Naposledy upravil Admin-metais MetaIS 2024/11/07 12:31

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 (% class="wrapped" %)
10 |(((
11 **Povinná osoba**
12 )))|(((
13 Mesto Stupava
14 )))
15 |(((
16 **Názov projektu**
17 )))|(((
18 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti mesta Stupava
19 )))
20 |(((
21 **Zodpovedná osoba za projekt**
22 )))|(((
23 PhDr. Milan Chromík
24 )))
25 |(((
26 **Realizátor projektu**
27 )))|(((
28 Mesto Stupava
29 )))
30 |(((
31 **Vlastník projektu**
32 )))|(((
33 Mesto Stupava
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 01.07.2024
66 )))|(((
67
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2790_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
73
74 (% class="wrapped" %)
75 |(((
76 **Verzia**
77 )))|(((
78 **Dátum**
79 )))|(((
80 **Zmeny**
81 )))|(((
82 **Meno**
83 )))
84 |(((
85 0.1
86 )))|(((
87 13.06.2024
88 )))|(((
89 Pracovný návrh
90 )))|(((
91 Vladimír Stromček
92 )))
93 |(((
94 1.0
95 )))|(((
96 01.07.2024
97 )))|(((
98 Finálne znenie
99 )))|(((
100 Vladimír Stromček
101 )))
102
103
104 = {{id name="projekt_2790_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
105
106
107 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
108
109 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
110
111 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
112
113 == {{id name="projekt_2790_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
114
115
116 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
117
118
119
120 == {{id name="projekt_2790_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
121
122
123 V rámci projektu budú definované tri základné typy požiadaviek:
124
125 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
126
127 **Fxx**
128
129 * F – funkčná požiadavka
130 * xx – číslo požiadavky
131
132 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
133
134 **Nxx**
135
136 * N – nefunkčná požiadavka (NFR)
137 * xx – číslo požiadavky
138
139
140 **Technické požiadavky** majú nasledovnú konvenciu:
141
142 **Txx**
143
144 * T – technická požiadavka
145 * xx – číslo požiadavky
146
147
148 = {{id name="projekt_2790_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
149
150
151 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Mesta Stupava. Ten definuje aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
152
153 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
154
155
156 (% class="wrapped" %)
157 |(((
158 **ID**
159 )))|(((
160 **Názov cieľa**
161 )))|(((
162 **Názov strategického cieľa***
163 )))|(((
164 **Spôsob realizácie strategického cieľa**
165 )))
166 |(((
167 1
168 )))|(((
169 Zvýšenie kvality organizácie KIB
170
171
172 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
173
174
175 )))|(((
176 Dôveryhodný štát pripravený na hrozby
177
178
179 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
180 )))|(((
181
182
183 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
184 )))
185 |(((
186 2.
187 )))|(((
188 Zvýšenie kvality riadenia rizík KIB
189
190
191 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
192
193
194 )))|(((
195 Dôveryhodný štát pripravený na hrozby
196
197
198 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
199 )))|(((
200 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
201
202
203 Zavedenie nástroja pre procesno-organizačné riadenie kybernetickej bezpečnosti.
204
205
206 )))
207 |(((
208 3.
209 )))|(((
210 Zabezpečenie riadenia prístupov
211
212
213 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
214 )))|(((
215 Dôveryhodný štát pripravený na hrozby
216
217
218 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
219 )))|(((
220 Dodanie licencií, implementačných, konzultačných a konfiguračných prác pre zavedenie MFA (Multi-faktorovej autentifikácie) na všetky VPN pripojenia a na prístup „power users“ k správe IS
221 )))
222 |(((
223 4.
224 )))|(((
225 Bezpečnosť pri prevádzke informačných systémov a sietí
226
227 Cieľ realizovaný v zmysle oprávnenej podaktivty: Bezpečnosť pri prevádzke informačných systémov a sietí
228
229
230 )))|(((
231 Dôveryhodný štát pripravený na hrozby
232
233
234 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
235 )))|(((
236 Obstaranie Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie vrátane implementačných, konzultačných konfiguračných prác a zaškolenie administrátorov.
237 )))
238 |(((
239 5.
240 )))|(((
241 Hodnotenie zraniteľnosti a bezpečnostné aktualizácie
242
243
244 Cieľ realizovaný v zmysle oprávnenej podaktivity: Hodnotenie zraniteľností a bezpečnostné aktualizácie
245
246
247 )))|(((
248 Dôveryhodný štát pripravený na hrozby
249
250
251 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
252 )))|(((
253 Realizácia dokumentácie
254
255 Implementačné práce zamerané na hodnotenie zraniteľností a bezpečnostných aktualizácií vrátane dodávky SW na riadenie bezpečnostnej dokumentácie.
256 )))
257 |(((
258 6.
259 )))|(((
260 Sieťová a komunikačná bezpečnosť
261
262 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť
263 )))|(((
264 Dôveryhodný štát pripravený na hrozby
265
266
267 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
268 )))|(((
269 Segmentácia siete a zavedenie 802.1x
270 )))
271 |(((
272 7.
273 )))|(((
274 Zaznamenávanie udalostí a monitorovanie
275
276
277 Cieľ realizovaný v zmysle oprávnenej podaktivity: Zaznamenávanie udalostí a monitorovanie
278 )))|(((
279 Dôveryhodný štát pripravený na hrozby
280
281
282 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
283 )))|(((
284 Realizácia SIEM ako služba.
285 )))
286 |(((
287 8.
288 )))|(((
289 Riešenie kybernetických bezpečnostných incidentov
290
291 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riešenie kybernetických bezpečnostných incidentov
292 )))|(((
293 Dôveryhodný štát pripravený na hrozby
294
295
296 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
297 )))|(((
298 Realizácia služieb SOC externým dodávateľom.
299 )))
300 |(((
301 9.
302 )))|(((
303 Zabezpečenie kontinuity prevádzky
304
305
306 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
307 )))|(((
308 Dôveryhodný štát pripravený na hrozby
309
310
311 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
312 )))|(((
313 Realizácia dokumentácie
314
315 Dodávka HW a SW a realizácia implementačných prác za účelom zabezpečenia kontinuity prevádzky.
316 )))
317
318
319
320 = {{id name="projekt_2790_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
321
322
323 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
324
325
326 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Stupava, ktoré sú určené na prevádzkovanie základnej služby Mesta Stupava. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, nástroje na riadenie prístupov, SIEM a SOC ako služba, technológie na zabezpečenie kontinuity prevádzky.
327
328
329 [[image:attach:image-2024-7-1_12-42-43.png]]
330
331 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
332
333
334 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
335
336
337 * Organizácia a riadenie rizík KIB
338 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
339 * Riadenie aktív, hrozieb a rizík
340 * Riadenie prístupov
341 * Riadenie prevádzky siete a informačného systému
342 * Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti
343 * Zabezpečovanie kontinuity prevádzky
344
345
346 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Stupava ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Stupava za účelom poskytovania základnej služby.
347
348 // //
349
350 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
351
352
353 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
354
355 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
356
357
358 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
359
360
361 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Mesta Stupava v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
362
363
364 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
365
366
367 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
368
369 Implementované komponenty - v prípade Mesta Stupava - budú rozdelené do dvoch veľkých celkov - opatrenia, ktoré budú inštalované in situ v rámci Mesta Stupava a opatrenia, ktoré budú poskytované formou služby.
370
371 In Situ budú nasadené nasledovné opatrenia:
372
373 * Softvér na správu dokumentácie kybernetickej bezpečnosti
374 * Firewall (vrátane jeho implementácie a nasadenia)
375 * Switche (vrátane prístupových bodov) – nie sú predmetom dodávky, projekt využije existujúce
376 * Softvéry na riadenie prístupov
377 * Hardvér na zabezpečenie kontinuity prevádzky
378 * Softvér na zabezpečenie kontinuity prevádzky
379
380
381 Formou služby budú implementované
382
383 * SIEM
384 * SOC
385
386
387 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter.
388
389
390 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
391
392
393 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Stupava a budú chránené proti incidentom KIB po ukončení projektu:
394
395
396
397 (% class="wrapped" %)
398 |(((
399 **Kód ISVS **//(z MetaIS)//
400 )))|(((
401 **Názov ISVS**
402 )))|(((
403 **Modul ISVS**
404
405 //(zaškrtnite ak ISVS je modulom)//
406 )))|(((
407 **Stav IS VS**
408
409 (AS IS)
410 )))|(((
411 **Typ IS VS**
412 )))|(((
413 **Kód nadradeného ISVS**
414
415 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
416 )))
417 |(((
418 isvs_12025
419 )))|(((
420 webové sídlo mesta Stupava
421 )))|(((
422
423 )))|(((
424 prevádzkovaný a plánujem rozvíjať
425 )))|(((
426 Prezentačný
427 )))|(((
428
429 )))
430 |(((
431 isvs_6002
432 )))|(((
433 Elektronické formuláre
434 )))|(((
435
436 )))|(((
437 prevádzkovaný a plánujem rozvíjať
438 )))|(((
439 Agendový
440 )))|(((
441
442 )))
443 |(((
444 isvs_6016
445 )))|(((
446 Modul Platby
447 )))|(((
448
449 )))|(((
450 prevádzkovaný a plánujem rozvíjať
451 )))|(((
452 Agendový
453 )))|(((
454
455 )))
456 |(((
457 isvs_6017
458 )))|(((
459 Modul Ohlasovanie, sťažnosti a notifikácie
460 )))|(((
461
462 )))|(((
463 prevádzkovaný a plánujem rozvíjať
464 )))|(((
465 Agendový
466 )))|(((
467
468 )))
469 |(((
470 isvs_5994
471 )))|(((
472 Portál/Mobilná aplikácia
473 )))|(((
474
475 )))|(((
476 prevádzkovaný a plánujem rozvíjať
477 )))|(((
478 Prezentačný
479 )))|(((
480
481 )))
482 |(((
483 isvs_5995
484 )))|(((
485 Elektronická podateľňa
486 )))|(((
487
488 )))|(((
489 prevádzkovaný a plánujem rozvíjať
490 )))|(((
491 Ekonomický a administratívny chod inštitúcie
492 )))|(((
493
494 )))
495 |(((
496 isvs_5998
497 )))|(((
498 Modul GIS
499 )))|(((
500
501 )))|(((
502 prevádzkovaný a plánujem rozvíjať
503 )))|(((
504 Agendový
505 )))|(((
506
507 )))
508 |(((
509 isvs_6012
510 )))|(((
511 Modul Registrovanie
512 )))|(((
513
514 )))|(((
515 prevádzkovaný a plánujem rozvíjať
516 )))|(((
517 Agendový
518 )))|(((
519
520 )))
521 |(((
522 isvs_6004
523 )))|(((
524 Modul zastupiteľstvo
525 )))|(((
526
527 )))|(((
528 prevádzkovaný a plánujem rozvíjať
529 )))|(((
530 Ekonomický a administratívny chod inštitúcie
531 )))|(((
532
533 )))
534 |(((
535 isvs_6005
536 )))|(((
537 Modul Účtovníctvo
538 )))|(((
539
540 )))|(((
541 prevádzkovaný a plánujem rozvíjať
542 )))|(((
543 Ekonomický a administratívny chod inštitúcie
544 )))|(((
545
546 )))
547 |(((
548 isvs_6014
549 )))|(((
550 Modul licencovanie a povoľovanie
551 )))|(((
552
553 )))|(((
554 prevádzkovaný a plánujem rozvíjať
555 )))|(((
556 Agendový
557 )))|(((
558
559 )))
560 |(((
561 isvs_6009
562 )))|(((
563 Lokálne registre - Register obyvateľov
564 )))|(((
565
566 )))|(((
567 prevádzkovaný a plánujem rozvíjať
568 )))|(((
569 Agendový
570 )))|(((
571
572 )))
573 |(((
574 isvs_6013
575 )))|(((
576 Modul Dotácia a príspevky
577 )))|(((
578
579 )))|(((
580 prevádzkovaný a plánujem rozvíjať
581 )))|(((
582 Agendový
583 )))|(((
584
585 )))
586 |(((
587 isvs_6003
588 )))|(((
589 Modul Majetok a prenajímanie
590 )))|(((
591
592 )))|(((
593 prevádzkovaný a plánujem rozvíjať
594 )))|(((
595 Ekonomický a administratívny chod inštitúcie
596 )))|(((
597
598 )))
599 |(((
600 isvs_6015
601 )))|(((
602 Interný reporting
603 )))|(((
604
605 )))|(((
606 prevádzkovaný a plánujem rozvíjať
607 )))|(((
608 Ekonomický a administratívny chod inštitúcie
609 )))|(((
610
611 )))
612 |(((
613 isvs_6006
614 )))|(((
615 Modul Rozpočet a financie
616 )))|(((
617
618 )))|(((
619 prevádzkovaný a plánujem rozvíjať
620 )))|(((
621 Ekonomický a administratívny chod inštitúcie
622 )))|(((
623
624 )))
625 |(((
626 isvs_6010
627 )))|(((
628 Lokálne registre - Register adries a nehnuteľností
629 )))|(((
630
631 )))|(((
632 prevádzkovaný a plánujem rozvíjať
633 )))|(((
634 Agendový
635 )))|(((
636
637 )))
638 |(((
639 isvs_6008
640 )))|(((
641 Modul dane a poplatky
642 )))|(((
643
644 )))|(((
645 prevádzkovaný a plánujem rozvíjať
646 )))|(((
647 Agendový
648 )))|(((
649
650 )))
651 |(((
652 isvs_6007
653 )))|(((
654 DMS - Systém pre správu dokumentov
655 )))|(((
656
657 )))|(((
658 prevádzkovaný a plánujem rozvíjať
659 )))|(((
660 Ekonomický a administratívny chod inštitúcie
661 )))|(((
662
663 )))
664 |(((
665 isvs_6000
666 )))|(((
667 CMS - Systém pre správu obsahu
668 )))|(((
669
670 )))|(((
671 prevádzkovaný a plánujem rozvíjať
672 )))|(((
673 Agendový
674 )))|(((
675
676 )))
677 |(((
678 isvs_6011
679 )))|(((
680 Lokálne registre - Register právnických osôb
681 )))|(((
682
683 )))|(((
684 prevádzkovaný a plánujem rozvíjať
685 )))|(((
686 Agendový
687 )))|(((
688
689 )))
690 |(((
691 isvs_6001
692 )))|(((
693 Modul eDemokracia
694 )))|(((
695
696 )))|(((
697 prevádzkovaný a plánujem rozvíjať
698 )))|(((
699 Agendový
700 )))|(((
701
702 )))
703 |(((
704 isvs_5996
705 )))|(((
706 Integračný a procesný modul (BPM)
707 )))|(((
708
709 )))|(((
710 prevádzkovaný a plánujem rozvíjať
711 )))|(((
712 Integračný
713 )))|(((
714
715 )))
716 |(((
717 isvs_5999
718 )))|(((
719 Modul informovanie a poradenstvo
720 )))|(((
721
722 )))|(((
723 prevádzkovaný a plánujem rozvíjať
724 )))|(((
725 Agendový
726 )))|(((
727
728 )))
729 |(((
730 isvs_5997
731 )))|(((
732 Modul správa registratúry
733 )))|(((
734
735 )))|(((
736 prevádzkovaný a plánujem rozvíjať
737 )))|(((
738 Ekonomický a administratívny chod inštitúcie
739 )))|(((
740
741 )))
742
743
744 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
745
746 // //
747
748 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
749
750 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
751
752
753 Projekt nebude využívať nadrezortné a spoločne ISVS .
754
755
756 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
757
758
759 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
760
761 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
762
763
764 Projekt nebude integrovaný na iné ISVS.
765
766 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
767
768
769 V rámci projektu nevznikne žiadna nová aplikačná služba.
770
771
772 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
773
774
775 Predmetom realizácie nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
776
777
778 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
779
780
781 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
782
783
784 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
785
786
787 Projekt nebude konzumovať údaje z IS CSRU.
788
789
790 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
791
792
793 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
794
795
796 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov Mesta Stupava, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mesta Stupava ako PZS (napríklad údaje logov zo SIEM, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
797
798 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe Mesta Stupava.
799
800
801 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
802
803
804 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami Mesta Stupava.
805
806
807 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
808
809
810 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
811
812
813 ==== {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1          Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
814
815
816 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
817
818
819
820 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
821
822
823 ==== {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1          Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
824
825
826 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
827
828
829
830 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
831
832
833 V rámci projektu nebudú vytvárané otvorené údaje.
834
835
836 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
837
838
839 V rámci projektu nebudú vytvárané analytické údaje.
840
841
842 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
843
844
845 V rámci projektu nebudú vytvárané moje údaje.
846
847
848 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
849
850
851 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
852
853
854
855 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
856
857
858 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
859
860
861 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
862
863 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
864
865 // //
866
867 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
868
869
870 // //
871
872 (% class="wrapped" %)
873 |(((
874 **Parameter**
875 )))|(((
876 **Jednotky**
877 )))|(((
878 **Predpokladaná hodnota**
879 )))|(((
880 **Poznámka**
881 )))
882 |(((
883 Počet interných používateľov
884 )))|(((
885 Počet
886 )))|(((
887 80
888 )))|(((
889
890 )))
891 |(((
892 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
893 )))|(((
894 Počet
895 )))|(((
896 80
897 )))|(((
898
899 )))
900 |(((
901 Počet externých používateľov (internet)
902 )))|(((
903 Počet
904 )))|(((
905 12 800
906 )))|(((
907
908 )))
909 |(((
910 Počet externých používateľov používajúcich systém v špičkovom zaťažení
911 )))|(((
912 Počet
913 )))|(((
914 13 000
915 )))|(((
916 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k základnej služby či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (občania Mesta Stupava a podnikatelia)
917 )))
918 |(((
919 Počet transakcií (podaní, požiadaviek) za obdobie
920 )))|(((
921 Počet/obdobie
922 )))|(((
923 Irelevantné
924 )))|(((
925
926 )))
927 |(((
928 Objem údajov na transakciu
929 )))|(((
930 Objem/transakcia
931 )))|(((
932 1 MB/transakcia
933 )))|(((
934 Maximálna predpokladaná hodnota
935 )))
936 |(((
937 Objem existujúcich kmeňových dát
938 )))|(((
939 Objem
940 )))|(((
941 irelevantné
942 )))|(((
943
944 )))
945
946
947 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
948
949 // //
950
951 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
952
953 **__ __**
954
955 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti Mesta Stupava**
956
957 Realizáciou tejto zákazky verejný obstarávateľ sleduje splnenie nasledovných cieľov:
958
959 * Zvýšenie kvality organizácie KIB
960 * Zvýšenie kvality riadenia rizík KIB
961 * Zabezpečenie kontinuity prevádzky
962
963 == {{id name="projekt_2790_Pristup_k_projektu_detailny-Predmetomzákazkyje:"/}}Predmetom zákazky je: ==
964
965 1. Revízia analýzy rizík pre aktíva podporujúce poskytovanie základnej služby podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
966 1. Revízia analýzy dopadov kľúčových činností verejného obstarávateľa a vyhodnotenie parametrov.
967 1. Príprava / revízia základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
968 1. Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a otestovanie týchto plánov v podmienkach objednávateľa
969
970 == {{id name="projekt_2790_Pristup_k_projektu_detailny-Podrobnýopisslužieb,ktoréjePoskytovateľpovinnýposkytnúť."/}}Podrobný opis služieb, ktoré je Poskytovateľ povinný poskytnúť. ==
971
972 **a) Revízia analýza rizík**
973
974 **~ **
975
976 - Revízia analýzy rizík (AR) podľa požiadaviek uvedených vo Vyhláške o KB a v súlade s metodikou medzinárodnej normy ISO/IEC 27005:2018. Pri AR je potrebné identifikovať/revidovať:
977
978 1. relevantné hrozby
979 1. aktíva podieľajúce sa na dodávke ZS
980 1. relevantné a známe zraniteľnosti
981 1. určiť pravdepodobnosti a odhady dopadov pri realizáciách hrozieb
982 1. stanoviť úroveň rizika
983 1. stanoviť mieru účinkov bezpečnostných opatrení a úroveň reziduálneho rizika
984 1. navrhnúť opatrenia na zníženie reziduálnych rizík, ktoré sú vyššie ako akceptovateľná miera rizika definovaná vedením
985
986 Výstupom bude celkový prehľad kybernetických rizík v prostredí Objednávateľa vrátane súboru návrhov opatrení na ich zníženie s cieľom dosiahnutia akceptovateľnej miery rizika.
987
988
989 **b) Revízia analýzy dopadov kľúčových procesov a činností**
990
991 **~ **
992
993 - Určenie funkčných závislostí kľúčových procesov v prostredí klienta a potrebných zdrojov pre udržanie kontinuity ich výkonu
994
995 - Určenie relevantných scenárov havárií
996
997 - Určenie parametrov Cieľový čas obnovenia - Recovery Time Objective (RTO) a Cieľový bod obnovenia - Recovery Point Objective (RPO) pre jednotlivé kľúčové procesy
998
999 Výstupom budú identifikované kľúčové procesy, ich závislosti a ich parametre potrebné pri návrhu náhradných scenárov obnovy pri havárii.
1000
1001
1002 **c) Príprava / revízia základných politík riadenia kybernetickej bezpečnosti**
1003
1004 **~ **
1005
1006 - Objednávateľ v tejto časti zákazky požaduje vypracovanie základných politík pre riadenie kybernetickej bezpečnosti podľa Prílohy č. 1 k Vyhláške o KB v časti B.
1007
1008 - Základné povinné politiky, ktoré verejný obstarávateľ požaduje sú tieto:
1009
1010 1. Bezpečnostná stratégia kybernetickej bezpečnosti
1011 1. Politika organizácie bezpečnosti
1012 1. Politika pre riadenie bezpečnostných rizík
1013 1. Politika pre riadenie informačných aktív
1014 1. Pravidlá správania a dobrej praxe
1015 1. Politika pre riadenie dodávateľských vzťahov
1016 1. Politika pre riadenie vývoja a údržby v oblasti informačno-komunikačných technológií
1017 1. Politika pre riadenie a prevádzku informačno-komunikačných technológií
1018 1. Politika pre riadenie súladu
1019 1. Politika pre riadenie kontinuity procesov a činností
1020
1021 Výstupom bude sada politík upravených pre riadenie kybernetickej bezpečnosti v prostredí Objednávateľa a v súlade s požiadavkami ZoKB a Vyhlášky o KB.
1022
1023
1024 **d) Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a odtestovanie týchto plánov v podmienkach objednávateľa**
1025
1026 **~ **
1027
1028 Riadenie kontinuity činností (BCM) je schopnosť organizácie alebo spoločnosti pokračovať v dodávke alebo výrobe produktov a služieb na vopred dohodnutej úrovni aj po negatívnom incidente alebo výskyte krízovej situácie (napr. výpadok primárneho internetového spojenia) plynúcej na nedostupnosť vybranej agendy spoločnosti. Projekt implementácie opatrení v oblasti BCM zahŕňa 4 fázy:
1029
1030 1. Analýza biznis dopadov (BIA)
1031 1. Príprava internej smernice/metodiky pre riadenie oblasti BCM
1032 1. Príprava Plánov kontinuity činností (BCP) a Plánov havarijnej obnovy (DRP)
1033 1. Testovanie navrhnutých plánov s vybranými zamestnancami
1034
1035 V prípade znalostí technického riešenia môže byť dodatočným výstupom Zálohovací štandard, ktorý definuje nastavenie vybraných technológií v súlade s analýzou biznis dopadov organizácie a popis opatrení súvisiacich so zálohovacími postupmi.
1036
1037
1038 **2. Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Stupava**
1039
1040 **~ **
1041
1042 Realizáciou tejto zákazky sledujeme splnenie nasledovných cieľov:
1043
1044 * Zabezpečenie riadenia prístupov
1045 * Bezpečnosť pri prevádzke informačných systémov a sietí
1046 * Hodnotenie zraniteľností a bezpečnostné aktualizácie
1047 * Sieťová a komunikačná bezpečnosť
1048 * Zaznamenávanie udalostí a monitorovanie
1049 * Riešenie kybernetických bezpečnostných incidentov
1050 * Zabezpečenie kontinuity prevádzky
1051
1052
1053 Predmetom zákazky bude dodávka hardvéru (HW), softvéru (SW) a služieb pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
1054
1055
1056 V rámci zákazky budú dodané nasledovné prvky:
1057
1058 1. Softvér na správu dokumentácie kybernetickej bezpečnosti
1059 1. Licencie a multifaktorová autentifikácia
1060 1. Firewall pre segmentáciu siete
1061 1. Segmentácia siete vrátane zavedenia 802.1x
1062 1. Služby SIEM a SOC
1063 1. Hardvér a softvér pre zabezpečenie kontinuity prevádzky
1064 1. Implementačné práce pre zabezpečenie kontinuity prevádzky
1065
1066
1067 **Všeobecné požiadavky na aktívne prvky:**
1068
1069 * Riešenie nesmie vyžadovať kontrolér fyzicky na mieste u zákazíka alebo žiadny riadiaci hardvér/softvér
1070 * Riešenie nesmie mať jediný bod zlyhania – všetky prístupové body by mali bežať autonómne v prípade odpojenia od Cloud Management Platform alebo internetu.
1071 * Riešenie musí zahŕňať platformu správy cloudu, ktorá je plne redundantná vo viacerých dátových centrách.
1072 * Dátové centrá využívané riešením musia mať aspoň 99,99 % SLA, musia mať certifikáciu SSAE16 a musia mpaať denne spustené penetračné testy.
1073 * Riešenie musí ponúkať riadiacu platformu na správu prístupových bodov, prepínačov, bezpečnostných zariadení, video dohľadu a správu mobilných zariadení.
1074 * Systém musí umožňovať generovanie zachytávania paketov prostredníctvom riadiacej konzoly pre priamo pripojených klientov.
1075 * Licencovanie riešenia by malo zahŕňať VŠETKY súčasné a VŠETKY budúce funkcie
1076 * Licencia na riešenie zahŕňa výmenu hardvéru nasledujúci pracovný deň a nepretržitú podporu.
1077 * Riešenie musí poskytovať hĺbkovú analýzu 7. vrstvy s ohľadom na trafic klientov.
1078 * Riešenie musí upozorniť administrátorov, ak sa zmení stav hardvéru alebo dôjde k zmene v systéme. Okrem toho musia byť všetky systémové zmeny zaznamenané a sledované používateľom a zmenené hodnoty.
1079 * Aplikácia na správu musí podporovať dvojfaktorovú autentifikáciu.
1080 * Aplikácia na správu musí umožňovať viacero lokalít a viacero úrovní správcovských rolí vrátane rolí „len na čítanie“, „iba na monitorovanie“ a hosťujúceho veľvyslanca (na vytvorenie bezdrôtového prístupu pre hostí)
1081 * Riešenie pre správu musí obsahovať bezplatnú mobilnú aplikáciu pre základnú správu a reporting, ktorá musí bežať na najnovších platformách iOS a Android.
1082 * Všetky zariadenia musia byť vyrobené tým istým výrobcom.
1083 * Plná doživotná záruka na všetky produkty s pokročilou výmenou.
1084
1085
1086 V  opise predmetu zákazky sú uvedené **minimálne požiadavky na realizáciu predmetu plnenia jednotlivých prvkov.**
1087
1088 **Podrobné požiadavky na jednotlivé prvky zákazky boli špecifikované v rámci realizovaného prieskumu trhu pri stanovení predpokladanej hodnoty zákazky.   **
1089
1090
1091
1092 // [[image:attach:image-2024-7-1_12-44-20.png]]//
1093
1094 === {{id name="projekt_2790_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
1095
1096
1097 Projekt nebude využívať služby vládneho cloudu.
1098
1099 // //
1100
1101
1102 == {{id name="projekt_2790_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
1103
1104 // //
1105
1106 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB Mesta Stupava - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
1107
1108 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
1109 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1110 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
1111 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1112 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1113 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1114 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1115 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1116
1117 // //
1118
1119
1120
1121 = {{id name="projekt_2790_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
1122
1123
1124 Projekt nie je závislý od iných ISVS alebo projektov.
1125
1126 **~ **
1127
1128 = {{id name="projekt_2790_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
1129
1130
1131 Mesto Stupava plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
1132
1133
1134 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
1135 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
1136 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
1137 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
1138 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
1139 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
1140
1141
1142
1143 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
1144
1145
1146 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
1147
1148 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
1149
1150 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
1151
1152 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1153
1154
1155 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
1156
1157 = {{id name="projekt_2790_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
1158
1159 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1160
1161
1162 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
1163 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
1164 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
1165
1166 // //
1167
1168
1169 Definície:
1170
1171 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1172 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1173 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
1174 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
1175
1176
1177
1178 (% class="wrapped" %)
1179 |(((
1180 **Závažnosť incidentu**
1181 )))|(((
1182 **Popis naliehavosti incidentu**
1183 )))
1184 |(((
1185 Kritická, Bezpečnostná
1186 )))|(((
1187 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
1188 )))
1189 |(((
1190 Bežná
1191 )))|(((
1192 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
1193 )))
1194 |(((
1195 Nekritická
1196 )))|(((
1197 Kozmetické a drobné chyby.
1198 )))
1199
1200
1201
1202 Vyžadované reakčné doby:
1203
1204 (% class="wrapped" %)
1205 |(((
1206 Označenie závažnosti incidentu
1207 )))|(((
1208 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
1209 )))|(((
1210 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
1211 )))|(((
1212 Spoľahlivosť (počet incidentov za mesiac)
1213 )))
1214 |(((
1215 Bežná
1216 )))|(((
1217 Do 24 hodín
1218 )))|(((
1219 48 hodín
1220 )))|(((
1221 5
1222 )))
1223 |(((
1224 Kritická
1225 )))|(((
1226 Do 12 hodín
1227 )))|(((
1228 24 hodín
1229 )))|(((
1230 3
1231 )))
1232 |(((
1233 Nekritická
1234 )))|(((
1235 Do 48 hodín
1236 )))|(((
1237 Vyriešené a nasadené v rámci plánovaných
1238
1239 releasov
1240 )))|(((
1241
1242 )))
1243 |(((
1244 Bezpečnostná
1245 )))|(((
1246 Do 12 hodín
1247 )))|(((
1248 24 hodín
1249 )))|(((
1250 1
1251 )))
1252
1253
1254 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
1255
1256
1257 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1258 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1259 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1260
1261
1262 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1263
1264 * Majú závažnosť incidentu nekritickú a nižšiu
1265 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1266 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1267
1268
1269 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1270
1271
1272 * Služby systémovej podpory na požiadanie (nad paušál)
1273 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1274
1275 // //
1276
1277
1278 = {{id name="projekt_2790_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1279
1280 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
1281
1282
1283 * kľúčový používateľ a IT architekt: Juraj Nagy
1284 * manažér kybernetickej a informačnej bezpečnosti – Miroslav Ilavský
1285 * projektový manažér (pre účely realizácie) - PhDr. Milan Chromík
1286
1287
1288 (% class="wrapped" %)
1289 |(((
1290 **ID**
1291 )))|(((
1292 **Meno a Priezvisko**
1293 )))|(((
1294 **Pozícia**
1295 )))|(((
1296 **Oddelenie**
1297 )))|(((
1298 **Rola v projekte**
1299 )))
1300 |(((
1301 1.
1302 )))|(((
1303 Juraj Nagy
1304 )))|(((
1305 Vedúci oddelenia IT
1306 )))|(((
1307 Projektové oddelenie, Mestský úrad Stupava
1308 )))|(((
1309 kľúčový používateľ a IT architekt
1310 )))
1311 |(((
1312 2.
1313 )))|(((
1314 Miroslav Ilavský
1315 )))|(((
1316 manažér kybernetickej a informačnej bezpečnosti
1317 )))|(((
1318 Projektové oddelenie, Mestský úrad Stupava
1319 )))|(((
1320 manažér kybernetickej a informačnej bezpečnosti
1321 )))
1322 |(((
1323 3.
1324 )))|(((
1325 PhDr. Milan Chromík
1326 )))|(((
1327 Projektový manažér
1328 )))|(((
1329 Projektové oddelenie, Mestský úrad Stupava
1330 )))|(((
1331 projektový manažér
1332 )))
1333
1334
1335 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami Mesta Stupava ku dňu začatia realizácie projektu.
1336
1337
1338 **Pracovné náplne členov tímu**
1339
1340
1341 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1342
1343 // //
1344
1345 (% class="wrapped" %)
1346 |(((
1347 **Projektová rola:**
1348 )))|(((
1349 **~ **
1350
1351 **PROJEKTOVÝ MANAŽÉR**
1352
1353
1354 )))
1355 |(((
1356 **Stručný popis:**
1357 )))|(((
1358 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1359
1360
1361 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1362
1363
1364 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1365 )))
1366 |(((
1367 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1368 )))|(((
1369 Zodpovedný za:
1370
1371 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1372
1373 ●         Riadenie prípravy, inicializácie a realizácie projektu
1374
1375 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1376
1377 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1378
1379 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1380
1381 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1382
1383 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1384
1385 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1386
1387 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1388
1389 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1390
1391 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1392
1393 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1394
1395 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1396
1397 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1398
1399 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1400
1401 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1402
1403 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1404
1405 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1406
1407 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1408
1409 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1410
1411 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1412
1413 ●         Dodržiavanie metodík projektového riadenia,
1414
1415 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1416
1417 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1418
1419
1420 )))
1421 |(((
1422 **Odporúčané kvalifikačné predpoklady**
1423 )))|(((
1424
1425 )))
1426 |(((
1427 **Poznámka**
1428 )))|(((
1429
1430
1431 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1432
1433 **~ **
1434
1435
1436 )))
1437
1438 // //
1439
1440 (% class="wrapped" %)
1441 |(((
1442 **Projektová rola:**
1443 )))|(((
1444 **~ **
1445
1446 **IT ARCHITEKT**
1447
1448
1449 )))
1450 |(((
1451 **Stručný popis:**
1452 )))|(((
1453 ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1454
1455 ●      vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1456
1457 ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1458 )))
1459 |(((
1460 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1461 )))|(((
1462
1463
1464 Zodpovedný za:
1465
1466 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1467
1468 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1469
1470 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1471
1472 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1473
1474 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1475
1476 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1477
1478 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1479
1480 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1481
1482 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1483
1484 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1485
1486 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1487
1488 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1489
1490 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1491
1492 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1493
1494 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1495
1496 ●         Prípravu akceptačných kritérií
1497
1498 ●         Analýza nových nástrojov, produktov a technológií
1499
1500 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1501
1502 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1503
1504 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1505
1506 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1507
1508 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1509
1510 ●         Participáciu na výkone bezpečnostných testov,
1511
1512 ●         Participáciu na výkone UAT testov,
1513
1514 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1515
1516 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1517
1518 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1519
1520
1521 )))
1522 |(((
1523 **Odporúčané kvalifikačné predpoklady**
1524 )))|(((
1525
1526 )))
1527 |(((
1528 **Poznámka**
1529 )))|(((
1530
1531 )))
1532
1533 // //
1534
1535 // //
1536
1537 (% class="wrapped" %)
1538 |(((
1539 **Projektová rola:**
1540 )))|(((
1541 **~ **
1542
1543 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1544
1545
1546 )))
1547 |(((
1548 **Stručný popis:**
1549 )))|(((
1550 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1551
1552 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1553
1554 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1555 )))
1556 |(((
1557 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1558 )))|(((
1559
1560
1561 Zodpovedný za:
1562
1563 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1564
1565 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1566
1567 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1568
1569 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1570
1571 ●         Špecifikáciu požiadaviek na bezpečnosť,
1572
1573 ●         Návrh a definovanie akceptačných kritérií,
1574
1575 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1576
1577 ●         Finálne odsúhlasenie používateľského rozhrania
1578
1579 ●         Vykonanie akceptačného testovania (UAT)
1580
1581 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1582
1583 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1584
1585 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1586
1587 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1588
1589 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1590
1591
1592 )))
1593 |(((
1594 **~ **
1595
1596 **Odporúčané kvalifikačné predpoklady**
1597
1598 **~ **
1599 )))|(((
1600
1601 )))
1602 |(((
1603 **Poznámka**
1604 )))|(((
1605
1606 )))
1607
1608 // //
1609
1610 (% class="wrapped" %)
1611 |(((
1612 **Projektová rola:**
1613 )))|(((
1614 **~ **
1615
1616 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1617
1618 **~ **
1619 )))
1620 |(((
1621 **Stručný popis:**
1622 )))|(((
1623 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1624
1625 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1626
1627
1628 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1629
1630 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1631
1632 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1633
1634 a)      § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1635
1636 b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1637 )))
1638 |(((
1639 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1640 )))|(((
1641 Zodpovedný za:
1642
1643 ●      špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1644
1645 ●      ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1646
1647 ●      špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1648
1649 ●      špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1650
1651 ●      špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1652
1653 ●      špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1654
1655 ●      špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1656
1657 ●      špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1658
1659 ●      špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1660
1661 ●      realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1662
1663 ●      špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1664
1665 ●      špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1666
1667 ●      špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1668
1669 ●      špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1670
1671 ●      špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1672
1673 ●      špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1674
1675 ●      špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1676
1677 ●      špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1678
1679 ●      poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1680
1681 ●      získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1682
1683 ●      špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1684
1685 ●      konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1686
1687 ●      špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1688
1689 ●      realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1690
1691 ●      realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1692
1693 ●      realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1694
1695 ●      realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1696
1697 ●      realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1698
1699 ●      realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1700
1701 ●      realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1702
1703 ●      poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1704
1705 ●      získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1706
1707 ●      aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1708
1709 ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1710 )))
1711 |(((
1712 **Odporúčané kvalifikačné predpoklady**
1713 )))|(((
1714
1715 )))
1716
1717 // //
1718
1719
1720 = {{id name="projekt_2790_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1721
1722 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1723
1724 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Stupava.
1725
1726 = {{id name="projekt_2790_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1727
1728 Dokument neobsahuje prílohy.
1729
1730
1731 Koniec dokumentu.
1732
1733
1734