Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 1.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,1680 @@
1 +**~ **
2 +
3 +**PROJEKTOVÝ ZÁMER**
4 +
5 +**manažérsky výstup I-02**
6 +
7 +**podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 +
9 +\\
10 +
11 +(% class="" %)|(((
12 +Povinná osoba
13 +)))|(((
14 +Národný ústav reumatických chorôb
15 +)))
16 +(% class="" %)|(((
17 +Názov projektu
18 +)))|(((
19 +Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
20 +)))
21 +(% class="" %)|(((
22 +Zodpovedná osoba za projekt
23 +)))|(((
24 +Milan Derco, riaditeľ ústavu
25 +)))
26 +(% class="" %)|(((
27 +Realizátor projektu
28 +)))|(((
29 +Národný ústav reumatických chorôb
30 +)))
31 +(% class="" %)|(((
32 +Vlastník projektu
33 +)))|(((
34 +Milan Derco, riaditeľ ústavu
35 +)))
36 +
37 +**~ **
38 +
39 +**Schvaľovanie dokumentu**
40 +
41 +(% class="" %)|(((
42 +Položka
43 +)))|(((
44 +Meno a priezvisko
45 +)))|(((
46 +Organizácia
47 +)))|(((
48 +Pracovná pozícia
49 +)))|(((
50 +Dátum
51 +)))|(((
52 +Podpis
53 +
54 +(alebo elektronický súhlas)
55 +)))
56 +(% class="" %)|(((
57 +Schválil
58 +)))|(((
59 +Milan Derco
60 +)))|(((
61 +//Národný ústav reumatických chorôb//
62 +)))|(((
63 +Riaditeľ ústavu
64 +)))|(((
65 +10.6.2024
66 +)))|(((
67 +\\
68 +)))
69 +
70 +**~ **
71 +
72 += {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73 +
74 +(% class="" %)|(((
75 +Verzia
76 +)))|(((
77 +Dátum
78 +)))|(((
79 +Zmeny
80 +)))|(((
81 +Meno
82 +)))
83 +(% class="" %)|(((
84 +Ver.6
85 +)))|(((
86 +10.6.2024
87 +)))|(((
88 +Finálna verzia dokumentácie
89 +)))|(((
90 +\\
91 +)))
92 +
93 +**~ **
94 +
95 += {{id name="projekt_2710_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
96 +
97 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 +
99 +\\
100 +
101 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
102 +
103 +\\
104 +
105 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 +
107 +\\
108 +
109 +(% class="" %)|(((
110 +SKRATKA/POJEM
111 +)))|(((
112 +POPIS
113 +)))
114 +(% class="" %)|(((
115 +BEZP
116 +)))|(((
117 +Bezpečnosť/Bezpečnostný
118 +)))
119 +(% class="" %)|(((
120 +EDR
121 +)))|(((
122 +Endpoint Detection & Response
123 +)))
124 +(% class="" %)|(((
125 +EPP
126 +)))|(((
127 +Endpoint protection
128 +)))
129 +(% class="" %)|(((
130 +FW
131 +)))|(((
132 +Firewall
133 +)))
134 +(% class="" %)|(((
135 +HW
136 +)))|(((
137 +Hardvér
138 +)))
139 +(% class="" %)|(((
140 +IKT
141 +)))|(((
142 +Informačno-komunikačné technológie
143 +)))
144 +(% class="" %)|(((
145 +IRA
146 +)))|(((
147 +Interný riadiaci akt
148 +)))
149 +(% class="" %)|(((
150 +IS
151 +)))|(((
152 +Informačný systém
153 +)))
154 +(% class="" %)|(((
155 +ISVS
156 +)))|(((
157 +Informačný systém verejnej správy
158 +)))
159 +(% class="" %)|(((
160 +IT
161 +)))|(((
162 +Informačné technológie
163 +)))
164 +(% class="" %)|(((
165 +KB
166 +)))|(((
167 +Kybernetická bezpečnosť
168 +)))
169 +(% class="" %)|(((
170 +MKB
171 +)))|(((
172 +Manažér kybernetickej bezpečnosti
173 +)))
174 +(% class="" %)|(((
175 +NGFW
176 +)))|(((
177 +Next Generation Firewall
178 +)))
179 +(% class="" %)|(((
180 +NURCH
181 +)))|(((
182 +Národný ústav reumatických chorôb
183 +)))
184 +(% class="" %)|(((
185 +PZS
186 +)))|(((
187 +Poskytovateľ zdravotnej starostlivosti
188 +)))
189 +(% class="" %)|(((
190 +RACI
191 +)))|(((
192 +responsible, accountable, consulted, and informed
193 +)))
194 +(% class="" %)|(((
195 +R OIT
196 +)))|(((
197 +Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
198 +)))
199 +(% class="" %)|(((
200 +SIEM
201 +)))|(((
202 +Security Information and Event Management
203 +)))
204 +(% class="" %)|(((
205 +SOC
206 +)))|(((
207 +Security Operations Center
208 +)))
209 +(% class="" %)|(((
210 +SPoF
211 +)))|(((
212 +Single Point of Failure
213 +)))
214 +(% class="" %)|(((
215 +SW
216 +)))|(((
217 +Softvér
218 +)))
219 +(% class="" %)|(((
220 +UTM
221 +)))|(((
222 +Unified Threat Management
223 +)))
224 +(% class="" %)|(((
225 +VS
226 +)))|(((
227 +Verejná správa
228 +)))
229 +
230 +
231 +
232 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
233 +
234 +\\
235 +
236 +**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
237 +
238 +**FRxx**
239 +
240 +* U – užívateľská požiadavka
241 +* R – označenie požiadavky
242 +* xx – číslo požiadavky
243 +
244 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
245 +
246 +**NRxx**
247 +
248 +* N – nefukčná požiadavka (NFR)
249 +* R – označenie požiadavky
250 +* xx – číslo požiadavky
251 +
252 +Ostatné typy požiadaviek môžu byť ďalej definované PM.
253 +
254 +**// //**
255 +
256 += {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
257 +
258 +\\
259 +
260 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
261 +
262 +Projektová dokumentová dokumentácia je koncipovaná s ohľadom na Cieľ a politiky súdržnosti 1 Konkurencieschopnejšia a inteligentnejšia Európa, ŠC RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR), opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť).
263 +
264 +Jedným zo strategických cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Prostredie poskytovateľov zdravotnej starostlivosti (PZS) ako súčasti verejnej správy je súčasťou kybernetického ekosystému štátu a poskytovania služieb občanom. Kybernetická bezpečnosť IKT prostredia PZS je z pohľadu občana a poskytovaných služieb významnou súčasťou prostredia eGovernmentu s priamym dopadom na práva, poplatky a elektronické služby.
265 +
266 +Projektom sú adresované problémy súčasného stavu vyplývajúce z doterajšieho vývoja IKT Národného ústavu reumatických chorôb, prevádzkových požiadaviek a externých determinantov vývoja budúceho stavu.
267 +
268 +Motivácia a rozsah projektu vyplývajú z analýzy IKT prostredia Národného ústavu reumatických chorôb a prevádzkových udalostí, ktoré korešpondujú s celkovým trendom v subjektoch verejnej správy, a to nedostatočnou úrovňou kybernetickej bezpečnosti vo verejnej správe, obzvlášť v časti PZS. Príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov. Medzi hlavné možno zaradiť:
269 +
270 +1. Nekoncepčný prístup k problematike kybernetickej bezpečnosti v sektore verejnej správy aj medzi samotnými subjektami VS;
271 +1. Nevyhovujúce, nevhodne aplikované alebo neexistujúce bezpečnostné nástroje, technológie alebo opatrenia, ktoré nereflektujú aktuálne požiadavky na kybernetickú bezpečnosť;
272 +1. Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti;
273 +1. Nízka dostupnosť špecialistov na kybernetickú bezpečnosť na pracovnom trhu spojená s nedostatočnou konkurencieschopnosťou sektora VS v porovnaní s komerčným sektorom;
274 +1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
275 +1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
276 +
277 +\\
278 +
279 +Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
280 +
281 +Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:
282 +
283 +1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)
284 +
285 +2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26
286 +
287 +3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
288 +
289 +\\
290 +
291 +Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
292 +
293 +\\
294 +
295 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
296 +
297 +\\
298 +
299 +**Realizované aktivity z množiny oprávnených aktivít výzvy:**
300 +
301 +Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
302 +
303 +1. vytvorenú stratégiu kybernetickej bezpečnosti,
304 +1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
305 +1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
306 +1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
307 +
308 +\\
309 +
310 +Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
311 +
312 +\\
313 +
314 +**Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
315 +
316 +1. Ochrana proti škodlivému kódu
317 +1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
318 +1. Sieťová a komunikačná bezpečnosť
319 +1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
320 +1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
321 +1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
322 +1. Kontinuita prevádzky
323 +1. Implementácia systému zálohovania;
324 +
325 +\\
326 +
327 +(% class="" %)|(((
328 +**P.č.**
329 +)))|(((
330 +**Názov hodnotiaceho kritéria**
331 +)))|(((
332 +**Parametre v projekte**
333 +)))|(((
334 +**Zdroj**
335 +)))
336 +(% class="" %)|(((
337 +1.
338 +)))|(((
339 +Miera rizík ohrozujúcich úspešnú realizáciu projektu
340 +)))|(((
341 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
342 +)))|(((
343 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
344 +)))
345 +(% class="" %)|(((
346 +2.
347 +)))|(((
348 +Administratívne, odborné a prevádzkové kapacity žiadateľa
349 +)))|(((
350 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
351 +)))|(((
352 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
353 +
354 +Prílohou ŽoNFP sú:
355 +
356 +- Životopisy členov projektového tímu
357 +)))
358 +(% class="" %)|(((
359 +3.
360 +)))|(((
361 +Miera oprávnenosti výdavkov projektu.
362 +)))|(((
363 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
364 +)))|(((
365 +V rámci projektu budú realizované nasledovné oprávnené podaktivity:
366 +
367 +\\
368 +
369 +-           Ochrana proti škodlivému kódu
370 +
371 +-           Sieťová a komunikačná bezpečnosť
372 +
373 +-           Kontinuita prevádzky
374 +
375 +\\
376 +
377 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
378 +)))
379 +(% class="" %)|(((
380 +4.
381 +)))|(((
382 +Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
383 +)))|(((
384 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
385 +)))|(((
386 +§ 24 ods. 2 písm. a) – kategória: III.
387 +
388 +§ 24 ods. 2 písm. b) a c) – kategória: III.
389 +
390 +§ 24 ods. 2 písm. d) – kategória: III.
391 +
392 +§24 ods. 2 písm. e) – kategória: II,
393 +)))
394 +
395 +\\
396 +
397 +(% class="" %)|(((
398 +**Dopad kybernetického bezpečnostného incidentu v závislosti**
399 +)))|(((
400 +**Kategória**
401 +)))|(((
402 +**Vysvetlenie**
403 +)))
404 +(% class="" %)|(((
405 +§ 24 ods. 2 písm. a) zákona 69/2018 Z.z.
406 +
407 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
408 +)))|(((
409 +III.
410 +)))|(((
411 +Počet interných zamestnancov:
412 +
413 +50
414 +
415 +Počet klientov:
416 +
417 +Vzhľadom na celonárodný charakter ústavu je obslužnosť tvorená celou populáciou SR 5 424 687 obyvateľov (zdroj Štatistický úrad k 31.12.2023)
418 +
419 +Celkom dotknutých osôb: 5 424 737
420 +)))
421 +(% class="" %)|(((
422 +§ 24 ods. 2 písm. b) zákona 69/2018 Z.z.
423 +
424 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
425 +
426 +a/alebo
427 +
428 +§ 24 ods. 2 písm. c) zákona
429 +
430 +Geografické rozšírenie kybernetického bezpečnostného incidentu.
431 +)))|(((
432 +III.
433 +)))|(((
434 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
435 +)))
436 +(% class="" %)|(((
437 +§ 24 ods. 2 písm. d) zákona 69/2018 Z.z.
438 +
439 +Stupeň narušenia fungovania základnej služby.
440 +)))|(((
441 +III.
442 +)))|(((
443 +Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
444 +)))
445 +(% class="" %)|(((
446 +§ 24 ods. 2 písm. e) zákona 69/2018 Z.z.
447 +
448 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
449 +)))|(((
450 +II.
451 +)))|(((
452 +V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
453 +)))
454 +
455 +\\
456 +
457 +\\
458 +
459 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
460 +
461 +(% class="" %)|(((
462 +ID
463 +)))|(((
464 +AKTÉR / STAKEHOLDER
465 +)))|(((
466 +SUBJEKT
467 +
468 +(názov / skratka)
469 +)))|(((
470 +ROLA
471 +
472 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
473 +)))|(((
474 +Informačný systém
475 +
476 +(MetaIS kód a názov ISVS)
477 +)))
478 +(% class="" %)|(((
479 +1.
480 +)))|(((
481 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
482 +)))|(((
483 +MIRRI
484 +)))|(((
485 +Orgán vedenia
486 +)))|(((
487 +Isvs_63 MetaIS
488 +)))
489 +(% class="" %)|(((
490 +2.
491 +)))|(((
492 +Občan / podnikateľ
493 +)))|(((
494 +G2B/G2C
495 +)))|(((
496 +Konzument elektronických služieb
497 +)))|(((
498 +\\
499 +)))
500 +(% class="" %)|(((
501 +3.
502 +)))|(((
503 +Zamestnanec ústavu
504 +)))|(((
505 +G2E
506 +)))|(((
507 +Spracovateľ elektronických služieb
508 +)))|(((
509 +\\
510 +)))
511 +(% class="" %)|(((
512 +4.
513 +)))|(((
514 +Ústav
515 +)))|(((
516 +OVM PZS Národný ústav reumatických chorôb
517 +)))|(((
518 +Orgán riadenia v roli prijímateľa
519 +)))|(((
520 +ISVS a infraštruktúra
521 +)))
522 +
523 +\\
524 +
525 +\\
526 +
527 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
528 +
529 +\\
530 +
531 +(% class="" %)|(((
532 +ID
533 +)))|(((
534 +\\
535 +
536 +\\
537 +
538 +Názov cieľa
539 +)))|(((
540 +Názov strategického cieľa
541 +)))|(((
542 +Spôsob realizácie strategického cieľa
543 +)))
544 +(% class="" %)|(((
545 +ID01
546 +)))|(((
547 +RSO 1.2, kat. MRR,
548 +)))|(((
549 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
550 +)))|(((
551 +Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia.
552 +)))
553 +
554 +**~ **
555 +
556 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
557 +
558 +Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
559 +
560 +\\
561 +
562 +(% class="" %)|(((
563 +ID
564 +)))|(((
565 +\\
566 +
567 +\\
568 +
569 +ID/Názov cieľa
570 +)))|(((
571 +Názov
572 +ukazovateľa (KPI)
573 +)))|(((
574 +Popis
575 +ukazovateľa
576 +)))|(((
577 +Merná jednotka
578 +\\
579 +)))|(((
580 +AS IS
581 +merateľné hodnoty
582 +(aktuálne)
583 +)))|(((
584 +TO BE
585 +Merateľné hodnoty
586 +(cieľové hodnoty)
587 +)))|(((
588 +Spôsob ich merania
589 +)))|(((
590 +Pozn.
591 +)))
592 +(% class="" %)|(((
593 +ID01
594 +)))|(((
595 +Výstup PO095 / PSKPSOI12
596 +)))|(((
597 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
598 +)))|(((
599 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a  modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy.
600 +)))|(((
601 +Počet verejných inštitúcií
602 +)))|(((
603 +0
604 +)))|(((
605 +1
606 +)))|(((
607 +
608 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
609 +)))|(((
610 +...
611 +)))
612 +(% class="" %)|(((
613 +ID02
614 +)))|(((
615 +Výsledok PR017 / PSKPRCR11
616 +)))|(((
617 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
618 +)))|(((
619 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov Národného ústavu reumatických chorôb, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu
620 +)))|(((
621 +používatelia / rok
622 +)))|(((
623 +0
624 +)))|(((
625 +50
626 +)))|(((
627 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
628 +
629 +V prípade Národného ústavu reumatických chorôb ide o počet zamestnancov, ktorí využívajú IS Národného ústavu reumatických chorôb alebo akékoľvek elektronické zariadenia v správe Národného ústavu reumatických chorôb SR.
630 +
631 +Čas plnenia merateľného ukazovateľa projektu:
632 +
633 +v rámci udržateľnosti projektu
634 +)))|(((
635 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
636 +)))
637 +
638 +\\
639 +
640 +\\
641 +
642 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
643 +
644 +Realizáciou projektu sa rieši zvýšenie úrovne zabezpečenia informačných systémov v prostredí verejnej správy. Projektom sa neimplementujú žiadne koncové služby pre obyvateľov a podnikateľov, ani koncové služby pre zamestnancov verejnej správy. Zmeny implementované projektom spočívajú v riadení bezpečnostných politík, obnovy IKT vybavenia a zmeny backendových procesov. Z tohto dôvodu nie je potrebné definovať potreby koncového používateľa samostatným používateľským prieskumom. Vyššie uvedené rozširovanie a doplnenie služieb bezpečnostného monitoringu bude poskytované aj organizáciám v zriaďovateľskej pôsobnosti žiadateľa. Zo zvýšeného zabezpečenia IKT prostredia Národného ústavu reumatických chorôb budú priamo profitovať subjekty využívajúce elektronické služby PZS, ktorú budú bezpečnejšie a zároveň bude zabezpečená ich vysoká dostupnosť.
645 +
646 +.
647 +
648 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
649 +
650 +\\
651 +
652 +Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
653 +
654 +\\
655 +
656 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
657 +
658 +\\
659 +
660 +V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
661 +
662 +// [[image:attach:image-2024-6-14_11-22-58.png||height="250"]]//
663 +
664 +// //
665 +
666 +Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
667 +
668 +\\
669 +
670 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
671 +
672 +\\
673 +
674 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
675 +
676 +\\
677 +
678 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
679 +
680 +\\
681 +
682 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
683 +
684 +\\
685 +
686 +Spracovanie MCA
687 +
688 +(% class="" %)|(((
689 +**// //**
690 +)))|(((
691 +KRITÉRIUM
692 +)))|(((
693 +ZDÔVODNENIE KRIÉRIA
694 +)))|(((
695 +STAKEHOLDER
696 +
697 +MIRRI
698 +)))|(((
699 +STAKEHOLDER
700 +
701 +G2B/G2C
702 +)))|(((
703 +STAKEHOLDER
704 +
705 +G2E
706 +)))|(((
707 +STAKEHOLDER
708 +
709 +PZS
710 +)))
711 +(% class="" %)|(% rowspan="4" %)(((
712 +BIZNIS VRSTVA
713 +
714 +// //
715 +)))|(((
716 +Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry
717 +)))|(((
718 +Nasadenie nového firewallu tak, aby chránil celé prostredie, nie len jeho vybranú časť.
719 +)))|(((
720 +X
721 +)))|(((
722 +\\
723 +)))|(((
724 +\\
725 +)))|(((
726 +\\
727 +
728 +\\
729 +
730 +X
731 +)))
732 +(% class="" %)|(((
733 +Kritérium B
734 +
735 +Plošné zabezpečenie prostredia bez SPoF
736 +)))|(((
737 +Komplexné zlepšenie ochrany bez vytvorenia rizikovej oblasti s vysokou zraniteľnosťou.
738 +)))|(((
739 +X
740 +)))|(((
741 +\\
742 +)))|(((
743 +\\
744 +)))|(((
745 +\\
746 +
747 +\\
748 +
749 +X
750 +)))
751 +(% class="" %)|(((
752 +Kritérium C
753 +
754 +Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
755 +)))|(((
756 +Zvýšenie úrovne KB je potrebné realizovať holisticky bez preferencie jednotlivých prostredí.
757 +)))|(((
758 +X
759 +)))|(((
760 +\\
761 +)))|(((
762 +\\
763 +)))|(((
764 +\\
765 +
766 +\\
767 +
768 +X
769 +)))
770 +(% class="" %)|(((
771 +Kritérium D
772 +
773 +Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
774 +)))|(((
775 +Implementácia projektu bez narušenia poskytovania elektronických služieb.
776 +)))|(((
777 +\\
778 +)))|(((
779 +X
780 +)))|(((
781 +X
782 +)))|(((
783 +\\
784 +
785 +\\
786 +
787 +X
788 +)))
789 +
790 +\\
791 +
792 +Vyhodnotenie MCA
793 +
794 +(% class="" %)|(((
795 +Zoznam kritérií
796 +)))|(((
797 +Alternatíva
798 +
799 +1
800 +)))|(((
801 +Spôsob
802 +
803 +dosiahnutia
804 +)))|(((
805 +Alternatíva 2
806 +)))|(((
807 +Spôsob
808 +
809 +dosiahnutia
810 +)))|(((
811 +Alternatíva
812 +
813 +3
814 +)))|(((
815 +Spôsob dosiahnutia
816 +)))
817 +(% class="" %)|(((
818 +Kritérium A
819 +)))|(((
820 +Nie
821 +)))|(((
822 +N/A
823 +)))|(((
824 +Áno
825 +)))|(((
826 +Systematické a plošné zvýšenie úrovne KB zahŕňa rozšírenie Firewallu na všetky aktíva.
827 +)))|(((
828 +Áno
829 +)))|(((
830 +V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
831 +)))
832 +(% class="" %)|(((
833 +Kritérium B
834 +)))|(((
835 +Nie
836 +)))|(((
837 +N/A
838 +)))|(((
839 +Áno
840 +)))|(((
841 +Systematické a plošné zvýšenie úrovne KB eliminuje riziko vzniku nepomerne zraniteľnej časti aktív.
842 +)))|(((
843 +Nie
844 +)))|(((
845 +N/A
846 +)))
847 +(% class="" %)|(((
848 +Kritérium C
849 +)))|(((
850 +Nie
851 +)))|(((
852 +N/A
853 +)))|(((
854 +Áno
855 +)))|(((
856 +Systematické a plošné zvýšenie úrovne KB vychádza z pokrytia SW aj HW časti aktív.
857 +)))|(((
858 +Nie
859 +)))|(((
860 +N/A
861 +)))
862 +(% class="" %)|(((
863 +Kritérium D
864 +)))|(((
865 +Nie
866 +)))|(((
867 +N/A
868 +)))|(((
869 +Áno
870 +)))|(((
871 +Systematické a plošné zvýšenie úrovne KB vytvorí základný predpoklad pre neohrozenie poskytovania elektronických služieb.
872 +)))|(((
873 +Čiastočne
874 +)))|(((
875 +Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
876 +)))
877 +
878 +\\
879 +
880 +// //
881 +
882 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
883 +
884 +\\
885 +
886 +Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
887 +
888 +\\
889 +
890 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
891 +
892 +\\
893 +
894 +Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
895 +
896 += {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
897 +
898 +\\
899 +
900 +Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
901 +
902 +\\
903 +
904 +Oblasť organizácia kybernetickej bezpečnosti:
905 +
906 +* Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
907 +* Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
908 +* Štatút bezpečnostného výboru, rokovací poriadok.
909 +
910 +\\
911 +
912 +Oblasť aktíva:
913 +
914 +* Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
915 +* Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
916 +
917 +\\
918 +
919 +Oblasť incidenty:
920 +
921 +* Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
922 +* Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
923 +
924 +\\
925 +
926 +Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
927 +
928 +* Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné).
929 +* Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod.,
930 +* Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR),
931 +* Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
932 +* Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
933 +
934 +\\
935 +
936 +Oblasť tretie strany:
937 +
938 +* Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné),
939 +* Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
940 +* Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
941 +
942 +\\
943 +
944 +Oblasť riadenie rizík:
945 +
946 +* Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
947 +* Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
948 +* Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
949 +
950 +\\
951 +
952 +Oblasť špecifické (riadenie súladu a audit):
953 +
954 +* Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
955 +* Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
956 +
957 +\\
958 +
959 += {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
960 +
961 +Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
962 +
963 +\\
964 +
965 +**Ochrana proti škodlivému kódu**
966 +
967 +* Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému.
968 +
969 +**Sieťová a komunikačná bezpečnosť**
970 +
971 +* Multifaktorové overovania vzdialených prístupov (2FA) do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie.
972 +* Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
973 +* Nástroj na orchestráciu bezpečnostných nástrojov, sledovanie a detekciu prevádzky, platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku.
974 +
975 +**Kontinuita prevádzky**
976 +
977 +* Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
978 +
979 +\\
980 +
981 +Náhľad aplikačnej to be vrstvy architektúry
982 +
983 +[[image:attach:image-2024-6-14_11-23-24.png||height="250"]]
984 +
985 +Náhľad technologickej to be vrstvy architektúry
986 +
987 +[[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
988 +
989 +\\
990 +
991 +Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
992 +
993 +(% class="" %)|(((
994 +**Kód ISVS **//(z MetaIS)//
995 +)))|(((
996 +**Názov ISVS**
997 +)))|(((
998 +**Modul ISVS**
999 +
1000 +//(zaškrtnite ak ISVS je modulom)//
1001 +)))|(((
1002 +**Stav IS VS**
1003 +)))|(((
1004 +**Typ IS VS**
1005 +)))|(((
1006 +**Kód nadradeného ISVS**
1007 +
1008 +//(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1009 +)))
1010 +(% class="" %)|(((
1011 +isvs_14333
1012 +)))|(((
1013 +NIS FONS
1014 +)))|(((
1015 +☐
1016 +)))|(((
1017 +Prevádzkovaný a plánujem rozvoj
1018 +)))|(((
1019 + Agendový
1020 +)))|(((
1021 +N/A
1022 +)))
1023 +(% class="" %)|(((
1024 +isvs_14334
1025 +)))|(((
1026 +NIS MEDEA
1027 +)))|(((
1028 +☐
1029 +)))|(((
1030 +Prevádzkovaný a plánujem rozvoj
1031 +)))|(((
1032 + Agendový
1033 +)))|(((
1034 +N/A
1035 +)))
1036 +(% class="" %)|(((
1037 +isvs_14335
1038 +)))|(((
1039 +winLSS
1040 +)))|(((
1041 +☐
1042 +)))|(((
1043 +Prevádzkovaný a neplánujem rozvoj
1044 +)))|(((
1045 + Agendový
1046 +)))|(((
1047 +N/A
1048 +)))
1049 +(% class="" %)|(((
1050 +isvs_14336
1051 +)))|(((
1052 +Účtovníctvo
1053 +)))|(((
1054 +☐
1055 +)))|(((
1056 + Prevádzkovaný a neplánujem rozvoj
1057 +)))|(((
1058 + Ekonomický a administratívny chod inštitúcie
1059 +)))|(((
1060 +N/A
1061 +)))
1062 +(% class="" %)|(((
1063 +isvs_14337
1064 +)))|(((
1065 +Vema personalistika
1066 +)))|(((
1067 +☐
1068 +)))|(((
1069 +Prevádzkovaný a plánujem rozvoj
1070 +)))|(((
1071 + Ekonomický a administratívny chod inštitúcie
1072 +)))|(((
1073 +N/A
1074 +)))
1075 +(% class="" %)|(((
1076 +isvs_14338
1077 +)))|(((
1078 +Webový portál
1079 +)))|(((
1080 +☐
1081 +)))|(((
1082 +Prevádzkovaný a plánujem rozvoj
1083 +)))|(((
1084 + Prezentačný
1085 +)))|(((
1086 +N/A
1087 +)))
1088 +
1089 +// //
1090 +
1091 +== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
1092 +
1093 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1       Prehľad koncových služieb – budúci stav: ===
1094 +
1095 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1096 +
1097 +\\
1098 +
1099 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1100 +
1101 +Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1102 +
1103 +\\
1104 +
1105 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1106 +
1107 +Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1108 +
1109 +\\
1110 +
1111 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1112 +
1113 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1114 +
1115 +\\
1116 +
1117 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1118 +
1119 +\\
1120 +
1121 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1122 +
1123 +\\
1124 +
1125 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1126 +
1127 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1128 +
1129 +\\
1130 +
1131 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1132 +
1133 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1134 +
1135 +\\
1136 +
1137 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1138 +
1139 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
1140 +
1141 += {{id name="projekt_2710_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1142 +
1143 +Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1144 +
1145 +\\
1146 +
1147 +Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1148 +
1149 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob  kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra  bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov;
1150 +
1151 +Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1152 +
1153 += {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1154 +
1155 +(% class="" %)|(((
1156 +**Názov položky**
1157 +)))|(((
1158 +**Počet**
1159 +)))|(((
1160 +**Skupina nákladov**
1161 +)))|(((
1162 +**Cena celkom s DPH**
1163 +)))
1164 +(% class="" %)|(((
1165 +VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1166 +)))|(((
1167 +1 komplet
1168 +)))|(((
1169 +013 - Softvér
1170 +)))|(((
1171 +EUR
1172 +)))
1173 +(% class="" %)|(((
1174 +\\
1175 +)))|(((
1176 +1 komplet
1177 +)))|(((
1178 +518 – Ostatné služby
1179 +)))|(((
1180 +EUR
1181 +)))
1182 +(% class="" %)|(((
1183 +VIII. implementácia MFA pre vzdialený prístup do siete
1184 +)))|(((
1185 +1 komplet
1186 +)))|(((
1187 +013 – Softvér
1188 +)))|(((
1189 +EUR
1190 +)))
1191 +(% class="" %)|(((
1192 +\\
1193 +)))|(((
1194 +1 komplet
1195 +)))|(((
1196 +518 – Ostatné služby
1197 +)))|(((
1198 +EUR
1199 +)))
1200 +(% class="" %)|(((
1201 +IX. Implementácia segmentácie siete – obnova prepínačov v sieti
1202 +)))|(((
1203 +1 komplet
1204 +)))|(((
1205 +022 – HW
1206 +)))|(((
1207 +EUR
1208 +)))
1209 +(% class="" %)|(((
1210 +\\
1211 +)))|(((
1212 +1 komplet
1213 +)))|(((
1214 +518 – Ostatné služby
1215 +)))|(((
1216 +EUR
1217 +)))
1218 +(% class="" %)|(((
1219 +X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1220 +)))|(((
1221 +1 komplet
1222 +)))|(((
1223 +022 – HW
1224 +)))|(((
1225 +EUR
1226 +)))
1227 +(% class="" %)|(((
1228 +\\
1229 +)))|(((
1230 +1 komplet
1231 +)))|(((
1232 +013 – Softvér
1233 +)))|(((
1234 +EUR
1235 +)))
1236 +(% class="" %)|(((
1237 +\\
1238 +)))|(((
1239 +1 komplet
1240 +)))|(((
1241 +518 – Ostatné služby
1242 +)))|(((
1243 +EUR
1244 +)))
1245 +(% class="" %)|(((
1246 +XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie
1247 +)))|(((
1248 +1 komplet
1249 +)))|(((
1250 +022 – HW
1251 +)))|(((
1252 +EUR
1253 +)))
1254 +(% class="" %)|(((
1255 +\\
1256 +)))|(((
1257 +1 komplet
1258 +)))|(((
1259 +518 – Ostatné služby
1260 +)))|(((
1261 +EUR
1262 +)))
1263 +(% class="" %)|(((
1264 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1265 +)))|(((
1266 +7%
1267 +)))|(((
1268 +907 - Paušálna sadzba
1269 +)))|(((
1270 +EUR
1271 +)))
1272 +(% class="" %)|(((
1273 +**Celková suma**
1274 +)))|(((
1275 +**~ **
1276 +)))|(((
1277 +**~ **
1278 +)))|(((
1279 +**EUR**
1280 +)))
1281 +
1282 +\\
1283 +
1284 +\\
1285 +
1286 +== {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1287 +
1288 +\\
1289 +
1290 +(% class="" %)|(((
1291 +Náklady
1292 +)))|(((
1293 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1294 +)))
1295 +(% class="" %)|(((
1296 +**Všeobecný materiál**
1297 +)))|(((
1298 +\\
1299 +)))
1300 +(% class="" %)|(((
1301 +**IT - CAPEX**
1302 +)))|(((
1303 +\\
1304 +)))
1305 +(% class="" %)|(((
1306 +Služby
1307 +)))|(((
1308 +// //
1309 +)))
1310 +(% class="" %)|(((
1311 +SW
1312 +)))|(((
1313 +// //
1314 +)))
1315 +(% class="" %)|(((
1316 +HW
1317 +)))|(((
1318 +// //
1319 +)))
1320 +(% class="" %)|(((
1321 +**IT - OPEX- prevádzka**
1322 +)))|(((
1323 +\\
1324 +)))
1325 +(% class="" %)|(((
1326 +Aplikácie
1327 +)))|(((
1328 +\\
1329 +)))
1330 +(% class="" %)|(((
1331 +SW
1332 +)))|(((
1333 +// //
1334 +)))
1335 +(% class="" %)|(((
1336 +HW
1337 +)))|(((
1338 +// //
1339 +)))
1340 +(% class="" %)|(((
1341 +**Prínosy**
1342 +)))|(((
1343 +\\
1344 +)))
1345 +(% class="" %)|(((
1346 +**Finančné prínosy**
1347 +)))|(((
1348 +\\
1349 +)))
1350 +(% class="" %)|(((
1351 +Administratívne poplatky
1352 +)))|(((
1353 +\\
1354 +)))
1355 +(% class="" %)|(((
1356 +Ostatné daňové a nedaňové príjmy
1357 +)))|(((
1358 +\\
1359 +)))
1360 +(% class="" %)|(((
1361 +**Ekonomické prínosy**
1362 +)))|(((
1363 +\\
1364 +)))
1365 +(% class="" %)|(((
1366 +Občania (€)
1367 +)))|(((
1368 +\\
1369 +)))
1370 +(% class="" %)|(((
1371 +Úradníci (€)
1372 +)))|(((
1373 +\\
1374 +)))
1375 +(% class="" %)|(((
1376 +Úradníci (FTE)
1377 +)))|(((
1378 +\\
1379 +)))
1380 +(% class="" %)|(((
1381 +**Kvalitatívne prínosy**
1382 +)))|(((
1383 +\\
1384 +)))
1385 +(% class="" %)|(((
1386 +\\
1387 +)))|(((
1388 +// //
1389 +)))
1390 +
1391 +\\
1392 +
1393 += {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1394 +
1395 +\\
1396 +
1397 +Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1398 +
1399 +(% class="" %)|(((
1400 +ID
1401 +)))|(((
1402 +FÁZA/AKTIVITA
1403 +)))|(((
1404 +ZAČIATOK
1405 +
1406 +(odhad termínu)
1407 +)))|(((
1408 +KONIEC
1409 +
1410 +(odhad termínu)
1411 +)))|(((
1412 +POZNÁMKA
1413 +)))
1414 +(% class="" %)|(((
1415 +1.
1416 +)))|(((
1417 +Prípravná fáza a Iniciačná fáza
1418 +)))|(((
1419 +01/2024
1420 +)))|(((
1421 +12/2024
1422 +)))|(((
1423 +\\
1424 +)))
1425 +(% class="" %)|(((
1426 +2.
1427 +)))|(((
1428 +Realizačná fáza
1429 +)))|(((
1430 +01/2025
1431 +)))|(((
1432 +12/2025
1433 +)))|(((
1434 +\\
1435 +)))
1436 +(% class="" %)|(((
1437 +2a
1438 +)))|(((
1439 +Analýza a Dizajn
1440 +)))|(((
1441 +01/2025
1442 +)))|(((
1443 +03/2025
1444 +)))|(((
1445 +\\
1446 +)))
1447 +(% class="" %)|(((
1448 +2b
1449 +)))|(((
1450 +Nákup technických prostriedkov, programových prostriedkov a služieb
1451 +)))|(((
1452 +01/2025
1453 +)))|(((
1454 +12/2025
1455 +)))|(((
1456 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1457 +)))
1458 +(% class="" %)|(((
1459 +2c
1460 +)))|(((
1461 +Implementácia a testovanie
1462 +)))|(((
1463 +04/2025
1464 +)))|(((
1465 +09/2025
1466 +)))|(((
1467 +Tvorba dokumentácie výstupov
1468 +)))
1469 +(% class="" %)|(((
1470 +2d
1471 +)))|(((
1472 +Nasadenie a PIP
1473 +)))|(((
1474 +10/2025
1475 +)))|(((
1476 +12/2025
1477 +)))|(((
1478 +PIP - 2 mesiace po nasadení
1479 +)))
1480 +(% class="" %)|(((
1481 +4.
1482 +)))|(((
1483 +Podpora prevádzky (SLA)
1484 +)))|(((
1485 +01/2026
1486 +)))|(((
1487 +12/2028
1488 +)))|(((
1489 +\\
1490 +)))
1491 +
1492 +\\
1493 +
1494 +Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1495 +
1496 += {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1497 +
1498 +\\
1499 +
1500 +Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1501 +
1502 +* Predseda RV
1503 +* Biznis vlastník
1504 +* Zástupca prevádzky
1505 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1506 +* Projektový manažér objednávateľa (PM)
1507 +
1508 +\\
1509 +
1510 +(% class="" %)|(((
1511 +ID
1512 +)))|(((
1513 +Meno a Priezvisko
1514 +)))|(((
1515 +Pozícia
1516 +)))|(((
1517 +Oddelenie
1518 +)))|(((
1519 +Rola v projekte
1520 +)))
1521 +(% class="" %)|(((
1522 +1.
1523 +)))|(((
1524 +Milan Derco
1525 +)))|(((
1526 +Riaditeľ ústavu
1527 +)))|(((
1528 +Riaditeľ ústavu
1529 +)))|(((
1530 +Predseda RV
1531 +)))
1532 +(% class="" %)|(((
1533 +2.
1534 +)))|(((
1535 +**~ **TBD
1536 +)))|(((
1537 +TBD
1538 +)))|(((
1539 +TBD
1540 +)))|(((
1541 +Biznis vlastník
1542 +)))
1543 +(% class="" %)|(((
1544 +3.
1545 +)))|(((
1546 +TBD
1547 +)))|(((
1548 +TBD
1549 +)))|(((
1550 +TBD
1551 +)))|(((
1552 +Zástupca prevádzky
1553 +)))
1554 +(% class="" %)|(((
1555 +4.
1556 +)))|(((
1557 +TBD
1558 +)))|(((
1559 +TBD
1560 +)))|(((
1561 +TBD
1562 +)))|(((
1563 +Zástupca dodávateľa
1564 +)))
1565 +
1566 +\\
1567 +
1568 +Zostavuje sa Projektový tím objednávateľa
1569 +
1570 +* kľúčový používateľ,
1571 +* biznis vlastník
1572 +* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1573 +
1574 +\\
1575 +
1576 +(% class="" %)|(((
1577 +ID
1578 +)))|(((
1579 +Meno a Priezvisko
1580 +)))|(((
1581 +Pozícia
1582 +)))|(((
1583 +Oddelenie
1584 +)))|(((
1585 +Rola v projekte
1586 +)))
1587 +(% class="" %)|(((
1588 +1.
1589 +)))|(((
1590 +TBD
1591 +)))|(((
1592 +Referent
1593 +)))|(((
1594 +TBD
1595 +)))|(((
1596 +Kľúčový používateľ
1597 +)))
1598 +(% class="" %)|(((
1599 +4.
1600 +)))|(((
1601 +TBD
1602 +)))|(((
1603 +Manažér kybernetickej bezpečnosti
1604 +)))|(((
1605 +TBD
1606 +)))|(((
1607 +MKB
1608 +)))
1609 +(% class="" %)|(((
1610 +5.
1611 +)))|(((
1612 +TBD
1613 +)))|(((
1614 +Projektový manažér
1615 +)))|(((
1616 +TBD
1617 +)))|(((
1618 +Projektový manažér
1619 +)))
1620 +
1621 +\\
1622 +
1623 +== {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1624 +
1625 +\\
1626 +
1627 +**Kľúčový používateľ**
1628 +
1629 +* Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov.
1630 +* Poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT.
1631 +* Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1632 +* plní pokyny PM a dohody zo stretnutí projektového tímu.
1633 +
1634 +**~ **
1635 +
1636 +**Manažér kybernetickej bezpečnosti**
1637 +
1638 +* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.).
1639 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení.
1640 +* Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti.
1641 +* Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov.
1642 +* Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1643 +* Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1644 +
1645 +\\
1646 +
1647 +**Projektový manažér**
1648 +
1649 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu.
1650 +* Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA/TCO) a predkladá vstupy na rokovanie Riadiaceho výboru.
1651 +* Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tímu objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1652 +* Zodpovedá za riadenie prideleného projektu – stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík.
1653 +* Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1654 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1655 +
1656 +\\
1657 +
1658 += {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1659 +
1660 +Bez odkazov
1661 +
1662 += {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1663 +
1664 +\\
1665 +
1666 +Príloha 1: Zoznam rizík a závislostí
1667 +
1668 +\\
1669 +
1670 +Koniec dokumentu
1671 +
1672 +\\
1673 +
1674 +\\
1675 +
1676 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1677 +
1678 +[[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1679 +
1680 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323117
1 +155323123