Version 4.1 by pavel_drozd on 2024/08/27 14:47

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **~ Manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mestská časť Bratislava – Podunajské Biskupice
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Pavel Drozd, MBA
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mestská časť Bratislava – Podunajské Biskupice
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mestská časť Bratislava – Podunajské Biskupice
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Pavel Drozd, MBA
60 )))|(((
61 Mestská časť Bratislava – Podunajské Biskupice
62 )))|(((
63 IT špecialista
64 )))|(((
65 20.6.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ing. Boris Hurbanič
73 )))|(((
74 Mestská časť Bratislava – Podunajské Biskupice
75 )))|(((
76 Prednosta
77 )))|(((
78 27.6.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 20.6.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Pavel Drozd, MBA
105 )))
106 (% class="" %)|(((
107 1.0
108 )))|(((
109 26.6.2024
110 )))|(((
111 Schválená finálna verzia dokumentu
112 )))|(((
113 Ing. Boris Hurbanič
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121
122 \\
123
124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125
126 \\
127
128 **~ **
129
130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
131
132 \\
133
134 (% class="wrapped" %)
135 (% class="" %)|(((
136 SKRATKA/POJEM
137 )))|(((
138 POPIS
139 )))
140 (% class="" %)|(((
141 AR
142 )))|(((
143 Analýza rizík
144 )))
145 (% class="" %)|(((
146 IS
147 )))|(((
148 Informačný systém
149 )))
150 (% class="" %)|(((
151 IS VS
152 )))|(((
153 Informačný systém verejnej správy
154 )))
155 (% class="" %)|(((
156 KIB
157 )))|(((
158 Kybernetická a informačná bezpečnosť
159 )))
160 (% class="" %)|(((
161 MCA
162 )))|(((
163 Multikriteriálna analýza
164 )))
165 (% class="" %)|(((
166 MIRRI
167 )))|(((
168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
169 )))
170 (% class="" %)|(((
171 NFP
172 )))|(((
173 Nenávratný finančný príspevok
174 )))
175 (% class="" %)|(((
176 RV
177 )))|(((
178 Riadiaci výbor projektu
179 )))
180 (% class="" %)|(((
181 VO
182 )))|(((
183 Verejné obstarávanie
184 )))
185 (% class="" %)|(((
186 ZoKB
187 )))|(((
188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
189 )))
190 (% class="" %)|(((
191 ZoITVS
192 )))|(((
193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
194
195 niektorých zákonov v znení neskorších predpisov
196 )))
197 (% class="" %)|(((
198 Zákon o VO
199 )))|(((
200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
201 )))
202 (% class="" %)|(((
203 SOC
204 )))|(((
205 Pracovisko pre riadenie bezpečnosti (Security Operation Center)
206 )))
207 (% class="" %)|(((
208 OR
209 )))|(((
210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
211 )))
212 (% class="" %)|(((
213 HW
214 )))|(((
215 Hardvér
216 )))
217 (% class="" %)|(((
218 SW
219 )))|(((
220 Softvér
221 )))
222 (% class="" %)|(((
223 SLA
224 )))|(((
225 Zmluva o podpore prevádzky IS Servis level agreement
226 )))
227 (% class="" %)|(((
228 PSK
229 )))|(((
230 Program Slovensko na roky 2021-2027
231 )))
232
233
234
235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
236
237 \\
238
239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
240
241 **NREQ_X_Y_xx:**
242
243 * X - nefunkčná požiadavka (NFR)
244 ** B – Bezpečnostná požiadavka
245 ** K- Kapacitná požiadavka
246 ** P- Prevádzková požiadavka
247 * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.)
248 * xx - číslo požiadavky
249
250 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
251
252 **// //**
253
254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255
256
257
258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
259
260
261
262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
263
264
265
266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
267
268
269
270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
271
272
273
274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
275
276
277
278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
279
280
281
282 * vytvorenú stratégiu kybernetickej bezpečnosti,
283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
286
287
288
289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
290
291
292
293 Realizácia tohto projektu je plne v súlade:
294
295 * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR);
296 * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK;
297 * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]])
298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
300
301
302
303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
304
305 **__ __**
306
307 * **Analýza a dizajn;**
308 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;**
309 * **Implementácia a Testovanie;**
310 * **Nasadenie a PIP;**
311
312
313
314 **Podporné aktivity projektu vychádzajú z PSK:**
315
316 * **Projektové riadenie**
317 * **Publicita a informovanosť**
318
319
320
321
322
323 Indikatívny harmonogram realizácie projektu je 12 mesiacov.
324
325
326
327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
328
329
330
331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
332
333
334
335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
336
337
338
339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
340
341
342
343
344
345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
346
347 \\
348
349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
350
351 * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov.
352 * Absencia metodických usmernení a inštrukcií.
353 * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti.
354 * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
355 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
356 * Absencia bezpečnostných funkcií v oblasti:
357 ** evidencie aktív a podpory AR/BIA
358 ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov
359 * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti:
360 ** konsolidácie logov a auditných záznamov,
361 ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie,
362 ** riešenie bezpečnostných incidentov,
363 ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
364
365 Biznis procesy projektu:
366
367 \\
368
369 * Riadenie aktív a riadenie.
370 * Riadenie prístupov.
371 * Hodnotenie zraniteľností.
372 * Ochrana proti škodlivému kódu.
373 * Zaznamenávanie udalostí a monitorovanie.
374 * Ochrana dát.
375 * Zálohovanie.
376
377
378
379 Cieľom biznis procesov je:
380
381 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB.
382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
384
385 \\
386
387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
388
389 Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
390
391 Brastislava – Podunajské Biskupice.
392
393 \\
394
395 \\
396
397 **__Rozsah projektu:__**
398
399 **__ __**
400
401 * **Organizácia kybernetickej a informačnej bezpečnosti**
402 ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
403 ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
404 ** vypracovanie štatútu bezpečnostného výboru;
405 ** vypracovanie bezpečnostného projektu informačného systému verejnej správy.
406 * **Riadenie rizík**
407 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
408 ** implementáciu systému pre inventarizáciu aktív;
409 ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
410 ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
411 * **Personálna bezpečnosť**
412 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
413 ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov;
414 ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu.
415 * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
416 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
417 ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
418 ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB;
419 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
420 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
421 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
422 ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
423 ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
424 * **Ochrana proti škodlivému kódu**
425 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
426 ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu;
427 ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
428 ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov.
429 * **Riešenie kybernetických bezpečnostných incidentov**
430 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
431 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
432 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
433 ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
434 * **Kryptografické opatrenia**
435 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
436 ** implementácia kryptografických opatrení nad zálohami systémov a dát;
437 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania;
438 ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov;
439 ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov;
440 ** implementácia systému správy kryptografických kľúčov a certifikátov a pod.
441 * **Kontinuita prevádzky**
442 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
443 ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
444 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
445 ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
446 ** implementácia systému zálohovania.
447 * **Audit a kontrolné činnosti**
448 ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov;
449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
450 ** obstaranie externých testov zraniteľností, penetračných testov a pod.
451
452 \\
453
454 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý má nasledujúci dopad:
455
456 (% class="" %)|(((
457 **Dopad kybernetického bezpečnostného**
458
459 **incidentu v závislosti**
460 )))|(((
461 **Kategória**
462 )))|(((
463 **Vysvetlenie**
464 )))
465 (% class="" %)|(((
466 § 24 ods. 2 písm. a) zákona
467
468 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
469 )))|(((
470 \\
471
472 I.
473 )))|(((
474 Počet interných zamestnancov: 113
475
476 Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR)
477
478 Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR)
479
480 Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR)
481
482 Celkom: 27 527 dotknutých osôb
483 )))
484 (% class="" %)|(((
485 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona
486 )))|(((
487 II.
488 )))|(((
489 Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu:
490
491 -        Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba)
492
493 -        Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne)
494
495 -        PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne)
496
497 Dopad incidentu je minimálne na úrovni jedného okresu.
498 )))
499 (% class="" %)|(((
500 § 24 ods. 2 písm. d) zákona
501 )))|(((
502 III.
503 )))|(((
504 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie.
505 )))
506 (% class="" %)|(((
507 § 24 ods. 2 písm. e) zákona
508 )))|(((
509 I.
510 )))|(((
511 V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
512 )))
513
514 \\
515
516 * Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
517
518 Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]])
519
520 * Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín.
521 * V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
522
523 Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb.
524
525 \\
526
527 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
528
529 \\
530
531 \\
532
533 (% class="wrapped" %)
534 (% class="" %)|(((
535 ID
536 )))|(((
537 AKTÉR / STAKEHOLDER
538 )))|(((
539 SUBJEKT
540
541 (názov / skratka)
542 )))|(((
543 ROLA
544
545 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
546 )))|(((
547 Informačný systém
548
549 (MetaIS kód a názov ISVS)
550 )))
551 (% class="" %)|(((
552 1.
553 )))|(((
554 Mestská časť Bratislava – Podunajské Biskupice
555 )))|(((
556 Žiadateľ
557 )))|(((
558 Poskytovateľ základnej služby
559 )))|(((
560 isvs_12018
561 )))
562
563 \\
564
565 \\
566
567 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
568
569 \\
570
571 \\
572
573 (% class="wrapped" %)
574 (% class="" %)|(((
575 ID
576 )))|(((
577 \\
578
579 \\
580
581 Názov cieľa
582 )))|(((
583 Názov strategického cieľa
584 )))|(((
585 Spôsob realizácie strategického cieľa
586 )))
587 (% class="" %)|(((
588 1.
589 )))|(((
590 RSO 1.2 Využívanie prínosov
591
592 digitalizácie pre občanov, podniky,
593
594 výskumn
595 )))|(((
596 Zlepšovanie technologického,
597
598 procesného, infraštruktúrneho,
599
600 vedomostného a organizačného
601
602 zabezpečenia zručností a kapacít pre
603
604 plnenie úloh v oblasti KIB v prostredí
605
606 orgánov štátnej a verejnej správy.
607 )))|(((
608 Implementácia tohto projektu
609 )))
610
611 **~ **
612
613 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
614
615 \\
616
617 (% class="wrapped" %)
618 (% class="" %)|(((
619 ID
620 )))|(((
621 \\
622
623 \\
624
625 ID/Názov cieľa
626 )))|(((
627 Názov
628 ukazovateľa (KPI)
629 )))|(((
630 Popis
631 ukazovateľa
632 )))|(((
633 Merná jednotka
634 \\
635 )))|(((
636 AS IS
637 merateľné hodnoty
638 (aktuálne)
639 )))|(((
640 TO BE
641 Merateľné hodnoty
642 (cieľové hodnoty)
643 )))|(((
644 Spôsob ich merania
645 )))|(((
646 Pozn.
647 )))
648 (% class="" %)|(((
649 VÝSTUP
650
651 PO095 /
652
653 PSKPSO
654
655 I12
656 )))|(((
657 RSO 1.2
658
659 Využívanie prínosov digitalizácie pre občanov,
660
661 podniky,
662
663 výskumné
664
665 organizácie a orgány
666
667 verejnej
668
669 správy
670 )))|(((
671 Verejné
672
673 inštitúcie
674
675 podporované v
676
677 rozvoji
678
679 kybernetických
680
681 služieb,
682
683 produktov a
684
685 procesov
686 )))|(((
687 Počet verejných inštitúcií, ktoré sú podporované za
688
689 účelom rozvoja a modernizácie kybernetických
690
691 služieb, produktov, procesov a zvyšovania
692
693 vedomostnej úrovne napríklad v kontexte opatrení
694
695 smerujúcich k elektronickej bezpečnosti verejnej
696
697 správy.
698 )))|(((
699 Verejná inštitúcia
700 )))|(((
701 0
702 )))|(((
703 1
704 )))|(((
705 MetaIS
706 )))|(((
707 n/a
708 )))
709 (% class="" %)|(((
710 VÝSLEDO
711
712 K
713
714 PR017 /
715
716 PSKPRCR
717
718 11
719 )))|(((
720 RSO 1.2
721
722 Využívanie prínosov digitalizácie pre občanov,
723
724 podniky,
725
726 výskumné
727
728 organizácie a orgány
729
730 verejnej
731
732 správy
733 )))|(((
734 Používatelia
735
736 nových a
737
738 vylepšených
739
740 verejných
741
742 digitálnych
743
744 služieb,
745
746 produktov a
747
748 procesov
749 )))|(((
750 Počet
751
752 používateľov,
753
754 pre ktoré budú
755
756 doručené
757
758 zlepšené procesy
759
760 ako výstupy
761
762 projektu
763 )))|(((
764 Používatelia/rok
765 )))|(((
766 0
767 )))|(((
768 50
769 )))|(((
770 MetaIS
771 )))|(((
772 n/a
773 )))
774
775 \\
776
777 \\
778
779 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
780
781 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
782
783 .
784
785 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
786
787 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
788
789 \\
790
791 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
792
793 // //
794
795 Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný:
796
797 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
798
799 \\
800
801 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
802
803 \\
804
805 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
806
807 \\
808
809 (% class="wrapped" %)
810 (% class="" %)|(((
811 **// //**
812 )))|(((
813 KRITÉRIUM
814 )))|(((
815 ZDÔVODNENIE KRIÉRIA
816 )))|(((
817 STAKEHOLDER
818
819 1
820 )))
821 (% class="" %)|(% rowspan="3" %)(((
822 BIZNIS VRSTVA
823
824 // //
825 )))|(((
826 Kritérium A (KO)
827 )))|(((
828 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
829 )))|(((
830 X
831 )))
832 (% class="" %)|(((
833 Kritérium B
834 )))|(((
835 Efektivita implementácie KIB
836 )))|(((
837 X
838 )))
839 (% class="" %)|(((
840 Kritérium C
841 )))|(((
842 Menší dopad na rozpočet žiadateľa
843 )))|(((
844 X
845 )))
846
847 \\
848
849 \\
850
851 \\
852
853 \\
854
855 \\
856
857 \\
858
859 \\
860
861 \\
862
863 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
864
865 \\
866
867 \\
868
869 **__Vyhodnotenie MCA:__**
870
871 \\
872
873 (% class="wrapped" %)
874 (% class="" %)|(((
875 **// //**
876 )))|(((
877 KRITÉRIUM
878 )))|(((
879 ZDÔVODNENIE KRIÉRIA
880 )))|(((
881 STAKEHOLDER
882
883 1
884 )))
885 (% class="" %)|(% rowspan="3" %)(((
886 BIZNIS VRSTVA
887
888 // //
889 )))|(((
890 Kritérium A (KO)
891 )))|(((
892 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
893 )))|(((
894 X
895 )))
896 (% class="" %)|(((
897 Kritérium B
898 )))|(((
899 Efektivita implementácie KIB
900 )))|(((
901 X
902 )))
903 (% class="" %)|(((
904 Kritérium C
905 )))|(((
906 Menší dopad na rozpočet žiadateľa
907 )))|(((
908 X
909 )))
910
911 \\
912
913 \\
914
915 (% class="wrapped" %)
916 (% class="" %)|(((
917 Zoznam kritérií
918 )))|(((
919 Alternatíva
920
921 1
922 )))|(((
923 Spôsob
924
925 dosiahnutia
926 )))|(((
927 Alternatíva 2
928 )))|(((
929 Spôsob
930
931 dosiahnutia
932 )))
933 (% class="" %)|(((
934 Kritérium A
935 )))|(((
936 Nie
937 )))|(((
938 Ponechanie AS IS stavu
939 )))|(((
940 Áno
941 )))|(((
942 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
943 )))
944 (% class="" %)|(((
945 Kritérium B
946 )))|(((
947 Nie
948 )))|(((
949 Ponechanie AS IS stavu
950 )))|(((
951 Nie
952 )))|(((
953 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
954 )))
955 (% class="" %)|(((
956 Kritérium C
957 )))|(((
958 Nie
959 )))|(((
960 Ponechanie AS IS stavu
961 )))|(((
962 Nie
963 )))|(((
964 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
965 )))
966
967 \\
968
969 \\
970
971 (% class="wrapped" %)
972 (% class="" %)|(((
973 Zoznam kritérií
974 )))|(((
975 Alternatíva
976
977 3
978 )))|(((
979 Spôsob
980
981 dosiahnutia
982 )))
983 (% class="" %)|(((
984 Kritérium A
985 )))|(((
986 Áno
987 )))|(((
988 Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
989 )))
990 (% class="" %)|(((
991 Kritérium B
992 )))|(((
993 Áno
994 )))|(((
995 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
996 )))
997 (% class="" %)|(((
998 Kritérium C
999 )))|(((
1000 Áno
1001 )))|(((
1002 Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie.
1003 )))
1004
1005 **__ __**
1006
1007 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
1008
1009 // //
1010
1011 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1012
1013 // //
1014
1015 \\
1016
1017 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
1018
1019 * Riadenie aktív a riadenie rizík.
1020 ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA.
1021 * Riadenie prístupov.
1022 ** Implementácia VPN a 2FA.
1023 ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam.
1024 * Hodnotenie zraniteľností.
1025 ** Implementácia nástroja na skenovanie zraniteľností.
1026 * Ochrana proti škodlivému kódu.
1027 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
1028 * Zaznamenávanie udalostí a monitorovanie.
1029 ** Implementácia LMS a SIEM.
1030 * Riešenie kybernetických bezpečnostných incidentov.
1031 * Ochrana dát
1032 ** Implementácia DLP nástroja.
1033 * Zálohovanie
1034 ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.
1035
1036 \\
1037
1038 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1039
1040 \\
1041
1042 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
1043
1044 \\
1045
1046 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1047
1048 Požadované výstupy projektu sú:
1049
1050 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
1051 1. Produkty projektu:
1052
1053 (% class="wrapped" %)
1054 (% class="" %)|(((
1055 **__ID__**
1056 )))|(((
1057 **__Produkt__**
1058 )))|(((
1059 **__Popis__**
1060 )))
1061 (% class="" %)|(((
1062 1.1
1063 )))|(((
1064 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1065 )))|(((
1066 Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty:
1067
1068 ·       Stratégia kybernetickej bezpečnosti.
1069
1070 ·       Bezpečnostná politika.
1071
1072 ·       Bezpečnostná smernica pre používateľov.
1073
1074 ·       Smernica o bezpečnej prevádzke IS pre administrátorov.
1075
1076 ·       Smernica pre riadenie informačnej bezpečnosti.
1077
1078 ·       Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie.
1079
1080 ·       Smernica klasifikácie a kategorizácie IS a sietí.
1081
1082 ·       Smernica riadenia prístupových práv.
1083
1084 ·       Smernica pre riadenie dodávateľských služieb a 3tich strán.
1085
1086 ·       Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
1087
1088 ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1089 )))
1090 (% class="" %)|(((
1091 1.2
1092 )))|(((
1093 Identifikácia a evidencia aktív
1094 )))|(((
1095 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1096 )))
1097 (% class="" %)|(((
1098 1.3
1099 )))|(((
1100 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1101 )))|(((
1102 Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy.
1103
1104 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1105 )))
1106 (% class="" %)|(((
1107 1.4
1108 )))|(((
1109 Realizácia AR/BIA
1110 )))|(((
1111 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1112 )))
1113 (% class="" %)|(((
1114 2.1
1115 )))|(((
1116 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1117 )))|(((
1118 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1119 )))
1120 (% class="" %)|(((
1121 2.2
1122 )))|(((
1123 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1124 )))|(((
1125 Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR).
1126
1127 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1128 )))
1129 (% class="" %)|(((
1130 2.3
1131 )))|(((
1132 Zavedenie procesov riadenia kontinuity (BCM)
1133 )))|(((
1134 V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy:
1135
1136 ·       Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO).
1137
1138 ·       Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO).
1139
1140 ·       BCP pre najkritickejšie biznis procesy.
1141
1142 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1143 )))
1144 (% class="" %)|(((
1145 2.4
1146 )))|(((
1147 Zálohovanie
1148 )))|(((
1149 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1150 )))
1151 (% class="" %)|(((
1152 2.5
1153 )))|(((
1154 DLP (ochrana dát)
1155 )))|(((
1156 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1157 )))
1158 (% class="" %)|(((
1159 3.1
1160 )))|(((
1161 Audit KB
1162 )))|(((
1163 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1164 )))
1165 (% class="" %)|(((
1166 3.2
1167 )))|(((
1168 Aktualizácia AR/BIA
1169 )))|(((
1170 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1171 )))
1172
1173 \\
1174
1175 \\
1176
1177 \\
1178
1179 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1180
1181 Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1182
1183 \\
1184
1185 // //
1186
1187 == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1188
1189 **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__**
1190
1191 **__ __**
1192
1193 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1194
1195 Irelevantné. Projekt nevytvára koncové služby.
1196
1197 (% class="wrapped" %)
1198 (% class="" %)|(((
1199 Kód KS
1200
1201 //(z MetaIS)//
1202 )))|(((
1203 Názov KS
1204 )))|(((
1205 Používateľ KS //(G2C/G2B/G2G/G2A)//
1206 )))|(((
1207 Životná situácia
1208
1209 //(+ kód z MetaIS)//
1210 )))|(((
1211 Úroveň elektronizácie KS
1212 )))
1213 (% class="" %)|(((
1214
1215 )))|(((
1216
1217 )))|(((
1218
1219 )))|(((
1220
1221 )))|(((
1222 Vyberte jednu z možností
1223 )))
1224 (% class="" %)|(((
1225
1226 )))|(((
1227
1228 )))|(((
1229
1230 )))|(((
1231
1232 )))|(((
1233 Vyberte jednu z možností
1234 )))
1235
1236 \\
1237
1238 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1239
1240 Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1241
1242 (% class="wrapped" %)
1243 (% class="" %)|(((
1244 **Kód ISVS **//(z MetaIS)//
1245 )))|(((
1246 **Názov ISVS**
1247 )))|(((
1248 **Modul ISVS**
1249
1250 //(zaškrtnite ak ISVS je modulom)//
1251 )))|(((
1252 **Stav IS VS**
1253 )))|(((
1254 **Typ IS VS**
1255 )))|(((
1256 **Kód nadradeného ISVS**
1257
1258 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1259 )))
1260 (% class="" %)|(((
1261 \\
1262 )))|(((
1263 \\
1264 )))|(((
1265
1266 )))|(((
1267 Vyberte jednu z možností
1268 )))|(((
1269 Vyberte jednu z možností
1270 )))|(((
1271 \\
1272 )))
1273 (% class="" %)|(((
1274 \\
1275 )))|(((
1276 \\
1277 )))|(((
1278
1279 )))|(((
1280 Vyberte jednu z možností
1281 )))|(((
1282 Vyberte jednu z možností
1283 )))|(((
1284 \\
1285 )))
1286
1287 \\
1288
1289 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1290
1291 Irelevantné. Projekt nevytvára aplikačné služby.
1292
1293 (% class="wrapped" %)
1294 (% class="" %)|(((
1295 Kód AS
1296
1297 //(z MetaIS)//
1298 )))|(((
1299 Názov AS
1300 )))|(((
1301 ISVS/modul ISVS
1302
1303 //(kód z MetaIS)//
1304 )))|(((
1305 Aplikačná služba realizuje KS
1306
1307 //(kód KS z MetaIS)//
1308 )))
1309 (% class="" %)|(((
1310
1311 )))|(((
1312
1313 )))|(((
1314
1315 )))|(((
1316
1317 )))
1318 (% class="" %)|(((
1319
1320 )))|(((
1321
1322 )))|(((
1323
1324 )))|(((
1325
1326 )))
1327
1328 \\
1329
1330 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1331
1332 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1333
1334
1335
1336 (% class="wrapped" %)
1337 (% class="" %)|(((
1338 Kód ISVS
1339
1340 //(z MetaIS)//
1341 )))|(((
1342 Názov ISVS
1343
1344
1345 )))|(((
1346 Kód integrovaného ISVS
1347
1348 //(z MetaIS)//
1349 )))|(((
1350 Názov integrovaného ISVS
1351 )))
1352 (% class="" %)|(((
1353
1354 )))|(((
1355 \\
1356 )))|(((
1357 // //
1358 )))|(((
1359 // //
1360 )))
1361 (% class="" %)|(((
1362 \\
1363 )))|(((
1364 \\
1365 )))|(((
1366 // //
1367 )))|(((
1368 // //
1369 )))
1370
1371 \\
1372
1373 \\
1374
1375 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1376
1377 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1378
1379 \\
1380
1381 (% class="wrapped" %)
1382 (% class="" %)|(((
1383 AS
1384
1385 (Kód MetaIS)
1386 )))|(((
1387
1388
1389 Názov  AS
1390 )))|(((
1391 Realizuje ISVS
1392
1393 (kód MetaIS)
1394 )))|(((
1395 Poskytujúca alebo Konzumujúca
1396 )))|(((
1397 Integrácia cez CAMP
1398 )))|(((
1399 Integrácia s IS tretích strán
1400 )))|(((
1401 SaaS
1402 )))|(((
1403 Integrácia na AS poskytovateľa
1404
1405 (kód MetaIS)
1406 )))
1407 (% class="" %)|(((
1408
1409 )))|(((
1410
1411 )))|(((
1412
1413 )))|(((
1414 Poskytovaná / Konzumujúca
1415 )))|(((
1416 Áno/Nie
1417 )))|(((
1418 Áno/Nie
1419 )))|(((
1420 Áno/Nie
1421 )))|(((
1422
1423 )))
1424 (% class="" %)|(((
1425
1426 )))|(((
1427
1428 )))|(((
1429
1430 )))|(((
1431 Poskytovaná / Konzumujúca
1432 )))|(((
1433 Áno/Nie
1434 )))|(((
1435 Áno/Nie
1436 )))|(((
1437 Áno/Nie
1438 )))|(((
1439
1440 )))
1441 (% class="" %)|(((
1442
1443 )))|(((
1444
1445 )))|(((
1446
1447 )))|(((
1448 Poskytovaná / Konzumujúca
1449 )))|(((
1450 Áno/Nie
1451 )))|(((
1452 Áno/Nie
1453 )))|(((
1454 Áno/Nie
1455 )))|(((
1456
1457 )))
1458
1459 \\
1460
1461 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1462
1463 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1464
1465
1466
1467 \\
1468
1469 (% class="wrapped" %)
1470 (% class="" %)|(((
1471 ID OE
1472 )))|(((
1473 Názov (poskytovaného) objektu evidencie
1474 )))|(((
1475 Kód ISVS poskytujúceho OE
1476 )))|(((
1477 Názov ISVS poskytujúceho OE
1478 )))
1479 (% class="" %)|(((
1480 \\
1481 )))|(((
1482 \\
1483 )))|(((
1484 \\
1485 )))|(((
1486 \\
1487 )))
1488 (% class="" %)|(((
1489 \\
1490 )))|(((
1491 \\
1492 )))|(((
1493 \\
1494 )))|(((
1495 \\
1496 )))
1497 (% class="" %)|(((
1498 \\
1499 )))|(((
1500 \\
1501 )))|(((
1502 \\
1503 )))|(((
1504 \\
1505 )))
1506
1507 \\
1508
1509 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1510
1511 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1512
1513 \\
1514
1515 \\
1516
1517 __ __
1518
1519 (% class="wrapped" %)
1520 (% class="" %)|(((
1521 ID  OE
1522 )))|(((
1523
1524
1525 Názov (konzumovaného) objektu evidencie
1526 )))|(((
1527 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
1528 )))|(((
1529 Kód zdrojového ISVS v MetaIS
1530 )))
1531 (% class="" %)|(((
1532 \\
1533 )))|(((
1534 \\
1535 )))|(((
1536 \\
1537 )))|(((
1538 \\
1539 )))
1540 (% class="" %)|(((
1541 \\
1542 )))|(((
1543 \\
1544 )))|(((
1545 \\
1546 )))|(((
1547 \\
1548 )))
1549 (% class="" %)|(((
1550 \\
1551 )))|(((
1552 \\
1553 )))|(((
1554 \\
1555 )))|(((
1556 \\
1557 )))
1558
1559 \\
1560
1561 \\
1562
1563 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1564
1565 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1566
1567
1568
1569 \\
1570
1571 (% class="wrapped" %)
1572 (% class="" %)|(((
1573
1574
1575 Kód infraštruktúrnej služby
1576
1577 //(z MetaIS)//
1578 )))|(((
1579 Názov infraštruktúrnej služby
1580 )))|(((
1581 **Kód využívajúceho ISVS**
1582
1583 //(z MetaIS)//
1584 )))|(((
1585 **Názov využívajúceho ISVS**
1586 )))
1587 (% class="" %)|(((
1588 \\
1589 )))|(((
1590 \\
1591 )))|(((
1592 // //
1593 )))|(((
1594 // //
1595 )))
1596 (% class="" %)|(((
1597 \\
1598 )))|(((
1599 \\
1600 )))|(((
1601 // //
1602 )))|(((
1603 // //
1604 )))
1605
1606 \\
1607
1608 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1609
1610 \\
1611
1612 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1613
1614 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1615
1616
1617
1618 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1619
1620 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1621
1622 (% class="wrapped" %)
1623 (% class="" %)|(((
1624 **__ID__**
1625 )))|(((
1626 **__Položka__**
1627 )))|(((
1628 **__Počet__**
1629 )))|(((
1630 **__Suma v EUR s DPH__**
1631 )))
1632 (% class="" %)|(((
1633 1.1
1634 )))|(((
1635 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1636 )))|(% rowspan="4" %)(((
1637
1638
1639
1640
1641
1642
1643
1644
1645
1646
1647 1 komponent
1648 )))|(% rowspan="4" %)(((
1649
1650
1651
1652
1653
1654
1655
1656
1657
1658
1659 15 920,00 EUR
1660 )))
1661 (% class="" %)|(((
1662 1.2
1663 )))|(((
1664 Identifikácia a evidencia aktív
1665 )))
1666 (% class="" %)|(((
1667 1.3
1668 )))|(((
1669 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1670 )))
1671 (% class="" %)|(((
1672 1.4
1673 )))|(((
1674 Realizácia AR/BIA
1675 )))
1676 (% class="" %)|(((
1677 2.1
1678 )))|(((
1679 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1680 )))|(((
1681 1 komponent
1682 )))|(((
1683 33 360,00 EUR
1684 )))
1685 (% class="" %)|(((
1686 2.2
1687 )))|(((
1688 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1689 )))|(((
1690 1 komponent
1691 )))|(((
1692 84 880,00 EUR
1693 )))
1694 (% class="" %)|(((
1695 2.3
1696 )))|(((
1697 Zavedenie procesov riadenia kontinuity (BCM)
1698 )))|(((
1699 1 komponent
1700 )))|(((
1701 35 680,00 EUR
1702 )))
1703 (% class="" %)|(((
1704 2.4
1705 )))|(((
1706 Zálohovanie
1707 )))|(((
1708 1 komponent
1709 )))|(((
1710 14 580,00 EUR
1711 )))
1712 (% class="" %)|(((
1713 2.5
1714 )))|(((
1715 DLP (ochrana dát)
1716 )))|(((
1717 1 komponent
1718 )))|(((
1719 119 200,00 EUR
1720 )))
1721 (% class="" %)|(((
1722 3.1
1723 )))|(((
1724 Audit KB
1725 )))|(((
1726 1 komponent
1727 )))|(((
1728 9 720,00 EUR
1729 )))
1730 (% class="" %)|(((
1731 3.2
1732 )))|(((
1733 Aktualizácia AR/BIA
1734 )))|(((
1735 1 komponent
1736 )))|(((
1737 2 708,00 EUR
1738 )))
1739 (% class="" %)|(((
1740 4.1
1741 )))|(((
1742 Interní zamestnanci organizácie
1743 )))|(((
1744 1,5 FTE x 12 mesiacov
1745 )))|(((
1746 58 730,40 EUR
1747 )))
1748 (% class="" %)|(((
1749 5.
1750 )))|(((
1751 Nepriame výdavky 7%
1752 )))|(((
1753 Projekt
1754 )))|(((
1755 26 234,49 EUR
1756 )))
1757 (% class="" %)|(% colspan="3" %)(((
1758 **CELKOM**
1759 )))|(((
1760 **401 012,89 EUR**
1761 )))
1762
1763
1764
1765
1766
1767 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1768
1769
1770
1771
1772
1773
1774
1775 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1776
1777 (% class="wrapped" %)
1778 (% class="" %)|(((
1779 ID
1780 )))|(((
1781 FÁZA/AKTIVITA
1782 )))|(((
1783 ZAČIATOK
1784
1785 (odhad termínu)
1786 )))|(((
1787 KONIEC
1788
1789 (odhad termínu)
1790 )))
1791 (% class="" %)|(((
1792 1.
1793 )))|(((
1794 Prípravná fáza a Iniciačná fáza
1795 )))|(((
1796 06/2024
1797 )))|(((
1798 12/2024
1799 )))
1800 (% class="" %)|(((
1801 2.
1802 )))|(((
1803 Realizačná fáza
1804 )))|(((
1805 01/2025
1806 )))|(((
1807 12/2025
1808 )))
1809 (% class="" %)|(((
1810 2a
1811 )))|(((
1812 Analýza a Dizajn
1813 )))|(((
1814 01/2025
1815 )))|(((
1816 03/2025
1817 )))
1818 (% class="" %)|(((
1819 2b
1820 )))|(((
1821 Nákup technických prostriedkov, programových prostriedkov a služieb
1822 )))|(((
1823 01/2025
1824 )))|(((
1825 12/2025
1826 )))
1827 (% class="" %)|(((
1828 2c
1829 )))|(((
1830 Implementácia a testovanie
1831 )))|(((
1832 04/2025
1833 )))|(((
1834 09/2025
1835 )))
1836 (% class="" %)|(((
1837 2d
1838 )))|(((
1839 Nasadenie a PIP
1840 )))|(((
1841 10/2025
1842 )))|(((
1843 11/2025
1844 )))
1845 (% class="" %)|(((
1846 3.
1847 )))|(((
1848 Dokončovacia fáza
1849 )))|(((
1850 12/2025
1851 )))|(((
1852 12/2025
1853 )))
1854 (% class="" %)|(((
1855 4.
1856 )))|(((
1857 Podpora prevádzky (SLA)
1858 )))|(((
1859 01/2026
1860 )))|(((
1861 01/2031
1862 )))
1863
1864 \\
1865
1866 \\
1867
1868 **Projekt bude realizovaný metódou Waterfall:**
1869
1870 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1871
1872 \\
1873
1874 // //
1875
1876 // //
1877
1878 \\
1879
1880 \\
1881
1882 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1883
1884 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1885
1886 * Predseda RV
1887 * Biznis vlastník
1888 * Zástupca prevádzky
1889 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1890
1891 Zostavuje sa **Projektový tím objednávateľa**
1892
1893 * Projektový manažér objednávateľa (PM)
1894 * Manažér KIB
1895 * kľúčový používateľ,
1896 * IT analytik alebo biznis analytik,
1897 * IT architekt,
1898 * biznis vlastník
1899
1900 (% class="wrapped" %)
1901 (% class="" %)|(((
1902 ID
1903 )))|(((
1904 Meno a Priezvisko
1905 )))|(((
1906 Pozícia
1907 )))|(((
1908 Oddelenie
1909 )))|(((
1910 Rola v projekte
1911 )))
1912 (% class="" %)|(((
1913 1.
1914 )))|(((
1915 TBD
1916 )))|(((
1917 TBD
1918 )))|(((
1919 TBD
1920 )))|(((
1921 TBD
1922 )))
1923 (% class="" %)|(((
1924 2.
1925 )))|(((
1926 TBD
1927 )))|(((
1928 TBD
1929 )))|(((
1930 TBD
1931 )))|(((
1932 TBD
1933 )))
1934 (% class="" %)|(((
1935 3.
1936 )))|(((
1937 TBD
1938 )))|(((
1939 TBD
1940 )))|(((
1941 TBD
1942 )))|(((
1943 TBD
1944 )))
1945 (% class="" %)|(((
1946 4.
1947 )))|(((
1948 \\
1949 )))|(((
1950 \\
1951 )))|(((
1952 \\
1953 )))|(((
1954 \\
1955 )))
1956
1957 \\
1958
1959 (% class="wrapped" %)
1960 (% class="" %)|(((
1961 ID
1962 )))|(((
1963 Meno a Priezvisko
1964 )))|(((
1965 Pozícia
1966 )))|(((
1967 Oddelenie
1968 )))|(((
1969 Rola v projekte
1970 )))
1971 (% class="" %)|(((
1972 1.
1973 )))|(((
1974 TBD
1975 )))|(((
1976 TBD
1977 )))|(((
1978 TBD
1979 )))|(((
1980 TBD
1981 )))
1982 (% class="" %)|(((
1983 2.
1984 )))|(((
1985 TBD
1986 )))|(((
1987 TBD
1988 )))|(((
1989 TBD
1990 )))|(((
1991 TBD
1992 )))
1993 (% class="" %)|(((
1994 3.
1995 )))|(((
1996 TBD
1997 )))|(((
1998 TBD
1999 )))|(((
2000 TBD
2001 )))|(((
2002 TBD
2003 )))
2004 (% class="" %)|(((
2005 4.
2006 )))|(((
2007 TBD
2008 )))|(((
2009 TBD
2010 )))|(((
2011 TBD
2012 )))|(((
2013 TBD
2014 )))
2015 (% class="" %)|(((
2016 5.
2017 )))|(((
2018 TBD
2019 )))|(((
2020 TBD
2021 )))|(((
2022 TBD
2023 )))|(((
2024 TBD
2025 )))
2026 (% class="" %)|(((
2027 6.
2028 )))|(((
2029 TBD
2030 )))|(((
2031 TBD
2032 )))|(((
2033 TBD
2034 )))|(((
2035 TBD
2036 )))
2037
2038 **~ **
2039
2040 **~ **
2041
2042 \\
2043
2044 \\
2045
2046 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2047
2048 \\
2049
2050 Podrobné pracovné náplne, povinnosti projektového tímu:
2051
2052 \\
2053
2054 * **Projektový manažér**
2055 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2056 ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2057 ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2058
2059 // //
2060
2061 * **Manažér KIB**
2062 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
2063 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2064
2065 \\
2066
2067 * **Kľúčový používateľ**
2068 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2069
2070 \\
2071
2072 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2073 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
2074
2075 // //
2076
2077 * **Biznis vlastník**
2078 ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2079 ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2080
2081 // //
2082
2083 * **IT analytik**
2084 ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
2085 ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
2086 ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
2087 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2088 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2089
2090 \\
2091
2092 * **IT Architekt**
2093
2094 **~ **
2095
2096 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
2097 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
2098 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
2099
2100 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2101
2102
2103
2104 n/a
2105
2106 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2107
2108 \\
2109
2110 **Príloha :**
2111
2112 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2113 1. Katalóg požiadaviek
2114
2115 \\
2116
2117 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente