Naposledy upravil Admin-metais MetaIS 2024/11/14 18:34

Show last authors
1 **Manažérsky výstup I-03**
2
3 **~ **
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7 **~ **
8
9 **~ **
10
11 **~ **
12
13 |(((
14 Povinná osoba
15 )))|(((
16 Mesto Nové Zámky
17 )))
18 |(((
19 Názov projektu
20 )))|(((
21 Kybernetická bezpečnosť v meste Nové Zámky
22 )))
23 |(((
24 Zodpovedná osoba za projekt
25 )))|(((
26 Ing. Vladimír Vrzák
27 )))
28 |(((
29 Realizátor projektu
30 )))|(((
31 Mesto Nové Zámky
32 )))
33 |(((
34 Vlastník projektu
35 )))|(((
36 PhDr. Mgr. art. Otokar Klein, ArtD. - primátor mesta Nové Zámky
37 )))
38
39 **~ **
40
41 **Schvaľovanie dokumentu**
42
43 **~ **
44
45 |(((
46 Položka
47 )))|(((
48 Meno a priezvisko
49 )))|(((
50 Organizácia
51 )))|(((
52 Pracovná pozícia
53 )))|(((
54 Dátum
55 )))|(((
56 Podpis
57
58 **~ **
59
60 (alebo elektronický súhlas)
61 )))
62 |(((
63 Vypracoval
64 )))|(((
65 Ing. Vladimír Vrzák
66 )))|(((
67 Mesto Nové Zámky
68 )))|(((
69
70 )))|(((
71 13.05.2024
72 )))|(((
73
74 )))
75
76 **~ **
77
78 **~ **
79
80 **~ **
81
82 = {{id name="projekt_2533_Pristup_k_projektu_detailny-1HISTÓRIADOKUMENTU"/}}1  **HISTÓRIA DOKUMENTU** =
83
84 **~ **
85
86 |(((
87 Verzia
88 )))|(((
89 Dátum
90 )))|(((
91 Zmeny
92 )))|(((
93 Meno
94 )))
95 |(((
96 1.0
97 )))|(((
98 13.05.2024
99 )))|(((
100 Prvá verzia v súlade so žiadosťou o NFP
101 )))|(((
102 Ing. Vladimír Vrzák
103 )))
104 |(((
105 2.0
106 )))|(((
107 22.05.2024
108 )))|(((
109 Druhá verzia v súlade so žiadosťou o NFP
110 )))|(((
111 Ing. Vladimír Vrzák
112 )))
113
114 **~ **
115
116 **~ **
117
118 1. **ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE**
119
120 **~ **
121
122 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu  aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
123
124
125 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
126
127 **~ **
128
129 * **Použité skratky a pojmy**
130
131 **~ **
132
133 |(((
134 POPIS
135 )))
136
137 |(((
138 SKRATKA/POJEM
139 )))
140
141 |(((
142 KIB
143 )))|(((
144 Kybernetická a informačná bezpečnosť
145 )))
146 |(((
147 SIEM
148 )))|(((
149 Security Information and Event Management
150 )))
151 |(((
152 SOC
153 )))|(((
154 Security Operations Center
155 )))
156 |(((
157 IS
158 )))|(((
159 Informačný systém
160 )))
161 |(((
162 SLA
163 )))|(((
164 Service Desk Manager
165 )))
166 |(((
167 SW
168 )))|(((
169 Softvér
170 )))
171 |(((
172 MsÚ
173 )))|(((
174 Mestský úrad
175 )))
176 |(((
177 ISVS
178 )))|(((
179 Informačný systém verejnej správy
180 )))
181 |(((
182 MCA
183 )))|(((
184 Multikriteriálna analýza
185 )))
186 |(((
187 PZS
188 )))|(((
189 Poskytovateľ základnej služby
190 )))
191 |(((
192 NKIVS
193 )))|(((
194 Národná koncepcia informatizácie verejnej správy
195 )))
196
197
198 * **Konvencie pre typy požiadaviek (príklady)**
199
200 **~ **
201
202 **V rámci projektu budú definované tri základné typy požiadaviek:**
203
204 **Funkčné (používateľské) **požiadavky majú nasledovnú konvenciu**:**
205
206 **Fxx**
207
208 F – funkčná požiadavka IDxx – číslo požiadavky
209
210
211 == {{id name="projekt_2533_Pristup_k_projektu_detailny-Nefunkčné(kvalitatívne,výkonové-NonFunctionalRequirements-NFR)požiadavkymajúnasledovnúkonvenciu:"/}}**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) **požiadavky majú nasledovnú konvenciu: ==
212
213 == {{id name="projekt_2533_Pristup_k_projektu_detailny-Nxx"/}}**Nxx** ==
214
215 N – nefukčná požiadavka (NFR) IDxx – číslo požiadavky
216
217
218 == {{id name="projekt_2533_Pristup_k_projektu_detailny-Technicképožiadavkymajúnasledovnúkonvenciu:"/}}**Technické požiadavky** majú nasledovnú konvenciu: ==
219
220 **Txx**
221
222 T – technická požiadavka IDxx – číslo požiadavky
223
224
225
226 = {{id name="projekt_2533_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}**3.  Popis navrhovaného riešenia** =
227
228 **~ **
229
230 Navrhované riešenie vychádza z aktuálnych zistení poslednej internej analýzy IS a samohodnotenia kybernetickej bezpečnosti Mesta Nové Zámky. Ten definuje nasledovný stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len vyhláška č. 362 /2018 Z. z.) a ďalšími súvisiacimi predpismi.
231
232
233 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
234
235
236
237 |(((
238 **~ **
239 )))|(((
240
241
242
243 **Názov cieľa**
244 )))|(((
245 **Názov strategického cieľa***
246 )))|(((
247 **Spôsob realizácie strategického cieľa**
248 )))
249
250
251 |(((
252 1
253 )))|(((
254 Zvýšenie kvality organizácie KIB
255
256
257
258
259 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
260 )))|(((
261 Dôveryhodný štát pripravený na hrozby
262
263
264
265
266 (Realizovanie opatrení kybernetickej
267
268 a informačnej bezpečnosti)
269 )))|(((
270
271
272
273 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
274 )))
275 |(((
276 2.
277 )))|(((
278 Zvýšenie kvality riadenia rizík KIB
279
280
281
282
283 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
284 )))|(((
285 Dôveryhodný štát pripravený na hrozby
286
287
288
289
290 (Realizovanie opatrení kybernetickej
291
292 a informačnej bezpečnosti)
293 )))|(((
294 Vypracovanie analýzy rizík, klasifikácie informácií a kategorizácie informačných systémov.
295
296 Aktualizácia bezpečnostnej stratégie kybernetickej bezpečnosti.
297
298 Riadenie aktív, hrozieb a rizík.
299
300
301 )))
302 |(((
303 3
304 )))|(((
305 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
306
307
308
309
310 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť a Hodnotenie zraniteľností a bezpečnostné aktualizácie
311 )))|(((
312 Dôveryhodný štát pripravený na hrozby
313
314
315
316
317 (Realizovanie opatrení kybernetickej
318
319 a informačne j bezpečnosti)
320 )))|(((
321 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát.
322
323
324 §   Implementácia next generation firewall vrátanie licencií
325
326 §   Implementácia pokročilej technológie ochrany koncových bodov
327
328 §   Implementácia logovacieho softvéru a hardvéru
329
330 §   Zabezpečenie zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
331
332 §   Realizácia segmentácie siete a testu zraniteľnosti
333
334
335 )))
336 |(((
337 4
338 )))|(((
339 Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov
340
341
342
343
344 Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí
345
346 a monitorovanie a Riešenie kybernetických bezpečnostných incidentov
347 )))|(((
348 Dôveryhodný štát pripravený na hrozby
349
350
351
352
353 (Realizovanie opatrení kybernetickej
354
355 a informačnej bezpečnosti)
356 )))|(((
357 Poskytovanie Bezpečnostný monitoring formou služby v kombinácii so zabezpečením služieb Security Operations Center (SOC).
358 )))
359 |(((
360 5
361 )))|(((
362 Zabezpečenie kontinuity prevádzky
363
364
365
366
367 Cieľ realizovaný v zmysle oprávnených podaktivít: Kontinuita prevádzky
368 )))|(((
369 Dôveryhodný štát pripravený na hrozby
370
371
372
373
374 (Realizovani e opatrení kyberneticke j
375
376 a informačne j bezpečnosti)
377 )))|(((
378 Vypracovanie plánov kontinuity, dodávka HW a SW a ich implementácia pre účely zabezpečenie kontinuity prevádzky základnej služby Mesta Nové Zámky
379 )))
380
381
382 = {{id name="projekt_2533_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}**4. Architektúra riešenia projektu** =
383
384 **~ **
385
386 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
387
388
389
390 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Nové Zámky, ktoré sú určené na prevádzkovanie základnej služby Mesta Nové Zámky. Projekt bude realizovaný s cieľom implementovať nevyhnutnú ochranu pred hrozbami v oblasti informačnej a kybernetickej bezpečnosti a zároveň zavedie dlhodobý systém riadenia informačnej bezpečnosti. Výsledkom realizácie projektu bude aktualizácia bezpečnostnej dokumentácie, vypracovanie plánu kontinuity, implementácia next-generation firewall technológie a segmentácia siete, nasadená pokročilá EDR technológia ochrany koncových bodov a nasadenie on premise riešenie LMS, nasadenie zálohovacieho riešenia, využitie externého SOC.
391
392
393
394 [[image:attach:image-2024-5-27_13-22-49-1.png||height="400"]]
395
396
397
398 == {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}**4.1    Biznis vrstva** ==
399
400
401 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
402
403
404 * Zvýšenie kvality organizácie KIB
405 * Zvýšenie kvality riadenia rizík KIB
406 * Zaznamenávanie udalostí a monitorovanie
407 * Riešenie kybernetických bezpečnostných incidentov
408 * Zabezpečenie bezpečnosti prevádzky IS asietí
409 * Zabezpečenie kontinuity prevádzky IS
410
411
412
413 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Nové Zámky ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta za účelom poskytovania základnej služby.
414
415 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1         Prehľad koncových služieb – budúci stav: ===
416
417 **~ **
418
419 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
420
421 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
422
423 **~ **
424
425 **~ **
426
427 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2         Jazyková podpora a lokalizácia ===
428
429 **~ **
430
431 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Mesta Nové Zámky v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku.
432
433 Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidentov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
434
435
436
437 == {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}** 4.2     Aplikačná vrstva** ==
438
439
440 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
441
442 Implementované komponenty - v prípade Mesta Nové Zámky – môžeme rozdeliť do dvoch veľkých celkov - opatrenia, ktoré budú inštalované in situ v rámci Mesta Nové Zámky a opatrenia, ktoré budú poskytované formou služby.
443
444 In Situ budú nasadené nasledovné opatrenia:
445
446
447 * Firewall (vrátane jeho implementácie a nasadenia)
448 * Centrálny manažment logov
449 * Riadenie prístupov
450 * Nástroje a protokoly segmentácie siete
451 * HW a SW vybavenie na zabezpečenie kontinuity prevádzky IS Mesta Nové Zámky (záložné systémy)
452
453 Formou služby budú implementované
454
455 * Prevádzkový a bezpečnostný monitoring
456 * SOC
457
458
459 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter.
460
461
462
463 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.3Rozsahinformačnýchsystémov–ASIS"/}}4.1.3      Rozsah informačných systémov – AS IS ===
464
465 **~ **
466
467 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Nové Zámky a budú chránené proti incidentom KIB po ukončení projektu:
468
469 |(((
470 **Kód ISVS **//(z MetaIS)//
471 )))|(((
472 **Názov ISVS**
473 )))|(((
474 **Modul ISVS**
475
476
477 //(zaškrtnite ak ISVS je modulom)//
478 )))|(((
479 **Stav IS VS **(AS IS)
480 )))|(((
481 **Typ IS VS**
482 )))|(((
483 **Kód nadradeného ISVS**
484
485
486 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
487 )))
488 |(((
489 isvs_14143
490 )))|(((
491 Komplexný mestský informačný systém Korwin - Spracovávanie, evidencia a riadenie informácií hospodársko -správnych agend a výkonu kompetencií miest a obcí v zmysle platnej legislatívy.
492
493
494 )))|(((
495
496 )))|(((
497 Prevádzkovaný a plánujem rozvíjať
498 )))|(((
499 Agendový
500 )))|(((
501
502 )))
503 |(((
504 isvs_14145
505 )))|(((
506 Memphis – správa registratúry
507
508
509 )))|(((
510
511 )))|(((
512 Prevádzkovaný a plánujem rozvíjať
513 )))|(((
514 Agendový
515 )))|(((
516
517 )))
518 |(((
519 isvs_14149
520 )))|(((
521 GisPlan - geografický informačný systém
522
523
524 )))|(((
525
526 )))|(((
527 Prevádzkovaný a plánujem rozvíjať
528 )))|(((
529 Agendový
530 )))|(((
531
532 )))
533 |(((
534 isvs_14148
535 )))|(((
536 Vita- informačný systém pre stavebný úrad
537
538
539 )))|(((
540
541 )))|(((
542 Prevádzkovaný a plánujem rozvíjať
543 )))|(((
544 Agendový
545 )))|(((
546
547 )))
548 |(((
549 isvs_14151
550 )))|(((
551 Mail Server Mesta Nové Zámky
552 )))|(((
553
554 )))|(((
555 Prevádzkovaný a plánujem rozvíjať
556 )))|(((
557 Ekonomický a administratívny chod inštitúcie
558 )))|(((
559
560 )))
561 |(((
562 isvs_14146
563 )))|(((
564 Webové sídlo mesta Nové Zámky
565 )))|(((
566
567 )))|(((
568 Prevádzkovaný a plánujem rozvíjať
569 )))|(((
570 Prezentačný
571 )))|(((
572
573 )))
574
575
576 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.4Rozsahinformačnýchsystémov–TOBE"/}}4.1.4         Rozsah informačných systémov – TO BE ===
577
578 **~ **
579
580 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
581
582
583
584 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.5VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.1.5         Využívanie nadrezortných a spoločných ISVS – AS IS ===
