Version 6.1 by pavel_drozd on 2024/08/27 15:07

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **~ Manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mestská časť Bratislava – Podunajské Biskupice
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Pavel Drozd, MBA
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mestská časť Bratislava – Podunajské Biskupice
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Mestská časť Bratislava – Podunajské Biskupice
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Pavel Drozd, MBA
60 )))|(((
61 Mestská časť Bratislava – Podunajské Biskupice
62 )))|(((
63 IT špecialista
64 )))|(((
65 20.6.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Ing. Boris Hurbanič
73 )))|(((
74 Mestská časť Bratislava – Podunajské Biskupice
75 )))|(((
76 Prednosta
77 )))|(((
78 27.6.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 0.1
99 )))|(((
100 20.6.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Pavel Drozd, MBA
105 )))
106 (% class="" %)|(((
107 1.0
108 )))|(((
109 26.6.2024
110 )))|(((
111 Schválená finálna verzia dokumentu
112 )))|(((
113 Ing. Boris Hurbanič
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2730_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121
122 \\
123
124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125
126 \\
127
128 **~ **
129
130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
131
132 \\
133
134 (% class="wrapped" %)
135 (% class="" %)|(((
136 SKRATKA/POJEM
137 )))|(((
138 POPIS
139 )))
140 (% class="" %)|(((
141 AR
142 )))|(((
143 Analýza rizík
144 )))
145 (% class="" %)|(((
146 IS
147 )))|(((
148 Informačný systém
149 )))
150 (% class="" %)|(((
151 IS VS
152 )))|(((
153 Informačný systém verejnej správy
154 )))
155 (% class="" %)|(((
156 KIB
157 )))|(((
158 Kybernetická a informačná bezpečnosť
159 )))
160 (% class="" %)|(((
161 MCA
162 )))|(((
163 Multikriteriálna analýza
164 )))
165 (% class="" %)|(((
166 MIRRI
167 )))|(((
168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
169 )))
170 (% class="" %)|(((
171 NFP
172 )))|(((
173 Nenávratný finančný príspevok
174 )))
175 (% class="" %)|(((
176 RV
177 )))|(((
178 Riadiaci výbor projektu
179 )))
180 (% class="" %)|(((
181 VO
182 )))|(((
183 Verejné obstarávanie
184 )))
185 (% class="" %)|(((
186 ZoKB
187 )))|(((
188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
189 )))
190 (% class="" %)|(((
191 ZoITVS
192 )))|(((
193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
194
195 niektorých zákonov v znení neskorších predpisov
196 )))
197 (% class="" %)|(((
198 Zákon o VO
199 )))|(((
200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
201 )))
202 (% class="" %)|(((
203 SOC
204 )))|(((
205 Pracovisko pre riadenie bezpečnosti (Security Operation Center)
206 )))
207 (% class="" %)|(((
208 OR
209 )))|(((
210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
211 )))
212 (% class="" %)|(((
213 HW
214 )))|(((
215 Hardvér
216 )))
217 (% class="" %)|(((
218 SW
219 )))|(((
220 Softvér
221 )))
222 (% class="" %)|(((
223 SLA
224 )))|(((
225 Zmluva o podpore prevádzky IS Servis level agreement
226 )))
227 (% class="" %)|(((
228 PSK
229 )))|(((
230 Program Slovensko na roky 2021-2027
231 )))
232
233
234
235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
236
237 \\
238
239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
240
241 **NREQ_X_Y_xx:**
242
243 * X - nefunkčná požiadavka (NFR)
244 ** B – Bezpečnostná požiadavka
245 ** K- Kapacitná požiadavka
246 ** P- Prevádzková požiadavka
247 * Y - označenie požiadavky (legislatíva, aktívum, skratka IS atď.)
248 * xx - číslo požiadavky
249
250 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
251
252 **// //**
253
254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255
256
257
258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
259
260
261
262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
263
264
265
266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
267
268
269
270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
271
272
273
274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
275
276
277
278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
279
280
281
282 * vytvorenú stratégiu kybernetickej bezpečnosti,
283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
286
287
288
289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
290
291
292
293 Realizácia tohto projektu je plne v súlade:
294
295 * so Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025, ktorej jedným z cieľov je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru, pretože v kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu (t.j. aj OR);
296 * so špecifickým cieľom RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) PSK;
297 * s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2 ([[https:~~/~~/www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/>>url:https://www.eurofondy.gov.sk/dokumenty-a-publikacie/dokumenty/||shape="rect"]] ([[https:~~/~~/www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf>>url:https://www.eurofondy.gov.sk/wp-content/uploads/2022/07/220713_SK_Partnersk%C3%A1-dohoda-SR_21_27_do-SFC.pdf||shape="rect"]])
298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
300
301
302
303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
304
305 **__ __**
306
307 * **Analýza a dizajn;**
308 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia;**
309 * **Implementácia a Testovanie;**
310 * **Nasadenie a PIP;**
311
312
313
314 **Podporné aktivity projektu vychádzajú z PSK:**
315
316 * **Projektové riadenie**
317 * **Publicita a informovanosť**
318
319
320
321
322
323 Indikatívny harmonogram realizácie projektu je 12 mesiacov.
324
325
326
327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
328
329
330
331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
332
333
334
335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
336
337
338
339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
340
341
342
343
344
345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
346
347 \\
348
349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
350
351 * Nová legislatíva v oblasti KIB je náročne implementovateľná bez značných investícií a najmä bez potrebných expertných ľudských zdrojov.
352 * Absencia metodických usmernení a inštrukcií.
353 * Žiadateľ nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti.
354 * Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
355 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada ZoKB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
356 * Absencia bezpečnostných funkcií v oblasti:
357 ** evidencie aktív a podpory AR/BIA
358 ** automatického a kontinuálneho preverovania zraniteľností jednotlivých systémov
359 * Absencia ľudského kapitálu pre celkové riadenie KIB pre oblasti:
360 ** konsolidácie logov a auditných záznamov,
361 ** analyzovanie bezpečnostných udalostí a incidentov v režime 24/7 a ich vyhodnocovanie,
362 ** riešenie bezpečnostných incidentov,
363 ** obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
364
365 Biznis procesy projektu:
366
367 \\
368
369 * Riadenie aktív a riadenie.
370 * Riadenie prístupov.
371 * Hodnotenie zraniteľností.
372 * Ochrana proti škodlivému kódu.
373 * Zaznamenávanie udalostí a monitorovanie.
374 * Ochrana dát.
375 * Zálohovanie.
376
377
378
379 Cieľom biznis procesov je:
380
381 1. Implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB.
382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
384
385 \\
386
387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
388
389 Biskupice“, kód MetaIS: isvs_12018. Webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
390
391 Brastislava – Podunajské Biskupice.
392
393 \\
394
395 \\
396
397 **__Rozsah projektu:__**
398
399 **__ __**
400
401 * **Organizácia kybernetickej a informačnej bezpečnosti**
402 ** Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
403 ** vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
404 ** vypracovanie štatútu bezpečnostného výboru;
405 ** vypracovanie bezpečnostného projektu informačného systému verejnej správy.
406 * **Riadenie rizík**
407 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
408 ** implementáciu systému pre inventarizáciu aktív;
409 ** riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
410 ** vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
411 * **Personálna bezpečnosť**
412 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
413 ** vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov;
414 ** vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu.
415 * **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
416 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
417 ** analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
418 ** vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so ZoKB;
419 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
420 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
421 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
422 ** implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
423 ** obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
424 * **Ochrana proti škodlivému kódu**
425 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
426 ** implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu;
427 ** vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
428 ** implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov.
429 * **Riešenie kybernetických bezpečnostných incidentov**
430 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
431 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
432 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
433 ** vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
434 * **Kryptografické opatrenia**
435 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
436 ** implementácia kryptografických opatrení nad zálohami systémov a dát;
437 ** vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania;
438 ** definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov;
439 ** vypracovanie a dokumentácia systému správy kryptografických kľúčov a certifikátov;
440 ** implementácia systému správy kryptografických kľúčov a certifikátov a pod.
441 * **Kontinuita prevádzky**
442 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
443 ** vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
444 ** vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
445 ** vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
446 ** implementácia systému zálohovania.
447 * **Audit a kontrolné činnosti**
448 ** Vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov;
449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
450 ** obstaranie externých testov zraniteľností, penetračných testov a pod.
451
452 \\
453
454 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad:
455
456 (% class="" %)|(((
457 **Dopad kybernetického bezpečnostného**
458
459 **incidentu v závislosti**
460 )))|(((
461 **Kategória**
462 )))|(((
463 **Vysvetlenie**
464 )))
465 (% class="" %)|(((
466 § 24 ods. 2 písm. a) zákona
467
468 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
469 )))|(((
470 \\
471
472 I.
473 )))|(((
474 Počet interných zamestnancov: 113 (zdroj: MČ-
475
476 Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR)
477
478 Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR)
479
480 Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR)
481
482 Celkom: 27 527 dotknutých osôb
483 )))
484 (% class="" %)|(((
485 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona
486
487 \\
488
489 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
490
491 a
492 Geografické rozšírenie kybernetického bezpečnostného incidentu.
493
494 \\
495 )))|(((
496 II.
497 )))|(((
498 Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu:
499
500 -        Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba)
501
502 -        Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne)
503
504 -        PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne)
505
506 Dopad incidentu je minimálne na úrovni jedného okresu.
507 )))
508 (% class="" %)|(((
509 § 24 ods. 2 písm. d) zákona
510
511 Stupeň narušenia fungovania základnej služby.
512
513 \\
514 )))|(((
515 III.
516 )))|(((
517 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie.
518 )))
519 (% class="" %)|(((
520 § 24 ods. 2 písm. e) zákona
521
522 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
523
524 \\
525 )))|(((
526 I.
527 )))|(((
528 V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde
529
530 incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
531 )))
532
533 \\
534
535 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
536
537 \\
538
539 \\
540
541 (% class="wrapped" %)
542 (% class="" %)|(((
543 ID
544 )))|(((
545 AKTÉR / STAKEHOLDER
546 )))|(((
547 SUBJEKT
548
549 (názov / skratka)
550 )))|(((
551 ROLA
552
553 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
554 )))|(((
555 Informačný systém
556
557 (MetaIS kód a názov ISVS)
558 )))
559 (% class="" %)|(((
560 1.
561 )))|(((
562 Mestská časť Bratislava – Podunajské Biskupice
563 )))|(((
564 Žiadateľ
565 )))|(((
566 Poskytovateľ základnej služby
567 )))|(((
568 isvs_12018
569 )))
570
571 \\
572
573 \\
574
575 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
576
577 \\
578
579 \\
580
581 (% class="wrapped" %)
582 (% class="" %)|(((
583 ID
584 )))|(((
585 \\
586
587 \\
588
589 Názov cieľa
590 )))|(((
591 Názov strategického cieľa
592 )))|(((
593 Spôsob realizácie strategického cieľa
594 )))
595 (% class="" %)|(((
596 1.
597 )))|(((
598 RSO 1.2 Využívanie prínosov
599
600 digitalizácie pre občanov, podniky,
601
602 výskumn
603 )))|(((
604 Zlepšovanie technologického,
605
606 procesného, infraštruktúrneho,
607
608 vedomostného a organizačného
609
610 zabezpečenia zručností a kapacít pre
611
612 plnenie úloh v oblasti KIB v prostredí
613
614 orgánov štátnej a verejnej správy.
615 )))|(((
616 Implementácia tohto projektu
617 )))
618
619 **~ **
620
621 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
622
623 \\
624
625 (% class="wrapped" %)
626 (% class="" %)|(((
627 ID
628 )))|(((
629 \\
630
631 \\
632
633 ID/Názov cieľa
634 )))|(((
635 Názov
636 ukazovateľa (KPI)
637 )))|(((
638 Popis
639 ukazovateľa
640 )))|(((
641 Merná jednotka
642 \\
643 )))|(((
644 AS IS
645 merateľné hodnoty
646 (aktuálne)
647 )))|(((
648 TO BE
649 Merateľné hodnoty
650 (cieľové hodnoty)
651 )))|(((
652 Spôsob ich merania
653 )))|(((
654 Pozn.
655 )))
656 (% class="" %)|(((
657 VÝSTUP
658
659 PO095 /
660
661 PSKPSO
662
663 I12
664 )))|(((
665 RSO 1.2
666
667 Využívanie prínosov digitalizácie pre občanov,
668
669 podniky,
670
671 výskumné
672
673 organizácie a orgány
674
675 verejnej
676
677 správy
678 )))|(((
679 Verejné
680
681 inštitúcie
682
683 podporované v
684
685 rozvoji
686
687 kybernetických
688
689 služieb,
690
691 produktov a
692
693 procesov
694 )))|(((
695 Počet verejných inštitúcií, ktoré sú podporované za
696
697 účelom rozvoja a modernizácie kybernetických
698
699 služieb, produktov, procesov a zvyšovania
700
701 vedomostnej úrovne napríklad v kontexte opatrení
702
703 smerujúcich k elektronickej bezpečnosti verejnej
704
705 správy.
706 )))|(((
707 Verejná inštitúcia
708 )))|(((
709 0
710 )))|(((
711 1
712 )))|(((
713 MetaIS
714 )))|(((
715 n/a
716 )))
717 (% class="" %)|(((
718 VÝSLEDO
719
720 K
721
722 PR017 /
723
724 PSKPRCR
725
726 11
727 )))|(((
728 RSO 1.2
729
730 Využívanie prínosov digitalizácie pre občanov,
731
732 podniky,
733
734 výskumné
735
736 organizácie a orgány
737
738 verejnej
739
740 správy
741 )))|(((
742 Používatelia
743
744 nových a
745
746 vylepšených
747
748 verejných
749
750 digitálnych
751
752 služieb,
753
754 produktov a
755
756 procesov
757 )))|(((
758 Počet
759
760 používateľov,
761
762 pre ktoré budú
763
764 doručené
765
766 zlepšené procesy
767
768 ako výstupy
769
770 projektu
771 )))|(((
772 Používatelia/rok
773 )))|(((
774 0
775 )))|(((
776 50
777 )))|(((
778 MetaIS
779 )))|(((
780 n/a
781 )))
782
783 \\
784
785 \\
786
787 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
788
789 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
790
791 .
792
793 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
794
795 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
796
797 \\
798
799 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
800
801 // //
802
803 Stanovenie alternatív v biznisovej vrstve architektúry je nasledovný:
804
805 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
806
807 \\
808
809 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
810
811 \\
812
813 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
814
815 \\
816
817 (% class="wrapped" %)
818 (% class="" %)|(((
819 **// //**
820 )))|(((
821 KRITÉRIUM
822 )))|(((
823 ZDÔVODNENIE KRIÉRIA
824 )))|(((
825 STAKEHOLDER
826
827 1
828 )))
829 (% class="" %)|(% rowspan="3" %)(((
830 BIZNIS VRSTVA
831
832 // //
833 )))|(((
834 Kritérium A (KO)
835 )))|(((
836 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
837 )))|(((
838 X
839 )))
840 (% class="" %)|(((
841 Kritérium B
842 )))|(((
843 Efektivita implementácie KIB
844 )))|(((
845 X
846 )))
847 (% class="" %)|(((
848 Kritérium C
849 )))|(((
850 Menší dopad na rozpočet žiadateľa
851 )))|(((
852 X
853 )))
854
855 \\
856
857 \\
858
859 \\
860
861 \\
862
863 \\
864
865 \\
866
867 \\
868
869 \\
870
871 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
872
873 \\
874
875 \\
876
877 **__Vyhodnotenie MCA:__**
878
879 \\
880
881 (% class="wrapped" %)
882 (% class="" %)|(((
883 **// //**
884 )))|(((
885 KRITÉRIUM
886 )))|(((
887 ZDÔVODNENIE KRIÉRIA
888 )))|(((
889 STAKEHOLDER
890
891 1
892 )))
893 (% class="" %)|(% rowspan="3" %)(((
894 BIZNIS VRSTVA
895
896 // //
897 )))|(((
898 Kritérium A (KO)
899 )))|(((
900 Implementácia súladu KIB s legislatívnymi požiadavkami ZoKB a ZoITVS  v organizácií žiadateľa
901 )))|(((
902 X
903 )))
904 (% class="" %)|(((
905 Kritérium B
906 )))|(((
907 Efektivita implementácie KIB
908 )))|(((
909 X
910 )))
911 (% class="" %)|(((
912 Kritérium C
913 )))|(((
914 Menší dopad na rozpočet žiadateľa
915 )))|(((
916 X
917 )))
918
919 \\
920
921 \\
922
923 (% class="wrapped" %)
924 (% class="" %)|(((
925 Zoznam kritérií
926 )))|(((
927 Alternatíva
928
929 1
930 )))|(((
931 Spôsob
932
933 dosiahnutia
934 )))|(((
935 Alternatíva 2
936 )))|(((
937 Spôsob
938
939 dosiahnutia
940 )))
941 (% class="" %)|(((
942 Kritérium A
943 )))|(((
944 Nie
945 )))|(((
946 Ponechanie AS IS stavu
947 )))|(((
948 Áno
949 )))|(((
950 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
951 )))
952 (% class="" %)|(((
953 Kritérium B
954 )))|(((
955 Nie
956 )))|(((
957 Ponechanie AS IS stavu
958 )))|(((
959 Nie
960 )))|(((
961 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
962 )))
963 (% class="" %)|(((
964 Kritérium C
965 )))|(((
966 Nie
967 )))|(((
968 Ponechanie AS IS stavu
969 )))|(((
970 Nie
971 )))|(((
972 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
973 )))
974
975 \\
976
977 \\
978
979 (% class="wrapped" %)
980 (% class="" %)|(((
981 Zoznam kritérií
982 )))|(((
983 Alternatíva
984
985 3
986 )))|(((
987 Spôsob
988
989 dosiahnutia
990 )))
991 (% class="" %)|(((
992 Kritérium A
993 )))|(((
994 Áno
995 )))|(((
996 Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
997 )))
998 (% class="" %)|(((
999 Kritérium B
1000 )))|(((
1001 Áno
1002 )))|(((
1003 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
1004 )))
1005 (% class="" %)|(((
1006 Kritérium C
1007 )))|(((
1008 Áno
1009 )))|(((
1010 Áno, v prípade schválenia ŽoNFP, žiadateľ môže čerpať finančné prostriedky prostredníctvom PSK a tým pádom je menši dopad na rozpočet organizácie.
1011 )))
1012
1013 **__ __**
1014
1015 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
1016
1017 // //
1018
1019 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1020
1021 // //
1022
1023 \\
1024
1025 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
1026
1027 * Riadenie aktív a riadenie rizík.
1028 ** Implementácia nástroja na evidenciu aktív a realizáciu AR/BIA.
1029 * Riadenie prístupov.
1030 ** Implementácia VPN a 2FA.
1031 ** Zavedenie 2FA pre administrátorov pre prístup k IS a zariadeniam.
1032 * Hodnotenie zraniteľností.
1033 ** Implementácia nástroja na skenovanie zraniteľností.
1034 * Ochrana proti škodlivému kódu.
1035 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
1036 * Zaznamenávanie udalostí a monitorovanie.
1037 ** Implementácia LMS a SIEM.
1038 * Riešenie kybernetických bezpečnostných incidentov.
1039 * Ochrana dát
1040 ** Implementácia DLP nástroja.
1041 * Zálohovanie
1042 ** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.
1043
1044 \\
1045
1046 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1047
1048 \\
1049
1050 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
1051
1052 \\
1053
1054 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1055
1056 Požadované výstupy projektu sú:
1057
1058 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
1059 1. Produkty projektu:
1060
1061 (% class="wrapped" %)
1062 (% class="" %)|(((
1063 **__ID__**
1064 )))|(((
1065 **__Produkt__**
1066 )))|(((
1067 **__Popis__**
1068 )))
1069 (% class="" %)|(((
1070 1.1
1071 )))|(((
1072 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1073 )))|(((
1074 Výstupom aktivity budú vytvorené/aktualizované nasledovné smernice a dokumenty:
1075
1076 ·       Stratégia kybernetickej bezpečnosti.
1077
1078 ·       Bezpečnostná politika.
1079
1080 ·       Bezpečnostná smernica pre používateľov.
1081
1082 ·       Smernica o bezpečnej prevádzke IS pre administrátorov.
1083
1084 ·       Smernica pre riadenie informačnej bezpečnosti.
1085
1086 ·       Smernica pre riadenie aktív a rizík, vrátane AR/BIA metodiky vytvorenej a v súlade s NBÚ metodikou a prispôsobenej podmienkam organizácie.
1087
1088 ·       Smernica klasifikácie a kategorizácie IS a sietí.
1089
1090 ·       Smernica riadenia prístupových práv.
1091
1092 ·       Smernica pre riadenie dodávateľských služieb a 3tich strán.
1093
1094 ·       Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
1095
1096 ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1097 )))
1098 (% class="" %)|(((
1099 1.2
1100 )))|(((
1101 Identifikácia a evidencia aktív
1102 )))|(((
1103 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1104 )))
1105 (% class="" %)|(((
1106 1.3
1107 )))|(((
1108 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1109 )))|(((
1110 Vykonanie klasifikácie informácií a následne kategorizácie IS a sietí podľa požiadaviek aktuálnej legislatívy.
1111
1112 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1113 )))
1114 (% class="" %)|(((
1115 1.4
1116 )))|(((
1117 Realizácia AR/BIA
1118 )))|(((
1119 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1120 )))
1121 (% class="" %)|(((
1122 2.1
1123 )))|(((
1124 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1125 )))|(((
1126 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1127 )))
1128 (% class="" %)|(((
1129 2.2
1130 )))|(((
1131 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1132 )))|(((
1133 Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR).
1134
1135 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1136 )))
1137 (% class="" %)|(((
1138 2.3
1139 )))|(((
1140 Zavedenie procesov riadenia kontinuity (BCM)
1141 )))|(((
1142 V rámci aktivity bude vytvorená politika riadenia kontinuity. Následne na základe výsledkov AR/BIA budú spracované nasledovné výstupy:
1143
1144 ·       Určená stratégia obnovy pre každý jeden IS (na základe výsledkov AR/BIA - RTO).
1145
1146 ·       Plány a postupy zálohovania IS resp. webového sídla (na základe výsledkov AR/BIA - RPO).
1147
1148 ·       BCP pre najkritickejšie biznis procesy.
1149
1150 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1151 )))
1152 (% class="" %)|(((
1153 2.4
1154 )))|(((
1155 Zálohovanie
1156 )))|(((
1157 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1158 )))
1159 (% class="" %)|(((
1160 2.5
1161 )))|(((
1162 DLP (ochrana dát)
1163 )))|(((
1164 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1165 )))
1166 (% class="" %)|(((
1167 3.1
1168 )))|(((
1169 Audit KB
1170 )))|(((
1171 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1172 )))
1173 (% class="" %)|(((
1174 3.2
1175 )))|(((
1176 Aktualizácia AR/BIA
1177 )))|(((
1178 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1179 )))
1180
1181 \\
1182
1183 \\
1184
1185 \\
1186
1187 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1188
1189 Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1190
1191 \\
1192
1193 // //
1194
1195 == {{id name="projekt_2730_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1196
1197 **__Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.__**
1198
1199 **__ __**
1200
1201 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1202
1203 Irelevantné. Projekt nevytvára koncové služby.
1204
1205 (% class="wrapped" %)
1206 (% class="" %)|(((
1207 Kód KS
1208
1209 //(z MetaIS)//
1210 )))|(((
1211 Názov KS
1212 )))|(((
1213 Používateľ KS //(G2C/G2B/G2G/G2A)//
1214 )))|(((
1215 Životná situácia
1216
1217 //(+ kód z MetaIS)//
1218 )))|(((
1219 Úroveň elektronizácie KS
1220 )))
1221 (% class="" %)|(((
1222
1223 )))|(((
1224
1225 )))|(((
1226
1227 )))|(((
1228
1229 )))|(((
1230 Vyberte jednu z možností
1231 )))
1232 (% class="" %)|(((
1233
1234 )))|(((
1235
1236 )))|(((
1237
1238 )))|(((
1239
1240 )))|(((
1241 Vyberte jednu z možností
1242 )))
1243
1244 \\
1245
1246 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1247
1248 Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1249
1250 (% class="wrapped" %)
1251 (% class="" %)|(((
1252 **Kód ISVS **//(z MetaIS)//
1253 )))|(((
1254 **Názov ISVS**
1255 )))|(((
1256 **Modul ISVS**
1257
1258 //(zaškrtnite ak ISVS je modulom)//
1259 )))|(((
1260 **Stav IS VS**
1261 )))|(((
1262 **Typ IS VS**
1263 )))|(((
1264 **Kód nadradeného ISVS**
1265
1266 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1267 )))
1268 (% class="" %)|(((
1269 \\
1270 )))|(((
1271 \\
1272 )))|(((
1273
1274 )))|(((
1275 Vyberte jednu z možností
1276 )))|(((
1277 Vyberte jednu z možností
1278 )))|(((
1279 \\
1280 )))
1281 (% class="" %)|(((
1282 \\
1283 )))|(((
1284 \\
1285 )))|(((
1286
1287 )))|(((
1288 Vyberte jednu z možností
1289 )))|(((
1290 Vyberte jednu z možností
1291 )))|(((
1292 \\
1293 )))
1294
1295 \\
1296
1297 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1298
1299 Irelevantné. Projekt nevytvára aplikačné služby.
1300
1301 (% class="wrapped" %)
1302 (% class="" %)|(((
1303 Kód AS
1304
1305 //(z MetaIS)//
1306 )))|(((
1307 Názov AS
1308 )))|(((
1309 ISVS/modul ISVS
1310
1311 //(kód z MetaIS)//
1312 )))|(((
1313 Aplikačná služba realizuje KS
1314
1315 //(kód KS z MetaIS)//
1316 )))
1317 (% class="" %)|(((
1318
1319 )))|(((
1320
1321 )))|(((
1322
1323 )))|(((
1324
1325 )))
1326 (% class="" %)|(((
1327
1328 )))|(((
1329
1330 )))|(((
1331
1332 )))|(((
1333
1334 )))
1335
1336 \\
1337
1338 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1339
1340 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1341
1342
1343
1344 (% class="wrapped" %)
1345 (% class="" %)|(((
1346 Kód ISVS
1347
1348 //(z MetaIS)//
1349 )))|(((
1350 Názov ISVS
1351
1352
1353 )))|(((
1354 Kód integrovaného ISVS
1355
1356 //(z MetaIS)//
1357 )))|(((
1358 Názov integrovaného ISVS
1359 )))
1360 (% class="" %)|(((
1361
1362 )))|(((
1363 \\
1364 )))|(((
1365 // //
1366 )))|(((
1367 // //
1368 )))
1369 (% class="" %)|(((
1370 \\
1371 )))|(((
1372 \\
1373 )))|(((
1374 // //
1375 )))|(((
1376 // //
1377 )))
1378
1379 \\
1380
1381 \\
1382
1383 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1384
1385 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1386
1387 \\
1388
1389 (% class="wrapped" %)
1390 (% class="" %)|(((
1391 AS
1392
1393 (Kód MetaIS)
1394 )))|(((
1395
1396
1397 Názov  AS
1398 )))|(((
1399 Realizuje ISVS
1400
1401 (kód MetaIS)
1402 )))|(((
1403 Poskytujúca alebo Konzumujúca
1404 )))|(((
1405 Integrácia cez CAMP
1406 )))|(((
1407 Integrácia s IS tretích strán
1408 )))|(((
1409 SaaS
1410 )))|(((
1411 Integrácia na AS poskytovateľa
1412
1413 (kód MetaIS)
1414 )))
1415 (% class="" %)|(((
1416
1417 )))|(((
1418
1419 )))|(((
1420
1421 )))|(((
1422 Poskytovaná / Konzumujúca
1423 )))|(((
1424 Áno/Nie
1425 )))|(((
1426 Áno/Nie
1427 )))|(((
1428 Áno/Nie
1429 )))|(((
1430
1431 )))
1432 (% class="" %)|(((
1433
1434 )))|(((
1435
1436 )))|(((
1437
1438 )))|(((
1439 Poskytovaná / Konzumujúca
1440 )))|(((
1441 Áno/Nie
1442 )))|(((
1443 Áno/Nie
1444 )))|(((
1445 Áno/Nie
1446 )))|(((
1447
1448 )))
1449 (% class="" %)|(((
1450
1451 )))|(((
1452
1453 )))|(((
1454
1455 )))|(((
1456 Poskytovaná / Konzumujúca
1457 )))|(((
1458 Áno/Nie
1459 )))|(((
1460 Áno/Nie
1461 )))|(((
1462 Áno/Nie
1463 )))|(((
1464
1465 )))
1466
1467 \\
1468
1469 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1470
1471 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1472
1473
1474
1475 \\
1476
1477 (% class="wrapped" %)
1478 (% class="" %)|(((
1479 ID OE
1480 )))|(((
1481 Názov (poskytovaného) objektu evidencie
1482 )))|(((
1483 Kód ISVS poskytujúceho OE
1484 )))|(((
1485 Názov ISVS poskytujúceho OE
1486 )))
1487 (% class="" %)|(((
1488 \\
1489 )))|(((
1490 \\
1491 )))|(((
1492 \\
1493 )))|(((
1494 \\
1495 )))
1496 (% class="" %)|(((
1497 \\
1498 )))|(((
1499 \\
1500 )))|(((
1501 \\
1502 )))|(((
1503 \\
1504 )))
1505 (% class="" %)|(((
1506 \\
1507 )))|(((
1508 \\
1509 )))|(((
1510 \\
1511 )))|(((
1512 \\
1513 )))
1514
1515 \\
1516
1517 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1518
1519 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1520
1521 \\
1522
1523 \\
1524
1525 __ __
1526
1527 (% class="wrapped" %)
1528 (% class="" %)|(((
1529 ID  OE
1530 )))|(((
1531
1532
1533 Názov (konzumovaného) objektu evidencie
1534 )))|(((
1535 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
1536 )))|(((
1537 Kód zdrojového ISVS v MetaIS
1538 )))
1539 (% class="" %)|(((
1540 \\
1541 )))|(((
1542 \\
1543 )))|(((
1544 \\
1545 )))|(((
1546 \\
1547 )))
1548 (% class="" %)|(((
1549 \\
1550 )))|(((
1551 \\
1552 )))|(((
1553 \\
1554 )))|(((
1555 \\
1556 )))
1557 (% class="" %)|(((
1558 \\
1559 )))|(((
1560 \\
1561 )))|(((
1562 \\
1563 )))|(((
1564 \\
1565 )))
1566
1567 \\
1568
1569 \\
1570
1571 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1572
1573 Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1574
1575
1576
1577 \\
1578
1579 (% class="wrapped" %)
1580 (% class="" %)|(((
1581
1582
1583 Kód infraštruktúrnej služby
1584
1585 //(z MetaIS)//
1586 )))|(((
1587 Názov infraštruktúrnej služby
1588 )))|(((
1589 **Kód využívajúceho ISVS**
1590
1591 //(z MetaIS)//
1592 )))|(((
1593 **Názov využívajúceho ISVS**
1594 )))
1595 (% class="" %)|(((
1596 \\
1597 )))|(((
1598 \\
1599 )))|(((
1600 // //
1601 )))|(((
1602 // //
1603 )))
1604 (% class="" %)|(((
1605 \\
1606 )))|(((
1607 \\
1608 )))|(((
1609 // //
1610 )))|(((
1611 // //
1612 )))
1613
1614 \\
1615
1616 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1617
1618 \\
1619
1620 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1621
1622 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1623
1624
1625
1626 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1627
1628 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1629
1630 (% class="wrapped" %)
1631 (% class="" %)|(((
1632 **__ID__**
1633 )))|(((
1634 **__Položka__**
1635 )))|(((
1636 **__Počet__**
1637 )))|(((
1638 **__Suma v EUR s DPH__**
1639 )))
1640 (% class="" %)|(((
1641 1.1
1642 )))|(((
1643 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
1644 )))|(% rowspan="4" %)(((
1645
1646
1647
1648
1649
1650
1651
1652
1653
1654
1655 1 komponent
1656 )))|(% rowspan="4" %)(((
1657
1658
1659
1660
1661
1662
1663
1664
1665
1666
1667 15 920,00 EUR
1668 )))
1669 (% class="" %)|(((
1670 1.2
1671 )))|(((
1672 Identifikácia a evidencia aktív
1673 )))
1674 (% class="" %)|(((
1675 1.3
1676 )))|(((
1677 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1678 )))
1679 (% class="" %)|(((
1680 1.4
1681 )))|(((
1682 Realizácia AR/BIA
1683 )))
1684 (% class="" %)|(((
1685 2.1
1686 )))|(((
1687 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
1688 )))|(((
1689 1 komponent
1690 )))|(((
1691 33 360,00 EUR
1692 )))
1693 (% class="" %)|(((
1694 2.2
1695 )))|(((
1696 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
1697 )))|(((
1698 1 komponent
1699 )))|(((
1700 84 880,00 EUR
1701 )))
1702 (% class="" %)|(((
1703 2.3
1704 )))|(((
1705 Zavedenie procesov riadenia kontinuity (BCM)
1706 )))|(((
1707 1 komponent
1708 )))|(((
1709 35 680,00 EUR
1710 )))
1711 (% class="" %)|(((
1712 2.4
1713 )))|(((
1714 Zálohovanie
1715 )))|(((
1716 1 komponent
1717 )))|(((
1718 14 580,00 EUR
1719 )))
1720 (% class="" %)|(((
1721 2.5
1722 )))|(((
1723 DLP (ochrana dát)
1724 )))|(((
1725 1 komponent
1726 )))|(((
1727 119 200,00 EUR
1728 )))
1729 (% class="" %)|(((
1730 3.1
1731 )))|(((
1732 Audit KB
1733 )))|(((
1734 1 komponent
1735 )))|(((
1736 9 720,00 EUR
1737 )))
1738 (% class="" %)|(((
1739 3.2
1740 )))|(((
1741 Aktualizácia AR/BIA
1742 )))|(((
1743 1 komponent
1744 )))|(((
1745 2 708,00 EUR
1746 )))
1747 (% class="" %)|(((
1748 4.1
1749 )))|(((
1750 Interní zamestnanci organizácie
1751 )))|(((
1752 1,5 FTE x 12 mesiacov
1753 )))|(((
1754 58 730,40 EUR
1755 )))
1756 (% class="" %)|(((
1757 5.
1758 )))|(((
1759 Nepriame výdavky 7%
1760 )))|(((
1761 Projekt
1762 )))|(((
1763 26 234,49 EUR
1764 )))
1765 (% class="" %)|(% colspan="3" %)(((
1766 **CELKOM**
1767 )))|(((
1768 **401 012,89 EUR**
1769 )))
1770
1771
1772
1773
1774
1775 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1776
1777
1778
1779
1780
1781
1782
1783 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1784
1785 (% class="wrapped" %)
1786 (% class="" %)|(((
1787 ID
1788 )))|(((
1789 FÁZA/AKTIVITA
1790 )))|(((
1791 ZAČIATOK
1792
1793 (odhad termínu)
1794 )))|(((
1795 KONIEC
1796
1797 (odhad termínu)
1798 )))
1799 (% class="" %)|(((
1800 1.
1801 )))|(((
1802 Prípravná fáza a Iniciačná fáza
1803 )))|(((
1804 06/2024
1805 )))|(((
1806 12/2024
1807 )))
1808 (% class="" %)|(((
1809 2.
1810 )))|(((
1811 Realizačná fáza
1812 )))|(((
1813 01/2025
1814 )))|(((
1815 12/2025
1816 )))
1817 (% class="" %)|(((
1818 2a
1819 )))|(((
1820 Analýza a Dizajn
1821 )))|(((
1822 01/2025
1823 )))|(((
1824 03/2025
1825 )))
1826 (% class="" %)|(((
1827 2b
1828 )))|(((
1829 Nákup technických prostriedkov, programových prostriedkov a služieb
1830 )))|(((
1831 01/2025
1832 )))|(((
1833 12/2025
1834 )))
1835 (% class="" %)|(((
1836 2c
1837 )))|(((
1838 Implementácia a testovanie
1839 )))|(((
1840 04/2025
1841 )))|(((
1842 09/2025
1843 )))
1844 (% class="" %)|(((
1845 2d
1846 )))|(((
1847 Nasadenie a PIP
1848 )))|(((
1849 10/2025
1850 )))|(((
1851 11/2025
1852 )))
1853 (% class="" %)|(((
1854 3.
1855 )))|(((
1856 Dokončovacia fáza
1857 )))|(((
1858 12/2025
1859 )))|(((
1860 12/2025
1861 )))
1862 (% class="" %)|(((
1863 4.
1864 )))|(((
1865 Podpora prevádzky (SLA)
1866 )))|(((
1867 01/2026
1868 )))|(((
1869 01/2031
1870 )))
1871
1872 \\
1873
1874 \\
1875
1876 **Projekt bude realizovaný metódou Waterfall:**
1877
1878 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1879
1880 \\
1881
1882 // //
1883
1884 // //
1885
1886 \\
1887
1888 \\
1889
1890 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1891
1892 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1893
1894 * Predseda RV
1895 * Biznis vlastník
1896 * Zástupca prevádzky
1897 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1898
1899 Zostavuje sa **Projektový tím objednávateľa**
1900
1901 * Projektový manažér objednávateľa (PM)
1902 * Manažér KIB
1903 * kľúčový používateľ,
1904 * IT analytik alebo biznis analytik,
1905 * IT architekt,
1906 * biznis vlastník
1907
1908 (% class="wrapped" %)
1909 (% class="" %)|(((
1910 ID
1911 )))|(((
1912 Meno a Priezvisko
1913 )))|(((
1914 Pozícia
1915 )))|(((
1916 Oddelenie
1917 )))|(((
1918 Rola v projekte
1919 )))
1920 (% class="" %)|(((
1921 1.
1922 )))|(((
1923 TBD
1924 )))|(((
1925 TBD
1926 )))|(((
1927 TBD
1928 )))|(((
1929 TBD
1930 )))
1931 (% class="" %)|(((
1932 2.
1933 )))|(((
1934 TBD
1935 )))|(((
1936 TBD
1937 )))|(((
1938 TBD
1939 )))|(((
1940 TBD
1941 )))
1942 (% class="" %)|(((
1943 3.
1944 )))|(((
1945 TBD
1946 )))|(((
1947 TBD
1948 )))|(((
1949 TBD
1950 )))|(((
1951 TBD
1952 )))
1953 (% class="" %)|(((
1954 4.
1955 )))|(((
1956 \\
1957 )))|(((
1958 \\
1959 )))|(((
1960 \\
1961 )))|(((
1962 \\
1963 )))
1964
1965 \\
1966
1967 (% class="wrapped" %)
1968 (% class="" %)|(((
1969 ID
1970 )))|(((
1971 Meno a Priezvisko
1972 )))|(((
1973 Pozícia
1974 )))|(((
1975 Oddelenie
1976 )))|(((
1977 Rola v projekte
1978 )))
1979 (% class="" %)|(((
1980 1.
1981 )))|(((
1982 TBD
1983 )))|(((
1984 TBD
1985 )))|(((
1986 TBD
1987 )))|(((
1988 TBD
1989 )))
1990 (% class="" %)|(((
1991 2.
1992 )))|(((
1993 TBD
1994 )))|(((
1995 TBD
1996 )))|(((
1997 TBD
1998 )))|(((
1999 TBD
2000 )))
2001 (% class="" %)|(((
2002 3.
2003 )))|(((
2004 TBD
2005 )))|(((
2006 TBD
2007 )))|(((
2008 TBD
2009 )))|(((
2010 TBD
2011 )))
2012 (% class="" %)|(((
2013 4.
2014 )))|(((
2015 TBD
2016 )))|(((
2017 TBD
2018 )))|(((
2019 TBD
2020 )))|(((
2021 TBD
2022 )))
2023 (% class="" %)|(((
2024 5.
2025 )))|(((
2026 TBD
2027 )))|(((
2028 TBD
2029 )))|(((
2030 TBD
2031 )))|(((
2032 TBD
2033 )))
2034 (% class="" %)|(((
2035 6.
2036 )))|(((
2037 TBD
2038 )))|(((
2039 TBD
2040 )))|(((
2041 TBD
2042 )))|(((
2043 TBD
2044 )))
2045
2046 **~ **
2047
2048 **~ **
2049
2050 \\
2051
2052 \\
2053
2054 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2055
2056 \\
2057
2058 Podrobné pracovné náplne, povinnosti projektového tímu:
2059
2060 \\
2061
2062 * **Projektový manažér**
2063 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2064 ** zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2065 ** zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2066
2067 // //
2068
2069 * **Manažér KIB**
2070 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
2071 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2072
2073 \\
2074
2075 * **Kľúčový používateľ**
2076 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2077
2078 \\
2079
2080 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2081 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
2082
2083 // //
2084
2085 * **Biznis vlastník**
2086 ** zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
2087 ** zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
2088
2089 // //
2090
2091 * **IT analytik**
2092 ** zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
2093 ** analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
2094 ** Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
2095 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2096 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2097
2098 \\
2099
2100 * **IT Architekt**
2101
2102 **~ **
2103
2104 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
2105 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
2106 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
2107
2108 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2109
2110
2111
2112 n/a
2113
2114 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2115
2116 \\
2117
2118 **Príloha :**
2119
2120 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2121 1. Katalóg požiadaviek
2122
2123 \\
2124
2125 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente