Zmeny dokumentu projekt_2541_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 5 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2541.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 -(% class="" %)|((( 8 +(% class="wrapped" %) 9 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mesto Kolárovo 13 13 ))) 14 - (% class="" %)|(((14 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo 18 18 ))) 19 - (% class="" %)|(((19 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Ernő Kárpáty, zástupca primátora, Mesto Kolárovo 23 23 ))) 24 - (% class="" %)|(((24 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mesto Kolárovo 28 28 ))) 29 - (% class="" %)|(((29 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mesto Kolárovo ... ... @@ -36,7 +36,8 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 -(% class="" %)|((( 39 +(% class="wrapped" %) 40 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((55 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Gabriel Rusznyák ... ... @@ -62,9 +62,9 @@ 62 62 )))|((( 63 63 25.4.2024 64 64 )))|((( 65 - \\66 + 66 66 ))) 67 - (% class="" %)|(((68 +|((( 68 68 Schválil 69 69 )))|((( 70 70 Ernő Kárpáty ... ... @@ -75,7 +75,7 @@ 75 75 )))|((( 76 76 25.4.2024 77 77 )))|((( 78 - \\79 + 79 79 ))) 80 80 81 81 **~ ** ... ... @@ -82,7 +82,8 @@ 82 82 83 83 = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 84 84 85 -(% class="" %)|((( 86 +(% class="wrapped" %) 87 +|((( 86 86 Verzia 87 87 )))|((( 88 88 Dátum ... ... @@ -91,7 +91,7 @@ 91 91 )))|((( 92 92 Meno 93 93 ))) 94 - (% class="" %)|(((96 +|((( 95 95 0.1 96 96 )))|((( 97 97 22.04.2024 ... ... @@ -100,7 +100,7 @@ 100 100 )))|((( 101 101 Gabriel Rusznyák 102 102 ))) 103 - (% class="" %)|(((105 +|((( 104 104 0.2 105 105 )))|((( 106 106 24.04.2024 ... ... @@ -109,7 +109,7 @@ 109 109 )))|((( 110 110 Gabriel Rusznyák 111 111 ))) 112 - (% class="" %)|(((114 +|((( 113 113 1.0 114 114 )))|((( 115 115 25.04.2024 ... ... @@ -125,7 +125,6 @@ 125 125 126 126 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 127 127 128 -\\ 129 129 130 130 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 131 131 ... ... @@ -133,22 +133,23 @@ 133 133 134 134 == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 135 135 136 -(% class="" %)|((( 137 +(% class="wrapped" %) 138 +|((( 137 137 SKRATKA/POJEM 138 138 )))|((( 139 139 POPIS 140 140 ))) 141 - (% class="" %)|(((143 +|((( 142 142 Active Directory 143 143 )))|((( 144 144 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 145 145 ))) 146 - (% class="" %)|(((148 +|((( 147 147 BIA 148 148 )))|((( 149 149 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 150 150 ))) 151 - (% class="" %)|(((153 +|((( 152 152 BCM 153 153 )))|((( 154 154 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -155,98 +155,97 @@ 155 155 156 156 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 157 157 ))) 158 - (% class="" %)|(((160 +|((( 159 159 Core 160 160 )))|((( 161 161 Next Generation Firewall 162 162 ))) 163 - (% class="" %)|(((165 +|((( 164 164 DAC kábel 165 165 )))|((( 166 166 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 167 167 ))) 168 - (% class="" %)|(((170 +|((( 169 169 EDR riešenie 170 170 )))|((( 171 171 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 172 172 ))) 173 - (% class="" %)|(((175 +|((( 174 174 EPS 175 175 )))|((( 176 176 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 177 177 ))) 178 - (% class="" %)|(((180 +|((( 179 179 Firewall 180 180 )))|((( 181 181 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 182 182 ))) 183 - (% class="" %)|(((185 +|((( 184 184 GDPR 185 185 )))|((( 186 186 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 187 187 ))) 188 - (% class="" %)|(((190 +|((( 189 189 HW 190 190 )))|((( 191 191 Hardvér 192 192 ))) 193 - (% class="" %)|(((195 +|((( 194 194 LAN 195 195 )))|((( 196 196 Lokálna (vnútorná) počítačová sieť (Local Area Network) 197 197 ))) 198 - (% class="" %)|(((200 +|((( 199 199 Log 200 200 )))|((( 201 201 Záznam činnosti 202 202 ))) 203 - (% class="" %)|(((205 +|((( 204 204 MKB 205 205 )))|((( 206 206 Manažér kybernetickej bezpečnosti 207 207 ))) 208 - (% class="" %)|(((210 +|((( 209 209 PZS 210 210 )))|((( 211 211 Poskytovateľ základnej služby – Mesto Kolárovo 212 212 ))) 213 - (% class="" %)|(((215 +|((( 214 214 SIEM 215 215 )))|((( 216 216 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 217 217 ))) 218 - (% class="" %)|(((220 +|((( 219 219 Spam 220 220 )))|((( 221 221 Spam je nevyžiadaná a hromadne rozosielaná správa 222 222 ))) 223 - (% class="" %)|(((225 +|((( 224 224 sw 225 225 )))|((( 226 226 Softvér 227 227 ))) 228 - (% class="" %)|(((230 +|((( 229 229 Switch 230 230 )))|((( 231 231 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 232 232 ))) 233 - (% class="" %)|(((235 +|((( 234 234 TCP 235 235 )))|((( 236 236 Protokol riadenia prenosu (angl. Transmission Control Protocol) 237 237 ))) 238 - (% class="" %)|(((240 +|((( 239 239 UPS 240 240 )))|((( 241 241 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 242 242 ))) 243 - (% class="" %)|(((245 +|((( 244 244 VPN 245 245 )))|((( 246 246 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 247 247 ))) 248 248 249 - 250 250 251 251 == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) == 252 252 ... ... @@ -254,22 +254,19 @@ 254 254 255 255 **// //** 256 256 257 -** 258 -** 259 259 260 260 = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 261 261 262 262 **Manažérske zhrnutie** 263 263 264 - 265 265 266 266 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 267 267 268 - 269 269 270 270 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 271 271 272 -(% class="" %)|((( 269 +(% class="wrapped" %) 270 +|((( 273 273 **Základná služba** 274 274 )))|((( 275 275 **IČO** ... ... @@ -282,7 +282,7 @@ 282 282 )))|((( 283 283 **Ústredný orgán** 284 284 ))) 285 - (% class="" %)|(((283 +|((( 286 286 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 287 287 )))|((( 288 288 306517 ... ... @@ -296,21 +296,19 @@ 296 296 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 297 297 ))) 298 298 299 - 300 300 301 301 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 302 302 303 -Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení samohodnoteniakybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.300 +Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024. 304 304 305 - 306 306 307 307 Predmetom projektu je: 308 308 309 309 * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, 306 +* Realizácia (refundácia) auditu a opakovaného auditu kybernetickej bezpečnosti, 310 310 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 311 311 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 312 312 313 - 314 314 315 315 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 316 316 ... ... @@ -318,11 +318,9 @@ 318 318 319 319 Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 320 320 321 - 322 322 323 -Predpokladaný rozpočet projektu: **3 34139,54EUR**318 +Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 €** 324 324 325 -\\ 326 326 327 327 **~ ** 328 328 ... ... @@ -330,15 +330,14 @@ 330 330 331 331 Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. 332 332 333 -Mesto v roku 2024 realizovalo „ Samohodnotenie stavekybernetickej bezpečnosti“. Predmetomsamohodnoteniabolo posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.327 +Mesto v roku 2024 realizovalo „Audit kybernetickej bezpečnosti“. Predmetom auditu bolo posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom. 334 334 335 - Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.329 +Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 336 336 337 -Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného samohodnotenia.331 +Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu. 338 338 339 -V zmysle výsledkov samohodnoteniakybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.333 +V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 340 340 341 -\\ 342 342 343 343 **Hlavné zistenia:** 344 344 ... ... @@ -355,11 +355,10 @@ 355 355 * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov, 356 356 * Nedostatočne vypracované plány kontinuity prevádzky. 357 357 358 -\\ 359 359 360 -** ~Realizované činnosti v rámci projektu**352 +**Realizované činnosti v rámci projektu** 361 361 362 -V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky samohodnoteniakybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.354 +V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) realizácia auditu a opakovaného auditu kybernetickej bezpečnosti, (3) implementáciu softvérových a hardvérových nástrojov**, **(4) činnosti manažéra kybernetickej bezpečnosti**. 363 363 364 364 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP: 365 365 ... ... @@ -389,60 +389,58 @@ 389 389 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 390 390 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 391 391 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 392 -* implementácia systému zálohovania. 384 +* implementácia systému zálohovania, 385 +* realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB. 393 393 394 -\\ 395 395 396 -Tieto činnosti budú naplnené podaktivitami (1), (2) a ( 3):388 +Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4): 397 397 390 + 398 398 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 399 399 400 -Potreba aktualizácie vyplýva z výsledkov samohodnoteniakybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.393 +Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti. 401 401 402 402 Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 403 403 404 -**Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 405 405 406 - === {{idname="projekt_2541_Projektovy_zamer_detailny-"/}}===398 +**Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)** 407 407 408 - === {{idname="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástrojnacentrálny manažmentlogov ===400 +Predmetom je refundácia nákladov súvisiacich s realizovaným auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia následného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti. 409 409 410 -Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov. 411 411 403 +**Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 404 + 405 +**Nástroj na centrálny manažment logov** 406 + 407 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval nezavedený logovací štandard a nezabezpečené logovanie prevádzkových záznamov o každom prístupe do siete a informačného systému. 408 + 412 412 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. 413 413 414 414 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 415 415 416 - \\413 +**Centrálny ticketovací systém** 417 417 418 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém === 419 - 420 420 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém. 421 421 422 -\\ 423 - 424 424 **Prevádzkový monitoring** 425 425 426 -Z realizovaného samohodnoteniavyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.419 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. 427 427 428 -\\ 429 - 430 430 **Aktualizácia / upgrade sieťovej vrstvy** 431 431 432 -Vykonan ésamohodnoteniekonštatovalo skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanéhosamohodnotenia. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.423 +Vykonaný audit konštatoval, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 433 433 434 -\\ 435 - 436 436 **Aktualizácia / upgrade serverovej infraštruktúry** 437 437 438 - Vykonanésamohodnotenie konštatuje morálne zastaralúinfraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.427 +Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 439 439 440 -\\ 441 441 442 442 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 443 443 444 -**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 445 445 433 + 434 +**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3). 435 + 446 446 **~ ** 447 447 448 448 **~ ** ... ... @@ -453,25 +453,19 @@ 453 453 454 454 **~ ** 455 455 456 - 457 457 458 - 459 459 460 - 461 461 462 -\\ 463 463 464 - 465 465 466 - 467 467 468 -Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného samohodnotenia, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.452 +Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 469 469 470 - 471 471 472 472 == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 473 473 474 -(% class="" %)|((( 457 +(% class="wrapped" %) 458 +|((( 475 475 ID 476 476 )))|((( 477 477 AKTÉR / STAKEHOLDER ... ... @@ -488,7 +488,7 @@ 488 488 489 489 (MetaIS kód a názov ISVS) 490 490 ))) 491 - (% class="" %)|(((475 +|((( 492 492 1. 493 493 )))|((( 494 494 Mesto Kolárovo ... ... @@ -497,13 +497,13 @@ 497 497 )))|((( 498 498 Vlastník procesu 499 499 )))|((( 500 -Integrovaný informačný systém Datalan Korwin 484 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin 501 501 502 -Registratúrna kniha Memphis 486 +(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis 503 503 504 -Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]] 488 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]] 505 505 ))) 506 - (% class="" %)|(((490 +|((( 507 507 2. 508 508 )))|((( 509 509 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -515,13 +515,12 @@ 515 515 - 516 516 ))) 517 517 518 -\\ 519 519 520 -\\ 521 521 522 522 == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 523 523 524 -(% class="" %)|((( 506 +(% class="wrapped" %) 507 +|((( 525 525 ID 526 526 )))|((( 527 527 Názov cieľa ... ... @@ -530,7 +530,7 @@ 530 530 )))|((( 531 531 Spôsob realizácie strategického cieľa 532 532 ))) 533 - (% class="" %)|(((516 +|((( 534 534 C_01 535 535 )))|((( 536 536 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -541,12 +541,12 @@ 541 541 542 542 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 543 543 ))) 544 - (% class="" %)|(((527 +|((( 545 545 C_01 546 546 )))|((( 547 547 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 548 548 549 - \\532 + 550 550 )))|((( 551 551 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 552 552 )))|((( ... ... @@ -559,9 +559,9 @@ 559 559 560 560 == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 561 561 562 -\\ 563 563 564 -(% class="" %)|((( 546 +(% class="wrapped" %) 547 +|((( 565 565 ID 566 566 )))|((( 567 567 ID/Názov cieľa ... ... @@ -573,13 +573,13 @@ 573 573 ukazovateľa 574 574 )))|((( 575 575 Merná jednotka 576 - \\559 + 577 577 )))|((( 578 578 AS IS 579 579 merateľné hodnoty 580 580 (aktuálne) 581 581 )))|((( 582 -TO BE 565 +TO BE 583 583 Merateľné hodnoty 584 584 (cieľové hodnoty) 585 585 )))|((( ... ... @@ -587,7 +587,7 @@ 587 587 )))|((( 588 588 Pozn. 589 589 ))) 590 - (% class="" %)|(((573 +|((( 591 591 MU_01 592 592 )))|((( 593 593 C_01 ... ... @@ -608,7 +608,7 @@ 608 608 )))|((( 609 609 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo 610 610 ))) 611 - (% class="" %)|(((594 +|((( 612 612 MU_02 613 613 )))|((( 614 614 C_01 ... ... @@ -627,7 +627,6 @@ 627 627 )))|((( 628 628 10 591 629 629 630 -\\ 631 631 632 632 (zdroj: Štatistický úrad SR) 633 633 )))|((( ... ... @@ -636,17 +636,13 @@ 636 636 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo 637 637 ))) 638 638 639 -\\ 640 640 641 -\\ 642 642 643 643 == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 644 644 645 -\\ 646 646 647 -Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky samohodnoteniakybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.626 +Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia. 648 648 649 -\\ 650 650 651 651 Hlavné zistenia: 652 652 ... ... @@ -660,45 +660,39 @@ 660 660 * potreba testovania obnovy záloh, 661 661 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 662 662 663 - 664 664 665 665 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 666 666 667 -\\ 668 668 669 669 == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 670 670 671 671 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 672 672 673 -\\ 674 674 675 675 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 676 676 677 -\\ 678 678 679 679 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 680 680 681 -\\ 682 682 683 683 1. **Ponechanie súčasného stavu** 684 684 685 -Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo samohodnoteniakybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.658 +Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 686 686 687 687 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti** 688 688 689 -Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení samohodnoteniaKB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)662 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.) 690 690 691 691 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti** 692 692 693 -Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci samohodnoteniakybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.666 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 694 694 695 -\\ 696 696 697 -\\ 698 698 699 699 == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 700 700 701 -(% class="" %)|((( 672 +(% class="wrapped" %) 673 +|((( 702 702 **// //** 703 703 )))|((( 704 704 KRITÉRIUM ... ... @@ -709,7 +709,7 @@ 709 709 )))|((( 710 710 MIRRI SR 711 711 ))) 712 - (% class="" %)|(% rowspan="3" %)(((684 +|(% rowspan="3" %)((( 713 713 BIZNIS VRSTVA 714 714 715 715 // // ... ... @@ -724,18 +724,18 @@ 724 724 )))|((( 725 725 X 726 726 ))) 727 - (% class="" %)|(((699 +|((( 728 728 Kritérium B 729 729 730 -Odstránenie zistení vyplývajúcich z samohodnoteniakybernetickej bezpečnosti (KO)702 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) 731 731 )))|((( 732 -Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení samohodnoteniakybernetickej bezpečnosti704 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti 733 733 )))|((( 734 734 X 735 735 )))|((( 736 736 X 737 737 ))) 738 - (% class="" %)|(((710 +|((( 739 739 Kritérium C 740 740 741 741 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -744,14 +744,14 @@ 744 744 )))|((( 745 745 X 746 746 )))|((( 747 - \\719 + 748 748 ))) 749 749 750 -\\ 751 751 752 752 **Vyhodnotenie MCA** 753 753 754 -(% class="" %)|((( 725 +(% class="wrapped" %) 726 +|((( 755 755 Zoznam kritérií 756 756 )))|((( 757 757 Alt. 1 ... ... @@ -772,7 +772,7 @@ 772 772 773 773 dosiahnutia 774 774 ))) 775 - (% class="" %)|(((747 +|((( 776 776 Kritérium A 777 777 778 778 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -789,10 +789,10 @@ 789 789 )))|((( 790 790 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 791 791 ))) 792 - (% class="" %)|(((764 +|((( 793 793 Kritérium B 794 794 795 -Odstránenie zistení vyplývajúcich z samohodnoteniakybernetickej bezpečnosti (KO)767 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) 796 796 )))|((( 797 797 nie 798 798 )))|((( ... ... @@ -800,13 +800,13 @@ 800 800 )))|((( 801 801 čiastočne 802 802 )))|((( 803 -Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia samohodnotenia, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.775 +Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka. 804 804 )))|((( 805 805 áno 806 806 )))|((( 807 -Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z samohodnoteniakybernetickej bezpečnosti.779 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 808 808 ))) 809 - (% class="" %)|(((781 +|((( 810 810 Kritérium C 811 811 812 812 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -824,7 +824,6 @@ 824 824 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 825 825 ))) 826 826 827 -\\ 828 828 829 829 // // 830 830 ... ... @@ -832,37 +832,32 @@ 832 832 833 833 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 834 834 835 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} 806 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 836 836 837 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} 808 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 838 838 839 839 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 840 840 841 841 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 842 842 843 -\\ 844 844 845 -\\ 846 846 847 847 **~ ** 848 848 849 849 = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 850 850 851 -\\ 852 852 853 853 Výstupom projektu budú: 854 854 855 855 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu, 856 -* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 857 -* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 824 +* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky, 825 +* realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti, 826 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov, 858 858 859 -\\ 860 860 861 861 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 862 862 863 -\\ 864 864 865 -\\ 866 866 867 867 **~ ** 868 868 ... ... @@ -870,44 +870,38 @@ 870 870 871 871 Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“). 872 872 873 -Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného samohodnoteniakybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.839 +Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov. 874 874 875 875 Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku: 876 876 877 -[[image:attach:ima ge-2024-4-30_14-0-7.png||width="555"]]843 +[[image:attach:Snímka obrazovky 2024-07-07 o 6.24.02.png||width="513"]] 878 878 879 879 Obr.1 Biznis funkcie / podaktivity projektu 880 880 881 881 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti: 882 882 883 -\\ 884 884 885 885 [[image:attach:image-2024-4-30_14-0-30.png||width="567"]] 886 886 887 887 Obrázok 2 Model aplikačnej architektúry 888 888 889 -\\ 890 890 891 891 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 892 892 893 - Samohodnotenieidentifikovalovysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.857 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov. 894 894 895 895 Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 896 896 897 - === {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálnyticketovací systém===861 +**Centrálny ticketovací systém** 898 898 899 899 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém. 900 900 901 - \\865 +**Prevádzkový monitoring** 902 902 903 - === {{id name="projekt_2541_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring===867 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. 904 904 905 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Zrealizovanéhosamohodnoteniavyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. === 906 906 907 -\\ 908 908 909 -\\ 910 - 911 911 == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov == 912 912 913 913 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === ... ... @@ -914,49 +914,41 @@ 914 914 915 915 Projekt nebuduje koncové služby. 916 916 917 -\\ 918 918 919 919 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 920 920 921 921 Projekt nebuduje/nerozvíja ISVS 922 922 923 -\\ 924 924 925 925 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 926 926 927 927 Projekt nebuduje aplikačné služby. 928 928 929 -\\ 930 930 931 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS {{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===888 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 932 932 933 933 V rámci projektu nebude realizovaná integrácia. 934 934 935 -\\ 936 936 937 937 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 938 938 939 939 Projekt nebuduje aplikačné služby. 940 940 941 -\\ 942 942 943 943 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 944 944 945 945 Projekt nebude poskytovať údaje do IS CSRÚ. 946 946 947 -\\ 948 948 949 949 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 950 950 951 951 Projekt nebude konzumovať údaje z IS CSRÚ. 952 952 953 -\\ 954 954 955 955 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 956 956 957 957 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 958 958 959 -\\ 960 960 961 961 **~ ** 962 962 ... ... @@ -966,13 +966,12 @@ 966 966 967 967 = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 968 968 969 - 970 970 971 971 == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 972 972 973 -\\ 974 974 975 -(% class="" %)|((( 925 +(% class="wrapped" %) 926 +|((( 976 976 Náklady 977 977 )))|((( 978 978 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -979,35 +979,35 @@ 979 979 )))|((( 980 980 Implementácia softvérových a hardvérových nástrojov (2) 981 981 ))) 982 - (% class="" %)|(((933 +|((( 983 983 **Všeobecný materiál** 984 984 )))|((( 985 - \\936 + 986 986 )))|((( 987 - \\938 + 988 988 ))) 989 - (% class="" %)|(((940 +|((( 990 990 **IT - CAPEX** 991 991 )))|((( 992 - \\943 + 993 993 )))|((( 994 - \\945 + 995 995 ))) 996 - (% class="" %)|(((947 +|((( 997 997 Práce/služby 998 998 )))|((( 999 -4 4460,00950 +54 060,00 1000 1000 )))|((( 1001 1001 59 108,00 1002 1002 ))) 1003 - (% class="" %)|(((954 +|((( 1004 1004 Aplikácie 1005 1005 )))|((( 1006 1006 // // 1007 1007 )))|((( 1008 - \\959 + 1009 1009 ))) 1010 - (% class="" %)|(((961 +|((( 1011 1011 SW 1012 1012 )))|((( 1013 1013 // // ... ... @@ -1014,7 +1014,7 @@ 1014 1014 )))|((( 1015 1015 30 386,96 1016 1016 ))) 1017 - (% class="" %)|(((968 +|((( 1018 1018 HW 1019 1019 )))|((( 1020 1020 // // ... ... @@ -1021,7 +1021,7 @@ 1021 1021 )))|((( 1022 1022 155 594,58 1023 1023 ))) 1024 - (% class="" %)|(((975 +|((( 1025 1025 Mzdové výdavky - MKB 1026 1026 )))|((( 1027 1027 // // ... ... @@ -1028,21 +1028,21 @@ 1028 1028 )))|((( 1029 1029 23 590,00 1030 1030 ))) 1031 - (% class="" %)|(((982 +|((( 1032 1032 Paušálna sadzba – nepriame výdavky 1033 1033 )))|((( 1034 1034 // // 1035 1035 )))|((( 1036 -21 000,00987 +22 591,77 1037 1037 ))) 1038 - (% class="" %)|(((989 +|((( 1039 1039 **IT - OPEX- prevádzka** 1040 1040 )))|((( 1041 - \\992 + 1042 1042 )))|((( 1043 - \\994 + 1044 1044 ))) 1045 - (% class="" %)|(((996 +|((( 1046 1046 Aplikácie 1047 1047 )))|((( 1048 1048 // // ... ... @@ -1049,85 +1049,85 @@ 1049 1049 )))|((( 1050 1050 8.000,00 1051 1051 ))) 1052 - (% class="" %)|(((1003 +|((( 1053 1053 SW 1054 1054 )))|((( 1055 - \\1006 + 1056 1056 )))|((( 1057 - \\1008 + 1058 1058 ))) 1059 - (% class="" %)|(((1010 +|((( 1060 1060 HW 1061 1061 )))|((( 1062 - \\1013 + 1063 1063 )))|((( 1064 1064 15.000,00 1065 1065 ))) 1066 - (% class="" %)|(((1017 +|((( 1067 1067 **Prínosy** 1068 1068 )))|((( 1069 - \\1020 + 1070 1070 )))|((( 1071 - \\1022 + 1072 1072 ))) 1073 - (% class="" %)|(((1024 +|((( 1074 1074 **Finančné prínosy** 1075 1075 )))|((( 1076 - \\1027 + 1077 1077 )))|((( 1078 - \\1029 + 1079 1079 ))) 1080 - (% class="" %)|(((1031 +|((( 1081 1081 Administratívne poplatky 1082 1082 )))|((( 1083 - \\1034 + 1084 1084 )))|((( 1085 - \\1036 + 1086 1086 ))) 1087 - (% class="" %)|(((1038 +|((( 1088 1088 Ostatné daňové a nedaňové príjmy 1089 1089 )))|((( 1090 - \\1041 + 1091 1091 )))|((( 1092 - \\1043 + 1093 1093 ))) 1094 - (% class="" %)|(((1045 +|((( 1095 1095 **Ekonomické prínosy** 1096 1096 )))|((( 1097 - \\1048 + 1098 1098 )))|((( 1099 - \\1050 + 1100 1100 ))) 1101 - (% class="" %)|(((1052 +|((( 1102 1102 Občania (€) 1103 1103 )))|((( 1104 - \\1055 + 1105 1105 )))|((( 1106 - \\1057 + 1107 1107 ))) 1108 - (% class="" %)|(((1059 +|((( 1109 1109 Úradníci (€) 1110 1110 )))|((( 1111 - \\1062 + 1112 1112 )))|((( 1113 - \\1064 + 1114 1114 ))) 1115 - (% class="" %)|(((1066 +|((( 1116 1116 Úradníci (FTE) 1117 1117 )))|((( 1118 - \\1069 + 1119 1119 )))|((( 1120 - \\1071 + 1121 1121 ))) 1122 - (% class="" %)|(((1073 +|((( 1123 1123 **Kvalitatívne prínosy** 1124 1124 )))|((( 1125 - \\1076 + 1126 1126 )))|((( 1127 - \\1078 + 1128 1128 ))) 1129 - (% class="" %)|(((1130 - \\1080 +|((( 1081 + 1131 1131 )))|((( 1132 1132 // // 1133 1133 )))|((( ... ... @@ -1134,17 +1134,15 @@ 1134 1134 // // 1135 1135 ))) 1136 1136 1137 -\\ 1138 1138 1139 -\\ 1140 1140 1141 1141 **~ ** 1142 1142 1143 1143 = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1144 1144 1145 -\\ 1146 1146 1147 -(% class="" %)|((( 1095 +(% class="wrapped" %) 1096 +|((( 1148 1148 ID 1149 1149 )))|((( 1150 1150 FÁZA/AKTIVITA ... ... @@ -1159,7 +1159,7 @@ 1159 1159 )))|((( 1160 1160 POZNÁMKA 1161 1161 ))) 1162 - (% class="" %)|(((1111 +|((( 1163 1163 1. 1164 1164 )))|((( 1165 1165 Prípravná fáza a Iniciačná fáza ... ... @@ -1168,9 +1168,9 @@ 1168 1168 )))|((( 1169 1169 03/2025 1170 1170 )))|((( 1171 - \\1120 + 1172 1172 ))) 1173 - (% class="" %)|(((1122 +|((( 1174 1174 2. 1175 1175 )))|((( 1176 1176 Realizačná fáza ... ... @@ -1179,9 +1179,9 @@ 1179 1179 )))|((( 1180 1180 03/2027 1181 1181 )))|((( 1182 - \\1131 + 1183 1183 ))) 1184 - (% class="" %)|(((1133 +|((( 1185 1185 2a 1186 1186 )))|((( 1187 1187 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1190,9 +1190,9 @@ 1190 1190 )))|((( 1191 1191 03/2027 1192 1192 )))|((( 1193 - \\1142 + 1194 1194 ))) 1195 - (% class="" %)|(((1144 +|((( 1196 1196 3. 1197 1197 )))|((( 1198 1198 Dokončovacia fáza ... ... @@ -1201,9 +1201,9 @@ 1201 1201 )))|((( 1202 1202 05/2027 1203 1203 )))|((( 1204 - \\1153 + 1205 1205 ))) 1206 - (% class="" %)|(((1155 +|((( 1207 1207 4. 1208 1208 )))|((( 1209 1209 Podpora prevádzky (SLA) ... ... @@ -1212,10 +1212,9 @@ 1212 1212 )))|((( 1213 1213 05/2032 1214 1214 )))|((( 1215 - \\1164 + 1216 1216 ))) 1217 1217 1218 -\\ 1219 1219 1220 1220 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 1221 1221 ... ... @@ -1225,7 +1225,6 @@ 1225 1225 1226 1226 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1227 1227 1228 -\\ 1229 1229 1230 1230 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1231 1231 ... ... @@ -1235,17 +1235,13 @@ 1235 1235 1236 1236 // // 1237 1237 1238 -\\ 1239 1239 1240 -\\ 1241 1241 1242 -\\ 1243 1243 1244 1244 **~ ** 1245 1245 1246 1246 = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1247 1247 1248 -\\ 1249 1249 1250 1250 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1251 1251 ... ... @@ -1263,9 +1263,9 @@ 1263 1263 * biznis vlastník, 1264 1264 * manažér kybernetickej a informačnej bezpečnosti, 1265 1265 1266 -\\ 1267 1267 1268 -(% class="" %)|((( 1210 +(% class="wrapped" %) 1211 +|((( 1269 1269 ID 1270 1270 )))|((( 1271 1271 Meno a Priezvisko ... ... @@ -1276,10 +1276,10 @@ 1276 1276 )))|((( 1277 1277 Rola v projekte 1278 1278 ))) 1279 - (% class="" %)|(((1222 +|((( 1280 1280 1. 1281 1281 )))|((( 1282 - \\1225 + 1283 1283 )))|((( 1284 1284 Primátor 1285 1285 )))|((( ... ... @@ -1287,10 +1287,10 @@ 1287 1287 )))|((( 1288 1288 Predseda RV 1289 1289 ))) 1290 - (% class="" %)|(((1233 +|((( 1291 1291 2. 1292 1292 )))|((( 1293 - \\1236 + 1294 1294 )))|((( 1295 1295 Zástupca primátora / kľúčový používateľ 1296 1296 )))|((( ... ... @@ -1298,10 +1298,10 @@ 1298 1298 )))|((( 1299 1299 Člen RV 1300 1300 ))) 1301 - (% class="" %)|(((1244 +|((( 1302 1302 3. 1303 1303 )))|((( 1304 - \\1247 + 1305 1305 )))|((( 1306 1306 Manažér kybernetickej bezpečnosti / vlastník procesov 1307 1307 )))|((( ... ... @@ -1309,10 +1309,10 @@ 1309 1309 )))|((( 1310 1310 Člen RV 1311 1311 ))) 1312 - (% class="" %)|(((1255 +|((( 1313 1313 4. 1314 1314 )))|((( 1315 - \\1258 + 1316 1316 )))|((( 1317 1317 IT architekt / it analytik 1318 1318 )))|((( ... ... @@ -1321,15 +1321,14 @@ 1321 1321 Člen RV 1322 1322 ))) 1323 1323 1324 -\\ 1325 1325 1326 1326 [[image:attach:image-2024-4-30_14-2-13.png||height="250"]] 1327 1327 1328 1328 == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1329 1329 1330 -\\ 1331 1331 1332 -(% class="" %)|((( 1273 +(% class="wrapped" %) 1274 +|((( 1333 1333 **Projektová rola:** 1334 1334 )))|((( 1335 1335 **~ ** ... ... @@ -1336,22 +1336,20 @@ 1336 1336 1337 1337 **PROJEKTOVÝ MANAŽÉR** 1338 1338 1339 - \\1281 + 1340 1340 ))) 1341 - (% class="" %)|(((1283 +|((( 1342 1342 **Stručný popis:** 1343 1343 )))|((( 1344 1344 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1345 1345 1346 -\\ 1347 1347 1348 1348 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1349 1349 1350 -\\ 1351 1351 1352 1352 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1353 1353 ))) 1354 - (% class="" %)|(((1294 +|((( 1355 1355 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1356 1356 )))|((( 1357 1357 Zodpovedný za: ... ... @@ -1404,9 +1404,9 @@ 1404 1404 1405 1405 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1406 1406 1407 - \\1347 + 1408 1408 ))) 1409 - (% class="" %)|(((1349 +|((( 1410 1410 **Odporúčané kvalifikačné predpoklady** 1411 1411 )))|((( 1412 1412 · Certifikácia - Prince 2 ... ... @@ -1418,9 +1418,9 @@ 1418 1418 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1419 1419 ))) 1420 1420 1421 -\\ 1422 1422 1423 -(% class="" %)|((( 1362 +(% class="wrapped" %) 1363 +|((( 1424 1424 **Projektová rola:** 1425 1425 )))|((( 1426 1426 **~ ** ... ... @@ -1427,25 +1427,23 @@ 1427 1427 1428 1428 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1429 1429 1430 - \\1370 + 1431 1431 ))) 1432 - (% class="" %)|(((1372 +|((( 1433 1433 **Stručný popis:** 1434 1434 )))|((( 1435 1435 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1436 1436 1437 -\\ 1438 1438 1439 1439 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1440 1440 1441 -\\ 1442 1442 1443 1443 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1444 1444 ))) 1445 - (% class="" %)|(((1383 +|((( 1446 1446 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1447 1447 )))|((( 1448 - \\1386 + 1449 1449 1450 1450 Zodpovedný za: 1451 1451 ... ... @@ -1477,12 +1477,12 @@ 1477 1477 1478 1478 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1479 1479 1480 - \\1418 + 1481 1481 ))) 1482 1482 1483 -\\ 1484 1484 1485 -(% class="" %)|((( 1422 +(% class="wrapped" %) 1423 +|((( 1486 1486 **Projektová rola:** 1487 1487 )))|((( 1488 1488 **~ ** ... ... @@ -1489,9 +1489,9 @@ 1489 1489 1490 1490 **IT ARCHITEKT** 1491 1491 1492 - \\1430 + 1493 1493 ))) 1494 - (% class="" %)|(((1432 +|((( 1495 1495 **Stručný popis:** 1496 1496 )))|((( 1497 1497 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1500,10 +1500,10 @@ 1500 1500 1501 1501 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1502 1502 ))) 1503 - (% class="" %)|(((1441 +|((( 1504 1504 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1505 1505 )))|((( 1506 - \\1444 + 1507 1507 1508 1508 Zodpovedný za: 1509 1509 ... ... @@ -1561,12 +1561,12 @@ 1561 1561 1562 1562 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1563 1563 1564 - \\1502 + 1565 1565 ))) 1566 - (% class="" %)|(((1504 +|((( 1567 1567 **Odporúčané kvalifikačné predpoklady** 1568 1568 )))|((( 1569 - \\1507 + 1570 1570 1571 1571 · Certifikácia - Togaf 1572 1572 ... ... @@ -1574,12 +1574,12 @@ 1574 1574 1575 1575 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1576 1576 1577 - \\1515 + 1578 1578 ))) 1579 1579 1580 -\\ 1581 1581 1582 -(% class="" %)|((( 1519 +(% class="wrapped" %) 1520 +|((( 1583 1583 **Projektová rola:** 1584 1584 )))|((( 1585 1585 **~ ** ... ... @@ -1586,9 +1586,9 @@ 1586 1586 1587 1587 **IT ANALYTIK** 1588 1588 1589 - \\1527 + 1590 1590 ))) 1591 - (% class="" %)|(((1529 +|((( 1592 1592 **Stručný popis:** 1593 1593 )))|((( 1594 1594 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1601,10 +1601,10 @@ 1601 1601 1602 1602 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1603 1603 ))) 1604 - (% class="" %)|(((1542 +|((( 1605 1605 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1606 1606 )))|((( 1607 - \\1545 + 1608 1608 1609 1609 Zodpovedný za: 1610 1610 ... ... @@ -1644,30 +1644,30 @@ 1644 1644 1645 1645 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1646 1646 1647 - \\1585 + 1648 1648 ))) 1649 - (% class="" %)|(((1587 +|((( 1650 1650 **Odporúčané kvalifikačné predpoklady** 1651 1651 )))|((( 1652 - \\1590 + 1653 1653 1654 1654 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1655 1655 1656 1656 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1657 1657 1658 - \\1596 + 1659 1659 ))) 1660 - (% class="" %)|(((1598 +|((( 1661 1661 **Poznámka** 1662 1662 )))|((( 1663 - \\1601 + 1664 1664 1665 - \\1603 + 1666 1666 ))) 1667 1667 1668 -\\ 1669 1669 1670 -(% class="" %)|((( 1607 +(% class="wrapped" %) 1608 +|((( 1671 1671 **Projektová rola:** 1672 1672 )))|((( 1673 1673 **~ ** ... ... @@ -1674,18 +1674,17 @@ 1674 1674 1675 1675 **VLASTNÍK PROCESOV **(biznis vlastník) 1676 1676 1677 - \\1615 + 1678 1678 ))) 1679 - (% class="" %)|(((1617 +|((( 1680 1680 **Stručný popis:** 1681 1681 )))|((( 1682 1682 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1683 1683 1684 -\\ 1685 1685 1686 1686 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1687 1687 ))) 1688 - (% class="" %)|(((1625 +|((( 1689 1689 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1690 1690 )))|((( 1691 1691 Zodpovedný za: ... ... @@ -1736,12 +1736,12 @@ 1736 1736 1737 1737 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1738 1738 1739 - \\1676 + 1740 1740 ))) 1741 1741 1742 -\\ 1743 1743 1744 -(% class="" %)|((( 1680 +(% class="wrapped" %) 1681 +|((( 1745 1745 **Projektová rola:** 1746 1746 )))|((( 1747 1747 **~ ** ... ... @@ -1750,7 +1750,7 @@ 1750 1750 1751 1751 **~ ** 1752 1752 ))) 1753 - (% class="" %)|(((1690 +|((( 1754 1754 **Stručný popis:** 1755 1755 )))|((( 1756 1756 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1757,7 +1757,6 @@ 1757 1757 1758 1758 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1759 1759 1760 -\\ 1761 1761 1762 1762 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1763 1763 ... ... @@ -1769,7 +1769,7 @@ 1769 1769 1770 1770 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1771 1771 ))) 1772 - (% class="" %)|(((1708 +|((( 1773 1773 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1774 1774 )))|((( 1775 1775 Zodpovedný za: ... ... @@ -1843,9 +1843,7 @@ 1843 1843 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1844 1844 ))) 1845 1845 1846 -\\ 1847 1847 1848 -\\ 1849 1849 1850 1850 = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1851 1851 ... ... @@ -1853,12 +1853,9 @@ 1853 1853 1854 1854 = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1855 1855 1856 -\\ 1857 1857 1858 1858 **Príloha : **Zoznam rizík a závislostí (.xls) 1859 1859 1860 -\\ 1861 1861 1862 -\\ 1863 1863 1864 - {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente1795 +[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Snímka obrazovky 2024-07-07 o 6.24.02.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +338.4 KB - Obsah
- image-2024-4-30_14-0-30.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +150.2 KB - Obsah
- image-2024-4-30_14-0-7.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +180.7 KB - Obsah
- image-2024-4-30_14-1-44.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +94.2 KB - Obsah
- image-2024-4-30_14-2-13.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +22.3 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 28021 +155321650