Version 2.1 by vladimir_stromcek_pp on 2024/08/20 11:06

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="" %)|(((
12 **Povinná osoba**
13 )))|(((
14 Ústredná vojenská nemocnica SNP Ružomberok - FN
15 )))
16 (% class="" %)|(((
17 **Názov projektu**
18 )))|(((
19 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Ústredná vojenská nemocnica SNP Ružomberok - FN
20 )))
21 (% class="" %)|(((
22 **Zodpovedná osoba za projekt**
23 )))|(((
24 Ing. Miloš Lesák
25 )))
26 (% class="" %)|(((
27 **Realizátor projektu**
28 )))|(((
29 Ústredná vojenská nemocnica SNP Ružomberok - FN
30 )))
31 (% class="" %)|(((
32 **Vlastník projektu**
33 )))|(((
34 Ústredná vojenská nemocnica SNP Ružomberok - FN
35 )))
36
37 **~ **
38
39 **Schvaľovanie dokumentu**
40
41 (% class="" %)|(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 20.08.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2998_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
73
74 (% class="" %)|(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 (% class="" %)|(((
84 0.1
85 )))|(((
86 16.07.2024
87 )))|(((
88 Pracovný návrh
89 )))|(((
90 Ing. Vladimír Stromček, PhD.
91 )))
92 (% class="" %)|(((
93 1.0
94 )))|(((
95 20.08.2024
96 )))|(((
97 Finálne znenie
98 )))|(((
99 Ing. Vladimír Stromček, PhD.
100 )))
101
102 \\
103
104 = {{id name="projekt_2998_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
105
106 \\
107
108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
109
110 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
111
112 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
113
114 \\
115
116 \\
117
118 == {{id name="projekt_2998_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
119
120 \\
121
122 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením „ďalej len“).
123
124 \\
125
126 \\
127
128 == {{id name="projekt_2998_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
129
130 \\
131
132 V rámci projektu budú definované tri základné typy požiadaviek:
133
134 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
135
136 **Fxx**
137
138 * F – funkčná požiadavka
139 * xx – číslo požiadavky
140
141 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
142
143 **Nxx**
144
145 * N – nefunkčná požiadavka (NFR)
146 * xx – číslo požiadavky
147
148 \\
149
150 **Technické požiadavky** majú nasledovnú konvenciu:
151
152 **Txx**
153
154 * T – technická požiadavka
155 * xx – číslo požiadavky
156
157 \\
158
159 = {{id name="projekt_2998_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
160
161 \\
162
163 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Ústredná vojenská nemocnica SNP Ružomberok - FN (ďalej len „ÚVN SNP Ružomberok“ alebo „žiadateľ“). Ten definuje potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
164
165 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
166
167 \\
168
169 (% class="" %)|(((
170 **ID**
171 )))|(((
172 **~ **
173
174 **~ **
175
176 **Názov cieľa**
177 )))|(((
178 **Názov strategického cieľa***
179 )))|(((
180 **Spôsob realizácie strategického cieľa**
181 )))
182 (% class="" %)|(((
183 1
184 )))|(((
185 Zabezpečenie dlhodobého riadenia dokumentácie
186
187 \\
188
189 Ciele realizované v zmysle oprávnených podaktivít: Organizácia kybernetickej a informačnej bezpečnosti, Kontinuita prevádzky
190 )))|(((
191 Dôveryhodný štát pripravený na hrozby
192
193 \\
194
195 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
196 )))|(((
197 \\
198
199 a) Vypracovanie BCM stratégie vrátane plánu obnovy pre kritické IS a infraštruktúru
200
201 b) Vytvorenie kampane zameranej na Sociálne inžinierstvo za účelom preverenia bezpečnostného povedomia zamestnancov
202 )))
203 (% class="" %)|(((
204 2
205 )))|(((
206 Zabezpečenie riadenia prístupov
207
208 \\
209
210 Cieľ realizovaný v zmysle oprávnenej aktivity: Riadenie prístupov
211 )))|(((
212 Dôveryhodný štát pripravený na hrozby
213
214 \\
215
216 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
217 )))|(((
218 a)     2nd faktorová autontifikácie pre Admin prístupy
219
220 b)     Nasadenie Single-Sign-ON pre používateľov
221 )))
222 (% class="" %)|(((
223 3
224 )))|(((
225 Sieťová a komunikačná bezpečnosť
226
227 \\
228
229 Cieľ realizovaný v zmysle oprávnenej aktivity: Sieťová a komunikačná bezpečnosť
230 )))|(((
231 Dôveryhodný štát pripravený na hrozby
232
233 \\
234
235 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
236 )))|(((
237 a)     Vulnerability Scaner
238
239 b)     Active Directory – hardening
240 )))
241 (% class="" %)|(((
242 4
243 )))|(((
244 Zaznamenávanie udalostí a monitorovanie
245
246 \\
247
248 Cieľ realizovaný v zmysle oprávnenej podaktivity: Zaznamenávanie udalostí a monitorovanie
249 )))|(((
250 Dôveryhodný štát pripravený na hrozby
251
252 \\
253
254 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
255 )))|(((
256 * služby Security Information and Event Management (SIEM) a
257 * služby centrálny Log management system (LMS)
258 )))
259 (% class="" %)|(((
260 5
261 )))|(((
262 Riešenie kybernetických bezpečnostných incidentov
263
264 \\
265
266 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riešenie kybernetických bezpečnostných incidentov
267 )))|(((
268 Dôveryhodný štát pripravený na hrozby
269
270 \\
271
272 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
273 )))|(((
274 * poskytovanie služby Security operations center (SOC), 
275 )))
276 (% class="" %)|(((
277 6
278 )))|(((
279 Bezpečnosť pri prevádzke informačných systémov a sietí
280
281 \\
282
283 Cieľ realizovaný v zmysle oprávnenej podaktivity: Bezpečnosť pri prevádzke informačných systémov a sietí
284 )))|(((
285 Dôveryhodný štát pripravený na hrozby
286
287 \\
288
289 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
290 )))|(((
291 * HW - Technické vybavenie (Hardvér pre zabezpečenie prevádzky informačných systémov a sietí)
292 * Zálohovacie zariadenie RAW kapacita cca 100 TB v duálnom zapojení v oddelených lokalitách RK-Prešov
293 * Služby spojené s nasadením riešenia
294 )))
295
296 \\
297
298 \\
299
300 = {{id name="projekt_2998_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
301
302 \\
303
304 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
305
306 \\
307
308 Primárne opatrenia kybernetickej bezpečnosti chránia IS ÚVN SNP Ružomberok , ktoré sú určené na prevádzkovanie služieb ÚVN SNP Ružomberok . Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde – BCM stratégie, kampane na Sociálne inžinierstvo, administrátorské nástroje, softvér pre zabezpečenie prevádzky IS a sietí a dodávka zálohovacie zariadenia so softvérom a službami.
309
310 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_10-55-42.png]]
311
312 \\
313
314 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
315
316 \\
317
318 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
319
320 \\
321
322 * Bezpečnostná stratégia kybernetickej bezpečnosti
323 * Školenia a zvyšovanie povedomia
324 * Riadenie aktív, hrozieb a rizík
325 * Riadenie prevádzky siete a informačného systému
326 * Zabezpečovanie kontinuity prevádzky
327 * Hlásenie a riešenie incidentov
328
329 \\
330
331 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané ÚVN SNP Ružomberok , a ktoré sú realizované prostredníctvom informačných systémov ÚVN SNP Ružomberok .
332
333 // //
334
335 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
336
337 \\
338
339 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
340
341 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
342
343 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
344
345 \\
346
347 Projekt bude realizovaný v podobe dokumentov (plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu ÚVN SNP Ružomberok v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
348
349 \\
350
351 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
352
353 \\
354
355 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku služieb  ÚVN SNP Ružomberok . V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach IS ÚVN SNP Ružomberok a Back-Office (neverejných častiach) IS ÚVN SNP Ružomberok .
356
357 Implementované komponenty budú pre ÚVN SNP Ružomberok inštalované in situ v rámci ÚVN SNP Ružomberok .
358
359 \\
360
361 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter.
362
363 \\
364
365 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
366
367 \\
368
369 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku ÚVN SNP Ružomberok a budú chránené proti incidentom KIB po ukončení projektu:
370
371 \\
372
373 (% class="" %)|(((
374 **Kód ISVS **//(z MetaIS)//
375 )))|(((
376 **Názov ISVS**
377 )))|(((
378 **Modul ISVS**
379
380 //(zaškrtnite ak ISVS je modulom)//
381 )))|(((
382 **Stav IS VS**
383
384 (AS IS)
385 )))|(((
386 **Typ IS VS**
387 )))|(((
388 **Kód nadradeného ISVS**
389
390 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
391 )))
392 (% class="" %)|(((
393 isvs_14522
394 )))|(((
395 Systém na riadenie prístupov
396 )))|(((
397
398 )))|(((
399 Prevádzkovaný a plánujem rozvíjať
400 )))|(((
401 Ekonomický a administratívny chod inštitúcie
402 )))|(((
403 \\
404 )))
405 (% class="" %)|(((
406 isvs_14521
407 )))|(((
408 Virtualizačná platforma
409 )))|(((
410
411 )))|(((
412 Prevádzkovaný a plánujem rozvíjať
413 )))|(((
414 Ekonomický a administratívny chod inštitúcie
415 )))|(((
416 \\
417 )))
418 (% class="" %)|(((
419 isvs_14520
420 )))|(((
421 IS Rubín
422 )))|(((
423
424 )))|(((
425 Prevádzkovaný a plánujem rozvíjať
426 )))|(((
427 Agendový
428 )))|(((
429 \\
430 )))
431 (% class="" %)|(((
432 isvs_14519
433 )))|(((
434 Ambulatný informačný systém
435 )))|(((
436
437 )))|(((
438 Prevádzkovaný a plánujem rozvíjať
439 )))|(((
440 Agendový
441 )))|(((
442 \\
443 )))
444 (% class="" %)|(((
445 isvs_14517
446 )))|(((
447 Nemocničný informačný systém
448 )))|(((
449
450 )))|(((
451 Prevádzkovaný a plánujem rozvíjať
452 )))|(((
453 Agendový
454 )))|(((
455 \\
456 )))
457 (% class="" %)|(((
458 isvs_14581
459 )))|(((
460 Webové sídlo
461 )))|(((
462
463 )))|(((
464 Prevádzkovaný a plánujem rozvíjať
465 )))|(((
466 Prezentačný
467 )))|(((
468 \\
469 )))
470
471 \\
472
473 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
474
475 // //
476
477 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
478
479 \\
480
481 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
482
483 \\
484
485 Projekt nebude využívať nadrezortné a spoločne ISVS .
486
487 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
488
489 \\
490
491 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
492
493 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
494
495 \\
496
497 Projekt nebude integrovaný na iné ISVS.
498
499 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
500
501 \\
502
503 V rámci projektu nevznikne žiadna nová aplikačná služba.
504
505 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
506
507 \\
508
509 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
510
511 \\
512
513 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
514
515 \\
516
517 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
518
519 \\
520
521 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
522
523 \\
524
525 Projekt nebude konzumovať údaje z IS CSRU.
526
527 \\
528
529 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
530
531 \\
532
533 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
534
535 \\
536
537 Projekt nebude priamo zabezpečovať správu údajov ÚVN SNP Ružomberok .
538
539 \\
540
541 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
542
543 \\
544
545 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad údaje pacientov resp. informácie o nich atď. Nástroje kybernetických opatrení budú viesť napríklad evidenciu prístupov a oprávnení.
546
547 \\
548
549 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
550
551 \\
552
553 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
554
555 \\
556
557 ==== {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
558
559 \\
560
561 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
562
563 \\
564
565 \\
566
567 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
568
569 \\
570
571 ==== {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1         Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
572
573 \\
574
575 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
576
577 \\
578
579 \\
580
581 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
582
583 \\
584
585 V rámci projektu nebudú vytvárané otvorené údaje.
586
587 \\
588
589 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
590
591 \\
592
593 V rámci projektu nebudú vytvárané analytické údaje.
594
595 \\
596
597 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
598
599 \\
600
601 V rámci projektu nebudú vytvárané moje údaje.
602
603 \\
604
605 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
606
607 \\
608
609 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
610
611 \\
612
613 \\
614
615 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
616
617 \\
618
619 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
620
621 \\
622
623 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
624
625 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
626
627 \\
628
629 \\
630
631 // //
632
633 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
634
635 \\
636
637 // //
638
639 (% class="" %)|(((
640 **Parameter**
641 )))|(((
642 **Jednotky**
643 )))|(((
644 **Predpokladaná hodnota**
645 )))|(((
646 **Poznámka**
647 )))
648 (% class="" %)|(((
649 Počet interných používateľov
650 )))|(((
651 Počet
652 )))|(((
653 1740
654 )))|(((
655 \\
656 )))
657 (% class="" %)|(((
658 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
659 )))|(((
660 Počet
661 )))|(((
662 1740
663 )))|(((
664 \\
665 )))
666 (% class="" %)|(((
667 Počet externých používateľov (internet)
668 )))|(((
669 Počet
670 )))|(((
671 257 062
672 )))|(((
673 \\
674 )))
675 (% class="" %)|(((
676 Počet externých používateľov používajúcich systém v špičkovom zaťažení
677 )))|(((
678 Počet
679 )))|(((
680 257 062
681 )))|(((
682 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k verejným IS ÚVN SNP Ružomberok (webová stránka) i neverejným IS ÚVN SNP Ružomberok , či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (pacienti, podnikatelia, a podnikatelia)
683 )))
684 (% class="" %)|(((
685 Počet transakcií (podaní, požiadaviek) za obdobie
686 )))|(((
687 Počet/obdobie
688 )))|(((
689 irelevantné
690 )))|(((
691 \\
692 )))
693 (% class="" %)|(((
694 Objem údajov na transakciu
695 )))|(((
696 Objem/transakcia
697 )))|(((
698 1 MB/transakcia
699 )))|(((
700 Maximálna predpokladaná hodnota
701 )))
702 (% class="" %)|(((
703 Objem existujúcich kmeňových dát
704 )))|(((
705 Objem
706 )))|(((
707 irelevantné
708 )))|(((
709 \\
710 )))
711
712 \\
713
714 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
715
716 // //
717
718 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
719
720 **__ __**
721
722 **__1. Zvýšenie úrovne kybernetickej bezpečnosti__**
723
724 Realizáciou tejto zákazky úrad sleduje žiadateľ splnenie nasledovných cieľov:
725
726 * Zabezpečenie dlhodobého riadenia dokumentácie
727 * Zabezpečenie riadenia prístupov
728 * Sieťová a komunikačná bezpečnosť
729 * Zaznamenávanie udalostí a monitorovanie
730 * Riešenie kybernetických bezpečnostných incidentov
731
732 \\
733
734 __Predmet zákazky je:__
735
736 \\
737
738 Predmetom zákazky bude realizácia opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
739
740 \\
741
742 V rámci zákazky budú dodané nasledovné prvky:
743
744 \\
745
746 **~1. Governance, smernice, dokumenty analýzy**
747
748 *
749 ** Vypracovanie BCM stratégie vrátane plánu obnovy pre kritické IS a infraštruktúru
750 ** Kampaň zameraná na Sociálne inžinierstvo za účelom preverenia bezpečnostného povedomia zamestnancov
751
752 \\
753
754 **2. Administrátorské nástroje**
755
756 *
757 ** 2nd faktorová autentifikácie pre Admin prístupy
758 ** Dopracovanie SIEM projektu (Security onion)
759 ** Vulnerability Scaner
760 ** Active Directory – hardening
761
762 \\
763
764 **3. SW - Aplikačné vybavenie (Softvér pre zabezpečenie prevádzky informačných systémov a sietí)**
765
766 *
767 ** Nasadenie Single-Sign-ON pre používateľov
768
769 \\
770
771 **__2. Technické vybavenie (hardvér) na zabezpečenie prevádzky informačných systémov a sietí__**
772
773 Realizáciou tejto zákazky sleduje žiadateľ naplnenie nasledovných cieľov:
774
775 \\
776
777 * Bezpečnosť pri prevádzke informačných systémov a sietí
778
779 \\
780
781 \\
782
783 Predmet zákazky:
784
785 \\
786
787 Predmetom zákazky bude realizácia dodávky hardvéru za účelom zabezpečenia prevádzky informačných systémov a sietí v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
788
789 \\
790
791 V rámci zákazky budú dodané nasledovné prvky:
792
793 1. **HW - Technické vybavenie (Hardvér pre zabezpečenie prevádzky informačných systémov a sietí)**
794 1*. Zálohovacie zariadenie RAW kapacita cca 100 TB v duálnom zapojení v oddelených lokalitách RK-Prešov
795
796 \\
797
798 **Predmetom poskytovania služieb bude:**
799
800 *
801 ** **Analýza a zber údajov**
802
803 - 1x Analýza prostredia, plán implementácie, projektové riadenie
804
805 \\
806
807 * **Inštalácia a konfigurácia HW/SW (nová a existujúca infraštruktúra)**
808
809 - 1x  Inštalácia a konfigurácia Storage (Upgr. Firmware, konfigurácia RAID, nastavenie SAN, Management)
810
811 **~ **
812
813 * **Fyzické zapojenie HW (osadenie do racku/elektrika/networking)**
814
815 \\
816
817 * **Odovzdanie projektu**
818
819 - 1x  Základné zaškolenie
820
821 - 1x  Štandardná dokumentácia
822
823 (% class="confluence-embedded-file-wrapper" %)//[[image:attach:image-2024-8-20_11-0-17.png]]//
824
825 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
826
827 \\
828
829 Projekt nebude využívať služby vládneho cloudu.
830
831 // //
832
833 \\
834
835 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
836
837 // //
838
839 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB ÚVN SNP Ružomberok - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
840
841 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
842 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
843 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
844 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
845 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
846 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
847 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
848 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
849 * Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
850 * Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
851
852 // //
853
854 \\
855
856 \\
857
858 = {{id name="projekt_2998_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
859
860 \\
861
862 Projekt nie je závislý od iných ISVS/Projektov, poskytuje opatrenia KIB pre projekty uvedené v kapitole 4.2.1.
863
864 **~ **
865
866 = {{id name="projekt_2998_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
867
868 \\
869
870 ÚVN SNP Ružomberok plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
871
872 \\
873
874 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
875 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
876 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
877 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
878 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
879 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
880
881 \\
882
883 \\
884
885 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
886
887 \\
888
889 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||rel="nofollow" shape="rect" class="external-link"]]
890
891 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||rel="nofollow" shape="rect" class="external-link"]]
892
893 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||rel="nofollow" shape="rect" class="external-link"]]
894
895 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||rel="nofollow" shape="rect" class="external-link"]]
896
897 \\
898
899 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
900
901 = {{id name="projekt_2998_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
902
903 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
904
905 \\
906
907 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
908 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
909 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
910
911 // //
912
913 \\
914
915 Definície:
916
917 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
918 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
919 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
920 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
921
922 \\
923
924 \\
925
926 (% class="" %)|(((
927 **Závažnosť incidentu**
928 )))|(((
929 **Popis naliehavosti incidentu**
930 )))
931 (% class="" %)|(((
932 Kritická, Bezpečnostná
933 )))|(((
934 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
935 )))
936 (% class="" %)|(((
937 Bežná
938 )))|(((
939 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
940 )))
941 (% class="" %)|(((
942 Nekritická
943 )))|(((
944 Kozmetické a drobné chyby.
945 )))
946
947 \\
948
949 \\
950
951 Vyžadované reakčné doby:
952
953 (% class="" %)|(((
954 Označenie závažnosti incidentu
955 )))|(((
956 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
957 )))|(((
958 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
959 )))|(((
960 Spoľahlivosť (počet incidentov za mesiac)
961 )))
962 (% class="" %)|(((
963 Bežná
964 )))|(((
965 Do 24 hodín
966 )))|(((
967 48 hodín
968 )))|(((
969 5
970 )))
971 (% class="" %)|(((
972 Kritická
973 )))|(((
974 Do 12 hodín
975 )))|(((
976 24 hodín
977 )))|(((
978 3
979 )))
980 (% class="" %)|(((
981 Nekritická
982 )))|(((
983 Do 48 hodín
984 )))|(((
985 Vyriešené a nasadené v rámci plánovaných
986
987 releasov
988 )))|(((
989 \\
990 )))
991 (% class="" %)|(((
992 Bezpečnostná
993 )))|(((
994 Do 12 hodín
995 )))|(((
996 24 hodín
997 )))|(((
998 1
999 )))
1000
1001 \\
1002
1003 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
1004
1005 \\
1006
1007 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1008 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1009 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1010
1011 \\
1012
1013 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1014
1015 * Majú závažnosť incidentu nekritickú a nižšiu
1016 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1017 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1018
1019 \\
1020
1021 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1022
1023 \\
1024
1025 * Služby systémovej podpory na požiadanie (nad paušál)
1026 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1027
1028 // //
1029
1030 \\
1031
1032 = {{id name="projekt_2998_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1033
1034 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
1035
1036 kľúčový používateľ a IT architekt: Ing. Miloš Lesák
1037
1038 manažér kybernetickej a informačnej bezpečnosti – Ing. Michal Porubčan
1039
1040 projektový manažér (pre účely realizácie) – Ing. Ivan Prpič
1041
1042 \\
1043
1044 (% class="" %)|(((
1045 **ID**
1046 )))|(((
1047 **Meno a Priezvisko**
1048 )))|(((
1049 **Pozícia**
1050 )))|(((
1051 **Oddelenie**
1052 )))|(((
1053 **Rola v projekte**
1054 )))
1055 (% class="" %)|(((
1056 1.
1057 )))|(((
1058 Ing. Michal Porubčan
1059 )))|(((
1060 Manažér kybernetickej bezpečnosti
1061 )))|(((
1062 Oddelenie informatiky ÚVN SNP Ružomberok
1063 )))|(((
1064 manažér kybernetickej a informačnej bezpečnosti
1065
1066 \\
1067 )))
1068 (% class="" %)|(((
1069 2.
1070 )))|(((
1071 Ing. Miloš Lesák
1072 )))|(((
1073 Vedúci oddelenia informatiky
1074 )))|(((
1075 Oddelenie informatiky ÚVN SNP Ružomberok
1076 )))|(((
1077 kľúčový používateľ a IT architekt
1078 )))
1079 (% class="" %)|(((
1080 3.
1081 )))|(((
1082 Ing. Ivan Prpič
1083 )))|(((
1084 Odborný referent
1085 )))|(((
1086 ÚVN SNP Ružomberok
1087 )))|(((
1088 projektový manažér
1089 )))
1090
1091 \\
1092
1093 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami ÚVN SNP Ružomberok ku dňu začatia realizácie projektu.
1094
1095 \\
1096
1097 **Pracovné náplne členov tímu**
1098
1099 \\
1100
1101 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1102
1103 // //
1104
1105 (% class="" %)|(((
1106 **Projektová rola:**
1107 )))|(((
1108 **~ **
1109
1110 **PROJEKTOVÝ MANAŽÉR**
1111
1112 \\
1113 )))
1114 (% class="" %)|(((
1115 **Stručný popis:**
1116 )))|(((
1117 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1118
1119 \\
1120
1121 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1122
1123 \\
1124
1125 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1126 )))
1127 (% class="" %)|(((
1128 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1129 )))|(((
1130 Zodpovedný za:
1131
1132 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1133
1134 ●         Riadenie prípravy, inicializácie a realizácie projektu
1135
1136 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1137
1138 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1139
1140 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1141
1142 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1143
1144 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1145
1146 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1147
1148 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1149
1150 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1151
1152 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1153
1154 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1155
1156 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1157
1158 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1159
1160 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1161
1162 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1163
1164 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1165
1166 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1167
1168 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1169
1170 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1171
1172 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1173
1174 ●         Dodržiavanie metodík projektového riadenia,
1175
1176 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1177
1178 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1179
1180 \\
1181 )))
1182 (% class="" %)|(((
1183 **Odporúčané kvalifikačné predpoklady**
1184 )))|(((
1185 \\
1186 )))
1187 (% class="" %)|(((
1188 **Poznámka**
1189 )))|(((
1190 \\
1191
1192 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1193
1194 **~ **
1195
1196 \\
1197 )))
1198
1199 // //
1200
1201 (% class="" %)|(((
1202 **Projektová rola:**
1203 )))|(((
1204 **~ **
1205
1206 **IT ARCHITEKT**
1207
1208 \\
1209 )))
1210 (% class="" %)|(((
1211 **Stručný popis:**
1212 )))|(((
1213 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1214
1215 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1216
1217 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1218 )))
1219 (% class="" %)|(((
1220 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1221 )))|(((
1222 \\
1223
1224 Zodpovedný za:
1225
1226 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1227
1228 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1229
1230 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1231
1232 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1233
1234 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1235
1236 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1237
1238 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1239
1240 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1241
1242 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1243
1244 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1245
1246 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1247
1248 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1249
1250 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1251
1252 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1253
1254 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1255
1256 ●         Prípravu akceptačných kritérií
1257
1258 ●         Analýza nových nástrojov, produktov a technológií
1259
1260 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1261
1262 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1263
1264 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1265
1266 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1267
1268 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1269
1270 ●         Participáciu na výkone bezpečnostných testov,
1271
1272 ●         Participáciu na výkone UAT testov,
1273
1274 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1275
1276 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1277
1278 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1279
1280 \\
1281 )))
1282 (% class="" %)|(((
1283 **Odporúčané kvalifikačné predpoklady**
1284 )))|(((
1285 \\
1286 )))
1287 (% class="" %)|(((
1288 **Poznámka**
1289 )))|(((
1290 \\
1291 )))
1292
1293 // //
1294
1295 // //
1296
1297 (% class="" %)|(((
1298 **Projektová rola:**
1299 )))|(((
1300 **~ **
1301
1302 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1303
1304 \\
1305 )))
1306 (% class="" %)|(((
1307 **Stručný popis:**
1308 )))|(((
1309 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1310
1311 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1312
1313 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1314 )))
1315 (% class="" %)|(((
1316 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1317 )))|(((
1318 \\
1319
1320 Zodpovedný za:
1321
1322 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1323
1324 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1325
1326 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1327
1328 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1329
1330 ●         Špecifikáciu požiadaviek na bezpečnosť,
1331
1332 ●         Návrh a definovanie akceptačných kritérií,
1333
1334 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1335
1336 ●         Finálne odsúhlasenie používateľského rozhrania
1337
1338 ●         Vykonanie akceptačného testovania (UAT)
1339
1340 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1341
1342 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1343
1344 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1345
1346 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1347
1348 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1349
1350 \\
1351 )))
1352 (% class="" %)|(((
1353 **~ **
1354
1355 **Odporúčané kvalifikačné predpoklady**
1356
1357 **~ **
1358 )))|(((
1359 \\
1360 )))
1361 (% class="" %)|(((
1362 **Poznámka**
1363 )))|(((
1364 \\
1365 )))
1366
1367 // //
1368
1369 (% class="" %)|(((
1370 **Projektová rola:**
1371 )))|(((
1372 **~ **
1373
1374 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1375
1376 **~ **
1377 )))
1378 (% class="" %)|(((
1379 **Stručný popis:**
1380 )))|(((
1381 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1382
1383 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1384
1385 \\
1386
1387 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1388
1389 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1390
1391 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1392
1393 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1394
1395 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1396 )))
1397 (% class="" %)|(((
1398 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1399 )))|(((
1400 Zodpovedný za:
1401
1402 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1403
1404 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1405
1406 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1407
1408 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1409
1410 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1411
1412 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1413
1414 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1415
1416 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1417
1418 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1419
1420 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1421
1422 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1423
1424 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1425
1426 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1427
1428 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1429
1430 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1431
1432 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1433
1434 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1435
1436 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1437
1438 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1439
1440 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1441
1442 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1443
1444 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1445
1446 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1447
1448 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1449
1450 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1451
1452 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1453
1454 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1455
1456 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1457
1458 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1459
1460 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1461
1462 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1463
1464 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1465
1466 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1467
1468 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1469 )))
1470 (% class="" %)|(((
1471 **Odporúčané kvalifikačné predpoklady**
1472 )))|(((
1473 \\
1474 )))
1475
1476 // //
1477
1478 \\
1479
1480 = {{id name="projekt_2998_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1481
1482 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1483
1484 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IS ÚVN SNP Ružomberok .
1485
1486 = {{id name="projekt_2998_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1487
1488 Dokument neobsahuje prílohy.
1489
1490 \\
1491
1492 Koniec dokumentu.