Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25

Z verzie 2.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 7.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2541.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Mesto Kolárovo
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mesto Kolárovo
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mesto Kolárovo
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Gabriel Rusznyák
... ... @@ -62,9 +62,9 @@
62 62  )))|(((
63 63  25.4.2024
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 -(% class="" %)|(((
68 +|(((
68 68  Schválil
69 69  )))|(((
70 70  Ernő Kárpáty
... ... @@ -75,7 +75,7 @@
75 75  )))|(((
76 76  25.4.2024
77 77  )))|(((
78 -\\
79 +
79 79  )))
80 80  
81 81  **~ **
... ... @@ -82,7 +82,8 @@
82 82  
83 83  = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
84 84  
85 -(% class="" %)|(((
86 +(% class="wrapped" %)
87 +|(((
86 86  Verzia
87 87  )))|(((
88 88  Dátum
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Meno
93 93  )))
94 -(% class="" %)|(((
96 +|(((
95 95  0.1
96 96  )))|(((
97 97  22.04.2024
... ... @@ -100,7 +100,7 @@
100 100  )))|(((
101 101  Gabriel Rusznyák
102 102  )))
103 -(% class="" %)|(((
105 +|(((
104 104  0.2
105 105  )))|(((
106 106  24.04.2024
... ... @@ -109,7 +109,7 @@
109 109  )))|(((
110 110  Gabriel Rusznyák
111 111  )))
112 -(% class="" %)|(((
114 +|(((
113 113  1.0
114 114  )))|(((
115 115  25.04.2024
... ... @@ -125,7 +125,6 @@
125 125  
126 126  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
127 127  
128 -\\
129 129  
130 130  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
131 131  
... ... @@ -133,22 +133,23 @@
133 133  
134 134  == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
135 135  
136 -(% class="" %)|(((
137 +(% class="wrapped" %)
138 +|(((
137 137  SKRATKA/POJEM
138 138  )))|(((
139 139  POPIS
140 140  )))
141 -(% class="" %)|(((
143 +|(((
142 142  Active Directory
143 143  )))|(((
144 144  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
145 145  )))
146 -(% class="" %)|(((
148 +|(((
147 147  BIA
148 148  )))|(((
149 149  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
150 150  )))
151 -(% class="" %)|(((
153 +|(((
152 152  BCM
153 153  )))|(((
154 154  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -155,98 +155,97 @@
155 155  
156 156  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
157 157  )))
158 -(% class="" %)|(((
160 +|(((
159 159  Core
160 160  )))|(((
161 161  Next Generation Firewall
162 162  )))
163 -(% class="" %)|(((
165 +|(((
164 164  DAC kábel
165 165  )))|(((
166 166  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
167 167  )))
168 -(% class="" %)|(((
170 +|(((
169 169  EDR riešenie
170 170  )))|(((
171 171  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
172 172  )))
173 -(% class="" %)|(((
175 +|(((
174 174  EPS
175 175  )))|(((
176 176  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
177 177  )))
178 -(% class="" %)|(((
180 +|(((
179 179  Firewall
180 180  )))|(((
181 181  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
182 182  )))
183 -(% class="" %)|(((
185 +|(((
184 184  GDPR
185 185  )))|(((
186 186  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
187 187  )))
188 -(% class="" %)|(((
190 +|(((
189 189  HW
190 190  )))|(((
191 191  Hardvér
192 192  )))
193 -(% class="" %)|(((
195 +|(((
194 194  LAN
195 195  )))|(((
196 196  Lokálna (vnútorná) počítačová sieť (Local Area Network)
197 197  )))
198 -(% class="" %)|(((
200 +|(((
199 199  Log
200 200  )))|(((
201 201  Záznam činnosti
202 202  )))
203 -(% class="" %)|(((
205 +|(((
204 204  MKB
205 205  )))|(((
206 206  Manažér kybernetickej bezpečnosti
207 207  )))
208 -(% class="" %)|(((
210 +|(((
209 209  PZS
210 210  )))|(((
211 211  Poskytovateľ základnej služby – Mesto Kolárovo
212 212  )))
213 -(% class="" %)|(((
215 +|(((
214 214  SIEM
215 215  )))|(((
216 216  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
217 217  )))
218 -(% class="" %)|(((
220 +|(((
219 219  Spam
220 220  )))|(((
221 221  Spam je nevyžiadaná a hromadne rozosielaná správa
222 222  )))
223 -(% class="" %)|(((
225 +|(((
224 224  sw
225 225  )))|(((
226 226  Softvér
227 227  )))
228 -(% class="" %)|(((
230 +|(((
229 229  Switch
230 230  )))|(((
231 231  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
232 232  )))
233 -(% class="" %)|(((
235 +|(((
234 234  TCP
235 235  )))|(((
236 236  Protokol riadenia prenosu (angl. Transmission Control Protocol)
237 237  )))
238 -(% class="" %)|(((
240 +|(((
239 239  UPS
240 240  )))|(((
241 241  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
242 242  )))
243 -(% class="" %)|(((
245 +|(((
244 244  VPN
245 245  )))|(((
246 246  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
247 247  )))
248 248  
249 -
250 250  
251 251  == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
252 252  
... ... @@ -254,22 +254,19 @@
254 254  
255 255  **// //**
256 256  
257 -**
258 -**
259 259  
260 260  = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
261 261  
262 262  **Manažérske zhrnutie**
263 263  
264 -
265 265  
266 266  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
267 267  
268 -
269 269  
270 270  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
271 271  
272 -(% class="" %)|(((
269 +(% class="wrapped" %)
270 +|(((
273 273  **Základná služba**
274 274  )))|(((
275 275  **IČO**
... ... @@ -282,7 +282,7 @@
282 282  )))|(((
283 283  **Ústredný orgán**
284 284  )))
285 -(% class="" %)|(((
283 +|(((
286 286  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
287 287  )))|(((
288 288  306517
... ... @@ -296,21 +296,19 @@
296 296  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
297 297  )))
298 298  
299 -
300 300  
301 301  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
302 302  
303 -Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení samohodnotenia kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
300 +Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
304 304  
305 -
306 306  
307 307  Predmetom projektu je:
308 308  
309 309  * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
306 +* Realizácia (refundácia) auditu a opakovaného auditu kybernetickej bezpečnosti,
310 310  * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
311 311  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
312 312  
313 -
314 314  
315 315  Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
316 316  
... ... @@ -318,11 +318,9 @@
318 318  
319 319  Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
320 320  
321 -
322 322  
323 -Predpokladaný rozpočet projektu: **334 139,54 EUR**
318 +Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 **
324 324  
325 -\\
326 326  
327 327  **~ **
328 328  
... ... @@ -330,15 +330,14 @@
330 330  
331 331  Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
332 332  
333 -Mesto v roku 2024 realizovalo „Samohodnotenie stave kybernetickej bezpečnosti“. Predmetom samohodnotenia bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
327 +Mesto v roku 2024 realizovalo „Audit kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
334 334  
335 -Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
329 +Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
336 336  
337 -Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného samohodnotenia.
331 +Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
338 338  
339 -V zmysle výsledkov samohodnotenia kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
333 +V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
340 340  
341 -\\
342 342  
343 343  **Hlavné zistenia:**
344 344  
... ... @@ -355,11 +355,10 @@
355 355  * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
356 356  * Nedostatočne vypracované plány kontinuity prevádzky. 
357 357  
358 -\\
359 359  
360 -**~ Realizované činnosti v rámci projektu**
352 +**Realizované činnosti v rámci projektu**
361 361  
362 -V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
354 +V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) realizácia auditu a opakovaného auditu kybernetickej bezpečnosti, (3) implementáciu softvérových a hardvérových nástrojov**, **(4) činnosti manažéra kybernetickej bezpečnosti**.
363 363  
364 364  V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
365 365  
... ... @@ -389,60 +389,58 @@
389 389  * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
390 390  * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
391 391  * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
392 -* implementácia systému zálohovania.
384 +* implementácia systému zálohovania,
385 +* realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
393 393  
394 -\\
395 395  
396 -Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
388 +Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4):
397 397  
390 +
398 398  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
399 399  
400 -Potreba aktualizácie vyplýva z výsledkov samohodnotenia kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
393 +Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
401 401  
402 402  Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
403 403  
404 -**Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
405 405  
406 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ===
398 +**Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)**
407 407  
408 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
400 +Predmetom je refundácia nákladov súvisiacich s realizovam auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia sledného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti.
409 409  
410 -Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
411 411  
403 +**Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
404 +
405 +**Nástroj na centrálny manažment logov**
406 +
407 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval nezavedený logovací štandard a nezabezpečené logovanie prevádzkových záznamov o každom prístupe do siete a informačného systému.
408 +
412 412  V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
413 413  
414 414  Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
415 415  
416 -\\
413 +**Centrálny ticketovací systém**
417 417  
418 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
419 -
420 420  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
421 421  
422 -\\
423 -
424 424  **Prevádzkový monitoring**
425 425  
426 -Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
419 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
427 427  
428 -\\
429 -
430 430  **Aktualizácia / upgrade sieťovej vrstvy**
431 431  
432 -Vykonané samohodnotenie konštatovalo skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného samohodnotenia. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
423 +Vykonaný audit konštatoval, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
433 433  
434 -\\
435 -
436 436  **Aktualizácia / upgrade serverovej infraštruktúry**
437 437  
438 -Vykonané samohodnotenie konštatuje morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
427 +Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
439 439  
440 -\\
441 441  
442 442  Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
443 443  
444 -**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
445 445  
433 +
434 +**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3).
435 +
446 446  **~ **
447 447  
448 448  **~ **
... ... @@ -453,25 +453,19 @@
453 453  
454 454  **~ **
455 455  
456 -
457 457  
458 -
459 459  
460 -
461 461  
462 -\\
463 463  
464 -
465 465  
466 -
467 467  
468 -Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného samohodnotenia, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
452 +Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
469 469  
470 -
471 471  
472 472  == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
473 473  
474 -(% class="" %)|(((
457 +(% class="wrapped" %)
458 +|(((
475 475  ID
476 476  )))|(((
477 477  AKTÉR / STAKEHOLDER
... ... @@ -488,7 +488,7 @@
488 488  
489 489  (MetaIS kód a názov ISVS)
490 490  )))
491 -(% class="" %)|(((
475 +|(((
492 492  1.
493 493  )))|(((
494 494  Mesto Kolárovo
... ... @@ -497,13 +497,13 @@
497 497  )))|(((
498 498  Vlastník procesu
499 499  )))|(((
500 -Integrovaný informačný systém Datalan Korwin
484 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin
501 501  
502 -Registratúrna kniha Memphis
486 +(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis
503 503  
504 -Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
488 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
505 505  )))
506 -(% class="" %)|(((
490 +|(((
507 507  2.
508 508  )))|(((
509 509  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -515,13 +515,12 @@
515 515  -
516 516  )))
517 517  
518 -\\
519 519  
520 -\\
521 521  
522 522  == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
523 523  
524 -(% class="" %)|(((
506 +(% class="wrapped" %)
507 +|(((
525 525  ID
526 526  )))|(((
527 527  Názov cieľa
... ... @@ -530,7 +530,7 @@
530 530  )))|(((
531 531  Spôsob realizácie strategického cieľa
532 532  )))
533 -(% class="" %)|(((
516 +|(((
534 534  C_01
535 535  )))|(((
536 536  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -541,12 +541,12 @@
541 541  
542 542  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
543 543  )))
544 -(% class="" %)|(((
527 +|(((
545 545  C_01
546 546  )))|(((
547 547  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
548 548  
549 -\\
532 +
550 550  )))|(((
551 551  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
552 552  )))|(((
... ... @@ -559,9 +559,9 @@
559 559  
560 560  == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
561 561  
562 -\\
563 563  
564 -(% class="" %)|(((
546 +(% class="wrapped" %)
547 +|(((
565 565  ID
566 566  )))|(((
567 567  ID/Názov cieľa
... ... @@ -573,13 +573,13 @@
573 573  ukazovateľa
574 574  )))|(((
575 575  Merná jednotka
576 -\\
559 +
577 577  )))|(((
578 578  AS IS
579 579  merateľné hodnoty
580 580  (aktuálne)
581 581  )))|(((
582 -TO BE
565 +TO BE
583 583  Merateľné hodnoty
584 584  (cieľové hodnoty)
585 585  )))|(((
... ... @@ -587,7 +587,7 @@
587 587  )))|(((
588 588  Pozn.
589 589  )))
590 -(% class="" %)|(((
573 +|(((
591 591  MU_01
592 592  )))|(((
593 593  C_01
... ... @@ -608,7 +608,7 @@
608 608  )))|(((
609 609  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
610 610  )))
611 -(% class="" %)|(((
594 +|(((
612 612  MU_02
613 613  )))|(((
614 614  C_01
... ... @@ -627,7 +627,6 @@
627 627  )))|(((
628 628  10 591
629 629  
630 -\\
631 631  
632 632  (zdroj: Štatistický úrad SR)
633 633  )))|(((
... ... @@ -636,17 +636,13 @@
636 636  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
637 637  )))
638 638  
639 -\\
640 640  
641 -\\
642 642  
643 643  == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
644 644  
645 -\\
646 646  
647 -Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
626 +Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
648 648  
649 -\\
650 650  
651 651  Hlavné zistenia:
652 652  
... ... @@ -660,45 +660,39 @@
660 660  * potreba testovania obnovy záloh,
661 661  * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
662 662  
663 -
664 664  
665 665   Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
666 666  
667 -\\
668 668  
669 669  == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
670 670  
671 671  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
672 672  
673 -\\
674 674  
675 675  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
676 676  
677 -\\
678 678  
679 679  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
680 680  
681 -\\
682 682  
683 683  1. **Ponechanie súčasného stavu**
684 684  
685 -Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
658 +Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
686 686  
687 687  1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
688 688  
689 -Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
662 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
690 690  
691 691  1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
692 692  
693 -Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
666 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
694 694  
695 -\\
696 696  
697 -\\
698 698  
699 699  == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
700 700  
701 -(% class="" %)|(((
672 +(% class="wrapped" %)
673 +|(((
702 702  **// //**
703 703  )))|(((
704 704  KRITÉRIUM
... ... @@ -709,7 +709,7 @@
709 709  )))|(((
710 710  MIRRI SR
711 711  )))
712 -(% class="" %)|(% rowspan="3" %)(((
684 +|(% rowspan="3" %)(((
713 713  BIZNIS VRSTVA
714 714  
715 715  // //
... ... @@ -724,18 +724,18 @@
724 724  )))|(((
725 725  X
726 726  )))
727 -(% class="" %)|(((
699 +|(((
728 728  Kritérium B
729 729  
730 -Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
702 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
731 731  )))|(((
732 -Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení samohodnotenia kybernetickej bezpečnosti
704 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti
733 733  )))|(((
734 734  X
735 735  )))|(((
736 736  X
737 737  )))
738 -(% class="" %)|(((
710 +|(((
739 739  Kritérium C
740 740  
741 741  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -744,14 +744,14 @@
744 744  )))|(((
745 745  X
746 746  )))|(((
747 -\\
719 +
748 748  )))
749 749  
750 -\\
751 751  
752 752  **Vyhodnotenie MCA**
753 753  
754 -(% class="" %)|(((
725 +(% class="wrapped" %)
726 +|(((
755 755  Zoznam kritérií
756 756  )))|(((
757 757  Alt. 1
... ... @@ -772,7 +772,7 @@
772 772  
773 773  dosiahnutia
774 774  )))
775 -(% class="" %)|(((
747 +|(((
776 776  Kritérium A
777 777  
778 778  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -789,10 +789,10 @@
789 789  )))|(((
790 790  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
791 791  )))
792 -(% class="" %)|(((
764 +|(((
793 793  Kritérium B
794 794  
795 -Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
767 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
796 796  )))|(((
797 797  nie
798 798  )))|(((
... ... @@ -800,13 +800,13 @@
800 800  )))|(((
801 801  čiastočne
802 802  )))|(((
803 -Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia samohodnotenia, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
775 +Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
804 804  )))|(((
805 805  áno
806 806  )))|(((
807 -Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z samohodnotenia kybernetickej bezpečnosti.
779 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
808 808  )))
809 -(% class="" %)|(((
781 +|(((
810 810  Kritérium C
811 811  
812 812  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -824,7 +824,6 @@
824 824  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
825 825  )))
826 826  
827 -\\
828 828  
829 829  // //
830 830  
... ... @@ -832,37 +832,32 @@
832 832  
833 833  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
834 834  
835 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
806 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
836 836  
837 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
808 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
838 838  
839 839  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
840 840  
841 841  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
842 842  
843 -\\
844 844  
845 -\\
846 846  
847 847  **~ **
848 848  
849 849  = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
850 850  
851 -\\
852 852  
853 853  Výstupom projektu budú:
854 854  
855 855  * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
856 -* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
857 -* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
824 +* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky,
825 +* realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti,
826 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov,
858 858  
859 -\\
860 860  
861 861  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
862 862  
863 -\\
864 864  
865 -\\
866 866  
867 867  **~ **
868 868  
... ... @@ -870,44 +870,38 @@
870 870  
871 871  Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
872 872  
873 -Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
839 +Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
874 874  
875 875  Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku:
876 876  
877 -[[image:attach:image-2024-4-30_14-0-7.png||width="555"]]
843 +[[image:attach:Snímka obrazovky 2024-07-07 o 6.24.02.png||width="513"]]
878 878  
879 879  Obr.1 Biznis funkcie / podaktivity projektu
880 880  
881 881  Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
882 882  
883 -\\
884 884  
885 885  [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
886 886  
887 887  Obrázok 2 Model aplikačnej architektúry
888 888  
889 -\\
890 890  
891 891  === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
892 892  
893 -Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
857 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
894 894  
895 895  Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
896 896  
897 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
861 +**Centrálny ticketovací systém**
898 898  
899 899  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
900 900  
901 -\\
865 +**Prevádzkový monitoring**
902 902  
903 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
867 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
904 904  
905 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Zrealizovanéhosamohodnoteniavyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
906 906  
907 -\\
908 908  
909 -\\
910 -
911 911  == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
912 912  
913 913  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
... ... @@ -914,49 +914,41 @@
914 914  
915 915  Projekt nebuduje koncové služby.
916 916  
917 -\\
918 918  
919 919  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
920 920  
921 921  Projekt nebuduje/nerozvíja ISVS
922 922  
923 -\\
924 924  
925 925  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
926 926  
927 927  Projekt nebuduje aplikačné služby.
928 928  
929 -\\
930 930  
931 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
888 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
932 932  
933 933  V rámci projektu nebude realizovaná integrácia.
934 934  
935 -\\
936 936  
937 937  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
938 938  
939 939  Projekt nebuduje aplikačné služby.
940 940  
941 -\\
942 942  
943 943  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
944 944  
945 945  Projekt nebude poskytovať údaje do IS CSRÚ.
946 946  
947 -\\
948 948  
949 949  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
950 950  
951 951  Projekt nebude konzumovať údaje z IS CSRÚ.
