Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25

Z verzie 7.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2541.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.gabriel_rusznyak
Obsah
... ... @@ -4,29 +4,30 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 8  (% class="wrapped" %)
9 -|(((
10 +(% class="" %)|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Mesto Kolárovo
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mesto Kolárovo
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mesto Kolárovo
... ... @@ -37,7 +37,7 @@
37 37  **Schvaľovanie dokumentu**
38 38  
39 39  (% class="wrapped" %)
40 -|(((
41 +(% class="" %)|(((
41 41  Položka
42 42  )))|(((
43 43  Meno a priezvisko
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
56 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Gabriel Rusznyák
... ... @@ -63,9 +63,9 @@
63 63  )))|(((
64 64  25.4.2024
65 65  )))|(((
66 -
67 +\\
67 67  )))
68 -|(((
69 +(% class="" %)|(((
69 69  Schválil
70 70  )))|(((
71 71  Ernő Kárpáty
... ... @@ -76,7 +76,7 @@
76 76  )))|(((
77 77  25.4.2024
78 78  )))|(((
79 -
80 +\\
80 80  )))
81 81  
82 82  **~ **
... ... @@ -84,7 +84,7 @@
84 84  = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
85 85  
86 86  (% class="wrapped" %)
87 -|(((
88 +(% class="" %)|(((
88 88  Verzia
89 89  )))|(((
90 90  Dátum
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94  Meno
95 95  )))
96 -|(((
97 +(% class="" %)|(((
97 97  0.1
98 98  )))|(((
99 99  22.04.2024
... ... @@ -102,7 +102,7 @@
102 102  )))|(((
103 103  Gabriel Rusznyák
104 104  )))
105 -|(((
106 +(% class="" %)|(((
106 106  0.2
107 107  )))|(((
108 108  24.04.2024
... ... @@ -111,7 +111,7 @@
111 111  )))|(((
112 112  Gabriel Rusznyák
113 113  )))
114 -|(((
115 +(% class="" %)|(((
115 115  1.0
116 116  )))|(((
117 117  25.04.2024
... ... @@ -127,6 +127,7 @@
127 127  
128 128  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
129 129  
131 +\\
130 130  
131 131  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
132 132  
... ... @@ -135,22 +135,22 @@
135 135  == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
136 136  
137 137  (% class="wrapped" %)
138 -|(((
140 +(% class="" %)|(((
139 139  SKRATKA/POJEM
140 140  )))|(((
141 141  POPIS
142 142  )))
143 -|(((
145 +(% class="" %)|(((
144 144  Active Directory
145 145  )))|(((
146 146  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
147 147  )))
148 -|(((
150 +(% class="" %)|(((
149 149  BIA
150 150  )))|(((
151 151  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
152 152  )))
153 -|(((
155 +(% class="" %)|(((
154 154  BCM
155 155  )))|(((
156 156  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -157,97 +157,98 @@
157 157  
158 158  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
159 159  )))
160 -|(((
162 +(% class="" %)|(((
161 161  Core
162 162  )))|(((
163 163  Next Generation Firewall
164 164  )))
165 -|(((
167 +(% class="" %)|(((
166 166  DAC kábel
167 167  )))|(((
168 168  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
169 169  )))
170 -|(((
172 +(% class="" %)|(((
171 171  EDR riešenie
172 172  )))|(((
173 173  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
174 174  )))
175 -|(((
177 +(% class="" %)|(((
176 176  EPS
177 177  )))|(((
178 178  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
179 179  )))
180 -|(((
182 +(% class="" %)|(((
181 181  Firewall
182 182  )))|(((
183 183  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
184 184  )))
185 -|(((
187 +(% class="" %)|(((
186 186  GDPR
187 187  )))|(((
188 188  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
189 189  )))
190 -|(((
192 +(% class="" %)|(((
191 191  HW
192 192  )))|(((
193 193  Hardvér
194 194  )))
195 -|(((
197 +(% class="" %)|(((
196 196  LAN
197 197  )))|(((
198 198  Lokálna (vnútorná) počítačová sieť (Local Area Network)
199 199  )))
200 -|(((
202 +(% class="" %)|(((
201 201  Log
202 202  )))|(((
203 203  Záznam činnosti
204 204  )))
205 -|(((
207 +(% class="" %)|(((
206 206  MKB
207 207  )))|(((
208 208  Manažér kybernetickej bezpečnosti
209 209  )))
210 -|(((
212 +(% class="" %)|(((
211 211  PZS
212 212  )))|(((
213 213  Poskytovateľ základnej služby – Mesto Kolárovo
214 214  )))
215 -|(((
217 +(% class="" %)|(((
216 216  SIEM
217 217  )))|(((
218 218  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
219 219  )))
220 -|(((
222 +(% class="" %)|(((
221 221  Spam
222 222  )))|(((
223 223  Spam je nevyžiadaná a hromadne rozosielaná správa
224 224  )))
225 -|(((
227 +(% class="" %)|(((
226 226  sw
227 227  )))|(((
228 228  Softvér
229 229  )))
230 -|(((
232 +(% class="" %)|(((
231 231  Switch
232 232  )))|(((
233 233  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
234 234  )))
235 -|(((
237 +(% class="" %)|(((
236 236  TCP
237 237  )))|(((
238 238  Protokol riadenia prenosu (angl. Transmission Control Protocol)
239 239  )))
240 -|(((
242 +(% class="" %)|(((
241 241  UPS
242 242  )))|(((
243 243  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
244 244  )))
245 -|(((
247 +(% class="" %)|(((
246 246  VPN
247 247  )))|(((
248 248  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
249 249  )))
250 250  
253 +
251 251  
252 252  == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
253 253  
... ... @@ -255,19 +255,23 @@
255 255  
256 256  **// //**
257 257  
261 +**
262 +**
258 258  
259 259  = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
260 260  
261 261  **Manažérske zhrnutie**
262 262  
268 +
263 263  
264 264  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
265 265  
272 +
266 266  
267 267  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
268 268  
269 269  (% class="wrapped" %)
270 -|(((
277 +(% class="" %)|(((
271 271  **Základná služba**
272 272  )))|(((
273 273  **IČO**
... ... @@ -280,7 +280,7 @@
280 280  )))|(((
281 281  **Ústredný orgán**
282 282  )))
283 -|(((
290 +(% class="" %)|(((
284 284  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
285 285  )))|(((
286 286  306517
... ... @@ -294,19 +294,21 @@
294 294  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
295 295  )))
296 296  
304 +
297 297  
298 298  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
299 299  
300 -Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
308 +Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení samohodnotenia kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
301 301  
310 +
302 302  
303 303  Predmetom projektu je:
304 304  
305 305  * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
306 -* Realizácia (refundácia) auditu a opakovaného auditu kybernetickej bezpečnosti,
307 307  * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
308 308  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
309 309  
318 +
310 310  
311 311  Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
312 312  
... ... @@ -314,9 +314,11 @@
314 314  
315 315  Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
316 316  
326 +
317 317  
318 -Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 **
328 +Predpokladaný rozpočet projektu: **334 139,54 EUR**
319 319  
330 +\\
320 320  
321 321  **~ **
322 322  
... ... @@ -324,14 +324,15 @@
324 324  
325 325  Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
326 326  
327 -Mesto v roku 2024 realizovalo „Audit kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
338 +Mesto v roku 2024 realizovalo „Samohodnotenie stave kybernetickej bezpečnosti“. Predmetom samohodnotenia bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
328 328  
329 -Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
340 +Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
330 330  
331 -Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
342 +Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného samohodnotenia.
332 332  
333 -V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
344 +V zmysle výsledkov samohodnotenia kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
334 334  
346 +\\
335 335  
336 336  **Hlavné zistenia:**
337 337  
... ... @@ -348,10 +348,11 @@
348 348  * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
349 349  * Nedostatočne vypracované plány kontinuity prevádzky. 
350 350  
363 +\\
351 351  
352 -**Realizované činnosti v rámci projektu**
365 +**~ Realizované činnosti v rámci projektu**
353 353  
354 -V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) realizácia auditu a opakovaného auditu kybernetickej bezpečnosti, (3) implementáciu softvérových a hardvérových nástrojov**, **(4) činnosti manažéra kybernetickej bezpečnosti**.
367 +V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
355 355  
356 356  V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
357 357  
... ... @@ -381,58 +381,60 @@
381 381  * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
382 382  * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
383 383  * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
384 -* implementácia systému zálohovania,
385 -* realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
397 +* implementácia systému zálohovania.
386 386  
399 +\\
387 387  
388 -Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4):
401 +Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
389 389  
390 -
391 391  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
392 392  
393 -Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
405 +Potreba aktualizácie vyplýva z výsledkov samohodnotenia kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
394 394  
395 395  Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
396 396  
409 +**Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
397 397  
398 -**Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)**
411 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ===
399 399  
400 -Predmetom je refundácia nákladov súvisiacich s realizovam auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia sledného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti.
413 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
401 401  
415 +Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
402 402  
403 -**Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
404 -
405 -**Nástroj na centrálny manažment logov**
406 -
407 -Audit identifikoval vysoké riziko v danej oblasti a konštatoval nezavedený logovací štandard a nezabezpečené logovanie prevádzkových záznamov o každom prístupe do siete a informačného systému.
408 -
409 409  V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
410 410  
411 411  Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
412 412  
413 -**Centrálny ticketovací systém**
421 +\\
414 414  
423 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
424 +
415 415  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
416 416  
427 +\\
428 +
417 417  **Prevádzkový monitoring**
418 418  
419 -Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
431 +Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
420 420  
433 +\\
434 +
421 421  **Aktualizácia / upgrade sieťovej vrstvy**
422 422  
423 -Vykonaný audit konštatoval, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
437 +Vykonané samohodnotenie konštatovalo skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného samohodnotenia. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
424 424  
439 +\\
440 +
425 425  **Aktualizácia / upgrade serverovej infraštruktúry**
426 426  
427 -Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
443 +Vykonané samohodnotenie konštatuje morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
428 428  
445 +\\
429 429  
430 430  Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
431 431  
449 +**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
432 432  
433 -
434 -**Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3).
