Zmeny dokumentu projekt_2798_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:00
Do verzie 3.1
upravil gabriel_rusznyak
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2798_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2798.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.gabriel_rusznyak - Obsah
-
... ... @@ -2,28 +2,29 @@ 2 2 3 3 **manažérsky výstup I-02 podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 4 4 5 +\\ 5 5 6 -|((( 7 +(% class="" %)|((( 7 7 Povinná osoba 8 8 )))|((( 9 9 Mesto Senec 10 10 ))) 11 -|((( 12 +(% class="" %)|((( 12 12 Názov projektu 13 13 )))|((( 14 14 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Senec 15 15 ))) 16 -|((( 17 +(% class="" %)|((( 17 17 Zodpovedná osoba za projekt 18 18 )))|((( 19 19 Štefan Pap, IT manažér, Mesto Senec 20 20 ))) 21 -|((( 22 +(% class="" %)|((( 22 22 Realizátor projektu 23 23 )))|((( 24 24 Mesto Senec 25 25 ))) 26 -|((( 27 +(% class="" %)|((( 27 27 Vlastník projektu 28 28 )))|((( 29 29 Mesto Senec ... ... @@ -33,7 +33,7 @@ 33 33 34 34 **Schvaľovanie dokumentu** 35 35 36 -|((( 37 +(% class="" %)|((( 37 37 Položka 38 38 )))|((( 39 39 Meno a priezvisko ... ... @@ -48,7 +48,7 @@ 48 48 49 49 (alebo elektronický súhlas) 50 50 ))) 51 -|((( 52 +(% class="" %)|((( 52 52 Vypracoval 53 53 )))|((( 54 54 Gabriel Rusznyák ... ... @@ -59,9 +59,9 @@ 59 59 )))|((( 60 60 3.7.2024 61 61 )))|((( 62 - 63 +\\ 63 63 ))) 64 -|((( 65 +(% class="" %)|((( 65 65 Schválil 66 66 )))|((( 67 67 Štefan Pap ... ... @@ -72,7 +72,7 @@ 72 72 )))|((( 73 73 3.7.2024 74 74 )))|((( 75 - 76 +\\ 76 76 ))) 77 77 78 78 **~ ** ... ... @@ -79,7 +79,7 @@ 79 79 80 80 = {{id name="projekt_2798_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 81 81 82 -|((( 83 +(% class="" %)|((( 83 83 Verzia 84 84 )))|((( 85 85 Dátum ... ... @@ -88,7 +88,7 @@ 88 88 )))|((( 89 89 Meno 90 90 ))) 91 -|((( 92 +(% class="" %)|((( 92 92 0.1 93 93 )))|((( 94 94 27.6.2024 ... ... @@ -97,7 +97,7 @@ 97 97 )))|((( 98 98 Gabriel Rusznyák 99 99 ))) 100 -|((( 101 +(% class="" %)|((( 101 101 1.0 102 102 )))|((( 103 103 3.7.2024 ... ... @@ -106,14 +106,14 @@ 106 106 )))|((( 107 107 Gabriel Rusznyák 108 108 ))) 109 -|((( 110 - 110 +(% class="" %)|((( 111 +\\ 111 111 )))|((( 112 - 113 +\\ 113 113 )))|((( 114 - 115 +\\ 115 115 )))|((( 116 - 117 +\\ 117 117 ))) 118 118 119 119 **~ ** ... ... @@ -122,6 +122,7 @@ 122 122 123 123 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 124 124 126 +\\ 125 125 126 126 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 127 127 ... ... @@ -129,22 +129,22 @@ 129 129 130 130 == {{id name="projekt_2798_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 131 131 132 -|((( 134 +(% class="" %)|((( 133 133 SKRATKA/POJEM 134 134 )))|((( 135 135 POPIS 136 136 ))) 137 -|((( 139 +(% class="" %)|((( 138 138 Active Directory 139 139 )))|((( 140 140 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 141 141 ))) 142 -|((( 144 +(% class="" %)|((( 143 143 BIA 144 144 )))|((( 145 145 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 146 146 ))) 147 -|((( 149 +(% class="" %)|((( 148 148 BCM 149 149 )))|((( 150 150 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -151,118 +151,125 @@ 151 151 152 152 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 153 153 ))) 154 -|((( 156 +(% class="" %)|((( 155 155 Core 156 156 )))|((( 157 157 Next Generation Firewall 158 158 ))) 159 -|((( 161 +(% class="" %)|((( 160 160 DAC kábel 161 161 )))|((( 162 162 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 163 163 ))) 164 -|((( 166 +(% class="" %)|((( 165 165 EDR riešenie 166 166 )))|((( 167 167 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 168 168 ))) 169 -|((( 171 +(% class="" %)|((( 170 170 EPS 171 171 )))|((( 172 172 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 173 173 ))) 174 -|((( 176 +(% class="" %)|((( 175 175 Firewall 176 176 )))|((( 177 177 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 178 178 ))) 179 -|((( 181 +(% class="" %)|((( 180 180 GDPR 181 181 )))|((( 182 182 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 183 183 ))) 184 -|((( 186 +(% class="" %)|((( 185 185 HW 186 186 )))|((( 187 187 Hardvér 188 188 ))) 189 -|((( 191 +(% class="" %)|((( 190 190 LAN 191 191 )))|((( 192 192 Lokálna (vnútorná) počítačová sieť (Local Area Network) 193 193 ))) 194 -|((( 196 +(% class="" %)|((( 195 195 Log 196 196 )))|((( 197 197 Záznam činnosti 198 198 ))) 199 -|((( 201 +(% class="" %)|((( 200 200 MKB 201 201 )))|((( 202 202 Manažér kybernetickej bezpečnosti 203 203 ))) 204 -|((( 206 +(% class="" %)|((( 205 205 PZS 206 206 )))|((( 207 207 Poskytovateľ základnej služby – Mesto Senec 208 208 ))) 209 -|((( 211 +(% class="" %)|((( 210 210 SIEM 211 211 )))|((( 212 212 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 213 213 ))) 214 -|((( 216 +(% class="" %)|((( 215 215 Spam 216 216 )))|((( 217 217 Spam je nevyžiadaná a hromadne rozosielaná správa 218 218 ))) 219 -|((( 221 +(% class="" %)|((( 220 220 sw 221 221 )))|((( 222 222 Softvér 223 223 ))) 224 -|((( 226 +(% class="" %)|((( 225 225 Switch 226 226 )))|((( 227 227 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 228 228 ))) 229 -|((( 231 +(% class="" %)|((( 230 230 TCP 231 231 )))|((( 232 232 Protokol riadenia prenosu (angl. Transmission Control Protocol) 233 233 ))) 234 -|((( 236 +(% class="" %)|((( 235 235 UPS 236 236 )))|((( 237 237 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 238 238 ))) 239 -|((( 241 +(% class="" %)|((( 240 240 VPN 241 241 )))|((( 242 242 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 243 243 ))) 244 244 247 + 245 245 246 246 == {{id name="projekt_2798_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek(príklady)"/}}Konvencie pre typy požiadaviek (príklady) == 247 247 251 +\\ 248 248 249 249 N/A 250 250 251 251 **// //** 252 252 257 +** 258 +** 253 253 254 254 = {{id name="projekt_2798_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 262 + 256 256 257 257 == {{id name="projekt_2798_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 258 258 266 + 259 259 260 260 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Senec“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v meste Senec a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie základnej služby. 261 261 270 + 262 262 263 263 **Tab.č.1** Základná služba v zmysle Zoznamu základných služieb NBÚ SR (zdroj: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]) 264 264 265 -|((( 274 +(% class="" %)|((( 266 266 **Základná služba** 267 267 )))|((( 268 268 **IČO** ... ... @@ -275,7 +275,7 @@ 275 275 )))|((( 276 276 **Ústredný orgán** 277 277 ))) 278 -|((( 287 +(% class="" %)|((( 279 279 Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 280 280 )))|((( 281 281 305065 ... ... @@ -289,6 +289,7 @@ 289 289 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 290 290 ))) 291 291 301 + 292 292 293 293 Hlavným cieľom projektu je „Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom“. 294 294 ... ... @@ -310,6 +310,7 @@ 310 310 311 311 **~ ** 312 312 323 +\\ 313 313 314 314 **~ ** 315 315 ... ... @@ -335,6 +335,7 @@ 335 335 * Kontinuita základnej služby a Riadenie súladu, 336 336 * Audit a kontrolné činnosti. 337 337 349 +\\ 338 338 339 339 **Hlavné zistenia:** 340 340 ... ... @@ -400,6 +400,7 @@ 400 400 401 401 V rámci projektu bude mesto realizovať činnosti, ktoré predstavujú reakciu mesta na výsledky auditu kybernetickej bezpečnosti realizovaného v roku 2024 a sú delené do troch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 402 402 415 +\\ 403 403 404 404 V rámci projektu budú realizované nasledovné činnosti definované vo výzve na predkladanie žiadostí o poskytnutie NFP: 405 405 ... ... @@ -445,9 +445,11 @@ 445 445 * implementácia systému zálohovania. 446 446 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 447 447 461 +\\ 448 448 449 449 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 450 450 465 +\\ 451 451 452 452 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 453 453 ... ... @@ -455,10 +455,11 @@ 455 455 456 456 Aktuálny rozsah a štruktúra bezpečnostnej dokumentácie čiastočne vychádza z odporúčania členenia politík v zmysle zákona o KB. Dokumentácia je čiastočne zavedená a udržiavaná. Procesy sú čiastočne personalizované. Nie je vykonávané pravidelné preskúmavanie a aktualizácia dokumentovaných informácií po zásadných zmenách. Časť dokumentácie je nevydaná, zatiaľ v draftovej forme. Sú čiastočne vypracované politiky oblastí a čiastočne personalizované role pre implementáciu a aktualizovanie bezpečnostných politík. 457 457 473 +\\ 458 458 459 459 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 460 460 461 -=== {{id name="projekt_2798_Projektovy_zamer_detailny-"/}} === 477 +=== {{id name="projekt_2798_Projektovy_zamer_detailny-"/}} === 462 462 463 463 === {{id name="projekt_2798_Projektovy_zamer_detailny-Nástrojnacentrálnymanažmentlogov"/}}Nástroj na centrálny manažment logov === 464 464 ... ... @@ -484,19 +484,23 @@ 484 484 485 485 V zmysle zistení auditu kybernetickej bezpečnosti nie je zabezpečený sieťový monitoring. Z uvedeného dôvodu je v rámci projektu navrhnutý na nasadenie nástroj na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. 486 486 503 +\\ 487 487 488 488 **Aktualizácia / upgrade sieťovej vrstvy** 489 489 490 490 Vykonaný audit konštatoval skutočnosť, že mesto nemá vytvorenú bezpečnostná segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovaného auditu. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 491 491 509 +\\ 492 492 493 493 **Aktualizácia / upgrade serverovej infraštruktúry** 494 494 495 495 Vykonaný audit konštatuje potrebu výmeny nepodporovanej infraštruktúry. Uvedená infraštruktúra predstavuje nedostatočnú kapacitu pre implementáciu navrhnutých riešení kybernetickej bezpečnosti a sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 496 496 515 +\\ 497 497 498 498 Podrobný popis vrátane špecifikácie je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 499 499 519 + 500 500 501 501 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 502 502 ... ... @@ -510,13 +510,15 @@ 510 510 511 511 **~ ** 512 512 533 + 513 513 514 514 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 515 515 537 + 516 516 517 517 == {{id name="projekt_2798_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 518 518 519 -|((( 541 +(% class="" %)|((( 520 520 ID 521 521 )))|((( 522 522 AKTÉR / STAKEHOLDER ... ... @@ -533,7 +533,7 @@ 533 533 534 534 (MetaIS kód a názov ISVS) 535 535 ))) 536 -|((( 558 +(% class="" %)|((( 537 537 1. 538 538 )))|((( 539 539 Mesto Senec ... ... @@ -558,7 +558,7 @@ 558 558 559 559 isvs_14418 VEMA 560 560 ))) 561 -|((( 583 +(% class="" %)|((( 562 562 2. 563 563 )))|((( 564 564 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -570,11 +570,13 @@ 570 570 - 571 571 ))) 572 572 595 +\\ 573 573 597 +\\ 574 574 575 575 == {{id name="projekt_2798_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 576 576 577 -|((( 601 +(% class="" %)|((( 578 578 ID 579 579 )))|((( 580 580 Názov cieľa ... ... @@ -583,7 +583,7 @@ 583 583 )))|((( 584 584 Spôsob realizácie strategického cieľa 585 585 ))) 586 -|((( 610 +(% class="" %)|((( 587 587 C_01 588 588 )))|((( 589 589 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom ... ... @@ -594,12 +594,12 @@ 594 594 595 595 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 596 596 ))) 597 -|((( 621 +(% class="" %)|((( 598 598 C_01 599 599 )))|((( 600 600 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom 601 601 602 - 626 +\\ 603 603 )))|((( 604 604 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 605 605 )))|((( ... ... @@ -612,8 +612,9 @@ 612 612 613 613 == {{id name="projekt_2798_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 614 614 639 +\\ 615 615 616 -|((( 641 +(% class="" %)|((( 617 617 ID 618 618 )))|((( 619 619 ID/Názov cieľa ... ... @@ -625,13 +625,13 @@ 625 625 ukazovateľa 626 626 )))|((( 627 627 Merná jednotka 628 - 653 +\\ 629 629 )))|((( 630 630 AS IS 631 631 merateľné hodnoty 632 632 (aktuálne) 633 633 )))|((( 634 -TO BE 659 +TO BE 635 635 Merateľné hodnoty 636 636 (cieľové hodnoty) 637 637 )))|((( ... ... @@ -639,7 +639,7 @@ 639 639 )))|((( 640 640 Pozn. 641 641 ))) 642 -|((( 667 +(% class="" %)|((( 643 643 MU_01 644 644 )))|((( 645 645 C_01 ... ... @@ -660,7 +660,7 @@ 660 660 )))|((( 661 661 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: Mesto Senec 662 662 ))) 663 -|((( 688 +(% class="" %)|((( 664 664 MU_02 665 665 )))|((( 666 666 C_01 ... ... @@ -679,6 +679,7 @@ 679 679 )))|((( 680 680 18 877 681 681 707 +\\ 682 682 683 683 (zdroj: Štatistický úrad SR) 684 684 )))|((( ... ... @@ -687,7 +687,9 @@ 687 687 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: obyvatelia mesta Senec 688 688 ))) 689 689 716 +\\ 690 690 718 +\\ 691 691 692 692 == {{id name="projekt_2798_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 693 693 ... ... @@ -697,38 +697,45 @@ 697 697 698 698 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 699 699 728 +\\ 700 700 701 701 == {{id name="projekt_2798_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti == 702 702 703 703 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 704 704 734 +\\ 705 705 706 706 **~ ** 707 707 708 708 == {{id name="projekt_2798_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 709 709 740 +\\ 710 710 711 711 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 712 712 744 +\\ 713 713 714 714 1. **Ponechanie súčasného stavu** 715 715 716 716 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a nápravných opatrení vyplývajúcich z auditu kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 717 717 750 +\\ 718 718 719 719 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti** 720 720 721 721 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení auditu KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu technických riešení navrhnutých v projekte. 722 722 756 +\\ 723 723 724 724 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti** 725 725 726 726 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci auditu kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 727 727 762 +\\ 728 728 729 729 == {{id name="projekt_2798_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 730 730 731 -|((( 766 +(% class="" %)|((( 732 732 **// //** 733 733 )))|((( 734 734 KRITÉRIUM ... ... @@ -739,7 +739,7 @@ 739 739 )))|((( 740 740 MIRRI SR 741 741 ))) 742 -|(% rowspan="3" %)((( 777 +(% class="" %)|(% rowspan="3" %)((( 743 743 BIZNIS VRSTVA 744 744 745 745 // // ... ... @@ -754,7 +754,7 @@ 754 754 )))|((( 755 755 X 756 756 ))) 757 -|((( 792 +(% class="" %)|((( 758 758 Kritérium B 759 759 760 760 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -765,7 +765,7 @@ 765 765 )))|((( 766 766 X 767 767 ))) 768 -|((( 803 +(% class="" %)|((( 769 769 Kritérium C 770 770 771 771 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -774,13 +774,14 @@ 774 774 )))|((( 775 775 X 776 776 )))|((( 777 - 812 +\\ 778 778 ))) 779 779 815 +\\ 780 780 781 781 **Vyhodnotenie MCA** 782 782 783 -|((( 819 +(% class="" %)|((( 784 784 Zoznam kritérií 785 785 )))|((( 786 786 Alt. 1 ... ... @@ -801,7 +801,7 @@ 801 801 802 802 dosiahnutia 803 803 ))) 804 -|((( 840 +(% class="" %)|((( 805 805 Kritérium A 806 806 807 807 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -818,7 +818,7 @@ 818 818 )))|((( 819 819 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 820 820 ))) 821 -|((( 857 +(% class="" %)|((( 822 822 Kritérium B 823 823 824 824 Odstránenie zistení vyplývajúcich z auditu kybernetickej bezpečnosti (KO) ... ... @@ -835,7 +835,7 @@ 835 835 )))|((( 836 836 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z auditu kybernetickej bezpečnosti. 837 837 ))) 838 -|((( 874 +(% class="" %)|((( 839 839 Kritérium C 840 840 841 841 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -853,6 +853,7 @@ 853 853 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 854 854 ))) 855 855 892 +\\ 856 856 857 857 == {{id name="projekt_2798_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry == 858 858 ... ... @@ -862,12 +862,15 @@ 862 862 863 863 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 864 864 902 +\\ 865 865 904 +\\ 866 866 867 867 **~ ** 868 868 869 869 = {{id name="projekt_2798_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 870 870 910 +\\ 871 871 872 872 Výstupom projektu budú: 873 873 ... ... @@ -891,6 +891,7 @@ 891 891 892 892 Obr.1 Biznis funkcie / podaktivity projektu 893 893 934 +\\ 894 894 895 895 Aplikačnú architektúru projektu tvoria nasledovné riešenia pre oblasť informačnej a kybernetickej bezpečnosti: 896 896 ... ... @@ -924,7 +924,9 @@ 924 924 925 925 === {{id name="projekt_2798_Projektovy_zamer_detailny-Podrobnýpopiskomponentovjeuvedenývdokument–Prístupkprojektu,kap.4.2Aplikačnávrstva."/}}Podrobný popis komponentov je uvedený v dokument – Prístup k projektu, kap. 4.2 Aplikačná vrstva. === 926 926 968 +\\ 927 927 970 +\\ 928 928 929 929 == {{id name="projekt_2798_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov == 930 930 ... ... @@ -960,6 +960,7 @@ 960 960 961 961 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 962 962 1006 +\\ 963 963 964 964 **~ ** 965 965 ... ... @@ -969,11 +969,13 @@ 969 969 970 970 = {{id name="projekt_2798_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 971 971 1016 + 972 972 973 973 == {{id name="projekt_2798_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 974 974 1020 +\\ 975 975 976 -|((( 1022 +(% class="" %)|((( 977 977 Náklady 978 978 )))|((( 979 979 Tvorba bezpečnostnej dokumentácie a metodiky (1) ... ... @@ -980,21 +980,21 @@ 980 980 )))|((( 981 981 Implementácia softvérových a hardvérových nástrojov (2) 982 982 ))) 983 -|((( 1029 +(% class="" %)|((( 984 984 **Všeobecný materiál** 985 985 )))|((( 986 - 1032 +\\ 987 987 )))|((( 988 - 1034 +\\ 989 989 ))) 990 -|((( 1036 +(% class="" %)|((( 991 991 **IT - CAPEX** 992 992 )))|((( 993 - 1039 +\\ 994 994 )))|((( 995 - 1041 +\\ 996 996 ))) 997 -|((( 1043 +(% class="" %)|((( 998 998 Práce/služby 999 999 )))|((( 1000 1000 44 800,00 ... ... @@ -1001,14 +1001,14 @@ 1001 1001 )))|((( 1002 1002 56 940,00 € 1003 1003 ))) 1004 -|((( 1050 +(% class="" %)|((( 1005 1005 Aplikácie 1006 1006 )))|((( 1007 1007 // // 1008 1008 )))|((( 1009 - 1055 +\\ 1010 1010 ))) 1011 -|((( 1057 +(% class="" %)|((( 1012 1012 SW 1013 1013 )))|((( 1014 1014 // // ... ... @@ -1015,7 +1015,7 @@ 1015 1015 )))|((( 1016 1016 54 744,00 € 1017 1017 ))) 1018 -|((( 1064 +(% class="" %)|((( 1019 1019 HW (vrátane licencií) 1020 1020 )))|((( 1021 1021 // // ... ... @@ -1022,7 +1022,7 @@ 1022 1022 )))|((( 1023 1023 164 412,80 1024 1024 ))) 1025 -|((( 1071 +(% class="" %)|((( 1026 1026 Mzdové výdavky - MKB 1027 1027 )))|((( 1028 1028 // // ... ... @@ -1029,7 +1029,7 @@ 1029 1029 )))|((( 1030 1030 20 880,00 € 1031 1031 ))) 1032 -|((( 1078 +(% class="" %)|((( 1033 1033 Paušálna sadzba – nepriame výdavky 1034 1034 )))|((( 1035 1035 // // ... ... @@ -1036,14 +1036,14 @@ 1036 1036 )))|((( 1037 1037 23 924,38 € 1038 1038 ))) 1039 -|((( 1085 +(% class="" %)|((( 1040 1040 **IT - OPEX- prevádzka** 1041 1041 )))|((( 1042 - 1088 +\\ 1043 1043 )))|((( 1044 - 1090 +\\ 1045 1045 ))) 1046 -|((( 1092 +(% class="" %)|((( 1047 1047 Aplikácie 1048 1048 )))|((( 1049 1049 // // ... ... @@ -1050,85 +1050,85 @@ 1050 1050 )))|((( 1051 1051 8.000,00 1052 1052 ))) 1053 -|((( 1099 +(% class="" %)|((( 1054 1054 SW 1055 1055 )))|((( 1056 - 1102 +\\ 1057 1057 )))|((( 1058 - 1104 +\\ 1059 1059 ))) 1060 -|((( 1106 +(% class="" %)|((( 1061 1061 HW 1062 1062 )))|((( 1063 - 1109 +\\ 1064 1064 )))|((( 1065 1065 15.000,00 1066 1066 ))) 1067 -|((( 1113 +(% class="" %)|((( 1068 1068 **Prínosy** 1069 1069 )))|((( 1070 - 1116 +\\ 1071 1071 )))|((( 1072 - 1118 +\\ 1073 1073 ))) 1074 -|((( 1120 +(% class="" %)|((( 1075 1075 **Finančné prínosy** 1076 1076 )))|((( 1077 - 1123 +\\ 1078 1078 )))|((( 1079 - 1125 +\\ 1080 1080 ))) 1081 -|((( 1127 +(% class="" %)|((( 1082 1082 Administratívne poplatky 1083 1083 )))|((( 1084 - 1130 +\\ 1085 1085 )))|((( 1086 - 1132 +\\ 1087 1087 ))) 1088 -|((( 1134 +(% class="" %)|((( 1089 1089 Ostatné daňové a nedaňové príjmy 1090 1090 )))|((( 1091 - 1137 +\\ 1092 1092 )))|((( 1093 - 1139 +\\ 1094 1094 ))) 1095 -|((( 1141 +(% class="" %)|((( 1096 1096 **Ekonomické prínosy** 1097 1097 )))|((( 1098 - 1144 +\\ 1099 1099 )))|((( 1100 - 1146 +\\ 1101 1101 ))) 1102 -|((( 1148 +(% class="" %)|((( 1103 1103 Občania (€) 1104 1104 )))|((( 1105 - 1151 +\\ 1106 1106 )))|((( 1107 - 1153 +\\ 1108 1108 ))) 1109 -|((( 1155 +(% class="" %)|((( 1110 1110 Úradníci (€) 1111 1111 )))|((( 1112 - 1158 +\\ 1113 1113 )))|((( 1114 - 1160 +\\ 1115 1115 ))) 1116 -|((( 1162 +(% class="" %)|((( 1117 1117 Úradníci (FTE) 1118 1118 )))|((( 1119 - 1165 +\\ 1120 1120 )))|((( 1121 - 1167 +\\ 1122 1122 ))) 1123 -|((( 1169 +(% class="" %)|((( 1124 1124 **Kvalitatívne prínosy** 1125 1125 )))|((( 1126 - 1172 +\\ 1127 1127 )))|((( 1128 - 1174 +\\ 1129 1129 ))) 1130 -|((( 1131 - 1176 +(% class="" %)|((( 1177 +\\ 1132 1132 )))|((( 1133 1133 // // 1134 1134 )))|((( ... ... @@ -1135,14 +1135,17 @@ 1135 1135 // // 1136 1136 ))) 1137 1137 1184 +\\ 1138 1138 1186 +\\ 1139 1139 1140 1140 **~ ** 1141 1141 1142 1142 = {{id name="projekt_2798_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1143 1143 1192 +\\ 1144 1144 1145 -|((( 1194 +(% class="" %)|((( 1146 1146 ID 1147 1147 )))|((( 1148 1148 FÁZA/AKTIVITA ... ... @@ -1157,7 +1157,7 @@ 1157 1157 )))|((( 1158 1158 POZNÁMKA 1159 1159 ))) 1160 -|((( 1209 +(% class="" %)|((( 1161 1161 1. 1162 1162 )))|((( 1163 1163 Prípravná fáza a Iniciačná fáza ... ... @@ -1166,9 +1166,9 @@ 1166 1166 )))|((( 1167 1167 03/2025 1168 1168 )))|((( 1169 - 1218 +\\ 1170 1170 ))) 1171 -|((( 1220 +(% class="" %)|((( 1172 1172 2. 1173 1173 )))|((( 1174 1174 Realizačná fáza ... ... @@ -1177,9 +1177,9 @@ 1177 1177 )))|((( 1178 1178 03/2027 1179 1179 )))|((( 1180 - 1229 +\\ 1181 1181 ))) 1182 -|((( 1231 +(% class="" %)|((( 1183 1183 2a 1184 1184 )))|((( 1185 1185 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1188,9 +1188,9 @@ 1188 1188 )))|((( 1189 1189 03/2027 1190 1190 )))|((( 1191 - 1240 +\\ 1192 1192 ))) 1193 -|((( 1242 +(% class="" %)|((( 1194 1194 3. 1195 1195 )))|((( 1196 1196 Dokončovacia fáza ... ... @@ -1199,9 +1199,9 @@ 1199 1199 )))|((( 1200 1200 05/2027 1201 1201 )))|((( 1202 - 1251 +\\ 1203 1203 ))) 1204 -|((( 1253 +(% class="" %)|((( 1205 1205 4. 1206 1206 )))|((( 1207 1207 Podpora prevádzky (SLA) ... ... @@ -1210,9 +1210,10 @@ 1210 1210 )))|((( 1211 1211 05/2032 1212 1212 )))|((( 1213 - 1262 +\\ 1214 1214 ))) 1215 1215 1265 +\\ 1216 1216 1217 1217 **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 1218 1218 ... ... @@ -1222,6 +1222,7 @@ 1222 1222 1223 1223 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1224 1224 1275 +\\ 1225 1225 1226 1226 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1227 1227 ... ... @@ -1231,13 +1231,17 @@ 1231 1231 1232 1232 // // 1233 1233 1285 +\\ 1234 1234 1287 +\\ 1235 1235 1289 +\\ 1236 1236 1237 1237 **~ ** 1238 1238 1239 1239 = {{id name="projekt_2798_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1240 1240 1295 +\\ 1241 1241 1242 1242 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1243 1243 ... ... @@ -1255,8 +1255,9 @@ 1255 1255 * biznis vlastník, 1256 1256 * manažér kybernetickej a informačnej bezpečnosti, 1257 1257 1313 +\\ 1258 1258 1259 -|((( 1315 +(% class="" %)|((( 1260 1260 ID 1261 1261 )))|((( 1262 1262 Meno a Priezvisko ... ... @@ -1267,10 +1267,10 @@ 1267 1267 )))|((( 1268 1268 Rola v projekte 1269 1269 ))) 1270 -|((( 1326 +(% class="" %)|((( 1271 1271 1. 1272 1272 )))|((( 1273 - 1329 +\\ 1274 1274 )))|((( 1275 1275 Primátor 1276 1276 )))|((( ... ... @@ -1278,10 +1278,10 @@ 1278 1278 )))|((( 1279 1279 Predseda RV 1280 1280 ))) 1281 -|((( 1337 +(% class="" %)|((( 1282 1282 2. 1283 1283 )))|((( 1284 - 1340 +\\ 1285 1285 )))|((( 1286 1286 IT manažér mesta 1287 1287 )))|((( ... ... @@ -1289,10 +1289,10 @@ 1289 1289 )))|((( 1290 1290 Člen RV 1291 1291 ))) 1292 -|((( 1348 +(% class="" %)|((( 1293 1293 3. 1294 1294 )))|((( 1295 - 1351 +\\ 1296 1296 )))|((( 1297 1297 Manažér kybernetickej bezpečnosti / vlastník procesov 1298 1298 )))|((( ... ... @@ -1300,10 +1300,10 @@ 1300 1300 )))|((( 1301 1301 Člen RV 1302 1302 ))) 1303 -|((( 1359 +(% class="" %)|((( 1304 1304 4. 1305 1305 )))|((( 1306 - 1362 +\\ 1307 1307 )))|((( 1308 1308 IT architekt / it analytik 1309 1309 )))|((( ... ... @@ -1312,12 +1312,15 @@ 1312 1312 Člen RV 1313 1313 ))) 1314 1314 1371 +\\ 1315 1315 1373 +\\ 1316 1316 1317 1317 == {{id name="projekt_2798_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1318 1318 1377 +\\ 1319 1319 1320 -|((( 1379 +(% class="" %)|((( 1321 1321 **Projektová rola:** 1322 1322 )))|((( 1323 1323 **~ ** ... ... @@ -1324,20 +1324,22 @@ 1324 1324 1325 1325 **PROJEKTOVÝ MANAŽÉR** 1326 1326 1327 - 1386 +\\ 1328 1328 ))) 1329 -|((( 1388 +(% class="" %)|((( 1330 1330 **Stručný popis:** 1331 1331 )))|((( 1332 1332 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1333 1333 1393 +\\ 1334 1334 1335 1335 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1336 1336 1397 +\\ 1337 1337 1338 1338 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1339 1339 ))) 1340 -|((( 1401 +(% class="" %)|((( 1341 1341 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1342 1342 )))|((( 1343 1343 Zodpovedný za: ... ... @@ -1390,9 +1390,9 @@ 1390 1390 1391 1391 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1392 1392 1393 - 1454 +\\ 1394 1394 ))) 1395 -|((( 1456 +(% class="" %)|((( 1396 1396 **Odporúčané kvalifikačné predpoklady** 1397 1397 )))|((( 1398 1398 · Certifikácia - Prince 2 ... ... @@ -1404,8 +1404,9 @@ 1404 1404 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1405 1405 ))) 1406 1406 1468 +\\ 1407 1407 1408 -|((( 1470 +(% class="" %)|((( 1409 1409 **Projektová rola:** 1410 1410 )))|((( 1411 1411 **~ ** ... ... @@ -1412,23 +1412,25 @@ 1412 1412 1413 1413 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1414 1414 1415 - 1477 +\\ 1416 1416 ))) 1417 -|((( 1479 +(% class="" %)|((( 1418 1418 **Stručný popis:** 1419 1419 )))|((( 1420 1420 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1421 1421 1484 +\\ 1422 1422 1423 1423 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1424 1424 1488 +\\ 1425 1425 1426 1426 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1427 1427 ))) 1428 -|((( 1492 +(% class="" %)|((( 1429 1429 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1430 1430 )))|((( 1431 - 1495 +\\ 1432 1432 1433 1433 Zodpovedný za: 1434 1434 ... ... @@ -1460,11 +1460,12 @@ 1460 1460 1461 1461 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1462 1462 1463 - 1527 +\\ 1464 1464 ))) 1465 1465 1530 +\\ 1466 1466 1467 -|((( 1532 +(% class="" %)|((( 1468 1468 **Projektová rola:** 1469 1469 )))|((( 1470 1470 **~ ** ... ... @@ -1471,9 +1471,9 @@ 1471 1471 1472 1472 **IT ARCHITEKT** 1473 1473 1474 - 1539 +\\ 1475 1475 ))) 1476 -|((( 1541 +(% class="" %)|((( 1477 1477 **Stručný popis:** 1478 1478 )))|((( 1479 1479 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1482,10 +1482,10 @@ 1482 1482 1483 1483 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1484 1484 ))) 1485 -|((( 1550 +(% class="" %)|((( 1486 1486 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1487 1487 )))|((( 1488 - 1553 +\\ 1489 1489 1490 1490 Zodpovedný za: 1491 1491 ... ... @@ -1543,12 +1543,12 @@ 1543 1543 1544 1544 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1545 1545 1546 - 1611 +\\ 1547 1547 ))) 1548 -|((( 1613 +(% class="" %)|((( 1549 1549 **Odporúčané kvalifikačné predpoklady** 1550 1550 )))|((( 1551 - 1616 +\\ 1552 1552 1553 1553 · Certifikácia - Togaf 1554 1554 ... ... @@ -1556,11 +1556,12 @@ 1556 1556 1557 1557 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1558 1558 1559 - 1624 +\\ 1560 1560 ))) 1561 1561 1627 +\\ 1562 1562 1563 -|((( 1629 +(% class="" %)|((( 1564 1564 **Projektová rola:** 1565 1565 )))|((( 1566 1566 **~ ** ... ... @@ -1567,9 +1567,9 @@ 1567 1567 1568 1568 **IT ANALYTIK** 1569 1569 1570 - 1636 +\\ 1571 1571 ))) 1572 -|((( 1638 +(% class="" %)|((( 1573 1573 **Stručný popis:** 1574 1574 )))|((( 1575 1575 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1582,10 +1582,10 @@ 1582 1582 1583 1583 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1584 1584 ))) 1585 -|((( 1651 +(% class="" %)|((( 1586 1586 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1587 1587 )))|((( 1588 - 1654 +\\ 1589 1589 1590 1590 Zodpovedný za: 1591 1591 ... ... @@ -1625,29 +1625,30 @@ 1625 1625 1626 1626 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1627 1627 1628 - 1694 +\\ 1629 1629 ))) 1630 -|((( 1696 +(% class="" %)|((( 1631 1631 **Odporúčané kvalifikačné predpoklady** 1632 1632 )))|((( 1633 - 1699 +\\ 1634 1634 1635 1635 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1636 1636 1637 1637 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1638 1638 1639 - 1705 +\\ 1640 1640 ))) 1641 -|((( 1707 +(% class="" %)|((( 1642 1642 **Poznámka** 1643 1643 )))|((( 1644 - 1710 +\\ 1645 1645 1646 - 1712 +\\ 1647 1647 ))) 1648 1648 1715 +\\ 1649 1649 1650 -|((( 1717 +(% class="" %)|((( 1651 1651 **Projektová rola:** 1652 1652 )))|((( 1653 1653 **~ ** ... ... @@ -1654,17 +1654,18 @@ 1654 1654 1655 1655 **VLASTNÍK PROCESOV **(biznis vlastník) 1656 1656 1657 - 1724 +\\ 1658 1658 ))) 1659 -|((( 1726 +(% class="" %)|((( 1660 1660 **Stručný popis:** 1661 1661 )))|((( 1662 1662 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1663 1663 1731 +\\ 1664 1664 1665 1665 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1666 1666 ))) 1667 -|((( 1735 +(% class="" %)|((( 1668 1668 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1669 1669 )))|((( 1670 1670 Zodpovedný za: ... ... @@ -1715,11 +1715,12 @@ 1715 1715 1716 1716 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1717 1717 1718 - 1786 +\\ 1719 1719 ))) 1720 1720 1789 +\\ 1721 1721 1722 -|((( 1791 +(% class="" %)|((( 1723 1723 **Projektová rola:** 1724 1724 )))|((( 1725 1725 **~ ** ... ... @@ -1728,7 +1728,7 @@ 1728 1728 1729 1729 **~ ** 1730 1730 ))) 1731 -|((( 1800 +(% class="" %)|((( 1732 1732 **Stručný popis:** 1733 1733 )))|((( 1734 1734 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1735,6 +1735,7 @@ 1735 1735 1736 1736 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1737 1737 1807 +\\ 1738 1738 1739 1739 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1740 1740 ... ... @@ -1746,7 +1746,7 @@ 1746 1746 1747 1747 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1748 1748 ))) 1749 -|((( 1819 +(% class="" %)|((( 1750 1750 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1751 1751 )))|((( 1752 1752 Zodpovedný za: ... ... @@ -1820,7 +1820,9 @@ 1820 1820 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1821 1821 ))) 1822 1822 1893 +\\ 1823 1823 1895 +\\ 1824 1824 1825 1825 = {{id name="projekt_2798_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1826 1826 ... ... @@ -1828,9 +1828,12 @@ 1828 1828 1829 1829 = {{id name="projekt_2798_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1830 1830 1903 +\\ 1831 1831 1832 1832 **Príloha : **Zoznam rizík a závislostí (.xls) 1833 1833 1907 +\\ 1834 1834 1909 +\\ 1835 1835 1836 1836 {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente