Version 2.1 by martina_lamackova on 2024/08/20 09:57

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="" %)|(((
12 **Povinná osoba**
13 )))|(((
14 Nemocnica s poliklinikou Považská Bystrica
15 )))
16 (% class="" %)|(((
17 **Názov projektu**
18 )))|(((
19 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Považská Bystrica
20 )))
21 (% class="" %)|(((
22 **Zodpovedná osoba za projekt**
23 )))|(((
24 Tibor Lachký
25 )))
26 (% class="" %)|(((
27 **Realizátor projektu**
28 )))|(((
29 Nemocnica s poliklinikou Považská Bystrica
30 )))
31 (% class="" %)|(((
32 **Vlastník projektu**
33 )))|(((
34 Nemocnica s poliklinikou Považská Bystrica
35 )))
36
37 **~ **
38
39 **Schvaľovanie dokumentu**
40
41 (% class="" %)|(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 16.08.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2956_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
73
74 (% class="" %)|(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 (% class="" %)|(((
84 0.1
85 )))|(((
86 13.07.2024
87 )))|(((
88 Pracovný návrh
89 )))|(((
90 Ing. Vladimír Stromček, PhD.
91 )))
92 (% class="" %)|(((
93 1.0
94 )))|(((
95 14.08.2024
96 )))|(((
97 Finálne znenie
98 )))|(((
99 Ing. Vladimír Stromček, PhD.
100 )))
101
102 \\
103
104 = {{id name="projekt_2956_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
105
106 \\
107
108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
109
110 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
111
112 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
113
114 \\
115
116 \\
117
118 == {{id name="projekt_2956_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
119
120 \\
121
122 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením „ďalej len“).
123
124 \\
125
126 \\
127
128 == {{id name="projekt_2956_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
129
130 \\
131
132 V rámci projektu budú definované tri základné typy požiadaviek:
133
134 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
135
136 **Fxx**
137
138 * F – funkčná požiadavka
139 * xx – číslo požiadavky
140
141 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
142
143 **Nxx**
144
145 * N – nefunkčná požiadavka (NFR)
146 * xx – číslo požiadavky
147
148 \\
149
150 **Technické požiadavky** majú nasledovnú konvenciu:
151
152 **Txx**
153
154 * T – technická požiadavka
155 * xx – číslo požiadavky
156
157 \\
158
159 = {{id name="projekt_2956_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
160
161 \\
162
163 Navrhované riešenie vychádza z aktuálnych zistení posledného samohodnotenia kybernetickej bezpečnosti Nemocnice s poliklinikou Považská Bystrica (ďalej len „NsP Považská Bystrica“ alebo „žiadateľ“). Ten definuje potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
164
165 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
166
167 \\
168
169 (% class="" %)|(((
170 **ID**
171 )))|(((
172 **~ **
173
174 **~ **
175
176 **Názov cieľa**
177 )))|(((
178 **Názov strategického cieľa***
179 )))|(((
180 **Spôsob realizácie strategického cieľa**
181 )))
182 (% class="" %)|(((
183 1.
184 )))|(((
185 Zvýšenie kvality riadenia prístupov
186
187 \\
188
189 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
190
191 \\
192 )))|(((
193 Dôveryhodný štát pripravený na hrozby
194
195 \\
196
197 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
198 )))|(((
199 Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovaním PKI infraštruktúry, centrálnu správu aktualizácií OS Windows a zaškolenie.
200 )))
201 (% class="" %)|(((
202 2.
203 )))|(((
204 Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
205
206 \\
207
208 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
209
210 \\
211
212 \\
213 )))|(((
214 Dôveryhodný štát pripravený na hrozby
215
216 \\
217
218 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
219 )))|(((
220 Dodávka, implementácia firewallov a zaškolenie
221
222 \\
223 )))
224
225 \\
226
227 \\
228
229 = {{id name="projekt_2956_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
230
231 \\
232
233 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
234
235 \\
236
237 Primárne opatrenia kybernetickej bezpečnosti chránia IS NsP Považská Bystrica, ktoré sú určené na prevádzkovanie služieb NsP Považská Bystrica. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde – softvér na riadenie prístupov, firewally, monitorovací nástroj, nasadenie a  zaškolenie.
238
239 \\
240
241 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_9-39-17.png]]
242
243 \\
244
245 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
246
247 \\
248
249 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
250
251 \\
252
253 * Riadenie prístupových oprávnení
254 * Riadenie prevádzky siete a informačného systému
255 * Riadenie sieťovej a komunikačnej bezpečnosti
256
257 \\
258
259 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Považská Bystrica, a ktoré sú realizované prostredníctvom informačných systémov NsP Považská Bystrica.
260
261 // //
262
263 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
264
265 \\
266
267 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
268
269 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
270
271 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
272
273 \\
274
275 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu NsP Považská Bystrica v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
276
277 \\
278
279 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
280
281 \\
282
283 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku služieb  NsP Považská Bystrica. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach IS NsP Považská Bystrica a Back-Office (neverejných častiach) IS NsP Považská Bystrica.
284
285 Implementované komponenty budú pre NsP Považská Bystrica inštalované in situ v rámci NsP Považská Bystrica.
286
287 \\
288
289 \\
290
291 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
292
293 \\
294
295 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku NsP Považská Bystrica a budú chránené proti incidentom KIB po ukončení projektu:
296
297 \\
298
299 (% class="" %)|(((
300 **Kód ISVS **//(z MetaIS)//
301 )))|(((
302 **Názov ISVS**
303 )))|(((
304 **Modul ISVS**
305
306 //(zaškrtnite ak ISVS je modulom)//
307 )))|(((
308 **Stav IS VS**
309
310 (AS IS)
311 )))|(((
312 **Typ IS VS**
313 )))|(((
314 **Kód nadradeného ISVS**
315
316 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
317 )))
318 (% class="" %)|(((
319 isvs_14533
320 )))|(((
321 Komplexný informačný systém pre medicínske laboratóriá
322 )))|(((
323
324 )))|(((
325 Prevádzkovaný a plánujem rozvíjať
326 )))|(((
327 Agendový
328 )))|(((
329 \\
330 )))
331 (% class="" %)|(((
332 isvs_14534
333 )))|(((
334 Komplexný nemocničný IS
335 )))|(((
336
337 )))|(((
338 Prevádzkovaný a plánujem rozvíjať
339 )))|(((
340 Agendový
341 )))|(((
342 \\
343 )))
344 (% class="" %)|(((
345 isvs_14535
346 )))|(((
347 MIS - Manažérsky informačný systém pre nemocnicu
348 )))|(((
349
350 )))|(((
351 Prevádzkovaný a plánujem rozvíjať
352 )))|(((
353 Ekonomický a administratívny chod inštitúcie
354 )))|(((
355 \\
356 )))
357 (% class="" %)|(((
358 isvs_14536
359 )))|(((
360 Systém pre správu, archiváciu a komunikáciu v medicíne
361 )))|(((
362
363 )))|(((
364 Prevádzkovaný a plánujem rozvíjať
365 )))|(((
366 Agendový
367 )))|(((
368 \\
369 )))
370 (% class="" %)|(((
371 isvs_14537
372 )))|(((
373 Ekonomický informačný systém
374 )))|(((
375
376 )))|(((
377 Prevádzkovaný a plánujem rozvíjať
378 )))|(((
379 Ekonomický a administratívny chod inštitúcie
380 )))|(((
381 \\
382 )))
383 (% class="" %)|(((
384 Isvs_ 14589
385 )))|(((
386 Webové sídlo
387 )))|(((
388
389 )))|(((
390 Prevádzkovaný a plánujem rozvíjať
391 )))|(((
392 Prezentačný
393 )))|(((
394 \\
395 )))
396
397 \\
398
399 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
400
401 // //
402
403 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
404
405 \\
406
407 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
408
409 \\
410
411 Projekt nebude využívať nadrezortné a spoločne ISVS .
412
413 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
414
415 \\
416
417 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
418
419 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
420
421 \\
422
423 Projekt nebude integrovaný na iné ISVS.
424
425 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
426
427 \\
428
429 V rámci projektu nevznikne žiadna nová aplikačná služba.
430
431 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
432
433 \\
434
435 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
436
437 \\
438
439 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
440
441 \\
442
443 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
444
445 \\
446
447 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
448
449 \\
450
451 Projekt nebude konzumovať údaje z IS CSRU.
452
453 \\
454
455 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
456
457 \\
458
459 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
460
461 \\
462
463 Projekt nebude priamo zabezpečovať správu údajov NsP Považská Bystrica.
464
465 \\
466
467 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
468
469 \\
470
471 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad údaje pacientov resp. informácie o nich atď. Nástroje kybernetických opatrení budú viesť napríklad evidenciu prístupov a oprávnení.
472
473 \\
474
475 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
476
477 \\
478
479 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
480
481 \\
482
483 ==== {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
484
485 \\
486
487 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
488
489 \\
490
491 \\
492
493 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
494
495 \\
496
497 ==== {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1         Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
498
499 \\
500
501 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
502
503 \\
504
505 \\
506
507 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
508
509 \\
510
511 V rámci projektu nebudú vytvárané otvorené údaje.
512
513 \\
514
515 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
516
517 \\
518
519 V rámci projektu nebudú vytvárané analytické údaje.
520
521 \\
522
523 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
524
525 \\
526
527 V rámci projektu nebudú vytvárané moje údaje.
528
529 \\
530
531 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
532
533 \\
534
535 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
536
537 \\
538
539 \\
540
541 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
542
543 \\
544
545 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
546
547 \\
548
549 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
550
551 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
552
553 \\
554
555 \\
556
557 // //
558
559 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
560
561 \\
562
563 // //
564
565 (% class="" %)|(((
566 **Parameter**
567 )))|(((
568 **Jednotky**
569 )))|(((
570 **Predpokladaná hodnota**
571 )))|(((
572 **Poznámka**
573 )))
574 (% class="" %)|(((
575 Počet interných používateľov
576 )))|(((
577 Počet
578 )))|(((
579 800
580 )))|(((
581 \\
582 )))
583 (% class="" %)|(((
584 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
585 )))|(((
586 Počet
587 )))|(((
588 800
589 )))|(((
590 \\
591 )))
592 (% class="" %)|(((
593 Počet externých používateľov (internet)
594 )))|(((
595 Počet
596 )))|(((
597 161 937
598 )))|(((
599 \\
600 )))
601 (% class="" %)|(((
602 Počet externých používateľov používajúcich systém v špičkovom zaťažení
603 )))|(((
604 Počet
605 )))|(((
606 161 937
607 )))|(((
608 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k verejným IS NsP Považská Bystrica(webová stránka) i neverejným IS NsP Považská Bystrica, či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (pacienti, podnikatelia, a podnikatelia)
609 )))
610 (% class="" %)|(((
611 Počet transakcií (podaní, požiadaviek) za obdobie
612 )))|(((
613 Počet/obdobie
614 )))|(((
615 irelevantné
616 )))|(((
617 \\
618 )))
619 (% class="" %)|(((
620 Objem údajov na transakciu
621 )))|(((
622 Objem/transakcia
623 )))|(((
624 1 MB/transakcia
625 )))|(((
626 Maximálna predpokladaná hodnota
627 )))
628 (% class="" %)|(((
629 Objem existujúcich kmeňových dát
630 )))|(((
631 Objem
632 )))|(((
633 irelevantné
634 )))|(((
635 \\
636 )))
637
638 \\
639
640 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
641
642 // //
643
644 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
645
646 **__ __**
647
648 1. **__Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica__**
649
650 Realizáciou tejto zákazky sleduje žiadateľ naplnenie nasledovných cieľov:
651
652 * Riadenie prístupov
653 * Bezpečnosť pri prevádzke informačných systémov a sietí
654 * Sieťová a komunikačná bezpečnosť
655
656 \\
657
658 **__A/ Popis súčasného stavu__:**
659
660 \\
661
662 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Považská Bystrica z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
663
664 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
665
666 \\
667
668 **__B/ Popis plánovaného stavu__:**
669
670 \\
671
672 Izolovať siete, HW inšpekcia toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu) - zabezpečiť sieť podľa súčasných bezpečnostných štandardov.
673
674 \\
675
676 **__C/ Zabezpečenie sietí ich segmentácia a bezpečné prestupy na služby:__**
677
678 \\
679
680 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
681
682 \\
683
684 (% class="" %)|(((
685 **Komponent**
686 )))|(((
687 **Popis**
688 )))
689 (% class="" %)|(((
690 **Prevedenie**
691 )))|(((
692 2ks HW boxy - **NGFW firewally**
693 )))
694 (% class="" %)|(((
695 **Form Factor**
696 )))|(((
697 Rack-mount 1U
698 )))
699 (% class="" %)|(((
700 **Konektivita**
701 )))|(((
702 Minimálne 8x GE RJ45
703
704 Minimálne 4x10Gb Port SFP+
705
706 Minimálne 1x 2.5Gb RJ45
707
708 **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
709 )))
710 (% class="" %)|(((
711 **Encryption Algorithm**
712 )))|(((
713 Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
714 )))
715 (% class="" %)|(((
716 **Authentication Method**
717 )))|(((
718 Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
719 )))
720 (% class="" %)|(((
721 **Požadovaná priepustnosť dát**
722 )))|(((
723 NGFW/NGIPS Throughput minimálne: 4.0 Gbps
724
725 Max Firewall Throughput minimálne: 40 Gbps
726
727 Max Inspection Throughput minimálne: 6.0 Gbps
728
729 TLS (1.2) Inspection Throughput minimálne: 1300 Mbps
730
731 IPsec VPN Throughput(AES-GCM-256) minimálne: 24 Gbps
732
733 Concurrent IPsec VPN Tunnels minimálne: 30,000
734
735 **Mobile VPN Clients : neobmedzený počet – bez potrebnej ďalšej licencie**
736
737 Concurrent Inspected TCP Connections minimálne: 0,2 Million
738
739 Max Concurrent Connections minimálne: 15 Million 
740
741 New TCP Connections/sekundu minimálne: 300,000
742
743 VLAN Tagging : neobmedzene
744
745 Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
746 )))
747 (% class="" %)|(((
748 **Bezpečnostné certifikáty**
749 )))|(((
750 CB, UL/ EN60950, NOM, BSMI, CTICK
751 )))
752 (% class="" %)|(((
753 **Rozšírenia**
754 )))|(((
755 Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
756
757 Protocol-specific traffic handling/inspectio: Ethernet, H.323, GRE, IPv4, IPv6, ICMP, IP-in-IP, IPv6 encapsulation, UDP, TCP, DNS, FTP, HTTP, HTTPS, IMAP, IMAPS, MGCP, MSRPC, NetBIOS Datagram, OPC Classic, OPC UA, Oracle SQL Net, POP3, POP3S, RSH, RSTP, SIP, SMTP, SSH, SunRPC, NBT, SCCP, SMB, SMB2, SIP, TCP Proxy, TFTP, Integrated inspection with Sidewinder Security Proxies
758
759 Vulnerability exploit detection. DoS/DDoS protection
760 )))
761 (% class="" %)|(((
762 **Centrálny manažment**
763 )))|(((
764 Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
765
766 Samostatne oddelený manažment FW (mimo FW HW boxy).
767
768 Centralizovaná správa v jednom paneli .
769
770 Neobmedzený počet administrátorov.
771
772 Neobmedzený počet pravidiel
773
774 Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
775 )))
776 (% class="" %)|(((
777 **Reporting – súčasťou centrálneho manažmentu **
778 )))|(((
779 Firewall Log manažment – prehľadné vyhľadávanie v logoch
780
781 Event Reporting a dashboardy
782 )))
783 (% class="" %)|(((
784 **Subskripcie**
785 )))|(((
786 NGFW centrálny manažment pre všetky firewally v režime HA – počas trvania projektu
787
788 URL Filtering – počas trvania projektu
789
790 Advanced Malware Detection – počas trvania projektu
791 )))
792 (% class="" %)|(((
793 \\
794
795 **SW požiadavky**
796 )))|(((
797 NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
798 )))
799 (% class="" %)|(((
800 **Úroveň technickej  podpory**
801 )))|(((
802 počas trvania projektu
803
804 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
805 )))
806
807 \\
808
809 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo od výrobcu).
810
811 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:**
812
813 Analýza súčasného stavu siete a potrebných prestupov pre segmentáciu siete na úrovni minimálne 2 aplikačných a 2 databázových sietí, 2 užívateľských sietí s presne riadenými prestupmi na nutné aplikácie s inšpekciou toku dát cez povolené prestupy. Oddelenie sieti pre tlačiarne, skenery a kopírovacie stroje, nové oddelené siete pre nové systémy, ktoré budú súčasťou dodávky. Logické oddelenie systémov a služieb podľa typu a bezpečnostných odporúčaní. MS AD budú v samostatnej sieti, manažment zariadení (s konfiguráciou jednotlivých zariadení), siete pre virtualizáciu (počet podľa typu virtualizácie – ako ich vyžaduje), sieť pre zálohovacie riešenie.
814
815 * Nastavenie sietí podľa vstupnej analýzy s minimálnymi dopadmi na prevádzku – nutné odstávky v neprodukčných časoch po 16:00 a víkendy podľa dohody s určenou technickou osobou obstarávateľa.
816 * Sieťové prestupy riadené NGFW firewallom podľa Zero Trust – i identifikovaný užívateľ budem mať povolené len nutné prestupy na aplikácie ktoré potrebuje ku práci (podľa výstupu z analýzy a požiadaviek obstarávateľa).
817 * Zapojenie a oživenie na centrálny manažment – oddelená sieť a porty pre centrálny manažment a zvlášť LOG server s možnosťou filtrovania a prehľadávania logov cez centrálny manažment.
818 * Publikovanie služieb do internetu, striktne nastavené prestupy a kontrola na úrovni L7, nastavené DDoS a IDP profily podľa typu aplikácie – nutné rátať s priebežným „ladením“.
819 * URL filter pre prístup na internet podľa zadania obstarávateľa (výstup v analýze) a best practices.
820 * QoS manažment na prístup do internetu, podľa typu služby a jej priority.
821 * Mesiac testovacej prevádzky so zvýšeným dohľadom a zmenou nastavení podľa potrieb prevádzky – reakčné časy v časoch od 7:00 do 16:00 (pracovné dni) do 6 hodín.
822 * Vyžaduje sa aby dodávateľ mal certifikovaného administrátora na dodávané firewally (vendora) - úroveň bezpečnostný expert s preukázanou praxou práce s firewallmi aspoň 6 mesiacov.
823 * Jednotlivé samostatné siete (vlan L2) budú dostupné len tam kde je to nevyhnutné – vlan siete užívateľov/tlačiarní na access switchoch podľa potreby (len tam kde sú jednotlivý užívatelia/tlačiarne fyzicky pripojení/pripojené), aplikačné siete len na switchoch kde sú/budú servery a firewally a podobne. Pokiaľ to sieťové prvky obstarávateľa umožňujú.
824 * Nepoužité porty nebudú mať prístup do žiadnej siete.
825 * Konfigurácia site-to-site VPN spojení (IPSec) – maximálny počet 10 s NAT prekladmi.
826 * Konfigurácia remote access VPN spojení (SSL VPN) – príprava a nastavenie pre maximálne 100 používateľov (vrátane tretích strán).
827 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom.
828 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
829 * Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa.
830
831 \\
832
833 **__D/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
834
835 \\
836
837 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostantej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou podľa best practices. Samotné pridanie pracovných staníc si zabezpečí obstarávateľ vo vlastnej réžii – dodávateľ dodá postup. Dodávateľ nezodpovedná za stav pracovných staníc.
838
839 Ďalšou súčasťou dodávky musí byť WSUS server, ktorý do koncepcie zavádza centrálnu správu aktualizácií OS Windows pomocou GPO a pri počte pracovných staníc šetrí šírku pásma internetového pripojenia. Požiadavky – inštalácia v samostatnej sieti podľa požiadaviek definovaných v bode C, inštalované ako VM na nových serveroch.
840
841 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnej autority a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI musí mať vlastnú sieť podľa požiadaviek v bode C.
842
843 Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa. Súčasťou dodávky budú licencie Windows server 2022 Datacenter pre 4 16 jadrové sockety.
844
845 \\
846
847 **__E/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
848
849 \\
850
851 **Na súčasnú virtualizačnú platformu obstarávateľa budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
852
853 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 2 človekodní.
854
855 \\
856
857 // (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_9-37-59.png]]//
858
859 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
860
861 \\
862
863 Projekt nebude využívať služby vládneho cloudu.
864
865 // //
866
867 \\
868
869 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
870
871 // //
872
873 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB NsP Považská Bystrica - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
874
875 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
876 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
877 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
878 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
879 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
880 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
881 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
882 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
883 * Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
884 * Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
885
886 // //
887
888 \\
889
890 \\
891
892 = {{id name="projekt_2956_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
893
894 \\
895
896 Projekt nie je závislý od iných ISVS/Projektov, poskytuje opatrenia KIB pre projekty uvedené v kapitole 4.2.1.
897
898 **~ **
899
900 = {{id name="projekt_2956_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
901
902 \\
903
904 NsP Považská Bystrica plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
905
906 \\
907
908 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
909 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
910 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
911 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
912 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
913 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
914
915 \\
916
917 \\
918
919 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
920
921 \\
922
923 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||rel="nofollow" shape="rect" class="external-link"]]
924
925 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||rel="nofollow" shape="rect" class="external-link"]]
926
927 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||rel="nofollow" shape="rect" class="external-link"]]
928
929 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||rel="nofollow" shape="rect" class="external-link"]]
930
931 \\
932
933 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
934
935 = {{id name="projekt_2956_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
936
937 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
938
939 \\
940
941 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
942 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
943 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
944
945 // //
946
947 \\
948
949 Definície:
950
951 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
952 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
953 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
954 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
955
956 \\
957
958 \\
959
960 (% class="" %)|(((
961 **Závažnosť incidentu**
962 )))|(((
963 **Popis naliehavosti incidentu**
964 )))
965 (% class="" %)|(((
966 Kritická, Bezpečnostná
967 )))|(((
968 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
969 )))
970 (% class="" %)|(((
971 Bežná
972 )))|(((
973 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
974 )))
975 (% class="" %)|(((
976 Nekritická
977 )))|(((
978 Kozmetické a drobné chyby.
979 )))
980
981 \\
982
983 \\
984
985 Vyžadované reakčné doby:
986
987 (% class="" %)|(((
988 Označenie závažnosti incidentu
989 )))|(((
990 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
991 )))|(((
992 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
993 )))|(((
994 Spoľahlivosť (počet incidentov za mesiac)
995 )))
996 (% class="" %)|(((
997 Bežná
998 )))|(((
999 Do 24 hodín
1000 )))|(((
1001 48 hodín
1002 )))|(((
1003 5
1004 )))
1005 (% class="" %)|(((
1006 Kritická
1007 )))|(((
1008 Do 12 hodín
1009 )))|(((
1010 24 hodín
1011 )))|(((
1012 3
1013 )))
1014 (% class="" %)|(((
1015 Nekritická
1016 )))|(((
1017 Do 48 hodín
1018 )))|(((
1019 Vyriešené a nasadené v rámci plánovaných
1020
1021 releasov
1022 )))|(((
1023 \\
1024 )))
1025 (% class="" %)|(((
1026 Bezpečnostná
1027 )))|(((
1028 Do 12 hodín
1029 )))|(((
1030 24 hodín
1031 )))|(((
1032 1
1033 )))
1034
1035 \\
1036
1037 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
1038
1039 \\
1040
1041 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1042 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1043 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1044
1045 \\
1046
1047 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1048
1049 * Majú závažnosť incidentu nekritickú a nižšiu
1050 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1051 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1052
1053 \\
1054
1055 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1056
1057 \\
1058
1059 * Služby systémovej podpory na požiadanie (nad paušál)
1060 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1061
1062 // //
1063
1064 \\
1065
1066 = {{id name="projekt_2956_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1067
1068 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
1069
1070 * kľúčový používateľ a IT architekt: Tibor Lachký
1071 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta
1072 * projektový manažér (pre účely realizácie) – Tibor Lachký
1073
1074 \\
1075
1076 (% class="" %)|(((
1077 **ID**
1078 )))|(((
1079 **Meno a Priezvisko**
1080 )))|(((
1081 **Pozícia**
1082 )))|(((
1083 **Oddelenie**
1084 )))|(((
1085 **Rola v projekte**
1086 )))
1087 (% class="" %)|(((
1088 1.
1089 )))|(((
1090 Ing. Peter Rejta
1091 )))|(((
1092 Manažér kybernetickej bezpečnosti
1093 )))|(((
1094 Oddelenie informatiky NsP Považská Bystrica
1095 )))|(((
1096 manažér kybernetickej a informačnej bezpečnosti
1097
1098 \\
1099 )))
1100 (% class="" %)|(((
1101 2.
1102 )))|(((
1103 Tibor Lachký
1104 )))|(((
1105 Vedúci oddelenia informatiky
1106 )))|(((
1107 Oddelenie informatiky NsP Považská Bystrica
1108 )))|(((
1109 kľúčový používateľ a IT architekt
1110 )))
1111 (% class="" %)|(((
1112 3.
1113 )))|(((
1114 Tibor Lachký
1115 )))|(((
1116 Odborný referent
1117 )))|(((
1118 Vedúci oddelenia informatiky
1119 )))|(((
1120 Oddelenie informatiky NsP Považská Bystrica
1121 )))
1122
1123 \\
1124
1125 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Považská Bystrica ku dňu začatia realizácie projektu. Tibor Lachky je v súčasnosti zamestnancom žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď čestné prehlásenie).
1126
1127 \\
1128
1129 **Pracovné náplne členov tímu**
1130
1131 \\
1132
1133 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1134
1135 // //
1136
1137 (% class="" %)|(((
1138 **Projektová rola:**
1139 )))|(((
1140 **~ **
1141
1142 **PROJEKTOVÝ MANAŽÉR**
1143
1144 \\
1145 )))
1146 (% class="" %)|(((
1147 **Stručný popis:**
1148 )))|(((
1149 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1150
1151 \\
1152
1153 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1154
1155 \\
1156
1157 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1158 )))
1159 (% class="" %)|(((
1160 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1161 )))|(((
1162 Zodpovedný za:
1163
1164 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1165
1166 ●         Riadenie prípravy, inicializácie a realizácie projektu
1167
1168 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1169
1170 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1171
1172 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1173
1174 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1175
1176 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1177
1178 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1179
1180 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1181
1182 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1183
1184 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1185
1186 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1187
1188 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1189
1190 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1191
1192 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1193
1194 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1195
1196 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1197
1198 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1199
1200 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1201
1202 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1203
1204 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1205
1206 ●         Dodržiavanie metodík projektového riadenia,
1207
1208 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1209
1210 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1211
1212 \\
1213 )))
1214 (% class="" %)|(((
1215 **Odporúčané kvalifikačné predpoklady**
1216 )))|(((
1217 \\
1218 )))
1219 (% class="" %)|(((
1220 **Poznámka**
1221 )))|(((
1222 \\
1223
1224 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1225
1226 **~ **
1227
1228 \\
1229 )))
1230
1231 // //
1232
1233 (% class="" %)|(((
1234 **Projektová rola:**
1235 )))|(((
1236 **~ **
1237
1238 **IT ARCHITEKT**
1239
1240 \\
1241 )))
1242 (% class="" %)|(((
1243 **Stručný popis:**
1244 )))|(((
1245 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1246
1247 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1248
1249 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1250 )))
1251 (% class="" %)|(((
1252 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1253 )))|(((
1254 \\
1255
1256 Zodpovedný za:
1257
1258 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1259
1260 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1261
1262 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1263
1264 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1265
1266 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1267
1268 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1269
1270 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1271
1272 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1273
1274 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1275
1276 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1277
1278 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1279
1280 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1281
1282 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1283
1284 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1285
1286 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1287
1288 ●         Prípravu akceptačných kritérií
1289
1290 ●         Analýza nových nástrojov, produktov a technológií
1291
1292 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1293
1294 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1295
1296 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1297
1298 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1299
1300 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1301
1302 ●         Participáciu na výkone bezpečnostných testov,
1303
1304 ●         Participáciu na výkone UAT testov,
1305
1306 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1307
1308 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1309
1310 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1311
1312 \\
1313 )))
1314 (% class="" %)|(((
1315 **Odporúčané kvalifikačné predpoklady**
1316 )))|(((
1317 \\
1318 )))
1319 (% class="" %)|(((
1320 **Poznámka**
1321 )))|(((
1322 \\
1323 )))
1324
1325 // //
1326
1327 // //
1328
1329 (% class="" %)|(((
1330 **Projektová rola:**
1331 )))|(((
1332 **~ **
1333
1334 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1335
1336 \\
1337 )))
1338 (% class="" %)|(((
1339 **Stručný popis:**
1340 )))|(((
1341 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1342
1343 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1344
1345 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1346 )))
1347 (% class="" %)|(((
1348 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1349 )))|(((
1350 \\
1351
1352 Zodpovedný za:
1353
1354 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1355
1356 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1357
1358 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1359
1360 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1361
1362 ●         Špecifikáciu požiadaviek na bezpečnosť,
1363
1364 ●         Návrh a definovanie akceptačných kritérií,
1365
1366 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1367
1368 ●         Finálne odsúhlasenie používateľského rozhrania
1369
1370 ●         Vykonanie akceptačného testovania (UAT)
1371
1372 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1373
1374 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1375
1376 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1377
1378 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1379
1380 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1381
1382 \\
1383 )))
1384 (% class="" %)|(((
1385 **~ **
1386
1387 **Odporúčané kvalifikačné predpoklady**
1388
1389 **~ **
1390 )))|(((
1391 \\
1392 )))
1393 (% class="" %)|(((
1394 **Poznámka**
1395 )))|(((
1396 \\
1397 )))
1398
1399 // //
1400
1401 (% class="" %)|(((
1402 **Projektová rola:**
1403 )))|(((
1404 **~ **
1405
1406 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1407
1408 **~ **
1409 )))
1410 (% class="" %)|(((
1411 **Stručný popis:**
1412 )))|(((
1413 ●         zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1414
1415 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1416
1417 \\
1418
1419 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1420
1421 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1422
1423 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1424
1425 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1426
1427 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1428 )))
1429 (% class="" %)|(((
1430 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1431 )))|(((
1432 Zodpovedný za:
1433
1434 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1435
1436 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1437
1438 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1439
1440 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1441
1442 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1443
1444 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1445
1446 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1447
1448 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1449
1450 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1451
1452 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1453
1454 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1455
1456 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1457
1458 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1459
1460 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1461
1462 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1463
1464 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1465
1466 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1467
1468 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1469
1470 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1471
1472 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1473
1474 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1475
1476 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1477
1478 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1479
1480 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1481
1482 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1483
1484 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1485
1486 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1487
1488 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1489
1490 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1491
1492 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1493
1494 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1495
1496 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1497
1498 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1499
1500 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1501 )))
1502 (% class="" %)|(((
1503 **Odporúčané kvalifikačné predpoklady**
1504 )))|(((
1505 \\
1506 )))
1507
1508 // //
1509
1510 \\
1511
1512 = {{id name="projekt_2956_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1513
1514 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1515
1516 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IS NsP Považská Bystrica.
1517
1518 = {{id name="projekt_2956_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1519
1520 Dokument neobsahuje prílohy.
1521
1522 \\
1523
1524 Koniec dokumentu.