435 -
436 436  **~ **
437 437  
438 438  **~ **
... ... @@ -443,19 +443,26 @@
443 443  
444 444  **~ **
445 445  
461 +
446 446  
463 +
447 447  
465 +
448 448  
467 +\\
449 449  
469 +
450 450  
471 +
451 451  
452 -Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
473 +Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného samohodnotenia, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
453 453  
475 +
454 454  
455 455  == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
456 456  
457 457  (% class="wrapped" %)
458 -|(((
480 +(% class="" %)|(((
459 459  ID
460 460  )))|(((
461 461  AKTÉR / STAKEHOLDER
... ... @@ -472,7 +472,7 @@
472 472  
473 473  (MetaIS kód a názov ISVS)
474 474  )))
475 -|(((
497 +(% class="" %)|(((
476 476  1.
477 477  )))|(((
478 478  Mesto Kolárovo
... ... @@ -481,13 +481,13 @@
481 481  )))|(((
482 482  Vlastník procesu
483 483  )))|(((
484 -[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin
506 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin
485 485  
486 -(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis
508 +(% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis
487 487  
488 -[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
510 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
489 489  )))
490 -|(((
512 +(% class="" %)|(((
491 491  2.
492 492  )))|(((
493 493  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -499,12 +499,14 @@
499 499  -
500 500  )))
501 501  
524 +\\
502 502  
526 +\\
503 503  
504 504  == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
505 505  
506 506  (% class="wrapped" %)
507 -|(((
531 +(% class="" %)|(((
508 508  ID
509 509  )))|(((
510 510  Názov cieľa
... ... @@ -513,7 +513,7 @@
513 513  )))|(((
514 514  Spôsob realizácie strategického cieľa
515 515  )))
516 -|(((
540 +(% class="" %)|(((
517 517  C_01
518 518  )))|(((
519 519  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -524,12 +524,12 @@
524 524  
525 525  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
526 526  )))
527 -|(((
551 +(% class="" %)|(((
528 528  C_01
529 529  )))|(((
530 530  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
531 531  
532 -
556 +\\
533 533  )))|(((
534 534  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
535 535  )))|(((
... ... @@ -542,9 +542,10 @@
542 542  
543 543  == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
544 544  
569 +\\
545 545  
546 546  (% class="wrapped" %)
547 -|(((
572 +(% class="" %)|(((
548 548  ID
549 549  )))|(((
550 550  ID/Názov cieľa
... ... @@ -556,13 +556,13 @@
556 556  ukazovateľa
557 557  )))|(((
558 558  Merná jednotka
559 -
584 +\\
560 560  )))|(((
561 561  AS IS
562 562  merateľné hodnoty
563 563  (aktuálne)
564 564  )))|(((
565 -TO BE
590 +TO BE
566 566  Merateľné hodnoty
567 567  (cieľové hodnoty)
568 568  )))|(((
... ... @@ -570,7 +570,7 @@
570 570  )))|(((
571 571  Pozn.
572 572  )))
573 -|(((
598 +(% class="" %)|(((
574 574  MU_01
575 575  )))|(((
576 576  C_01
... ... @@ -591,7 +591,7 @@
591 591  )))|(((
592 592  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
593 593  )))
594 -|(((
619 +(% class="" %)|(((
595 595  MU_02
596 596  )))|(((
597 597  C_01
... ... @@ -610,6 +610,7 @@
610 610  )))|(((
611 611  10 591
612 612  
638 +\\
613 613  
614 614  (zdroj: Štatistický úrad SR)
615 615  )))|(((
... ... @@ -618,13 +618,17 @@
618 618  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
619 619  )))
620 620  
647 +\\
621 621  
649 +\\
622 622  
623 623  == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
624 624  
653 +\\
625 625  
626 -Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
655 +Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
627 627  
657 +\\
628 628  
629 629  Hlavné zistenia:
630 630  
... ... @@ -638,39 +638,46 @@
638 638  * potreba testovania obnovy záloh,
639 639  * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
640 640  
671 +
641 641  
642 642   Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
643 643  
675 +\\
644 644  
645 645  == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
646 646  
647 647  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
648 648  
681 +\\
649 649  
650 650  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
651 651  
685 +\\
652 652  
653 653  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
654 654  
689 +\\
655 655  
656 656  1. **Ponechanie súčasného stavu**
657 657  
658 -Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
693 +Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
659 659  
660 660  1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
661 661  
662 -Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
697 +Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
663 663  
664 664  1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
665 665  
666 -Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
701 +Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
667 667  
703 +\\
668 668  
705 +\\
669 669  
670 670  == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
671 671  
672 672  (% class="wrapped" %)
673 -|(((
710 +(% class="" %)|(((
674 674  **// //**
675 675  )))|(((
676 676  KRITÉRIUM
... ... @@ -681,7 +681,7 @@
681 681  )))|(((
682 682  MIRRI SR
683 683  )))
684 -|(% rowspan="3" %)(((
721 +(% class="" %)|(% rowspan="3" %)(((
685 685  BIZNIS VRSTVA
686 686  
687 687  // //
... ... @@ -696,18 +696,18 @@
696 696  )))|(((
697 697  X
698 698  )))
699 -|(((
736 +(% class="" %)|(((
700 700  Kritérium B
701 701  
702 -Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
739 +Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
703 703  )))|(((
704 -Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti
741 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení samohodnotenia kybernetickej bezpečnosti
705 705  )))|(((
706 706  X
707 707  )))|(((
708 708  X
709 709  )))
710 -|(((
747 +(% class="" %)|(((
711 711  Kritérium C
712 712  
713 713  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -716,14 +716,15 @@
716 716  )))|(((
717 717  X
718 718  )))|(((
719 -
756 +\\
720 720  )))
721 721  
759 +\\
722 722  
723 723  **Vyhodnotenie MCA**
724 724  
725 725  (% class="wrapped" %)
726 -|(((
764 +(% class="" %)|(((
727 727  Zoznam kritérií
728 728  )))|(((
729 729  Alt. 1
... ... @@ -744,7 +744,7 @@
744 744  
745 745  dosiahnutia
746 746  )))
747 -|(((
785 +(% class="" %)|(((
748 748  Kritérium A
749 749  
750 750  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -761,10 +761,10 @@
761 761  )))|(((
762 762  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
763 763  )))
764 -|(((
802 +(% class="" %)|(((
765 765  Kritérium B
766 766  
767 -Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
805 +Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
768 768  )))|(((
769 769  nie
770 770  )))|(((
... ... @@ -772,13 +772,13 @@
772 772  )))|(((
773 773  čiastočne
774 774  )))|(((
775 -Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
813 +Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia samohodnotenia, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
776 776  )))|(((
777 777  áno
778 778  )))|(((
779 -Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
817 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z samohodnotenia kybernetickej bezpečnosti.
780 780  )))
781 -|(((
819 +(% class="" %)|(((
782 782  Kritérium C
783 783  
784 784  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -796,6 +796,7 @@
796 796  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
797 797  )))
798 798  
837 +\\
799 799  
800 800  // //
801 801  
... ... @@ -803,32 +803,37 @@
803 803  
804 804  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
805 805  
806 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
845 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
807 807  
808 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
847 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
809 809  
810 810  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
811 811  
812 812  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
813 813  
853 +\\
814 814  
855 +\\
815 815  
816 816  **~ **
817 817  
818 818  = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
819 819  
861 +\\
820 820  
821 821  Výstupom projektu budú:
822 822  
823 823  * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
824 -* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky,
825 -* realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti,
826 -* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov,
866 +* vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
867 +* nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
827 827  
869 +\\
828 828  
829 829  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
830 830  
873 +\\
831 831  
875 +\\
832 832  
833 833  **~ **
834 834  
... ... @@ -836,38 +836,44 @@
836 836  
837 837  Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
838 838  
839 -Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
883 +Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
840 840  
841 841  Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku:
842 842  
843 -[[image:attach:Snímka obrazovky 2024-07-07 o 6.24.02.png||width="513"]]
887 +[[image:attach:image-2024-4-30_14-0-7.png||width="555"]]
844 844  
845 845  Obr.1 Biznis funkcie / podaktivity projektu
846 846  
847 847  Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
848 848  
893 +\\
849 849  
850 850  [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
851 851  
852 852  Obrázok 2 Model aplikačnej architektúry
853 853  
899 +\\
854 854  
855 855  === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
856 856  
857 -Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
903 +Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
858 858  
859 859  Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
860 860  
861 -**Centrálny ticketovací systém**
907 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
862 862  
863 863  Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
864 864  
865 -**Prevádzkový monitoring**
911 +\\
866 866  
867 -Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
913 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
868 868  
915 +=== {{id name="projekt_2541_Projektovy_zamer_detailny-Zrealizovanéhosamohodnoteniavyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
869 869  
917 +\\
870 870  
919 +\\
920 +
871 871  == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
872 872  
873 873  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
... ... @@ -874,41 +874,49 @@
874 874  
875 875  Projekt nebuduje koncové služby.
876 876  
927 +\\
877 877  
878 878  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
879 879  
880 880  Projekt nebuduje/nerozvíja ISVS
881 881  
933 +\\
882 882  
883 883  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
884 884  
885 885  Projekt nebuduje aplikačné služby.
886 886  
939 +\\
887 887  
888 888  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
889 889  
890 890  V rámci projektu nebude realizovaná integrácia.
891 891  
945 +\\
892 892  
893 893  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
894 894  
895 895  Projekt nebuduje aplikačné služby.
896 896  
951 +\\
897 897  
898 898  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
899 899  
900 900  Projekt nebude poskytovať údaje do IS CSRÚ.
901 901  
957 +\\
902 902  
903 903  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
904 904  
905 905  Projekt nebude konzumovať údaje z IS CSRÚ.
906 906  
963 +\\
907 907  
908 908  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
909 909  
910 910  Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
911 911  
969 +\\
912 912  
913 913  **~ **
914 914  
... ... @@ -918,12 +918,14 @@
918 918  
919 919  = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
920 920  
979 +
921 921  
922 922  == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
923 923  
983 +\\
924 924  
925 925  (% class="wrapped" %)
926 -|(((
986 +(% class="" %)|(((
927 927  Náklady
928 928  )))|(((
929 929  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -930,35 +930,35 @@
930 930  )))|(((
931 931  Implementácia softvérových a hardvérových nástrojov (2)
932 932  )))
933 -|(((
993 +(% class="" %)|(((
934 934  **Všeobecný materiál**
935 935  )))|(((
936 -
996 +\\
937 937  )))|(((
938 -
998 +\\
939 939  )))
940 -|(((
1000 +(% class="" %)|(((
941 941  **IT - CAPEX**
942 942  )))|(((
943 -
1003 +\\
944 944  )))|(((
945 -
1005 +\\
946 946  )))
947 -|(((
1007 +(% class="" %)|(((
948 948  Práce/služby
949 949  )))|(((
950 -5060,00
1010 +44 460,00
951 951  )))|(((
952 952  59 108,00
953 953  )))
954 -|(((
1014 +(% class="" %)|(((
955 955  Aplikácie
956 956  )))|(((
957 957  // //
958 958  )))|(((
959 -
1019 +\\
960 960  )))
961 -|(((
1021 +(% class="" %)|(((
962 962  SW
963 963  )))|(((
964 964  // //
... ... @@ -965,7 +965,7 @@
965 965  )))|(((
966 966  30 386,96
967 967  )))
968 -|(((
1028 +(% class="" %)|(((
969 969  HW
970 970  )))|(((
971 971  // //
... ... @@ -972,7 +972,7 @@
972 972  )))|(((
973 973  155 594,58
974 974  )))
975 -|(((
1035 +(% class="" %)|(((
976 976  Mzdové výdavky - MKB
977 977  )))|(((
978 978  // //
... ... @@ -979,21 +979,21 @@
979 979  )))|(((
980 980  23 590,00
981 981  )))
982 -|(((
1042 +(% class="" %)|(((
983 983  Paušálna sadzba – nepriame výdavky
984 984  )))|(((
985 985  // //
986 986  )))|(((
987 -22 591,77
1047 +21 000,00
988 988  )))
989 -|(((
1049 +(% class="" %)|(((
990 990  **IT - OPEX- prevádzka**
991 991  )))|(((
992 -
1052 +\\
993 993  )))|(((
994 -
1054 +\\
995 995  )))
996 -|(((
1056 +(% class="" %)|(((
997 997  Aplikácie
998 998  )))|(((
999 999  // //
... ... @@ -1000,85 +1000,85 @@
1000 1000  )))|(((
1001 1001  8.000,00
1002 1002  )))
1003 -|(((
1063 +(% class="" %)|(((
1004 1004  SW
1005 1005  )))|(((
1006 -
1066 +\\
1007 1007  )))|(((
1008 -
1068 +\\
1009 1009  )))
1010 -|(((
1070 +(% class="" %)|(((
1011 1011  HW
1012 1012  )))|(((
1013 -
1073 +\\
1014 1014  )))|(((
1015 1015  15.000,00
1016 1016  )))
1017 -|(((
1077 +(% class="" %)|(((
1018 1018  **Prínosy**
1019 1019  )))|(((
1020 -
1080 +\\
1021 1021  )))|(((
1022 -
1082 +\\
1023 1023  )))
1024 -|(((
1084 +(% class="" %)|(((
1025 1025  **Finančné prínosy**
1026 1026  )))|(((
1027 -
1087 +\\
1028 1028  )))|(((
1029 -
1089 +\\
1030 1030  )))
1031 -|(((
1091 +(% class="" %)|(((
1032 1032  Administratívne poplatky
1033 1033  )))|(((
1034 -
1094 +\\
1035 1035  )))|(((
1036 -
1096 +\\
1037 1037  )))
1038 -|(((
1098 +(% class="" %)|(((
1039 1039  Ostatné daňové a nedaňové príjmy
1040 1040  )))|(((
1041 -
1101 +\\
1042 1042  )))|(((
1043 -
1103 +\\
1044 1044  )))
1045 -|(((
1105 +(% class="" %)|(((
1046 1046  **Ekonomické prínosy**
1047 1047  )))|(((
1048 -
1108 +\\
1049 1049  )))|(((
1050 -
1110 +\\
1051 1051  )))
1052 -|(((
1112 +(% class="" %)|(((
1053 1053  Občania (€)
1054 1054  )))|(((
1055 -
1115 +\\
1056 1056  )))|(((
1057 -
1117 +\\
1058 1058  )))
1059 -|(((
1119 +(% class="" %)|(((
1060 1060  Úradníci (€)
1061 1061  )))|(((
1062 -
1122 +\\
1063 1063  )))|(((
1064 -
1124 +\\
1065 1065  )))
1066 -|(((
1126 +(% class="" %)|(((
1067 1067  Úradníci (FTE)
1068 1068  )))|(((
1069 -
1129 +\\
1070 1070  )))|(((
1071 -
1131 +\\
1072 1072  )))
1073 -|(((
1133 +(% class="" %)|(((
1074 1074  **Kvalitatívne prínosy**
1075 1075  )))|(((
1076 -
1136 +\\
1077 1077  )))|(((
1078 -
1138 +\\
1079 1079  )))
1080 -|(((
1081 -
1140 +(% class="" %)|(((
1141 +\\
1082 1082  )))|(((
1083 1083  // //
1084 1084  )))|(((
... ... @@ -1085,15 +1085,18 @@
1085 1085  // //
1086 1086  )))
1087 1087  
1148 +\\
1088 1088  
1150 +\\
1089 1089  
1090 1090  **~ **
1091 1091  
1092 1092  = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1093 1093  
1156 +\\
1094 1094  
1095 1095  (% class="wrapped" %)
1096 -|(((
1159 +(% class="" %)|(((
1097 1097  ID
1098 1098  )))|(((
1099 1099  FÁZA/AKTIVITA
... ... @@ -1108,7 +1108,7 @@
1108 1108  )))|(((
1109 1109  POZNÁMKA
1110 1110  )))
1111 -|(((
1174 +(% class="" %)|(((
1112 1112  1.
1113 1113  )))|(((
1114 1114  Prípravná fáza a Iniciačná fáza
... ... @@ -1117,9 +1117,9 @@
1117 1117  )))|(((
1118 1118  03/2025
1119 1119  )))|(((
1120 -
1183 +\\
1121 1121  )))
1122 -|(((
1185 +(% class="" %)|(((
1123 1123  2.
1124 1124  )))|(((
1125 1125  Realizačná fáza
... ... @@ -1128,9 +1128,9 @@
1128 1128  )))|(((
1129 1129  03/2027
1130 1130  )))|(((
1131 -
1194 +\\
1132 1132  )))
1133 -|(((
1196 +(% class="" %)|(((
1134 1134  2a
1135 1135  )))|(((
1136 1136  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1139,9 +1139,9 @@
1139 1139  )))|(((
1140 1140  03/2027
1141 1141  )))|(((
1142 -
1205 +\\
1143 1143  )))
1144 -|(((
1207 +(% class="" %)|(((
1145 1145  3.
1146 1146  )))|(((
1147 1147  Dokončovacia fáza
... ... @@ -1150,9 +1150,9 @@
1150 1150  )))|(((
1151 1151  05/2027
1152 1152  )))|(((
1153 -
1216 +\\
1154 1154  )))
1155 -|(((
1218 +(% class="" %)|(((
1156 1156  4.
1157 1157  )))|(((
1158 1158  Podpora prevádzky (SLA)
... ... @@ -1161,9 +1161,10 @@
1161 1161  )))|(((
1162 1162  05/2032
1163 1163  )))|(((
1164 -
1227 +\\
1165 1165  )))
1166 1166  
1230 +\\
1167 1167  
1168 1168  **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1169 1169  
... ... @@ -1173,6 +1173,7 @@
1173 1173  
1174 1174  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1175 1175  
1240 +\\
1176 1176  
1177 1177  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1178 1178  
... ... @@ -1182,13 +1182,17 @@
1182 1182  
1183 1183  // //
1184 1184  
1250 +\\
1185 1185  
1252 +\\
1186 1186  
1254 +\\
1187 1187  
1188 1188  **~ **
1189 1189  
1190 1190  = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1191 1191  
1260 +\\
1192 1192  
1193 1193  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1194 1194  
... ... @@ -1206,9 +1206,10 @@
1206 1206  * biznis vlastník,
1207 1207  * manažér kybernetickej a informačnej bezpečnosti,
1208 1208  
1278 +\\
1209 1209  
1210 1210  (% class="wrapped" %)
1211 -|(((
1281 +(% class="" %)|(((
1212 1212  ID
1213 1213  )))|(((
1214 1214  Meno a Priezvisko
... ... @@ -1219,10 +1219,10 @@
1219 1219  )))|(((
1220 1220  Rola v projekte
1221 1221  )))
1222 -|(((
1292 +(% class="" %)|(((
1223 1223  1.
1224 1224  )))|(((
1225 -
1295 +\\
1226 1226  )))|(((
1227 1227  Primátor
1228 1228  )))|(((
... ... @@ -1230,10 +1230,10 @@
1230 1230  )))|(((
1231 1231  Predseda RV
1232 1232  )))
1233 -|(((
1303 +(% class="" %)|(((
1234 1234  2.
1235 1235  )))|(((
1236 -
1306 +\\
1237 1237  )))|(((
1238 1238  Zástupca primátora / kľúčový používateľ
1239 1239  )))|(((
... ... @@ -1241,10 +1241,10 @@
1241 1241  )))|(((
1242 1242  Člen RV
1243 1243  )))
1244 -|(((
1314 +(% class="" %)|(((
1245 1245  3.
1246 1246  )))|(((
1247 -
1317 +\\
1248 1248  )))|(((
1249 1249  Manažér kybernetickej bezpečnosti / vlastník procesov
1250 1250  )))|(((
... ... @@ -1252,10 +1252,10 @@
1252 1252  )))|(((
1253 1253  Člen RV
1254 1254  )))
1255 -|(((
1325 +(% class="" %)|(((
1256 1256  4.
1257 1257  )))|(((
1258 -
1328 +\\
1259 1259  )))|(((
1260 1260  IT architekt / it analytik
1261 1261  )))|(((
... ... @@ -1264,14 +1264,16 @@
1264 1264  Člen RV
1265 1265  )))
1266 1266  
1337 +\\
1267 1267  
1268 1268  [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1269 1269  
1270 1270  == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1271 1271  
1343 +\\
1272 1272  
1273 1273  (% class="wrapped" %)
1274 -|(((
1346 +(% class="" %)|(((
1275 1275  **Projektová rola:**
1276 1276  )))|(((
1277 1277  **~ **
... ... @@ -1278,20 +1278,22 @@
1278 1278  
1279 1279  **PROJEKTOVÝ MANAŽÉR**
1280 1280  
1281 -
1353 +\\
1282 1282  )))
1283 -|(((
1355 +(% class="" %)|(((
1284 1284  **Stručný popis:**
1285 1285  )))|(((
1286 1286  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1287 1287  
1360 +\\
1288 1288  
1289 1289  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1290 1290  
1364 +\\
1291 1291  
1292 1292  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1293 1293  )))
1294 -|(((
1368 +(% class="" %)|(((
1295 1295  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1296 1296  )))|(((
1297 1297  Zodpovedný za:
... ... @@ -1344,9 +1344,9 @@
1344 1344  
1345 1345  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1346 1346  
1347 -
1421 +\\
1348 1348  )))
1349 -|(((
1423 +(% class="" %)|(((
1350 1350  **Odporúčané kvalifikačné predpoklady**
1351 1351  )))|(((
1352 1352  ·       Certifikácia - Prince 2
... ... @@ -1358,9 +1358,10 @@
1358 1358  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1359 1359  )))
1360 1360  
1435 +\\
1361 1361  
1362 1362  (% class="wrapped" %)
1363 -|(((
1438 +(% class="" %)|(((
1364 1364  **Projektová rola:**
1365 1365  )))|(((
1366 1366  **~ **
... ... @@ -1367,23 +1367,25 @@
1367 1367  
1368 1368  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1369 1369  
1370 -
1445 +\\
1371 1371  )))
1372 -|(((
1447 +(% class="" %)|(((
1373 1373  **Stručný popis:**
1374 1374  )))|(((
1375 1375  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1376 1376  
1452 +\\
1377 1377  
1378 1378  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1379 1379  
1456 +\\
1380 1380  
1381 1381  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1382 1382  )))
1383 -|(((
1460 +(% class="" %)|(((
1384 1384  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1385 1385  )))|(((
1386 -
1463 +\\
1387 1387  
1388 1388  Zodpovedný za:
1389 1389  
... ... @@ -1415,12 +1415,13 @@
1415 1415  
1416 1416  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1417 1417  
1418 -
1495 +\\
1419 1419  )))
1420 1420  
1498 +\\
1421 1421  
1422 1422  (% class="wrapped" %)
1423 -|(((
1501 +(% class="" %)|(((
1424 1424  **Projektová rola:**
1425 1425  )))|(((
1426 1426  **~ **
... ... @@ -1427,9 +1427,9 @@
1427 1427  
1428 1428  **IT ARCHITEKT**
1429 1429  
1430 -
1508 +\\
1431 1431  )))
1432 -|(((
1510 +(% class="" %)|(((
1433 1433  **Stručný popis:**
1434 1434  )))|(((
1435 1435  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1438,10 +1438,10 @@
1438 1438  
1439 1439  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1440 1440  )))
1441 -|(((
1519 +(% class="" %)|(((
1442 1442  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1443 1443  )))|(((
1444 -
1522 +\\
1445 1445  
1446 1446  Zodpovedný za:
1447 1447  
... ... @@ -1499,12 +1499,12 @@
1499 1499  
1500 1500  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1501 1501  
1502 -
1580 +\\
1503 1503  )))
1504 -|(((
1582 +(% class="" %)|(((
1505 1505  **Odporúčané kvalifikačné predpoklady**
1506 1506  )))|(((
1507 -
1585 +\\
1508 1508  
1509 1509  ·       Certifikácia - Togaf
1510 1510  
... ... @@ -1512,12 +1512,13 @@
1512 1512  
1513 1513  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1514 1514  
1515 -
1593 +\\
1516 1516  )))
1517 1517  
1596 +\\
1518 1518  
1519 1519  (% class="wrapped" %)
1520 -|(((
1599 +(% class="" %)|(((
1521 1521  **Projektová rola:**
1522 1522  )))|(((
1523 1523  **~ **
... ... @@ -1524,9 +1524,9 @@
1524 1524  
1525 1525  **IT ANALYTIK**
1526 1526  
1527 -
1606 +\\
1528 1528  )))
1529 -|(((
1608 +(% class="" %)|(((
1530 1530  **Stručný popis:**
1531 1531  )))|(((
1532 1532  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1539,10 +1539,10 @@
1539 1539  
1540 1540  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1541 1541  )))
1542 -|(((
1621 +(% class="" %)|(((
1543 1543  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1544 1544  )))|(((
1545 -
1624 +\\
1546 1546  
1547 1547  Zodpovedný za:
1548 1548  
... ... @@ -1582,30 +1582,31 @@
1582 1582  
1583 1583  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1584 1584  
1585 -
1664 +\\
1586 1586  )))
1587 -|(((
1666 +(% class="" %)|(((
1588 1588  **Odporúčané kvalifikačné predpoklady**
1589 1589  )))|(((
1590 -
1669 +\\
1591 1591  
1592 1592  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1593 1593  
1594 1594  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1595 1595  
1596 -
1675 +\\
1597 1597  )))
1598 -|(((
1677 +(% class="" %)|(((
1599 1599  **Poznámka**
1600 1600  )))|(((
1601 -
1680 +\\
1602 1602  
1603 -
1682 +\\
1604 1604  )))
1605 1605  
1685 +\\
1606 1606  
1607 1607  (% class="wrapped" %)
1608 -|(((
1688 +(% class="" %)|(((
1609 1609  **Projektová rola:**
1610 1610  )))|(((
1611 1611  **~ **
... ... @@ -1612,17 +1612,18 @@
1612 1612  
1613 1613  **VLASTNÍK PROCESOV **(biznis vlastník)
1614 1614  
1615 -
1695 +\\
1616 1616  )))
1617 -|(((
1697 +(% class="" %)|(((
1618 1618  **Stručný popis:**
1619 1619  )))|(((
1620 1620  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1621 1621  
1702 +\\
1622 1622  
1623 1623  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1624 1624  )))
1625 -|(((
1706 +(% class="" %)|(((
1626 1626  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1627 1627  )))|(((
1628 1628  Zodpovedný za:
... ... @@ -1673,12 +1673,13 @@
1673 1673  
1674 1674  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1675 1675  
1676 -
1757 +\\
1677 1677  )))
1678 1678  
1760 +\\
1679 1679  
1680 1680  (% class="wrapped" %)
1681 -|(((
1763 +(% class="" %)|(((
1682 1682  **Projektová rola:**
1683 1683  )))|(((
1684 1684  **~ **
... ... @@ -1687,7 +1687,7 @@
1687 1687  
1688 1688  **~ **
1689 1689  )))
1690 -|(((
1772 +(% class="" %)|(((
1691 1691  **Stručný popis:**
1692 1692  )))|(((
1693 1693  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1694,6 +1694,7 @@
1694 1694  
1695 1695  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1696 1696  
1779 +\\
1697 1697  
1698 1698  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1699 1699  
... ... @@ -1705,7 +1705,7 @@
1705 1705  
1706 1706  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1707 1707  )))
1708 -|(((
1791 +(% class="" %)|(((
1709 1709  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1710 1710  )))|(((
1711 1711  Zodpovedný za:
... ... @@ -1779,7 +1779,9 @@
1779 1779  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1780 1780  )))
1781 1781  
1865 +\\
1782 1782  
1867 +\\
1783 1783  
1784 1784  = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1785 1785  
... ... @@ -1787,9 +1787,12 @@
1787 1787  
1788 1788  = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1789 1789  
1875 +\\
1790 1790  
1791 1791  **Príloha : **Zoznam rizík a závislostí (.xls)
1792 1792  
1879 +\\
1793 1793  
1881 +\\
1794 1794  
1795 1795  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
Snímka obrazovky 2024-07-07 o 6.24.02.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -338.4 KB
Obsah
image-2024-4-30_14-0-30.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -150.2 KB
Obsah
image-2024-4-30_14-0-7.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -180.7 KB
Obsah
image-2024-4-30_14-1-44.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -94.2 KB
Obsah
image-2024-4-30_14-2-13.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -22.3 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321650
1 +155324049