Wiki zdrojový kód pre pristup_k_projektu

Version 3.2 by mesto_skalica on 2024/11/07 12:21

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03 podľa vyhlášky MIRRI č. 401/2023 Z. z. **
4
5
6
7 (% class="" %)|(((
8 **Povinná osoba**
9 )))|(((
10 Mesto Skalica
11 )))
12 (% class="" %)|(((
13 **Názov projektu**
14 )))|(((
15 Zvýšenie úrovne informačnej a kybernetickej bezpečnosti mesta Skalica
16 )))
17 (% class="" %)|(((
18 **Zodpovedná osoba za projekt**
19 )))|(((
20 Tibor Ružička
21 )))
22 (% class="" %)|(((
23 **Realizátor projektu**
24 )))|(((
25 Mesto Skalica
26 )))
27 (% class="" %)|(((
28 **Vlastník projektu**
29 )))|(((
30 Mesto Skalica
31 )))
32
33 **~ **
34
35 **Schvaľovanie dokumentu**
36
37 (% class="" %)|(((
38 **Položka**
39 )))|(((
40 **Meno a priezvisko**
41 )))|(((
42 **Organizácia**
43 )))|(((
44 **Pracovná pozícia**
45 )))|(((
46 **Dátum**
47 )))|(((
48 **Podpis (alebo elektronický súhlas)**
49 )))
50 (% class="" %)|(((
51 Schválil
52 )))|(((
53 Mgr. Oľga Luptáková
54 )))|(((
55 Mesto Skalica
56 )))|(((
57 Primátorka
58 )))|(((
59 08.07.2024
60 )))|(((
61 \\
62 )))
63
64 = {{id name="projekt_2924_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1. História dokumentu =
65
66 (% class="" %)|(((
67 **Verzia**
68 )))|(((
69 **Dátum**
70 )))|(((
71 **Zmeny**
72 )))|(((
73 **Meno**
74 )))
75 (% class="" %)|(((
76 //1.1//
77 )))|(((
78 //08.07.2024//
79 )))|(((
80 //Finálna verzia projektovej dokumentácie//
81 )))|(((
82 Tibor Ružička
83 )))
84
85 = {{id name="projekt_2924_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2. Účel dokumentu =
86
87 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. Dokument Prístup k projektu obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy.
88
89 == {{id name="projekt_2924_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
90
91 (% class="" %)|(((
92 **SKRATKA/POJEM **
93 )))|(((
94 **POPIS **
95 )))
96 (% class="" %)|(((
97 API
98 )))|(((
99 Application Programming Interface
100 )))
101 (% class="" %)|(((
102 CPU
103 )))|(((
104 Centrálna procesorová jednotka
105 )))
106 (% class="" %)|(((
107 GB
108 )))|(((
109 Gigabajt
110 )))
111 (% class="" %)|(((
112 HDD
113 )))|(((
114 Hard drive
115 )))
116 (% class="" %)|(((
117 HTTPS
118 )))|(((
119 Hypertext transfer protocol secure
120 )))
121 (% class="" %)|(((
122 HW
123 )))|(((
124 Hardware
125 )))
126 (% class="" %)|(((
127 IKT
128 )))|(((
129 Informačno komunikačné technológie
130 )))
131 (% class="" %)|(((
132 IPS
133 )))|(((
134 Intrusion prevention systems
135 )))
136 (% class="" %)|(((
137 ISVS
138 )))|(((
139 Informačný systém verejnej správy
140 )))
141 (% class="" %)|(((
142 KaIB
143 )))|(((
144 Kybernetická a informačná bezpečnosť
145 )))
146 (% class="" %)|(((
147 LAN
148 )))|(((
149 Miestna sieť
150 )))
151 (% class="" %)|(((
152 MIRRI
153 )))|(((
154 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
155 )))
156 (% class="" %)|(((
157 MS
158 )))|(((
159 Microsoft
160 )))
161 (% class="" %)|(((
162 NFP
163 )))|(((
164 Nenávratný finančný príspevok
165 )))
166 (% class="" %)|(((
167 OS
168 )))|(((
169 Operačný systém
170 )))
171 (% class="" %)|(((
172 PIP
173 )))|(((
174 Projektová iniciačná prevádzka
175 )))
176 (% class="" %)|(((
177 RAM
178 )))|(((
179 Operačná pamäť
180 )))
181 (% class="" %)|(((
182 REST
183 )))|(((
184 Representational State Transfer
185 )))
186 (% class="" %)|(((
187 RV
188 )))|(((
189 Riadiaci výbor
190 )))
191 (% class="" %)|(((
192 SMB
193 )))|(((
194 Server Message Block
195 )))
196 (% class="" %)|(((
197 SNMP
198 )))|(((
199 Simple Network Management Protocol
200 )))
201 (% class="" %)|(((
202 SPAN
203 )))|(((
204 Switched port analyzer
205 )))
206 (% class="" %)|(((
207 SQL
208 )))|(((
209 Structured query language
210 )))
211 (% class="" %)|(((
212 SSD
213 )))|(((
214 Solid state drive
215 )))
216 (% class="" %)|(((
217 SSH
218 )))|(((
219 Secure shell
220 )))
221 (% class="" %)|(((
222 SW
223 )))|(((
224 Software
225 )))
226 (% class="" %)|(((
227 VM
228 )))|(((
229 Virtual machine
230 )))
231 (% class="" %)|(((
232 VPN
233 )))|(((
234 Virtuálna privátna sieť
235 )))
236 (% class="" %)|(((
237 WP
238 )))|(((
239 Work Packages
240 )))
241
242 == {{id name="projekt_2924_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) ==
243
244 Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu:  FRxx
245
246 * U – užívateľská požiadavka
247 * R – označenie požiadavky
248 * xx – číslo požiadavky
249
250 Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: NRxx
251
252 * N – nefukčná požiadavka (NFR)
253 * R – označenie požiadavky
254 * xx – číslo požiadavky
255
256 Ostatné typy požiadaviek môžu byť ďalej definované PM.
257
258 = {{id name="projekt_2924_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3. Popis navrhovaného riešenia =
259
260 Popis navrhovaného riešenia je uvedený v Projektovom zámere, kap. Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
261
262 = {{id name="projekt_2924_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4. Architektúra riešenia projektu =
263
264 == {{id name="projekt_2924_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1 Biznis vrstva ==
265
266 Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KaIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „Zákon o KB") a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „Zákon o ITVS“) pre hlavný cieľ, čím je zvýšenie úrovne informačnej a kybernetickej bezpečnosti v Meste Skalica.
267
268 Predmetom projektu sú primárne tie oblasti, v ktorých žiadateľ identifikoval najnižšiu technickú vybavenosť, najvyššiu mieru rizika, a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s výsledkom auditu kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených Zákonom o KB, Zákonom o ITVS v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
269
270 Jednotlivé biznis funkcie bezpečnostnej architektúry sú znázornené na nasledovnom obrázku.
271
272 **//Obrázok č. 1: Biznis funkcie Informačnej a kybernetickej bezpečnosti//**
273
274 **[[image:attach:Riadenie_KaIB_VZ.png||height="400"]]**
275
276 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1 Prehľad koncových služieb – budúci stav: ===
277
278 Predmetom projektu nie je budovanie koncových služieb.
279
280 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2 Jazyková podpora a lokalizácia ===
281
282 Neaplikuje sa.
283
284 == {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2 Aplikačná vrstva ==
285
286 V kap. 4.1 (obrázok č. 1) sú definované biznis funkcie KaIB s príslušnými činnosťami. Tieto činnosti realizuje Mesto Skalica na základe konzultácií a výsledkov auditu kybernetickej bezpečnosti. Tieto činnosti predstavujú tvorbu bezpečnostnej dokumentácie, aktivity manažéra kybernetickej bezpečnosti a implementáciu softvérových a hardvérových nástrojov na zvýšenie súladu s odporúčanými opatreniami. Aplikačnú architektúru projektu tvoria riešenia pre oblasť informačnej a kybernetickej bezpečnosti, ktoré znázorňuje obrázok č. 2. Bližší popis jednotlivých aplikačných vrstiev uvádzame v podkapitolách nižšie.
287
288 //**Obrázok č. 2: Aplikačná vrstva projektu**//
289
290 **[[image:attach:Aplikacna_vrstva.png||height="400"]]**
291
292 ==== {{id name="projekt_2924_Pristup_k_projektu_detailny-A)Spracovaniepovinnejdokumentácieanávrhprocesovminimálnenaúrovnipožiadaviekzákonač.69/2018Z.z.okybernetickejbezpečnostiazákonač.95/2019Z.z.oinformačnýchtechnológiách"/}}**A) Spracovanie povinnej dokumentácie a návrh procesov minimálne na úrovni požiadaviek zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z. z. o informačných technológiách** ====
293
294 Kompletná a aktuálna bezpečnostná dokumentácia je nevyhnutným základom pre efektívne riadenie informačnej a kybernetickej bezpečnosti každej organizácie. Tvorí základnú štruktúru pre ďalší rozvoj v tejto oblasti a implementáciu dodatočných bezpečnostných opatrení a technických bezpečnostných riešení. Práve bezpečnostná dokumentácia je nevyhnutným predpokladom pre prijímanie adekvátnych, efektívnych, vyvážených a optimálnych bezpečnostných opatrení.
295
296 **Navrhované riešenie**
297
298 Realizácia projektu umožní spracovanie kompletnej povinnej bezpečnostnej dokumentácie v rozsahu vyhovujúcemu platnej legislatíve a teda bude zahŕňať:
299
300 * Organizáciu kybernetickej bezpečnosti a informačnej bezpečnosti
301 * Riadenie rizík kybernetickej bezpečnosti a informačnej bezpečnosti
302 * Personálnu bezpečnosť
303 * Riadenie prístupov
304 * Riadenie kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami
305 * Bezpečnosť pri prevádzke informačných systémov a sietí
306 * Hodnotenie zraniteľností a bezpečnostných aktualizácií
307 * Ochranu proti škodlivému kódu
308 * Sieťovú a komunikačnú bezpečnosť
309 * Akvizíciu, vývoja a údržby informačných sietí a informačných systémov
310 * Zaznamenávanie udalostí a monitorovania
311 * Fyzickú bezpečnosť a bezpečnosť prostredia
312 * Riešenie kybernetických bezpečnostných incidentov
313 * Kryptografické opatrenia,
314 * Kontinuitu prevádzky
315 * Audit, riadenia súladu a kontrolných činností
316
317 Podrobnejší popis sa nachádza v Projektovom zámere, kapitola Motivácia a rozsah projektu.
318
319 ==== {{id name="projekt_2924_Pristup_k_projektu_detailny-B)Implementáciamechanizmovprepotrebyzabezpečeniainfraštruktúryžiadateľaumiestnenejvcloude"/}}**B) Implementácia mechanizmov pre potreby zabezpečenia infraštruktúry žiadateľa umiestnenej v cloude** ====
320
321 ==== {{id name="projekt_2924_Pristup_k_projektu_detailny-PrezabezpečeniejednejzhlavnýchčastíkybernetickejbezpečnostivITprostredíjenevyhnutnézabezpečiťdôslednúkontrolukomunikácienaperimetriorganizácie,abyokremochranyfirewallombolizabezpečenéajšpecifickédátovétokyakomaily,WEBkomunikácia,spracovaniepodozrivýchkódovvizolovanomprostredí."/}}Pre zabezpečenie jednej z hlavných častí kybernetickej bezpečnosti v IT prostredí je nevyhnutné zabezpečiť dôslednú kontrolu komunikácie na perimetri organizácie, aby okrem ochrany firewallom boli zabezpečené aj špecifické dátové toky ako maily, WEB komunikácia, spracovanie podozrivých kódov v izolovanom prostredí. ====
322
323
324
325 **Navrhované riešenie**
326
327 Navrhované riešenie bude obsahovať súbor bezpečnostných procesov a nasadených technických riešení, ktorých úlohou bude zabezpečenie infraštruktúry žiadateľa umiestnenej v cloude. Konkrétne sa bude jednať o nasledovné riešenie:
328
329 Forti Sandbox – HW appliance
330
331 Forti Sandbox je vysokovýkonné bezpečnostné riešenie, ktoré využíva technológiu AI/strojového učenia a pomáha identifikovať a izolovať pokročilé hrozby v reálnom čase. FortiSandbox kontroluje súbory, webové stránky, adresy URL a sieťový prenos pre škodlivú aktivitu, vrátane zero-day hrozieb pričom využíva technológiu sandboxingu na analýzu podozrivých súborov v zabezpečenom virtuálnom prostredí.
332
333 Forti Mail  / relay – virtual appliance
334
335 Platforma FortiMail je súčasťou integrovaného softvérového riešenia, ktoré poskytuje výkonný a flexibilný antispam, antivírus, archiváciu e-mailov, protokolovanie a reportovanie prichádzajúcej a odchádzajúcej e-mailovej prevádzky.
336
337 Forti Web / WAF – virtual appliance
338
339 FortiWeb je webový aplikačný firewall (WAF), ktorý chráni webové aplikácie a rozhrania API z útokov, ktoré sa zameriavajú na známe a neznáme zraniteľnosti a pomáha udržiavať súlad s kyber predpismi. Použitie strojového učenia FortiWeb chráni aplikácie pred známymi zraniteľnosťami a pred hrozbami zero-day. Vysoký výkon, virtuálne zariadenia a kontajnery nasadzované na mieste alebo v cloude, môže slúžiť akejkoľvek veľkosti organizácie – od malých podnikov až po poskytovateľov služieb, dopravcov a veľké podniky.
340
341 Forti Analyzer – virtual appliance
342
343 FortiAnalyzer je výkonné zariadenie na správu log protokolov, analytiku a je reporting platformou, ktorá poskytuje organizáciám centrálnu konzolu na správu, automatizáciu, management, čo umožňuje zjednodušenie zabezpečenia správy, proaktívnu identifikáciu, nápravu rizík a úplnú viditeľnosť celej oblasti útoku. FortiAnalyzer je integrovaný s Fortinet Security Fabric. Sieťové a bezpečnostné tímy s detekciou v reálnom čase, sú predurčené na zabezpečenie centralizovanej analýzy a komplexnej bezpečnosti.
344
345 Podrobnejší popis sa nachádza v Projektovom zámere, kapitola Motivácia a rozsah projektu.
346
347 1. **C) Riešenie centrálneho bezpečnostného manažmentu pre koncové stanice - centrálna správa a manažment koncových zariadení – XDR**
348
349 Navrhované je riešenie, ktoré umožní diaľkové nasadenie klientov na koncové zariadenia - 80 ks, zobrazovanie údajov o prevádzke na koncovej stanici v reálnom čase, centrálny provisioning klientov.
350
351 Riešenie umožní poskytovať informácie na koncovej stanici (verzia, OS, IP/MAC adresa, profil užívateľa), stav klientskej stanice, ako aj možnosť reportovať telemetriu na úrovni centrálnej správy. Riešenie bude kompatibilné s MS WIN, MacOS, iOS, Linux
352
353 Riešenie umožní jednoduché používateľské rozhranie centralizovaného manažmentu.
354
355 Podrobnejší popis sa nachádza v Projektovom zámere, kapitola Motivácia a rozsah projektu.
356
357 ==== {{id name="projekt_2924_Pristup_k_projektu_detailny-D)Nasadeniedvojfaktorovejautentifikácie"/}}**D) Nasadenie dvojfaktorovej autentifikácie** ====
358
359 Implementácia dvojfaktorovej autentifikácie (2FA) je efektívna metóda na posilnenie bezpečnosti účtov, pretože pridáva ďalšiu úroveň ochrany.
360
361 Čo je to dvojfaktorová autentifikácia (2FA)
362
363 Tento spôsob zabezpečenia vyžaduje predloženie dvoch rôznych typov dôkazov na prístup k účtu, čím sa zvyšuje ochrana. Prvky požadované v 2FA sú:
364
365 Faktor znalostí: Informácie, ktoré pozná iba používateľ, ako napríklad heslo alebo PIN.
366
367 Faktor vlastníctva: Niečo, čo používateľ vlastní, napríklad inteligentná karta, bezpečnostný token alebo mobilné zariadenie.
368
369 Logika tejto metódy je taká, že aj keď sa niekomu podarí odhaliť heslo používateľa (faktor znalostí), na prístup k účtu bude stále potrebný druhý faktor (faktor vlastníctva). To výrazne znižuje riziko neoprávneného prístupu, čo značne sťažuje hackovanie.
370
371 Dvojfaktorová autentifikácia je široko používaná. Bežné riešenia zahŕňajú prijímanie jednorazového kódu prostredníctvom SMS, generovanie kódov prostredníctvom mobilnej aplikácie, ako je Google Authenticator alebo Authy, alebo používanie biometrických údajov, ako sú odtlačky prstov alebo rozpoznávanie tváre.
372
373 Táto forma autentifikácie je kľúčová pre kybernetickú bezpečnosť, chráni citlivé údaje a často sa používa na zabezpečenie rôznych online účtov, ako sú e-maily, bankové služby, sociálne siete a kryptomenové peňaženky.
374
375 **Navrhované riešenie**
376
377 Predmetom navrhovaného technického riešenia je nasadenie 2FA overovania. Ako druhý faktor bude využívaný HW token pre jeho spoľahlivosť a jednoduché pridelenie používateľovi. Dvojfaktorová autentifikácia je v súčasnosti takmer nevyhnutnou formou zabezpečenia takmer všetkých účtov a služieb, ktoré sú dôležité. Dvojfaktorová autentifikácia umožní ochrániť od neautorizovaného prístupu útočníkov aj v prípade ak získajú prihlasovacie údaje, nakoľko sa nedostanú cez overenie v druhom kroku. S ohľadom na uvedené bude v rámci realizácie projektu riešený práve tento systém ochrany pre potreby zabezpečenia VPN pripojenia do LAN siete mesta.
378
379 Podrobnejší popis sa nachádza v Projektovom zámere, kapitola Motivácia a rozsah projektu.
380
381 ==== {{id name="projekt_2924_Pristup_k_projektu_detailny-E)NasadenienástrojanariadeniekybernetickejbezpečnostivprostredímestaSkalica"/}}**E) Nasadenie nástroja na riadenie kybernetickej bezpečnosti v prostredí mesta Skalica** ====
382
383 V súčasnej dobe je žiadúce, aby organizácie riadili svoje systémy kybernetickej bezpečnosti v čase. Pretože len aktuálne procesy a data, ktoré kopírujú aktuálne požiadavky sú schopné dodať cielenú kvalitu riešenia. Systém riadenia by mal poskytovať nasledovné funkcionlity:
384
385 * Podporuje agendu MKB (Manažéra kybernetickej bezpečnosti)
386 * Hodnotenie súladu kybernetickej bezpečnosti voči Slovenskej legislatíve
387 * Organizácia bezpečnosti
388 * Identifikácia a evidencia aktív ZS
389 * Mapa súvislostí aktív ZS
390 * Identifikácia hrozieb a zraniteľností
391 * Analýza rizík
392 * Hodnotenie rizík
393 * Plán zvládanie rizík
394 * Plán kontinuity
395 * Hodnotenie dodávateľov
396
397 **Navrhované riešenie**
398
399 Navrhované technické riešenie bude pozostávať z nasadenia informačného systému na riadenie, revízie a aktualizáciu rizikovej analýzy umožňujúcim riadiť riziká, aktíva, zraniteľnosti a hrozby. Systém bude schopný dokumentovať históriu a bude auditovateľný. Pôjde o systém klient – server nasadený u Prevádzkovateľa na jeho serveri bez závislosti na cloudových službách a aktualizáciách cez internet.
400
401 Zoznam funkčných vlastností systému:
402
403 * Správa aktív – vedenie zoznamu aktív subjektu, vrátane ich vlastníkov
404 * Správa zraniteľností – vedenie zoznamu rozpoznaných zraniteľností, vrátane ich vlastníkov
405 * Správa hrozieb – vedenie zoznamu rozpoznaných hrozieb
406 * Správa opatrení – vedenie zoznamu opatrení potrebných na potlačenie zraniteľností
407 * Správa vzťahov – evidencia rozpoznaných vzťahov medzi aktívami a zraniteľnosťami
408 * Správa rizík – identifikácia a ohodnotenie rizík na základe pravdepodobností hrozieb, uplatňovaných opatrení a dopadov na subjekt.
409
410 Užívateľské rozhranie a výstupy systému:
411
412 * Pre interakciu s používateľom bude k dispozícií webové rozhranie bez špeciálnych nárokov na webový prehliadač
413 * Výstupy budú realizované vo forme prehľadov a zostáv vo formáte PDF.
414
415 Používatelia a ich správa:
416
417 * Evidencia používateľov, oprávnených pristupovať k subjektom a identifikovať resp. manažovať ich riziká bude umožňovať širokú integráciu na existujúce systémy správy používateľov
418 * Oprávneným používateľom bude možné prideliť role s rôznym stupňom oprávnení.
419
420 Spôsob nasadenia a použitia systému:
421
422 * Systém bude dodaný vo forme neobmedzenej licencie pre jedného používateľa
423 * Súčasťou dodania bude aj inštalácia, implementácia a zaškolenie obsluhy
424
425 Po dodaní systému bude vytvorená pracovná pozícia manažéra pre riadenie rizík, ktorý bude prostredníctvom informačného systému vykonávať:
426
427 * Tvorbu analýz rizík podľa potreby a požiadaviek manažéra informačnej bezpečnosti
428 * Pravidelné hodnotenie a ošetrovanie rizík
429 * Tvorbu plánu eliminácie rizík
430 * Správu aktív a ich vlastníkov
431 * Dohľad nad riadením rizík
432
433
434
435 Podrobnejší popis sa nachádza v Projektovom zámere, kapitola Motivácia a rozsah projektu.
436
437 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1 Rozsah informačných systémov – AS IS ===
438
439 Existujúce informačné systémy, ktoré sú využívané v prostredí Mesta Skalica budú v stave AS IS premigrované do virtuálneho prostredia TO BE bez zmeny funkcionality. Prehľad IS uvádza tabuľka č. 1 nižšie.
440
441 (% class="" %)|(((
442 **Systém**
443 )))|(((
444 **Popis**
445 )))
446 (% class="" %)|(((
447 ISS
448 )))|(((
449 Databázový systém pre Verejnú správu
450 )))
451 (% class="" %)|(((
452 DISS
453 )))|(((
454 Prijatá a odoslaná elektronická pošta
455 )))
456
457 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2 Rozsah informačných systémov – TO BE ===
458
459 // //Predmetom projektu nie je implementácia nových informačných systémov. Existujúce informačné systémy, ktoré sú využívané v prostredí Mesta Skalica budú v stave AS IS premigrované do virtuálneho prostredia TO BE bez zmeny funkcionality.
460
461 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3 Využívanie nadrezortných a spoločných ISVS – AS IS ===
462
463 Predmetom projektu nie je využívanie nadrezortných a spoločných ISVS.
464
465 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
466
467 Predmetom projektu nie je realizácia integrácií.
468
469 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
470
471 Predmetom projektu nie je realizácia integrácií.
472
473 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE ===
474
475 Predmetom projektu nie je realizácia aplikačných služieb
476
477 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7 Aplikačné služby na integráciu – TO BE ===
478
479 Predmetom projektu nie je realizácia integrácií.
480
481 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
482
483 Predmetom projektu nie je poskytovanie údajov do IS CSRÚ.
484
485 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9 Konzumovanie údajov z IS CSRU – TO BE ===
486
487 Predmetom projektu nie je konzumovanie údajov z IS CSRÚ.
488
489 == {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3 Dátová vrstva ==
490
491 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1 Údaje v správe organizácie ===
492
493 Predmetom projektu nie je spracovanie, resp. práca s údajmi ako objektmi evidencie.
494
495 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
496
497 Predmetom projektu nie je spracovanie, resp. práca s údajmi ako objektmi evidencie.   
498
499 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3 Referenčné údaje ===
500
501 Projekt nepracuje s referenčnými údajmi
502
503 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4 Kvalita a čistenie údajov ===
504
505 Predmetom projektu nie je riešenie kvality a čistenia údajov.
506
507 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5 Otvorené údaje ===
508
509 Predmetom projektu nie je riešenie otvorených údajov.
510
511 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6 Analytické údaje ===
512
513 Predmetom projektu nie je riešenie analytických údajov.
514
515 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7 Moje údaje ===
516
517 Predmetom projektu nie je riešenie témy „Moje údaje“.
518
519 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8 Prehľad jednotlivých kategórií údajov ===
520
521 Predmetom projektu nie sú „objekty evidencie“.
522
523 == {{id name="projekt_2924_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4 Technologická vrstva ==
524
525 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1 Prehľad technologického stavu - AS IS ===
526
527 Infraštruktúrne prostredie Mesta Skalica je v súčasnosti tvorené nasledovnými vrstvami:
528
529 * LAN sieť
530 ** Štrukturovaná kabeláž v rámci objektov v areáli Mestského úradu Skalica
531 ** Metalické a optické  prepoje v areáli MsÚ,
532 ** Aktívne prvky LAN siete
533 ** 6 manažovatelných switchov
534 * Perimeter a pripojenie do Internetu
535 ** Pripojenie do internetu je realizované Rádiom od lokálnej spoločnosti EHS s.r.o.  a Firewallom Fortigate v správe externej spoločnosti
536 ** Sieť je duálne segmentovaná PC, tlačiarne spolu IP telefóny samostatne
537 * Servre
538 ** 6 cloudových serverov  s inštalovanými OS MS Windows server 2019, 2 cloudové linuxové servery
539 ** informačný systém samosprávy,
540 ** je implemetované MS Active directory
541 ** existujúce zálohovanie pre servery aj pre dokumenty užívateľov
542 * Užívatelia
543 ** Cca 80 užívateľov pripojených v pracovnej skupine do siete, využívajúcich zdroje serverov z riadenia identity
544 ** Ochrana koncových staníc – Sentinel One
545 ** Prístup na WiFi prostredníctvom Guest Siete bez možnosti pripojenie do lokálnej siete
546
547 \\
548
549 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
550
551 (% class="" %)|(((
552 **Parameter**
553 )))|(((
554 **Jednotky**
555 )))|(((
556 **Predpokladaná hodnota**
557 )))|(((
558 **Poznámka**
559 )))
560 (% class="" %)|(((
561 Počet interných používateľov
562 )))|(((
563 Počet
564 )))|(((
565 80
566 )))|(((
567 PC/Notebooky
568 )))
569 (% class="" %)|(((
570 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
571 )))|(((
572 Počet
573 )))|(((
574 80
575 )))|(((
576 PC/Notebooky
577 )))
578 (% class="" %)|(((
579 Počet externých používateľov (internet)
580 )))|(((
581 Počet
582 )))|(((
583 0
584 )))|(((
585 \\
586 )))
587 (% class="" %)|(((
588 Počet externých používateľov používajúcich systém v špičkovom zaťažení
589 )))|(((
590 Počet
591 )))|(((
592 0
593 )))|(((
594 \\
595 )))
596 (% class="" %)|(((
597 Počet transakcií (podaní, požiadaviek) za obdobie
598 )))|(((
599 Počet/obdobie
600 )))|(((
601 Neaplikuje sa
602 )))|(((
603 \\
604 )))
605 (% class="" %)|(((
606 Objem údajov na transakciu
607 )))|(((
608 Objem/transakcia
609 )))|(((
610 Neaplikuje sa
611 )))|(((
612 \\
613 )))
614 (% class="" %)|(((
615 Objem existujúcich kmeňových dát
616 )))|(((
617 Objem
618 )))|(((
619 Neaplikuje sa
620 )))|(((
621 \\
622 )))
623
624 === {{id name="projekt_2924_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3 Návrh riešenia technologickej architektúry ===
625
626 Nová infraštruktúra by mala spĺňať nároky vyplývajúce so zákona o kybernetickej bezpečnosti a umožňovať prevádzkovať existujúce systémy. Návrhom je :
627
628 * Zavedenie systému logovania a monitoringu sieťovej infraštruktúry a prevádzky
629 * Zisťovanie a notifikácie prípadných útokov a prienikov do infraštruktúry
630 * Zabezpečenie jednotlivých úrovní perimetra (mail-relay, web aplikačný firewall, sandbox)
631 * Zvýšenie úrovne zabezpečenia prístupu do infraštruktúry a k informačným systémov z internetu
632 * Zavedenie systému riadenia kybernetickej bezpečnosti
633
634 Schematický nákres riešenia technologickej architektúry znázorňuje obrázok č. 3 nižšie.
635
636 //**Obrázok č. 3: Náhľad technologickej architektúry**//
637
638 //**[[image:attach:Architektura.png||height="400"]]**//
639
640 == {{id name="projekt_2924_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5 Bezpečnostná architektúra ==
641
642 Predmetom projektu je implementácia opatrení pre oblasť informačnej a kybernetickej bezpečnosti, architektúra je uvedená v kap. 4 Architektúra projektu. Navrhovaný projekt a jeho architektúra bude budovaná v súlade s nasledujúcimi právnymi predpismi:
643
644 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
645 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti
646 * Zákon č. 45/2011 Z. z. o kritickej infraštruktúre
647 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 z. z. o štandardoch pre informačné technológie verejnej správy
648 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
649 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
650 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27.apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
651 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
652
653 = {{id name="projekt_2924_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5. Závislosti na ostatné ISVS / projekty =
654
655 Projekt nie je závislý na iných ISVS, resp. projektoch.
656
657 = {{id name="projekt_2924_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6. Zdrojové kódy =
658
659 Vlastníkom zdrojových kódov v prípade vývoja SW diela bude Mesto Skalica v súlade s platnou legislatívou. Dôležité usmernenia pre oblasť zdrojových kódov sú:
660
661 * Centrálny repozitár zdrojových kódov - § 31 Vyhlášky 78/2020 Z. z.: [[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/20240401>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/20240401||shape="rect"]]
662 * Overenie zdrojového kódu s cieľom jeho prepoužitia a spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
663 * Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
664
665 = {{id name="projekt_2924_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7. Prevádzka a údržba =
666
667 == {{id name="projekt_2924_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1 Prevádzkové požiadavky ==
668
669 === {{id name="projekt_2924_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1 Úrovne podpory používateľov ===
670
671 Podpora používateľov bude realizovaná cez 2 úrovne podpory, s nasledujúcim označením:
672
673 * L1 podpory IS (Level 1, priamy kontakt zákazníka) bude zabezpečovať prevádzka Mesta Skalica
674 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) bude zabezpečovaná dodávateľom
675
676 Definícia:
677
678 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
679 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť.
680 * Dostupnosť L2 podpory pre IS je 8x5 (8 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní)
681
682 === {{id name="projekt_2924_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2 Riešenie incidentov – SLA parametre ===
683
684 Označenie naliehavosti incidentu:
685
686 (% class="" %)|(((
687 **Označenie naliehavosti incidentu**
688 )))|(((
689 **Závažnosť  incidentu**
690 )))|(((
691 **Popis naliehavosti incidentu**
692 )))
693 (% class="" %)|(((
694 A
695 )))|(((
696 Kritická
697 )))|(((
698 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS
699 )))
700 (% class="" %)|(((
701 B
702 )))|(((
703 Vysoká
704 )))|(((
705 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému
706 )))
707 (% class="" %)|(((
708 C
709 )))|(((
710 Stredná
711 )))|(((
712 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
713 )))
714 (% class="" %)|(((
715 D
716 )))|(((
717 Nízka
718 )))|(((
719 Kozmetické a drobné chyby
720 )))
721
722 // //možný dopad:
723
724 (% class="" %)|(((
725 **Označenie závažnosti incidentu**
726 )))|(((
727 **Dopad**
728 )))|(((
729 **Popis dopadu**
730 )))
731 (% class="" %)|(((
732 1
733 )))|(((
734 katastrofický
735 )))|(((
736 Katastrofický dopad, priamy finančný dopad alebo strata dát,
737 )))
738 (% class="" %)|(((
739 2
740 )))|(((
741 značný
742 )))|(((
743 Značný dopad alebo strata dát
744 )))
745 (% class="" %)|(((
746 3
747 )))|(((
748 malý
749 )))|(((
750 Malý dopad alebo strata dát
751 )))
752
753 // // Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
754
755 (% class="" %)|(% colspan="2" rowspan="2" %)(((
756 **Matica priority incidentov**
757 )))|(% colspan="3" %)(((
758 **Dopad**
759 )))
760 (% class="" %)|(((
761 **Katastrofický - 1**
762 )))|(((
763 **Značný - 2**
764 )))|(((
765 **Malý - 3**
766 )))
767 (% class="" %)|(% rowspan="4" %)(((
768
769
770 **Naliehavosť**
771 )))|(((
772 **Kritická - A**
773 )))|(((
774 1
775 )))|(((
776 2
777 )))|(((
778 3
779 )))
780 (% class="" %)|(((
781 **Vysoká - B**
782 )))|(((
783 2
784 )))|(((
785 3
786 )))|(((
787 3
788 )))
789 (% class="" %)|(((
790 **Stredná - C**
791 )))|(((
792 2
793 )))|(((
794 3
795 )))|(((
796 4
797 )))
798 (% class="" %)|(((
799 **Nízka - D**
800 )))|(((
801 3
802 )))|(((
803 4
804 )))|(((
805 4
806 )))
807
808 // //Vyžadované reakčné doby:
809
810 (% class="" %)|(((
811 **Označenie priority incidentu**
812 )))|(((
813 **Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**
814 )))|(((
815 **Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**
816 )))|(((
817 **Spoľahlivosť ^^(3) ^^(počet incidentov za mesiac)**
818 )))
819 (% class="" %)|(((
820 1
821 )))|(((
822 0,5 hod.
823 )))|(((
824 4  hodín
825 )))|(((
826 1
827 )))
828 (% class="" %)|(((
829 2
830 )))|(((
831 1 hod.
832 )))|(((
833 12 hodín
834 )))|(((
835 2
836 )))
837 (% class="" %)|(((
838 3
839 )))|(((
840 1 hod.
841 )))|(((
842 24 hodín
843 )))|(((
844 10
845 )))
846 (% class="" %)|(((
847 4
848 )))|(((
849 1 hod.
850 )))|(% colspan="2" %)(((
851 Vyriešené a nasadené v rámci plánovaných releasov
852 )))
853
854 Vysvetlivky k tabuľke
855
856 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L2 a jeho prevzatím na riešenie.
857
858 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
859
860 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
861
862 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
863
864 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
865
866 * Služby systémovej podpory na požiadanie (nad paušál)
867 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
868
869 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
870
871 == {{id name="projekt_2924_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2 Požadovaná dostupnosť IS: ==
872
873 (% class="" %)|(((
874 **Popis**
875 )))|(((
876 **Parameter**
877 )))|(((
878 **Poznámka**
879 )))
880 (% class="" %)|(((
881 **Prevádzkové hodiny**
882 )))|(((
883 8 hodín
884 )))|(((
885 od 8:00 hod. - do 16:00 hod. počas pracovných dní
886 )))
887 (% class="" %)|(((
888 **Servisné okno**
889 )))|(((
890 8 hodín
891 )))|(((
892 od 8:00 hod. - do 16:00 hod. počas pracovných dní
893 )))
894 (% class="" %)|(((
895 **Dostupnosť produkčného prostredia IS**
896 )))|(((
897 98,5%
898 )))|(((
899 98,5% z 24/7/365  t.j. max ročný výpadok je 66 hod.
900
901 Maximálny mesačný výpadok je 5,5 hodiny.
902
903 Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
904
905 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L2 v čase od 8:00 hod. - do 16:00 hod. počas pracovných dní).  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
906
907 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
908 )))
909
910 === {{id name="projekt_2924_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1 Dostupnosť (Availability) ===
911
912 Dostupnosť (Availability) je pojem z oblasti riadenia bezpečnosti v organizácii. Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. Očakávaná 98,5 % dostupnosť znamená maximálny výpadok 66 hodín za rok.
913
914 === {{id name="projekt_2924_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2 RTO (Recovery Time Objective) ===
915
916 Recovery Time Objective (zvyčajne sa požíva skratka RTO) je jeden z ukazovateľov dostupnosti dát. RTO vyjadruje množstvo času potrebné pre obnovenie dát a celej prevádzky nedostupného systému (softvér). Môže byť, v závislosti na použitej technológii, vyjadrené v sekundách, hodinách či dňoch.
917
918 * Tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
919
920 === {{id name="projekt_2924_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3 RPO (Recovery Point Objective) ===
921
922 Recovery Point Objective (zvyčajne sa požíva skratka RPO) je jeden z ukazovateľov dostupnosti dát. RPO vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť dáta. Inými slovami množstvo dát, o ktoré môže organizácia prísť.
923
924 * Tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
925
926 = {{id name="projekt_2924_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8. Požiadavky na personál =
927
928 == {{id name="projekt_2924_Pristup_k_projektu_detailny-8.1Personálpotrebnýnaprojektovériadenie"/}}8.1 Personál potrebný na projektové riadenie ==
929
930 Najvyššia úroveň riadenia projektu bude zastúpená v zmysle metodiky riadenia projektov PRINCE2 Riadiacim výborom projektu „RV“, ktorý bude zasadať v nasledovnom zložení:
931
932 * Predseda Riadiaceho výboru
933 * Projektový manažér
934 * Vlastník procesov
935 * Zástupca prevádzky (kľúčový používateľ)
936 * Zástupca dodávateľa
937
938 Okrem RV bude v rámci projektu zriadený tiež projektový tím žiadateľa, ktorý bude zložený:
939
940 * Manažér kybernetickej a informačnej bezpečnosti
941 * Kľúčový používateľ
942
943 Riadiaci výbor projektu v kooperácii s projektovým tímom bude zriadený pre účely usmerňovania a riadenia projektu ako celku. Projektový tím bude zodpovedať za celkový úspech projektu a bude zároveň nositeľom zodpovednosti a autority v rámci projektu. Okrem iného bude koordinovať činnosti publicity a informovanosti projektu a zdieľať informácie o projekte smerom k dotknutým osobám „stakeholderom“ a to počas celej doby trvania projektu a počas existencie projektového výboru samotného.
944
945 Riadiaci výbor bude schvaľovať najmä nasledovné:
946
947 * Hlavné plány projektu
948 * Autorizovať prípadne odchýlky od dohodnutých plánov
949 * Bude autorizovať ukončenie všetkých hlavných aktivít projektu (viď časový harmonogram)
950 * Bude zodpovedať za zabezpečenie príslušných zdrojov projektu (aj vo vzťahu k dodávateľom)
951 * Schvaľuje rolu Projektového manažéra
952 * Zodpovedá za schválenie projektovej iniciačnej dokumentácie „PID“
953 * Bude zodpovedať za celkové usmerňovanie projektu (sledovanie projektu v rámci tolerancií)
954 * Bude prehodnocovať ukončené etapy a schvaľovať prechody do ďalších etáp (aplikovateľné práve na podmienky prístupu „waterfall“...
955 * Na konci projektu bude zabezpečovať, aby boli produkty odovzdané uspokojivo
956 * Bude zodpovedať za schválenie/akceptáciu výstupov a schválenie záverečnej správy (preberacie protokoly, akceptácia predmetu projektu...).
957
958 Projektový tím bude zabezpečovať samotnú realizáciu projektu v kooperácii s dodávateľom a pripravovať potrebné dokumenty k schváleniu riadiacim výborom.
959
960 (% class="" %)|(((
961 **ID**
962 )))|(((
963 **Meno a Priezvisko**
964 )))|(((
965 **Pozícia**
966 )))|(((
967 **Oddelenie**
968 )))|(((
969 **Rola v projekte**
970 )))
971 (% class="" %)|(((
972 1.
973 )))|(((
974 Mgr. Oľga Luptáková
975 )))|(((
976 primátorka
977 )))|(((
978 Kancelária primátora
979 )))|(((
980 Predseda RV
981 )))
982 (% class="" %)|(((
983 2.
984 )))|(((
985 Mgr. Juraj Spáčil
986 )))|(((
987 Vedúci
988 )))|(((
989 Oddelenie všeobecnej správy
990 )))|(((
991 Vlastník procesov/člen RV
992 )))
993 (% class="" %)|(((
994 3.
995 )))|(((
996 Tibor Ružička
997 )))|(((
998 Informatik
999 )))|(((
1000 Oddelenie všeobecnej verejnej správy
1001 )))|(((
1002 Zástupca prevádzky (kľúčový používateľ)/člen RV a člen projektového tímu
1003 )))
1004 (% class="" %)|(((
1005 4.
1006 )))|(((
1007 Vybratý v rámci VO
1008 )))|(((
1009 Zástupca dodávateľa
1010 )))|(((
1011 Dodávateľ
1012 )))|(((
1013 Člen RV bez hlasovacieho práva
1014 )))
1015 (% class="" %)|(((
1016 5.
1017 )))|(((
1018 Vybratý v rámci VO
1019 )))|(((
1020 Projektový manažér
1021 )))|(((
1022 Dodávateľ
1023 )))|(((
1024 Projektový manažér/člen RV bez hlasovacieho práva
1025 )))
1026 (% class="" %)|(((
1027 6.
1028 )))|(((
1029 Pavol Svrček
1030 )))|(((
1031 Manažér kybernetickej bezpečnosti
1032 )))|(((
1033 Oddelenie všeobecnej verejnej správy
1034 )))|(((
1035 Manažér kybernetickej a informačnej bezpečnosti (člen projektového tímu)
1036 )))
1037
1038 Podrobnejšie informácie o projektovom tíme sa nachádzajú v Projektovom zámere, v kapitole 9. PROJEKTOVÝ TÍM.
1039
1040 == {{id name="projekt_2924_Pristup_k_projektu_detailny-8.2PersonálpotrebnýnazabezpečenieTOBEprocesu"/}}8.2 Personál potrebný na zabezpečenie TO BE procesu ==
1041
1042 Realizáciou projektu nepredpokladáme potrebu navýšenia súčasného stavu personálu zabezpečujúceho chod IS Mestas Skalica. Chod implementovaných riešení bude zabezpečovaný súčasným personálom a v prípade nutnosti odborných zásahov bude prevádzka zabezpečená dodávateľom v zmysle platnej SLA, viď informácie uvedené v kapitole 7. PREVÁDZKA A ÚDRŽBA.
1043
1044 = {{id name="projekt_2924_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9. Implementácia a preberanie výstupov projektu =
1045
1046 Projekt bude realizovaný metódou Waterfall. Tento prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projektu. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Výstupy projektu akceptuje riadiaci výbor projektu bližšie informácie sú uvedené v Projektovom zámere, časť 9 – Projektový tím).
1047
1048 = {{id name="projekt_2924_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1049
1050 Príloha č. 1 Zoznam rizík a závislostí
1051
1052 Príloha č. 2 Katalóg požiadaviek