Version 3.1 by pavel_drozd on 2024/07/08 19:41

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **~ Manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mestská časť Bratislava – Podunajské Biskupice
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Pavel Drozd, MBA
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mestská časť Bratislava – Podunajské Biskupice
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mestská časť Bratislava – Podunajské Biskupice
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Pavel Drozd, MBA
60 )))|(((
61 Mestská časť Bratislava – Podunajské Biskupice
62 )))|(((
63 IT špecialista
64 )))|(((
65 20.6.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ing. Boris Hurbanič
73 )))|(((
74 Mestská časť Bratislava – Podunajské Biskupice
75 )))|(((
76 Prednosta
77 )))|(((
78 27.6.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 20.6.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Pavel Drozd, MBA
105 )))
106 (% class="" %)|(((
107 1.0
108 )))|(((
109 26.6.2024
110 )))|(((
111 Schválená finálna verzia dokumentu
112 )))|(((
113 Ing. Boris Hurbanič
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121
122 \\
123
124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125
126 \\
127
128 **~ **
129
130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
131
132 \\
133
134 (% class="wrapped" %)
135 (% class="" %)|(((
136 SKRATKA/POJEM
137 )))|(((
138 POPIS
139 )))
140 (% class="" %)|(((
141 AR
142 )))|(((
143 Analýza rizík
144 )))
145 (% class="" %)|(((
146 IS
147 )))|(((
148 Informačný systém
149 )))
150 (% class="" %)|(((
151 IS VS
152 )))|(((
153 Informačný systém verejnej správy
154 )))
155 (% class="" %)|(((
156 KIB
157 )))|(((
158 Kybernetická a informačná bezpečnosť
159 )))
160 (% class="" %)|(((
161 MCA
162 )))|(((
163 Multikriteriálna analýza
164 )))
165 (% class="" %)|(((
166 MIRRI
167 )))|(((
168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
169 )))
170 (% class="" %)|(((
171 NFP
172 )))|(((
173 Nenávratný finančný príspevok
174 )))
175 (% class="" %)|(((
176 RV
177 )))|(((
178 Riadiaci výbor projektu
179 )))
180 (% class="" %)|(((
181 VO
182 )))|(((
183 Verejné obstarávanie
184 )))
185 (% class="" %)|(((
186 ZoKB
187 )))|(((
188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
189 )))
190 (% class="" %)|(((
191 ZoITVS
192 )))|(((
193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
194
195 niektorých zákonov v znení neskorších predpisov
196 )))
197 (% class="" %)|(((
198 Zákon o VO
199 )))|(((
200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
201 )))
202 (% class="" %)|(((
203 SOC
204 )))|(((
205 Pracovisko pre riadenie bezpečnosti (Security Operation Center)
206 )))
207 (% class="" %)|(((
208 OR
209 )))|(((
210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
211 )))
212 (% class="" %)|(((
213 HW
214 )))|(((
215 Hardvér
216 )))
217 (% class="" %)|(((
218 SW
219 )))|(((
220 Softvér
221 )))
222 (% class="" %)|(((
223 SLA
224 )))|(((
225 Zmluva o podpore prevádzky IS Servis level agreement
226 )))
227 (% class="" %)|(((
228 PSK
229 )))|(((
230 Program Slovensko na roky 2021-2027
231 )))
232
233
234
235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
236
237 \\
238
239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
240
241 **NREQ_X_Y_xx:**
242
243 * X - nefunkčná požiadavka (NFR)
244 ** B – Bezpečnostná požiadavka
245 ** K- Kapacitná požiadavka
246 ** P- Prevádzková požiadavka
247 * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.)
248 * xx - číslo požiadavky
249
250 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
251
252 **// //**
253
254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255
256
257
258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
259
260
261
262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
263
264
265
266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
267
268
269
270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
271
272
273
274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
275
276
277
278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
279
280
281
282 * vytvorenú stratégiu kybernetickej bezpečnosti,
283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
286
287
288
289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
290
291
292
293 Realizácia tohto projektu je plne v súlade:
294
295 * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR);
296 * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK;
297 * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]])
298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
300
301
302
303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
304
305 **__ __**
306
307 * **Analýza a dizajn;**
308 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;**
309 * **Implementácia a Testovanie;**
310 * **Nasadenie a PIP;**
311
312
313
314 **Podporné aktivity projektu vychádzajú z PSK:**
315
316 * **Projektové riadenie**
317 * **Publicita a informovanosť**
318
319
320
321
322
323 Indikatívny harmonogram realizácie projektu je 12 mesiacov.
324
325
326
327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
328
329
330
331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
332
333
334
335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
336
337
338
339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
340
341
342
343
344
345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
346
347 \\
348
349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
350
351 * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov.
352 * Absencia metodických usmernení a inštrukcií.
353 * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti.
