Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25

Z verzie 3.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 7.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2541.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 9  (% class="wrapped" %)
10 -(% class="" %)|(((
9 +|(((
11 11  Povinná osoba
12 12  )))|(((
13 13  Mesto Kolárovo
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Názov projektu
17 17  )))|(((
18 18  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Zodpovedná osoba za projekt
22 22  )))|(((
23 23  Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Realizátor projektu
27 27  )))|(((
28 28  Mesto Kolárovo
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  Vlastník projektu
32 32  )))|(((
33 33  Mesto Kolárovo
... ... @@ -38,7 +38,7 @@
38 38  **Schvaľovanie dokumentu**
39 39  
40 40  (% class="wrapped" %)
41 -(% class="" %)|(((
40 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
55 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Gabriel Rusznyák
... ... @@ -64,9 +64,9 @@
64 64  )))|(((
65 65  25.4.2024
66 66  )))|(((
67 -\\
66 +
68 68  )))
69 -(% class="" %)|(((
68 +|(((
70 70  Schválil
71 71  )))|(((
72 72  Ernő Kárpáty
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  25.4.2024
79 79  )))|(((
80 -\\
79 +
81 81  )))
82 82  
83 83  **~ **
... ... @@ -85,7 +85,7 @@
85 85  = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86 86  
87 87  (% class="wrapped" %)
88 -(% class="" %)|(((
87 +|(((
89 89  Verzia
90 90  )))|(((
91 91  Dátum
... ... @@ -94,7 +94,7 @@
94 94  )))|(((
95 95  Meno
96 96  )))
97 -(% class="" %)|(((
96 +|(((
98 98  0.1
99 99  )))|(((
100 100  22.04.2024
... ... @@ -103,7 +103,7 @@
103 103  )))|(((
104 104  Gabriel Rusznyák
105 105  )))
106 -(% class="" %)|(((
105 +|(((
107 107  0.2
108 108  )))|(((
109 109  24.04.2024
... ... @@ -112,7 +112,7 @@
112 112  )))|(((
113 113  Gabriel Rusznyák
114 114  )))
115 -(% class="" %)|(((
114 +|(((
116 116  1.0
117 117  )))|(((
118 118  25.04.2024
... ... @@ -128,7 +128,6 @@
128 128  
129 129  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
130 130  
131 -\\
132 132  
133 133  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
134 134  
... ... @@ -137,22 +137,22 @@
137 137  == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
138 138  
139 139  (% class="wrapped" %)
140 -(% class="" %)|(((
138 +|(((
141 141  SKRATKA/POJEM
142 142  )))|(((
143 143  POPIS
144 144  )))
145 -(% class="" %)|(((
143 +|(((
146 146  Active Directory
147 147  )))|(((
148 148  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
149 149  )))
150 -(% class="" %)|(((
148 +|(((
151 151  BIA
152 152  )))|(((
153 153  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
154 154  )))
155 -(% class="" %)|(((
153 +|(((
156 156  BCM
157 157  )))|(((
158 158  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -159,98 +159,97 @@
159 159  
160 160  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
161 161  )))
162 -(% class="" %)|(((
160 +|(((
163 163  Core
164 164  )))|(((
165 165  Next Generation Firewall
166 166  )))
167 -(% class="" %)|(((
165 +|(((
168 168  DAC kábel
169 169  )))|(((
170 170  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
171 171  )))
172 -(% class="" %)|(((
170 +|(((
173 173  EDR riešenie
174 174  )))|(((
175 175  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
176 176  )))
177 -(% class="" %)|(((
175 +|(((
178 178  EPS
179 179  )))|(((
180 180  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
181 181  )))
182 -(% class="" %)|(((
180 +|(((
183 183  Firewall
184 184  )))|(((
185 185  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 186  )))
187 -(% class="" %)|(((
185 +|(((
188 188  GDPR
189 189  )))|(((
190 190  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
191 191  )))
192 -(% class="" %)|(((
190 +|(((
193 193  HW
194 194  )))|(((
195 195  Hardvér
196 196  )))
197 -(% class="" %)|(((
195 +|(((
198 198  LAN
199 199  )))|(((
200 200  Lokálna (vnútorná) počítačová sieť (Local Area Network)
201 201  )))
202 -(% class="" %)|(((
200 +|(((
203 203  Log
204 204  )))|(((
205 205  Záznam činnosti
206 206  )))
207 -(% class="" %)|(((
205 +|(((
208 208  MKB
209 209  )))|(((
210 210  Manažér kybernetickej bezpečnosti
211 211  )))
212 -(% class="" %)|(((
210 +|(((
213 213  PZS
214 214  )))|(((
215 215  Poskytovateľ základnej služby – Mesto Kolárovo
216 216  )))
217 -(% class="" %)|(((
215 +|(((
218 218  SIEM
219 219  )))|(((
220 220  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
221 221  )))
222 -(% class="" %)|(((
220 +|(((
223 223  Spam
224 224  )))|(((
225 225  Spam je nevyžiadaná a hromadne rozosielaná správa
226 226  )))
227 -(% class="" %)|(((
225 +|(((
228 228  sw
229 229  )))|(((
230 230  Softvér
231 231  )))
232 -(% class="" %)|(((
230 +|(((
233 233  Switch
234 234  )))|(((
235 235  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
236 236  )))
237 -(% class="" %)|(((
235 +|(((
238 238  TCP
239 239  )))|(((
240 240  Protokol riadenia prenosu (angl. Transmission Control Protocol)
241 241  )))
242 -(% class="" %)|(((
240 +|(((
243 243  UPS
244 244  )))|(((
245 245  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
246 246  )))
247 -(% class="" %)|(((
245 +|(((
248 248  VPN
249 249  )))|(((
250 250  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
251 251  )))
252 252  
253 -
254 254  
255 255  == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
256 256  
... ... @@ -258,23 +258,19 @@
258 258  
259 259  **// //**
260 260  
261 -**
262 -**
263 263  
264 264  = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
265 265  
266 266  **Manažérske zhrnutie**
267 267  
268 -
269 269  
270 270  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
271 271  
272 -
273 273  
274 274  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
275 275  
276 276  (% class="wrapped" %)
277 -(% class="" %)|(((
270 +|(((
278 278  **Základná služba**
279 279  )))|(((
280 280  **IČO**
... ... @@ -287,7 +287,7 @@
287 287  )))|(((
288 288  **Ústredný orgán**
289 289  )))
290 -(% class="" %)|(((
283 +|(((
291 291  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292 292  )))|(((
293 293  306517
... ... @@ -301,21 +301,19 @@
301 301  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
302 302  )))
303 303  
304 -
305 305  
306 306  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
307 307  
308 -Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení samohodnotenia kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
300 +Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
309 309  
310 -
311 311  
312 312  Predmetom projektu je:
313 313  
314 314  * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
306 +* Realizácia (refundácia) auditu a opakovaného auditu kybernetickej bezpečnosti,
315 315  * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
316 316  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
317 317  
318 -
319 319  
320 320  Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
321 321  
... ... @@ -323,11 +323,9 @@
323 323  
324 324  Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
325 325  
326 -
327 327  
328 -Predpokladaný rozpočet projektu: **334 139,54 EUR**
318 +Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 **
329 329  
330 -\\
331 331  
332 332  **~ **
333 333  
... ... @@ -335,15 +335,14 @@
335 335  
336 336  Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
337 337  
338 -Mesto v roku 2024 realizovalo „Samohodnotenie stave kybernetickej bezpečnosti“. Predmetom samohodnotenia bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
327 +Mesto v roku 2024 realizovalo „Audit kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
339 339  
340 -Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
329 +Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
341 341  
342 -Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného samohodnotenia.
331 +Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
343 343  
344 -V zmysle výsledkov samohodnotenia kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
333 +V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
345 345  
346 -\\
347 347  
348 348  **Hlavné zistenia:**
349 349  
... ... @@ -360,11 +360,10 @@
360 360  * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
361 361  * Nedostatočne vypracované plány kontinuity prevádzky. 
362 362  
363 -\\
364 364  
365 -**~ Realizované činnosti v rámci projektu**
352 +**Realizované činnosti v rámci projektu**
366 366  
367 -V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
354 +V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) realizácia auditu a opakovaného auditu kybernetickej bezpečnosti, (3) implementáciu softvérových a hardvérových nástrojov**, **(4) činnosti manažéra kybernetickej bezpečnosti**.
368 368  
369 369  V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
370 370  
... ... @@ -394,60 +394,58 @@
394 394  * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
395 395  * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
396 396  * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
397 -* implementácia systému zálohovania.
384 +* implementácia systému zálohovania,
385 +* realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
398 398  
399 -\\
400 400  
401 -Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
388 +Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4):
402 402  
390 +
403 403  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
404 404  
405 -Potreba aktualizácie vyplýva z výsledkov samohodnotenia kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
393 +Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
406 406  
407 407  Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
408 408  
409 -**Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
410 410  
411 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ===
398 +**Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)**
412 412  
413 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
400 +Predmetom je refundácia nákladov súvisiacich s realizovam auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia sledného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti.
414 414  
415 -Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
416 416  
403 +**Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
404 +
405 +**Nástroj na centrálny manažment logov**
406 +
407 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval nezavedený logovací štandard a nezabezpečené logovanie prevádzkových záznamov o každom prístupe do siete a informačného systému.
408 +
417 417  V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
418 418  
419 419  Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
420 420  
421 -\\
413 +**Centrálny ticketovací systém**
422 422  
423 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
424 -
425 425  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
426 426  
427 -\\
428 -
429 429  **Prevádzkový monitoring**
430 430  
431 -Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
419 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
432 432  
433 -\\
434 -
435 435  **Aktualizácia / upgrade sieťovej vrstvy**
436 436  
437 -Vykonané samohodnotenie konštatovalo skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného samohodnotenia. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
423 +Vykonaný audit konštatoval, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
438 438  
439 -\\
440 -
441 441  **Aktualizácia / upgrade serverovej infraštruktúry**
442 442  
443 -Vykonané samohodnotenie konštatuje morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
427 +Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
444 444  
445 -\\
446 446  
447 447  Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
448 448  
449 -**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
450 450  
433 +
434 +**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3).
435 +
451 451  **~ **
452 452  
453 453  **~ **
... ... @@ -458,26 +458,19 @@
458 458  
459 459  **~ **
460 460  
461 -
462 462  
463 -
464 464  
465 -
466 466  
467 -\\
468 468  
469 -
470 470  
471 -
472 472  
473 -Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného samohodnotenia, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
452 +Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
474 474  
475 -
476 476  
477 477  == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
478 478  
479 479  (% class="wrapped" %)
480 -(% class="" %)|(((
458 +|(((
481 481  ID
482 482  )))|(((
483 483  AKTÉR / STAKEHOLDER
... ... @@ -494,7 +494,7 @@
494 494  
495 495  (MetaIS kód a názov ISVS)
496 496  )))
497 -(% class="" %)|(((
475 +|(((
498 498  1.
499 499  )))|(((
500 500  Mesto Kolárovo
... ... @@ -503,13 +503,13 @@
503 503  )))|(((
504 504  Vlastník procesu
505 505  )))|(((
506 -[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin
484 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin
507 507  
508 -(% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis
486 +(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis
509 509  
510 -[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
488 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
511 511  )))
512 -(% class="" %)|(((
490 +|(((
513 513  2.
514 514  )))|(((
515 515  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -521,14 +521,12 @@
521 521  -
522 522  )))
523 523  
524 -\\
525 525  
526 -\\
527 527  
528 528  == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
529 529  
530 530  (% class="wrapped" %)
531 -(% class="" %)|(((
507 +|(((
532 532  ID
533 533  )))|(((
534 534  Názov cieľa
... ... @@ -537,7 +537,7 @@
537 537  )))|(((
538 538  Spôsob realizácie strategického cieľa
539 539  )))
540 -(% class="" %)|(((
516 +|(((
541 541  C_01
542 542  )))|(((
543 543  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -548,12 +548,12 @@
548 548  
549 549  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
550 550  )))
551 -(% class="" %)|(((
527 +|(((
552 552  C_01
553 553  )))|(((
554 554  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
555 555  
556 -\\
532 +
557 557  )))|(((
558 558  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
559 559  )))|(((
... ... @@ -566,10 +566,9 @@
566 566  
567 567  == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
568 568  
569 -\\
570 570  
571 571  (% class="wrapped" %)
572 -(% class="" %)|(((
547 +|(((
573 573  ID
574 574  )))|(((
575 575  ID/Názov cieľa
... ... @@ -581,13 +581,13 @@
581 581  ukazovateľa
582 582  )))|(((
583 583  Merná jednotka
584 -\\
559 +
585 585  )))|(((
586 586  AS IS
587 587  merateľné hodnoty
588 588  (aktuálne)
589 589  )))|(((
590 -TO BE
565 +TO BE
591 591  Merateľné hodnoty
592 592  (cieľové hodnoty)
593 593  )))|(((
... ... @@ -595,7 +595,7 @@
595 595  )))|(((
596 596  Pozn.
597 597  )))
598 -(% class="" %)|(((
573 +|(((
599 599  MU_01
600 600  )))|(((
601 601  C_01
... ... @@ -616,7 +616,7 @@
616 616  )))|(((
617 617  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
618 618  )))
619 -(% class="" %)|(((
594 +|(((
620 620  MU_02
621 621  )))|(((
622 622  C_01
... ... @@ -635,7 +635,6 @@
635 635  )))|(((
636 636  10 591
637 637  
638 -\\
639 639  
640 640  (zdroj: Štatistický úrad SR)
641 641  )))|(((
... ... @@ -644,17 +644,13 @@
644 644  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
645 645  )))
646 646  
647 -\\
648 648  
649 -\\
650 650  
651 651  == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
652 652  
653 -\\
654 654  
655 -Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
626 +Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
656 656  
657 -\\
658 658  
659 659  Hlavné zistenia:
660 660  
... ... @@ -668,46 +668,39 @@
668 668  * potreba testovania obnovy záloh,
669 669  * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
670 670  
671 -
672 672  
673 673   Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
674 674  
675 -\\
676 676  
677 677  == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
678 678  
679 679  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
680 680  
681 -\\
682 682  
683 683  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
684 684  
685 -\\
686 686  
687 687  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
688 688  
689 -\\
690 690  
691 691  1. **Ponechanie súčasného stavu**
692 692  
693 -Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
658 +Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
694 694  
695 695  1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
696 696  
697 -Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
662 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
698 698  
699 699  1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
700 700  
701 -Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
666 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
702 702  
703 -\\
704 704  
705 -\\
706 706  
707 707  == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
708 708  
709 709  (% class="wrapped" %)
710 -(% class="" %)|(((
673 +|(((
711 711  **// //**
712 712  )))|(((
713 713  KRITÉRIUM
... ... @@ -718,7 +718,7 @@
718 718  )))|(((
719 719  MIRRI SR
720 720  )))
721 -(% class="" %)|(% rowspan="3" %)(((
684 +|(% rowspan="3" %)(((
722 722  BIZNIS VRSTVA
723 723  
724 724  // //
... ... @@ -733,18 +733,18 @@
733 733  )))|(((
734 734  X
735 735  )))
736 -(% class="" %)|(((
699 +|(((
737 737  Kritérium B
738 738  
739 -Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
702 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
740 740  )))|(((
741 -Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení samohodnotenia kybernetickej bezpečnosti
704 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti
742 742  )))|(((
743 743  X
744 744  )))|(((
745 745  X
746 746  )))
747 -(% class="" %)|(((
710 +|(((
748 748  Kritérium C
749 749  
750 750  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -753,15 +753,14 @@
753 753  )))|(((
754 754  X
755 755  )))|(((
756 -\\
719 +
757 757  )))
758 758  
759 -\\
760 760  
761 761  **Vyhodnotenie MCA**
762 762  
763 763  (% class="wrapped" %)
764 -(% class="" %)|(((
726 +|(((
765 765  Zoznam kritérií
766 766  )))|(((
767 767  Alt. 1
... ... @@ -782,7 +782,7 @@
782 782  
783 783  dosiahnutia
784 784  )))
785 -(% class="" %)|(((
747 +|(((
786 786  Kritérium A
787 787  
788 788  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -799,10 +799,10 @@
799 799  )))|(((
800 800  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
801 801  )))
802 -(% class="" %)|(((
764 +|(((
803 803  Kritérium B
804 804  
805 -Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
767 +Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
806 806  )))|(((
807 807  nie
808 808  )))|(((
... ... @@ -810,13 +810,13 @@
810 810  )))|(((
811 811  čiastočne
812 812  )))|(((
813 -Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia samohodnotenia, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
775 +Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
814 814  )))|(((
815 815  áno
816 816  )))|(((
817 -Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z samohodnotenia kybernetickej bezpečnosti.
779 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
818 818  )))
819 -(% class="" %)|(((
781 +|(((
820 820  Kritérium C
821 821  
822 822  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -834,7 +834,6 @@
834 834  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
835 835  )))
836 836  
837 -\\
838 838  
839 839  // //
840 840  
... ... @@ -842,37 +842,32 @@
842 842  
843 843  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
844 844  
845 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
806 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
846 846  
847 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
808 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
848 848  
849 849  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
850 850  
851 851  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
852 852  
853 -\\
854 854  
855 -\\
856 856  
857 857  **~ **
858 858  
859 859  = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
860 860  
861 -\\
862 862  
863 863  Výstupom projektu budú:
864 864  
865 865  * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
866 -* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
867 -* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
824 +* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky,
825 +* realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti,
826 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov,
868 868  
869 -\\
870 870  
871 871  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
872 872  
873 -\\
874 874  
875 -\\
876 876  
877 877  **~ **
878 878  
... ... @@ -880,44 +880,38 @@
880 880  
881 881  Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
882 882  
883 -Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
839 +Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
884 884  
885 885  Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku:
886 886  
887 -[[image:attach:image-2024-4-30_14-0-7.png||width="555"]]
843 +[[image:attach:Snímka obrazovky 2024-07-07 o 6.24.02.png||width="513"]]
888 888  
889 889  Obr.1 Biznis funkcie / podaktivity projektu
890 890  
891 891  Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
892 892  
893 -\\
894 894  
895 895  [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
896 896  
897 897  Obrázok 2 Model aplikačnej architektúry
898 898  
899 -\\
900 900  
901 901  === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
902 902  
903 -Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
857 +Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
904 904  
905 905  Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
906 906  
907 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
861 +**Centrálny ticketovací systém**
908 908  
909 909  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
910 910  
911 -\\
865 +**Prevádzkový monitoring**
912 912  
913 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
867 +Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
914 914  
915 -=== {{id name="projekt_2541_Projektovy_zamer_detailny-Zrealizovanéhosamohodnoteniavyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
916 916  
917 -\\
918 918  
919 -\\
920 -
921 921  == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
922 922  
923 923  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
... ... @@ -924,49 +924,41 @@
924 924  
925 925  Projekt nebuduje koncové služby.
926 926  
927 -\\
928 928  
929 929  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
930 930  
931 931  Projekt nebuduje/nerozvíja ISVS
932 932  
933 -\\
934 934  
935 935  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
936 936  
937 937  Projekt nebuduje aplikačné služby.
938 938  
939 -\\
940 940  
941 941  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
942 942  
943 943  V rámci projektu nebude realizovaná integrácia.
944 944  
945 -\\
946 946  
947 947  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
948 948  
949 949  Projekt nebuduje aplikačné služby.
950 950  
951 -\\
952 952  
953 953  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
954 954  
955 955  Projekt nebude poskytovať údaje do IS CSRÚ.
956 956  
957 -\\
958 958  
959 959  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
960 960  
961 961  Projekt nebude konzumovať údaje z IS CSRÚ.
962 962  
963 -\\
964 964  
965 965  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
966 966  
967 967  Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
968 968  
969 -\\
970 970  
971 971  **~ **
972 972  
... ... @@ -976,14 +976,12 @@
976 976  
977 977  = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
978 978  
979 -
980 980  
981 981  == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
982 982  
983 -\\
984 984  
985 985  (% class="wrapped" %)
986 -(% class="" %)|(((
926 +|(((
987 987  Náklady
988 988  )))|(((
989 989  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -990,35 +990,35 @@
990 990  )))|(((
991 991  Implementácia softvérových a hardvérových nástrojov (2)
992 992  )))
993 -(% class="" %)|(((
933 +|(((
994 994  **Všeobecný materiál**
995 995  )))|(((
996 -\\
936 +
997 997  )))|(((
998 -\\
938 +
999 999  )))
1000 -(% class="" %)|(((
940 +|(((
1001 1001  **IT - CAPEX**
1002 1002  )))|(((
1003 -\\
943 +
1004 1004  )))|(((
1005 -\\
945 +
1006 1006  )))
1007 -(% class="" %)|(((
947 +|(((
1008 1008  Práce/služby
1009 1009  )))|(((
1010 -44 460,00
950 +5060,00
1011 1011  )))|(((
1012 1012  59 108,00
1013 1013  )))
1014 -(% class="" %)|(((
954 +|(((
1015 1015  Aplikácie
1016 1016  )))|(((
1017 1017  // //
1018 1018  )))|(((
1019 -\\
959 +
1020 1020  )))
1021 -(% class="" %)|(((
961 +|(((
1022 1022  SW
1023 1023  )))|(((
1024 1024  // //
... ... @@ -1025,7 +1025,7 @@
1025 1025  )))|(((
1026 1026  30 386,96
1027 1027  )))
1028 -(% class="" %)|(((
968 +|(((
1029 1029  HW
1030 1030  )))|(((
1031 1031  // //
... ... @@ -1032,7 +1032,7 @@
1032 1032  )))|(((
1033 1033  155 594,58
1034 1034  )))
1035 -(% class="" %)|(((
975 +|(((
1036 1036  Mzdové výdavky - MKB
1037 1037  )))|(((
1038 1038  // //
... ... @@ -1039,21 +1039,21 @@
1039 1039  )))|(((
1040 1040  23 590,00
1041 1041  )))
1042 -(% class="" %)|(((
982 +|(((
1043 1043  Paušálna sadzba – nepriame výdavky
1044 1044  )))|(((
1045 1045  // //
1046 1046  )))|(((
1047 -21 000,00
987 +22 591,77
1048 1048  )))
1049 -(% class="" %)|(((
989 +|(((
1050 1050  **IT - OPEX- prevádzka**
1051 1051  )))|(((
1052 -\\
992 +
1053 1053  )))|(((
1054 -\\
994 +
1055 1055  )))
1056 -(% class="" %)|(((
996 +|(((
1057 1057  Aplikácie
1058 1058  )))|(((
1059 1059  // //
... ... @@ -1060,85 +1060,85 @@
1060 1060  )))|(((
1061 1061  8.000,00
1062 1062  )))
1063 -(% class="" %)|(((
1003 +|(((
1064 1064  SW
1065 1065  )))|(((
1066 -\\
1006 +
1067 1067  )))|(((
1068 -\\
1008 +
1069 1069  )))
1070 -(% class="" %)|(((
1010 +|(((
1071 1071  HW
1072 1072  )))|(((
1073 -\\
1013 +
1074 1074  )))|(((
1075 1075  15.000,00
1076 1076  )))
1077 -(% class="" %)|(((
1017 +|(((
1078 1078  **Prínosy**
1079 1079  )))|(((
1080 -\\
1020 +
1081 1081  )))|(((
1082 -\\
1022 +
1083 1083  )))
1084 -(% class="" %)|(((
1024 +|(((
1085 1085  **Finančné prínosy**
1086 1086  )))|(((
1087 -\\
1027 +
1088 1088  )))|(((
1089 -\\
1029 +
1090 1090  )))
1091 -(% class="" %)|(((
1031 +|(((
1092 1092  Administratívne poplatky
1093 1093  )))|(((
1094 -\\
1034 +
1095 1095  )))|(((
1096 -\\
1036 +
1097 1097  )))
1098 -(% class="" %)|(((
1038 +|(((
1099 1099  Ostatné daňové a nedaňové príjmy
1100 1100  )))|(((
1101 -\\
1041 +
1102 1102  )))|(((
1103 -\\
1043 +
1104 1104  )))
1105 -(% class="" %)|(((
1045 +|(((
1106 1106  **Ekonomické prínosy**
1107 1107  )))|(((
1108 -\\
1048 +
1109 1109  )))|(((
1110 -\\
1050 +
1111 1111  )))
1112 -(% class="" %)|(((
1052 +|(((
1113 1113  Občania (€)
1114 1114  )))|(((
1115 -\\
1055 +
1116 1116  )))|(((
1117 -\\
1057 +
1118 1118  )))
1119 -(% class="" %)|(((
1059 +|(((
1120 1120  Úradníci (€)
1121 1121  )))|(((
1122 -\\
1062 +
1123 1123  )))|(((
1124 -\\
1064 +
1125 1125  )))
1126 -(% class="" %)|(((
1066 +|(((
1127 1127  Úradníci (FTE)
1128 1128  )))|(((
1129 -\\
1069 +
1130 1130  )))|(((
1131 -\\
1071 +
1132 1132  )))
1133 -(% class="" %)|(((
1073 +|(((
1134 1134  **Kvalitatívne prínosy**
1135 1135  )))|(((
1136 -\\
1076 +
1137 1137  )))|(((
1138 -\\
1078 +
1139 1139  )))
1140 -(% class="" %)|(((
1141 -\\
1080 +|(((
1081 +
1142 1142  )))|(((
1143 1143  // //
1144 1144  )))|(((
... ... @@ -1145,18 +1145,15 @@
1145 1145  // //
1146 1146  )))
1147 1147  
1148 -\\
1149 1149  
1150 -\\
1151 1151  
1152 1152  **~ **
1153 1153  
1154 1154  = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1155 1155  
1156 -\\
1157 1157  
1158 1158  (% class="wrapped" %)
1159 -(% class="" %)|(((
1096 +|(((
1160 1160  ID
1161 1161  )))|(((
1162 1162  FÁZA/AKTIVITA
... ... @@ -1171,7 +1171,7 @@
1171 1171  )))|(((
1172 1172  POZNÁMKA
1173 1173  )))
1174 -(% class="" %)|(((
1111 +|(((
1175 1175  1.
1176 1176  )))|(((
1177 1177  Prípravná fáza a Iniciačná fáza
... ... @@ -1180,9 +1180,9 @@
1180 1180  )))|(((
1181 1181  03/2025
1182 1182  )))|(((
1183 -\\
1120 +
1184 1184  )))
1185 -(% class="" %)|(((
1122 +|(((
1186 1186  2.
1187 1187  )))|(((
1188 1188  Realizačná fáza
... ... @@ -1191,9 +1191,9 @@
1191 1191  )))|(((
1192 1192  03/2027
1193 1193  )))|(((
1194 -\\
1131 +
1195 1195  )))
1196 -(% class="" %)|(((
1133 +|(((
1197 1197  2a
1198 1198  )))|(((
1199 1199  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1202,9 +1202,9 @@
1202 1202  )))|(((
1203 1203  03/2027
1204 1204  )))|(((
1205 -\\
1142 +
1206 1206  )))
1207 -(% class="" %)|(((
1144 +|(((
1208 1208  3.
1209 1209  )))|(((
1210 1210  Dokončovacia fáza
... ... @@ -1213,9 +1213,9 @@
1213 1213  )))|(((
1214 1214  05/2027
1215 1215  )))|(((
1216 -\\
1153 +
1217 1217  )))
1218 -(% class="" %)|(((
1155 +|(((
1219 1219  4.
1220 1220  )))|(((
1221 1221  Podpora prevádzky (SLA)
... ... @@ -1224,10 +1224,9 @@
1224 1224  )))|(((
1225 1225  05/2032
1226 1226  )))|(((
1227 -\\
1164 +
1228 1228  )))
1229 1229  
1230 -\\
1231 1231  
1232 1232  **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1233 1233  
... ... @@ -1237,7 +1237,6 @@
1237 1237  
1238 1238  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1239 1239  
1240 -\\
1241 1241  
1242 1242  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1243 1243  
... ... @@ -1247,17 +1247,13 @@
1247 1247  
1248 1248  // //
1249 1249  
1250 -\\
1251 1251  
1252 -\\
1253 1253  
1254 -\\
1255 1255  
1256 1256  **~ **
1257 1257  
1258 1258  = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1259 1259  
1260 -\\
1261 1261  
1262 1262  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1263 1263  
... ... @@ -1275,10 +1275,9 @@
1275 1275  * biznis vlastník,
1276 1276  * manažér kybernetickej a informačnej bezpečnosti,
1277 1277  
1278 -\\
1279 1279  
1280 1280  (% class="wrapped" %)
1281 -(% class="" %)|(((
1211 +|(((
1282 1282  ID
1283 1283  )))|(((
1284 1284  Meno a Priezvisko
... ... @@ -1289,10 +1289,10 @@
1289 1289  )))|(((
1290 1290  Rola v projekte
1291 1291  )))
1292 -(% class="" %)|(((
1222 +|(((
1293 1293  1.
1294 1294  )))|(((
1295 -\\
1225 +
1296 1296  )))|(((
1297 1297  Primátor
1298 1298  )))|(((
... ... @@ -1300,10 +1300,10 @@
1300 1300  )))|(((
1301 1301  Predseda RV
1302 1302  )))
1303 -(% class="" %)|(((
1233 +|(((
1304 1304  2.
1305 1305  )))|(((
1306 -\\
1236 +
1307 1307  )))|(((
1308 1308  Zástupca primátora / kľúčový používateľ
1309 1309  )))|(((
... ... @@ -1311,10 +1311,10 @@
1311 1311  )))|(((
1312 1312  Člen RV
1313 1313  )))
1314 -(% class="" %)|(((
1244 +|(((
1315 1315  3.
1316 1316  )))|(((
1317 -\\
1247 +
1318 1318  )))|(((
1319 1319  Manažér kybernetickej bezpečnosti / vlastník procesov
1320 1320  )))|(((
... ... @@ -1322,10 +1322,10 @@
1322 1322  )))|(((
1323 1323  Člen RV
1324 1324  )))
1325 -(% class="" %)|(((
1255 +|(((
1326 1326  4.
1327 1327  )))|(((
1328 -\\
1258 +
1329 1329  )))|(((
1330 1330  IT architekt / it analytik
1331 1331  )))|(((
... ... @@ -1334,16 +1334,14 @@
1334 1334  Člen RV
1335 1335  )))
1336 1336  
1337 -\\
1338 1338  
1339 1339  [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1340 1340  
1341 1341  == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1342 1342  
1343 -\\
1344 1344  
1345 1345  (% class="wrapped" %)
1346 -(% class="" %)|(((
1274 +|(((
1347 1347  **Projektová rola:**
1348 1348  )))|(((
1349 1349  **~ **
... ... @@ -1350,22 +1350,20 @@
1350 1350  
1351 1351  **PROJEKTOVÝ MANAŽÉR**
1352 1352  
1353 -\\
1281 +
1354 1354  )))
1355 -(% class="" %)|(((
1283 +|(((
1356 1356  **Stručný popis:**
1357 1357  )))|(((
1358 1358  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1359 1359  
1360 -\\
1361 1361  
1362 1362  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1363 1363  
1364 -\\
1365 1365  
1366 1366  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1367 1367  )))
1368 -(% class="" %)|(((
1294 +|(((
1369 1369  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1370 1370  )))|(((
1371 1371  Zodpovedný za:
... ... @@ -1418,9 +1418,9 @@
1418 1418  
1419 1419  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1420 1420  
1421 -\\
1347 +
1422 1422  )))
1423 -(% class="" %)|(((
1349 +|(((
1424 1424  **Odporúčané kvalifikačné predpoklady**
1425 1425  )))|(((
1426 1426  ·       Certifikácia - Prince 2
... ... @@ -1432,10 +1432,9 @@
1432 1432  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1433 1433  )))
1434 1434  
1435 -\\
1436 1436  
1437 1437  (% class="wrapped" %)
1438 -(% class="" %)|(((
1363 +|(((
1439 1439  **Projektová rola:**
1440 1440  )))|(((
1441 1441  **~ **
... ... @@ -1442,25 +1442,23 @@
1442 1442  
1443 1443  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1444 1444  
1445 -\\
1370 +
1446 1446  )))
1447 -(% class="" %)|(((
1372 +|(((
1448 1448  **Stručný popis:**
1449 1449  )))|(((
1450 1450  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1451 1451  
1452 -\\
1453 1453  
1454 1454  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1455 1455  
1456 -\\
1457 1457  
1458 1458  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1459 1459  )))
1460 -(% class="" %)|(((
1383 +|(((
1461 1461  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1462 1462  )))|(((
1463 -\\
1386 +
1464 1464  
1465 1465  Zodpovedný za:
1466 1466  
... ... @@ -1492,13 +1492,12 @@
1492 1492  
1493 1493  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1494 1494  
1495 -\\
1418 +
1496 1496  )))
1497 1497  
1498 -\\
1499 1499  
1500 1500  (% class="wrapped" %)
1501 -(% class="" %)|(((
1423 +|(((
1502 1502  **Projektová rola:**
1503 1503  )))|(((
1504 1504  **~ **
... ... @@ -1505,9 +1505,9 @@
1505 1505  
1506 1506  **IT ARCHITEKT**
1507 1507  
1508 -\\
1430 +
1509 1509  )))
1510 -(% class="" %)|(((
1432 +|(((
1511 1511  **Stručný popis:**
1512 1512  )))|(((
1513 1513  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1516,10 +1516,10 @@
1516 1516  
1517 1517  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1518 1518  )))
1519 -(% class="" %)|(((
1441 +|(((
1520 1520  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1521 1521  )))|(((
1522 -\\
1444 +
1523 1523  
1524 1524  Zodpovedný za:
1525 1525  
... ... @@ -1577,12 +1577,12 @@
1577 1577  
1578 1578  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1579 1579  
1580 -\\
1502 +
1581 1581  )))
1582 -(% class="" %)|(((
1504 +|(((
1583 1583  **Odporúčané kvalifikačné predpoklady**
1584 1584  )))|(((
1585 -\\
1507 +
1586 1586  
1587 1587  ·       Certifikácia - Togaf
1588 1588  
... ... @@ -1590,13 +1590,12 @@
1590 1590  
1591 1591  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1592 1592  
1593 -\\
1515 +
1594 1594  )))
1595 1595  
1596 -\\
1597 1597  
1598 1598  (% class="wrapped" %)
1599 -(% class="" %)|(((
1520 +|(((
1600 1600  **Projektová rola:**
1601 1601  )))|(((
1602 1602  **~ **
... ... @@ -1603,9 +1603,9 @@
1603 1603  
1604 1604  **IT ANALYTIK**
1605 1605  
1606 -\\
1527 +
1607 1607  )))
1608 -(% class="" %)|(((
1529 +|(((
1609 1609  **Stručný popis:**
1610 1610  )))|(((
1611 1611  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1618,10 +1618,10 @@
1618 1618  
1619 1619  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1620 1620  )))
1621 -(% class="" %)|(((
1542 +|(((
1622 1622  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1623 1623  )))|(((
1624 -\\
1545 +
1625 1625  
1626 1626  Zodpovedný za:
1627 1627  
... ... @@ -1661,31 +1661,30 @@
1661 1661  
1662 1662  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1663 1663  
1664 -\\
1585 +
1665 1665  )))
1666 -(% class="" %)|(((
1587 +|(((
1667 1667  **Odporúčané kvalifikačné predpoklady**
1668 1668  )))|(((
1669 -\\
1590 +
1670 1670  
1671 1671  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1672 1672  
1673 1673  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1674 1674  
1675 -\\
1596 +
1676 1676  )))
1677 -(% class="" %)|(((
1598 +|(((
1678 1678  **Poznámka**
1679 1679  )))|(((
1680 -\\
1601 +
1681 1681  
1682 -\\
1603 +
1683 1683  )))
1684 1684  
1685 -\\
1686 1686  
1687 1687  (% class="wrapped" %)
1688 -(% class="" %)|(((
1608 +|(((
1689 1689  **Projektová rola:**
1690 1690  )))|(((
1691 1691  **~ **
... ... @@ -1692,18 +1692,17 @@
1692 1692  
1693 1693  **VLASTNÍK PROCESOV **(biznis vlastník)
1694 1694  
1695 -\\
1615 +
1696 1696  )))
1697 -(% class="" %)|(((
1617 +|(((
1698 1698  **Stručný popis:**
1699 1699  )))|(((
1700 1700  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1701 1701  
1702 -\\
1703 1703  
1704 1704  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1705 1705  )))
1706 -(% class="" %)|(((
1625 +|(((
1707 1707  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1708 1708  )))|(((
1709 1709  Zodpovedný za:
... ... @@ -1754,13 +1754,12 @@
1754 1754  
1755 1755  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1756 1756  
1757 -\\
1676 +
1758 1758  )))
1759 1759  
1760 -\\
1761 1761  
1762 1762  (% class="wrapped" %)
1763 -(% class="" %)|(((
1681 +|(((
1764 1764  **Projektová rola:**
1765 1765  )))|(((
1766 1766  **~ **
... ... @@ -1769,7 +1769,7 @@
1769 1769  
1770 1770  **~ **
1771 1771  )))
1772 -(% class="" %)|(((
1690 +|(((
1773 1773  **Stručný popis:**
1774 1774  )))|(((
1775 1775  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1776,7 +1776,6 @@
1776 1776  
1777 1777  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1778 1778  
1779 -\\
1780 1780  
1781 1781  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1782 1782  
... ... @@ -1788,7 +1788,7 @@
1788 1788  
1789 1789  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1790 1790  )))
1791 -(% class="" %)|(((
1708 +|(((
1792 1792  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1793 1793  )))|(((
1794 1794  Zodpovedný za:
... ... @@ -1862,9 +1862,7 @@
1862 1862  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1863 1863  )))
1864 1864  
1865 -\\
1866 1866  
1867 -\\
1868 1868  
1869 1869  = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1870 1870  
... ... @@ -1872,12 +1872,9 @@
1872 1872  
1873 1873  = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1874 1874  
1875 -\\
1876 1876  
1877 1877  **Príloha : **Zoznam rizík a závislostí (.xls)
1878 1878  
1879 -\\
1880 1880  
1881 -\\
1882 1882  
1883 1883  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
Snímka obrazovky 2024-07-07 o 6.24.02.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +338.4 KB
Obsah
image-2024-4-30_14-0-30.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +150.2 KB
Obsah
image-2024-4-30_14-0-7.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +180.7 KB
Obsah
image-2024-4-30_14-1-44.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +94.2 KB
Obsah
image-2024-4-30_14-2-13.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +22.3 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155324049
1 +155321650