Wiki zdrojový kód pre projekt_2730_Projektovy_zamer_detailny
Version 6.1 by pavel_drozd on 2024/08/27 15:07
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PROJEKTOVÝ ZÁMER** | ||
2 | |||
3 | **~ Manažérsky výstup I-02** | ||
4 | |||
5 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | \\ | ||
8 | |||
9 | (% class="wrapped" %) | ||
10 | (% class="" %)|((( | ||
11 | Povinná osoba | ||
12 | )))|((( | ||
13 | Mestská časť Bratislava – Podunajské Biskupice | ||
14 | ))) | ||
15 | (% class="" %)|((( | ||
16 | Názov projektu | ||
17 | )))|((( | ||
18 | Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice | ||
19 | ))) | ||
20 | (% class="" %)|((( | ||
21 | Zodpovedná osoba za projekt | ||
22 | )))|((( | ||
23 | Pavel Drozd, MBA | ||
24 | ))) | ||
25 | (% class="" %)|((( | ||
26 | Realizátor projektu | ||
27 | )))|((( | ||
28 | Mestská časť Bratislava – Podunajské Biskupice | ||
29 | ))) | ||
30 | (% class="" %)|((( | ||
31 | Vlastník projektu | ||
32 | )))|((( | ||
33 | Mestská časť Bratislava – Podunajské Biskupice | ||
34 | ))) | ||
35 | |||
36 | **~ ** | ||
37 | |||
38 | **Schvaľovanie dokumentu** | ||
39 | |||
40 | (% class="wrapped" %) | ||
41 | (% class="" %)|((( | ||
42 | Položka | ||
43 | )))|((( | ||
44 | Meno a priezvisko | ||
45 | )))|((( | ||
46 | Organizácia | ||
47 | )))|((( | ||
48 | Pracovná pozícia | ||
49 | )))|((( | ||
50 | Dátum | ||
51 | )))|((( | ||
52 | Podpis | ||
53 | |||
54 | (alebo elektronický súhlas) | ||
55 | ))) | ||
56 | (% class="" %)|((( | ||
57 | Vypracoval | ||
58 | )))|((( | ||
59 | Pavel Drozd, MBA | ||
60 | )))|((( | ||
61 | Mestská časť Bratislava – Podunajské Biskupice | ||
62 | )))|((( | ||
63 | IT špecialista | ||
64 | )))|((( | ||
65 | 20.6.2024 | ||
66 | )))|((( | ||
67 | \\ | ||
68 | ))) | ||
69 | (% class="" %)|((( | ||
70 | Schválil | ||
71 | )))|((( | ||
72 | Ing. Boris Hurbanič | ||
73 | )))|((( | ||
74 | Mestská časť Bratislava – Podunajské Biskupice | ||
75 | )))|((( | ||
76 | Prednosta | ||
77 | )))|((( | ||
78 | 27.6.2024 | ||
79 | )))|((( | ||
80 | \\ | ||
81 | ))) | ||
82 | |||
83 | **~ ** | ||
84 | |||
85 | = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = | ||
86 | |||
87 | (% class="wrapped" %) | ||
88 | (% class="" %)|((( | ||
89 | Verzia | ||
90 | )))|((( | ||
91 | Dátum | ||
92 | )))|((( | ||
93 | Zmeny | ||
94 | )))|((( | ||
95 | Meno | ||
96 | ))) | ||
97 | (% class="" %)|((( | ||
98 | 0.1 | ||
99 | )))|((( | ||
100 | 20.6.2024 | ||
101 | )))|((( | ||
102 | Prvá verzia dokumentu | ||
103 | )))|((( | ||
104 | Pavel Drozd, MBA | ||
105 | ))) | ||
106 | (% class="" %)|((( | ||
107 | 1.0 | ||
108 | )))|((( | ||
109 | 26.6.2024 | ||
110 | )))|((( | ||
111 | Schválená finálna verzia dokumentu | ||
112 | )))|((( | ||
113 | Ing. Boris Hurbanič | ||
114 | ))) | ||
115 | |||
116 | **~ ** | ||
117 | |||
118 | = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
119 | |||
120 | V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
121 | |||
122 | \\ | ||
123 | |||
124 | Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. | ||
125 | |||
126 | \\ | ||
127 | |||
128 | **~ ** | ||
129 | |||
130 | == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
131 | |||
132 | \\ | ||
133 | |||
134 | (% class="wrapped" %) | ||
135 | (% class="" %)|((( | ||
136 | SKRATKA/POJEM | ||
137 | )))|((( | ||
138 | POPIS | ||
139 | ))) | ||
140 | (% class="" %)|((( | ||
141 | AR | ||
142 | )))|((( | ||
143 | Analýza rizík | ||
144 | ))) | ||
145 | (% class="" %)|((( | ||
146 | IS | ||
147 | )))|((( | ||
148 | Informačný systém | ||
149 | ))) | ||
150 | (% class="" %)|((( | ||
151 | IS VS | ||
152 | )))|((( | ||
153 | Informačný systém verejnej správy | ||
154 | ))) | ||
155 | (% class="" %)|((( | ||
156 | KIB | ||
157 | )))|((( | ||
158 | Kybernetická a informačná bezpečnosť | ||
159 | ))) | ||
160 | (% class="" %)|((( | ||
161 | MCA | ||
162 | )))|((( | ||
163 | Multikriteriálna analýza | ||
164 | ))) | ||
165 | (% class="" %)|((( | ||
166 | MIRRI | ||
167 | )))|((( | ||
168 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
169 | ))) | ||
170 | (% class="" %)|((( | ||
171 | NFP | ||
172 | )))|((( | ||
173 | Nenávratný finančný príspevok | ||
174 | ))) | ||
175 | (% class="" %)|((( | ||
176 | RV | ||
177 | )))|((( | ||
178 | Riadiaci výbor projektu | ||
179 | ))) | ||
180 | (% class="" %)|((( | ||
181 | VO | ||
182 | )))|((( | ||
183 | Verejné obstarávanie | ||
184 | ))) | ||
185 | (% class="" %)|((( | ||
186 | ZoKB | ||
187 | )))|((( | ||
188 | Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov | ||
189 | ))) | ||
190 | (% class="" %)|((( | ||
191 | ZoITVS | ||
192 | )))|((( | ||
193 | Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení | ||
194 | |||
195 | niektorých zákonov v znení neskorších predpisov | ||
196 | ))) | ||
197 | (% class="" %)|((( | ||
198 | Zákon o VO | ||
199 | )))|((( | ||
200 | Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov | ||
201 | ))) | ||
202 | (% class="" %)|((( | ||
203 | SOC | ||
204 | )))|((( | ||
205 | Pracovisko pre riadenie bezpečnosti (Security Operation Center) | ||
206 | ))) | ||
207 | (% class="" %)|((( | ||
208 | OR | ||
209 | )))|((( | ||
210 | Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov | ||
211 | ))) | ||
212 | (% class="" %)|((( | ||
213 | HW | ||
214 | )))|((( | ||
215 | Hardvér | ||
216 | ))) | ||
217 | (% class="" %)|((( | ||
218 | SW | ||
219 | )))|((( | ||
220 | Softvér | ||
221 | ))) | ||
222 | (% class="" %)|((( | ||
223 | SLA | ||
224 | )))|((( | ||
225 | Zmluva o podpore prevádzky IS Servis level agreement | ||
226 | ))) | ||
227 | (% class="" %)|((( | ||
228 | PSK | ||
229 | )))|((( | ||
230 | Program Slovensko na roky 2021-2027 | ||
231 | ))) | ||
232 | |||
233 | |||
234 | |||
235 | == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
236 | |||
237 | \\ | ||
238 | |||
239 | **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: | ||
240 | |||
241 | **NREQ_X_Y_xx:** | ||
242 | |||
243 | * X - nefunkčná požiadavka (NFR) | ||
244 | ** B – Bezpečnostná požiadavka | ||
245 | ** K- Kapacitná požiadavka | ||
246 | ** P- Prevádzková požiadavka | ||
247 | * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.) | ||
248 | * xx - číslo požiadavky | ||
249 | |||
250 | Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. | ||
251 | |||
252 | **// //** | ||
253 | |||
254 | = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = | ||
255 | |||
256 | |||
257 | |||
258 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == | ||
259 | |||
260 | |||
261 | |||
262 | Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). | ||
263 | |||
264 | |||
265 | |||
266 | Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). | ||
267 | |||
268 | |||