585
586 **~ **
587
588 Projekt nebude využívať nadrezortné a spoločne ISVS .
589
590
591 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.6PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305"/}}4.1.6         Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305 ===
592
593 **/2013 e-Governmente – TO BE**
594
595 **~ **
596
597 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
598
599
600 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.7PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.1.7         Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
601
602 **~ **
603
604 Projekt nebude integrovaný na iné ISVS.
605
606
607 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.8Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.1.8         Aplikačné služby pre realizáciu koncových služieb – TO BE ===
608
609 **~ **
610
611 V rámci projektu nevznikne žiadna nová aplikačná služba.
612
613
614 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.9Aplikačnéslužbynaintegráciu–TOBE"/}}4.1.9         Aplikačné služby na integráciu – TO BE ===
615
616 **~ **
617
618 Predmetom realizácie nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
619
620
621 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.10PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.1.10       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
622
623 **~ **
624
625 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
626
627 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.1.11KonzumovanieúdajovzISCSRU–TOBE"/}}4.1.11       Konzumovanie údajov z IS CSRU – TO BE ===
628
629 **~ **
630
631 Projekt nebude konzumovať údaje z IS CSRU.
632
633
634 == {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2Dátovávrstva"/}}**4.2                 Dátová vrstva** ==
635
636
637 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.1Údajevspráveorganizácie"/}}4.2.1         Údaje v správe organizácie ===
638
639 **~ **
640
641 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov Mesta Nové Zámky, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mesta Nové Zámky ako PZS (napríklad údaje logov, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
642
643
644 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.2.2         Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
645
646 **~ **
647
648 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami Mesta Nové Zámky.
649
650
651 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.3Referenčnéúdaje"/}}4.2.3         Referenčné údaje ===
652
653 **~ **
654
655 V rámci projektu nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
656
657
658
659 ==== {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.2.3.1             Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ====
660
661 **~ **
662
663 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
664
665
666 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.4Kvalitaačistenieúdajov"/}}4.2.4        Kvalita a čistenie údajov ===
667
668 **~ **
669
670 ==== {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.2.4.1             Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
671
672 **~ **
673
674 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
675
676
677 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.5Otvorenéúdaje"/}}4.2.5        Otvorené údaje ===
678
679 **~ **
680
681 V rámci projektu nebudú vytvárané otvorené údaje.
682
683
684 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.6Analytickéúdaje"/}}4.2.6        Analytické údaje ===
685
686 **~ **
687
688 V rámci projektu nebudú vytvárané analytické údaje.
689
690
691 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.7Mojeúdaje"/}}4.2.7        Moje údaje ===
692
693 **~ **
694
695 V rámci projektu nebudú vytvárané moje údaje.
696
697
698
699 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.2.8Prehľadjednotlivýchkategóriíúdajov"/}}4.2.8        Prehľad jednotlivých kategórií údajov ===
700
701 **~ **
702
703 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
704
705
706
707 == {{id name="projekt_2533_Pristup_k_projektu_detailny-4.3Technologickávrstva"/}}**4.3                Technologická vrstva** ==
708
709
710 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.3.1Prehľadtechnologickéhostavu-ASIS"/}}4.3.1        Prehľad technologického stavu - AS IS ===
711
712 **~ **
713
714 **~ **
715
716 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
717
718
719 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
720
721
722 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.3.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.3.2      Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
723
724 **~ **
725
726 **~ **
727
728 |(((
729 **Parameter**
730 )))|(((
731 **Jednotky**
732 )))|(((
733 **Predpoklad aná hodnota**
734 )))|(((
735 **Poznámka**
736 )))
737 |(((
738 Počet interných používateľov
739 )))|(((
740 Počet
741 )))|(((
742 120
743 )))|(((
744
745 )))
746 |(((
747 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
748 )))|(((
749 Počet
750 )))|(((
751 120
752 )))|(((
753
754 )))
755 |(((
756 Počet externých používateľov (internet)
757 )))|(((
758 Počet
759 )))|(((
760 36.939
761 )))|(((
762
763 )))
764 |(((
765 Počet externých používateľov používajúcich systém v špičkovom zaťažení
766 )))|(((
767 Počet
768 )))|(((
769 500
770 )))|(((
771 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k základnej služby či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (občania Mesta Nové Zámky a podnikatelia)
772 )))
773 |(((
774 Počet transakcií (podaní, požiadaviek) za obdobie
775 )))|(((
776 Počet
777
778 /obdobie
779 )))|(((
780 290 FPS
781 )))|(((
782 Flow Per Second – počet sieťových spojení naviazaných za sekundu
783 )))
784 |(((
785 Objem údajov na transakciu
786 )))|(((
787 Objem
788
789 /transak cia
790 )))|(((
791 100 kB
792
793 /transakcia
794 )))|(((
795 Maximálna predpokladaná hodnota
796 )))
797 |(((
798 Objem existujúcich kmeňových dát
799 )))|(((
800 Objem
801 )))|(((
802 100 GB
803 )))|(((
804
805 )))
806
807 **~ **
808
809 **~ **
810
811 * **Návrh riešenia technologickej architektúry**
812
813 **~ **
814
815 **~ **
816
817 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
818
819 **~ **
820
821 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti Mesta Nové Zámky**
822
823 **~ **Predmetom zákazky bude:
824
825 1. Aktualizácia a dopracovanie bezpečnostnej dokumentácie
826 1. Vypracovanie plánu kontinuity činností (BCM)
827 1. Dodávka next generation firewall vrátanie licencií
828 1. Dodaná pokročilá EDR technológia ochrany koncových bodov
829 1. Dodávka logovacieho softvéru a hardvéru
830 1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
831 1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC
832 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete
833 1. Školenie pre zamestnancov IT oddelenia
834
835
836 1. **Aktualizácia a dopracovanie bezpečnostnej dokumentácie**
837
838 * aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
839 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
840 * identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
841 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
842 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
843 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
844 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov;
845
846
847 1. **Vypracovanie plánu kontinuity činností (BCM)**
848
849 Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne:
850
851
852 * plán kontinuity na stanovenie požiadaviek a zdrojov,
853 * plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie,
854 * postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity,
855 * metodiku analýzy funkčných dopadov,
856 * stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
857
858
859 1. **Dodávka next generation firewall vrátanie licencií**
860
861 Minimálne požiadavky pre NG FW:
862
863 * Porty: 1x USB Management Port, 1x Console Port, 2x 10/5/2.5/ GE RJ45 or 10GE/GE SFP+/SFP Shared Media Ports, 8 x GE RJ45 Internal Ports,
864 * Firewall Throughput (1518 / 512 / 64 byte UDP packets) - 28 / 28 / 27.9 Gbps
865 * Firewall Latency (64 byte UDP packets) - 3.23 μs
866 * Firewall Throughput (Packets Per Second) - 41.85 Mpps
867 * Concurrent Sessions (TCP) - 1.5 M
868 * New Sessions/Second (TCP) - 124 000
869 * Firewall Policies - 5000
870 * IPsec VPN Throughput (512 byte) – 25 Gb
871 * Gateway-to-Gateway IPsec VPN Tunnels - 200
872 * Client-to-Gateway IPsec VPN Tunnels – 2500
873 * SSL-VPN Throughput - 1.4 Gbps
874 * SSL Inspection Throughput (IPS, avg. HTTPS) 2.6 Gbps
875 * SSL Inspection CPS (IPS, avg. HTTPS) 1400
876 * SSL Inspection Concurrent Session (IPS, avg. HTTPS) 300 000
877 * Application Control Throughput (HTTP 64K) 6.7 Gbps
878 * Maximum Number of FortiTokens 500
879 * High Availability Configurations - Active-Active, Active-Passive, Clustering
880 * Interné úložisko 1 x 120 GB SSD
881 * Vlastný free klient na VPN pripojenie
882 * Minimálny možný počet tokenov na viacfaktorové overovanie VPN prístupu - 500
883 * High Availability Configurations - Active-Active, Active-Passive, Clustering
884 * Existencia Endpoint klienta toho istého výrobcu spolupracujúceho s NGFW
885 * Redundantný zdroj napájania, External DC Power Adapters, 80Plus Compliant
886 * Licencia Unified Threat Protection - IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare
887
888
889 1. **Dodaná pokročilá EDR technológia ochrany koncových bodov**
890
891 Minimálne požiadavky na riešenie bezpečnosti koncových bodov:
892
893 * Centrálna konzola s možnosťou on premise/cloud
894 ** Moderná ochrana koncových zariadení - ochrana pred ransomvérom, blokovanie cielených útokov, predchádzanie únikom údajov, zastavenie bezsúborových útokov, detekcia pokročilých pretrvávajúcich hrozieb
895 ** Strojové učenie
896 ** Hĺbková analýza správania
897 ** Proaktívna ochrana pred novovzniknutými hrozbami
898 ** Cloudový sandbox
899 * Ochrana serverov
900 * Ochrana pred mobilnými hrozbami
901 * Šifrovanie celého disku
902 * Pokročilá ochrana pred hrozbami
903 * Ochrana cloudových aplikácií
904 * Ochrana e‑mailových serverov
905 * Vulnerability & Patch Management
906 * Rozšírená detekcia a reakcia (XDR)
907 * Dvojfaktorová autentifikácia
908
909
910 1. **Dodávka logovacieho softvéru a hardvéru**
911
912 Minimálne požiadavky pre logovací softvér a hardvér:
913
914 * Riešenie „všetko v jednom“ - Server, OS, Databáza aj Aplikácie
915 * Centrálne úložisko strojových dát organizácie a ich analýza
916 * Systém má prijímať a spracováva logy, udalosti a ďalšie strojovo generované dáta prostredníctvom minimálne nasledujúcich protokolov: UDP/TCP 514 (SYSLOG), TCP 20514 (RELP, nešifrovane) a TCP 20515 (RELP, šifrovane)
917 * Systém musí umožňovať zber udalostí vo formátoch RAW, Syslog, CEF, LEEF, JSON RFC7159
918 * Zjednotenie formátu ľubovoľných dát do definovanej štruktúry
919 * Spracovanie, vizualizácia aj upozornenie v reálnom čase
920 * Rýchle prehľadávanie dát bez nutnosti znalosti SQL jazyka
921 * SIEM/XDR funkcie, upozornenie s limitmi a koreláciami
922 * Unikátne grafické konfiguračné a programovacie rozhranie
923 * Radikálna jednoduchosť a užívateľská prívetivosť
924 * Jednoduché vytváranie reportov a auditných správ za behu
925 * Bez licenčných obmedzení na zdroje, výkon aj uložené dáta
926 * Úspora na poplatkoch pri napojení na externú SOC
927 * Trvalé spracovanie viac ako 2 000 udalostí za sekundu (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov)
928 * Špičkové spracovanie viac ako 4 000 udalostí za sekundu /10 min (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov)
929 * Retencia logov pri 1000 EPS – 230 dní (log mix s RAW veľkosťou logov priemerne 700 Bytov)
930 * Kapacita databázy logov 12 TB
931 * Možnosť horizontálneho aj vertikálneho škálovania
932 * Podpora veľkého množstva zdrojových zariadení, OS a aplikácií
933 * Centrálne riadený klient pre zber logov z MS Windows
934 * Integrované rozšírenie bezpečnostných udalostí v prostredí MS
935 * Jednoduchá integrácia s externým SOC alebo SIEM/EUBA systémami
936 * Rýchle nasadenie a ľahké zaškolenie pre bežné operácie
937 * Rozhranie aj kompletná dokumentácia v slovenskom jazyku
938 * Priama technická podpora výrobcom
939 * HW appliance v rackovom prevedení s 1U, vrátane ramena pre organizáciu zapojených káblov umožňujúceho vysunutie zapnutého systému z racku pre servisné účely
940 * HW appliance musí obsahovať všetky potrebné komponenty a musí byť nezávislá na ďalších systémoch
941 * Minimálne parametre HW appliance:
942 * 1 procesor, 16 jadier s podporou HyperThreadingu
943 * Min. 64GB RAM DDR-4
944 * Diskový subsystém s čistou dostupnou kapacitou min. 12TB pre integrovanú databázu
945 * HW akcelerovaný SAS RAID radič s read-write cache min. 8GB umožňujúci zapojenie RAID 5
946 * Min. 4 ks rovnakých RAID edition diskov určených pre použitie v datacentrách, s rýchlosťou 7200 otáčiek/m
947 * Min. 4x 1Gbit LAN porty + 1x dedikovaný 1Gbit port pre management HW
948 * Redundantné ventilátory, vymeniteľné za chodu
949 * Napájacie zdroje s redundanciou 1+1, vymeniteľné za chodu, účinnosť min. 94%
950 * Virtuálne KVM, tj. prevzatie textovej i grafickej konzoly serveru a prenos povelov z klávesnice a myši vzdialeného počítača
951 * Systém pre vzdialenú správu serveru vrátane potrebnej licencie
952 * Dual port SFP+ LAN card
953 * Podpora na HW NBD RMA
954
955
956
957 1. **Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania**
958
959 Minimálne požiadavky na zálohovací server:
960
961 * DELL PowerEdge R760 Server
962 * 5" Chassis with up to 16 SAS/SATA Drives, Smart Flow, Front PERC 11, 1 CPU
963 * Procesor Intel Xeon Gold 6526Y 2.8G, 16C/32T, 20GT/s, 37.5M Cache, Turbo, HT (195W) DDR5-5200
964 * Pamäť 8 x 64GB RDIMM, 5600MT/s, Dual Rank
965 * Radič RAID PERC H755 SAS Front
966 * Pevný disk 2 x 480GB SSD SATA Read Intensive 6Gbps 512 2.5in Hot-plug AG Drive, 1 DWPD
967 * Pevný disk 14 x 1.2TB Hard Drive ISE SAS 12Gbps 10k 512n 2.5in Hot-Plug
968 * Zdroj napájania Dual, Hot-Plug, Power Supply, 700W MM HLAC (ONLY FOR 200-240Vac) Titanium, Redundant (1+1)
969 * OCP 3.0 Network Adapters Broadcom 57414 Dual Port 10/25GbE SFP28, OCP NIC 3.0
970 * Additional Network Cards Broadcom 5720 Dual Port 1GbE LOM
971 * Licencia na iDRAC
972 * Operačný systém Windows Server 2022 Standard,16CORE,FI,No Med,No CAL, Multi Language
973 * Licencie klientskeho prístupu 120 x Windows Server 2022/2019 User CALs
974
975
976 Minimálne požiadavky na archívne úložisko:
977
978 * Synology RS1221RP+ Rack Station
979 * Výkonné 8 šachtové rackové riešenie sieťového úložiska 2U
980 * procesor AMD RyzenTM V1500B, štvorjadrový 2,2 GHz
981 * Paměť 4 GB DDR4 ECC SODIMM (rozšiřitelná až na 32 GB)
982 * Pevný disk 8 x 3,5" SATA HDD HAT5310-8T, vymeniteľné za prevádzky
983 * Externý port 2 x port USB 3.0; 1 x eSATA
984 * Sieťová karta 4 x 1GbE (RJ-45)
985 * Pridaná sieťová karta Synology 10GbE SFP+
986 * Sada ližin Synology RKM114 (sada pevných ližin)
987 * Redundantní napájení
988 * Možnosť rozšírenia diskovej kapacity
989 * Záruka 3 roky na pole, 5 rokov na disky
990
991
992 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 1:
993
994 * APC SRT5KXLI
995 * Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou
996 * Typ Tower
997 * Výstupný výkon 4500W / 5000VA
998 * Vstupné napätie 230V (220, 240)
999 * Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz
1000 * Výstupy 6x C13, 4x C19, 2x IEC Jumpers
1001 * Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom
1002 * Možnosť rozšírenia o batériový modul
1003 * Port rozhrania: oddelenie kontaktov, RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB
1004 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD
1005
1006
1007 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 2:
1008
1009 * APC SRT2200RMXLI
1010 * Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou
1011 * Typ rack
1012 * Výstupný výkon 1980W / 2200 VA
1013 * Vstupné napätie 230V (220, 240)
1014 * Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz
1015 * Výstupy 8x C13, 2x C19, 2x IEC Jumpers
1016 * Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom
1017 * Možnosť rozšírenia o batériový modul
1018 * Port rozhrania: RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB
1019 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD
1020
1021
1022 1. **Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC**
1023
1024 Minimálne požiadavky na bezpečnostný a prevádzkový monitoring:
1025
1026
1027 * Monitoring bude zabezpečovaný ako služba od externého dodávateľa
1028 * Monitorované entity: fyzické servery, virtuálne servery, firewally, kritické sieťové prvky, teplota a vlhkosť v serverovni, SQL server, webové stránky, záložné zdroje (UPS)
1029 * Neustále sledovanie IT prostredia v režime 24x7
1030 * Pravidelné reportovanie stavu infraštruktúry na mesačnej báze
1031 * Okamžité reportovanie problémov a incidentov na definovanú e-mailovú adresu Objednávateľa
1032 * Okamžité reportovanie kritických, užívateľom definovaných problémov a incidentov formou SMS na tri mobilné čísla napr. nefunkčnosť servera, reštart servera, nedostatok voľného diskového priestoru
1033 * Okamžité riešenie problémov, incidentov v závislosti od definovanej úrovne služby
1034 * Súčasťou služby je aj nasadenie potrebných technológií a hardvéru zabezpečujúce monitorovanie v prostredí objednávateľa
1035 * Monitorovanie serverov bez ohľadu či je virtuálny alebo fyzický a bez ohľadu na platformu a operačný systém:
1036 * základné informácie ako boot time, uptime, hostname, system information, host local time
1037 * CPU (vyťaženie, teplota)
1038 * súborový systém (celkový, použitý a voľný diskový priestor)
1039 * sieťová komunikácia na každý interface samostatne – pokiaľ to zariadenie umožňuje
1040 * procesy
1041 * stav agenta ako agent ping, hostname, verzia agenta
1042 * Monitorovanie firewallov a sieťových prvkov:
1043 * základné informácie ako hostname, IP adresa, location, uptime, firmware verzia
1044 * sieťové informácie ako ping loss, ping status, rýchlosť komunikácie, stav komunikačných portov, chybové pakety
1045 * Meranie teploty a vlhkosti v miestnosti serverov:
1046 * nie teploty a vlhkosti v miestnosti serverov, reportovanie prekročenia medzných hodnôt
1047 * Monitorovanie SQL servera:
1048 * dostupnosť
1049 * Monitorovanie webových stránok
1050 * dostupnosť
1051 * Monitorovanie záložných zdrojov
1052 * informácie o zariadení ako hostname, status, firmware verzia, systémové informácie
1053 * input/output power, input/output voltage, input/output frequency
1054 * output load
1055 * stav batérií
1056 * last test status
1057 * výpadok napájania
1058
1059
1060 Minimálne požiadavky na SOC:
1061
1062
1063 * Security Operations Center – SOC bude zaisťovať komplexnú centralizáciu riadenia bezpečnostných udalostí a incidentov, s cieľom minimalizovať reakčnú dobu na incident a škody z nej vyplývajúce
1064 * Poskytovanie služby externým dodávateľom v režime 8/5
1065 * Pomocou dát z logovacieho systému a bezpečnostného a prevádzkového monitoringu budú operátori SOC nepretržite (8/5) monitorovať bezpečnostné incidenty
1066 * Detekcia - identifikuje sa, prípadne sa príjme, notifikácia o potenciálne škodlivom chovaní v chránenej infraštruktúre
1067 * Analýza  - určí sa, či sa jedná o bezpečnostnú udalosť alebo o bezpečnostný incident, ktorý môže mať negatívny dopad na nami chránenú infraštruktúru – analýza
1068 * Investigácia  - cieľom skúmania daného bezpečnostného incidentu bude zistiť konkrétne dopady a cestu, ktorou sa útočníkovi podarilo preniknúť do infraštruktúry v maximálnom časovom rozsahu predplatených hodín a vo funkčnom rozsahu bezpečnostného a prevádzkového monitoringu.
1069
1070 Služby nad rámec predplatených hodín budú spoplatnené podľa dohody, vždy po vzájomnom odsúhlasení zmluvnými stranami.
1071
1072 * Reakcia  - okamžitou reakciou sa minimalizuje dopad bezpečnostných incidentov
1073 * Návrh nápravných opatrení
1074
1075
1076 1. **Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete**
1077
1078
1079 * Analýza topológie siete a dátovej prevádzky, identifikácia počtu a druhov aktívnych bodov v sieti.
1080 * Analýza a návrh IP adresného plánu.
1081 * Kategorizácia zariadení do jednotlivých VLAN – segmentov.
1082 * Konfigurácia firewall-ov vo vysokej dostupnosti (HA).
1083 * Vytvorenie sieťových rozhraní a bezpečnostných zón na firewalle.
1084 * Analýza súčasných NAT pravidiel
1085 * Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami
1086 * Analýza a konfigurácia pravidiel medzi internými sieťami a internetom
1087 * Konfigurácia site-to-site VPN spojení (IPSec)
1088 * Konfigurácia remote access VPN spojení (SSL VPN)
1089 * Konfigurácia VLAN na switchoch
1090 * Testovanie a riešenie problémov
1091 * Aktualizácia firmvérov aktívnych prvkov
1092 * Dokumentácia
1093
1094
1095 1. **Školenie pre zamestnancov IT oddelenia**
1096
1097 Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu, konkrétne firewall a logovací systém.
1098
1099 Predpokladaný rozsah školení vybraných pracovníkov v počte max 3 počas min. 14 hodín.
1100
1101
1102 === {{id name="projekt_2533_Pristup_k_projektu_detailny-4.3.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.3.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
1103
1104 **~ **
1105
1106 Projekt ISVS nebude využívať služby vládneho cloudu.
1107
1108
1109 == {{id name="projekt_2533_Pristup_k_projektu_detailny-4.4Bezpečnostnáarchitektúra"/}}**4.4                Bezpečnostná architektúra** ==
1110
1111
1112 V súčasnosti - ako vyplýva z projektového zámeru -  sú opatrenia KIB Mesta Nové Zámky len čiastočne v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
1113
1114
1115 Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
1116
1117 Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1118
1119 Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
1120
1121 vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1122
1123 vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1124
1125 vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1126
1127 Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1128
1129 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1130
1131
1132 = {{id name="projekt_2533_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}**5.      Závislosti na ostatné ISVS / projekty** =
1133
1134
1135 Projekt nie je závislý od iných ISVS alebo projektov.
1136
1137
1138 = {{id name="projekt_2533_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}**6.      Zdrojové kódy** =
1139
1140
1141 Mesto Nové Zámky plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
1142
1143
1144
1145 Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
1146
1147 Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
1148
1149 Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
1150
1151 Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
1152
1153 Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
1154
1155 Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
1156
1157 Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
1158
1159
1160 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom:
1161
1162
1163
1164 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
1165
1166
1167 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]] Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
1168
1169 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1170
1171
1172
1173 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
1174
1175
1176
1177 = {{id name="projekt_2533_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}**7.             Prevádzka a údržba** =
1178
1179 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1180
1181
1182
1183 L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
1184
1185 L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
1186
1187 L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
1188
1189
1190
1191 Definície:
1192
1193
1194 * Podpora L1 (podpora stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1195
1196
1197 * Podpora L2 (podpora stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1198
1199
1200 * Podpora L3 (podpora stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
1201
1202
1203 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
1204
1205
1206
1207 |(((
1208 **Závažnosť incidentu**
1209 )))|(((
1210 **Popis naliehavosti incidentu**
1211 )))
1212 |(((
1213 Kritická, Bezpečnostná
1214 )))|(((
1215 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
1216 )))
1217 |(((
1218 Bežná
1219 )))|(((
1220 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
1221 )))
1222 |(((
1223 Nekritická
1224 )))|(((
1225 Kozmetické a drobné chyby.
1226 )))
1227
1228
1229 Vyžadované reakčné doby:
1230
1231
1232 |(((
1233 Označenie závažnosti incidentu
1234 )))|(((
1235 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
1236 )))|(((
1237 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
1238 )))|(((
1239 Spoľahlivosť (počet incidentov za mesiac)
1240 )))
1241 |(((
1242 Bežná
1243 )))|(((
1244 Do 24 hodín
1245 )))|(((
1246 48 hodín
1247 )))|(((
1248 5
1249 )))
1250 |(((
1251 Kritická
1252 )))|(((
1253 Do 12 hodín
1254 )))|(((
1255 24 hodín
1256 )))|(((
1257 3
1258 )))
1259 |(((
1260 Nekritická
1261 )))|(((
1262 Do 48 hodín
1263 )))|(((
1264 Vyriešené a nasadené v rámci plánovaných
1265
1266
1267 releasov
1268 )))|(((
1269
1270 )))
1271 |(((
1272 Bezpečnostná
1273 )))|(((
1274 Do 12 hodín
1275 )))|(((
1276 24 hodín
1277 )))|(((
1278 1
1279 )))
1280
1281
1282 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
1283
1284
1285 Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1286
1287 DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1288
1289 Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1290
1291 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia Majú závažnosť incidentu nekritickú a nižšiu
1292
1293 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1294
1295 Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1296
1297
1298 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1299
1300
1301 Služby systémovej podpory na požiadanie (nad paušál)
1302
1303 Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1304
1305
1306
1307
1308 = {{id name="projekt_2533_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}**8.  Požiadavky na personál** =
1309
1310 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
1311
1312 **Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:**
1313
1314 * Predseda RV - Mgr. art. Otokar Klein, ArtD.
1315 * Biznis vlastník – (doplní sa na základe personálneho výberu)
1316 * Zástupca prevádzky – Ing. Vladimír Vrzák
1317 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1318 * Projektová manažérka – Ing. Nikoleta Záležáková
1319
1320 **~ **
1321
1322 **Zostavuje sa Projektový tím objednávateľa (PM)**
1323
1324 * kľúčový používateľ,
1325 * IT analytik,
1326 * IT architekt,
1327 * biznis vlastník,
1328 * manažér kybernetickej a informačnej bezpečnosti,
1329 * projektový manažér/ka
1330
1331
1332 |(((
1333 **ID**
1334 )))|(((
1335 **Meno a Priezvisko**
1336 )))|(((
1337 **Pozícia**
1338 )))|(((
1339 **Oddelenie**
1340 )))|(((
1341 **Rola v projekte**
1342 )))
1343 |(((
1344 1.
1345 )))|(((
1346
1347
1348 PhDr. Mgr. art. Otokar Klein, ArtD.
1349 )))|(((
1350 Primátor Mesta Nové Zámky
1351 )))|(((
1352 Mesto Nové Zámky
1353 )))|(((
1354 Predseda RV
1355 )))
1356 |(((
1357 2.
1358 )))|(((
1359
1360
1361 Ing. Vladimír Vrzák
1362 )))|(((
1363 Vedúci oddelenia informatiky / kľúčový používateľ
1364 )))|(((
1365 Mesto Nové Zámky / Oddelenie informatiky
1366 )))|(((
1367 Člen RV/ Kľúčový používateľ a IT architekt
1368 )))
1369 |(((
1370 3.
1371 )))|(((
1372
1373
1374 Doplní sa na základe   personálneho výberu
1375
1376
1377 )))|(((
1378 Manažér kybernetickej bezpečnosti / vlastník procesov
1379 )))|(((
1380 Mesto Nové Zámky/ Oddelenie informatiky
1381 )))|(((
1382 Člen RV /Manažér kybernetickej bezpečnosti
1383 )))
1384 |(((
1385 4.
1386 )))|(((
1387
1388
1389 Ing. Nikoleta Záležáková
1390 )))|(((
1391 Projektová manažérka
1392 )))|(((
1393 Mesto Nové Zámky/ Odbor územného rozvoja a architektúry, Referát projektového manažmentu
1394 )))|(((
1395 Člen RV / Projektová manažérka
1396 )))
1397 |(((
1398 5.
1399 )))|(((
1400
1401
1402 Dopĺňa sa až po VO
1403 )))|(((
1404 IT architekt / IT analytik
1405 )))|(((
1406 Dodávateľ
1407 )))|(((
1408 Člen RV / IT architekt / IT analytik
1409 )))
1410
1411 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Nové Zámky je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
1412
1413
1414 = {{id name="projekt_2533_Pristup_k_projektu_detailny-PRACOVNÉNÁPLNE"/}}PRACOVNÉ NÁPLNE =
1415
1416 **~ **
1417
1418 |(((
1419 **~ **
1420
1421 **Projektová rola:**
1422 )))|(((
1423 **~ **
1424
1425 **PROJEKTOVÝ/VÁ MANAŽÉR/KA**
1426 )))
1427 |(((
1428 **~ **
1429
1430 **~ **
1431
1432 **Stručný popis:**
1433 )))|(((
1434 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1435
1436 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1437
1438 **~ **
1439
1440 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1441
1442
1443 )))
1444
1445
1446 |(((
1447
1448 )))|(((
1449
1450 )))
1451 |(((
1452 **~ **
1453
1454 **~ **
1455
1456 **~ **
1457
1458 **~ **
1459
1460 **~ **
1461
1462 **~ **
1463
1464 **~ **
1465
1466 **~ **
1467
1468 **~ **
1469
1470 **~ **
1471
1472 **~ **
1473
1474 **~ **
1475
1476 **~ **
1477
1478 **~ **
1479
1480 **~ **
1481
1482 **~ **
1483
1484 **~ **
1485
1486 **~ **
1487
1488 **~ **
1489
1490 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1491 )))|(((
1492 Zodpovedný za:
1493
1494 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1495
1496 ·       Riadenie prípravy, inicializácie a realizácie projektu
1497
1498 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1499
1500 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1501
1502 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1503
1504 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1505
1506 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1507
1508 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1509
1510 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej
1511
1512 a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1513
1514 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1515
1516 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1517
1518 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1519
1520 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1521
1522 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1523
1524 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1525
1526 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1527
1528 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1529
1530 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1531
1532 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1533
1534 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1535
1536 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1537
1538 ·       Dodržiavanie metodík projektového riadenia,
1539
1540 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1541
1542 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1543 )))
1544
1545 **~ **
1546
1547 |(((
1548 **~ **
1549
1550 **Projektová rola:**
1551 )))|(((
1552 **~ **
1553
1554 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1555 )))
1556 |(((
1557 **~ **
1558
1559 **~ **
1560
1561 **~ **
1562
1563 **~ **
1564
1565 **~ **
1566
1567 **Stručný popis:**
1568 )))|(((
1569 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1570
1571 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej
1572
1573 prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1574 )))
1575 |(((
1576 **~ **
1577
1578 **~ **
1579
1580 **~ **
1581
1582 **~ **
1583
1584 **~ **
1585
1586 **~ **
1587
1588 **~ **
1589
1590 **~ **
1591
1592 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1593 )))|(((
1594 Zodpovedný za:
1595
1596 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1597
1598 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1599
1600 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1601
1602 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1603
1604 ·       Špecifikáciu požiadaviek na bezpečnosť,
1605
1606 ·       Návrh a definovanie akceptačných kritérií,
1607
1608 ·       Finálne odsúhlasenie používateľského rozhrania
1609
1610 ·       Vykonanie akceptačného testovania (UAT)
1611
1612 ·       Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1613
1614 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1615
1616 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1617
1618 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1619
1620 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1621 )))
1622
1623 **~ **
1624
1625 |(((
1626 **~ **
1627
1628 **Projektová rola:**
1629 )))|(((
1630 **~ **
1631
1632 **IT ARCHITEKT**
1633 )))
1634 |(((
1635 **~ **
1636
1637 **~ **
1638
1639 **~ **
1640
1641 **~ **
1642
1643 **~ **
1644
1645 **Stručný popis:**
1646 )))|(((
1647 ●     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1648
1649 ●     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1650
1651 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1652
1653
1654
1655 )))
1656 |(((
1657 **~ **
1658
1659 **~ **
1660
1661 **~ **
1662
1663 **~ **
1664
1665 **~ **
1666
1667 **~ **
1668
1669 **~ **
1670
1671 **~ **
1672
1673 **~ **
1674
1675 **~ **
1676
1677 **~ **
1678
1679 **~ **
1680
1681 **~ **
1682
1683 **~ **
1684
1685 **~ **
1686
1687 **~ **
1688
1689 **~ **
1690
1691 **~ **
1692
1693 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1694 )))|(((
1695 Zodpovedný za:
1696
1697 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1698
1699 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1700
1701 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1702
1703 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1704
1705 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1706
1707 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1708
1709 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1710
1711 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1712
1713 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1714
1715 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1716
1717 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1718
1719 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1720
1721 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1722
1723 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1724
1725 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1726
1727 ·       Prípravu akceptačných kritérií
1728
1729 ·       Analýza nových nástrojov, produktov a technológií
1730
1731 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1732
1733 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1734
1735 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1736
1737 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1738
1739 ·       
1740
1741 ·       Participáciu na výkone bezpečnostných testov,
1742
1743 ·       Participáciu na výkone UAT testov,
1744
1745 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1746
1747 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1748
1749 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1750 )))
1751 |(((
1752 **~ **
1753
1754 **Odporúčané kvalifikačné predpoklady**
1755 )))|(((
1756 ·       Certifikácia - Togaf
1757
1758 ·       Certifikácia – ArchiMate
1759
1760 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1761 )))
1762
1763
1764 |(((
1765 **Projektová rola**
1766 )))|(((
1767 **IT ANALYTIK**
1768 )))
1769 |(((
1770 **~ **
1771
1772 **~ **
1773
1774 **~ **
1775
1776 **~ **
1777
1778 **~ **
1779
1780 **~ **
1781
1782 **~ **
1783
1784 **~ **
1785
1786 **~ **
1787
1788 **~ **
1789
1790 **~ **
1791
1792 **~ **
1793
1794 **Stručný popis:**
1795 )))|(((
1796 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1797
1798 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1799
1800 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1801
1802 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko- projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1803
1804 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT
1805
1806 - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1807 )))
1808 |(((
1809 **~ **
1810
1811 **~ **
1812
1813 **~ **
1814
1815 **~ **
1816
1817 **~ **
1818
1819 **~ **
1820
1821 **~ **
1822
1823 **~ **
1824
1825 **~ **
1826
1827 **~ **
1828
1829 **~ **
1830
1831 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1832 )))|(((
1833 Zodpovedný za:
1834
1835 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1836
1837 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1838
1839 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1840
1841 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1842
1843 ·       Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia
1844
1845 ·       Analýza funkčných a nefunkčných požiadaviek,
1846
1847 ·       Návrh fyzického a logického modelu,
1848
1849 ·       Návrh testovacích scenárov,
1850
1851 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1852
1853 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1854
1855 ·       Definovanie akceptačných kritérií v projekte
1856
1857 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1858
1859 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1860
1861 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1862
1863 ·       Rieši požiadavky používateľov a konflikty iných priorít
1864
1865 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1866 )))
1867
1868
1869 **~ **
1870
1871 |(((
1872
1873 )))|(((
1874 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1875
1876 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1877 )))
1878 |(((
1879 **Odporúčané kvalifikačné predpoklady**
1880 )))|(((
1881 **~ **
1882
1883 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1884
1885 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1886 )))
1887 |(((
1888 **~ **
1889 )))|(((
1890
1891 )))
1892
1893 **~ **
1894
1895 |(((
1896 **~ **
1897
1898 **Projektová rola:**
1899 )))|(((
1900 **~ **
1901
1902 **VLASTNÍK PROCESOV **(biznis vlastník)
1903 )))
1904 |(((
1905 **~ **
1906
1907 **~ **
1908
1909 **~ **
1910
1911 **~ **
1912
1913 **~ **
1914
1915 **~ **
1916
1917 **~ **
1918
1919 **Stručný popis:**
1920 )))|(((
1921 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1922
1923 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej
1924
1925 prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1926 )))
1927 |(((
1928 **~ **
1929
1930 **~ **
1931
1932 **~ **
1933
1934 **~ **
1935
1936 **~ **
1937
1938 **~ **
1939
1940 **~ **
1941
1942 **~ **
1943
1944 **~ **
1945
1946 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1947 )))|(((
1948 Zodpovedný za:
1949
1950 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1951
1952 ·       Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1953
1954 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1955
1956 ·       Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1957
1958 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1959
1960 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1961
1962 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1963
1964 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1965
1966 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1967
1968 ·       Schválenie akceptačných kritérií,
1969
1970 ·       Riešenie problémov používateľov
1971
1972 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1973
1974 ·       Vykonanie UX a UAT testovania
1975
1976 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1977 )))
1978
1979
1980 **~ **
1981
1982 |(((
1983
1984 )))|(((
1985 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1986
1987 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1988
1989 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1990
1991 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1992
1993 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1994
1995 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1996
1997 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1998
1999 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
2000
2001 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2002 )))
2003
2004 **~ **
2005
2006 |(((
2007 **Projektová rola:**
2008 )))|(((
2009 **~ **
2010
2011 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
2012 )))
2013 |(((
2014 **~ **
2015
2016 **~ **
2017
2018 **~ **
2019
2020 **~ **
2021
2022 **~ **
2023
2024 **~ **
2025
2026 **~ **
2027
2028 **~ **
2029
2030 **~ **
2031
2032 **~ **
2033
2034 **Stručný popis:**
2035 )))|(((
2036 ·       zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
2037
2038 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2039
2040 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
2041
2042 ·        aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
2043
2044 ·        rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
2045
2046 o    § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
2047
2048 o    ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2049 )))
2050 |(((
2051 **~ **
2052
2053 **~ **
2054
2055 **~ **
2056
2057 **~ **
2058
2059 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2060 )))|(((
2061 Zodpovedný za:
2062
2063 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
2064
2065 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
2066
2067 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
2068
2069 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
2070
2071 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
2072
2073 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
2074
2075 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
2076
2077 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
2078
2079 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
2080 )))
2081
2082
2083 **~ **
2084
2085 |(((
2086
2087 )))|(((
2088 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
2089
2090 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
2091
2092 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
2093
2094 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
2095
2096 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
2097
2098 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
2099
2100 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
2101
2102 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
2103
2104 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
2105
2106 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
2107
2108 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2109
2110 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
2111
2112 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
2113
2114 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
2115
2116 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
2117
2118 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
2119
2120 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
2121
2122 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
2123
2124 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
2125
2126 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
2127
2128 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
2129
2130 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
2131
2132 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2133
2134 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej
2135
2136 a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
2137
2138 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2139 )))
2140
2141 **~ **
2142
2143 **~ **
2144
2145
2146 = {{id name="projekt_2533_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}**9.             Implementácia a preberanie výstupov projektu** =
2147
2148 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
2149
2150 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Nové Zámky.
2151
2152
2153
2154 = {{id name="projekt_2533_Pristup_k_projektu_detailny-10.Prílohy"/}}**10.           Prílohy** =
2155
2156 Dokument neobsahuje prílohy.
2157
2158
2159
2160
2161 Koniec dokumentu.