Zmeny dokumentu projekt_2540_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2540.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.marek_podolinsky1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,35 +6,34 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 11 (% class="wrapped" %) 12 - (% class="" %)|(((11 +|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Mesto Spišská Belá 16 16 ))) 17 - (% class="" %)|(((16 +|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Mgr. Katarína Hradická 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Mesto Spišská Belá 31 31 ))) 32 - (% class="" %)|(((31 +|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Ing. Mgr. Peter Zibura 36 36 37 - \\36 + 38 38 ))) 39 39 40 40 **~ ** ... ... @@ -42,7 +42,7 @@ 42 42 **Schvaľovanie dokumentu** 43 43 44 44 (% class="wrapped" %) 45 - (% class="" %)|(((44 +|((( 46 46 Položka 47 47 )))|((( 48 48 Meno a priezvisko ... ... @@ -57,7 +57,7 @@ 57 57 58 58 (alebo elektronický súhlas) 59 59 ))) 60 - (% class="" %)|(((59 +|((( 61 61 Schválil 62 62 )))|((( 63 63 Ing. Mgr. Peter Zibura ... ... @@ -68,7 +68,7 @@ 68 68 )))|((( 69 69 30.4:2024 70 70 )))|((( 71 - \\70 + 72 72 ))) 73 73 74 74 **~ ** ... ... @@ -76,7 +76,7 @@ 76 76 = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 77 77 78 78 (% class="wrapped" %) 79 - (% class="" %)|(((78 +|((( 80 80 Verzia 81 81 )))|((( 82 82 Dátum ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Meno 87 87 ))) 88 - (% class="" %)|(((87 +|((( 89 89 Ver.6 90 90 )))|((( 91 91 30.4.2024 ... ... @@ -101,133 +101,128 @@ 101 101 102 102 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 103 103 104 -\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 107 107 108 -\\ 109 109 110 110 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 111 111 112 -\\ 113 113 114 114 (% class="wrapped" %) 115 - (% class="" %)|(((111 +|((( 116 116 SKRATKA/POJEM 117 117 )))|((( 118 118 POPIS 119 119 ))) 120 - (% class="" %)|(((116 +|((( 121 121 BEZP 122 122 )))|((( 123 123 Bezpečnosť/Bezpečnostný 124 124 ))) 125 - (% class="" %)|(((121 +|((( 126 126 EDR 127 127 )))|((( 128 128 Endpoint Detection & Response 129 129 ))) 130 - (% class="" %)|(((126 +|((( 131 131 EPP 132 132 )))|((( 133 133 Endpoint protection 134 134 ))) 135 - (% class="" %)|(((131 +|((( 136 136 FW 137 137 )))|((( 138 138 Firewall 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 HW 142 142 )))|((( 143 143 Hardvér 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IKT 147 147 )))|((( 148 148 Informačno-komunikačné technológie 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IRA 152 152 )))|((( 153 153 Interný riadiaci akt 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 IS 157 157 )))|((( 158 158 Informačný systém 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 ISVS 162 162 )))|((( 163 163 Informačný systém verejnej správy 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 IT 167 167 )))|((( 168 168 Informačné technológie 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 KB 172 172 )))|((( 173 173 Kybernetická bezpečnosť 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 MKB 177 177 )))|((( 178 178 Manažér kybernetickej bezpečnosti 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 NGFW 182 182 )))|((( 183 183 Next Generation Firewall 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 RACI 187 187 )))|((( 188 188 responsible, accountable, consulted, and informed 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 R OIT 192 192 )))|((( 193 193 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 194 194 ))) 195 - (% class="" %)|(((191 +|((( 196 196 SIEM 197 197 )))|((( 198 198 Security Information and Event Management 199 199 ))) 200 - (% class="" %)|(((196 +|((( 201 201 SOC 202 202 )))|((( 203 203 Security Operations Center 204 204 ))) 205 - (% class="" %)|(((201 +|((( 206 206 SPoF 207 207 )))|((( 208 208 Single Point of Failure 209 209 ))) 210 - (% class="" %)|(((206 +|((( 211 211 SW 212 212 )))|((( 213 213 Softvér 214 214 ))) 215 - (% class="" %)|(((211 +|((( 216 216 UTM 217 217 )))|((( 218 218 Unified Threat Management 219 219 ))) 220 - (% class="" %)|(((216 +|((( 221 221 VS 222 222 )))|((( 223 223 Verejná správa 224 224 ))) 225 225 226 -\\ 227 227 228 228 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 229 229 230 -\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,7 +251,6 @@ 251 251 252 252 = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 254 -\\ 255 255 256 256 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 257 257 ... ... @@ -307,15 +307,12 @@ 307 307 308 308 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 309 309 310 -\\ 311 311 312 312 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 313 313 314 -\\ 315 315 316 316 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 317 317 318 -\\ 319 319 320 320 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 321 321 ... ... @@ -326,11 +326,9 @@ 326 326 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 327 327 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 328 328 329 -\\ 330 330 331 331 Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 332 332 333 -\\ 334 334 335 335 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 336 336 ... ... @@ -522,7 +522,6 @@ 522 522 523 523 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 524 524 525 -\\ 526 526 527 527 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 528 528 ... ... @@ -583,10 +583,9 @@ 583 583 * rozhranie REST API 584 584 * konfigurácia 585 585 586 -\\ 587 587 588 588 (% class="wrapped" %) 589 - (% class="" %)|(((575 +|((( 590 590 **P.č.** 591 591 )))|((( 592 592 **Názov hodnotiaceho kritéria** ... ... @@ -595,7 +595,7 @@ 595 595 )))|((( 596 596 **Zdroj** 597 597 ))) 598 - (% class="" %)|(((584 +|((( 599 599 1. 600 600 )))|((( 601 601 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -604,7 +604,7 @@ 604 604 )))|((( 605 605 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 606 606 ))) 607 - (% class="" %)|(((593 +|((( 608 608 2. 609 609 )))|((( 610 610 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -617,7 +617,7 @@ 617 617 618 618 - Životopisy členov projektového tímu 619 619 ))) 620 - (% class="" %)|(((606 +|((( 621 621 3. 622 622 )))|((( 623 623 Miera oprávnenosti výdavkov projektu. ... ... @@ -660,11 +660,10 @@ 660 660 661 661 - Audit a kontrolné činnosti 662 662 663 -\\ 664 664 665 665 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 666 666 ))) 667 - (% class="" %)|(((652 +|((( 668 668 4. 669 669 )))|((( 670 670 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -673,7 +673,7 @@ 673 673 )))|((( 674 674 § 24 ods. 2 písm. a) – kategória: - 675 675 676 -§ 24 ods. 2 písm. b) a c) – kategória: I I.661 +§ 24 ods. 2 písm. b) a c) – kategória: I. 677 677 678 678 § 24 ods. 2 písm. d) – kategória: III. 679 679 ... ... @@ -680,10 +680,9 @@ 680 680 §24 ods. 2 písm. e) – kategória: I. 681 681 ))) 682 682 683 -\\ 684 684 685 -(% class="wrapped" %) 686 - (% class="" %)|(((669 +(% class="relative-table wrapped" style="width:99.0654%" %) 670 +|((( 687 687 **Dopad kybernetického bezpečnostného incidentu v závislosti** 688 688 )))|((( 689 689 **Kategória** ... ... @@ -690,7 +690,7 @@ 690 690 )))|((( 691 691 **Vysvetlenie** 692 692 ))) 693 - (% class="" %)|(((677 +|((( 694 694 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 695 695 696 696 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -699,7 +699,7 @@ 699 699 )))|((( 700 700 Počet interných zamestnancov: 46 701 701 702 -Počet klientov: 686 +Počet klientov mesta: 703 703 704 704 - Fyzické osoby (občania):** **6 659 (k 31.12.2023, zdroj Štatistický úrad SR) 705 705 ... ... @@ -707,10 +707,10 @@ 707 707 708 708 Celkom dotknutých osôb v rámci mesta: 7989 709 709 710 -Počet obyvateľov spádovej oblasti (Matrika,Stavebný úrad,..)(Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670694 +Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670 711 711 ))) 712 - (% class="" %)|(((713 -§ 24 ods. 2 písm. b) zákona 69/2018 Z.z. 696 +|((( 697 + § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 714 714 715 715 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 716 716 ... ... @@ -720,11 +720,11 @@ 720 720 721 721 Geografické rozšírenie kybernetického bezpečnostného incidentu. 722 722 )))|((( 723 -I I.707 +I. 724 724 )))|((( 725 -Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta aprávnické osoby v celkovom rozsahu 136080 hodín (10 dní, 8 pracovných hodín).709 +Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8). 726 726 ))) 727 - (% class="" %)|(((711 +|((( 728 728 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 729 729 730 730 Stupeň narušenia fungovania základnej služby. ... ... @@ -731,9 +731,13 @@ 731 731 )))|((( 732 732 III. 733 733 )))|((( 734 -V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie a Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 718 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie a Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 719 + 720 +Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu. 721 + 722 + 735 735 ))) 736 - (% class="" %)|(((724 +|((( 737 737 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 738 738 739 739 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -740,19 +740,21 @@ 740 740 )))|((( 741 741 I. 742 742 )))|((( 743 -V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. 731 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zamestnanci mesta pristupujú cez interné systémy k ISVS ako RPO, RFO, kataster, Štátna pokladnica, kde by incident mohol spôsobiť únik citlivých údajov, kde by mohlo dôjsť k ich zneužitiu resp.i**ncident by mohol spôsobiť škodu väčšiu ako 250 000 Eur.** 744 744 745 -Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu, nakoľko mesto je spádovou oblasťou pre výkon časti verejnej správy pre oblasti Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica a Ihľany. 733 +**Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu** 734 + 735 +Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.** 746 746 ))) 747 747 748 -\\ 749 749 750 - \\739 +Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. 751 751 741 + 752 752 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 753 753 754 754 (% class="wrapped" %) 755 - (% class="" %)|(((745 +|((( 756 756 ID 757 757 )))|((( 758 758 AKTÉR / STAKEHOLDER ... ... @@ -769,7 +769,7 @@ 769 769 770 770 (MetaIS kód a názov ISVS) 771 771 ))) 772 - (% class="" %)|(((762 +|((( 773 773 1. 774 774 )))|((( 775 775 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -780,7 +780,7 @@ 780 780 )))|((( 781 781 Isvs_63 MetaIS 782 782 ))) 783 - (% class="" %)|(((773 +|((( 784 784 2. 785 785 )))|((( 786 786 Občan / podnikateľ ... ... @@ -789,9 +789,9 @@ 789 789 )))|((( 790 790 Konzument elektronických služieb 791 791 )))|((( 792 - \\782 + 793 793 ))) 794 - (% class="" %)|(((784 +|((( 795 795 3. 796 796 )))|((( 797 797 Zamestnanec mesta ... ... @@ -800,9 +800,9 @@ 800 800 )))|((( 801 801 Spracovateľ elektronických služieb 802 802 )))|((( 803 - \\793 + 804 804 ))) 805 - (% class="" %)|(((795 +|((( 806 806 4. 807 807 )))|((( 808 808 Mesto ... ... @@ -814,21 +814,17 @@ 814 814 ISVS a infraštruktúra 815 815 ))) 816 816 817 -\\ 818 818 819 -\\ 820 820 821 821 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 822 822 823 -\\ 824 824 825 825 (% class="wrapped" %) 826 - (% class="" %)|(((813 +|((( 827 827 ID 828 828 )))|((( 829 - \\816 + 830 830 831 -\\ 832 832 833 833 Názov cieľa 834 834 )))|((( ... ... @@ -836,7 +836,7 @@ 836 836 )))|((( 837 837 Spôsob realizácie strategického cieľa 838 838 ))) 839 - (% class="" %)|(((825 +|((( 840 840 ID01 841 841 )))|((( 842 842 RSO 1.2, kat. MRR, ... ... @@ -852,15 +852,13 @@ 852 852 853 853 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 854 854 855 -\\ 856 856 857 857 (% class="wrapped" %) 858 - (% class="" %)|(((843 +|((( 859 859 ID 860 860 )))|((( 861 - \\846 + 862 862 863 -\\ 864 864 865 865 ID/Názov cieľa 866 866 )))|((( ... ... @@ -871,13 +871,13 @@ 871 871 ukazovateľa 872 872 )))|((( 873 873 Merná jednotka 874 - \\858 + 875 875 )))|((( 876 876 AS IS 877 877 merateľné hodnoty 878 878 (aktuálne) 879 879 )))|((( 880 -TO BE 864 +TO BE 881 881 Merateľné hodnoty 882 882 (cieľové hodnoty) 883 883 )))|((( ... ... @@ -885,7 +885,7 @@ 885 885 )))|((( 886 886 Pozn. 887 887 ))) 888 - (% class="" %)|(((872 +|((( 889 889 ID01 890 890 )))|((( 891 891 Výstup PO095 / PSKPSOI12 ... ... @@ -900,12 +900,11 @@ 900 900 )))|((( 901 901 1 902 902 )))|((( 903 - 904 904 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 905 905 )))|((( 906 906 ... 907 907 ))) 908 - (% class="" %)|(((891 +|((( 909 909 ID02 910 910 )))|((( 911 911 Výsledok PR017 / PSKPRCR11 ... ... @@ -931,9 +931,7 @@ 931 931 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 932 932 ))) 933 933 934 -\\ 935 935 936 -\\ 937 937 938 938 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 939 939 ... ... @@ -943,48 +943,38 @@ 943 943 944 944 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 945 945 946 -\\ 947 947 948 948 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 949 949 950 -\\ 951 951 952 952 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 953 953 954 -\\ 955 955 956 956 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 957 957 958 -\\ 959 959 960 960 [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]] 961 961 962 -\\ 963 963 964 964 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 965 965 966 -\\ 967 967 968 968 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 969 969 970 -\\ 971 971 972 972 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 973 973 974 -\\ 975 975 976 976 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 977 977 978 -\\ 979 979 980 980 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 981 981 982 -\\ 983 983 984 984 Spracovanie MCA 985 985 986 986 (% class="wrapped" %) 987 - (% class="" %)|(((958 +|((( 988 988 **// //** 989 989 )))|((( 990 990 KRITÉRIUM ... ... @@ -1007,7 +1007,7 @@ 1007 1007 1008 1008 PZS 1009 1009 ))) 1010 - (% class="" %)|(% rowspan="4" %)(((981 +|(% rowspan="4" %)((( 1011 1011 BIZNIS VRSTVA 1012 1012 1013 1013 // // ... ... @@ -1018,17 +1018,16 @@ 1018 1018 )))|((( 1019 1019 X 1020 1020 )))|((( 1021 - \\992 + 1022 1022 )))|((( 1023 - \\994 + 1024 1024 )))|((( 1025 - \\996 + 1026 1026 1027 -\\ 1028 1028 1029 1029 X 1030 1030 ))) 1031 - (% class="" %)|(((1001 +|((( 1032 1032 Kritérium B 1033 1033 1034 1034 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1037,17 +1037,16 @@ 1037 1037 )))|((( 1038 1038 X 1039 1039 )))|((( 1040 - \\1010 + 1041 1041 )))|((( 1042 - \\1012 + 1043 1043 )))|((( 1044 - \\1014 + 1045 1045 1046 -\\ 1047 1047 1048 1048 X 1049 1049 ))) 1050 - (% class="" %)|(((1019 +|((( 1051 1051 Kritérium C 1052 1052 1053 1053 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1056,17 +1056,16 @@ 1056 1056 )))|((( 1057 1057 X 1058 1058 )))|((( 1059 - \\1028 + 1060 1060 )))|((( 1061 - \\1030 + 1062 1062 )))|((( 1063 - \\1032 + 1064 1064 1065 -\\ 1066 1066 1067 1067 X 1068 1068 ))) 1069 - (% class="" %)|(((1037 +|((( 1070 1070 Kritérium D 1071 1071 1072 1072 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1073,25 +1073,23 @@ 1073 1073 )))|((( 1074 1074 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1075 1075 )))|((( 1076 - \\1044 + 1077 1077 )))|((( 1078 1078 X 1079 1079 )))|((( 1080 1080 X 1081 1081 )))|((( 1082 - \\1050 + 1083 1083 1084 -\\ 1085 1085 1086 1086 X 1087 1087 ))) 1088 1088 1089 -\\ 1090 1090 1091 1091 Vyhodnotenie MCA 1092 1092 1093 1093 (% class="wrapped" %) 1094 - (% class="" %)|(((1060 +|((( 1095 1095 Zoznam kritérií 1096 1096 )))|((( 1097 1097 Alternatíva ... ... @@ -1114,7 +1114,7 @@ 1114 1114 )))|((( 1115 1115 Spôsob dosiahnutia 1116 1116 ))) 1117 - (% class="" %)|(((1083 +|((( 1118 1118 Kritérium A 1119 1119 )))|((( 1120 1120 Nie ... ... @@ -1129,7 +1129,7 @@ 1129 1129 )))|((( 1130 1130 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1131 1131 ))) 1132 - (% class="" %)|(((1098 +|((( 1133 1133 Kritérium B 1134 1134 )))|((( 1135 1135 Nie ... ... @@ -1144,7 +1144,7 @@ 1144 1144 )))|((( 1145 1145 N/A 1146 1146 ))) 1147 - (% class="" %)|(((1113 +|((( 1148 1148 Kritérium C 1149 1149 )))|((( 1150 1150 Nie ... ... @@ -1159,7 +1159,7 @@ 1159 1159 )))|((( 1160 1160 N/A 1161 1161 ))) 1162 - (% class="" %)|(((1128 +|((( 1163 1163 Kritérium D 1164 1164 )))|((( 1165 1165 Nie ... ... @@ -1175,31 +1175,25 @@ 1175 1175 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1176 1176 ))) 1177 1177 1178 -\\ 1179 1179 1180 1180 // // 1181 1181 1182 1182 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1183 1183 1184 -\\ 1185 1185 1186 1186 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1187 1187 1188 -\\ 1189 1189 1190 1190 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1191 1191 1192 -\\ 1193 1193 1194 1194 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1195 1195 1196 1196 = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1197 1197 1198 -\\ 1199 1199 1200 1200 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1201 1201 1202 -\\ 1203 1203 1204 1204 Oblasť organizácia kybernetickej bezpečnosti: 1205 1205 ... ... @@ -1207,7 +1207,6 @@ 1207 1207 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1208 1208 * Štatút bezpečnostného výboru, rokovací poriadok. 1209 1209 1210 -\\ 1211 1211 1212 1212 Oblasť aktíva: 1213 1213 ... ... @@ -1214,7 +1214,6 @@ 1214 1214 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1215 1215 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1216 1216 1217 -\\ 1218 1218 1219 1219 Oblasť incidenty: 1220 1220 ... ... @@ -1221,7 +1221,6 @@ 1221 1221 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1222 1222 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1223 1223 1224 -\\ 1225 1225 1226 1226 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1227 1227 ... ... @@ -1231,7 +1231,6 @@ 1231 1231 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1232 1232 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1233 1233 1234 -\\ 1235 1235 1236 1236 Oblasť tretie strany: 1237 1237 ... ... @@ -1239,7 +1239,6 @@ 1239 1239 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1240 1240 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1241 1241 1242 -\\ 1243 1243 1244 1244 Oblasť riadenie rizík: 1245 1245 ... ... @@ -1247,7 +1247,6 @@ 1247 1247 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1248 1248 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1249 1249 1250 -\\ 1251 1251 1252 1252 Oblasť špecifické (riadenie súladu a audit): 1253 1253 ... ... @@ -1254,13 +1254,11 @@ 1254 1254 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1255 1255 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1256 1256 1257 -\\ 1258 1258 1259 1259 = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1260 1260 1261 1261 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1262 1262 1263 -\\ 1264 1264 1265 1265 Organizácia kybernetickej a informačnej bezpečnosti 1266 1266 ... ... @@ -1275,7 +1275,6 @@ 1275 1275 - Riadenie súladu 1276 1276 - Riadenie kontinuity procesov a činností 1277 1277 1278 -\\ 1279 1279 1280 1280 Riadenie rizík 1281 1281 ... ... @@ -1282,21 +1282,17 @@ 1282 1282 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1283 1283 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1284 1284 1285 -\\ 1286 1286 1287 1287 Kontinuita prevádzky 1288 1288 1289 1289 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1290 1290 1291 -\\ 1292 1292 1293 -\\ 1294 1294 1295 1295 Sieťová a komunikačná bezpečnosť 1296 1296 1297 1297 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1298 1298 1299 -\\ 1300 1300 1301 1301 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1302 1302 ... ... @@ -1321,7 +1321,6 @@ 1321 1321 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1322 1322 - analytický nástroj na hodnotenie kybernetických incidentov 1323 1323 1324 -\\ 1325 1325 1326 1326 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1327 1327 ... ... @@ -1347,7 +1347,6 @@ 1347 1347 - rozhranie REST API 1348 1348 - konfigurácia 1349 1349 1350 -\\ 1351 1351 1352 1352 Zaznamenávanie udalostí a monitorovanie - Log manažment 1353 1353 ... ... @@ -1360,7 +1360,6 @@ 1360 1360 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1361 1361 - Dostupnosť dobre zdokumentovaného rozhrania API 1362 1362 1363 -\\ 1364 1364 1365 1365 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1366 1366 ... ... @@ -1371,7 +1371,6 @@ 1371 1371 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1372 1372 - Návrh dimenzovania riešenia zameraný na 256 IP 1373 1373 1374 -\\ 1375 1375 1376 1376 Náhľad aplikačnej to be vrstvy architektúry 1377 1377 ... ... @@ -1381,7 +1381,6 @@ 1381 1381 1382 1382 [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]] 1383 1383 1384 -\\ 1385 1385 1386 1386 Náhľad topológie siete 1387 1387 ... ... @@ -1390,7 +1390,7 @@ 1390 1390 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov: 1391 1391 1392 1392 (% class="wrapped" %) 1393 - (% class="" %)|(((1335 +|((( 1394 1394 **Kód ISVS **//(z MetaIS)// 1395 1395 )))|((( 1396 1396 **Názov ISVS** ... ... @@ -1407,7 +1407,7 @@ 1407 1407 1408 1408 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1409 1409 ))) 1410 - (% class="" %)|(((1352 +|((( 1411 1411 Isvs_14157 1412 1412 )))|((( 1413 1413 Registratúra ... ... @@ -1418,9 +1418,9 @@ 1418 1418 )))|((( 1419 1419 Agendový 1420 1420 )))|((( 1421 - \\1363 + 1422 1422 ))) 1423 - (% class="" %)|(((1365 +|((( 1424 1424 Isvs_14156 1425 1425 )))|((( 1426 1426 MsP Kamery ... ... @@ -1431,9 +1431,9 @@ 1431 1431 )))|((( 1432 1432 Agendový 1433 1433 )))|((( 1434 - \\1376 + 1435 1435 ))) 1436 - (% class="" %)|(((1378 +|((( 1437 1437 [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] 1438 1438 )))|((( 1439 1439 Účtovníctvo ... ... @@ -1444,9 +1444,9 @@ 1444 1444 )))|((( 1445 1445 Agendový 1446 1446 )))|((( 1447 - \\1389 + 1448 1448 ))) 1449 - (% class="" %)|(((1391 +|((( 1450 1450 [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] 1451 1451 )))|((( 1452 1452 [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá ... ... @@ -1457,9 +1457,9 @@ 1457 1457 )))|((( 1458 1458 Agendový 1459 1459 )))|((( 1460 - \\1402 + 1461 1461 ))) 1462 - (% class="" %)|(((1404 +|((( 1463 1463 [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] 1464 1464 )))|((( 1465 1465 [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá ... ... @@ -1470,9 +1470,9 @@ 1470 1470 )))|((( 1471 1471 Agendový 1472 1472 )))|((( 1473 - \\1415 + 1474 1474 ))) 1475 - (% class="" %)|(((1417 +|((( 1476 1476 Isvs_14173 1477 1477 )))|((( 1478 1478 Služby DCOM ... ... @@ -1483,9 +1483,9 @@ 1483 1483 )))|((( 1484 1484 Agendový 1485 1485 )))|((( 1486 - \\1428 + 1487 1487 ))) 1488 - (% class="" %)|(((1430 +|((( 1489 1489 Isvs_14172 1490 1490 )))|((( 1491 1491 Korwin ... ... @@ -1496,9 +1496,9 @@ 1496 1496 )))|((( 1497 1497 Agendový 1498 1498 )))|((( 1499 - \\1441 + 1500 1500 ))) 1501 - (% class="" %)|(((1443 +|((( 1502 1502 Isvs_14171 1503 1503 )))|((( 1504 1504 Fingera ... ... @@ -1509,9 +1509,9 @@ 1509 1509 )))|((( 1510 1510 Ekonomický a administratívny chod inštitúcie 1511 1511 )))|((( 1512 - \\1454 + 1513 1513 ))) 1514 - (% class="" %)|(((1456 +|((( 1515 1515 Isvs_14170 1516 1516 )))|((( 1517 1517 Softip SB ... ... @@ -1522,7 +1522,7 @@ 1522 1522 )))|((( 1523 1523 Ekonomický a administratívny chod inštitúcie 1524 1524 )))|((( 1525 - \\1467 + 1526 1526 ))) 1527 1527 1528 1528 // // ... ... @@ -1533,45 +1533,37 @@ 1533 1533 1534 1534 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1535 1535 1536 -\\ 1537 1537 1538 1538 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1539 1539 1540 1540 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1541 1541 1542 -\\ 1543 1543 1544 1544 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1545 1545 1546 1546 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1547 1547 1548 -\\ 1549 1549 1550 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1489 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1551 1551 1552 1552 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1553 1553 1554 -\\ 1555 1555 1556 1556 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1557 1557 1558 -\\ 1559 1559 1560 1560 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1561 1561 1562 -\\ 1563 1563 1564 1564 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1565 1565 1566 1566 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1567 1567 1568 -\\ 1569 1569 1570 1570 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1571 1571 1572 1572 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1573 1573 1574 -\\ 1575 1575 1576 1576 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1577 1577 ... ... @@ -1581,7 +1581,6 @@ 1581 1581 1582 1582 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1583 1583 1584 -\\ 1585 1585 1586 1586 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1587 1587 ... ... @@ -1591,10 +1591,9 @@ 1591 1591 1592 1592 = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1593 1593 1594 -\\ 1595 1595 1596 1596 (% class="wrapped" %) 1597 - (% class="" %)|(((1529 +|((( 1598 1598 **Názov položky** 1599 1599 )))|((( 1600 1600 **Počet** ... ... @@ -1603,7 +1603,7 @@ 1603 1603 )))|((( 1604 1604 **Cena celkom s DPH** 1605 1605 ))) 1606 - (% class="" %)|(((1538 +|((( 1607 1607 I. Zavedenie ISMS 1608 1608 )))|((( 1609 1609 1 komplet ... ... @@ -1612,7 +1612,7 @@ 1612 1612 )))|((( 1613 1613 22 680,00 EUR 1614 1614 ))) 1615 - (% class="" %)|(((1547 +|((( 1616 1616 II. Firewall NGFW 1617 1617 )))|((( 1618 1618 1 komplet ... ... @@ -1621,7 +1621,7 @@ 1621 1621 )))|((( 1622 1622 12 078,41 EUR 1623 1623 ))) 1624 - (% class="" %)|(((1556 +|((( 1625 1625 II. Implementácia Firewall 1626 1626 )))|((( 1627 1627 1 komplet ... ... @@ -1630,7 +1630,7 @@ 1630 1630 )))|((( 1631 1631 10 452,00 EUR 1632 1632 ))) 1633 - (% class="" %)|(((1565 +|((( 1634 1634 III. Dodanie SW vybavenia EDR 1635 1635 )))|((( 1636 1636 1 komplet ... ... @@ -1639,7 +1639,7 @@ 1639 1639 )))|((( 1640 1640 11 239,19 EUR 1641 1641 ))) 1642 - (% class="" %)|(((1574 +|((( 1643 1643 III. Implementácia SW vybavenia EDR 1644 1644 )))|((( 1645 1645 1 komplet ... ... @@ -1648,7 +1648,7 @@ 1648 1648 )))|((( 1649 1649 8 844,00 EUR 1650 1650 ))) 1651 - (% class="" %)|(((1583 +|((( 1652 1652 IV. Komunikačná infraštruktúra 1653 1653 )))|((( 1654 1654 1 komplet ... ... @@ -1657,7 +1657,7 @@ 1657 1657 )))|((( 1658 1658 63 615,36 EUR 1659 1659 ))) 1660 - (% class="" %)|(((1592 +|((( 1661 1661 IV. Komunikačná infraštruktúra implementácia 1662 1662 )))|((( 1663 1663 1 komplet ... ... @@ -1666,7 +1666,7 @@ 1666 1666 )))|((( 1667 1667 7 560,00 EUR 1668 1668 ))) 1669 - (% class="" %)|(((1601 +|((( 1670 1670 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1671 1671 )))|((( 1672 1672 1 komplet ... ... @@ -1675,7 +1675,7 @@ 1675 1675 )))|((( 1676 1676 59 777,10 EUR 1677 1677 ))) 1678 - (% class="" %)|(((1610 +|((( 1679 1679 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1680 1680 )))|((( 1681 1681 1 komplet ... ... @@ -1684,7 +1684,7 @@ 1684 1684 )))|((( 1685 1685 4536,00 EUR 1686 1686 ))) 1687 - (% class="" %)|(((1619 +|((( 1688 1688 VI. Log Management 1689 1689 )))|((( 1690 1690 1 komplet ... ... @@ -1693,7 +1693,7 @@ 1693 1693 )))|((( 1694 1694 9600,00 EUR 1695 1695 ))) 1696 - (% class="" %)|(((1628 +|((( 1697 1697 VI. Log Management implementácia 1698 1698 )))|((( 1699 1699 1 komplet ... ... @@ -1702,7 +1702,7 @@ 1702 1702 )))|((( 1703 1703 19 656,00 EUR 1704 1704 ))) 1705 - (% class="" %)|(((1637 +|((( 1706 1706 VI. Log Management 1707 1707 )))|((( 1708 1708 1 komplet ... ... @@ -1711,7 +1711,7 @@ 1711 1711 )))|((( 1712 1712 36000,00 EUR 1713 1713 ))) 1714 - (% class="" %)|(((1646 +|((( 1715 1715 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1716 1716 )))|((( 1717 1717 7% ... ... @@ -1720,7 +1720,7 @@ 1720 1720 )))|((( 1721 1721 18622,66 EUR 1722 1722 ))) 1723 - (% class="" %)|(((1655 +|((( 1724 1724 **Celková suma** 1725 1725 )))|((( 1726 1726 **~ ** ... ... @@ -1730,124 +1730,120 @@ 1730 1730 **284 660,72 EUR** 1731 1731 ))) 1732 1732 1733 -\\ 1734 1734 1735 1735 == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1736 1736 1737 -\\ 1738 1738 1739 1739 (% class="wrapped" %) 1740 - (% class="" %)|(((1670 +|((( 1741 1741 Náklady 1742 1742 )))|((( 1743 1743 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1744 1744 ))) 1745 - (% class="" %)|(((1675 +|((( 1746 1746 **Všeobecný materiál** 1747 1747 )))|((( 1748 - \\1678 + 1749 1749 ))) 1750 - (% class="" %)|(((1680 +|((( 1751 1751 **IT - CAPEX** 1752 1752 )))|((( 1753 - \\1683 + 1754 1754 ))) 1755 - (% class="" %)|(((1685 +|((( 1756 1756 Služby 1757 1757 )))|((( 1758 1758 //73 728,00// 1759 1759 ))) 1760 - (% class="" %)|(((1690 +|((( 1761 1761 SW 1762 1762 )))|((( 1763 1763 //80 616,29// 1764 1764 ))) 1765 - (% class="" %)|(((1695 +|((( 1766 1766 HW 1767 1767 )))|((( 1768 1768 //111 693,77// 1769 1769 ))) 1770 - (% class="" %)|(((1700 +|((( 1771 1771 **IT - OPEX- prevádzka** 1772 1772 )))|((( 1773 - \\1703 + 1774 1774 ))) 1775 - (% class="" %)|(((1705 +|((( 1776 1776 Aplikácie 1777 1777 )))|((( 1778 - \\1708 + 1779 1779 ))) 1780 - (% class="" %)|(((1710 +|((( 1781 1781 SW 1782 1782 )))|((( 1783 1783 //14 315,00// 1784 1784 ))) 1785 - (% class="" %)|(((1715 +|((( 1786 1786 HW 1787 1787 )))|((( 1788 1788 //6630.00// 1789 1789 ))) 1790 - (% class="" %)|(((1720 +|((( 1791 1791 **Prínosy** 1792 1792 )))|((( 1793 - \\1723 + 1794 1794 ))) 1795 - (% class="" %)|(((1725 +|((( 1796 1796 **Finančné prínosy** 1797 1797 )))|((( 1798 - \\1728 + 1799 1799 ))) 1800 - (% class="" %)|(((1730 +|((( 1801 1801 Administratívne poplatky 1802 1802 )))|((( 1803 - \\1733 + 1804 1804 ))) 1805 - (% class="" %)|(((1735 +|((( 1806 1806 Ostatné daňové a nedaňové príjmy 1807 1807 )))|((( 1808 - \\1738 + 1809 1809 ))) 1810 - (% class="" %)|(((1740 +|((( 1811 1811 **Ekonomické prínosy** 1812 1812 )))|((( 1813 - \\1743 + 1814 1814 ))) 1815 - (% class="" %)|(((1745 +|((( 1816 1816 Občania (€) 1817 1817 )))|((( 1818 - \\1748 + 1819 1819 ))) 1820 - (% class="" %)|(((1750 +|((( 1821 1821 Úradníci (€) 1822 1822 )))|((( 1823 - \\1753 + 1824 1824 ))) 1825 - (% class="" %)|(((1755 +|((( 1826 1826 Úradníci (FTE) 1827 1827 )))|((( 1828 - \\1758 + 1829 1829 ))) 1830 - (% class="" %)|(((1760 +|((( 1831 1831 **Kvalitatívne prínosy** 1832 1832 )))|((( 1833 - \\1763 + 1834 1834 ))) 1835 - (% class="" %)|(((1836 - \\1765 +|((( 1766 + 1837 1837 )))|((( 1838 1838 // // 1839 1839 ))) 1840 1840 1841 -\\ 1842 1842 1843 1843 = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1844 1844 1845 -\\ 1846 1846 1847 1847 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1848 1848 1849 1849 (% class="wrapped" %) 1850 - (% class="" %)|(((1778 +|((( 1851 1851 ID 1852 1852 )))|((( 1853 1853 FÁZA/AKTIVITA ... ... @@ -1862,7 +1862,7 @@ 1862 1862 )))|((( 1863 1863 POZNÁMKA 1864 1864 ))) 1865 - (% class="" %)|(((1793 +|((( 1866 1866 1. 1867 1867 )))|((( 1868 1868 Prípravná fáza a Iniciačná fáza ... ... @@ -1871,9 +1871,9 @@ 1871 1871 )))|((( 1872 1872 12/2024 1873 1873 )))|((( 1874 - \\1802 + 1875 1875 ))) 1876 - (% class="" %)|(((1804 +|((( 1877 1877 2. 1878 1878 )))|((( 1879 1879 Realizačná fáza ... ... @@ -1882,9 +1882,9 @@ 1882 1882 )))|((( 1883 1883 12/2025 1884 1884 )))|((( 1885 - \\1813 + 1886 1886 ))) 1887 - (% class="" %)|(((1815 +|((( 1888 1888 2a 1889 1889 )))|((( 1890 1890 Analýza a Dizajn ... ... @@ -1893,9 +1893,9 @@ 1893 1893 )))|((( 1894 1894 03/2025 1895 1895 )))|((( 1896 - \\1824 + 1897 1897 ))) 1898 - (% class="" %)|(((1826 +|((( 1899 1899 2b 1900 1900 )))|((( 1901 1901 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1904,9 +1904,9 @@ 1904 1904 )))|((( 1905 1905 12/2025 1906 1906 )))|((( 1907 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1835 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby 1908 1908 ))) 1909 - (% class="" %)|(((1837 +|((( 1910 1910 2c 1911 1911 )))|((( 1912 1912 Implementácia a testovanie ... ... @@ -1917,7 +1917,7 @@ 1917 1917 )))|((( 1918 1918 Tvorba dokumentácie výstupov 1919 1919 ))) 1920 - (% class="" %)|(((1848 +|((( 1921 1921 2d 1922 1922 )))|((( 1923 1923 Nasadenie a PIP ... ... @@ -1928,7 +1928,7 @@ 1928 1928 )))|((( 1929 1929 PIP - 2 mesiace po nasadení 1930 1930 ))) 1931 - (% class="" %)|(((1859 +|((( 1932 1932 4. 1933 1933 )))|((( 1934 1934 Podpora prevádzky (SLA) ... ... @@ -1937,16 +1937,14 @@ 1937 1937 )))|((( 1938 1938 12/2028 1939 1939 )))|((( 1940 - \\1868 + 1941 1941 ))) 1942 1942 1943 -\\ 1944 1944 1945 1945 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1946 1946 1947 1947 = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1948 1948 1949 -\\ 1950 1950 1951 1951 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1952 1952 ... ... @@ -1956,10 +1956,9 @@ 1956 1956 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1957 1957 * Projektový manažér objednávateľa (PM) 1958 1958 1959 -\\ 1960 1960 1961 1961 (% class="wrapped" %) 1962 - (% class="" %)|(((1887 +|((( 1963 1963 ID 1964 1964 )))|((( 1965 1965 Meno a Priezvisko ... ... @@ -1970,7 +1970,7 @@ 1970 1970 )))|((( 1971 1971 Rola v projekte 1972 1972 ))) 1973 - (% class="" %)|(((1898 +|((( 1974 1974 1. 1975 1975 )))|((( 1976 1976 Peter Zibura ... ... @@ -1981,7 +1981,7 @@ 1981 1981 )))|((( 1982 1982 Predseda RV 1983 1983 ))) 1984 - (% class="" %)|(((1909 +|((( 1985 1985 2. 1986 1986 )))|((( 1987 1987 **~ **Ľubomír German ... ... @@ -1992,7 +1992,7 @@ 1992 1992 )))|((( 1993 1993 Biznis vlastník 1994 1994 ))) 1995 - (% class="" %)|(((1920 +|((( 1996 1996 3. 1997 1997 )))|((( 1998 1998 TBD ... ... @@ -2003,7 +2003,7 @@ 2003 2003 )))|((( 2004 2004 Zástupca prevádzky 2005 2005 ))) 2006 - (% class="" %)|(((1931 +|((( 2007 2007 4. 2008 2008 )))|((( 2009 2009 TBD ... ... @@ -2015,7 +2015,6 @@ 2015 2015 Zástupca dodávateľa 2016 2016 ))) 2017 2017 2018 -\\ 2019 2019 2020 2020 Zostavuje sa Projektový tím objednávateľa 2021 2021 ... ... @@ -2023,10 +2023,9 @@ 2023 2023 * biznis vlastník 2024 2024 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2025 2025 2026 -\\ 2027 2027 2028 2028 (% class="wrapped" %) 2029 - (% class="" %)|(((1952 +|((( 2030 2030 ID 2031 2031 )))|((( 2032 2032 Meno a Priezvisko ... ... @@ -2037,7 +2037,7 @@ 2037 2037 )))|((( 2038 2038 Rola v projekte 2039 2039 ))) 2040 - (% class="" %)|(((1963 +|((( 2041 2041 1. 2042 2042 )))|((( 2043 2043 Erika Šelepová ... ... @@ -2048,7 +2048,7 @@ 2048 2048 )))|((( 2049 2049 Kľúčový používateľ 2050 2050 ))) 2051 - (% class="" %)|(((1974 +|((( 2052 2052 4. 2053 2053 )))|((( 2054 2054 Marek Podolinský ... ... @@ -2059,7 +2059,7 @@ 2059 2059 )))|((( 2060 2060 MKB 2061 2061 ))) 2062 - (% class="" %)|(((1985 +|((( 2063 2063 5. 2064 2064 )))|((( 2065 2065 TBD ... ... @@ -2071,11 +2071,9 @@ 2071 2071 Projektový manažér 2072 2072 ))) 2073 2073 2074 -\\ 2075 2075 2076 2076 == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2077 2077 2078 -\\ 2079 2079 2080 2080 **Kľúčový používateľ** 2081 2081 ... ... @@ -2095,7 +2095,6 @@ 2095 2095 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2096 2096 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2097 2097 2098 -\\ 2099 2099 2100 2100 **Projektový manažér** 2101 2101 ... ... @@ -2106,7 +2106,6 @@ 2106 2106 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2107 2107 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2108 2108 2109 -\\ 2110 2110 2111 2111 = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2112 2112 ... ... @@ -2114,17 +2114,13 @@ 2114 2114 2115 2115 = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2116 2116 2117 -\\ 2118 2118 2119 2119 Príloha 1: Zoznam rizík a závislostí 2120 2120 2121 -\\ 2122 2122 2123 2123 Koniec dokumentu 2124 2124 2125 -\\ 2126 2126 2127 -\\ 2128 2128 2129 2129 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2130 2130
- Snímka obrazovky 2024-05-20 o 0.19.17.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.9 KB - Obsah
- image-2024-4-30_22-56-58-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +81.3 KB - Obsah
- image-2024-4-30_22-57-11-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +87.7 KB - Obsah
- image-2024-4-30_22-57-22-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +335.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 41481 +155321694