Version 5.1 by pavel_drozd on 2024/08/27 14:48

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **~ Manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mestská časť Bratislava – Podunajské Biskupice
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Pavel Drozd, MBA
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mestská časť Bratislava – Podunajské Biskupice
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mestská časť Bratislava – Podunajské Biskupice
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Pavel Drozd, MBA
60 )))|(((
61 Mestská časť Bratislava – Podunajské Biskupice
62 )))|(((
63 IT špecialista
64 )))|(((
65 20.6.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ing. Boris Hurbanič
73 )))|(((
74 Mestská časť Bratislava – Podunajské Biskupice
75 )))|(((
76 Prednosta
77 )))|(((
78 27.6.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 20.6.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Pavel Drozd, MBA
105 )))
106 (% class="" %)|(((
107 1.0
108 )))|(((
109 26.6.2024
110 )))|(((
111 Schválená finálna verzia dokumentu
112 )))|(((
113 Ing. Boris Hurbanič
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121
122 \\
123
124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125
126 \\
127
128 **~ **
129
130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
131
132 \\
133
134 (% class="wrapped" %)
135 (% class="" %)|(((
136 SKRATKA/POJEM
137 )))|(((
138 POPIS
139 )))
140 (% class="" %)|(((
141 AR
142 )))|(((
143 Analýza rizík
144 )))
145 (% class="" %)|(((
146 IS
147 )))|(((
148 Informačný systém
149 )))
150 (% class="" %)|(((
151 IS VS
152 )))|(((
153 Informačný systém verejnej správy
154 )))
155 (% class="" %)|(((
156 KIB
157 )))|(((
158 Kybernetická a informačná bezpečnosť
159 )))
160 (% class="" %)|(((
161 MCA
162 )))|(((
163 Multikriteriálna analýza
164 )))
165 (% class="" %)|(((
166 MIRRI
167 )))|(((
168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
169 )))
170 (% class="" %)|(((
171 NFP
172 )))|(((
173 Nenávratný finančný príspevok
174 )))
175 (% class="" %)|(((
176 RV
177 )))|(((
178 Riadiaci výbor projektu
179 )))
180 (% class="" %)|(((
181 VO
182 )))|(((
183 Verejné obstarávanie
184 )))
185 (% class="" %)|(((
186 ZoKB
187 )))|(((
188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
189 )))
190 (% class="" %)|(((
191 ZoITVS
192 )))|(((
193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
194
195 niektorých zákonov v znení neskorších predpisov
196 )))
197 (% class="" %)|(((
198 Zákon o VO
199 )))|(((
200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
201 )))
202 (% class="" %)|(((
203 SOC
204 )))|(((
205 Pracovisko pre riadenie bezpečnosti (Security Operation Center)
206 )))
207 (% class="" %)|(((
208 OR
209 )))|(((
210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
211 )))
212 (% class="" %)|(((
213 HW
214 )))|(((
215 Hardvér
216 )))
217 (% class="" %)|(((
218 SW
219 )))|(((
220 Softvér
221 )))
222 (% class="" %)|(((
223 SLA
224 )))|(((
225 Zmluva o podpore prevádzky IS Servis level agreement
226 )))
227 (% class="" %)|(((
228 PSK
229 )))|(((
230 Program Slovensko na roky 2021-2027
231 )))
232
233
234
235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
236
237 \\
238
239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
240
241 **NREQ_X_Y_xx:**
242
243 * X - nefunkčná požiadavka (NFR)
244 ** B – Bezpečnostná požiadavka
245 ** K- Kapacitná požiadavka
246 ** P- Prevádzková požiadavka
247 * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.)
248 * xx - číslo požiadavky
249
250 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
251
252 **// //**
253
254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255
256
257
258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
259
260
261
262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
263
264
265
266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
267
268
269
270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
271
272
273
274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
275
276
277
278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
279
280
281
282 * vytvorenú stratégiu kybernetickej bezpečnosti,
283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
286
287
288
289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
290
291
292
293 Realizácia tohto projektu je plne v súlade:
294
295 * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR);
296 * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK;
297 * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]])
298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
300
301
302
303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
304
305 **__ __**
306
307 * **Analýza a dizajn;**
308 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;**
309 * **Implementácia a Testovanie;**
310 * **Nasadenie a PIP;**
311
312
313
314 **Podporné aktivity projektu vychádzajú z PSK:**
315
316 * **Projektové riadenie**
317 * **Publicita a informovanosť**
318
319
320
321
322
323 Indikatívny harmonogram realizácie projektu je 12 mesiacov.
324
325
326
327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
328
329
330
331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
332
333
334
335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
336
337
338
339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
340
341
342
343
344
345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
346
347 \\
348
349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
350
351 * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov.
352 * Absencia metodických usmernení a inštrukcií.
353 * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti.
354 * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
355 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
356 * Absencia bezpečnostných funkcií v oblasti:
357 ** evidencie aktív a podpory AR/BIA
358 ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov
359 * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti:
360 ** konsolidácie logov a auditných záznamov,
361 ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie,
362 ** riešenie bezpečnostných incidentov,
363 ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
364
365 Biznis procesy projektu:
366
367 \\
368
369 * Riadenie aktív a riadenie.
370 * Riadenie prístupov.
371 * Hodnotenie zraniteľností.
372 * Ochrana proti škodlivému kódu.
373 * Zaznamenávanie udalostí a monitorovanie.
374 * Ochrana dát.
375 * Zálohovanie.
376
377
378
379 Cieľom biznis procesov je:
380
381 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB.
382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
384
385 \\
386
387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
388
389 Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
390
391 Brastislava – Podunajské Biskupice.
392
393 \\
394
395 \\
396
397 **__Rozsah projektu:__**
398
399 **__ __**
400
401 * **Organizácia kybernetickej a informačnej bezpečnosti**
402 ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
403 ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
404 ** vypracovanie štatútu bezpečnostného výboru;
405 ** vypracovanie bezpečnostného projektu informačného systému verejnej správy.
406 * **Riadenie rizík**
407 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
408 ** implementáciu systému pre inventarizáciu aktív;
409 ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
410 ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
411 * **Personálna bezpečnosť**
412 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
413 ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov;
414 ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu.
415 * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
416 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
417 ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
418 ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB;
419 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
420 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
421 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
422 ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
423 ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
424 * **Ochrana proti škodlivému kódu**
425 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
426 ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu;
427 ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
428 ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov.
429 * **Riešenie kybernetických bezpečnostných incidentov**
430 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
431 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
432 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
433 ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
434 * **Kryptografické opatrenia**
435 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
436 ** implementácia kryptografických opatrení nad zálohami systémov a dát;
437 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania;
438 ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov;
439 ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov;
440 ** implementácia systému správy kryptografických kľúčov a certifikátov a pod.
441 * **Kontinuita prevádzky**
442 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
443 ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
444 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
445 ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
446 ** implementácia systému zálohovania.
447 * **Audit a kontrolné činnosti**
448 ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov;
449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
450 ** obstaranie externých testov zraniteľností, penetračných testov a pod.
451
452 \\
453
454 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý má nasledujúci dopad:
455
456 (% class="wrapped" %)
457 (% class="" %)|(((
458 **Dopad kybernetického bezpečnostného incidentu v závislosti**
459 )))|(((
460 **Kategória**
461 )))|(((
462 **Vysvetlenie**
463 )))
464 (% class="" %)|(((
465 § 24 ods. 2 písm. a) zákona
466
467 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
468 )))|(((
469 \\
470
471 I.
472 )))|(((
473 Počet interných zamestnancov: 113
474
475 Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR)
476
477 Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR)
478
479 Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR)
480
481 Celkom: 27 527 dotknutých osôb
482 )))
483 (% class="" %)|(((
484 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona
485 )))|(((
486 II.
487 )))|(((
488 Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu:
489
490 -        Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba)
491
492 -        Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne)
493
494 -        PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne)
495
496 Dopad incidentu je minimálne na úrovni jedného okresu.
497 )))
498 (% class="" %)|(((
499 § 24 ods. 2 písm. d) zákona
500 )))|(((
501 III.
502 )))|(((
503 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie.
504 )))
505 (% class="" %)|(((
506 § 24 ods. 2 písm. e) zákona
507 )))|(((
508 I.
509 )))|(((
510 V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
511 )))
512
513 \\
514
515 \\
516
517 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
518
519 \\
520
521 \\
522
523 (% class="wrapped" %)
524 (% class="" %)|(((
525 ID
526 )))|(((
527 AKTÉR / STAKEHOLDER
528 )))|(((
529 SUBJEKT
530
531 (názov / skratka)
532 )))|(((
533 ROLA
534
535 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
536 )))|(((
537 Informačný systém
538
539 (MetaIS kód a názov ISVS)
540 )))
541 (% class="" %)|(((
542 1.
543 )))|(((
544 Mestská časť Bratislava – Podunajské Biskupice
545 )))|(((
546 Žiadateľ
547 )))|(((
548 Poskytovateľ základnej služby
549 )))|(((
550 isvs_12018
551 )))
552
553 \\
554
555 \\
556
557 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
558
559 \\
560
561 \\
562
563 (% class="wrapped" %)
564 (% class="" %)|(((
565 ID
566 )))|(((
567 \\
568
569 \\
570
571 Názov cieľa
572 )))|(((
573 Názov strategického cieľa
574 )))|(((
575 Spôsob realizácie strategického cieľa
576 )))
577 (% class="" %)|(((
578 1.
579 )))|(((
580 RSO 1.2 Využívanie prínosov
581
582 digitalizácie pre občanov, podniky,
583
584 výskumn
585 )))|(((
586 Zlepšovanie technologického,
587
588 procesného, infraštruktúrneho,
589
590 vedomostného a organizačného
591
592 zabezpečenia zručností a kapacít pre
593
594 plnenie úloh v oblasti KIB v prostredí
595
596 orgánov štátnej a verejnej správy.
597 )))|(((
598 Implementácia tohto projektu
599 )))
600
601 **~ **
602
603 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
604
605 \\
606
607 (% class="wrapped" %)
608 (% class="" %)|(((
609 ID
610 )))|(((
611 \\
612
613 \\
614
615 ID/Názov cieľa
616 )))|(((
617 Názov
618 ukazovateľa (KPI)
619 )))|(((
620 Popis
621 ukazovateľa
622 )))|(((
623 Merná jednotka
624 \\
625 )))|(((
626 AS IS
627 merateľné hodnoty
628 (aktuálne)
629 )))|(((
630 TO BE
631 Merateľné hodnoty
632 (cieľové hodnoty)
633 )))|(((
634 Spôsob ich merania
635 )))|(((
636 Pozn.
637 )))
638 (% class="" %)|(((
639 VÝSTUP
640
641 PO095 /
642
643 PSKPSO
644
645 I12
646 )))|(((
647 RSO 1.2
648
649 Využívanie prínosov digitalizácie pre občanov,
650
651 podniky,
652
653 výskumné
654
655 organizácie a orgány
656
657 verejnej
658
659 správy
660 )))|(((
661 Verejné
662
663 inštitúcie
664
665 podporované v
666
667 rozvoji
668
669 kybernetických
670
671 služieb,
672
673 produktov a
674
675 procesov
676 )))|(((
677 Počet verejných inštitúcií, ktoré sú podporované za
678
679 účelom rozvoja a modernizácie kybernetických
680
681 služieb, produktov, procesov a zvyšovania
682
683 vedomostnej úrovne napríklad v kontexte opatrení
684
685 smerujúcich k elektronickej bezpečnosti verejnej
686
687 správy.
688 )))|(((
689 Verejná inštitúcia
690 )))|(((
691 0
692 )))|(((
693 1
694 )))|(((
695 MetaIS
696 )))|(((
697 n/a
698 )))
699 (% class="" %)|(((
700 VÝSLEDO
701
702 K
703
704 PR017 /
705
706 PSKPRCR
707
708 11
709 )))|(((
710 RSO 1.2
711
712 Využívanie prínosov digitalizácie pre občanov,
713
714 podniky,
715
716 výskumné
717
718 organizácie a orgány
719
720 verejnej
721
722 správy
723 )))|(((
724 Používatelia
725
726 nových a
727
728 vylepšených
729
730 verejných
731
732 digitálnych
733
734 služieb,
735
736 produktov a
737
738 procesov
739 )))|(((
740 Počet
741
742 používateľov,
743
744 pre ktoré budú
745
746 doručené
747
748 zlepšené procesy
749
750 ako výstupy
751
752 projektu
753 )))|(((
754 Používatelia/rok
755 )))|(((
756 0
757 )))|(((
758 50
759 )))|(((
760 MetaIS
761 )))|(((
762 n/a
763 )))
764
765 \\
766
767 \\
768
769 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
770
771 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
772
773 .
774
775 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
776
777 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
778
779 \\
780
781 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
782
783 // //
784
785 Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný:
786
787 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
788
789 \\
790
791 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
792
793 \\
794
795 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
796
797 \\
798
799 (% class="wrapped" %)
800 (% class="" %)|(((
801 **// //**
802 )))|(((
803 KRITÉRIUM
804 )))|(((
805 ZDÔVODNENIE KRIÉRIA
806 )))|(((
807 STAKEHOLDER
808
809 1
810 )))
811 (% class="" %)|(% rowspan="3" %)(((
812 BIZNIS VRSTVA
813
814 // //
815 )))|(((
816 Kritérium A (KO)
817 )))|(((
818 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
819 )))|(((
820 X
821 )))
822 (% class="" %)|(((
823 Kritérium B
824 )))|(((
825 Efektivita implementácie KIB
826 )))|(((
827 X
828 )))
829 (% class="" %)|(((
830 Kritérium C
831 )))|(((
832 Menší dopad na rozpočet žiadateľa
833 )))|(((
834 X
835 )))
836
837 \\
838
839 \\
840
841 \\
842
843 \\
844
845 \\
846
847 \\
848
849 \\
850
851 \\
852
853 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
854
855 \\
856
857 \\
858
859 **__Vyhodnotenie MCA:__**
860
861 \\
862
863 (% class="wrapped" %)
864 (% class="" %)|(((
865 **// //**
866 )))|(((
867 KRITÉRIUM
868 )))|(((
869 ZDÔVODNENIE KRIÉRIA
870 )))|(((
871 STAKEHOLDER
872
873 1
874 )))
875 (% class="" %)|(% rowspan="3" %)(((
876 BIZNIS VRSTVA
877
878 // //
879 )))|(((
880 Kritérium A (KO)
881 )))|(((
882 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
883 )))|(((
884 X
885 )))
886 (% class="" %)|(((
887 Kritérium B
888 )))|(((
889 Efektivita implementácie KIB
890 )))|(((
891 X
892 )))
893 (% class="" %)|(((
894 Kritérium C
895 )))|(((
896 Menší dopad na rozpočet žiadateľa
897 )))|(((
898 X
899 )))
900
901 \\
902
903 \\
904
905 (% class="wrapped" %)
906 (% class="" %)|(((
907 Zoznam kritérií
908 )))|(((
909 Alternatíva
910
911 1
912 )))|(((
913 Spôsob
914
915 dosiahnutia
916 )))|(((
917 Alternatíva 2
918 )))|(((
919 Spôsob
920
921 dosiahnutia
922 )))
923 (% class="" %)|(((
924 Kritérium A
925 )))|(((
926 Nie
927 )))|(((
928 Ponechanie AS IS stavu
929 )))|(((
930 Áno
931 )))|(((
932 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
933 )))
934 (% class="" %)|(((
935 Kritérium B
936 )))|(((
937 Nie
938 )))|(((
939 Ponechanie AS IS stavu
940 )))|(((
941 Nie
942 )))|(((
943 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
944 )))
945 (% class="" %)|(((
946 Kritérium C
947 )))|(((
948 Nie
949 )))|(((
950 Ponechanie AS IS stavu
951 )))|(((
952 Nie
953 )))|(((
954 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
955 )))
956
957 \\
958
959 \\
960
961 (% class="wrapped" %)
962 (% class="" %)|(((
963 Zoznam kritérií
964 )))|(((
965 Alternatíva
966
967 3
968 )))|(((
969 Spôsob
970
971 dosiahnutia
972 )))
973 (% class="" %)|(((
974 Kritérium A
975 )))|(((
976 Áno
977 )))|(((
978 Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
979 )))
980 (% class="" %)|(((
981 Kritérium B
982 )))|(((
983 Áno
984 )))|(((
985 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
986 )))
987 (% class="" %)|(((
988 Kritérium C
989 )))|(((
990 Áno
991 )))|(((
992 Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie.
993 )))
994
995 **__ __**
996
997 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
998
999 // //
1000
1001 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1002
1003 // //
1004
1005 \\
1006
1007 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
1008
1009 * Riadenie aktív a riadenie rizík.
1010 ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA.
1011 * Riadenie prístupov.
1012 ** Implementácia VPN a 2FA.
1013 ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam.
1014 * Hodnotenie zraniteľností.
1015 ** Implementácia nástroja na skenovanie zraniteľností.
1016 * Ochrana proti škodlivému kódu.
1017 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
1018 * Zaznamenávanie udalostí a monitorovanie.
1019 ** Implementácia LMS a SIEM.
1020 * Riešenie kybernetických bezpečnostných incidentov.
1021 * Ochrana dát
1022 ** Implementácia DLP nástroja.
1023 * Zálohovanie
1024 ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.
1025
1026 \\
1027
1028 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1029
1030 \\
1031
1032 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
1033
1034 \\
1035
1036 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1037
1038 Požadované výstupy projektu sú:
1039
1040 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
1041 1. Produkty projektu:
1042
1043 (% class="wrapped" %)
1044 (% class="" %)|(((
1045 **__ID__**
1046 )))|(((
1047 **__Produkt__**
1048 )))|(((
1049 **__Popis__**
1050 )))
1051 (% class="" %)|(((
1052 1.1
1053 )))|(((
1054 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1055 )))|(((
1056 Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty:
1057
1058 ·       Stratégia kybernetickej bezpečnosti.
1059
1060 ·       Bezpečnostná politika.
1061
1062 ·       Bezpečnostná smernica pre používateľov.
1063
1064 ·       Smernica o bezpečnej prevádzke IS pre administrátorov.
1065
1066 ·       Smernica pre riadenie informačnej bezpečnosti.
1067
1068 ·       Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie.
1069
1070 ·       Smernica klasifikácie a kategorizácie IS a sietí.
1071
1072 ·       Smernica riadenia prístupových práv.
1073
1074 ·       Smernica pre riadenie dodávateľských služieb a 3tich strán.
1075
1076 ·       Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
1077
1078 ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1079 )))
1080 (% class="" %)|(((
1081 1.2
1082 )))|(((
1083 Identifikácia a evidencia aktív
1084 )))|(((
1085 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1086 )))
1087 (% class="" %)|(((
1088 1.3
1089 )))|(((
1090 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1091 )))|(((
1092 Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy.
1093
1094 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1095 )))
1096 (% class="" %)|(((
1097 1.4
1098 )))|(((
1099 Realizácia AR/BIA
1100 )))|(((
1101 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1102 )))
1103 (% class="" %)|(((
1104 2.1
1105 )))|(((
1106 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1107 )))|(((
1108 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1109 )))
1110 (% class="" %)|(((
1111 2.2
1112 )))|(((
1113 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1114 )))|(((
1115 Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR).
1116
1117 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1118 )))
1119 (% class="" %)|(((
1120 2.3
1121 )))|(((
1122 Zavedenie procesov riadenia kontinuity (BCM)
1123 )))|(((
1124 V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy:
1125
1126 ·       Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO).
1127
1128 ·       Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO).
1129
1130 ·       BCP pre najkritickejšie biznis procesy.
1131
1132 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1133 )))
1134 (% class="" %)|(((
1135 2.4
1136 )))|(((
1137 Zálohovanie
1138 )))|(((
1139 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1140 )))
1141 (% class="" %)|(((
1142 2.5
1143 )))|(((
1144 DLP (ochrana dát)
1145 )))|(((
1146 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1147 )))
1148 (% class="" %)|(((
1149 3.1
1150 )))|(((
1151 Audit KB
1152 )))|(((
1153 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1154 )))
1155 (% class="" %)|(((
1156 3.2
1157 )))|(((
1158 Aktualizácia AR/BIA
1159 )))|(((
1160 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1161 )))
1162
1163 \\
1164
1165 \\
1166
1167 \\
1168
1169 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1170
1171 Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1172
1173 \\
1174
1175 // //
1176
1177 == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1178
1179 **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__**
1180
1181 **__ __**
1182
1183 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1184
1185 Irelevantné. Projekt nevytvára koncové služby.
1186
1187 (% class="wrapped" %)
1188 (% class="" %)|(((
1189 Kód KS
1190
1191 //(z MetaIS)//
1192 )))|(((
1193 Názov KS
1194 )))|(((
1195 Používateľ KS //(G2C/G2B/G2G/G2A)//
1196 )))|(((
1197 Životná situácia
1198
1199 //(+ kód z MetaIS)//
1200 )))|(((
1201 Úroveň elektronizácie KS
1202 )))
1203 (% class="" %)|(((
1204
1205 )))|(((
1206
1207 )))|(((
1208
1209 )))|(((
1210
1211 )))|(((
1212 Vyberte jednu z možností
1213 )))
1214 (% class="" %)|(((
1215
1216 )))|(((
1217
1218 )))|(((
1219
1220 )))|(((
1221
1222 )))|(((
1223 Vyberte jednu z možností
1224 )))
1225
1226 \\
1227
1228 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1229
1230 Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1231
1232 (% class="wrapped" %)
1233 (% class="" %)|(((
1234 **Kód ISVS **//(z MetaIS)//
1235 )))|(((
1236 **Názov ISVS**
1237 )))|(((
1238 **Modul ISVS**
1239
1240 //(zaškrtnite ak ISVS je modulom)//
1241 )))|(((
1242 **Stav IS VS**
1243 )))|(((
1244 **Typ IS VS**
1245 )))|(((
1246 **Kód nadradeného ISVS**
1247
1248 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1249 )))
1250 (% class="" %)|(((
1251 \\
1252 )))|(((
1253 \\
1254 )))|(((
1255
1256 )))|(((
1257 Vyberte jednu z možností
1258 )))|(((
1259 Vyberte jednu z možností
1260 )))|(((
1261 \\
1262 )))
1263 (% class="" %)|(((
1264 \\
1265 )))|(((
1266 \\
1267 )))|(((
1268
1269 )))|(((
1270 Vyberte jednu z možností
1271 )))|(((
1272 Vyberte jednu z možností
1273 )))|(((
1274 \\
1275 )))
1276
1277 \\
1278
1279 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1280
1281 Irelevantné. Projekt nevytvára aplikačné služby.
1282
1283 (% class="wrapped" %)
1284 (% class="" %)|(((
1285 Kód AS
1286
1287 //(z MetaIS)//
1288 )))|(((
1289 Názov AS
1290 )))|(((
1291 ISVS/modul ISVS
1292
1293 //(kód z MetaIS)//
1294 )))|(((
1295 Aplikačná služba realizuje KS
1296
1297 //(kód KS z MetaIS)//
1298 )))
1299 (% class="" %)|(((
1300
1301 )))|(((
1302
1303 )))|(((
1304
1305 )))|(((
1306
1307 )))
1308 (% class="" %)|(((
1309
1310 )))|(((
1311
1312 )))|(((
1313
1314 )))|(((
1315
1316 )))
1317
1318 \\
1319
1320 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1321
1322 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1323
1324
1325
1326 (% class="wrapped" %)
1327 (% class="" %)|(((
1328 Kód ISVS
1329
1330 //(z MetaIS)//
1331 )))|(((
1332 Názov ISVS
1333
1334
1335 )))|(((
1336 Kód integrovaného ISVS
1337
1338 //(z MetaIS)//
1339 )))|(((
1340 Názov integrovaného ISVS
1341 )))
1342 (% class="" %)|(((
1343
1344 )))|(((
1345 \\
1346 )))|(((
1347 // //
1348 )))|(((
1349 // //
1350 )))
1351 (% class="" %)|(((
1352 \\
1353 )))|(((
1354 \\
1355 )))|(((
1356 // //
1357 )))|(((
1358 // //
1359 )))
1360
1361 \\
1362
1363 \\
1364
1365 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1366
1367 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1368
1369 \\
1370
1371 (% class="wrapped" %)
1372 (% class="" %)|(((
1373 AS
1374
1375 (Kód MetaIS)
1376 )))|(((
1377
1378
1379 Názov  AS
1380 )))|(((
1381 Realizuje ISVS
1382
1383 (kód MetaIS)
1384 )))|(((
1385 Poskytujúca alebo Konzumujúca
1386 )))|(((
1387 Integrácia cez CAMP
1388 )))|(((
1389 Integrácia s IS tretích strán
1390 )))|(((
1391 SaaS
1392 )))|(((
1393 Integrácia na AS poskytovateľa
1394
1395 (kód MetaIS)
1396 )))
1397 (% class="" %)|(((
1398
1399 )))|(((
1400
1401 )))|(((
1402
1403 )))|(((
1404 Poskytovaná / Konzumujúca
1405 )))|(((
1406 Áno/Nie
1407 )))|(((
1408 Áno/Nie
1409 )))|(((
1410 Áno/Nie
1411 )))|(((
1412
1413 )))
1414 (% class="" %)|(((
1415
1416 )))|(((
1417
1418 )))|(((
1419
1420 )))|(((
1421 Poskytovaná / Konzumujúca
1422 )))|(((
1423 Áno/Nie
1424 )))|(((
1425 Áno/Nie
1426 )))|(((
1427 Áno/Nie
1428 )))|(((
1429
1430 )))
1431 (% class="" %)|(((
1432
1433 )))|(((
1434
1435 )))|(((
1436
1437 )))|(((
1438 Poskytovaná / Konzumujúca
1439 )))|(((
1440 Áno/Nie
1441 )))|(((
1442 Áno/Nie
1443 )))|(((
1444 Áno/Nie
1445 )))|(((
1446
1447 )))
1448
1449 \\
1450
1451 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1452
1453 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1454
1455
1456
1457 \\
1458
1459 (% class="wrapped" %)
1460 (% class="" %)|(((
1461 ID OE
1462 )))|(((
1463 Názov (poskytovaného) objektu evidencie
1464 )))|(((
1465 Kód ISVS poskytujúceho OE
1466 )))|(((
1467 Názov ISVS poskytujúceho OE
1468 )))
1469 (% class="" %)|(((
1470 \\
1471 )))|(((
1472 \\
1473 )))|(((
1474 \\
1475 )))|(((
1476 \\
1477 )))
1478 (% class="" %)|(((
1479 \\
1480 )))|(((
1481 \\
1482 )))|(((
1483 \\
1484 )))|(((
1485 \\
1486 )))
1487 (% class="" %)|(((
1488 \\
1489 )))|(((
1490 \\
1491 )))|(((
1492 \\
1493 )))|(((
1494 \\
1495 )))
1496
1497 \\
1498
1499 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1500
1501 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1502
1503 \\
1504
1505 \\
1506
1507 __ __
1508
1509 (% class="wrapped" %)
1510 (% class="" %)|(((
1511 ID  OE
1512 )))|(((
1513
1514
1515 Názov (konzumovaného) objektu evidencie
1516 )))|(((
1517 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
1518 )))|(((
1519 Kód zdrojového ISVS v MetaIS
1520 )))
1521 (% class="" %)|(((
1522 \\
1523 )))|(((
1524 \\
1525 )))|(((
1526 \\
1527 )))|(((
1528 \\
1529 )))
1530 (% class="" %)|(((
1531 \\
1532 )))|(((
1533 \\
1534 )))|(((
1535 \\
1536 )))|(((
1537 \\
1538 )))
1539 (% class="" %)|(((
1540 \\
1541 )))|(((
1542 \\
1543 )))|(((
1544 \\
1545 )))|(((
1546 \\
1547 )))
1548
1549 \\
1550
1551 \\
1552
1553 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1554
1555 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1556
1557
1558
1559 \\
1560
1561 (% class="wrapped" %)
1562 (% class="" %)|(((
1563
1564
1565 Kód infraštruktúrnej služby
1566
1567 //(z MetaIS)//
1568 )))|(((
1569 Názov infraštruktúrnej služby
1570 )))|(((
1571 **Kód využívajúceho ISVS**
1572
1573 //(z MetaIS)//
1574 )))|(((
1575 **Názov využívajúceho ISVS**
1576 )))
1577 (% class="" %)|(((
1578 \\
1579 )))|(((
1580 \\
1581 )))|(((
1582 // //
1583 )))|(((
1584 // //
1585 )))
1586 (% class="" %)|(((
1587 \\
1588 )))|(((
1589 \\
1590 )))|(((
1591 // //
1592 )))|(((
1593 // //
1594 )))
1595
1596 \\
1597
1598 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1599
1600 \\
1601
1602 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1603
1604 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1605
1606
1607
1608 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1609
1610 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1611
1612 (% class="wrapped" %)
1613 (% class="" %)|(((
1614 **__ID__**
1615 )))|(((
1616 **__Položka__**
1617 )))|(((
1618 **__Počet__**
1619 )))|(((
1620 **__Suma v EUR s DPH__**
1621 )))
1622 (% class="" %)|(((
1623 1.1
1624 )))|(((
1625 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1626 )))|(% rowspan="4" %)(((
1627
1628
1629
1630
1631
1632
1633
1634
1635
1636
1637 1 komponent
1638 )))|(% rowspan="4" %)(((
1639
1640
1641
1642
1643
1644
1645
1646
1647
1648
1649 15 920,00 EUR
1650 )))
1651 (% class="" %)|(((
1652 1.2
1653 )))|(((
1654 Identifikácia a evidencia aktív
1655 )))
1656 (% class="" %)|(((
1657 1.3
1658 )))|(((
1659 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1660 )))
1661 (% class="" %)|(((
1662 1.4
1663 )))|(((
1664 Realizácia AR/BIA
1665 )))
1666 (% class="" %)|(((
1667 2.1
1668 )))|(((
1669 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1670 )))|(((
1671 1 komponent
1672 )))|(((
1673 33 360,00 EUR
1674 )))
1675 (% class="" %)|(((
1676 2.2
1677 )))|(((
1678 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1679 )))|(((
1680 1 komponent
1681 )))|(((
1682 84 880,00 EUR
1683 )))
1684 (% class="" %)|(((
1685 2.3
1686 )))|(((
1687 Zavedenie procesov riadenia kontinuity (BCM)
1688 )))|(((
1689 1 komponent
1690 )))|(((
1691 35 680,00 EUR
1692 )))
1693 (% class="" %)|(((
1694 2.4
1695 )))|(((
1696 Zálohovanie
1697 )))|(((
1698 1 komponent
1699 )))|(((
1700 14 580,00 EUR
1701 )))
1702 (% class="" %)|(((
1703 2.5
1704 )))|(((
1705 DLP (ochrana dát)
1706 )))|(((
1707 1 komponent
1708 )))|(((
1709 119 200,00 EUR
1710 )))
1711 (% class="" %)|(((
1712 3.1
1713 )))|(((
1714 Audit KB
1715 )))|(((
1716 1 komponent
1717 )))|(((
1718 9 720,00 EUR
1719 )))
1720 (% class="" %)|(((
1721 3.2
1722 )))|(((
1723 Aktualizácia AR/BIA
1724 )))|(((
1725 1 komponent
1726 )))|(((
1727 2 708,00 EUR
1728 )))
1729 (% class="" %)|(((
1730 4.1
1731 )))|(((
1732 Interní zamestnanci organizácie
1733 )))|(((
1734 1,5 FTE x 12 mesiacov
1735 )))|(((
1736 58 730,40 EUR
1737 )))
1738 (% class="" %)|(((
1739 5.
1740 )))|(((
1741 Nepriame výdavky 7%
1742 )))|(((
1743 Projekt
1744 )))|(((
1745 26 234,49 EUR
1746 )))
1747 (% class="" %)|(% colspan="3" %)(((
1748 **CELKOM**
1749 )))|(((
1750 **401 012,89 EUR**
1751 )))
1752
1753
1754
1755
1756
1757 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1758
1759
1760
1761
1762
1763
1764
1765 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1766
1767 (% class="wrapped" %)
1768 (% class="" %)|(((
1769 ID
1770 )))|(((
1771 FÁZA/AKTIVITA
1772 )))|(((
1773 ZAČIATOK
1774
1775 (odhad termínu)
1776 )))|(((
1777 KONIEC
1778
1779 (odhad termínu)
1780 )))
1781 (% class="" %)|(((
1782 1.
1783 )))|(((
1784 Prípravná fáza a Iniciačná fáza
1785 )))|(((
1786 06/2024
1787 )))|(((
1788 12/2024
1789 )))
1790 (% class="" %)|(((
1791 2.
1792 )))|(((
1793 Realizačná fáza
1794 )))|(((
1795 01/2025
1796 )))|(((
1797 12/2025
1798 )))
1799 (% class="" %)|(((
1800 2a
1801 )))|(((
1802 Analýza a Dizajn
1803 )))|(((
1804 01/2025
1805 )))|(((
1806 03/2025
1807 )))
1808 (% class="" %)|(((
1809 2b
1810 )))|(((
1811 Nákup technických prostriedkov, programových prostriedkov a služieb
1812 )))|(((
1813 01/2025
1814 )))|(((
1815 12/2025
1816 )))
1817 (% class="" %)|(((
1818 2c
1819 )))|(((
1820 Implementácia a testovanie
1821 )))|(((
1822 04/2025
1823 )))|(((
1824 09/2025
1825 )))
1826 (% class="" %)|(((
1827 2d
1828 )))|(((
1829 Nasadenie a PIP
1830 )))|(((
1831 10/2025
1832 )))|(((
1833 11/2025
1834 )))
1835 (% class="" %)|(((
1836 3.
1837 )))|(((
1838 Dokončovacia fáza
1839 )))|(((
1840 12/2025
1841 )))|(((
1842 12/2025
1843 )))
1844 (% class="" %)|(((
1845 4.
1846 )))|(((
1847 Podpora prevádzky (SLA)
1848 )))|(((
1849 01/2026
1850 )))|(((
1851 01/2031
1852 )))
1853
1854 \\
1855
1856 \\
1857
1858 **Projekt bude realizovaný metódou Waterfall:**
1859
1860 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1861
1862 \\
1863
1864 // //
1865
1866 // //
1867
1868 \\
1869
1870 \\
1871
1872 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1873
1874 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1875
1876 * Predseda RV
1877 * Biznis vlastník
1878 * Zástupca prevádzky
1879 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1880
1881 Zostavuje sa **Projektový tím objednávateľa**
1882
1883 * Projektový manažér objednávateľa (PM)
1884 * Manažér KIB
1885 * kľúčový používateľ,
1886 * IT analytik alebo biznis analytik,
1887 * IT architekt,
1888 * biznis vlastník
1889
1890 (% class="wrapped" %)
1891 (% class="" %)|(((
1892 ID
1893 )))|(((
1894 Meno a Priezvisko
1895 )))|(((
1896 Pozícia
1897 )))|(((
1898 Oddelenie
1899 )))|(((
1900 Rola v projekte
1901 )))
1902 (% class="" %)|(((
1903 1.
1904 )))|(((
1905 TBD
1906 )))|(((
1907 TBD
1908 )))|(((
1909 TBD
1910 )))|(((
1911 TBD
1912 )))
1913 (% class="" %)|(((
1914 2.
1915 )))|(((
1916 TBD
1917 )))|(((
1918 TBD
1919 )))|(((
1920 TBD
1921 )))|(((
1922 TBD
1923 )))
1924 (% class="" %)|(((
1925 3.
1926 )))|(((
1927 TBD
1928 )))|(((
1929 TBD
1930 )))|(((
1931 TBD
1932 )))|(((
1933 TBD
1934 )))
1935 (% class="" %)|(((
1936 4.
1937 )))|(((
1938 \\
1939 )))|(((
1940 \\
1941 )))|(((
1942 \\
1943 )))|(((
1944 \\
1945 )))
1946
1947 \\
1948
1949 (% class="wrapped" %)
1950 (% class="" %)|(((
1951 ID
1952 )))|(((
1953 Meno a Priezvisko
1954 )))|(((
1955 Pozícia
1956 )))|(((
1957 Oddelenie
1958 )))|(((
1959 Rola v projekte
1960 )))
1961 (% class="" %)|(((
1962 1.
1963 )))|(((
1964 TBD
1965 )))|(((
1966 TBD
1967 )))|(((
1968 TBD
1969 )))|(((
1970 TBD
1971 )))
1972 (% class="" %)|(((
1973 2.
1974 )))|(((
1975 TBD
1976 )))|(((
1977 TBD
1978 )))|(((
1979 TBD
1980 )))|(((
1981 TBD
1982 )))
1983 (% class="" %)|(((
1984 3.
1985 )))|(((
1986 TBD
1987 )))|(((
1988 TBD
1989 )))|(((
1990 TBD
1991 )))|(((
1992 TBD
1993 )))
1994 (% class="" %)|(((
1995 4.
1996 )))|(((
1997 TBD
1998 )))|(((
1999 TBD
2000 )))|(((
2001 TBD
2002 )))|(((
2003 TBD
2004 )))
2005 (% class="" %)|(((
2006 5.
2007 )))|(((
2008 TBD
2009 )))|(((
2010 TBD
2011 )))|(((
2012 TBD
2013 )))|(((
2014 TBD
2015 )))
2016 (% class="" %)|(((
2017 6.
2018 )))|(((
2019 TBD
2020 )))|(((
2021 TBD
2022 )))|(((
2023 TBD
2024 )))|(((
2025 TBD
2026 )))
2027
2028 **~ **
2029
2030 **~ **
2031
2032 \\
2033
2034 \\
2035
2036 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2037
2038 \\
2039
2040 Podrobné pracovné náplne, povinnosti projektového tímu:
2041
2042 \\
2043
2044 * **Projektový manažér**
2045 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2046 ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2047 ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2048
2049 // //
2050
2051 * **Manažér KIB**
2052 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
2053 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2054
2055 \\
2056
2057 * **Kľúčový používateľ**
2058 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2059
2060 \\
2061
2062 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2063 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
2064
2065 // //
2066
2067 * **Biznis vlastník**
2068 ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2069 ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2070
2071 // //
2072
2073 * **IT analytik**
2074 ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
2075 ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
2076 ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
2077 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2078 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2079
2080 \\
2081
2082 * **IT Architekt**
2083
2084 **~ **
2085
2086 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
2087 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
2088 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
2089
2090 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2091
2092
2093
2094 n/a
2095
2096 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2097
2098 \\
2099
2100 **Príloha :**
2101
2102 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2103 1. Katalóg požiadaviek
2104
2105 \\
2106
2107 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente