Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,1680 @@ 1 +**~ ** 2 + 3 +**PROJEKTOVÝ ZÁMER** 4 + 5 +**manažérsky výstup I-02** 6 + 7 +**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 + 9 +\\ 10 + 11 +(% class="" %)|((( 12 +Povinná osoba 13 +)))|((( 14 +Národný ústav reumatických chorôb 15 +))) 16 +(% class="" %)|((( 17 +Názov projektu 18 +)))|((( 19 +Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb 20 +))) 21 +(% class="" %)|((( 22 +Zodpovedná osoba za projekt 23 +)))|((( 24 +Milan Derco, riaditeľ ústavu 25 +))) 26 +(% class="" %)|((( 27 +Realizátor projektu 28 +)))|((( 29 +Národný ústav reumatických chorôb 30 +))) 31 +(% class="" %)|((( 32 +Vlastník projektu 33 +)))|((( 34 +Milan Derco, riaditeľ ústavu 35 +))) 36 + 37 +**~ ** 38 + 39 +**Schvaľovanie dokumentu** 40 + 41 +(% class="" %)|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +(% class="" %)|((( 57 +Schválil 58 +)))|((( 59 +Milan Derco 60 +)))|((( 61 +//Národný ústav reumatických chorôb// 62 +)))|((( 63 +Riaditeľ ústavu 64 +)))|((( 65 +10.6.2024 66 +)))|((( 67 +\\ 68 +))) 69 + 70 +**~ ** 71 + 72 += {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 + 74 +(% class="" %)|((( 75 +Verzia 76 +)))|((( 77 +Dátum 78 +)))|((( 79 +Zmeny 80 +)))|((( 81 +Meno 82 +))) 83 +(% class="" %)|((( 84 +Ver.6 85 +)))|((( 86 +10.6.2024 87 +)))|((( 88 +Finálna verzia dokumentácie 89 +)))|((( 90 +\\ 91 +))) 92 + 93 +**~ ** 94 + 95 += {{id name="projekt_2710_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 96 + 97 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 + 99 +\\ 100 + 101 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 102 + 103 +\\ 104 + 105 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 + 107 +\\ 108 + 109 +(% class="" %)|((( 110 +SKRATKA/POJEM 111 +)))|((( 112 +POPIS 113 +))) 114 +(% class="" %)|((( 115 +BEZP 116 +)))|((( 117 +Bezpečnosť/Bezpečnostný 118 +))) 119 +(% class="" %)|((( 120 +EDR 121 +)))|((( 122 +Endpoint Detection & Response 123 +))) 124 +(% class="" %)|((( 125 +EPP 126 +)))|((( 127 +Endpoint protection 128 +))) 129 +(% class="" %)|((( 130 +FW 131 +)))|((( 132 +Firewall 133 +))) 134 +(% class="" %)|((( 135 +HW 136 +)))|((( 137 +Hardvér 138 +))) 139 +(% class="" %)|((( 140 +IKT 141 +)))|((( 142 +Informačno-komunikačné technológie 143 +))) 144 +(% class="" %)|((( 145 +IRA 146 +)))|((( 147 +Interný riadiaci akt 148 +))) 149 +(% class="" %)|((( 150 +IS 151 +)))|((( 152 +Informačný systém 153 +))) 154 +(% class="" %)|((( 155 +ISVS 156 +)))|((( 157 +Informačný systém verejnej správy 158 +))) 159 +(% class="" %)|((( 160 +IT 161 +)))|((( 162 +Informačné technológie 163 +))) 164 +(% class="" %)|((( 165 +KB 166 +)))|((( 167 +Kybernetická bezpečnosť 168 +))) 169 +(% class="" %)|((( 170 +MKB 171 +)))|((( 172 +Manažér kybernetickej bezpečnosti 173 +))) 174 +(% class="" %)|((( 175 +NGFW 176 +)))|((( 177 +Next Generation Firewall 178 +))) 179 +(% class="" %)|((( 180 +NURCH 181 +)))|((( 182 +Národný ústav reumatických chorôb 183 +))) 184 +(% class="" %)|((( 185 +PZS 186 +)))|((( 187 +Poskytovateľ zdravotnej starostlivosti 188 +))) 189 +(% class="" %)|((( 190 +RACI 191 +)))|((( 192 +responsible, accountable, consulted, and informed 193 +))) 194 +(% class="" %)|((( 195 +R OIT 196 +)))|((( 197 +Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 198 +))) 199 +(% class="" %)|((( 200 +SIEM 201 +)))|((( 202 +Security Information and Event Management 203 +))) 204 +(% class="" %)|((( 205 +SOC 206 +)))|((( 207 +Security Operations Center 208 +))) 209 +(% class="" %)|((( 210 +SPoF 211 +)))|((( 212 +Single Point of Failure 213 +))) 214 +(% class="" %)|((( 215 +SW 216 +)))|((( 217 +Softvér 218 +))) 219 +(% class="" %)|((( 220 +UTM 221 +)))|((( 222 +Unified Threat Management 223 +))) 224 +(% class="" %)|((( 225 +VS 226 +)))|((( 227 +Verejná správa 228 +))) 229 + 230 + 231 + 232 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 233 + 234 +\\ 235 + 236 +**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 237 + 238 +**FRxx** 239 + 240 +* U – užívateľská požiadavka 241 +* R – označenie požiadavky 242 +* xx – číslo požiadavky 243 + 244 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 245 + 246 +**NRxx** 247 + 248 +* N – nefukčná požiadavka (NFR) 249 +* R – označenie požiadavky 250 +* xx – číslo požiadavky 251 + 252 +Ostatné typy požiadaviek môžu byť ďalej definované PM. 253 + 254 +**// //** 255 + 256 += {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 257 + 258 +\\ 259 + 260 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 261 + 262 +Projektová dokumentová dokumentácia je koncipovaná s ohľadom na Cieľ a politiky súdržnosti 1 Konkurencieschopnejšia a inteligentnejšia Európa, ŠC RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR), opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť). 