Version 3.1 by milan_derco on 2024/06/14 11:43

Show last authors
1 **~ **
2
3 **PRÍSTUP K PROJEKTU**
4
5 **~ manažérsky výstup I-03**
6
7 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
8
9 \\
10
11 \\
12
13 (% class="wrapped" %)
14 (% class="" %)|(((
15 Povinná osoba
16 )))|(((
17 Národný ústav reumatických chorôb
18 )))
19 (% class="" %)|(((
20 Názov projektu
21 )))|(((
22 Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
23 )))
24 (% class="" %)|(((
25 Zodpovedná osoba za projekt
26 )))|(((
27 Milan Derco, riaditeľ ústavu
28 )))
29 (% class="" %)|(((
30 Realizátor projektu
31 )))|(((
32 Národný ústav reumatických chorôb
33 )))
34 (% class="" %)|(((
35 Vlastník projektu
36 )))|(((
37 Milan Derco, riaditeľ ústavu
38 )))
39
40 **~ **
41
42 **Schvaľovanie dokumentu**
43
44 (% class="wrapped" %)
45 (% class="" %)|(((
46 Položka
47 )))|(((
48 Meno a priezvisko
49 )))|(((
50 Organizácia
51 )))|(((
52 Pracovná pozícia
53 )))|(((
54 Dátum
55 )))|(((
56 Podpis
57
58 (alebo elektronický súhlas)
59 )))
60 (% class="" %)|(((
61 Schválil
62 )))|(((
63 Milan Derco
64 )))|(((
65 Národný ústav reumatických chorôb
66 )))|(((
67 Riaditeľ Národného ústavu reumatických chorôb
68 )))|(((
69 10.06.2024
70 )))|(((
71 \\
72 )))
73
74 **~ **
75
76 = {{id name="projekt_2710_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
77
78 (% class="wrapped" %)
79 (% class="" %)|(((
80 Verzia
81 )))|(((
82 Dátum
83 )))|(((
84 Zmeny
85 )))|(((
86 Meno
87 )))
88 (% class="" %)|(((
89 Ver.3
90 )))|(((
91 10.6.2024
92 )))|(((
93 Finálna verzia dokumentácie
94 )))|(((
95 \\
96 )))
97
98 \\
99
100 = {{id name="projekt_2710_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
101
102 \\
103
104 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
105
106 \\
107
108 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
109
110 \\
111
112 == {{id name="projekt_2710_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
113
114 \\
115
116 (% class="wrapped" %)
117 (% class="" %)|(((
118 SKRATKA/POJEM
119 )))|(((
120 POPIS
121 )))
122 (% class="" %)|(((
123 BEZP
124 )))|(((
125 Bezpečnosť/Bezpečnostný
126 )))
127 (% class="" %)|(((
128 EDR
129 )))|(((
130 Endpoint Detection & Response
131 )))
132 (% class="" %)|(((
133 EPP
134 )))|(((
135 Endpoint protection
136 )))
137 (% class="" %)|(((
138 FW
139 )))|(((
140 Firewall
141 )))
142 (% class="" %)|(((
143 HW
144 )))|(((
145 Hardvér
146 )))
147 (% class="" %)|(((
148 IKT
149 )))|(((
150 Informačno-komunikačné technológie
151 )))
152 (% class="" %)|(((
153 IS
154 )))|(((
155 Informačný systém
156 )))
157 (% class="" %)|(((
158 ISVS
159 )))|(((
160 Informačný systém verejnej správy
161 )))
162 (% class="" %)|(((
163 IT
164 )))|(((
165 Informačné technológie
166 )))
167 (% class="" %)|(((
168 KB
169 )))|(((
170 Kybernetická bezpečnosť
171 )))
172 (% class="" %)|(((
173 MKB
174 )))|(((
175 Manažér kybernetickej bezpečnosti
176 )))
177 (% class="" %)|(((
178 NURCH
179 )))|(((
180 Národnú ústav reumatických chorôb
181 )))
182 (% class="" %)|(((
183 NGFW
184 )))|(((
185 Next Generation Firewall
186 )))
187 (% class="" %)|(((
188 PZS
189 )))|(((
190 Poskytovateľ zdravotnej starostlivosti
191 )))
192 (% class="" %)|(((
193 R OIT
194 )))|(((
195 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
196 )))
197 (% class="" %)|(((
198 SIEM
199 )))|(((
200 Security Information and Event Management
201 )))
202 (% class="" %)|(((
203 SOC
204 )))|(((
205 Security Operations Center
206 )))
207 (% class="" %)|(((
208 SPoF
209 )))|(((
210 Single Point of Failure
211 )))
212 (% class="" %)|(((
213 SW
214 )))|(((
215 Softvér
216 )))
217 (% class="" %)|(((
218 UTM
219 )))|(((
220 Unified Threat Management
221 )))
222 (% class="" %)|(((
223 VS
224 )))|(((
225 Verejná správa
226 )))
227
228 \\
229
230 \\
231
232 == {{id name="projekt_2710_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
233
234 \\
235
236 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
237
238 **FRxx**
239
240 * U – užívateľská požiadavka
241 * R – označenie požiadavky
242 * xx – číslo požiadavky
243
244 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
245
246 **NRxx**
247
248 * N – nefukčná požiadavka (NFR)
249 * R – označenie požiadavky
250 * xx – číslo požiadavky
251
252 Ostatné typy požiadaviek môžu byť ďalej definované PM.
253
254 \\
255
256 = {{id name="projekt_2710_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
257
258 \\
259
260 Subjekty poskytujúce zdravotnú starostlivosť sú súčasťou celku verejnej správy poskytujúcej správu vecí verejných a služieb občanom, vrátane zdravotnej starostlivosti. Proces elektronizácie služieb a procesov PZS na Slovensku so sebou prináša sekundárne požiadavky z procesného a finančného hľadiska na správu IKT. Technologické vybavenie v podobe hardvérového alebo softvérového vybavenia predstavuje okrem prostriedku na zefektívnenie procesov aj aktívum, ktoré je potrebné chrániť. Znefunkčnenie IKT prináša ohrozenie biznis procesov PZS, ohrozenie poskytovania zdravotnej starostlivosti, reputačné riziko a v neposlednom rade možnú stratu databázových aktív spojenú s únikom informácií. Pre elimináciu uvedených ako aj ďalších rizík sa Národný ústav reumatických chorôb ako žiadateľ zapája do dopytovej výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia (PSK-MIRRI-615-2024-DV-EFRR).
261
262 Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
263
264 1. Zvýšenie kybernetických spôsobilostí u poskytovateľa základnej služby Národného ústavu reumatických chorôb v oblasti kybernetickej bezpečnosti. V rámci jednotlivých aktivít boli identifikované vhodné podaktivity, ktoré adresujú výsledok a nálezy zo sebahodnotenia úrovne kybernetickej bezpečnosti a sú popísané v nasledujúcich kapitolách.
265 1. Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie.
266
267 Konkrétne mapovanie aktivít, podaktivít a z projektu realizovaných činností pre naplnenie aktivít a podaktivít je popísané v dokumente I-02 Projektový zámer.
268
269 \\
270
271 = {{id name="projekt_2710_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
272
273 \\
274
275 Predmetom projektu je zvýšenie spôsobilosti poskytovateľa základnej služby v oblasti kybernetickej bezpečnosti a svojim rozsahom priamo reflektuje reálne potreby Národného ústavu reumatických chorôb na pasívne a aktívne posilnenie IKT. Navrhovaným riešením sú softvérové a hardvérové doplnenia IKT infraštruktúry, postupy na úpravu procesov a zníženie rizika zlyhania ľudského faktora, plošne rozvíjajúce KB kompetencie žiadateľa. Vzhľadom na charakter adresovanej problematiky je možné poskytnúť obmedzený detail rizík súčasného stavu a rovnako obmedzený detail synergických efektov a procesného nastavenia budúceho stavu. Rámcový popis riešenia je uvedený v Projektovom zámere a v kapitole Bezpečnostná architektúra v tomto dokumente.
276
277 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
278
279 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Výstupmi projektu sú sady dokumentácie v oblasti KB, ktoré špecifikujú už platnú legislatívu na prostredie poskytovateľa základnej služby. Jedná sa o smernice na úpravu interných procesov a postupov bez priamej zmeny poskytovaných služieb občanom a podnikateľom.
280
281 Obsah činností v rámci jednotlivých podaktivít je možné sumarizovať do procesných okruhov:
282
283 * Ochrana proti škodlivému kódu
284 * Sieťová a komunikačná bezpečnosť
285 * Kontinuita prevádzky
286
287 // //
288
289 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
290
291 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
292
293 \\
294
295 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
296
297 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
298
299 \\
300
301 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
302
303 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Projektom navrhované zmeny nezasahujú v zmysle budovania nových objektov alebo rozvoja existujúcich objektov aplikačnej vrstvy architektúry.
304
305 Prehľad informačných systémov nad ktorými budú nasadené nástroje kybernetickej bezpečnosti:
306
307 \\
308
309 (% class="wrapped" %)
310 (% class="" %)|(((
311 **Kód ISVS **//(z MetaIS)//
312 )))|(((
313 **Názov ISVS**
314 )))|(((
315 **Modul ISVS**
316
317 //(zaškrtnite ak ISVS je modulom)//
318 )))|(((
319 **Stav IS VS**
320 )))|(((
321 **Typ IS VS**
322 )))|(((
323 **Kód nadradeného ISVS**
324
325 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
326 )))
327 (% class="" %)|(((
328 isvs_14333
329 )))|(((
330 NIS FONS
331 )))|(((
332
333 )))|(((
334 Prevádzkovaný a plánujem rozvoj
335 )))|(((
336 Agendový
337 )))|(((
338 N/A
339 )))
340 (% class="" %)|(((
341 isvs_14334
342 )))|(((
343 NIS MEDEA
344 )))|(((
345
346 )))|(((
347 Prevádzkovaný a plánujem rozvoj
348 )))|(((
349 Agendový
350 )))|(((
351 N/A
352 )))
353 (% class="" %)|(((
354 isvs_14335
355 )))|(((
356 winLSS
357 )))|(((
358
359 )))|(((
360 Prevádzkovaný a neplánujem rozvoj
361 )))|(((
362 Agendový
363 )))|(((
364 N/A
365 )))
366 (% class="" %)|(((
367 isvs_14336
368 )))|(((
369 Účtovníctvo
370 )))|(((
371
372 )))|(((
373 Prevádzkovaný a neplánujem rozvoj
374 )))|(((
375 Ekonomický a administratívny chod inštitúcie
376 )))|(((
377 N/A
378 )))
379 (% class="" %)|(((
380 isvs_14337
381 )))|(((
382 Vema personalistika
383 )))|(((
384
385 )))|(((
386 Prevádzkovaný a plánujem rozvoj
387 )))|(((
388 Ekonomický a administratívny chod inštitúcie
389 )))|(((
390 N/A
391 )))
392 (% class="" %)|(((
393 isvs_14338
394 )))|(((
395 Webový portál
396 )))|(((
397
398 )))|(((
399 Prevádzkovaný a plánujem rozvoj
400 )))|(((
401 Prezentačný
402 )))|(((
403 N/A
404 )))
405
406 \\
407
408 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.1VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.1       Využívanie nadrezortných a spoločných ISVS – AS IS ===
409
410 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
411
412 \\
413
414 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.2PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.2       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
415
416 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
417
418 \\
419
420 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.3PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.3       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
421
422 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
423
424 \\
425
426 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.4Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.4       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
427
428 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
429
430 \\
431
432 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.5Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.5       Aplikačné služby na integráciu – TO BE ===
433
434 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
435
436 \\
437
438 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.6PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.6       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
439
440 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
441
442 \\
443
444 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.7KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.7       Konzumovanie údajov z IS CSRU – TO BE ===
445
446 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
447
448 \\
449
450 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
451
452 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
453
454 \\
455
456 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
457
458 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
459
460 \\
461
462 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
463
464 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
465
466 \\
467
468 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
469
470 \\
471
472 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
473
474 \\
475
476 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
477
478 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
479
480 \\
481
482 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
483
484 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
485
486 \\
487
488 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
489
490 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
491
492 \\
493
494 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
495
496 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
497
498 \\
499
500 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
501
502 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
503
504 \\
505
506 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
507
508 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
509
510 Súčasťou projektu je tiež doplnenie jednotlivých HW položiek pre potreby rozšírenie Bezpečnostnej vrstvy. V projekte nedochádza k zmene architektúry technologickej vrstvy. Z dôvodu, že s jedná o projekt kybernetickej bezpečnosti detailný popis jednotlivých HW položiek na vyžiadanie.
511
512 \\
513
514 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
515
516 Požiadavky na početnosť obstarávaných zariadení, príslušenstva a popis požadovaných vlastností jednotlivých položiek na vyžiadanie.
517
518 \\
519
520 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
521
522 Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z projektu budú obmenené limitované prvky sieťovej infraštruktúry. Požiadavky na obstarávané riešenie sú uvedené v CBA, príslušenstvo a detailnejší popis požadovaných vlastností jednotlivých komponentov na vyžiadanie.
523
524 **Segmentácie LAN sieťovej vrstvy** ako architektonického prístupu, ktorý rozdeľuje sieť na viacero segmentov alebo podsietí, z ktorých každá funguje ako samostatná sieť. To umožňuje správcom siete riadiť tok prevádzky medzi podsieťami na základe podrobných pravidiel. Segmentácia prinesie zlepšenie monitorovania, zvýšenie výkonu, lokalizáciu technických problémov a čo je najdôležitejšie, zvýšenie bezpečnosti. Vďaka segmentácii siete je možné neoprávneným používateľom alebo priamo útočníkom zabrániť v získaní prístupu k hodnotným aktivitám či informáciám.
525
526 **Multifaktorové overovania vzdialených prístupov  (2FA)** do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie.
527
528 **Bezpečnostné zálohovacieho úložisko** zabezpečí možnosť realizácie zálohovania údajov v zabezpečenej podobe ukladania záloh a ich následnej rýchlej a spoľahlivej obnovy s kontrolou ochrany pred škodlivým kódom.
529
530 **Nástroj na sledovanie a detekciu prevádzky** je výkonná platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku.
531
532 Tento nástroj, integrovaný s bezpečnostnou infraštruktúrou, poskytuje pokročilé schopnosti detekcie hrozieb, centralizovanú bezpečnostnú analýzu a úplnú informovanosť a kontrolu nad bezpečnostným postojom, čo pomáha bezpečnostným tímom identifikovať a eliminovať hrozby skôr, ako dôjde k narušeniu.
533
534 Orchestruje bezpečnostné nástroje, ľudí a procesy pre zjednodušené vykonávanie úloh a pracovných postupov, analýzu a reakciu na incidenty a rýchle urýchlenie detekcie hrozieb, tvorby prípadov a vyšetrovania, ako aj zmiernenie a reakciu.
535
536 Automatizujte pracovné postupy a spúšťajte akcie pomocou konektorov, playbookov a obslužných programov na urýchlenie schopnosti vášho tímu reagovať na kritické upozornenia a udalosti, ako aj SLA pre reguláciu a dodržiavanie predpisov.
537
538 Reagujte v reálnom čase na útoky na sieťovú bezpečnosť, zraniteľnosti a varovania o potenciálnych kompromitáciách s využitím informácií o hrozbách, korelácie udalostí, monitorovania, upozornení a reportovania pre okamžitú taktickú reakciu a nápravu.
539
540 \\
541
542 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
543
544 Vládny cloud neposkytuje služby, ktoré sú predmetom projektu a tieto služby nie sú poskytované v rámci katalógu služieb vládneho cloudu.
545
546 \\
547
548 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
549
550 \\
551
552 Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave majú za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
553
554 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia:
555
556 1. kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
557 1. riadenie bezpečnostných incidentov,
558 1. ochrana proti externým hrozbám,
559 1. ochrana dát, dátových prenosov a komunikácie,
560 1. zvyšovanie bezpečnostného povedomia,
561 1. implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom.
562
563 \\
564
565 Základný rámec budúceho stavu bezpečnostnej architektúry:
566
567 1. Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring informačných systémov, platforiem, aplikácií a používateľských aktivít. Monitoring sietí, činností a aktivít privilegovaných používateľov.
568 1. Riadenie bezpečnostných incidentov: Identifikácia, hlásenie, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia incidentov a určenie riešiteľov. Analýza, vyšetrovanie, riešenie a obnova prevádzky po bezpečnostných incidentoch. Následné vyhodnotenie, zavedenie do databázy kybernetickej bezpečnosti, spätná väzba a poučenie sa z incidentov.
569 1. Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií, nástroje a protokoly segmentácie siete.
570 1. Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát v databázach a dátových úložiskách, ochrana dát na koncových zariadeniach. Manažment logov a prístupov.
571
572 Z pohľadu previazania podaktivít výzvy na nálezy samohodnotenia poskytovateľa základnej služby z hľadiska zákona o kybernetickej bezpečnosti (viď dokument I-02 Projektový zámer, kapitola 3.2 Motivácia a rozsah projektu) je možné nálezy a súvisiace plánované výstupy projektu podľa urgencie a závažnosti zoradiť nasledovne:
573
574 1. Je nevyhnutná implementácia aplikačných a technologických nástrojov na bezpečnostný monitoring nad aktívami a absentuje orchestrácia procesu reakcie na kybernetický incident.
575 1. Sieťová infraštruktúra je segmentovaná iba čiastočne a je bez aktívnej a priebežnej správy pravidiel na zariadeniach oddeľujúcich jednotlivé segmenty.
576 1. Zálohovanie je realizované cez dedikovanú infraštruktúru avšak bez požadovanej úrovne redundancie.
577 1. Viac faktorová autentifikácia nie je uplatňovaná systematicky.
578
579 \\
580
581 Podaktivity implementované v rámci projektu:
582
583 **~ **
584
585 **Ochrana proti škodlivému kódu**
586
587 * Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému.
588
589 **~ **
590
591 **Sieťová a komunikačná bezpečnosť**
592
593 * Implementácia a konfigurácia multifaktorového overovania pre prístup k zvolených chráneným prostriedkom organizácie -
594 * Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
595 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
596
597 **~ **
598
599 **Kontinuita prevádzky**
600
601 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
602
603 \\
604
605 Náhľad aplikačnej to be vrstvy architektúry
606
607 [[image:attach:image-2024-6-14_11-25-31.png||height="250"]]
608
609 Náhľad technologickej to be vrstvy architektúry
610
611 [[image:attach:image-2024-6-14_11-25-44.png||height="400"]]
612
613 \\
614
615 = {{id name="projekt_2710_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
616
617 Projekt nemá známe závislosti na iných ISVS alebo projektoch rozvoja IT, ktoré by mali priamy či nepriamy vplyv na dodanie cieľov a naplnenie merateľných ukazovateľov.
618
619 **~ **
620
621 = {{id name="projekt_2710_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
622
623 V prípade nelicencovaného vývoja softvéru budú dodržané nasledovné princípy:
624
625 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
626 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
627 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
628 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
629 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
630 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
631 * Budú dodržané inštrukcie k EUPL licenciám, uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
632
633 = {{id name="projekt_2710_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
634
635 == {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
636
637 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
638
639 * L1 podpory IS (Level 1, priamy kontakt zákazníka) – zabezpečuje prevádzkovateľ IS – verejný obstarávateľ.
640 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
641 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
642
643 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
644
645 Definície úrovní:
646
647 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
648 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
649 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
650
651 Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5)
652
653 // //
654
655 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
656
657 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
658
659 \\
660
661 Označenie naliehavosti incidentu:
662
663 (% class="wrapped" %)
664 (% class="" %)|(((
665 Označenie naliehavosti incidentu
666 )))|(((
667 Závažnosť  incidentu
668 )))|(((
669 Popis naliehavosti incidentu
670 )))
671 (% class="" %)|(((
672 A
673 )))|(((
674 Kritická
675 )))|(((
676 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
677 )))
678 (% class="" %)|(((
679 B
680 )))|(((
681 Vysoká
682 )))|(((
683 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
684 )))
685 (% class="" %)|(((
686 C
687 )))|(((
688 Stredná
689 )))|(((
690 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
691 )))
692 (% class="" %)|(((
693 D
694 )))|(((
695 Nízka
696 )))|(((
697 Kozmetické a drobné chyby.
698 )))
699
700 // //
701
702 možný dopad:
703
704 (% class="wrapped" %)
705 (% class="" %)|(((
706 Označenie závažnosti incidentu
707 )))|(((
708 \\
709
710 Dopad
711 )))|(((
712 Popis dopadu
713 )))
714 (% class="" %)|(((
715 1
716 )))|(((
717 katastrofický
718 )))|(((
719 katastrofický dopad, priamy finančný dopad alebo strata dát,
720 )))
721 (% class="" %)|(((
722 2
723 )))|(((
724 značný
725 )))|(((
726 značný dopad alebo strata dát
727 )))
728 (% class="" %)|(((
729 3
730 )))|(((
731 malý
732 )))|(((
733 malý dopad alebo strata dát
734 )))
735
736 **// //**
737
738 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
739
740 (% class="wrapped" %)
741 (% class="" %)|(% colspan="2" rowspan="2" %)(((
742 Matica priority incidentov
743 )))|(% colspan="3" %)(((
744 Dopad
745 )))
746 (% class="" %)|(((
747 Katastrofický - 1
748 )))|(((
749 Značný - 2
750 )))|(((
751 Malý - 3
752 )))
753 (% class="" %)|(% rowspan="4" %)(((
754 **Naliehavosť**
755 )))|(((
756 **Kritická - A**
757 )))|(((
758 1
759 )))|(((
760 2
761 )))|(((
762 3
763 )))
764 (% class="" %)|(((
765 **Vysoká - B**
766 )))|(((
767 2
768 )))|(((
769 3
770 )))|(((
771 3
772 )))
773 (% class="" %)|(((
774 **Stredná - C**
775 )))|(((
776 2
777 )))|(((
778 3
779 )))|(((
780 4
781 )))
782 (% class="" %)|(((
783 **Nízka - D**
784 )))|(((
785 3
786 )))|(((
787 4
788 )))|(((
789 4
790 )))
791
792 **// //**
793
794 Vyžadované reakčné doby:
795
796 (% class="wrapped" %)
797 (% class="" %)|(((
798 Označenie priority incidentu
799 )))|(((
800 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
801 )))|(((
802 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
803 )))|(((
804 Spoľahlivosť ^^(3)^^
805
806 (počet incidentov za mesiac)
807 )))
808 (% class="" %)|(((
809 1
810 )))|(((
811 0,5 hod.
812 )))|(((
813 4  hodín
814 )))|(((
815 1
816 )))
817 (% class="" %)|(((
818 2
819 )))|(((
820 1 hod.
821 )))|(((
822 12 hodín
823 )))|(((
824 2
825 )))
826 (% class="" %)|(((
827 3
828 )))|(((
829 1 hod.
830 )))|(((
831 24 hodín
832 )))|(((
833 10
834 )))
835 (% class="" %)|(((
836 4
837 )))|(((
838 1 hod.
839 )))|(% colspan="2" %)(((
840 Vyriešené a nasadené v rámci plánovaných releasov
841 )))
842
843 // //
844
845 Vysvetlivky k tabuľke
846
847 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
848
849 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
850
851 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
852
853 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
854
855 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
856
857 // //
858
859 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
860
861 * Služby systémovej podpory na požiadanie (nad paušál)
862 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
863
864 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
865
866 // //
867
868 == {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
869
870 **// //**
871
872 (% class="wrapped" %)
873 (% class="" %)|(((
874 Popis
875 )))|(((
876 Parameter
877 )))|(((
878 Poznámka
879 )))
880 (% class="" %)|(((
881 **Prevádzkové hodiny**
882 )))|(((
883 8 hodín
884 )))|(((
885 Po – Pia, 8:00 - 16:00
886 )))
887 (% class="" %)|(% rowspan="2" %)(((
888 **Servisné okno**
889 )))|(((
890 14 hodín
891 )))|(((
892 od 17:00 hod. - do 7:00 hod. počas pracovných dní
893 )))
894 (% class="" %)|(((
895 24 hodín
896 )))|(((
897 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
898
899 Servis a údržba sa bude realizovať mimo pracovného času.
900 )))
901 (% class="" %)|(((
902 **Dostupnosť produkčného prostredia IS**
903 )))|(((
904 97%
905 )))|(((
906 · 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
907
908 · Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
909
910 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
911
912 · V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
913 )))
914
915 // //
916
917 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1       Dostupnosť (Availability) ===
918
919 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
920
921 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2       RTO (Recovery Time Objective) ===
922
923 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
924
925 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3       RPO (Recovery Point Objective) ===
926
927 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
928
929 = {{id name="projekt_2710_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
930
931 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Najvyššou autoritou projektu je RV, ktorý tvorí:
932
933 1. predseda Riadiaceho výboru projektu,
934 1. biznis vlastník,
935 1. zástupca prevádzky,
936 1. zástupca dodávateľa (doplnený po VO ako voliteľný člen)
937 1. projektový manažér objednávateľa
938
939 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
940
941 \\
942
943 Výkonnou zložkou projektu je projektový tím, ktorý je ustanovený v zložení:
944
945 1. kľúčový používateľ,
946 1. manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
947 1. projektový manažér
948
949 Matica obsadenosti riadiaceho výboru a projektového tímu je zvedená v dokumente I-02 Projektový zámer.
950
951 \\
952
953 = {{id name="projekt_2710_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
954
955 Projekt bude v zmysle Vyhlášky 401/2023 Zz o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
956
957 = {{id name="projekt_2710_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
958
959 Dokument je bez príloh.
960
961 \\
962
963 Koniec dokumentu