Zmeny dokumentu projekt_2612_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 13:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 1 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2612.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.ivana_pukajova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,28 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 -\\ 8 8 9 -(% class="wrapped" %) 10 -(% class="" %)|((( 8 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Slovenská poľnohospodárska univerzita v Nitre 14 14 ))) 15 - (% class="" %)|(((13 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Slovenská poľnohospodárska univerzita v Nitre 19 19 ))) 20 - (% class="" %)|(((18 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Ing. Ľubica Požgajová (Projektový manažér) 24 24 ))) 25 - (% class="" %)|(((23 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Slovenská poľnohospodárska univerzita v Nitre 29 29 ))) 30 - (% class="" %)|(((28 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Slovenská poľnohospodárska univerzita v Nitre ... ... @@ -37,8 +37,7 @@ 37 37 38 38 **Schvaľovanie dokumentu** 39 39 40 -(% class="wrapped" %) 41 -(% class="" %)|((( 38 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((53 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Ing. Ľuboš Határ ... ... @@ -71,8 +71,7 @@ 71 71 72 72 = {{id name="projekt_2612_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 -(% class="wrapped" %) 75 -(% class="" %)|((( 71 +|((( 76 76 Verzia 77 77 )))|((( 78 78 Dátum ... ... @@ -81,7 +81,7 @@ 81 81 )))|((( 82 82 Meno 83 83 ))) 84 - (% class="" %)|(((80 +|((( 85 85 0.1 86 86 )))|((( 87 87 ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 92 92 ))) 93 - (% class="" %)|(((89 +|((( 94 94 0.2 95 95 )))|((( 96 96 ... ... @@ -99,7 +99,7 @@ 99 99 )))|((( 100 100 101 101 ))) 102 - (% class="" %)|(((98 +|((( 103 103 0.3 104 104 )))|((( 105 105 ... ... @@ -108,7 +108,7 @@ 108 108 )))|((( 109 109 110 110 ))) 111 - (% class="" %)|(((107 +|((( 112 112 0.4 113 113 )))|((( 114 114 ... ... @@ -117,7 +117,7 @@ 117 117 )))|((( 118 118 119 119 ))) 120 - (% class="" %)|(((116 +|((( 121 121 0.5 122 122 )))|((( 123 123 ... ... @@ -131,7 +131,6 @@ 131 131 132 132 = {{id name="projekt_2612_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 133 133 134 - 135 135 136 136 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 137 137 ... ... @@ -141,7 +141,6 @@ 141 141 142 142 Aktuálna situácia v oblasti informačnej a kybernetickej bezpečnosti (ďalej ako “KIB”) v našej organizácii nie je ideálna. Slovenská poľnohospodárska univerzita v Nitre (ďalej ako ”SPU NR”) nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 143 143 144 - 145 145 146 146 SPU NR nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 147 147 ... ... @@ -151,9 +151,8 @@ 151 151 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 152 152 * nemáme zavedené procesy riadenia KIB. 153 153 154 - 155 155 156 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 149 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 157 157 158 158 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 159 159 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -160,7 +160,6 @@ 160 160 ** vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti, 161 161 ** vytvorenie ďalších interných smerníc a politík pre všetky relevantné oblasti riadenia KIB. 162 162 163 - 164 164 165 165 * Analytické aktivity: 166 166 ** identifikácia a evidencia informačných aktív, ... ... @@ -183,29 +183,23 @@ 183 183 ** pre-financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným po ukončení implementácie vyššie uvedených bezpečnostných riešení, 184 184 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení. 185 185 186 - 187 187 188 188 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, bezpečného viac-faktorového prihlasovania sa, preventívnej ochrany proti škodlivým kódom a pod. 189 189 190 190 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služby SOC, ktorá bude zabezpečená externou formou - externými kapacitami. 191 191 192 - 193 193 194 194 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 195 195 196 - 197 197 198 198 Celková žiadaná výška ŽoNFP je 449 048,82 EUR. 199 199 200 - 201 201 202 202 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 203 203 204 - 205 205 206 206 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby SPU NR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 207 207 208 -\\ 209 209 210 210 Medzi hlavné ciele systému riadenia KIB patria: 211 211 ... ... @@ -215,7 +215,6 @@ 215 215 216 216 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 217 217 218 -\\ 219 219 220 220 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy" súvisí najmä s naplnením povinností: 221 221 ... ... @@ -226,7 +226,6 @@ 226 226 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 227 227 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti 228 228 229 -\\ 230 230 231 231 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 232 232 ... ... @@ -235,7 +235,6 @@ 235 235 * SPU NR nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory. 236 236 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 237 237 238 -\\ 239 239 240 240 Chýbajú bezpečnostné funkcie najmä v oblasti: 241 241 ... ... @@ -246,7 +246,6 @@ 246 246 * komplexného bezpečnostného monitoringu, 247 247 * sieťovej a komunikačnej bezpečnosti. 248 248 249 -\\ 250 250 251 251 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 252 252 ... ... @@ -255,17 +255,14 @@ 255 255 * riešenie bezpečnostných incidentov, 256 256 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 257 257 258 -\\ 259 259 260 260 **Informačné systémy v správe SPU NR:** 261 261 262 262 * __Univerzitný informačný systém (UIS)__ - webový informačný systém pre podporu komplexného riadenia univerzity. Študentom prináša rad aplikácii pre podporu štúdia. 263 263 264 -\\ 265 265 266 266 * __Webové sídlo__ – webová stránka zabezpečujúca prístup k informáciám o univerzite, obsahuje informácie napr. o možnostiach štúdia na SPU NR, o akreditovaných študijných programoch, harmonogramoch výučby a kontaktné údaje. 267 267 268 - 269 269 270 270 Agendy UIS: 271 271 ... ... @@ -282,9 +282,7 @@ 282 282 * **Ochrana osobných údajov – **modul zabezpečujúci** **nariadenie GDPR 283 283 * **Mobilná aplikácia –** zabezpečuje správu mobilnej aplikácie, ktorá umožňuje používateľom využívať zjednodušenú verziu UIS na mobilných zariadeniach. Tak isto rieši správu notifikácií a poverení. 284 284 285 - 286 286 287 - 288 288 289 289 Podporné informačné systémy: 290 290 ... ... @@ -298,7 +298,6 @@ 298 298 * **Moodle LMS –** Webový portál zabezpečujúci vzdelávací proces na univerzite. Spolu s UIS a M365 poskytuje vzdelávací priestor pre zamestnancov a študentov. 299 299 * **Infraštruktúra serverov** – Hlavné a podporné prevádzkové servery bežia vo virtuálnom prostredí na platforme VMWare ESXi. Tvoria základnú vrstvu pre chod informačných systémov univerzity. Patria sem federačné servery platformy Microsoft365, aplikačné servery UIS, sieťové aplikačné servery a nody pre beh kontajnerových mikroslužieb. Samotná infraštruktúra obsahuje tri fyzické stroje prepojené do jedného centrálneho clustra. Úložisko pozostáva so sústavy diskových polí prepojených fiber-channelovými prepínačmi. 300 300 301 -\\ 302 302 303 303 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 304 304 ... ... @@ -306,7 +306,6 @@ 306 306 307 307 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 308 308 309 -\\ 310 310 311 311 Jednotlivé pod-aktivity v rámci implementácie projektu: 312 312 ... ... @@ -316,7 +316,6 @@ 316 316 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 317 317 * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami. 318 318 319 -\\ 320 320 321 321 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 322 322 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -325,7 +325,6 @@ 325 325 * Rozšírenie aktuálneho SW vybavenia a licencií AV ochrany aj o EDR/XDR ochranu. 326 326 * Obstarania SOC ako služby. 327 327 328 -\\ 329 329 330 330 * **Implementácia bude obsahovať:** 331 331 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -335,7 +335,6 @@ 335 335 * zabezpečenie služby SOC od externého subjektu v režime 8/5 vrátane podpory riešenia bezpečnostných incidentov, 336 336 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 337 337 338 -\\ 339 339 340 340 * **Testovanie obsahuje**: 341 341 * testovanie funkcionality riešenia, ... ... @@ -344,30 +344,23 @@ 344 344 * pilotnú prevádzku, 345 345 * akceptačné testovanie. 346 346 347 -\\ 348 348 349 -\\ 350 350 351 351 * **Nasadenie obsahuje:** 352 352 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 353 353 * prechod na plnú prevádzku. 354 354 355 -\\ 356 356 357 357 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 358 358 359 -\\ 360 360 361 361 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 362 362 363 -\\ 364 364 365 365 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 366 366 367 -\\ 368 368 369 -(% class="wrapped" %) 370 -(% class="" %)|((( 335 +|((( 371 371 ID 372 372 )))|((( 373 373 AKTÉR / STAKEHOLDER ... ... @@ -384,7 +384,7 @@ 384 384 385 385 (MetaIS kód a názov ISVS) 386 386 ))) 387 - (% class="" %)|(((352 +|((( 388 388 1. 389 389 )))|((( 390 390 Slovenská poľnohospodárska univerzita v Nitre ... ... @@ -396,23 +396,17 @@ 396 396 NA 397 397 ))) 398 398 399 -\\ 400 400 401 -\\ 402 402 403 403 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 404 404 405 - 406 406 407 - 408 408 409 -(% class="wrapped" %) 410 -(% class="" %)|((( 370 +|((( 411 411 ID 412 412 )))|((( 413 413 414 414 415 - 416 416 417 417 Názov cieľa 418 418 )))|((( ... ... @@ -420,7 +420,7 @@ 420 420 )))|((( 421 421 Spôsob realizácie strategického cieľa 422 422 ))) 423 - (% class="" %)|(((382 +|((( 424 424 1 425 425 )))|((( 426 426 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -436,15 +436,12 @@ 436 436 437 437 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 438 438 439 -\\ 440 440 441 -(% class="wrapped" %) 442 -(% class="" %)|((( 399 +|((( 443 443 ID 444 444 )))|((( 445 445 446 446 447 - 448 448 449 449 ID/Názov cieľa 450 450 )))|((( ... ... @@ -452,7 +452,7 @@ 452 452 ukazovateľa (KPI) 453 453 )))|((( 454 454 Merná jednotka 455 - \\411 + 456 456 )))|((( 457 457 Čas plnenia 458 458 ... ... @@ -474,7 +474,7 @@ 474 474 475 475 k HP 476 476 ))) 477 - (% class="" %)|(((433 +|((( 478 478 VÝSTUP 479 479 480 480 PO095 / PSKPSOI12 ... ... @@ -503,7 +503,7 @@ 503 503 )))|((( 504 504 n/a 505 505 ))) 506 - (% class="" %)|(((462 +|((( 507 507 VÝSLEDOK 508 508 509 509 PR017 / PSKPRCR11 ... ... @@ -529,21 +529,16 @@ 529 529 n/a 530 530 ))) 531 531 532 - 533 533 534 534 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 535 535 536 - 537 537 538 538 Riziká sa nachádzajú v samostatnej prílohe. 539 539 540 - 541 541 542 - 543 543 544 544 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 545 545 546 - 547 547 548 548 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 549 549 ... ... @@ -557,7 +557,6 @@ 557 557 558 558 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 559 559 560 -\\ 561 561 562 562 __Alternatívy riešenia sú nasledovné__: 563 563 ... ... @@ -565,7 +565,6 @@ 565 565 566 566 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 567 567 568 -\\ 569 569 570 570 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 571 571 ... ... @@ -601,7 +601,6 @@ 601 601 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 602 602 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 603 603 604 - 605 605 606 606 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by SPU NR bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 607 607 ... ... @@ -610,18 +610,13 @@ 610 610 611 611 Implementácia len tých dvoch biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív SPU NR a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 612 612 613 -\\ 614 614 615 -\\ 616 616 617 617 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 618 618 619 - 620 620 621 - 622 622 623 -(% class="wrapped" %) 624 -(% class="" %)|((( 567 +|((( 625 625 **// //** 626 626 )))|((( 627 627 KRITÉRIUM ... ... @@ -636,7 +636,7 @@ 636 636 637 637 3 638 638 ))) 639 - (% class="" %)|(% rowspan="6" %)(((582 +|(% rowspan="6" %)((( 640 640 BIZNIS VRSTVA 641 641 642 642 // // ... ... @@ -649,9 +649,9 @@ 649 649 )))|((( 650 650 áno 651 651 )))|((( 652 - \\595 + 653 653 ))) 654 - (% class="" %)|(((597 +|((( 655 655 B Rýchlosť implementácie. 656 656 )))|((( 657 657 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -660,9 +660,9 @@ 660 660 )))|((( 661 661 nie 662 662 )))|((( 663 - \\606 + 664 664 ))) 665 - (% class="" %)|(((608 +|((( 666 666 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 667 667 )))|((( 668 668 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -671,48 +671,45 @@ 671 671 )))|((( 672 672 nie 673 673 )))|((( 674 - \\617 + 675 675 ))) 676 - (% class="" %)|(((619 +|((( 677 677 Kritérium D (KO) 678 678 )))|((( 679 679 680 680 )))|((( 681 - \\624 + 682 682 )))|((( 683 - \\626 + 684 684 )))|((( 685 - \\628 + 686 686 ))) 687 - (% class="" %)|(((630 +|((( 688 688 Kritérium E 689 689 )))|((( 690 690 691 691 )))|((( 692 - \\635 + 693 693 )))|((( 694 - \\637 + 695 695 )))|((( 696 - \\639 + 697 697 ))) 698 - (% class="" %)|(((641 +|((( 699 699 Kritérium F 700 700 )))|((( 701 701 702 702 )))|((( 703 - \\646 + 704 704 )))|((( 705 - \\648 + 706 706 )))|((( 707 - \\650 + 708 708 ))) 709 709 710 - 711 711 712 -\\ 713 713 714 -(% class="wrapped" %) 715 -(% class="" %)|((( 655 +|((( 716 716 Zoznam kritérií 717 717 )))|((( 718 718 Alternatíva ... ... @@ -729,7 +729,7 @@ 729 729 730 730 dosiahnutia 731 731 ))) 732 - (% class="" %)|(((672 +|((( 733 733 Kritérium A 734 734 )))|((( 735 735 áno ... ... @@ -740,7 +740,7 @@ 740 740 )))|((( 741 741 742 742 ))) 743 - (% class="" %)|(((683 +|((( 744 744 Kritérium B 745 745 )))|((( 746 746 áno ... ... @@ -751,7 +751,7 @@ 751 751 )))|((( 752 752 753 753 ))) 754 - (% class="" %)|(((694 +|((( 755 755 Kritérium C 756 756 )))|((( 757 757 áno ... ... @@ -762,7 +762,7 @@ 762 762 )))|((( 763 763 764 764 ))) 765 - (% class="" %)|(((705 +|((( 766 766 Kritérium D 767 767 )))|((( 768 768 ... ... @@ -774,7 +774,6 @@ 774 774 775 775 ))) 776 776 777 - 778 778 779 779 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 780 780 ... ... @@ -784,7 +784,6 @@ 784 784 785 785 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 786 786 787 - 788 788 789 789 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 790 790 ... ... @@ -791,7 +791,6 @@ 791 791 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 792 792 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 793 793 794 - 795 795 796 796 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 797 797 ... ... @@ -804,7 +804,6 @@ 804 804 * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry, 805 805 * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia. 806 806 807 - 808 808 809 809 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 810 810 ... ... @@ -814,7 +814,6 @@ 814 814 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 815 815 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 816 816 817 - 818 818 819 819 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 820 820 ... ... @@ -834,7 +834,6 @@ 834 834 * Riešenie kybernetických bezpečnostných incidentov. 835 835 ** Obstaranie SOC ako služby. 836 836 837 - 838 838 839 839 == {{id name="projekt_2612_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 840 840 ... ... @@ -868,10 +868,8 @@ 868 868 869 869 = {{id name="projekt_2612_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 870 870 871 - 872 872 873 -(% class="wrapped" %) 874 -(% class="" %)|((( 806 +|((( 875 875 **ID** 876 876 )))|((( 877 877 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -878,7 +878,7 @@ 878 878 )))|((( 879 879 **Poznámka** 880 880 ))) 881 - (% class="" %)|(((813 +|((( 882 882 1.1 883 883 )))|((( 884 884 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -907,7 +907,7 @@ 907 907 908 908 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 909 909 ))) 910 - (% class="" %)|(((842 +|((( 911 911 1.2 912 912 )))|((( 913 913 Identifikácia a evidencia aktív ... ... @@ -914,7 +914,7 @@ 914 914 )))|((( 915 915 Vykonanie identifikácie a evidencie všetkých informačných aktív SPU NR. 916 916 ))) 917 - (% class="" %)|(((849 +|((( 918 918 1.3 919 919 )))|((( 920 920 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -923,7 +923,7 @@ 923 923 924 924 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 925 925 ))) 926 - (% class="" %)|(((858 +|((( 927 927 1.4 928 928 )))|((( 929 929 Realizácia AR/BIA ... ... @@ -930,7 +930,7 @@ 930 930 )))|((( 931 931 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením SPU NR. 932 932 ))) 933 - (% class="" %)|(((865 +|((( 934 934 2.1 935 935 )))|((( 936 936 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -937,7 +937,7 @@ 937 937 )))|((( 938 938 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 939 939 ))) 940 - (% class="" %)|(((872 +|((( 941 941 2.2 942 942 )))|((( 943 943 New Generation Firewall (NGFW) ... ... @@ -944,14 +944,16 @@ 944 944 )))|((( 945 945 Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie. Firewall bude disponovať funkcionalitou DHCP server a rozšírenými bezpečnostnými funkciami typu WAF, sandboxing, content filtering and inspection, file filtering, TLS inspection, IPS, detekcia malvér a pod.. Súčasťou služby bude aj základná konfigurácia VLAN a FW pravidiel. 946 946 ))) 947 - (% class="" %)|(((879 +|((( 948 948 2.3 949 949 )))|((( 950 950 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany 951 951 )))|((( 952 952 Rozšírenie licencií existujúceho AV riešenia na všetky koncové stanice a servery a rozšírenie analytických a detekčných schopností existujúceho AV riešenia o EDR/XDR ochranu. Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). Súčasťou riešenia bude aj detailné preverenie, analýza a diagnostika všetkých koncových zariadení z pohľadu prípadnej aktuálnej infekcie malvérom a jeho odstránenia pre bezpečné nasadenie a funkčnosť EDR/XDR ochrany. 885 + 886 +Cieľom je nasadenie bezpečnostného riešenia na ochranu koncových pracovných staníc, serverov, mobilných zariadení, ktoré obsahuje viacvrstvovú antivírusovú ochranu, technológiu automatickej analýzy podozrivých súborov v cloudovom sandboxe výrobcu, pokročilú vrstvu ochrany v podobe XDR nástroja na detekciu a reakciu, šifrovanie celých diskov, správu zraniteľností a patchov aplikácií tretích strán, ochranu poštových serverov/mailboxov, ochranu cloudového prostredia Microsoft365/Google Workspace a možnosť prevádzkovať jednotnú management konzolu na správu týchto riešení v cloudovom nasadení alebo lokálnom („on-prem“) nasadení podľa voľby SPU NR za účelom zvýšenia úrovne kybernetickej bezpečnosti. 953 953 ))) 954 - (% class="" %)|(((888 +|((( 955 955 2.4 956 956 )))|((( 957 957 Implementácia LMS ... ... @@ -960,7 +960,7 @@ 960 960 961 961 LMS bude poskytovať dostatočnú kapacitu pre uloženie všetkých logov min. po dobu 6 mesiacov. Implementácia zahŕňa zmapovania súčasných logov, nastavenie logovania zo všetkých relevantných systémov, aplikácii a sieťových zariadení a ich konsolidácia. 962 962 ))) 963 - (% class="" %)|(((897 +|((( 964 964 2.5 965 965 )))|((( 966 966 Implementácia SIEM ... ... @@ -967,7 +967,7 @@ 967 967 )))|((( 968 968 Systém pre bezpečnostný monitoring (SIEM) bude poskytovať konfigurovateľnú funkcionalitu detekcie hrozieb a reakcie na bezpečnostné incidenty pomocou „real time“ vyhodnocovania a korelácie logov z LMS systému pre širokú škálu hrozieb a útokov. SIEM bude poskytovať možnosť monitorovať virtuálne, ale aj fyzické systémy infraštruktúry. SIEM bude monitorovať a korelovať všetky typy logovaných udalostí, vrátane rôznych OS (Windows, Unix) a zariadení (IDS/IPS, FW a pod.). 969 969 ))) 970 - (% class="" %)|(((904 +|((( 971 971 2.6 972 972 )))|((( 973 973 SOC as a service ... ... @@ -974,7 +974,7 @@ 974 974 )))|((( 975 975 Zavedenie služby SOC – Security Operation Center (SOC as a service) bude zabezpečené vrátane externej podpory riešenia bezpečnostných incidentov. SOC bude zabezpečený u dodávateľa – predstavuje službu výkonu bezpečnostného monitoringu, analyzovania a vyhodnocovania udalostí identifikovaných v rámci SIEM a zasielania notifikácií o prípadných bezpečnostných incidentoch pracovníkom SPU NR (mail, telefón, SMS, ticketing systém) a podporu pri riešení a analyzovaní bezpečnostných incidentov. 976 976 ))) 977 - (% class="" %)|(((911 +|((( 978 978 2.7 979 979 )))|((( 980 980 Dvojfaktorová autentifikácia ... ... @@ -981,14 +981,14 @@ 981 981 )))|((( 982 982 Návrh a zabezpečenie SW/HW riešenia 2FA (napr. formou mobilnej autentifikácie) na strane používateľov najmä pri vzdialenom prístupe a na strane administrátorov, resp. tzv. „power users“, pri prístupe k správe systémov SPU NR. Súčasťou riešenia musí byť aj analýza využitia a prípadne rozšírenia možností existujúcej formy viac-faktorovej autentifikácie (MS Authenticator) o prípadné ďalšie licencie, prípadne funkcionalitu. 983 983 ))) 984 - (% class="" %)|(((918 +|((( 985 985 2.8 986 986 )))|((( 987 987 Vulnerability Scaner 988 988 )))|((( 989 -Nasadenie nástroja pre interné (zariadenia v internej sieti) a externé (verejne dostupné IP adresy) skenovanie zraniteľností. Prípadne môže byť dodané ako cloudová služba. 923 +Nasadenie nástroja pre interné (zariadenia v internej sieti) a externé (verejne dostupné IP adresy) skenovanie zraniteľností. Prípadne môže byť dodané ako cloudová služba s EDR/XDR bezpečnostným riešením (bod 2.3). 990 990 ))) 991 - (% class="" %)|(((925 +|((( 992 992 3.1 993 993 )))|((( 994 994 Audit KB ... ... @@ -995,7 +995,7 @@ 995 995 )))|((( 996 996 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 997 997 ))) 998 - (% class="" %)|(((932 +|((( 999 999 3.2 1000 1000 )))|((( 1001 1001 Aktualizácia AR/BIA ... ... @@ -1003,36 +1003,28 @@ 1003 1003 Vzhľadom na odhadované trvanie projektu cca 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1004 1004 ))) 1005 1005 1006 - 1007 1007 1008 1008 = {{id name="projekt_2612_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 1009 1009 1010 - 1011 1011 1012 1012 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1013 1013 1014 - 1015 1015 1016 1016 = {{id name="projekt_2612_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 1017 1017 1018 - 1019 1019 1020 1020 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 1021 1021 1022 - 1023 1023 1024 1024 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 1025 1025 1026 1026 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 1027 1027 1028 - 1029 1029 1030 1030 == {{id name="projekt_2612_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 1031 1031 1032 - 1033 1033 1034 -(% class="wrapped" %) 1035 -(% class="" %)|((( 961 +|((( 1036 1036 Náklady 1037 1037 )))|((( 1038 1038 Názov modulu ... ... @@ -1041,7 +1041,7 @@ 1041 1041 )))|((( 1042 1042 Názov modulu 1043 1043 ))) 1044 - (% class="" %)|(((970 +|((( 1045 1045 **Všeobecný materiál** 1046 1046 )))|((( 1047 1047 RIA ... ... @@ -1050,7 +1050,7 @@ 1050 1050 )))|((( 1051 1051 XDR 1052 1052 ))) 1053 - (% class="" %)|(((979 +|((( 1054 1054 **IT - CAPEX** 1055 1055 )))|((( 1056 1056 21.600 EUR ... ... @@ -1059,80 +1059,76 @@ 1059 1059 )))|((( 1060 1060 216.000 EUR 1061 1061 ))) 1062 - (% class="" %)|(((988 +|((( 1063 1063 Aplikácie 1064 1064 )))|((( 1065 - \\991 + 1066 1066 )))|((( 1067 - \\993 + 1068 1068 )))|((( 1069 1069 // // 1070 1070 ))) 1071 - (% class="" %)|(((997 +|((( 1072 1072 SW 1073 1073 )))|((( 1074 - \\1000 + 1075 1075 )))|((( 1076 - \\1002 + 1077 1077 )))|((( 1078 1078 // // 1079 1079 ))) 1080 - (% class="" %)|(((1006 +|((( 1081 1081 HW 1082 1082 )))|((( 1083 - \\1009 + 1084 1084 )))|((( 1085 - \\1011 + 1086 1086 )))|((( 1087 1087 // // 1088 1088 ))) 1089 - (% class="" %)|(((1015 +|((( 1090 1090 **IT - OPEX- prevádzka** 1091 1091 )))|((( 1092 - 2.160 EUR1018 +5.400 EUR 1093 1093 )))|((( 1094 - 7.300EUR1020 +14.668 EUR 1095 1095 )))|((( 1096 - 8.100 EUR1022 +9.100 EUR 1097 1097 ))) 1098 - (% class="" %)|(((1024 +|((( 1099 1099 Aplikácie 1100 1100 )))|((( 1101 - \\1027 + 1102 1102 )))|((( 1103 - \\1029 + 1104 1104 )))|((( 1105 1105 // // 1106 1106 ))) 1107 - (% class="" %)|(((1033 +|((( 1108 1108 SW 1109 1109 )))|((( 1110 - \\1036 + 1111 1111 )))|((( 1112 - \\1038 + 1113 1113 )))|((( 1114 1114 // // 1115 1115 ))) 1116 - (% class="" %)|(((1042 +|((( 1117 1117 HW 1118 1118 )))|((( 1119 - \\1045 + 1120 1120 )))|((( 1121 - \\1047 + 1122 1122 )))|((( 1123 1123 // // 1124 1124 ))) 1125 1125 1126 - 1127 1127 1128 1128 = {{id name="projekt_2612_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1129 1129 1130 - 1131 1131 1132 - 1133 1133 1134 -(% class="wrapped" %) 1135 -(% class="" %)|((( 1057 +|((( 1136 1136 ID 1137 1137 )))|((( 1138 1138 FÁZA/AKTIVITA ... ... @@ -1145,7 +1145,7 @@ 1145 1145 1146 1146 (odhad termínu) 1147 1147 ))) 1148 - (% class="" %)|(((1070 +|((( 1149 1149 1. 1150 1150 )))|((( 1151 1151 Prípravná fáza a Iniciačná fáza ... ... @@ -1154,7 +1154,7 @@ 1154 1154 )))|((( 1155 1155 10/2024 1156 1156 ))) 1157 - (% class="" %)|(((1079 +|((( 1158 1158 2. 1159 1159 )))|((( 1160 1160 Realizačná fáza ... ... @@ -1163,7 +1163,7 @@ 1163 1163 )))|((( 1164 1164 01/2026 1165 1165 ))) 1166 - (% class="" %)|(((1088 +|((( 1167 1167 2a 1168 1168 )))|((( 1169 1169 Analýza a Dizajn ... ... @@ -1172,7 +1172,7 @@ 1172 1172 )))|((( 1173 1173 04/2025 1174 1174 ))) 1175 - (% class="" %)|(((1097 +|((( 1176 1176 2b 1177 1177 )))|((( 1178 1178 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1181,7 +1181,7 @@ 1181 1181 )))|((( 1182 1182 06/2025 1183 1183 ))) 1184 - (% class="" %)|(((1106 +|((( 1185 1185 2c 1186 1186 )))|((( 1187 1187 Implementácia a testovanie ... ... @@ -1190,7 +1190,7 @@ 1190 1190 )))|((( 1191 1191 12/2025 1192 1192 ))) 1193 - (% class="" %)|(((1115 +|((( 1194 1194 2d 1195 1195 )))|((( 1196 1196 Nasadenie ... ... @@ -1199,7 +1199,7 @@ 1199 1199 )))|((( 1200 1200 12/2025 1201 1201 ))) 1202 - (% class="" %)|(((1124 +|((( 1203 1203 3. 1204 1204 )))|((( 1205 1205 Dokončovacia fáza ... ... @@ -1208,7 +1208,7 @@ 1208 1208 )))|((( 1209 1209 01/2026 1210 1210 ))) 1211 - (% class="" %)|(((1133 +|((( 1212 1212 4. 1213 1213 )))|((( 1214 1214 Podpora prevádzky (SLA) ... ... @@ -1218,7 +1218,6 @@ 1218 1218 02/2030 1219 1219 ))) 1220 1220 1221 -\\ 1222 1222 1223 1223 , 1224 1224 ... ... @@ -1226,13 +1226,10 @@ 1226 1226 1227 1227 // // 1228 1228 1229 -[[image:attach:image-2024-5-23_16-54-16-1.png||thumbnail="true" height="250"]] 1230 1230 1231 -\\ 1232 1232 1233 1233 = {{id name="projekt_2612_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1234 1234 1235 - 1236 1236 1237 1237 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1238 1238 ... ... @@ -1242,14 +1242,10 @@ 1242 1242 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1243 1243 * Projektový manažér objednávateľa (PM) 1244 1244 1245 -\\ 1246 1246 1247 -\\ 1248 1248 1249 -\\ 1250 1250 1251 -(% class="wrapped" %) 1252 -(% class="" %)|((( 1166 +|((( 1253 1253 ID 1254 1254 )))|((( 1255 1255 Meno a Priezvisko ... ... @@ -1260,7 +1260,7 @@ 1260 1260 )))|((( 1261 1261 Rola v projekte 1262 1262 ))) 1263 - (% class="" %)|(((1177 +|((( 1264 1264 1. 1265 1265 )))|((( 1266 1266 Ing. Ľubica Požgajová ... ... @@ -1271,7 +1271,7 @@ 1271 1271 )))|((( 1272 1272 Projektový manažér 1273 1273 ))) 1274 - (% class="" %)|(((1188 +|((( 1275 1275 2. 1276 1276 )))|((( 1277 1277 Ing. Ľuboš Határ ... ... @@ -1282,7 +1282,7 @@ 1282 1282 )))|((( 1283 1283 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 1284 1284 ))) 1285 - (% class="" %)|(((1199 +|((( 1286 1286 3. 1287 1287 )))|((( 1288 1288 Ing. Karol Kania ... ... @@ -1293,7 +1293,7 @@ 1293 1293 )))|((( 1294 1294 Manažér kybernetickej bezpečnosti 1295 1295 ))) 1296 - (% class="" %)|(((1210 +|((( 1297 1297 4. 1298 1298 )))|((( 1299 1299 Juraj Daniš ... ... @@ -1305,11 +1305,9 @@ 1305 1305 Odborný zamestnanec IT (Bezpečnostný analytik) 1306 1306 ))) 1307 1307 1308 -\\ 1309 1309 1310 1310 == {{id name="projekt_2612_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1311 1311 1312 - 1313 1313 1314 1314 __Riadiaci výbor projektu budú tvoriť:__ 1315 1315 ... ... @@ -1319,7 +1319,6 @@ 1319 1319 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1320 1320 * zástupca prevádzky 1321 1321 1322 -\\ 1323 1323 1324 1324 Členovia Riadiaceho výboru bez hlasovacieho práva: 1325 1325 ... ... @@ -1329,7 +1329,6 @@ 1329 1329 * projektový manažér dodávateľa 1330 1330 * zástupca dodávateľa 1331 1331 1332 -\\ 1333 1333 1334 1334 Určenie zodpovednosti členov Riadiaceho výboru 1335 1335 ... ... @@ -1359,7 +1359,6 @@ 1359 1359 1360 1360 = {{id name="projekt_2612_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 1361 1361 1362 - 1363 1363 1364 1364 **Príloha: **Zoznam rizík a závislostí (Excel) 1365 1365
- image-2024-5-23_16-54-16-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.ivana_pukajova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +109.3 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553223 641 +155322309