263 + 264 +Jedným zo strategických cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Prostredie poskytovateľov zdravotnej starostlivosti (PZS) ako súčasti verejnej správy je súčasťou kybernetického ekosystému štátu a poskytovania služieb občanom. Kybernetická bezpečnosť IKT prostredia PZS je z pohľadu občana a poskytovaných služieb významnou súčasťou prostredia eGovernmentu s priamym dopadom na práva, poplatky a elektronické služby. 265 + 266 +Projektom sú adresované problémy súčasného stavu vyplývajúce z doterajšieho vývoja IKT Národného ústavu reumatických chorôb, prevádzkových požiadaviek a externých determinantov vývoja budúceho stavu. 267 + 268 +Motivácia a rozsah projektu vyplývajú z analýzy IKT prostredia Národného ústavu reumatických chorôb a prevádzkových udalostí, ktoré korešpondujú s celkovým trendom v subjektoch verejnej správy, a to nedostatočnou úrovňou kybernetickej bezpečnosti vo verejnej správe, obzvlášť v časti PZS. Príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov. Medzi hlavné možno zaradiť: 269 + 270 +1. Nekoncepčný prístup k problematike kybernetickej bezpečnosti v sektore verejnej správy aj medzi samotnými subjektami VS; 271 +1. Nevyhovujúce, nevhodne aplikované alebo neexistujúce bezpečnostné nástroje, technológie alebo opatrenia, ktoré nereflektujú aktuálne požiadavky na kybernetickú bezpečnosť; 272 +1. Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti; 273 +1. Nízka dostupnosť špecialistov na kybernetickú bezpečnosť na pracovnom trhu spojená s nedostatočnou konkurencieschopnosťou sektora VS v porovnaní s komerčným sektorom; 274 +1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 275 +1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 276 + 277 +\\ 278 + 279 +Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 280 + 281 +Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach: 282 + 283 +1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1) 284 + 285 +2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 286 + 287 +3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 288 + 289 +\\ 290 + 291 +Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 292 + 293 +\\ 294 + 295 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 296 + 297 +\\ 298 + 299 +**Realizované aktivity z množiny oprávnených aktivít výzvy:** 300 + 301 +Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.: 302 + 303 +1. vytvorenú stratégiu kybernetickej bezpečnosti, 304 +1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti, 305 +1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 306 +1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 307 + 308 +\\ 309 + 310 +Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 311 + 312 +\\ 313 + 314 +**Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 315 + 316 +1. Ochrana proti škodlivému kódu 317 +1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 318 +1. Sieťová a komunikačná bezpečnosť 319 +1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 320 +1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 321 +1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 322 +1. Kontinuita prevádzky 323 +1. Implementácia systému zálohovania; 324 + 325 +\\ 326 + 327 +(% class="" %)|((( 328 +**P.č.** 329 +)))|((( 330 +**Názov hodnotiaceho kritéria** 331 +)))|((( 332 +**Parametre v projekte** 333 +)))|((( 334 +**Zdroj** 335 +))) 336 +(% class="" %)|((( 337 +1. 338 +)))|((( 339 +Miera rizík ohrozujúcich úspešnú realizáciu projektu 340 +)))|((( 341 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 342 +)))|((( 343 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 344 +))) 345 +(% class="" %)|((( 346 +2. 347 +)))|((( 348 +Administratívne, odborné a prevádzkové kapacity žiadateľa 349 +)))|((( 350 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 351 +)))|((( 352 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 353 + 354 +Prílohou ŽoNFP sú: 355 + 356 +- Životopisy členov projektového tímu 357 +))) 358 +(% class="" %)|((( 359 +3. 360 +)))|((( 361 +Miera oprávnenosti výdavkov projektu. 362 +)))|((( 363 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 364 +)))|((( 365 +V rámci projektu budú realizované nasledovné oprávnené podaktivity: 366 + 367 +\\ 368 + 369 +- Ochrana proti škodlivému kódu 370 + 371 +- Sieťová a komunikačná bezpečnosť 372 + 373 +- Kontinuita prevádzky 374 + 375 +\\ 376 + 377 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 378 +))) 379 +(% class="" %)|((( 380 +4. 381 +)))|((( 382 +Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. 383 +)))|((( 384 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 385 +)))|((( 386 +§ 24 ods. 2 písm. a) – kategória: III. 387 + 388 +§ 24 ods. 2 písm. b) a c) – kategória: III. 389 + 390 +§ 24 ods. 2 písm. d) – kategória: III. 391 + 392 +§24 ods. 2 písm. e) – kategória: II, 393 +))) 394 + 395 +\\ 396 + 397 +(% class="" %)|((( 398 +**Dopad kybernetického bezpečnostného incidentu v závislosti** 399 +)))|((( 400 +**Kategória** 401 +)))|((( 402 +**Vysvetlenie** 403 +))) 404 +(% class="" %)|((( 405 +§ 24 ods. 2 písm. a) zákona 69/2018 Z.z. 406 + 407 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 408 +)))|((( 409 +III. 410 +)))|((( 411 +Počet interných zamestnancov: 412 + 413 +50 414 + 415 +Počet klientov: 416 + 417 +Vzhľadom na celonárodný charakter ústavu je obslužnosť tvorená celou populáciou SR 5 424 687 obyvateľov (zdroj Štatistický úrad k 31.12.2023) 418 + 419 +Celkom dotknutých osôb: 5 424 737 420 +))) 421 +(% class="" %)|((( 422 +§ 24 ods. 2 písm. b) zákona 69/2018 Z.z. 423 + 424 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 425 + 426 +a/alebo 427 + 428 +§ 24 ods. 2 písm. c) zákona 429 + 430 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 431 +)))|((( 432 +III. 433 +)))|((( 434 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín). 435 +))) 436 +(% class="" %)|((( 437 +§ 24 ods. 2 písm. d) zákona 69/2018 Z.z. 438 + 439 +Stupeň narušenia fungovania základnej služby. 440 +)))|((( 441 +III. 442 +)))|((( 443 +Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 444 +))) 445 +(% class="" %)|((( 446 +§ 24 ods. 2 písm. e) zákona 69/2018 Z.z. 447 + 448 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 449 +)))|((( 450 +II. 451 +)))|((( 452 +V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 453 +))) 454 + 455 +\\ 456 + 457 +\\ 458 + 459 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 460 + 461 +(% class="" %)|((( 462 +ID 463 +)))|((( 464 +AKTÉR / STAKEHOLDER 465 +)))|((( 466 +SUBJEKT 467 + 468 +(názov / skratka) 469 +)))|((( 470 +ROLA 471 + 472 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 473 +)))|((( 474 +Informačný systém 475 + 476 +(MetaIS kód a názov ISVS) 477 +))) 478 +(% class="" %)|((( 479 +1. 480 +)))|((( 481 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 482 +)))|((( 483 +MIRRI 484 +)))|((( 485 +Orgán vedenia 486 +)))|((( 487 +Isvs_63 MetaIS 488 +))) 489 +(% class="" %)|((( 490 +2. 491 +)))|((( 492 +Občan / podnikateľ 493 +)))|((( 494 +G2B/G2C 495 +)))|((( 496 +Konzument elektronických služieb 497 +)))|((( 498 +\\ 499 +))) 500 +(% class="" %)|((( 501 +3. 502 +)))|((( 503 +Zamestnanec ústavu 504 +)))|((( 505 +G2E 506 +)))|((( 507 +Spracovateľ elektronických služieb 508 +)))|((( 509 +\\ 510 +))) 511 +(% class="" %)|((( 512 +4. 513 +)))|((( 514 +Ústav 515 +)))|((( 516 +OVM PZS Národný ústav reumatických chorôb 517 +)))|((( 518 +Orgán riadenia v roli prijímateľa 519 +)))|((( 520 +ISVS a infraštruktúra 521 +))) 522 + 523 +\\ 524 + 525 +\\ 526 + 527 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 528 + 529 +\\ 530 + 531 +(% class="" %)|((( 532 +ID 533 +)))|((( 534 +\\ 535 + 536 +\\ 537 + 538 +Názov cieľa 539 +)))|((( 540 +Názov strategického cieľa 541 +)))|((( 542 +Spôsob realizácie strategického cieľa 543 +))) 544 +(% class="" %)|((( 545 +ID01 546 +)))|((( 547 +RSO 1.2, kat. MRR, 548 +)))|((( 549 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 550 +)))|((( 551 +Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia. 552 +))) 553 + 554 +**~ ** 555 + 556 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 557 + 558 +Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 559 + 560 +\\ 561 + 562 +(% class="" %)|((( 563 +ID 564 +)))|((( 565 +\\ 566 + 567 +\\ 568 + 569 +ID/Názov cieľa 570 +)))|((( 571 +Názov 572 +ukazovateľa (KPI) 573 +)))|((( 574 +Popis 575 +ukazovateľa 576 +)))|((( 577 +Merná jednotka 578 +\\ 579 +)))|((( 580 +AS IS 581 +merateľné hodnoty 582 +(aktuálne) 583 +)))|((( 584 +TO BE 585 +Merateľné hodnoty 586 +(cieľové hodnoty) 587 +)))|((( 588 +Spôsob ich merania 589 +)))|((( 590 +Pozn. 591 +))) 592 +(% class="" %)|((( 593 +ID01 594 +)))|((( 595 +Výstup PO095 / PSKPSOI12 596 +)))|((( 597 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 598 +)))|((( 599 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy. 600 +)))|((( 601 +Počet verejných inštitúcií 602 +)))|((( 603 +0 604 +)))|((( 605 +1 606 +)))|((( 607 + 608 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 609 +)))|((( 610 +... 611 +))) 612 +(% class="" %)|((( 613 +ID02 614 +)))|((( 615 +Výsledok PR017 / PSKPRCR11 616 +)))|((( 617 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 618 +)))|((( 619 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov Národného ústavu reumatických chorôb, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu 620 +)))|((( 621 +používatelia / rok 622 +)))|((( 623 +0 624 +)))|((( 625 +50 626 +)))|((( 627 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 628 + 629 +V prípade Národného ústavu reumatických chorôb ide o počet zamestnancov, ktorí využívajú IS Národného ústavu reumatických chorôb alebo akékoľvek elektronické zariadenia v správe Národného ústavu reumatických chorôb SR. 630 + 631 +Čas plnenia merateľného ukazovateľa projektu: 632 + 633 +v rámci udržateľnosti projektu 634 +)))|((( 635 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 636 +))) 637 + 638 +\\ 639 + 640 +\\ 641 + 642 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 643 + 644 +Realizáciou projektu sa rieši zvýšenie úrovne zabezpečenia informačných systémov v prostredí verejnej správy. Projektom sa neimplementujú žiadne koncové služby pre obyvateľov a podnikateľov, ani koncové služby pre zamestnancov verejnej správy. Zmeny implementované projektom spočívajú v riadení bezpečnostných politík, obnovy IKT vybavenia a zmeny backendových procesov. Z tohto dôvodu nie je potrebné definovať potreby koncového používateľa samostatným používateľským prieskumom. Vyššie uvedené rozširovanie a doplnenie služieb bezpečnostného monitoringu bude poskytované aj organizáciám v zriaďovateľskej pôsobnosti žiadateľa. Zo zvýšeného zabezpečenia IKT prostredia Národného ústavu reumatických chorôb budú priamo profitovať subjekty využívajúce elektronické služby PZS, ktorú budú bezpečnejšie a zároveň bude zabezpečená ich vysoká dostupnosť. 645 + 646 +. 647 + 648 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 649 + 650 +\\ 651 + 652 +Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 653 + 654 +\\ 655 + 656 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 657 + 658 +\\ 659 + 660 +V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 661 + 662 +// [[image:attach:image-2024-6-14_11-22-58.png||height="250"]]// 663 + 664 +// // 665 + 666 +Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 667 + 668 +\\ 669 + 670 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 671 + 672 +\\ 673 + 674 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 675 + 676 +\\ 677 + 678 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 679 + 680 +\\ 681 + 682 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 683 + 684 +\\ 685 + 686 +Spracovanie MCA 687 + 688 +(% class="" %)|((( 689 +**// //** 690 +)))|((( 691 +KRITÉRIUM 692 +)))|((( 693 +ZDÔVODNENIE KRIÉRIA 694 +)))|((( 695 +STAKEHOLDER 696 + 697 +MIRRI 698 +)))|((( 699 +STAKEHOLDER 700 + 701 +G2B/G2C 702 +)))|((( 703 +STAKEHOLDER 704 + 705 +G2E 706 +)))|((( 707 +STAKEHOLDER 708 + 709 +PZS 710 +))) 711 +(% class="" %)|(% rowspan="4" %)((( 712 +BIZNIS VRSTVA 713 + 714 +// // 715 +)))|((( 716 +Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry 717 +)))|((( 718 +Nasadenie nového firewallu tak, aby chránil celé prostredie, nie len jeho vybranú časť. 719 +)))|((( 720 +X 721 +)))|((( 722 +\\ 723 +)))|((( 724 +\\ 725 +)))|((( 726 +\\ 727 + 728 +\\ 729 + 730 +X 731 +))) 732 +(% class="" %)|((( 733 +Kritérium B 734 + 735 +Plošné zabezpečenie prostredia bez SPoF 736 +)))|((( 737 +Komplexné zlepšenie ochrany bez vytvorenia rizikovej oblasti s vysokou zraniteľnosťou. 738 +)))|((( 739 +X 740 +)))|((( 741 +\\ 742 +)))|((( 743 +\\ 744 +)))|((( 745 +\\ 746 + 747 +\\ 748 + 749 +X 750 +))) 751 +(% class="" %)|((( 752 +Kritérium C 753 + 754 +Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry 755 +)))|((( 756 +Zvýšenie úrovne KB je potrebné realizovať holisticky bez preferencie jednotlivých prostredí. 757 +)))|((( 758 +X 759 +)))|((( 760 +\\ 761 +)))|((( 762 +\\ 763 +)))|((( 764 +\\ 765 + 766 +\\ 767 + 768 +X 769 +))) 770 +(% class="" %)|((( 771 +Kritérium D 772 + 773 +Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou 774 +)))|((( 775 +Implementácia projektu bez narušenia poskytovania elektronických služieb. 776 +)))|((( 777 +\\ 778 +)))|((( 779 +X 780 +)))|((( 781 +X 782 +)))|((( 783 +\\ 784 + 785 +\\ 786 + 787 +X 788 +))) 789 + 790 +\\ 791 + 792 +Vyhodnotenie MCA 793 + 794 +(% class="" %)|((( 795 +Zoznam kritérií 796 +)))|((( 797 +Alternatíva 798 + 799 +1 800 +)))|((( 801 +Spôsob 802 + 803 +dosiahnutia 804 +)))|((( 805 +Alternatíva 2 806 +)))|((( 807 +Spôsob 808 + 809 +dosiahnutia 810 +)))|((( 811 +Alternatíva 812 + 813 +3 814 +)))|((( 815 +Spôsob dosiahnutia 816 +))) 817 +(% class="" %)|((( 818 +Kritérium A 819 +)))|((( 820 +Nie 821 +)))|((( 822 +N/A 823 +)))|((( 824 +Áno 825 +)))|((( 826 +Systematické a plošné zvýšenie úrovne KB zahŕňa rozšírenie Firewallu na všetky aktíva. 827 +)))|((( 828 +Áno 829 +)))|((( 830 +V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 831 +))) 832 +(% class="" %)|((( 833 +Kritérium B 834 +)))|((( 835 +Nie 836 +)))|((( 837 +N/A 838 +)))|((( 839 +Áno 840 +)))|((( 841 +Systematické a plošné zvýšenie úrovne KB eliminuje riziko vzniku nepomerne zraniteľnej časti aktív. 842 +)))|((( 843 +Nie 844 +)))|((( 845 +N/A 846 +))) 847 +(% class="" %)|((( 848 +Kritérium C 849 +)))|((( 850 +Nie 851 +)))|((( 852 +N/A 853 +)))|((( 854 +Áno 855 +)))|((( 856 +Systematické a plošné zvýšenie úrovne KB vychádza z pokrytia SW aj HW časti aktív. 857 +)))|((( 858 +Nie 859 +)))|((( 860 +N/A 861 +))) 862 +(% class="" %)|((( 863 +Kritérium D 864 +)))|((( 865 +Nie 866 +)))|((( 867 +N/A 868 +)))|((( 869 +Áno 870 +)))|((( 871 +Systematické a plošné zvýšenie úrovne KB vytvorí základný predpoklad pre neohrozenie poskytovania elektronických služieb. 872 +)))|((( 873 +Čiastočne 874 +)))|((( 875 +Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 876 +))) 877 + 878 +\\ 879 + 880 +// // 881 + 882 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 883 + 884 +\\ 885 + 886 +Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 887 + 888 +\\ 889 + 890 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 891 + 892 +\\ 893 + 894 +Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 895 + 896 += {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 897 + 898 +\\ 899 + 900 +Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 901 + 902 +\\ 903 + 904 +Oblasť organizácia kybernetickej bezpečnosti: 905 + 906 +* Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 907 +* Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 908 +* Štatút bezpečnostného výboru, rokovací poriadok. 909 + 910 +\\ 911 + 912 +Oblasť aktíva: 913 + 914 +* Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 915 +* Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 916 + 917 +\\ 918 + 919 +Oblasť incidenty: 920 + 921 +* Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 922 +* Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 923 + 924 +\\ 925 + 926 +Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 927 + 928 +* Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné). 929 +* Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod., 930 +* Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR), 931 +* Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 932 +* Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 933 + 934 +\\ 935 + 936 +Oblasť tretie strany: 937 + 938 +* Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné), 939 +* Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 940 +* Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 941 + 942 +\\ 943 + 944 +Oblasť riadenie rizík: 945 + 946 +* Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 947 +* Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 948 +* Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 949 + 950 +\\ 951 + 952 +Oblasť špecifické (riadenie súladu a audit): 953 + 954 +* Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 955 +* Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 956 + 957 +\\ 958 + 959 += {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 960 + 961 +Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 962 + 963 +\\ 964 + 965 +**Ochrana proti škodlivému kódu** 966 + 967 +* Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému. 968 + 969 +**Sieťová a komunikačná bezpečnosť** 970 + 971 +* Multifaktorové overovania vzdialených prístupov (2FA) do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie. 972 +* Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch. 973 +* Nástroj na orchestráciu bezpečnostných nástrojov, sledovanie a detekciu prevádzky, platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku. 974 + 975 +**Kontinuita prevádzky** 976 + 977 +* Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 978 + 979 +\\ 980 + 981 +Náhľad aplikačnej to be vrstvy architektúry 982 + 983 +[[image:attach:image-2024-6-14_11-23-24.png||height="250"]] 984 + 985 +Náhľad technologickej to be vrstvy architektúry 986 + 987 +[[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 988 + 989 +\\ 990 + 991 +Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 992 + 993 +(% class="" %)|((( 994 +**Kód ISVS **//(z MetaIS)// 995 +)))|((( 996 +**Názov ISVS** 997 +)))|((( 998 +**Modul ISVS** 999 + 1000 +//(zaškrtnite ak ISVS je modulom)// 1001 +)))|((( 1002 +**Stav IS VS** 1003 +)))|((( 1004 +**Typ IS VS** 1005 +)))|((( 1006 +**Kód nadradeného ISVS** 1007 + 1008 +//(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1009 +))) 1010 +(% class="" %)|((( 1011 +isvs_14333 1012 +)))|((( 1013 +NIS FONS 1014 +)))|((( 1015 +☐ 1016 +)))|((( 1017 +Prevádzkovaný a plánujem rozvoj 1018 +)))|((( 1019 + Agendový 1020 +)))|((( 1021 +N/A 1022 +))) 1023 +(% class="" %)|((( 1024 +isvs_14334 1025 +)))|((( 1026 +NIS MEDEA 1027 +)))|((( 1028 +☐ 1029 +)))|((( 1030 +Prevádzkovaný a plánujem rozvoj 1031 +)))|((( 1032 + Agendový 1033 +)))|((( 1034 +N/A 1035 +))) 1036 +(% class="" %)|((( 1037 +isvs_14335 1038 +)))|((( 1039 +winLSS 1040 +)))|((( 1041 +☐ 1042 +)))|((( 1043 +Prevádzkovaný a neplánujem rozvoj 1044 +)))|((( 1045 + Agendový 1046 +)))|((( 1047 +N/A 1048 +))) 1049 +(% class="" %)|((( 1050 +isvs_14336 1051 +)))|((( 1052 +Účtovníctvo 1053 +)))|((( 1054 +☐ 1055 +)))|((( 1056 + Prevádzkovaný a neplánujem rozvoj 1057 +)))|((( 1058 + Ekonomický a administratívny chod inštitúcie 1059 +)))|((( 1060 +N/A 1061 +))) 1062 +(% class="" %)|((( 1063 +isvs_14337 1064 +)))|((( 1065 +Vema personalistika 1066 +)))|((( 1067 +☐ 1068 +)))|((( 1069 +Prevádzkovaný a plánujem rozvoj 1070 +)))|((( 1071 + Ekonomický a administratívny chod inštitúcie 1072 +)))|((( 1073 +N/A 1074 +))) 1075 +(% class="" %)|((( 1076 +isvs_14338 1077 +)))|((( 1078 +Webový portál 1079 +)))|((( 1080 +☐ 1081 +)))|((( 1082 +Prevádzkovaný a plánujem rozvoj 1083 +)))|((( 1084 + Prezentačný 1085 +)))|((( 1086 +N/A 1087 +))) 1088 + 1089 +// // 1090 + 1091 +== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1092 + 1093 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1094 + 1095 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1096 + 1097 +\\ 1098 + 1099 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1100 + 1101 +Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1102 + 1103 +\\ 1104 + 1105 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1106 + 1107 +Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1108 + 1109 +\\ 1110 + 1111 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1112 + 1113 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1114 + 1115 +\\ 1116 + 1117 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1118 + 1119 +\\ 1120 + 1121 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1122 + 1123 +\\ 1124 + 1125 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1126 + 1127 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1128 + 1129 +\\ 1130 + 1131 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1132 + 1133 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1134 + 1135 +\\ 1136 + 1137 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1138 + 1139 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu. 1140 + 1141 += {{id name="projekt_2710_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1142 + 1143 +Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1144 + 1145 +\\ 1146 + 1147 +Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1148 + 1149 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov; 1150 + 1151 +Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 1152 + 1153 += {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1154 + 1155 +(% class="" %)|((( 1156 +**Názov položky** 1157 +)))|((( 1158 +**Počet** 1159 +)))|((( 1160 +**Skupina nákladov** 1161 +)))|((( 1162 +**Cena celkom s DPH** 1163 +))) 1164 +(% class="" %)|((( 1165 +VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1166 +)))|((( 1167 +1 komplet 1168 +)))|((( 1169 +013 - Softvér 1170 +)))|((( 1171 +EUR 1172 +))) 1173 +(% class="" %)|((( 1174 +\\ 1175 +)))|((( 1176 +1 komplet 1177 +)))|((( 1178 +518 – Ostatné služby 1179 +)))|((( 1180 +EUR 1181 +))) 1182 +(% class="" %)|((( 1183 +VIII. implementácia MFA pre vzdialený prístup do siete 1184 +)))|((( 1185 +1 komplet 1186 +)))|((( 1187 +013 – Softvér 1188 +)))|((( 1189 +EUR 1190 +))) 1191 +(% class="" %)|((( 1192 +\\ 1193 +)))|((( 1194 +1 komplet 1195 +)))|((( 1196 +518 – Ostatné služby 1197 +)))|((( 1198 +EUR 1199 +))) 1200 +(% class="" %)|((( 1201 +IX. Implementácia segmentácie siete – obnova prepínačov v sieti 1202 +)))|((( 1203 +1 komplet 1204 +)))|((( 1205 +022 – HW 1206 +)))|((( 1207 +EUR 1208 +))) 1209 +(% class="" %)|((( 1210 +\\ 1211 +)))|((( 1212 +1 komplet 1213 +)))|((( 1214 +518 – Ostatné služby 1215 +)))|((( 1216 +EUR 1217 +))) 1218 +(% class="" %)|((( 1219 +X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1220 +)))|((( 1221 +1 komplet 1222 +)))|((( 1223 +022 – HW 1224 +)))|((( 1225 +EUR 1226 +))) 1227 +(% class="" %)|((( 1228 +\\ 1229 +)))|((( 1230 +1 komplet 1231 +)))|((( 1232 +013 – Softvér 1233 +)))|((( 1234 +EUR 1235 +))) 1236 +(% class="" %)|((( 1237 +\\ 1238 +)))|((( 1239 +1 komplet 1240 +)))|((( 1241 +518 – Ostatné služby 1242 +)))|((( 1243 +EUR 1244 +))) 1245 +(% class="" %)|((( 1246 +XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie 1247 +)))|((( 1248 +1 komplet 1249 +)))|((( 1250 +022 – HW 1251 +)))|((( 1252 +EUR 1253 +))) 1254 +(% class="" %)|((( 1255 +\\ 1256 +)))|((( 1257 +1 komplet 1258 +)))|((( 1259 +518 – Ostatné služby 1260 +)))|((( 1261 +EUR 1262 +))) 1263 +(% class="" %)|((( 1264 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1265 +)))|((( 1266 +7% 1267 +)))|((( 1268 +907 - Paušálna sadzba 1269 +)))|((( 1270 +EUR 1271 +))) 1272 +(% class="" %)|((( 1273 +**Celková suma** 1274 +)))|((( 1275 +**~ ** 1276 +)))|((( 1277 +**~ ** 1278 +)))|((( 1279 +**EUR** 1280 +))) 1281 + 1282 +\\ 1283 + 1284 +\\ 1285 + 1286 +== {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1287 + 1288 +\\ 1289 + 1290 +(% class="" %)|((( 1291 +Náklady 1292 +)))|((( 1293 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1294 +))) 1295 +(% class="" %)|((( 1296 +**Všeobecný materiál** 1297 +)))|((( 1298 +\\ 1299 +))) 1300 +(% class="" %)|((( 1301 +**IT - CAPEX** 1302 +)))|((( 1303 +\\ 1304 +))) 1305 +(% class="" %)|((( 1306 +Služby 1307 +)))|((( 1308 +// // 1309 +))) 1310 +(% class="" %)|((( 1311 +SW 1312 +)))|((( 1313 +// // 1314 +))) 1315 +(% class="" %)|((( 1316 +HW 1317 +)))|((( 1318 +// // 1319 +))) 1320 +(% class="" %)|((( 1321 +**IT - OPEX- prevádzka** 1322 +)))|((( 1323 +\\ 1324 +))) 1325 +(% class="" %)|((( 1326 +Aplikácie 1327 +)))|((( 1328 +\\ 1329 +))) 1330 +(% class="" %)|((( 1331 +SW 1332 +)))|((( 1333 +// // 1334 +))) 1335 +(% class="" %)|((( 1336 +HW 1337 +)))|((( 1338 +// // 1339 +))) 1340 +(% class="" %)|((( 1341 +**Prínosy** 1342 +)))|((( 1343 +\\ 1344 +))) 1345 +(% class="" %)|((( 1346 +**Finančné prínosy** 1347 +)))|((( 1348 +\\ 1349 +))) 1350 +(% class="" %)|((( 1351 +Administratívne poplatky 1352 +)))|((( 1353 +\\ 1354 +))) 1355 +(% class="" %)|((( 1356 +Ostatné daňové a nedaňové príjmy 1357 +)))|((( 1358 +\\ 1359 +))) 1360 +(% class="" %)|((( 1361 +**Ekonomické prínosy** 1362 +)))|((( 1363 +\\ 1364 +))) 1365 +(% class="" %)|((( 1366 +Občania (€) 1367 +)))|((( 1368 +\\ 1369 +))) 1370 +(% class="" %)|((( 1371 +Úradníci (€) 1372 +)))|((( 1373 +\\ 1374 +))) 1375 +(% class="" %)|((( 1376 +Úradníci (FTE) 1377 +)))|((( 1378 +\\ 1379 +))) 1380 +(% class="" %)|((( 1381 +**Kvalitatívne prínosy** 1382 +)))|((( 1383 +\\ 1384 +))) 1385 +(% class="" %)|((( 1386 +\\ 1387 +)))|((( 1388 +// // 1389 +))) 1390 + 1391 +\\ 1392 + 1393 += {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1394 + 1395 +\\ 1396 + 1397 +Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1398 + 1399 +(% class="" %)|((( 1400 +ID 1401 +)))|((( 1402 +FÁZA/AKTIVITA 1403 +)))|((( 1404 +ZAČIATOK 1405 + 1406 +(odhad termínu) 1407 +)))|((( 1408 +KONIEC 1409 + 1410 +(odhad termínu) 1411 +)))|((( 1412 +POZNÁMKA 1413 +))) 1414 +(% class="" %)|((( 1415 +1. 1416 +)))|((( 1417 +Prípravná fáza a Iniciačná fáza 1418 +)))|((( 1419 +01/2024 1420 +)))|((( 1421 +12/2024 1422 +)))|((( 1423 +\\ 1424 +))) 1425 +(% class="" %)|((( 1426 +2. 1427 +)))|((( 1428 +Realizačná fáza 1429 +)))|((( 1430 +01/2025 1431 +)))|((( 1432 +12/2025 1433 +)))|((( 1434 +\\ 1435 +))) 1436 +(% class="" %)|((( 1437 +2a 1438 +)))|((( 1439 +Analýza a Dizajn 1440 +)))|((( 1441 +01/2025 1442 +)))|((( 1443 +03/2025 1444 +)))|((( 1445 +\\ 1446 +))) 1447 +(% class="" %)|((( 1448 +2b 1449 +)))|((( 1450 +Nákup technických prostriedkov, programových prostriedkov a služieb 1451 +)))|((( 1452 +01/2025 1453 +)))|((( 1454 +12/2025 1455 +)))|((( 1456 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1457 +))) 1458 +(% class="" %)|((( 1459 +2c 1460 +)))|((( 1461 +Implementácia a testovanie 1462 +)))|((( 1463 +04/2025 1464 +)))|((( 1465 +09/2025 1466 +)))|((( 1467 +Tvorba dokumentácie výstupov 1468 +))) 1469 +(% class="" %)|((( 1470 +2d 1471 +)))|((( 1472 +Nasadenie a PIP 1473 +)))|((( 1474 +10/2025 1475 +)))|((( 1476 +12/2025 1477 +)))|((( 1478 +PIP - 2 mesiace po nasadení 1479 +))) 1480 +(% class="" %)|((( 1481 +4. 1482 +)))|((( 1483 +Podpora prevádzky (SLA) 1484 +)))|((( 1485 +01/2026 1486 +)))|((( 1487 +12/2028 1488 +)))|((( 1489 +\\ 1490 +))) 1491 + 1492 +\\ 1493 + 1494 +Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1495 + 1496 += {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1497 + 1498 +\\ 1499 + 1500 +Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1501 + 1502 +* Predseda RV 1503 +* Biznis vlastník 1504 +* Zástupca prevádzky 1505 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1506 +* Projektový manažér objednávateľa (PM) 1507 + 1508 +\\ 1509 + 1510 +(% class="" %)|((( 1511 +ID 1512 +)))|((( 1513 +Meno a Priezvisko 1514 +)))|((( 1515 +Pozícia 1516 +)))|((( 1517 +Oddelenie 1518 +)))|((( 1519 +Rola v projekte 1520 +))) 1521 +(% class="" %)|((( 1522 +1. 1523 +)))|((( 1524 +Milan Derco 1525 +)))|((( 1526 +Riaditeľ ústavu 1527 +)))|((( 1528 +Riaditeľ ústavu 1529 +)))|((( 1530 +Predseda RV 1531 +))) 1532 +(% class="" %)|((( 1533 +2. 1534 +)))|((( 1535 +**~ **TBD 1536 +)))|((( 1537 +TBD 1538 +)))|((( 1539 +TBD 1540 +)))|((( 1541 +Biznis vlastník 1542 +))) 1543 +(% class="" %)|((( 1544 +3. 1545 +)))|((( 1546 +TBD 1547 +)))|((( 1548 +TBD 1549 +)))|((( 1550 +TBD 1551 +)))|((( 1552 +Zástupca prevádzky 1553 +))) 1554 +(% class="" %)|((( 1555 +4. 1556 +)))|((( 1557 +TBD 1558 +)))|((( 1559 +TBD 1560 +)))|((( 1561 +TBD 1562 +)))|((( 1563 +Zástupca dodávateľa 1564 +))) 1565 + 1566 +\\ 1567 + 1568 +Zostavuje sa Projektový tím objednávateľa 1569 + 1570 +* kľúčový používateľ, 1571 +* biznis vlastník 1572 +* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1573 + 1574 +\\ 1575 + 1576 +(% class="" %)|((( 1577 +ID 1578 +)))|((( 1579 +Meno a Priezvisko 1580 +)))|((( 1581 +Pozícia 1582 +)))|((( 1583 +Oddelenie 1584 +)))|((( 1585 +Rola v projekte 1586 +))) 1587 +(% class="" %)|((( 1588 +1. 1589 +)))|((( 1590 +TBD 1591 +)))|((( 1592 +Referent 1593 +)))|((( 1594 +TBD 1595 +)))|((( 1596 +Kľúčový používateľ 1597 +))) 1598 +(% class="" %)|((( 1599 +4. 1600 +)))|((( 1601 +TBD 1602 +)))|((( 1603 +Manažér kybernetickej bezpečnosti 1604 +)))|((( 1605 +TBD 1606 +)))|((( 1607 +MKB 1608 +))) 1609 +(% class="" %)|((( 1610 +5. 1611 +)))|((( 1612 +TBD 1613 +)))|((( 1614 +Projektový manažér 1615 +)))|((( 1616 +TBD 1617 +)))|((( 1618 +Projektový manažér 1619 +))) 1620 + 1621 +\\ 1622 + 1623 +== {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1624 + 1625 +\\ 1626 + 1627 +**Kľúčový používateľ** 1628 + 1629 +* Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov. 1630 +* Poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT. 1631 +* Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov. 1632 +* plní pokyny PM a dohody zo stretnutí projektového tímu. 1633 + 1634 +**~ ** 1635 + 1636 +**Manažér kybernetickej bezpečnosti** 1637 + 1638 +* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.). 1639 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. 1640 +* Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. 1641 +* Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. 1642 +* Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1643 +* Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1644 + 1645 +\\ 1646 + 1647 +**Projektový manažér** 1648 + 1649 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. 1650 +* Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA/TCO) a predkladá vstupy na rokovanie Riadiaceho výboru. 1651 +* Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tímu objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1652 +* Zodpovedá za riadenie prideleného projektu – stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. 1653 +* Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1654 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1655 + 1656 +\\ 1657 + 1658 += {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1659 + 1660 +Bez odkazov 1661 + 1662 += {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1663 + 1664 +\\ 1665 + 1666 +Príloha 1: Zoznam rizík a závislostí 1667 + 1668 +\\ 1669 + 1670 +Koniec dokumentu 1671 + 1672 +\\ 1673 + 1674 +\\ 1675 + 1676 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1677 + 1678 +[[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1679 + 1680 +\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553231 171 +155323123