Version 2.1 by pavel_drozd on 2024/07/08 19:38

Hide last authors
pavel_drozd 2.1 1 **PROJEKTOVÝ ZÁMER**
2
3 **~ Manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="" %)|(((
10 Povinná osoba
11 )))|(((
12 Mestská časť Bratislava – Podunajské Biskupice
13 )))
14 (% class="" %)|(((
15 Názov projektu
16 )))|(((
17 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
18 )))
19 (% class="" %)|(((
20 Zodpovedná osoba za projekt
21 )))|(((
22 Pavel Drozd, MBA
23 )))
24 (% class="" %)|(((
25 Realizátor projektu
26 )))|(((
27 Mestská časť Bratislava – Podunajské Biskupice
28 )))
29 (% class="" %)|(((
30 Vlastník projektu
31 )))|(((
32 Mestská časť Bratislava – Podunajské Biskupice
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 Položka
41 )))|(((
42 Meno a priezvisko
43 )))|(((
44 Organizácia
45 )))|(((
46 Pracovná pozícia
47 )))|(((
48 Dátum
49 )))|(((
50 Podpis
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Pavel Drozd, MBA
58 )))|(((
59 Mestská časť Bratislava – Podunajské Biskupice
60 )))|(((
61 IT špecialista
62 )))|(((
63 20.6.2024
64 )))|(((
65 \\
66 )))
67 (% class="" %)|(((
68 Schválil
69 )))|(((
70 Ing. Boris Hurbanič
71 )))|(((
72 Mestská časť Bratislava – Podunajské Biskupice
73 )))|(((
74 Prednosta
75 )))|(((
76 27.6.2024
77 )))|(((
78 \\
79 )))
80
81 **~ **
82
83 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
84
85 (% class="" %)|(((
86 Verzia
87 )))|(((
88 Dátum
89 )))|(((
90 Zmeny
91 )))|(((
92 Meno
93 )))
94 (% class="" %)|(((
95 0.1
96 )))|(((
97 20.6.2024
98 )))|(((
99 Prvá verzia dokumentu
100 )))|(((
101 Pavel Drozd, MBA
102 )))
103 (% class="" %)|(((
104 1.0
105 )))|(((
106 26.6.2024
107 )))|(((
108 Schválená finálna verzia dokumentu
109 )))|(((
110 Ing. Boris Hurbanič
111 )))
112
113 **~ **
114
115 = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
116
117 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
118
119 \\
120
121 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
122
123 \\
124
125 **~ **
126
127 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
128
129 \\
130
131 (% class="" %)|(((
132 SKRATKA/POJEM
133 )))|(((
134 POPIS
135 )))
136 (% class="" %)|(((
137 AR
138 )))|(((
139 Analýza rizík
140 )))
141 (% class="" %)|(((
142 IS
143 )))|(((
144 Informačný systém
145 )))
146 (% class="" %)|(((
147 IS VS
148 )))|(((
149 Informačný systém verejnej správy
150 )))
151 (% class="" %)|(((
152 KIB
153 )))|(((
154 Kybernetická a informačná bezpečnosť
155 )))
156 (% class="" %)|(((
157 MCA
158 )))|(((
159 Multikriteriálna analýza
160 )))
161 (% class="" %)|(((
162 MIRRI
163 )))|(((
164 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 )))
166 (% class="" %)|(((
167 NFP
168 )))|(((
169 Nenávratný finančný príspevok
170 )))
171 (% class="" %)|(((
172 RV
173 )))|(((
174 Riadiaci výbor projektu
175 )))
176 (% class="" %)|(((
177 VO
178 )))|(((
179 Verejné obstarávanie
180 )))
181 (% class="" %)|(((
182 ZoKB
183 )))|(((
184 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
185 )))
186 (% class="" %)|(((
187 ZoITVS
188 )))|(((
189 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
190
191 niektorých zákonov v znení neskorších predpisov
192 )))
193 (% class="" %)|(((
194 Zákon o VO
195 )))|(((
196 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
197 )))
198 (% class="" %)|(((
199 SOC
200 )))|(((
201 Pracovisko pre riadenie bezpečnosti (Security Operation Center)
202 )))
203 (% class="" %)|(((
204 OR
205 )))|(((
206 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
207 )))
208 (% class="" %)|(((
209 HW
210 )))|(((
211 Hardvér
212 )))
213 (% class="" %)|(((
214 SW
215 )))|(((
216 Softvér
217 )))
218 (% class="" %)|(((
219 SLA
220 )))|(((
221 Zmluva o podpore prevádzky IS Servis level agreement
222 )))
223 (% class="" %)|(((
224 PSK
225 )))|(((
226 Program Slovensko na roky 2021-2027
227 )))
228
229
230
231 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
232
233 \\
234
235 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
236
237 **NREQ_X_Y_xx:**
238
239 * X - nefunkčná požiadavka (NFR)
240 ** B – Bezpečnostná požiadavka
241 ** K- Kapacitná požiadavka
242 ** P- Prevádzková požiadavka
243 * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.)
244 * xx - číslo požiadavky
245
246 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
247
248 **// //**
249
250 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
251
252
253
254 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
255
256
257
258 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
259
260
261
262 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
263
264
265
266 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
267
268
269
270 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
271
272
273
274 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
275
276
277
278 * vytvorenú stratégiu kybernetickej bezpečnosti,
279 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
280 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
281 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
282
283
284
285 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
286
287
288
289 Realizácia tohto projektu je plne v súlade:
290
291 * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR);
292 * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK;
293 * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]])
294 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
295 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
296
297
298
299 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
300
301 **__ __**
302
303 * **Analýza a dizajn;**
304 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;**
305 * **Implementácia a Testovanie;**
306 * **Nasadenie a PIP;**
307
308
309
310 **Podporné aktivity projektu vychádzajú z PSK:**
311
312 * **Projektové riadenie**
313 * **Publicita a informovanosť**
314
315
316
317
318
319 Indikatívny harmonogram realizácie projektu je 12 mesiacov.
320
321
322
323 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
324
325
326
327 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
328
329
330
331 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
332
333
334
335 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
336
337
338
339
340
341 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
342
343 \\
344
345 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
346
347 * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov.
348 * Absencia metodických usmernení a inštrukcií.
349 * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti.
350 * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
351 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
352 * Absencia bezpečnostných funkcií v oblasti:
353 ** evidencie aktív a podpory AR/BIA
354 ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov
355 * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti:
356 ** konsolidácie logov a auditných záznamov,
357 ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie,
358 ** riešenie bezpečnostných incidentov,
359 ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
360
361 Biznis procesy projektu:
362
363 \\
364
365 * Riadenie aktív a riadenie.
366 * Riadenie prístupov.
367 * Hodnotenie zraniteľností.
368 * Ochrana proti škodlivému kódu.
369 * Zaznamenávanie udalostí a monitorovanie.
370 * Ochrana dát.
371 * Zálohovanie.
372
373
374
375 Cieľom biznis procesov je:
376
377 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB.
378 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
379 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
380
381 \\
382
383 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
384
385 Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
386
387 Brastislava – Podunajské Biskupice.
388
389 \\
390
391 \\
392
393 **__Rozsah projektu:__**
394
395 **__ __**
396
397 * **Organizácia kybernetickej a informačnej bezpečnosti**
398 ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
399 ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
400 ** vypracovanie štatútu bezpečnostného výboru;
401 ** vypracovanie bezpečnostného projektu informačného systému verejnej správy.
402 * **Riadenie rizík**
403 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
404 ** implementáciu systému pre inventarizáciu aktív;
405 ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
406 ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
407 * **Personálna bezpečnosť**
408 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
409 ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov;
410 ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu.
411 * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
412 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
413 ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
414 ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB;
415 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
416 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
417 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
418 ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
419 ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
420 * **Ochrana proti škodlivému kódu**
421 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
422 ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu;
423 ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
424 ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov.
425 * **Riešenie kybernetických bezpečnostných incidentov**
426 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
427 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
428 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
429 ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
430 * **Kryptografické opatrenia**
431 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
432 ** implementácia kryptografických opatrení nad zálohami systémov a dát;
433 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania;
434 ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov;
435 ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov;
436 ** implementácia systému správy kryptografických kľúčov a certifikátov a pod.
437 * **Kontinuita prevádzky**
438 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
439 ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
440 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
441 ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
442 ** implementácia systému zálohovania.
443 * **Audit a kontrolné činnosti**
444 ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov;
445 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
446 ** obstaranie externých testov zraniteľností, penetračných testov a pod.
447
448 \\
449
450 Nerealizácia projektu by mohla závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty
451
452 postihnutých osôb:
453
454 * Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
455
456 Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]])
457
458 * Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín.
459 * V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
460
461 Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb.
462
463 \\
464
465 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
466
467 \\
468
469 \\
470
471 (% class="" %)|(((
472 ID
473 )))|(((
474 AKTÉR / STAKEHOLDER
475 )))|(((
476 SUBJEKT
477
478 (názov / skratka)
479 )))|(((
480 ROLA
481
482 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
483 )))|(((
484 Informačný systém
485
486 (MetaIS kód a názov ISVS)
487 )))
488 (% class="" %)|(((
489 1.
490 )))|(((
491 Mestská časť Bratislava – Podunajské Biskupice
492 )))|(((
493 Žiadateľ
494 )))|(((
495 Poskytovateľ základnej služby
496 )))|(((
497 isvs_12018
498 )))
499
500 \\
501
502 \\
503
504 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
505
506 \\
507
508 \\
509
510 (% class="" %)|(((
511 ID
512 )))|(((
513 \\
514
515 \\
516
517 Názov cieľa
518 )))|(((
519 Názov strategického cieľa
520 )))|(((
521 Spôsob realizácie strategického cieľa
522 )))
523 (% class="" %)|(((
524 1.
525 )))|(((
526 RSO 1.2 Využívanie prínosov
527
528 digitalizácie pre občanov, podniky,
529
530 výskumn
531 )))|(((
532 Zlepšovanie technologického,
533
534 procesného, infraštruktúrneho,
535
536 vedomostného a organizačného
537
538 zabezpečenia zručností a kapacít pre
539
540 plnenie úloh v oblasti KIB v prostredí
541
542 orgánov štátnej a verejnej správy.
543 )))|(((
544 Implementácia tohto projektu
545 )))
546
547 **~ **
548
549 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
550
551 \\
552
553 (% class="" %)|(((
554 ID
555 )))|(((
556 \\
557
558 \\
559
560 ID/Názov cieľa
561 )))|(((
562 Názov
563 ukazovateľa (KPI)
564 )))|(((
565 Popis
566 ukazovateľa
567 )))|(((
568 Merná jednotka
569 \\
570 )))|(((
571 AS IS
572 merateľné hodnoty
573 (aktuálne)
574 )))|(((
575 TO BE
576 Merateľné hodnoty
577 (cieľové hodnoty)
578 )))|(((
579 Spôsob ich merania
580 )))|(((
581 Pozn.
582 )))
583 (% class="" %)|(((
584 VÝSTUP
585
586 PO095 /
587
588 PSKPSO
589
590 I12
591 )))|(((
592 RSO 1.2
593
594 Využívanie prínosov digitalizácie pre občanov,
595
596 podniky,
597
598 výskumné
599
600 organizácie a orgány
601
602 verejnej
603
604 správy
605 )))|(((
606 Verejné
607
608 inštitúcie
609
610 podporované v
611
612 rozvoji
613
614 kybernetických
615
616 služieb,
617
618 produktov a
619
620 procesov
621 )))|(((
622 Počet verejných inštitúcií, ktoré sú podporované za
623
624 účelom rozvoja a modernizácie kybernetických
625
626 služieb, produktov, procesov a zvyšovania
627
628 vedomostnej úrovne napríklad v kontexte opatrení
629
630 smerujúcich k elektronickej bezpečnosti verejnej
631
632 správy.
633 )))|(((
634 Verejná inštitúcia
635 )))|(((
636 0
637 )))|(((
638 1
639 )))|(((
640 MetaIS
641 )))|(((
642 n/a
643 )))
644 (% class="" %)|(((
645 VÝSLEDO
646
647 K
648
649 PR017 /
650
651 PSKPRCR
652
653 11
654 )))|(((
655 RSO 1.2
656
657 Využívanie prínosov digitalizácie pre občanov,
658
659 podniky,
660
661 výskumné
662
663 organizácie a orgány
664
665 verejnej
666
667 správy
668 )))|(((
669 Používatelia
670
671 nových a
672
673 vylepšených
674
675 verejných
676
677 digitálnych
678
679 služieb,
680
681 produktov a
682
683 procesov
684 )))|(((
685 Počet
686
687 používateľov,
688
689 pre ktoré budú
690
691 doručené
692
693 zlepšené procesy
694
695 ako výstupy
696
697 projektu
698 )))|(((
699 Používatelia/rok
700 )))|(((
701 0
702 )))|(((
703 50
704 )))|(((
705 MetaIS
706 )))|(((
707 n/a
708 )))
709
710 \\
711
712 \\
713
714 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
715
716 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
717
718 .
719
720 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
721
722 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
723
724 \\
725
726 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
727
728 // //
729
730 Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný:
731
732 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
733
734 \\
735
736 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
737
738 \\
739
740 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
741
742 \\
743
744 (% class="" %)|(((
745 **// //**
746 )))|(((
747 KRITÉRIUM
748 )))|(((
749 ZDÔVODNENIE KRIÉRIA
750 )))|(((
751 STAKEHOLDER
752
753 1
754 )))
755 (% class="" %)|(% rowspan="3" %)(((
756 BIZNIS VRSTVA
757
758 // //
759 )))|(((
760 Kritérium A (KO)
761 )))|(((
762 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
763 )))|(((
764 X
765 )))
766 (% class="" %)|(((
767 Kritérium B
768 )))|(((
769 Efektivita implementácie KIB
770 )))|(((
771 X
772 )))
773 (% class="" %)|(((
774 Kritérium C
775 )))|(((
776 Menší dopad na rozpočet žiadateľa
777 )))|(((
778 X
779 )))
780
781 \\
782
783 \\
784
785 \\
786
787 \\
788
789 \\
790
791 \\
792
793 \\
794
795 \\
796
797 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
798
799 \\
800
801 \\
802
803 **__Vyhodnotenie MCA:__**
804
805 \\
806
807 (% class="" %)|(((
808 **// //**
809 )))|(((
810 KRITÉRIUM
811 )))|(((
812 ZDÔVODNENIE KRIÉRIA
813 )))|(((
814 STAKEHOLDER
815
816 1
817 )))
818 (% class="" %)|(% rowspan="3" %)(((
819 BIZNIS VRSTVA
820
821 // //
822 )))|(((
823 Kritérium A (KO)
824 )))|(((
825 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
826 )))|(((
827 X
828 )))
829 (% class="" %)|(((
830 Kritérium B
831 )))|(((
832 Efektivita implementácie KIB
833 )))|(((
834 X
835 )))
836 (% class="" %)|(((
837 Kritérium C
838 )))|(((
839 Menší dopad na rozpočet žiadateľa
840 )))|(((
841 X
842 )))
843
844 \\
845
846 \\
847
848 (% class="" %)|(((
849 Zoznam kritérií
850 )))|(((
851 Alternatíva
852
853 1
854 )))|(((
855 Spôsob
856
857 dosiahnutia
858 )))|(((
859 Alternatíva 2
860 )))|(((
861 Spôsob
862
863 dosiahnutia
864 )))
865 (% class="" %)|(((
866 Kritérium A
867 )))|(((
868 Nie
869 )))|(((
870 Ponechanie AS IS stavu
871 )))|(((
872 Áno
873 )))|(((
874 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
875 )))
876 (% class="" %)|(((
877 Kritérium B
878 )))|(((
879 Nie
880 )))|(((
881 Ponechanie AS IS stavu
882 )))|(((
883 Nie
884 )))|(((
885 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
886 )))
887 (% class="" %)|(((
888 Kritérium C
889 )))|(((
890 Nie
891 )))|(((
892 Ponechanie AS IS stavu
893 )))|(((
894 Nie
895 )))|(((
896 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
897 )))
898
899 \\
900
901 \\
902
903 (% class="" %)|(((
904 Zoznam kritérií
905 )))|(((
906 Alternatíva
907
908 3
909 )))|(((
910 Spôsob
911
912 dosiahnutia
913 )))
914 (% class="" %)|(((
915 Kritérium A
916 )))|(((
917 Áno
918 )))|(((
919 Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
920 )))
921 (% class="" %)|(((
922 Kritérium B
923 )))|(((
924 Áno
925 )))|(((
926 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
927 )))
928 (% class="" %)|(((
929 Kritérium C
930 )))|(((
931 Áno
932 )))|(((
933 Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie.
934 )))
935
936 **__ __**
937
938 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
939
940 **__ __**
941
942 **__ __**
943
944 **__ __**
945
946 **__ __**
947
948 // //
949
950 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
951
952 // //
953
954 \\
955
956 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
957
958 * Riadenie aktív a riadenie rizík.
959 ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA.
960 * Riadenie prístupov.
961 ** Implementácia VPN a 2FA.
962 ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam.
963 * Hodnotenie zraniteľností.
964 ** Implementácia nástroja na skenovanie zraniteľností.
965 * Ochrana proti škodlivému kódu.
966 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
967 * Sieťová a komunikačná bezpečnosť.
968 ** Implementácia NGFW. (switche)
969 * Zaznamenávanie udalostí a monitorovanie.
970 ** Implementácia LMS a SIEM.
971 * Riešenie kybernetických bezpečnostných incidentov.
972 ** Obstaranie SOC ako služby.
973 * Ochrana dát
974 ** Implementácia DLP nástroja.
975 * Zálohovanie
976 ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie
977
978 rýchlej obnovy dát v prípade zlyhania alebo útoku.
979
980 \\
981
982 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
983
984 \\
985
986 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
987
988 \\
989
990 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
991
992 Požadované výstupy projektu sú:
993
994 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
995 1. Produkty projektu:
996
997 (% class="" %)|(((
998 **__ID__**
999 )))|(((
1000 **__Produkt__**
1001 )))|(((
1002 **__Popis__**
1003 )))
1004 (% class="" %)|(((
1005 1.1
1006 )))|(((
1007 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1008 )))|(((
1009 Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty:
1010
1011 ·       Stratégia kybernetickej bezpečnosti.
1012
1013 ·       Bezpečnostná politika.
1014
1015 ·       Bezpečnostná smernica pre používateľov.
1016
1017 ·       Smernica o bezpečnej prevádzke IS pre administrátorov.
1018
1019 ·       Smernica pre riadenie informačnej bezpečnosti.
1020
1021 ·       Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie.
1022
1023 ·       Smernica klasifikácie a kategorizácie IS a sietí.
1024
1025 ·       Smernica riadenia prístupových práv.
1026
1027 ·       Smernica pre riadenie dodávateľských služieb a 3tich strán.
1028
1029 ·       Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
1030
1031 ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1032 )))
1033 (% class="" %)|(((
1034 1.2
1035 )))|(((
1036 Identifikácia a evidencia aktív
1037 )))|(((
1038 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1039 )))
1040 (% class="" %)|(((
1041 1.3
1042 )))|(((
1043 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1044 )))|(((
1045 Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy.
1046
1047 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1048 )))
1049 (% class="" %)|(((
1050 1.4
1051 )))|(((
1052 Realizácia AR/BIA
1053 )))|(((
1054 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1055 )))
1056 (% class="" %)|(((
1057 2.1
1058 )))|(((
1059 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1060 )))|(((
1061 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1062 )))
1063 (% class="" %)|(((
1064 2.2
1065 )))|(((
1066 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1067 )))|(((
1068 Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR).
1069
1070 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1071 )))
1072 (% class="" %)|(((
1073 2.3
1074 )))|(((
1075 Zavedenie procesov riadenia kontinuity (BCM)
1076 )))|(((
1077 V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy:
1078
1079 ·       Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO).
1080
1081 ·       Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO).
1082
1083 ·       BCP pre najkritickejšie biznis procesy.
1084
1085 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1086 )))
1087 (% class="" %)|(((
1088 2.4
1089 )))|(((
1090 Zálohovanie
1091 )))|(((
1092 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1093 )))
1094 (% class="" %)|(((
1095 2.5
1096 )))|(((
1097 DLP (ochrana dát)
1098 )))|(((
1099 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1100 )))
1101 (% class="" %)|(((
1102 3.1
1103 )))|(((
1104 Audit KB
1105 )))|(((
1106 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1107 )))
1108 (% class="" %)|(((
1109 3.2
1110 )))|(((
1111 Aktualizácia AR/BIA
1112 )))|(((
1113 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1114 )))
1115
1116 \\
1117
1118 \\
1119
1120 \\
1121
1122 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1123
1124 Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1125
1126 \\
1127
1128 // //
1129
1130 == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1131
1132 **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__**
1133
1134 **__ __**
1135
1136 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1137
1138 Irelevantné. Projekt nevytvára koncové služby.
1139
1140 (% class="" %)|(((
1141 Kód KS
1142
1143 //(z MetaIS)//
1144 )))|(((
1145 Názov KS
1146 )))|(((
1147 Používateľ KS //(G2C/G2B/G2G/G2A)//
1148 )))|(((
1149 Životná situácia
1150
1151 //(+ kód z MetaIS)//
1152 )))|(((
1153 Úroveň elektronizácie KS
1154 )))
1155 (% class="" %)|(((
1156
1157 )))|(((
1158
1159 )))|(((
1160
1161 )))|(((
1162
1163 )))|(((
1164 Vyberte jednu z možností
1165 )))
1166 (% class="" %)|(((
1167
1168 )))|(((
1169
1170 )))|(((
1171
1172 )))|(((
1173
1174 )))|(((
1175 Vyberte jednu z možností
1176 )))
1177
1178 \\
1179
1180 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1181
1182 Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1183
1184 (% class="" %)|(((
1185 **Kód ISVS **//(z MetaIS)//
1186 )))|(((
1187 **Názov ISVS**
1188 )))|(((
1189 **Modul ISVS**
1190
1191 //(zaškrtnite ak ISVS je modulom)//
1192 )))|(((
1193 **Stav IS VS**
1194 )))|(((
1195 **Typ IS VS**
1196 )))|(((
1197 **Kód nadradeného ISVS**
1198
1199 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1200 )))
1201 (% class="" %)|(((
1202 \\
1203 )))|(((
1204 \\
1205 )))|(((
1206
1207 )))|(((
1208 Vyberte jednu z možností
1209 )))|(((
1210 Vyberte jednu z možností
1211 )))|(((
1212 \\
1213 )))
1214 (% class="" %)|(((
1215 \\
1216 )))|(((
1217 \\
1218 )))|(((
1219
1220 )))|(((
1221 Vyberte jednu z možností
1222 )))|(((
1223 Vyberte jednu z možností
1224 )))|(((
1225 \\
1226 )))
1227
1228 \\
1229
1230 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1231
1232 Irelevantné. Projekt nevytvára aplikačné služby.
1233
1234 (% class="" %)|(((
1235 Kód AS
1236
1237 //(z MetaIS)//
1238 )))|(((
1239 Názov AS
1240 )))|(((
1241 ISVS/modul ISVS
1242
1243 //(kód z MetaIS)//
1244 )))|(((
1245 Aplikačná služba realizuje KS
1246
1247 //(kód KS z MetaIS)//
1248 )))
1249 (% class="" %)|(((
1250
1251 )))|(((
1252
1253 )))|(((
1254
1255 )))|(((
1256
1257 )))
1258 (% class="" %)|(((
1259
1260 )))|(((
1261
1262 )))|(((
1263
1264 )))|(((
1265
1266 )))
1267
1268 \\
1269
1270 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1271
1272 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1273
1274
1275
1276 (% class="" %)|(((
1277 Kód ISVS
1278
1279 //(z MetaIS)//
1280 )))|(((
1281 Názov ISVS
1282
1283
1284 )))|(((
1285 Kód integrovaného ISVS
1286
1287 //(z MetaIS)//
1288 )))|(((
1289 Názov integrovaného ISVS
1290 )))
1291 (% class="" %)|(((
1292
1293 )))|(((
1294 \\
1295 )))|(((
1296 // //
1297 )))|(((
1298 // //
1299 )))
1300 (% class="" %)|(((
1301 \\
1302 )))|(((
1303 \\
1304 )))|(((
1305 // //
1306 )))|(((
1307 // //
1308 )))
1309
1310 \\
1311
1312 \\
1313
1314 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1315
1316 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1317
1318 \\
1319
1320 (% class="" %)|(((
1321 AS
1322
1323 (Kód MetaIS)
1324 )))|(((
1325
1326
1327 Názov  AS
1328 )))|(((
1329 Realizuje ISVS
1330
1331 (kód MetaIS)
1332 )))|(((
1333 Poskytujúca alebo Konzumujúca
1334 )))|(((
1335 Integrácia cez CAMP
1336 )))|(((
1337 Integrácia s IS tretích strán
1338 )))|(((
1339 SaaS
1340 )))|(((
1341 Integrácia na AS poskytovateľa
1342
1343 (kód MetaIS)
1344 )))
1345 (% class="" %)|(((
1346
1347 )))|(((
1348
1349 )))|(((
1350
1351 )))|(((
1352 Poskytovaná / Konzumujúca
1353 )))|(((
1354 Áno/Nie
1355 )))|(((
1356 Áno/Nie
1357 )))|(((
1358 Áno/Nie
1359 )))|(((
1360
1361 )))
1362 (% class="" %)|(((
1363
1364 )))|(((
1365
1366 )))|(((
1367
1368 )))|(((
1369 Poskytovaná / Konzumujúca
1370 )))|(((
1371 Áno/Nie
1372 )))|(((
1373 Áno/Nie
1374 )))|(((
1375 Áno/Nie
1376 )))|(((
1377
1378 )))
1379 (% class="" %)|(((
1380
1381 )))|(((
1382
1383 )))|(((
1384
1385 )))|(((
1386 Poskytovaná / Konzumujúca
1387 )))|(((
1388 Áno/Nie
1389 )))|(((
1390 Áno/Nie
1391 )))|(((
1392 Áno/Nie
1393 )))|(((
1394
1395 )))
1396
1397 \\
1398
1399 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1400
1401 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1402
1403
1404
1405 \\
1406
1407 (% class="" %)|(((
1408 ID OE
1409 )))|(((
1410 Názov (poskytovaného) objektu evidencie
1411 )))|(((
1412 Kód ISVS poskytujúceho OE
1413 )))|(((
1414 Názov ISVS poskytujúceho OE
1415 )))
1416 (% class="" %)|(((
1417 \\
1418 )))|(((
1419 \\
1420 )))|(((
1421 \\
1422 )))|(((
1423 \\
1424 )))
1425 (% class="" %)|(((
1426 \\
1427 )))|(((
1428 \\
1429 )))|(((
1430 \\
1431 )))|(((
1432 \\
1433 )))
1434 (% class="" %)|(((
1435 \\
1436 )))|(((
1437 \\
1438 )))|(((
1439 \\
1440 )))|(((
1441 \\
1442 )))
1443
1444 \\
1445
1446 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1447
1448 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1449
1450 \\
1451
1452 \\
1453
1454 __ __
1455
1456 (% class="" %)|(((
1457 ID  OE
1458 )))|(((
1459
1460
1461 Názov (konzumovaného) objektu evidencie
1462 )))|(((
1463 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
1464 )))|(((
1465 Kód zdrojového ISVS v MetaIS
1466 )))
1467 (% class="" %)|(((
1468 \\
1469 )))|(((
1470 \\
1471 )))|(((
1472 \\
1473 )))|(((
1474 \\
1475 )))
1476 (% class="" %)|(((
1477 \\
1478 )))|(((
1479 \\
1480 )))|(((
1481 \\
1482 )))|(((
1483 \\
1484 )))
1485 (% class="" %)|(((
1486 \\
1487 )))|(((
1488 \\
1489 )))|(((
1490 \\
1491 )))|(((
1492 \\
1493 )))
1494
1495 \\
1496
1497 \\
1498
1499 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1500
1501 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1502
1503
1504
1505 \\
1506
1507 (% class="" %)|(((
1508
1509
1510 Kód infraštruktúrnej služby
1511
1512 //(z MetaIS)//
1513 )))|(((
1514 Názov infraštruktúrnej služby
1515 )))|(((
1516 **Kód využívajúceho ISVS**
1517
1518 //(z MetaIS)//
1519 )))|(((
1520 **Názov využívajúceho ISVS**
1521 )))
1522 (% class="" %)|(((
1523 \\
1524 )))|(((
1525 \\
1526 )))|(((
1527 // //
1528 )))|(((
1529 // //
1530 )))
1531 (% class="" %)|(((
1532 \\
1533 )))|(((
1534 \\
1535 )))|(((
1536 // //
1537 )))|(((
1538 // //
1539 )))
1540
1541 \\
1542
1543 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1544
1545 \\
1546
1547 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1548
1549 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1550
1551
1552
1553 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1554
1555 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1556
1557 (% class="" %)|(((
1558 **__ID__**
1559 )))|(((
1560 **__Položka__**
1561 )))|(((
1562 **__Počet__**
1563 )))|(((
1564 **__Suma v EUR s DPH__**
1565 )))
1566 (% class="" %)|(((
1567 1.1
1568 )))|(((
1569 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1570 )))|(% rowspan="4" %)(((
1571
1572
1573
1574
1575
1576
1577
1578
1579
1580
1581 1 komponent
1582 )))|(% rowspan="4" %)(((
1583
1584
1585
1586
1587
1588
1589
1590
1591
1592
1593 15 920,00 EUR
1594 )))
1595 (% class="" %)|(((
1596 1.2
1597 )))|(((
1598 Identifikácia a evidencia aktív
1599 )))
1600 (% class="" %)|(((
1601 1.3
1602 )))|(((
1603 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1604 )))
1605 (% class="" %)|(((
1606 1.4
1607 )))|(((
1608 Realizácia AR/BIA
1609 )))
1610 (% class="" %)|(((
1611 2.1
1612 )))|(((
1613 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1614 )))|(((
1615 1 komponent
1616 )))|(((
1617 33 360,00 EUR
1618 )))
1619 (% class="" %)|(((
1620 2.2
1621 )))|(((
1622 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1623 )))|(((
1624 1 komponent
1625 )))|(((
1626 84 880,00 EUR
1627 )))
1628 (% class="" %)|(((
1629 2.3
1630 )))|(((
1631 Zavedenie procesov riadenia kontinuity (BCM)
1632 )))|(((
1633 1 komponent
1634 )))|(((
1635 35 680,00 EUR
1636 )))
1637 (% class="" %)|(((
1638 2.4
1639 )))|(((
1640 Zálohovanie
1641 )))|(((
1642 1 komponent
1643 )))|(((
1644 14 580,00 EUR
1645 )))
1646 (% class="" %)|(((
1647 2.5
1648 )))|(((
1649 DLP (ochrana dát)
1650 )))|(((
1651 1 komponent
1652 )))|(((
1653 119 200,00 EUR
1654 )))
1655 (% class="" %)|(((
1656 3.1
1657 )))|(((
1658 Audit KB
1659 )))|(((
1660 1 komponent
1661 )))|(((
1662 9 720,00 EUR
1663 )))
1664 (% class="" %)|(((
1665 3.2
1666 )))|(((
1667 Aktualizácia AR/BIA
1668 )))|(((
1669 1 komponent
1670 )))|(((
1671 2 708,00 EUR
1672 )))
1673 (% class="" %)|(((
1674 4.1
1675 )))|(((
1676 Interní zamestnanci organizácie
1677 )))|(((
1678 1,5 FTE x 12 mesiacov
1679 )))|(((
1680 58 730,40 EUR
1681 )))
1682 (% class="" %)|(((
1683 5.
1684 )))|(((
1685 Nepriame výdavky 7%
1686 )))|(((
1687 Projekt
1688 )))|(((
1689 26 234,49 EUR
1690 )))
1691 (% class="" %)|(% colspan="3" %)(((
1692 **CELKOM**
1693 )))|(((
1694 **401 012,89 EUR**
1695 )))
1696
1697
1698
1699
1700
1701 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1702
1703
1704
1705
1706
1707
1708
1709 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1710
1711 (% class="" %)|(((
1712 ID
1713 )))|(((
1714 FÁZA/AKTIVITA
1715 )))|(((
1716 ZAČIATOK
1717
1718 (odhad termínu)
1719 )))|(((
1720 KONIEC
1721
1722 (odhad termínu)
1723 )))
1724 (% class="" %)|(((
1725 1.
1726 )))|(((
1727 Prípravná fáza a Iniciačná fáza
1728 )))|(((
1729 06/2024
1730 )))|(((
1731 12/2024
1732 )))
1733 (% class="" %)|(((
1734 2.
1735 )))|(((
1736 Realizačná fáza
1737 )))|(((
1738 01/2025
1739 )))|(((
1740 12/2025
1741 )))
1742 (% class="" %)|(((
1743 2a
1744 )))|(((
1745 Analýza a Dizajn
1746 )))|(((
1747 01/2025
1748 )))|(((
1749 03/2025
1750 )))
1751 (% class="" %)|(((
1752 2b
1753 )))|(((
1754 Nákup technických prostriedkov, programových prostriedkov a služieb
1755 )))|(((
1756 01/2025
1757 )))|(((
1758 12/2025
1759 )))
1760 (% class="" %)|(((
1761 2c
1762 )))|(((
1763 Implementácia a testovanie
1764 )))|(((
1765 04/2025
1766 )))|(((
1767 09/2025
1768 )))
1769 (% class="" %)|(((
1770 2d
1771 )))|(((
1772 Nasadenie a PIP
1773 )))|(((
1774 10/2025
1775 )))|(((
1776 11/2025
1777 )))
1778 (% class="" %)|(((
1779 3.
1780 )))|(((
1781 Dokončovacia fáza
1782 )))|(((
1783 12/2025
1784 )))|(((
1785 12/2025
1786 )))
1787 (% class="" %)|(((
1788 4.
1789 )))|(((
1790 Podpora prevádzky (SLA)
1791 )))|(((
1792 01/2026
1793 )))|(((
1794 01/2031
1795 )))
1796
1797 \\
1798
1799 \\
1800
1801 **Projekt bude realizovaný metódou Waterfall:**
1802
1803 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1804
1805 \\
1806
1807 // //
1808
1809 // //
1810
1811 \\
1812
1813 \\
1814
1815 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1816
1817 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1818
1819 * Predseda RV
1820 * Biznis vlastník
1821 * Zástupca prevádzky
1822 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1823
1824 Zostavuje sa **Projektový tím objednávateľa**
1825
1826 * Projektový manažér objednávateľa (PM)
1827 * Manažér KIB
1828 * kľúčový používateľ,
1829 * IT analytik alebo biznis analytik,
1830 * IT architekt,
1831 * biznis vlastník
1832
1833 (% class="" %)|(((
1834 ID
1835 )))|(((
1836 Meno a Priezvisko
1837 )))|(((
1838 Pozícia
1839 )))|(((
1840 Oddelenie
1841 )))|(((
1842 Rola v projekte
1843 )))
1844 (% class="" %)|(((
1845 1.
1846 )))|(((
1847 TBD
1848 )))|(((
1849 TBD
1850 )))|(((
1851 TBD
1852 )))|(((
1853 TBD
1854 )))
1855 (% class="" %)|(((
1856 2.
1857 )))|(((
1858 TBD
1859 )))|(((
1860 TBD
1861 )))|(((
1862 TBD
1863 )))|(((
1864 TBD
1865 )))
1866 (% class="" %)|(((
1867 3.
1868 )))|(((
1869 TBD
1870 )))|(((
1871 TBD
1872 )))|(((
1873 TBD
1874 )))|(((
1875 TBD
1876 )))
1877 (% class="" %)|(((
1878 4.
1879 )))|(((
1880 \\
1881 )))|(((
1882 \\
1883 )))|(((
1884 \\
1885 )))|(((
1886 \\
1887 )))
1888
1889 \\
1890
1891 (% class="" %)|(((
1892 ID
1893 )))|(((
1894 Meno a Priezvisko
1895 )))|(((
1896 Pozícia
1897 )))|(((
1898 Oddelenie
1899 )))|(((
1900 Rola v projekte
1901 )))
1902 (% class="" %)|(((
1903 1.
1904 )))|(((
1905 TBD
1906 )))|(((
1907 TBD
1908 )))|(((
1909 TBD
1910 )))|(((
1911 TBD
1912 )))
1913 (% class="" %)|(((
1914 2.
1915 )))|(((
1916 TBD
1917 )))|(((
1918 TBD
1919 )))|(((
1920 TBD
1921 )))|(((
1922 TBD
1923 )))
1924 (% class="" %)|(((
1925 3.
1926 )))|(((
1927 TBD
1928 )))|(((
1929 TBD
1930 )))|(((
1931 TBD
1932 )))|(((
1933 TBD
1934 )))
1935 (% class="" %)|(((
1936 4.
1937 )))|(((
1938 TBD
1939 )))|(((
1940 TBD
1941 )))|(((
1942 TBD
1943 )))|(((
1944 TBD
1945 )))
1946 (% class="" %)|(((
1947 5.
1948 )))|(((
1949 TBD
1950 )))|(((
1951 TBD
1952 )))|(((
1953 TBD
1954 )))|(((
1955 TBD
1956 )))
1957 (% class="" %)|(((
1958 6.
1959 )))|(((
1960 TBD
1961 )))|(((
1962 TBD
1963 )))|(((
1964 TBD
1965 )))|(((
1966 TBD
1967 )))
1968
1969 **~ **
1970
1971 **~ **
1972
1973 \\
1974
1975 \\
1976
1977 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1978
1979 \\
1980
1981 Podrobné pracovné náplne, povinnosti projektového tímu:
1982
1983 \\
1984
1985 * **Projektový manažér**
1986 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1987 ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1988 ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1989
1990 // //
1991
1992 * **Manažér KIB**
1993 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1994 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1995
1996 \\
1997
1998 * **Kľúčový používateľ**
1999 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2000
2001 \\
2002
2003 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2004 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
2005
2006 // //
2007
2008 * **Biznis vlastník**
2009 ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2010 ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2011
2012 // //
2013
2014 * **IT analytik**
2015 ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
2016 ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
2017 ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
2018 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2019 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2020
2021 \\
2022
2023 * **IT Architekt**
2024
2025 **~ **
2026
2027 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
2028 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
2029 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
2030
2031 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2032
2033
2034
2035 n/a
2036
2037 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2038
2039 \\
2040
2041 **Príloha :**
2042
2043 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2044 1. Katalóg požiadaviek
2045
2046 \\
2047
2048 {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente