Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,2117 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**~ Manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +(% class="" %)|((( 11 +Povinná osoba 12 +)))|((( 13 +Mestská časť Bratislava – Podunajské Biskupice 14 +))) 15 +(% class="" %)|((( 16 +Názov projektu 17 +)))|((( 18 +Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 +))) 20 +(% class="" %)|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Pavel Drozd, MBA 24 +))) 25 +(% class="" %)|((( 26 +Realizátor projektu 27 +)))|((( 28 +Mestská časť Bratislava – Podunajské Biskupice 29 +))) 30 +(% class="" %)|((( 31 +Vlastník projektu 32 +)))|((( 33 +Mestská časť Bratislava – Podunajské Biskupice 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +(% class="" %)|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +(% class="" %)|((( 57 +Vypracoval 58 +)))|((( 59 +Pavel Drozd, MBA 60 +)))|((( 61 +Mestská časť Bratislava – Podunajské Biskupice 62 +)))|((( 63 +IT špecialista 64 +)))|((( 65 +20.6.2024 66 +)))|((( 67 +\\ 68 +))) 69 +(% class="" %)|((( 70 +Schválil 71 +)))|((( 72 +Ing. Boris Hurbanič 73 +)))|((( 74 +Mestská časť Bratislava – Podunajské Biskupice 75 +)))|((( 76 +Prednosta 77 +)))|((( 78 +27.6.2024 79 +)))|((( 80 +\\ 81 +))) 82 + 83 +**~ ** 84 + 85 += {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 + 87 +(% class="wrapped" %) 88 +(% class="" %)|((( 89 +Verzia 90 +)))|((( 91 +Dátum 92 +)))|((( 93 +Zmeny 94 +)))|((( 95 +Meno 96 +))) 97 +(% class="" %)|((( 98 +0.1 99 +)))|((( 100 +20.6.2024 101 +)))|((( 102 +Prvá verzia dokumentu 103 +)))|((( 104 +Pavel Drozd, MBA 105 +))) 106 +(% class="" %)|((( 107 +1.0 108 +)))|((( 109 +26.6.2024 110 +)))|((( 111 +Schválená finálna verzia dokumentu 112 +)))|((( 113 +Ing. Boris Hurbanič 114 +))) 115 + 116 +**~ ** 117 + 118 += {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 119 + 120 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 + 122 +\\ 123 + 124 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 + 126 +\\ 127 + 128 +**~ ** 129 + 130 +== {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 + 132 +\\ 133 + 134 +(% class="wrapped" %) 135 +(% class="" %)|((( 136 +SKRATKA/POJEM 137 +)))|((( 138 +POPIS 139 +))) 140 +(% class="" %)|((( 141 + AR 142 +)))|((( 143 +Analýza rizík 144 +))) 145 +(% class="" %)|((( 146 + IS 147 +)))|((( 148 +Informačný systém 149 +))) 150 +(% class="" %)|((( 151 + IS VS 152 +)))|((( 153 +Informačný systém verejnej správy 154 +))) 155 +(% class="" %)|((( 156 +KIB 157 +)))|((( 158 +Kybernetická a informačná bezpečnosť 159 +))) 160 +(% class="" %)|((( 161 +MCA 162 +)))|((( 163 +Multikriteriálna analýza 164 +))) 165 +(% class="" %)|((( 166 +MIRRI 167 +)))|((( 168 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 +))) 170 +(% class="" %)|((( 171 +NFP 172 +)))|((( 173 +Nenávratný finančný príspevok 174 +))) 175 +(% class="" %)|((( 176 +RV 177 +)))|((( 178 +Riadiaci výbor projektu 179 +))) 180 +(% class="" %)|((( 181 +VO 182 +)))|((( 183 +Verejné obstarávanie 184 +))) 185 +(% class="" %)|((( 186 +ZoKB 187 +)))|((( 188 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 +))) 190 +(% class="" %)|((( 191 +ZoITVS 192 +)))|((( 193 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení 194 + 195 +niektorých zákonov v znení neskorších predpisov 196 +))) 197 +(% class="" %)|((( 198 +Zákon o VO 199 +)))|((( 200 +Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 +))) 202 +(% class="" %)|((( 203 +SOC 204 +)))|((( 205 +Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 +))) 207 +(% class="" %)|((( 208 +OR 209 +)))|((( 210 +Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 +))) 212 +(% class="" %)|((( 213 +HW 214 +)))|((( 215 +Hardvér 216 +))) 217 +(% class="" %)|((( 218 +SW 219 +)))|((( 220 +Softvér 221 +))) 222 +(% class="" %)|((( 223 +SLA 224 +)))|((( 225 +Zmluva o podpore prevádzky IS Servis level agreement 226 +))) 227 +(% class="" %)|((( 228 +PSK 229 +)))|((( 230 +Program Slovensko na roky 2021-2027 231 +))) 232 + 233 + 234 + 235 +== {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 + 237 +\\ 238 + 239 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 + 241 +**NREQ_X_Y_xx:** 242 + 243 +* X - nefunkčná požiadavka (NFR) 244 +** B – Bezpečnostná požiadavka 245 +** K- Kapacitná požiadavka 246 +** P- Prevádzková požiadavka 247 +* Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.) 248 +* xx - číslo požiadavky 249 + 250 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 251 + 252 +**// //** 253 + 254 += {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 + 256 + 257 + 258 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 + 260 + 261 + 262 +Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 + 264 + 265 + 266 +Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 + 268 + 269 + 270 +Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 + 272 + 273 + 274 +Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 + 276 + 277 + 278 +V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 + 280 + 281 + 282 +* vytvorenú stratégiu kybernetickej bezpečnosti, 283 +* vytvorené bezpečnostné politiky kybernetickej bezpečnosti, 284 +* vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 +* realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 + 287 + 288 + 289 +Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 + 291 + 292 + 293 +Realizácia tohto projektu je plne v súlade: 294 + 295 +* so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR); 296 +* so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK; 297 +* s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]]) 298 +* s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 +* s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 + 301 + 302 + 303 +Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 + 305 +**__ __** 306 + 307 +* **Analýza a dizajn;** 308 +* **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;** 309 +* **Implementácia a Testovanie;** 310 +* **Nasadenie a PIP;** 311 + 312 + 313 + 314 +**Podporné aktivity projektu vychádzajú z PSK:** 315 + 316 +* **Projektové riadenie** 317 +* **Publicita a informovanosť** 318 + 319 + 320 + 321 + 322 + 323 +Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 + 325 + 326 + 327 +Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 + 329 + 330 + 331 +Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 + 333 + 334 + 335 +Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 + 337 + 338 + 339 + Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 + 341 + 342 + 343 + 344 + 345 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 + 347 +\\ 348 + 349 +Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 + 351 +* Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov. 352 +* Absencia metodických usmernení a inštrukcií. 353 +* Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. 354 +* Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory. 355 +* Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 356 +* Absencia bezpečnostných funkcií v oblasti: 357 +** evidencie aktív a podpory AR/BIA 358 +** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov 359 +* Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti: 360 +** konsolidácie logov a auditných záznamov, 361 +** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie, 362 +** riešenie bezpečnostných incidentov, 363 +** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 364 + 365 +Biznis procesy projektu: 366 + 367 +\\ 368 + 369 +* Riadenie aktív a riadenie. 370 +* Riadenie prístupov. 371 +* Hodnotenie zraniteľností. 372 +* Ochrana proti škodlivému kódu. 373 +* Zaznamenávanie udalostí a monitorovanie. 374 +* Ochrana dát. 375 +* Zálohovanie. 376 + 377 + 378 + 379 +Cieľom biznis procesov je: 380 + 381 +1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB. 382 +1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 +1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 + 385 +\\ 386 + 387 +Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 + 389 +Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti 390 + 391 +Brastislava – Podunajské Biskupice. 392 + 393 +\\ 394 + 395 +\\ 396 + 397 +**__Rozsah projektu:__** 398 + 399 +**__ __** 400 + 401 +* **Organizácia kybernetickej a informačnej bezpečnosti** 402 +** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 403 +** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti; 404 +** vypracovanie štatútu bezpečnostného výboru; 405 +** vypracovanie bezpečnostného projektu informačného systému verejnej správy. 406 +* **Riadenie rizík** 407 +** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 408 +** implementáciu systému pre inventarizáciu aktív; 409 +** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; 410 +** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti. 411 +* **Personálna bezpečnosť** 412 +** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; 413 +** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov; 414 +** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu. 415 +* **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 416 +** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; 417 +** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; 418 +** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB; 419 +** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 420 +* **Bezpečnosť pri prevádzke informačných systémov a sietí** 421 +** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; 422 +** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 423 +** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 424 +* **Ochrana proti škodlivému kódu** 425 +** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; 426 +** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu; 427 +** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu; 428 +** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov. 429 +* **Riešenie kybernetických bezpečnostných incidentov** 430 +** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností; 431 +** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí; 432 +** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; 433 +** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov. 434 +* **Kryptografické opatrenia** 435 +** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; 436 +** implementácia kryptografických opatrení nad zálohami systémov a dát; 437 +** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania; 438 +** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov; 439 +** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov; 440 +** implementácia systému správy kryptografických kľúčov a certifikátov a pod. 441 +* **Kontinuita prevádzky** 442 +** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 443 +** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 444 +** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 445 +** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 446 +** implementácia systému zálohovania. 447 +* **Audit a kontrolné činnosti** 448 +** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov; 449 +** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 +** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 + 452 +\\ 453 + 454 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý má nasledujúci dopad: 455 + 456 +(% class="" %)|((( 457 +**Dopad kybernetického bezpečnostného** 458 + 459 +**incidentu v závislosti** 460 +)))|((( 461 +**Kategória** 462 +)))|((( 463 +**Vysvetlenie** 464 +))) 465 +(% class="" %)|((( 466 +§ 24 ods. 2 písm. a) zákona 467 + 468 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 469 +)))|((( 470 +\\ 471 + 472 +I. 473 +)))|((( 474 +Počet interných zamestnancov: 113 475 + 476 +Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) 477 + 478 +Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR) 479 + 480 +Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR) 481 + 482 +Celkom: 27 527 dotknutých osôb 483 +))) 484 +(% class="" %)|((( 485 +§ 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 486 +)))|((( 487 +II. 488 +)))|((( 489 +Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu: 490 + 491 +- Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba) 492 + 493 +- Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne) 494 + 495 +- PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne) 496 + 497 +Dopad incidentu je minimálne na úrovni jedného okresu. 498 +))) 499 +(% class="" %)|((( 500 +§ 24 ods. 2 písm. d) zákona 501 +)))|((( 502 +III. 503 +)))|((( 504 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 505 +))) 506 +(% class="" %)|((( 507 +§ 24 ods. 2 písm. e) zákona 508 +)))|((( 509 +I. 510 +)))|((( 511 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 512 +))) 513 + 514 +\\ 515 + 516 +* Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti 517 + 518 +Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]]) 519 + 520 +* Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín. 521 +* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 522 + 523 +Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb. 524 + 525 +\\ 526 + 527 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 528 + 529 +\\ 530 + 531 +\\ 532 + 533 +(% class="wrapped" %) 534 +(% class="" %)|((( 535 +ID 536 +)))|((( 537 +AKTÉR / STAKEHOLDER 538 +)))|((( 539 +SUBJEKT 540 + 541 +(názov / skratka) 542 +)))|((( 543 +ROLA 544 + 545 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 546 +)))|((( 547 +Informačný systém 548 + 549 +(MetaIS kód a názov ISVS) 550 +))) 551 +(% class="" %)|((( 552 +1. 553 +)))|((( 554 +Mestská časť Bratislava – Podunajské Biskupice 555 +)))|((( 556 +Žiadateľ 557 +)))|((( 558 +Poskytovateľ základnej služby 559 +)))|((( 560 +isvs_12018 561 +))) 562 + 563 +\\ 564 + 565 +\\ 566 + 567 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 568 + 569 +\\ 570 + 571 +\\ 572 + 573 +(% class="wrapped" %) 574 +(% class="" %)|((( 575 +ID 576 +)))|((( 577 +\\ 578 + 579 +\\ 580 + 581 +Názov cieľa 582 +)))|((( 583 +Názov strategického cieľa 584 +)))|((( 585 +Spôsob realizácie strategického cieľa 586 +))) 587 +(% class="" %)|((( 588 +1. 589 +)))|((( 590 +RSO 1.2 Využívanie prínosov 591 + 592 +digitalizácie pre občanov, podniky, 593 + 594 +výskumn 595 +)))|((( 596 +Zlepšovanie technologického, 597 + 598 +procesného, infraštruktúrneho, 599 + 600 +vedomostného a organizačného 601 + 602 +zabezpečenia zručností a kapacít pre 603 + 604 +plnenie úloh v oblasti KIB v prostredí 605 + 606 +orgánov štátnej a verejnej správy. 607 +)))|((( 608 +Implementácia tohto projektu 609 +))) 610 + 611 +**~ ** 612 + 613 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 614 + 615 +\\ 616 + 617 +(% class="wrapped" %) 618 +(% class="" %)|((( 619 +ID 620 +)))|((( 621 +\\ 622 + 623 +\\ 624 + 625 +ID/Názov cieľa 626 +)))|((( 627 +Názov 628 +ukazovateľa (KPI) 629 +)))|((( 630 +Popis 631 +ukazovateľa 632 +)))|((( 633 +Merná jednotka 634 +\\ 635 +)))|((( 636 +AS IS 637 +merateľné hodnoty 638 +(aktuálne) 639 +)))|((( 640 +TO BE 641 +Merateľné hodnoty 642 +(cieľové hodnoty) 643 +)))|((( 644 +Spôsob ich merania 645 +)))|((( 646 +Pozn. 647 +))) 648 +(% class="" %)|((( 649 +VÝSTUP 650 + 651 +PO095 / 652 + 653 +PSKPSO 654 + 655 +I12 656 +)))|((( 657 +RSO 1.2 658 + 659 +Využívanie prínosov digitalizácie pre občanov, 660 + 661 +podniky, 662 + 663 +výskumné 664 + 665 +organizácie a orgány 666 + 667 +verejnej 668 + 669 +správy 670 +)))|((( 671 +Verejné 672 + 673 +inštitúcie 674 + 675 +podporované v 676 + 677 +rozvoji 678 + 679 +kybernetických 680 + 681 +služieb, 682 + 683 +produktov a 684 + 685 +procesov 686 +)))|((( 687 +Počet verejných inštitúcií, ktoré sú podporované za 688 + 689 +účelom rozvoja a modernizácie kybernetických 690 + 691 +služieb, produktov, procesov a zvyšovania 692 + 693 +vedomostnej úrovne napríklad v kontexte opatrení 694 + 695 +smerujúcich k elektronickej bezpečnosti verejnej 696 + 697 +správy. 698 +)))|((( 699 +Verejná inštitúcia 700 +)))|((( 701 +0 702 +)))|((( 703 +1 704 +)))|((( 705 +MetaIS 706 +)))|((( 707 +n/a 708 +))) 709 +(% class="" %)|((( 710 +VÝSLEDO 711 + 712 +K 713 + 714 +PR017 / 715 + 716 +PSKPRCR 717 + 718 +11 719 +)))|((( 720 +RSO 1.2 721 + 722 +Využívanie prínosov digitalizácie pre občanov, 723 + 724 +podniky, 725 + 726 +výskumné 727 + 728 +organizácie a orgány 729 + 730 +verejnej 731 + 732 +správy 733 +)))|((( 734 +Používatelia 735 + 736 +nových a 737 + 738 +vylepšených 739 + 740 +verejných 741 + 742 +digitálnych 743 + 744 +služieb, 745 + 746 +produktov a 747 + 748 +procesov 749 +)))|((( 750 +Počet 751 + 752 +používateľov, 753 + 754 +pre ktoré budú 755 + 756 +doručené 757 + 758 +zlepšené procesy 759 + 760 +ako výstupy 761 + 762 +projektu 763 +)))|((( 764 +Používatelia/rok 765 +)))|((( 766 +0 767 +)))|((( 768 +50 769 +)))|((( 770 +MetaIS 771 +)))|((( 772 +n/a 773 +))) 774 + 775 +\\ 776 + 777 +\\ 778 + 779 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 780 + 781 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 782 + 783 +. 784 + 785 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 786 + 787 +Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 788 + 789 +\\ 790 + 791 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 792 + 793 +// // 794 + 795 +Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný: 796 + 797 +1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 798 + 799 +\\ 800 + 801 +1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 802 + 803 +\\ 804 + 805 +1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 806 + 807 +\\ 808 + 809 +(% class="wrapped" %) 810 +(% class="" %)|((( 811 +**// //** 812 +)))|((( 813 +KRITÉRIUM 814 +)))|((( 815 +ZDÔVODNENIE KRIÉRIA 816 +)))|((( 817 +STAKEHOLDER 818 + 819 +1 820 +))) 821 +(% class="" %)|(% rowspan="3" %)((( 822 +BIZNIS VRSTVA 823 + 824 +// // 825 +)))|((( 826 +Kritérium A (KO) 827 +)))|((( 828 +Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS v organizácií žiadateľa 829 +)))|((( 830 +X 831 +))) 832 +(% class="" %)|((( 833 +Kritérium B 834 +)))|((( 835 +Efektivita implementácie KIB 836 +)))|((( 837 +X 838 +))) 839 +(% class="" %)|((( 840 +Kritérium C 841 +)))|((( 842 +Menší dopad na rozpočet žiadateľa 843 +)))|((( 844 +X 845 +))) 846 + 847 +\\ 848 + 849 +\\ 850 + 851 +\\ 852 + 853 +\\ 854 + 855 +\\ 856 + 857 +\\ 858 + 859 +\\ 860 + 861 +\\ 862 + 863 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 864 + 865 +\\ 866 + 867 +\\ 868 + 869 +**__Vyhodnotenie MCA:__** 870 + 871 +\\ 872 + 873 +(% class="wrapped" %) 874 +(% class="" %)|((( 875 +**// //** 876 +)))|((( 877 +KRITÉRIUM 878 +)))|((( 879 +ZDÔVODNENIE KRIÉRIA 880 +)))|((( 881 +STAKEHOLDER 882 + 883 +1 884 +))) 885 +(% class="" %)|(% rowspan="3" %)((( 886 +BIZNIS VRSTVA 887 + 888 +// // 889 +)))|((( 890 +Kritérium A (KO) 891 +)))|((( 892 +Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS v organizácií žiadateľa 893 +)))|((( 894 +X 895 +))) 896 +(% class="" %)|((( 897 +Kritérium B 898 +)))|((( 899 +Efektivita implementácie KIB 900 +)))|((( 901 +X 902 +))) 903 +(% class="" %)|((( 904 +Kritérium C 905 +)))|((( 906 +Menší dopad na rozpočet žiadateľa 907 +)))|((( 908 +X 909 +))) 910 + 911 +\\ 912 + 913 +\\ 914 + 915 +(% class="wrapped" %) 916 +(% class="" %)|((( 917 +Zoznam kritérií 918 +)))|((( 919 +Alternatíva 920 + 921 +1 922 +)))|((( 923 +Spôsob 924 + 925 +dosiahnutia 926 +)))|((( 927 +Alternatíva 2 928 +)))|((( 929 +Spôsob 930 + 931 +dosiahnutia 932 +))) 933 +(% class="" %)|((( 934 +Kritérium A 935 +)))|((( 936 +Nie 937 +)))|((( 938 +Ponechanie AS IS stavu 939 +)))|((( 940 +Áno 941 +)))|((( 942 +Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 943 +))) 944 +(% class="" %)|((( 945 +Kritérium B 946 +)))|((( 947 +Nie 948 +)))|((( 949 +Ponechanie AS IS stavu 950 +)))|((( 951 +Nie 952 +)))|((( 953 +Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 954 +))) 955 +(% class="" %)|((( 956 +Kritérium C 957 +)))|((( 958 +Nie 959 +)))|((( 960 +Ponechanie AS IS stavu 961 +)))|((( 962 +Nie 963 +)))|((( 964 +Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 965 +))) 966 + 967 +\\ 968 + 969 +\\ 970 + 971 +(% class="wrapped" %) 972 +(% class="" %)|((( 973 +Zoznam kritérií 974 +)))|((( 975 +Alternatíva 976 + 977 +3 978 +)))|((( 979 +Spôsob 980 + 981 +dosiahnutia 982 +))) 983 +(% class="" %)|((( 984 +Kritérium A 985 +)))|((( 986 +Áno 987 +)))|((( 988 +Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 989 +))) 990 +(% class="" %)|((( 991 +Kritérium B 992 +)))|((( 993 +Áno 994 +)))|((( 995 +Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 996 +))) 997 +(% class="" %)|((( 998 +Kritérium C 999 +)))|((( 1000 +Áno 1001 +)))|((( 1002 +Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie. 1003 +))) 1004 + 1005 +**__ __** 1006 + 1007 +**__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__** 1008 + 1009 +// // 1010 + 1011 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1012 + 1013 +// // 1014 + 1015 +\\ 1016 + 1017 +Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 1018 + 1019 +* Riadenie aktív a riadenie rizík. 1020 +** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA. 1021 +* Riadenie prístupov. 1022 +** Implementácia VPN a 2FA. 1023 +** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam. 1024 +* Hodnotenie zraniteľností. 1025 +** Implementácia nástroja na skenovanie zraniteľností. 1026 +* Ochrana proti škodlivému kódu. 1027 +** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu. 1028 +* Zaznamenávanie udalostí a monitorovanie. 1029 +** Implementácia LMS a SIEM. 1030 +* Riešenie kybernetických bezpečnostných incidentov. 1031 +* Ochrana dát 1032 +** Implementácia DLP nástroja. 1033 +* Zálohovanie 1034 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1035 + 1036 +\\ 1037 + 1038 +== {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1039 + 1040 +\\ 1041 + 1042 +Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 1043 + 1044 +\\ 1045 + 1046 += {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1047 + 1048 +Požadované výstupy projektu sú: 1049 + 1050 +1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov. 1051 +1. Produkty projektu: 1052 + 1053 +(% class="wrapped" %) 1054 +(% class="" %)|((( 1055 +**__ID__** 1056 +)))|((( 1057 +**__Produkt__** 1058 +)))|((( 1059 +**__Popis__** 1060 +))) 1061 +(% class="" %)|((( 1062 +1.1 1063 +)))|((( 1064 +Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti 1065 +)))|((( 1066 +Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty: 1067 + 1068 +· Stratégia kybernetickej bezpečnosti. 1069 + 1070 +· Bezpečnostná politika. 1071 + 1072 +· Bezpečnostná smernica pre používateľov. 1073 + 1074 +· Smernica o bezpečnej prevádzke IS pre administrátorov. 1075 + 1076 +· Smernica pre riadenie informačnej bezpečnosti. 1077 + 1078 +· Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie. 1079 + 1080 +· Smernica klasifikácie a kategorizácie IS a sietí. 1081 + 1082 +· Smernica riadenia prístupových práv. 1083 + 1084 +· Smernica pre riadenie dodávateľských služieb a 3tich strán. 1085 + 1086 +· Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS. 1087 + 1088 +· Smernica o monitorovaní a riešení bezpečnostných incidentov. 1089 +))) 1090 +(% class="" %)|((( 1091 +1.2 1092 +)))|((( 1093 +Identifikácia a evidencia aktív 1094 +)))|((( 1095 +Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1096 +))) 1097 +(% class="" %)|((( 1098 +1.3 1099 +)))|((( 1100 +Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1101 +)))|((( 1102 +Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy. 1103 + 1104 +Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1105 +))) 1106 +(% class="" %)|((( 1107 +1.4 1108 +)))|((( 1109 +Realizácia AR/BIA 1110 +)))|((( 1111 +Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1112 +))) 1113 +(% class="" %)|((( 1114 +2.1 1115 +)))|((( 1116 +Nástroj na udržiavanie aktív a aktualizáciu AR/BIA 1117 +)))|((( 1118 +Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1119 +))) 1120 +(% class="" %)|((( 1121 +2.2 1122 +)))|((( 1123 +Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany 1124 +)))|((( 1125 +Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). 1126 + 1127 +Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1128 +))) 1129 +(% class="" %)|((( 1130 +2.3 1131 +)))|((( 1132 +Zavedenie procesov riadenia kontinuity (BCM) 1133 +)))|((( 1134 +V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy: 1135 + 1136 +· Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO). 1137 + 1138 +· Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO). 1139 + 1140 +· BCP pre najkritickejšie biznis procesy. 1141 + 1142 +DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1143 +))) 1144 +(% class="" %)|((( 1145 +2.4 1146 +)))|((( 1147 +Zálohovanie 1148 +)))|((( 1149 +Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1150 +))) 1151 +(% class="" %)|((( 1152 +2.5 1153 +)))|((( 1154 +DLP (ochrana dát) 1155 +)))|((( 1156 +Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1157 +))) 1158 +(% class="" %)|((( 1159 +3.1 1160 +)))|((( 1161 +Audit KB 1162 +)))|((( 1163 +Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1164 +))) 1165 +(% class="" %)|((( 1166 +3.2 1167 +)))|((( 1168 +Aktualizácia AR/BIA 1169 +)))|((( 1170 +Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1171 +))) 1172 + 1173 +\\ 1174 + 1175 +\\ 1176 + 1177 +\\ 1178 + 1179 += {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1180 + 1181 +Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1182 + 1183 +\\ 1184 + 1185 +// // 1186 + 1187 +== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1188 + 1189 +**__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__** 1190 + 1191 +**__ __** 1192 + 1193 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1194 + 1195 +Irelevantné. Projekt nevytvára koncové služby. 1196 + 1197 +(% class="wrapped" %) 1198 +(% class="" %)|((( 1199 +Kód KS 1200 + 1201 +//(z MetaIS)// 1202 +)))|((( 1203 +Názov KS 1204 +)))|((( 1205 +Používateľ KS //(G2C/G2B/G2G/G2A)// 1206 +)))|((( 1207 +Životná situácia 1208 + 1209 +//(+ kód z MetaIS)// 1210 +)))|((( 1211 +Úroveň elektronizácie KS 1212 +))) 1213 +(% class="" %)|((( 1214 + 1215 +)))|((( 1216 + 1217 +)))|((( 1218 + 1219 +)))|((( 1220 + 1221 +)))|((( 1222 +Vyberte jednu z možností 1223 +))) 1224 +(% class="" %)|((( 1225 + 1226 +)))|((( 1227 + 1228 +)))|((( 1229 + 1230 +)))|((( 1231 + 1232 +)))|((( 1233 +Vyberte jednu z možností 1234 +))) 1235 + 1236 +\\ 1237 + 1238 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1239 + 1240 +Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1241 + 1242 +(% class="wrapped" %) 1243 +(% class="" %)|((( 1244 +**Kód ISVS **//(z MetaIS)// 1245 +)))|((( 1246 +**Názov ISVS** 1247 +)))|((( 1248 +**Modul ISVS** 1249 + 1250 +//(zaškrtnite ak ISVS je modulom)// 1251 +)))|((( 1252 +**Stav IS VS** 1253 +)))|((( 1254 +**Typ IS VS** 1255 +)))|((( 1256 +**Kód nadradeného ISVS** 1257 + 1258 +//(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1259 +))) 1260 +(% class="" %)|((( 1261 +\\ 1262 +)))|((( 1263 +\\ 1264 +)))|((( 1265 +☐ 1266 +)))|((( 1267 + Vyberte jednu z možností 1268 +)))|((( 1269 + Vyberte jednu z možností 1270 +)))|((( 1271 +\\ 1272 +))) 1273 +(% class="" %)|((( 1274 +\\ 1275 +)))|((( 1276 +\\ 1277 +)))|((( 1278 +☐ 1279 +)))|((( 1280 + Vyberte jednu z možností 1281 +)))|((( 1282 + Vyberte jednu z možností 1283 +)))|((( 1284 +\\ 1285 +))) 1286 + 1287 +\\ 1288 + 1289 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1290 + 1291 +Irelevantné. Projekt nevytvára aplikačné služby. 1292 + 1293 +(% class="wrapped" %) 1294 +(% class="" %)|((( 1295 +Kód AS 1296 + 1297 +//(z MetaIS)// 1298 +)))|((( 1299 +Názov AS 1300 +)))|((( 1301 +ISVS/modul ISVS 1302 + 1303 +//(kód z MetaIS)// 1304 +)))|((( 1305 +Aplikačná služba realizuje KS 1306 + 1307 +//(kód KS z MetaIS)// 1308 +))) 1309 +(% class="" %)|((( 1310 + 1311 +)))|((( 1312 + 1313 +)))|((( 1314 + 1315 +)))|((( 1316 + 1317 +))) 1318 +(% class="" %)|((( 1319 + 1320 +)))|((( 1321 + 1322 +)))|((( 1323 + 1324 +)))|((( 1325 + 1326 +))) 1327 + 1328 +\\ 1329 + 1330 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1331 + 1332 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1333 + 1334 + 1335 + 1336 +(% class="wrapped" %) 1337 +(% class="" %)|((( 1338 +Kód ISVS 1339 + 1340 +//(z MetaIS)// 1341 +)))|((( 1342 +Názov ISVS 1343 + 1344 + 1345 +)))|((( 1346 +Kód integrovaného ISVS 1347 + 1348 +//(z MetaIS)// 1349 +)))|((( 1350 +Názov integrovaného ISVS 1351 +))) 1352 +(% class="" %)|((( 1353 + 1354 +)))|((( 1355 +\\ 1356 +)))|((( 1357 +// // 1358 +)))|((( 1359 +// // 1360 +))) 1361 +(% class="" %)|((( 1362 +\\ 1363 +)))|((( 1364 +\\ 1365 +)))|((( 1366 +// // 1367 +)))|((( 1368 +// // 1369 +))) 1370 + 1371 +\\ 1372 + 1373 +\\ 1374 + 1375 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1376 + 1377 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1378 + 1379 +\\ 1380 + 1381 +(% class="wrapped" %) 1382 +(% class="" %)|((( 1383 +AS 1384 + 1385 +(Kód MetaIS) 1386 +)))|((( 1387 + 1388 + 1389 +Názov AS 1390 +)))|((( 1391 +Realizuje ISVS 1392 + 1393 +(kód MetaIS) 1394 +)))|((( 1395 +Poskytujúca alebo Konzumujúca 1396 +)))|((( 1397 +Integrácia cez CAMP 1398 +)))|((( 1399 +Integrácia s IS tretích strán 1400 +)))|((( 1401 +SaaS 1402 +)))|((( 1403 +Integrácia na AS poskytovateľa 1404 + 1405 +(kód MetaIS) 1406 +))) 1407 +(% class="" %)|((( 1408 + 1409 +)))|((( 1410 + 1411 +)))|((( 1412 + 1413 +)))|((( 1414 +Poskytovaná / Konzumujúca 1415 +)))|((( 1416 +Áno/Nie 1417 +)))|((( 1418 +Áno/Nie 1419 +)))|((( 1420 +Áno/Nie 1421 +)))|((( 1422 + 1423 +))) 1424 +(% class="" %)|((( 1425 + 1426 +)))|((( 1427 + 1428 +)))|((( 1429 + 1430 +)))|((( 1431 +Poskytovaná / Konzumujúca 1432 +)))|((( 1433 +Áno/Nie 1434 +)))|((( 1435 +Áno/Nie 1436 +)))|((( 1437 +Áno/Nie 1438 +)))|((( 1439 + 1440 +))) 1441 +(% class="" %)|((( 1442 + 1443 +)))|((( 1444 + 1445 +)))|((( 1446 + 1447 +)))|((( 1448 +Poskytovaná / Konzumujúca 1449 +)))|((( 1450 +Áno/Nie 1451 +)))|((( 1452 +Áno/Nie 1453 +)))|((( 1454 +Áno/Nie 1455 +)))|((( 1456 + 1457 +))) 1458 + 1459 +\\ 1460 + 1461 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1462 + 1463 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1464 + 1465 + 1466 + 1467 +\\ 1468 + 1469 +(% class="wrapped" %) 1470 +(% class="" %)|((( 1471 +ID OE 1472 +)))|((( 1473 +Názov (poskytovaného) objektu evidencie 1474 +)))|((( 1475 +Kód ISVS poskytujúceho OE 1476 +)))|((( 1477 +Názov ISVS poskytujúceho OE 1478 +))) 1479 +(% class="" %)|((( 1480 +\\ 1481 +)))|((( 1482 +\\ 1483 +)))|((( 1484 +\\ 1485 +)))|((( 1486 +\\ 1487 +))) 1488 +(% class="" %)|((( 1489 +\\ 1490 +)))|((( 1491 +\\ 1492 +)))|((( 1493 +\\ 1494 +)))|((( 1495 +\\ 1496 +))) 1497 +(% class="" %)|((( 1498 +\\ 1499 +)))|((( 1500 +\\ 1501 +)))|((( 1502 +\\ 1503 +)))|((( 1504 +\\ 1505 +))) 1506 + 1507 +\\ 1508 + 1509 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1510 + 1511 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1512 + 1513 +\\ 1514 + 1515 +\\ 1516 + 1517 +__ __ 1518 + 1519 +(% class="wrapped" %) 1520 +(% class="" %)|((( 1521 +ID OE 1522 +)))|((( 1523 + 1524 + 1525 +Názov (konzumovaného) objektu evidencie 1526 +)))|((( 1527 +Kód a názov ISVS konzumujúceho OE z IS CSRÚ 1528 +)))|((( 1529 +Kód zdrojového ISVS v MetaIS 1530 +))) 1531 +(% class="" %)|((( 1532 +\\ 1533 +)))|((( 1534 +\\ 1535 +)))|((( 1536 +\\ 1537 +)))|((( 1538 +\\ 1539 +))) 1540 +(% class="" %)|((( 1541 +\\ 1542 +)))|((( 1543 +\\ 1544 +)))|((( 1545 +\\ 1546 +)))|((( 1547 +\\ 1548 +))) 1549 +(% class="" %)|((( 1550 +\\ 1551 +)))|((( 1552 +\\ 1553 +)))|((( 1554 +\\ 1555 +)))|((( 1556 +\\ 1557 +))) 1558 + 1559 +\\ 1560 + 1561 +\\ 1562 + 1563 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1564 + 1565 +Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1566 + 1567 + 1568 + 1569 +\\ 1570 + 1571 +(% class="wrapped" %) 1572 +(% class="" %)|((( 1573 + 1574 + 1575 +Kód infraštruktúrnej služby 1576 + 1577 +//(z MetaIS)// 1578 +)))|((( 1579 +Názov infraštruktúrnej služby 1580 +)))|((( 1581 +**Kód využívajúceho ISVS** 1582 + 1583 +//(z MetaIS)// 1584 +)))|((( 1585 +**Názov využívajúceho ISVS** 1586 +))) 1587 +(% class="" %)|((( 1588 +\\ 1589 +)))|((( 1590 +\\ 1591 +)))|((( 1592 +// // 1593 +)))|((( 1594 +// // 1595 +))) 1596 +(% class="" %)|((( 1597 +\\ 1598 +)))|((( 1599 +\\ 1600 +)))|((( 1601 +// // 1602 +)))|((( 1603 +// // 1604 +))) 1605 + 1606 +\\ 1607 + 1608 +V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1609 + 1610 +\\ 1611 + 1612 += {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1613 + 1614 +Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1615 + 1616 + 1617 + 1618 += {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1619 + 1620 +Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1621 + 1622 +(% class="wrapped" %) 1623 +(% class="" %)|((( 1624 +**__ID__** 1625 +)))|((( 1626 +**__Položka__** 1627 +)))|((( 1628 +**__Počet__** 1629 +)))|((( 1630 +**__Suma v EUR s DPH__** 1631 +))) 1632 +(% class="" %)|((( 1633 +1.1 1634 +)))|((( 1635 +Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti 1636 +)))|(% rowspan="4" %)((( 1637 + 1638 + 1639 + 1640 + 1641 + 1642 + 1643 + 1644 + 1645 + 1646 + 1647 +1 komponent 1648 +)))|(% rowspan="4" %)((( 1649 + 1650 + 1651 + 1652 + 1653 + 1654 + 1655 + 1656 + 1657 + 1658 + 1659 +15 920,00 EUR 1660 +))) 1661 +(% class="" %)|((( 1662 +1.2 1663 +)))|((( 1664 +Identifikácia a evidencia aktív 1665 +))) 1666 +(% class="" %)|((( 1667 +1.3 1668 +)))|((( 1669 +Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1670 +))) 1671 +(% class="" %)|((( 1672 +1.4 1673 +)))|((( 1674 +Realizácia AR/BIA 1675 +))) 1676 +(% class="" %)|((( 1677 +2.1 1678 +)))|((( 1679 +Nástroj na udržiavanie aktív a aktualizáciu AR/BIA 1680 +)))|((( 1681 +1 komponent 1682 +)))|((( 1683 +33 360,00 EUR 1684 +))) 1685 +(% class="" %)|((( 1686 +2.2 1687 +)))|((( 1688 +Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany 1689 +)))|((( 1690 +1 komponent 1691 +)))|((( 1692 +84 880,00 EUR 1693 +))) 1694 +(% class="" %)|((( 1695 +2.3 1696 +)))|((( 1697 +Zavedenie procesov riadenia kontinuity (BCM) 1698 +)))|((( 1699 +1 komponent 1700 +)))|((( 1701 +35 680,00 EUR 1702 +))) 1703 +(% class="" %)|((( 1704 +2.4 1705 +)))|((( 1706 +Zálohovanie 1707 +)))|((( 1708 +1 komponent 1709 +)))|((( 1710 +14 580,00 EUR 1711 +))) 1712 +(% class="" %)|((( 1713 +2.5 1714 +)))|((( 1715 +DLP (ochrana dát) 1716 +)))|((( 1717 +1 komponent 1718 +)))|((( 1719 +119 200,00 EUR 1720 +))) 1721 +(% class="" %)|((( 1722 +3.1 1723 +)))|((( 1724 +Audit KB 1725 +)))|((( 1726 +1 komponent 1727 +)))|((( 1728 +9 720,00 EUR 1729 +))) 1730 +(% class="" %)|((( 1731 +3.2 1732 +)))|((( 1733 +Aktualizácia AR/BIA 1734 +)))|((( 1735 +1 komponent 1736 +)))|((( 1737 +2 708,00 EUR 1738 +))) 1739 +(% class="" %)|((( 1740 +4.1 1741 +)))|((( 1742 +Interní zamestnanci organizácie 1743 +)))|((( 1744 +1,5 FTE x 12 mesiacov 1745 +)))|((( 1746 +58 730,40 EUR 1747 +))) 1748 +(% class="" %)|((( 1749 +5. 1750 +)))|((( 1751 +Nepriame výdavky 7% 1752 +)))|((( 1753 +Projekt 1754 +)))|((( 1755 +26 234,49 EUR 1756 +))) 1757 +(% class="" %)|(% colspan="3" %)((( 1758 +**CELKOM** 1759 +)))|((( 1760 +**401 012,89 EUR** 1761 +))) 1762 + 1763 + 1764 + 1765 + 1766 + 1767 +Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1768 + 1769 + 1770 + 1771 + 1772 + 1773 + 1774 + 1775 += {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1776 + 1777 +(% class="wrapped" %) 1778 +(% class="" %)|((( 1779 +ID 1780 +)))|((( 1781 +FÁZA/AKTIVITA 1782 +)))|((( 1783 +ZAČIATOK 1784 + 1785 +(odhad termínu) 1786 +)))|((( 1787 +KONIEC 1788 + 1789 +(odhad termínu) 1790 +))) 1791 +(% class="" %)|((( 1792 +1. 1793 +)))|((( 1794 +Prípravná fáza a Iniciačná fáza 1795 +)))|((( 1796 +06/2024 1797 +)))|((( 1798 +12/2024 1799 +))) 1800 +(% class="" %)|((( 1801 +2. 1802 +)))|((( 1803 +Realizačná fáza 1804 +)))|((( 1805 +01/2025 1806 +)))|((( 1807 +12/2025 1808 +))) 1809 +(% class="" %)|((( 1810 +2a 1811 +)))|((( 1812 +Analýza a Dizajn 1813 +)))|((( 1814 +01/2025 1815 +)))|((( 1816 +03/2025 1817 +))) 1818 +(% class="" %)|((( 1819 +2b 1820 +)))|((( 1821 +Nákup technických prostriedkov, programových prostriedkov a služieb 1822 +)))|((( 1823 +01/2025 1824 +)))|((( 1825 +12/2025 1826 +))) 1827 +(% class="" %)|((( 1828 +2c 1829 +)))|((( 1830 +Implementácia a testovanie 1831 +)))|((( 1832 +04/2025 1833 +)))|((( 1834 +09/2025 1835 +))) 1836 +(% class="" %)|((( 1837 +2d 1838 +)))|((( 1839 +Nasadenie a PIP 1840 +)))|((( 1841 +10/2025 1842 +)))|((( 1843 +11/2025 1844 +))) 1845 +(% class="" %)|((( 1846 +3. 1847 +)))|((( 1848 +Dokončovacia fáza 1849 +)))|((( 1850 +12/2025 1851 +)))|((( 1852 +12/2025 1853 +))) 1854 +(% class="" %)|((( 1855 +4. 1856 +)))|((( 1857 +Podpora prevádzky (SLA) 1858 +)))|((( 1859 +01/2026 1860 +)))|((( 1861 +01/2031 1862 +))) 1863 + 1864 +\\ 1865 + 1866 +\\ 1867 + 1868 +**Projekt bude realizovaný metódou Waterfall:** 1869 + 1870 +Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1871 + 1872 +\\ 1873 + 1874 +// // 1875 + 1876 +// // 1877 + 1878 +\\ 1879 + 1880 +\\ 1881 + 1882 += {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1883 + 1884 +Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1885 + 1886 +* Predseda RV 1887 +* Biznis vlastník 1888 +* Zástupca prevádzky 1889 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1890 + 1891 +Zostavuje sa **Projektový tím objednávateľa** 1892 + 1893 +* Projektový manažér objednávateľa (PM) 1894 +* Manažér KIB 1895 +* kľúčový používateľ, 1896 +* IT analytik alebo biznis analytik, 1897 +* IT architekt, 1898 +* biznis vlastník 1899 + 1900 +(% class="wrapped" %) 1901 +(% class="" %)|((( 1902 +ID 1903 +)))|((( 1904 +Meno a Priezvisko 1905 +)))|((( 1906 +Pozícia 1907 +)))|((( 1908 +Oddelenie 1909 +)))|((( 1910 +Rola v projekte 1911 +))) 1912 +(% class="" %)|((( 1913 +1. 1914 +)))|((( 1915 +TBD 1916 +)))|((( 1917 +TBD 1918 +)))|((( 1919 +TBD 1920 +)))|((( 1921 +TBD 1922 +))) 1923 +(% class="" %)|((( 1924 +2. 1925 +)))|((( 1926 +TBD 1927 +)))|((( 1928 +TBD 1929 +)))|((( 1930 +TBD 1931 +)))|((( 1932 +TBD 1933 +))) 1934 +(% class="" %)|((( 1935 +3. 1936 +)))|((( 1937 +TBD 1938 +)))|((( 1939 +TBD 1940 +)))|((( 1941 +TBD 1942 +)))|((( 1943 +TBD 1944 +))) 1945 +(% class="" %)|((( 1946 +4. 1947 +)))|((( 1948 +\\ 1949 +)))|((( 1950 +\\ 1951 +)))|((( 1952 +\\ 1953 +)))|((( 1954 +\\ 1955 +))) 1956 + 1957 +\\ 1958 + 1959 +(% class="wrapped" %) 1960 +(% class="" %)|((( 1961 +ID 1962 +)))|((( 1963 +Meno a Priezvisko 1964 +)))|((( 1965 +Pozícia 1966 +)))|((( 1967 +Oddelenie 1968 +)))|((( 1969 +Rola v projekte 1970 +))) 1971 +(% class="" %)|((( 1972 +1. 1973 +)))|((( 1974 +TBD 1975 +)))|((( 1976 +TBD 1977 +)))|((( 1978 +TBD 1979 +)))|((( 1980 +TBD 1981 +))) 1982 +(% class="" %)|((( 1983 +2. 1984 +)))|((( 1985 +TBD 1986 +)))|((( 1987 +TBD 1988 +)))|((( 1989 +TBD 1990 +)))|((( 1991 +TBD 1992 +))) 1993 +(% class="" %)|((( 1994 +3. 1995 +)))|((( 1996 +TBD 1997 +)))|((( 1998 +TBD 1999 +)))|((( 2000 +TBD 2001 +)))|((( 2002 +TBD 2003 +))) 2004 +(% class="" %)|((( 2005 +4. 2006 +)))|((( 2007 +TBD 2008 +)))|((( 2009 +TBD 2010 +)))|((( 2011 +TBD 2012 +)))|((( 2013 +TBD 2014 +))) 2015 +(% class="" %)|((( 2016 +5. 2017 +)))|((( 2018 +TBD 2019 +)))|((( 2020 +TBD 2021 +)))|((( 2022 +TBD 2023 +)))|((( 2024 +TBD 2025 +))) 2026 +(% class="" %)|((( 2027 +6. 2028 +)))|((( 2029 +TBD 2030 +)))|((( 2031 +TBD 2032 +)))|((( 2033 +TBD 2034 +)))|((( 2035 +TBD 2036 +))) 2037 + 2038 +**~ ** 2039 + 2040 +**~ ** 2041 + 2042 +\\ 2043 + 2044 +\\ 2045 + 2046 +== {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2047 + 2048 +\\ 2049 + 2050 +Podrobné pracovné náplne, povinnosti projektového tímu: 2051 + 2052 +\\ 2053 + 2054 +* **Projektový manažér** 2055 +** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2056 +** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2057 +** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2058 + 2059 +// // 2060 + 2061 +* **Manažér KIB** 2062 +** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2063 +** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2064 + 2065 +\\ 2066 + 2067 +* **Kľúčový používateľ** 2068 +** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2069 + 2070 +\\ 2071 + 2072 +* zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2073 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 2074 + 2075 +// // 2076 + 2077 +* **Biznis vlastník** 2078 +** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 2079 +** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 2080 + 2081 +// // 2082 + 2083 +* **IT analytik** 2084 +** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. 2085 +** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. 2086 +** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. 2087 +** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2088 +** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2089 + 2090 +\\ 2091 + 2092 +* **IT Architekt** 2093 + 2094 +**~ ** 2095 + 2096 +* zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 2097 +* vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 2098 +* zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 2099 + 2100 += {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2101 + 2102 + 2103 + 2104 +n/a 2105 + 2106 += {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2107 + 2108 +\\ 2109 + 2110 +**Príloha :** 2111 + 2112 +1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2113 +1. Katalóg požiadaviek 2114 + 2115 +\\ 2116 + 2117 +[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 42201 +155327214