269 | |||
270 | Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. | ||
271 | |||
272 | |||
273 | |||
274 | Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). | ||
275 | |||
276 | |||
277 | |||
278 | V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: | ||
279 | |||
280 | |||
281 | |||
282 | * vytvorenú stratégiu kybernetickej bezpečnosti, | ||
283 | * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, | ||
284 | * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, | ||
285 | * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. | ||
286 | |||
287 | |||
288 | |||
289 | Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. | ||
290 | |||
291 | |||
292 | |||
293 | Realizácia tohto projektu je plne v súlade: | ||
294 | |||
295 | * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR); | ||
296 | * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK; | ||
297 | * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]]) | ||
298 | * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; | ||
299 | * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ | ||
300 | |||
301 | |||
302 | |||
303 | Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. | ||
304 | |||
305 | **__ __** | ||
306 | |||
307 | * **Analýza a dizajn;** | ||
308 | * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;** | ||
309 | * **Implementácia a Testovanie;** | ||
310 | * **Nasadenie a PIP;** | ||
311 | |||
312 | |||
313 | |||
314 | **Podporné aktivity projektu vychádzajú z PSK:** | ||
315 | |||
316 | * **Projektové riadenie** | ||
317 | * **Publicita a informovanosť** | ||
318 | |||
319 | |||
320 | |||
321 | |||
322 | |||
323 | Indikatívny harmonogram realizácie projektu je 12 mesiacov. | ||
324 | |||
325 | |||
326 | |||
327 | Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. | ||
328 | |||
329 | |||
330 | |||
331 | Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** | ||
332 | |||
333 | |||
334 | |||
335 | Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. | ||
336 | |||
337 | |||
338 | |||
339 | Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. | ||
340 | |||
341 | |||
342 | |||
343 | |||
344 | |||
345 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == | ||
346 | |||
347 | \\ | ||
348 | |||
349 | Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: | ||
350 | |||
351 | * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov. | ||
352 | * Absencia metodických usmernení a inštrukcií. | ||
353 | * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. | ||
354 | * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory. | ||
355 | * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. | ||
356 | * Absencia bezpečnostných funkcií v oblasti: | ||
357 | ** evidencie aktív a podpory AR/BIA | ||
358 | ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov | ||
359 | * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti: | ||
360 | ** konsolidácie logov a auditných záznamov, | ||
361 | ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie, | ||
362 | ** riešenie bezpečnostných incidentov, | ||
363 | ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. | ||
364 | |||
365 | Biznis procesy projektu: | ||
366 | |||
367 | \\ | ||
368 | |||
369 | * Riadenie aktív a riadenie. | ||
370 | * Riadenie prístupov. | ||
371 | * Hodnotenie zraniteľností. | ||
372 | * Ochrana proti škodlivému kódu. | ||
373 | * Zaznamenávanie udalostí a monitorovanie. | ||
374 | * Ochrana dát. | ||
375 | * Zálohovanie. | ||
376 | |||
377 | |||
378 | |||
379 | Cieľom biznis procesov je: | ||
380 | |||
381 | 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB. | ||
382 | 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. | ||
383 | 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. | ||
384 | |||
385 | \\ | ||
386 | |||
387 | Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské | ||
388 | |||
389 | Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti | ||
390 | |||
391 | Brastislava – Podunajské Biskupice. | ||
392 | |||
393 | \\ | ||
394 | |||
395 | \\ | ||
396 | |||
397 | **__Rozsah projektu:__** | ||
398 | |||
399 | **__ __** | ||
400 | |||
401 | * **Organizácia kybernetickej a informačnej bezpečnosti** | ||
402 | ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; | ||
403 | ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti; | ||
404 | ** vypracovanie štatútu bezpečnostného výboru; | ||
405 | ** vypracovanie bezpečnostného projektu informačného systému verejnej správy. | ||
406 | * **Riadenie rizík** | ||
407 | ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; | ||
408 | ** implementáciu systému pre inventarizáciu aktív; | ||
409 | ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; | ||
410 | ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti. | ||
411 | * **Personálna bezpečnosť** | ||
412 | ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; | ||
413 | ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov; | ||
414 | ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu. | ||
415 | * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** | ||
416 | ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; | ||
417 | ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; | ||
418 | ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB; | ||
419 | ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. | ||
420 | * **Bezpečnosť pri prevádzke informačných systémov a sietí** | ||
421 | ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; | ||
422 | ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; | ||
423 | ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. | ||
424 | * **Ochrana proti škodlivému kódu** | ||
425 | ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; | ||
426 | ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu; | ||
427 | ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu; | ||
428 | ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov. | ||
429 | * **Riešenie kybernetických bezpečnostných incidentov** | ||
430 | ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností; | ||
431 | ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí; | ||
432 | ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; | ||
433 | ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov. | ||
434 | * **Kryptografické opatrenia** | ||
435 | ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; | ||
436 | ** implementácia kryptografických opatrení nad zálohami systémov a dát; | ||
437 | ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania; | ||
438 | ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov; | ||
439 | ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov; | ||
440 | ** implementácia systému správy kryptografických kľúčov a certifikátov a pod. | ||
441 | * **Kontinuita prevádzky** | ||
442 | ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; | ||
443 | ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; | ||
444 | ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie; | ||
445 | ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; | ||
446 | ** implementácia systému zálohovania. | ||
447 | * **Audit a kontrolné činnosti** | ||
448 | ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov; | ||
449 | ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; | ||
450 | ** obstaranie externých testov zraniteľností, penetračných testov a pod. | ||
451 | |||
452 | \\ | ||
453 | |||
454 | Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: | ||
455 | |||
456 | (% class="" %)|((( | ||
457 | **Dopad kybernetického bezpečnostného** | ||
458 | |||
459 | **incidentu v závislosti** | ||
460 | )))|((( | ||
461 | **Kategória** | ||
462 | )))|((( | ||
463 | **Vysvetlenie** | ||
464 | ))) | ||
465 | (% class="" %)|((( | ||
466 | § 24 ods. 2 písm. a) zákona | ||
467 | |||
468 | Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. | ||
469 | )))|((( | ||
470 | \\ | ||
471 | |||
472 | I. | ||
473 | )))|((( | ||
474 | Počet interných zamestnancov: 113 (zdroj: MČ- | ||
475 | |||
476 | Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) | ||
477 | |||
478 | Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR) | ||
479 | |||
480 | Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR) | ||
481 | |||
482 | Celkom: 27 527 dotknutých osôb | ||
483 | ))) | ||
484 | (% class="" %)|((( | ||
485 | § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona | ||
486 | |||
487 | \\ | ||
488 | |||
489 | Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) | ||
490 | |||
491 | a | ||
492 | Geografické rozšírenie kybernetického bezpečnostného incidentu. | ||
493 | |||
494 | \\ | ||
495 | )))|((( | ||
496 | II. | ||
497 | )))|((( | ||
498 | Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu: | ||
499 | |||
500 | - Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba) | ||
501 | |||
502 | - Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne) | ||
503 | |||
504 | - PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne) | ||
505 | |||
506 | Dopad incidentu je minimálne na úrovni jedného okresu. | ||
507 | ))) | ||
508 | (% class="" %)|((( | ||
509 | § 24 ods. 2 písm. d) zákona | ||
510 | |||
511 | Stupeň narušenia fungovania základnej služby. | ||
512 | |||
513 | \\ | ||
514 | )))|((( | ||
515 | III. | ||
516 | )))|((( | ||
517 | V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. | ||
518 | ))) | ||
519 | (% class="" %)|((( | ||
520 | § 24 ods. 2 písm. e) zákona | ||
521 | |||
522 | Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. | ||
523 | |||
524 | \\ | ||
525 | )))|((( | ||
526 | I. | ||
527 | )))|((( | ||
528 | V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde | ||
529 | |||
530 | incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. | ||
531 | ))) | ||
532 | |||
533 | \\ | ||
534 | |||
535 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == | ||
536 | |||
537 | \\ | ||
538 | |||
539 | \\ | ||
540 | |||
541 | (% class="wrapped" %) | ||
542 | (% class="" %)|((( | ||
543 | ID | ||
544 | )))|((( | ||
545 | AKTÉR / STAKEHOLDER | ||
546 | )))|((( | ||
547 | SUBJEKT | ||
548 | |||
549 | (názov / skratka) | ||
550 | )))|((( | ||
551 | ROLA | ||
552 | |||
553 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) | ||
554 | )))|((( | ||
555 | Informačný systém | ||
556 | |||
557 | (MetaIS kód a názov ISVS) | ||
558 | ))) | ||
559 | (% class="" %)|((( | ||
560 | 1. | ||
561 | )))|((( | ||
562 | Mestská časť Bratislava – Podunajské Biskupice | ||
563 | )))|((( | ||
564 | Žiadateľ | ||
565 | )))|((( | ||
566 | Poskytovateľ základnej služby | ||
567 | )))|((( | ||
568 | isvs_12018 | ||
569 | ))) | ||
570 | |||
571 | \\ | ||
572 | |||
573 | \\ | ||
574 | |||
575 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == | ||
576 | |||
577 | \\ | ||
578 | |||
579 | \\ | ||
580 | |||
581 | (% class="wrapped" %) | ||
582 | (% class="" %)|((( | ||
583 | ID | ||
584 | )))|((( | ||
585 | \\ | ||
586 | |||
587 | \\ | ||
588 | |||
589 | Názov cieľa | ||
590 | )))|((( | ||
591 | Názov strategického cieľa | ||
592 | )))|((( | ||
593 | Spôsob realizácie strategického cieľa | ||
594 | ))) | ||
595 | (% class="" %)|((( | ||
596 | 1. | ||
597 | )))|((( | ||
598 | RSO 1.2 Využívanie prínosov | ||
599 | |||
600 | digitalizácie pre občanov, podniky, | ||
601 | |||
602 | výskumn | ||
603 | )))|((( | ||
604 | Zlepšovanie technologického, | ||
605 | |||
606 | procesného, infraštruktúrneho, | ||
607 | |||
608 | vedomostného a organizačného | ||
609 | |||
610 | zabezpečenia zručností a kapacít pre | ||
611 | |||
612 | plnenie úloh v oblasti KIB v prostredí | ||
613 | |||
614 | orgánov štátnej a verejnej správy. | ||
615 | )))|((( | ||
616 | Implementácia tohto projektu | ||
617 | ))) | ||
618 | |||
619 | **~ ** | ||
620 | |||
621 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == | ||
622 | |||
623 | \\ | ||
624 | |||
625 | (% class="wrapped" %) | ||
626 | (% class="" %)|((( | ||
627 | ID | ||
628 | )))|((( | ||
629 | \\ | ||
630 | |||
631 | \\ | ||
632 | |||
633 | ID/Názov cieľa | ||
634 | )))|((( | ||
635 | Názov | ||
636 | ukazovateľa (KPI) | ||
637 | )))|((( | ||
638 | Popis | ||
639 | ukazovateľa | ||
640 | )))|((( | ||
641 | Merná jednotka | ||
642 | \\ | ||
643 | )))|((( | ||
644 | AS IS | ||
645 | merateľné hodnoty | ||
646 | (aktuálne) | ||
647 | )))|((( | ||
648 | TO BE | ||
649 | Merateľné hodnoty | ||
650 | (cieľové hodnoty) | ||
651 | )))|((( | ||
652 | Spôsob ich merania | ||
653 | )))|((( | ||
654 | Pozn. | ||
655 | ))) | ||
656 | (% class="" %)|((( | ||
657 | VÝSTUP | ||
658 | |||
659 | PO095 / | ||
660 | |||
661 | PSKPSO | ||
662 | |||
663 | I12 | ||
664 | )))|((( | ||
665 | RSO 1.2 | ||
666 | |||
667 | Využívanie prínosov digitalizácie pre občanov, | ||
668 | |||
669 | podniky, | ||
670 | |||
671 | výskumné | ||
672 | |||
673 | organizácie a orgány | ||
674 | |||
675 | verejnej | ||
676 | |||
677 | správy | ||
678 | )))|((( | ||
679 | Verejné | ||
680 | |||
681 | inštitúcie | ||
682 | |||
683 | podporované v | ||
684 | |||
685 | rozvoji | ||
686 | |||
687 | kybernetických | ||
688 | |||
689 | služieb, | ||
690 | |||
691 | produktov a | ||
692 | |||
693 | procesov | ||
694 | )))|((( | ||
695 | Počet verejných inštitúcií, ktoré sú podporované za | ||
696 | |||
697 | účelom rozvoja a modernizácie kybernetických | ||
698 | |||
699 | služieb, produktov, procesov a zvyšovania | ||
700 | |||
701 | vedomostnej úrovne napríklad v kontexte opatrení | ||
702 | |||
703 | smerujúcich k elektronickej bezpečnosti verejnej | ||
704 | |||
705 | správy. | ||
706 | )))|((( | ||
707 | Verejná inštitúcia | ||
708 | )))|((( | ||
709 | 0 | ||
710 | )))|((( | ||
711 | 1 | ||
712 | )))|((( | ||
713 | MetaIS | ||
714 | )))|((( | ||
715 | n/a | ||
716 | ))) | ||
717 | (% class="" %)|((( | ||
718 | VÝSLEDO | ||
719 | |||
720 | K | ||
721 | |||
722 | PR017 / | ||
723 | |||
724 | PSKPRCR | ||
725 | |||
726 | 11 | ||
727 | )))|((( | ||
728 | RSO 1.2 | ||
729 | |||
730 | Využívanie prínosov digitalizácie pre občanov, | ||
731 | |||
732 | podniky, | ||
733 | |||
734 | výskumné | ||
735 | |||
736 | organizácie a orgány | ||
737 | |||
738 | verejnej | ||
739 | |||
740 | správy | ||
741 | )))|((( | ||
742 | Používatelia | ||
743 | |||
744 | nových a | ||
745 | |||
746 | vylepšených | ||
747 | |||
748 | verejných | ||
749 | |||
750 | digitálnych | ||
751 | |||
752 | služieb, | ||
753 | |||
754 | produktov a | ||
755 | |||
756 | procesov | ||
757 | )))|((( | ||
758 | Počet | ||
759 | |||
760 | používateľov, | ||
761 | |||
762 | pre ktoré budú | ||
763 | |||
764 | doručené | ||
765 | |||
766 | zlepšené procesy | ||
767 | |||
768 | ako výstupy | ||
769 | |||
770 | projektu | ||
771 | )))|((( | ||
772 | Používatelia/rok | ||
773 | )))|((( | ||
774 | 0 | ||
775 | )))|((( | ||
776 | 50 | ||
777 | )))|((( | ||
778 | MetaIS | ||
779 | )))|((( | ||
780 | n/a | ||
781 | ))) | ||
782 | |||
783 | \\ | ||
784 | |||
785 | \\ | ||
786 | |||
787 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == | ||
788 | |||
789 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
790 | |||
791 | . | ||
792 | |||
793 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == | ||
794 | |||
795 | Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. | ||
796 | |||
797 | \\ | ||
798 | |||
799 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
800 | |||
801 | // // | ||
802 | |||
803 | Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný: | ||
804 | |||
805 | 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. | ||
806 | |||
807 | \\ | ||
808 | |||
809 | 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. | ||
810 | |||
811 | \\ | ||
812 | |||
813 | 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu | ||
814 | |||
815 | \\ | ||
816 | |||
817 | (% class="wrapped" %) | ||
818 | (% class="" %)|((( | ||
819 | **// //** | ||
820 | )))|((( | ||
821 | KRITÉRIUM | ||
822 | )))|((( | ||
823 | ZDÔVODNENIE KRIÉRIA | ||
824 | )))|((( | ||
825 | STAKEHOLDER | ||
826 | |||
827 | 1 | ||
828 | ))) | ||
829 | (% class="" %)|(% rowspan="3" %)((( | ||
830 | BIZNIS VRSTVA | ||
831 | |||
832 | // // | ||
833 | )))|((( | ||
834 | Kritérium A (KO) | ||
835 | )))|((( | ||
836 | Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS v organizácií žiadateľa | ||
837 | )))|((( | ||
838 | X | ||
839 | ))) | ||
840 | (% class="" %)|((( | ||
841 | Kritérium B | ||
842 | )))|((( | ||
843 | Efektivita implementácie KIB | ||
844 | )))|((( | ||
845 | X | ||
846 | ))) | ||
847 | (% class="" %)|((( | ||
848 | Kritérium C | ||
849 | )))|((( | ||
850 | Menší dopad na rozpočet žiadateľa | ||
851 | )))|((( | ||
852 | X | ||
853 | ))) | ||
854 | |||
855 | \\ | ||
856 | |||
857 | \\ | ||
858 | |||
859 | \\ | ||
860 | |||
861 | \\ | ||
862 | |||
863 | \\ | ||
864 | |||
865 | \\ | ||
866 | |||
867 | \\ | ||
868 | |||
869 | \\ | ||
870 | |||
871 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == | ||
872 | |||
873 | \\ | ||
874 | |||
875 | \\ | ||
876 | |||
877 | **__Vyhodnotenie MCA:__** | ||
878 | |||
879 | \\ | ||
880 | |||
881 | (% class="wrapped" %) | ||
882 | (% class="" %)|((( | ||
883 | **// //** | ||
884 | )))|((( | ||
885 | KRITÉRIUM | ||
886 | )))|((( | ||
887 | ZDÔVODNENIE KRIÉRIA | ||
888 | )))|((( | ||
889 | STAKEHOLDER | ||
890 | |||
891 | 1 | ||
892 | ))) | ||
893 | (% class="" %)|(% rowspan="3" %)((( | ||
894 | BIZNIS VRSTVA | ||
895 | |||
896 | // // | ||
897 | )))|((( | ||
898 | Kritérium A (KO) | ||
899 | )))|((( | ||
900 | Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS v organizácií žiadateľa | ||
901 | )))|((( | ||
902 | X | ||
903 | ))) | ||
904 | (% class="" %)|((( | ||
905 | Kritérium B | ||
906 | )))|((( | ||
907 | Efektivita implementácie KIB | ||
908 | )))|((( | ||
909 | X | ||
910 | ))) | ||
911 | (% class="" %)|((( | ||
912 | Kritérium C | ||
913 | )))|((( | ||
914 | Menší dopad na rozpočet žiadateľa | ||
915 | )))|((( | ||
916 | X | ||
917 | ))) | ||
918 | |||
919 | \\ | ||
920 | |||
921 | \\ | ||
922 | |||
923 | (% class="wrapped" %) | ||
924 | (% class="" %)|((( | ||
925 | Zoznam kritérií | ||
926 | )))|((( | ||
927 | Alternatíva | ||
928 | |||
929 | 1 | ||
930 | )))|((( | ||
931 | Spôsob | ||
932 | |||
933 | dosiahnutia | ||
934 | )))|((( | ||
935 | Alternatíva 2 | ||
936 | )))|((( | ||
937 | Spôsob | ||
938 | |||
939 | dosiahnutia | ||
940 | ))) | ||
941 | (% class="" %)|((( | ||
942 | Kritérium A | ||
943 | )))|((( | ||
944 | Nie | ||
945 | )))|((( | ||
946 | Ponechanie AS IS stavu | ||
947 | )))|((( | ||
948 | Áno | ||
949 | )))|((( | ||
950 | Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady | ||
951 | ))) | ||
952 | (% class="" %)|((( | ||
953 | Kritérium B | ||
954 | )))|((( | ||
955 | Nie | ||
956 | )))|((( | ||
957 | Ponechanie AS IS stavu | ||
958 | )))|((( | ||
959 | Nie | ||
960 | )))|((( | ||
961 | Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. | ||
962 | ))) | ||
963 | (% class="" %)|((( | ||
964 | Kritérium C | ||
965 | )))|((( | ||
966 | Nie | ||
967 | )))|((( | ||
968 | Ponechanie AS IS stavu | ||
969 | )))|((( | ||
970 | Nie | ||
971 | )))|((( | ||
972 | Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, | ||
973 | ))) | ||
974 | |||
975 | \\ | ||
976 | |||
977 | \\ | ||
978 | |||
979 | (% class="wrapped" %) | ||
980 | (% class="" %)|((( | ||
981 | Zoznam kritérií | ||
982 | )))|((( | ||
983 | Alternatíva | ||
984 | |||
985 | 3 | ||
986 | )))|((( | ||
987 | Spôsob | ||
988 | |||
989 | dosiahnutia | ||
990 | ))) | ||
991 | (% class="" %)|((( | ||
992 | Kritérium A | ||
993 | )))|((( | ||
994 | Áno | ||
995 | )))|((( | ||
996 | Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. | ||
997 | ))) | ||
998 | (% class="" %)|((( | ||
999 | Kritérium B | ||
1000 | )))|((( | ||
1001 | Áno | ||
1002 | )))|((( | ||
1003 | Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. | ||
1004 | ))) | ||
1005 | (% class="" %)|((( | ||
1006 | Kritérium C | ||
1007 | )))|((( | ||
1008 | Áno | ||
1009 | )))|((( | ||
1010 | Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie. | ||
1011 | ))) | ||
1012 | |||
1013 | **__ __** | ||
1014 | |||
1015 | **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__** | ||
1016 | |||
1017 | // // | ||
1018 | |||
1019 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
1020 | |||
1021 | // // | ||
1022 | |||
1023 | \\ | ||
1024 | |||
1025 | Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: | ||
1026 | |||
1027 | * Riadenie aktív a riadenie rizík. | ||
1028 | ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA. | ||
1029 | * Riadenie prístupov. | ||
1030 | ** Implementácia VPN a 2FA. | ||
1031 | ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam. | ||
1032 | * Hodnotenie zraniteľností. | ||
1033 | ** Implementácia nástroja na skenovanie zraniteľností. | ||
1034 | * Ochrana proti škodlivému kódu. | ||
1035 | ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu. | ||
1036 | * Zaznamenávanie udalostí a monitorovanie. | ||
1037 | ** Implementácia LMS a SIEM. | ||
1038 | * Riešenie kybernetických bezpečnostných incidentov. | ||
1039 | * Ochrana dát | ||
1040 | ** Implementácia DLP nástroja. | ||
1041 | * Zálohovanie | ||
1042 | ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. | ||
1043 | |||
1044 | \\ | ||
1045 | |||
1046 | == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
1047 | |||
1048 | \\ | ||
1049 | |||
1050 | Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. | ||
1051 | |||
1052 | \\ | ||
1053 | |||
1054 | = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
1055 | |||
1056 | Požadované výstupy projektu sú: | ||
1057 | |||
1058 | 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov. | ||
1059 | 1. Produkty projektu: | ||
1060 | |||
1061 | (% class="wrapped" %) | ||
1062 | (% class="" %)|((( | ||
1063 | **__ID__** | ||
1064 | )))|((( | ||
1065 | **__Produkt__** | ||
1066 | )))|((( | ||
1067 | **__Popis__** | ||
1068 | ))) | ||
1069 | (% class="" %)|((( | ||
1070 | 1.1 | ||
1071 | )))|((( | ||
1072 | Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti | ||
1073 | )))|((( | ||
1074 | Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty: | ||
1075 | |||
1076 | · Stratégia kybernetickej bezpečnosti. | ||
1077 | |||
1078 | · Bezpečnostná politika. | ||
1079 | |||
1080 | · Bezpečnostná smernica pre používateľov. | ||
1081 | |||
1082 | · Smernica o bezpečnej prevádzke IS pre administrátorov. | ||
1083 | |||
1084 | · Smernica pre riadenie informačnej bezpečnosti. | ||
1085 | |||
1086 | · Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie. | ||
1087 | |||
1088 | · Smernica klasifikácie a kategorizácie IS a sietí. | ||
1089 | |||
1090 | · Smernica riadenia prístupových práv. | ||
1091 | |||
1092 | · Smernica pre riadenie dodávateľských služieb a 3tich strán. | ||
1093 | |||
1094 | · Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS. | ||
1095 | |||
1096 | · Smernica o monitorovaní a riešení bezpečnostných incidentov. | ||
1097 | ))) | ||
1098 | (% class="" %)|((( | ||
1099 | 1.2 | ||
1100 | )))|((( | ||
1101 | Identifikácia a evidencia aktív | ||
1102 | )))|((( | ||
1103 | Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. | ||
1104 | ))) | ||
1105 | (% class="" %)|((( | ||
1106 | 1.3 | ||
1107 | )))|((( | ||
1108 | Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov | ||
1109 | )))|((( | ||
1110 | Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy. | ||
1111 | |||
1112 | Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. | ||
1113 | ))) | ||
1114 | (% class="" %)|((( | ||
1115 | 1.4 | ||
1116 | )))|((( | ||
1117 | Realizácia AR/BIA | ||
1118 | )))|((( | ||
1119 | Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. | ||
1120 | ))) | ||
1121 | (% class="" %)|((( | ||
1122 | 2.1 | ||
1123 | )))|((( | ||
1124 | Nástroj na udržiavanie aktív a aktualizáciu AR/BIA | ||
1125 | )))|((( | ||
1126 | Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. | ||
1127 | ))) | ||
1128 | (% class="" %)|((( | ||
1129 | 2.2 | ||
1130 | )))|((( | ||
1131 | Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany | ||
1132 | )))|((( | ||
1133 | Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). | ||
1134 | |||
1135 | Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. | ||
1136 | ))) | ||
1137 | (% class="" %)|((( | ||
1138 | 2.3 | ||
1139 | )))|((( | ||
1140 | Zavedenie procesov riadenia kontinuity (BCM) | ||
1141 | )))|((( | ||
1142 | V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy: | ||
1143 | |||
1144 | · Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO). | ||
1145 | |||
1146 | · Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO). | ||
1147 | |||
1148 | · BCP pre najkritickejšie biznis procesy. | ||
1149 | |||
1150 | DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). | ||
1151 | ))) | ||
1152 | (% class="" %)|((( | ||
1153 | 2.4 | ||
1154 | )))|((( | ||
1155 | Zálohovanie | ||
1156 | )))|((( | ||
1157 | Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. | ||
1158 | ))) | ||
1159 | (% class="" %)|((( | ||
1160 | 2.5 | ||
1161 | )))|((( | ||
1162 | DLP (ochrana dát) | ||
1163 | )))|((( | ||
1164 | Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. | ||
1165 | ))) | ||
1166 | (% class="" %)|((( | ||
1167 | 3.1 | ||
1168 | )))|((( | ||
1169 | Audit KB | ||
1170 | )))|((( | ||
1171 | Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. | ||
1172 | ))) | ||
1173 | (% class="" %)|((( | ||
1174 | 3.2 | ||
1175 | )))|((( | ||
1176 | Aktualizácia AR/BIA | ||
1177 | )))|((( | ||
1178 | Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. | ||
1179 | ))) | ||
1180 | |||
1181 | \\ | ||
1182 | |||
1183 | \\ | ||
1184 | |||
1185 | \\ | ||
1186 | |||
1187 | = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = | ||
1188 | |||
1189 | Náhľad architektúry sa nachádza v dokumente Prístup k projektu. | ||
1190 | |||
1191 | \\ | ||
1192 | |||
1193 | // // | ||
1194 | |||
1195 | == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == | ||
1196 | |||
1197 | **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__** | ||
1198 | |||
1199 | **__ __** | ||
1200 | |||
1201 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === | ||
1202 | |||
1203 | Irelevantné. Projekt nevytvára koncové služby. | ||
1204 | |||
1205 | (% class="wrapped" %) | ||
1206 | (% class="" %)|((( | ||
1207 | Kód KS | ||
1208 | |||
1209 | //(z MetaIS)// | ||
1210 | )))|((( | ||
1211 | Názov KS | ||
1212 | )))|((( | ||
1213 | Používateľ KS //(G2C/G2B/G2G/G2A)// | ||
1214 | )))|((( | ||
1215 | Životná situácia | ||
1216 | |||
1217 | //(+ kód z MetaIS)// | ||
1218 | )))|((( | ||
1219 | Úroveň elektronizácie KS | ||
1220 | ))) | ||
1221 | (% class="" %)|((( | ||
1222 | |||
1223 | )))|((( | ||
1224 | |||
1225 | )))|((( | ||
1226 | |||
1227 | )))|((( | ||
1228 | |||
1229 | )))|((( | ||
1230 | Vyberte jednu z možností | ||
1231 | ))) | ||
1232 | (% class="" %)|((( | ||
1233 | |||
1234 | )))|((( | ||
1235 | |||
1236 | )))|((( | ||
1237 | |||
1238 | )))|((( | ||
1239 | |||
1240 | )))|((( | ||
1241 | Vyberte jednu z možností | ||
1242 | ))) | ||
1243 | |||
1244 | \\ | ||
1245 | |||
1246 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === | ||
1247 | |||
1248 | Irelevantné. Projekt nevytvára/nerozvíja ISVS. | ||
1249 | |||
1250 | (% class="wrapped" %) | ||
1251 | (% class="" %)|((( | ||
1252 | **Kód ISVS **//(z MetaIS)// | ||
1253 | )))|((( | ||
1254 | **Názov ISVS** | ||
1255 | )))|((( | ||
1256 | **Modul ISVS** | ||
1257 | |||
1258 | //(zaškrtnite ak ISVS je modulom)// | ||
1259 | )))|((( | ||
1260 | **Stav IS VS** | ||
1261 | )))|((( | ||
1262 | **Typ IS VS** | ||
1263 | )))|((( | ||
1264 | **Kód nadradeného ISVS** | ||
1265 | |||
1266 | //(v prípade zaškrtnutého checkboxu pre modul ISVS)// | ||
1267 | ))) | ||
1268 | (% class="" %)|((( | ||
1269 | \\ | ||
1270 | )))|((( | ||
1271 | \\ | ||
1272 | )))|((( | ||
1273 | ☐ | ||
1274 | )))|((( | ||
1275 | Vyberte jednu z možností | ||
1276 | )))|((( | ||
1277 | Vyberte jednu z možností | ||
1278 | )))|((( | ||
1279 | \\ | ||
1280 | ))) | ||
1281 | (% class="" %)|((( | ||
1282 | \\ | ||
1283 | )))|((( | ||
1284 | \\ | ||
1285 | )))|((( | ||
1286 | ☐ | ||
1287 | )))|((( | ||
1288 | Vyberte jednu z možností | ||
1289 | )))|((( | ||
1290 | Vyberte jednu z možností | ||
1291 | )))|((( | ||
1292 | \\ | ||
1293 | ))) | ||
1294 | |||
1295 | \\ | ||
1296 | |||
1297 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === | ||
1298 | |||
1299 | Irelevantné. Projekt nevytvára aplikačné služby. | ||
1300 | |||
1301 | (% class="wrapped" %) | ||
1302 | (% class="" %)|((( | ||
1303 | Kód AS | ||
1304 | |||
1305 | //(z MetaIS)// | ||
1306 | )))|((( | ||
1307 | Názov AS | ||
1308 | )))|((( | ||
1309 | ISVS/modul ISVS | ||
1310 | |||
1311 | //(kód z MetaIS)// | ||
1312 | )))|((( | ||
1313 | Aplikačná služba realizuje KS | ||
1314 | |||
1315 | //(kód KS z MetaIS)// | ||
1316 | ))) | ||
1317 | (% class="" %)|((( | ||
1318 | |||
1319 | )))|((( | ||
1320 | |||
1321 | )))|((( | ||
1322 | |||
1323 | )))|((( | ||
1324 | |||
1325 | ))) | ||
1326 | (% class="" %)|((( | ||
1327 | |||
1328 | )))|((( | ||
1329 | |||
1330 | )))|((( | ||
1331 | |||
1332 | )))|((( | ||
1333 | |||
1334 | ))) | ||
1335 | |||
1336 | \\ | ||
1337 | |||
1338 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === | ||
1339 | |||
1340 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
1341 | |||
1342 | |||
1343 | |||
1344 | (% class="wrapped" %) | ||
1345 | (% class="" %)|((( | ||
1346 | Kód ISVS | ||
1347 | |||
1348 | //(z MetaIS)// | ||
1349 | )))|((( | ||
1350 | Názov ISVS | ||
1351 | |||
1352 | |||
1353 | )))|((( | ||
1354 | Kód integrovaného ISVS | ||
1355 | |||
1356 | //(z MetaIS)// | ||
1357 | )))|((( | ||
1358 | Názov integrovaného ISVS | ||
1359 | ))) | ||
1360 | (% class="" %)|((( | ||
1361 | |||
1362 | )))|((( | ||
1363 | \\ | ||
1364 | )))|((( | ||
1365 | // // | ||
1366 | )))|((( | ||
1367 | // // | ||
1368 | ))) | ||
1369 | (% class="" %)|((( | ||
1370 | \\ | ||
1371 | )))|((( | ||
1372 | \\ | ||
1373 | )))|((( | ||
1374 | // // | ||
1375 | )))|((( | ||
1376 | // // | ||
1377 | ))) | ||
1378 | |||
1379 | \\ | ||
1380 | |||
1381 | \\ | ||
1382 | |||
1383 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === | ||
1384 | |||
1385 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
1386 | |||
1387 | \\ | ||
1388 | |||
1389 | (% class="wrapped" %) | ||
1390 | (% class="" %)|((( | ||
1391 | AS | ||
1392 | |||
1393 | (Kód MetaIS) | ||
1394 | )))|((( | ||
1395 | |||
1396 | |||
1397 | Názov AS | ||
1398 | )))|((( | ||
1399 | Realizuje ISVS | ||
1400 | |||
1401 | (kód MetaIS) | ||
1402 | )))|((( | ||
1403 | Poskytujúca alebo Konzumujúca | ||
1404 | )))|((( | ||
1405 | Integrácia cez CAMP | ||
1406 | )))|((( | ||
1407 | Integrácia s IS tretích strán | ||
1408 | )))|((( | ||
1409 | SaaS | ||
1410 | )))|((( | ||
1411 | Integrácia na AS poskytovateľa | ||
1412 | |||
1413 | (kód MetaIS) | ||
1414 | ))) | ||
1415 | (% class="" %)|((( | ||
1416 | |||
1417 | )))|((( | ||
1418 | |||
1419 | )))|((( | ||
1420 | |||
1421 | )))|((( | ||
1422 | Poskytovaná / Konzumujúca | ||
1423 | )))|((( | ||
1424 | Áno/Nie | ||
1425 | )))|((( | ||
1426 | Áno/Nie | ||
1427 | )))|((( | ||
1428 | Áno/Nie | ||
1429 | )))|((( | ||
1430 | |||
1431 | ))) | ||
1432 | (% class="" %)|((( | ||
1433 | |||
1434 | )))|((( | ||
1435 | |||
1436 | )))|((( | ||
1437 | |||
1438 | )))|((( | ||
1439 | Poskytovaná / Konzumujúca | ||
1440 | )))|((( | ||
1441 | Áno/Nie | ||
1442 | )))|((( | ||
1443 | Áno/Nie | ||
1444 | )))|((( | ||
1445 | Áno/Nie | ||
1446 | )))|((( | ||
1447 | |||
1448 | ))) | ||
1449 | (% class="" %)|((( | ||
1450 | |||
1451 | )))|((( | ||
1452 | |||
1453 | )))|((( | ||
1454 | |||
1455 | )))|((( | ||
1456 | Poskytovaná / Konzumujúca | ||
1457 | )))|((( | ||
1458 | Áno/Nie | ||
1459 | )))|((( | ||
1460 | Áno/Nie | ||
1461 | )))|((( | ||
1462 | Áno/Nie | ||
1463 | )))|((( | ||
1464 | |||
1465 | ))) | ||
1466 | |||
1467 | \\ | ||
1468 | |||
1469 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === | ||
1470 | |||
1471 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
1472 | |||
1473 | |||
1474 | |||
1475 | \\ | ||
1476 | |||
1477 | (% class="wrapped" %) | ||
1478 | (% class="" %)|((( | ||
1479 | ID OE | ||
1480 | )))|((( | ||
1481 | Názov (poskytovaného) objektu evidencie | ||
1482 | )))|((( | ||
1483 | Kód ISVS poskytujúceho OE | ||
1484 | )))|((( | ||
1485 | Názov ISVS poskytujúceho OE | ||
1486 | ))) | ||
1487 | (% class="" %)|((( | ||
1488 | \\ | ||
1489 | )))|((( | ||
1490 | \\ | ||
1491 | )))|((( | ||
1492 | \\ | ||
1493 | )))|((( | ||
1494 | \\ | ||
1495 | ))) | ||
1496 | (% class="" %)|((( | ||
1497 | \\ | ||
1498 | )))|((( | ||
1499 | \\ | ||
1500 | )))|((( | ||
1501 | \\ | ||
1502 | )))|((( | ||
1503 | \\ | ||
1504 | ))) | ||
1505 | (% class="" %)|((( | ||
1506 | \\ | ||
1507 | )))|((( | ||
1508 | \\ | ||
1509 | )))|((( | ||
1510 | \\ | ||
1511 | )))|((( | ||
1512 | \\ | ||
1513 | ))) | ||
1514 | |||
1515 | \\ | ||
1516 | |||
1517 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === | ||
1518 | |||
1519 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
1520 | |||
1521 | \\ | ||
1522 | |||
1523 | \\ | ||
1524 | |||
1525 | __ __ | ||
1526 | |||
1527 | (% class="wrapped" %) | ||
1528 | (% class="" %)|((( | ||
1529 | ID OE | ||
1530 | )))|((( | ||
1531 | |||
1532 | |||
1533 | Názov (konzumovaného) objektu evidencie | ||
1534 | )))|((( | ||
1535 | Kód a názov ISVS konzumujúceho OE z IS CSRÚ | ||
1536 | )))|((( | ||
1537 | Kód zdrojového ISVS v MetaIS | ||
1538 | ))) | ||
1539 | (% class="" %)|((( | ||
1540 | \\ | ||
1541 | )))|((( | ||
1542 | \\ | ||
1543 | )))|((( | ||
1544 | \\ | ||
1545 | )))|((( | ||
1546 | \\ | ||
1547 | ))) | ||
1548 | (% class="" %)|((( | ||
1549 | \\ | ||
1550 | )))|((( | ||
1551 | \\ | ||
1552 | )))|((( | ||
1553 | \\ | ||
1554 | )))|((( | ||
1555 | \\ | ||
1556 | ))) | ||
1557 | (% class="" %)|((( | ||
1558 | \\ | ||
1559 | )))|((( | ||
1560 | \\ | ||
1561 | )))|((( | ||
1562 | \\ | ||
1563 | )))|((( | ||
1564 | \\ | ||
1565 | ))) | ||
1566 | |||
1567 | \\ | ||
1568 | |||
1569 | \\ | ||
1570 | |||
1571 | === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === | ||
1572 | |||
1573 | Irelevantné. Projekt implementuje bezpečnostné opatrenia. | ||
1574 | |||
1575 | |||
1576 | |||
1577 | \\ | ||
1578 | |||
1579 | (% class="wrapped" %) | ||
1580 | (% class="" %)|((( | ||
1581 | |||
1582 | |||
1583 | Kód infraštruktúrnej služby | ||
1584 | |||
1585 | //(z MetaIS)// | ||
1586 | )))|((( | ||
1587 | Názov infraštruktúrnej služby | ||
1588 | )))|((( | ||
1589 | **Kód využívajúceho ISVS** | ||
1590 | |||
1591 | //(z MetaIS)// | ||
1592 | )))|((( | ||
1593 | **Názov využívajúceho ISVS** | ||
1594 | ))) | ||
1595 | (% class="" %)|((( | ||
1596 | \\ | ||
1597 | )))|((( | ||
1598 | \\ | ||
1599 | )))|((( | ||
1600 | // // | ||
1601 | )))|((( | ||
1602 | // // | ||
1603 | ))) | ||
1604 | (% class="" %)|((( | ||
1605 | \\ | ||
1606 | )))|((( | ||
1607 | \\ | ||
1608 | )))|((( | ||
1609 | // // | ||
1610 | )))|((( | ||
1611 | // // | ||
1612 | ))) | ||
1613 | |||
1614 | \\ | ||
1615 | |||
1616 | V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// | ||
1617 | |||
1618 | \\ | ||
1619 | |||
1620 | = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = | ||
1621 | |||
1622 | Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. | ||
1623 | |||
1624 | |||
1625 | |||
1626 | = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = | ||
1627 | |||
1628 | Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: | ||
1629 | |||
1630 | (% class="wrapped" %) | ||
1631 | (% class="" %)|((( | ||
1632 | **__ID__** | ||
1633 | )))|((( | ||
1634 | **__Položka__** | ||
1635 | )))|((( | ||
1636 | **__Počet__** | ||
1637 | )))|((( | ||
1638 | **__Suma v EUR s DPH__** | ||
1639 | ))) | ||
1640 | (% class="" %)|((( | ||
1641 | 1.1 | ||
1642 | )))|((( | ||
1643 | Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti | ||
1644 | )))|(% rowspan="4" %)((( | ||
1645 | |||
1646 | |||
1647 | |||
1648 | |||
1649 | |||
1650 | |||
1651 | |||
1652 | |||
1653 | |||
1654 | |||
1655 | 1 komponent | ||
1656 | )))|(% rowspan="4" %)((( | ||
1657 | |||
1658 | |||
1659 | |||
1660 | |||
1661 | |||
1662 | |||
1663 | |||
1664 | |||
1665 | |||
1666 | |||
1667 | 15 920,00 EUR | ||
1668 | ))) | ||
1669 | (% class="" %)|((( | ||
1670 | 1.2 | ||
1671 | )))|((( | ||
1672 | Identifikácia a evidencia aktív | ||
1673 | ))) | ||
1674 | (% class="" %)|((( | ||
1675 | 1.3 | ||
1676 | )))|((( | ||
1677 | Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov | ||
1678 | ))) | ||
1679 | (% class="" %)|((( | ||
1680 | 1.4 | ||
1681 | )))|((( | ||
1682 | Realizácia AR/BIA | ||
1683 | ))) | ||
1684 | (% class="" %)|((( | ||
1685 | 2.1 | ||
1686 | )))|((( | ||
1687 | Nástroj na udržiavanie aktív a aktualizáciu AR/BIA | ||
1688 | )))|((( | ||
1689 | 1 komponent | ||
1690 | )))|((( | ||
1691 | 33 360,00 EUR | ||
1692 | ))) | ||
1693 | (% class="" %)|((( | ||
1694 | 2.2 | ||
1695 | )))|((( | ||
1696 | Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany | ||
1697 | )))|((( | ||
1698 | 1 komponent | ||
1699 | )))|((( | ||
1700 | 84 880,00 EUR | ||
1701 | ))) | ||
1702 | (% class="" %)|((( | ||
1703 | 2.3 | ||
1704 | )))|((( | ||
1705 | Zavedenie procesov riadenia kontinuity (BCM) | ||
1706 | )))|((( | ||
1707 | 1 komponent | ||
1708 | )))|((( | ||
1709 | 35 680,00 EUR | ||
1710 | ))) | ||
1711 | (% class="" %)|((( | ||
1712 | 2.4 | ||
1713 | )))|((( | ||
1714 | Zálohovanie | ||
1715 | )))|((( | ||
1716 | 1 komponent | ||
1717 | )))|((( | ||
1718 | 14 580,00 EUR | ||
1719 | ))) | ||
1720 | (% class="" %)|((( | ||
1721 | 2.5 | ||
1722 | )))|((( | ||
1723 | DLP (ochrana dát) | ||
1724 | )))|((( | ||
1725 | 1 komponent | ||
1726 | )))|((( | ||
1727 | 119 200,00 EUR | ||
1728 | ))) | ||
1729 | (% class="" %)|((( | ||
1730 | 3.1 | ||
1731 | )))|((( | ||
1732 | Audit KB | ||
1733 | )))|((( | ||
1734 | 1 komponent | ||
1735 | )))|((( | ||
1736 | 9 720,00 EUR | ||
1737 | ))) | ||
1738 | (% class="" %)|((( | ||
1739 | 3.2 | ||
1740 | )))|((( | ||
1741 | Aktualizácia AR/BIA | ||
1742 | )))|((( | ||
1743 | 1 komponent | ||
1744 | )))|((( | ||
1745 | 2 708,00 EUR | ||
1746 | ))) | ||
1747 | (% class="" %)|((( | ||
1748 | 4.1 | ||
1749 | )))|((( | ||
1750 | Interní zamestnanci organizácie | ||
1751 | )))|((( | ||
1752 | 1,5 FTE x 12 mesiacov | ||
1753 | )))|((( | ||
1754 | 58 730,40 EUR | ||
1755 | ))) | ||
1756 | (% class="" %)|((( | ||
1757 | 5. | ||
1758 | )))|((( | ||
1759 | Nepriame výdavky 7% | ||
1760 | )))|((( | ||
1761 | Projekt | ||
1762 | )))|((( | ||
1763 | 26 234,49 EUR | ||
1764 | ))) | ||
1765 | (% class="" %)|(% colspan="3" %)((( | ||
1766 | **CELKOM** | ||
1767 | )))|((( | ||
1768 | **401 012,89 EUR** | ||
1769 | ))) | ||
1770 | |||
1771 | |||
1772 | |||
1773 | |||
1774 | |||
1775 | Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. | ||
1776 | |||
1777 | |||
1778 | |||
1779 | |||
1780 | |||
1781 | |||
1782 | |||
1783 | = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = | ||
1784 | |||
1785 | (% class="wrapped" %) | ||
1786 | (% class="" %)|((( | ||
1787 | ID | ||
1788 | )))|((( | ||
1789 | FÁZA/AKTIVITA | ||
1790 | )))|((( | ||
1791 | ZAČIATOK | ||
1792 | |||
1793 | (odhad termínu) | ||
1794 | )))|((( | ||
1795 | KONIEC | ||
1796 | |||
1797 | (odhad termínu) | ||
1798 | ))) | ||
1799 | (% class="" %)|((( | ||
1800 | 1. | ||
1801 | )))|((( | ||
1802 | Prípravná fáza a Iniciačná fáza | ||
1803 | )))|((( | ||
1804 | 06/2024 | ||
1805 | )))|((( | ||
1806 | 12/2024 | ||
1807 | ))) | ||
1808 | (% class="" %)|((( | ||
1809 | 2. | ||
1810 | )))|((( | ||
1811 | Realizačná fáza | ||
1812 | )))|((( | ||
1813 | 01/2025 | ||
1814 | )))|((( | ||
1815 | 12/2025 | ||
1816 | ))) | ||
1817 | (% class="" %)|((( | ||
1818 | 2a | ||
1819 | )))|((( | ||
1820 | Analýza a Dizajn | ||
1821 | )))|((( | ||
1822 | 01/2025 | ||
1823 | )))|((( | ||
1824 | 03/2025 | ||
1825 | ))) | ||
1826 | (% class="" %)|((( | ||
1827 | 2b | ||
1828 | )))|((( | ||
1829 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1830 | )))|((( | ||
1831 | 01/2025 | ||
1832 | )))|((( | ||
1833 | 12/2025 | ||
1834 | ))) | ||
1835 | (% class="" %)|((( | ||
1836 | 2c | ||
1837 | )))|((( | ||
1838 | Implementácia a testovanie | ||
1839 | )))|((( | ||
1840 | 04/2025 | ||
1841 | )))|((( | ||
1842 | 09/2025 | ||
1843 | ))) | ||
1844 | (% class="" %)|((( | ||
1845 | 2d | ||
1846 | )))|((( | ||
1847 | Nasadenie a PIP | ||
1848 | )))|((( | ||
1849 | 10/2025 | ||
1850 | )))|((( | ||
1851 | 11/2025 | ||
1852 | ))) | ||
1853 | (% class="" %)|((( | ||
1854 | 3. | ||
1855 | )))|((( | ||
1856 | Dokončovacia fáza | ||
1857 | )))|((( | ||
1858 | 12/2025 | ||
1859 | )))|((( | ||
1860 | 12/2025 | ||
1861 | ))) | ||
1862 | (% class="" %)|((( | ||
1863 | 4. | ||
1864 | )))|((( | ||
1865 | Podpora prevádzky (SLA) | ||
1866 | )))|((( | ||
1867 | 01/2026 | ||
1868 | )))|((( | ||
1869 | 01/2031 | ||
1870 | ))) | ||
1871 | |||
1872 | \\ | ||
1873 | |||
1874 | \\ | ||
1875 | |||
1876 | **Projekt bude realizovaný metódou Waterfall:** | ||
1877 | |||
1878 | Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. | ||
1879 | |||
1880 | \\ | ||
1881 | |||
1882 | // // | ||
1883 | |||
1884 | // // | ||
1885 | |||
1886 | \\ | ||
1887 | |||
1888 | \\ | ||
1889 | |||
1890 | = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = | ||
1891 | |||
1892 | Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: | ||
1893 | |||
1894 | * Predseda RV | ||
1895 | * Biznis vlastník | ||
1896 | * Zástupca prevádzky | ||
1897 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
1898 | |||
1899 | Zostavuje sa **Projektový tím objednávateľa** | ||
1900 | |||
1901 | * Projektový manažér objednávateľa (PM) | ||
1902 | * Manažér KIB | ||
1903 | * kľúčový používateľ, | ||
1904 | * IT analytik alebo biznis analytik, | ||
1905 | * IT architekt, | ||
1906 | * biznis vlastník | ||
1907 | |||
1908 | (% class="wrapped" %) | ||
1909 | (% class="" %)|((( | ||
1910 | ID | ||
1911 | )))|((( | ||
1912 | Meno a Priezvisko | ||
1913 | )))|((( | ||
1914 | Pozícia | ||
1915 | )))|((( | ||
1916 | Oddelenie | ||
1917 | )))|((( | ||
1918 | Rola v projekte | ||
1919 | ))) | ||
1920 | (% class="" %)|((( | ||
1921 | 1. | ||
1922 | )))|((( | ||
1923 | TBD | ||
1924 | )))|((( | ||
1925 | TBD | ||
1926 | )))|((( | ||
1927 | TBD | ||
1928 | )))|((( | ||
1929 | TBD | ||
1930 | ))) | ||
1931 | (% class="" %)|((( | ||
1932 | 2. | ||
1933 | )))|((( | ||
1934 | TBD | ||
1935 | )))|((( | ||
1936 | TBD | ||
1937 | )))|((( | ||
1938 | TBD | ||
1939 | )))|((( | ||
1940 | TBD | ||
1941 | ))) | ||
1942 | (% class="" %)|((( | ||
1943 | 3. | ||
1944 | )))|((( | ||
1945 | TBD | ||
1946 | )))|((( | ||
1947 | TBD | ||
1948 | )))|((( | ||
1949 | TBD | ||
1950 | )))|((( | ||
1951 | TBD | ||
1952 | ))) | ||
1953 | (% class="" %)|((( | ||
1954 | 4. | ||
1955 | )))|((( | ||
1956 | \\ | ||
1957 | )))|((( | ||
1958 | \\ | ||
1959 | )))|((( | ||
1960 | \\ | ||
1961 | )))|((( | ||
1962 | \\ | ||
1963 | ))) | ||
1964 | |||
1965 | \\ | ||
1966 | |||
1967 | (% class="wrapped" %) | ||
1968 | (% class="" %)|((( | ||
1969 | ID | ||
1970 | )))|((( | ||
1971 | Meno a Priezvisko | ||
1972 | )))|((( | ||
1973 | Pozícia | ||
1974 | )))|((( | ||
1975 | Oddelenie | ||
1976 | )))|((( | ||
1977 | Rola v projekte | ||
1978 | ))) | ||
1979 | (% class="" %)|((( | ||
1980 | 1. | ||
1981 | )))|((( | ||
1982 | TBD | ||
1983 | )))|((( | ||
1984 | TBD | ||
1985 | )))|((( | ||
1986 | TBD | ||
1987 | )))|((( | ||
1988 | TBD | ||
1989 | ))) | ||
1990 | (% class="" %)|((( | ||
1991 | 2. | ||
1992 | )))|((( | ||
1993 | TBD | ||
1994 | )))|((( | ||
1995 | TBD | ||
1996 | )))|((( | ||
1997 | TBD | ||
1998 | )))|((( | ||
1999 | TBD | ||
2000 | ))) | ||
2001 | (% class="" %)|((( | ||
2002 | 3. | ||
2003 | )))|((( | ||
2004 | TBD | ||
2005 | )))|((( | ||
2006 | TBD | ||
2007 | )))|((( | ||
2008 | TBD | ||
2009 | )))|((( | ||
2010 | TBD | ||
2011 | ))) | ||
2012 | (% class="" %)|((( | ||
2013 | 4. | ||
2014 | )))|((( | ||
2015 | TBD | ||
2016 | )))|((( | ||
2017 | TBD | ||
2018 | )))|((( | ||
2019 | TBD | ||
2020 | )))|((( | ||
2021 | TBD | ||
2022 | ))) | ||
2023 | (% class="" %)|((( | ||
2024 | 5. | ||
2025 | )))|((( | ||
2026 | TBD | ||
2027 | )))|((( | ||
2028 | TBD | ||
2029 | )))|((( | ||
2030 | TBD | ||
2031 | )))|((( | ||
2032 | TBD | ||
2033 | ))) | ||
2034 | (% class="" %)|((( | ||
2035 | 6. | ||
2036 | )))|((( | ||
2037 | TBD | ||
2038 | )))|((( | ||
2039 | TBD | ||
2040 | )))|((( | ||
2041 | TBD | ||
2042 | )))|((( | ||
2043 | TBD | ||
2044 | ))) | ||
2045 | |||
2046 | **~ ** | ||
2047 | |||
2048 | **~ ** | ||
2049 | |||
2050 | \\ | ||
2051 | |||
2052 | \\ | ||
2053 | |||
2054 | == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == | ||
2055 | |||
2056 | \\ | ||
2057 | |||
2058 | Podrobné pracovné náplne, povinnosti projektového tímu: | ||
2059 | |||
2060 | \\ | ||
2061 | |||
2062 | * **Projektový manažér** | ||
2063 | ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
2064 | ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. | ||
2065 | ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
2066 | |||
2067 | // // | ||
2068 | |||
2069 | * **Manažér KIB** | ||
2070 | ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
2071 | ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. | ||
2072 | |||
2073 | \\ | ||
2074 | |||
2075 | * **Kľúčový používateľ** | ||
2076 | ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
2077 | |||
2078 | \\ | ||
2079 | |||
2080 | * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
2081 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. | ||
2082 | |||
2083 | // // | ||
2084 | |||
2085 | * **Biznis vlastník** | ||
2086 | ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. | ||
2087 | ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. | ||
2088 | |||
2089 | // // | ||
2090 | |||
2091 | * **IT analytik** | ||
2092 | ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. | ||
2093 | ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. | ||
2094 | ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. | ||
2095 | ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. | ||
2096 | ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). | ||
2097 | |||
2098 | \\ | ||
2099 | |||
2100 | * **IT Architekt** | ||
2101 | |||
2102 | **~ ** | ||
2103 | |||
2104 | * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. | ||
2105 | * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. | ||
2106 | * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. | ||
2107 | |||
2108 | = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = | ||
2109 | |||
2110 | |||
2111 | |||
2112 | n/a | ||
2113 | |||
2114 | = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = | ||
2115 | |||
2116 | \\ | ||
2117 | |||
2118 | **Príloha :** | ||
2119 | |||
2120 | 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] | ||
2121 | 1. Katalóg požiadaviek | ||
2122 | |||
2123 | \\ | ||
2124 | |||
2125 | [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente |