Version 2.1 by lubos_ternovszky on 2024/06/15 11:36

Show last authors
1 (% style="text-align: center;" %)
2 **~ [[image:attach:i_503869.jpeg||thumbnail="true" align="right" height="150"]]**
3
4 (% style="text-align: center;" %)
5 **PRÍSTUP K PROJEKTU**
6
7 (% style="text-align: center;" %)
8 **~ manažérsky výstup I-03**
9
10 (% style="text-align: center;" %)
11 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
12
13 \\
14
15 \\
16
17 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
18 (% title="" %)
19 Povinná osoba
20 )))|(((
21 Mesto Levice
22 )))
23 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
24 (% title="" %)
25 Názov projektu
26 )))|(((
27 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Levice
28 )))
29 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
30 (% title="" %)
31 Zodpovedná osoba za projekt
32 )))|(((
33 Ternovszky Luboš Ing.
34 )))
35 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
36 (% title="" %)
37 Realizátor projektu
38 )))|(((
39 Mesto Levice
40 )))
41 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
42 (% title="" %)
43 Vlastník projektu
44 )))|(((
45 RNDr. Ján Krtík
46 )))
47
48 **~ **
49
50 **Schvaľovanie dokumentu**
51
52 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
53 (% title="" %)
54 Položka
55 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
56 (% title="" %)
57 Meno a priezvisko
58 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
59 (% title="" %)
60 Organizácia
61 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
62 (% title="" %)
63 Pracovná pozícia
64 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
65 (% title="" %)
66 Dátum
67 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
68 (% title="" %)
69 Podpis
70
71 (% title="" %)
72 (alebo elektronický súhlas)
73 )))
74 (% class="" %)|(((
75 Schválil
76 )))|(((
77 RNDr. Ján Krtík
78 )))|(((
79 Mesto Levice
80 )))|(((
81 Primátor mesta Levice
82 )))|(((
83 15.06.2024
84 )))|(((
85 \\
86 )))
87
88 **~ **
89
90 = {{id name="projekt_2712_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
91
92 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
93 (% title="" %)
94 Verzia
95 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
96 (% title="" %)
97 Dátum
98 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
99 (% title="" %)
100 Zmeny
101 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
102 (% title="" %)
103 Meno
104 )))
105 (% class="" %)|(((
106 Ver.3
107 )))|(((
108 15.6.2024
109 )))|(((
110 Finálna verzia dokumentácie
111 )))|(((
112 Ternovszky Luboš Ing.
113 )))
114
115 \\
116
117 = {{id name="projekt_2712_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
118
119 \\
120
121 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
122
123 \\
124
125 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
126
127 \\
128
129 == {{id name="projekt_2712_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
130
131 \\
132
133 (% class="" %)|(((
134 SKRATKA/POJEM
135 )))|(((
136 POPIS
137 )))
138 (% class="" %)|(((
139 BEZP
140 )))|(((
141 Bezpečnosť/Bezpečnostný
142 )))
143 (% class="" %)|(((
144 EDR
145 )))|(((
146 Endpoint Detection & Response
147 )))
148 (% class="" %)|(((
149 EPP
150 )))|(((
151 Endpoint protection
152 )))
153 (% class="" %)|(((
154 FW
155 )))|(((
156 Firewall
157 )))
158 (% class="" %)|(((
159 HW
160 )))|(((
161 Hardvér
162 )))
163 (% class="" %)|(((
164 IKT
165 )))|(((
166 Informačno-komunikačné technológie
167 )))
168 (% class="" %)|(((
169 IS
170 )))|(((
171 Informačný systém
172 )))
173 (% class="" %)|(((
174 ISVS
175 )))|(((
176 Informačný systém verejnej správy
177 )))
178 (% class="" %)|(((
179 IT
180 )))|(((
181 Informačné technológie
182 )))
183 (% class="" %)|(((
184 KB
185 )))|(((
186 Kybernetická bezpečnosť
187 )))
188 (% class="" %)|(((
189 MKB
190 )))|(((
191 Manažér kybernetickej bezpečnosti
192 )))
193 (% class="" %)|(((
194 NGFW
195 )))|(((
196 Next Generation Firewall
197 )))
198 (% class="" %)|(((
199 R OIT
200 )))|(((
201 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
202 )))
203 (% class="" %)|(((
204 SIEM
205 )))|(((
206 Security Information and Event Management
207 )))
208 (% class="" %)|(((
209 SOC
210 )))|(((
211 Security Operations Center
212 )))
213 (% class="" %)|(((
214 SPoF
215 )))|(((
216 Single Point of Failure
217 )))
218 (% class="" %)|(((
219 SW
220 )))|(((
221 Softvér
222 )))
223 (% class="" %)|(((
224 UTM
225 )))|(((
226 Unified Threat Management
227 )))
228 (% class="" %)|(((
229 VS
230 )))|(((
231 Verejná správa
232 )))
233
234
235
236 \\
237
238 == {{id name="projekt_2712_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
239
240 \\
241
242 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
243
244 **FRxx**
245
246 * U – užívateľská požiadavka
247 * R – označenie požiadavky
248 * xx – číslo požiadavky
249
250 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
251
252 **NRxx**
253
254 * N – nefukčná požiadavka (NFR)
255 * R – označenie požiadavky
256 * xx – číslo požiadavky
257
258 Ostatné typy požiadaviek môžu byť ďalej definované PM.
259
260 \\
261
262 = {{id name="projekt_2712_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
263
264 \\
265
266 Územná samospráva reprezentovaná obcami a mestami predstavuje jeden zo základných pilierov verejnej správy. Primárny kontakt občana s elektronickými službami verejnej správy začína na úrovni služieb miest a obcí, ktoré poskytujú elementárne služby v podobe originálnych alebo prenesených kompetencií, a to vrátane elektronických služieb s priamym dopadom na život občana, na jeho základné životné potreby.
267
268 Proces elektronizácie služieb a procesov v samospráve na Slovensku so sebou prináša sekundárne požiadavky z procesného a finančného hľadiska na správu IKT. Technologické vybavenie v podobe hardvérového alebo softvérového vybavenia predstavuje okrem prostriedku na zefektívnenie procesov aj aktívum, ktoré je potrebné chrániť. Znefunkčnenie IKT prináša ohrozenie biznis procesov samosprávy, ohrozenie výkonu verejnej moci, reputačné riziko a v neposlednom rade možnú stratu databázových aktív spojenú s únikom informácií. Pre elimináciu uvedených ako aj ďalších rizík sa mesto Levice ako žiadateľ zapája do dopytovej výzvy [[Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR)>>url:https://www.itms2014.sk/vyzva?id=b9317144-baac-44a6-8256-0c48b7b551ae||shape="rect"]].
269
270 Mesto Levice má realizované nasledovné aktivity a aj v rámci projektu plánuje dodržať súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
271
272 1. vytvorenú stratégiu kybernetickej bezpečnosti,
273 1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
274 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
275 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
276
277 Cieľom predloženého projektu je:
278
279 1. Zvýšenie kybernetických spôsobilostí u poskytovateľa základnej služby mesta Levice v oblasti kybernetickej bezpečnosti. V rámci jednotlivých aktivít boli identifikované vhodné podaktivity, ktoré adresujú výsledok a nálezy zo sebahodnotenia úrovne kybernetickej bezpečnosti a sú popísané v nasledujúcich kapitolách.
280 1. Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie.
281 1. Inventarizácia vrátane popisu topológie počítačových sietí, zoznamu HW a SW prostriedkov, opisu súvisiacich konfigurácií, zoznamu súvisiacej dokumentácie a zoznamu a opisu prostredí, v ktorom sú aktíva umiestnené a prevádzkované, klasifikácia informačných aktív a kategorizácia informačných systémov.
282 1. Realizácia analýzy funkčného dopadu 19 (BIA) a návrh a implementácia procesov a opatrení, ktoré zabezpečia trvalé riadenie rizík
283
284 Konkrétne mapovanie aktivít, podaktivít a z projektu realizovaných činností pre naplnenie aktivít a podaktivít je popísané v dokumente I-02 Projektový zámer.
285
286 \\
287
288 \\
289
290 = {{id name="projekt_2712_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
291
292 \\
293
294 Predmetom projektu je zvýšenie spôsobilosti poskytovateľa základnej služby v oblasti kybernetickej bezpečnosti a svojim rozsahom priamo reflektuje reálne potreby mesta Levice na pasívne a aktívne posilnenie IKT. Navrhovaným riešením sú softvérové a hardvérové doplnenia IKT infraštruktúry, postupy na úpravu procesov a zníženie rizika zlyhania ľudského faktora, plošne rozvíjajúce KB kompetencie žiadateľa. Vzhľadom na charakter adresovanej problematiky je možné poskytnúť obmedzený detail rizík súčasného stavu a rovnako obmedzený detail synergických efektov a procesného nastavenia budúceho stavu. Rámcový popis riešenia je uvedený v Projektovom zámere a v kapitole Bezpečnostná architektúra v tomto dokumente.
295
296 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
297
298 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Výstupmi projektu sú sady dokumentácie v oblasti KB, ktoré špecifikujú už platnú legislatívu na prostredie poskytovateľa základnej služby. Jedná sa o vypracovanie plánov kontinuity prevádzky bez priamej zmeny poskytovaných služieb občanom a podnikateľom.
299
300 Obsah činností v rámci jednotlivých podaktivít je možné sumarizovať do procesných okruhov:
301
302 * Riadenie rizík
303 * Sieťová a komunikačná bezpečnosť
304 * Zaznamenávanie udalostí a monitorovanie
305 * Kontinuita prevádzky
306
307 \\
308
309 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
310
311 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
312
313 \\
314
315 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
316
317 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
318
319 \\
320
321 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
322
323 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Projektom navrhované zmeny nezasahujú v zmysle budovania nových objektov alebo rozvoja existujúcich objektov aplikačnej vrstvy architektúry.
324
325 Prehľad informačných systémov nad ktorými budú nasadené nástroje kybernetickej bezpečnosti:
326
327 \\
328
329 (% class="" %)|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
330 (% title="" %)
331 **Kód ISVS **//(z MetaIS)//
332 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
333 (% title="" %)
334 **Názov ISVS**
335 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
336 (% title="" %)
337 **Modul ISVS**
338
339 (% title="" %)
340 //(zaškrtnite ak ISVS je modulom)//
341 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
342 (% title="" %)
343 **Stav IS VS**
344 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
345 (% title="" %)
346 **Typ IS VS**
347 )))|(% class="highlight-#36b37e" title="Farba pozadia: Stredne zelená 100 %" style="background-color: #36b37e" %)(((
348 (% title="" %)
349 **Kód nadradeného ISVS**
350
351 (% title="" %)
352 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
353 )))
354 (% class="" %)|(((
355 isvs_14341
356 )))|(((
357 CoraGEO
358 )))|(((
359
360 )))|(((
361 Prevádzkovaný a plánujem rozvoj
362 )))|(((
363 Agendový
364 )))|(((
365 \\
366 )))
367 (% class="" %)|(((
368 isvs_10094
369 )))|(((
370 Elektronizácia služieb mesta
371 )))|(((
372
373 )))|(((
374 Prevádzkovaný a plánujem rozvoj
375 )))|(((
376 Agendový
377 )))|(((
378 \\
379 )))
380 (% class="" %)|(((
381 isvs_10092
382 )))|(((
383 Registratúrny systém
384 )))|(((
385
386 )))|(((
387 Prevádzkovaný a neplánujem rozvoj
388 )))|(((
389 Agendový
390 )))|(((
391 \\
392 )))
393 (% class="" %)|(((
394 isvs_11887
395 )))|(((
396 Webové sídlo mesta Levice
397 )))|(((
398
399 )))|(((
400 Prevádzkovaný a plánujem rozvoj
401 )))|(((
402 Prezentačný
403 )))|(((
404 \\
405 )))
406 (% class="" %)|(((
407 isvs_11891
408 )))|(((
409 DCOM
410 )))|(((
411
412 )))|(((
413 Prevádzkovaný a plánujem rozvoj
414 )))|(((
415 Agendový
416 )))|(((
417 \\
418 )))
419 (% class="" %)|(((
420 isvs_11891
421 )))|(((
422 Korwin
423 )))|(((
424
425 )))|(((
426 Prevádzkovaný a plánujem rozvoj
427 )))|(((
428 Agendový
429 )))|(((
430 \\
431 )))
432 (% class="" %)|(((
433 isvs_10091
434 )))|(((
435 Informačný systém samosprávy
436 )))|(((
437
438 )))|(((
439 Prevádzkovaný a plánujem rozvoj
440 )))|(((
441 Agendový
442 )))|(((
443 \\
444 )))
445 (% class="" %)|(((
446 isvs_10095
447 )))|(((
448 Open data
449 )))|(((
450
451 )))|(((
452 Prevádzkovaný a plánujem rozvoj
453 )))|(((
454 Agendový
455 )))|(((
456 \\
457 )))
458 (% class="" %)|(((
459 isvs_11888
460 )))|(((
461 Geografický informačný systém
462 )))|(((
463
464 )))|(((
465 Prevádzkovaný a plánujem rozvoj
466 )))|(((
467 Agendový
468 )))|(((
469 \\
470 )))
471 (% class="" %)|(((
472 isvs_11889
473 )))|(((
474 informačný systém pre evidenciu dochádzky zamestnancov
475 )))|(((
476
477 )))|(((
478 Prevádzkovaný a plánujem rozvoj
479 )))|(((
480 Ekonomický a administratívny chod inštitúcie
481 )))|(((
482 \\
483 )))
484
485 \\
486
487 \\
488
489 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.1VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.1        Využívanie nadrezortných a spoločných ISVS – AS IS ===
490
491 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
492
493 \\
494
495 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.2PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.2        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
496
497 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
498
499 \\
500
501 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.3PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.3        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
502
503 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
504
505 \\
506
507 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.4Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.4        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
508
509 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
510
511 \\
512
513 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.5Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.5        Aplikačné služby na integráciu – TO BE ===
514
515 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
516
517 \\
518
519 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.6PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.6        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
520
521 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
522
523 \\
524
525 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.2.7KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.7        Konzumovanie údajov z IS CSRU – TO BE ===
526
527 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
528
529 \\
530
531 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
532
533 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
534
535 \\
536
537 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
538
539 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
540
541 \\
542
543 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
544
545 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
546
547 \\
548
549 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
550
551 \\
552
553 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
554
555 \\
556
557 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
558
559 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
560
561 \\
562
563 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
564
565 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
566
567 \\
568
569 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
570
571 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
572
573 \\
574
575 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
576
577 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
578
579 \\
580
581 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
582
583 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
584
585 \\
586
587 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
588
589 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
590
591 Súčasťou projektu je tiež doplnenie jednotlivých HW položiek pre potreby rozšírenie Bezpečnostnej vrstvy. V projekte nedochádza k zmene architektúry technologickej vrstvy. Z dôvodu, že s jedná o projekt kybernetickej bezpečnosti detailný popis jednotlivých HW položiek na vyžiadanie.
592
593 \\
594
595 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
596
597 Požiadavky na početnosť obstarávaných zariadení, príslušenstva a popis požadovaných vlastností jednotlivých položiek na vyžiadanie.
598
599 \\
600
601 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
602
603 Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z projektu budú obmenené limitované prvky sieťovej infraštruktúry. Požiadavky na obstarávané riešenie, príslušenstvo a popis požadovaných vlastností jednotlivých komponentov na vyžiadanie.
604
605 \\
606
607 === {{id name="projekt_2712_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
608
609 Vládny cloud neposkytuje služby, ktoré sú predmetom projektu a tieto služby nie sú poskytované v rámci katalógu služieb vládneho cloudu.
610
611 \\
612
613 == {{id name="projekt_2712_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
614
615 \\
616
617 Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave majú za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
618
619 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia:
620
621 1. kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
622 1. riadenie bezpečnostných incidentov,
623 1. ochrana proti externým hrozbám,
624 1. ochrana dát, dátových prenosov a komunikácie,
625 1. zvyšovanie bezpečnostného povedomia,
626 1. implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom.
627
628 \\
629
630 Základný rámec budúceho stavu bezpečnostnej architektúry:
631
632 1. Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring informačných systémov, platforiem, aplikácií a používateľských aktivít. Monitoring sietí, činností a aktivít privilegovaných používateľov.
633 1. Riadenie bezpečnostných incidentov: Identifikácia, hlásenie, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia incidentov a určenie riešiteľov.
634 1. Zvýšenie ochrany pred útokmi z externého prostredia: Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií, nástroje a protokoly segmentácie siete.
635 1. Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát v databázach a dátových úložiskách.
636
637 Z pohľadu previazania podaktivít výzvy na nálezy samohodnotenia poskytovateľa základnej služby z hľadiska zákona o kybernetickej bezpečnosti (viď dokument I-02 Projektový zámer, kapitola 3.2 Motivácia a rozsah projektu) je možné nálezy a súvisiace plánované výstupy projektu podľa urgencie a závažnosti zoradiť nasledovne:
638
639 1. Vyžaduje sa revízia a aktualizácia existujúcej dokumentácie o kybernetickej bezpečnosti, vrátane interných dokumentov a smerníc, aby zohľadňovali všetky relevantné aspekty. Okrem toho je potrebné doplniť identifikované zistenia počas auditu a zahrnúť ich do dokumentácie. Náhľad biznis, aplikačnej a technologickej vrstvy architektúry v granularite verejne dostupného dokumentu.
640 1. Je nevyhnutná implementácia aplikačných a technologických nástrojov na bezpečnostný monitoring nad aktívami a absentuje orchestrácia procesu reakcie na kybernetický incident.
641 1. Neexistuje proces a súvisiace aplikačné vybavenie pre incident manažment a kontinuity manažment na obnovu po havárii
642 1. Nie sú definované procesy a politiky logických a fyzických prístupových oprávnení zamestnancov k aktívam.
643 1. Sieťová infraštruktúra je segmentovaná iba čiastočne a je bez aktívnej a priebežnej správy pravidiel na zariadeniach oddeľujúcich jednotlivé segmenty.
644
645 \\
646
647 Podaktivity implementované v rámci projektu:
648
649 **Riadenie rizík**
650
651 * Implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností.
652
653 \\
654
655 **Sieťová a komunikačná bezpečnosť**
656
657 * Konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného vzdialeného prístupu do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie pre všetkých zamestnancov a dodávateľov;
658 * Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
659
660 **~ **
661
662 **Zaznamenávanie udalostí a monitorovanie**
663
664 * Implementácia nástroja na zabezpečenie aktívneho a pasívneho zberu bezpečnostne relevantných udalostí z monitorovaných zariadení a aplikácií v reálnom čase a následne zabezpečovať odhaľovanie potenciálnych hrozieb prostredníctvom automatizovanej detekcie;
665 * Obstaranie služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu.
666
667 **~ **
668
669 **Kontinuita prevádzky**
670
671 * Vypracovanie kompletných podrobných plánov pre kontinuitu prevádzky - Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy;
672 * Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania - Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
673 * Zálohovacie systémy – nástroj na archiváciu - Implementácia systému archivácie za účelom zabezpečenia kópie dôležitých systémov a dát. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
674
675 \\
676
677 \\
678
679 Náhľad aplikačnej to be vrstvy architektúry
680
681 \\
682
683 [[image:attach:Obrázok1.png||height="250"]]
684
685 \\
686
687 Náhľad technologickej to be vrstvy architektúry
688
689 [[image:attach:tech arch.png||height="400"]]
690
691 Topológia siete
692
693 [[image:attach:topologia siete.png||width="885"]]
694
695 \\
696
697 \\
698
699 = {{id name="projekt_2712_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
700
701 Projekt nemá známe závislosti na iných ISVS alebo projektoch rozvoja IT, ktoré by mali priamy či nepriamy vplyv na dodanie cieľov a naplnenie merateľných ukazovateľov.
702
703 **~ **
704
705 = {{id name="projekt_2712_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
706
707 V prípade nelicencovaného vývoja softvéru budú dodržané nasledovné princípy:
708
709 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
710 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
711 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
712 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
713 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
714 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
715 * Budú dodržané inštrukcie k EUPL licenciám, uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
716
717 \\
718
719 \\
720
721 = {{id name="projekt_2712_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
722
723 == {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
724
725 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
726
727 * L1 podpory IS (Level 1, priamy kontakt zákazníka) – zabezpečuje Národné centrum zdravotníckych informácií
728 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
729 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
730
731 \\
732
733 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1        Úrovne podpory používateľov ===
734
735 Definície úrovní:
736
737 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
738 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
739 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
740
741 \\
742
743 Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5)
744
745 // //
746
747 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2        Riešenie incidentov – SLA parametre ===
748
749 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
750
751 \\
752
753 Označenie naliehavosti incidentu:
754
755 (% class="" %)|(((
756 Označenie naliehavosti incidentu
757 )))|(((
758 Závažnosť  incidentu
759 )))|(((
760 Popis naliehavosti incidentu
761 )))
762 (% class="" %)|(((
763 A
764 )))|(((
765 Kritická
766 )))|(((
767 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
768 )))
769 (% class="" %)|(((
770 B
771 )))|(((
772 Vysoká
773 )))|(((
774 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
775 )))
776 (% class="" %)|(((
777 C
778 )))|(((
779 Stredná
780 )))|(((
781 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
782 )))
783 (% class="" %)|(((
784 D
785 )))|(((
786 Nízka
787 )))|(((
788 Kozmetické a drobné chyby.
789 )))
790
791 // //
792
793 možný dopad:
794
795 (% class="" %)|(((
796 Označenie závažnosti incidentu
797 )))|(((
798 \\
799
800 Dopad
801 )))|(((
802 Popis dopadu
803 )))
804 (% class="" %)|(((
805 1
806 )))|(((
807 katastrofický
808 )))|(((
809 katastrofický dopad, priamy finančný dopad alebo strata dát,
810 )))
811 (% class="" %)|(((
812 2
813 )))|(((
814 značný
815 )))|(((
816 značný dopad alebo strata dát
817 )))
818 (% class="" %)|(((
819 3
820 )))|(((
821 malý
822 )))|(((
823 malý dopad alebo strata dát
824 )))
825
826 **// //**
827
828 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
829
830 (% class="" %)|(% colspan="2" rowspan="2" %)(((
831 Matica priority incidentov
832 )))|(% colspan="3" %)(((
833 Dopad
834 )))
835 (% class="" %)|(((
836 Katastrofický - 1
837 )))|(((
838 Značný - 2
839 )))|(((
840 Malý - 3
841 )))
842 (% class="" %)|(% rowspan="4" %)(((
843 **Naliehavosť**
844 )))|(((
845 **Kritická - A**
846 )))|(((
847 1
848 )))|(((
849 2
850 )))|(((
851 3
852 )))
853 (% class="" %)|(((
854 **Vysoká - B**
855 )))|(((
856 2
857 )))|(((
858 3
859 )))|(((
860 3
861 )))
862 (% class="" %)|(((
863 **Stredná - C**
864 )))|(((
865 2
866 )))|(((
867 3
868 )))|(((
869 4
870 )))
871 (% class="" %)|(((
872 **Nízka - D**
873 )))|(((
874 3
875 )))|(((
876 4
877 )))|(((
878 4
879 )))
880
881 **// //**
882
883 Vyžadované reakčné doby:
884
885 (% class="" %)|(((
886 Označenie priority incidentu
887 )))|(((
888 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
889 )))|(((
890 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
891 )))|(((
892 Spoľahlivosť ^^(3)^^
893
894 (počet incidentov za mesiac)
895 )))
896 (% class="" %)|(((
897 1
898 )))|(((
899 0,5 hod.
900 )))|(((
901 4  hodín
902 )))|(((
903 1
904 )))
905 (% class="" %)|(((
906 2
907 )))|(((
908 1 hod.
909 )))|(((
910 12 hodín
911 )))|(((
912 2
913 )))
914 (% class="" %)|(((
915 3
916 )))|(((
917 1 hod.
918 )))|(((
919 24 hodín
920 )))|(((
921 10
922 )))
923 (% class="" %)|(((
924 4
925 )))|(((
926 1 hod.
927 )))|(% colspan="2" %)(((
928 Vyriešené a nasadené v rámci plánovaných releasov
929 )))
930
931 // //
932
933 Vysvetlivky k tabuľke
934
935 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
936
937 \\
938
939 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
940
941 \\
942
943 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
944
945 \\
946
947 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
948
949 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
950
951 // //
952
953 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
954
955 * Služby systémovej podpory na požiadanie (nad paušál)
956 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
957
958 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
959
960 // //
961
962 == {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2        Požadovaná dostupnosť IS: ==
963
964 **// //**
965
966 (% class="" %)|(((
967 Popis
968 )))|(((
969 Parameter
970 )))|(((
971 Poznámka
972 )))
973 (% class="" %)|(((
974 **Prevádzkové hodiny**
975 )))|(((
976 8 hodín
977 )))|(((
978 Po – Pia, 8:00 - 16:00
979 )))
980 (% class="" %)|(% rowspan="2" %)(((
981 **Servisné okno**
982 )))|(((
983 14 hodín
984 )))|(((
985 od 17:00 hod. - do 7:00 hod. počas pracovných dní
986 )))
987 (% class="" %)|(((
988 24 hodín
989 )))|(((
990 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
991
992 Servis a údržba sa bude realizovať mimo pracovného času.
993 )))
994 (% class="" %)|(((
995 **Dostupnosť produkčného prostredia IS**
996 )))|(((
997 97%
998 )))|(((
999 · 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
1000
1001 · Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1002
1003 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1004
1005 · V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1006 )))
1007
1008 // //
1009
1010 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1        Dostupnosť (Availability) ===
1011
1012 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
1013
1014 \\
1015
1016 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2        RTO (Recovery Time Objective) ===
1017
1018 \\
1019
1020 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1021
1022 === {{id name="projekt_2712_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3        RPO (Recovery Point Objective) ===
1023
1024 \\
1025
1026 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1027
1028 = {{id name="projekt_2712_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
1029
1030 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Najvyššou autoritou projektu je RV, ktorý tvorí:
1031
1032 1. predseda Riadiaceho výboru projektu,
1033 1. biznis vlastník,
1034 1. zástupca prevádzky,
1035 1. zástupca dodávateľa (doplnený po VO ako voliteľný člen)
1036 1. projektový manažér objednávateľa
1037
1038 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
1039
1040 \\
1041
1042 Výkonnou zložkou projektu je projektový tím, ktorý je ustanovený v zložení:
1043
1044 1. kľúčový používateľ,
1045 1. manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1046 1. projektový manažér
1047
1048 Matica obsadenosti riadiaceho výboru a projektového tímu je zvedená v dokumente I-02 Projektový zámer.
1049
1050 \\
1051
1052 = {{id name="projekt_2712_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1053
1054 Projekt bude v zmysle Vyhlášky 401/2023 Zz o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
1055
1056 = {{id name="projekt_2712_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1057
1058 Dokument je bez príloh.
1059
1060 \\
1061
1062 Koniec dokumentu