Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42

Z verzie 2.1
upravil matej_evin
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2728.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.matej_evin
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Hlavné mesto Slovenskej republiky Bratislava
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Matej Evin
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Hlavné mesto Slovenskej republiky Bratislava
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Hlavné mesto Slovenskej republiky Bratislava
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Matej Evin
... ... @@ -62,7 +62,7 @@
62 62  )))|(((
63 63  3. 7.2024
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 67  
68 68  **~ **
... ... @@ -69,7 +69,8 @@
69 69  
70 70  = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
73 +(% class="wrapped" %)
74 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,32 +78,32 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
83 +|(((
82 82  1.0
83 83  )))|(((
84 -\\
86 +
85 85  )))|(((
86 86  Prvá verzia
87 87  )))|(((
88 88   Matej Evin
89 89  )))
90 -(% class="" %)|(((
91 -\\
92 +|(((
93 +
92 92  )))|(((
93 -\\
95 +
94 94  )))|(((
95 -\\
97 +
96 96  )))|(((
97 -\\
99 +
98 98  )))
99 -(% class="" %)|(((
100 -\\
101 +|(((
102 +
101 101  )))|(((
102 -\\
104 +
103 103  )))|(((
104 -\\
106 +
105 105  )))|(((
106 -\\
108 +
107 107  )))
108 108  
109 109  **~ **
... ... @@ -112,7 +112,6 @@
112 112  
113 113  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
114 114  
115 -\\
116 116  
117 117  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
118 118  
... ... @@ -124,158 +124,156 @@
124 124  
125 125  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“.
126 126  
127 -(% class="" %)|(((
128 +(% class="wrapped" %)
129 +|(((
128 128  SKRATKA/POJEM
129 129  )))|(((
130 130  POPIS
131 131  )))
132 -(% class="" %)|(((
134 +|(((
133 133  MKB
134 134  )))|(((
135 135  Manažér kybernetickej bezpečnosti
136 136  )))
137 -(% class="" %)|(((
139 +|(((
138 138  HMBA
139 139  )))|(((
140 140  Hlavné mesto Slovenskej republiky Bratislava
141 141  )))
142 -(% class="" %)|(((
144 +|(((
143 143  HW
144 144  )))|(((
145 145  Hardvér
146 146  )))
147 -(% class="" %)|(((
149 +|(((
148 148  SW
149 149  )))|(((
150 150  Softvér
151 151  )))
152 -(% class="" %)|(((
154 +|(((
153 153  IT
154 154  )))|(((
155 155  Informačné technológie
156 156  )))
157 -(% class="" %)|(((
159 +|(((
158 158  IS
159 159  )))|(((
160 160  Informačný systém
161 161  )))
162 -(% class="" %)|(((
164 +|(((
163 163  ISVS
164 164  )))|(((
165 165  Informačný systém verejnej správy
166 166  )))
167 -(% class="" %)|(((
169 +|(((
168 168  KB
169 169  )))|(((
170 170  Kybernetická bezpečnosť
171 171  )))
172 -(% class="" %)|(((
174 +|(((
173 173  MCA
174 174  )))|(((
175 175  Multikriteriálna analýza
176 176  )))
177 -(% class="" %)|(((
179 +|(((
178 178  MIRRI
179 179  )))|(((
180 180  Ministerstvo investícií, regionálneho rozvoja a informatizácie
181 181  )))
182 -(% class="" %)|(((
184 +|(((
183 183  NBÚ
184 184  )))|(((
185 185  Národný bezpečnostný úrad
186 186  )))
187 -(% class="" %)|(((
189 +|(((
188 188  NKIVS
189 189  )))|(((
190 190  Národná koncepcia informatizácie verejnej správy
191 191  )))
192 -(% class="" %)|(((
194 +|(((
193 193  OOÚ
194 194  )))|(((
195 195  Ochrana osobných údajov
196 196  )))
197 -(% class="" %)|(((
199 +|(((
198 198  OVM
199 199  )))|(((
200 200  Orgán verejnej moci
201 201  )))
202 -(% class="" %)|(((
204 +|(((
203 203  PR
204 204  )))|(((
205 205  Projektové riadenie
206 206  )))
207 -(% class="" %)|(((
209 +|(((
208 208  RFO
209 209  )))|(((
210 210  Register fyzických osôb
211 211  )))
212 -(% class="" %)|(((
214 +|(((
213 213  RPO
214 214  )))|(((
215 215  Register právnických osôb
216 216  )))
217 -(% class="" %)|(((
219 +|(((
218 218  PAM
219 219  )))|(((
220 220  Privileged access management
221 221  )))
222 -(% class="" %)|(((
224 +|(((
223 223  PaaS
224 224  )))|(((
225 225  Parkovacia politika mesta Bratislava
226 226  )))
227 -(% class="" %)|(((
229 +|(((
228 228  PoC
229 229  )))|(((
230 230  Proof of concept
231 231  )))
232 -(% class="" %)|(((
234 +|(((
233 233  SIEM
234 234  )))|(((
235 235  Security Information and Event Management
236 236  )))
237 -(% class="" %)|(((
239 +|(((
238 238  SDL
239 239  )))|(((
240 240  Security development lifecycle
241 241  )))
242 -(% class="" %)|(((
244 +|(((
243 243  SLA
244 244  )))|(((
245 245  Service level agreement
246 246  )))
247 -(% class="" %)|(((
249 +|(((
248 248  TCO
249 249  )))|(((
250 250  Total cost of Ownership
251 251  )))
252 -(% class="" %)|(((
254 +|(((
253 253  VO
254 254  )))|(((
255 255  Verejné obstarávanie
256 256  )))
257 -(% class="" %)|(((
259 +|(((
258 258  ZoKB
259 259  )))|(((
260 260  Zákon o kybernetickej bezpečnosti
261 261  )))
262 -(% class="" %)|(((
264 +|(((
263 263  ŽoNFP
264 264  )))|(((
265 265  Žiadosť o nenávratný finančný príspevok
266 266  )))
267 267  
268 -
269 269  
270 270  **// //**
271 271  
272 272  = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
273 273  
274 -\\
275 275  
276 276  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
277 277  
278 -\\
279 279  
280 280  Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s:
281 281  
... ... @@ -282,11 +282,9 @@
282 282  * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
283 283  * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
284 284  
285 -\\
286 286  
287 287  Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z.
288 288  
289 -\\
290 290  
291 291  Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou:
292 292  
... ... @@ -295,31 +295,24 @@
295 295  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
296 296  1. Analýza rizík, analýza dopadov, katalóg rizík
297 297  
298 -\\
299 299  
300 300  Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa.
301 301  
302 -\\
303 303  
304 304  Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta.
305 305  
306 -\\
307 307  
308 308  Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR).
309 309  
310 -\\
311 311  
312 312  Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu.
313 313  
314 -\\
315 315  
316 316  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
317 317  
318 -\\
319 319  
320 320  Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
321 321  
322 -\\
323 323  
324 324  **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové:
325 325  
... ... @@ -338,7 +338,6 @@
338 338  
339 339  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
340 340  
341 -\\
342 342  
343 343  Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu:
344 344  
... ... @@ -347,11 +347,9 @@
347 347  
348 348  Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách.
349 349  
350 -\\
351 351  
352 352  Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
353 353  
354 -\\
355 355  
356 356  Kvantitatívne prínosy v rámci navrhovaného projektu sú:
357 357  
... ... @@ -358,7 +358,6 @@
358 358  * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
359 359  * Zabránenie riziku narušenia údajov implementáciou technických opatrení.
360 360  
361 -\\
362 362  
363 363  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
364 364  
... ... @@ -368,7 +368,6 @@
368 368  * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
369 369  * Zvýšená spokojnosť a dôvera používateľov.
370 370  
371 -\\
372 372  
373 373  **Časový harmonogram**
374 374  
... ... @@ -382,9 +382,7 @@
382 382  1. Nasadenie a PIP (09/2025 – 10/2025)
383 383  1. Dokončovacia fáza projektu (11/2025-12/2025).
384 384  
385 -\\
386 386  
387 -\\
388 388  
389 389  **Predpokladaný rozpočet**
390 390  
... ... @@ -392,11 +392,9 @@
392 392  
393 393  V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období.
394 394  
395 -\\
396 396  
397 397  **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP.
398 398  
399 -\\
400 400  
401 401  **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
402 402  
... ... @@ -405,7 +405,6 @@
405 405  * Sieťová a komunikačná bezpečnosť
406 406  * Kontinuita prevádzky
407 407  
408 -\\
409 409  
410 410  **Kontinuita prevádzky**
411 411  
... ... @@ -420,7 +420,6 @@
420 420  ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole
421 421  * Testovať havarijné plány s využitím implementovaného technického riešenia
422 422  
423 -\\
424 424  
425 425  **Sieťová a komunikačná bezpečnosť**
426 426  
... ... @@ -427,7 +427,6 @@
427 427  * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie.
428 428  * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete.
429 429  
430 -\\
431 431  
432 432  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
433 433  
... ... @@ -439,7 +439,6 @@
439 439  
440 440  V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu.
441 441  
442 -\\
443 443  
444 444  **Miesto realizácie projektu:**
445 445  
... ... @@ -447,7 +447,6 @@
447 447  
448 448  Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z.
449 449  
450 -\\
451 451  
452 452  **Merateľné ukazovatele projektu:**
453 453  
... ... @@ -457,19 +457,15 @@
457 457  
458 458  PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000
459 459  
460 -\\
461 461  
462 -\\
463 463  
464 464  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
465 465  
466 466  V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky.
467 467  
468 -\\
469 469  
470 470  Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta.
471 471  
472 -\\
473 473  
474 474  Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy:
475 475  
... ... @@ -497,17 +497,14 @@
497 497  
498 498  Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni.
499 499  
500 -\\
501 501  
502 502  Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z  dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu.
503 503  
504 -\\
505 505  
506 506  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
507 507  
508 508  Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
509 509  
510 -\\
511 511  
512 512  Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
513 513  
... ... @@ -528,7 +528,6 @@
528 528  * kontinuity prevádzky,
529 529  * auditu, riadenia súladu a kontrolných činností.
530 530  
531 -\\
532 532  
533 533  Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
534 534  
... ... @@ -541,13 +541,11 @@
541 541  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
542 542  1. Analýza rizík, analýza dopadov, katalóg rizík
543 543  
544 -\\
545 545  
546 546  **Výstup projektu**
547 547  
548 548  Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám.
549 549  
550 -\\
551 551  
552 552  V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov:
553 553  
... ... @@ -555,11 +555,9 @@
555 555  * Sieťová a komunikačná bezpečnosť
556 556  * Bezpečnosť dát a informácií
557 557  
558 -\\
559 559  
560 560  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
561 561  
562 -\\
563 563  
564 564  Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
565 565  
... ... @@ -572,7 +572,6 @@
572 572  * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov);
573 573  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
574 574  
575 -\\
576 576  
577 577  **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ**
578 578  
... ... @@ -586,13 +586,12 @@
586 586  
587 587  Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením.
588 588  
589 -\\
590 590  
591 -\\
592 592  
593 593  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
594 594  
595 -(% class="" %)|(((
556 +(% class="wrapped" %)
557 +|(((
596 596  ID
597 597  )))|(((
598 598  AKTÉR / STAKEHOLDER
... ... @@ -609,7 +609,7 @@
609 609  
610 610  (MetaIS kód a názov ISVS)
611 611  )))
612 -(% class="" %)|(((
574 +|(((
613 613  1.
614 614  )))|(((
615 615  Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava
... ... @@ -634,7 +634,7 @@
634 634  
635 635  IS VEMA - dochádzka
636 636  )))
637 -(% class="" %)|(((
599 +|(((
638 638  2.
639 639  )))|(((
640 640  Zamestnanec
... ... @@ -659,12 +659,12 @@
659 659  
660 660  IS VEMA - dochádzka
661 661  )))
662 -(% class="" %)|(((
624 +|(((
663 663  3.
664 664  )))|(((
665 665  Občan
666 666  )))|(((
667 -\\
629 +
668 668  )))|(((
669 669  Užívateľ
670 670  )))|(((
... ... @@ -680,7 +680,7 @@
680 680  
681 681  Mestské konto
682 682  )))
683 -(% class="" %)|(((
645 +|(((
684 684  4.
685 685  )))|(((
686 686  Organizácie mesta – rozpočtové, príspevkové a iné subjekty
... ... @@ -706,9 +706,7 @@
706 706  IS VEMA - dochádzka
707 707  )))
708 708  
709 -\\
710 710  
711 -\\
712 712  
713 713  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
714 714  
... ... @@ -734,14 +734,13 @@
734 734  
735 735  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
736 736  
737 -\\
738 738  
739 -(% class="" %)|(((
698 +(% class="wrapped" %)
699 +|(((
740 740  ID
741 741  )))|(((
742 -\\
702 +
743 743  
744 -\\
745 745  
746 746  Názov cieľa
747 747  )))|(((
... ... @@ -749,7 +749,7 @@
749 749  )))|(((
750 750  Spôsob realizácie strategického cieľa
751 751  )))
752 -(% class="" %)|(((
711 +|(((
753 753  1
754 754  )))|(((
755 755  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -763,10 +763,11 @@
763 763  
764 764  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
765 765  
766 -(% class="" %)|(((
725 +(% class="wrapped" %)
726 +|(((
767 767  ID
768 768  )))|(((
769 -\\
729 +
770 770  
771 771  ID/Názov cieľa
772 772  )))|(((
... ... @@ -777,13 +777,13 @@
777 777  ukazovateľa
778 778  )))|(((
779 779  Merná jednotka
780 -\\
740 +
781 781  )))|(((
782 782  AS IS
783 783  merateľné hodnoty
784 784  (aktuálne)
785 785  )))|(((
786 -TO BE
746 +TO BE
787 787  Merateľné hodnoty
788 788  (cieľové hodnoty)
789 789  )))|(((
... ... @@ -791,7 +791,7 @@
791 791  )))|(((
792 792  Pozn.
793 793  )))
794 -(% class="" %)|(((
754 +|(((
795 795  1
796 796  )))|(((
797 797  RSO 1.2
... ... @@ -812,7 +812,7 @@
812 812  )))|(((
813 813  Spracované v súlade s prílohou č. 4  výzvy
814 814  )))
815 -(% class="" %)|(((
775 +|(((
816 816  2
817 817  )))|(((
818 818  RSO 1.2
... ... @@ -844,25 +844,21 @@
844 844  Spracované v súlade s prílohou č. 4  výzvy
845 845  )))
846 846  
847 -\\
848 848  
849 849  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
850 850  
851 -\\
852 852  
853 853  Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa.
854 854  
855 -\\
856 856  
857 857  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
858 858  
859 -\\
860 860  
861 861  Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí:
862 862  
863 -\\
864 864  
865 -(% class="" %)|(((
820 +(% class="wrapped" %)
821 +|(((
866 866  ID
867 867  )))|(((
868 868  Názov rizika a závislosti
... ... @@ -871,7 +871,7 @@
871 871  )))|(((
872 872  Mitigačné opatrenia / Návrhy na riešenie
873 873  )))
874 -(% class="" %)|(((
830 +|(((
875 875  1
876 876  )))|(((
877 877  Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov
... ... @@ -880,7 +880,7 @@
880 880  )))|(((
881 881  Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu.
882 882  )))
883 -(% class="" %)|(((
839 +|(((
884 884  2
885 885  )))|(((
886 886  Nedodržanie časového harmonogramu
... ... @@ -889,7 +889,7 @@
889 889  )))|(((
890 890  Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu.
891 891  )))
892 -(% class="" %)|(((
848 +|(((
893 893  3
894 894  )))|(((
895 895  Bezpečnostné úniky dát
... ... @@ -898,7 +898,7 @@
898 898  )))|(((
899 899  Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie
900 900  )))
901 -(% class="" %)|(((
857 +|(((
902 902  4
903 903  )))|(((
904 904  Nedostatočná identifikácia systémových požiadaviek a modulov
... ... @@ -907,7 +907,7 @@
907 907  )))|(((
908 908  V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít.
909 909  )))
910 -(% class="" %)|(((
866 +|(((
911 911  5
912 912  )))|(((
913 913  Nefunkčnosť riešených informačných systémov a obstaraného HW
... ... @@ -916,7 +916,7 @@
916 916  )))|(((
917 917  Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti  zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu.
918 918  )))
919 -(% class="" %)|(((
875 +|(((
920 920  6
921 921  )))|(((
922 922  Vplyv legislatívnych zmien na realizáciu projektu
... ... @@ -925,7 +925,7 @@
925 925  )))|(((
926 926  Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená  detailne
927 927  )))
928 -(% class="" %)|(((
884 +|(((
929 929  7
930 930  )))|(((
931 931  Nedostatočný odhad finančných nákladov
... ... @@ -934,7 +934,7 @@
934 934  )))|(((
935 935  Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy.
936 936  )))
937 -(% class="" %)|(((
893 +|(((
938 938  8
939 939  )))|(((
940 940  Nedostupnosť komponentov novej infraštruktúry
... ... @@ -943,7 +943,7 @@
943 943  )))|(((
944 944  Zistenie dostupnosti komponentov a dobu dodania.
945 945  )))
946 -(% class="" %)|(((
902 +|(((
947 947  9
948 948  )))|(((
949 949  Komplikácie s verejným obstarávaním
... ... @@ -952,7 +952,7 @@
952 952  )))|(((
953 953  Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy
954 954  )))
955 -(% class="" %)|(((
911 +|(((
956 956  10
957 957  )))|(((
958 958  Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
... ... @@ -961,7 +961,7 @@
961 961  )))|(((
962 962  Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn.
963 963  )))
964 -(% class="" %)|(((
920 +|(((
965 965  11
966 966  )))|(((
967 967  Nedostatočné personálne pokrytie prevádzky
... ... @@ -971,19 +971,16 @@
971 971  Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu
972 972  )))
973 973  
974 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
930 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
975 975  
976 976  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
977 977  
978 -\\
979 979  
980 -\\
981 981  
982 982  **Alternatíva 1: Ponechanie súčasného stavu**
983 983  
984 984  Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách.
985 985  
986 -\\
987 987  
988 988  **Alternatíva 2: Čiastočné alebo postupné riešenie**
989 989  
... ... @@ -991,7 +991,6 @@
991 991  
992 992  Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby.
993 993  
994 -\\
995 995  
996 996  **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku**
997 997  
... ... @@ -999,27 +999,20 @@
999 999  
1000 1000  V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry.
1001 1001  
1002 -\\
1003 1003  
1004 -\\
1005 1005  
1006 -\\
1007 1007  
1008 -\\
1009 1009  
1010 -\\
1011 1011  
1012 -\\
1013 1013  
1014 -\\
1015 1015  
1016 1016  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1017 1017  
1018 -\\
1019 1019  
1020 1020  Spracovanie MCA:
1021 1021  
1022 -(% class="" %)|(((
966 +(% class="wrapped" %)
967 +|(((
1023 1023  **// //**
1024 1024  )))|(((
1025 1025  KRITÉRIUM
... ... @@ -1034,7 +1034,7 @@
1034 1034  )))|(((
1035 1035  Organizácie mesta
1036 1036  )))
1037 -(% class="" %)|(% rowspan="6" %)(((
982 +|(% rowspan="6" %)(((
1038 1038  BIZNIS VRSTVA
1039 1039  
1040 1040  // //
... ... @@ -1053,7 +1053,7 @@
1053 1053  )))|(((
1054 1054  X
1055 1055  )))
1056 -(% class="" %)|(((
1001 +|(((
1057 1057  B - Rýchlosť implementácie
1058 1058  )))|(((
1059 1059  V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr.
... ... @@ -1066,7 +1066,7 @@
1066 1066  )))|(((
1067 1067  X
1068 1068  )))
1069 -(% class="" %)|(((
1014 +|(((
1070 1070  C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
1071 1071  )))|(((
1072 1072  Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -1079,7 +1079,7 @@
1079 1079  )))|(((
1080 1080  X
1081 1081  )))
1082 -(% class="" %)|(((
1027 +|(((
1083 1083  D -  Udržateľnosť riešenia
1084 1084  )))|(((
1085 1085  Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné
... ... @@ -1092,7 +1092,7 @@
1092 1092  )))|(((
1093 1093  X
1094 1094  )))
1095 -(% class="" %)|(((
1040 +|(((
1096 1096  Kritérium E
1097 1097  )))|(((
1098 1098  -
... ... @@ -1105,7 +1105,7 @@
1105 1105  )))|(((
1106 1106  -
1107 1107  )))
1108 -(% class="" %)|(((
1053 +|(((
1109 1109  Kritérium F
1110 1110  )))|(((
1111 1111  -
... ... @@ -1119,11 +1119,10 @@
1119 1119  -
1120 1120  )))
1121 1121  
1122 -\\
1123 1123  
1124 -\\
1125 1125  
1126 -(% class="" %)|(((
1069 +(% class="wrapped" %)
1070 +|(((
1127 1127  Zoznam kritérií
1128 1128  )))|(((
1129 1129  Alternatíva
... ... @@ -1146,7 +1146,7 @@
1146 1146  
1147 1147  dosiahnutia
1148 1148  )))
1149 -(% class="" %)|(((
1093 +|(((
1150 1150  Kritérium A
1151 1151  )))|(((
1152 1152  nie
... ... @@ -1161,7 +1161,7 @@
1161 1161  )))|(((
1162 1162  Odstránenie kritických nedostatkov auditu
1163 1163  )))
1164 -(% class="" %)|(((
1108 +|(((
1165 1165  Kritérium B
1166 1166  )))|(((
1167 1167  áno
... ... @@ -1176,7 +1176,7 @@
1176 1176  )))|(((
1177 1177  Je v súlade s projektom a stratégiou mesta
1178 1178  )))
1179 -(% class="" %)|(((
1123 +|(((
1180 1180  Kritérium C
1181 1181  )))|(((
1182 1182  nie
... ... @@ -1191,7 +1191,7 @@
1191 1191  )))|(((
1192 1192  HMBA disponuje internými kapacitami v požadovanej kvalite
1193 1193  )))
1194 -(% class="" %)|(((
1138 +|(((
1195 1195  Kritérium D
1196 1196  )))|(((
1197 1197  nie
... ... @@ -1207,11 +1207,9 @@
1207 1207  Úroveň informačnej a kybernetickej bezpečnosti sa  zvýši
1208 1208  )))
1209 1209  
1210 -\\
1211 1211  
1212 1212  Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu.
1213 1213  
1214 -\\
1215 1215  
1216 1216  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1217 1217  
... ... @@ -1223,11 +1223,9 @@
1223 1223  
1224 1224  V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami.
1225 1225  
1226 -\\
1227 1227  
1228 1228  = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1229 1229  
1230 -\\
1231 1231  
1232 1232  Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z..
1233 1233  
... ... @@ -1238,11 +1238,9 @@
1238 1238  * Kontinuita prevádzky
1239 1239  * Riadenie prístupov
1240 1240  
1241 -\\
1242 1242  
1243 1243  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov.
1244 1244  
1245 -\\
1246 1246  
1247 1247  **Po realizácii projektu bude situácia nasledovná:**
1248 1248  
... ... @@ -1287,23 +1287,18 @@
1287 1287  
1288 1288  Navrhované sieťové riešenie je  plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie).
1289 1289  
1290 -\\
1291 1291  
1292 1292  Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia.
1293 1293  
1294 -\\
1295 1295  
1296 1296  Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb.
1297 1297  
1298 -\\
1299 1299  
1300 1300  Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov.
1301 1301  
1302 -\\
1303 1303  
1304 1304  Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov.
1305 1305  
1306 -\\
1307 1307  
1308 1308  Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii):
1309 1309  
... ... @@ -1314,25 +1314,20 @@
1314 1314  * IPsec – podpora Ipsec protokolu
1315 1315  * Ipsec VPN – podpora Ipsec VPN protokolu
1316 1316  
1317 -\\
1318 1318  
1319 1319  **Dátové pole**
1320 1320  
1321 -\\
1322 1322  
1323 1323  Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole.
1324 1324  
1325 1325  Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát.
1326 1326  
1327 -\\
1328 1328  
1329 1329  Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám.
1330 1330  
1331 -\\
1332 1332  
1333 1333  Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain).
1334 1334  
1335 -\\
1336 1336  
1337 1337  Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska.
1338 1338  
... ... @@ -1345,7 +1345,6 @@
1345 1345  * Validácia a autentikácia software a firmware pre storage kontrolery
1346 1346  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1347 1347  
1348 -\\
1349 1349  
1350 1350  Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia.
1351 1351  
... ... @@ -1352,7 +1352,6 @@
1352 1352  * a autentikácia software a firmware pre storage kontrolery
1353 1353  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1354 1354  
1355 -\\
1356 1356  
1357 1357  // //
1358 1358  
... ... @@ -1364,7 +1364,8 @@
1364 1364  
1365 1365  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1366 1366  
1367 -(% class="" %)|(((
1293 +(% class="wrapped" %)
1294 +|(((
1368 1368  Kód KS
1369 1369  
1370 1370  //(z MetaIS)//
... ... @@ -1379,34 +1379,34 @@
1379 1379  )))|(((
1380 1380  Úroveň elektronizácie KS
1381 1381  )))
1382 -(% class="" %)|(((
1383 -\\
1309 +|(((
1310 +
1384 1384  )))|(((
1385 -\\
1312 +
1386 1386  )))|(((
1387 -\\
1314 +
1388 1388  )))|(((
1389 -\\
1316 +
1390 1390  )))|(((
1391 1391  Vyberte jednu z možností
1392 1392  )))
1393 -(% class="" %)|(((
1394 -\\
1320 +|(((
1321 +
1395 1395  )))|(((
1396 -\\
1323 +
1397 1397  )))|(((
1398 -\\
1325 +
1399 1399  )))|(((
1400 -\\
1327 +
1401 1401  )))|(((
1402 1402  Vyberte jednu z možností
1403 1403  )))
1404 1404  
1405 -\\
1406 1406  
1407 1407  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1408 1408  
1409 -(% class="" %)|(((
1335 +(% class="wrapped" %)
1336 +|(((
1410 1410  **Kód ISVS **//(z MetaIS)//
1411 1411  )))|(((
1412 1412  **Názov ISVS**
... ... @@ -1423,10 +1423,10 @@
1423 1423  
1424 1424  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1425 1425  )))
1426 -(% class="" %)|(((
1427 -\\
1353 +|(((
1354 +
1428 1428  )))|(((
1429 -\\
1356 +
1430 1430  )))|(((
1431 1431  ☐
1432 1432  )))|(((
... ... @@ -1434,12 +1434,12 @@
1434 1434  )))|(((
1435 1435   Vyberte jednu z možností
1436 1436  )))|(((
1437 -\\
1364 +
1438 1438  )))
1439 -(% class="" %)|(((
1440 -\\
1366 +|(((
1367 +
1441 1441  )))|(((
1442 -\\
1369 +
1443 1443  )))|(((
1444 1444  ☐
1445 1445  )))|(((
... ... @@ -1447,14 +1447,14 @@
1447 1447  )))|(((
1448 1448   Vyberte jednu z možností
1449 1449  )))|(((
1450 -\\
1377 +
1451 1451  )))
1452 1452  
1453 -\\
1454 1454  
1455 1455  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1456 1456  
1457 -(% class="" %)|(((
1383 +(% class="wrapped" %)
1384 +|(((
1458 1458  Kód AS
1459 1459  
1460 1460  //(z MetaIS)//
... ... @@ -1469,34 +1469,33 @@
1469 1469  
1470 1470  //(kód KS z MetaIS)//
1471 1471  )))
1472 -(% class="" %)|(((
1473 -\\
1399 +|(((
1400 +
1474 1474  )))|(((
1475 -\\
1402 +
1476 1476  )))|(((
1477 -\\
1404 +
1478 1478  )))|(((
1479 -\\
1406 +
1480 1480  )))
1481 -(% class="" %)|(((
1482 -\\
1408 +|(((
1409 +
1483 1483  )))|(((
1484 -\\
1411 +
1485 1485  )))|(((
1486 -\\
1413 +
1487 1487  )))|(((
1488 -\\
1415 +
1489 1489  )))
1490 1490  
1491 -\\
1492 1492  
1493 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1419 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1494 1494  
1495 1495  Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán.
1496 1496  
1497 -\\
1498 1498  
1499 -(% class="" %)|(((
1424 +(% class="wrapped" %)
1425 +|(((
1500 1500  Kód ISVS
1501 1501  
1502 1502  //(z MetaIS)//
... ... @@ -1503,7 +1503,7 @@
1503 1503  )))|(((
1504 1504  Názov ISVS
1505 1505  
1506 -\\
1432 +
1507 1507  )))|(((
1508 1508  Kód integrovaného ISVS
1509 1509  
... ... @@ -1511,19 +1511,19 @@
1511 1511  )))|(((
1512 1512  Názov integrovaného ISVS
1513 1513  )))
1514 -(% class="" %)|(((
1515 -\\
1440 +|(((
1441 +
1516 1516  )))|(((
1517 -\\
1443 +
1518 1518  )))|(((
1519 1519  // //
1520 1520  )))|(((
1521 1521  // //
1522 1522  )))
1523 -(% class="" %)|(((
1524 -\\
1449 +|(((
1450 +
1525 1525  )))|(((
1526 -\\
1452 +
1527 1527  )))|(((
1528 1528  // //
1529 1529  )))|(((
... ... @@ -1530,21 +1530,19 @@
1530 1530  // //
1531 1531  )))
1532 1532  
1533 -\\
1534 1534  
1535 1535  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1536 1536  
1537 1537  Navrhované riešenie nebuduje aplikačné služby.
1538 1538  
1539 -\\
1540 1540  
1541 1541  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1542 1542  
1543 1543  Navrhované riešenie neposkytuje údaje do IS CSRÚ.
1544 1544  
1545 -\\
1546 1546  
1547 -(% class="" %)|(((
1470 +(% class="wrapped" %)
1471 +|(((
1548 1548  ID OE
1549 1549  )))|(((
1550 1550  Názov (poskytovaného) objektu evidencie
... ... @@ -1553,35 +1553,34 @@
1553 1553  )))|(((
1554 1554  Názov ISVS poskytujúceho OE
1555 1555  )))
1556 -(% class="" %)|(((
1557 -\\
1480 +|(((
1481 +
1558 1558  )))|(((
1559 -\\
1483 +
1560 1560  )))|(((
1561 -\\
1485 +
1562 1562  )))|(((
1563 -\\
1487 +
1564 1564  )))
1565 -(% class="" %)|(((
1566 -\\
1489 +|(((
1490 +
1567 1567  )))|(((
1568 -\\
1492 +
1569 1569  )))|(((
1570 -\\
1494 +
1571 1571  )))|(((
1572 -\\
1496 +
1573 1573  )))
1574 -(% class="" %)|(((
1575 -\\
1498 +|(((
1499 +
1576 1576  )))|(((
1577 -\\
1501 +
1578 1578  )))|(((
1579 -\\
1503 +
1580 1580  )))|(((
1581 -\\
1505 +
1582 1582  )))
1583 1583  
1584 -\\
1585 1585  
1586 1586  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1587 1587  
... ... @@ -1589,10 +1589,11 @@
1589 1589  
1590 1590  __ __
1591 1591  
1592 -(% class="" %)|(((
1515 +(% class="wrapped" %)
1516 +|(((
1593 1593  ID  OE
1594 1594  )))|(((
1595 -\\
1519 +
1596 1596  
1597 1597  Názov (konzumovaného) objektu evidencie
1598 1598  )))|(((
... ... @@ -1600,44 +1600,43 @@
1600 1600  )))|(((
1601 1601  Kód zdrojového ISVS v MetaIS
1602 1602  )))
1603 -(% class="" %)|(((
1604 -\\
1527 +|(((
1528 +
1605 1605  )))|(((
1606 -\\
1530 +
1607 1607  )))|(((
1608 -\\
1532 +
1609 1609  )))|(((
1610 -\\
1534 +
1611 1611  )))
1612 -(% class="" %)|(((
1613 -\\
1536 +|(((
1537 +
1614 1614  )))|(((
1615 -\\
1539 +
1616 1616  )))|(((
1617 -\\
1541 +
1618 1618  )))|(((
1619 -\\
1543 +
1620 1620  )))
1621 -(% class="" %)|(((
1622 -\\
1545 +|(((
1546 +
1623 1623  )))|(((
1624 -\\
1548 +
1625 1625  )))|(((
1626 -\\
1550 +
1627 1627  )))|(((
1628 -\\
1552 +
1629 1629  )))
1630 1630  
1631 -\\
1632 1632  
1633 -\\
1634 1634  
1635 1635  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1636 1636  
1637 1637  Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava.
1638 1638  
1639 -(% class="" %)|(((
1640 -\\
1561 +(% class="wrapped" %)
1562 +|(((
1563 +
1641 1641  
1642 1642  Kód infraštruktúrnej služby
1643 1643  
... ... @@ -1651,19 +1651,19 @@
1651 1651  )))|(((
1652 1652  **Názov využívajúceho ISVS**
1653 1653  )))
1654 -(% class="" %)|(((
1655 -\\
1577 +|(((
1578 +
1656 1656  )))|(((
1657 -\\
1580 +
1658 1658  )))|(((
1659 1659  // //
1660 1660  )))|(((
1661 1661  // //
1662 1662  )))
1663 -(% class="" %)|(((
1664 -\\
1586 +|(((
1587 +
1665 1665  )))|(((
1666 -\\
1589 +
1667 1667  )))|(((
1668 1668  // //
1669 1669  )))|(((
... ... @@ -1670,9 +1670,7 @@
1670 1670  // //
1671 1671  )))
1672 1672  
1673 -\\
1674 1674  
1675 -\\
1676 1676  
1677 1677  = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1678 1678  
... ... @@ -1682,9 +1682,9 @@
1682 1682  
1683 1683  == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1684 1684  
1685 -\\
1686 1686  
1687 -(% class="" %)|(((
1607 +(% class="wrapped" %)
1608 +|(((
1688 1688  Náklady
1689 1689  )))|(((
1690 1690  Infraštruktúra
... ... @@ -1691,35 +1691,35 @@
1691 1691  )))|(((
1692 1692  Dokumentácia KB a ostatné aktivity
1693 1693  )))
1694 -(% class="" %)|(((
1615 +|(((
1695 1695  **IT - CAPEX**
1696 1696  )))|(((
1697 -\\
1618 +
1698 1698  )))|(((
1699 -\\
1620 +
1700 1700  )))
1701 -(% class="" %)|(((
1622 +|(((
1702 1702  Aplikácie
1703 1703  )))|(((
1704 -\\
1625 +
1705 1705  )))|(((
1706 -\\
1627 +
1707 1707  )))
1708 -(% class="" %)|(((
1629 +|(((
1709 1709  SW
1710 1710  )))|(((
1711 -\\
1632 +
1712 1712  )))|(((
1713 -\\
1634 +
1714 1714  )))
1715 -(% class="" %)|(((
1636 +|(((
1716 1716  HW
1717 1717  )))|(((
1718 1718  503 578
1719 1719  )))|(((
1720 -\\
1641 +
1721 1721  )))
1722 -(% class="" %)|(((
1643 +|(((
1723 1723  Paušálne výdavky
1724 1724  )))|(((
1725 1725  0
... ... @@ -1726,36 +1726,35 @@
1726 1726  )))|(((
1727 1727  25 800
1728 1728  )))
1729 -(% class="" %)|(((
1650 +|(((
1730 1730  **IT - OPEX- prevádzka**
1731 1731  )))|(((
1732 -\\
1653 +
1733 1733  )))|(((
1734 -\\
1655 +
1735 1735  )))
1736 -(% class="" %)|(((
1657 +|(((
1737 1737  Aplikácie
1738 1738  )))|(((
1739 -\\
1660 +
1740 1740  )))|(((
1741 -\\
1662 +
1742 1742  )))
1743 -(% class="" %)|(((
1664 +|(((
1744 1744  SW
1745 1745  )))|(((
1746 -\\
1667 +
1747 1747  )))|(((
1748 -\\
1669 +
1749 1749  )))
1750 -(% class="" %)|(((
1671 +|(((
1751 1751  HW
1752 1752  )))|(((
1753 -\\
1674 +
1754 1754  )))|(((
1755 -\\
1676 +
1756 1756  )))
1757 1757  
1758 -\\
1759 1759  
1760 1760  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1761 1761  
... ... @@ -1767,9 +1767,9 @@
1767 1767  
1768 1768  = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1769 1769  
1770 -\\
1771 1771  
1772 -(% class="" %)|(((
1691 +(% class="wrapped" %)
1692 +|(((
1773 1773  ID
1774 1774  )))|(((
1775 1775  FÁZA/AKTIVITA
... ... @@ -1784,7 +1784,7 @@
1784 1784  )))|(((
1785 1785  POZNÁMKA
1786 1786  )))
1787 -(% class="" %)|(((
1707 +|(((
1788 1788  1.
1789 1789  )))|(((
1790 1790  Prípravná fáza a Iniciačná fáza
... ... @@ -1793,9 +1793,9 @@
1793 1793  )))|(((
1794 1794  12/2024
1795 1795  )))|(((
1796 -\\
1716 +
1797 1797  )))
1798 -(% class="" %)|(((
1718 +|(((
1799 1799  2.
1800 1800  )))|(((
1801 1801  Realizačná fáza
... ... @@ -1804,9 +1804,9 @@
1804 1804  )))|(((
1805 1805  12/2025
1806 1806  )))|(((
1807 -\\
1727 +
1808 1808  )))
1809 -(% class="" %)|(((
1729 +|(((
1810 1810  2a
1811 1811  )))|(((
1812 1812  Analýza a Dizajn
... ... @@ -1815,9 +1815,9 @@
1815 1815  )))|(((
1816 1816  03/2025
1817 1817  )))|(((
1818 -\\
1738 +
1819 1819  )))
1820 -(% class="" %)|(((
1740 +|(((
1821 1821  2b
1822 1822  )))|(((
1823 1823  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1838,7 +1838,7 @@
1838 1838  
1839 1839  ·  11-12/2024 – zaslanie dokumentácie z VO na kontrolu
1840 1840  )))
1841 -(% class="" %)|(((
1761 +|(((
1842 1842  2c
1843 1843  )))|(((
1844 1844  Implementácia a testovanie
... ... @@ -1851,7 +1851,7 @@
1851 1851  
1852 1852  V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu.
1853 1853  )))
1854 -(% class="" %)|(((
1774 +|(((
1855 1855  2d
1856 1856  )))|(((
1857 1857  Nasadenie a PIP
... ... @@ -1860,7 +1860,7 @@
1860 1860  )))|(((
1861 1861  10/2025
1862 1862  )))
1863 -(% class="" %)|(((
1783 +|(((
1864 1864  3.
1865 1865  )))|(((
1866 1866  Dokončovacia fáza
... ... @@ -1869,7 +1869,7 @@
1869 1869  )))|(((
1870 1870  12/2025
1871 1871  )))
1872 -(% class="" %)|(((
1792 +|(((
1873 1873  4.
1874 1874  )))|(((
1875 1875  Podpora prevádzky (SLA)
... ... @@ -1881,23 +1881,18 @@
1881 1881  V období 5 rokov po ukončení realizácie projektu.
1882 1882  )))
1883 1883  
1884 -\\
1885 1885  
1886 -\\
1887 1887  
1888 1888  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác
1889 1889  
1890 1890  // //
1891 1891  
1892 -\\
1893 1893  
1894 1894  = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1895 1895  
1896 -\\
1897 1897  
1898 1898  Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu:
1899 1899  
1900 -\\
1901 1901  
1902 1902  1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je:
1903 1903  1. a) zastupovať záujmy objednávateľa v projekte,
... ... @@ -1905,7 +1905,6 @@
1905 1905  1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
1906 1906  1. d) zabezpečiť nákladovo prijateľný prístup v projekte,
1907 1907  
1908 -\\
1909 1909  
1910 1910  1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je:
1911 1911  1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
... ... @@ -1916,7 +1916,6 @@
1916 1916  1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1917 1917  1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
1918 1918  
1919 -\\
1920 1920  
1921 1921  1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je:
1922 1922  1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
... ... @@ -1924,7 +1924,6 @@
1924 1924  1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky,
1925 1925  1. d) predkladanie požiadaviek na zmenu funkcionalít produktov,
1926 1926  
1927 -\\
1928 1928  
1929 1929  1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je:
1930 1930  1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov,
... ... @@ -1931,11 +1931,9 @@
1931 1931  1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy,
1932 1932  1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch,
1933 1933  
1934 -\\
1935 1935  
1936 1936  Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1937 1937  
1938 -\\
1939 1939  
1940 1940  **Riadiaci výbor:**
1941 1941  
... ... @@ -1959,13 +1959,12 @@
1959 1959  
1960 1960  IT analytik – Zdenko Škandera
1961 1961  
1962 -\\
1963 1963  
1964 1964  Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP.
1965 1965  
1966 -\\
1967 1967  
1968 -(% class="" %)|(((
1876 +(% class="wrapped" %)
1877 +|(((
1969 1969  ID
1970 1970  )))|(((
1971 1971  Meno a Priezvisko
... ... @@ -1976,7 +1976,7 @@
1976 1976  )))|(((
1977 1977  Rola v projekte
1978 1978  )))
1979 -(% class="" %)|(((
1888 +|(((
1980 1980  1.
1981 1981  )))|(((
1982 1982  Matej Evin
... ... @@ -1987,7 +1987,7 @@
1987 1987  )))|(((
1988 1988  Predseda riadiaceho výboru projektu
1989 1989  )))
1990 -(% class="" %)|(((
1899 +|(((
1991 1991  2.
1992 1992  )))|(((
1993 1993  Martin Hrmo
... ... @@ -1998,7 +1998,7 @@
1998 1998  )))|(((
1999 1999  Biznis vlastník
2000 2000  )))
2001 -(% class="" %)|(((
1910 +|(((
2002 2002  3.
2003 2003  )))|(((
2004 2004  Ľubomír Tobek
... ... @@ -2009,7 +2009,7 @@
2009 2009  )))|(((
2010 2010  Zástupca prevádzky a IT architekt
2011 2011  )))
2012 -(% class="" %)|(((
1921 +|(((
2013 2013  4.
2014 2014  )))|(((
2015 2015  Juraj Repík
... ... @@ -2020,7 +2020,7 @@
2020 2020  )))|(((
2021 2021  Projektový manažér
2022 2022  )))
2023 -(% class="" %)|(((
1932 +|(((
2024 2024  5.
2025 2025  )))|(((
2026 2026  Zdenko Škandera
... ... @@ -2032,17 +2032,13 @@
2032 2032  IT analytik
2033 2033  )))
2034 2034  
2035 -\\
2036 2036  
2037 -\\
2038 2038  
2039 2039  == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2040 2040  
2041 -\\
2042 2042  
2043 2043  Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu:
2044 2044  
2045 -\\
2046 2046  
2047 2047  **Biznis vlastník z**odpovedná za:
2048 2048  
... ... @@ -2088,7 +2088,6 @@
2088 2088  * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV);
2089 2089  * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr.
2090 2090  
2091 -\\
2092 2092  
2093 2093  **Kľúčový používateľ** zodpovedá za:
2094 2094  
... ... @@ -2137,7 +2137,6 @@
2137 2137  * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa;
2138 2138  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2139 2139  
2140 -\\
2141 2141  
2142 2142  **IT architekt** zodpovedá za:
2143 2143  
... ... @@ -2189,7 +2189,6 @@
2189 2189  * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti;
2190 2190  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2191 2191  
2192 -\\
2193 2193  
2194 2194  = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2195 2195  
... ... @@ -2197,10 +2197,8 @@
2197 2197  
2198 2198  = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2199 2199  
2200 -\\
2201 2201  
2202 2202  **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu.
2203 2203  
2204 -\\
2205 2205  
2206 2206  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155324632
1 +155324178