Zmeny dokumentu projekt_2541_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:25
Do verzie 6.1
upravil gabriel_rusznyak
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2541_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2541.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.gabriel_rusznyak - Obsah
-
... ... @@ -4,29 +4,30 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 8 (% class="wrapped" %) 9 -|((( 10 +(% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mesto Kolárovo 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo 18 18 ))) 19 -|((( 20 +(% class="" %)|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Ernő Kárpáty, zástupca primátora, Mesto Kolárovo 23 23 ))) 24 -|((( 25 +(% class="" %)|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mesto Kolárovo 28 28 ))) 29 -|((( 30 +(% class="" %)|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mesto Kolárovo ... ... @@ -37,7 +37,7 @@ 37 37 **Schvaľovanie dokumentu** 38 38 39 39 (% class="wrapped" %) 40 -|((( 41 +(% class="" %)|((( 41 41 Položka 42 42 )))|((( 43 43 Meno a priezvisko ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 56 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Gabriel Rusznyák ... ... @@ -63,9 +63,9 @@ 63 63 )))|((( 64 64 25.4.2024 65 65 )))|((( 66 - 67 +\\ 67 67 ))) 68 -|((( 69 +(% class="" %)|((( 69 69 Schválil 70 70 )))|((( 71 71 Ernő Kárpáty ... ... @@ -76,7 +76,7 @@ 76 76 )))|((( 77 77 25.4.2024 78 78 )))|((( 79 - 80 +\\ 80 80 ))) 81 81 82 82 **~ ** ... ... @@ -84,7 +84,7 @@ 84 84 = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 85 85 86 86 (% class="wrapped" %) 87 -|((( 88 +(% class="" %)|((( 88 88 Verzia 89 89 )))|((( 90 90 Dátum ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Meno 95 95 ))) 96 -|((( 97 +(% class="" %)|((( 97 97 0.1 98 98 )))|((( 99 99 22.04.2024 ... ... @@ -102,7 +102,7 @@ 102 102 )))|((( 103 103 Gabriel Rusznyák 104 104 ))) 105 -|((( 106 +(% class="" %)|((( 106 106 0.2 107 107 )))|((( 108 108 24.04.2024 ... ... @@ -111,7 +111,7 @@ 111 111 )))|((( 112 112 Gabriel Rusznyák 113 113 ))) 114 -|((( 115 +(% class="" %)|((( 115 115 1.0 116 116 )))|((( 117 117 25.04.2024 ... ... @@ -127,6 +127,7 @@ 127 127 128 128 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 129 129 131 +\\ 130 130 131 131 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 132 132 ... ... @@ -135,22 +135,22 @@ 135 135 == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 136 136 137 137 (% class="wrapped" %) 138 -|((( 140 +(% class="" %)|((( 139 139 SKRATKA/POJEM 140 140 )))|((( 141 141 POPIS 142 142 ))) 143 -|((( 145 +(% class="" %)|((( 144 144 Active Directory 145 145 )))|((( 146 146 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 147 147 ))) 148 -|((( 150 +(% class="" %)|((( 149 149 BIA 150 150 )))|((( 151 151 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 152 152 ))) 153 -|((( 155 +(% class="" %)|((( 154 154 BCM 155 155 )))|((( 156 156 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -157,97 +157,98 @@ 157 157 158 158 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 159 159 ))) 160 -|((( 162 +(% class="" %)|((( 161 161 Core 162 162 )))|((( 163 163 Next Generation Firewall 164 164 ))) 165 -|((( 167 +(% class="" %)|((( 166 166 DAC kábel 167 167 )))|((( 168 168 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 169 169 ))) 170 -|((( 172 +(% class="" %)|((( 171 171 EDR riešenie 172 172 )))|((( 173 173 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 174 174 ))) 175 -|((( 177 +(% class="" %)|((( 176 176 EPS 177 177 )))|((( 178 178 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 179 179 ))) 180 -|((( 182 +(% class="" %)|((( 181 181 Firewall 182 182 )))|((( 183 183 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 184 184 ))) 185 -|((( 187 +(% class="" %)|((( 186 186 GDPR 187 187 )))|((( 188 188 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 189 189 ))) 190 -|((( 192 +(% class="" %)|((( 191 191 HW 192 192 )))|((( 193 193 Hardvér 194 194 ))) 195 -|((( 197 +(% class="" %)|((( 196 196 LAN 197 197 )))|((( 198 198 Lokálna (vnútorná) počítačová sieť (Local Area Network) 199 199 ))) 200 -|((( 202 +(% class="" %)|((( 201 201 Log 202 202 )))|((( 203 203 Záznam činnosti 204 204 ))) 205 -|((( 207 +(% class="" %)|((( 206 206 MKB 207 207 )))|((( 208 208 Manažér kybernetickej bezpečnosti 209 209 ))) 210 -|((( 212 +(% class="" %)|((( 211 211 PZS 212 212 )))|((( 213 213 Poskytovateľ základnej služby – Mesto Kolárovo 214 214 ))) 215 -|((( 217 +(% class="" %)|((( 216 216 SIEM 217 217 )))|((( 218 218 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 219 219 ))) 220 -|((( 222 +(% class="" %)|((( 221 221 Spam 222 222 )))|((( 223 223 Spam je nevyžiadaná a hromadne rozosielaná správa 224 224 ))) 225 -|((( 227 +(% class="" %)|((( 226 226 sw 227 227 )))|((( 228 228 Softvér 229 229 ))) 230 -|((( 232 +(% class="" %)|((( 231 231 Switch 232 232 )))|((( 233 233 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 234 234 ))) 235 -|((( 237 +(% class="" %)|((( 236 236 TCP 237 237 )))|((( 238 238 Protokol riadenia prenosu (angl. Transmission Control Protocol) 239 239 ))) 240 -|((( 242 +(% class="" %)|((( 241 241 UPS 242 242 )))|((( 243 243 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 244 244 ))) 245 -|((( 247 +(% class="" %)|((( 246 246 VPN 247 247 )))|((( 248 248 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 249 249 ))) 250 250 253 + 251 251 252 252 == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) == 253 253 ... ... @@ -255,19 +255,23 @@ 255 255 256 256 **// //** 257 257 261 +** 262 +** 258 258 259 259 = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 260 260 261 261 **Manažérske zhrnutie** 262 262 268 + 263 263 264 264 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 265 265 272 + 266 266 267 267 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 268 268 269 269 (% class="wrapped" %) 270 -|((( 277 +(% class="" %)|((( 271 271 **Základná služba** 272 272 )))|((( 273 273 **IČO** ... ... @@ -280,7 +280,7 @@ 280 280 )))|((( 281 281 **Ústredný orgán** 282 282 ))) 283 -|((( 290 +(% class="" %)|((( 284 284 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 285 285 )))|((( 286 286 306517 ... ... @@ -294,11 +294,13 @@ 294 294 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 295 295 ))) 296 296 304 + 297 297 298 298 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 299 299 300 300 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024. 301 301 310 + 302 302 303 303 Predmetom projektu je: 304 304 ... ... @@ -307,6 +307,7 @@ 307 307 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite, 308 308 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti. 309 309 319 + 310 310 311 311 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 312 312 ... ... @@ -314,9 +314,11 @@ 314 314 315 315 Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom. 316 316 327 + 317 317 318 -Predpokladaný rozpočet projektu: (% style="text-decoration:none" %)**345 331,31 €** 329 +Predpokladaný rozpočet projektu: (% style="text-decoration: none;" %)**345 331,31 €** 319 319 331 +\\ 320 320 321 321 **~ ** 322 322 ... ... @@ -332,6 +332,7 @@ 332 332 333 333 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 334 334 347 +\\ 335 335 336 336 **Hlavné zistenia:** 337 337 ... ... @@ -348,6 +348,7 @@ 348 348 * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov, 349 349 * Nedostatočne vypracované plány kontinuity prevádzky. 350 350 364 +\\ 351 351 352 352 **Realizované činnosti v rámci projektu** 353 353 ... ... @@ -384,9 +384,11 @@ 384 384 * implementácia systému zálohovania, 385 385 * realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB. 386 386 401 +\\ 387 387 388 388 Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4): 389 389 405 +\\ 390 390 391 391 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 392 392 ... ... @@ -394,11 +394,13 @@ 394 394 395 395 Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 396 396 413 +\\ 397 397 398 398 **Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)** 399 399 400 400 Predmetom je refundácia nákladov súvisiacich s realizovaným auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia následného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti. 401 401 419 +\\ 402 402 403 403 **Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 404 404 ... ... @@ -426,10 +426,13 @@ 426 426 427 427 Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 428 428 447 +\\ 429 429 430 430 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 431 431 451 + 432 432 453 + 433 433 434 434 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3). 435 435 ... ... @@ -443,19 +443,26 @@ 443 443 444 444 **~ ** 445 445 467 + 446 446 469 + 447 447 471 + 448 448 473 +\\ 449 449 475 + 450 450 477 + 451 451 452 452 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 453 453 481 + 454 454 455 455 == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 456 456 457 457 (% class="wrapped" %) 458 -|((( 486 +(% class="" %)|((( 459 459 ID 460 460 )))|((( 461 461 AKTÉR / STAKEHOLDER ... ... @@ -472,7 +472,7 @@ 472 472 473 473 (MetaIS kód a názov ISVS) 474 474 ))) 475 -|((( 503 +(% class="" %)|((( 476 476 1. 477 477 )))|((( 478 478 Mesto Kolárovo ... ... @@ -481,13 +481,13 @@ 481 481 )))|((( 482 482 Vlastník procesu 483 483 )))|((( 484 -[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart|| rel="nofollow"shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Integrovaný informačný systém Datalan Korwin512 +[[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin 485 485 486 -(% style="color: #333333;text-decoration:none" %)isvs_14302 (%%)Registratúrna kniha Memphis514 +(% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis 487 487 488 -[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart|| rel="nofollow"shape="rect" style="text-decoration: none;text-align: left;" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]516 +[[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]] 489 489 ))) 490 -|((( 518 +(% class="" %)|((( 491 491 2. 492 492 )))|((( 493 493 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -499,12 +499,14 @@ 499 499 - 500 500 ))) 501 501 530 +\\ 502 502 532 +\\ 503 503 504 504 == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 505 505 506 506 (% class="wrapped" %) 507 -|((( 537 +(% class="" %)|((( 508 508 ID 509 509 )))|((( 510 510 Názov cieľa ... ... @@ -513,7 +513,7 @@ 513 513 )))|((( 514 514 Spôsob realizácie strategického cieľa 515 515 ))) 516 -|((( 546 +(% class="" %)|((( 517 517 C_01 518 518 )))|((( 519 519 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -524,12 +524,12 @@ 524 524 525 525 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 526 526 ))) 527 -|((( 557 +(% class="" %)|((( 528 528 C_01 529 529 )))|((( 530 530 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 531 531 532 - 562 +\\ 533 533 )))|((( 534 534 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 535 535 )))|((( ... ... @@ -542,9 +542,10 @@ 542 542 543 543 == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 544 544 575 +\\ 545 545 546 546 (% class="wrapped" %) 547 -|((( 578 +(% class="" %)|((( 548 548 ID 549 549 )))|((( 550 550 ID/Názov cieľa ... ... @@ -556,13 +556,13 @@ 556 556 ukazovateľa 557 557 )))|((( 558 558 Merná jednotka 559 - 590 +\\ 560 560 )))|((( 561 561 AS IS 562 562 merateľné hodnoty 563 563 (aktuálne) 564 564 )))|((( 565 -TO BE 596 +TO BE 566 566 Merateľné hodnoty 567 567 (cieľové hodnoty) 568 568 )))|((( ... ... @@ -570,7 +570,7 @@ 570 570 )))|((( 571 571 Pozn. 572 572 ))) 573 -|((( 604 +(% class="" %)|((( 574 574 MU_01 575 575 )))|((( 576 576 C_01 ... ... @@ -591,7 +591,7 @@ 591 591 )))|((( 592 592 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo 593 593 ))) 594 -|((( 625 +(% class="" %)|((( 595 595 MU_02 596 596 )))|((( 597 597 C_01 ... ... @@ -610,6 +610,7 @@ 610 610 )))|((( 611 611 10 591 612 612 644 +\\ 613 613 614 614 (zdroj: Štatistický úrad SR) 615 615 )))|((( ... ... @@ -618,13 +618,17 @@ 618 618 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo 619 619 ))) 620 620 653 +\\ 621 621 655 +\\ 622 622 623 623 == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 624 624 659 +\\ 625 625 626 626 Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia. 627 627 663 +\\ 628 628 629 629 Hlavné zistenia: 630 630 ... ... @@ -638,20 +638,25 @@ 638 638 * potreba testovania obnovy záloh, 639 639 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod. 640 640 677 + 641 641 642 642 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 643 643 681 +\\ 644 644 645 645 == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 646 646 647 647 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 648 648 687 +\\ 649 649 650 650 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 651 651 691 +\\ 652 652 653 653 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 654 654 695 +\\ 655 655 656 656 1. **Ponechanie súčasného stavu** 657 657 ... ... @@ -665,12 +665,14 @@ 665 665 666 666 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 667 667 709 +\\ 668 668 711 +\\ 669 669 670 670 == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 671 671 672 672 (% class="wrapped" %) 673 -|((( 716 +(% class="" %)|((( 674 674 **// //** 675 675 )))|((( 676 676 KRITÉRIUM ... ... @@ -681,7 +681,7 @@ 681 681 )))|((( 682 682 MIRRI SR 683 683 ))) 684 -|(% rowspan="3" %)((( 727 +(% class="" %)|(% rowspan="3" %)((( 685 685 BIZNIS VRSTVA 686 686 687 687 // // ... ... @@ -696,7 +696,7 @@ 696 696 )))|((( 697 697 X 698 698 ))) 699 -|((( 742 +(% class="" %)|((( 700 700 Kritérium B 701 701 702 702 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -707,7 +707,7 @@ 707 707 )))|((( 708 708 X 709 709 ))) 710 -|((( 753 +(% class="" %)|((( 711 711 Kritérium C 712 712 713 713 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -716,14 +716,15 @@ 716 716 )))|((( 717 717 X 718 718 )))|((( 719 - 762 +\\ 720 720 ))) 721 721 765 +\\ 722 722 723 723 **Vyhodnotenie MCA** 724 724 725 725 (% class="wrapped" %) 726 -|((( 770 +(% class="" %)|((( 727 727 Zoznam kritérií 728 728 )))|((( 729 729 Alt. 1 ... ... @@ -744,7 +744,7 @@ 744 744 745 745 dosiahnutia 746 746 ))) 747 -|((( 791 +(% class="" %)|((( 748 748 Kritérium A 749 749 750 750 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -761,7 +761,7 @@ 761 761 )))|((( 762 762 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 763 763 ))) 764 -|((( 808 +(% class="" %)|((( 765 765 Kritérium B 766 766 767 767 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -778,7 +778,7 @@ 778 778 )))|((( 779 779 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 780 780 ))) 781 -|((( 825 +(% class="" %)|((( 782 782 Kritérium C 783 783 784 784 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -796,6 +796,7 @@ 796 796 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 797 797 ))) 798 798 843 +\\ 799 799 800 800 // // 801 801 ... ... @@ -803,20 +803,23 @@ 803 803 804 804 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 805 805 806 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 851 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 807 807 808 -== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 853 +== {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} == 809 809 810 810 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 811 811 812 812 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 813 813 859 +\\ 814 814 861 +\\ 815 815 816 816 **~ ** 817 817 818 818 = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 819 819 867 +\\ 820 820 821 821 Výstupom projektu budú: 822 822 ... ... @@ -825,10 +825,13 @@ 825 825 * realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti, 826 826 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov, 827 827 876 +\\ 828 828 829 829 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 830 830 880 +\\ 831 831 882 +\\ 832 832 833 833 **~ ** 834 834 ... ... @@ -846,11 +846,13 @@ 846 846 847 847 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti: 848 848 900 +\\ 849 849 850 850 [[image:attach:image-2024-4-30_14-0-30.png||width="567"]] 851 851 852 852 Obrázok 2 Model aplikačnej architektúry 853 853 906 +\\ 854 854 855 855 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 856 856 ... ... @@ -866,7 +866,9 @@ 866 866 867 867 Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. 868 868 922 +\\ 869 869 924 +\\ 870 870 871 871 == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov == 872 872 ... ... @@ -874,41 +874,49 @@ 874 874 875 875 Projekt nebuduje koncové služby. 876 876 932 +\\ 877 877 878 878 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 879 879 880 880 Projekt nebuduje/nerozvíja ISVS 881 881 938 +\\ 882 882 883 883 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 884 884 885 885 Projekt nebuduje aplikačné služby. 886 886 944 +\\ 887 887 888 888 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 889 889 890 890 V rámci projektu nebude realizovaná integrácia. 891 891 950 +\\ 892 892 893 893 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 894 894 895 895 Projekt nebuduje aplikačné služby. 896 896 956 +\\ 897 897 898 898 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 899 899 900 900 Projekt nebude poskytovať údaje do IS CSRÚ. 901 901 962 +\\ 902 902 903 903 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 904 904 905 905 Projekt nebude konzumovať údaje z IS CSRÚ. 906 906 968 +\\ 907 907 908 908 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 909 909 910 910 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 911 911 974 +\\ 912 912 913 913 **~ ** 914 914 ... ... @@ -918,12 +918,14 @@ 918 918 919 919 = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 920 920 984 + 921 921 922 922 == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 923 923 988 +\\ 924 924 925 925 (% class="wrapped" %) 926 -|((( 991 +(% class="" %)|((( 927 927 Náklady 928 928 )))|((( 929 929 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -930,21 +930,21 @@ 930 930 )))|((( 931 931 Implementácia softvérových a hardvérových nástrojov (2) 932 932 ))) 933 -|((( 998 +(% class="" %)|((( 934 934 **Všeobecný materiál** 935 935 )))|((( 936 - 1001 +\\ 937 937 )))|((( 938 - 1003 +\\ 939 939 ))) 940 -|((( 1005 +(% class="" %)|((( 941 941 **IT - CAPEX** 942 942 )))|((( 943 - 1008 +\\ 944 944 )))|((( 945 - 1010 +\\ 946 946 ))) 947 -|((( 1012 +(% class="" %)|((( 948 948 Práce/služby 949 949 )))|((( 950 950 54 060,00 ... ... @@ -951,14 +951,14 @@ 951 951 )))|((( 952 952 59 108,00 953 953 ))) 954 -|((( 1019 +(% class="" %)|((( 955 955 Aplikácie 956 956 )))|((( 957 957 // // 958 958 )))|((( 959 - 1024 +\\ 960 960 ))) 961 -|((( 1026 +(% class="" %)|((( 962 962 SW 963 963 )))|((( 964 964 // // ... ... @@ -965,7 +965,7 @@ 965 965 )))|((( 966 966 30 386,96 967 967 ))) 968 -|((( 1033 +(% class="" %)|((( 969 969 HW 970 970 )))|((( 971 971 // // ... ... @@ -972,7 +972,7 @@ 972 972 )))|((( 973 973 155 594,58 974 974 ))) 975 -|((( 1040 +(% class="" %)|((( 976 976 Mzdové výdavky - MKB 977 977 )))|((( 978 978 // // ... ... @@ -979,7 +979,7 @@ 979 979 )))|((( 980 980 23 590,00 981 981 ))) 982 -|((( 1047 +(% class="" %)|((( 983 983 Paušálna sadzba – nepriame výdavky 984 984 )))|((( 985 985 // // ... ... @@ -986,14 +986,14 @@ 986 986 )))|((( 987 987 22 591,77 988 988 ))) 989 -|((( 1054 +(% class="" %)|((( 990 990 **IT - OPEX- prevádzka** 991 991 )))|((( 992 - 1057 +\\ 993 993 )))|((( 994 - 1059 +\\ 995 995 ))) 996 -|((( 1061 +(% class="" %)|((( 997 997 Aplikácie 998 998 )))|((( 999 999 // // ... ... @@ -1000,85 +1000,85 @@ 1000 1000 )))|((( 1001 1001 8.000,00 1002 1002 ))) 1003 -|((( 1068 +(% class="" %)|((( 1004 1004 SW 1005 1005 )))|((( 1006 - 1071 +\\ 1007 1007 )))|((( 1008 - 1073 +\\ 1009 1009 ))) 1010 -|((( 1075 +(% class="" %)|((( 1011 1011 HW 1012 1012 )))|((( 1013 - 1078 +\\ 1014 1014 )))|((( 1015 1015 15.000,00 1016 1016 ))) 1017 -|((( 1082 +(% class="" %)|((( 1018 1018 **Prínosy** 1019 1019 )))|((( 1020 - 1085 +\\ 1021 1021 )))|((( 1022 - 1087 +\\ 1023 1023 ))) 1024 -|((( 1089 +(% class="" %)|((( 1025 1025 **Finančné prínosy** 1026 1026 )))|((( 1027 - 1092 +\\ 1028 1028 )))|((( 1029 - 1094 +\\ 1030 1030 ))) 1031 -|((( 1096 +(% class="" %)|((( 1032 1032 Administratívne poplatky 1033 1033 )))|((( 1034 - 1099 +\\ 1035 1035 )))|((( 1036 - 1101 +\\ 1037 1037 ))) 1038 -|((( 1103 +(% class="" %)|((( 1039 1039 Ostatné daňové a nedaňové príjmy 1040 1040 )))|((( 1041 - 1106 +\\ 1042 1042 )))|((( 1043 - 1108 +\\ 1044 1044 ))) 1045 -|((( 1110 +(% class="" %)|((( 1046 1046 **Ekonomické prínosy** 1047 1047 )))|((( 1048 - 1113 +\\ 1049 1049 )))|((( 1050 - 1115 +\\ 1051 1051 ))) 1052 -|((( 1117 +(% class="" %)|((( 1053 1053 Občania (€) 1054 1054 )))|((( 1055 - 1120 +\\ 1056 1056 )))|((( 1057 - 1122 +\\ 1058 1058 ))) 1059 -|((( 1124 +(% class="" %)|((( 1060 1060 Úradníci (€) 1061 1061 )))|((( 1062 - 1127 +\\ 1063 1063 )))|((( 1064 - 1129 +\\ 1065 1065 ))) 1066 -|((( 1131 +(% class="" %)|((( 1067 1067 Úradníci (FTE) 1068 1068 )))|((( 1069 - 1134 +\\ 1070 1070 )))|((( 1071 - 1136 +\\ 1072 1072 ))) 1073 -|((( 1138 +(% class="" %)|((( 1074 1074 **Kvalitatívne prínosy** 1075 1075 )))|((( 1076 - 1141 +\\ 1077 1077 )))|((( 1078 - 1143 +\\ 1079 1079 ))) 1080 -|((( 1081 - 1145 +(% class="" %)|((( 1146 +\\ 1082 1082 )))|((( 1083 1083 // // 1084 1084 )))|((( ... ... @@ -1085,15 +1085,18 @@ 1085 1085 // // 1086 1086 ))) 1087 1087 1153 +\\ 1088 1088 1155 +\\ 1089 1089 1090 1090 **~ ** 1091 1091 1092 1092 = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1093 1093 1161 +\\ 1094 1094 1095 1095 (% class="wrapped" %) 1096 -|((( 1164 +(% class="" %)|((( 1097 1097 ID 1098 1098 )))|((( 1099 1099 FÁZA/AKTIVITA ... ... @@ -1108,7 +1108,7 @@ 1108 1108 )))|((( 1109 1109 POZNÁMKA 1110 1110 ))) 1111 -|((( 1179 +(% class="" %)|((( 1112 1112 1. 1113 1113 )))|((( 1114 1114 Prípravná fáza a Iniciačná fáza ... ... @@ -1117,9 +1117,9 @@ 1117 1117 )))|((( 1118 1118 03/2025 1119 1119 )))|((( 1120 - 1188 +\\ 1121 1121 ))) 1122 -|((( 1190 +(% class="" %)|((( 1123 1123 2. 1124 1124 )))|((( 1125 1125 Realizačná fáza ... ... @@ -1128,9 +1128,9 @@ 1128 1128 )))|((( 1129 1129 03/2027 1130 1130 )))|((( 1131 - 1199 +\\ 1132 1132 ))) 1133 -|((( 1201 +(% class="" %)|((( 1134 1134 2a 1135 1135 )))|((( 1136 1136 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1139,9 +1139,9 @@ 1139 1139 )))|((( 1140 1140 03/2027 1141 1141 )))|((( 1142 - 1210 +\\ 1143 1143 ))) 1144 -|((( 1212 +(% class="" %)|((( 1145 1145 3. 1146 1146 )))|((( 1147 1147 Dokončovacia fáza ... ... @@ -1150,9 +1150,9 @@ 1150 1150 )))|((( 1151 1151 05/2027 1152 1152 )))|((( 1153 - 1221 +\\ 1154 1154 ))) 1155 -|((( 1223 +(% class="" %)|((( 1156 1156 4. 1157 1157 )))|((( 1158 1158 Podpora prevádzky (SLA) ... ... @@ -1161,9 +1161,10 @@ 1161 1161 )))|((( 1162 1162 05/2032 1163 1163 )))|((( 1164 - 1232 +\\ 1165 1165 ))) 1166 1166 1235 +\\ 1167 1167 1168 1168 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 1169 1169 ... ... @@ -1173,6 +1173,7 @@ 1173 1173 1174 1174 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1175 1175 1245 +\\ 1176 1176 1177 1177 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1178 1178 ... ... @@ -1182,13 +1182,17 @@ 1182 1182 1183 1183 // // 1184 1184 1255 +\\ 1185 1185 1257 +\\ 1186 1186 1259 +\\ 1187 1187 1188 1188 **~ ** 1189 1189 1190 1190 = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1191 1191 1265 +\\ 1192 1192 1193 1193 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1194 1194 ... ... @@ -1206,9 +1206,10 @@ 1206 1206 * biznis vlastník, 1207 1207 * manažér kybernetickej a informačnej bezpečnosti, 1208 1208 1283 +\\ 1209 1209 1210 1210 (% class="wrapped" %) 1211 -|((( 1286 +(% class="" %)|((( 1212 1212 ID 1213 1213 )))|((( 1214 1214 Meno a Priezvisko ... ... @@ -1219,10 +1219,10 @@ 1219 1219 )))|((( 1220 1220 Rola v projekte 1221 1221 ))) 1222 -|((( 1297 +(% class="" %)|((( 1223 1223 1. 1224 1224 )))|((( 1225 - 1300 +\\ 1226 1226 )))|((( 1227 1227 Primátor 1228 1228 )))|((( ... ... @@ -1230,10 +1230,10 @@ 1230 1230 )))|((( 1231 1231 Predseda RV 1232 1232 ))) 1233 -|((( 1308 +(% class="" %)|((( 1234 1234 2. 1235 1235 )))|((( 1236 - 1311 +\\ 1237 1237 )))|((( 1238 1238 Zástupca primátora / kľúčový používateľ 1239 1239 )))|((( ... ... @@ -1241,10 +1241,10 @@ 1241 1241 )))|((( 1242 1242 Člen RV 1243 1243 ))) 1244 -|((( 1319 +(% class="" %)|((( 1245 1245 3. 1246 1246 )))|((( 1247 - 1322 +\\ 1248 1248 )))|((( 1249 1249 Manažér kybernetickej bezpečnosti / vlastník procesov 1250 1250 )))|((( ... ... @@ -1252,10 +1252,10 @@ 1252 1252 )))|((( 1253 1253 Člen RV 1254 1254 ))) 1255 -|((( 1330 +(% class="" %)|((( 1256 1256 4. 1257 1257 )))|((( 1258 - 1333 +\\ 1259 1259 )))|((( 1260 1260 IT architekt / it analytik 1261 1261 )))|((( ... ... @@ -1264,14 +1264,16 @@ 1264 1264 Člen RV 1265 1265 ))) 1266 1266 1342 +\\ 1267 1267 1268 1268 [[image:attach:image-2024-4-30_14-2-13.png||height="250"]] 1269 1269 1270 1270 == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1271 1271 1348 +\\ 1272 1272 1273 1273 (% class="wrapped" %) 1274 -|((( 1351 +(% class="" %)|((( 1275 1275 **Projektová rola:** 1276 1276 )))|((( 1277 1277 **~ ** ... ... @@ -1278,20 +1278,22 @@ 1278 1278 1279 1279 **PROJEKTOVÝ MANAŽÉR** 1280 1280 1281 - 1358 +\\ 1282 1282 ))) 1283 -|((( 1360 +(% class="" %)|((( 1284 1284 **Stručný popis:** 1285 1285 )))|((( 1286 1286 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1287 1287 1365 +\\ 1288 1288 1289 1289 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1290 1290 1369 +\\ 1291 1291 1292 1292 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1293 1293 ))) 1294 -|((( 1373 +(% class="" %)|((( 1295 1295 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1296 1296 )))|((( 1297 1297 Zodpovedný za: ... ... @@ -1344,9 +1344,9 @@ 1344 1344 1345 1345 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1346 1346 1347 - 1426 +\\ 1348 1348 ))) 1349 -|((( 1428 +(% class="" %)|((( 1350 1350 **Odporúčané kvalifikačné predpoklady** 1351 1351 )))|((( 1352 1352 · Certifikácia - Prince 2 ... ... @@ -1358,9 +1358,10 @@ 1358 1358 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1359 1359 ))) 1360 1360 1440 +\\ 1361 1361 1362 1362 (% class="wrapped" %) 1363 -|((( 1443 +(% class="" %)|((( 1364 1364 **Projektová rola:** 1365 1365 )))|((( 1366 1366 **~ ** ... ... @@ -1367,23 +1367,25 @@ 1367 1367 1368 1368 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1369 1369 1370 - 1450 +\\ 1371 1371 ))) 1372 -|((( 1452 +(% class="" %)|((( 1373 1373 **Stručný popis:** 1374 1374 )))|((( 1375 1375 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1376 1376 1457 +\\ 1377 1377 1378 1378 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1379 1379 1461 +\\ 1380 1380 1381 1381 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1382 1382 ))) 1383 -|((( 1465 +(% class="" %)|((( 1384 1384 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1385 1385 )))|((( 1386 - 1468 +\\ 1387 1387 1388 1388 Zodpovedný za: 1389 1389 ... ... @@ -1415,12 +1415,13 @@ 1415 1415 1416 1416 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1417 1417 1418 - 1500 +\\ 1419 1419 ))) 1420 1420 1503 +\\ 1421 1421 1422 1422 (% class="wrapped" %) 1423 -|((( 1506 +(% class="" %)|((( 1424 1424 **Projektová rola:** 1425 1425 )))|((( 1426 1426 **~ ** ... ... @@ -1427,9 +1427,9 @@ 1427 1427 1428 1428 **IT ARCHITEKT** 1429 1429 1430 - 1513 +\\ 1431 1431 ))) 1432 -|((( 1515 +(% class="" %)|((( 1433 1433 **Stručný popis:** 1434 1434 )))|((( 1435 1435 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1438,10 +1438,10 @@ 1438 1438 1439 1439 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1440 1440 ))) 1441 -|((( 1524 +(% class="" %)|((( 1442 1442 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1443 1443 )))|((( 1444 - 1527 +\\ 1445 1445 1446 1446 Zodpovedný za: 1447 1447 ... ... @@ -1499,12 +1499,12 @@ 1499 1499 1500 1500 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1501 1501 1502 - 1585 +\\ 1503 1503 ))) 1504 -|((( 1587 +(% class="" %)|((( 1505 1505 **Odporúčané kvalifikačné predpoklady** 1506 1506 )))|((( 1507 - 1590 +\\ 1508 1508 1509 1509 · Certifikácia - Togaf 1510 1510 ... ... @@ -1512,12 +1512,13 @@ 1512 1512 1513 1513 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1514 1514 1515 - 1598 +\\ 1516 1516 ))) 1517 1517 1601 +\\ 1518 1518 1519 1519 (% class="wrapped" %) 1520 -|((( 1604 +(% class="" %)|((( 1521 1521 **Projektová rola:** 1522 1522 )))|((( 1523 1523 **~ ** ... ... @@ -1524,9 +1524,9 @@ 1524 1524 1525 1525 **IT ANALYTIK** 1526 1526 1527 - 1611 +\\ 1528 1528 ))) 1529 -|((( 1613 +(% class="" %)|((( 1530 1530 **Stručný popis:** 1531 1531 )))|((( 1532 1532 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1539,10 +1539,10 @@ 1539 1539 1540 1540 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1541 1541 ))) 1542 -|((( 1626 +(% class="" %)|((( 1543 1543 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1544 1544 )))|((( 1545 - 1629 +\\ 1546 1546 1547 1547 Zodpovedný za: 1548 1548 ... ... @@ -1582,30 +1582,31 @@ 1582 1582 1583 1583 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1584 1584 1585 - 1669 +\\ 1586 1586 ))) 1587 -|((( 1671 +(% class="" %)|((( 1588 1588 **Odporúčané kvalifikačné predpoklady** 1589 1589 )))|((( 1590 - 1674 +\\ 1591 1591 1592 1592 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1593 1593 1594 1594 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1595 1595 1596 - 1680 +\\ 1597 1597 ))) 1598 -|((( 1682 +(% class="" %)|((( 1599 1599 **Poznámka** 1600 1600 )))|((( 1601 - 1685 +\\ 1602 1602 1603 - 1687 +\\ 1604 1604 ))) 1605 1605 1690 +\\ 1606 1606 1607 1607 (% class="wrapped" %) 1608 -|((( 1693 +(% class="" %)|((( 1609 1609 **Projektová rola:** 1610 1610 )))|((( 1611 1611 **~ ** ... ... @@ -1612,17 +1612,18 @@ 1612 1612 1613 1613 **VLASTNÍK PROCESOV **(biznis vlastník) 1614 1614 1615 - 1700 +\\ 1616 1616 ))) 1617 -|((( 1702 +(% class="" %)|((( 1618 1618 **Stručný popis:** 1619 1619 )))|((( 1620 1620 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1621 1621 1707 +\\ 1622 1622 1623 1623 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1624 1624 ))) 1625 -|((( 1711 +(% class="" %)|((( 1626 1626 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1627 1627 )))|((( 1628 1628 Zodpovedný za: ... ... @@ -1673,12 +1673,13 @@ 1673 1673 1674 1674 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1675 1675 1676 - 1762 +\\ 1677 1677 ))) 1678 1678 1765 +\\ 1679 1679 1680 1680 (% class="wrapped" %) 1681 -|((( 1768 +(% class="" %)|((( 1682 1682 **Projektová rola:** 1683 1683 )))|((( 1684 1684 **~ ** ... ... @@ -1687,7 +1687,7 @@ 1687 1687 1688 1688 **~ ** 1689 1689 ))) 1690 -|((( 1777 +(% class="" %)|((( 1691 1691 **Stručný popis:** 1692 1692 )))|((( 1693 1693 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1694,6 +1694,7 @@ 1694 1694 1695 1695 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1696 1696 1784 +\\ 1697 1697 1698 1698 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1699 1699 ... ... @@ -1705,7 +1705,7 @@ 1705 1705 1706 1706 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1707 1707 ))) 1708 -|((( 1796 +(% class="" %)|((( 1709 1709 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1710 1710 )))|((( 1711 1711 Zodpovedný za: ... ... @@ -1779,7 +1779,9 @@ 1779 1779 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1780 1780 ))) 1781 1781 1870 +\\ 1782 1782 1872 +\\ 1783 1783 1784 1784 = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1785 1785 ... ... @@ -1787,9 +1787,12 @@ 1787 1787 1788 1788 = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1789 1789 1880 +\\ 1790 1790 1791 1791 **Príloha : **Zoznam rizík a závislostí (.xls) 1792 1792 1884 +\\ 1793 1793 1886 +\\ 1794 1794 1795 1795 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente