Naposledy upravil Admin-metais MetaIS 2024/11/07 10:00

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2798_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2798.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.gabriel_rusznyak
Obsah
... ... @@ -2,28 +2,29 @@
2 2  
3 3  **manažérsky výstup I-02 podľa vyhlášky MIRRI č. 401/2023 Z. z. **
4 4  
5 +\\
5 5  
6 -|(((
7 +(% class="" %)|(((
7 7  Povinná osoba
8 8  )))|(((
9 9  Mesto Senec
10 10  )))
11 -|(((
12 +(% class="" %)|(((
12 12  Názov projektu
13 13  )))|(((
14 14  Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Senec
15 15  )))
16 -|(((
17 +(% class="" %)|(((
17 17  Zodpovedná osoba za projekt
18 18  )))|(((
19 19  Štefan Pap, IT manažér, Mesto Senec
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  Realizátor projektu
23 23  )))|(((
24 24  Mesto Senec
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  Vlastník projektu
28 28  )))|(((
29 29  Mesto Senec
... ... @@ -33,7 +33,7 @@
33 33  
34 34  **Schvaľovanie dokumentu**
35 35  
36 -|(((
37 +(% class="" %)|(((
37 37  Položka
38 38  )))|(((
39 39  Meno a priezvisko
... ... @@ -48,7 +48,7 @@
48 48  
49 49  (alebo elektronický súhlas)
50 50  )))
51 -|(((
52 +(% class="" %)|(((
52 52  Vypracoval
53 53  )))|(((
54 54  Gabriel Rusznyák
... ... @@ -59,9 +59,9 @@
59 59  )))|(((
60 60  3.7.2024
61 61  )))|(((
62 -
63 +\\
63 63  )))
64 -|(((
65 +(% class="" %)|(((
65 65  Schválil
66 66  )))|(((
67 67  Štefan Pap
... ... @@ -72,7 +72,7 @@
72 72  )))|(((
73 73  3.7.2024
74 74  )))|(((
75 -
76 +\\
76 76  )))
77 77  
78 78  **~ **
... ... @@ -79,7 +79,7 @@
79 79  
80 80  = {{id name="projekt_2798_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
81 81  
82 -|(((
83 +(% class="" %)|(((
83 83  Verzia
84 84  )))|(((
85 85  Dátum
... ... @@ -88,7 +88,7 @@
88 88  )))|(((
89 89  Meno
90 90  )))
91 -|(((
92 +(% class="" %)|(((
92 92  0.1
93 93  )))|(((
94 94  27.6.2024
... ... @@ -97,7 +97,7 @@
97 97  )))|(((
98 98  Gabriel Rusznyák
99 99  )))
100 -|(((
101 +(% class="" %)|(((
101 101  1.0
102 102  )))|(((
103 103  3.7.2024
... ... @@ -106,14 +106,14 @@
106 106  )))|(((
107 107  Gabriel Rusznyák
108 108  )))
109 -|(((
110 -
110 +(% class="" %)|(((
111 +\\
111 111  )))|(((
112 -
113 +\\
113 113  )))|(((
114 -
115 +\\
115 115  )))|(((
116 -
117 +\\
117 117  )))
118 118  
119 119  **~ **
... ... @@ -122,6 +122,7 @@
122 122  
123 123  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
124 124  
126 +\\
125 125  
126 126  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
127 127  
... ... @@ -129,22 +129,22 @@
129 129  
130 130  == {{id name="projekt_2798_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
131 131  
132 -|(((
134 +(% class="" %)|(((
133 133  SKRATKA/POJEM
134 134  )))|(((
135 135  POPIS
136 136  )))
137 -|(((
139 +(% class="" %)|(((
138 138  Active Directory
139 139  )))|(((
140 140  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
141 141  )))
142 -|(((
144 +(% class="" %)|(((
143 143  BIA
144 144  )))|(((
145 145  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
146 146  )))
147 -|(((
149 +(% class="" %)|(((
148 148  BCM
149 149  )))|(((
150 150  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -151,118 +151,125 @@
151 151  
152 152  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
153 153  )))
154 -|(((
156 +(% class="" %)|(((
155 155  Core
156 156  )))|(((
157 157  Next Generation Firewall
158 158  )))
159 -|(((
161 +(% class="" %)|(((
160 160  DAC kábel
161 161  )))|(((
162 162  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
163 163  )))
164 -|(((
166 +(% class="" %)|(((
165 165  EDR riešenie
166 166  )))|(((
167 167  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
168 168  )))
169 -|(((
171 +(% class="" %)|(((
170 170  EPS
171 171  )))|(((
172 172  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
173 173  )))
174 -|(((
176 +(% class="" %)|(((
175 175  Firewall
176 176  )))|(((
177 177  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
178 178  )))
179 -|(((
181 +(% class="" %)|(((
180 180  GDPR
181 181  )))|(((
182 182  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
183 183  )))
184 -|(((
186 +(% class="" %)|(((
185 185  HW
186 186  )))|(((
187 187  Hardvér
188 188  )))
189 -|(((
191 +(% class="" %)|(((
190 190  LAN
191 191  )))|(((
192 192  Lokálna (vnútorná) počítačová sieť (Local Area Network)
193 193  )))
194 -|(((
196 +(% class="" %)|(((
195 195  Log
196 196  )))|(((
197 197  Záznam činnosti
198 198  )))
199 -|(((
201 +(% class="" %)|(((
200 200  MKB
201 201  )))|(((
202 202  Manažér kybernetickej bezpečnosti
203 203  )))
204 -|(((
206 +(% class="" %)|(((
205 205  PZS
206 206  )))|(((
207 207  Poskytovateľ základnej služby – Mesto Senec
208 208  )))
209 -|(((
211 +(% class="" %)|(((
210 210  SIEM
211 211  )))|(((
212 212  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
213 213  )))
214 -|(((
216 +(% class="" %)|(((
215 215  Spam
216 216  )))|(((
217 217  Spam je nevyžiadaná a hromadne rozosielaná správa
218 218  )))
219 -|(((
221 +(% class="" %)|(((
220 220  sw
221 221  )))|(((
222 222  Softvér
223 223  )))
224 -|(((
226 +(% class="" %)|(((
225 225  Switch
226 226  )))|(((
227 227  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
228 228  )))
229 -|(((
231 +(% class="" %)|(((
230 230  TCP
231 231  )))|(((
232 232  Protokol riadenia prenosu (angl. Transmission Control Protocol)
233 233  )))
234 -|(((
236 +(% class="" %)|(((
235 235  UPS
236 236  )))|(((
237 237  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
238 238  )))
239 -|(((
241 +(% class="" %)|(((
240 240  VPN
241 241  )))|(((
242 242  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
243 243  )))
244 244  
247 +
245 245  
246 246  == {{id name="projekt_2798_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) ==
247 247  
251 +\\
248 248  
249 249  N/A
250 250  
251 251  **// //**
252 252  
257 +**
258 +**
253 253  
254 254  = {{id name="projekt_2798_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255 255  
262 +
256 256  
257 257  == {{id name="projekt_2798_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
258 258  
266 +
259 259  
260 260  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Senec“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Senec a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby.
261 261  
270 +
262 262  
263 263  **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]])
264 264  
265 -|(((
274 +(% class="" %)|(((
266 266  **Základná služba**
267 267  )))|(((
268 268  **IČO**
... ... @@ -275,7 +275,7 @@
275 275  )))|(((
276 276  **Ústredný orgán**
277 277  )))
278 -|(((
287 +(% class="" %)|(((
279 279  Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
280 280  )))|(((
281 281  305065
... ... @@ -289,6 +289,7 @@
289 289  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
290 290  )))
291 291  
301 +
292 292  
293 293  Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“.
294 294  
... ... @@ -310,6 +310,7 @@
310 310  
311 311  **~ **
312 312  
323 +\\
313 313  
314 314  **~ **
315 315  
... ... @@ -335,6 +335,7 @@
335 335  * Kontinuita základnej služby a Riadenie súladu,
336 336  * Audit a kontrolné činnosti.
337 337  
349 +\\
338 338  
339 339  **Hlavné zistenia:**
340 340  
... ... @@ -400,6 +400,7 @@
400 400  
401 401  V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
402 402  
415 +\\
403 403  
404 404  V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP:
405 405  
... ... @@ -445,9 +445,11 @@
445 445  * implementácia systému zálohovania.
446 446  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
447 447  
461 +\\
448 448  
449 449  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
450 450  
465 +\\
451 451  
452 452  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
453 453  
... ... @@ -455,10 +455,11 @@
455 455  
456 456  Aktuálny rozsah a štruktúra bezpečnostnej dokumentácie čiastočne vychádza z odporúčania členenia politík v zmysle zákona o KB. Dokumentácia je čiastočne zavedená a udržiavaná. Procesy sú čiastočne personalizované. Nie je vykonávané pravidelné preskúmavanie a aktualizácia dokumentovaných informácií po zásadných zmenách. Časť dokumentácie je nevydaná, zatiaľ v draftovej forme. Sú čiastočne vypracované politiky oblastí a čiastočne personalizované role pre implementáciu a aktualizovanie  bezpečnostných politík.
