Zmeny dokumentu projekt_2540_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2540.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.marek_podolinsky1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,35 +6,34 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 11 (% class="wrapped" %) 12 - (% class="" %)|(((11 +|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Mesto Spišská Belá 16 16 ))) 17 - (% class="" %)|(((16 +|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Mgr. Katarína Hradická 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Mesto Spišská Belá 31 31 ))) 32 - (% class="" %)|(((31 +|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Ing. Mgr. Peter Zibura 36 36 37 - \\36 + 38 38 ))) 39 39 40 40 **~ ** ... ... @@ -42,7 +42,7 @@ 42 42 **Schvaľovanie dokumentu** 43 43 44 44 (% class="wrapped" %) 45 - (% class="" %)|(((44 +|((( 46 46 Položka 47 47 )))|((( 48 48 Meno a priezvisko ... ... @@ -57,7 +57,7 @@ 57 57 58 58 (alebo elektronický súhlas) 59 59 ))) 60 - (% class="" %)|(((59 +|((( 61 61 Schválil 62 62 )))|((( 63 63 Ing. Mgr. Peter Zibura ... ... @@ -68,7 +68,7 @@ 68 68 )))|((( 69 69 30.4:2024 70 70 )))|((( 71 - \\70 + 72 72 ))) 73 73 74 74 **~ ** ... ... @@ -76,7 +76,7 @@ 76 76 = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 77 77 78 78 (% class="wrapped" %) 79 - (% class="" %)|(((78 +|((( 80 80 Verzia 81 81 )))|((( 82 82 Dátum ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Meno 87 87 ))) 88 - (% class="" %)|(((87 +|((( 89 89 Ver.6 90 90 )))|((( 91 91 30.4.2024 ... ... @@ -101,133 +101,128 @@ 101 101 102 102 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 103 103 104 -\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 107 107 108 -\\ 109 109 110 110 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 111 111 112 -\\ 113 113 114 114 (% class="wrapped" %) 115 - (% class="" %)|(((111 +|((( 116 116 SKRATKA/POJEM 117 117 )))|((( 118 118 POPIS 119 119 ))) 120 - (% class="" %)|(((116 +|((( 121 121 BEZP 122 122 )))|((( 123 123 Bezpečnosť/Bezpečnostný 124 124 ))) 125 - (% class="" %)|(((121 +|((( 126 126 EDR 127 127 )))|((( 128 128 Endpoint Detection & Response 129 129 ))) 130 - (% class="" %)|(((126 +|((( 131 131 EPP 132 132 )))|((( 133 133 Endpoint protection 134 134 ))) 135 - (% class="" %)|(((131 +|((( 136 136 FW 137 137 )))|((( 138 138 Firewall 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 HW 142 142 )))|((( 143 143 Hardvér 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IKT 147 147 )))|((( 148 148 Informačno-komunikačné technológie 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IRA 152 152 )))|((( 153 153 Interný riadiaci akt 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 IS 157 157 )))|((( 158 158 Informačný systém 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 ISVS 162 162 )))|((( 163 163 Informačný systém verejnej správy 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 IT 167 167 )))|((( 168 168 Informačné technológie 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 KB 172 172 )))|((( 173 173 Kybernetická bezpečnosť 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 MKB 177 177 )))|((( 178 178 Manažér kybernetickej bezpečnosti 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 NGFW 182 182 )))|((( 183 183 Next Generation Firewall 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 RACI 187 187 )))|((( 188 188 responsible, accountable, consulted, and informed 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 R OIT 192 192 )))|((( 193 193 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 194 194 ))) 195 - (% class="" %)|(((191 +|((( 196 196 SIEM 197 197 )))|((( 198 198 Security Information and Event Management 199 199 ))) 200 - (% class="" %)|(((196 +|((( 201 201 SOC 202 202 )))|((( 203 203 Security Operations Center 204 204 ))) 205 - (% class="" %)|(((201 +|((( 206 206 SPoF 207 207 )))|((( 208 208 Single Point of Failure 209 209 ))) 210 - (% class="" %)|(((206 +|((( 211 211 SW 212 212 )))|((( 213 213 Softvér 214 214 ))) 215 - (% class="" %)|(((211 +|((( 216 216 UTM 217 217 )))|((( 218 218 Unified Threat Management 219 219 ))) 220 - (% class="" %)|(((216 +|((( 221 221 VS 222 222 )))|((( 223 223 Verejná správa 224 224 ))) 225 225 226 -\\ 227 227 228 228 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 229 229 230 -\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,7 +251,6 @@ 251 251 252 252 = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 254 -\\ 255 255 256 256 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 257 257 ... ... @@ -307,15 +307,12 @@ 307 307 308 308 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 309 309 310 -\\ 311 311 312 312 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 313 313 314 -\\ 315 315 316 316 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 317 317 318 -\\ 319 319 320 320 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 321 321 ... ... @@ -326,11 +326,9 @@ 326 326 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 327 327 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 328 328 329 -\\ 330 330 331 331 Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 332 332 333 -\\ 334 334 335 335 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 336 336 ... ... @@ -522,7 +522,6 @@ 522 522 523 523 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 524 524 525 -\\ 526 526 527 527 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 528 528 ... ... @@ -583,10 +583,9 @@ 583 583 * rozhranie REST API 584 584 * konfigurácia 585 585 586 -\\ 587 587 588 588 (% class="wrapped" %) 589 - (% class="" %)|(((575 +|((( 590 590 **P.č.** 591 591 )))|((( 592 592 **Názov hodnotiaceho kritéria** ... ... @@ -595,7 +595,7 @@ 595 595 )))|((( 596 596 **Zdroj** 597 597 ))) 598 - (% class="" %)|(((584 +|((( 599 599 1. 600 600 )))|((( 601 601 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -604,7 +604,7 @@ 604 604 )))|((( 605 605 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 606 606 ))) 607 - (% class="" %)|(((593 +|((( 608 608 2. 609 609 )))|((( 610 610 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -617,7 +617,7 @@ 617 617 618 618 - Životopisy členov projektového tímu 619 619 ))) 620 - (% class="" %)|(((606 +|((( 621 621 3. 622 622 )))|((( 623 623 Miera oprávnenosti výdavkov projektu. ... ... @@ -660,11 +660,10 @@ 660 660 661 661 - Audit a kontrolné činnosti 662 662 663 -\\ 664 664 665 665 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 666 666 ))) 667 - (% class="" %)|(((652 +|((( 668 668 4. 669 669 )))|((( 670 670 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -671,9 +671,9 @@ 671 671 )))|((( 672 672 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 673 673 )))|((( 674 -§ 24 ods. 2 písm. a) – kategória: I.659 +§ 24 ods. 2 písm. a) – kategória: - 675 675 676 -§ 24 ods. 2 písm. b) a c) – kategória: I II.661 +§ 24 ods. 2 písm. b) a c) – kategória: I. 677 677 678 678 § 24 ods. 2 písm. d) – kategória: III. 679 679 ... ... @@ -680,10 +680,9 @@ 680 680 §24 ods. 2 písm. e) – kategória: I. 681 681 ))) 682 682 683 -\\ 684 684 685 -(% class="wrapped" %) 686 - (% class="" %)|(((669 +(% class="relative-table wrapped" style="width:99.0654%" %) 670 +|((( 687 687 **Dopad kybernetického bezpečnostného incidentu v závislosti** 688 688 )))|((( 689 689 **Kategória** ... ... @@ -690,12 +690,12 @@ 690 690 )))|((( 691 691 **Vysvetlenie** 692 692 ))) 693 - (% class="" %)|(((677 +|((( 694 694 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 695 695 696 696 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 697 697 )))|((( 698 - I.682 +- 699 699 )))|((( 700 700 Počet interných zamestnancov: 46 701 701 ... ... @@ -708,16 +708,8 @@ 708 708 Celkom dotknutých osôb v rámci mesta: 7989 709 709 710 710 Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670 711 - 712 -Počet obyvateľov od 2025 pre spádovú oblasť služby Stavebného úradu ( Bušovce, Červený Kláštor, Havka, Holumnica, Jezersko, Jurské, Krížová Ves, Lechnica, Lendak, Majere, Malá Franková, Matiašovce, Osturňa, Podhorany, Reľov, Slovenská Ves, Spišská Belá, Spišská Stará Ves, Spišské Hanušovce, Toporec, Veľká Franková, Vojňany, Výborná, Zálesie): 30 487 713 - 714 -**Celkový počet obyvateľov spádovej oblasti: 31987** 715 - 716 -**Celkový počet právnických subjektov a fyzických osôb podnikateľov v spádovej oblasti : 4710** 717 - 718 -**Spolu: 36697 ** 719 719 ))) 720 - (% class="" %)|(((696 +|((( 721 721 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 722 722 723 723 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -728,11 +728,11 @@ 728 728 729 729 Geografické rozšírenie kybernetického bezpečnostného incidentu. 730 730 )))|((( 731 -I II.707 +I. 732 732 )))|((( 733 -Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 2 935760 hodín (10 dní, 8 pracovných hodín).709 +Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8). 734 734 ))) 735 - (% class="" %)|(((711 +|((( 736 736 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 737 737 738 738 Stupeň narušenia fungovania základnej služby. ... ... @@ -739,11 +739,13 @@ 739 739 )))|((( 740 740 III. 741 741 )))|((( 742 -V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie a Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. Pre časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby, (nejedná sa o precesy podávania žiadostí pri výkone verejnej moci) no v rámci vybavovania agiend: neexistuje náhraný proces okrem toho elektronického, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu.718 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie a Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 743 743 744 -\\ 720 +Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu. 721 + 722 + 745 745 ))) 746 - (% class="" %)|(((724 +|((( 747 747 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 748 748 749 749 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -750,21 +750,21 @@ 750 750 )))|((( 751 751 I. 752 752 )))|((( 753 -V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Vprípade731 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zamestnanci mesta pristupujú cez interné systémy k ISVS ako RPO, RFO, kataster, Štátna pokladnica, kde by incident mohol spôsobiť únik citlivých údajov, kde by mohlo dôjsť k ich zneužitiu resp.i**ncident by mohol spôsobiť škodu väčšiu ako 250 000 Eur.** 754 754 755 -Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu, nakoľko mesto je spádovou oblasťou pre výkon časti verejnej správy pre oblasti Bušovce, Červený Kláštor, Havka, Holumnica, Ihľany, Jezersko, Jurské, Krížová Ves, Lechnica, Lendak, Majere, Malá Franková, Matiašovce, Osturňa, Podhorany, Reľov, Slovenská Ves, Spišská Belá, Spišská Stará Ves, Spišské Hanušovce, Toporec, Veľká Franková, Vojňany, Výborná, Zálesie. 733 +**Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu** 734 + 735 +Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.** 756 756 ))) 757 757 758 -\\ 759 759 760 760 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. 761 761 762 -\\ 763 763 764 764 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 765 765 766 766 (% class="wrapped" %) 767 - (% class="" %)|(((745 +|((( 768 768 ID 769 769 )))|((( 770 770 AKTÉR / STAKEHOLDER ... ... @@ -781,7 +781,7 @@ 781 781 782 782 (MetaIS kód a názov ISVS) 783 783 ))) 784 - (% class="" %)|(((762 +|((( 785 785 1. 786 786 )))|((( 787 787 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -792,7 +792,7 @@ 792 792 )))|((( 793 793 Isvs_63 MetaIS 794 794 ))) 795 - (% class="" %)|(((773 +|((( 796 796 2. 797 797 )))|((( 798 798 Občan / podnikateľ ... ... @@ -801,9 +801,9 @@ 801 801 )))|((( 802 802 Konzument elektronických služieb 803 803 )))|((( 804 - \\782 + 805 805 ))) 806 - (% class="" %)|(((784 +|((( 807 807 3. 808 808 )))|((( 809 809 Zamestnanec mesta ... ... @@ -812,9 +812,9 @@ 812 812 )))|((( 813 813 Spracovateľ elektronických služieb 814 814 )))|((( 815 - \\793 + 816 816 ))) 817 - (% class="" %)|(((795 +|((( 818 818 4. 819 819 )))|((( 820 820 Mesto ... ... @@ -826,21 +826,17 @@ 826 826 ISVS a infraštruktúra 827 827 ))) 828 828 829 -\\ 830 830 831 -\\ 832 832 833 833 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 834 834 835 -\\ 836 836 837 837 (% class="wrapped" %) 838 - (% class="" %)|(((813 +|((( 839 839 ID 840 840 )))|((( 841 - \\816 + 842 842 843 -\\ 844 844 845 845 Názov cieľa 846 846 )))|((( ... ... @@ -848,7 +848,7 @@ 848 848 )))|((( 849 849 Spôsob realizácie strategického cieľa 850 850 ))) 851 - (% class="" %)|(((825 +|((( 852 852 ID01 853 853 )))|((( 854 854 RSO 1.2, kat. MRR, ... ... @@ -864,15 +864,13 @@ 864 864 865 865 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 866 866 867 -\\ 868 868 869 869 (% class="wrapped" %) 870 - (% class="" %)|(((843 +|((( 871 871 ID 872 872 )))|((( 873 - \\846 + 874 874 875 -\\ 876 876 877 877 ID/Názov cieľa 878 878 )))|((( ... ... @@ -883,13 +883,13 @@ 883 883 ukazovateľa 884 884 )))|((( 885 885 Merná jednotka 886 - \\858 + 887 887 )))|((( 888 888 AS IS 889 889 merateľné hodnoty 890 890 (aktuálne) 891 891 )))|((( 892 -TO BE 864 +TO BE 893 893 Merateľné hodnoty 894 894 (cieľové hodnoty) 895 895 )))|((( ... ... @@ -897,7 +897,7 @@ 897 897 )))|((( 898 898 Pozn. 899 899 ))) 900 - (% class="" %)|(((872 +|((( 901 901 ID01 902 902 )))|((( 903 903 Výstup PO095 / PSKPSOI12 ... ... @@ -912,12 +912,11 @@ 912 912 )))|((( 913 913 1 914 914 )))|((( 915 - 916 916 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 917 917 )))|((( 918 918 ... 919 919 ))) 920 - (% class="" %)|(((891 +|((( 921 921 ID02 922 922 )))|((( 923 923 Výsledok PR017 / PSKPRCR11 ... ... @@ -943,9 +943,7 @@ 943 943 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 944 944 ))) 945 945 946 -\\ 947 947 948 -\\ 949 949 950 950 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 951 951 ... ... @@ -955,48 +955,38 @@ 955 955 956 956 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 957 957 958 -\\ 959 959 960 960 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 961 961 962 -\\ 963 963 964 964 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 965 965 966 -\\ 967 967 968 968 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 969 969 970 -\\ 971 971 972 972 [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]] 973 973 974 -\\ 975 975 976 976 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 977 977 978 -\\ 979 979 980 980 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 981 981 982 -\\ 983 983 984 984 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 985 985 986 -\\ 987 987 988 988 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 989 989 990 -\\ 991 991 992 992 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 993 993 994 -\\ 995 995 996 996 Spracovanie MCA 997 997 998 998 (% class="wrapped" %) 999 - (% class="" %)|(((958 +|((( 1000 1000 **// //** 1001 1001 )))|((( 1002 1002 KRITÉRIUM ... ... @@ -1019,7 +1019,7 @@ 1019 1019 1020 1020 PZS 1021 1021 ))) 1022 - (% class="" %)|(% rowspan="4" %)(((981 +|(% rowspan="4" %)((( 1023 1023 BIZNIS VRSTVA 1024 1024 1025 1025 // // ... ... @@ -1030,17 +1030,16 @@ 1030 1030 )))|((( 1031 1031 X 1032 1032 )))|((( 1033 - \\992 + 1034 1034 )))|((( 1035 - \\994 + 1036 1036 )))|((( 1037 - \\996 + 1038 1038 1039 -\\ 1040 1040 1041 1041 X 1042 1042 ))) 1043 - (% class="" %)|(((1001 +|((( 1044 1044 Kritérium B 1045 1045 1046 1046 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1049,17 +1049,16 @@ 1049 1049 )))|((( 1050 1050 X 1051 1051 )))|((( 1052 - \\1010 + 1053 1053 )))|((( 1054 - \\1012 + 1055 1055 )))|((( 1056 - \\1014 + 1057 1057 1058 -\\ 1059 1059 1060 1060 X 1061 1061 ))) 1062 - (% class="" %)|(((1019 +|((( 1063 1063 Kritérium C 1064 1064 1065 1065 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1068,17 +1068,16 @@ 1068 1068 )))|((( 1069 1069 X 1070 1070 )))|((( 1071 - \\1028 + 1072 1072 )))|((( 1073 - \\1030 + 1074 1074 )))|((( 1075 - \\1032 + 1076 1076 1077 -\\ 1078 1078 1079 1079 X 1080 1080 ))) 1081 - (% class="" %)|(((1037 +|((( 1082 1082 Kritérium D 1083 1083 1084 1084 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1085,25 +1085,23 @@ 1085 1085 )))|((( 1086 1086 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1087 1087 )))|((( 1088 - \\1044 + 1089 1089 )))|((( 1090 1090 X 1091 1091 )))|((( 1092 1092 X 1093 1093 )))|((( 1094 - \\1050 + 1095 1095 1096 -\\ 1097 1097 1098 1098 X 1099 1099 ))) 1100 1100 1101 -\\ 1102 1102 1103 1103 Vyhodnotenie MCA 1104 1104 1105 1105 (% class="wrapped" %) 1106 - (% class="" %)|(((1060 +|((( 1107 1107 Zoznam kritérií 1108 1108 )))|((( 1109 1109 Alternatíva ... ... @@ -1126,7 +1126,7 @@ 1126 1126 )))|((( 1127 1127 Spôsob dosiahnutia 1128 1128 ))) 1129 - (% class="" %)|(((1083 +|((( 1130 1130 Kritérium A 1131 1131 )))|((( 1132 1132 Nie ... ... @@ -1141,7 +1141,7 @@ 1141 1141 )))|((( 1142 1142 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1143 1143 ))) 1144 - (% class="" %)|(((1098 +|((( 1145 1145 Kritérium B 1146 1146 )))|((( 1147 1147 Nie ... ... @@ -1156,7 +1156,7 @@ 1156 1156 )))|((( 1157 1157 N/A 1158 1158 ))) 1159 - (% class="" %)|(((1113 +|((( 1160 1160 Kritérium C 1161 1161 )))|((( 1162 1162 Nie ... ... @@ -1171,7 +1171,7 @@ 1171 1171 )))|((( 1172 1172 N/A 1173 1173 ))) 1174 - (% class="" %)|(((1128 +|((( 1175 1175 Kritérium D 1176 1176 )))|((( 1177 1177 Nie ... ... @@ -1187,31 +1187,25 @@ 1187 1187 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1188 1188 ))) 1189 1189 1190 -\\ 1191 1191 1192 1192 // // 1193 1193 1194 1194 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1195 1195 1196 -\\ 1197 1197 1198 1198 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1199 1199 1200 -\\ 1201 1201 1202 1202 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1203 1203 1204 -\\ 1205 1205 1206 1206 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1207 1207 1208 1208 = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1209 1209 1210 -\\ 1211 1211 1212 1212 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1213 1213 1214 -\\ 1215 1215 1216 1216 Oblasť organizácia kybernetickej bezpečnosti: 1217 1217 ... ... @@ -1219,7 +1219,6 @@ 1219 1219 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1220 1220 * Štatút bezpečnostného výboru, rokovací poriadok. 1221 1221 1222 -\\ 1223 1223 1224 1224 Oblasť aktíva: 1225 1225 ... ... @@ -1226,7 +1226,6 @@ 1226 1226 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1227 1227 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1228 1228 1229 -\\ 1230 1230 1231 1231 Oblasť incidenty: 1232 1232 ... ... @@ -1233,7 +1233,6 @@ 1233 1233 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1234 1234 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1235 1235 1236 -\\ 1237 1237 1238 1238 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1239 1239 ... ... @@ -1243,7 +1243,6 @@ 1243 1243 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1244 1244 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1245 1245 1246 -\\ 1247 1247 1248 1248 Oblasť tretie strany: 1249 1249 ... ... @@ -1251,7 +1251,6 @@ 1251 1251 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1252 1252 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1253 1253 1254 -\\ 1255 1255 1256 1256 Oblasť riadenie rizík: 1257 1257 ... ... @@ -1259,7 +1259,6 @@ 1259 1259 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1260 1260 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1261 1261 1262 -\\ 1263 1263 1264 1264 Oblasť špecifické (riadenie súladu a audit): 1265 1265 ... ... @@ -1266,13 +1266,11 @@ 1266 1266 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1267 1267 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1268 1268 1269 -\\ 1270 1270 1271 1271 = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1272 1272 1273 1273 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1274 1274 1275 -\\ 1276 1276 1277 1277 Organizácia kybernetickej a informačnej bezpečnosti 1278 1278 ... ... @@ -1287,7 +1287,6 @@ 1287 1287 - Riadenie súladu 1288 1288 - Riadenie kontinuity procesov a činností 1289 1289 1290 -\\ 1291 1291 1292 1292 Riadenie rizík 1293 1293 ... ... @@ -1294,21 +1294,17 @@ 1294 1294 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1295 1295 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1296 1296 1297 -\\ 1298 1298 1299 1299 Kontinuita prevádzky 1300 1300 1301 1301 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1302 1302 1303 -\\ 1304 1304 1305 -\\ 1306 1306 1307 1307 Sieťová a komunikačná bezpečnosť 1308 1308 1309 1309 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1310 1310 1311 -\\ 1312 1312 1313 1313 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1314 1314 ... ... @@ -1333,7 +1333,6 @@ 1333 1333 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1334 1334 - analytický nástroj na hodnotenie kybernetických incidentov 1335 1335 1336 -\\ 1337 1337 1338 1338 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1339 1339 ... ... @@ -1359,7 +1359,6 @@ 1359 1359 - rozhranie REST API 1360 1360 - konfigurácia 1361 1361 1362 -\\ 1363 1363 1364 1364 Zaznamenávanie udalostí a monitorovanie - Log manažment 1365 1365 ... ... @@ -1372,7 +1372,6 @@ 1372 1372 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1373 1373 - Dostupnosť dobre zdokumentovaného rozhrania API 1374 1374 1375 -\\ 1376 1376 1377 1377 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1378 1378 ... ... @@ -1383,7 +1383,6 @@ 1383 1383 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1384 1384 - Návrh dimenzovania riešenia zameraný na 256 IP 1385 1385 1386 -\\ 1387 1387 1388 1388 Náhľad aplikačnej to be vrstvy architektúry 1389 1389 ... ... @@ -1393,7 +1393,6 @@ 1393 1393 1394 1394 [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]] 1395 1395 1396 -\\ 1397 1397 1398 1398 Náhľad topológie siete 1399 1399 ... ... @@ -1402,7 +1402,7 @@ 1402 1402 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov: 1403 1403 1404 1404 (% class="wrapped" %) 1405 - (% class="" %)|(((1335 +|((( 1406 1406 **Kód ISVS **//(z MetaIS)// 1407 1407 )))|((( 1408 1408 **Názov ISVS** ... ... @@ -1419,7 +1419,7 @@ 1419 1419 1420 1420 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1421 1421 ))) 1422 - (% class="" %)|(((1352 +|((( 1423 1423 Isvs_14157 1424 1424 )))|((( 1425 1425 Registratúra ... ... @@ -1430,9 +1430,9 @@ 1430 1430 )))|((( 1431 1431 Agendový 1432 1432 )))|((( 1433 - \\1363 + 1434 1434 ))) 1435 - (% class="" %)|(((1365 +|((( 1436 1436 Isvs_14156 1437 1437 )))|((( 1438 1438 MsP Kamery ... ... @@ -1443,9 +1443,9 @@ 1443 1443 )))|((( 1444 1444 Agendový 1445 1445 )))|((( 1446 - \\1376 + 1447 1447 ))) 1448 - (% class="" %)|(((1378 +|((( 1449 1449 [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] 1450 1450 )))|((( 1451 1451 Účtovníctvo ... ... @@ -1456,9 +1456,9 @@ 1456 1456 )))|((( 1457 1457 Agendový 1458 1458 )))|((( 1459 - \\1389 + 1460 1460 ))) 1461 - (% class="" %)|(((1391 +|((( 1462 1462 [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] 1463 1463 )))|((( 1464 1464 [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá ... ... @@ -1469,9 +1469,9 @@ 1469 1469 )))|((( 1470 1470 Agendový 1471 1471 )))|((( 1472 - \\1402 + 1473 1473 ))) 1474 - (% class="" %)|(((1404 +|((( 1475 1475 [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] 1476 1476 )))|((( 1477 1477 [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá ... ... @@ -1482,9 +1482,9 @@ 1482 1482 )))|((( 1483 1483 Agendový 1484 1484 )))|((( 1485 - \\1415 + 1486 1486 ))) 1487 - (% class="" %)|(((1417 +|((( 1488 1488 Isvs_14173 1489 1489 )))|((( 1490 1490 Služby DCOM ... ... @@ -1495,9 +1495,9 @@ 1495 1495 )))|((( 1496 1496 Agendový 1497 1497 )))|((( 1498 - \\1428 + 1499 1499 ))) 1500 - (% class="" %)|(((1430 +|((( 1501 1501 Isvs_14172 1502 1502 )))|((( 1503 1503 Korwin ... ... @@ -1508,9 +1508,9 @@ 1508 1508 )))|((( 1509 1509 Agendový 1510 1510 )))|((( 1511 - \\1441 + 1512 1512 ))) 1513 - (% class="" %)|(((1443 +|((( 1514 1514 Isvs_14171 1515 1515 )))|((( 1516 1516 Fingera ... ... @@ -1521,9 +1521,9 @@ 1521 1521 )))|((( 1522 1522 Ekonomický a administratívny chod inštitúcie 1523 1523 )))|((( 1524 - \\1454 + 1525 1525 ))) 1526 - (% class="" %)|(((1456 +|((( 1527 1527 Isvs_14170 1528 1528 )))|((( 1529 1529 Softip SB ... ... @@ -1534,7 +1534,7 @@ 1534 1534 )))|((( 1535 1535 Ekonomický a administratívny chod inštitúcie 1536 1536 )))|((( 1537 - \\1467 + 1538 1538 ))) 1539 1539 1540 1540 // // ... ... @@ -1545,45 +1545,37 @@ 1545 1545 1546 1546 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1547 1547 1548 -\\ 1549 1549 1550 1550 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1551 1551 1552 1552 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1553 1553 1554 -\\ 1555 1555 1556 1556 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1557 1557 1558 1558 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1559 1559 1560 -\\ 1561 1561 1562 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1489 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1563 1563 1564 1564 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1565 1565 1566 -\\ 1567 1567 1568 1568 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1569 1569 1570 -\\ 1571 1571 1572 1572 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1573 1573 1574 -\\ 1575 1575 1576 1576 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1577 1577 1578 1578 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1579 1579 1580 -\\ 1581 1581 1582 1582 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1583 1583 1584 1584 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1585 1585 1586 -\\ 1587 1587 1588 1588 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1589 1589 ... ... @@ -1593,7 +1593,6 @@ 1593 1593 1594 1594 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1595 1595 1596 -\\ 1597 1597 1598 1598 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1599 1599 ... ... @@ -1603,10 +1603,9 @@ 1603 1603 1604 1604 = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1605 1605 1606 -\\ 1607 1607 1608 1608 (% class="wrapped" %) 1609 - (% class="" %)|(((1529 +|((( 1610 1610 **Názov položky** 1611 1611 )))|((( 1612 1612 **Počet** ... ... @@ -1615,7 +1615,7 @@ 1615 1615 )))|((( 1616 1616 **Cena celkom s DPH** 1617 1617 ))) 1618 - (% class="" %)|(((1538 +|((( 1619 1619 I. Zavedenie ISMS 1620 1620 )))|((( 1621 1621 1 komplet ... ... @@ -1624,7 +1624,7 @@ 1624 1624 )))|((( 1625 1625 22 680,00 EUR 1626 1626 ))) 1627 - (% class="" %)|(((1547 +|((( 1628 1628 II. Firewall NGFW 1629 1629 )))|((( 1630 1630 1 komplet ... ... @@ -1633,7 +1633,7 @@ 1633 1633 )))|((( 1634 1634 12 078,41 EUR 1635 1635 ))) 1636 - (% class="" %)|(((1556 +|((( 1637 1637 II. Implementácia Firewall 1638 1638 )))|((( 1639 1639 1 komplet ... ... @@ -1642,7 +1642,7 @@ 1642 1642 )))|((( 1643 1643 10 452,00 EUR 1644 1644 ))) 1645 - (% class="" %)|(((1565 +|((( 1646 1646 III. Dodanie SW vybavenia EDR 1647 1647 )))|((( 1648 1648 1 komplet ... ... @@ -1651,7 +1651,7 @@ 1651 1651 )))|((( 1652 1652 11 239,19 EUR 1653 1653 ))) 1654 - (% class="" %)|(((1574 +|((( 1655 1655 III. Implementácia SW vybavenia EDR 1656 1656 )))|((( 1657 1657 1 komplet ... ... @@ -1660,7 +1660,7 @@ 1660 1660 )))|((( 1661 1661 8 844,00 EUR 1662 1662 ))) 1663 - (% class="" %)|(((1583 +|((( 1664 1664 IV. Komunikačná infraštruktúra 1665 1665 )))|((( 1666 1666 1 komplet ... ... @@ -1669,7 +1669,7 @@ 1669 1669 )))|((( 1670 1670 63 615,36 EUR 1671 1671 ))) 1672 - (% class="" %)|(((1592 +|((( 1673 1673 IV. Komunikačná infraštruktúra implementácia 1674 1674 )))|((( 1675 1675 1 komplet ... ... @@ -1678,7 +1678,7 @@ 1678 1678 )))|((( 1679 1679 7 560,00 EUR 1680 1680 ))) 1681 - (% class="" %)|(((1601 +|((( 1682 1682 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1683 1683 )))|((( 1684 1684 1 komplet ... ... @@ -1687,7 +1687,7 @@ 1687 1687 )))|((( 1688 1688 59 777,10 EUR 1689 1689 ))) 1690 - (% class="" %)|(((1610 +|((( 1691 1691 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1692 1692 )))|((( 1693 1693 1 komplet ... ... @@ -1696,7 +1696,7 @@ 1696 1696 )))|((( 1697 1697 4536,00 EUR 1698 1698 ))) 1699 - (% class="" %)|(((1619 +|((( 1700 1700 VI. Log Management 1701 1701 )))|((( 1702 1702 1 komplet ... ... @@ -1705,7 +1705,7 @@ 1705 1705 )))|((( 1706 1706 9600,00 EUR 1707 1707 ))) 1708 - (% class="" %)|(((1628 +|((( 1709 1709 VI. Log Management implementácia 1710 1710 )))|((( 1711 1711 1 komplet ... ... @@ -1714,7 +1714,7 @@ 1714 1714 )))|((( 1715 1715 19 656,00 EUR 1716 1716 ))) 1717 - (% class="" %)|(((1637 +|((( 1718 1718 VI. Log Management 1719 1719 )))|((( 1720 1720 1 komplet ... ... @@ -1723,7 +1723,7 @@ 1723 1723 )))|((( 1724 1724 36000,00 EUR 1725 1725 ))) 1726 - (% class="" %)|(((1646 +|((( 1727 1727 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1728 1728 )))|((( 1729 1729 7% ... ... @@ -1732,7 +1732,7 @@ 1732 1732 )))|((( 1733 1733 18622,66 EUR 1734 1734 ))) 1735 - (% class="" %)|(((1655 +|((( 1736 1736 **Celková suma** 1737 1737 )))|((( 1738 1738 **~ ** ... ... @@ -1742,124 +1742,120 @@ 1742 1742 **284 660,72 EUR** 1743 1743 ))) 1744 1744 1745 -\\ 1746 1746 1747 1747 == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1748 1748 1749 -\\ 1750 1750 1751 1751 (% class="wrapped" %) 1752 - (% class="" %)|(((1670 +|((( 1753 1753 Náklady 1754 1754 )))|((( 1755 1755 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1756 1756 ))) 1757 - (% class="" %)|(((1675 +|((( 1758 1758 **Všeobecný materiál** 1759 1759 )))|((( 1760 - \\1678 + 1761 1761 ))) 1762 - (% class="" %)|(((1680 +|((( 1763 1763 **IT - CAPEX** 1764 1764 )))|((( 1765 - \\1683 + 1766 1766 ))) 1767 - (% class="" %)|(((1685 +|((( 1768 1768 Služby 1769 1769 )))|((( 1770 1770 //73 728,00// 1771 1771 ))) 1772 - (% class="" %)|(((1690 +|((( 1773 1773 SW 1774 1774 )))|((( 1775 1775 //80 616,29// 1776 1776 ))) 1777 - (% class="" %)|(((1695 +|((( 1778 1778 HW 1779 1779 )))|((( 1780 1780 //111 693,77// 1781 1781 ))) 1782 - (% class="" %)|(((1700 +|((( 1783 1783 **IT - OPEX- prevádzka** 1784 1784 )))|((( 1785 - \\1703 + 1786 1786 ))) 1787 - (% class="" %)|(((1705 +|((( 1788 1788 Aplikácie 1789 1789 )))|((( 1790 - \\1708 + 1791 1791 ))) 1792 - (% class="" %)|(((1710 +|((( 1793 1793 SW 1794 1794 )))|((( 1795 1795 //14 315,00// 1796 1796 ))) 1797 - (% class="" %)|(((1715 +|((( 1798 1798 HW 1799 1799 )))|((( 1800 1800 //6630.00// 1801 1801 ))) 1802 - (% class="" %)|(((1720 +|((( 1803 1803 **Prínosy** 1804 1804 )))|((( 1805 - \\1723 + 1806 1806 ))) 1807 - (% class="" %)|(((1725 +|((( 1808 1808 **Finančné prínosy** 1809 1809 )))|((( 1810 - \\1728 + 1811 1811 ))) 1812 - (% class="" %)|(((1730 +|((( 1813 1813 Administratívne poplatky 1814 1814 )))|((( 1815 - \\1733 + 1816 1816 ))) 1817 - (% class="" %)|(((1735 +|((( 1818 1818 Ostatné daňové a nedaňové príjmy 1819 1819 )))|((( 1820 - \\1738 + 1821 1821 ))) 1822 - (% class="" %)|(((1740 +|((( 1823 1823 **Ekonomické prínosy** 1824 1824 )))|((( 1825 - \\1743 + 1826 1826 ))) 1827 - (% class="" %)|(((1745 +|((( 1828 1828 Občania (€) 1829 1829 )))|((( 1830 - \\1748 + 1831 1831 ))) 1832 - (% class="" %)|(((1750 +|((( 1833 1833 Úradníci (€) 1834 1834 )))|((( 1835 - \\1753 + 1836 1836 ))) 1837 - (% class="" %)|(((1755 +|((( 1838 1838 Úradníci (FTE) 1839 1839 )))|((( 1840 - \\1758 + 1841 1841 ))) 1842 - (% class="" %)|(((1760 +|((( 1843 1843 **Kvalitatívne prínosy** 1844 1844 )))|((( 1845 - \\1763 + 1846 1846 ))) 1847 - (% class="" %)|(((1848 - \\1765 +|((( 1766 + 1849 1849 )))|((( 1850 1850 // // 1851 1851 ))) 1852 1852 1853 -\\ 1854 1854 1855 1855 = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1856 1856 1857 -\\ 1858 1858 1859 1859 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1860 1860 1861 1861 (% class="wrapped" %) 1862 - (% class="" %)|(((1778 +|((( 1863 1863 ID 1864 1864 )))|((( 1865 1865 FÁZA/AKTIVITA ... ... @@ -1874,7 +1874,7 @@ 1874 1874 )))|((( 1875 1875 POZNÁMKA 1876 1876 ))) 1877 - (% class="" %)|(((1793 +|((( 1878 1878 1. 1879 1879 )))|((( 1880 1880 Prípravná fáza a Iniciačná fáza ... ... @@ -1883,9 +1883,9 @@ 1883 1883 )))|((( 1884 1884 12/2024 1885 1885 )))|((( 1886 - \\1802 + 1887 1887 ))) 1888 - (% class="" %)|(((1804 +|((( 1889 1889 2. 1890 1890 )))|((( 1891 1891 Realizačná fáza ... ... @@ -1894,9 +1894,9 @@ 1894 1894 )))|((( 1895 1895 12/2025 1896 1896 )))|((( 1897 - \\1813 + 1898 1898 ))) 1899 - (% class="" %)|(((1815 +|((( 1900 1900 2a 1901 1901 )))|((( 1902 1902 Analýza a Dizajn ... ... @@ -1905,9 +1905,9 @@ 1905 1905 )))|((( 1906 1906 03/2025 1907 1907 )))|((( 1908 - \\1824 + 1909 1909 ))) 1910 - (% class="" %)|(((1826 +|((( 1911 1911 2b 1912 1912 )))|((( 1913 1913 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1916,9 +1916,9 @@ 1916 1916 )))|((( 1917 1917 12/2025 1918 1918 )))|((( 1919 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1835 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby 1920 1920 ))) 1921 - (% class="" %)|(((1837 +|((( 1922 1922 2c 1923 1923 )))|((( 1924 1924 Implementácia a testovanie ... ... @@ -1929,7 +1929,7 @@ 1929 1929 )))|((( 1930 1930 Tvorba dokumentácie výstupov 1931 1931 ))) 1932 - (% class="" %)|(((1848 +|((( 1933 1933 2d 1934 1934 )))|((( 1935 1935 Nasadenie a PIP ... ... @@ -1940,7 +1940,7 @@ 1940 1940 )))|((( 1941 1941 PIP - 2 mesiace po nasadení 1942 1942 ))) 1943 - (% class="" %)|(((1859 +|((( 1944 1944 4. 1945 1945 )))|((( 1946 1946 Podpora prevádzky (SLA) ... ... @@ -1949,16 +1949,14 @@ 1949 1949 )))|((( 1950 1950 12/2028 1951 1951 )))|((( 1952 - \\1868 + 1953 1953 ))) 1954 1954 1955 -\\ 1956 1956 1957 1957 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1958 1958 1959 1959 = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1960 1960 1961 -\\ 1962 1962 1963 1963 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1964 1964 ... ... @@ -1968,10 +1968,9 @@ 1968 1968 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1969 1969 * Projektový manažér objednávateľa (PM) 1970 1970 1971 -\\ 1972 1972 1973 1973 (% class="wrapped" %) 1974 - (% class="" %)|(((1887 +|((( 1975 1975 ID 1976 1976 )))|((( 1977 1977 Meno a Priezvisko ... ... @@ -1982,7 +1982,7 @@ 1982 1982 )))|((( 1983 1983 Rola v projekte 1984 1984 ))) 1985 - (% class="" %)|(((1898 +|((( 1986 1986 1. 1987 1987 )))|((( 1988 1988 Peter Zibura ... ... @@ -1993,7 +1993,7 @@ 1993 1993 )))|((( 1994 1994 Predseda RV 1995 1995 ))) 1996 - (% class="" %)|(((1909 +|((( 1997 1997 2. 1998 1998 )))|((( 1999 1999 **~ **Ľubomír German ... ... @@ -2004,7 +2004,7 @@ 2004 2004 )))|((( 2005 2005 Biznis vlastník 2006 2006 ))) 2007 - (% class="" %)|(((1920 +|((( 2008 2008 3. 2009 2009 )))|((( 2010 2010 TBD ... ... @@ -2015,7 +2015,7 @@ 2015 2015 )))|((( 2016 2016 Zástupca prevádzky 2017 2017 ))) 2018 - (% class="" %)|(((1931 +|((( 2019 2019 4. 2020 2020 )))|((( 2021 2021 TBD ... ... @@ -2027,7 +2027,6 @@ 2027 2027 Zástupca dodávateľa 2028 2028 ))) 2029 2029 2030 -\\ 2031 2031 2032 2032 Zostavuje sa Projektový tím objednávateľa 2033 2033 ... ... @@ -2035,10 +2035,9 @@ 2035 2035 * biznis vlastník 2036 2036 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2037 2037 2038 -\\ 2039 2039 2040 2040 (% class="wrapped" %) 2041 - (% class="" %)|(((1952 +|((( 2042 2042 ID 2043 2043 )))|((( 2044 2044 Meno a Priezvisko ... ... @@ -2049,7 +2049,7 @@ 2049 2049 )))|((( 2050 2050 Rola v projekte 2051 2051 ))) 2052 - (% class="" %)|(((1963 +|((( 2053 2053 1. 2054 2054 )))|((( 2055 2055 Erika Šelepová ... ... @@ -2060,7 +2060,7 @@ 2060 2060 )))|((( 2061 2061 Kľúčový používateľ 2062 2062 ))) 2063 - (% class="" %)|(((1974 +|((( 2064 2064 4. 2065 2065 )))|((( 2066 2066 Marek Podolinský ... ... @@ -2071,7 +2071,7 @@ 2071 2071 )))|((( 2072 2072 MKB 2073 2073 ))) 2074 - (% class="" %)|(((1985 +|((( 2075 2075 5. 2076 2076 )))|((( 2077 2077 TBD ... ... @@ -2083,11 +2083,9 @@ 2083 2083 Projektový manažér 2084 2084 ))) 2085 2085 2086 -\\ 2087 2087 2088 2088 == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2089 2089 2090 -\\ 2091 2091 2092 2092 **Kľúčový používateľ** 2093 2093 ... ... @@ -2107,7 +2107,6 @@ 2107 2107 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2108 2108 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2109 2109 2110 -\\ 2111 2111 2112 2112 **Projektový manažér** 2113 2113 ... ... @@ -2118,7 +2118,6 @@ 2118 2118 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2119 2119 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2120 2120 2121 -\\ 2122 2122 2123 2123 = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2124 2124 ... ... @@ -2126,17 +2126,13 @@ 2126 2126 2127 2127 = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2128 2128 2129 -\\ 2130 2130 2131 2131 Príloha 1: Zoznam rizík a závislostí 2132 2132 2133 -\\ 2134 2134 2135 2135 Koniec dokumentu 2136 2136 2137 -\\ 2138 2138 2139 -\\ 2140 2140 2141 2141 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2142 2142
- Snímka obrazovky 2024-05-20 o 0.19.17.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.9 KB - Obsah
- image-2024-4-30_22-56-58-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +81.3 KB - Obsah
- image-2024-4-30_22-57-11-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +87.7 KB - Obsah
- image-2024-4-30_22-57-22-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marek_podolinsky - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +335.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 41691 +155321694