Version 3.1 by gabriel_rusznyak on 2024/06/05 09:12

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mesto Kolárovo
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mesto Kolárovo
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mesto Kolárovo
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Gabriel Rusznyák
60 )))|(((
61 iNCH, s.r.o.
62 )))|(((
63 dodávateľ projektovej dokumentácie
64 )))|(((
65 25.4.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ernő Kárpáty
73 )))|(((
74 Mesto Kolárovo
75 )))|(((
76 zástupca primátora
77 )))|(((
78 25.4.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 22.04.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Gabriel Rusznyák
105 )))
106 (% class="" %)|(((
107 0.2
108 )))|(((
109 24.04.2024
110 )))|(((
111 Druhá verzia dokumentu
112 )))|(((
113 Gabriel Rusznyák
114 )))
115 (% class="" %)|(((
116 1.0
117 )))|(((
118 25.04.2024
119 )))|(((
120 Finálna verzia dokumentu
121 )))|(((
122 Gabriel Rusznyák
123 )))
124
125 **~ **
126
127 = {{id name="projekt_2541_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
128
129 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
130
131 \\
132
133 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
134
135 **~ **
136
137 == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
138
139 (% class="wrapped" %)
140 (% class="" %)|(((
141 SKRATKA/POJEM
142 )))|(((
143 POPIS
144 )))
145 (% class="" %)|(((
146 Active Directory
147 )))|(((
148 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
149 )))
150 (% class="" %)|(((
151 BIA
152 )))|(((
153 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
154 )))
155 (% class="" %)|(((
156 BCM
157 )))|(((
158 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
159
160 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
161 )))
162 (% class="" %)|(((
163 Core
164 )))|(((
165 Next Generation Firewall
166 )))
167 (% class="" %)|(((
168 DAC kábel
169 )))|(((
170 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
171 )))
172 (% class="" %)|(((
173 EDR riešenie
174 )))|(((
175 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
176 )))
177 (% class="" %)|(((
178 EPS
179 )))|(((
180 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
181 )))
182 (% class="" %)|(((
183 Firewall
184 )))|(((
185 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 )))
187 (% class="" %)|(((
188 GDPR
189 )))|(((
190 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
191 )))
192 (% class="" %)|(((
193 HW
194 )))|(((
195 Hardvér
196 )))
197 (% class="" %)|(((
198 LAN
199 )))|(((
200 Lokálna (vnútorná) počítačová sieť (Local Area Network)
201 )))
202 (% class="" %)|(((
203 Log
204 )))|(((
205 Záznam činnosti
206 )))
207 (% class="" %)|(((
208 MKB
209 )))|(((
210 Manažér kybernetickej bezpečnosti
211 )))
212 (% class="" %)|(((
213 PZS
214 )))|(((
215 Poskytovateľ základnej služby – Mesto Kolárovo
216 )))
217 (% class="" %)|(((
218 SIEM
219 )))|(((
220 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
221 )))
222 (% class="" %)|(((
223 Spam
224 )))|(((
225 Spam je nevyžiadaná a hromadne rozosielaná správa
226 )))
227 (% class="" %)|(((
228 sw
229 )))|(((
230 Softvér
231 )))
232 (% class="" %)|(((
233 Switch
234 )))|(((
235 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
236 )))
237 (% class="" %)|(((
238 TCP
239 )))|(((
240 Protokol riadenia prenosu (angl. Transmission Control Protocol)
241 )))
242 (% class="" %)|(((
243 UPS
244 )))|(((
245 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
246 )))
247 (% class="" %)|(((
248 VPN
249 )))|(((
250 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
251 )))
252
253
254
255 == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
256
257 N/A
258
259 **// //**
260
261 **
262 **
263
264 = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
265
266 **Manažérske zhrnutie**
267
268
269
270 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
271
272
273
274 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
275
276 (% class="wrapped" %)
277 (% class="" %)|(((
278 **Základná služba**
279 )))|(((
280 **IČO**
281 )))|(((
282 **Prevádzkovateľ základnej služby**
283 )))|(((
284 **Sektor**
285 )))|(((
286 **Podsektor**
287 )))|(((
288 **Ústredný orgán**
289 )))
290 (% class="" %)|(((
291 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292 )))|(((
293 306517
294 )))|(((
295 Mesto Kolárovo
296 )))|(((
297 Verejná správa
298 )))|(((
299 Informačné systémy verejnej správy
300 )))|(((
301 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
302 )))
303
304
305
306 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
307
308 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení samohodnotenia kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
309
310
311
312 Predmetom projektu je:
313
314 * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
315 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
316 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
317
318
319
320 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
321
322 Mesto v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohlo vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB.