354 * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
355 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
356 * Absencia bezpečnostných funkcií v oblasti:
357 ** evidencie aktív a podpory AR/BIA
358 ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov
359 * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti:
360 ** konsolidácie logov a auditných záznamov,
361 ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie,
362 ** riešenie bezpečnostných incidentov,
363 ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
364
365 Biznis procesy projektu:
366
367 \\
368
369 * Riadenie aktív a riadenie.
370 * Riadenie prístupov.
371 * Hodnotenie zraniteľností.
372 * Ochrana proti škodlivému kódu.
373 * Zaznamenávanie udalostí a monitorovanie.
374 * Ochrana dát.
375 * Zálohovanie.
376
377
378
379 Cieľom biznis procesov je:
380
381 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB.
382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
384
385 \\
386
387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
388
389 Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
390
391 Brastislava – Podunajské Biskupice.
392
393 \\
394
395 \\
396
397 **__Rozsah projektu:__**
398
399 **__ __**
400
401 * **Organizácia kybernetickej a informačnej bezpečnosti**
402 ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
403 ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
404 ** vypracovanie štatútu bezpečnostného výboru;
405 ** vypracovanie bezpečnostného projektu informačného systému verejnej správy.
406 * **Riadenie rizík**
407 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
408 ** implementáciu systému pre inventarizáciu aktív;
409 ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
410 ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
411 * **Personálna bezpečnosť**
412 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
413 ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov;
414 ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu.
415 * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
416 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
417 ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
418 ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB;
419 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
420 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
421 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
422 ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
423 ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
424 * **Ochrana proti škodlivému kódu**
425 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
426 ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu;
427 ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
428 ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov.
429 * **Riešenie kybernetických bezpečnostných incidentov**
430 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
431 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
432 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
433 ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
434 * **Kryptografické opatrenia**
435 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
436 ** implementácia kryptografických opatrení nad zálohami systémov a dát;
437 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania;
438 ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov;
439 ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov;
440 ** implementácia systému správy kryptografických kľúčov a certifikátov a pod.
441 * **Kontinuita prevádzky**
442 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
443 ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
444 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
445 ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
446 ** implementácia systému zálohovania.
447 * **Audit a kontrolné činnosti**
448 ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov;
449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
450 ** obstaranie externých testov zraniteľností, penetračných testov a pod.
451
452 \\
453
454 Nerealizácia projektu by mohla závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty
455
456 postihnutých osôb:
457
458 * Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
459
460 Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]])
461
462 * Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín.
463 * V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
464
465 Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb.
466
467 \\
468
469 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
470
471 \\
472
473 \\
474
475 (% class="wrapped" %)
476 (% class="" %)|(((
477 ID
478 )))|(((
479 AKTÉR / STAKEHOLDER
480 )))|(((
481 SUBJEKT
482
483 (názov / skratka)
484 )))|(((
485 ROLA
486
487 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
488 )))|(((
489 Informačný systém
490
491 (MetaIS kód a názov ISVS)
492 )))
493 (% class="" %)|(((
494 1.
495 )))|(((
496 Mestská časť Bratislava – Podunajské Biskupice
497 )))|(((
498 Žiadateľ
499 )))|(((
500 Poskytovateľ základnej služby
501 )))|(((
502 isvs_12018
503 )))
504
505 \\
506
507 \\
508
509 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
510
511 \\
512
513 \\
514
515 (% class="wrapped" %)
516 (% class="" %)|(((
517 ID
518 )))|(((
519 \\
520
521 \\
522
523 Názov cieľa
524 )))|(((
525 Názov strategického cieľa
526 )))|(((
527 Spôsob realizácie strategického cieľa
528 )))
529 (% class="" %)|(((
530 1.
531 )))|(((
532 RSO 1.2 Využívanie prínosov
533
534 digitalizácie pre občanov, podniky,
535
536 výskumn
537 )))|(((
538 Zlepšovanie technologického,
539
540 procesného, infraštruktúrneho,
541
542 vedomostného a organizačného
543
544 zabezpečenia zručností a kapacít pre
545
546 plnenie úloh v oblasti KIB v prostredí
547
548 orgánov štátnej a verejnej správy.
549 )))|(((
550 Implementácia tohto projektu
551 )))
552
553 **~ **
554
555 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
556
557 \\
558
559 (% class="wrapped" %)
560 (% class="" %)|(((
561 ID
562 )))|(((
563 \\
564
565 \\
566
567 ID/Názov cieľa
568 )))|(((
569 Názov
570 ukazovateľa (KPI)
571 )))|(((
572 Popis
573 ukazovateľa
574 )))|(((
575 Merná jednotka
576 \\
577 )))|(((
578 AS IS
579 merateľné hodnoty
580 (aktuálne)
581 )))|(((
582 TO BE
583 Merateľné hodnoty
584 (cieľové hodnoty)
585 )))|(((
586 Spôsob ich merania
587 )))|(((
588 Pozn.
589 )))
590 (% class="" %)|(((
591 VÝSTUP
592
593 PO095 /
594
595 PSKPSO
596
597 I12
598 )))|(((
599 RSO 1.2
600
601 Využívanie prínosov digitalizácie pre občanov,
602
603 podniky,
604
605 výskumné
606
607 organizácie a orgány
608
609 verejnej
610
611 správy
612 )))|(((
613 Verejné
614
615 inštitúcie
616
617 podporované v
618
619 rozvoji
620
621 kybernetických
622
623 služieb,
624
625 produktov a
626
627 procesov
628 )))|(((
629 Počet verejných inštitúcií, ktoré sú podporované za
630
631 účelom rozvoja a modernizácie kybernetických
632
633 služieb, produktov, procesov a zvyšovania
634
635 vedomostnej úrovne napríklad v kontexte opatrení
636
637 smerujúcich k elektronickej bezpečnosti verejnej
638
639 správy.
640 )))|(((
641 Verejná inštitúcia
642 )))|(((
643 0
644 )))|(((
645 1
646 )))|(((
647 MetaIS
648 )))|(((
649 n/a
650 )))
651 (% class="" %)|(((
652 VÝSLEDO
653
654 K
655
656 PR017 /
657
658 PSKPRCR
659
660 11
661 )))|(((
662 RSO 1.2
663
664 Využívanie prínosov digitalizácie pre občanov,
665
666 podniky,
667
668 výskumné
669
670 organizácie a orgány
671
672 verejnej
673
674 správy
675 )))|(((
676 Používatelia
677
678 nových a
679
680 vylepšených
681
682 verejných
683
684 digitálnych
685
686 služieb,
687
688 produktov a
689
690 procesov
691 )))|(((
692 Počet
693
694 používateľov,
695
696 pre ktoré budú
697
698 doručené
699
700 zlepšené procesy
701
702 ako výstupy
703
704 projektu
705 )))|(((
706 Používatelia/rok
707 )))|(((
708 0
709 )))|(((
710 50
711 )))|(((
712 MetaIS
713 )))|(((
714 n/a
715 )))
716
717 \\
718
719 \\
720
721 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
722
723 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
724
725 .
726
727 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
728
729 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
730
731 \\
732
733 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
734
735 // //
736
737 Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný:
738
739 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
740
741 \\
742
743 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
744
745 \\
746
747 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
748
749 \\
750
751 (% class="wrapped" %)
752 (% class="" %)|(((
753 **// //**
754 )))|(((
755 KRITÉRIUM
756 )))|(((
757 ZDÔVODNENIE KRIÉRIA
758 )))|(((
759 STAKEHOLDER
760
761 1
762 )))
763 (% class="" %)|(% rowspan="3" %)(((
764 BIZNIS VRSTVA
765
766 // //
767 )))|(((
768 Kritérium A (KO)
769 )))|(((
770 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
771 )))|(((
772 X
773 )))
774 (% class="" %)|(((
775 Kritérium B
776 )))|(((
777 Efektivita implementácie KIB
778 )))|(((
779 X
780 )))
781 (% class="" %)|(((
782 Kritérium C
783 )))|(((
784 Menší dopad na rozpočet žiadateľa
785 )))|(((
786 X
787 )))
788
789 \\
790
791 \\
792
793 \\
794
795 \\
796
797 \\
798
799 \\
800
801 \\
802
803 \\
804
805 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
806
807 \\
808
809 \\
810
811 **__Vyhodnotenie MCA:__**
812
813 \\
814
815 (% class="wrapped" %)
816 (% class="" %)|(((
817 **// //**
818 )))|(((
819 KRITÉRIUM
820 )))|(((
821 ZDÔVODNENIE KRIÉRIA
822 )))|(((
823 STAKEHOLDER
824
825 1
826 )))
827 (% class="" %)|(% rowspan="3" %)(((
828 BIZNIS VRSTVA
829
830 // //
831 )))|(((
832 Kritérium A (KO)
833 )))|(((
834 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
835 )))|(((
836 X
837 )))
838 (% class="" %)|(((
839 Kritérium B
840 )))|(((
841 Efektivita implementácie KIB
842 )))|(((
843 X
844 )))
845 (% class="" %)|(((
846 Kritérium C
847 )))|(((
848 Menší dopad na rozpočet žiadateľa
849 )))|(((
850 X
851 )))
852
853 \\
854
855 \\
856
857 (% class="wrapped" %)
858 (% class="" %)|(((
859 Zoznam kritérií
860 )))|(((
861 Alternatíva
862
863 1
864 )))|(((
865 Spôsob
866
867 dosiahnutia
868 )))|(((
869 Alternatíva 2
870 )))|(((
871 Spôsob
872
873 dosiahnutia
874 )))
875 (% class="" %)|(((
876 Kritérium A
877 )))|(((
878 Nie
879 )))|(((
880 Ponechanie AS IS stavu
881 )))|(((
882 Áno
883 )))|(((
884 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
885 )))
886 (% class="" %)|(((
887 Kritérium B
888 )))|(((
889 Nie
890 )))|(((
891 Ponechanie AS IS stavu
892 )))|(((
893 Nie
894 )))|(((
895 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
896 )))
897 (% class="" %)|(((
898 Kritérium C
899 )))|(((
900 Nie
901 )))|(((
902 Ponechanie AS IS stavu
903 )))|(((
904 Nie
905 )))|(((
906 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
907 )))
908
909 \\
910
911 \\
912
913 (% class="wrapped" %)
914 (% class="" %)|(((
915 Zoznam kritérií
916 )))|(((
917 Alternatíva
918
919 3
920 )))|(((
921 Spôsob
922
923 dosiahnutia
924 )))
925 (% class="" %)|(((
926 Kritérium A
927 )))|(((
928 Áno
929 )))|(((
930 Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
931 )))
932 (% class="" %)|(((
933 Kritérium B
934 )))|(((
935 Áno
936 )))|(((
937 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
938 )))
939 (% class="" %)|(((
940 Kritérium C
941 )))|(((
942 Áno
943 )))|(((
944 Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie.
945 )))
946
947 **__ __**
948
949 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
950
951 // //
952
953 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
954
955 // //
956
957 \\
958
959 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
960
961 * Riadenie aktív a riadenie rizík.
962 ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA.
963 * Riadenie prístupov.
964 ** Implementácia VPN a 2FA.
965 ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam.
966 * Hodnotenie zraniteľností.
967 ** Implementácia nástroja na skenovanie zraniteľností.
968 * Ochrana proti škodlivému kódu.
969 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
970 * Zaznamenávanie udalostí a monitorovanie.
971 ** Implementácia LMS a SIEM.
972 * Riešenie kybernetických bezpečnostných incidentov.
973 * Ochrana dát
974 ** Implementácia DLP nástroja.
975 * Zálohovanie
976 ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.
977
978 \\
979
980 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
981
982 \\
983
984 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
985
986 \\
987
988 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
989
990 Požadované výstupy projektu sú:
991
992 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
993 1. Produkty projektu:
994
995 (% class="wrapped" %)
996 (% class="" %)|(((
997 **__ID__**
998 )))|(((
999 **__Produkt__**
1000 )))|(((
1001 **__Popis__**
1002 )))
1003 (% class="" %)|(((
1004 1.1
1005 )))|(((
1006 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1007 )))|(((
1008 Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty:
1009
1010 ·       Stratégia kybernetickej bezpečnosti.
1011
1012 ·       Bezpečnostná politika.
1013
1014 ·       Bezpečnostná smernica pre používateľov.
1015
1016 ·       Smernica o bezpečnej prevádzke IS pre administrátorov.
1017
1018 ·       Smernica pre riadenie informačnej bezpečnosti.
1019
1020 ·       Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie.
1021
1022 ·       Smernica klasifikácie a kategorizácie IS a sietí.
1023
1024 ·       Smernica riadenia prístupových práv.
1025
1026 ·       Smernica pre riadenie dodávateľských služieb a 3tich strán.
1027
1028 ·       Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
1029
1030 ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1031 )))
1032 (% class="" %)|(((
1033 1.2
1034 )))|(((
1035 Identifikácia a evidencia aktív
1036 )))|(((
1037 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1038 )))
1039 (% class="" %)|(((
1040 1.3
1041 )))|(((
1042 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1043 )))|(((
1044 Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy.
1045
1046 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1047 )))
1048 (% class="" %)|(((
1049 1.4
1050 )))|(((
1051 Realizácia AR/BIA
1052 )))|(((
1053 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1054 )))
1055 (% class="" %)|(((
1056 2.1
1057 )))|(((
1058 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1059 )))|(((
1060 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1061 )))
1062 (% class="" %)|(((
1063 2.2
1064 )))|(((
1065 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1066 )))|(((
1067 Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR).
1068
1069 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1070 )))
1071 (% class="" %)|(((
1072 2.3
1073 )))|(((
1074 Zavedenie procesov riadenia kontinuity (BCM)
1075 )))|(((
1076 V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy:
1077
1078 ·       Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO).
1079
1080 ·       Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO).
1081
1082 ·       BCP pre najkritickejšie biznis procesy.
1083
1084 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1085 )))
1086 (% class="" %)|(((
1087 2.4
1088 )))|(((
1089 Zálohovanie
1090 )))|(((
1091 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1092 )))
1093 (% class="" %)|(((
1094 2.5
1095 )))|(((
1096 DLP (ochrana dát)
1097 )))|(((
1098 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1099 )))
1100 (% class="" %)|(((
1101 3.1
1102 )))|(((
1103 Audit KB
1104 )))|(((
1105 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1106 )))
1107 (% class="" %)|(((
1108 3.2
1109 )))|(((
1110 Aktualizácia AR/BIA
1111 )))|(((
1112 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1113 )))
1114
1115 \\
1116
1117 \\
1118
1119 \\
1120
1121 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1122
1123 Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1124
1125 \\
1126
1127 // //
1128
1129 == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1130
1131 **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__**
1132
1133 **__ __**
1134
1135 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1136
1137 Irelevantné. Projekt nevytvára koncové služby.
1138
1139 (% class="wrapped" %)
1140 (% class="" %)|(((
1141 Kód KS
1142
1143 //(z MetaIS)//
1144 )))|(((
1145 Názov KS
1146 )))|(((
1147 Používateľ KS //(G2C/G2B/G2G/G2A)//
1148 )))|(((
1149 Životná situácia
1150
1151 //(+ kód z MetaIS)//
1152 )))|(((
1153 Úroveň elektronizácie KS
1154 )))
1155 (% class="" %)|(((
1156
1157 )))|(((
1158
1159 )))|(((
1160
1161 )))|(((
1162
1163 )))|(((
1164 Vyberte jednu z možností
1165 )))
1166 (% class="" %)|(((
1167
1168 )))|(((
1169
1170 )))|(((
1171
1172 )))|(((
1173
1174 )))|(((
1175 Vyberte jednu z možností
1176 )))
1177
1178 \\
1179
1180 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1181
1182 Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1183
1184 (% class="wrapped" %)
1185 (% class="" %)|(((
1186 **Kód ISVS **//(z MetaIS)//
1187 )))|(((
1188 **Názov ISVS**
1189 )))|(((
1190 **Modul ISVS**
1191
1192 //(zaškrtnite ak ISVS je modulom)//
1193 )))|(((
1194 **Stav IS VS**
1195 )))|(((
1196 **Typ IS VS**
1197 )))|(((
1198 **Kód nadradeného ISVS**
1199
1200 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1201 )))
1202 (% class="" %)|(((
1203 \\
1204 )))|(((
1205 \\
1206 )))|(((
1207
1208 )))|(((
1209 Vyberte jednu z možností
1210 )))|(((
1211 Vyberte jednu z možností
1212 )))|(((
1213 \\
1214 )))
1215 (% class="" %)|(((
1216 \\
1217 )))|(((
1218 \\
1219 )))|(((
1220
1221 )))|(((
1222 Vyberte jednu z možností
1223 )))|(((
1224 Vyberte jednu z možností
1225 )))|(((
1226 \\
1227 )))
1228
1229 \\
1230
1231 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1232
1233 Irelevantné. Projekt nevytvára aplikačné služby.
1234
1235 (% class="wrapped" %)
1236 (% class="" %)|(((
1237 Kód AS
1238
1239 //(z MetaIS)//
1240 )))|(((
1241 Názov AS
1242 )))|(((
1243 ISVS/modul ISVS
1244
1245 //(kód z MetaIS)//
1246 )))|(((
1247 Aplikačná služba realizuje KS
1248
1249 //(kód KS z MetaIS)//
1250 )))
1251 (% class="" %)|(((
1252
1253 )))|(((
1254
1255 )))|(((
1256
1257 )))|(((
1258
1259 )))
1260 (% class="" %)|(((
1261
1262 )))|(((
1263
1264 )))|(((
1265
1266 )))|(((
1267
1268 )))
1269
1270 \\
1271
1272 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1273
1274 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1275
1276
1277
1278 (% class="wrapped" %)
1279 (% class="" %)|(((
1280 Kód ISVS
1281
1282 //(z MetaIS)//
1283 )))|(((
1284 Názov ISVS
1285
1286
1287 )))|(((
1288 Kód integrovaného ISVS
1289
1290 //(z MetaIS)//
1291 )))|(((
1292 Názov integrovaného ISVS
1293 )))
1294 (% class="" %)|(((
1295
1296 )))|(((
1297 \\
1298 )))|(((
1299 // //
1300 )))|(((
1301 // //
1302 )))
1303 (% class="" %)|(((
1304 \\
1305 )))|(((
1306 \\
1307 )))|(((
1308 // //
1309 )))|(((
1310 // //
1311 )))
1312
1313 \\
1314
1315 \\
1316
1317 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1318
1319 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1320
1321 \\
1322
1323 (% class="wrapped" %)
1324 (% class="" %)|(((
1325 AS
1326
1327 (Kód MetaIS)
1328 )))|(((
1329
1330
1331 Názov  AS
1332 )))|(((
1333 Realizuje ISVS
1334
1335 (kód MetaIS)
1336 )))|(((
1337 Poskytujúca alebo Konzumujúca
1338 )))|(((
1339 Integrácia cez CAMP
1340 )))|(((
1341 Integrácia s IS tretích strán
1342 )))|(((
1343 SaaS
1344 )))|(((
1345 Integrácia na AS poskytovateľa
1346
1347 (kód MetaIS)
1348 )))
1349 (% class="" %)|(((
1350
1351 )))|(((
1352
1353 )))|(((
1354
1355 )))|(((
1356 Poskytovaná / Konzumujúca
1357 )))|(((
1358 Áno/Nie
1359 )))|(((
1360 Áno/Nie
1361 )))|(((
1362 Áno/Nie
1363 )))|(((
1364
1365 )))
1366 (% class="" %)|(((
1367
1368 )))|(((
1369
1370 )))|(((
1371
1372 )))|(((
1373 Poskytovaná / Konzumujúca
1374 )))|(((
1375 Áno/Nie
1376 )))|(((
1377 Áno/Nie
1378 )))|(((
1379 Áno/Nie
1380 )))|(((
1381
1382 )))
1383 (% class="" %)|(((
1384
1385 )))|(((
1386
1387 )))|(((
1388
1389 )))|(((
1390 Poskytovaná / Konzumujúca
1391 )))|(((
1392 Áno/Nie
1393 )))|(((
1394 Áno/Nie
1395 )))|(((
1396 Áno/Nie
1397 )))|(((
1398
1399 )))
1400
1401 \\
1402
1403 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1404
1405 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1406
1407
1408
1409 \\
1410
1411 (% class="wrapped" %)
1412 (% class="" %)|(((
1413 ID OE
1414 )))|(((
1415 Názov (poskytovaného) objektu evidencie
1416 )))|(((
1417 Kód ISVS poskytujúceho OE
1418 )))|(((
1419 Názov ISVS poskytujúceho OE
1420 )))
1421 (% class="" %)|(((
1422 \\
1423 )))|(((
1424 \\
1425 )))|(((
1426 \\
1427 )))|(((
1428 \\
1429 )))
1430 (% class="" %)|(((
1431 \\
1432 )))|(((
1433 \\
1434 )))|(((
1435 \\
1436 )))|(((
1437 \\
1438 )))
1439 (% class="" %)|(((
1440 \\
1441 )))|(((
1442 \\
1443 )))|(((
1444 \\
1445 )))|(((
1446 \\
1447 )))
1448
1449 \\
1450
1451 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1452
1453 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1454
1455 \\
1456
1457 \\
1458
1459 __ __
1460
1461 (% class="wrapped" %)
1462 (% class="" %)|(((
1463 ID  OE
1464 )))|(((
1465
1466
1467 Názov (konzumovaného) objektu evidencie
1468 )))|(((
1469 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
1470 )))|(((
1471 Kód zdrojového ISVS v MetaIS
1472 )))
1473 (% class="" %)|(((
1474 \\
1475 )))|(((
1476 \\
1477 )))|(((
1478 \\
1479 )))|(((
1480 \\
1481 )))
1482 (% class="" %)|(((
1483 \\
1484 )))|(((
1485 \\
1486 )))|(((
1487 \\
1488 )))|(((
1489 \\
1490 )))
1491 (% class="" %)|(((
1492 \\
1493 )))|(((
1494 \\
1495 )))|(((
1496 \\
1497 )))|(((
1498 \\
1499 )))
1500
1501 \\
1502
1503 \\
1504
1505 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1506
1507 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1508
1509
1510
1511 \\
1512
1513 (% class="wrapped" %)
1514 (% class="" %)|(((
1515
1516
1517 Kód infraštruktúrnej služby
1518
1519 //(z MetaIS)//
1520 )))|(((
1521 Názov infraštruktúrnej služby
1522 )))|(((
1523 **Kód využívajúceho ISVS**
1524
1525 //(z MetaIS)//
1526 )))|(((
1527 **Názov využívajúceho ISVS**
1528 )))
1529 (% class="" %)|(((
1530 \\
1531 )))|(((
1532 \\
1533 )))|(((
1534 // //
1535 )))|(((
1536 // //
1537 )))
1538 (% class="" %)|(((
1539 \\
1540 )))|(((
1541 \\
1542 )))|(((
1543 // //
1544 )))|(((
1545 // //
1546 )))
1547
1548 \\
1549
1550 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1551
1552 \\
1553
1554 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1555
1556 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1557
1558
1559
1560 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1561
1562 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1563
1564 (% class="wrapped" %)
1565 (% class="" %)|(((
1566 **__ID__**
1567 )))|(((
1568 **__Položka__**
1569 )))|(((
1570 **__Počet__**
1571 )))|(((
1572 **__Suma v EUR s DPH__**
1573 )))
1574 (% class="" %)|(((
1575 1.1
1576 )))|(((
1577 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1578 )))|(% rowspan="4" %)(((
1579
1580
1581
1582
1583
1584
1585
1586
1587
1588
1589 1 komponent
1590 )))|(% rowspan="4" %)(((
1591
1592
1593
1594
1595
1596
1597
1598
1599
1600
1601 15 920,00 EUR
1602 )))
1603 (% class="" %)|(((
1604 1.2
1605 )))|(((
1606 Identifikácia a evidencia aktív
1607 )))
1608 (% class="" %)|(((
1609 1.3
1610 )))|(((
1611 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1612 )))
1613 (% class="" %)|(((
1614 1.4
1615 )))|(((
1616 Realizácia AR/BIA
1617 )))
1618 (% class="" %)|(((
1619 2.1
1620 )))|(((
1621 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1622 )))|(((
1623 1 komponent
1624 )))|(((
1625 33 360,00 EUR
1626 )))
1627 (% class="" %)|(((
1628 2.2
1629 )))|(((
1630 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1631 )))|(((
1632 1 komponent
1633 )))|(((
1634 84 880,00 EUR
1635 )))
1636 (% class="" %)|(((
1637 2.3
1638 )))|(((
1639 Zavedenie procesov riadenia kontinuity (BCM)
1640 )))|(((
1641 1 komponent
1642 )))|(((
1643 35 680,00 EUR
1644 )))
1645 (% class="" %)|(((
1646 2.4
1647 )))|(((
1648 Zálohovanie
1649 )))|(((
1650 1 komponent
1651 )))|(((
1652 14 580,00 EUR
1653 )))
1654 (% class="" %)|(((
1655 2.5
1656 )))|(((
1657 DLP (ochrana dát)
1658 )))|(((
1659 1 komponent
1660 )))|(((
1661 119 200,00 EUR
1662 )))
1663 (% class="" %)|(((
1664 3.1
1665 )))|(((
1666 Audit KB
1667 )))|(((
1668 1 komponent
1669 )))|(((
1670 9 720,00 EUR
1671 )))
1672 (% class="" %)|(((
1673 3.2
1674 )))|(((
1675 Aktualizácia AR/BIA
1676 )))|(((
1677 1 komponent
1678 )))|(((
1679 2 708,00 EUR
1680 )))
1681 (% class="" %)|(((
1682 4.1
1683 )))|(((
1684 Interní zamestnanci organizácie
1685 )))|(((
1686 1,5 FTE x 12 mesiacov
1687 )))|(((
1688 58 730,40 EUR
1689 )))
1690 (% class="" %)|(((
1691 5.
1692 )))|(((
1693 Nepriame výdavky 7%
1694 )))|(((
1695 Projekt
1696 )))|(((
1697 26 234,49 EUR
1698 )))
1699 (% class="" %)|(% colspan="3" %)(((
1700 **CELKOM**
1701 )))|(((
1702 **401 012,89 EUR**
1703 )))
1704
1705
1706
1707
1708
1709 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1710
1711
1712
1713
1714
1715
1716
1717 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1718
1719 (% class="wrapped" %)
1720 (% class="" %)|(((
1721 ID
1722 )))|(((
1723 FÁZA/AKTIVITA
1724 )))|(((
1725 ZAČIATOK
1726
1727 (odhad termínu)
1728 )))|(((
1729 KONIEC
1730
1731 (odhad termínu)
1732 )))
1733 (% class="" %)|(((
1734 1.
1735 )))|(((
1736 Prípravná fáza a Iniciačná fáza
1737 )))|(((
1738 06/2024
1739 )))|(((
1740 12/2024
1741 )))
1742 (% class="" %)|(((
1743 2.
1744 )))|(((
1745 Realizačná fáza
1746 )))|(((
1747 01/2025
1748 )))|(((
1749 12/2025
1750 )))
1751 (% class="" %)|(((
1752 2a
1753 )))|(((
1754 Analýza a Dizajn
1755 )))|(((
1756 01/2025
1757 )))|(((
1758 03/2025
1759 )))
1760 (% class="" %)|(((
1761 2b
1762 )))|(((
1763 Nákup technických prostriedkov, programových prostriedkov a služieb
1764 )))|(((
1765 01/2025
1766 )))|(((
1767 12/2025
1768 )))
1769 (% class="" %)|(((
1770 2c
1771 )))|(((
1772 Implementácia a testovanie
1773 )))|(((
1774 04/2025
1775 )))|(((
1776 09/2025
1777 )))
1778 (% class="" %)|(((
1779 2d
1780 )))|(((
1781 Nasadenie a PIP
1782 )))|(((
1783 10/2025
1784 )))|(((
1785 11/2025
1786 )))
1787 (% class="" %)|(((
1788 3.
1789 )))|(((
1790 Dokončovacia fáza
1791 )))|(((
1792 12/2025
1793 )))|(((
1794 12/2025
1795 )))
1796 (% class="" %)|(((
1797 4.
1798 )))|(((
1799 Podpora prevádzky (SLA)
1800 )))|(((
1801 01/2026
1802 )))|(((
1803 01/2031
1804 )))
1805
1806 \\
1807
1808 \\
1809
1810 **Projekt bude realizovaný metódou Waterfall:**
1811
1812 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1813
1814 \\
1815
1816 // //
1817
1818 // //
1819
1820 \\
1821
1822 \\
1823
1824 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1825
1826 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1827
1828 * Predseda RV
1829 * Biznis vlastník
1830 * Zástupca prevádzky
1831 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1832
1833 Zostavuje sa **Projektový tím objednávateľa**
1834
1835 * Projektový manažér objednávateľa (PM)
1836 * Manažér KIB
1837 * kľúčový používateľ,
1838 * IT analytik alebo biznis analytik,
1839 * IT architekt,
1840 * biznis vlastník
1841
1842 (% class="wrapped" %)
1843 (% class="" %)|(((
1844 ID
1845 )))|(((
1846 Meno a Priezvisko
1847 )))|(((
1848 Pozícia
1849 )))|(((
1850 Oddelenie
1851 )))|(((
1852 Rola v projekte
1853 )))
1854 (% class="" %)|(((
1855 1.
1856 )))|(((
1857 TBD
1858 )))|(((
1859 TBD
1860 )))|(((
1861 TBD
1862 )))|(((
1863 TBD
1864 )))
1865 (% class="" %)|(((
1866 2.
1867 )))|(((
1868 TBD
1869 )))|(((
1870 TBD
1871 )))|(((
1872 TBD
1873 )))|(((
1874 TBD
1875 )))
1876 (% class="" %)|(((
1877 3.
1878 )))|(((
1879 TBD
1880 )))|(((
1881 TBD
1882 )))|(((
1883 TBD
1884 )))|(((
1885 TBD
1886 )))
1887 (% class="" %)|(((
1888 4.
1889 )))|(((
1890 \\
1891 )))|(((
1892 \\
1893 )))|(((
1894 \\
1895 )))|(((
1896 \\
1897 )))
1898
1899 \\
1900
1901 (% class="wrapped" %)
1902 (% class="" %)|(((
1903 ID
1904 )))|(((
1905 Meno a Priezvisko
1906 )))|(((
1907 Pozícia
1908 )))|(((
1909 Oddelenie
1910 )))|(((
1911 Rola v projekte
1912 )))
1913 (% class="" %)|(((
1914 1.
1915 )))|(((
1916 TBD
1917 )))|(((
1918 TBD
1919 )))|(((
1920 TBD
1921 )))|(((
1922 TBD
1923 )))
1924 (% class="" %)|(((
1925 2.
1926 )))|(((
1927 TBD
1928 )))|(((
1929 TBD
1930 )))|(((
1931 TBD
1932 )))|(((
1933 TBD
1934 )))
1935 (% class="" %)|(((
1936 3.
1937 )))|(((
1938 TBD
1939 )))|(((
1940 TBD
1941 )))|(((
1942 TBD
1943 )))|(((
1944 TBD
1945 )))
1946 (% class="" %)|(((
1947 4.
1948 )))|(((
1949 TBD
1950 )))|(((
1951 TBD
1952 )))|(((
1953 TBD
1954 )))|(((
1955 TBD
1956 )))
1957 (% class="" %)|(((
1958 5.
1959 )))|(((
1960 TBD
1961 )))|(((
1962 TBD
1963 )))|(((
1964 TBD
1965 )))|(((
1966 TBD
1967 )))
1968 (% class="" %)|(((
1969 6.
1970 )))|(((
1971 TBD
1972 )))|(((
1973 TBD
1974 )))|(((
1975 TBD
1976 )))|(((
1977 TBD
1978 )))
1979
1980 **~ **
1981
1982 **~ **
1983
1984 \\
1985
1986 \\
1987
1988 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1989
1990 \\
1991
1992 Podrobné pracovné náplne, povinnosti projektového tímu:
1993
1994 \\
1995
1996 * **Projektový manažér**
1997 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1998 ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1999 ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2000
2001 // //
2002
2003 * **Manažér KIB**
2004 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
2005 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2006
2007 \\
2008
2009 * **Kľúčový používateľ**
2010 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2011
2012 \\
2013
2014 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2015 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
2016
2017 // //
2018
2019 * **Biznis vlastník**
2020 ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2021 ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2022
2023 // //
2024
2025 * **IT analytik**
2026 ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
2027 ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
2028 ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
2029 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2030 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2031
2032 \\
2033
2034 * **IT Architekt**
2035
2036 **~ **
2037
2038 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
2039 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
2040 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
2041
2042 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2043
2044
2045
2046 n/a
2047
2048 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2049
2050 \\
2051
2052 **Príloha :**
2053
2054 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2055 1. Katalóg požiadaviek
2056
2057 \\
2058
2059 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente