Zmeny dokumentu projekt_2728_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2728.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.matej_evin1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 -(% class="" %)|((( 8 +(% class="wrapped" %) 9 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Hlavné mesto Slovenskej republiky Bratislava 13 13 ))) 14 - (% class="" %)|(((14 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám 18 18 ))) 19 - (% class="" %)|(((19 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Matej Evin 23 23 ))) 24 - (% class="" %)|(((24 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Hlavné mesto Slovenskej republiky Bratislava 28 28 ))) 29 - (% class="" %)|(((29 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Hlavné mesto Slovenskej republiky Bratislava ... ... @@ -36,7 +36,8 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 -(% class="" %)|((( 39 +(% class="wrapped" %) 40 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((55 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Matej Evin ... ... @@ -62,7 +62,7 @@ 62 62 )))|((( 63 63 3. 7.2024 64 64 )))|((( 65 - \\66 + 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -69,7 +69,8 @@ 69 69 70 70 = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 72 -(% class="" %)|((( 73 +(% class="wrapped" %) 74 +|((( 73 73 Verzia 74 74 )))|((( 75 75 Dátum ... ... @@ -78,32 +78,32 @@ 78 78 )))|((( 79 79 Meno 80 80 ))) 81 - (% class="" %)|(((83 +|((( 82 82 1.0 83 83 )))|((( 84 - \\86 + 85 85 )))|((( 86 86 Prvá verzia 87 87 )))|((( 88 88 Matej Evin 89 89 ))) 90 - (% class="" %)|(((91 - \\92 +|((( 93 + 92 92 )))|((( 93 - \\95 + 94 94 )))|((( 95 - \\97 + 96 96 )))|((( 97 - \\99 + 98 98 ))) 99 - (% class="" %)|(((100 - \\101 +|((( 102 + 101 101 )))|((( 102 - \\104 + 103 103 )))|((( 104 - \\106 + 105 105 )))|((( 106 - \\108 + 107 107 ))) 108 108 109 109 **~ ** ... ... @@ -112,7 +112,6 @@ 112 112 113 113 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 114 114 115 -\\ 116 116 117 117 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 118 118 ... ... @@ -124,158 +124,156 @@ 124 124 125 125 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“. 126 126 127 -(% class="" %)|((( 128 +(% class="wrapped" %) 129 +|((( 128 128 SKRATKA/POJEM 129 129 )))|((( 130 130 POPIS 131 131 ))) 132 - (% class="" %)|(((134 +|((( 133 133 MKB 134 134 )))|((( 135 135 Manažér kybernetickej bezpečnosti 136 136 ))) 137 - (% class="" %)|(((139 +|((( 138 138 HMBA 139 139 )))|((( 140 140 Hlavné mesto Slovenskej republiky Bratislava 141 141 ))) 142 - (% class="" %)|(((144 +|((( 143 143 HW 144 144 )))|((( 145 145 Hardvér 146 146 ))) 147 - (% class="" %)|(((149 +|((( 148 148 SW 149 149 )))|((( 150 150 Softvér 151 151 ))) 152 - (% class="" %)|(((154 +|((( 153 153 IT 154 154 )))|((( 155 155 Informačné technológie 156 156 ))) 157 - (% class="" %)|(((159 +|((( 158 158 IS 159 159 )))|((( 160 160 Informačný systém 161 161 ))) 162 - (% class="" %)|(((164 +|((( 163 163 ISVS 164 164 )))|((( 165 165 Informačný systém verejnej správy 166 166 ))) 167 - (% class="" %)|(((169 +|((( 168 168 KB 169 169 )))|((( 170 170 Kybernetická bezpečnosť 171 171 ))) 172 - (% class="" %)|(((174 +|((( 173 173 MCA 174 174 )))|((( 175 175 Multikriteriálna analýza 176 176 ))) 177 - (% class="" %)|(((179 +|((( 178 178 MIRRI 179 179 )))|((( 180 180 Ministerstvo investícií, regionálneho rozvoja a informatizácie 181 181 ))) 182 - (% class="" %)|(((184 +|((( 183 183 NBÚ 184 184 )))|((( 185 185 Národný bezpečnostný úrad 186 186 ))) 187 - (% class="" %)|(((189 +|((( 188 188 NKIVS 189 189 )))|((( 190 190 Národná koncepcia informatizácie verejnej správy 191 191 ))) 192 - (% class="" %)|(((194 +|((( 193 193 OOÚ 194 194 )))|((( 195 195 Ochrana osobných údajov 196 196 ))) 197 - (% class="" %)|(((199 +|((( 198 198 OVM 199 199 )))|((( 200 200 Orgán verejnej moci 201 201 ))) 202 - (% class="" %)|(((204 +|((( 203 203 PR 204 204 )))|((( 205 205 Projektové riadenie 206 206 ))) 207 - (% class="" %)|(((209 +|((( 208 208 RFO 209 209 )))|((( 210 210 Register fyzických osôb 211 211 ))) 212 - (% class="" %)|(((214 +|((( 213 213 RPO 214 214 )))|((( 215 215 Register právnických osôb 216 216 ))) 217 - (% class="" %)|(((219 +|((( 218 218 PAM 219 219 )))|((( 220 220 Privileged access management 221 221 ))) 222 - (% class="" %)|(((224 +|((( 223 223 PaaS 224 224 )))|((( 225 225 Parkovacia politika mesta Bratislava 226 226 ))) 227 - (% class="" %)|(((229 +|((( 228 228 PoC 229 229 )))|((( 230 230 Proof of concept 231 231 ))) 232 - (% class="" %)|(((234 +|((( 233 233 SIEM 234 234 )))|((( 235 235 Security Information and Event Management 236 236 ))) 237 - (% class="" %)|(((239 +|((( 238 238 SDL 239 239 )))|((( 240 240 Security development lifecycle 241 241 ))) 242 - (% class="" %)|(((244 +|((( 243 243 SLA 244 244 )))|((( 245 245 Service level agreement 246 246 ))) 247 - (% class="" %)|(((249 +|((( 248 248 TCO 249 249 )))|((( 250 250 Total cost of Ownership 251 251 ))) 252 - (% class="" %)|(((254 +|((( 253 253 VO 254 254 )))|((( 255 255 Verejné obstarávanie 256 256 ))) 257 - (% class="" %)|(((259 +|((( 258 258 ZoKB 259 259 )))|((( 260 260 Zákon o kybernetickej bezpečnosti 261 261 ))) 262 - (% class="" %)|(((264 +|((( 263 263 ŽoNFP 264 264 )))|((( 265 265 Žiadosť o nenávratný finančný príspevok 266 266 ))) 267 267 268 - 269 269 270 270 **// //** 271 271 272 272 = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 273 273 274 -\\ 275 275 276 276 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 277 277 278 -\\ 279 279 280 280 Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s: 281 281 ... ... @@ -282,11 +282,9 @@ 282 282 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 283 283 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 284 284 285 -\\ 286 286 287 287 Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z. 288 288 289 -\\ 290 290 291 291 Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou: 292 292 ... ... @@ -295,31 +295,24 @@ 295 295 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 296 296 1. Analýza rizík, analýza dopadov, katalóg rizík 297 297 298 -\\ 299 299 300 300 Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa. 301 301 302 -\\ 303 303 304 304 Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta. 305 305 306 -\\ 307 307 308 308 Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR). 309 309 310 -\\ 311 311 312 312 Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu. 313 313 314 -\\ 315 315 316 316 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 317 317 318 -\\ 319 319 320 320 Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 321 321 322 -\\ 323 323 324 324 **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové: 325 325 ... ... @@ -338,7 +338,6 @@ 338 338 339 339 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 340 340 341 -\\ 342 342 343 343 Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu: 344 344 ... ... @@ -347,11 +347,9 @@ 347 347 348 348 Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách. 349 349 350 -\\ 351 351 352 352 Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 353 353 354 -\\ 355 355 356 356 Kvantitatívne prínosy v rámci navrhovaného projektu sú: 357 357 ... ... @@ -358,7 +358,6 @@ 358 358 * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 359 359 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 360 360 361 -\\ 362 362 363 363 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 364 364 ... ... @@ -368,7 +368,6 @@ 368 368 * Zvýšenie detekcie kybernetických bezpečnostných incidentov. 369 369 * Zvýšená spokojnosť a dôvera používateľov. 370 370 371 -\\ 372 372 373 373 **Časový harmonogram** 374 374 ... ... @@ -382,9 +382,7 @@ 382 382 1. Nasadenie a PIP (09/2025 – 10/2025) 383 383 1. Dokončovacia fáza projektu (11/2025-12/2025). 384 384 385 -\\ 386 386 387 -\\ 388 388 389 389 **Predpokladaný rozpočet** 390 390 ... ... @@ -392,11 +392,9 @@ 392 392 393 393 V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 394 394 395 -\\ 396 396 397 397 **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP. 398 398 399 -\\ 400 400 401 401 **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 402 402 ... ... @@ -405,7 +405,6 @@ 405 405 * Sieťová a komunikačná bezpečnosť 406 406 * Kontinuita prevádzky 407 407 408 -\\ 409 409 410 410 **Kontinuita prevádzky** 411 411 ... ... @@ -420,7 +420,6 @@ 420 420 ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole 421 421 * Testovať havarijné plány s využitím implementovaného technického riešenia 422 422 423 -\\ 424 424 425 425 **Sieťová a komunikačná bezpečnosť** 426 426 ... ... @@ -427,7 +427,6 @@ 427 427 * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie. 428 428 * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete. 429 429 430 -\\ 431 431 432 432 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 433 433 ... ... @@ -439,7 +439,6 @@ 439 439 440 440 V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu. 441 441 442 -\\ 443 443 444 444 **Miesto realizácie projektu:** 445 445 ... ... @@ -447,7 +447,6 @@ 447 447 448 448 Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z. 449 449 450 -\\ 451 451 452 452 **Merateľné ukazovatele projektu:** 453 453 ... ... @@ -457,19 +457,15 @@ 457 457 458 458 PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000 459 459 460 -\\ 461 461 462 -\\ 463 463 464 464 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 465 465 466 466 V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky. 467 467 468 -\\ 469 469 470 470 Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta. 471 471 472 -\\ 473 473 474 474 Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy: 475 475 ... ... @@ -497,17 +497,14 @@ 497 497 498 498 Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni. 499 499 500 -\\ 501 501 502 502 Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu. 503 503 504 -\\ 505 505 506 506 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 507 507 508 508 Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 509 509 510 -\\ 511 511 512 512 Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 513 513 ... ... @@ -528,7 +528,6 @@ 528 528 * kontinuity prevádzky, 529 529 * auditu, riadenia súladu a kontrolných činností. 530 530 531 -\\ 532 532 533 533 Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 534 534 ... ... @@ -541,13 +541,11 @@ 541 541 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 542 542 1. Analýza rizík, analýza dopadov, katalóg rizík 543 543 544 -\\ 545 545 546 546 **Výstup projektu** 547 547 548 548 Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám. 549 549 550 -\\ 551 551 552 552 V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov: 553 553 ... ... @@ -555,11 +555,9 @@ 555 555 * Sieťová a komunikačná bezpečnosť 556 556 * Bezpečnosť dát a informácií 557 557 558 -\\ 559 559 560 560 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 561 561 562 -\\ 563 563 564 564 Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou: 565 565 ... ... @@ -572,7 +572,6 @@ 572 572 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov); 573 573 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 574 574 575 -\\ 576 576 577 577 **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ** 578 578 ... ... @@ -586,13 +586,12 @@ 586 586 587 587 Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením. 588 588 589 -\\ 590 590 591 -\\ 592 592 593 593 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 594 594 595 -(% class="" %)|((( 556 +(% class="wrapped" %) 557 +|((( 596 596 ID 597 597 )))|((( 598 598 AKTÉR / STAKEHOLDER ... ... @@ -609,7 +609,7 @@ 609 609 610 610 (MetaIS kód a názov ISVS) 611 611 ))) 612 - (% class="" %)|(((574 +|((( 613 613 1. 614 614 )))|((( 615 615 Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava ... ... @@ -634,7 +634,7 @@ 634 634 635 635 IS VEMA - dochádzka 636 636 ))) 637 - (% class="" %)|(((599 +|((( 638 638 2. 639 639 )))|((( 640 640 Zamestnanec ... ... @@ -659,12 +659,12 @@ 659 659 660 660 IS VEMA - dochádzka 661 661 ))) 662 - (% class="" %)|(((624 +|((( 663 663 3. 664 664 )))|((( 665 665 Občan 666 666 )))|((( 667 - \\629 + 668 668 )))|((( 669 669 Užívateľ 670 670 )))|((( ... ... @@ -680,7 +680,7 @@ 680 680 681 681 Mestské konto 682 682 ))) 683 - (% class="" %)|(((645 +|((( 684 684 4. 685 685 )))|((( 686 686 Organizácie mesta – rozpočtové, príspevkové a iné subjekty ... ... @@ -706,9 +706,7 @@ 706 706 IS VEMA - dochádzka 707 707 ))) 708 708 709 -\\ 710 710 711 -\\ 712 712 713 713 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 714 714 ... ... @@ -734,14 +734,13 @@ 734 734 735 735 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 736 736 737 -\\ 738 738 739 -(% class="" %)|((( 698 +(% class="wrapped" %) 699 +|((( 740 740 ID 741 741 )))|((( 742 - \\702 + 743 743 744 -\\ 745 745 746 746 Názov cieľa 747 747 )))|((( ... ... @@ -749,7 +749,7 @@ 749 749 )))|((( 750 750 Spôsob realizácie strategického cieľa 751 751 ))) 752 - (% class="" %)|(((711 +|((( 753 753 1 754 754 )))|((( 755 755 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -763,10 +763,11 @@ 763 763 764 764 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 765 765 766 -(% class="" %)|((( 725 +(% class="wrapped" %) 726 +|((( 767 767 ID 768 768 )))|((( 769 - \\729 + 770 770 771 771 ID/Názov cieľa 772 772 )))|((( ... ... @@ -777,13 +777,13 @@ 777 777 ukazovateľa 778 778 )))|((( 779 779 Merná jednotka 780 - \\740 + 781 781 )))|((( 782 782 AS IS 783 783 merateľné hodnoty 784 784 (aktuálne) 785 785 )))|((( 786 -TO BE 746 +TO BE 787 787 Merateľné hodnoty 788 788 (cieľové hodnoty) 789 789 )))|((( ... ... @@ -791,7 +791,7 @@ 791 791 )))|((( 792 792 Pozn. 793 793 ))) 794 - (% class="" %)|(((754 +|((( 795 795 1 796 796 )))|((( 797 797 RSO 1.2 ... ... @@ -812,7 +812,7 @@ 812 812 )))|((( 813 813 Spracované v súlade s prílohou č. 4 výzvy 814 814 ))) 815 - (% class="" %)|(((775 +|((( 816 816 2 817 817 )))|((( 818 818 RSO 1.2 ... ... @@ -844,25 +844,21 @@ 844 844 Spracované v súlade s prílohou č. 4 výzvy 845 845 ))) 846 846 847 -\\ 848 848 849 849 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 850 850 851 -\\ 852 852 853 853 Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa. 854 854 855 -\\ 856 856 857 857 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 858 858 859 -\\ 860 860 861 861 Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí: 862 862 863 -\\ 864 864 865 -(% class="" %)|((( 820 +(% class="wrapped" %) 821 +|((( 866 866 ID 867 867 )))|((( 868 868 Názov rizika a závislosti ... ... @@ -871,7 +871,7 @@ 871 871 )))|((( 872 872 Mitigačné opatrenia / Návrhy na riešenie 873 873 ))) 874 - (% class="" %)|(((830 +|((( 875 875 1 876 876 )))|((( 877 877 Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov ... ... @@ -880,7 +880,7 @@ 880 880 )))|((( 881 881 Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu. 882 882 ))) 883 - (% class="" %)|(((839 +|((( 884 884 2 885 885 )))|((( 886 886 Nedodržanie časového harmonogramu ... ... @@ -889,7 +889,7 @@ 889 889 )))|((( 890 890 Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu. 891 891 ))) 892 - (% class="" %)|(((848 +|((( 893 893 3 894 894 )))|((( 895 895 Bezpečnostné úniky dát ... ... @@ -898,7 +898,7 @@ 898 898 )))|((( 899 899 Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie 900 900 ))) 901 - (% class="" %)|(((857 +|((( 902 902 4 903 903 )))|((( 904 904 Nedostatočná identifikácia systémových požiadaviek a modulov ... ... @@ -907,7 +907,7 @@ 907 907 )))|((( 908 908 V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít. 909 909 ))) 910 - (% class="" %)|(((866 +|((( 911 911 5 912 912 )))|((( 913 913 Nefunkčnosť riešených informačných systémov a obstaraného HW ... ... @@ -916,7 +916,7 @@ 916 916 )))|((( 917 917 Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu. 918 918 ))) 919 - (% class="" %)|(((875 +|((( 920 920 6 921 921 )))|((( 922 922 Vplyv legislatívnych zmien na realizáciu projektu ... ... @@ -925,7 +925,7 @@ 925 925 )))|((( 926 926 Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená detailne 927 927 ))) 928 - (% class="" %)|(((884 +|((( 929 929 7 930 930 )))|((( 931 931 Nedostatočný odhad finančných nákladov ... ... @@ -934,7 +934,7 @@ 934 934 )))|((( 935 935 Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy. 936 936 ))) 937 - (% class="" %)|(((893 +|((( 938 938 8 939 939 )))|((( 940 940 Nedostupnosť komponentov novej infraštruktúry ... ... @@ -943,7 +943,7 @@ 943 943 )))|((( 944 944 Zistenie dostupnosti komponentov a dobu dodania. 945 945 ))) 946 - (% class="" %)|(((902 +|((( 947 947 9 948 948 )))|((( 949 949 Komplikácie s verejným obstarávaním ... ... @@ -952,7 +952,7 @@ 952 952 )))|((( 953 953 Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy 954 954 ))) 955 - (% class="" %)|(((911 +|((( 956 956 10 957 957 )))|((( 958 958 Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. ... ... @@ -961,7 +961,7 @@ 961 961 )))|((( 962 962 Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn. 963 963 ))) 964 - (% class="" %)|(((920 +|((( 965 965 11 966 966 )))|((( 967 967 Nedostatočné personálne pokrytie prevádzky ... ... @@ -971,19 +971,16 @@ 971 971 Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu 972 972 ))) 973 973 974 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} 930 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} == 975 975 976 976 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 977 977 978 -\\ 979 979 980 -\\ 981 981 982 982 **Alternatíva 1: Ponechanie súčasného stavu** 983 983 984 984 Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách. 985 985 986 -\\ 987 987 988 988 **Alternatíva 2: Čiastočné alebo postupné riešenie** 989 989 ... ... @@ -991,7 +991,6 @@ 991 991 992 992 Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby. 993 993 994 -\\ 995 995 996 996 **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku** 997 997 ... ... @@ -999,27 +999,20 @@ 999 999 1000 1000 V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry. 1001 1001 1002 -\\ 1003 1003 1004 -\\ 1005 1005 1006 -\\ 1007 1007 1008 -\\ 1009 1009 1010 -\\ 1011 1011 1012 -\\ 1013 1013 1014 -\\ 1015 1015 1016 1016 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1017 1017 1018 -\\ 1019 1019 1020 1020 Spracovanie MCA: 1021 1021 1022 -(% class="" %)|((( 966 +(% class="wrapped" %) 967 +|((( 1023 1023 **// //** 1024 1024 )))|((( 1025 1025 KRITÉRIUM ... ... @@ -1034,7 +1034,7 @@ 1034 1034 )))|((( 1035 1035 Organizácie mesta 1036 1036 ))) 1037 - (% class="" %)|(% rowspan="6" %)(((982 +|(% rowspan="6" %)((( 1038 1038 BIZNIS VRSTVA 1039 1039 1040 1040 // // ... ... @@ -1053,7 +1053,7 @@ 1053 1053 )))|((( 1054 1054 X 1055 1055 ))) 1056 - (% class="" %)|(((1001 +|((( 1057 1057 B - Rýchlosť implementácie 1058 1058 )))|((( 1059 1059 V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr. ... ... @@ -1066,7 +1066,7 @@ 1066 1066 )))|((( 1067 1067 X 1068 1068 ))) 1069 - (% class="" %)|(((1014 +|((( 1070 1070 C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 1071 1071 )))|((( 1072 1072 Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -1079,7 +1079,7 @@ 1079 1079 )))|((( 1080 1080 X 1081 1081 ))) 1082 - (% class="" %)|(((1027 +|((( 1083 1083 D - Udržateľnosť riešenia 1084 1084 )))|((( 1085 1085 Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné ... ... @@ -1092,7 +1092,7 @@ 1092 1092 )))|((( 1093 1093 X 1094 1094 ))) 1095 - (% class="" %)|(((1040 +|((( 1096 1096 Kritérium E 1097 1097 )))|((( 1098 1098 - ... ... @@ -1105,7 +1105,7 @@ 1105 1105 )))|((( 1106 1106 - 1107 1107 ))) 1108 - (% class="" %)|(((1053 +|((( 1109 1109 Kritérium F 1110 1110 )))|((( 1111 1111 - ... ... @@ -1119,11 +1119,10 @@ 1119 1119 - 1120 1120 ))) 1121 1121 1122 -\\ 1123 1123 1124 -\\ 1125 1125 1126 -(% class="" %)|((( 1069 +(% class="wrapped" %) 1070 +|((( 1127 1127 Zoznam kritérií 1128 1128 )))|((( 1129 1129 Alternatíva ... ... @@ -1146,7 +1146,7 @@ 1146 1146 1147 1147 dosiahnutia 1148 1148 ))) 1149 - (% class="" %)|(((1093 +|((( 1150 1150 Kritérium A 1151 1151 )))|((( 1152 1152 nie ... ... @@ -1161,7 +1161,7 @@ 1161 1161 )))|((( 1162 1162 Odstránenie kritických nedostatkov auditu 1163 1163 ))) 1164 - (% class="" %)|(((1108 +|((( 1165 1165 Kritérium B 1166 1166 )))|((( 1167 1167 áno ... ... @@ -1176,7 +1176,7 @@ 1176 1176 )))|((( 1177 1177 Je v súlade s projektom a stratégiou mesta 1178 1178 ))) 1179 - (% class="" %)|(((1123 +|((( 1180 1180 Kritérium C 1181 1181 )))|((( 1182 1182 nie ... ... @@ -1191,7 +1191,7 @@ 1191 1191 )))|((( 1192 1192 HMBA disponuje internými kapacitami v požadovanej kvalite 1193 1193 ))) 1194 - (% class="" %)|(((1138 +|((( 1195 1195 Kritérium D 1196 1196 )))|((( 1197 1197 nie ... ... @@ -1207,11 +1207,9 @@ 1207 1207 Úroveň informačnej a kybernetickej bezpečnosti sa zvýši 1208 1208 ))) 1209 1209 1210 -\\ 1211 1211 1212 1212 Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu. 1213 1213 1214 -\\ 1215 1215 1216 1216 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1217 1217 ... ... @@ -1223,11 +1223,9 @@ 1223 1223 1224 1224 V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami. 1225 1225 1226 -\\ 1227 1227 1228 1228 = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1229 1229 1230 -\\ 1231 1231 1232 1232 Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.. 1233 1233 ... ... @@ -1238,11 +1238,9 @@ 1238 1238 * Kontinuita prevádzky 1239 1239 * Riadenie prístupov 1240 1240 1241 -\\ 1242 1242 1243 1243 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. 1244 1244 1245 -\\ 1246 1246 1247 1247 **Po realizácii projektu bude situácia nasledovná:** 1248 1248 ... ... @@ -1287,23 +1287,18 @@ 1287 1287 1288 1288 Navrhované sieťové riešenie je plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie). 1289 1289 1290 -\\ 1291 1291 1292 1292 Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia. 1293 1293 1294 -\\ 1295 1295 1296 1296 Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb. 1297 1297 1298 -\\ 1299 1299 1300 1300 Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov. 1301 1301 1302 -\\ 1303 1303 1304 1304 Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov. 1305 1305 1306 -\\ 1307 1307 1308 1308 Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii): 1309 1309 ... ... @@ -1314,25 +1314,20 @@ 1314 1314 * IPsec – podpora Ipsec protokolu 1315 1315 * Ipsec VPN – podpora Ipsec VPN protokolu 1316 1316 1317 -\\ 1318 1318 1319 1319 **Dátové pole** 1320 1320 1321 -\\ 1322 1322 1323 1323 Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole. 1324 1324 1325 1325 Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát. 1326 1326 1327 -\\ 1328 1328 1329 1329 Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám. 1330 1330 1331 -\\ 1332 1332 1333 1333 Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain). 1334 1334 1335 -\\ 1336 1336 1337 1337 Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska. 1338 1338 ... ... @@ -1345,7 +1345,6 @@ 1345 1345 * Validácia a autentikácia software a firmware pre storage kontrolery 1346 1346 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1347 1347 1348 -\\ 1349 1349 1350 1350 Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia. 1351 1351 ... ... @@ -1352,7 +1352,6 @@ 1352 1352 * a autentikácia software a firmware pre storage kontrolery 1353 1353 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1354 1354 1355 -\\ 1356 1356 1357 1357 // // 1358 1358 ... ... @@ -1364,7 +1364,8 @@ 1364 1364 1365 1365 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1366 1366 1367 -(% class="" %)|((( 1293 +(% class="wrapped" %) 1294 +|((( 1368 1368 Kód KS 1369 1369 1370 1370 //(z MetaIS)// ... ... @@ -1379,34 +1379,34 @@ 1379 1379 )))|((( 1380 1380 Úroveň elektronizácie KS 1381 1381 ))) 1382 - (% class="" %)|(((1383 - \\1309 +|((( 1310 + 1384 1384 )))|((( 1385 - \\1312 + 1386 1386 )))|((( 1387 - \\1314 + 1388 1388 )))|((( 1389 - \\1316 + 1390 1390 )))|((( 1391 1391 Vyberte jednu z možností 1392 1392 ))) 1393 - (% class="" %)|(((1394 - \\1320 +|((( 1321 + 1395 1395 )))|((( 1396 - \\1323 + 1397 1397 )))|((( 1398 - \\1325 + 1399 1399 )))|((( 1400 - \\1327 + 1401 1401 )))|((( 1402 1402 Vyberte jednu z možností 1403 1403 ))) 1404 1404 1405 -\\ 1406 1406 1407 1407 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1408 1408 1409 -(% class="" %)|((( 1335 +(% class="wrapped" %) 1336 +|((( 1410 1410 **Kód ISVS **//(z MetaIS)// 1411 1411 )))|((( 1412 1412 **Názov ISVS** ... ... @@ -1423,10 +1423,10 @@ 1423 1423 1424 1424 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1425 1425 ))) 1426 - (% class="" %)|(((1427 - \\1353 +|((( 1354 + 1428 1428 )))|((( 1429 - \\1356 + 1430 1430 )))|((( 1431 1431 ☐ 1432 1432 )))|((( ... ... @@ -1434,12 +1434,12 @@ 1434 1434 )))|((( 1435 1435 Vyberte jednu z možností 1436 1436 )))|((( 1437 - \\1364 + 1438 1438 ))) 1439 - (% class="" %)|(((1440 - \\1366 +|((( 1367 + 1441 1441 )))|((( 1442 - \\1369 + 1443 1443 )))|((( 1444 1444 ☐ 1445 1445 )))|((( ... ... @@ -1447,14 +1447,14 @@ 1447 1447 )))|((( 1448 1448 Vyberte jednu z možností 1449 1449 )))|((( 1450 - \\1377 + 1451 1451 ))) 1452 1452 1453 -\\ 1454 1454 1455 1455 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1456 1456 1457 -(% class="" %)|((( 1383 +(% class="wrapped" %) 1384 +|((( 1458 1458 Kód AS 1459 1459 1460 1460 //(z MetaIS)// ... ... @@ -1469,34 +1469,33 @@ 1469 1469 1470 1470 //(kód KS z MetaIS)// 1471 1471 ))) 1472 - (% class="" %)|(((1473 - \\1399 +|((( 1400 + 1474 1474 )))|((( 1475 - \\1402 + 1476 1476 )))|((( 1477 - \\1404 + 1478 1478 )))|((( 1479 - \\1406 + 1480 1480 ))) 1481 - (% class="" %)|(((1482 - \\1408 +|((( 1409 + 1483 1483 )))|((( 1484 - \\1411 + 1485 1485 )))|((( 1486 - \\1413 + 1487 1487 )))|((( 1488 - \\1415 + 1489 1489 ))) 1490 1490 1491 -\\ 1492 1492 1493 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1419 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1494 1494 1495 1495 Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán. 1496 1496 1497 -\\ 1498 1498 1499 -(% class="" %)|((( 1424 +(% class="wrapped" %) 1425 +|((( 1500 1500 Kód ISVS 1501 1501 1502 1502 //(z MetaIS)// ... ... @@ -1503,7 +1503,7 @@ 1503 1503 )))|((( 1504 1504 Názov ISVS 1505 1505 1506 - \\1432 + 1507 1507 )))|((( 1508 1508 Kód integrovaného ISVS 1509 1509 ... ... @@ -1511,19 +1511,19 @@ 1511 1511 )))|((( 1512 1512 Názov integrovaného ISVS 1513 1513 ))) 1514 - (% class="" %)|(((1515 - \\1440 +|((( 1441 + 1516 1516 )))|((( 1517 - \\1443 + 1518 1518 )))|((( 1519 1519 // // 1520 1520 )))|((( 1521 1521 // // 1522 1522 ))) 1523 - (% class="" %)|(((1524 - \\1449 +|((( 1450 + 1525 1525 )))|((( 1526 - \\1452 + 1527 1527 )))|((( 1528 1528 // // 1529 1529 )))|((( ... ... @@ -1530,21 +1530,19 @@ 1530 1530 // // 1531 1531 ))) 1532 1532 1533 -\\ 1534 1534 1535 1535 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1536 1536 1537 1537 Navrhované riešenie nebuduje aplikačné služby. 1538 1538 1539 -\\ 1540 1540 1541 1541 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1542 1542 1543 1543 Navrhované riešenie neposkytuje údaje do IS CSRÚ. 1544 1544 1545 -\\ 1546 1546 1547 -(% class="" %)|((( 1470 +(% class="wrapped" %) 1471 +|((( 1548 1548 ID OE 1549 1549 )))|((( 1550 1550 Názov (poskytovaného) objektu evidencie ... ... @@ -1553,35 +1553,34 @@ 1553 1553 )))|((( 1554 1554 Názov ISVS poskytujúceho OE 1555 1555 ))) 1556 - (% class="" %)|(((1557 - \\1480 +|((( 1481 + 1558 1558 )))|((( 1559 - \\1483 + 1560 1560 )))|((( 1561 - \\1485 + 1562 1562 )))|((( 1563 - \\1487 + 1564 1564 ))) 1565 - (% class="" %)|(((1566 - \\1489 +|((( 1490 + 1567 1567 )))|((( 1568 - \\1492 + 1569 1569 )))|((( 1570 - \\1494 + 1571 1571 )))|((( 1572 - \\1496 + 1573 1573 ))) 1574 - (% class="" %)|(((1575 - \\1498 +|((( 1499 + 1576 1576 )))|((( 1577 - \\1501 + 1578 1578 )))|((( 1579 - \\1503 + 1580 1580 )))|((( 1581 - \\1505 + 1582 1582 ))) 1583 1583 1584 -\\ 1585 1585 1586 1586 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1587 1587 ... ... @@ -1589,10 +1589,11 @@ 1589 1589 1590 1590 __ __ 1591 1591 1592 -(% class="" %)|((( 1515 +(% class="wrapped" %) 1516 +|((( 1593 1593 ID OE 1594 1594 )))|((( 1595 - \\1519 + 1596 1596 1597 1597 Názov (konzumovaného) objektu evidencie 1598 1598 )))|((( ... ... @@ -1600,44 +1600,43 @@ 1600 1600 )))|((( 1601 1601 Kód zdrojového ISVS v MetaIS 1602 1602 ))) 1603 - (% class="" %)|(((1604 - \\1527 +|((( 1528 + 1605 1605 )))|((( 1606 - \\1530 + 1607 1607 )))|((( 1608 - \\1532 + 1609 1609 )))|((( 1610 - \\1534 + 1611 1611 ))) 1612 - (% class="" %)|(((1613 - \\1536 +|((( 1537 + 1614 1614 )))|((( 1615 - \\1539 + 1616 1616 )))|((( 1617 - \\1541 + 1618 1618 )))|((( 1619 - \\1543 + 1620 1620 ))) 1621 - (% class="" %)|(((1622 - \\1545 +|((( 1546 + 1623 1623 )))|((( 1624 - \\1548 + 1625 1625 )))|((( 1626 - \\1550 + 1627 1627 )))|((( 1628 - \\1552 + 1629 1629 ))) 1630 1630 1631 -\\ 1632 1632 1633 -\\ 1634 1634 1635 1635 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1636 1636 1637 1637 Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava. 1638 1638 1639 -(% class="" %)|((( 1640 -\\ 1561 +(% class="wrapped" %) 1562 +|((( 1563 + 1641 1641 1642 1642 Kód infraštruktúrnej služby 1643 1643 ... ... @@ -1651,19 +1651,19 @@ 1651 1651 )))|((( 1652 1652 **Názov využívajúceho ISVS** 1653 1653 ))) 1654 - (% class="" %)|(((1655 - \\1577 +|((( 1578 + 1656 1656 )))|((( 1657 - \\1580 + 1658 1658 )))|((( 1659 1659 // // 1660 1660 )))|((( 1661 1661 // // 1662 1662 ))) 1663 - (% class="" %)|(((1664 - \\1586 +|((( 1587 + 1665 1665 )))|((( 1666 - \\1589 + 1667 1667 )))|((( 1668 1668 // // 1669 1669 )))|((( ... ... @@ -1670,9 +1670,7 @@ 1670 1670 // // 1671 1671 ))) 1672 1672 1673 -\\ 1674 1674 1675 -\\ 1676 1676 1677 1677 = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1678 1678 ... ... @@ -1682,9 +1682,9 @@ 1682 1682 1683 1683 == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1684 1684 1685 -\\ 1686 1686 1687 -(% class="" %)|((( 1607 +(% class="wrapped" %) 1608 +|((( 1688 1688 Náklady 1689 1689 )))|((( 1690 1690 Infraštruktúra ... ... @@ -1691,35 +1691,35 @@ 1691 1691 )))|((( 1692 1692 Dokumentácia KB a ostatné aktivity 1693 1693 ))) 1694 - (% class="" %)|(((1615 +|((( 1695 1695 **IT - CAPEX** 1696 1696 )))|((( 1697 - \\1618 + 1698 1698 )))|((( 1699 - \\1620 + 1700 1700 ))) 1701 - (% class="" %)|(((1622 +|((( 1702 1702 Aplikácie 1703 1703 )))|((( 1704 - \\1625 + 1705 1705 )))|((( 1706 - \\1627 + 1707 1707 ))) 1708 - (% class="" %)|(((1629 +|((( 1709 1709 SW 1710 1710 )))|((( 1711 - \\1632 + 1712 1712 )))|((( 1713 - \\1634 + 1714 1714 ))) 1715 - (% class="" %)|(((1636 +|((( 1716 1716 HW 1717 1717 )))|((( 1718 1718 503 578 1719 1719 )))|((( 1720 - \\1641 + 1721 1721 ))) 1722 - (% class="" %)|(((1643 +|((( 1723 1723 Paušálne výdavky 1724 1724 )))|((( 1725 1725 0 ... ... @@ -1726,36 +1726,35 @@ 1726 1726 )))|((( 1727 1727 25 800 1728 1728 ))) 1729 - (% class="" %)|(((1650 +|((( 1730 1730 **IT - OPEX- prevádzka** 1731 1731 )))|((( 1732 - \\1653 + 1733 1733 )))|((( 1734 - \\1655 + 1735 1735 ))) 1736 - (% class="" %)|(((1657 +|((( 1737 1737 Aplikácie 1738 1738 )))|((( 1739 - \\1660 + 1740 1740 )))|((( 1741 - \\1662 + 1742 1742 ))) 1743 - (% class="" %)|(((1664 +|((( 1744 1744 SW 1745 1745 )))|((( 1746 - \\1667 + 1747 1747 )))|((( 1748 - \\1669 + 1749 1749 ))) 1750 - (% class="" %)|(((1671 +|((( 1751 1751 HW 1752 1752 )))|((( 1753 - \\1674 + 1754 1754 )))|((( 1755 - \\1676 + 1756 1756 ))) 1757 1757 1758 -\\ 1759 1759 1760 1760 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. 1761 1761 ... ... @@ -1767,9 +1767,9 @@ 1767 1767 1768 1768 = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1769 1769 1770 -\\ 1771 1771 1772 -(% class="" %)|((( 1691 +(% class="wrapped" %) 1692 +|((( 1773 1773 ID 1774 1774 )))|((( 1775 1775 FÁZA/AKTIVITA ... ... @@ -1784,7 +1784,7 @@ 1784 1784 )))|((( 1785 1785 POZNÁMKA 1786 1786 ))) 1787 - (% class="" %)|(((1707 +|((( 1788 1788 1. 1789 1789 )))|((( 1790 1790 Prípravná fáza a Iniciačná fáza ... ... @@ -1793,9 +1793,9 @@ 1793 1793 )))|((( 1794 1794 12/2024 1795 1795 )))|((( 1796 - \\1716 + 1797 1797 ))) 1798 - (% class="" %)|(((1718 +|((( 1799 1799 2. 1800 1800 )))|((( 1801 1801 Realizačná fáza ... ... @@ -1804,9 +1804,9 @@ 1804 1804 )))|((( 1805 1805 12/2025 1806 1806 )))|((( 1807 - \\1727 + 1808 1808 ))) 1809 - (% class="" %)|(((1729 +|((( 1810 1810 2a 1811 1811 )))|((( 1812 1812 Analýza a Dizajn ... ... @@ -1815,9 +1815,9 @@ 1815 1815 )))|((( 1816 1816 03/2025 1817 1817 )))|((( 1818 - \\1738 + 1819 1819 ))) 1820 - (% class="" %)|(((1740 +|((( 1821 1821 2b 1822 1822 )))|((( 1823 1823 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1838,7 +1838,7 @@ 1838 1838 1839 1839 · 11-12/2024 – zaslanie dokumentácie z VO na kontrolu 1840 1840 ))) 1841 - (% class="" %)|(((1761 +|((( 1842 1842 2c 1843 1843 )))|((( 1844 1844 Implementácia a testovanie ... ... @@ -1851,7 +1851,7 @@ 1851 1851 1852 1852 V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu. 1853 1853 ))) 1854 - (% class="" %)|(((1774 +|((( 1855 1855 2d 1856 1856 )))|((( 1857 1857 Nasadenie a PIP ... ... @@ -1860,7 +1860,7 @@ 1860 1860 )))|((( 1861 1861 10/2025 1862 1862 ))) 1863 - (% class="" %)|(((1783 +|((( 1864 1864 3. 1865 1865 )))|((( 1866 1866 Dokončovacia fáza ... ... @@ -1869,7 +1869,7 @@ 1869 1869 )))|((( 1870 1870 12/2025 1871 1871 ))) 1872 - (% class="" %)|(((1792 +|((( 1873 1873 4. 1874 1874 )))|((( 1875 1875 Podpora prevádzky (SLA) ... ... @@ -1881,23 +1881,18 @@ 1881 1881 V období 5 rokov po ukončení realizácie projektu. 1882 1882 ))) 1883 1883 1884 -\\ 1885 1885 1886 -\\ 1887 1887 1888 1888 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác 1889 1889 1890 1890 // // 1891 1891 1892 -\\ 1893 1893 1894 1894 = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1895 1895 1896 -\\ 1897 1897 1898 1898 Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu: 1899 1899 1900 -\\ 1901 1901 1902 1902 1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je: 1903 1903 1. a) zastupovať záujmy objednávateľa v projekte, ... ... @@ -1905,7 +1905,6 @@ 1905 1905 1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu, 1906 1906 1. d) zabezpečiť nákladovo prijateľný prístup v projekte, 1907 1907 1908 -\\ 1909 1909 1910 1910 1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je: 1911 1911 1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, ... ... @@ -1916,7 +1916,6 @@ 1916 1916 1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1917 1917 1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu 1918 1918 1919 -\\ 1920 1920 1921 1921 1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je: 1922 1922 1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, ... ... @@ -1924,7 +1924,6 @@ 1924 1924 1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky, 1925 1925 1. d) predkladanie požiadaviek na zmenu funkcionalít produktov, 1926 1926 1927 -\\ 1928 1928 1929 1929 1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je: 1930 1930 1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov, ... ... @@ -1931,11 +1931,9 @@ 1931 1931 1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy, 1932 1932 1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch, 1933 1933 1934 -\\ 1935 1935 1936 1936 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1937 1937 1938 -\\ 1939 1939 1940 1940 **Riadiaci výbor:** 1941 1941 ... ... @@ -1959,13 +1959,12 @@ 1959 1959 1960 1960 IT analytik – Zdenko Škandera 1961 1961 1962 -\\ 1963 1963 1964 1964 Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP. 1965 1965 1966 -\\ 1967 1967 1968 -(% class="" %)|((( 1876 +(% class="wrapped" %) 1877 +|((( 1969 1969 ID 1970 1970 )))|((( 1971 1971 Meno a Priezvisko ... ... @@ -1976,7 +1976,7 @@ 1976 1976 )))|((( 1977 1977 Rola v projekte 1978 1978 ))) 1979 - (% class="" %)|(((1888 +|((( 1980 1980 1. 1981 1981 )))|((( 1982 1982 Matej Evin ... ... @@ -1987,7 +1987,7 @@ 1987 1987 )))|((( 1988 1988 Predseda riadiaceho výboru projektu 1989 1989 ))) 1990 - (% class="" %)|(((1899 +|((( 1991 1991 2. 1992 1992 )))|((( 1993 1993 Martin Hrmo ... ... @@ -1998,7 +1998,7 @@ 1998 1998 )))|((( 1999 1999 Biznis vlastník 2000 2000 ))) 2001 - (% class="" %)|(((1910 +|((( 2002 2002 3. 2003 2003 )))|((( 2004 2004 Ľubomír Tobek ... ... @@ -2009,7 +2009,7 @@ 2009 2009 )))|((( 2010 2010 Zástupca prevádzky a IT architekt 2011 2011 ))) 2012 - (% class="" %)|(((1921 +|((( 2013 2013 4. 2014 2014 )))|((( 2015 2015 Juraj Repík ... ... @@ -2020,7 +2020,7 @@ 2020 2020 )))|((( 2021 2021 Projektový manažér 2022 2022 ))) 2023 - (% class="" %)|(((1932 +|((( 2024 2024 5. 2025 2025 )))|((( 2026 2026 Zdenko Škandera ... ... @@ -2032,17 +2032,13 @@ 2032 2032 IT analytik 2033 2033 ))) 2034 2034 2035 -\\ 2036 2036 2037 -\\ 2038 2038 2039 2039 == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2040 2040 2041 -\\ 2042 2042 2043 2043 Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu: 2044 2044 2045 -\\ 2046 2046 2047 2047 **Biznis vlastník z**odpovedná za: 2048 2048 ... ... @@ -2088,7 +2088,6 @@ 2088 2088 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV); 2089 2089 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr. 2090 2090 2091 -\\ 2092 2092 2093 2093 **Kľúčový používateľ** zodpovedá za: 2094 2094 ... ... @@ -2137,7 +2137,6 @@ 2137 2137 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa; 2138 2138 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2139 2139 2140 -\\ 2141 2141 2142 2142 **IT architekt** zodpovedá za: 2143 2143 ... ... @@ -2189,7 +2189,6 @@ 2189 2189 * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti; 2190 2190 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2191 2191 2192 -\\ 2193 2193 2194 2194 = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2195 2195 ... ... @@ -2197,10 +2197,8 @@ 2197 2197 2198 2198 = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2199 2199 2200 -\\ 2201 2201 2202 2202 **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu. 2203 2203 2204 -\\ 2205 2205 2206 2206 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155324 6321 +155324178