323
324 Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
325
326
327
328 Predpokladaný rozpočet projektu: **334 139,54 EUR**
329
330 \\
331
332 **~ **
333
334 == {{id name="projekt_2541_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
335
336 Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
337
338 Mesto v roku 2024 realizovalo „Samohodnotenie stave kybernetickej bezpečnosti“. Predmetom samohodnotenia bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
339
340 Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
341
342 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného samohodnotenia.
343
344 V zmysle výsledkov samohodnotenia kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
345
346 \\
347
348 **Hlavné zistenia:**
349
350 * Chýbajúca dokumentácia a interné smernice a postupy v zmysle zákona o KB,
351 * Nedostatočná identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu,
352 * Nepostačujúce riadenie rizík, chýbajúce identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík,
353 * Nedostatočné postupy pri zaradení osoby do niektorých z bezpečnostných rolí, nedostatočný plán rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia,
354 * Nedostatočne zavedené opatrenia v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácie zariadení v sieťach a informačných systémoch,
355 * Nenasadené technické riešenie podporujúce riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení,
356 * Chýbajúce nástroje na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementáciu segmentácie sietí,
357 * Nedostatočne zavedené bezpečnostné opatrenia na bezpečné mobilné pripojenie do siete a vzdialený prístup,
358 * Neaktualizovaná dokumentácia počítačovej siete s evidenciou všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov,
359 * Chýbajúce centrálny Log manažment systém pre zber a ukladanie logov z jednotlivých informačných systémov,
360 * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
361 * Nedostatočne vypracované plány kontinuity prevádzky. 
362
363 \\
364
365 **~ Realizované činnosti v rámci projektu**
366
367 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
368
369 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
370
371 * vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
372 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
373 * vypracovanie štatútu bezpečnostného výboru;
374 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
375 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
376 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
377 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
378 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov;
379 * implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
380 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
381 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
382 * zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
383 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
384 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
385 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
386 * implementácia centrálneho nástroja na zaznamenávanie činností sietí, informačných systémov, používateľov a identifikovanie bezpečnostných incidentov;
387 * vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností;
388 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov;
389 * vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
390 * implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
391 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
392 * vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
393 * vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
394 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
395 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
396 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
397 * implementácia systému zálohovania.
398
399 \\
400
401 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
402
403 **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
404
405 Potreba aktualizácie vyplýva z výsledkov samohodnotenia kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
406
407 Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
408
409 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
410
411 === {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ===
412
413 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
414
415 Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
416
417 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
418
419 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
420
421 \\
422
423 === {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
424
425 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
426
427 \\
428
429 **Prevádzkový monitoring**
430
431 Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
432
433 \\
434
435 **Aktualizácia / upgrade sieťovej vrstvy**
436
437 Vykonané samohodnotenie konštatovalo skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného samohodnotenia. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
438
439 \\
440
441 **Aktualizácia / upgrade serverovej infraštruktúry**
442
443 Vykonané samohodnotenie konštatuje morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
444
445 \\
446
447 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
448
449 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
450
451 **~ **
452
453 **~ **
454
455 **~ **
456
457 **~ **
458
459 **~ **
460
461
462
463
464
465
466
467 \\
468
469
470
471
472
473 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného samohodnotenia, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
474
475
476
477 == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
478
479 (% class="wrapped" %)
480 (% class="" %)|(((
481 ID
482 )))|(((
483 AKTÉR / STAKEHOLDER
484 )))|(((
485 SUBJEKT
486
487 (názov / skratka)
488 )))|(((
489 ROLA
490
491 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
492 )))|(((
493 Informačný systém
494
495 (MetaIS kód a názov ISVS)
496 )))
497 (% class="" %)|(((
498 1.
499 )))|(((
500 Mesto Kolárovo
501 )))|(((
502 Mesto Kolárovo
503 )))|(((
504 Vlastník procesu
505 )))|(((
506 [[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin
507
508 (% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis
509
510 [[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
511 )))
512 (% class="" %)|(((
513 2.
514 )))|(((
515 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
516 )))|(((
517 MIRRI SR
518 )))|(((
519 Garant eGovernmentu
520 )))|(((
521 -
522 )))
523
524 \\
525
526 \\
527
528 == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
529
530 (% class="wrapped" %)
531 (% class="" %)|(((
532 ID
533 )))|(((
534 Názov cieľa
535 )))|(((
536 Názov strategického cieľa
537 )))|(((
538 Spôsob realizácie strategického cieľa
539 )))
540 (% class="" %)|(((
541 C_01
542 )))|(((
543 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
544 )))|(((
545 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
546 )))|(((
547 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
548
549 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
550 )))
551 (% class="" %)|(((
552 C_01
553 )))|(((
554 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
555
556 \\
557 )))|(((
558 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
559 )))|(((
560 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
561
562 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
563 )))
564
565 **~ **
566
567 == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
568
569 \\
570
571 (% class="wrapped" %)
572 (% class="" %)|(((
573 ID
574 )))|(((
575 ID/Názov cieľa
576 )))|(((
577 Názov
578 ukazovateľa (KPI)
579 )))|(((
580 Popis
581 ukazovateľa
582 )))|(((
583 Merná jednotka
584 \\
585 )))|(((
586 AS IS
587 merateľné hodnoty
588 (aktuálne)
589 )))|(((
590 TO BE
591 Merateľné hodnoty
592 (cieľové hodnoty)
593 )))|(((
594 Spôsob ich merania
595 )))|(((
596 Pozn.
597 )))
598 (% class="" %)|(((
599 MU_01
600 )))|(((
601 C_01
602 )))|(((
603 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
604 )))|(((
605 Merateľný ukazovateľ výstupu
606
607 (pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu)
608 )))|(((
609 počet
610 )))|(((
611 0
612 )))|(((
613 1
614 )))|(((
615 V čase ukončenia projektu pri prevzatí výstupov projektu
616 )))|(((
617 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
618 )))
619 (% class="" %)|(((
620 MU_02
621 )))|(((
622 C_01
623 )))|(((
624 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
625
626 // //
627 )))|(((
628 Výsledok
629
630 (pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu)
631 )))|(((
632 počet
633 )))|(((
634 0
635 )))|(((
636 10 591
637
638 \\
639
640 (zdroj: Štatistický úrad SR)
641 )))|(((
642 V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov.
643 )))|(((
644 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
645 )))
646
647 \\
648
649 \\
650
651 == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
652
653 \\
654
655 Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky samohodnotenia kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
656
657 \\
658
659 Hlavné zistenia:
660
661 * potreba vypracovania komplexnej bezpečnostnej dokumentácie kybernetickej bezpečnosti,
662 * nedostatočná správa a umiestnenie aktív prepojených na základnú službu,
663 * umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti,
664 * potreba vytvorenia segmentácie siete,
665 * zavedenie riadenia prístupov užívateľov do sietí a informačných systémov,
666 * nezavedený systém pre zber a analýzu bezpečnostných udalostí,
667 * v oblasti riadenia rizík chýba nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení,
668 * potreba testovania obnovy záloh,
669 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
670
671
672
673 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
674
675 \\
676
677 == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
678
679 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
680
681 \\
682
683 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
684
685 \\
686
687 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
688
689 \\
690
691 1. **Ponechanie súčasného stavu**
692
693 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
694
695 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
696
697 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
698
699 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
700
701 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
702
703 \\
704
705 \\
706
707 == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
708
709 (% class="wrapped" %)
710 (% class="" %)|(((
711 **// //**
712 )))|(((
713 KRITÉRIUM
714 )))|(((
715 ZDÔVODNENIE KRIÉRIA
716 )))|(((
717 Mesto Kolárovo
718 )))|(((
719 MIRRI SR
720 )))
721 (% class="" %)|(% rowspan="3" %)(((
722 BIZNIS VRSTVA
723
724 // //
725 )))|(((
726 Kritérium A
727
728 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
729 )))|(((
730 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou
731 )))|(((
732 X
733 )))|(((
734 X
735 )))
736 (% class="" %)|(((
737 Kritérium B
738
739 Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
740 )))|(((
741 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení samohodnotenia kybernetickej bezpečnosti
742 )))|(((
743 X
744 )))|(((
745 X
746 )))
747 (% class="" %)|(((
748 Kritérium C
749
750 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
751 )))|(((
752 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby
753 )))|(((
754 X
755 )))|(((
756 \\
757 )))
758
759 \\
760
761 **Vyhodnotenie MCA**
762
763 (% class="wrapped" %)
764 (% class="" %)|(((
765 Zoznam kritérií
766 )))|(((
767 Alt. 1
768 )))|(((
769 Spôsob
770
771 dosiahnutia
772 )))|(((
773 Alt. 2
774 )))|(((
775 Spôsob
776
777 dosiahnutia
778 )))|(((
779 Alt. 3
780 )))|(((
781 Spôsob
782
783 dosiahnutia
784 )))
785 (% class="" %)|(((
786 Kritérium A
787
788 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
789 )))|(((
790 nie
791 )))|(((
792 -
793 )))|(((
794 áno
795 )))|(((
796 Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB.
797 )))|(((
798 áno
799 )))|(((
800 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
801 )))
802 (% class="" %)|(((
803 Kritérium B
804
805 Odstránenie zistení vyplývajúcich z samohodnotenia kybernetickej bezpečnosti (KO)
806 )))|(((
807 nie
808 )))|(((
809 -
810 )))|(((
811 čiastočne
812 )))|(((
813 Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia samohodnotenia, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
814 )))|(((
815 áno
816 )))|(((
817 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z samohodnotenia kybernetickej bezpečnosti.
818 )))
819 (% class="" %)|(((
820 Kritérium C
821
822 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
823 )))|(((
824 nie
825 )))|(((
826 -
827 )))|(((
828 nie
829 )))|(((
830 -
831 )))|(((
832 áno
833 )))|(((
834 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
835 )))
836
837 \\
838
839 // //
840
841 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
842
843 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
844
845 == {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
846
847 == {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
848
849 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
850
851 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
852
853 \\
854
855 \\
856
857 **~ **
858
859 = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
860
861 \\
862
863 Výstupom projektu budú:
864
865 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
866 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
867 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
868
869 \\
870
871 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
872
873 \\
874
875 \\
876
877 **~ **
878
879 = {{id name="projekt_2541_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
880
881 Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
882
883 Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
884
885 Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku:
886
887 [[image:attach:image-2024-4-30_14-0-7.png||width="555"]]
888
889 Obr.1 Biznis funkcie / podaktivity projektu
890
891 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
892
893 \\
894
895 [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
896
897 Obrázok 2 Model aplikačnej architektúry
898
899 \\
900
901 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
902
903 Samohodnotenie identifikovalo vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
904
905 Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
906
907 === {{id name="projekt_2541_Projektovy_zamer_detailny-Centrálnyticketovacísystém"/}}Centrálny ticketovací systém ===
908
909 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
910
911 \\
912
913 === {{id name="projekt_2541_Projektovy_zamer_detailny-Prevádzkovýmonitoring"/}}Prevádzkový monitoring ===
914
915 === {{id name="projekt_2541_Projektovy_zamer_detailny-Zrealizovanéhosamohodnoteniavyplynulo,žemestonepoužívanástrojnadetekciukybernetickýchbezpečnostnýchincidentov.Vrámciriešeniakybernetickýchbezpečnostnýchincidentovpredstavuje„Prevádzkovýmonitoring“nástrojnadetekciu,zberanepretržitévyhodnocovanieaevidenciukybernetickýchbezpečnostnýchudalostí.Navrhovanétechnickériešenieumožnímonitorovaniedostupnýchtechnologickýchkapacítdôležitýchsieťovýchzariadeníaslužiebpodľanakonfigurovanýchpravidiel."/}}Z realizovaného samohodnotenia vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. ===
916
917 \\
918
919 \\
920
921 == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
922
923 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
924
925 Projekt nebuduje koncové služby.
926
927 \\
928
929 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
930
931 Projekt nebuduje/nerozvíja ISVS
932
933 \\
934
935 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
936
937 Projekt nebuduje aplikačné služby.
938
939 \\
940
941 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
942
943 V rámci projektu nebude realizovaná integrácia.
944
945 \\
946
947 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
948
949 Projekt nebuduje aplikačné služby.
950
951 \\
952
953 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
954
955 Projekt nebude poskytovať údaje do IS CSRÚ.
956
957 \\
958
959 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
960
961 Projekt nebude konzumovať údaje z IS CSRÚ.
962
963 \\
964
965 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
966
967 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
968
969 \\
970
971 **~ **
972
973 = {{id name="projekt_2541_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
974
975 Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti.
976
977 = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
978
979
980
981 == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
982
983 \\
984
985 (% class="wrapped" %)
986 (% class="" %)|(((
987 Náklady
988 )))|(((
989 Tvorba bezpečnostnej dokumentácie a metodiky (1)
990 )))|(((
991 Implementácia softvérových a hardvérových nástrojov (2)
992 )))
993 (% class="" %)|(((
994 **Všeobecný materiál**
995 )))|(((
996 \\
997 )))|(((
998 \\
999 )))
1000 (% class="" %)|(((
1001 **IT - CAPEX**
1002 )))|(((
1003 \\
1004 )))|(((
1005 \\
1006 )))
1007 (% class="" %)|(((
1008 Práce/služby
1009 )))|(((
1010 44 460,00
1011 )))|(((
1012 59 108,00
1013 )))
1014 (% class="" %)|(((
1015 Aplikácie
1016 )))|(((
1017 // //
1018 )))|(((
1019 \\
1020 )))
1021 (% class="" %)|(((
1022 SW
1023 )))|(((
1024 // //
1025 )))|(((
1026 30 386,96
1027 )))
1028 (% class="" %)|(((
1029 HW
1030 )))|(((
1031 // //
1032 )))|(((
1033 155 594,58
1034 )))
1035 (% class="" %)|(((
1036 Mzdové výdavky - MKB
1037 )))|(((
1038 // //
1039 )))|(((
1040 23 590,00
1041 )))
1042 (% class="" %)|(((
1043 Paušálna sadzba – nepriame výdavky
1044 )))|(((
1045 // //
1046 )))|(((
1047 21 000,00
1048 )))
1049 (% class="" %)|(((
1050 **IT - OPEX- prevádzka**
1051 )))|(((
1052 \\
1053 )))|(((
1054 \\
1055 )))
1056 (% class="" %)|(((
1057 Aplikácie
1058 )))|(((
1059 // //
1060 )))|(((
1061 8.000,00
1062 )))
1063 (% class="" %)|(((
1064 SW
1065 )))|(((
1066 \\
1067 )))|(((
1068 \\
1069 )))
1070 (% class="" %)|(((
1071 HW
1072 )))|(((
1073 \\
1074 )))|(((
1075 15.000,00
1076 )))
1077 (% class="" %)|(((
1078 **Prínosy**
1079 )))|(((
1080 \\
1081 )))|(((
1082 \\
1083 )))
1084 (% class="" %)|(((
1085 **Finančné prínosy**
1086 )))|(((
1087 \\
1088 )))|(((
1089 \\
1090 )))
1091 (% class="" %)|(((
1092 Administratívne poplatky
1093 )))|(((
1094 \\
1095 )))|(((
1096 \\
1097 )))
1098 (% class="" %)|(((
1099 Ostatné daňové a nedaňové príjmy
1100 )))|(((
1101 \\
1102 )))|(((
1103 \\
1104 )))
1105 (% class="" %)|(((
1106 **Ekonomické prínosy**
1107 )))|(((
1108 \\
1109 )))|(((
1110 \\
1111 )))
1112 (% class="" %)|(((
1113 Občania (€)
1114 )))|(((
1115 \\
1116 )))|(((
1117 \\
1118 )))
1119 (% class="" %)|(((
1120 Úradníci (€)
1121 )))|(((
1122 \\
1123 )))|(((
1124 \\
1125 )))
1126 (% class="" %)|(((
1127 Úradníci (FTE)
1128 )))|(((
1129 \\
1130 )))|(((
1131 \\
1132 )))
1133 (% class="" %)|(((
1134 **Kvalitatívne prínosy**
1135 )))|(((
1136 \\
1137 )))|(((
1138 \\
1139 )))
1140 (% class="" %)|(((
1141 \\
1142 )))|(((
1143 // //
1144 )))|(((
1145 // //
1146 )))
1147
1148 \\
1149
1150 \\
1151
1152 **~ **
1153
1154 = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1155
1156 \\
1157
1158 (% class="wrapped" %)
1159 (% class="" %)|(((
1160 ID
1161 )))|(((
1162 FÁZA/AKTIVITA
1163 )))|(((
1164 ZAČIATOK
1165
1166 (odhad termínu)
1167 )))|(((
1168 KONIEC
1169
1170 (odhad termínu)
1171 )))|(((
1172 POZNÁMKA
1173 )))
1174 (% class="" %)|(((
1175 1.
1176 )))|(((
1177 Prípravná fáza a Iniciačná fáza
1178 )))|(((
1179 04/2024
1180 )))|(((
1181 03/2025
1182 )))|(((
1183 \\
1184 )))
1185 (% class="" %)|(((
1186 2.
1187 )))|(((
1188 Realizačná fáza
1189 )))|(((
1190 04/2025
1191 )))|(((
1192 03/2027
1193 )))|(((
1194 \\
1195 )))
1196 (% class="" %)|(((
1197 2a
1198 )))|(((
1199 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1200 )))|(((
1201 04/2025
1202 )))|(((
1203 03/2027
1204 )))|(((
1205 \\
1206 )))
1207 (% class="" %)|(((
1208 3.
1209 )))|(((
1210 Dokončovacia fáza
1211 )))|(((
1212 03/2027
1213 )))|(((
1214 05/2027
1215 )))|(((
1216 \\
1217 )))
1218 (% class="" %)|(((
1219 4.
1220 )))|(((
1221 Podpora prevádzky (SLA)
1222 )))|(((
1223 06/2027
1224 )))|(((
1225 05/2032
1226 )))|(((
1227 \\
1228 )))
1229
1230 \\
1231
1232 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1233
1234 **~ **
1235
1236 **Projekt bude realizovaný metódou Waterfall**
1237
1238 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1239
1240 \\
1241
1242 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1243
1244 // [[image:attach:image-2024-4-30_14-1-44.png||width="482"]]//
1245
1246 // //
1247
1248 // //
1249
1250 \\
1251
1252 \\
1253
1254 \\
1255
1256 **~ **
1257
1258 = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1259
1260 \\
1261
1262 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1263
1264 * Predseda RV
1265 * Biznis vlastník
1266 * Zástupca prevádzky
1267 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1268 * Projektový manažér objednávateľa (PM)
1269
1270 Zostavuje sa **Projektový tím objednávateľa**
1271
1272 * kľúčový používateľ,
1273 * IT analytik,
1274 * IT architekt,
1275 * biznis vlastník,
1276 * manažér kybernetickej a informačnej bezpečnosti,
1277
1278 \\
1279
1280 (% class="wrapped" %)
1281 (% class="" %)|(((
1282 ID
1283 )))|(((
1284 Meno a Priezvisko
1285 )))|(((
1286 Pozícia
1287 )))|(((
1288 Oddelenie
1289 )))|(((
1290 Rola v projekte
1291 )))
1292 (% class="" %)|(((
1293 1.
1294 )))|(((
1295 \\
1296 )))|(((
1297 Primátor
1298 )))|(((
1299 Mesto Kolárovo
1300 )))|(((
1301 Predseda RV
1302 )))
1303 (% class="" %)|(((
1304 2.
1305 )))|(((
1306 \\
1307 )))|(((
1308 Zástupca primátora / kľúčový používateľ
1309 )))|(((
1310 Mesto Kolárovo
1311 )))|(((
1312 Člen RV
1313 )))
1314 (% class="" %)|(((
1315 3.
1316 )))|(((
1317 \\
1318 )))|(((
1319 Manažér kybernetickej bezpečnosti / vlastník procesov
1320 )))|(((
1321 Mesto Kolárovo
1322 )))|(((
1323 Člen RV
1324 )))
1325 (% class="" %)|(((
1326 4.
1327 )))|(((
1328 \\
1329 )))|(((
1330 IT architekt / it analytik
1331 )))|(((
1332 Dodávateľ
1333 )))|(((
1334 Člen RV
1335 )))
1336
1337 \\
1338
1339 [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1340
1341 == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1342
1343 \\
1344
1345 (% class="wrapped" %)
1346 (% class="" %)|(((
1347 **Projektová rola:**
1348 )))|(((
1349 **~ **
1350
1351 **PROJEKTOVÝ MANAŽÉR**
1352
1353 \\
1354 )))
1355 (% class="" %)|(((
1356 **Stručný popis:**
1357 )))|(((
1358 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1359
1360 \\
1361
1362 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1363
1364 \\
1365
1366 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1367 )))
1368 (% class="" %)|(((
1369 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1370 )))|(((
1371 Zodpovedný za:
1372
1373 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1374
1375 ·       Riadenie prípravy, inicializácie a realizácie projektu
1376
1377 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1378
1379 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1380
1381 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1382
1383 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1384
1385 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1386
1387 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1388
1389 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1390
1391 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1392
1393 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1394
1395 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1396
1397 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1398
1399 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1400
1401 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1402
1403 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1404
1405 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1406
1407 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1408
1409 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1410
1411 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1412
1413 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1414
1415 ·       Dodržiavanie metodík projektového riadenia,
1416
1417 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1418
1419 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1420
1421 \\
1422 )))
1423 (% class="" %)|(((
1424 **Odporúčané kvalifikačné predpoklady**
1425 )))|(((
1426 ·       Certifikácia - Prince 2
1427
1428 ·       Certifikácia - PMI PMP
1429
1430 ·       Certifikácia – IPMA
1431
1432 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1433 )))
1434
1435 \\
1436
1437 (% class="wrapped" %)
1438 (% class="" %)|(((
1439 **Projektová rola:**
1440 )))|(((
1441 **~ **
1442
1443 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1444
1445 \\
1446 )))
1447 (% class="" %)|(((
1448 **Stručný popis:**
1449 )))|(((
1450 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1451
1452 \\
1453
1454 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1455
1456 \\
1457
1458 ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1459 )))
1460 (% class="" %)|(((
1461 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1462 )))|(((
1463 \\
1464
1465 Zodpovedný za:
1466
1467 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1468
1469 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1470
1471 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1472
1473 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1474
1475 ·       Špecifikáciu požiadaviek na bezpečnosť,
1476
1477 ·       Návrh a definovanie akceptačných kritérií,
1478
1479 ·       Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1480
1481 ·       Finálne odsúhlasenie používateľského rozhrania
1482
1483 ·       Vykonanie akceptačného testovania (UAT)
1484
1485 ·       Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1486
1487 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1488
1489 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1490
1491 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1492
1493 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1494
1495 \\
1496 )))
1497
1498 \\
1499
1500 (% class="wrapped" %)
1501 (% class="" %)|(((
1502 **Projektová rola:**
1503 )))|(((
1504 **~ **
1505
1506 **IT ARCHITEKT**
1507
1508 \\
1509 )))
1510 (% class="" %)|(((
1511 **Stručný popis:**
1512 )))|(((
1513 ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1514
1515 ·     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1516
1517 ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1518 )))
1519 (% class="" %)|(((
1520 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1521 )))|(((
1522 \\
1523
1524 Zodpovedný za:
1525
1526 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1527
1528 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1529
1530 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1531
1532 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1533
1534 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1535
1536 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1537
1538 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1539
1540 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1541
1542 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1543
1544 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1545
1546 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1547
1548 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1549
1550 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1551
1552 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1553
1554 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1555
1556 ·       Prípravu akceptačných kritérií
1557
1558 ·       Analýza nových nástrojov, produktov a technológií
1559
1560 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1561
1562 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1563
1564 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1565
1566 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1567
1568 ·       Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1569
1570 ·       Participáciu na výkone bezpečnostných testov,
1571
1572 ·       Participáciu na výkone UAT testov,
1573
1574 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1575
1576 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1577
1578 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1579
1580 \\
1581 )))
1582 (% class="" %)|(((
1583 **Odporúčané kvalifikačné predpoklady**
1584 )))|(((
1585 \\
1586
1587 ·       Certifikácia - Togaf
1588
1589 ·       Certifikácia – ArchiMate
1590
1591 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1592
1593 \\
1594 )))
1595
1596 \\
1597
1598 (% class="wrapped" %)
1599 (% class="" %)|(((
1600 **Projektová rola:**
1601 )))|(((
1602 **~ **
1603
1604 **IT ANALYTIK**
1605
1606 \\
1607 )))
1608 (% class="" %)|(((
1609 **Stručný popis:**
1610 )))|(((
1611 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1612
1613 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1614
1615 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1616
1617 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1618
1619 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1620 )))
1621 (% class="" %)|(((
1622 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1623 )))|(((
1624 \\
1625
1626 Zodpovedný za:
1627
1628 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1629
1630 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1631
1632 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1633
1634 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1635
1636 ·       Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1637
1638 ·       Analýza funkčných a nefunkčných požiadaviek,
1639
1640 ·       Návrh fyzického a logického modelu,
1641
1642 ·       Návrh testovacích scenárov,
1643
1644 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1645
1646 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1647
1648 ·       Definovanie akceptačných kritérií v projekte
1649
1650 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1651
1652 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1653
1654 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1655
1656 ·       Rieši požiadavky používateľov a konflikty iných priorít
1657
1658 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1659
1660 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1661
1662 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1663
1664 \\
1665 )))
1666 (% class="" %)|(((
1667 **Odporúčané kvalifikačné predpoklady**
1668 )))|(((
1669 \\
1670
1671 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1672
1673 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1674
1675 \\
1676 )))
1677 (% class="" %)|(((
1678 **Poznámka**
1679 )))|(((
1680 \\
1681
1682 \\
1683 )))
1684
1685 \\
1686
1687 (% class="wrapped" %)
1688 (% class="" %)|(((
1689 **Projektová rola:**
1690 )))|(((
1691 **~ **
1692
1693 **VLASTNÍK PROCESOV **(biznis vlastník)
1694
1695 \\
1696 )))
1697 (% class="" %)|(((
1698 **Stručný popis:**
1699 )))|(((
1700 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1701
1702 \\
1703
1704 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1705 )))
1706 (% class="" %)|(((
1707 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1708 )))|(((
1709 Zodpovedný za:
1710
1711 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1712
1713 ·       Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
1714
1715 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1716
1717 ·       Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi,
1718
1719 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1720
1721 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1722
1723 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1724
1725 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1726
1727 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1728
1729 ·       Schválenie akceptačných kritérií,
1730
1731 ·       Riešenie problémov používateľov
1732
1733 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1734
1735 ·       Vykonanie UX a UAT testovania
1736
1737 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1738
1739 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1740
1741 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1742
1743 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1744
1745 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1746
1747 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1748
1749 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1750
1751 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1752
1753 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1754
1755 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1756
1757 \\
1758 )))
1759
1760 \\
1761
1762 (% class="wrapped" %)
1763 (% class="" %)|(((
1764 **Projektová rola:**
1765 )))|(((
1766 **~ **
1767
1768 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1769
1770 **~ **
1771 )))
1772 (% class="" %)|(((
1773 **Stručný popis:**
1774 )))|(((
1775 ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1776
1777 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1778
1779 \\
1780
1781 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1782
1783 1)   neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1784
1785 2)   rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1786
1787 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1788
1789 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1790 )))
1791 (% class="" %)|(((
1792 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1793 )))|(((
1794 Zodpovedný za:
1795
1796 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1797
1798 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1799
1800 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1801
1802 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1803
1804 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1805
1806 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1807
1808 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1809
1810 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1811
1812 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1813
1814 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1815
1816 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1817
1818 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1819
1820 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1821
1822 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1823
1824 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1825
1826 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1827
1828 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1829
1830 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1831
1832 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1833
1834 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1835
1836 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1837
1838 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1839
1840 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1841
1842 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1843
1844 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1845
1846 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1847
1848 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1849
1850 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1851
1852 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1853
1854 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1855
1856 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1857
1858 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1859
1860 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1861
1862 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1863 )))
1864
1865 \\
1866
1867 \\
1868
1869 = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1870
1871 N/A
1872
1873 = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1874
1875 \\
1876
1877 **Príloha : **Zoznam rizík a závislostí (.xls)
1878
1879 \\
1880
1881 \\
1882
1883 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente