 +\\ 1571 +)))|(% colspan="2" %)((( 1572 +\\ 1573 +)))|(% colspan="2" %)((( 1574 +Čas plnenia merateľného ukazovateľa projektu: 1575 +)))|(% colspan="2" %)((( 1576 +\\ 1577 +)))|((( 1578 +\\ 1579 +))) 1580 +(% class="" %)|((( 1581 +\\ 1582 +)))|((( 1583 +\\ 1584 +)))|((( 1585 +\\ 1586 +)))|(% colspan="2" %)((( 1587 +\\ 1588 +)))|(% colspan="2" %)((( 1589 +\\ 1590 +)))|(% colspan="2" %)((( 1591 +\\ 1592 +)))|(% colspan="2" %)((( 1593 +\\ 1594 +)))|(% colspan="2" %)((( 1595 +v rámci udržateľnosti projektu. 1596 +)))|(% colspan="2" %)((( 1597 +\\ 1598 +)))|((( 1599 +\\ 1600 +))) 1601 +(% class="" %)|((( 1602 +\\ 1603 +)))|((( 1604 +\\ 1605 +)))|((( 1606 +\\ 1607 +)))|((( 1608 +\\ 1609 +)))|((( 1610 +\\ 1611 +)))|((( 1612 +\\ 1613 +)))|((( 1614 +\\ 1615 +)))|((( 1616 +\\ 1617 +)))|((( 1618 +\\ 1619 +)))|((( 1620 +\\ 1621 +)))|((( 1622 +\\ 1623 +)))|((( 1624 +\\ 1625 +)))|((( 1626 +\\ 1627 +)))|((( 1628 +\\ 1629 +)))|((( 1630 +\\ 1631 +)))|((( 1632 +\\ 1633 +))) 1634 + 1635 +**~ ** 1636 + 1637 +**~ ** 1638 + 1639 +**~ ** 1640 + 1641 +* **Špecifikácia potrieb koncového používateľa** 1642 + 1643 +**~ ** 1644 + 1645 +Z pohľadu Mesta Nové Zámky je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Nové Zámky. Z výsledkov samohodnotenia a internej analýzy informačního systému vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 1646 + 1647 +\\ 1648 + 1649 +* Potreba aktualizácie a revízie existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc a potreba doplnenia dokumentácie na základe identifikovaných zistení v zmysle vykonanej analýzy KIB. 1650 +* Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni. 1651 +* Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 1652 +* Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 1653 + 1654 +\\ 1655 + 1656 +Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1657 + 1658 +\\ 1659 + 1660 +1. Aktualizácia a dopracovanie bezpečnostnej dokumentácie 1661 +1. Vypracovanie plánu kontinuity činností (BCM) 1662 +1. Dodávka next generation firewall vrátanie licencií 1663 +1. Dodávka tokenov pre dvojfaktorovú autentizáciu 1664 +1. Dodávka logovacieho softvéru a hardvéru 1665 +1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 1666 +1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 1667 +1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1668 +1. Školenie pre zamestnancov IT oddelenia 1669 + 1670 +\\ 1671 + 1672 +\\ 1673 + 1674 +1. **Aktualizácia a dopracovanie bezpečnostnej dokumentácie** 1675 + 1676 +* aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 1677 +* vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti; 1678 +* identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 1679 +* riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; 1680 +* vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti. 1681 +* vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; 1682 +* zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov; 1683 + 1684 +\\ 1685 + 1686 +\\ 1687 + 1688 +1. **Vypracovanie plánu kontinuity činností (BCM)** 1689 + 1690 +Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne: 1691 + 1692 +\\ 1693 + 1694 +* plán kontinuity na stanovenie požiadaviek a zdrojov, 1695 +* plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, 1696 +* postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity, 1697 +* metodiku analýzy funkčných dopadov, 1698 +* stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1699 + 1700 +\\ 1701 + 1702 +\\ 1703 + 1704 +1. **Dodávka next generation firewall vrátanie licencií** 1705 + 1706 +Minimálne požiadavky pre NG FW: 1707 + 1708 +* Porty: 1x USB Management Port, 1x Console Port, 2x 10/5/2.5/ GE RJ45 or 10GE/GE SFP+/SFP Shared Media Ports, 8 x GE RJ45 Internal Ports, 1709 +* Firewall Throughput (1518 / 512 / 64 byte UDP packets) - 28 / 28 / 27.9 Gbps 1710 +* Firewall Latency (64 byte UDP packets) - 3.23 μs 1711 +* Firewall Throughput (Packets Per Second) - 41.85 Mpps 1712 +* Concurrent Sessions (TCP) - 1.5 M 1713 +* New Sessions/Second (TCP) - 124 000 1714 +* Firewall Policies - 5000 1715 +* IPsec VPN Throughput (512 byte) – 25 Gb 1716 +* Gateway-to-Gateway IPsec VPN Tunnels - 200 1717 +* Client-to-Gateway IPsec VPN Tunnels – 2500 1718 +* SSL-VPN Throughput - 1.4 Gbps 1719 +* SSL Inspection Throughput (IPS, avg. HTTPS) 2.6 Gbps 1720 +* SSL Inspection CPS (IPS, avg. HTTPS) 1400 1721 +* SSL Inspection Concurrent Session (IPS, avg. HTTPS) 300 000 1722 +* Application Control Throughput (HTTP 64K) 6.7 Gbps 1723 +* Maximum Number of FortiTokens 500 1724 +* High Availability Configurations - Active-Active, Active-Passive, Clustering 1725 +* Interné úložisko 1 x 120 GB SSD 1726 +* Vlastný free klient na VPN pripojenie 1727 +* Minimálny možný počet tokenov na viacfaktorové overovanie VPN prístupu - 500 1728 +* High Availability Configurations - Active-Active, Active-Passive, Clustering 1729 +* Existencia Endpoint klienta toho istého výrobcu spolupracujúceho s NGFW 1730 +* Redundantný zdroj napájania, External DC Power Adapters, 80Plus Compliant 1731 +* Licencia Unified Threat Protection - IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare 1732 + 1733 +\\ 1734 + 1735 +\\ 1736 + 1737 +1. **Dodaná pokročilá EDR technológia ochrany koncových bodov** 1738 + 1739 +Minimálne požiadavky na riešenie bezpečnosti koncových bodov: 1740 + 1741 +* Centrálna konzola s možnosťou on premise/cloud 1742 +** Moderná ochrana koncových zariadení - ochrana pred ransomvérom, blokovanie cielených útokov, predchádzanie únikom údajov, zastavenie bezsúborových útokov, detekcia pokročilých pretrvávajúcich hrozieb 1743 +** Strojové učenie 1744 +** Hĺbková analýza správania 1745 +** Proaktívna ochrana pred novovzniknutými hrozbami 1746 +** Cloudový sandbox 1747 +* Ochrana serverov 1748 +* Ochrana pred mobilnými hrozbami 1749 +* Šifrovanie celého disku 1750 +* Pokročilá ochrana pred hrozbami 1751 +* Ochrana cloudových aplikácií 1752 +* Ochrana e‑mailových serverov 1753 +* Vulnerability & Patch Management 1754 +* Rozšírená detekcia a reakcia (XDR) 1755 +* Dvojfaktorová autentifikácia 1756 + 1757 +\\ 1758 + 1759 +\\ 1760 + 1761 +1. **Dodávka logovacieho softvéru a hardvéru** 1762 + 1763 +Minimálne požiadavky pre logovací softvér a hardvér: 1764 + 1765 +* Riešenie „všetko v jednom“ - Server, OS, Databáza aj Aplikácie 1766 +* Centrálne úložisko strojových dát organizácie a ich analýza 1767 +* Systém má prijímať a spracováva logy, udalosti a ďalšie strojovo generované dáta prostredníctvom minimálne nasledujúcich protokolov: UDP/TCP 514 (SYSLOG), TCP 20514 (RELP, nešifrovane) a TCP 20515 (RELP, šifrovane) 1768 +* Systém musí umožňovať zber udalostí vo formátoch RAW, Syslog, CEF, LEEF, JSON RFC7159 1769 +* Zjednotenie formátu ľubovoľných dát do definovanej štruktúry 1770 +* Spracovanie, vizualizácia aj upozornenie v reálnom čase 1771 +* Rýchle prehľadávanie dát bez nutnosti znalosti SQL jazyka 1772 +* SIEM/XDR funkcie, upozornenie s limitmi a koreláciami 1773 +* Unikátne grafické konfiguračné a programovacie rozhranie 1774 +* Radikálna jednoduchosť a užívateľská prívetivosť 1775 +* Jednoduché vytváranie reportov a auditných správ za behu 1776 +* Bez licenčných obmedzení na zdroje, výkon aj uložené dáta 1777 +* Úspora na poplatkoch pri napojení na externú SOC 1778 +* Trvalé spracovanie viac ako 2 000 udalostí za sekundu (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov) 1779 +* Špičkové spracovanie viac ako 4 000 udalostí za sekundu /10 min (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov) 1780 +* Retencia logov pri 1000 EPS – 230 dní (log mix s RAW veľkosťou logov priemerne 700 Bytov) 1781 +* Kapacita databázy logov 12 TB 1782 +* Možnosť horizontálneho aj vertikálneho škálovania 1783 +* Podpora veľkého množstva zdrojových zariadení, OS a aplikácií 1784 +* Centrálne riadený klient pre zber logov z MS Windows 1785 +* Integrované rozšírenie bezpečnostných udalostí v prostredí MS 1786 +* Jednoduchá integrácia s externým SOC alebo SIEM/EUBA systémami 1787 +* Rýchle nasadenie a ľahké zaškolenie pre bežné operácie 1788 +* Rozhranie aj kompletná dokumentácia v slovenskom jazyku 1789 +* Priama technická podpora výrobcom 1790 +* HW appliance v rackovom prevedení s 1U, vrátane ramena pre organizáciu zapojených káblov umožňujúceho vysunutie zapnutého systému z racku pre servisné účely 1791 +* HW appliance musí obsahovať všetky potrebné komponenty a musí byť nezávislá na ďalších systémoch 1792 +* Minimálne parametre HW appliance: 1793 +* 1 procesor, 16 jadier s podporou HyperThreadingu 1794 +* Min. 64GB RAM DDR-4 1795 +* Diskový subsystém s čistou dostupnou kapacitou min. 12TB pre integrovanú databázu 1796 +* HW akcelerovaný SAS RAID radič s read-write cache min. 8GB umožňujúci zapojenie RAID 5 1797 +* Min. 4 ks rovnakých RAID edition diskov určených pre použitie v datacentrách, s rýchlosťou 7200 otáčiek/m 1798 +* Min. 4x 1Gbit LAN porty + 1x dedikovaný 1Gbit port pre management HW 1799 +* Redundantné ventilátory, vymeniteľné za chodu 1800 +* Napájacie zdroje s redundanciou 1+1, vymeniteľné za chodu, účinnosť min. 94% 1801 +* Virtuálne KVM, tj. prevzatie textovej i grafickej konzoly serveru a prenos povelov z klávesnice a myši vzdialeného počítača 1802 +* Systém pre vzdialenú správu serveru vrátane potrebnej licencie 1803 +* Dual port SFP+ LAN card 1804 +* Podpora na HW NBD RMA 1805 + 1806 +\\ 1807 + 1808 +\\ 1809 + 1810 +1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 1811 + 1812 +Minimálne požiadavky na zálohovací server: 1813 + 1814 +* DELL PowerEdge R760 Server 1815 +* 5" Chassis with up to 16 SAS/SATA Drives, Smart Flow, Front PERC 11, 1 CPU 1816 +* Procesor Intel Xeon Gold 6526Y 2.8G, 16C/32T, 20GT/s, 37.5M Cache, Turbo, HT (195W) DDR5-5200 1817 +* Pamäť 8 x 64GB RDIMM, 5600MT/s, Dual Rank 1818 +* Radič RAID PERC H755 SAS Front 1819 +* Pevný disk 2 x 480GB SSD SATA Read Intensive 6Gbps 512 2.5in Hot-plug AG Drive, 1 DWPD 1820 +* Pevný disk 14 x 1.2TB Hard Drive ISE SAS 12Gbps 10k 512n 2.5in Hot-Plug 1821 +* Zdroj napájania Dual, Hot-Plug, Power Supply, 700W MM HLAC (ONLY FOR 200-240Vac) Titanium, Redundant (1+1) 1822 +* OCP 3.0 Network Adapters Broadcom 57414 Dual Port 10/25GbE SFP28, OCP NIC 3.0 1823 +* Additional Network Cards Broadcom 5720 Dual Port 1GbE LOM 1824 +* Licencia na iDRAC 1825 +* Operačný systém Windows Server 2022 Standard,16CORE,FI,No Med,No CAL, Multi Language 1826 +* Licencie klientskeho prístupu 120 x Windows Server 2022/2019 User CALs 1827 + 1828 +\\ 1829 + 1830 +Minimálne požiadavky na archívne úložisko: 1831 + 1832 +* Synology RS1221RP+ Rack Station 1833 +* Výkonné 8 šachtové rackové riešenie sieťového úložiska 2U 1834 +* procesor AMD RyzenTM V1500B, štvorjadrový 2,2 GHz 1835 +* Paměť 4 GB DDR4 ECC SODIMM (rozšiřitelná až na 32 GB) 1836 +* Pevný disk 8 x 3,5" SATA HDD HAT5310-8T, vymeniteľné za prevádzky 1837 +* Externý port 2 x port USB 3.0; 1 x eSATA 1838 +* Sieťová karta 4 x 1GbE (RJ-45) 1839 +* Pridaná sieťová karta Synology 10GbE SFP+ 1840 +* Sada ližin Synology RKM114 (sada pevných ližin) 1841 +* Redundantní napájení 1842 +* Možnosť rozšírenia diskovej kapacity 1843 +* Záruka 3 roky na pole, 5 rokov na disky 1844 + 1845 +\\ 1846 + 1847 +Minimálne požiadavky na zdroj neprerušovaného napájania – typ 1: 1848 + 1849 +* APC SRT5KXLI 1850 +* Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou 1851 +* Typ Tower 1852 +* Výstupný výkon 4500W / 5000VA 1853 +* Vstupné napätie 230V (220, 240) 1854 +* Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz 1855 +* Výstupy 6x C13, 4x C19, 2x IEC Jumpers 1856 +* Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom 1857 +* Možnosť rozšírenia o batériový modul 1858 +* Port rozhrania: oddelenie kontaktov, RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1859 +* Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1860 + 1861 +\\ 1862 + 1863 +Minimálne požiadavky na zdroj neprerušovaného napájania – typ 2: 1864 + 1865 +* APC SRT2200RMXLI 1866 +* Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou 1867 +* Typ rack 1868 +* Výstupný výkon 1980W / 2200 VA 1869 +* Vstupné napätie 230V (220, 240) 1870 +* Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz 1871 +* Výstupy 8x C13, 2x C19, 2x IEC Jumpers 1872 +* Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom 1873 +* Možnosť rozšírenia o batériový modul 1874 +* Port rozhrania: RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1875 +* Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1876 + 1877 +\\ 1878 + 1879 +\\ 1880 + 1881 +1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 1882 + 1883 +Minimálne požiadavky na bezpečnostný a prevádzkový monitoring: 1884 + 1885 +\\ 1886 + 1887 +* Monitoring bude zabezpečovaný ako služba od externého dodávateľa 1888 +* Monitorované entity: fyzické servery, virtuálne servery, firewally, kritické sieťové prvky, teplota a vlhkosť v serverovni, SQL server, webové stránky, záložné zdroje (UPS) 1889 +* Neustále sledovanie IT prostredia v režime 24x7 1890 +* Pravidelné reportovanie stavu infraštruktúry na mesačnej báze 1891 +* Okamžité reportovanie problémov a incidentov na definovanú e-mailovú adresu Objednávateľa 1892 +* Okamžité reportovanie kritických, užívateľom definovaných problémov a incidentov formou SMS na tri mobilné čísla napr. nefunkčnosť servera, reštart servera, nedostatok voľného diskového priestoru 1893 +* Okamžité riešenie problémov, incidentov v závislosti od definovanej úrovne služby 1894 +* Súčasťou služby je aj nasadenie potrebných technológií a hardvéru zabezpečujúce monitorovanie v prostredí objednávateľa 1895 +* Monitorovanie serverov bez ohľadu či je virtuálny alebo fyzický a bez ohľadu na platformu a operačný systém: 1896 +* základné informácie ako boot time, uptime, hostname, system information, host local time 1897 +* CPU (vyťaženie, teplota) 1898 +* súborový systém (celkový, použitý a voľný diskový priestor) 1899 +* sieťová komunikácia na každý interface samostatne – pokiaľ to zariadenie umožňuje 1900 +* procesy 1901 +* stav agenta ako agent ping, hostname, verzia agenta 1902 +* Monitorovanie firewallov a sieťových prvkov: 1903 +* základné informácie ako hostname, IP adresa, location, uptime, firmware verzia 1904 +* sieťové informácie ako ping loss, ping status, rýchlosť komunikácie, stav komunikačných portov, chybové pakety 1905 +* Meranie teploty a vlhkosti v miestnosti serverov: 1906 +* nie teploty a vlhkosti v miestnosti serverov, reportovanie prekročenia medzných hodnôt 1907 +* Monitorovanie SQL servera: 1908 +* dostupnosť 1909 +* Monitorovanie webových stránok 1910 +* dostupnosť 1911 +* Monitorovanie záložných zdrojov 1912 +* informácie o zariadení ako hostname, status, firmware verzia, systémové informácie 1913 +* input/output power, input/output voltage, input/output frequency 1914 +* output load 1915 +* stav batérií 1916 +* last test status 1917 +* výpadok napájania 1918 + 1919 +\\ 1920 + 1921 +\\ 1922 + 1923 +Minimálne požiadavky na SOC: 1924 + 1925 +\\ 1926 + 1927 +* Security Operations Center – SOC bude zaisťovať komplexnú centralizáciu riadenia bezpečnostných udalostí a incidentov, s cieľom minimalizovať reakčnú dobu na incident a škody z nej vyplývajúce 1928 +* Poskytovanie služby externým dodávateľom v režime 8/5 1929 +* Pomocou dát z logovacieho systému a bezpečnostného a prevádzkového monitoringu budú operátori SOC nepretržite (8/5) monitorovať bezpečnostné incidenty 1930 +* Detekcia - identifikuje sa, prípadne sa príjme, notifikácia o potenciálne škodlivom chovaní v chránenej infraštruktúre 1931 +* Analýza - určí sa, či sa jedná o bezpečnostnú udalosť alebo o bezpečnostný incident, ktorý môže mať negatívny dopad na nami chránenú infraštruktúru – analýza 1932 +* Investigácia - cieľom skúmania daného bezpečnostného incidentu bude zistiť konkrétne dopady a cestu, ktorou sa útočníkovi podarilo preniknúť do infraštruktúry v maximálnom časovom rozsahu predplatených hodín a vo funkčnom rozsahu bezpečnostného a prevádzkového monitoringu. 1933 + 1934 + Služby nad rámec predplatených hodín budú spoplatnené podľa dohody, vždy po vzájomnom odsúhlasení zmluvnými stranami. 1935 + 1936 +* Reakcia - okamžitou reakciou sa minimalizuje dopad bezpečnostných incidentov 1937 +* Návrh nápravných opatrení 1938 + 1939 +\\ 1940 + 1941 +\\ 1942 + 1943 +1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1944 + 1945 +* Analýza topológie siete a dátovej prevádzky, identifikácia počtu a druhov aktívnych bodov v sieti. 1946 +* Analýza a návrh IP adresného plánu. 1947 +* Kategorizácia zariadení do jednotlivých VLAN – segmentov. 1948 +* Konfigurácia firewall-ov vo vysokej dostupnosti (HA). 1949 +* Vytvorenie sieťových rozhraní a bezpečnostných zón na firewalle. 1950 +* Analýza súčasných NAT pravidiel 1951 +* Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami 1952 +* Analýza a konfigurácia pravidiel medzi internými sieťami a internetom 1953 +* Konfigurácia site-to-site VPN spojení (IPSec) 1954 +* Konfigurácia remote access VPN spojení (SSL VPN) 1955 +* Konfigurácia VLAN na switchoch 1956 +* Testovanie a riešenie problémov 1957 +* Aktualizácia firmvérov aktívnych prvkov 1958 +* Dokumentácia 1959 + 1960 +\\ 1961 + 1962 +1. Školenie pre zamestnancov IT oddelenia 1963 + 1964 +Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu, konkrétne firewall a logovací systém. 1965 + 1966 +Predpokladaný rozsah školení vybraných pracovníkov v počte max 3 počas min. 14 hodín. 1967 + 1968 +\\ 1969 + 1970 +\\ 1971 + 1972 +\\ 1973 + 1974 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 1975 + 1976 +Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1977 + 1978 +\\ 1979 + 1980 +\\ 1981 + 1982 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 1983 + 1984 +**~ ** 1985 + 1986 +V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a celú problematiku KB komplexne. 1987 + 1988 +== {{id name="projekt_2533_Projektovy_zamer_detailny-1.Alternatíva:Ponechaniesúčasnéhostavu"/}}1. Alternatíva: Ponechanie súčasného stavu == 1989 + 1990 +Alternatíva znamená nerealizovanie projektu, to zn. nerealizovanie zistení a nápravných opatrení vyplývajúcich z internej analýzy informačného systému a zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 1991 + 1992 +\\ 1993 + 1994 +== {{id name="projekt_2533_Projektovy_zamer_detailny-2.Alternatíva:Čiastočnárealizáciaopatrenívrámcikybernetickejbezpečnosti"/}}2. Alternatíva: Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti == 1995 + 1996 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení z internéj analýzy informačného systému a zo samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.) 1997 + 1998 +\\ 1999 + 2000 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.Alternatíva:Plnohodnotnárealizáciaopatreníkybernetickejbezpečnosti"/}}3. Alternatíva: Plnohodnotná realizácia opatrení kybernetickej bezpečnosti == 2001 + 2002 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci interného auditu a samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 2003 + 2004 +\\ 2005 + 2006 +\\ 2007 + 2008 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 2009 + 2010 +**~ ** 2011 + 2012 +**~ ** 2013 + 2014 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele Mesta Nové Zámky, jeho požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 2015 + 2016 +Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 2017 + 2018 +Kritériá pre MCA 2019 + 2020 +\\ 2021 + 2022 +(% class="" %)|((( 2023 +\\ 2024 +)))|((( 2025 +KRITÉRIUM 2026 +)))|((( 2027 +ZDÔVODNENIE KRIÉRIA 2028 +)))|((( 2029 +Občan/ Podnikateľ 2030 +)))|((( 2031 +Pracovník mesta Nové Zámky 2032 +)))|((( 2033 +Samo správa mesta Nové Zámky 2034 +))) 2035 +(% class="" %)|((( 2036 +Biznis vrstva 2037 +)))|((( 2038 +Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 2039 +)))|((( 2040 +Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS v Meste Nové Zámky. 2041 +)))|((( 2042 +X 2043 +)))|((( 2044 +X 2045 +)))|((( 2046 +X 2047 +))) 2048 +(% class="" %)|(% rowspan="2" %)((( 2049 +Stanove né alternatívy 2050 +)))|((( 2051 +Monitorovanie kritických informačných systémov 2052 +)))|((( 2053 +\\ 2054 +)))|((( 2055 +\\ 2056 +)))|((( 2057 +\\ 2058 +)))|((( 2059 +\\ 2060 +))) 2061 +(% class="" %)|((( 2062 +Kritérium B (KO) 2063 +)))|((( 2064 +Automatizácia výkonu administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2065 +)))|((( 2066 +X 2067 +)))|((( 2068 +X 2069 +)))|((( 2070 +X 2071 +))) 2072 +(% class="" %)|((( 2073 +\\ 2074 +)))|((( 2075 +Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2076 +)))|((( 2077 +\\ 2078 +)))|((( 2079 +\\ 2080 +)))|((( 2081 +\\ 2082 +)))|((( 2083 +\\ 2084 +))) 2085 +(% class="" %)|((( 2086 +\\ 2087 +)))|((( 2088 +Kritérium C (KO) 2089 + 2090 +\\ 2091 + 2092 +Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 2093 +)))|((( 2094 +Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá zabezpečiť iba pomocou monitoringu štruktúrovaných informácií na základe ktorých sa dajú prijímať rýchle a kvalifikované rozhodnutia. 2095 +)))|((( 2096 +X 2097 +)))|((( 2098 +X 2099 +)))|((( 2100 +X 2101 +))) 2102 +(% class="" %)|((( 2103 +\\ 2104 +)))|((( 2105 +Kritérium D (KO) 2106 +)))|((( 2107 +Úspora finančných nákladov počas prevádzky nasadených opatrení 2108 +)))|((( 2109 +\\ 2110 +)))|((( 2111 +\\ 2112 +)))|((( 2113 +X 2114 +))) 2115 + 2116 +\\ 2117 + 2118 +\\ 2119 + 2120 +Vyhodnotenie MCA 2121 + 2122 +\\ 2123 + 2124 +(% class="" %)|((( 2125 +Zoznam kritérií 2126 +)))|((( 2127 +Alternatíva 2128 +)))|((( 2129 +Spôsob dosiahnutia 2130 +)))|((( 2131 +Alternatíva 2132 +)))|((( 2133 +Spôsob dosiahnutia 2134 +)))|((( 2135 +Alternatíva 2136 +)))|((( 2137 +Spôsob dosiahnutia 2138 +))) 2139 +(% class="" %)|((( 2140 +\\ 2141 +)))|((( 2142 +1 2143 +)))|((( 2144 +\\ 2145 +)))|((( 2146 +2 2147 +)))|((( 2148 +\\ 2149 +)))|((( 2150 +3 2151 +)))|((( 2152 +\\ 2153 +))) 2154 + 2155 +\\ 2156 + 2157 +(% class="" %)|((( 2158 +Krit éri um A 2159 +)))|((( 2160 +nie 2161 +)))|((( 2162 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2163 +)))|((( 2164 +áno 2165 +)))|((( 2166 +Implementáciou alternatívy 2 sa zabezpečí len čiastočne kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, Monitorovanie kritických informačných systémov. 2167 +)))|((( 2168 +áno 2169 +)))|((( 2170 +Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti. 2171 + 2172 +Monitorovanie kritických informačných systémov. 2173 +))) 2174 +(% class="" %)|((( 2175 +Krit éri um B 2176 +)))|((( 2177 +nie 2178 +)))|((( 2179 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2180 +)))|((( 2181 +áno 2182 +)))|((( 2183 +Implementácia alternatívy 2 sa čiastočne zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2184 +)))|((( 2185 +áno 2186 +)))|((( 2187 +Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2188 +))) 2189 +(% class="" %)|((( 2190 +Krit éri um C 2191 +)))|((( 2192 +nie 2193 +)))|((( 2194 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2195 +)))|((( 2196 +nie 2197 +)))|((( 2198 +Implementáciou alternatívy 2 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2199 + 2200 +\\ 2201 + 2202 +\\ 2203 +)))|((( 2204 +áno 2205 +)))|((( 2206 +Implementáciou alternatívy 3 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2207 + 2208 +\\ 2209 + 2210 +\\ 2211 +))) 2212 +(% class="" %)|((( 2213 +Krit éri um D 2214 +)))|((( 2215 +nie 2216 +)))|((( 2217 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2218 +)))|((( 2219 +áno 2220 +)))|((( 2221 +Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení 2222 +)))|((( 2223 +áno 2224 +)))|((( 2225 +Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení 2226 +))) 2227 + 2228 +\\ 2229 + 2230 +Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky. 2231 + 2232 +\\ 2233 + 2234 +\\ 2235 + 2236 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2237 + 2238 +\\ 2239 + 2240 +HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného internej analýzy a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 2241 + 2242 +\\ 2243 + 2244 +\\ 2245 + 2246 +== {{id name="projekt_2533_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 2247 + 2248 +**~ ** 2249 + 2250 +Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 3 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre Mesta a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2251 + 2252 +\\ 2253 + 2254 +\\ 2255 + 2256 += {{id name="projekt_2533_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2257 + 2258 +**~ ** 2259 + 2260 +Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Zabezpečenie zavedenia systémových opatrení a zároveň vytvorenie predpokladov pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou týchto opatrenií sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tohto projektu dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov interného auditu KB v podmienka Mesta Nové Zámky. 2261 + 2262 + Výstupom projektu budú: 2263 + 2264 +* projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu, 2265 +* vytvorená, aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 2266 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: 2267 + 2268 +\\ 2269 + 2270 + Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 2271 + 2272 +\\ 2273 + 2274 +Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: 2275 + 2276 +* Analýza a dizajn 2277 +* Nákup technických prostriedkov, programových prostriedkov a služieb 2278 +* Implementácia a testovanie, 2279 +* Nasadenie 2280 + 2281 +\\ 2282 + 2283 +(% class="" %)|((( 2284 +**Požadované výstupy** 2285 +))) 2286 + 2287 +(% class="" %)|((( 2288 +**Etapa** 2289 +))) 2290 + 2291 +(% class="" %)|((( 2292 +**Analýza a dizajn** 2293 +)))|((( 2294 +**Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** 2295 + 2296 +- Zoznam požiadaviek 2297 + 2298 +- Akceptačné kritériá 2299 + 2300 +- Rámcová špecifikácia riešenia (Popis produktu, 2301 + 2302 +- Technologická architektúra – časť systémová architektúra 2303 + 2304 +- Bezpečnostná architektúra 2305 + 2306 +- Stratégia testovania 2307 + 2308 +- Plán testovania 2309 + 2310 +- Testovacie scenáre a prípady 2311 + 2312 +**~ ** 2313 + 2314 +- **Detailná funkčná špecifikácia riešenia** 2315 + 2316 +- detailný popis funkcionality a biznis požiadaviek, 2317 + 2318 +\\ 2319 + 2320 +**Detailná technická špecifikácia, pre všetky systémy samostatne** 2321 + 2322 +- technická architektúra – časť fyzická architektúra 2323 + 2324 +- Plán testovania 2325 + 2326 +- Testovacie scenáre a prípady 2327 + 2328 +- Plán Implementácie 2329 +))) 2330 +(% class="" %)|((( 2331 +**Implementácia a testovanie** 2332 +)))|((( 2333 +**Implementácia:** 2334 +))) 2335 +(% class="" %)|((( 2336 +\\ 2337 +)))|((( 2338 +- Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2339 +))) 2340 +(% class="" %)|((( 2341 +\\ 2342 +)))|((( 2343 +- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2344 +))) 2345 +(% class="" %)|((( 2346 +\\ 2347 +)))|((( 2348 +- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2349 +))) 2350 +(% class="" %)|((( 2351 +\\ 2352 +)))|((( 2353 +- Implementácia procesov 2354 +))) 2355 +(% class="" %)|((( 2356 +\\ 2357 +)))|((( 2358 +**Testovanie:** 2359 +))) 2360 +(% class="" %)|((( 2361 +\\ 2362 +)))|((( 2363 +**Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2364 +))) 2365 +(% class="" %)|((( 2366 +\\ 2367 +)))|((( 2368 +- Funkčné testy 2369 +))) 2370 +(% class="" %)|((( 2371 +\\ 2372 +)))|((( 2373 +- Bezpečnostné testy 2374 +))) 2375 +(% class="" %)|((( 2376 +\\ 2377 +)))|((( 2378 +- Záťažové testy 2379 +))) 2380 +(% class="" %)|((( 2381 +\\ 2382 +)))|((( 2383 +- Používateľské akceptačné testovanie 2384 +))) 2385 +(% class="" %)|((( 2386 +**Nasadenie** 2387 +)))|((( 2388 +**Nasadenie do produkcie:** 2389 + 2390 +\\ 2391 + 2392 +- Príprava produkčného prostredia 2393 + 2394 +\\ 2395 + 2396 +- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2397 + 2398 +\\ 2399 + 2400 +- Inštalácia riešenia do produkčného prostredia 2401 + 2402 +\\ 2403 + 2404 +- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2405 +))) 2406 + 2407 +\\ 2408 + 2409 += {{id name="projekt_2533_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 2410 + 2411 +**~ ** 2412 + 2413 +Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“). 2414 + 2415 +Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z interného auditu a vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov. 2416 + 2417 +Schéma navrhovaného riešenia: 2418 + 2419 +[[image:attach:image-2024-5-27_13-13-29-1.png||height="400"]] 2420 + 2421 +\\ 2422 + 2423 +\\ 2424 + 2425 += {{id name="projekt_2533_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 2426 + 2427 +**~ ** 2428 + 2429 +Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný. 2430 + 2431 +Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, Zákon č. 71/1967 Zb. o správnom konaní (správny poriadok) v znení neskorších predpisov. 2432 + 2433 +Zákony a vyhlášky týkajúce sa eGovernmentu: 2434 + 2435 +\\ 2436 + 2437 +Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2438 + 2439 +Vyhláška ÚPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy Zákon č. 540/2001 Z. z. o štátnej štatistike 2440 + 2441 +Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2442 + 2443 +\\ 2444 + 2445 +Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2446 + 2447 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti Vyhláška ÚPVII č. 85/2020 Z. z. o riadení projektov 2448 + 2449 +Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2450 + 2451 +\\ 2452 + 2453 +Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2454 + 2455 +\\ 2456 + 2457 +Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2458 + 2459 +\\ 2460 + 2461 +Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2462 + 2463 +Vyhláška MF SR č. 275/2014 Z. z. o zaručenej konverzii. Zákon č. 215/2002 Z. z. o elektronickom podpise, 2464 + 2465 +Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry, Zákon č. 125/2015 Z. z. o registri adries a o zmene a doplnení niektorých zákonov, 2466 + 2467 +Metodika Jednotný dizajn manuál elektronických služieb verejnej správy (dostupným na [[https:~~/~~/www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] 2468 + 2469 +[[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2470 + 2471 +\\ 2472 + 2473 +Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2474 + 2475 +\\ 2476 + 2477 +Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2478 + 2479 +Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 546/2021 Z. z., ktorou sa mení a dopĺňa vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov 2480 + 2481 +Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2482 + 2483 +\\ 2484 + 2485 +Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2486 + 2487 +\\ 2488 + 2489 +\\ 2490 + 2491 +== {{id name="projekt_2533_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2492 + 2493 +**~ ** 2494 + 2495 +**~ ** 2496 + 2497 +(% class="" %)|((( 2498 +ID 2499 +)))|((( 2500 +FÁZA/AKTIVITA 2501 +)))|((( 2502 +ZAČIATOK 2503 + 2504 +**~ ** 2505 + 2506 +(odhad termínu) 2507 +)))|((( 2508 +KONIEC 2509 + 2510 +**~ ** 2511 + 2512 +(odhad termínu) 2513 +)))|((( 2514 +POZNÁMKA 2515 +))) 2516 +(% class="" %)|((( 2517 +1. 2518 +)))|((( 2519 +Prípravná fáza a Iniciačná fáza 2520 +)))|((( 2521 +9/2024 2522 +)))|((( 2523 +12/2024 2524 +)))|((( 2525 +Podpísanie zmluvy o NFP 2526 + 2527 +**~ ** 2528 + 2529 +Spustenie procesov VO 2530 + 2531 +Podpísanie zmlúv s dodávateľmi po ukončení VO 2532 +))) 2533 +(% class="" %)|((( 2534 +2. 2535 +)))|((( 2536 +Realizačná fáza 2537 +)))|((( 2538 +01/2025 2539 +)))|((( 2540 +08/2026 2541 +)))|((( 2542 +\\ 2543 +))) 2544 +(% class="" %)|((( 2545 +2a 2546 +)))|((( 2547 +Analýza a Dizajn 2548 +)))|((( 2549 +04/2025 2550 +)))|((( 2551 +06/2025 2552 +)))|((( 2553 +\\ 2554 +))) 2555 +(% class="" %)|((( 2556 +2b 2557 +)))|((( 2558 +Nákup technických prostriedkov, programových prostriedkov a služieb 2559 +)))|((( 2560 +04/2025 2561 +)))|((( 2562 +08/2025 2563 +)))|((( 2564 +\\ 2565 +))) 2566 +(% class="" %)|((( 2567 +2c 2568 +)))|((( 2569 +Implementácia a testovanie 2570 +)))|((( 2571 +09/2025 2572 +)))|((( 2573 +05/2026 2574 +)))|((( 2575 +Min. 2 mesiace test. prevádzky 2576 +))) 2577 +(% class="" %)|((( 2578 +2d 2579 +)))|((( 2580 +Nasadenie opatrení 2581 +)))|((( 2582 +10/2025 2583 +)))|((( 2584 +05/2026 2585 +)))|((( 2586 +\\ 2587 +))) 2588 +(% class="" %)|((( 2589 +3. 2590 +)))|((( 2591 +Dokončovacia fáza 2592 +)))|((( 2593 +06/2026 2594 +)))|((( 2595 +08/2026 2596 +)))|((( 2597 +\\ 2598 +))) 2599 +(% class="" %)|((( 2600 +4. 2601 +)))|((( 2602 +Podpora prevádzky (SLA) 2603 +)))|((( 2604 +09/2026 2605 +)))|((( 2606 +09/2031 2607 +)))|((( 2608 +Možnosť obstarania SLA zmluvy pre dohľadové centrum (udržateľnosť projektu) 2609 +))) 2610 + 2611 +**~ ** 2612 + 2613 +Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám Mesta Nové Zámky 2614 + 2615 +Schéma metódy projektového riadenia: 2616 + 2617 +\\ 2618 + 2619 +[[image:attach:image-2024-5-27_13-12-12-1.png||height="400"]] 2620 + 2621 +\\ 2622 + 2623 += {{id name="projekt_2533_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2624 + 2625 +**~ ** 2626 + 2627 +== {{id name="projekt_2533_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2628 + 2629 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2630 + 2631 +== {{id name="projekt_2533_Projektovy_zamer_detailny-Rozpočetprojektu–položkový:"/}}Rozpočet projektu – položkový: == 2632 + 2633 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2634 + 2635 +(% class="" %)|((( 2636 +**P.č.** 2637 +)))|((( 2638 +**Skupina výdavkov** 2639 +)))|((( 2640 +**Položka** 2641 +)))|((( 2642 +**Merná jednotka** 2643 +)))|((( 2644 +**Jednotková cena bez DPH** 2645 +)))|((( 2646 +**Jednotková cena s DPH** 2647 +)))|((( 2648 +**Počet jednotiek** 2649 +)))|((( 2650 +**Celková cena s DPH** 2651 +))) 2652 +(% class="" %)|((( 2653 +1. 2654 +)))|((( 2655 +518 - Ostatné služby 2656 +)))|((( 2657 +Aktualizácia bezpečnostnej dokumentácie 2658 +)))|((( 2659 +projekt 2660 +)))|((( 2661 +6000,00 2662 +)))|((( 2663 +7 200,00 2664 +)))|((( 2665 +1 2666 +)))|((( 2667 +7 200,00 2668 +))) 2669 +(% class="" %)|((( 2670 +2. 2671 +)))|((( 2672 +518 - Ostatné služby 2673 +)))|((( 2674 +Plán kontinuity činností 2675 +)))|((( 2676 +projekt 2677 +)))|((( 2678 +6000,00 2679 +)))|((( 2680 +7 200,00 2681 +)))|((( 2682 +1 2683 +)))|((( 2684 +7 200,00 2685 +))) 2686 +(% class="" %)|((( 2687 +3. 2688 +)))|((( 2689 +013 - Softvér 2690 +)))|((( 2691 +Fortinet FortiGate FG-91G, Redundancy Power - 2 x Power Adapter 2692 +)))|((( 2693 +ks 2694 +)))|((( 2695 +2428,00 2696 +)))|((( 2697 +2 913,60 2698 +)))|((( 2699 +2 2700 +)))|((( 2701 +5 827,20 2702 +))) 2703 +(% class="" %)|((( 2704 +4. 2705 +)))|((( 2706 +014 - Oceniteľné práva 2707 +)))|((( 2708 +Licencia Unified Threat Protection (UTP) (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare) pre FortiGate FG-91G na 2 roky (FC-10-0091G-950-02-24) 2709 +)))|((( 2710 +ks 2711 +)))|((( 2712 +3525,39 2713 +)))|((( 2714 +4 230,47 2715 +)))|((( 2716 +2 2717 +)))|((( 2718 +8 460,94 2719 +))) 2720 +(% class="" %)|((( 2721 +5. 2722 +)))|((( 2723 +518 - Ostatné služby 2724 +)))|((( 2725 +FortiGate FG-91G - implementácia a testovanie 2726 +)))|((( 2727 +projekt 2728 +)))|((( 2729 +2100,00 2730 +)))|((( 2731 +2 520,00 2732 +)))|((( 2733 +1 2734 +)))|((( 2735 +2 520,00 2736 +))) 2737 +(% class="" %)|((( 2738 +6. 2739 +)))|((( 2740 +013 - Softvér 2741 +)))|((( 2742 +Mobile Forti Token na dvojfaktorovú autentizáciu 2743 +)))|((( 2744 +ks 2745 +)))|((( 2746 +55,62 2747 +)))|((( 2748 +66,74 2749 +)))|((( 2750 +15 2751 +)))|((( 2752 +1 001,10 2753 +))) 2754 +(% class="" %)|((( 2755 +7. 2756 +)))|((( 2757 +518 - Ostatné služby 2758 +)))|((( 2759 +Segmentácia siete - návrh a implementácia 2760 +)))|((( 2761 +projekt 2762 +)))|((( 2763 +4750,00 2764 +)))|((( 2765 +5 700,00 2766 +)))|((( 2767 +1 2768 +)))|((( 2769 +5 700,00 2770 +))) 2771 +(% class="" %)|((( 2772 +8. 2773 +)))|((( 2774 +014 - Oceniteľné práva 2775 +)))|((( 2776 +ESET PROTECT Elite licencia pre štátnu správu na 2 roky 2777 +)))|((( 2778 +ks 2779 +)))|((( 2780 +89,30 2781 +)))|((( 2782 +107,16 2783 +)))|((( 2784 +125 2785 +)))|((( 2786 +13 395,00 2787 +))) 2788 +(% class="" %)|((( 2789 +9. 2790 +)))|((( 2791 +518 - Ostatné služby 2792 +)))|((( 2793 +ESET PROTECT Elite - implementácia a nasadenie 2794 +)))|((( 2795 +projekt 2796 +)))|((( 2797 +2300,00 2798 +)))|((( 2799 +2 760,00 2800 +)))|((( 2801 +1 2802 +)))|((( 2803 +2 760,00 2804 +))) 2805 +(% class="" %)|((( 2806 +10. 2807 +)))|((( 2808 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 2809 +)))|((( 2810 +LOGmanager-M, 5 rokov NBD RMA HW support, 2 roky maitanance support, 1x LOGmanager-VF, 12 TB database, Raid 5, Dell server, dual port SFP+ LAN card 2811 +)))|((( 2812 +ks 2813 +)))|((( 2814 +23342,57 2815 +)))|((( 2816 +28 011,08 2817 +)))|((( 2818 +1 2819 +)))|((( 2820 +28 011,08 2821 +))) 2822 +(% class="" %)|((( 2823 +11. 2824 +)))|((( 2825 +518 - Ostatné služby 2826 +)))|((( 2827 +LOGmanager - implementácia a nasadenie 2828 +)))|((( 2829 +projekt 2830 +)))|((( 2831 +7180,00 2832 +)))|((( 2833 +8 616,00 2834 +)))|((( 2835 +1 2836 +)))|((( 2837 +8 616,00 2838 +))) 2839 +(% class="" %)|((( 2840 +12. 2841 +)))|((( 2842 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 2843 +)))|((( 2844 +IP teplomer a vlhkomer do serverovne, COMET P8611 + COMET DSRH 02 2845 +)))|((( 2846 +ks 2847 +)))|((( 2848 +365,00 2849 +)))|((( 2850 +438,00 2851 +)))|((( 2852 +1 2853 +)))|((( 2854 +438,00 2855 +))) 2856 +(% class="" %)|((( 2857 +13. 2858 +)))|((( 2859 +518 - Ostatné služby 2860 +)))|((( 2861 +Bezpečnostný a prevádzkový monitoring (Zabbix) ako služba (24 mesiacov) 2862 +)))|((( 2863 +projekt 2864 +)))|((( 2865 +5640,00 2866 +)))|((( 2867 +6 768,00 2868 +)))|((( 2869 +1 2870 +)))|((( 2871 +6 768,00 2872 +))) 2873 +(% class="" %)|((( 2874 +14. 2875 +)))|((( 2876 +518 - Ostatné služby 2877 +)))|((( 2878 +Bezpečnostný a prevádzkový monitoring (Zabbix) - implementácia a nasadenie 2879 +)))|((( 2880 +projekt 2881 +)))|((( 2882 +2250,00 2883 +)))|((( 2884 +2 700,00 2885 +)))|((( 2886 +1 2887 +)))|((( 2888 +2 700,00 2889 +))) 2890 +(% class="" %)|((( 2891 +15. 2892 +)))|((( 2893 +518 - Ostatné služby 2894 +)))|((( 2895 +SOC ako služba, servisná podpora 5 x 8 (24 mesiacov) 2896 +)))|((( 2897 +projekt 2898 +)))|((( 2899 +16200,00 2900 +)))|((( 2901 +19 440,00 2902 +)))|((( 2903 +1 2904 +)))|((( 2905 +19 440,00 2906 +))) 2907 +(% class="" %)|((( 2908 +16. 2909 +)))|((( 2910 +518 - Ostatné služby 2911 +)))|((( 2912 +SOC - implementácia a ladenie 2913 +)))|((( 2914 +projekt 2915 +)))|((( 2916 +4800,00 2917 +)))|((( 2918 +5 760,00 2919 +)))|((( 2920 +1 2921 +)))|((( 2922 +5 760,00 2923 +))) 2924 +(% class="" %)|((( 2925 +17. 2926 +)))|((( 2927 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 2928 +)))|((( 2929 +Zálohovací server DELL PowerEdge R760 - 5th Gen Xeon 2930 +)))|((( 2931 +ks 2932 +)))|((( 2933 +25353,14 2934 +)))|((( 2935 +30 423,77 2936 +)))|((( 2937 +1 2938 +)))|((( 2939 +30 423,77 2940 +))) 2941 +(% class="" %)|((( 2942 +18. 2943 +)))|((( 2944 +518 - Ostatné služby 2945 +)))|((( 2946 +Inštalácia a konfigurácia servera, virtualizácia, zálohovanie 2947 +)))|((( 2948 +projekt 2949 +)))|((( 2950 +2700,00 2951 +)))|((( 2952 +3 240,00 2953 +)))|((( 2954 +1 2955 +)))|((( 2956 +3 240,00 2957 +))) 2958 +(% class="" %)|((( 2959 +19. 2960 +)))|((( 2961 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 2962 +)))|((( 2963 +Archívne úložisko Synology RS1221RP + 8 x 3,5" SATA HDD HAT5310-8T, Synology 10GbE SFP+ síťový adaptér (E10G21-F2), Synology Rail Kits Fixed (pevné) RKM114 , záruka 3 roky na pole, 5 rokov na disky 2964 +)))|((( 2965 +ks 2966 +)))|((( 2967 +4147,96 2968 +)))|((( 2969 +4 977,55 2970 +)))|((( 2971 +1 2972 +)))|((( 2973 +4 977,55 2974 +))) 2975 +(% class="" %)|((( 2976 +20. 2977 +)))|((( 2978 +518 - Ostatné služby 2979 +)))|((( 2980 +Archívne úložisko - inštalácia a konfigurácia 2981 +)))|((( 2982 +projekt 2983 +)))|((( 2984 +600,00 2985 +)))|((( 2986 +720,00 2987 +)))|((( 2988 +1 2989 +)))|((( 2990 +720,00 2991 +))) 2992 +(% class="" %)|((( 2993 +21. 2994 +)))|((( 2995 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 2996 +)))|((( 2997 +Záložný zdroj UPS APC Smart-UPS SRT 5000VA/230V (APC SRT5KXLI) 2998 +)))|((( 2999 +ks 3000 +)))|((( 3001 +4727,50 3002 +)))|((( 3003 +5 673,00 3004 +)))|((( 3005 +2 3006 +)))|((( 3007 +11 346,00 3008 +))) 3009 +(% class="" %)|((( 3010 +22. 3011 +)))|((( 3012 +518 - Ostatné služby 3013 +)))|((( 3014 +Inštalácia a konfigurácia záložných zdrojov 5.000VA vrátanie kabeláže 3015 +)))|((( 3016 +projekt 3017 +)))|((( 3018 +412,50 3019 +)))|((( 3020 +495,00 3021 +)))|((( 3022 +1 3023 +)))|((( 3024 +495,00 3025 +))) 3026 +(% class="" %)|((( 3027 +23. 3028 +)))|((( 3029 +022 - Samostatné hnuteľné veci a súbor hnuteľných vecí 3030 +)))|((( 3031 +Záložný zdroj UPS APC Smart-UPS SRT 2200VA/230V/RM (APC SRT2200RMXLI) 3032 +)))|((( 3033 +ks 3034 +)))|((( 3035 +2292,00 3036 +)))|((( 3037 +2 750,40 3038 +)))|((( 3039 +1 3040 +)))|((( 3041 +2 750,40 3042 +))) 3043 +(% class="" %)|((( 3044 +24. 3045 +)))|((( 3046 +518 - Ostatné služby 3047 +)))|((( 3048 +Inštalácia a konfigurácia záložného zdroja 2.200VA vrátanie kabeláže 3049 +)))|((( 3050 +projekt 3051 +)))|((( 3052 +337,50 3053 +)))|((( 3054 +405,00 3055 +)))|((( 3056 +1 3057 +)))|((( 3058 +405,00 3059 +))) 3060 +(% class="" %)|((( 3061 +25. 3062 +)))|((( 3063 +518 - Ostatné služby 3064 +)))|((( 3065 +Školenie administrátorov na FortiGate 3066 +)))|((( 3067 +hod. 3068 +)))|((( 3069 +75,00 3070 +)))|((( 3071 +90,00 3072 +)))|((( 3073 +8 3074 +)))|((( 3075 +720,00 3076 +))) 3077 +(% class="" %)|((( 3078 +26. 3079 +)))|((( 3080 +518 - Ostatné služby 3081 +)))|((( 3082 +Školenie administrátorov na LOGmanager 3083 +)))|((( 3084 +hod. 3085 +)))|((( 3086 +120,00 3087 +)))|((( 3088 +144,00 3089 +)))|((( 3090 +6 3091 +)))|((( 3092 +864,00 3093 +))) 3094 +(% class="" %)|((( 3095 +27. 3096 +)))|((( 3097 +518 - Ostatné služby 3098 +)))|((( 3099 +Test zraniteľností siete a informačných systémov 3100 +)))|((( 3101 +ks 3102 +)))|((( 3103 +1167,50 3104 +)))|((( 3105 +1 401,00 3106 +)))|((( 3107 +2 3108 +)))|((( 3109 +2 802,00 3110 +))) 3111 +(% class="" %)|((( 3112 +28. 3113 +)))|((( 3114 +521 - Mzdové výdavky 3115 +)))|((( 3116 +Výkon funkcie manažéra kybernetickej bezpečnosti (dohoda) 3117 +)))|((( 3118 +hod. 3119 +)))|((( 3120 +30,82 3121 +)))|((( 3122 +30,82 3123 +)))|((( 3124 +450 3125 +)))|((( 3126 +13 869,00 3127 +))) 3128 +(% class="" %)|((( 3129 +29. 3130 +)))|((( 3131 +521 - Mzdové výdavky 3132 +)))|((( 3133 +Kľúčový používateľ a IT architekt (pracovná zmluva - interná) 3134 +)))|((( 3135 +hod. 3136 +)))|((( 3137 +24,12 3138 +)))|((( 3139 +24,12 3140 +)))|((( 3141 +300 3142 +)))|((( 3143 +7 236,00 3144 +))) 3145 +(% class="" %)|((( 3146 +30. 3147 +)))|((( 3148 +907 - Paušálna sadzba 3149 +)))|((( 3150 +Riadenie projektu max. 7 % z rozpočtu projektu 3151 +)))|((( 3152 +% 3153 +)))|((( 3154 +\\ 3155 +)))|((( 3156 +205 646,04 3157 +)))|((( 3158 +7 3159 +)))|((( 3160 +14 395,22 3161 +))) 3162 +(% class="" %)|((( 3163 +\\ 3164 +)))|((( 3165 +\\ 3166 +)))|((( 3167 +**Spolu oprávnené výdavky projektu** 3168 +)))|((( 3169 +**~ ** 3170 +)))|((( 3171 +**~ ** 3172 +)))|((( 3173 +**~ ** 3174 +)))|((( 3175 +**~ ** 3176 +)))|((( 3177 +**220 041,26 €** 3178 +))) 3179 + 3180 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3181 + 3182 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3183 + 3184 +**Sumarizácia nákladov a prínosov** 3185 + 3186 +**~ ** 3187 + 3188 +(% class="" %)|((( 3189 +**~ ** 3190 + 3191 +**Náklady** 3192 +)))|((( 3193 +Aktualizácia a dopracovanie bezpečnostnej dokumentácie 3194 + 3195 +**~ ** 3196 +)))|((( 3197 +Vypracovanie plánu kontinuity činností (BCM) 3198 + 3199 +**~ ** 3200 +)))|((( 3201 +Dodávka next generation firewall vrátanie licencií 3202 + 3203 +**~ ** 3204 +)))|((( 3205 +Dodaná pokročilá EDR technológia ochrany koncových bodov 3206 + 3207 +**~ ** 3208 +)))|((( 3209 +Dodávka logovacieho softvéru a hardvéru 3210 + 3211 +**~ ** 3212 +)))|((( 3213 +Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 3214 + 3215 +**~ ** 3216 +)))|((( 3217 +Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 3218 + 3219 +**~ ** 3220 +)))|((( 3221 +Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 3222 + 3223 +**~ ** 3224 +)))|((( 3225 +Školenie pre zamestnancov IT oddelenia 3226 + 3227 +\\ 3228 +)))|((( 3229 +**~ ** 3230 + 3231 +**~ ** 3232 + 3233 +**~ ** 3234 + 3235 +**~ ** 3236 + 3237 +**Spolu** 3238 +))) 3239 +(% class="" %)|((( 3240 +**Všeobecný materiál** 3241 +)))|((( 3242 +\\ 3243 +)))|((( 3244 +\\ 3245 +)))|((( 3246 +\\ 3247 +)))|((( 3248 +\\ 3249 +)))|((( 3250 +\\ 3251 +)))|((( 3252 +\\ 3253 +)))|((( 3254 +\\ 3255 +)))|((( 3256 +\\ 3257 +)))|((( 3258 +\\ 3259 +)))|((( 3260 +\\ 3261 +))) 3262 +(% class="" %)|((( 3263 +**IT - CAPEX** 3264 +)))|((( 3265 +\\ 3266 +)))|((( 3267 +\\ 3268 +)))|((( 3269 +\\ 3270 +)))|((( 3271 +\\ 3272 +)))|((( 3273 +\\ 3274 +)))|((( 3275 +\\ 3276 +)))|((( 3277 +\\ 3278 +)))|((( 3279 +\\ 3280 +)))|((( 3281 +\\ 3282 +)))|((( 3283 +\\ 3284 + 3285 + **220 041,26** 3286 +))) 3287 +(% class="" %)|((( 3288 +Práce/služby 3289 +)))|((( 3290 + 7 200,00 3291 +)))|((( 3292 +7 200,00 3293 +)))|((( 3294 + 2 520,00 3295 +)))|((( 3296 + 2 760,00 3297 +)))|((( 3298 + 8 616,00 3299 +)))|((( 3300 + 4 860,00 3301 +)))|((( 3302 +34 668,00 3303 +)))|((( 3304 + 8 502,00 3305 +)))|((( 3306 + 1 584,00 3307 +)))|((( 3308 + 77 910,00 3309 +))) 3310 +(% class="" %)|((( 3311 +Aplikácie 3312 +)))|((( 3313 +\\ 3314 +)))|((( 3315 +\\ 3316 +)))|((( 3317 + 3318 + 3319 + 8 460,94 3320 +)))|((( 3321 +\\ 3322 + 3323 + 13 395,00 3324 +)))|((( 3325 +\\ 3326 +)))|((( 3327 +\\ 3328 +)))|((( 3329 +\\ 3330 +)))|((( 3331 +\\ 3332 +)))|((( 3333 +\\ 3334 +)))|((( 3335 + 3336 + 3337 + 21 855,94 3338 +))) 3339 +(% class="" %)|((( 3340 +SW 3341 +)))|((( 3342 +\\ 3343 +)))|((( 3344 +\\ 3345 +)))|((( 3346 + 5 827,20 3347 +)))|((( 3348 +1 001,10 3349 +)))|((( 3350 +\\ 3351 +)))|((( 3352 +\\ 3353 +)))|((( 3354 +\\ 3355 +)))|((( 3356 +\\ 3357 +)))|((( 3358 +\\ 3359 +)))|((( 3360 + 6 828,30 3361 +))) 3362 +(% class="" %)|((( 3363 +HW 3364 +)))|((( 3365 +\\ 3366 +)))|((( 3367 +\\ 3368 +)))|((( 3369 + 3370 +)))|((( 3371 +\\ 3372 +)))|((( 3373 + 28 011,08 3374 +)))|((( 3375 + 44 262,72 3376 +)))|((( 3377 +\\ 3378 +)))|((( 3379 +\\ 3380 +)))|((( 3381 +\\ 3382 +)))|((( 3383 + 77 946,80 3384 +))) 3385 +(% class="" %)|((( 3386 +Mzdové výdavky – Interní zamestnanci IT 3387 +)))|((( 3388 +\\ 3389 + 3390 +2 345,00 3391 +)))|((( 3392 +\\ 3393 + 3394 +2 345,00 3395 +)))|((( 3396 +\\ 3397 + 3398 +2 345,00 3399 +)))|((( 3400 +\\ 3401 + 3402 +2 345,00 3403 +)))|((( 3404 +\\ 3405 + 3406 +2 345,00 3407 +)))|((( 3408 +\\ 3409 + 3410 +2 345,00 3411 +)))|((( 3412 +\\ 3413 + 3414 +2 345,00 3415 +)))|((( 3416 +\\ 3417 + 3418 +2 345,00 3419 +)))|((( 3420 +\\ 3421 + 3422 +2 345,00 3423 +)))|((( 3424 +\\ 3425 + 3426 +21 105,00 3427 +))) 3428 +(% class="" %)|((( 3429 +Paušálna sadzba – nepriame výdavky 3430 +)))|((( 3431 +\\ 3432 + 3433 +\\ 3434 +)))|((( 3435 +\\ 3436 +)))|((( 3437 +\\ 3438 +)))|((( 3439 +\\ 3440 +)))|((( 3441 +\\ 3442 +)))|((( 3443 +\\ 3444 +)))|((( 3445 +\\ 3446 +)))|((( 3447 +\\ 3448 +)))|((( 3449 +\\ 3450 +)))|((( 3451 + 14 395,22 3452 +))) 3453 +(% class="" %)|((( 3454 +**IT - OPEX- prevádzka** 3455 +)))|((( 3456 +\\ 3457 +)))|((( 3458 +\\ 3459 +)))|((( 3460 +\\ 3461 +)))|((( 3462 +\\ 3463 +)))|((( 3464 +\\ 3465 +)))|((( 3466 +\\ 3467 +)))|((( 3468 +\\ 3469 +)))|((( 3470 +\\ 3471 +)))|((( 3472 +\\ 3473 +)))|((( 3474 +\\ 3475 +))) 3476 +(% class="" %)|((( 3477 +Aplikácie 3478 +)))|((( 3479 +\\ 3480 +)))|((( 3481 +\\ 3482 +)))|((( 3483 +21 152,35 3484 +)))|((( 3485 + 33 487,5 3486 +)))|((( 3487 +\\ 3488 +)))|((( 3489 +\\ 3490 +)))|((( 3491 +\\ 3492 +)))|((( 3493 +\\ 3494 +)))|((( 3495 +000,00 3496 +)))|((( 3497 +000,00 3498 +))) 3499 +(% class="" %)|((( 3500 +SW 3501 +)))|((( 3502 +\\ 3503 +)))|((( 3504 +\\ 3505 +)))|((( 3506 +\\ 3507 + 3508 +\\ 3509 +)))|((( 3510 +\\ 3511 + 3512 + 3513 +)))|((( 3514 +\\ 3515 +)))|((( 3516 +\\ 3517 +)))|((( 3518 +\\ 3519 +)))|((( 3520 +\\ 3521 +)))|((( 3522 +\\ 3523 +)))|((( 3524 +\\ 3525 +))) 3526 +(% class="" %)|((( 3527 +HW 3528 +)))|((( 3529 +\\ 3530 +)))|((( 3531 +\\ 3532 +)))|((( 3533 +\\ 3534 +)))|((( 3535 +\\ 3536 +)))|((( 3537 +\\ 3538 +)))|((( 3539 +\\ 3540 +)))|((( 3541 +\\ 3542 +)))|((( 3543 +\\ 3544 +)))|((( 3545 +000,00 3546 +)))|((( 3547 +000,00 3548 +))) 3549 +(% class="" %)|((( 3550 +**Prínosy** 3551 +)))|((( 3552 +\\ 3553 +)))|((( 3554 +\\ 3555 +)))|((( 3556 +\\ 3557 +)))|((( 3558 +\\ 3559 +)))|((( 3560 +\\ 3561 +)))|((( 3562 +\\ 3563 +)))|((( 3564 +\\ 3565 +)))|((( 3566 +\\ 3567 +)))|((( 3568 +\\ 3569 +)))|((( 3570 +\\ 3571 +))) 3572 +(% class="" %)|((( 3573 +**Finančné prínosy** 3574 +)))|((( 3575 +\\ 3576 +)))|((( 3577 +\\ 3578 +)))|((( 3579 +\\ 3580 +)))|((( 3581 +\\ 3582 +)))|((( 3583 +\\ 3584 +)))|((( 3585 +\\ 3586 +)))|((( 3587 +\\ 3588 +)))|((( 3589 +\\ 3590 +)))|((( 3591 +\\ 3592 +)))|((( 3593 +\\ 3594 +))) 3595 +(% class="" %)|((( 3596 +Administratívne poplatky 3597 +)))|((( 3598 +\\ 3599 +)))|((( 3600 +\\ 3601 +)))|((( 3602 +\\ 3603 +)))|((( 3604 +\\ 3605 +)))|((( 3606 +\\ 3607 +)))|((( 3608 +\\ 3609 +)))|((( 3610 +\\ 3611 +)))|((( 3612 +\\ 3613 +)))|((( 3614 +\\ 3615 +)))|((( 3616 +\\ 3617 +))) 3618 +(% class="" %)|((( 3619 +Ostatné daňové a nedaňové príjmy 3620 +)))|((( 3621 +\\ 3622 +)))|((( 3623 +\\ 3624 +)))|((( 3625 +\\ 3626 +)))|((( 3627 +\\ 3628 +)))|((( 3629 +\\ 3630 +)))|((( 3631 +\\ 3632 +)))|((( 3633 +\\ 3634 +)))|((( 3635 +\\ 3636 +)))|((( 3637 +\\ 3638 +)))|((( 3639 +\\ 3640 +))) 3641 +(% class="" %)|((( 3642 +**Ekonomické prínosy** 3643 +)))|((( 3644 +\\ 3645 +)))|((( 3646 +\\ 3647 +)))|((( 3648 +\\ 3649 +)))|((( 3650 +\\ 3651 +)))|((( 3652 +\\ 3653 +)))|((( 3654 +\\ 3655 +)))|((( 3656 +\\ 3657 +)))|((( 3658 +\\ 3659 +)))|((( 3660 +\\ 3661 +)))|((( 3662 +\\ 3663 +))) 3664 +(% class="" %)|((( 3665 +Občania (€) 3666 +)))|((( 3667 +\\ 3668 +)))|((( 3669 +\\ 3670 +)))|((( 3671 +\\ 3672 +)))|((( 3673 +\\ 3674 +)))|((( 3675 +\\ 3676 +)))|((( 3677 +\\ 3678 +)))|((( 3679 +\\ 3680 +)))|((( 3681 +\\ 3682 +)))|((( 3683 +\\ 3684 +)))|((( 3685 +\\ 3686 +))) 3687 +(% class="" %)|((( 3688 +Úradníci (€) 3689 +)))|((( 3690 +\\ 3691 +)))|((( 3692 +\\ 3693 +)))|((( 3694 +\\ 3695 +)))|((( 3696 +\\ 3697 +)))|((( 3698 +\\ 3699 +)))|((( 3700 +\\ 3701 +)))|((( 3702 +\\ 3703 +)))|((( 3704 +\\ 3705 +)))|((( 3706 +\\ 3707 +)))|((( 3708 +\\ 3709 +))) 3710 +(% class="" %)|((( 3711 +Úradníci (FTE) 3712 +)))|((( 3713 +\\ 3714 +)))|((( 3715 +\\ 3716 +)))|((( 3717 +\\ 3718 +)))|((( 3719 +\\ 3720 +)))|((( 3721 +\\ 3722 +)))|((( 3723 +\\ 3724 +)))|((( 3725 +\\ 3726 +)))|((( 3727 +\\ 3728 +)))|((( 3729 +\\ 3730 +)))|((( 3731 +\\ 3732 +))) 3733 +(% class="" %)|((( 3734 +**Kvalitatívne prínosy** 3735 +)))|((( 3736 +\\ 3737 +)))|((( 3738 +\\ 3739 +)))|((( 3740 +\\ 3741 +)))|((( 3742 +\\ 3743 +)))|((( 3744 +\\ 3745 +)))|((( 3746 +\\ 3747 +)))|((( 3748 +\\ 3749 +)))|((( 3750 +\\ 3751 +)))|((( 3752 +\\ 3753 +)))|((( 3754 +\\ 3755 +))) 3756 +(% class="" %)|((( 3757 +\\ 3758 +)))|((( 3759 +\\ 3760 +)))|((( 3761 +\\ 3762 +)))|((( 3763 +\\ 3764 +)))|((( 3765 +\\ 3766 +)))|((( 3767 +\\ 3768 +)))|((( 3769 +\\ 3770 +)))|((( 3771 +\\ 3772 +)))|((( 3773 +\\ 3774 +)))|((( 3775 +\\ 3776 +)))|((( 3777 +\\ 3778 +))) 3779 + 3780 +**~ ** 3781 + 3782 +**~ ** 3783 + 3784 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3785 + 3786 +**~ ** 3787 + 3788 +Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať 3789 + 3790 +návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti 3791 + 3792 +systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 3793 + 3794 +\\ 3795 + 3796 +Jedná sa o nasledovné škody v závislosti na daných rizikách: 3797 + 3798 +\\ 3799 + 3800 +**Reputačné riziko** - v prípade neplnenia legislatívnych požiadaviek v zmysle Zákona o kybernetickej bezpečnosti a Zákona o ISVS a následného výpadku prevádzky základnej služby, či prípadného úniku citlivých a osobných údajov v kombinácii s prípadnou medializáciou je toto riziko pomerne vysoké v nadväznosti na zákonné povinnosti Mesta Nové Zámky. 3801 + 3802 +\\ 3803 + 3804 +**Finančné riziko /externé**/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov, napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na Mesto Nové Zámky. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Nové Zámky. 3805 + 3806 +\\ 3807 + 3808 +**Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. 3809 + 3810 +\\ 3811 + 3812 +\\ 3813 + 3814 +\\ 3815 + 3816 += {{id name="projekt_2533_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3817 + 3818 +**Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:** 3819 + 3820 +* Predseda RV - Mgr. art. Otokar Klein, ArtD. 3821 +* Biznis vlastník – (doplní sa na základe personálneho výberu) 3822 +* Zástupca prevádzky – Ing. Vladimír Vrzák 3823 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 3824 +* Projektová manažérka – Ing. Nikoleta Záležáková 3825 + 3826 +**~ ** 3827 + 3828 +**Zostavuje sa Projektový tím objednávateľa (PM)** 3829 + 3830 +* kľúčový používateľ, 3831 +* IT analytik, 3832 +* IT architekt, 3833 +* biznis vlastník, 3834 +* manažér kybernetickej a informačnej bezpečnosti, 3835 +* projektový manažér/ka 3836 + 3837 +\\ 3838 + 3839 +(% class="" %)|((( 3840 +**ID** 3841 +)))|((( 3842 +**Meno a Priezvisko** 3843 +)))|((( 3844 +**Pozícia** 3845 +)))|((( 3846 +**Oddelenie** 3847 +)))|((( 3848 +**Rola v projekte** 3849 +))) 3850 +(% class="" %)|((( 3851 +1. 3852 +)))|((( 3853 +\\ 3854 + 3855 + PhDr. Mgr. art. Otokar Klein, ArtD. 3856 +)))|((( 3857 +Primátor Mesta Nové Zámky 3858 +)))|((( 3859 +Mesto Nové Zámky 3860 +)))|((( 3861 +Predseda RV 3862 +))) 3863 +(% class="" %)|((( 3864 +2. 3865 +)))|((( 3866 +\\ 3867 + 3868 + Ing. Vladimír Vrzák 3869 +)))|((( 3870 +Vedúci oddelenia informatiky / kľúčový používateľ 3871 +)))|((( 3872 +Mesto Nové Zámky / Oddelenie informatiky 3873 +)))|((( 3874 +Člen RV/ Kľúčový používateľ a IT architekt 3875 +))) 3876 +(% class="" %)|((( 3877 +3. 3878 +)))|((( 3879 +\\ 3880 + 3881 + Doplní sa na základe personálneho výberu 3882 + 3883 +\\ 3884 +)))|((( 3885 +Manažér kybernetickej bezpečnosti / vlastník procesov 3886 +)))|((( 3887 +Mesto Nové Zámky/ Oddelenie informatiky 3888 +)))|((( 3889 +Člen RV /Manažér kybernetickej bezpečnosti 3890 +))) 3891 +(% class="" %)|((( 3892 +4. 3893 +)))|((( 3894 +\\ 3895 + 3896 + Ing. Nikoleta Záležáková 3897 +)))|((( 3898 +Projektová manažérka 3899 +)))|((( 3900 +Mesto Nové Zámky/ Odbor územného rozvoja a architektúry, Referát projektového manažmentu 3901 +)))|((( 3902 +Člen RV / Projektová manažérka 3903 +))) 3904 +(% class="" %)|((( 3905 +5. 3906 +)))|((( 3907 +\\ 3908 + 3909 + Dopĺňa sa až po VO 3910 +)))|((( 3911 +IT architekt / IT analytik 3912 +)))|((( 3913 +Dodávateľ 3914 +)))|((( 3915 +Člen RV / IT architekt / IT analytik 3916 +))) 3917 + 3918 +**~ ** 3919 + 3920 +Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Nové Zámky je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. 3921 + 3922 += {{id name="projekt_2533_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE = 3923 + 3924 +**~ ** 3925 + 3926 +(% class="" %)|((( 3927 +**~ ** 3928 + 3929 +**Projektová rola:** 3930 +)))|((( 3931 +**~ ** 3932 + 3933 +**PROJEKTOVÝ/VÁ MANAŽÉR/KA** 3934 +))) 3935 +(% class="" %)|((( 3936 +**~ ** 3937 + 3938 +**~ ** 3939 + 3940 +**Stručný popis:** 3941 +)))|((( 3942 +· zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3943 + 3944 +· zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3945 + 3946 +**~ ** 3947 + 3948 +· zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3949 + 3950 +\\ 3951 +))) 3952 + 3953 +\\ 3954 + 3955 +(% class="" %)|((( 3956 +\\ 3957 +)))|((( 3958 +\\ 3959 +))) 3960 +(% class="" %)|((( 3961 +**~ ** 3962 + 3963 +**~ ** 3964 + 3965 +**~ ** 3966 + 3967 +**~ ** 3968 + 3969 +**~ ** 3970 + 3971 +**~ ** 3972 + 3973 +**~ ** 3974 + 3975 +**~ ** 3976 + 3977 +**~ ** 3978 + 3979 +**~ ** 3980 + 3981 +**~ ** 3982 + 3983 +**~ ** 3984 + 3985 +**~ ** 3986 + 3987 +**~ ** 3988 + 3989 +**~ ** 3990 + 3991 +**~ ** 3992 + 3993 +**~ ** 3994 + 3995 +**~ ** 3996 + 3997 +**~ ** 3998 + 3999 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4000 +)))|((( 4001 +Zodpovedný za: 4002 + 4003 +· Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z. 4004 + 4005 +· Riadenie prípravy, inicializácie a realizácie projektu 4006 + 4007 +· Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 4008 + 4009 +· Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 4010 + 4011 +· Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 4012 + 4013 +· Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 4014 + 4015 +· Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4016 + 4017 +· Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 4018 + 4019 +· Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej 4020 + 4021 +a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1 4022 + 4023 +· Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV 4024 + 4025 +· Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 4026 + 4027 +· Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 4028 + 4029 +· Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 4030 + 4031 +· Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 4032 + 4033 +· Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 4034 + 4035 +· Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 4036 + 4037 +· Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 4038 + 4039 +· Riadenie implementačných a prevádzkových aktivít v rámci projektov. 4040 + 4041 +· Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 4042 + 4043 +· Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 4044 + 4045 +· Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 4046 + 4047 +· Dodržiavanie metodík projektového riadenia, 4048 + 4049 +· Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 4050 + 4051 +· Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 4052 +))) 4053 + 4054 +**~ ** 4055 + 4056 +(% class="" %)|((( 4057 +**~ ** 4058 + 4059 +**Projektová rola:** 4060 +)))|((( 4061 +**~ ** 4062 + 4063 +**KĽUČOVÝ POUŽIVATEĽ **(end user) 4064 +))) 4065 +(% class="" %)|((( 4066 +**~ ** 4067 + 4068 +**~ ** 4069 + 4070 +**~ ** 4071 + 4072 +**~ ** 4073 + 4074 +**~ ** 4075 + 4076 +**Stručný popis:** 4077 +)))|((( 4078 +· zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 4079 + 4080 +· zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej 4081 + 4082 +prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 4083 +))) 4084 +(% class="" %)|((( 4085 +**~ ** 4086 + 4087 +**~ ** 4088 + 4089 +**~ ** 4090 + 4091 +**~ ** 4092 + 4093 +**~ ** 4094 + 4095 +**~ ** 4096 + 4097 +**~ ** 4098 + 4099 +**~ ** 4100 + 4101 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4102 +)))|((( 4103 +Zodpovedný za: 4104 + 4105 +· Návrh a špecifikáciu funkčných a technických požiadaviek 4106 + 4107 +· Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 4108 + 4109 +· Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 4110 + 4111 +· Špecifikáciu požiadaviek koncových používateľov na prínos systému 4112 + 4113 +· Špecifikáciu požiadaviek na bezpečnosť, 4114 + 4115 +· Návrh a definovanie akceptačných kritérií, 4116 + 4117 +· Finálne odsúhlasenie používateľského rozhrania 4118 + 4119 +· Vykonanie akceptačného testovania (UAT) 4120 + 4121 +· Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 4122 + 4123 +· Finálny návrh na spustenie do produkčnej prevádzky, 4124 + 4125 +· Predkladanie požiadaviek na zmenu funkcionalít produktov 4126 + 4127 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4128 + 4129 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4130 +))) 4131 + 4132 +**~ ** 4133 + 4134 +(% class="" %)|((( 4135 +**~ ** 4136 + 4137 +**Projektová rola:** 4138 +)))|((( 4139 +**~ ** 4140 + 4141 +**IT ARCHITEKT** 4142 +))) 4143 +(% class="" %)|((( 4144 +**~ ** 4145 + 4146 +**~ ** 4147 + 4148 +**~ ** 4149 + 4150 +**~ ** 4151 + 4152 +**~ ** 4153 + 4154 +**Stručný popis:** 4155 +)))|((( 4156 +● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 4157 + 4158 +● vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 4159 + 4160 +● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 4161 + 4162 +\\ 4163 + 4164 +\\ 4165 +))) 4166 +(% class="" %)|((( 4167 +**~ ** 4168 + 4169 +**~ ** 4170 + 4171 +**~ ** 4172 + 4173 +**~ ** 4174 + 4175 +**~ ** 4176 + 4177 +**~ ** 4178 + 4179 +**~ ** 4180 + 4181 +**~ ** 4182 + 4183 +**~ ** 4184 + 4185 +**~ ** 4186 + 4187 +**~ ** 4188 + 4189 +**~ ** 4190 + 4191 +**~ ** 4192 + 4193 +**~ ** 4194 + 4195 +**~ ** 4196 + 4197 +**~ ** 4198 + 4199 +**~ ** 4200 + 4201 +**~ ** 4202 + 4203 +**~ ** 4204 + 4205 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4206 +)))|((( 4207 +Zodpovedný za: 4208 + 4209 +· Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 4210 + 4211 +· Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 4212 + 4213 +· Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. 4214 + 4215 +· Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. 4216 + 4217 +· Zodpovednosť za technické navrhnutie a realizáciu projektu. 4218 + 4219 +· Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. 4220 + 4221 +· Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 4222 + 4223 +· Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 4224 + 4225 +· Vytvorenie požiadaviek na HW/SW infraštruktúru IS 4226 + 4227 +· Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 4228 + 4229 +· Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 4230 + 4231 +· Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 4232 + 4233 +· Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 4234 + 4235 +· Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 4236 + 4237 +· Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 4238 + 4239 +· Prípravu akceptačných kritérií 4240 + 4241 +· Analýza nových nástrojov, produktov a technológií 4242 + 4243 +· Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 4244 + 4245 +· Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 4246 + 4247 +· Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 4248 + 4249 +· Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 4250 + 4251 +· 4252 + 4253 +· Participáciu na výkone bezpečnostných testov, 4254 + 4255 +· Participáciu na výkone UAT testov, 4256 + 4257 +· Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 4258 + 4259 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4260 + 4261 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4262 +))) 4263 +(% class="" %)|((( 4264 +**~ ** 4265 + 4266 +**Odporúčané kvalifikačné predpoklady** 4267 +)))|((( 4268 +· Certifikácia - Togaf 4269 + 4270 +· Certifikácia – ArchiMate 4271 + 4272 +· Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 4273 +))) 4274 + 4275 +**~ ** 4276 + 4277 +(% class="" %)|((( 4278 + **Projektová rola** 4279 +)))|((( 4280 +**IT ANALYTIK** 4281 +))) 4282 +(% class="" %)|((( 4283 +**~ ** 4284 + 4285 +**~ ** 4286 + 4287 +**~ ** 4288 + 4289 +**~ ** 4290 + 4291 +**~ ** 4292 + 4293 +**~ ** 4294 + 4295 +**~ ** 4296 + 4297 +**~ ** 4298 + 4299 +**~ ** 4300 + 4301 +**~ ** 4302 + 4303 +**~ ** 4304 + 4305 +**~ ** 4306 + 4307 +**Stručný popis:** 4308 +)))|((( 4309 +· zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. 4310 + 4311 +· analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. 4312 + 4313 +· Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. 4314 + 4315 +· Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko- projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 4316 + 4317 +· Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT 4318 + 4319 +- pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 4320 +))) 4321 +(% class="" %)|((( 4322 +**~ ** 4323 + 4324 +**~ ** 4325 + 4326 +**~ ** 4327 + 4328 +**~ ** 4329 + 4330 +**~ ** 4331 + 4332 +**~ ** 4333 + 4334 +**~ ** 4335 + 4336 +**~ ** 4337 + 4338 +**~ ** 4339 + 4340 +**~ ** 4341 + 4342 +**~ ** 4343 + 4344 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4345 +)))|((( 4346 +Zodpovedný za: 4347 + 4348 +· Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 4349 + 4350 +· Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 4351 + 4352 +· Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 4353 + 4354 +· Mapovanie požiadaviek do návrhu funkčných riešení. 4355 + 4356 +· Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 4357 + 4358 +· Analýza funkčných a nefunkčných požiadaviek, 4359 + 4360 +· Návrh fyzického a logického modelu, 4361 + 4362 +· Návrh testovacích scenárov, 4363 + 4364 +· V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 4365 + 4366 +· Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 4367 + 4368 +· Definovanie akceptačných kritérií v projekte 4369 + 4370 +· Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 4371 + 4372 +· Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 4373 + 4374 +· Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 4375 + 4376 +· Rieši požiadavky používateľov a konflikty iných priorít 4377 + 4378 +· Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 4379 +))) 4380 + 4381 +\\ 4382 + 4383 +**~ ** 4384 + 4385 +(% class="" %)|((( 4386 +\\ 4387 +)))|((( 4388 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4389 + 4390 +· Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4391 +))) 4392 +(% class="" %)|((( 4393 +**Odporúčané kvalifikačné predpoklady** 4394 +)))|((( 4395 +**~ ** 4396 + 4397 +· Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 4398 + 4399 +· Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 4400 +))) 4401 +(% class="" %)|((( 4402 +**~ ** 4403 +)))|((( 4404 +\\ 4405 +))) 4406 + 4407 +**~ ** 4408 + 4409 +(% class="" %)|((( 4410 +**~ ** 4411 + 4412 +**Projektová rola:** 4413 +)))|((( 4414 +**~ ** 4415 + 4416 +**VLASTNÍK PROCESOV **(biznis vlastník) 4417 +))) 4418 +(% class="" %)|((( 4419 +**~ ** 4420 + 4421 +**~ ** 4422 + 4423 +**~ ** 4424 + 4425 +**~ ** 4426 + 4427 +**~ ** 4428 + 4429 +**~ ** 4430 + 4431 +**~ ** 4432 + 4433 +**Stručný popis:** 4434 +)))|((( 4435 +· zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 4436 + 4437 +· zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej 4438 + 4439 +prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 4440 +))) 4441 +(% class="" %)|((( 4442 +**~ ** 4443 + 4444 +**~ ** 4445 + 4446 +**~ ** 4447 + 4448 +**~ ** 4449 + 4450 +**~ ** 4451 + 4452 +**~ ** 4453 + 4454 +**~ ** 4455 + 4456 +**~ ** 4457 + 4458 +**~ ** 4459 + 4460 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4461 +)))|((( 4462 +Zodpovedný za: 4463 + 4464 +· Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 4465 + 4466 +· Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 4467 + 4468 +· Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) 4469 + 4470 +· Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 4471 + 4472 +· Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek 4473 + 4474 +· Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 4475 + 4476 +· Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, 4477 + 4478 +· Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 4479 + 4480 +· Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 4481 + 4482 +· Schválenie akceptačných kritérií, 4483 + 4484 +· Riešenie problémov používateľov 4485 + 4486 +· Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 4487 + 4488 +· Vykonanie UX a UAT testovania 4489 + 4490 +· Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 4491 +))) 4492 + 4493 +\\ 4494 + 4495 +**~ ** 4496 + 4497 +(% class="" %)|((( 4498 +\\ 4499 +)))|((( 4500 +· Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 4501 + 4502 +· Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 4503 + 4504 +· Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 4505 + 4506 +· Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 4507 + 4508 +· Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 4509 + 4510 +· Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 4511 + 4512 +· Odsúhlasenie akceptačných protokolov zmenových konaní 4513 + 4514 +· Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4515 + 4516 +· plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4517 +))) 4518 + 4519 +**~ ** 4520 + 4521 +(% class="" %)|((( 4522 +**Projektová rola:** 4523 +)))|((( 4524 +**~ ** 4525 + 4526 +**MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 4527 +))) 4528 +(% class="" %)|((( 4529 +**~ ** 4530 + 4531 +**~ ** 4532 + 4533 +**~ ** 4534 + 4535 +**~ ** 4536 + 4537 +**~ ** 4538 + 4539 +**~ ** 4540 + 4541 +**~ ** 4542 + 4543 +**~ ** 4544 + 4545 +**~ ** 4546 + 4547 +**~ ** 4548 + 4549 +**Stručný popis:** 4550 +)))|((( 4551 +· zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 4552 + 4553 +· koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 4554 + 4555 +**PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 4556 + 4557 +· aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 4558 + 4559 +· rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 4560 + 4561 +o § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 4562 + 4563 +o ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 4564 +))) 4565 +(% class="" %)|((( 4566 +**~ ** 4567 + 4568 +**~ ** 4569 + 4570 +**~ ** 4571 + 4572 +**~ ** 4573 + 4574 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4575 +)))|((( 4576 +Zodpovedný za: 4577 + 4578 +· špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 4579 + 4580 +· ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 4581 + 4582 +· špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 4583 + 4584 +· špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 4585 + 4586 +· špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 4587 + 4588 +· špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 4589 + 4590 +· špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 4591 + 4592 +· špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 4593 + 4594 +· špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 4595 +))) 4596 + 4597 +\\ 4598 + 4599 +**~ ** 4600 + 4601 +(% class="" %)|((( 4602 +\\ 4603 +)))|((( 4604 +· realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 4605 + 4606 +· špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 4607 + 4608 +· špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 4609 + 4610 +· špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 4611 + 4612 +· špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 4613 + 4614 +· špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 4615 + 4616 +· špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 4617 + 4618 +· špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 4619 + 4620 +· špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 4621 + 4622 +· poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 4623 + 4624 +· získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 4625 + 4626 +· špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 4627 + 4628 +· konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 4629 + 4630 +· špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 4631 + 4632 +· realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 4633 + 4634 +· realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 4635 + 4636 +· realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 4637 + 4638 +· realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 4639 + 4640 +· realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 4641 + 4642 +· realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 4643 + 4644 +· realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 4645 + 4646 +· poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 4647 + 4648 +· získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 4649 + 4650 +· aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej 4651 + 4652 +a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4653 + 4654 +· plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4655 +))) 4656 + 4657 +**~ ** 4658 + 4659 +**~ ** 4660 + 4661 +**~ ** 4662 + 4663 +**~ ** 4664 + 4665 +1. **PRÍLOHY** 4666 + 4667 +Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_NOVEZAMKY.xlsx 4668 + 4669 +\\ 4670 + 4671 +\\ 4672 + 4673 +Koniec dokumentu 4674 + 4675 +\\
- image-2024-5-27_13-10-36-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.vladimir_vrzak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +503.6 KB - Obsah
- image-2024-5-27_13-12-12-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.vladimir_vrzak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +503.6 KB - Obsah
- image-2024-5-27_13-13-29-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.vladimir_vrzak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +146.7 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532238 51 +155322380