Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25

Z verzie 7.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2541_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2541.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.gabriel_rusznyak
Obsah
... ... @@ -4,29 +4,30 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 8  (% class="wrapped" %)
9 -|(((
10 +(% class="" %)|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Mesto Kolárovo
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mesto Kolárovo
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mesto Kolárovo
... ... @@ -37,7 +37,7 @@
37 37  **Schvaľovanie dokumentu**
38 38  
39 39  (% class="wrapped" %)
40 -|(((
41 +(% class="" %)|(((
41 41  Položka
42 42  )))|(((
43 43  Meno a priezvisko
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
56 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Gabriel Rusznyák
... ... @@ -63,9 +63,9 @@
63 63  )))|(((
64 64  25.4.2024
65 65  )))|(((
66 -
67 +\\
67 67  )))
68 -|(((
69 +(% class="" %)|(((
69 69  Schválil
70 70  )))|(((
71 71  Ernő Kárpáty
... ... @@ -76,7 +76,7 @@
76 76  )))|(((
77 77  25.4.2024
78 78  )))|(((
79 -
80 +\\
80 80  )))
81 81  
82 82  **~ **
... ... @@ -84,7 +84,7 @@
84 84  = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
85 85  
86 86  (% class="wrapped" %)
87 -|(((
88 +(% class="" %)|(((
88 88  Verzia
89 89  )))|(((
90 90  Dátum
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94  Meno
95 95  )))
96 -|(((
97 +(% class="" %)|(((
97 97  0.1
98 98  )))|(((
99 99  22.04.2024
... ... @@ -102,7 +102,7 @@
102 102  )))|(((
103 103  Gabriel Rusznyák
104 104  )))
105 -|(((
106 +(% class="" %)|(((
106 106  0.2
107 107  )))|(((
108 108  24.04.2024
... ... @@ -111,7 +111,7 @@
111 111  )))|(((
112 112  Gabriel Rusznyák
113 113  )))
114 -|(((
115 +(% class="" %)|(((
115 115  1.0
116 116  )))|(((
117 117  25.04.2024
... ... @@ -127,6 +127,7 @@
127 127  
128 128  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
129 129  
131 +\\
130 130  
131 131  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
132 132  
... ... @@ -135,22 +135,22 @@
135 135  == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
136 136  
137 137  (% class="wrapped" %)
138 -|(((
140 +(% class="" %)|(((
139 139  SKRATKA/POJEM
140 140  )))|(((
141 141  POPIS
142 142  )))
143 -|(((
145 +(% class="" %)|(((
144 144  Active Directory
145 145  )))|(((
146 146  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
147 147  )))
148 -|(((
150 +(% class="" %)|(((
149 149  BIA
150 150  )))|(((
151 151  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
152 152  )))
153 -|(((
155 +(% class="" %)|(((
154 154  BCM
155 155  )))|(((
156 156  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -157,97 +157,98 @@
157 157  
158 158  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
159 159  )))
160 -|(((
162 +(% class="" %)|(((
161 161  Core
162 162  )))|(((
163 163  Next Generation Firewall
164 164  )))
165 -|(((
167 +(% class="" %)|(((
166 166  DAC kábel
167 167  )))|(((
168 168  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
169 169  )))
170 -|(((
172 +(% class="" %)|(((
171 171  EDR riešenie
172 172  )))|(((
173 173  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
174 174  )))
175 -|(((
177 +(% class="" %)|(((
176 176  EPS
177 177  )))|(((
178 178  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
179 179  )))
180 -|(((
182 +(% class="" %)|(((
181 181  Firewall
182 182  )))|(((
183 183  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
184 184  )))
185 -|(((
187 +(% class="" %)|(((
186 186  GDPR
187 187  )))|(((
188 188  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
189 189  )))
190 -|(((
192 +(% class="" %)|(((
191 191  HW
192 192  )))|(((
193 193  Hardvér
194 194  )))
195 -|(((
197 +(% class="" %)|(((
196 196  LAN
197 197  )))|(((
198 198  Lokálna (vnútorná) počítačová sieť (Local Area Network)
199 199  )))
200 -|(((
202 +(% class="" %)|(((
201 201  Log
202 202  )))|(((
203 203  Záznam činnosti
204 204  )))
205 -|(((
207 +(% class="" %)|(((
206 206  MKB
207 207  )))|(((
208 208  Manažér kybernetickej bezpečnosti
209 209  )))
210 -|(((
212 +(% class="" %)|(((
211 211  PZS
212 212  )))|(((
213 213  Poskytovateľ základnej služby – Mesto Kolárovo
214 214  )))
215 -|(((
217 +(% class="" %)|(((
216 216  SIEM
217 217  )))|(((
218 218  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
219 219  )))
220 -|(((
222 +(% class="" %)|(((
221 221  Spam
222 222  )))|(((
223 223  Spam je nevyžiadaná a hromadne rozosielaná správa
224 224  )))
225 -|(((
227 +(% class="" %)|(((
226 226  sw
227 227  )))|(((
228 228  Softvér
229 229  )))
230 -|(((
232 +(% class="" %)|(((
231 231  Switch
232 232  )))|(((
233 233  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
234 234  )))
235 -|(((
237 +(% class="" %)|(((
236 236  TCP
237 237  )))|(((
238 238  Protokol riadenia prenosu (angl. Transmission Control Protocol)
239 239  )))
240 -|(((
242 +(% class="" %)|(((
241 241  UPS
242 242  )))|(((
243 243  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
244 244  )))
245 -|(((
247 +(% class="" %)|(((
246 246  VPN
247 247  )))|(((
248 248  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
249 249  )))
250 250  
253 +
251 251  
252 252  == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
253 253  
... ... @@ -255,19 +255,23 @@
255 255  
256 256  **// //**
257 257  
261 +**
262 +**
258 258  
259 259  = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
260 260  
261 261  **Manažérske zhrnutie**
262 262  
268 +
263 263  
264 264  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
265 265  
272 +
266 266  
267 267  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
268 268  
269 269  (% class="wrapped" %)
270 -|(((
277 +(% class="" %)|(((
271 271  **Základná služba**
272 272  )))|(((
273 273  **IČO**
... ... @@ -280,7 +280,7 @@
280 280  )))|(((
281 281  **Ústredný orgán**
282 282  )))
283 -|(((
290 +(% class="" %)|(((
284 284  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
285 285  )))|(((
286 286  306517
... ... @@ -294,11 +294,13 @@
294 294  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
295 295  )))
296 296  
304 +
297 297  
298 298  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
299 299  
300 300  Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
301 301  
310 +
302 302  
303 303  Predmetom projektu je:
304 304  
... ... @@ -307,6 +307,7 @@
307 307  * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
308 308  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
309 309  
319 +
310 310  
311 311  Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
312 312  
... ... @@ -314,9 +314,11 @@
314 314  
315 315  Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
316 316  
327 +
317 317  
318 -Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 €**
329 +Predpokladaný rozpočet projektu: (% style="text-decoration: none;" %)**345 331,31 €**
319 319  
331 +\\
320 320  
321 321  **~ **
322 322  
... ... @@ -332,6 +332,7 @@
332 332  
333 333  V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
334 334  
347 +\\
335 335  
336 336  **Hlavné zistenia:**
337 337  
... ... @@ -348,6 +348,7 @@
348 348  * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
349 349  * Nedostatočne vypracované plány kontinuity prevádzky. 
350 350  
364 +\\
351 351  
352 352  **Realizované činnosti v rámci projektu**
353 353  
... ... @@ -384,9 +384,11 @@
384 384  * implementácia systému zálohovania,
385 385  * realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
386 386  
401 +\\
387 387  
388 388  Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4):
389 389  
405 +\\
390 390  
391 391  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
392 392  
... ... @@ -394,11 +394,13 @@
394 394  
395 395  Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
396 396  
413 +\\
397 397  
398 398  **Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)**
399 399  
400 400  Predmetom je refundácia nákladov súvisiacich s realizovaným auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia následného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti.
401 401  
419 +\\
402 402  
403 403  **Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
404 404  
... ... @@ -426,10 +426,13 @@
426 426  
427 427  Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
428 428  
447 +\\
429 429  
430 430  Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
431 431  
451 +
432 432  
453 +
433 433  
434 434  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3).
435 435  
... ... @@ -443,19 +443,26 @@
443 443  
444 444  **~ **
445 445  
467 +
446 446  
469 +
447 447  
471 +
448 448  
473 +\\
449 449  
475 +
450 450  
477 +
451 451  
452 452  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
453 453  
481 +
454 454  
455 455  == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
456 456  
457 457  (% class="wrapped" %)
458 -|(((
486 +(% class="" %)|(((
459 459  ID
460 460  )))|(((
461 461  AKTÉR / STAKEHOLDER
... ... @@ -472,7 +472,7 @@
472 472  
473 473  (MetaIS kód a názov ISVS)
474 474  )))
475 -|(((
503 +(% class="" %)|(((
476 476  1.
477 477  )))|(((
478 478  Mesto Kolárovo
... ... @@ -481,13 +481,13 @@
481 481  )))|(((
482 482  Vlastník procesu
483 483  )))|(((
484 -[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin
512 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin
485 485  
486 -(% style="color:#333333; text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis
514 +(% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis
487 487  
488 -[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||rel="nofollow" shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
516 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
489 489  )))
490 -|(((
518 +(% class="" %)|(((
491 491  2.
492 492  )))|(((
493 493  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -499,12 +499,14 @@
499 499  -
500 500  )))
501 501  
530 +\\
502 502  
532 +\\
503 503  
504 504  == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
505 505  
506 506  (% class="wrapped" %)
507 -|(((
537 +(% class="" %)|(((
508 508  ID
509 509  )))|(((
510 510  Názov cieľa
... ... @@ -513,7 +513,7 @@
513 513  )))|(((
514 514  Spôsob realizácie strategického cieľa
515 515  )))
516 -|(((
546 +(% class="" %)|(((
517 517  C_01
518 518  )))|(((
519 519  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -524,12 +524,12 @@
524 524  
525 525  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
526 526  )))
527 -|(((
557 +(% class="" %)|(((
528 528  C_01
529 529  )))|(((
530 530  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
531 531  
532 -
562 +\\
533 533  )))|(((
534 534  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
535 535  )))|(((
... ... @@ -542,9 +542,10 @@
542 542  
543 543  == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
544 544  
575 +\\
545 545  
546 546  (% class="wrapped" %)
547 -|(((
578 +(% class="" %)|(((
548 548  ID
549 549  )))|(((
550 550  ID/Názov cieľa
... ... @@ -556,13 +556,13 @@
556 556  ukazovateľa
557 557  )))|(((
558 558  Merná jednotka
559 -
590 +\\
560 560  )))|(((
561 561  AS IS
562 562  merateľné hodnoty
563 563  (aktuálne)
564 564  )))|(((
565 -TO BE
596 +TO BE
566 566  Merateľné hodnoty
567 567  (cieľové hodnoty)
568 568  )))|(((
... ... @@ -570,7 +570,7 @@
570 570  )))|(((
571 571  Pozn.
572 572  )))
573 -|(((
604 +(% class="" %)|(((
574 574  MU_01
575 575  )))|(((
576 576  C_01
... ... @@ -591,7 +591,7 @@
591 591  )))|(((
592 592  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
593 593  )))
594 -|(((
625 +(% class="" %)|(((
595 595  MU_02
596 596  )))|(((
597 597  C_01
... ... @@ -610,6 +610,7 @@
610 610  )))|(((
611 611  10 591
612 612  
644 +\\
613 613  
614 614  (zdroj: Štatistický úrad SR)
615 615  )))|(((
... ... @@ -618,13 +618,17 @@
618 618  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
619 619  )))
620 620  
653 +\\
621 621  
655 +\\
622 622  
623 623  == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
624 624  
659 +\\
625 625  
626 626  Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
627 627  
663 +\\
628 628  
629 629  Hlavné zistenia:
630 630  
... ... @@ -638,20 +638,25 @@
638 638  * potreba testovania obnovy záloh,
639 639  * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
640 640  
677 +
641 641  
642 642   Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
643 643  
681 +\\
644 644  
645 645  == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
646 646  
647 647  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
648 648  
687 +\\
649 649  
650 650  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
651 651  
691 +\\
652 652  
653 653  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
654 654  
695 +\\
655 655  
656 656  1. **Ponechanie súčasného stavu**
657 657  
... ... @@ -665,12 +665,14 @@
665 665  
666 666  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
667 667  
709 +\\
668 668  
711 +\\
669 669  
670 670  == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
671 671  
672 672  (% class="wrapped" %)
673 -|(((
716 +(% class="" %)|(((
674 674  **// //**
675 675  )))|(((
676 676  KRITÉRIUM
... ... @@ -681,7 +681,7 @@
681 681  )))|(((
682 682  MIRRI SR
683 683  )))
684 -|(% rowspan="3" %)(((
727 +(% class="" %)|(% rowspan="3" %)(((
685 685  BIZNIS VRSTVA
686 686  
687 687  // //
... ... @@ -696,7 +696,7 @@
696 696  )))|(((
697 697  X
698 698  )))
699 -|(((
742 +(% class="" %)|(((
700 700  Kritérium B
701 701  
702 702  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -707,7 +707,7 @@
707 707  )))|(((
708 708  X
709 709  )))
710 -|(((
753 +(% class="" %)|(((
711 711  Kritérium C
712 712  
713 713  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -716,14 +716,15 @@
716 716  )))|(((
717 717  X
718 718  )))|(((
719 -
762 +\\
720 720  )))
721 721  
765 +\\
722 722  
723 723  **Vyhodnotenie MCA**
724 724  
725 725  (% class="wrapped" %)
726 -|(((
770 +(% class="" %)|(((
727 727  Zoznam kritérií
728 728  )))|(((
729 729  Alt. 1
... ... @@ -744,7 +744,7 @@
744 744  
745 745  dosiahnutia
746 746  )))
747 -|(((
791 +(% class="" %)|(((
748 748  Kritérium A
749 749  
750 750  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -761,7 +761,7 @@
761 761  )))|(((
762 762  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
763 763  )))
764 -|(((
808 +(% class="" %)|(((
765 765  Kritérium B
766 766  
767 767  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -778,7 +778,7 @@
778 778  )))|(((
779 779  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
780 780  )))
781 -|(((
825 +(% class="" %)|(((
782 782  Kritérium C
783 783  
784 784  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -796,6 +796,7 @@
796 796  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
797 797  )))
798 798  
843 +\\
799 799  
800 800  // //
801 801  
... ... @@ -803,20 +803,23 @@
803 803  
804 804  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
805 805  
806 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
851 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
807 807  
808 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
853 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
809 809  
810 810  == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
811 811  
812 812  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
813 813  
859 +\\
814 814  
861 +\\
815 815  
816 816  **~ **
817 817  
818 818  = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
819 819  
867 +\\
820 820  
821 821  Výstupom projektu budú:
822 822  
... ... @@ -825,10 +825,13 @@
825 825  * realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti,
826 826  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov,
827 827  
876 +\\
828 828  
829 829  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
830 830  
880 +\\
831 831  
882 +\\
832 832  
833 833  **~ **
834 834  
... ... @@ -846,11 +846,13 @@
846 846  
847 847  Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
848 848  
900 +\\
849 849  
850 850  [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
851 851  
852 852  Obrázok 2 Model aplikačnej architektúry
853 853  
906 +\\
854 854  
855 855  === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
856 856  
... ... @@ -866,7 +866,9 @@
866 866  
867 867  Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
868 868  
922 +\\
869 869  
924 +\\
870 870  
871 871  == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
872 872  
... ... @@ -874,41 +874,49 @@
874 874  
875 875  Projekt nebuduje koncové služby.
876 876  
932 +\\
877 877  
878 878  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
879 879  
880 880  Projekt nebuduje/nerozvíja ISVS
881 881  
938 +\\
882 882  
883 883  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
884 884  
885 885  Projekt nebuduje aplikačné služby.
886 886  
944 +\\
887 887  
888 888  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
889 889  
890 890  V rámci projektu nebude realizovaná integrácia.
891 891  
950 +\\
892 892  
893 893  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
894 894  
895 895  Projekt nebuduje aplikačné služby.
896 896  
956 +\\
897 897  
898 898  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
899 899  
900 900  Projekt nebude poskytovať údaje do IS CSRÚ.
901 901  
962 +\\
902 902  
903 903  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
904 904  
905 905  Projekt nebude konzumovať údaje z IS CSRÚ.
906 906  
968 +\\
907 907  
908 908  === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
909 909  
910 910  Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
911 911  
974 +\\
912 912  
913 913  **~ **
914 914  
... ... @@ -918,12 +918,14 @@
918 918  
919 919  = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
920 920  
984 +
921 921  
922 922  == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
923 923  
988 +\\
924 924  
925 925  (% class="wrapped" %)
926 -|(((
991 +(% class="" %)|(((
927 927  Náklady
928 928  )))|(((
929 929  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -930,21 +930,21 @@
930 930  )))|(((
931 931  Implementácia softvérových a hardvérových nástrojov (2)
932 932  )))
933 -|(((
998 +(% class="" %)|(((
934 934  **Všeobecný materiál**
935 935  )))|(((
936 -
1001 +\\
937 937  )))|(((
938 -
1003 +\\
939 939  )))
940 -|(((
1005 +(% class="" %)|(((
941 941  **IT - CAPEX**
942 942  )))|(((
943 -
1008 +\\
944 944  )))|(((
945 -
1010 +\\
946 946  )))
947 -|(((
1012 +(% class="" %)|(((
948 948  Práce/služby
949 949  )))|(((
950 950  54 060,00
... ... @@ -951,14 +951,14 @@
951 951  )))|(((
952 952  59 108,00
953 953  )))
954 -|(((
1019 +(% class="" %)|(((
955 955  Aplikácie
956 956  )))|(((
957 957  // //
958 958  )))|(((
959 -
1024 +\\
960 960  )))
961 -|(((
1026 +(% class="" %)|(((
962 962  SW
963 963  )))|(((
964 964  // //
... ... @@ -965,7 +965,7 @@
965 965  )))|(((
966 966  30 386,96
967 967  )))
968 -|(((
1033 +(% class="" %)|(((
969 969  HW
970 970  )))|(((
971 971  // //
... ... @@ -972,7 +972,7 @@
972 972  )))|(((
973 973  155 594,58
974 974  )))
975 -|(((
1040 +(% class="" %)|(((
976 976  Mzdové výdavky - MKB
977 977  )))|(((
978 978  // //
... ... @@ -979,7 +979,7 @@
979 979  )))|(((
980 980  23 590,00
981 981  )))
982 -|(((
1047 +(% class="" %)|(((
983 983  Paušálna sadzba – nepriame výdavky
984 984  )))|(((
985 985  // //
... ... @@ -986,14 +986,14 @@
986 986  )))|(((
987 987  22 591,77
988 988  )))
989 -|(((
1054 +(% class="" %)|(((
990 990  **IT - OPEX- prevádzka**
991 991  )))|(((
992 -
1057 +\\
993 993  )))|(((
994 -
1059 +\\
995 995  )))
996 -|(((
1061 +(% class="" %)|(((
997 997  Aplikácie
998 998  )))|(((
999 999  // //
... ... @@ -1000,85 +1000,85 @@
1000 1000  )))|(((
1001 1001  8.000,00
1002 1002  )))
1003 -|(((
1068 +(% class="" %)|(((
1004 1004  SW
1005 1005  )))|(((
1006 -
1071 +\\
1007 1007  )))|(((
1008 -
1073 +\\
1009 1009  )))
1010 -|(((
1075 +(% class="" %)|(((
1011 1011  HW
1012 1012  )))|(((
1013 -
1078 +\\
1014 1014  )))|(((
1015 1015  15.000,00
1016 1016  )))
1017 -|(((
1082 +(% class="" %)|(((
1018 1018  **Prínosy**
1019 1019  )))|(((
1020 -
1085 +\\
1021 1021  )))|(((
1022 -
1087 +\\
1023 1023  )))
1024 -|(((
1089 +(% class="" %)|(((
1025 1025  **Finančné prínosy**
1026 1026  )))|(((
1027 -
1092 +\\
1028 1028  )))|(((
1029 -
1094 +\\
1030 1030  )))
1031 -|(((
1096 +(% class="" %)|(((
1032 1032  Administratívne poplatky
1033 1033  )))|(((
1034 -
1099 +\\
1035 1035  )))|(((
1036 -
1101 +\\
1037 1037  )))
1038 -|(((
1103 +(% class="" %)|(((
1039 1039  Ostatné daňové a nedaňové príjmy
1040 1040  )))|(((
1041 -
1106 +\\
1042 1042  )))|(((
1043 -
1108 +\\
1044 1044  )))
1045 -|(((
1110 +(% class="" %)|(((
1046 1046  **Ekonomické prínosy**
1047 1047  )))|(((
1048 -
1113 +\\
1049 1049  )))|(((
1050 -
1115 +\\
1051 1051  )))
1052 -|(((
1117 +(% class="" %)|(((
1053 1053  Občania (€)
1054 1054  )))|(((
1055 -
1120 +\\
1056 1056  )))|(((
1057 -
1122 +\\
1058 1058  )))
1059 -|(((
1124 +(% class="" %)|(((
1060 1060  Úradníci (€)
1061 1061  )))|(((
1062 -
1127 +\\
1063 1063  )))|(((
1064 -
1129 +\\
1065 1065  )))
1066 -|(((
1131 +(% class="" %)|(((
1067 1067  Úradníci (FTE)
1068 1068  )))|(((
1069 -
1134 +\\
1070 1070  )))|(((
1071 -
1136 +\\
1072 1072  )))
1073 -|(((
1138 +(% class="" %)|(((
1074 1074  **Kvalitatívne prínosy**
1075 1075  )))|(((
1076 -
1141 +\\
1077 1077  )))|(((
1078 -
1143 +\\
1079 1079  )))
1080 -|(((
1081 -
1145 +(% class="" %)|(((
1146 +\\
1082 1082  )))|(((
1083 1083  // //
1084 1084  )))|(((
... ... @@ -1085,15 +1085,18 @@
1085 1085  // //
1086 1086  )))
1087 1087  
1153 +\\
1088 1088  
1155 +\\
1089 1089  
1090 1090  **~ **
1091 1091  
1092 1092  = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1093 1093  
1161 +\\
1094 1094  
1095 1095  (% class="wrapped" %)
1096 -|(((
1164 +(% class="" %)|(((
1097 1097  ID
1098 1098  )))|(((
1099 1099  FÁZA/AKTIVITA
... ... @@ -1108,7 +1108,7 @@
1108 1108  )))|(((
1109 1109  POZNÁMKA
1110 1110  )))
1111 -|(((
1179 +(% class="" %)|(((
1112 1112  1.
1113 1113  )))|(((
1114 1114  Prípravná fáza a Iniciačná fáza
... ... @@ -1117,9 +1117,9 @@
1117 1117  )))|(((
1118 1118  03/2025
1119 1119  )))|(((
1120 -
1188 +\\
1121 1121  )))
1122 -|(((
1190 +(% class="" %)|(((
1123 1123  2.
1124 1124  )))|(((
1125 1125  Realizačná fáza
... ... @@ -1128,9 +1128,9 @@
1128 1128  )))|(((
1129 1129  03/2027
1130 1130  )))|(((
1131 -
1199 +\\
1132 1132  )))
1133 -|(((
1201 +(% class="" %)|(((
1134 1134  2a
1135 1135  )))|(((
1136 1136  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1139,9 +1139,9 @@
1139 1139  )))|(((
1140 1140  03/2027
1141 1141  )))|(((
1142 -
1210 +\\
1143 1143  )))
1144 -|(((
1212 +(% class="" %)|(((
1145 1145  3.
1146 1146  )))|(((
1147 1147  Dokončovacia fáza
... ... @@ -1150,9 +1150,9 @@
1150 1150  )))|(((
1151 1151  05/2027
1152 1152  )))|(((
1153 -
1221 +\\
1154 1154  )))
1155 -|(((
1223 +(% class="" %)|(((
1156 1156  4.
1157 1157  )))|(((
1158 1158  Podpora prevádzky (SLA)
... ... @@ -1161,9 +1161,10 @@
1161 1161  )))|(((
1162 1162  05/2032
1163 1163  )))|(((
1164 -
1232 +\\
1165 1165  )))
1166 1166  
1235 +\\
1167 1167  
1168 1168  **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1169 1169  
... ... @@ -1173,6 +1173,7 @@
1173 1173  
1174 1174  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1175 1175  
1245 +\\
1176 1176  
1177 1177  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1178 1178  
... ... @@ -1182,13 +1182,17 @@
1182 1182  
1183 1183  // //
1184 1184  
1255 +\\
1185 1185  
1257 +\\
1186 1186  
1259 +\\
1187 1187  
1188 1188  **~ **
1189 1189  
1190 1190  = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1191 1191  
1265 +\\
1192 1192  
1193 1193  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1194 1194  
... ... @@ -1206,9 +1206,10 @@
1206 1206  * biznis vlastník,
1207 1207  * manažér kybernetickej a informačnej bezpečnosti,
1208 1208  
1283 +\\
1209 1209  
1210 1210  (% class="wrapped" %)
1211 -|(((
1286 +(% class="" %)|(((
1212 1212  ID
1213 1213  )))|(((
1214 1214  Meno a Priezvisko
... ... @@ -1219,10 +1219,10 @@
1219 1219  )))|(((
1220 1220  Rola v projekte
1221 1221  )))
1222 -|(((
1297 +(% class="" %)|(((
1223 1223  1.
1224 1224  )))|(((
1225 -
1300 +\\
1226 1226  )))|(((
1227 1227  Primátor
1228 1228  )))|(((
... ... @@ -1230,10 +1230,10 @@
1230 1230  )))|(((
1231 1231  Predseda RV
1232 1232  )))
1233 -|(((
1308 +(% class="" %)|(((
1234 1234  2.
1235 1235  )))|(((
1236 -
1311 +\\
1237 1237  )))|(((
1238 1238  Zástupca primátora / kľúčový používateľ
1239 1239  )))|(((
... ... @@ -1241,10 +1241,10 @@
1241 1241  )))|(((
1242 1242  Člen RV
1243 1243  )))
1244 -|(((
1319 +(% class="" %)|(((
1245 1245  3.
1246 1246  )))|(((
1247 -
1322 +\\
1248 1248  )))|(((
1249 1249  Manažér kybernetickej bezpečnosti / vlastník procesov
1250 1250  )))|(((
... ... @@ -1252,10 +1252,10 @@
1252 1252  )))|(((
1253 1253  Člen RV
1254 1254  )))
1255 -|(((
1330 +(% class="" %)|(((
1256 1256  4.
1257 1257  )))|(((
1258 -
1333 +\\
1259 1259  )))|(((
1260 1260  IT architekt / it analytik
1261 1261  )))|(((
... ... @@ -1264,14 +1264,16 @@
1264 1264  Člen RV
1265 1265  )))
1266 1266  
1342 +\\
1267 1267  
1268 1268  [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1269 1269  
1270 1270  == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1271 1271  
1348 +\\
1272 1272  
1273 1273  (% class="wrapped" %)
1274 -|(((
1351 +(% class="" %)|(((
1275 1275  **Projektová rola:**
1276 1276  )))|(((
1277 1277  **~ **
... ... @@ -1278,20 +1278,22 @@
1278 1278  
1279 1279  **PROJEKTOVÝ MANAŽÉR**
1280 1280  
1281 -
1358 +\\
1282 1282  )))
1283 -|(((
1360 +(% class="" %)|(((
1284 1284  **Stručný popis:**
1285 1285  )))|(((
1286 1286  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1287 1287  
1365 +\\
1288 1288  
1289 1289  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1290 1290  
1369 +\\
1291 1291  
1292 1292  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1293 1293  )))
1294 -|(((
1373 +(% class="" %)|(((
1295 1295  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1296 1296  )))|(((
1297 1297  Zodpovedný za:
... ... @@ -1344,9 +1344,9 @@
1344 1344  
1345 1345  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1346 1346  
1347 -
1426 +\\
1348 1348  )))
1349 -|(((
1428 +(% class="" %)|(((
1350 1350  **Odporúčané kvalifikačné predpoklady**
1351 1351  )))|(((
1352 1352  ·       Certifikácia - Prince 2
... ... @@ -1358,9 +1358,10 @@
1358 1358  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1359 1359  )))
1360 1360  
1440 +\\
1361 1361  
1362 1362  (% class="wrapped" %)
1363 -|(((
1443 +(% class="" %)|(((
1364 1364  **Projektová rola:**
1365 1365  )))|(((
1366 1366  **~ **
... ... @@ -1367,23 +1367,25 @@
1367 1367  
1368 1368  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1369 1369  
1370 -
1450 +\\
1371 1371  )))
1372 -|(((
1452 +(% class="" %)|(((
1373 1373  **Stručný popis:**
1374 1374  )))|(((
1375 1375  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1376 1376  
1457 +\\
1377 1377  
1378 1378  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1379 1379  
1461 +\\
1380 1380  
1381 1381  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1382 1382  )))
1383 -|(((
1465 +(% class="" %)|(((
1384 1384  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1385 1385  )))|(((
1386 -
1468 +\\
1387 1387  
1388 1388  Zodpovedný za:
1389 1389  
... ... @@ -1415,12 +1415,13 @@
1415 1415  
1416 1416  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1417 1417  
1418 -
1500 +\\
1419 1419  )))
1420 1420  
1503 +\\
1421 1421  
1422 1422  (% class="wrapped" %)
1423 -|(((
1506 +(% class="" %)|(((
1424 1424  **Projektová rola:**
1425 1425  )))|(((
1426 1426  **~ **
... ... @@ -1427,9 +1427,9 @@
1427 1427  
1428 1428  **IT ARCHITEKT**
1429 1429  
1430 -
1513 +\\
1431 1431  )))
1432 -|(((
1515 +(% class="" %)|(((
1433 1433  **Stručný popis:**
1434 1434  )))|(((
1435 1435  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1438,10 +1438,10 @@
1438 1438  
1439 1439  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1440 1440  )))
1441 -|(((
1524 +(% class="" %)|(((
1442 1442  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1443 1443  )))|(((
1444 -
1527 +\\
1445 1445  
1446 1446  Zodpovedný za:
1447 1447  
... ... @@ -1499,12 +1499,12 @@
1499 1499  
1500 1500  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1501 1501  
1502 -
1585 +\\
1503 1503  )))
1504 -|(((
1587 +(% class="" %)|(((
1505 1505  **Odporúčané kvalifikačné predpoklady**
1506 1506  )))|(((
1507 -
1590 +\\
1508 1508  
1509 1509  ·       Certifikácia - Togaf
1510 1510  
... ... @@ -1512,12 +1512,13 @@
1512 1512  
1513 1513  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1514 1514  
1515 -
1598 +\\
1516 1516  )))
1517 1517  
1601 +\\
1518 1518  
1519 1519  (% class="wrapped" %)
1520 -|(((
1604 +(% class="" %)|(((
1521 1521  **Projektová rola:**
1522 1522  )))|(((
1523 1523  **~ **
... ... @@ -1524,9 +1524,9 @@
1524 1524  
1525 1525  **IT ANALYTIK**
1526 1526  
1527 -
1611 +\\
1528 1528  )))
1529 -|(((
1613 +(% class="" %)|(((
1530 1530  **Stručný popis:**
1531 1531  )))|(((
1532 1532  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1539,10 +1539,10 @@
1539 1539  
1540 1540  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1541 1541  )))
1542 -|(((
1626 +(% class="" %)|(((
1543 1543  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1544 1544  )))|(((
1545 -
1629 +\\
1546 1546  
1547 1547  Zodpovedný za:
1548 1548  
... ... @@ -1582,30 +1582,31 @@
1582 1582  
1583 1583  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1584 1584  
1585 -
1669 +\\
1586 1586  )))
1587 -|(((
1671 +(% class="" %)|(((
1588 1588  **Odporúčané kvalifikačné predpoklady**
1589 1589  )))|(((
1590 -
1674 +\\
1591 1591  
1592 1592  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1593 1593  
1594 1594  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1595 1595  
1596 -
1680 +\\
1597 1597  )))
1598 -|(((
1682 +(% class="" %)|(((
1599 1599  **Poznámka**
1600 1600  )))|(((
1601 -
1685 +\\
1602 1602  
1603 -
1687 +\\
1604 1604  )))
1605 1605  
1690 +\\
1606 1606  
1607 1607  (% class="wrapped" %)
1608 -|(((
1693 +(% class="" %)|(((
1609 1609  **Projektová rola:**
1610 1610  )))|(((
1611 1611  **~ **
... ... @@ -1612,17 +1612,18 @@
1612 1612  
1613 1613  **VLASTNÍK PROCESOV **(biznis vlastník)
1614 1614  
1615 -
1700 +\\
1616 1616  )))
1617 -|(((
1702 +(% class="" %)|(((
1618 1618  **Stručný popis:**
1619 1619  )))|(((
1620 1620  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1621 1621  
1707 +\\
1622 1622  
1623 1623  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1624 1624  )))
1625 -|(((
1711 +(% class="" %)|(((
1626 1626  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1627 1627  )))|(((
1628 1628  Zodpovedný za:
... ... @@ -1673,12 +1673,13 @@
1673 1673  
1674 1674  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1675 1675  
1676 -
1762 +\\
1677 1677  )))
1678 1678  
1765 +\\
1679 1679  
1680 1680  (% class="wrapped" %)
1681 -|(((
1768 +(% class="" %)|(((
1682 1682  **Projektová rola:**
1683 1683  )))|(((
1684 1684  **~ **
... ... @@ -1687,7 +1687,7 @@
1687 1687  
1688 1688  **~ **
1689 1689  )))
1690 -|(((
1777 +(% class="" %)|(((
1691 1691  **Stručný popis:**
1692 1692  )))|(((
1693 1693  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1694,6 +1694,7 @@
1694 1694  
1695 1695  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1696 1696  
1784 +\\
1697 1697  
1698 1698  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1699 1699  
... ... @@ -1705,7 +1705,7 @@
1705 1705  
1706 1706  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1707 1707  )))
1708 -|(((
1796 +(% class="" %)|(((
1709 1709  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1710 1710  )))|(((
1711 1711  Zodpovedný za:
... ... @@ -1779,7 +1779,9 @@
1779 1779  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1780 1780  )))
1781 1781  
1870 +\\
1782 1782  
1872 +\\
1783 1783  
1784 1784  = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1785 1785  
... ... @@ -1787,9 +1787,12 @@
1787 1787  
1788 1788  = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1789 1789  
1880 +\\
1790 1790  
1791 1791  **Príloha : **Zoznam rizík a závislostí (.xls)
1792 1792  
1884 +\\
1793 1793  
1886 +\\
1794 1794  
1795 1795  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente