Version 6.1 by gabriel_rusznyak on 2024/11/14 18:25

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mesto Kolárovo
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Ernő Kárpáty, zástupca primátora, Mesto Kolárovo
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mesto Kolárovo
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mesto Kolárovo
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Gabriel Rusznyák
60 )))|(((
61 iNCH, s.r.o.
62 )))|(((
63 dodávateľ projektovej dokumentácie
64 )))|(((
65 25.4.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ernő Kárpáty
73 )))|(((
74 Mesto Kolárovo
75 )))|(((
76 zástupca primátora
77 )))|(((
78 25.4.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2541_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 22.04.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Gabriel Rusznyák
105 )))
106 (% class="" %)|(((
107 0.2
108 )))|(((
109 24.04.2024
110 )))|(((
111 Druhá verzia dokumentu
112 )))|(((
113 Gabriel Rusznyák
114 )))
115 (% class="" %)|(((
116 1.0
117 )))|(((
118 25.04.2024
119 )))|(((
120 Finálna verzia dokumentu
121 )))|(((
122 Gabriel Rusznyák
123 )))
124
125 **~ **
126
127 = {{id name="projekt_2541_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
128
129 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
130
131 \\
132
133 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
134
135 **~ **
136
137 == {{id name="projekt_2541_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
138
139 (% class="wrapped" %)
140 (% class="" %)|(((
141 SKRATKA/POJEM
142 )))|(((
143 POPIS
144 )))
145 (% class="" %)|(((
146 Active Directory
147 )))|(((
148 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
149 )))
150 (% class="" %)|(((
151 BIA
152 )))|(((
153 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
154 )))
155 (% class="" %)|(((
156 BCM
157 )))|(((
158 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
159
160 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
161 )))
162 (% class="" %)|(((
163 Core
164 )))|(((
165 Next Generation Firewall
166 )))
167 (% class="" %)|(((
168 DAC kábel
169 )))|(((
170 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
171 )))
172 (% class="" %)|(((
173 EDR riešenie
174 )))|(((
175 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
176 )))
177 (% class="" %)|(((
178 EPS
179 )))|(((
180 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
181 )))
182 (% class="" %)|(((
183 Firewall
184 )))|(((
185 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 )))
187 (% class="" %)|(((
188 GDPR
189 )))|(((
190 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
191 )))
192 (% class="" %)|(((
193 HW
194 )))|(((
195 Hardvér
196 )))
197 (% class="" %)|(((
198 LAN
199 )))|(((
200 Lokálna (vnútorná) počítačová sieť (Local Area Network)
201 )))
202 (% class="" %)|(((
203 Log
204 )))|(((
205 Záznam činnosti
206 )))
207 (% class="" %)|(((
208 MKB
209 )))|(((
210 Manažér kybernetickej bezpečnosti
211 )))
212 (% class="" %)|(((
213 PZS
214 )))|(((
215 Poskytovateľ základnej služby – Mesto Kolárovo
216 )))
217 (% class="" %)|(((
218 SIEM
219 )))|(((
220 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
221 )))
222 (% class="" %)|(((
223 Spam
224 )))|(((
225 Spam je nevyžiadaná a hromadne rozosielaná správa
226 )))
227 (% class="" %)|(((
228 sw
229 )))|(((
230 Softvér
231 )))
232 (% class="" %)|(((
233 Switch
234 )))|(((
235 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
236 )))
237 (% class="" %)|(((
238 TCP
239 )))|(((
240 Protokol riadenia prenosu (angl. Transmission Control Protocol)
241 )))
242 (% class="" %)|(((
243 UPS
244 )))|(((
245 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
246 )))
247 (% class="" %)|(((
248 VPN
249 )))|(((
250 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
251 )))
252
253
254
255 == {{id name="projekt_2541_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
256
257 N/A
258
259 **// //**
260
261 **
262 **
263
264 = {{id name="projekt_2541_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
265
266 **Manažérske zhrnutie**
267
268
269
270 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Kolárovo“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Kolárovo a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
271
272
273
274 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
275
276 (% class="wrapped" %)
277 (% class="" %)|(((
278 **Základná služba**
279 )))|(((
280 **IČO**
281 )))|(((
282 **Prevádzkovateľ základnej služby**
283 )))|(((
284 **Sektor**
285 )))|(((
286 **Podsektor**
287 )))|(((
288 **Ústredný orgán**
289 )))
290 (% class="" %)|(((
291 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292 )))|(((
293 306517
294 )))|(((
295 Mesto Kolárovo
296 )))|(((
297 Verejná správa
298 )))|(((
299 Informačné systémy verejnej správy
300 )))|(((
301 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
302 )))
303
304
305
306 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
307
308 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú zo zistení auditu kybernetickej bezpečnosti realizovaného v Meste Kolárovo v roku 2024.
309
310
311
312 Predmetom projektu je:
313
314 * Tvorba bezpečnostnej dokumentácie a metodiky - vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
315 * Realizácia (refundácia) auditu a opakovaného auditu kybernetickej bezpečnosti,
316 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v audite,
317 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti.
318
319
320
321 Po implementácii projektu bude mesto pripravené efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
322
323 Mesto v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohlo vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB.
324
325 Hlavnými beneficientom projektu je MsÚ Kolárovo a jeho jednotliví pracovníci, resp. užívatelia informačných systémov mesta. Nepriamym beneficientom sú obyvatelia mesta a subjekty komunikujúce s MsÚ. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod úradu a poskytovanie služieb občanom a podnikateľom.
326
327
328
329 Predpokladaný rozpočet projektu: (% style="text-decoration: none;" %)**345 331,31 €**
330
331 \\
332
333 **~ **
334
335 == {{id name="projekt_2541_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
336
337 Mesto Kolárovo je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej aj „zákona“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe.
338
339 Mesto v roku 2024 realizovalo „Audit kybernetickej bezpečnosti“. Predmetom auditu bolo  posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov pre jednotlivé siete a informačné systémy a pre tie, ktoré podporujú základné služby, s cieľom zabezpečiť požadovanú úroveň kybernetickej bezpečnosti a predchádzať kybernetickým bezpečnostným incidentom.
340
341 Auditom sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
342
343 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonaného auditu.
344
345 V zmysle výsledkov auditu kybernetickej bezpečnosti je celková úroveň riadenia kybernetickej bezpečnosti v zmysle požiadaviek zákona č. 69/2018 Z.z., vyhlášky 362/2018 Z.z. a zavedených opatrení nedostatočná, resp. len čiastočne splnená. Mesto vykonáva vybrané procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
346
347 \\
348
349 **Hlavné zistenia:**
350
351 * Chýbajúca dokumentácia a interné smernice a postupy v zmysle zákona o KB,
352 * Nedostatočná identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu,
353 * Nepostačujúce riadenie rizík, chýbajúce identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík,
354 * Nedostatočné postupy pri zaradení osoby do niektorých z bezpečnostných rolí, nedostatočný plán rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia,
355 * Nedostatočne zavedené opatrenia v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácie zariadení v sieťach a informačných systémoch,
356 * Nenasadené technické riešenie podporujúce riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení,
357 * Chýbajúce nástroje na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementáciu segmentácie sietí,
358 * Nedostatočne zavedené bezpečnostné opatrenia na bezpečné mobilné pripojenie do siete a vzdialený prístup,
359 * Neaktualizovaná dokumentácia počítačovej siete s evidenciou všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov,
360 * Chýbajúce centrálny Log manažment systém pre zber a ukladanie logov z jednotlivých informačných systémov,
361 * Nenasadený centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov,
362 * Nedostatočne vypracované plány kontinuity prevádzky. 
363
364 \\
365
366 **Realizované činnosti v rámci projektu**
367
368 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) realizácia auditu a opakovaného auditu kybernetickej bezpečnosti, (3) implementáciu softvérových a hardvérových nástrojov**, **(4) činnosti manažéra kybernetickej bezpečnosti**.
369
370 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
371
372 * vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
373 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
374 * vypracovanie štatútu bezpečnostného výboru;
375 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
376 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
377 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
378 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
379 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov;
380 * implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
381 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
382 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
383 * zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
384 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
385 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
386 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
387 * implementácia centrálneho nástroja na zaznamenávanie činností sietí, informačných systémov, používateľov a identifikovanie bezpečnostných incidentov;
388 * vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností;
389 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov;
390 * vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
391 * implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
392 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
393 * vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
394 * vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
395 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
396 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
397 * vypracovanie postupov zálohovania a postupov na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
398 * implementácia systému zálohovania,
399 * realizácia (refundácia) prvého a opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
400
401 \\
402
403 Tieto činnosti budú naplnené podaktivitami (1), (2), (3) a (4):
404
405 \\
406
407 **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
408
409 Potreba aktualizácie vyplýva z výsledkov auditu kybernetickej bezpečnosti, v rámci ktorého bola identifikovaná potreba vypracovania bezpečnostnej dokumentácie kybernetickej bezpečnosti.
410
411 Jedná sa o vypracovanie kompletnej dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
412
413 \\
414
415 **Realizácia auditu a opakovaného auditu kybernetickej bezpečnosti (2)**
416
417 Predmetom je refundácia nákladov súvisiacich s realizovaným auditom kybernetickej bezpečnosti v zmysle zákona o KB a realizácia následného / opakovaného auditu po 2 rokoch po realizácii prvého auditu kybernetickej bezpečnosti.
418
419 \\
420
421 **Implementácia softvérových a hardvérových nástrojov (3) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
422
423 **Nástroj na centrálny manažment logov**
424
425 Audit identifikoval vysoké riziko v danej oblasti a konštatoval nezavedený logovací štandard a nezabezpečené logovanie prevádzkových záznamov o každom prístupe do siete a informačného systému.
426
427 V rámci oblasti „Bezpečnosť pri prevádzke informačných systémov a sietí“ bude nástroj pokrývať oblasť zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
428
429 Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov. V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
430
431 **Centrálny ticketovací systém**
432
433 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
434
435 **Prevádzkový monitoring**
436
437 Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupnýchtechnologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
438
439 **Aktualizácia / upgrade sieťovej vrstvy**
440
441 Vykonaný audit konštatoval, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
442
443 **Aktualizácia / upgrade serverovej infraštruktúry**
444
445 Mesto disponuje morálne zastaralou infraštruktúrou bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
446
447 \\
448
449 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
450
451
452
453
454
455 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (4) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1), (2) a (3).
456
457 **~ **
458
459 **~ **
460
461 **~ **
462
463 **~ **
464
465 **~ **
466
467
468
469
470
471
472
473 \\
474
475
476
477
478
479 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu, príp. auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
480
481
482
483 == {{id name="projekt_2541_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
484
485 (% class="wrapped" %)
486 (% class="" %)|(((
487 ID
488 )))|(((
489 AKTÉR / STAKEHOLDER
490 )))|(((
491 SUBJEKT
492
493 (názov / skratka)
494 )))|(((
495 ROLA
496
497 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
498 )))|(((
499 Informačný systém
500
501 (MetaIS kód a názov ISVS)
502 )))
503 (% class="" %)|(((
504 1.
505 )))|(((
506 Mesto Kolárovo
507 )))|(((
508 Mesto Kolárovo
509 )))|(((
510 Vlastník procesu
511 )))|(((
512 [[isvs_10473>>url:https://metais.vicepremier.gov.sk/detail/ISVS/45417f1d-5a37-4684-b68a-840ed223e870/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Integrovaný informačný systém Datalan Korwin
513
514 (% style="color: rgb(51,51,51);text-decoration: none;" %)isvs_14302 (%%)Registratúrna kniha Memphis
515
516 [[isvs_12229>>url:https://metais.vicepremier.gov.sk/detail/ISVS/7ca4288e-496f-42d7-a80f-f372818c54eb/cimaster?tab=summarizingCart||style="text-decoration: none;text-align: left;" rel="nofollow" shape="rect" class="external-link"]] Webové sídlo [[www.kolarovo.sk>>url:http://www.kolarovo.sk||shape="rect"]]
517 )))
518 (% class="" %)|(((
519 2.
520 )))|(((
521 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
522 )))|(((
523 MIRRI SR
524 )))|(((
525 Garant eGovernmentu
526 )))|(((
527 -
528 )))
529
530 \\
531
532 \\
533
534 == {{id name="projekt_2541_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
535
536 (% class="wrapped" %)
537 (% class="" %)|(((
538 ID
539 )))|(((
540 Názov cieľa
541 )))|(((
542 Názov strategického cieľa
543 )))|(((
544 Spôsob realizácie strategického cieľa
545 )))
546 (% class="" %)|(((
547 C_01
548 )))|(((
549 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
550 )))|(((
551 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
552 )))|(((
553 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
554
555 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
556 )))
557 (% class="" %)|(((
558 C_01
559 )))|(((
560 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
561
562 \\
563 )))|(((
564 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
565 )))|(((
566 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
567
568 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
569 )))
570
571 **~ **
572
573 == {{id name="projekt_2541_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
574
575 \\
576
577 (% class="wrapped" %)
578 (% class="" %)|(((
579 ID
580 )))|(((
581 ID/Názov cieľa
582 )))|(((
583 Názov
584 ukazovateľa (KPI)
585 )))|(((
586 Popis
587 ukazovateľa
588 )))|(((
589 Merná jednotka
590 \\
591 )))|(((
592 AS IS
593 merateľné hodnoty
594 (aktuálne)
595 )))|(((
596 TO BE
597 Merateľné hodnoty
598 (cieľové hodnoty)
599 )))|(((
600 Spôsob ich merania
601 )))|(((
602 Pozn.
603 )))
604 (% class="" %)|(((
605 MU_01
606 )))|(((
607 C_01
608 )))|(((
609 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
610 )))|(((
611 Merateľný ukazovateľ výstupu
612
613 (pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu)
614 )))|(((
615 počet
616 )))|(((
617 0
618 )))|(((
619 1
620 )))|(((
621 V čase ukončenia projektu pri prevzatí výstupov projektu
622 )))|(((
623 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Kolárovo
624 )))
625 (% class="" %)|(((
626 MU_02
627 )))|(((
628 C_01
629 )))|(((
630 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
631
632 // //
633 )))|(((
634 Výsledok
635
636 (pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu)
637 )))|(((
638 počet
639 )))|(((
640 0
641 )))|(((
642 10 591
643
644 \\
645
646 (zdroj: Štatistický úrad SR)
647 )))|(((
648 V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov.
649 )))|(((
650 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Kolárovo
651 )))
652
653 \\
654
655 \\
656
657 == {{id name="projekt_2541_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
658
659 \\
660
661 Z hľadiska projektu je koncovým používateľom Mesto Kolárovo, resp. mestský úrad a jeho jednotlivých pracovníci. Špecifikáciu potrieb predstavujú výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024, resp. jeho hlavné zistenia.
662
663 \\
664
665 Hlavné zistenia:
666
667 * potreba vypracovania komplexnej bezpečnostnej dokumentácie kybernetickej bezpečnosti,
668 * nedostatočná správa a umiestnenie aktív prepojených na základnú službu,
669 * umiestnenie záloh nespĺňa požiadavky riadenia kontinuity kybernetickej bezpečnosti,
670 * potreba vytvorenia segmentácie siete,
671 * zavedenie riadenia prístupov užívateľov do sietí a informačných systémov,
672 * nezavedený systém pre zber a analýzu bezpečnostných udalostí,
673 * v oblasti riadenia rizík chýba nástroj, ktorým by efektívne preskúmaval a aktualizoval identifikované riziká v závislosti od prijatých bezpečnostných opatrení,
674 * potreba testovania obnovy záloh,
675 * chýbajúce časy a postupy pre obnovu napadnutých systémov a pod.
676
677
678
679 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
680
681 \\
682
683 == {{id name="projekt_2541_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
684
685 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
686
687 \\
688
689 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
690
691 \\
692
693 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
694
695 \\
696
697 1. **Ponechanie súčasného stavu**
698
699 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich zo auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
700
701 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
702
703 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
704
705 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
706
707 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
708
709 \\
710
711 \\
712
713 == {{id name="projekt_2541_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
714
715 (% class="wrapped" %)
716 (% class="" %)|(((
717 **// //**
718 )))|(((
719 KRITÉRIUM
720 )))|(((
721 ZDÔVODNENIE KRIÉRIA
722 )))|(((
723 Mesto Kolárovo
724 )))|(((
725 MIRRI SR
726 )))
727 (% class="" %)|(% rowspan="3" %)(((
728 BIZNIS VRSTVA
729
730 // //
731 )))|(((
732 Kritérium A
733
734 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
735 )))|(((
736 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou
737 )))|(((
738 X
739 )))|(((
740 X
741 )))
742 (% class="" %)|(((
743 Kritérium B
744
745 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
746 )))|(((
747 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení auditu kybernetickej bezpečnosti
748 )))|(((
749 X
750 )))|(((
751 X
752 )))
753 (% class="" %)|(((
754 Kritérium C
755
756 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
757 )))|(((
758 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby
759 )))|(((
760 X
761 )))|(((
762 \\
763 )))
764
765 \\
766
767 **Vyhodnotenie MCA**
768
769 (% class="wrapped" %)
770 (% class="" %)|(((
771 Zoznam kritérií
772 )))|(((
773 Alt. 1
774 )))|(((
775 Spôsob
776
777 dosiahnutia
778 )))|(((
779 Alt. 2
780 )))|(((
781 Spôsob
782
783 dosiahnutia
784 )))|(((
785 Alt. 3
786 )))|(((
787 Spôsob
788
789 dosiahnutia
790 )))
791 (% class="" %)|(((
792 Kritérium A
793
794 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
795 )))|(((
796 nie
797 )))|(((
798 -
799 )))|(((
800 áno
801 )))|(((
802 Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB.
803 )))|(((
804 áno
805 )))|(((
806 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
807 )))
808 (% class="" %)|(((
809 Kritérium B
810
811 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
812 )))|(((
813 nie
814 )))|(((
815 -
816 )))|(((
817 čiastočne
818 )))|(((
819 Alternatíva 2 naplní kritérium B len čiastočne, nakoľko zistenia auditu, resp. nápravné opatrenia požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
820 )))|(((
821 áno
822 )))|(((
823 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
824 )))
825 (% class="" %)|(((
826 Kritérium C
827
828 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
829 )))|(((
830 nie
831 )))|(((
832 -
833 )))|(((
834 nie
835 )))|(((
836 -
837 )))|(((
838 áno
839 )))|(((
840 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
841 )))
842
843 \\
844
845 // //
846
847 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
848
849 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného auditu a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
850
851 == {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
852
853 == {{id name="projekt_2541_Projektovy_zamer_detailny-"/}} ==
854
855 == {{id name="projekt_2541_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
856
857 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
858
859 \\
860
861 \\
862
863 **~ **
864
865 = {{id name="projekt_2541_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
866
867 \\
868
869 Výstupom projektu budú:
870
871 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
872 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky,
873 * realizovaný (refundovaný) audit a opakovaný audit kybernetickej bezpečnosti,
874 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov,
875
876 \\
877
878 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
879
880 \\
881
882 \\
883
884 **~ **
885
886 = {{id name="projekt_2541_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
887
888 Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
889
890 Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z vykonaného auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
891
892 Jednotlivé biznis funkcie (podaktivity výzvy realizované v rámci projektu) bezpečnostnej architektúry sú znázornené na nasledovnom obrázku:
893
894 [[image:attach:Snímka obrazovky 2024-07-07 o 6.24.02.png||width="513"]]
895
896 Obr.1 Biznis funkcie / podaktivity projektu
897
898 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
899
900 \\
901
902 [[image:attach:image-2024-4-30_14-0-30.png||width="567"]]
903
904 Obrázok 2 Model aplikačnej architektúry
905
906 \\
907
908 === {{id name="projekt_2541_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
909
910 Audit identifikoval vysoké riziko v danej oblasti a konštatoval zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
911
912 Pre oblasť Bezpečnosti pri prevádzke informačných systémov a sietí slúži nástroj na ako riešenie v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov. Pre oblasť zaznamenávania udalostí a monitorovania slúži ako centrálny Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov a centrálny nástroj na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM).V rámci riešenia kybernetický bezpečnostných incidentov zabezpečuje detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
913
914 **Centrálny ticketovací systém**
915
916 Z dôvodu chýbajúceho technického riešenia podporujúceho riadenie bezpečnosti pri prevádzke, ako napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení je navrhnutý na implementáciu Centrálny ticketovací systém.
917
918 **Prevádzkový monitoring**
919
920 Z realizovaného auditu vyplynulo, že mesto nepoužíva nástroj na detekciu kybernetických bezpečnostných incidentov. V rámci riešenia kybernetických bezpečnostných incidentov predstavuje „Prevádzkový monitoring“ nástroj na detekciu, zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. Navrhované technické riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel.
921
922 \\
923
924 \\
925
926 == {{id name="projekt_2541_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
927
928 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
929
930 Projekt nebuduje koncové služby.
931
932 \\
933
934 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
935
936 Projekt nebuduje/nerozvíja ISVS
937
938 \\
939
940 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
941
942 Projekt nebuduje aplikačné služby.
943
944 \\
945
946 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
947
948 V rámci projektu nebude realizovaná integrácia.
949
950 \\
951
952 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
953
954 Projekt nebuduje aplikačné služby.
955
956 \\
957
958 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
959
960 Projekt nebude poskytovať údaje do IS CSRÚ.
961
962 \\
963
964 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
965
966 Projekt nebude konzumovať údaje z IS CSRÚ.
967
968 \\
969
970 === {{id name="projekt_2541_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
971
972 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
973
974 \\
975
976 **~ **
977
978 = {{id name="projekt_2541_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
979
980 Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti.
981
982 = {{id name="projekt_2541_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
983
984
985
986 == {{id name="projekt_2541_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
987
988 \\
989
990 (% class="wrapped" %)
991 (% class="" %)|(((
992 Náklady
993 )))|(((
994 Tvorba bezpečnostnej dokumentácie a metodiky (1)
995 )))|(((
996 Implementácia softvérových a hardvérových nástrojov (2)
997 )))
998 (% class="" %)|(((
999 **Všeobecný materiál**
1000 )))|(((
1001 \\
1002 )))|(((
1003 \\
1004 )))
1005 (% class="" %)|(((
1006 **IT - CAPEX**
1007 )))|(((
1008 \\
1009 )))|(((
1010 \\
1011 )))
1012 (% class="" %)|(((
1013 Práce/služby
1014 )))|(((
1015 54 060,00
1016 )))|(((
1017 59 108,00
1018 )))
1019 (% class="" %)|(((
1020 Aplikácie
1021 )))|(((
1022 // //
1023 )))|(((
1024 \\
1025 )))
1026 (% class="" %)|(((
1027 SW
1028 )))|(((
1029 // //
1030 )))|(((
1031 30 386,96
1032 )))
1033 (% class="" %)|(((
1034 HW
1035 )))|(((
1036 // //
1037 )))|(((
1038 155 594,58
1039 )))
1040 (% class="" %)|(((
1041 Mzdové výdavky - MKB
1042 )))|(((
1043 // //
1044 )))|(((
1045 23 590,00
1046 )))
1047 (% class="" %)|(((
1048 Paušálna sadzba – nepriame výdavky
1049 )))|(((
1050 // //
1051 )))|(((
1052 22 591,77
1053 )))
1054 (% class="" %)|(((
1055 **IT - OPEX- prevádzka**
1056 )))|(((
1057 \\
1058 )))|(((
1059 \\
1060 )))
1061 (% class="" %)|(((
1062 Aplikácie
1063 )))|(((
1064 // //
1065 )))|(((
1066 8.000,00
1067 )))
1068 (% class="" %)|(((
1069 SW
1070 )))|(((
1071 \\
1072 )))|(((
1073 \\
1074 )))
1075 (% class="" %)|(((
1076 HW
1077 )))|(((
1078 \\
1079 )))|(((
1080 15.000,00
1081 )))
1082 (% class="" %)|(((
1083 **Prínosy**
1084 )))|(((
1085 \\
1086 )))|(((
1087 \\
1088 )))
1089 (% class="" %)|(((
1090 **Finančné prínosy**
1091 )))|(((
1092 \\
1093 )))|(((
1094 \\
1095 )))
1096 (% class="" %)|(((
1097 Administratívne poplatky
1098 )))|(((
1099 \\
1100 )))|(((
1101 \\
1102 )))
1103 (% class="" %)|(((
1104 Ostatné daňové a nedaňové príjmy
1105 )))|(((
1106 \\
1107 )))|(((
1108 \\
1109 )))
1110 (% class="" %)|(((
1111 **Ekonomické prínosy**
1112 )))|(((
1113 \\
1114 )))|(((
1115 \\
1116 )))
1117 (% class="" %)|(((
1118 Občania (€)
1119 )))|(((
1120 \\
1121 )))|(((
1122 \\
1123 )))
1124 (% class="" %)|(((
1125 Úradníci (€)
1126 )))|(((
1127 \\
1128 )))|(((
1129 \\
1130 )))
1131 (% class="" %)|(((
1132 Úradníci (FTE)
1133 )))|(((
1134 \\
1135 )))|(((
1136 \\
1137 )))
1138 (% class="" %)|(((
1139 **Kvalitatívne prínosy**
1140 )))|(((
1141 \\
1142 )))|(((
1143 \\
1144 )))
1145 (% class="" %)|(((
1146 \\
1147 )))|(((
1148 // //
1149 )))|(((
1150 // //
1151 )))
1152
1153 \\
1154
1155 \\
1156
1157 **~ **
1158
1159 = {{id name="projekt_2541_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1160
1161 \\
1162
1163 (% class="wrapped" %)
1164 (% class="" %)|(((
1165 ID
1166 )))|(((
1167 FÁZA/AKTIVITA
1168 )))|(((
1169 ZAČIATOK
1170
1171 (odhad termínu)
1172 )))|(((
1173 KONIEC
1174
1175 (odhad termínu)
1176 )))|(((
1177 POZNÁMKA
1178 )))
1179 (% class="" %)|(((
1180 1.
1181 )))|(((
1182 Prípravná fáza a Iniciačná fáza
1183 )))|(((
1184 04/2024
1185 )))|(((
1186 03/2025
1187 )))|(((
1188 \\
1189 )))
1190 (% class="" %)|(((
1191 2.
1192 )))|(((
1193 Realizačná fáza
1194 )))|(((
1195 04/2025
1196 )))|(((
1197 03/2027
1198 )))|(((
1199 \\
1200 )))
1201 (% class="" %)|(((
1202 2a
1203 )))|(((
1204 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1205 )))|(((
1206 04/2025
1207 )))|(((
1208 03/2027
1209 )))|(((
1210 \\
1211 )))
1212 (% class="" %)|(((
1213 3.
1214 )))|(((
1215 Dokončovacia fáza
1216 )))|(((
1217 03/2027
1218 )))|(((
1219 05/2027
1220 )))|(((
1221 \\
1222 )))
1223 (% class="" %)|(((
1224 4.
1225 )))|(((
1226 Podpora prevádzky (SLA)
1227 )))|(((
1228 06/2027
1229 )))|(((
1230 05/2032
1231 )))|(((
1232 \\
1233 )))
1234
1235 \\
1236
1237 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1238
1239 **~ **
1240
1241 **Projekt bude realizovaný metódou Waterfall**
1242
1243 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1244
1245 \\
1246
1247 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1248
1249 // [[image:attach:image-2024-4-30_14-1-44.png||width="482"]]//
1250
1251 // //
1252
1253 // //
1254
1255 \\
1256
1257 \\
1258
1259 \\
1260
1261 **~ **
1262
1263 = {{id name="projekt_2541_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1264
1265 \\
1266
1267 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1268
1269 * Predseda RV
1270 * Biznis vlastník
1271 * Zástupca prevádzky
1272 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1273 * Projektový manažér objednávateľa (PM)
1274
1275 Zostavuje sa **Projektový tím objednávateľa**
1276
1277 * kľúčový používateľ,
1278 * IT analytik,
1279 * IT architekt,
1280 * biznis vlastník,
1281 * manažér kybernetickej a informačnej bezpečnosti,
1282
1283 \\
1284
1285 (% class="wrapped" %)
1286 (% class="" %)|(((
1287 ID
1288 )))|(((
1289 Meno a Priezvisko
1290 )))|(((
1291 Pozícia
1292 )))|(((
1293 Oddelenie
1294 )))|(((
1295 Rola v projekte
1296 )))
1297 (% class="" %)|(((
1298 1.
1299 )))|(((
1300 \\
1301 )))|(((
1302 Primátor
1303 )))|(((
1304 Mesto Kolárovo
1305 )))|(((
1306 Predseda RV
1307 )))
1308 (% class="" %)|(((
1309 2.
1310 )))|(((
1311 \\
1312 )))|(((
1313 Zástupca primátora / kľúčový používateľ
1314 )))|(((
1315 Mesto Kolárovo
1316 )))|(((
1317 Člen RV
1318 )))
1319 (% class="" %)|(((
1320 3.
1321 )))|(((
1322 \\
1323 )))|(((
1324 Manažér kybernetickej bezpečnosti / vlastník procesov
1325 )))|(((
1326 Mesto Kolárovo
1327 )))|(((
1328 Člen RV
1329 )))
1330 (% class="" %)|(((
1331 4.
1332 )))|(((
1333 \\
1334 )))|(((
1335 IT architekt / it analytik
1336 )))|(((
1337 Dodávateľ
1338 )))|(((
1339 Člen RV
1340 )))
1341
1342 \\
1343
1344 [[image:attach:image-2024-4-30_14-2-13.png||height="250"]]
1345
1346 == {{id name="projekt_2541_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1347
1348 \\
1349
1350 (% class="wrapped" %)
1351 (% class="" %)|(((
1352 **Projektová rola:**
1353 )))|(((
1354 **~ **
1355
1356 **PROJEKTOVÝ MANAŽÉR**
1357
1358 \\
1359 )))
1360 (% class="" %)|(((
1361 **Stručný popis:**
1362 )))|(((
1363 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1364
1365 \\
1366
1367 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1368
1369 \\
1370
1371 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1372 )))
1373 (% class="" %)|(((
1374 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1375 )))|(((
1376 Zodpovedný za:
1377
1378 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1379
1380 ·       Riadenie prípravy, inicializácie a realizácie projektu
1381
1382 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1383
1384 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1385
1386 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1387
1388 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1389
1390 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1391
1392 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1393
1394 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1395
1396 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1397
1398 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1399
1400 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1401
1402 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1403
1404 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1405
1406 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1407
1408 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1409
1410 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1411
1412 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1413
1414 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1415
1416 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1417
1418 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1419
1420 ·       Dodržiavanie metodík projektového riadenia,
1421
1422 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1423
1424 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1425
1426 \\
1427 )))
1428 (% class="" %)|(((
1429 **Odporúčané kvalifikačné predpoklady**
1430 )))|(((
1431 ·       Certifikácia - Prince 2
1432
1433 ·       Certifikácia - PMI PMP
1434
1435 ·       Certifikácia – IPMA
1436
1437 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1438 )))
1439
1440 \\
1441
1442 (% class="wrapped" %)
1443 (% class="" %)|(((
1444 **Projektová rola:**
1445 )))|(((
1446 **~ **
1447
1448 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1449
1450 \\
1451 )))
1452 (% class="" %)|(((
1453 **Stručný popis:**
1454 )))|(((
1455 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1456
1457 \\
1458
1459 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1460
1461 \\
1462
1463 ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1464 )))
1465 (% class="" %)|(((
1466 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1467 )))|(((
1468 \\
1469
1470 Zodpovedný za:
1471
1472 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1473
1474 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1475
1476 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1477
1478 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1479
1480 ·       Špecifikáciu požiadaviek na bezpečnosť,
1481
1482 ·       Návrh a definovanie akceptačných kritérií,
1483
1484 ·       Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1485
1486 ·       Finálne odsúhlasenie používateľského rozhrania
1487
1488 ·       Vykonanie akceptačného testovania (UAT)
1489
1490 ·       Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1491
1492 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1493
1494 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1495
1496 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1497
1498 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1499
1500 \\
1501 )))
1502
1503 \\
1504
1505 (% class="wrapped" %)
1506 (% class="" %)|(((
1507 **Projektová rola:**
1508 )))|(((
1509 **~ **
1510
1511 **IT ARCHITEKT**
1512
1513 \\
1514 )))
1515 (% class="" %)|(((
1516 **Stručný popis:**
1517 )))|(((
1518 ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1519
1520 ·     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1521
1522 ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1523 )))
1524 (% class="" %)|(((
1525 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1526 )))|(((
1527 \\
1528
1529 Zodpovedný za:
1530
1531 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1532
1533 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1534
1535 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1536
1537 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1538
1539 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1540
1541 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1542
1543 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1544
1545 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1546
1547 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1548
1549 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1550
1551 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1552
1553 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1554
1555 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1556
1557 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1558
1559 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1560
1561 ·       Prípravu akceptačných kritérií
1562
1563 ·       Analýza nových nástrojov, produktov a technológií
1564
1565 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1566
1567 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1568
1569 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1570
1571 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1572
1573 ·       Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1574
1575 ·       Participáciu na výkone bezpečnostných testov,
1576
1577 ·       Participáciu na výkone UAT testov,
1578
1579 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1580
1581 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1582
1583 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1584
1585 \\
1586 )))
1587 (% class="" %)|(((
1588 **Odporúčané kvalifikačné predpoklady**
1589 )))|(((
1590 \\
1591
1592 ·       Certifikácia - Togaf
1593
1594 ·       Certifikácia – ArchiMate
1595
1596 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1597
1598 \\
1599 )))
1600
1601 \\
1602
1603 (% class="wrapped" %)
1604 (% class="" %)|(((
1605 **Projektová rola:**
1606 )))|(((
1607 **~ **
1608
1609 **IT ANALYTIK**
1610
1611 \\
1612 )))
1613 (% class="" %)|(((
1614 **Stručný popis:**
1615 )))|(((
1616 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1617
1618 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1619
1620 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1621
1622 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1623
1624 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1625 )))
1626 (% class="" %)|(((
1627 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1628 )))|(((
1629 \\
1630
1631 Zodpovedný za:
1632
1633 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1634
1635 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1636
1637 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1638
1639 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1640
1641 ·       Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1642
1643 ·       Analýza funkčných a nefunkčných požiadaviek,
1644
1645 ·       Návrh fyzického a logického modelu,
1646
1647 ·       Návrh testovacích scenárov,
1648
1649 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1650
1651 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1652
1653 ·       Definovanie akceptačných kritérií v projekte
1654
1655 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1656
1657 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1658
1659 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1660
1661 ·       Rieši požiadavky používateľov a konflikty iných priorít
1662
1663 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1664
1665 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1666
1667 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1668
1669 \\
1670 )))
1671 (% class="" %)|(((
1672 **Odporúčané kvalifikačné predpoklady**
1673 )))|(((
1674 \\
1675
1676 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1677
1678 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1679
1680 \\
1681 )))
1682 (% class="" %)|(((
1683 **Poznámka**
1684 )))|(((
1685 \\
1686
1687 \\
1688 )))
1689
1690 \\
1691
1692 (% class="wrapped" %)
1693 (% class="" %)|(((
1694 **Projektová rola:**
1695 )))|(((
1696 **~ **
1697
1698 **VLASTNÍK PROCESOV **(biznis vlastník)
1699
1700 \\
1701 )))
1702 (% class="" %)|(((
1703 **Stručný popis:**
1704 )))|(((
1705 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1706
1707 \\
1708
1709 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1710 )))
1711 (% class="" %)|(((
1712 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1713 )))|(((
1714 Zodpovedný za:
1715
1716 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1717
1718 ·       Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
1719
1720 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1721
1722 ·       Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi,
1723
1724 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1725
1726 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1727
1728 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1729
1730 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1731
1732 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1733
1734 ·       Schválenie akceptačných kritérií,
1735
1736 ·       Riešenie problémov používateľov
1737
1738 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1739
1740 ·       Vykonanie UX a UAT testovania
1741
1742 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1743
1744 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1745
1746 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1747
1748 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1749
1750 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1751
1752 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1753
1754 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1755
1756 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1757
1758 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1759
1760 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1761
1762 \\
1763 )))
1764
1765 \\
1766
1767 (% class="wrapped" %)
1768 (% class="" %)|(((
1769 **Projektová rola:**
1770 )))|(((
1771 **~ **
1772
1773 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1774
1775 **~ **
1776 )))
1777 (% class="" %)|(((
1778 **Stručný popis:**
1779 )))|(((
1780 ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1781
1782 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1783
1784 \\
1785
1786 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1787
1788 1)   neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1789
1790 2)   rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1791
1792 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1793
1794 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1795 )))
1796 (% class="" %)|(((
1797 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1798 )))|(((
1799 Zodpovedný za:
1800
1801 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1802
1803 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1804
1805 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1806
1807 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1808
1809 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1810
1811 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1812
1813 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1814
1815 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1816
1817 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1818
1819 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1820
1821 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1822
1823 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1824
1825 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1826
1827 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1828
1829 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1830
1831 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1832
1833 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1834
1835 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1836
1837 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1838
1839 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1840
1841 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1842
1843 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1844
1845 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1846
1847 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1848
1849 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1850
1851 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1852
1853 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1854
1855 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1856
1857 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1858
1859 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1860
1861 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1862
1863 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1864
1865 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1866
1867 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1868 )))
1869
1870 \\
1871
1872 \\
1873
1874 = {{id name="projekt_2541_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1875
1876 N/A
1877
1878 = {{id name="projekt_2541_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1879
1880 \\
1881
1882 **Príloha : **Zoznam rizík a závislostí (.xls)
1883
1884 \\
1885
1886 \\
1887
1888 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente