Naposledy upravil Admin-metais MetaIS 2024/11/14 18:32

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3
4
5 |(((
6 Povinná osoba
7 )))|(((
8 Mesto Púchov
9 )))
10 |(((
11 Názov projektu
12 )))|(((
13 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov
14 )))
15 |(((
16 Zodpovedná osoba za projekt
17 )))|(((
18 PhDr. Vladimíra Pazderová, PhD.
19 )))
20 |(((
21 Realizátor projektu
22 )))|(((
23 Mesto Púchov
24 )))
25 |(((
26 Vlastník projektu
27 )))|(((
28 Mesto Púchov
29 )))
30
31 **~ **
32
33 **Schvaľovanie dokumentu**
34
35 |(((
36 Položka
37 )))|(((
38 Meno a priezvisko
39 )))|(((
40 Organizácia
41 )))|(((
42 Pracovná pozícia
43 )))|(((
44 Dátum
45 )))|(((
46 Podpis
47
48 (alebo elektronický súhlas)
49 )))
50 |(((
51 Vypracoval
52 )))|(((
53 PhDr. Vladimíra Pazderová, PhD.
54 )))|(((
55 Novo Funding
56 )))|(((
57 Projektový manažér
58 )))|(((
59 19.4.2024
60 )))|(((
61
62 )))
63 |(((
64 Schválil
65 )))|(((
66 Mgr. Peter Bílik
67 )))|(((
68 Mesto Púchov
69 )))|(((
70 Zástupca primátorky mesta Púchov
71 )))|(((
72 29.4.2024
73 )))|(((
74
75 )))
76 |(((
77 Schválil
78 )))|(((
79 Jozef Bálint
80 )))|(((
81 Mesto Púchov
82 )))|(((
83 Manažér kybernetickej bezpečnosti
84 )))|(((
85 29.4.2024
86 )))|(((
87
88 )))
89
90 **~ **
91
92 = {{id name="projekt_2538_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
93
94 |(((
95 Verzia
96 )))|(((
97 Dátum
98 )))|(((
99 Zmeny
100 )))|(((
101 Meno
102 )))
103 |(((
104 1.0
105 )))|(((
106 19.4.2024
107 )))|(((
108 Prvá verzia dokumentu
109 )))|(((
110 PhDr. Vladimíra Pazderová, PhD.
111 )))
112 |(((
113 1.1
114 )))|(((
115 29.4.2024
116 )))|(((
117 Druhá verzia dokumentu /so zapracovaním pripomienok/
118 )))|(((
119 PhDr. Vladimíra Pazderová, PhD.
120 )))
121
122
123 = {{id name="projekt_2538_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
124
125
126 V súlade s Vyhláškou 401/2023 Z.z. dokument popisuje nasledovné oblasti:
127
128 * Opis navrhovaného riešenia
129 * Architektúra riešenia projektu na úrovni biznis vrstvy
130 * Architektúra riešenia projektu na úrovni aplikačnej vrstvy
131 * Architektúra riešenia projektu na úrovni dátovej vrstvy
132 * Architektúra riešenia projektu na úrovni technologickej vrstvy
133 * Infraštruktúra navrhovaného riešenia
134 * Bezpečnostná architektúra
135 * Špecifikácia údajov spracovaných v projekte, čistenie údajov
136 * Závislosti na ostatné IS/Projekty
137 * Zdrojové kódy
138 * Prevádzka a údržba výstupov projektu
139 * Požiadavky na personál
140 * Implementácia a preberanie výstupov projektu
141
142 Dokument rozpracováva detailné informácie v rámci prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
143
144
145 == {{id name="projekt_2538_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
146
147
148 |(((
149 SKRATKA/POJEM
150 )))|(((
151 POPIS
152 )))
153 |(((
154 KIB
155 )))|(((
156 Kybernetická a informačná bezpečnosť
157 )))
158 |(((
159 SIEM
160 )))|(((
161 Security Information and Event Management
162 )))
163 |(((
164 IS
165 )))|(((
166 Informačný systém
167 )))
168 |(((
169 SLA
170 )))|(((
171 Service Desk Manager
172 )))
173 |(((
174 SW
175 )))|(((
176 Softvér
177 )))
178 |(((
179 MsÚ
180 )))|(((
181 Mestský úrad
182 )))
183 |(((
184 ISVS
185 )))|(((
186 Informačný systém verejnej správy
187 )))
188 |(((
189 MCA
190 )))|(((
191 Multikriteriálna analýza
192 )))
193 |(((
194 PZS
195 )))|(((
196 Poskytovateľ základnej služby
197 )))
198 |(((
199 NKIVS
200 )))|(((
201 Národná koncepcia informatizácie verejnej správy
202 )))
203
204
205 == {{id name="projekt_2538_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
206
207 Na označenie čísla položky sa v dokumente používa prefix ID a poradové číslo položky.
208
209
210 = {{id name="projekt_2538_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
211
212 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je zameraný na zásadné zlepšenie ochrany informačných systémov a infraštruktúry. Tento projekt je navrhnutý tak, aby reagoval na súčasné a budúce bezpečnostné výzvy, pričom zároveň zabezpečuje súlad s legislatívnymi požiadavkami a normami v oblasti kybernetickej bezpečnosti.
213
214 **Biznis architektúra** projektu definuje kľúčové biznis procesy, ktoré budú optimalizované a chránené prostredníctvom technologických a organizačných opatrení. Tieto procesy zahŕňajú detekciu a reakciu na bezpečnostné incidenty, správu a analýzu dát, ako aj vzdelávanie a školenie zamestnancov. Cieľom je dosiahnuť vysokú úroveň ochrany dát, zabezpečenie nepretržitej dostupnosti služieb a posilnenie kybernetickej odolnosti mesta.
215
216 **Aplikačná architektúra** sa zameriava na implementáciu a integráciu pokročilých bezpečnostných systémov, ako sú SIEM a firewall, ktoré sú kľúčové pre monitorovanie, analýzu a reakciu na bezpečnostné hrozby. Tieto systémy budú integrované s existujúcimi IT systémami mesta a poskytnú centralizovaný prehľad o bezpečnostnom stave a rýchlu reakciu na incidenty.
217
218 **Technologická architektúra** obsahuje modernizáciu fyzickej infraštruktúry, zahrňujúcu výmenu zastaraných komponentov. V rámci serverovej infraštruktúry bude vykonaná modernizácia serverov a zavedenie riešení pre vysokú dostupnosť a rýchlu obnovu systémov. Zálohovacie riešenia a pokročilé bezpečnostné nástroje zabezpečia ochranu kritických dát a systémov.
219
220 Tento projekt predstavuje komplexné riešenie kybernetickej a informačnej bezpečnosti, ktoré je navrhnuté tak, aby zodpovedalo najvyšším štandardom ochrany a efektivity. Zavedením moderných technológií a postupov sa výrazne zvýši úroveň bezpečnosti a zabezpečí kontinuita kritických služieb. Realizácia tohto projektu bude vyžadovať značné investície, avšak prínosy z hľadiska zvýšenej bezpečnosti a odolnosti sú neoceniteľné. Projekt je navrhnutý s ohľadom na budúce rozširovanie a prispôsobenie sa novým bezpečnostným výzvam, čo zabezpečí dlhodobú udržateľnosť a efektívnosť investícií.
221
222
223 |(((
224 **Č.**
225 )))|(((
226 **Názov opatrenia**
227 )))|(((
228 **Popis**
229 )))|(((
230 **Výstup**
231 )))|(((
232 **Dopad/následok**
233 )))
234 |(((
235 **1.**
236 )))|(((
237 **Dodanie a implementácia next-gen firewall technológie**
238 )))|(((
239 Umožní pokročilé filtrovanie obsahu, riadenie prestupov medzi sieťovými segmentami a integráciu s aktuálnymi bezpečnostnými systémami
240 )))|(((
241 Dodanie a implementácia next-gen firewall technológie s
242
243 a.     filtrovaním obsahu na úrovni L7
244
245 b.     DLP
246
247 c.      Radením prestupov medzi VLAN,
248
249 d.     Proxy serverom
250
251 e.     VPN serverom s MFA,
252
253 f.      Integráciou s active directory a SIEM technológiou
254
255 g.     Nastavením IPSEC tunela do NASES
256
257 h.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
258
259
260 )))|(((
261 -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
262
263 -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
264 )))
265 |(((
266 **2.**
267 )))|(((
268 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
269 )))|(((
270 Výmena serverových komponentov, sieťových prvkov, centrálneho záložného zdroja UPS a zavedenie high-availability riešenia, prispeje k zníženiu rizika nízkej dostupnosti poskytovania základnej služby a zraniteľnosti spojenej s používaním zastaraných zariadení.
271 )))|(((
272 1.     Výmena hostiteľských serverov (2 ks/1-cpu 8-core, 128 GB RAM), SAN storage (iSCSI NAS + SSD -  kapacita min. 4 TB), high-availability riešenie
273
274 2.     Výmena sieťových prvkov pre iSCSI (10Gbps switch-e)
275
276 3.     Výmena centrálnej UPS
277
278 4.     Platforma pre beh VM -IS (základná služba), FW, SIEM a ďalšie technológie
279
280 5.     Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
281
282
283 )))|(((
284 -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
285
286 -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
287 )))
288 |(((
289 **3.**
290 )))|(((
291 **Modernizácia zálohovacej infraštruktúry**
292 )))|(((
293 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru
294 )))|(((
295 1.     Výmena NAS s 10Gbps, min. 20 TB čistej kapacity (RAID 6)
296
297 2.     Zálohovacie médiá pre offline zálohy (20x 2TB USB HDD)
298
299 3.     Vypracovanie plánu zálohovania, zaškolenie IT pracovníkov
300 )))|(((
301 -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
302 )))
303 |(((
304 **4.**
305 )))|(((
306 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
307 )))|(((
308 Prísne dodržiavanie aktuálnej legislatívy a bezpečnostných štandardov prostredníctvom implementácie a aktualizácie relevantných smerníc zníži zraniteľnosti vyplývajúce z nedostatočného riadenia a dodržiavania opatrení kybernetickej bezpečnosti.
309 )))|(((
310 Vypracovanie a aktualizácia:
311
312 1.     Stratégia kybernetickej bezpečnosti
313
314 2.     Bezpečnostná politika
315
316 3.     Smernica pre riadenie informačnej bezpečnosti
317
318 4.     Klasifikácia informácií a kategorizácia sietí a informačných systémov a riadenie aktív
319
320 5.     Smernica výkonu analýzy rizík a analýzy dopadov
321
322 6.     Smernica o bezpečnej prevádzke IS a sietí
323
324 7.     Smernica o monitorovaní a riešení kybernetických bezpečnostných incidentov
325
326 8.     Politika BCM vrátane stratégie obnovy
327
328 9.     Bezpečnostný projekt informačného systému
329
330 10.   Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta
331
332 11.   Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami
333
334 12.   Výkon analýzy rizík a analýzy dopadov
335 )))|(((
336 -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
337 )))
338 |(((
339 **5.**
340 )))|(((
341 **Vybudovanie SIEM**
342 )))|(((
343 Monitorovanie hrozieb v reálnom čase prostredníctvom systémov ako SIEM, zabezpečí rýchlu reakciu na potenciálne bezpečnostné incidenty a výrazne prispieva k celkovej odolnosti mesta.
344 )))|(((
345 1.     Implementácia SIEM
346
347 2.     Dokumentácia a školenie
348 )))|(((
349 -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
350 )))
351 |(((
352 **6.**
353 )))|(((
354 **Vykonanie auditu kybernetickej bezpečnosti**
355 )))|(((
356 Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
357
358
359 )))|(((
360 1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
361
362 a.     Vykonaný audit
363
364 b.     Záverečná správa o výsledkoch vykonaného auditu
365 )))|(((
366 -         //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti//
367 )))
368
369 Tabuľka 1 Zoznam opatrení implementovaných v rámci projektu
370
371
372 = {{id name="projekt_2538_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
373
374 Opatrenia, ktoré sú predmetom projektu sú zamerané na zabezpečenie prevádzky základnej služby resp. zabezpečenie najmä dôvernosti, dostupnosti a integrity ako služby tak aj samotných informácií.
375
376 Na prevádzke danej základnej služby sa podieľajú tieto systémy:
377
378 * Informačný systém samosprávy CG ISS
379 * Webová stránka
380 * Email
381
382 **__AS IS stav__**
383
384 V súčasnom stave mesto Púchov prevádzkuje základné IT infraštruktúrne a bezpečnostné komponenty, ktoré zahŕňajú základnú sieťovú infraštruktúru a tradičné bezpečnostné riešenia bez integrácie pokročilých analytických nástrojov. Biznis procesy sú čiastočne digitalizované, avšak bez špecializovaných nástrojov pre detekciu a reakciu na kybernetické hrozby.
385
386 Aplikačná vrstva zahŕňa základné IT nástroje pre správu siete a bezpečnostných politík, avšak chýbajú integrované systémy pre centralizovanú správu bezpečnostných udalostí a údajov.
387
388 Technologická infraštruktúra zahŕňa zastarané servery a sieťové zariadenia, ktoré nepodporujú moderné bezpečnostné štandardy ani vysokú dostupnosť.
389
390
391 **__TO BE stav__**
392
393 * Biznis Architektúra - Nová biznis architektúra zahŕňa modernizované procesy s integráciou pokročilých bezpečnostných systémov a politík, ktoré posilňujú ochranu dát a zabezpečujú kontinuitu operácií.
394 * Aplikačná Architektúra - Aplikačná vrstva zavádza pokročilé systémy ako SIEM a NGFW, ktoré sú plne integrované pre efektívne monitorovanie a rýchlu reakciu na bezpečnostné incidenty.
395 * Technologická Architektúra - Modernizovaná technologická infraštruktúra zahŕňa najnovšie servery, sieťové zariadenia a zálohovacie systémy, ktoré zabezpečujú vysokú dostupnosť a rýchlu obnovu po incidentoch.
396
397 {{view-file att--filename="architektúra to be.pdf" display="thumbnail" height="250"/}}
398
399 Obrázok 1 Architektúra TO BE stav
400
401 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
402
403 **__AS IS stav__**
404
405 Mesto Púchov je ako poskytovateľ základných služieb zapísaný do registra PZS od 1.3.2020, pričom sa jedná o službu Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 275/2006 Z. z. podporujúci služby verejnej správy, služby vo verejnom záujme a verejné služby.  Informačné systémy mesta Púchov boli budované živelne, bez koncepcie, ktorej cieľom by bola kybernetická bezpečnosť, v dôsledku čoho sa témou stáva otázka zabezpečenia informačných aktív mesta Púchov, tak aby spĺňali požiadavky vyplývajúce vyplývajúce zo zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z. a požiadavky na GDPR.  Mesto Púchov si uvedomuje tiež narastajúci vplyv informačných systémov na chod úradu a úroveň služieb, ktoré poskytuje verejnosti. Rovnako citlivo vníma tiež informácie o rastúcom počte a závažnosti kybernetických incidentov. Práve s ohľadom na uvedené vykonalo prvý krok k zlepšeniu úrovne kybernetickej bezpečnosti v rámci identifikácie kritických oblastí a definovania opatrení potrebných na minimalizáciu rizík a dopadov v danej oblasti.
406
407 Mesto Púchov má formálne definovanú pozíciu Manažéra kybernetickej bezpečnosti, z ktorej vyplýva jeho možnosť predkladať návrhy a oznamovať informácie v oblasti KB priamo štatutárnemu orgánu PZS a jeho nezávislosť od riadenia prevádzky a vývoja služieb informačných technológií. Mesto využíva ako centrálny informačný systém podporujúci základnú službu informačný systém samosprávy CG ISS od dodávateľa CoraGeo. Jedná sa o komplexné, modulové softvérové vybavenie pre chod mestských a obecných úradov, ktorý pokrýva celú agendu úradu a odstraňuje duplicitu, keďže využíva iba jednu databázu. Mesto ďalej využíva Kerio Connect - emailový systém klient - server, email a kalendár. Informačná aplikácia pre obyvateľov mesta je webová stránka mesta Púchov ([[www.puchov.sk>>url:http://www.puchov.sk||shape="rect"]]).
408
409
410 **__TO BE stav__**
411
412 Model architektúry zobrazujúci budúci stav biznis vrstvy architektúry pre mesto Púchov ilustruje komplexné a integrované riešenie KIB. Riešenie sa sústreďuje na zvýšenie odolnosti mesta voči bezpečnostným hrozbám prostredníctvom implementácie proaktívnych ochranných opatrení, zlepšeného monitorovania a správy bezpečnostných politík.
413
414 Hlavné biznis procesy, ktoré sú nevyhnutné pre zvýšenie úrovne KIB sú:
415
416 * Proaktívna ochrana a reakcia zabezpečujúca neustále monitorovanie a rýchlu reakciu na akékoľvek potenciálne hrozby.
417 * Správa a implementácia bezpečnostných politík zaručujúca, že všetky bezpečnostné opatrenia sú aktuálne a v súlade s najnovšími štandardmi a praxami.
418 * Komplexné monitorovanie bezpečnosti poskytujúce celkový prehľad o bezpečnostnom stave a priebežnú analýzu pre identifikáciu slabých miest.
419
420 Architektúra zdôrazňuje dôležitosť tímu pre KIB, ktorý je zodpovedný za riadenie a vykonávanie bezpečnostných operácií. Manažér KIB a Bezpečnostný analytik spolupracujú na zabezpečení dostupnosti základných služieb a zabezpečení siete, pričom zároveň riadia aktualizácie a implementáciu smerníc a plánov pre rozvoj IT.
421
422 Zahrnuté sú aj vylepšenia, ako napríklad:
423
424 * Detekcia a reakcia na bezpečnostné incidenty, čo znamená včasnú identifikáciu a nápravu bezpečnostných udalostí.
425 * Log manažment a uchovávanie dát pre zlepšenú dokumentáciu a auditovateľnosť.
426 * Analýza a reporting poskytujúca hĺbkové poznatky pre strategické rozhodnutia.
427
428 {{view-file att--filename="Biznis architektúra.pdf" display="thumbnail" height="250"/}}
429
430 Obrázok 2 Model biznisovej architektúry TO BE stavu
431
432 Budúca biznis vrstva architektúry pre mesto Púchov predstavuje kritický krok smerom k vytvoreniu robustnej a odpovedajúcej infraštruktúry, ktorá dokáže čeliť súčasným a budúcim bezpečnostným hrozbám. Celková architektúra je navrhnutá s ohľadom na flexibilitu a škálovateľnosť, pripravená prispôsobiť sa meniacim sa požiadavkám a technológiám v kybernetickej bezpečnosti.
433
434 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
435
436 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Púchov.
437
438
439 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
440
441 Dodávané riešenie musí mať Slovensku jazykovú lokalizáciu. Ďalšie lokalizácie nie sú požadované.
442
443
444 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
445
446
447 {{view-file att--filename="aplikačná architektúra.pdf" display="thumbnail" height="250"/}}
448
449 Obrázok 3 Model aplikačnej architektúry TO BE stavu
450
451 Centrálnym prvkom aplikačnej architektúry je SIEM, ktorý slúži ako hlavný nástroj pre detekciu incidentov a analýzu bezpečnostných logov. Tento systém je zásadný pre identifikáciu a rýchlu reakciu na bezpečnostné udalosti, čím výrazne znižuje riziko a možné škody z bezpečnostných incidentov.  Ďalším kľúčovým prvkom je Next-Generation Firewall (NGFW), ktorý poskytuje pokročilé služby filtrovania sieťového obsahu, ako sú VPN a IPS. Tento komponent výrazne prispieva k obrane proti externým hrozbám a zvyšuje úroveň sieťovej bezpečnosti. Tieto systémy sú neoddeliteľne spojené so základnými informačnými systémami mesta, ako sú Email a Webová stránka, a spolu tvoria integrovanú súčasť poskytovania základných služieb mesta. Zálohovanie a vysoká dostupnosť sú zabezpečené pomocou zálohovacích riešení, ktoré sú kritické pre zabezpečenie nepretržitého prevádzkovania služieb a rýchlej obnovy v prípade výpadkov alebo incidentov. Tento prístup zaručuje, že základné služby IS mesta budú nepretržite dostupné aj v prípade neočakávaných udalostí.
452
453 Celkovo tieto prvky tvoria komplexný systém zameraný na prevenciu, odolnosť a reakciu na bezpečnostné výzvy.
454
455
456 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov-ASIS"/}}4.2.1       Rozsah informačných systémov - AS IS ===
457
458
459 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Púchov a budú chránené proti incidentom KIB po ukončení projektu:
460
461 |(((
462 **Kód ISVS **//(z MetaIS)//
463 )))|(((
464 **Názov ISVS**
465 )))|(((
466 **Modul ISVS**
467
468 //(zaškrtnite ak ISVS je modulom)//
469 )))|(((
470 **Stav IS VS**
471 )))|(((
472 **Typ IS VS**
473 )))|(((
474 **Kód nadradeného ISVS**
475
476 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
477 )))
478 |(((
479
480 )))|(((
481 Informačný systém samosprávy CG ISS
482 )))|(((
483
484 )))|(((
485 Prevádzkovaný a plánujem rozvíjať",
486 )))|(((
487 Ekonomický a adm. chod inštitúcie
488 )))|(((
489
490 )))
491 |(((
492 isvs_12771
493 )))|(((
494 Webová stránka
495
496
497 )))|(((
498
499 )))|(((
500 Prevádzkovaný a plánujem rozvíjať",
501 )))|(((
502 Prezentačný
503 )))|(((
504
505 )))
506 |(((
507
508 )))|(((
509 Email
510
511
512 )))|(((
513
514 )))|(((
515 Prevádzkovaný a neplánujem rozvoj
516 )))|(((
517 Ekonomický a adm. chod inštitúcie
518 )))|(((
519
520 )))
521
522
523
524 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov-TOBE"/}}4.2.2       Rozsah informačných systémov - TO BE ===
525
526 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý́ bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola).
527
528
529 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
530
531 V rámci projektu nebudú využívané nadrezortné centrálne bloky.
532
533
534 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
535
536 V rámci projektu nebudú využívané podporné spoločné moduly.
537
538
539 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
540
541 V projekte neplánujeme integrácie na iné ISVS.
542
543
544 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
545
546 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Púchov.
547
548
549 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
550
551 V projekte neplánujeme integrácie na iné ISVS.
552
553
554 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
555
556 V rámci realizácie projektu neplánujeme poskytovanie údajov do IS CSRÚ.
557
558
559 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
560
561 V rámci realizácie projektu neplánujeme konzumovanie údajov z IS CSRÚ.
562
563
564 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
565
566 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
567
568 Projekt nebude priamo zabezpečovať správu údajov mesta Púchov, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB mesta Púchov ako PZS. Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe mesta Púchov.
569
570 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
571
572 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty.
573
574 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
575
576 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
577
578
579 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.4Otvorenéúdaje"/}}4.3.4       Otvorené údaje ===
580
581 V projekte nebudú vznikať údaje, ktoré by mohli byť zverejnené ako otvorené.
582
583
584 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.5Analytickéúdaje"/}}4.3.5       Analytické údaje ===
585
586 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako analytické.
587
588
589 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.6Mojeúdaje"/}}4.3.6       Moje údaje ===
590
591 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako moje údaje.
592
593
594 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
595
596 **__AS IS stav__**
597
598 Serverová infraštruktúra v mestskej informačnej sieti je tvorená zastaranými prvkami, ktoré sú už v etape životného cyklu EOL (end of life) kedy už výrobca prestal dané zariadenie nielen vyrábať ale aj obmedzil ďalšiu podporu v podobe aktualizácii a bezpečnostných záplat. Na tejto infraštruktúre  sú prevádzkované aj IS poskytujúce základnú službu
599
600 **__TO BE stav__**
601
602 Základom tejto architektúre je robustná serverová infraštruktúra, ktorá je kľúčová pre všetky IT operácie a služby. Táto infraštruktúra je posilnená prítomnosťou virtualizačnej platformy, ktorá zefektívňuje využívanie serverových kapacít a umožňuje flexibilnú správu a rozširovanie IT zdrojov podľa potrieb mesta.  V rámci tejto serverovej infraštruktúry je kľúčovým prvkom systém nepretržitého napájania (UPS), ktorý zaisťuje, že všetky kritické systémy zostanú v prevádzke aj v prípade výpadku elektrickej energie. Tento systém je nevyhnutný pre zachovanie nepretržitej dostupnosti služieb mesta a ochrany proti strate dát, čo je zásadné pre zachovanie dôvery obyvateľov a integritu mestských operácií.
603
604 {{view-file att--filename="technologicka infraštruktúra.pdf" display="thumbnail" height="250"/}}
605
606 Obrázok 5 Model technologickej architektúry TO BE stavu
607
608 Celkovo architektúra odráža záväzok mesta Púchov zabezpečiť, že jeho digitálna infraštruktúra je pripravená čeliť súčasným aj budúcim výzvam v oblasti IT bezpečnosti. S týmito krokmi sa mesto stavia do popredia pri zabezpečovaní a ochrane svojich občanov a ich dát, ako aj pri poskytovaní vysoko dostupných a spoľahlivých služieb.
609
610
611 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4.1Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.1       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
612
613
614 |(((
615 Parameter
616 )))|(((
617 Jednotky
618 )))|(((
619 Predpokladaná hodnota
620 )))|(((
621 Poznámka
622 )))
623 |(((
624 Počet interných používateľov
625 )))|(((
626 Počet
627 )))|(((
628 100
629 )))|(((
630
631 )))
632 |(((
633 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
634 )))|(((
635 Počet
636 )))|(((
637 100
638 )))|(((
639
640 )))
641 |(((
642 Počet externých používateľov (internet)
643 )))|(((
644 Počet
645 )))|(((
646 1000
647 )))|(((
648 odborný odhad
649 )))
650 |(((
651 Počet externých používateľov používajúcich systém v špičkovom zaťažení
652 )))|(((
653 Počet
654 )))|(((
655 1000
656 )))|(((
657 odborný odhad
658 )))
659 |(((
660 Počet transakcií (podaní, požiadaviek) za obdobie
661 )))|(((
662 Počet/obdobie
663 )))|(((
664 10000/rok
665 )))|(((
666 odborný odhad
667 )))
668
669 // //
670
671 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4.2Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.2       Využívanie služieb z katalógu služieb vládneho cloudu ===
672
673 V realizovanom projekte neplánujeme využívať služby z katalógu vládneho cloudu
674
675
676 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
677
678 Dodávateľ sa zaviaže riešiť bezpečnostnú architektúru dodávaných IS,IKT a služieb v zmysle nasledujúcej legislatívy:
679
680 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
681 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
682 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
683 * Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
684 * Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
685 * Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
686 * Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
687 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
688 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v
689 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
690 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
691 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
692
693
694 = {{id name="projekt_2538_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
695
696 Realizovaný́ projekt nemá závislosti na iné projekty mesta.
697
698 **~ **
699
700 = {{id name="projekt_2538_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
701
702 Mesto Púchov plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo.
703
704 Zmluvnú úpravu predkladáme nasledujúcu:
705
706 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
707 * Zhotoviteľ je povinný́ pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
708 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód, ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
709 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
710 * Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
711 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
712 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
713
714 Následne ustanovenia predchádzaniu vendor-lockinu budú  byť zahrnuté aj v ZoD a SLA.
715
716 Usmernenia pre oblasť zdrojových kódov:
717
718 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
719 * Inštrukcie k EUPL licenciám: [[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en||shape="rect"]]
720
721
722 = {{id name="projekt_2538_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
723
724 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS
725
726 Úrovne podpory používateľov:
727
728 Help Desk bude realizovaný́ cez 3 úrovne podpory, s nasledujúcim označením:
729
730 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný́ kontaktný́ bod verejného obstarávateľa
731 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný́ obstarávateľ).
732 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný́ uchádzač).
733
734 **__Definícia:__**
735
736 **Podpora L1 (podpora 1. stupňa**) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
737
738 **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
739
740 **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
741
742
743 **Riešenie incidentov – SLA parametre**
744
745 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby.
746
747 Označenie závažnosti incidentu:
748
749
750 |(((
751 **Závažnosť incidentu**
752 )))|(((
753 **Popis naliehavosti incidentu**
754 )))
755 |(((
756 Kritická, Bezpečnostná
757 )))|(((
758 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné
759
760 poskytnúť požadovaný výstup z IS.
761 )))
762 |(((
763 Bežná
764 )))|(((
765 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
766 )))
767 |(((
768 Nekritická
769 )))|(((
770 Kozmetické a drobné chyby.
771 )))
772
773
774 **Vyžadované reakčné doby:**
775
776
777 |(((
778 Označenie závažnosti incidentu
779 )))|(((
780 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
781 )))|(((
782 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
783 )))|(((
784 Spoľahlivosť ^^(3)^^
785
786 (počet incidentov za mesiac)
787 )))
788 |(((
789 Bežná
790 )))|(((
791 Do 24 hodín
792 )))|(((
793 48 hodín
794 )))|(((
795 5
796 )))
797 |(((
798 Kritická
799 )))|(((
800 Do 12 hodín
801 )))|(((
802 24 hodín
803 )))|(((
804 3
805 )))
806 |(((
807 Nekritická
808 )))|(((
809 Do 48 hodín
810 )))|(((
811 Vyriešené a nasadené v rámci plánovaných aktualizácií
812 )))|(((
813 5
814 )))
815 |(((
816 Bezpečnostná
817 )))|(((
818 Do 12 hodín
819 )))|(((
820 24 hodín
821 )))|(((
822 3
823 )))
824
825
826 * Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
827 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
828 * (2) DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu
829 * úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný́ na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný́ uchádzač oprávnený́ požadovať od verejného obstarávateľa schválenie riešenia incidentu.
830 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený́ limit spoľahlivosti sa počíta ako začatý́ deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
831
832
833 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
834
835 1. Majú závažnosť incidentu nekritickú a nižšiu
836 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
837 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý́ k práve testovanej funkcionalite
838
839
840 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
841
842 * Služby systémovej podpory na požiadanie (nad paušál)
843 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
844
845 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
846
847 **~ **
848
849 **Časové pokrytie poskytovania služieb**
850
851 |(((
852 **Popis**
853
854 **~ **
855 )))|(((
856 **Parameter**
857
858 **~ **
859 )))|(((
860 **Poznámka**
861 )))
862 |(((
863 Prevádzkové hodiny
864
865
866 )))|(((
867 23 hodín
868
869
870 )))|(((
871 od 1:00 hod. – do 24:00 hod.
872 )))
873 |(((
874 Servisné okno
875
876
877 )))|(((
878 1 hodina
879
880
881 )))|(((
882 od 0:00 hod. – do 1:00 hod.
883 )))
884 |(((
885 Dostupnosť produkčného prostredia IS
886 )))|(((
887 98%
888 )))|(((
889 · 98% z 24/7/365 t.j. max ročný výpadok je 175 hod.
890
891 · Maximálny mesačný́ výpadok je 15 hodín.
892
893 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom. Do dostupnosti IS nie sú započítavané servisné
894
895 okná a plánované odstávky IS.
896
897 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez
898
899 odstránenia vady alebo incidentu
900 )))
901
902 **~ **
903
904 = {{id name="projekt_2538_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
905
906 Požiadavky na personál boli definované v projektovom zámere v kapitole 8 Projektový tím.
907
908
909 = {{id name="projekt_2538_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
910
911 Projekt bude v zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy realizovaný́ metódou waterfall.
912
913 V zmysle vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný́ jeden inkrement na obdobie hlavných aktivít.
914
915
916 = {{id name="projekt_2538_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
917
918