952 952  
953 -\\
954 954  
955 955  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
956 956  
957 957  Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
958 958  
959 -\\
960 960  
961 961  **~ **
962 962  
... ... @@ -966,13 +966,12 @@
966 966  
967 967  = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
968 968  
969 -
970 970  
971 971  == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
972 972  
973 -\\
974 974  
975 -(% class="" %)|(((
925 +(% class="wrapped" %)
926 +|(((
976 976  Náklady
977 977  )))|(((
978 978  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -979,35 +979,35 @@
979 979  )))|(((
980 980  Implementácia softvérových a hardvérových nástrojov (2)
981 981  )))
982 -(% class="" %)|(((
933 +|(((
983 983  **Všeobecný materiál**
984 984  )))|(((
985 -\\
936 +
986 986  )))|(((
987 -\\
938 +
988 988  )))
989 -(% class="" %)|(((
940 +|(((
990 990  **IT - CAPEX**
991 991  )))|(((
992 -\\
943 +
993 993  )))|(((
994 -\\
945 +
995 995  )))
996 -(% class="" %)|(((
947 +|(((
997 997  Práce/služby
998 998  )))|(((
999 -44 460,00
950 +5060,00
1000 1000  )))|(((
1001 1001  59 108,00
1002 1002  )))
1003 -(% class="" %)|(((
954 +|(((
1004 1004  Aplikácie
1005 1005  )))|(((
1006 1006  // //
1007 1007  )))|(((
1008 -\\
959 +
1009 1009  )))
1010 -(% class="" %)|(((
961 +|(((
1011 1011  SW
1012 1012  )))|(((
1013 1013  // //
... ... @@ -1014,7 +1014,7 @@
1014 1014  )))|(((
1015 1015  30 386,96
1016 1016  )))
1017 -(% class="" %)|(((
968 +|(((
1018 1018  HW
1019 1019  )))|(((
1020 1020  // //
... ... @@ -1021,7 +1021,7 @@
1021 1021  )))|(((
1022 1022  155 594,58
1023 1023  )))
1024 -(% class="" %)|(((
975 +|(((
1025 1025  Mzdové výdavky - MKB
1026 1026  )))|(((
1027 1027  // //
... ... @@ -1028,21 +1028,21 @@
1028 1028  )))|(((
1029 1029  23 590,00
1030 1030  )))
1031 -(% class="" %)|(((
982 +|(((
1032 1032  Paušálna sadzba – nepriame výdavky
1033 1033  )))|(((
1034 1034  // //
1035 1035  )))|(((
1036 -21 000,00
987 +22 591,77
1037 1037  )))
1038 -(% class="" %)|(((
989 +|(((
1039 1039  **IT - OPEX- prevádzka**
1040 1040  )))|(((
1041 -\\
992 +
1042 1042  )))|(((
1043 -\\
994 +
1044 1044  )))
1045 -(% class="" %)|(((
996 +|(((
1046 1046  Aplikácie
1047 1047  )))|(((
1048 1048  // //
... ... @@ -1049,85 +1049,85 @@
1049 1049  )))|(((
1050 1050  8.000,00
1051 1051  )))
1052 -(% class="" %)|(((
1003 +|(((
1053 1053  SW
1054 1054  )))|(((
1055 -\\
1006 +
1056 1056  )))|(((
1057 -\\
1008 +
1058 1058  )))
1059 -(% class="" %)|(((
1010 +|(((
1060 1060  HW
1061 1061  )))|(((
1062 -\\
1013 +
1063 1063  )))|(((
1064 1064  15.000,00
1065 1065  )))
1066 -(% class="" %)|(((
1017 +|(((
1067 1067  **Prínosy**
1068 1068  )))|(((
1069 -\\
1020 +
1070 1070  )))|(((
1071 -\\
1022 +
1072 1072  )))
1073 -(% class="" %)|(((
1024 +|(((
1074 1074  **Finančné prínosy**
1075 1075  )))|(((
1076 -\\
1027 +
1077 1077  )))|(((
1078 -\\
1029 +
1079 1079  )))
1080 -(% class="" %)|(((
1031 +|(((
1081 1081  Administratívne poplatky
1082 1082  )))|(((
1083 -\\
1034 +
1084 1084  )))|(((
1085 -\\
1036 +
1086 1086  )))
1087 -(% class="" %)|(((
1038 +|(((
1088 1088  Ostatné daňové a nedaňové príjmy
1089 1089  )))|(((
1090 -\\
1041 +
1091 1091  )))|(((
1092 -\\
1043 +
1093 1093  )))
1094 -(% class="" %)|(((
1045 +|(((
1095 1095  **Ekonomické prínosy**
1096 1096  )))|(((
1097 -\\
1048 +
1098 1098  )))|(((
1099 -\\
1050 +
1100 1100  )))
1101 -(% class="" %)|(((
1052 +|(((
1102 1102  Občania (€)
1103 1103  )))|(((
1104 -\\
1055 +
1105 1105  )))|(((
1106 -\\
1057 +
1107 1107  )))
1108 -(% class="" %)|(((
1059 +|(((
1109 1109  Úradníci (€)
1110 1110  )))|(((
1111 -\\
1062 +
1112 1112  )))|(((
1113 -\\
1064 +
1114 1114  )))
1115 -(% class="" %)|(((
1066 +|(((
1116 1116  Úradníci (FTE)
1117 1117  )))|(((
1118 -\\
1069 +
1119 1119  )))|(((
1120 -\\
1071 +
1121 1121  )))
1122 -(% class="" %)|(((
1073 +|(((
1123 1123  **Kvalitatívne prínosy**
1124 1124  )))|(((
1125 -\\
1076 +
1126 1126  )))|(((
1127 -\\
1078 +
1128 1128  )))
1129 -(% class="" %)|(((
1130 -\\
1080 +|(((
1081 +
1131 1131  )))|(((
1132 1132  // //
1133 1133  )))|(((
... ... @@ -1134,17 +1134,15 @@
1134 1134  // //
1135 1135  )))
1136 1136  
1137 -\\
1138 1138  
1139 -\\
1140 1140  
1141 1141  **~ **
1142 1142  
1143 1143  = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1144 1144  
1145 -\\
1146 1146  
1147 -(% class="" %)|(((
1095 +(% class="wrapped" %)
1096 +|(((
1148 1148  ID
1149 1149  )))|(((
1150 1150  FÁZA/AKTIVITA
... ... @@ -1159,7 +1159,7 @@
1159 1159  )))|(((
1160 1160  POZNÁMKA
1161 1161  )))
1162 -(% class="" %)|(((
1111 +|(((
1163 1163  1.
1164 1164  )))|(((
1165 1165  Prípravná fáza a Iniciačná fáza
... ... @@ -1168,9 +1168,9 @@
1168 1168  )))|(((
1169 1169  03/2025
1170 1170  )))|(((
1171 -\\
1120 +
1172 1172  )))
1173 -(% class="" %)|(((
1122 +|(((
1174 1174  2.
1175 1175  )))|(((
1176 1176  Realizačná fáza
... ... @@ -1179,9 +1179,9 @@
1179 1179  )))|(((
1180 1180  03/2027
1181 1181  )))|(((
1182 -\\
1131 +
1183 1183  )))
1184 -(% class="" %)|(((
1133 +|(((
1185 1185  2a
1186 1186  )))|(((
1187 1187  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1190,9 +1190,9 @@
1190 1190  )))|(((
1191 1191  03/2027
1192 1192  )))|(((
1193 -\\
1142 +
1194 1194  )))
1195 -(% class="" %)|(((
1144 +|(((
1196 1196  3.
1197 1197  )))|(((
1198 1198  Dokončovacia fáza
... ... @@ -1201,9 +1201,9 @@
1201 1201  )))|(((
1202 1202  05/2027
1203 1203  )))|(((
1204 -\\
1153 +
1205 1205  )))
1206 -(% class="" %)|(((
1155 +|(((
1207 1207  4.
1208 1208  )))|(((
1209 1209  Podpora prevádzky (SLA)
... ... @@ -1212,10 +1212,9 @@
1212 1212  )))|(((
1213 1213  05/2032
1214 1214  )))|(((
1215 -\\
1164 +
1216 1216  )))
1217 1217  
1218 -\\
1219 1219  
1220 1220  **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1221 1221  
... ... @@ -1225,7 +1225,6 @@
1225 1225  
1226 1226  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1227 1227  
1228 -\\
1229 1229  
1230 1230  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1231 1231  
... ... @@ -1235,17 +1235,13 @@
1235 1235  
1236 1236  // //
1237 1237  
1238 -\\
1239 1239  
1240 -\\
1241 1241  
1242 -\\
1243 1243  
1244 1244  **~ **
1245 1245  
1246 1246  = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1247 1247  
1248 -\\
1249 1249  
1250 1250  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1251 1251  
... ... @@ -1263,9 +1263,9 @@
1263 1263  * biznis vlastník,
1264 1264  * manažér kybernetickej a informačnej bezpečnosti,
1265 1265  
1266 -\\
1267 1267  
1268 -(% class="" %)|(((
1210 +(% class="wrapped" %)
1211 +|(((
1269 1269  ID
1270 1270  )))|(((
1271 1271  Meno a Priezvisko
... ... @@ -1276,10 +1276,10 @@
1276 1276  )))|(((
1277 1277  Rola v projekte
1278 1278  )))
1279 -(% class="" %)|(((
1222 +|(((
1280 1280  1.
1281 1281  )))|(((
1282 -\\
1225 +
1283 1283  )))|(((
1284 1284  Primátor
1285 1285  )))|(((
... ... @@ -1287,10 +1287,10 @@
1287 1287  )))|(((
1288 1288  Predseda RV
1289 1289  )))
1290 -(% class="" %)|(((
1233 +|(((
1291 1291  2.
1292 1292  )))|(((
1293 -\\
1236 +
1294 1294  )))|(((
1295 1295  Zástupca primátora / kľúčový používateľ
1296 1296  )))|(((
... ... @@ -1298,10 +1298,10 @@
1298 1298  )))|(((
1299 1299  Člen RV
1300 1300  )))
1301 -(% class="" %)|(((
1244 +|(((
1302 1302  3.
1303 1303  )))|(((
1304 -\\
1247 +
1305 1305  )))|(((
1306 1306  Manažér kybernetickej bezpečnosti / vlastník procesov
1307 1307  )))|(((
... ... @@ -1309,10 +1309,10 @@
1309 1309  )))|(((
1310 1310  Člen RV
1311 1311  )))
1312 -(% class="" %)|(((
1255 +|(((
1313 1313  4.
1314 1314  )))|(((
1315 -\\
1258 +
1316 1316  )))|(((
1317 1317  IT architekt / it analytik
1318 1318  )))|(((
... ... @@ -1321,15 +1321,14 @@
1321 1321  Člen RV
1322 1322  )))
1323 1323  
1324 -\\
1325 1325  
1326 1326  [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1327 1327  
1328 1328  == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1329 1329  
1330 -\\
1331 1331  
1332 -(% class="" %)|(((
1273 +(% class="wrapped" %)
1274 +|(((
1333 1333  **Projektová rola:**
1334 1334  )))|(((
1335 1335  **~ **
... ... @@ -1336,22 +1336,20 @@
1336 1336  
1337 1337  **PROJEKTOVÝ MANAŽÉR**
1338 1338  
1339 -\\
1281 +
1340 1340  )))
1341 -(% class="" %)|(((
1283 +|(((
1342 1342  **Stručný popis:**
1343 1343  )))|(((
1344 1344  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1345 1345  
1346 -\\
1347 1347  
1348 1348  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1349 1349  
1350 -\\
1351 1351  
1352 1352  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1353 1353  )))
1354 -(% class="" %)|(((
1294 +|(((
1355 1355  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1356 1356  )))|(((
1357 1357  Zodpovedný za:
... ... @@ -1404,9 +1404,9 @@
1404 1404  
1405 1405  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1406 1406  
1407 -\\
1347 +
1408 1408  )))
1409 -(% class="" %)|(((
1349 +|(((
1410 1410  **Odporúčané kvalifikačné predpoklady**
1411 1411  )))|(((
1412 1412  ·       Certifikácia - Prince 2
... ... @@ -1418,9 +1418,9 @@
1418 1418  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1419 1419  )))
1420 1420  
1421 -\\
1422 1422  
1423 -(% class="" %)|(((
1362 +(% class="wrapped" %)
1363 +|(((
1424 1424  **Projektová rola:**
1425 1425  )))|(((
1426 1426  **~ **
... ... @@ -1427,25 +1427,23 @@
1427 1427  
1428 1428  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1429 1429  
1430 -\\
1370 +
1431 1431  )))
1432 -(% class="" %)|(((
1372 +|(((
1433 1433  **Stručný popis:**
1434 1434  )))|(((
1435 1435  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1436 1436  
1437 -\\
1438 1438  
1439 1439  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1440 1440  
1441 -\\
1442 1442  
1443 1443  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1444 1444  )))
1445 -(% class="" %)|(((
1383 +|(((
1446 1446  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1447 1447  )))|(((
1448 -\\
1386 +
1449 1449  
1450 1450  Zodpovedný za:
1451 1451  
... ... @@ -1477,12 +1477,12 @@
1477 1477  
1478 1478  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1479 1479  
1480 -\\
1418 +
1481 1481  )))
1482 1482  
1483 -\\
1484 1484  
1485 -(% class="" %)|(((
1422 +(% class="wrapped" %)
1423 +|(((
1486 1486  **Projektová rola:**
1487 1487  )))|(((
1488 1488  **~ **
... ... @@ -1489,9 +1489,9 @@
1489 1489  
1490 1490  **IT ARCHITEKT**
1491 1491  
1492 -\\
1430 +
1493 1493  )))
1494 -(% class="" %)|(((
1432 +|(((
1495 1495  **Stručný popis:**
1496 1496  )))|(((
1497 1497  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1500,10 +1500,10 @@
1500 1500  
1501 1501  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1502 1502  )))
1503 -(% class="" %)|(((
1441 +|(((
1504 1504  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1505 1505  )))|(((
1506 -\\
1444 +
1507 1507  
1508 1508  Zodpovedný za:
1509 1509  
... ... @@ -1561,12 +1561,12 @@
1561 1561  
1562 1562  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1563 1563  
1564 -\\
1502 +
1565 1565  )))
1566 -(% class="" %)|(((
1504 +|(((
1567 1567  **Odporúčané kvalifikačné predpoklady**
1568 1568  )))|(((
1569 -\\
1507 +
1570 1570  
1571 1571  ·       Certifikácia - Togaf
1572 1572  
... ... @@ -1574,12 +1574,12 @@
1574 1574  
1575 1575  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1576 1576  
1577 -\\
1515 +
1578 1578  )))
1579 1579  
1580 -\\
1581 1581  
1582 -(% class="" %)|(((
1519 +(% class="wrapped" %)
1520 +|(((
1583 1583  **Projektová rola:**
1584 1584  )))|(((
1585 1585  **~ **
... ... @@ -1586,9 +1586,9 @@
1586 1586  
1587 1587  **IT ANALYTIK**
1588 1588  
1589 -\\
1527 +
1590 1590  )))
1591 -(% class="" %)|(((
1529 +|(((
1592 1592  **Stručný popis:**
1593 1593  )))|(((
1594 1594  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1601,10 +1601,10 @@
1601 1601  
1602 1602  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1603 1603  )))
1604 -(% class="" %)|(((
1542 +|(((
1605 1605  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1606 1606  )))|(((
1607 -\\
1545 +
1608 1608  
1609 1609  Zodpovedný za:
1610 1610  
... ... @@ -1644,30 +1644,30 @@
1644 1644  
1645 1645  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1646 1646  
1647 -\\
1585 +
1648 1648  )))
1649 -(% class="" %)|(((
1587 +|(((
1650 1650  **Odporúčané kvalifikačné predpoklady**
1651 1651  )))|(((
1652 -\\
1590 +
1653 1653  
1654 1654  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1655 1655  
1656 1656  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1657 1657  
1658 -\\
1596 +
1659 1659  )))
1660 -(% class="" %)|(((
1598 +|(((
1661 1661  **Poznámka**
1662 1662  )))|(((
1663 -\\
1601 +
1664 1664  
1665 -\\
1603 +
1666 1666  )))
1667 1667  
1668 -\\
1669 1669  
1670 -(% class="" %)|(((
1607 +(% class="wrapped" %)
1608 +|(((
1671 1671  **Projektová rola:**
1672 1672  )))|(((
1673 1673  **~ **
... ... @@ -1674,18 +1674,17 @@
1674 1674  
1675 1675  **VLASTNÍK PROCESOV **(biznis vlastník)
1676 1676  
1677 -\\
1615 +
1678 1678  )))
1679 -(% class="" %)|(((
1617 +|(((
1680 1680  **Stručný popis:**
1681 1681  )))|(((
1682 1682  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1683 1683  
1684 -\\
1685 1685  
1686 1686  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1687 1687  )))
1688 -(% class="" %)|(((
1625 +|(((
1689 1689  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1690 1690  )))|(((
1691 1691  Zodpovedný za:
... ... @@ -1736,12 +1736,12 @@
1736 1736  
1737 1737  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1738 1738  
1739 -\\
1676 +
1740 1740  )))
1741 1741  
1742 -\\
1743 1743  
1744 -(% class="" %)|(((
1680 +(% class="wrapped" %)
1681 +|(((
1745 1745  **Projektová rola:**
1746 1746  )))|(((
1747 1747  **~ **
... ... @@ -1750,7 +1750,7 @@
1750 1750  
1751 1751  **~ **
1752 1752  )))
1753 -(% class="" %)|(((
1690 +|(((
1754 1754  **Stručný popis:**
1755 1755  )))|(((
1756 1756  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1757,7 +1757,6 @@
1757 1757  
1758 1758  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1759 1759  
1760 -\\
1761 1761  
1762 1762  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1763 1763  
... ... @@ -1769,7 +1769,7 @@
1769 1769  
1770 1770  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1771 1771  )))
1772 -(% class="" %)|(((
1708 +|(((
1773 1773  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1774 1774  )))|(((
1775 1775  Zodpovedný za:
... ... @@ -1843,9 +1843,7 @@
1843 1843  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1844 1844  )))
1845 1845  
1846 -\\
1847 1847  
1848 -\\
1849 1849  
1850 1850  = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1851 1851  
... ... @@ -1853,12 +1853,9 @@
1853 1853  
1854 1854  = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1855 1855  
1856 -\\
1857 1857  
1858 1858  **Príloha : **Zoznam rizík a závislostí (.xls)
1859 1859  
1860 -\\
1861 1861  
1862 -\\
1863 1863  
1864 -{{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1795 +[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
Snímka obrazovky 2024-07-07 o 6.24.02.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +338.4 KB
Obsah
image-2024-4-30_14-0-30.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +150.2 KB
Obsah
image-2024-4-30_14-0-7.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +180.7 KB
Obsah
image-2024-4-30_14-1-44.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +94.2 KB
Obsah
image-2024-4-30_14-2-13.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +22.3 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155322802
1 +155321650