Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil matej_evin
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2728.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.matej_evin
Obsah
... ... @@ -4,29 +4,30 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 8  (% class="wrapped" %)
9 -|(((
10 +(% class="" %)|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Hlavné mesto Slovenskej republiky Bratislava
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Matej Evin
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Hlavné mesto Slovenskej republiky Bratislava
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Hlavné mesto Slovenskej republiky Bratislava
... ... @@ -37,7 +37,7 @@
37 37  **Schvaľovanie dokumentu**
38 38  
39 39  (% class="wrapped" %)
40 -|(((
41 +(% class="" %)|(((
41 41  Položka
42 42  )))|(((
43 43  Meno a priezvisko
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
56 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Matej Evin
... ... @@ -63,7 +63,7 @@
63 63  )))|(((
64 64  3. 7.2024
65 65  )))|(((
66 -
67 +\\
67 67  )))
68 68  
69 69  **~ **
... ... @@ -71,7 +71,7 @@
71 71  = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
72 72  
73 73  (% class="wrapped" %)
74 -|(((
75 +(% class="" %)|(((
75 75  Verzia
76 76  )))|(((
77 77  Dátum
... ... @@ -80,32 +80,32 @@
80 80  )))|(((
81 81  Meno
82 82  )))
83 -|(((
84 +(% class="" %)|(((
84 84  1.0
85 85  )))|(((
86 -
87 +\\
87 87  )))|(((
88 88  Prvá verzia
89 89  )))|(((
90 90   Matej Evin
91 91  )))
92 -|(((
93 -
93 +(% class="" %)|(((
94 +\\
94 94  )))|(((
95 -
96 +\\
96 96  )))|(((
97 -
98 +\\
98 98  )))|(((
99 -
100 +\\
100 100  )))
101 -|(((
102 -
102 +(% class="" %)|(((
103 +\\
103 103  )))|(((
104 -
105 +\\
105 105  )))|(((
106 -
107 +\\
107 107  )))|(((
108 -
109 +\\
109 109  )))
110 110  
111 111  **~ **
... ... @@ -114,6 +114,7 @@
114 114  
115 115  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
116 116  
118 +\\
117 117  
118 118  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
119 119  
... ... @@ -126,155 +126,158 @@
126 126  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“.
127 127  
128 128  (% class="wrapped" %)
129 -|(((
131 +(% class="" %)|(((
130 130  SKRATKA/POJEM
131 131  )))|(((
132 132  POPIS
133 133  )))
134 -|(((
136 +(% class="" %)|(((
135 135  MKB
136 136  )))|(((
137 137  Manažér kybernetickej bezpečnosti
138 138  )))
139 -|(((
141 +(% class="" %)|(((
140 140  HMBA
141 141  )))|(((
142 142  Hlavné mesto Slovenskej republiky Bratislava
143 143  )))
144 -|(((
146 +(% class="" %)|(((
145 145  HW
146 146  )))|(((
147 147  Hardvér
148 148  )))
149 -|(((
151 +(% class="" %)|(((
150 150  SW
151 151  )))|(((
152 152  Softvér
153 153  )))
154 -|(((
156 +(% class="" %)|(((
155 155  IT
156 156  )))|(((
157 157  Informačné technológie
158 158  )))
159 -|(((
161 +(% class="" %)|(((
160 160  IS
161 161  )))|(((
162 162  Informačný systém
163 163  )))
164 -|(((
166 +(% class="" %)|(((
165 165  ISVS
166 166  )))|(((
167 167  Informačný systém verejnej správy
168 168  )))
169 -|(((
171 +(% class="" %)|(((
170 170  KB
171 171  )))|(((
172 172  Kybernetická bezpečnosť
173 173  )))
174 -|(((
176 +(% class="" %)|(((
175 175  MCA
176 176  )))|(((
177 177  Multikriteriálna analýza
178 178  )))
179 -|(((
181 +(% class="" %)|(((
180 180  MIRRI
181 181  )))|(((
182 182  Ministerstvo investícií, regionálneho rozvoja a informatizácie
183 183  )))
184 -|(((
186 +(% class="" %)|(((
185 185  NBÚ
186 186  )))|(((
187 187  Národný bezpečnostný úrad
188 188  )))
189 -|(((
191 +(% class="" %)|(((
190 190  NKIVS
191 191  )))|(((
192 192  Národná koncepcia informatizácie verejnej správy
193 193  )))
194 -|(((
196 +(% class="" %)|(((
195 195  OOÚ
196 196  )))|(((
197 197  Ochrana osobných údajov
198 198  )))
199 -|(((
201 +(% class="" %)|(((
200 200  OVM
201 201  )))|(((
202 202  Orgán verejnej moci
203 203  )))
204 -|(((
206 +(% class="" %)|(((
205 205  PR
206 206  )))|(((
207 207  Projektové riadenie
208 208  )))
209 -|(((
211 +(% class="" %)|(((
210 210  RFO
211 211  )))|(((
212 212  Register fyzických osôb
213 213  )))
214 -|(((
216 +(% class="" %)|(((
215 215  RPO
216 216  )))|(((
217 217  Register právnických osôb
218 218  )))
219 -|(((
221 +(% class="" %)|(((
220 220  PAM
221 221  )))|(((
222 222  Privileged access management
223 223  )))
224 -|(((
226 +(% class="" %)|(((
225 225  PaaS
226 226  )))|(((
227 227  Parkovacia politika mesta Bratislava
228 228  )))
229 -|(((
231 +(% class="" %)|(((
230 230  PoC
231 231  )))|(((
232 232  Proof of concept
233 233  )))
234 -|(((
236 +(% class="" %)|(((
235 235  SIEM
236 236  )))|(((
237 237  Security Information and Event Management
238 238  )))
239 -|(((
241 +(% class="" %)|(((
240 240  SDL
241 241  )))|(((
242 242  Security development lifecycle
243 243  )))
244 -|(((
246 +(% class="" %)|(((
245 245  SLA
246 246  )))|(((
247 247  Service level agreement
248 248  )))
249 -|(((
251 +(% class="" %)|(((
250 250  TCO
251 251  )))|(((
252 252  Total cost of Ownership
253 253  )))
254 -|(((
256 +(% class="" %)|(((
255 255  VO
256 256  )))|(((
257 257  Verejné obstarávanie
258 258  )))
259 -|(((
261 +(% class="" %)|(((
260 260  ZoKB
261 261  )))|(((
262 262  Zákon o kybernetickej bezpečnosti
263 263  )))
264 -|(((
266 +(% class="" %)|(((
265 265  ŽoNFP
266 266  )))|(((
267 267  Žiadosť o nenávratný finančný príspevok
268 268  )))
269 269  
272 +\\
270 270  
271 271  **// //**
272 272  
273 273  = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
274 274  
278 +\\
275 275  
276 276  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
277 277  
282 +\\
278 278  
279 279  Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s:
280 280  
... ... @@ -281,9 +281,11 @@
281 281  * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
282 282  * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
283 283  
289 +\\
284 284  
285 285  Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z.
286 286  
293 +\\
287 287  
288 288  Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou:
289 289  
... ... @@ -292,24 +292,31 @@
292 292  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
293 293  1. Analýza rizík, analýza dopadov, katalóg rizík
294 294  
302 +\\
295 295  
296 296  Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa.
297 297  
306 +\\
298 298  
299 299  Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta.
300 300  
310 +\\
301 301  
302 302  Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR).
303 303  
314 +\\
304 304  
305 305  Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu.
306 306  
318 +\\
307 307  
308 308  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
309 309  
322 +\\
310 310  
311 311  Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
312 312  
326 +\\
313 313  
314 314  **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové:
315 315  
... ... @@ -328,6 +328,7 @@
328 328  
329 329  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
330 330  
345 +\\
331 331  
332 332  Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu:
333 333  
... ... @@ -336,9 +336,11 @@
336 336  
337 337  Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách.
338 338  
354 +\\
339 339  
340 340  Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
341 341  
358 +\\
342 342  
343 343  Kvantitatívne prínosy v rámci navrhovaného projektu sú:
344 344  
... ... @@ -345,6 +345,7 @@
345 345  * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
346 346  * Zabránenie riziku narušenia údajov implementáciou technických opatrení.
347 347  
365 +\\
348 348  
349 349  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
350 350  
... ... @@ -354,6 +354,7 @@
354 354  * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
355 355  * Zvýšená spokojnosť a dôvera používateľov.
356 356  
375 +\\
357 357  
358 358  **Časový harmonogram**
359 359  
... ... @@ -367,7 +367,9 @@
367 367  1. Nasadenie a PIP (09/2025 – 10/2025)
368 368  1. Dokončovacia fáza projektu (11/2025-12/2025).
369 369  
389 +\\
370 370  
391 +\\
371 371  
372 372  **Predpokladaný rozpočet**
373 373  
... ... @@ -375,9 +375,11 @@
375 375  
376 376  V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období.
377 377  
399 +\\
378 378  
379 379  **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP.
380 380  
403 +\\
381 381  
382 382  **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
383 383  
... ... @@ -386,6 +386,7 @@
386 386  * Sieťová a komunikačná bezpečnosť
387 387  * Kontinuita prevádzky
388 388  
412 +\\
389 389  
390 390  **Kontinuita prevádzky**
391 391  
... ... @@ -400,6 +400,7 @@
400 400  ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole
401 401  * Testovať havarijné plány s využitím implementovaného technického riešenia
402 402  
427 +\\
403 403  
404 404  **Sieťová a komunikačná bezpečnosť**
405 405  
... ... @@ -406,6 +406,7 @@
406 406  * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie.
407 407  * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete.
408 408  
434 +\\
409 409  
410 410  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
411 411  
... ... @@ -417,6 +417,7 @@
417 417  
418 418  V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu.
419 419  
446 +\\
420 420  
421 421  **Miesto realizácie projektu:**
422 422  
... ... @@ -424,6 +424,7 @@
424 424  
425 425  Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z.
426 426  
454 +\\
427 427  
428 428  **Merateľné ukazovatele projektu:**
429 429  
... ... @@ -433,15 +433,19 @@
433 433  
434 434  PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000
435 435  
464 +\\
436 436  
466 +\\
437 437  
438 438  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
439 439  
440 440  V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky.
441 441  
472 +\\
442 442  
443 443  Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta.
444 444  
476 +\\
445 445  
446 446  Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy:
447 447  
... ... @@ -469,14 +469,17 @@
469 469  
470 470  Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni.
471 471  
504 +\\
472 472  
473 473  Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z  dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu.
474 474  
508 +\\
475 475  
476 476  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
477 477  
478 478  Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
479 479  
514 +\\
480 480  
481 481  Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
482 482  
... ... @@ -497,6 +497,7 @@
497 497  * kontinuity prevádzky,
498 498  * auditu, riadenia súladu a kontrolných činností.
499 499  
535 +\\
500 500  
501 501  Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
502 502  
... ... @@ -509,11 +509,13 @@
509 509  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
510 510  1. Analýza rizík, analýza dopadov, katalóg rizík
511 511  
548 +\\
512 512  
513 513  **Výstup projektu**
514 514  
515 515  Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám.
516 516  
554 +\\
517 517  
518 518  V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov:
519 519  
... ... @@ -521,9 +521,11 @@
521 521  * Sieťová a komunikačná bezpečnosť
522 522  * Bezpečnosť dát a informácií
523 523  
562 +\\
524 524  
525 525  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
526 526  
566 +\\
527 527  
528 528  Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
529 529  
... ... @@ -536,6 +536,7 @@
536 536  * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov);
537 537  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
538 538  
579 +\\
539 539  
540 540  **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ**
541 541  
... ... @@ -549,12 +549,14 @@
549 549  
550 550  Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením.
551 551  
593 +\\
552 552  
595 +\\
553 553  
554 554  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
555 555  
556 556  (% class="wrapped" %)
557 -|(((
600 +(% class="" %)|(((
558 558  ID
559 559  )))|(((
560 560  AKTÉR / STAKEHOLDER
... ... @@ -571,7 +571,7 @@
571 571  
572 572  (MetaIS kód a názov ISVS)
573 573  )))
574 -|(((
617 +(% class="" %)|(((
575 575  1.
576 576  )))|(((
577 577  Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava
... ... @@ -596,7 +596,7 @@
596 596  
597 597  IS VEMA - dochádzka
598 598  )))
599 -|(((
642 +(% class="" %)|(((
600 600  2.
601 601  )))|(((
602 602  Zamestnanec
... ... @@ -621,12 +621,12 @@
621 621  
622 622  IS VEMA - dochádzka
623 623  )))
624 -|(((
667 +(% class="" %)|(((
625 625  3.
626 626  )))|(((
627 627  Občan
628 628  )))|(((
629 -
672 +\\
630 630  )))|(((
631 631  Užívateľ
632 632  )))|(((
... ... @@ -642,7 +642,7 @@
642 642  
643 643  Mestské konto
644 644  )))
645 -|(((
688 +(% class="" %)|(((
646 646  4.
647 647  )))|(((
648 648  Organizácie mesta – rozpočtové, príspevkové a iné subjekty
... ... @@ -668,7 +668,9 @@
668 668  IS VEMA - dochádzka
669 669  )))
670 670  
714 +\\
671 671  
716 +\\
672 672  
673 673  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
674 674  
... ... @@ -694,13 +694,15 @@
694 694  
695 695  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
696 696  
742 +\\
697 697  
698 698  (% class="wrapped" %)
699 -|(((
745 +(% class="" %)|(((
700 700  ID
701 701  )))|(((
702 -
748 +\\
703 703  
750 +\\
704 704  
705 705  Názov cieľa
706 706  )))|(((
... ... @@ -708,7 +708,7 @@
708 708  )))|(((
709 709  Spôsob realizácie strategického cieľa
710 710  )))
711 -|(((
758 +(% class="" %)|(((
712 712  1
713 713  )))|(((
714 714  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -723,10 +723,10 @@
723 723  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
724 724  
725 725  (% class="wrapped" %)
726 -|(((
773 +(% class="" %)|(((
727 727  ID
728 728  )))|(((
729 -
776 +\\
730 730  
731 731  ID/Názov cieľa
732 732  )))|(((
... ... @@ -737,13 +737,13 @@
737 737  ukazovateľa
738 738  )))|(((
739 739  Merná jednotka
740 -
787 +\\
741 741  )))|(((
742 742  AS IS
743 743  merateľné hodnoty
744 744  (aktuálne)
745 745  )))|(((
746 -TO BE
793 +TO BE
747 747  Merateľné hodnoty
748 748  (cieľové hodnoty)
749 749  )))|(((
... ... @@ -751,7 +751,7 @@
751 751  )))|(((
752 752  Pozn.
753 753  )))
754 -|(((
801 +(% class="" %)|(((
755 755  1
756 756  )))|(((
757 757  RSO 1.2
... ... @@ -772,7 +772,7 @@
772 772  )))|(((
773 773  Spracované v súlade s prílohou č. 4  výzvy
774 774  )))
775 -|(((
822 +(% class="" %)|(((
776 776  2
777 777  )))|(((
778 778  RSO 1.2
... ... @@ -804,21 +804,26 @@
804 804  Spracované v súlade s prílohou č. 4  výzvy
805 805  )))
806 806  
854 +\\
807 807  
808 808  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
809 809  
858 +\\
810 810  
811 811  Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa.
812 812  
862 +\\
813 813  
814 814  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
815 815  
866 +\\
816 816  
817 817  Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí:
818 818  
870 +\\
819 819  
820 820  (% class="wrapped" %)
821 -|(((
873 +(% class="" %)|(((
822 822  ID
823 823  )))|(((
824 824  Názov rizika a závislosti
... ... @@ -827,7 +827,7 @@
827 827  )))|(((
828 828  Mitigačné opatrenia / Návrhy na riešenie
829 829  )))
830 -|(((
882 +(% class="" %)|(((
831 831  1
832 832  )))|(((
833 833  Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov
... ... @@ -836,7 +836,7 @@
836 836  )))|(((
837 837  Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu.
838 838  )))
839 -|(((
891 +(% class="" %)|(((
840 840  2
841 841  )))|(((
842 842  Nedodržanie časového harmonogramu
... ... @@ -845,7 +845,7 @@
845 845  )))|(((
846 846  Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu.
847 847  )))
848 -|(((
900 +(% class="" %)|(((
849 849  3
850 850  )))|(((
851 851  Bezpečnostné úniky dát
... ... @@ -854,7 +854,7 @@
854 854  )))|(((
855 855  Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie
856 856  )))
857 -|(((
909 +(% class="" %)|(((
858 858  4
859 859  )))|(((
860 860  Nedostatočná identifikácia systémových požiadaviek a modulov
... ... @@ -863,7 +863,7 @@
863 863  )))|(((
864 864  V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít.
865 865  )))
866 -|(((
918 +(% class="" %)|(((
867 867  5
868 868  )))|(((
869 869  Nefunkčnosť riešených informačných systémov a obstaraného HW
... ... @@ -872,7 +872,7 @@
872 872  )))|(((
873 873  Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti  zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu.
874 874  )))
875 -|(((
927 +(% class="" %)|(((
876 876  6
877 877  )))|(((
878 878  Vplyv legislatívnych zmien na realizáciu projektu
... ... @@ -881,7 +881,7 @@
881 881  )))|(((
882 882  Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená  detailne
883 883  )))
884 -|(((
936 +(% class="" %)|(((
885 885  7
886 886  )))|(((
887 887  Nedostatočný odhad finančných nákladov
... ... @@ -890,7 +890,7 @@
890 890  )))|(((
891 891  Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy.
892 892  )))
893 -|(((
945 +(% class="" %)|(((
894 894  8
895 895  )))|(((
896 896  Nedostupnosť komponentov novej infraštruktúry
... ... @@ -899,7 +899,7 @@
899 899  )))|(((
900 900  Zistenie dostupnosti komponentov a dobu dodania.
901 901  )))
902 -|(((
954 +(% class="" %)|(((
903 903  9
904 904  )))|(((
905 905  Komplikácie s verejným obstarávaním
... ... @@ -908,7 +908,7 @@
908 908  )))|(((
909 909  Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy
910 910  )))
911 -|(((
963 +(% class="" %)|(((
912 912  10
913 913  )))|(((
914 914  Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
... ... @@ -917,7 +917,7 @@
917 917  )))|(((
918 918  Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn.
919 919  )))
920 -|(((
972 +(% class="" %)|(((
921 921  11
922 922  )))|(((
923 923  Nedostatočné personálne pokrytie prevádzky
... ... @@ -927,16 +927,19 @@
927 927  Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu
928 928  )))
929 929  
930 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
982 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
931 931  
932 932  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
933 933  
986 +\\
934 934  
988 +\\
935 935  
936 936  **Alternatíva 1: Ponechanie súčasného stavu**
937 937  
938 938  Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách.
939 939  
994 +\\
940 940  
941 941  **Alternatíva 2: Čiastočné alebo postupné riešenie**
942 942  
... ... @@ -944,6 +944,7 @@
944 944  
945 945  Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby.
946 946  
1002 +\\
947 947  
948 948  **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku**
949 949  
... ... @@ -951,20 +951,28 @@
951 951  
952 952  V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry.
953 953  
1010 +\\
954 954  
1012 +\\
955 955  
1014 +\\
956 956  
1016 +\\
957 957  
1018 +\\
958 958  
1020 +\\
959 959  
1022 +\\
960 960  
961 961  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
962 962  
1026 +\\
963 963  
964 964  Spracovanie MCA:
965 965  
966 966  (% class="wrapped" %)
967 -|(((
1031 +(% class="" %)|(((
968 968  **// //**
969 969  )))|(((
970 970  KRITÉRIUM
... ... @@ -979,7 +979,7 @@
979 979  )))|(((
980 980  Organizácie mesta
981 981  )))
982 -|(% rowspan="6" %)(((
1046 +(% class="" %)|(% rowspan="6" %)(((
983 983  BIZNIS VRSTVA
984 984  
985 985  // //
... ... @@ -998,7 +998,7 @@
998 998  )))|(((
999 999  X
1000 1000  )))
1001 -|(((
1065 +(% class="" %)|(((
1002 1002  B - Rýchlosť implementácie
1003 1003  )))|(((
1004 1004  V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr.
... ... @@ -1011,7 +1011,7 @@
1011 1011  )))|(((
1012 1012  X
1013 1013  )))
1014 -|(((
1078 +(% class="" %)|(((
1015 1015  C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
1016 1016  )))|(((
1017 1017  Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -1024,7 +1024,7 @@
1024 1024  )))|(((
1025 1025  X
1026 1026  )))
1027 -|(((
1091 +(% class="" %)|(((
1028 1028  D -  Udržateľnosť riešenia
1029 1029  )))|(((
1030 1030  Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné
... ... @@ -1037,7 +1037,7 @@
1037 1037  )))|(((
1038 1038  X
1039 1039  )))
1040 -|(((
1104 +(% class="" %)|(((
1041 1041  Kritérium E
1042 1042  )))|(((
1043 1043  -
... ... @@ -1050,7 +1050,7 @@
1050 1050  )))|(((
1051 1051  -
1052 1052  )))
1053 -|(((
1117 +(% class="" %)|(((
1054 1054  Kritérium F
1055 1055  )))|(((
1056 1056  -
... ... @@ -1064,10 +1064,12 @@
1064 1064  -
1065 1065  )))
1066 1066  
1131 +\\
1067 1067  
1133 +\\
1068 1068  
1069 1069  (% class="wrapped" %)
1070 -|(((
1136 +(% class="" %)|(((
1071 1071  Zoznam kritérií
1072 1072  )))|(((
1073 1073  Alternatíva
... ... @@ -1090,7 +1090,7 @@
1090 1090  
1091 1091  dosiahnutia
1092 1092  )))
1093 -|(((
1159 +(% class="" %)|(((
1094 1094  Kritérium A
1095 1095  )))|(((
1096 1096  nie
... ... @@ -1105,7 +1105,7 @@
1105 1105  )))|(((
1106 1106  Odstránenie kritických nedostatkov auditu
1107 1107  )))
1108 -|(((
1174 +(% class="" %)|(((
1109 1109  Kritérium B
1110 1110  )))|(((
1111 1111  áno
... ... @@ -1120,7 +1120,7 @@
1120 1120  )))|(((
1121 1121  Je v súlade s projektom a stratégiou mesta
1122 1122  )))
1123 -|(((
1189 +(% class="" %)|(((
1124 1124  Kritérium C
1125 1125  )))|(((
1126 1126  nie
... ... @@ -1135,7 +1135,7 @@
1135 1135  )))|(((
1136 1136  HMBA disponuje internými kapacitami v požadovanej kvalite
1137 1137  )))
1138 -|(((
1204 +(% class="" %)|(((
1139 1139  Kritérium D
1140 1140  )))|(((
1141 1141  nie
... ... @@ -1151,9 +1151,11 @@
1151 1151  Úroveň informačnej a kybernetickej bezpečnosti sa  zvýši
1152 1152  )))
1153 1153  
1220 +\\
1154 1154  
1155 1155  Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu.
1156 1156  
1224 +\\
1157 1157  
1158 1158  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1159 1159  
... ... @@ -1165,9 +1165,11 @@
1165 1165  
1166 1166  V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami.
1167 1167  
1236 +\\
1168 1168  
1169 1169  = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1170 1170  
1240 +\\
1171 1171  
1172 1172  Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z..
1173 1173  
... ... @@ -1178,9 +1178,11 @@
1178 1178  * Kontinuita prevádzky
1179 1179  * Riadenie prístupov
1180 1180  
1251 +\\
1181 1181  
1182 1182  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov.
1183 1183  
1255 +\\
1184 1184  
1185 1185  **Po realizácii projektu bude situácia nasledovná:**
1186 1186  
... ... @@ -1225,18 +1225,23 @@
1225 1225  
1226 1226  Navrhované sieťové riešenie je  plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie).
1227 1227  
1300 +\\
1228 1228  
1229 1229  Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia.
1230 1230  
1304 +\\
1231 1231  
1232 1232  Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb.
1233 1233  
1308 +\\
1234 1234  
1235 1235  Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov.
1236 1236  
1312 +\\
1237 1237  
1238 1238  Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov.
1239 1239  
1316 +\\
1240 1240  
1241 1241  Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii):
1242 1242  
... ... @@ -1247,20 +1247,25 @@
1247 1247  * IPsec – podpora Ipsec protokolu
1248 1248  * Ipsec VPN – podpora Ipsec VPN protokolu
1249 1249  
1327 +\\
1250 1250  
1251 1251  **Dátové pole**
1252 1252  
1331 +\\
1253 1253  
1254 1254  Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole.
1255 1255  
1256 1256  Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát.
1257 1257  
1337 +\\
1258 1258  
1259 1259  Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám.
1260 1260  
1341 +\\
1261 1261  
1262 1262  Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain).
1263 1263  
1345 +\\
1264 1264  
1265 1265  Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska.
1266 1266  
... ... @@ -1273,6 +1273,7 @@
1273 1273  * Validácia a autentikácia software a firmware pre storage kontrolery
1274 1274  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1275 1275  
1358 +\\
1276 1276  
1277 1277  Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia.
1278 1278  
... ... @@ -1279,6 +1279,7 @@
1279 1279  * a autentikácia software a firmware pre storage kontrolery
1280 1280  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1281 1281  
1365 +\\
1282 1282  
1283 1283  // //
1284 1284  
... ... @@ -1291,7 +1291,7 @@
1291 1291  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1292 1292  
1293 1293  (% class="wrapped" %)
1294 -|(((
1378 +(% class="" %)|(((
1295 1295  Kód KS
1296 1296  
1297 1297  //(z MetaIS)//
... ... @@ -1306,34 +1306,35 @@
1306 1306  )))|(((
1307 1307  Úroveň elektronizácie KS
1308 1308  )))
1309 -|(((
1310 -
1393 +(% class="" %)|(((
1394 +\\
1311 1311  )))|(((
1312 -
1396 +\\
1313 1313  )))|(((
1314 -
1398 +\\
1315 1315  )))|(((
1316 -
1400 +\\
1317 1317  )))|(((
1318 1318  Vyberte jednu z možností
1319 1319  )))
1320 -|(((
1321 -
1404 +(% class="" %)|(((
1405 +\\
1322 1322  )))|(((
1323 -
1407 +\\
1324 1324  )))|(((
1325 -
1409 +\\
1326 1326  )))|(((
1327 -
1411 +\\
1328 1328  )))|(((
1329 1329  Vyberte jednu z možností
1330 1330  )))
1331 1331  
1416 +\\
1332 1332  
1333 1333  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1334 1334  
1335 1335  (% class="wrapped" %)
1336 -|(((
1421 +(% class="" %)|(((
1337 1337  **Kód ISVS **//(z MetaIS)//
1338 1338  )))|(((
1339 1339  **Názov ISVS**
... ... @@ -1350,10 +1350,10 @@
1350 1350  
1351 1351  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1352 1352  )))
1353 -|(((
1354 -
1438 +(% class="" %)|(((
1439 +\\
1355 1355  )))|(((
1356 -
1441 +\\
1357 1357  )))|(((
1358 1358  ☐
1359 1359  )))|(((
... ... @@ -1361,12 +1361,12 @@
1361 1361  )))|(((
1362 1362   Vyberte jednu z možností
1363 1363  )))|(((
1364 -
1449 +\\
1365 1365  )))
1366 -|(((
1367 -
1451 +(% class="" %)|(((
1452 +\\
1368 1368  )))|(((
1369 -
1454 +\\
1370 1370  )))|(((
1371 1371  ☐
1372 1372  )))|(((
... ... @@ -1374,14 +1374,15 @@
1374 1374  )))|(((
1375 1375   Vyberte jednu z možností
1376 1376  )))|(((
1377 -
1462 +\\
1378 1378  )))
1379 1379  
1465 +\\
1380 1380  
1381 1381  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1382 1382  
1383 1383  (% class="wrapped" %)
1384 -|(((
1470 +(% class="" %)|(((
1385 1385  Kód AS
1386 1386  
1387 1387  //(z MetaIS)//
... ... @@ -1396,33 +1396,35 @@
1396 1396  
1397 1397  //(kód KS z MetaIS)//
1398 1398  )))
1399 -|(((
1400 -
1485 +(% class="" %)|(((
1486 +\\
1401 1401  )))|(((
1402 -
1488 +\\
1403 1403  )))|(((
1404 -
1490 +\\
1405 1405  )))|(((
1406 -
1492 +\\
1407 1407  )))
1408 -|(((
1409 -
1494 +(% class="" %)|(((
1495 +\\
1410 1410  )))|(((
1411 -
1497 +\\
1412 1412  )))|(((
1413 -
1499 +\\
1414 1414  )))|(((
1415 -
1501 +\\
1416 1416  )))
1417 1417  
1504 +\\
1418 1418  
1419 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1506 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1420 1420  
1421 1421  Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán.
1422 1422  
1510 +\\
1423 1423  
1424 1424  (% class="wrapped" %)
1425 -|(((
1513 +(% class="" %)|(((
1426 1426  Kód ISVS
1427 1427  
1428 1428  //(z MetaIS)//
... ... @@ -1429,7 +1429,7 @@
1429 1429  )))|(((
1430 1430  Názov ISVS
1431 1431  
1432 -
1520 +\\
1433 1433  )))|(((
1434 1434  Kód integrovaného ISVS
1435 1435  
... ... @@ -1437,19 +1437,19 @@
1437 1437  )))|(((
1438 1438  Názov integrovaného ISVS
1439 1439  )))
1440 -|(((
1441 -
1528 +(% class="" %)|(((
1529 +\\
1442 1442  )))|(((
1443 -
1531 +\\
1444 1444  )))|(((
1445 1445  // //
1446 1446  )))|(((
1447 1447  // //
1448 1448  )))
1449 -|(((
1450 -
1537 +(% class="" %)|(((
1538 +\\
1451 1451  )))|(((
1452 -
1540 +\\
1453 1453  )))|(((
1454 1454  // //
1455 1455  )))|(((
... ... @@ -1456,19 +1456,22 @@
1456 1456  // //
1457 1457  )))
1458 1458  
1547 +\\
1459 1459  
1460 1460  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1461 1461  
1462 1462  Navrhované riešenie nebuduje aplikačné služby.
1463 1463  
1553 +\\
1464 1464  
1465 1465  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1466 1466  
1467 1467  Navrhované riešenie neposkytuje údaje do IS CSRÚ.
1468 1468  
1559 +\\
1469 1469  
1470 1470  (% class="wrapped" %)
1471 -|(((
1562 +(% class="" %)|(((
1472 1472  ID OE
1473 1473  )))|(((
1474 1474  Názov (poskytovaného) objektu evidencie
... ... @@ -1477,34 +1477,35 @@
1477 1477  )))|(((
1478 1478  Názov ISVS poskytujúceho OE
1479 1479  )))
1480 -|(((
1481 -
1571 +(% class="" %)|(((
1572 +\\
1482 1482  )))|(((
1483 -
1574 +\\
1484 1484  )))|(((
1485 -
1576 +\\
1486 1486  )))|(((
1487 -
1578 +\\
1488 1488  )))
1489 -|(((
1490 -
1580 +(% class="" %)|(((
1581 +\\
1491 1491  )))|(((
1492 -
1583 +\\
1493 1493  )))|(((
1494 -
1585 +\\
1495 1495  )))|(((
1496 -
1587 +\\
1497 1497  )))
1498 -|(((
1499 -
1589 +(% class="" %)|(((
1590 +\\
1500 1500  )))|(((
1501 -
1592 +\\
1502 1502  )))|(((
1503 -
1594 +\\
1504 1504  )))|(((
1505 -
1596 +\\
1506 1506  )))
1507 1507  
1599 +\\
1508 1508  
1509 1509  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1510 1510  
... ... @@ -1513,10 +1513,10 @@
1513 1513  __ __
1514 1514  
1515 1515  (% class="wrapped" %)
1516 -|(((
1608 +(% class="" %)|(((
1517 1517  ID  OE
1518 1518  )))|(((
1519 -
1611 +\\
1520 1520  
1521 1521  Názov (konzumovaného) objektu evidencie
1522 1522  )))|(((
... ... @@ -1524,35 +1524,37 @@
1524 1524  )))|(((
1525 1525  Kód zdrojového ISVS v MetaIS
1526 1526  )))
1527 -|(((
1528 -
1619 +(% class="" %)|(((
1620 +\\
1529 1529  )))|(((
1530 -
1622 +\\
1531 1531  )))|(((
1532 -
1624 +\\
1533 1533  )))|(((
1534 -
1626 +\\
1535 1535  )))
1536 -|(((
1537 -
1628 +(% class="" %)|(((
1629 +\\
1538 1538  )))|(((
1539 -
1631 +\\
1540 1540  )))|(((
1541 -
1633 +\\
1542 1542  )))|(((
1543 -
1635 +\\
1544 1544  )))
1545 -|(((
1546 -
1637 +(% class="" %)|(((
1638 +\\
1547 1547  )))|(((
1548 -
1640 +\\
1549 1549  )))|(((
1550 -
1642 +\\
1551 1551  )))|(((
1552 -
1644 +\\
1553 1553  )))
1554 1554  
1647 +\\
1555 1555  
1649 +\\
1556 1556  
1557 1557  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1558 1558  
... ... @@ -1559,8 +1559,8 @@
1559 1559  Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava.
1560 1560  
1561 1561  (% class="wrapped" %)
1562 -|(((
1563 -
1656 +(% class="" %)|(((
1657 +\\
1564 1564  
1565 1565  Kód infraštruktúrnej služby
1566 1566  
... ... @@ -1574,19 +1574,19 @@
1574 1574  )))|(((
1575 1575  **Názov využívajúceho ISVS**
1576 1576  )))
1577 -|(((
1578 -
1671 +(% class="" %)|(((
1672 +\\
1579 1579  )))|(((
1580 -
1674 +\\
1581 1581  )))|(((
1582 1582  // //
1583 1583  )))|(((
1584 1584  // //
1585 1585  )))
1586 -|(((
1587 -
1680 +(% class="" %)|(((
1681 +\\
1588 1588  )))|(((
1589 -
1683 +\\
1590 1590  )))|(((
1591 1591  // //
1592 1592  )))|(((
... ... @@ -1593,7 +1593,9 @@
1593 1593  // //
1594 1594  )))
1595 1595  
1690 +\\
1596 1596  
1692 +\\
1597 1597  
1598 1598  = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1599 1599  
... ... @@ -1603,9 +1603,10 @@
1603 1603  
1604 1604  == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1605 1605  
1702 +\\
1606 1606  
1607 1607  (% class="wrapped" %)
1608 -|(((
1705 +(% class="" %)|(((
1609 1609  Náklady
1610 1610  )))|(((
1611 1611  Infraštruktúra
... ... @@ -1612,35 +1612,35 @@
1612 1612  )))|(((
1613 1613  Dokumentácia KB a ostatné aktivity
1614 1614  )))
1615 -|(((
1712 +(% class="" %)|(((
1616 1616  **IT - CAPEX**
1617 1617  )))|(((
1618 -
1715 +\\
1619 1619  )))|(((
1620 -
1717 +\\
1621 1621  )))
1622 -|(((
1719 +(% class="" %)|(((
1623 1623  Aplikácie
1624 1624  )))|(((
1625 -
1722 +\\
1626 1626  )))|(((
1627 -
1724 +\\
1628 1628  )))
1629 -|(((
1726 +(% class="" %)|(((
1630 1630  SW
1631 1631  )))|(((
1632 -
1729 +\\
1633 1633  )))|(((
1634 -
1731 +\\
1635 1635  )))
1636 -|(((
1733 +(% class="" %)|(((
1637 1637  HW
1638 1638  )))|(((
1639 1639  503 578
1640 1640  )))|(((
1641 -
1738 +\\
1642 1642  )))
1643 -|(((
1740 +(% class="" %)|(((
1644 1644  Paušálne výdavky
1645 1645  )))|(((
1646 1646  0
... ... @@ -1647,35 +1647,36 @@
1647 1647  )))|(((
1648 1648  25 800
1649 1649  )))
1650 -|(((
1747 +(% class="" %)|(((
1651 1651  **IT - OPEX- prevádzka**
1652 1652  )))|(((
1653 -
1750 +\\
1654 1654  )))|(((
1655 -
1752 +\\
1656 1656  )))
1657 -|(((
1754 +(% class="" %)|(((
1658 1658  Aplikácie
1659 1659  )))|(((
1660 -
1757 +\\
1661 1661  )))|(((
1662 -
1759 +\\
1663 1663  )))
1664 -|(((
1761 +(% class="" %)|(((
1665 1665  SW
1666 1666  )))|(((
1667 -
1764 +\\
1668 1668  )))|(((
1669 -
1766 +\\
1670 1670  )))
1671 -|(((
1768 +(% class="" %)|(((
1672 1672  HW
1673 1673  )))|(((
1674 -
1771 +\\
1675 1675  )))|(((
1676 -
1773 +\\
1677 1677  )))
1678 1678  
1776 +\\
1679 1679  
1680 1680  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1681 1681  
... ... @@ -1687,9 +1687,10 @@
1687 1687  
1688 1688  = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1689 1689  
1788 +\\
1690 1690  
1691 1691  (% class="wrapped" %)
1692 -|(((
1791 +(% class="" %)|(((
1693 1693  ID
1694 1694  )))|(((
1695 1695  FÁZA/AKTIVITA
... ... @@ -1704,7 +1704,7 @@
1704 1704  )))|(((
1705 1705  POZNÁMKA
1706 1706  )))
1707 -|(((
1806 +(% class="" %)|(((
1708 1708  1.
1709 1709  )))|(((
1710 1710  Prípravná fáza a Iniciačná fáza
... ... @@ -1713,9 +1713,9 @@
1713 1713  )))|(((
1714 1714  12/2024
1715 1715  )))|(((
1716 -
1815 +\\
1717 1717  )))
1718 -|(((
1817 +(% class="" %)|(((
1719 1719  2.
1720 1720  )))|(((
1721 1721  Realizačná fáza
... ... @@ -1724,9 +1724,9 @@
1724 1724  )))|(((
1725 1725  12/2025
1726 1726  )))|(((
1727 -
1826 +\\
1728 1728  )))
1729 -|(((
1828 +(% class="" %)|(((
1730 1730  2a
1731 1731  )))|(((
1732 1732  Analýza a Dizajn
... ... @@ -1735,9 +1735,9 @@
1735 1735  )))|(((
1736 1736  03/2025
1737 1737  )))|(((
1738 -
1837 +\\
1739 1739  )))
1740 -|(((
1839 +(% class="" %)|(((
1741 1741  2b
1742 1742  )))|(((
1743 1743  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1758,7 +1758,7 @@
1758 1758  
1759 1759  ·  11-12/2024 – zaslanie dokumentácie z VO na kontrolu
1760 1760  )))
1761 -|(((
1860 +(% class="" %)|(((
1762 1762  2c
1763 1763  )))|(((
1764 1764  Implementácia a testovanie
... ... @@ -1771,7 +1771,7 @@
1771 1771  
1772 1772  V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu.
1773 1773  )))
1774 -|(((
1873 +(% class="" %)|(((
1775 1775  2d
1776 1776  )))|(((
1777 1777  Nasadenie a PIP
... ... @@ -1780,7 +1780,7 @@
1780 1780  )))|(((
1781 1781  10/2025
1782 1782  )))
1783 -|(((
1882 +(% class="" %)|(((
1784 1784  3.
1785 1785  )))|(((
1786 1786  Dokončovacia fáza
... ... @@ -1789,7 +1789,7 @@
1789 1789  )))|(((
1790 1790  12/2025
1791 1791  )))
1792 -|(((
1891 +(% class="" %)|(((
1793 1793  4.
1794 1794  )))|(((
1795 1795  Podpora prevádzky (SLA)
... ... @@ -1801,18 +1801,23 @@
1801 1801  V období 5 rokov po ukončení realizácie projektu.
1802 1802  )))
1803 1803  
1903 +\\
1804 1804  
1905 +\\
1805 1805  
1806 1806  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác
1807 1807  
1808 1808  // //
1809 1809  
1911 +\\
1810 1810  
1811 1811  = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1812 1812  
1915 +\\
1813 1813  
1814 1814  Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu:
1815 1815  
1919 +\\
1816 1816  
1817 1817  1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je:
1818 1818  1. a) zastupovať záujmy objednávateľa v projekte,
... ... @@ -1820,6 +1820,7 @@
1820 1820  1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
1821 1821  1. d) zabezpečiť nákladovo prijateľný prístup v projekte,
1822 1822  
1927 +\\
1823 1823  
1824 1824  1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je:
1825 1825  1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
... ... @@ -1830,6 +1830,7 @@
1830 1830  1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1831 1831  1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
1832 1832  
1938 +\\
1833 1833  
1834 1834  1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je:
1835 1835  1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
... ... @@ -1837,6 +1837,7 @@
1837 1837  1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky,
1838 1838  1. d) predkladanie požiadaviek na zmenu funkcionalít produktov,
1839 1839  
1946 +\\
1840 1840  
1841 1841  1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je:
1842 1842  1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov,
... ... @@ -1843,9 +1843,11 @@
1843 1843  1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy,
1844 1844  1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch,
1845 1845  
1953 +\\
1846 1846  
1847 1847  Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1848 1848  
1957 +\\
1849 1849  
1850 1850  **Riadiaci výbor:**
1851 1851  
... ... @@ -1869,12 +1869,14 @@
1869 1869  
1870 1870  IT analytik – Zdenko Škandera
1871 1871  
1981 +\\
1872 1872  
1873 1873  Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP.
1874 1874  
1985 +\\
1875 1875  
1876 1876  (% class="wrapped" %)
1877 -|(((
1988 +(% class="" %)|(((
1878 1878  ID
1879 1879  )))|(((
1880 1880  Meno a Priezvisko
... ... @@ -1885,7 +1885,7 @@
1885 1885  )))|(((
1886 1886  Rola v projekte
1887 1887  )))
1888 -|(((
1999 +(% class="" %)|(((
1889 1889  1.
1890 1890  )))|(((
1891 1891  Matej Evin
... ... @@ -1896,7 +1896,7 @@
1896 1896  )))|(((
1897 1897  Predseda riadiaceho výboru projektu
1898 1898  )))
1899 -|(((
2010 +(% class="" %)|(((
1900 1900  2.
1901 1901  )))|(((
1902 1902  Martin Hrmo
... ... @@ -1907,7 +1907,7 @@
1907 1907  )))|(((
1908 1908  Biznis vlastník
1909 1909  )))
1910 -|(((
2021 +(% class="" %)|(((
1911 1911  3.
1912 1912  )))|(((
1913 1913  Ľubomír Tobek
... ... @@ -1918,7 +1918,7 @@
1918 1918  )))|(((
1919 1919  Zástupca prevádzky a IT architekt
1920 1920  )))
1921 -|(((
2032 +(% class="" %)|(((
1922 1922  4.
1923 1923  )))|(((
1924 1924  Juraj Repík
... ... @@ -1929,7 +1929,7 @@
1929 1929  )))|(((
1930 1930  Projektový manažér
1931 1931  )))
1932 -|(((
2043 +(% class="" %)|(((
1933 1933  5.
1934 1934  )))|(((
1935 1935  Zdenko Škandera
... ... @@ -1941,13 +1941,17 @@
1941 1941  IT analytik
1942 1942  )))
1943 1943  
2055 +\\
1944 1944  
2057 +\\
1945 1945  
1946 1946  == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1947 1947  
2061 +\\
1948 1948  
1949 1949  Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu:
1950 1950  
2065 +\\
1951 1951  
1952 1952  **Biznis vlastník z**odpovedná za:
1953 1953  
... ... @@ -1993,6 +1993,7 @@
1993 1993  * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV);
1994 1994  * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr.
1995 1995  
2111 +\\
1996 1996  
1997 1997  **Kľúčový používateľ** zodpovedá za:
1998 1998  
... ... @@ -2041,6 +2041,7 @@
2041 2041  * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa;
2042 2042  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2043 2043  
2160 +\\
2044 2044  
2045 2045  **IT architekt** zodpovedá za:
2046 2046  
... ... @@ -2092,6 +2092,7 @@
2092 2092  * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti;
2093 2093  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2094 2094  
2212 +\\
2095 2095  
2096 2096  = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2097 2097  
... ... @@ -2099,8 +2099,10 @@
2099 2099  
2100 2100  = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2101 2101  
2220 +\\
2102 2102  
2103 2103  **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu.
2104 2104  
2224 +\\
2105 2105  
2106 2106  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente