Naposledy upravil Admin-metais MetaIS 2024/11/14 13:21

Z verzie 3.1
upravil ivana_pukajova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2612.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.ivana_pukajova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,28 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 -\\
8 8  
9 -(% class="wrapped" %)
10 -(% class="" %)|(((
8 +|(((
11 11  Povinná osoba
12 12  )))|(((
13 13  Slovenská poľnohospodárska univerzita v Nitre
14 14  )))
15 -(% class="" %)|(((
13 +|(((
16 16  Názov projektu
17 17  )))|(((
18 18  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Slovenská poľnohospodárska univerzita v Nitre
19 19  )))
20 -(% class="" %)|(((
18 +|(((
21 21  Zodpovedná osoba za projekt
22 22  )))|(((
23 23  Ing. Ľubica Požgajová (Projektový manažér)
24 24  )))
25 -(% class="" %)|(((
23 +|(((
26 26  Realizátor projektu
27 27  )))|(((
28 28  Slovenská poľnohospodárska univerzita v Nitre
29 29  )))
30 -(% class="" %)|(((
28 +|(((
31 31  Vlastník projektu
32 32  )))|(((
33 33  Slovenská poľnohospodárska univerzita v Nitre
... ... @@ -37,8 +37,7 @@
37 37  
38 38  **Schvaľovanie dokumentu**
39 39  
40 -(% class="wrapped" %)
41 -(% class="" %)|(((
38 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
53 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Ing. Ľuboš Határ
... ... @@ -71,8 +71,7 @@
71 71  
72 72  = {{id name="projekt_2612_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 73  
74 -(% class="wrapped" %)
75 -(% class="" %)|(((
71 +|(((
76 76  Verzia
77 77  )))|(((
78 78  Dátum
... ... @@ -81,7 +81,7 @@
81 81  )))|(((
82 82  Meno
83 83  )))
84 -(% class="" %)|(((
80 +|(((
85 85  0.1
86 86  )))|(((
87 87  
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  
92 92  )))
93 -(% class="" %)|(((
89 +|(((
94 94  0.2
95 95  )))|(((
96 96  
... ... @@ -99,7 +99,7 @@
99 99  )))|(((
100 100  
101 101  )))
102 -(% class="" %)|(((
98 +|(((
103 103  0.3
104 104  )))|(((
105 105  
... ... @@ -108,7 +108,7 @@
108 108  )))|(((
109 109  
110 110  )))
111 -(% class="" %)|(((
107 +|(((
112 112  0.4
113 113  )))|(((
114 114  
... ... @@ -117,7 +117,7 @@
117 117  )))|(((
118 118  
119 119  )))
120 -(% class="" %)|(((
116 +|(((
121 121  0.5
122 122  )))|(((
123 123  
... ... @@ -131,7 +131,6 @@
131 131  
132 132  = {{id name="projekt_2612_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
133 133  
134 -
135 135  
136 136  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
137 137  
... ... @@ -141,7 +141,6 @@
141 141  
142 142  Aktuálna situácia v oblasti informačnej a kybernetickej bezpečnosti (ďalej ako “KIB”) v našej organizácii nie je ideálna. Slovenská poľnohospodárska univerzita v Nitre (ďalej ako ”SPU NR”) nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
143 143  
144 -
145 145  
146 146  SPU NR nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
147 147  
... ... @@ -151,9 +151,8 @@
151 151  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
152 152  * nemáme zavedené procesy riadenia KIB.
153 153  
154 -
155 155  
156 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
149 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
157 157  
158 158  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
159 159  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -160,7 +160,6 @@
160 160  ** vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti,
161 161  ** vytvorenie ďalších interných smerníc a politík pre všetky relevantné oblasti riadenia KIB.
162 162  
163 -
164 164  
165 165  * Analytické aktivity:
166 166  ** identifikácia a evidencia informačných aktív,
... ... @@ -183,29 +183,23 @@
183 183  ** pre-financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným po ukončení implementácie vyššie uvedených bezpečnostných riešení,
184 184  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení.
185 185  
186 -
187 187  
188 188  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, bezpečného viac-faktorového prihlasovania sa, preventívnej ochrany proti škodlivým kódom a pod.
189 189  
190 190  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služby SOC, ktorá bude zabezpečená externou formou - externými kapacitami.
191 191  
192 -
193 193  
194 194  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
195 195  
196 -
197 197  
198 198  Celková žiadaná výška ŽoNFP je 449 048,82 EUR.
199 199  
200 -
201 201  
202 202  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
203 203  
204 -
205 205  
206 206  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby SPU NR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
207 207  
208 -\\
209 209  
210 210  Medzi hlavné ciele systému riadenia KIB patria:
211 211  
... ... @@ -215,7 +215,6 @@
215 215  
216 216  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
217 217  
218 -\\
219 219  
220 220  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy" súvisí najmä s naplnením povinností:
221 221  
... ... @@ -226,7 +226,6 @@
226 226  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
227 227  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti
228 228  
229 -\\
230 230  
231 231  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
232 232  
... ... @@ -235,7 +235,6 @@
235 235  * SPU NR nemá vykonanú inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov, zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
236 236  * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
237 237  
238 -\\
239 239  
240 240  Chýbajú bezpečnostné funkcie najmä v oblasti:
241 241  
... ... @@ -246,7 +246,6 @@
246 246  * komplexného bezpečnostného monitoringu,
247 247  * sieťovej a komunikačnej bezpečnosti.
248 248  
249 -\\
250 250  
251 251  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
252 252  
... ... @@ -255,17 +255,14 @@
255 255  * riešenie bezpečnostných incidentov,
256 256  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
257 257  
258 -\\
259 259  
260 260  **Informačné systémy v správe SPU NR:**
261 261  
262 262  * __Univerzitný informačný systém (UIS)__ - webový informačný systém pre podporu komplexného riadenia univerzity. Študentom prináša rad aplikácii pre podporu štúdia.
263 263  
264 -\\
265 265  
266 266  * __Webové sídlo__ – webová stránka zabezpečujúca prístup k informáciám o univerzite, obsahuje informácie napr. o možnostiach štúdia na SPU NR, o akreditovaných študijných programoch, harmonogramoch výučby a kontaktné údaje.
267 267  
268 -
269 269  
270 270  Agendy UIS:
271 271  
... ... @@ -282,9 +282,7 @@
282 282  * **Ochrana osobných údajov – **modul zabezpečujúci** **nariadenie GDPR
283 283  * **Mobilná aplikácia –** zabezpečuje správu mobilnej aplikácie, ktorá umožňuje používateľom využívať zjednodušenú verziu UIS na mobilných zariadeniach. Tak isto rieši správu notifikácií a poverení.
284 284  
285 -
286 286  
287 -
288 288  
289 289   Podporné informačné systémy:
290 290  
... ... @@ -298,7 +298,6 @@
298 298  * **Moodle LMS –** Webový portál zabezpečujúci vzdelávací proces na univerzite. Spolu s UIS a M365 poskytuje vzdelávací priestor pre zamestnancov a študentov.
299 299  * **Infraštruktúra serverov** – Hlavné a podporné prevádzkové servery bežia vo virtuálnom prostredí na platforme VMWare ESXi. Tvoria základnú vrstvu pre chod informačných systémov univerzity. Patria sem federačné servery platformy Microsoft365, aplikačné servery UIS, sieťové aplikačné servery a nody pre beh kontajnerových mikroslužieb. Samotná infraštruktúra obsahuje tri fyzické stroje prepojené do jedného centrálneho clustra. Úložisko pozostáva so sústavy diskových polí prepojených fiber-channelovými prepínačmi.
300 300  
301 -\\
302 302  
303 303  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
304 304  
... ... @@ -306,7 +306,6 @@
306 306  
307 307  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
308 308  
309 -\\
310 310  
311 311  Jednotlivé pod-aktivity v rámci implementácie projektu:
312 312  
... ... @@ -316,7 +316,6 @@
316 316  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
317 317  * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami.
318 318  
319 -\\
320 320  
321 321  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
322 322  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -325,7 +325,6 @@
325 325  * Rozšírenie aktuálneho SW vybavenia a licencií AV ochrany aj o EDR/XDR ochranu.
326 326  * Obstarania SOC ako služby.
327 327  
328 -\\
329 329  
330 330  * **Implementácia bude obsahovať:**
331 331  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -335,7 +335,6 @@
335 335  * zabezpečenie služby SOC od externého subjektu v režime 8/5 vrátane podpory riešenia bezpečnostných incidentov,
336 336  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
337 337  
338 -\\
339 339  
340 340  * **Testovanie obsahuje**:
341 341  * testovanie funkcionality riešenia,
... ... @@ -344,30 +344,23 @@
344 344  * pilotnú prevádzku,
345 345  * akceptačné testovanie.
346 346  
347 -\\
348 348  
349 -\\
350 350  
351 351  * **Nasadenie obsahuje:**
352 352  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
353 353  * prechod na plnú prevádzku.
354 354  
355 -\\
356 356  
357 357  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
358 358  
359 -\\
360 360  
361 361  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
362 362  
363 -\\
364 364  
365 365  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
366 366  
367 -\\
368 368  
369 -(% class="wrapped" %)
370 -(% class="" %)|(((
335 +|(((
371 371  ID
372 372  )))|(((
373 373  AKTÉR / STAKEHOLDER
... ... @@ -384,7 +384,7 @@
384 384  
385 385  (MetaIS kód a názov ISVS)
386 386  )))
387 -(% class="" %)|(((
352 +|(((
388 388  1.
389 389  )))|(((
390 390  Slovenská poľnohospodárska univerzita v Nitre
... ... @@ -396,23 +396,17 @@
396 396  NA
397 397  )))
398 398  
399 -\\
400 400  
401 -\\
402 402  
403 403  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
404 404  
405 -
406 406  
407 -
408 408  
409 -(% class="wrapped" %)
410 -(% class="" %)|(((
370 +|(((
411 411  ID
412 412  )))|(((
413 413  
414 414  
415 -
416 416  
417 417  Názov cieľa
418 418  )))|(((
... ... @@ -420,7 +420,7 @@
420 420  )))|(((
421 421  Spôsob realizácie strategického cieľa
422 422  )))
423 -(% class="" %)|(((
382 +|(((
424 424  1
425 425  )))|(((
426 426  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -436,15 +436,12 @@
436 436  
437 437  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
438 438  
439 -\\
440 440  
441 -(% class="wrapped" %)
442 -(% class="" %)|(((
399 +|(((
443 443  ID
444 444  )))|(((
445 445  
446 446  
447 -
448 448  
449 449  ID/Názov cieľa
450 450  )))|(((
... ... @@ -452,7 +452,7 @@
452 452  ukazovateľa (KPI)
453 453  )))|(((
454 454  Merná jednotka
455 -\\
411 +
456 456  )))|(((
457 457  Čas plnenia
458 458  
... ... @@ -474,7 +474,7 @@
474 474  
475 475  k HP
476 476  )))
477 -(% class="" %)|(((
433 +|(((
478 478  VÝSTUP
479 479  
480 480  PO095 / PSKPSOI12
... ... @@ -503,7 +503,7 @@
503 503  )))|(((
504 504  n/a
505 505  )))
506 -(% class="" %)|(((
462 +|(((
507 507  VÝSLEDOK
508 508  
509 509  PR017 / PSKPRCR11
... ... @@ -529,21 +529,16 @@
529 529  n/a
530 530  )))
531 531  
532 -
533 533  
534 534  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
535 535  
536 -
537 537  
538 538  Riziká sa nachádzajú v samostatnej prílohe.
539 539  
540 -
541 541  
542 -
543 543  
544 544  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
545 545  
546 -
547 547  
548 548  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
549 549  
... ... @@ -557,7 +557,6 @@
557 557  
558 558  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
559 559  
560 -\\
561 561  
562 562  __Alternatívy riešenia sú nasledovné__:
563 563  
... ... @@ -565,7 +565,6 @@
565 565  
566 566  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
567 567  
568 -\\
569 569  
570 570  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
571 571  
... ... @@ -601,7 +601,6 @@
601 601  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
602 602  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
603 603  
604 -
605 605  
606 606  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by SPU NR bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
607 607  
... ... @@ -610,18 +610,13 @@
610 610  
611 611  Implementácia len tých dvoch biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív SPU NR a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
612 612  
613 -\\
614 614  
615 -\\
616 616  
617 617  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
618 618  
619 -
620 620  
621 -
622 622  
623 -(% class="wrapped" %)
624 -(% class="" %)|(((
567 +|(((
625 625  **// //**
626 626  )))|(((
627 627  KRITÉRIUM
... ... @@ -636,7 +636,7 @@
636 636  
637 637  3
638 638  )))
639 -(% class="" %)|(% rowspan="6" %)(((
582 +|(% rowspan="6" %)(((
640 640  BIZNIS VRSTVA
641 641  
642 642  // //
... ... @@ -649,9 +649,9 @@
649 649  )))|(((
650 650  áno
651 651  )))|(((
652 -\\
595 +
653 653  )))
654 -(% class="" %)|(((
597 +|(((
655 655  B Rýchlosť implementácie.
656 656  )))|(((
657 657  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -660,9 +660,9 @@
660 660  )))|(((
661 661  nie
662 662  )))|(((
663 -\\
606 +
664 664  )))
665 -(% class="" %)|(((
608 +|(((
666 666  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
667 667  )))|(((
668 668  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -671,48 +671,45 @@
671 671  )))|(((
672 672  nie
673 673  )))|(((
674 -\\
617 +
675 675  )))
676 -(% class="" %)|(((
619 +|(((
677 677  Kritérium D (KO)
678 678  )))|(((
679 679  
680 680  )))|(((
681 -\\
624 +
682 682  )))|(((
683 -\\
626 +
684 684  )))|(((
685 -\\
628 +
686 686  )))
687 -(% class="" %)|(((
630 +|(((
688 688  Kritérium E
689 689  )))|(((
690 690  
691 691  )))|(((
692 -\\
635 +
693 693  )))|(((
694 -\\
637 +
695 695  )))|(((
696 -\\
639 +
697 697  )))
698 -(% class="" %)|(((
641 +|(((
699 699  Kritérium F
700 700  )))|(((
701 701  
702 702  )))|(((
703 -\\
646 +
704 704  )))|(((
705 -\\
648 +
706 706  )))|(((
707 -\\
650 +
708 708  )))
709 709  
710 -
711 711  
712 -\\
713 713  
714 -(% class="wrapped" %)
715 -(% class="" %)|(((
655 +|(((
716 716  Zoznam kritérií
717 717  )))|(((
718 718  Alternatíva
... ... @@ -729,7 +729,7 @@
729 729  
730 730  dosiahnutia
731 731  )))
732 -(% class="" %)|(((
672 +|(((
733 733  Kritérium A
734 734  )))|(((
735 735  áno
... ... @@ -740,7 +740,7 @@
740 740  )))|(((
741 741  
742 742  )))
743 -(% class="" %)|(((
683 +|(((
744 744  Kritérium B
745 745  )))|(((
746 746  áno
... ... @@ -751,7 +751,7 @@
751 751  )))|(((
752 752  
753 753  )))
754 -(% class="" %)|(((
694 +|(((
755 755  Kritérium C
756 756  )))|(((
757 757  áno
... ... @@ -762,7 +762,7 @@
762 762  )))|(((
763 763  
764 764  )))
765 -(% class="" %)|(((
705 +|(((
766 766  Kritérium D
767 767  )))|(((
768 768  
... ... @@ -774,7 +774,6 @@
774 774  
775 775  )))
776 776  
777 -
778 778  
779 779  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
780 780  
... ... @@ -784,7 +784,6 @@
784 784  
785 785  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
786 786  
787 -
788 788  
789 789  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
790 790  
... ... @@ -791,7 +791,6 @@
791 791  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
792 792  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
793 793  
794 -
795 795  
796 796  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
797 797  
... ... @@ -804,7 +804,6 @@
804 804  * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry,
805 805  * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia.
806 806  
807 -
808 808  
809 809  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
810 810  
... ... @@ -814,7 +814,6 @@
814 814  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
815 815  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
816 816  
817 -
818 818  
819 819  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
820 820  
... ... @@ -834,7 +834,6 @@
834 834  * Riešenie kybernetických bezpečnostných incidentov.
835 835  ** Obstaranie SOC ako služby.
836 836  
837 -
838 838  
839 839  == {{id name="projekt_2612_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
840 840  
... ... @@ -868,10 +868,8 @@
868 868  
869 869  = {{id name="projekt_2612_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
870 870  
871 -
872 872  
873 -(% class="wrapped" %)
874 -(% class="" %)|(((
806 +|(((
875 875  **ID**
876 876  )))|(((
877 877  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -878,7 +878,7 @@
878 878  )))|(((
879 879  **Poznámka**
880 880  )))
881 -(% class="" %)|(((
813 +|(((
882 882  1.1
883 883  )))|(((
884 884  Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -907,7 +907,7 @@
907 907  
908 908  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
909 909  )))
910 -(% class="" %)|(((
842 +|(((
911 911  1.2
912 912  )))|(((
913 913  Identifikácia a evidencia aktív
... ... @@ -914,7 +914,7 @@
914 914  )))|(((
915 915  Vykonanie identifikácie a evidencie všetkých informačných aktív SPU NR.
916 916  )))
917 -(% class="" %)|(((
849 +|(((
918 918  1.3
919 919  )))|(((
920 920  Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
... ... @@ -923,7 +923,7 @@
923 923  
924 924  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
925 925  )))
926 -(% class="" %)|(((
858 +|(((
927 927  1.4
928 928  )))|(((
929 929  Realizácia AR/BIA
... ... @@ -930,7 +930,7 @@
930 930  )))|(((
931 931  Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením SPU NR.
932 932  )))
933 -(% class="" %)|(((
865 +|(((
934 934  2.1
935 935  )))|(((
936 936  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -937,7 +937,7 @@
937 937  )))|(((
938 938  Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
939 939  )))
940 -(% class="" %)|(((
872 +|(((
941 941  2.2
942 942  )))|(((
943 943  New Generation Firewall (NGFW)
... ... @@ -944,14 +944,16 @@
944 944  )))|(((
945 945  Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie. Firewall bude disponovať funkcionalitou DHCP server a rozšírenými bezpečnostnými funkciami typu WAF, sandboxing, content filtering and inspection, file filtering, TLS inspection, IPS, detekcia malvér a pod.. Súčasťou služby bude aj základná konfigurácia VLAN a FW pravidiel.
946 946  )))
947 -(% class="" %)|(((
879 +|(((
948 948  2.3
949 949  )))|(((
950 950  Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
951 951  )))|(((
952 952  Rozšírenie licencií existujúceho AV riešenia na všetky koncové stanice  a servery a rozšírenie analytických a detekčných schopností existujúceho AV riešenia o EDR/XDR ochranu. Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). Súčasťou riešenia bude aj detailné preverenie, analýza a diagnostika všetkých koncových zariadení z pohľadu prípadnej aktuálnej infekcie malvérom a jeho odstránenia pre bezpečné nasadenie a funkčnosť EDR/XDR ochrany.
885 +
886 +Cieľom je nasadenie bezpečnostného riešenia na ochranu koncových pracovných staníc, serverov, mobilných zariadení, ktoré obsahuje viacvrstvovú antivírusovú ochranu, technológiu automatickej analýzy podozrivých súborov v cloudovom sandboxe výrobcu, pokročilú vrstvu ochrany v podobe XDR nástroja na detekciu a reakciu, šifrovanie celých diskov, správu zraniteľností a patchov aplikácií tretích strán, ochranu poštových serverov/mailboxov, ochranu cloudového prostredia Microsoft365/Google Workspace a možnosť prevádzkovať jednotnú management konzolu na správu týchto riešení v cloudovom nasadení alebo lokálnom („on-prem“) nasadení podľa voľby SPU NR za účelom zvýšenia úrovne kybernetickej bezpečnosti.
953 953  )))
954 -(% class="" %)|(((
888 +|(((
955 955  2.4
956 956  )))|(((
957 957  Implementácia LMS
... ... @@ -960,7 +960,7 @@
960 960  
961 961  LMS bude poskytovať dostatočnú kapacitu pre uloženie všetkých logov min. po dobu 6 mesiacov. Implementácia zahŕňa zmapovania súčasných logov, nastavenie logovania zo všetkých relevantných systémov, aplikácii a sieťových zariadení a ich konsolidácia.
962 962  )))
963 -(% class="" %)|(((
897 +|(((
964 964  2.5
965 965  )))|(((
966 966  Implementácia SIEM
... ... @@ -967,7 +967,7 @@
967 967  )))|(((
968 968  Systém pre bezpečnostný monitoring (SIEM) bude poskytovať konfigurovateľnú funkcionalitu detekcie hrozieb a reakcie na bezpečnostné incidenty pomocou „real time“ vyhodnocovania a korelácie logov z LMS systému pre širokú škálu hrozieb a útokov. SIEM bude poskytovať možnosť monitorovať virtuálne, ale aj fyzické systémy infraštruktúry. SIEM bude monitorovať a korelovať všetky typy logovaných udalostí, vrátane rôznych OS (Windows, Unix) a zariadení (IDS/IPS, FW a pod.).
969 969  )))
970 -(% class="" %)|(((
904 +|(((
971 971  2.6
972 972  )))|(((
973 973  SOC as a service
... ... @@ -974,7 +974,7 @@
974 974  )))|(((
975 975  Zavedenie služby SOC – Security Operation Center (SOC as a service) bude zabezpečené vrátane externej podpory riešenia bezpečnostných incidentov. SOC bude zabezpečený u dodávateľa – predstavuje službu výkonu bezpečnostného monitoringu, analyzovania a vyhodnocovania udalostí identifikovaných v rámci SIEM a zasielania notifikácií o prípadných bezpečnostných incidentoch pracovníkom SPU NR (mail, telefón, SMS, ticketing systém) a podporu pri riešení a analyzovaní bezpečnostných incidentov.
976 976  )))
977 -(% class="" %)|(((
911 +|(((
978 978  2.7
979 979  )))|(((
980 980  Dvojfaktorová autentifikácia
... ... @@ -981,14 +981,14 @@
981 981  )))|(((
982 982  Návrh a zabezpečenie SW/HW riešenia 2FA  (napr. formou mobilnej autentifikácie) na strane používateľov najmä pri vzdialenom prístupe a na strane administrátorov, resp. tzv. „power users“, pri prístupe k správe systémov SPU NR. Súčasťou riešenia musí byť aj analýza využitia a prípadne rozšírenia možností existujúcej formy viac-faktorovej autentifikácie (MS Authenticator) o prípadné ďalšie licencie, prípadne funkcionalitu.
983 983  )))
984 -(% class="" %)|(((
918 +|(((
985 985  2.8
986 986  )))|(((
987 987  Vulnerability Scaner
988 988  )))|(((
989 -Nasadenie nástroja pre interné (zariadenia v internej sieti) a externé (verejne dostupné IP adresy) skenovanie zraniteľností. Prípadne môže byť dodané ako cloudová služba.
923 +Nasadenie nástroja pre interné (zariadenia v internej sieti) a externé (verejne dostupné IP adresy) skenovanie zraniteľností. Prípadne môže byť dodané ako cloudová služba s EDR/XDR bezpečnostným riešením (bod 2.3).
990 990  )))
991 -(% class="" %)|(((
925 +|(((
992 992  3.1
993 993  )))|(((
994 994  Audit KB
... ... @@ -995,7 +995,7 @@
995 995  )))|(((
996 996  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
997 997  )))
998 -(% class="" %)|(((
932 +|(((
999 999  3.2
1000 1000  )))|(((
1001 1001  Aktualizácia AR/BIA
... ... @@ -1003,36 +1003,28 @@
1003 1003  Vzhľadom na odhadované trvanie projektu cca 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1004 1004  )))
1005 1005  
1006 -
1007 1007  
1008 1008  = {{id name="projekt_2612_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
1009 1009  
1010 -
1011 1011  
1012 1012  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1013 1013  
1014 -
1015 1015  
1016 1016  = {{id name="projekt_2612_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
1017 1017  
1018 -
1019 1019  
1020 1020  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
1021 1021  
1022 -
1023 1023  
1024 1024  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
1025 1025  
1026 1026  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
1027 1027  
1028 -
1029 1029  
1030 1030  == {{id name="projekt_2612_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
1031 1031  
1032 -
1033 1033  
1034 -(% class="wrapped" %)
1035 -(% class="" %)|(((
961 +|(((
1036 1036  Náklady
1037 1037  )))|(((
1038 1038  Názov modulu
... ... @@ -1041,7 +1041,7 @@
1041 1041  )))|(((
1042 1042  Názov modulu
1043 1043  )))
1044 -(% class="" %)|(((
970 +|(((
1045 1045  **Všeobecný materiál**
1046 1046  )))|(((
1047 1047  RIA
... ... @@ -1050,7 +1050,7 @@
1050 1050  )))|(((
1051 1051  XDR
1052 1052  )))
1053 -(% class="" %)|(((
979 +|(((
1054 1054  **IT - CAPEX**
1055 1055  )))|(((
1056 1056  21.600 EUR
... ... @@ -1059,80 +1059,76 @@
1059 1059  )))|(((
1060 1060  216.000 EUR
1061 1061  )))
1062 -(% class="" %)|(((
988 +|(((
1063 1063  Aplikácie
1064 1064  )))|(((
1065 -\\
991 +
1066 1066  )))|(((
1067 -\\
993 +
1068 1068  )))|(((
1069 1069  // //
1070 1070  )))
1071 -(% class="" %)|(((
997 +|(((
1072 1072  SW
1073 1073  )))|(((
1074 -\\
1000 +
1075 1075  )))|(((
1076 -\\
1002 +
1077 1077  )))|(((
1078 1078  // //
1079 1079  )))
1080 -(% class="" %)|(((
1006 +|(((
1081 1081  HW
1082 1082  )))|(((
1083 -\\
1009 +
1084 1084  )))|(((
1085 -\\
1011 +
1086 1086  )))|(((
1087 1087  // //
1088 1088  )))
1089 -(% class="" %)|(((
1015 +|(((
1090 1090  **IT - OPEX- prevádzka**
1091 1091  )))|(((
1092 -2.160 EUR
1018 +5.400 EUR
1093 1093  )))|(((
1094 -7.300 EUR
1020 +14.668 EUR
1095 1095  )))|(((
1096 -8.100 EUR
1022 +9.100 EUR
1097 1097  )))
1098 -(% class="" %)|(((
1024 +|(((
1099 1099  Aplikácie
1100 1100  )))|(((
1101 -\\
1027 +
1102 1102  )))|(((
1103 -\\
1029 +
1104 1104  )))|(((
1105 1105  // //
1106 1106  )))
1107 -(% class="" %)|(((
1033 +|(((
1108 1108  SW
1109 1109  )))|(((
1110 -\\
1036 +
1111 1111  )))|(((
1112 -\\
1038 +
1113 1113  )))|(((
1114 1114  // //
1115 1115  )))
1116 -(% class="" %)|(((
1042 +|(((
1117 1117  HW
1118 1118  )))|(((
1119 -\\
1045 +
1120 1120  )))|(((
1121 -\\
1047 +
1122 1122  )))|(((
1123 1123  // //
1124 1124  )))
1125 1125  
1126 -
1127 1127  
1128 1128  = {{id name="projekt_2612_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1129 1129  
1130 -
1131 1131  
1132 -
1133 1133  
1134 -(% class="wrapped" %)
1135 -(% class="" %)|(((
1057 +|(((
1136 1136  ID
1137 1137  )))|(((
1138 1138  FÁZA/AKTIVITA
... ... @@ -1145,7 +1145,7 @@
1145 1145  
1146 1146  (odhad termínu)
1147 1147  )))
1148 -(% class="" %)|(((
1070 +|(((
1149 1149  1.
1150 1150  )))|(((
1151 1151  Prípravná fáza a Iniciačná fáza
... ... @@ -1154,7 +1154,7 @@
1154 1154  )))|(((
1155 1155  10/2024
1156 1156  )))
1157 -(% class="" %)|(((
1079 +|(((
1158 1158  2.
1159 1159  )))|(((
1160 1160  Realizačná fáza
... ... @@ -1163,7 +1163,7 @@
1163 1163  )))|(((
1164 1164  01/2026
1165 1165  )))
1166 -(% class="" %)|(((
1088 +|(((
1167 1167  2a
1168 1168  )))|(((
1169 1169  Analýza a Dizajn
... ... @@ -1172,7 +1172,7 @@
1172 1172  )))|(((
1173 1173  04/2025
1174 1174  )))
1175 -(% class="" %)|(((
1097 +|(((
1176 1176  2b
1177 1177  )))|(((
1178 1178  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1181,7 +1181,7 @@
1181 1181  )))|(((
1182 1182  06/2025
1183 1183  )))
1184 -(% class="" %)|(((
1106 +|(((
1185 1185  2c
1186 1186  )))|(((
1187 1187  Implementácia a testovanie
... ... @@ -1190,7 +1190,7 @@
1190 1190  )))|(((
1191 1191  12/2025
1192 1192  )))
1193 -(% class="" %)|(((
1115 +|(((
1194 1194  2d
1195 1195  )))|(((
1196 1196  Nasadenie
... ... @@ -1199,7 +1199,7 @@
1199 1199  )))|(((
1200 1200  12/2025
1201 1201  )))
1202 -(% class="" %)|(((
1124 +|(((
1203 1203  3.
1204 1204  )))|(((
1205 1205  Dokončovacia fáza
... ... @@ -1208,7 +1208,7 @@
1208 1208  )))|(((
1209 1209  01/2026
1210 1210  )))
1211 -(% class="" %)|(((
1133 +|(((
1212 1212  4.
1213 1213  )))|(((
1214 1214  Podpora prevádzky (SLA)
... ... @@ -1218,7 +1218,6 @@
1218 1218  02/2030
1219 1219  )))
1220 1220  
1221 -\\
1222 1222  
1223 1223  ,
1224 1224  
... ... @@ -1226,13 +1226,10 @@
1226 1226  
1227 1227  // //
1228 1228  
1229 -[[image:attach:image-2024-5-23_16-54-16-1.png||thumbnail="true" height="250"]]
1230 1230  
1231 -\\
1232 1232  
1233 1233  = {{id name="projekt_2612_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1234 1234  
1235 -
1236 1236  
1237 1237  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1238 1238  
... ... @@ -1242,14 +1242,10 @@
1242 1242  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1243 1243  * Projektový manažér objednávateľa (PM)
1244 1244  
1245 -\\
1246 1246  
1247 -\\
1248 1248  
1249 -\\
1250 1250  
1251 -(% class="wrapped" %)
1252 -(% class="" %)|(((
1166 +|(((
1253 1253  ID
1254 1254  )))|(((
1255 1255  Meno a Priezvisko
... ... @@ -1260,7 +1260,7 @@
1260 1260  )))|(((
1261 1261  Rola v projekte
1262 1262  )))
1263 -(% class="" %)|(((
1177 +|(((
1264 1264  1.
1265 1265  )))|(((
1266 1266  Ing. Ľubica Požgajová
... ... @@ -1271,7 +1271,7 @@
1271 1271  )))|(((
1272 1272  Projektový manažér
1273 1273  )))
1274 -(% class="" %)|(((
1188 +|(((
1275 1275  2.
1276 1276  )))|(((
1277 1277  Ing. Ľuboš Határ
... ... @@ -1282,7 +1282,7 @@
1282 1282  )))|(((
1283 1283  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
1284 1284  )))
1285 -(% class="" %)|(((
1199 +|(((
1286 1286  3.
1287 1287  )))|(((
1288 1288  Ing. Karol Kania
... ... @@ -1293,7 +1293,7 @@
1293 1293  )))|(((
1294 1294  Manažér kybernetickej bezpečnosti
1295 1295  )))
1296 -(% class="" %)|(((
1210 +|(((
1297 1297  4.
1298 1298  )))|(((
1299 1299  Juraj Daniš
... ... @@ -1305,11 +1305,9 @@
1305 1305  Odborný zamestnanec IT (Bezpečnostný analytik)
1306 1306  )))
1307 1307  
1308 -\\
1309 1309  
1310 1310  == {{id name="projekt_2612_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1311 1311  
1312 -
1313 1313  
1314 1314  __Riadiaci výbor projektu budú tvoriť:__
1315 1315  
... ... @@ -1319,7 +1319,6 @@
1319 1319  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1320 1320  * zástupca prevádzky
1321 1321  
1322 -\\
1323 1323  
1324 1324  Členovia Riadiaceho výboru bez hlasovacieho práva:
1325 1325  
... ... @@ -1329,7 +1329,6 @@
1329 1329  * projektový manažér dodávateľa
1330 1330  * zástupca dodávateľa
1331 1331  
1332 -\\
1333 1333  
1334 1334  Určenie zodpovednosti členov Riadiaceho výboru
1335 1335  
... ... @@ -1359,7 +1359,6 @@
1359 1359  
1360 1360  = {{id name="projekt_2612_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
1361 1361  
1362 -
1363 1363  
1364 1364  **Príloha: **Zoznam rizík a závislostí (Excel)
1365 1365  
image-2024-5-23_16-54-16-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.ivana_pukajova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +109.3 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155322364
1 +155322309