457 457  
473 +\\
458 458  
459 459  **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
460 460  
461 -=== {{id name="projekt_2798_Projektovy_zamer_detailny-"/}} ===
477 +=== {{id name="projekt_2798_Projektovy_zamer_detailny-"/}} ===
462 462  
463 463  === {{id name="projekt_2798_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov ===
464 464  
... ... @@ -484,19 +484,23 @@
484 484  
485 485  V zmysle zistení auditu kybernetickej bezpečnosti nie je zabezpečený sieťový monitoring. Z uvedeného dôvodu je v rámci projektu navrhnutý na nasadenie nástroj na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií.
486 486  
503 +\\
487 487  
488 488  **Aktualizácia / upgrade sieťovej vrstvy**
489 489  
490 490  Vykonaný audit konštatoval skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
491 491  
509 +\\
492 492  
493 493  **Aktualizácia / upgrade serverovej infraštruktúry**
494 494  
495 495  Vykonaný audit konštatuje potrebu výmeny nepodporovanej infraštruktúry. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu navrhnutých riešení kybernetickej bezpečnosti a sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
496 496  
515 +\\
497 497  
498 498  Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
499 499  
519 +
500 500  
501 501  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
502 502  
... ... @@ -510,13 +510,15 @@
510 510  
511 511  **~ **
512 512  
533 +
513 513  
514 514  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
515 515  
537 +
516 516  
517 517  == {{id name="projekt_2798_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
518 518  
519 -|(((
541 +(% class="" %)|(((
520 520  ID
521 521  )))|(((
522 522  AKTÉR / STAKEHOLDER
... ... @@ -533,7 +533,7 @@
533 533  
534 534  (MetaIS kód a názov ISVS)
535 535  )))
536 -|(((
558 +(% class="" %)|(((
537 537  1.
538 538  )))|(((
539 539  Mesto Senec
... ... @@ -558,7 +558,7 @@
558 558  
559 559  isvs_14418 VEMA
560 560  )))
561 -|(((
583 +(% class="" %)|(((
562 562  2.
563 563  )))|(((
564 564  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -570,11 +570,13 @@
570 570  -
571 571  )))
572 572  
595 +\\
573 573  
597 +\\
574 574  
575 575  == {{id name="projekt_2798_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
576 576  
577 -|(((
601 +(% class="" %)|(((
578 578  ID
579 579  )))|(((
580 580  Názov cieľa
... ... @@ -583,7 +583,7 @@
583 583  )))|(((
584 584  Spôsob realizácie strategického cieľa
585 585  )))
586 -|(((
610 +(% class="" %)|(((
587 587  C_01
588 588  )))|(((
589 589  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
... ... @@ -594,12 +594,12 @@
594 594  
595 595  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
596 596  )))
597 -|(((
621 +(% class="" %)|(((
598 598  C_01
599 599  )))|(((
600 600  Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
601 601  
602 -
626 +\\
603 603  )))|(((
604 604  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
605 605  )))|(((
... ... @@ -612,8 +612,9 @@
612 612  
613 613  == {{id name="projekt_2798_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
614 614  
639 +\\
615 615  
616 -|(((
641 +(% class="" %)|(((
617 617  ID
618 618  )))|(((
619 619  ID/Názov cieľa
... ... @@ -625,13 +625,13 @@
625 625  ukazovateľa
626 626  )))|(((
627 627  Merná jednotka
628 -
653 +\\
629 629  )))|(((
630 630  AS IS
631 631  merateľné hodnoty
632 632  (aktuálne)
633 633  )))|(((
634 -TO BE
659 +TO BE
635 635  Merateľné hodnoty
636 636  (cieľové hodnoty)
637 637  )))|(((
... ... @@ -639,7 +639,7 @@
639 639  )))|(((
640 640  Pozn.
641 641  )))
642 -|(((
667 +(% class="" %)|(((
643 643  MU_01
644 644  )))|(((
645 645  C_01
... ... @@ -660,7 +660,7 @@
660 660  )))|(((
661 661  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Senec
662 662  )))
663 -|(((
688 +(% class="" %)|(((
664 664  MU_02
665 665  )))|(((
666 666  C_01
... ... @@ -679,6 +679,7 @@
679 679  )))|(((
680 680  18 877
681 681  
707 +\\
682 682  
683 683  (zdroj: Štatistický úrad SR)
684 684  )))|(((
... ... @@ -687,7 +687,9 @@
687 687  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Senec
688 688  )))
689 689  
716 +\\
690 690  
718 +\\
691 691  
692 692  == {{id name="projekt_2798_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
693 693  
... ... @@ -697,38 +697,45 @@
697 697  
698 698  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
699 699  
728 +\\
700 700  
701 701  == {{id name="projekt_2798_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
702 702  
703 703  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
704 704  
734 +\\
705 705  
706 706  **~ **
707 707  
708 708  == {{id name="projekt_2798_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
709 709  
740 +\\
710 710  
711 711  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
712 712  
744 +\\
713 713  
714 714  1. **Ponechanie súčasného stavu**
715 715  
716 716  Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich z auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
717 717  
750 +\\
718 718  
719 719  1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
720 720  
721 721  Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu technických riešení navrhnutých v projekte.
722 722  
756 +\\
723 723  
724 724  1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
725 725  
726 726  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
727 727  
762 +\\
728 728  
729 729  == {{id name="projekt_2798_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
730 730  
731 -|(((
766 +(% class="" %)|(((
732 732  **// //**
733 733  )))|(((
734 734  KRITÉRIUM
... ... @@ -739,7 +739,7 @@
739 739  )))|(((
740 740  MIRRI SR
741 741  )))
742 -|(% rowspan="3" %)(((
777 +(% class="" %)|(% rowspan="3" %)(((
743 743  BIZNIS VRSTVA
744 744  
745 745  // //
... ... @@ -754,7 +754,7 @@
754 754  )))|(((
755 755  X
756 756  )))
757 -|(((
792 +(% class="" %)|(((
758 758  Kritérium B
759 759  
760 760  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -765,7 +765,7 @@
765 765  )))|(((
766 766  X
767 767  )))
768 -|(((
803 +(% class="" %)|(((
769 769  Kritérium C
770 770  
771 771  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -774,13 +774,14 @@
774 774  )))|(((
775 775  X
776 776  )))|(((
777 -
812 +\\
778 778  )))
779 779  
815 +\\
780 780  
781 781  **Vyhodnotenie MCA**
782 782  
783 -|(((
819 +(% class="" %)|(((
784 784  Zoznam kritérií
785 785  )))|(((
786 786  Alt. 1
... ... @@ -801,7 +801,7 @@
801 801  
802 802  dosiahnutia
803 803  )))
804 -|(((
840 +(% class="" %)|(((
805 805  Kritérium A
806 806  
807 807  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -818,7 +818,7 @@
818 818  )))|(((
819 819  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
820 820  )))
821 -|(((
857 +(% class="" %)|(((
822 822  Kritérium B
823 823  
824 824  Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO)
... ... @@ -835,7 +835,7 @@
835 835  )))|(((
836 836  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti.
837 837  )))
838 -|(((
874 +(% class="" %)|(((
839 839  Kritérium C
840 840  
841 841  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -853,6 +853,7 @@
853 853  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
854 854  )))
855 855  
892 +\\
856 856  
857 857  == {{id name="projekt_2798_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
858 858  
... ... @@ -862,12 +862,15 @@
862 862  
863 863  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
864 864  
902 +\\
865 865  
904 +\\
866 866  
867 867  **~ **
868 868  
869 869  = {{id name="projekt_2798_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
870 870  
910 +\\
871 871  
872 872  Výstupom projektu budú:
873 873  
... ... @@ -891,6 +891,7 @@
891 891  
892 892  Obr.1 Biznis funkcie / podaktivity projektu
893 893  
934 +\\
894 894  
895 895  Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti:
896 896  
... ... @@ -924,7 +924,9 @@
924 924  
925 925  === {{id name="projekt_2798_Projektovy_zamer_detailny-Podrobnýpopiskomponentovjeuvedenývdokument–Prístupkprojektu,kap.4.2Aplikačnávrstva."/}}Podrobný popis komponentov je uvedený v dokument – Prístup k projektu, kap. 4.2 Aplikačná vrstva. ===
926 926  
968 +\\
927 927  
970 +\\
928 928  
929 929  == {{id name="projekt_2798_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
930 930  
... ... @@ -960,6 +960,7 @@
960 960  
961 961  Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
962 962  
1006 +\\
963 963  
964 964  **~ **
965 965  
... ... @@ -969,11 +969,13 @@
969 969  
970 970  = {{id name="projekt_2798_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
971 971  
1016 +
972 972  
973 973  == {{id name="projekt_2798_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
974 974  
1020 +\\
975 975  
976 -|(((
1022 +(% class="" %)|(((
977 977  Náklady
978 978  )))|(((
979 979  Tvorba bezpečnostnej dokumentácie a metodiky (1)
... ... @@ -980,21 +980,21 @@
980 980  )))|(((
981 981  Implementácia softvérových a hardvérových nástrojov (2)
982 982  )))
983 -|(((
1029 +(% class="" %)|(((
984 984  **Všeobecný materiál**
985 985  )))|(((
986 -
1032 +\\
987 987  )))|(((
988 -
1034 +\\
989 989  )))
990 -|(((
1036 +(% class="" %)|(((
991 991  **IT - CAPEX**
992 992  )))|(((
993 -
1039 +\\
994 994  )))|(((
995 -
1041 +\\
996 996  )))
997 -|(((
1043 +(% class="" %)|(((
998 998  Práce/služby
999 999  )))|(((
1000 1000  44 800,00
... ... @@ -1001,14 +1001,14 @@
1001 1001  )))|(((
1002 1002  56 940,00 €
1003 1003  )))
1004 -|(((
1050 +(% class="" %)|(((
1005 1005  Aplikácie
1006 1006  )))|(((
1007 1007  // //
1008 1008  )))|(((
1009 -
1055 +\\
1010 1010  )))
1011 -|(((
1057 +(% class="" %)|(((
1012 1012  SW
1013 1013  )))|(((
1014 1014  // //
... ... @@ -1015,7 +1015,7 @@
1015 1015  )))|(((
1016 1016  54 744,00 €
1017 1017  )))
1018 -|(((
1064 +(% class="" %)|(((
1019 1019  HW (vrátane licencií)
1020 1020  )))|(((
1021 1021  // //
... ... @@ -1022,7 +1022,7 @@
1022 1022  )))|(((
1023 1023  164 412,80
1024 1024  )))
1025 -|(((
1071 +(% class="" %)|(((
1026 1026  Mzdové výdavky - MKB
1027 1027  )))|(((
1028 1028  // //
... ... @@ -1029,7 +1029,7 @@
1029 1029  )))|(((
1030 1030  20 880,00 €
1031 1031  )))
1032 -|(((
1078 +(% class="" %)|(((
1033 1033  Paušálna sadzba – nepriame výdavky
1034 1034  )))|(((
1035 1035  // //
... ... @@ -1036,14 +1036,14 @@
1036 1036  )))|(((
1037 1037  23 924,38 €
1038 1038  )))
1039 -|(((
1085 +(% class="" %)|(((
1040 1040  **IT - OPEX- prevádzka**
1041 1041  )))|(((
1042 -
1088 +\\
1043 1043  )))|(((
1044 -
1090 +\\
1045 1045  )))
1046 -|(((
1092 +(% class="" %)|(((
1047 1047  Aplikácie
1048 1048  )))|(((
1049 1049  // //
... ... @@ -1050,85 +1050,85 @@
1050 1050  )))|(((
1051 1051  8.000,00
1052 1052  )))
1053 -|(((
1099 +(% class="" %)|(((
1054 1054  SW
1055 1055  )))|(((
1056 -
1102 +\\
1057 1057  )))|(((
1058 -
1104 +\\
1059 1059  )))
1060 -|(((
1106 +(% class="" %)|(((
1061 1061  HW
1062 1062  )))|(((
1063 -
1109 +\\
1064 1064  )))|(((
1065 1065  15.000,00
1066 1066  )))
1067 -|(((
1113 +(% class="" %)|(((
1068 1068  **Prínosy**
1069 1069  )))|(((
1070 -
1116 +\\
1071 1071  )))|(((
1072 -
1118 +\\
1073 1073  )))
1074 -|(((
1120 +(% class="" %)|(((
1075 1075  **Finančné prínosy**
1076 1076  )))|(((
1077 -
1123 +\\
1078 1078  )))|(((
1079 -
1125 +\\
1080 1080  )))
1081 -|(((
1127 +(% class="" %)|(((
1082 1082  Administratívne poplatky
1083 1083  )))|(((
1084 -
1130 +\\
1085 1085  )))|(((
1086 -
1132 +\\
1087 1087  )))
1088 -|(((
1134 +(% class="" %)|(((
1089 1089  Ostatné daňové a nedaňové príjmy
1090 1090  )))|(((
1091 -
1137 +\\
1092 1092  )))|(((
1093 -
1139 +\\
1094 1094  )))
1095 -|(((
1141 +(% class="" %)|(((
1096 1096  **Ekonomické prínosy**
1097 1097  )))|(((
1098 -
1144 +\\
1099 1099  )))|(((
1100 -
1146 +\\
1101 1101  )))
1102 -|(((
1148 +(% class="" %)|(((
1103 1103  Občania (€)
1104 1104  )))|(((
1105 -
1151 +\\
1106 1106  )))|(((
1107 -
1153 +\\
1108 1108  )))
1109 -|(((
1155 +(% class="" %)|(((
1110 1110  Úradníci (€)
1111 1111  )))|(((
1112 -
1158 +\\
1113 1113  )))|(((
1114 -
1160 +\\
1115 1115  )))
1116 -|(((
1162 +(% class="" %)|(((
1117 1117  Úradníci (FTE)
1118 1118  )))|(((
1119 -
1165 +\\
1120 1120  )))|(((
1121 -
1167 +\\
1122 1122  )))
1123 -|(((
1169 +(% class="" %)|(((
1124 1124  **Kvalitatívne prínosy**
1125 1125  )))|(((
1126 -
1172 +\\
1127 1127  )))|(((
1128 -
1174 +\\
1129 1129  )))
1130 -|(((
1131 -
1176 +(% class="" %)|(((
1177 +\\
1132 1132  )))|(((
1133 1133  // //
1134 1134  )))|(((
... ... @@ -1135,14 +1135,17 @@
1135 1135  // //
1136 1136  )))
1137 1137  
1184 +\\
1138 1138  
1186 +\\
1139 1139  
1140 1140  **~ **
1141 1141  
1142 1142  = {{id name="projekt_2798_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1143 1143  
1192 +\\
1144 1144  
1145 -|(((
1194 +(% class="" %)|(((
1146 1146  ID
1147 1147  )))|(((
1148 1148  FÁZA/AKTIVITA
... ... @@ -1157,7 +1157,7 @@
1157 1157  )))|(((
1158 1158  POZNÁMKA
1159 1159  )))
1160 -|(((
1209 +(% class="" %)|(((
1161 1161  1.
1162 1162  )))|(((
1163 1163  Prípravná fáza a Iniciačná fáza
... ... @@ -1166,9 +1166,9 @@
1166 1166  )))|(((
1167 1167  03/2025
1168 1168  )))|(((
1169 -
1218 +\\
1170 1170  )))
1171 -|(((
1220 +(% class="" %)|(((
1172 1172  2.
1173 1173  )))|(((
1174 1174  Realizačná fáza
... ... @@ -1177,9 +1177,9 @@
1177 1177  )))|(((
1178 1178  03/2027
1179 1179  )))|(((
1180 -
1229 +\\
1181 1181  )))
1182 -|(((
1231 +(% class="" %)|(((
1183 1183  2a
1184 1184  )))|(((
1185 1185  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1188,9 +1188,9 @@
1188 1188  )))|(((
1189 1189  03/2027
1190 1190  )))|(((
1191 -
1240 +\\
1192 1192  )))
1193 -|(((
1242 +(% class="" %)|(((
1194 1194  3.
1195 1195  )))|(((
1196 1196  Dokončovacia fáza
... ... @@ -1199,9 +1199,9 @@
1199 1199  )))|(((
1200 1200  05/2027
1201 1201  )))|(((
1202 -
1251 +\\
1203 1203  )))
1204 -|(((
1253 +(% class="" %)|(((
1205 1205  4.
1206 1206  )))|(((
1207 1207  Podpora prevádzky (SLA)
... ... @@ -1210,9 +1210,10 @@
1210 1210  )))|(((
1211 1211  05/2032
1212 1212  )))|(((
1213 -
1262 +\\
1214 1214  )))
1215 1215  
1265 +\\
1216 1216  
1217 1217  **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
1218 1218  
... ... @@ -1222,6 +1222,7 @@
1222 1222  
1223 1223  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1224 1224  
1275 +\\
1225 1225  
1226 1226  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1227 1227  
... ... @@ -1231,13 +1231,17 @@
1231 1231  
1232 1232  // //
1233 1233  
1285 +\\
1234 1234  
1287 +\\
1235 1235  
1289 +\\
1236 1236  
1237 1237  **~ **
1238 1238  
1239 1239  = {{id name="projekt_2798_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1240 1240  
1295 +\\
1241 1241  
1242 1242  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1243 1243  
... ... @@ -1255,8 +1255,9 @@
1255 1255  * biznis vlastník,
1256 1256  * manažér kybernetickej a informačnej bezpečnosti,
1257 1257  
1313 +\\
1258 1258  
1259 -|(((
1315 +(% class="" %)|(((
1260 1260  ID
1261 1261  )))|(((
1262 1262  Meno a Priezvisko
... ... @@ -1267,10 +1267,10 @@
1267 1267  )))|(((
1268 1268  Rola v projekte
1269 1269  )))
1270 -|(((
1326 +(% class="" %)|(((
1271 1271  1.
1272 1272  )))|(((
1273 -
1329 +\\
1274 1274  )))|(((
1275 1275  Primátor
1276 1276  )))|(((
... ... @@ -1278,10 +1278,10 @@
1278 1278  )))|(((
1279 1279  Predseda RV
1280 1280  )))
1281 -|(((
1337 +(% class="" %)|(((
1282 1282  2.
1283 1283  )))|(((
1284 -
1340 +\\
1285 1285  )))|(((
1286 1286  IT manažér mesta
1287 1287  )))|(((
... ... @@ -1289,10 +1289,10 @@
1289 1289  )))|(((
1290 1290  Člen RV
1291 1291  )))
1292 -|(((
1348 +(% class="" %)|(((
1293 1293  3.
1294 1294  )))|(((
1295 -
1351 +\\
1296 1296  )))|(((
1297 1297  Manažér kybernetickej bezpečnosti / vlastník procesov
1298 1298  )))|(((
... ... @@ -1300,10 +1300,10 @@
1300 1300  )))|(((
1301 1301  Člen RV
1302 1302  )))
1303 -|(((
1359 +(% class="" %)|(((
1304 1304  4.
1305 1305  )))|(((
1306 -
1362 +\\
1307 1307  )))|(((
1308 1308  IT architekt / it analytik
1309 1309  )))|(((
... ... @@ -1312,12 +1312,15 @@
1312 1312  Člen RV
1313 1313  )))
1314 1314  
1371 +\\
1315 1315  
1373 +\\
1316 1316  
1317 1317  == {{id name="projekt_2798_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1318 1318  
1377 +\\
1319 1319  
1320 -|(((
1379 +(% class="" %)|(((
1321 1321  **Projektová rola:**
1322 1322  )))|(((
1323 1323  **~ **
... ... @@ -1324,20 +1324,22 @@
1324 1324  
1325 1325  **PROJEKTOVÝ MANAŽÉR**
1326 1326  
1327 -
1386 +\\
1328 1328  )))
1329 -|(((
1388 +(% class="" %)|(((
1330 1330  **Stručný popis:**
1331 1331  )))|(((
1332 1332  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1333 1333  
1393 +\\
1334 1334  
1335 1335  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1336 1336  
1397 +\\
1337 1337  
1338 1338  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1339 1339  )))
1340 -|(((
1401 +(% class="" %)|(((
1341 1341  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1342 1342  )))|(((
1343 1343  Zodpovedný za:
... ... @@ -1390,9 +1390,9 @@
1390 1390  
1391 1391  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1392 1392  
1393 -
1454 +\\
1394 1394  )))
1395 -|(((
1456 +(% class="" %)|(((
1396 1396  **Odporúčané kvalifikačné predpoklady**
1397 1397  )))|(((
1398 1398  ·       Certifikácia - Prince 2
... ... @@ -1404,8 +1404,9 @@
1404 1404  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1405 1405  )))
1406 1406  
1468 +\\
1407 1407  
1408 -|(((
1470 +(% class="" %)|(((
1409 1409  **Projektová rola:**
1410 1410  )))|(((
1411 1411  **~ **
... ... @@ -1412,23 +1412,25 @@
1412 1412  
1413 1413  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1414 1414  
1415 -
1477 +\\
1416 1416  )))
1417 -|(((
1479 +(% class="" %)|(((
1418 1418  **Stručný popis:**
1419 1419  )))|(((
1420 1420  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1421 1421  
1484 +\\
1422 1422  
1423 1423  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1424 1424  
1488 +\\
1425 1425  
1426 1426  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1427 1427  )))
1428 -|(((
1492 +(% class="" %)|(((
1429 1429  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1430 1430  )))|(((
1431 -
1495 +\\
1432 1432  
1433 1433  Zodpovedný za:
1434 1434  
... ... @@ -1460,11 +1460,12 @@
1460 1460  
1461 1461  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1462 1462  
1463 -
1527 +\\
1464 1464  )))
1465 1465  
1530 +\\
1466 1466  
1467 -|(((
1532 +(% class="" %)|(((
1468 1468  **Projektová rola:**
1469 1469  )))|(((
1470 1470  **~ **
... ... @@ -1471,9 +1471,9 @@
1471 1471  
1472 1472  **IT ARCHITEKT**
1473 1473  
1474 -
1539 +\\
1475 1475  )))
1476 -|(((
1541 +(% class="" %)|(((
1477 1477  **Stručný popis:**
1478 1478  )))|(((
1479 1479  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1482,10 +1482,10 @@
1482 1482  
1483 1483  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1484 1484  )))
1485 -|(((
1550 +(% class="" %)|(((
1486 1486  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1487 1487  )))|(((
1488 -
1553 +\\
1489 1489  
1490 1490  Zodpovedný za:
1491 1491  
... ... @@ -1543,12 +1543,12 @@
1543 1543  
1544 1544  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1545 1545  
1546 -
1611 +\\
1547 1547  )))
1548 -|(((
1613 +(% class="" %)|(((
1549 1549  **Odporúčané kvalifikačné predpoklady**
1550 1550  )))|(((
1551 -
1616 +\\
1552 1552  
1553 1553  ·       Certifikácia - Togaf
1554 1554  
... ... @@ -1556,11 +1556,12 @@
1556 1556  
1557 1557  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1558 1558  
1559 -
1624 +\\
1560 1560  )))
1561 1561  
1627 +\\
1562 1562  
1563 -|(((
1629 +(% class="" %)|(((
1564 1564  **Projektová rola:**
1565 1565  )))|(((
1566 1566  **~ **
... ... @@ -1567,9 +1567,9 @@
1567 1567  
1568 1568  **IT ANALYTIK**
1569 1569  
1570 -
1636 +\\
1571 1571  )))
1572 -|(((
1638 +(% class="" %)|(((
1573 1573  **Stručný popis:**
1574 1574  )))|(((
1575 1575  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1582,10 +1582,10 @@
1582 1582  
1583 1583  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1584 1584  )))
1585 -|(((
1651 +(% class="" %)|(((
1586 1586  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1587 1587  )))|(((
1588 -
1654 +\\
1589 1589  
1590 1590  Zodpovedný za:
1591 1591  
... ... @@ -1625,29 +1625,30 @@
1625 1625  
1626 1626  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1627 1627  
1628 -
1694 +\\
1629 1629  )))
1630 -|(((
1696 +(% class="" %)|(((
1631 1631  **Odporúčané kvalifikačné predpoklady**
1632 1632  )))|(((
1633 -
1699 +\\
1634 1634  
1635 1635  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1636 1636  
1637 1637  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1638 1638  
1639 -
1705 +\\
1640 1640  )))
1641 -|(((
1707 +(% class="" %)|(((
1642 1642  **Poznámka**
1643 1643  )))|(((
1644 -
1710 +\\
1645 1645  
1646 -
1712 +\\
1647 1647  )))
1648 1648  
1715 +\\
1649 1649  
1650 -|(((
1717 +(% class="" %)|(((
1651 1651  **Projektová rola:**
1652 1652  )))|(((
1653 1653  **~ **
... ... @@ -1654,17 +1654,18 @@
1654 1654  
1655 1655  **VLASTNÍK PROCESOV **(biznis vlastník)
1656 1656  
1657 -
1724 +\\
1658 1658  )))
1659 -|(((
1726 +(% class="" %)|(((
1660 1660  **Stručný popis:**
1661 1661  )))|(((
1662 1662  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1663 1663  
1731 +\\
1664 1664  
1665 1665  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1666 1666  )))
1667 -|(((
1735 +(% class="" %)|(((
1668 1668  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1669 1669  )))|(((
1670 1670  Zodpovedný za:
... ... @@ -1715,11 +1715,12 @@
1715 1715  
1716 1716  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1717 1717  
1718 -
1786 +\\
1719 1719  )))
1720 1720  
1789 +\\
1721 1721  
1722 -|(((
1791 +(% class="" %)|(((
1723 1723  **Projektová rola:**
1724 1724  )))|(((
1725 1725  **~ **
... ... @@ -1728,7 +1728,7 @@
1728 1728  
1729 1729  **~ **
1730 1730  )))
1731 -|(((
1800 +(% class="" %)|(((
1732 1732  **Stručný popis:**
1733 1733  )))|(((
1734 1734  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1735,6 +1735,7 @@
1735 1735  
1736 1736  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1737 1737  
1807 +\\
1738 1738  
1739 1739  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1740 1740  
... ... @@ -1746,7 +1746,7 @@
1746 1746  
1747 1747  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1748 1748  )))
1749 -|(((
1819 +(% class="" %)|(((
1750 1750  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1751 1751  )))|(((
1752 1752  Zodpovedný za:
... ... @@ -1820,7 +1820,9 @@
1820 1820  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1821 1821  )))
1822 1822  
1893 +\\
1823 1823  
1895 +\\
1824 1824  
1825 1825  = {{id name="projekt_2798_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1826 1826  
... ... @@ -1828,9 +1828,12 @@
1828 1828  
1829 1829  = {{id name="projekt_2798_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1830 1830  
1903 +\\
1831 1831  
1832 1832  **Príloha : **Zoznam rizík a závislostí (.xls)
1833 1833  
1907 +\\
1834 1834  
1909 +\\
1835 1835  
1836 1836  {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente