Zmeny dokumentu projekt_2541_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2541_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mesto Kolárovo 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Ernő Kárpáty, zástupca primátora, Mesto Kolárovo 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mesto Kolárovo 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mesto Kolárovo ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Gabriel Rusznyák ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 25.4.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ernő Kárpáty ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 25.4.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 22.04.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Gabriel Rusznyák 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 0.2 108 108 )))|((( 109 109 24.04.2024 ... ... @@ -112,7 +112,7 @@ 112 112 )))|((( 113 113 Gabriel Rusznyák 114 114 ))) 115 - (% class="" %)|(((114 +|((( 116 116 1.0 117 117 )))|((( 118 118 25.04.2024 ... ... @@ -128,7 +128,6 @@ 128 128 129 129 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 130 130 131 -\\ 132 132 133 133 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 134 134 ... ... @@ -137,22 +137,22 @@ 137 137 == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 138 138 139 139 (% class="wrapped" %) 140 - (% class="" %)|(((138 +|((( 141 141 SKRATKA/POJEM 142 142 )))|((( 143 143 POPIS 144 144 ))) 145 - (% class="" %)|(((143 +|((( 146 146 Active Directory 147 147 )))|((( 148 148 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 149 149 ))) 150 - (% class="" %)|(((148 +|((( 151 151 BIA 152 152 )))|((( 153 153 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 154 154 ))) 155 - (% class="" %)|(((153 +|((( 156 156 BCM 157 157 )))|((( 158 158 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -159,98 +159,97 @@ 159 159 160 160 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 161 161 ))) 162 - (% class="" %)|(((160 +|((( 163 163 Core 164 164 )))|((( 165 165 Next Generation Firewall 166 166 ))) 167 - (% class="" %)|(((165 +|((( 168 168 DAC kábel 169 169 )))|((( 170 170 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 171 171 ))) 172 - (% class="" %)|(((170 +|((( 173 173 EDR riešenie 174 174 )))|((( 175 175 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 176 176 ))) 177 - (% class="" %)|(((175 +|((( 178 178 EPS 179 179 )))|((( 180 180 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 181 181 ))) 182 - (% class="" %)|(((180 +|((( 183 183 Firewall 184 184 )))|((( 185 185 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 186 186 ))) 187 - (% class="" %)|(((185 +|((( 188 188 GDPR 189 189 )))|((( 190 190 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 191 191 ))) 192 - (% class="" %)|(((190 +|((( 193 193 HW 194 194 )))|((( 195 195 Hardvér 196 196 ))) 197 - (% class="" %)|(((195 +|((( 198 198 LAN 199 199 )))|((( 200 200 Lokálna (vnútorná) počítačová sieť (Local Area Network) 201 201 ))) 202 - (% class="" %)|(((200 +|((( 203 203 Log 204 204 )))|((( 205 205 Záznam činnosti 206 206 ))) 207 - (% class="" %)|(((205 +|((( 208 208 MKB 209 209 )))|((( 210 210 Manažér kybernetickej bezpečnosti 211 211 ))) 212 - (% class="" %)|(((210 +|((( 213 213 PZS 214 214 )))|((( 215 215 Poskytovateľ základnej služby – Mesto Kolárovo 216 216 ))) 217 - (% class="" %)|(((215 +|((( 218 218 SIEM 219 219 )))|((( 220 220 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 221 221 ))) 222 - (% class="" %)|(((220 +|((( 223 223 Spam 224 224 )))|((( 225 225 Spam je nevyžiadaná a hromadne rozosielaná správa 226 226 ))) 227 - (% class="" %)|(((225 +|((( 228 228 sw 229 229 )))|((( 230 230 Softvér 231 231 ))) 232 - (% class="" %)|(((230 +|((( 233 233 Switch 234 234 )))|((( 235 235 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 236 236 ))) 237 - (% class="" %)|(((235 +|((( 238 238 TCP 239 239 )))|((( 240 240 Protokol riadenia prenosu (angl. Transmission Control Protocol) 241 241 ))) 242 - (% class="" %)|(((240 +|((( 243 243 UPS 244 244 )))|((( 245 245 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 246 246 ))) 247 - (% class="" %)|(((245 +|((( 248 248 VPN 249 249 )))|((( 250 250 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 251 251 ))) 252 252 253 - 254 254 255 255 == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) == 256 256 ... ... @@ -258,23 +258,19 @@ 258 258 259 259 **// //** 260 260 261 -** 262 -** 263 263 264 264 = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 265 265 266 266 **Manažérske zhrnutie** 267 267 268 - 269 269 270 270 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 271 271 272 - 273 273 274 274 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 275 275 276 276 (% class="wrapped" %) 277 - (% class="" %)|(((270 +|((( 278 278 **Základná služba** 279 279 )))|((( 280 280 **IČO** ... ... @@ -287,7 +287,7 @@ 287 287 )))|((( 288 288 **Ústredný orgán** 289 289 ))) 290 - (% class="" %)|(((283 +|((( 291 291 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 292 292 )))|((( 293 293 306517 ... ... @@ -301,13 +301,11 @@ 301 301 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 302 302 ))) 303 303 304 - 305 305 306 306 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 307 307 308 308 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024. 309 309 310 - 311 311 312 312 Predmetom projektu je: 313 313 ... ... @@ -316,7 +316,6 @@ 316 316 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 317 317 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 318 318 319 - 320 320 321 321 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 322 322 ... ... @@ -324,11 +324,9 @@ 324 324 325 325 Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 326 326 327 - 328 328 329 -Predpokladaný rozpočet projektu: (% style="text-decoration: ;" %)**345 331,31 €**318 +Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 €** 330 330 331 -\\ 332 332 333 333 **~ ** 334 334 ... ... @@ -344,7 +344,6 @@ 344 344 345 345 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 346 346 347 -\\ 348 348 349 349 **Hlavné zistenia:** 350 350 ... ... @@ -361,7 +361,6 @@ 361 361 * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov, 362 362 * Nedostatočne vypracované plány kontinuity prevádzky. 363 363 364 -\\ 365 365 366 366 **Realizované činnosti v rámci projektu** 367 367 ... ... @@ -398,11 +398,9 @@ 398 398 * implementácia systému zálohovania, 399 399 * realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB. 400 400 401 -\\ 402 402 403 403 Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4): 404 404 405 -\\ 406 406 407 407 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 408 408 ... ... @@ -410,13 +410,11 @@ 410 410 411 411 Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 412 412 413 -\\ 414 414 415 415 **Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)** 416 416 417 417 Predmetom je refundácia nákladov súvisiacich s realizovaným auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia následného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti. 418 418 419 -\\ 420 420 421 421 **Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 422 422 ... ... @@ -444,13 +444,10 @@ 444 444 445 445 Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 446 446 447 -\\ 448 448 449 449 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 450 450 451 - 452 452 453 - 454 454 455 455 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3). 456 456 ... ... @@ -464,26 +464,19 @@ 464 464 465 465 **~ ** 466 466 467 - 468 468 469 - 470 470 471 - 472 472 473 -\\ 474 474 475 - 476 476 477 - 478 478 479 479 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 480 480 481 - 482 482 483 483 == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 484 484 485 485 (% class="wrapped" %) 486 - (% class="" %)|(((458 +|((( 487 487 ID 488 488 )))|((( 489 489 AKTÉR / STAKEHOLDER ... ... @@ -500,7 +500,7 @@ 500 500 501 501 (MetaIS kód a názov ISVS) 502 502 ))) 503 - (% class="" %)|(((475 +|((( 504 504 1. 505 505 )))|((( 506 506 Mesto Kolárovo ... ... @@ -509,13 +509,13 @@ 509 509 )))|((( 510 510 Vlastník procesu 511 511 )))|((( 512 -[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin484 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin 513 513 514 -(% style="color: rgb(51,51,51);text-decoration:;" %)isvs_14302 (%%)Registratúrna kniha Memphis486 +(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis 515 515 516 -[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]488 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]] 517 517 ))) 518 - (% class="" %)|(((490 +|((( 519 519 2. 520 520 )))|((( 521 521 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -527,14 +527,12 @@ 527 527 - 528 528 ))) 529 529 530 -\\ 531 531 532 -\\ 533 533 534 534 == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 535 535 536 536 (% class="wrapped" %) 537 - (% class="" %)|(((507 +|((( 538 538 ID 539 539 )))|((( 540 540 Názov cieľa ... ... @@ -543,7 +543,7 @@ 543 543 )))|((( 544 544 Spôsob realizácie strategického cieľa 545 545 ))) 546 - (% class="" %)|(((516 +|((( 547 547 C_01 548 548 )))|((( 549 549 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -554,12 +554,12 @@ 554 554 555 555 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 556 556 ))) 557 - (% class="" %)|(((527 +|((( 558 558 C_01 559 559 )))|((( 560 560 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 561 561 562 - \\532 + 563 563 )))|((( 564 564 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 565 565 )))|((( ... ... @@ -572,10 +572,9 @@ 572 572 573 573 == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 574 574 575 -\\ 576 576 577 577 (% class="wrapped" %) 578 - (% class="" %)|(((547 +|((( 579 579 ID 580 580 )))|((( 581 581 ID/Názov cieľa ... ... @@ -587,13 +587,13 @@ 587 587 ukazovateľa 588 588 )))|((( 589 589 Merná jednotka 590 - \\559 + 591 591 )))|((( 592 592 AS IS 593 593 merateľné hodnoty 594 594 (aktuálne) 595 595 )))|((( 596 -TO BE 565 +TO BE 597 597 Merateľné hodnoty 598 598 (cieľové hodnoty) 599 599 )))|((( ... ... @@ -601,7 +601,7 @@ 601 601 )))|((( 602 602 Pozn. 603 603 ))) 604 - (% class="" %)|(((573 +|((( 605 605 MU_01 606 606 )))|((( 607 607 C_01 ... ... @@ -622,7 +622,7 @@ 622 622 )))|((( 623 623 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo 624 624 ))) 625 - (% class="" %)|(((594 +|((( 626 626 MU_02 627 627 )))|((( 628 628 C_01 ... ... @@ -641,7 +641,6 @@ 641 641 )))|((( 642 642 10 591 643 643 644 -\\ 645 645 646 646 (zdroj: Štatistický úrad SR) 647 647 )))|((( ... ... @@ -650,17 +650,13 @@ 650 650 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo 651 651 ))) 652 652 653 -\\ 654 654 655 -\\ 656 656 657 657 == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 658 658 659 -\\ 660 660 661 661 Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia. 662 662 663 -\\ 664 664 665 665 Hlavné zistenia: 666 666 ... ... @@ -674,25 +674,20 @@ 674 674 * potreba testovania obnovy záloh, 675 675 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 676 676 677 - 678 678 679 679 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 680 680 681 -\\ 682 682 683 683 == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 684 684 685 685 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 686 686 687 -\\ 688 688 689 689 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 690 690 691 -\\ 692 692 693 693 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 694 694 695 -\\ 696 696 697 697 1. **Ponechanie súčasného stavu** 698 698 ... ... @@ -706,14 +706,12 @@ 706 706 707 707 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 708 708 709 -\\ 710 710 711 -\\ 712 712 713 713 == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 714 714 715 715 (% class="wrapped" %) 716 - (% class="" %)|(((673 +|((( 717 717 **// //** 718 718 )))|((( 719 719 KRITÉRIUM ... ... @@ -724,7 +724,7 @@ 724 724 )))|((( 725 725 MIRRI SR 726 726 ))) 727 - (% class="" %)|(% rowspan="3" %)(((684 +|(% rowspan="3" %)((( 728 728 BIZNIS VRSTVA 729 729 730 730 // // ... ... @@ -739,7 +739,7 @@ 739 739 )))|((( 740 740 X 741 741 ))) 742 - (% class="" %)|(((699 +|((( 743 743 Kritérium B 744 744 745 745 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -750,7 +750,7 @@ 750 750 )))|((( 751 751 X 752 752 ))) 753 - (% class="" %)|(((710 +|((( 754 754 Kritérium C 755 755 756 756 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -759,15 +759,14 @@ 759 759 )))|((( 760 760 X 761 761 )))|((( 762 - \\719 + 763 763 ))) 764 764 765 -\\ 766 766 767 767 **Vyhodnotenie MCA** 768 768 769 769 (% class="wrapped" %) 770 - (% class="" %)|(((726 +|((( 771 771 Zoznam kritérií 772 772 )))|((( 773 773 Alt. 1 ... ... @@ -788,7 +788,7 @@ 788 788 789 789 dosiahnutia 790 790 ))) 791 - (% class="" %)|(((747 +|((( 792 792 Kritérium A 793 793 794 794 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -805,7 +805,7 @@ 805 805 )))|((( 806 806 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 807 807 ))) 808 - (% class="" %)|(((764 +|((( 809 809 Kritérium B 810 810 811 811 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -822,7 +822,7 @@ 822 822 )))|((( 823 823 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 824 824 ))) 825 - (% class="" %)|(((781 +|((( 826 826 Kritérium C 827 827 828 828 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -840,7 +840,6 @@ 840 840 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 841 841 ))) 842 842 843 -\\ 844 844 845 845 // // 846 846 ... ... @@ -848,23 +848,20 @@ 848 848 849 849 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 850 850 851 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} 806 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 852 852 853 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} 808 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 854 854 855 855 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 856 856 857 857 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 858 858 859 -\\ 860 860 861 -\\ 862 862 863 863 **~ ** 864 864 865 865 = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 866 866 867 -\\ 868 868 869 869 Výstupom projektu budú: 870 870 ... ... @@ -873,13 +873,10 @@ 873 873 * realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti, 874 874 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov, 875 875 876 -\\ 877 877 878 878 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 879 879 880 -\\ 881 881 882 -\\ 883 883 884 884 **~ ** 885 885 ... ... @@ -897,13 +897,11 @@ 897 897 898 898 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti: 899 899 900 -\\ 901 901 902 902 [[image:attach:image-2024-4-30_14-0-30.png||width="567"]] 903 903 904 904 Obrázok 2 Model aplikačnej architektúry 905 905 906 -\\ 907 907 908 908 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 909 909 ... ... @@ -919,9 +919,7 @@ 919 919 920 920 Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. 921 921 922 -\\ 923 923 924 -\\ 925 925 926 926 == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov == 927 927 ... ... @@ -929,49 +929,41 @@ 929 929 930 930 Projekt nebuduje koncové služby. 931 931 932 -\\ 933 933 934 934 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 935 935 936 936 Projekt nebuduje/nerozvíja ISVS 937 937 938 -\\ 939 939 940 940 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 941 941 942 942 Projekt nebuduje aplikačné služby. 943 943 944 -\\ 945 945 946 946 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 947 947 948 948 V rámci projektu nebude realizovaná integrácia. 949 949 950 -\\ 951 951 952 952 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 953 953 954 954 Projekt nebuduje aplikačné služby. 955 955 956 -\\ 957 957 958 958 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 959 959 960 960 Projekt nebude poskytovať údaje do IS CSRÚ. 961 961 962 -\\ 963 963 964 964 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 965 965 966 966 Projekt nebude konzumovať údaje z IS CSRÚ. 967 967 968 -\\ 969 969 970 970 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 971 971 972 972 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 973 973 974 -\\ 975 975 976 976 **~ ** 977 977 ... ... @@ -981,14 +981,12 @@ 981 981 982 982 = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 983 983 984 - 985 985 986 986 == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 987 987 988 -\\ 989 989 990 990 (% class="wrapped" %) 991 - (% class="" %)|(((926 +|((( 992 992 Náklady 993 993 )))|((( 994 994 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -995,21 +995,21 @@ 995 995 )))|((( 996 996 Implementácia softvérových a hardvérových nástrojov (2) 997 997 ))) 998 - (% class="" %)|(((933 +|((( 999 999 **Všeobecný materiál** 1000 1000 )))|((( 1001 - \\936 + 1002 1002 )))|((( 1003 - \\938 + 1004 1004 ))) 1005 - (% class="" %)|(((940 +|((( 1006 1006 **IT - CAPEX** 1007 1007 )))|((( 1008 - \\943 + 1009 1009 )))|((( 1010 - \\945 + 1011 1011 ))) 1012 - (% class="" %)|(((947 +|((( 1013 1013 Práce/služby 1014 1014 )))|((( 1015 1015 54 060,00 ... ... @@ -1016,14 +1016,14 @@ 1016 1016 )))|((( 1017 1017 59 108,00 1018 1018 ))) 1019 - (% class="" %)|(((954 +|((( 1020 1020 Aplikácie 1021 1021 )))|((( 1022 1022 // // 1023 1023 )))|((( 1024 - \\959 + 1025 1025 ))) 1026 - (% class="" %)|(((961 +|((( 1027 1027 SW 1028 1028 )))|((( 1029 1029 // // ... ... @@ -1030,7 +1030,7 @@ 1030 1030 )))|((( 1031 1031 30 386,96 1032 1032 ))) 1033 - (% class="" %)|(((968 +|((( 1034 1034 HW 1035 1035 )))|((( 1036 1036 // // ... ... @@ -1037,7 +1037,7 @@ 1037 1037 )))|((( 1038 1038 155 594,58 1039 1039 ))) 1040 - (% class="" %)|(((975 +|((( 1041 1041 Mzdové výdavky - MKB 1042 1042 )))|((( 1043 1043 // // ... ... @@ -1044,7 +1044,7 @@ 1044 1044 )))|((( 1045 1045 23 590,00 1046 1046 ))) 1047 - (% class="" %)|(((982 +|((( 1048 1048 Paušálna sadzba – nepriame výdavky 1049 1049 )))|((( 1050 1050 // // ... ... @@ -1051,14 +1051,14 @@ 1051 1051 )))|((( 1052 1052 22 591,77 1053 1053 ))) 1054 - (% class="" %)|(((989 +|((( 1055 1055 **IT - OPEX- prevádzka** 1056 1056 )))|((( 1057 - \\992 + 1058 1058 )))|((( 1059 - \\994 + 1060 1060 ))) 1061 - (% class="" %)|(((996 +|((( 1062 1062 Aplikácie 1063 1063 )))|((( 1064 1064 // // ... ... @@ -1065,85 +1065,85 @@ 1065 1065 )))|((( 1066 1066 8.000,00 1067 1067 ))) 1068 - (% class="" %)|(((1003 +|((( 1069 1069 SW 1070 1070 )))|((( 1071 - \\1006 + 1072 1072 )))|((( 1073 - \\1008 + 1074 1074 ))) 1075 - (% class="" %)|(((1010 +|((( 1076 1076 HW 1077 1077 )))|((( 1078 - \\1013 + 1079 1079 )))|((( 1080 1080 15.000,00 1081 1081 ))) 1082 - (% class="" %)|(((1017 +|((( 1083 1083 **Prínosy** 1084 1084 )))|((( 1085 - \\1020 + 1086 1086 )))|((( 1087 - \\1022 + 1088 1088 ))) 1089 - (% class="" %)|(((1024 +|((( 1090 1090 **Finančné prínosy** 1091 1091 )))|((( 1092 - \\1027 + 1093 1093 )))|((( 1094 - \\1029 + 1095 1095 ))) 1096 - (% class="" %)|(((1031 +|((( 1097 1097 Administratívne poplatky 1098 1098 )))|((( 1099 - \\1034 + 1100 1100 )))|((( 1101 - \\1036 + 1102 1102 ))) 1103 - (% class="" %)|(((1038 +|((( 1104 1104 Ostatné daňové a nedaňové príjmy 1105 1105 )))|((( 1106 - \\1041 + 1107 1107 )))|((( 1108 - \\1043 + 1109 1109 ))) 1110 - (% class="" %)|(((1045 +|((( 1111 1111 **Ekonomické prínosy** 1112 1112 )))|((( 1113 - \\1048 + 1114 1114 )))|((( 1115 - \\1050 + 1116 1116 ))) 1117 - (% class="" %)|(((1052 +|((( 1118 1118 Občania (€) 1119 1119 )))|((( 1120 - \\1055 + 1121 1121 )))|((( 1122 - \\1057 + 1123 1123 ))) 1124 - (% class="" %)|(((1059 +|((( 1125 1125 Úradníci (€) 1126 1126 )))|((( 1127 - \\1062 + 1128 1128 )))|((( 1129 - \\1064 + 1130 1130 ))) 1131 - (% class="" %)|(((1066 +|((( 1132 1132 Úradníci (FTE) 1133 1133 )))|((( 1134 - \\1069 + 1135 1135 )))|((( 1136 - \\1071 + 1137 1137 ))) 1138 - (% class="" %)|(((1073 +|((( 1139 1139 **Kvalitatívne prínosy** 1140 1140 )))|((( 1141 - \\1076 + 1142 1142 )))|((( 1143 - \\1078 + 1144 1144 ))) 1145 - (% class="" %)|(((1146 - \\1080 +|((( 1081 + 1147 1147 )))|((( 1148 1148 // // 1149 1149 )))|((( ... ... @@ -1150,18 +1150,15 @@ 1150 1150 // // 1151 1151 ))) 1152 1152 1153 -\\ 1154 1154 1155 -\\ 1156 1156 1157 1157 **~ ** 1158 1158 1159 1159 = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1160 1160 1161 -\\ 1162 1162 1163 1163 (% class="wrapped" %) 1164 - (% class="" %)|(((1096 +|((( 1165 1165 ID 1166 1166 )))|((( 1167 1167 FÁZA/AKTIVITA ... ... @@ -1176,7 +1176,7 @@ 1176 1176 )))|((( 1177 1177 POZNÁMKA 1178 1178 ))) 1179 - (% class="" %)|(((1111 +|((( 1180 1180 1. 1181 1181 )))|((( 1182 1182 Prípravná fáza a Iniciačná fáza ... ... @@ -1185,9 +1185,9 @@ 1185 1185 )))|((( 1186 1186 03/2025 1187 1187 )))|((( 1188 - \\1120 + 1189 1189 ))) 1190 - (% class="" %)|(((1122 +|((( 1191 1191 2. 1192 1192 )))|((( 1193 1193 Realizačná fáza ... ... @@ -1196,9 +1196,9 @@ 1196 1196 )))|((( 1197 1197 03/2027 1198 1198 )))|((( 1199 - \\1131 + 1200 1200 ))) 1201 - (% class="" %)|(((1133 +|((( 1202 1202 2a 1203 1203 )))|((( 1204 1204 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1207,9 +1207,9 @@ 1207 1207 )))|((( 1208 1208 03/2027 1209 1209 )))|((( 1210 - \\1142 + 1211 1211 ))) 1212 - (% class="" %)|(((1144 +|((( 1213 1213 3. 1214 1214 )))|((( 1215 1215 Dokončovacia fáza ... ... @@ -1218,9 +1218,9 @@ 1218 1218 )))|((( 1219 1219 05/2027 1220 1220 )))|((( 1221 - \\1153 + 1222 1222 ))) 1223 - (% class="" %)|(((1155 +|((( 1224 1224 4. 1225 1225 )))|((( 1226 1226 Podpora prevádzky (SLA) ... ... @@ -1229,10 +1229,9 @@ 1229 1229 )))|((( 1230 1230 05/2032 1231 1231 )))|((( 1232 - \\1164 + 1233 1233 ))) 1234 1234 1235 -\\ 1236 1236 1237 1237 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 1238 1238 ... ... @@ -1242,7 +1242,6 @@ 1242 1242 1243 1243 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1244 1244 1245 -\\ 1246 1246 1247 1247 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1248 1248 ... ... @@ -1252,17 +1252,13 @@ 1252 1252 1253 1253 // // 1254 1254 1255 -\\ 1256 1256 1257 -\\ 1258 1258 1259 -\\ 1260 1260 1261 1261 **~ ** 1262 1262 1263 1263 = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1264 1264 1265 -\\ 1266 1266 1267 1267 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1268 1268 ... ... @@ -1280,10 +1280,9 @@ 1280 1280 * biznis vlastník, 1281 1281 * manažér kybernetickej a informačnej bezpečnosti, 1282 1282 1283 -\\ 1284 1284 1285 1285 (% class="wrapped" %) 1286 - (% class="" %)|(((1211 +|((( 1287 1287 ID 1288 1288 )))|((( 1289 1289 Meno a Priezvisko ... ... @@ -1294,10 +1294,10 @@ 1294 1294 )))|((( 1295 1295 Rola v projekte 1296 1296 ))) 1297 - (% class="" %)|(((1222 +|((( 1298 1298 1. 1299 1299 )))|((( 1300 - \\1225 + 1301 1301 )))|((( 1302 1302 Primátor 1303 1303 )))|((( ... ... @@ -1305,10 +1305,10 @@ 1305 1305 )))|((( 1306 1306 Predseda RV 1307 1307 ))) 1308 - (% class="" %)|(((1233 +|((( 1309 1309 2. 1310 1310 )))|((( 1311 - \\1236 + 1312 1312 )))|((( 1313 1313 Zástupca primátora / kľúčový používateľ 1314 1314 )))|((( ... ... @@ -1316,10 +1316,10 @@ 1316 1316 )))|((( 1317 1317 Člen RV 1318 1318 ))) 1319 - (% class="" %)|(((1244 +|((( 1320 1320 3. 1321 1321 )))|((( 1322 - \\1247 + 1323 1323 )))|((( 1324 1324 Manažér kybernetickej bezpečnosti / vlastník procesov 1325 1325 )))|((( ... ... @@ -1327,10 +1327,10 @@ 1327 1327 )))|((( 1328 1328 Člen RV 1329 1329 ))) 1330 - (% class="" %)|(((1255 +|((( 1331 1331 4. 1332 1332 )))|((( 1333 - \\1258 + 1334 1334 )))|((( 1335 1335 IT architekt / it analytik 1336 1336 )))|((( ... ... @@ -1339,16 +1339,14 @@ 1339 1339 Člen RV 1340 1340 ))) 1341 1341 1342 -\\ 1343 1343 1344 1344 [[image:attach:image-2024-4-30_14-2-13.png||height="250"]] 1345 1345 1346 1346 == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1347 1347 1348 -\\ 1349 1349 1350 1350 (% class="wrapped" %) 1351 - (% class="" %)|(((1274 +|((( 1352 1352 **Projektová rola:** 1353 1353 )))|((( 1354 1354 **~ ** ... ... @@ -1355,22 +1355,20 @@ 1355 1355 1356 1356 **PROJEKTOVÝ MANAŽÉR** 1357 1357 1358 - \\1281 + 1359 1359 ))) 1360 - (% class="" %)|(((1283 +|((( 1361 1361 **Stručný popis:** 1362 1362 )))|((( 1363 1363 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1364 1364 1365 -\\ 1366 1366 1367 1367 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1368 1368 1369 -\\ 1370 1370 1371 1371 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1372 1372 ))) 1373 - (% class="" %)|(((1294 +|((( 1374 1374 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1375 1375 )))|((( 1376 1376 Zodpovedný za: ... ... @@ -1423,9 +1423,9 @@ 1423 1423 1424 1424 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1425 1425 1426 - \\1347 + 1427 1427 ))) 1428 - (% class="" %)|(((1349 +|((( 1429 1429 **Odporúčané kvalifikačné predpoklady** 1430 1430 )))|((( 1431 1431 · Certifikácia - Prince 2 ... ... @@ -1437,10 +1437,9 @@ 1437 1437 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1438 1438 ))) 1439 1439 1440 -\\ 1441 1441 1442 1442 (% class="wrapped" %) 1443 - (% class="" %)|(((1363 +|((( 1444 1444 **Projektová rola:** 1445 1445 )))|((( 1446 1446 **~ ** ... ... @@ -1447,25 +1447,23 @@ 1447 1447 1448 1448 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1449 1449 1450 - \\1370 + 1451 1451 ))) 1452 - (% class="" %)|(((1372 +|((( 1453 1453 **Stručný popis:** 1454 1454 )))|((( 1455 1455 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1456 1456 1457 -\\ 1458 1458 1459 1459 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1460 1460 1461 -\\ 1462 1462 1463 1463 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1464 1464 ))) 1465 - (% class="" %)|(((1383 +|((( 1466 1466 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1467 1467 )))|((( 1468 - \\1386 + 1469 1469 1470 1470 Zodpovedný za: 1471 1471 ... ... @@ -1497,13 +1497,12 @@ 1497 1497 1498 1498 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1499 1499 1500 - \\1418 + 1501 1501 ))) 1502 1502 1503 -\\ 1504 1504 1505 1505 (% class="wrapped" %) 1506 - (% class="" %)|(((1423 +|((( 1507 1507 **Projektová rola:** 1508 1508 )))|((( 1509 1509 **~ ** ... ... @@ -1510,9 +1510,9 @@ 1510 1510 1511 1511 **IT ARCHITEKT** 1512 1512 1513 - \\1430 + 1514 1514 ))) 1515 - (% class="" %)|(((1432 +|((( 1516 1516 **Stručný popis:** 1517 1517 )))|((( 1518 1518 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1521,10 +1521,10 @@ 1521 1521 1522 1522 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1523 1523 ))) 1524 - (% class="" %)|(((1441 +|((( 1525 1525 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1526 1526 )))|((( 1527 - \\1444 + 1528 1528 1529 1529 Zodpovedný za: 1530 1530 ... ... @@ -1582,12 +1582,12 @@ 1582 1582 1583 1583 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1584 1584 1585 - \\1502 + 1586 1586 ))) 1587 - (% class="" %)|(((1504 +|((( 1588 1588 **Odporúčané kvalifikačné predpoklady** 1589 1589 )))|((( 1590 - \\1507 + 1591 1591 1592 1592 · Certifikácia - Togaf 1593 1593 ... ... @@ -1595,13 +1595,12 @@ 1595 1595 1596 1596 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1597 1597 1598 - \\1515 + 1599 1599 ))) 1600 1600 1601 -\\ 1602 1602 1603 1603 (% class="wrapped" %) 1604 - (% class="" %)|(((1520 +|((( 1605 1605 **Projektová rola:** 1606 1606 )))|((( 1607 1607 **~ ** ... ... @@ -1608,9 +1608,9 @@ 1608 1608 1609 1609 **IT ANALYTIK** 1610 1610 1611 - \\1527 + 1612 1612 ))) 1613 - (% class="" %)|(((1529 +|((( 1614 1614 **Stručný popis:** 1615 1615 )))|((( 1616 1616 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1623,10 +1623,10 @@ 1623 1623 1624 1624 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1625 1625 ))) 1626 - (% class="" %)|(((1542 +|((( 1627 1627 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1628 1628 )))|((( 1629 - \\1545 + 1630 1630 1631 1631 Zodpovedný za: 1632 1632 ... ... @@ -1666,31 +1666,30 @@ 1666 1666 1667 1667 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1668 1668 1669 - \\1585 + 1670 1670 ))) 1671 - (% class="" %)|(((1587 +|((( 1672 1672 **Odporúčané kvalifikačné predpoklady** 1673 1673 )))|((( 1674 - \\1590 + 1675 1675 1676 1676 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1677 1677 1678 1678 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1679 1679 1680 - \\1596 + 1681 1681 ))) 1682 - (% class="" %)|(((1598 +|((( 1683 1683 **Poznámka** 1684 1684 )))|((( 1685 - \\1601 + 1686 1686 1687 - \\1603 + 1688 1688 ))) 1689 1689 1690 -\\ 1691 1691 1692 1692 (% class="wrapped" %) 1693 - (% class="" %)|(((1608 +|((( 1694 1694 **Projektová rola:** 1695 1695 )))|((( 1696 1696 **~ ** ... ... @@ -1697,18 +1697,17 @@ 1697 1697 1698 1698 **VLASTNÍK PROCESOV **(biznis vlastník) 1699 1699 1700 - \\1615 + 1701 1701 ))) 1702 - (% class="" %)|(((1617 +|((( 1703 1703 **Stručný popis:** 1704 1704 )))|((( 1705 1705 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1706 1706 1707 -\\ 1708 1708 1709 1709 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1710 1710 ))) 1711 - (% class="" %)|(((1625 +|((( 1712 1712 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1713 1713 )))|((( 1714 1714 Zodpovedný za: ... ... @@ -1759,13 +1759,12 @@ 1759 1759 1760 1760 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1761 1761 1762 - \\1676 + 1763 1763 ))) 1764 1764 1765 -\\ 1766 1766 1767 1767 (% class="wrapped" %) 1768 - (% class="" %)|(((1681 +|((( 1769 1769 **Projektová rola:** 1770 1770 )))|((( 1771 1771 **~ ** ... ... @@ -1774,7 +1774,7 @@ 1774 1774 1775 1775 **~ ** 1776 1776 ))) 1777 - (% class="" %)|(((1690 +|((( 1778 1778 **Stručný popis:** 1779 1779 )))|((( 1780 1780 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1781,7 +1781,6 @@ 1781 1781 1782 1782 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1783 1783 1784 -\\ 1785 1785 1786 1786 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1787 1787 ... ... @@ -1793,7 +1793,7 @@ 1793 1793 1794 1794 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1795 1795 ))) 1796 - (% class="" %)|(((1708 +|((( 1797 1797 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1798 1798 )))|((( 1799 1799 Zodpovedný za: ... ... @@ -1867,9 +1867,7 @@ 1867 1867 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1868 1868 ))) 1869 1869 1870 -\\ 1871 1871 1872 -\\ 1873 1873 1874 1874 = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1875 1875 ... ... @@ -1877,12 +1877,9 @@ 1877 1877 1878 1878 = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1879 1879 1880 -\\ 1881 1881 1882 1882 **Príloha : **Zoznam rizík a závislostí (.xls) 1883 1883 1884 -\\ 1885 1885 1886 -\\ 1887 1887 1888 1888 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente