Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 1.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,1689 @@
1 +**~ **
2 +
3 +**PROJEKTOVÝ ZÁMER**
4 +
5 +**manažérsky výstup I-02**
6 +
7 +**podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 +
9 +\\
10 +
11 +(% class="wrapped" %)
12 +|(((
13 +Povinná osoba
14 +)))|(((
15 +Národný ústav reumatických chorôb
16 +)))
17 +|(((
18 +Názov projektu
19 +)))|(((
20 +Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
21 +)))
22 +|(((
23 +Zodpovedná osoba za projekt
24 +)))|(((
25 +Milan Derco, riaditeľ ústavu
26 +)))
27 +|(((
28 +Realizátor projektu
29 +)))|(((
30 +Národný ústav reumatických chorôb
31 +)))
32 +|(((
33 +Vlastník projektu
34 +)))|(((
35 +Milan Derco, riaditeľ ústavu
36 +)))
37 +
38 +**~ **
39 +
40 +**Schvaľovanie dokumentu**
41 +
42 +(% class="wrapped" %)
43 +|(((
44 +Položka
45 +)))|(((
46 +Meno a priezvisko
47 +)))|(((
48 +Organizácia
49 +)))|(((
50 +Pracovná pozícia
51 +)))|(((
52 +Dátum
53 +)))|(((
54 +Podpis
55 +
56 +(alebo elektronický súhlas)
57 +)))
58 +|(((
59 +Schválil
60 +)))|(((
61 +Milan Derco
62 +)))|(((
63 +//Národný ústav reumatických chorôb//
64 +)))|(((
65 +Riaditeľ ústavu
66 +)))|(((
67 +10.6.2024
68 +)))|(((
69 +\\
70 +)))
71 +
72 +**~ **
73 +
74 += {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
75 +
76 +(% class="wrapped" %)
77 +|(((
78 +Verzia
79 +)))|(((
80 +Dátum
81 +)))|(((
82 +Zmeny
83 +)))|(((
84 +Meno
85 +)))
86 +|(((
87 +Ver.6
88 +)))|(((
89 +10.6.2024
90 +)))|(((
91 +Finálna verzia dokumentácie
92 +)))|(((
93 +\\
94 +)))
95 +
96 +**~ **
97 +
98 += {{id name="projekt_2710_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
99 +
100 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
101 +
102 +\\
103 +
104 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
105 +
106 +\\
107 +
108 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
109 +
110 +\\
111 +
112 +(% class="wrapped" %)
113 +|(((
114 +SKRATKA/POJEM
115 +)))|(((
116 +POPIS
117 +)))
118 +|(((
119 +BEZP
120 +)))|(((
121 +Bezpečnosť/Bezpečnostný
122 +)))
123 +|(((
124 +EDR
125 +)))|(((
126 +Endpoint Detection & Response
127 +)))
128 +|(((
129 +EPP
130 +)))|(((
131 +Endpoint protection
132 +)))
133 +|(((
134 +FW
135 +)))|(((
136 +Firewall
137 +)))
138 +|(((
139 +HW
140 +)))|(((
141 +Hardvér
142 +)))
143 +|(((
144 +IKT
145 +)))|(((
146 +Informačno-komunikačné technológie
147 +)))
148 +|(((
149 +IRA
150 +)))|(((
151 +Interný riadiaci akt
152 +)))
153 +|(((
154 +IS
155 +)))|(((
156 +Informačný systém
157 +)))
158 +|(((
159 +ISVS
160 +)))|(((
161 +Informačný systém verejnej správy
162 +)))
163 +|(((
164 +IT
165 +)))|(((
166 +Informačné technológie
167 +)))
168 +|(((
169 +KB
170 +)))|(((
171 +Kybernetická bezpečnosť
172 +)))
173 +|(((
174 +MKB
175 +)))|(((
176 +Manažér kybernetickej bezpečnosti
177 +)))
178 +|(((
179 +NGFW
180 +)))|(((
181 +Next Generation Firewall
182 +)))
183 +|(((
184 +NURCH
185 +)))|(((
186 +Národný ústav reumatických chorôb
187 +)))
188 +|(((
189 +PZS
190 +)))|(((
191 +Poskytovateľ zdravotnej starostlivosti
192 +)))
193 +|(((
194 +RACI
195 +)))|(((
196 +responsible, accountable, consulted, and informed
197 +)))
198 +|(((
199 +R OIT
200 +)))|(((
201 +Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
202 +)))
203 +|(((
204 +SIEM
205 +)))|(((
206 +Security Information and Event Management
207 +)))
208 +|(((
209 +SOC
210 +)))|(((
211 +Security Operations Center
212 +)))
213 +|(((
214 +SPoF
215 +)))|(((
216 +Single Point of Failure
217 +)))
218 +|(((
219 +SW
220 +)))|(((
221 +Softvér
222 +)))
223 +|(((
224 +UTM
225 +)))|(((
226 +Unified Threat Management
227 +)))
228 +|(((
229 +VS
230 +)))|(((
231 +Verejná správa
232 +)))
233 +
234 +\\
235 +
236 +== {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
237 +
238 +\\
239 +
240 +**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
241 +
242 +**FRxx**
243 +
244 +* U – užívateľská požiadavka
245 +* R – označenie požiadavky
246 +* xx – číslo požiadavky
247 +
248 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
249 +
250 +**NRxx**
251 +
252 +* N – nefukčná požiadavka (NFR)
253 +* R – označenie požiadavky
254 +* xx – číslo požiadavky
255 +
256 +Ostatné typy požiadaviek môžu byť ďalej definované PM.
257 +
258 +**// //**
259 +
260 += {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
261 +
262 +\\
263 +
264 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
265 +
266 +Projektová dokumentová dokumentácia je koncipovaná s ohľadom na Cieľ a politiky súdržnosti 1 Konkurencieschopnejšia a inteligentnejšia Európa, ŠC RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR), opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť).
267 +
268 +Jedným zo strategických cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Prostredie poskytovateľov zdravotnej starostlivosti (PZS) ako súčasti verejnej správy je súčasťou kybernetického ekosystému štátu a poskytovania služieb občanom. Kybernetická bezpečnosť IKT prostredia PZS je z pohľadu občana a poskytovaných služieb významnou súčasťou prostredia eGovernmentu s priamym dopadom na práva, poplatky a elektronické služby.
269 +
270 +Projektom sú adresované problémy súčasného stavu vyplývajúce z doterajšieho vývoja IKT Národného ústavu reumatických chorôb, prevádzkových požiadaviek a externých determinantov vývoja budúceho stavu.
271 +
272 +Motivácia a rozsah projektu vyplývajú z analýzy IKT prostredia Národného ústavu reumatických chorôb a prevádzkových udalostí, ktoré korešpondujú s celkovým trendom v subjektoch verejnej správy, a to nedostatočnou úrovňou kybernetickej bezpečnosti vo verejnej správe, obzvlášť v časti PZS. Príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov. Medzi hlavné možno zaradiť:
273 +
274 +1. Nekoncepčný prístup k problematike kybernetickej bezpečnosti v sektore verejnej správy aj medzi samotnými subjektami VS;
275 +1. Nevyhovujúce, nevhodne aplikované alebo neexistujúce bezpečnostné nástroje, technológie alebo opatrenia, ktoré nereflektujú aktuálne požiadavky na kybernetickú bezpečnosť;
276 +1. Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti;
277 +1. Nízka dostupnosť špecialistov na kybernetickú bezpečnosť na pracovnom trhu spojená s nedostatočnou konkurencieschopnosťou sektora VS v porovnaní s komerčným sektorom;
278 +1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
279 +1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
280 +
281 +\\
282 +
283 +Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
284 +
285 +Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:
286 +
287 +1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)
288 +
289 +2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26
290 +
291 +3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
292 +
293 +(% style="" %)
294 +Projekt spadá do p(% style="letter-spacing: 0.0px;" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
295 +
296 +Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
297 +
298 +\\
299 +
300 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
301 +
302 +\\
303 +
304 +**Realizované aktivity z množiny oprávnených aktivít výzvy:**
305 +
306 +Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
307 +
308 +1. vytvorenú stratégiu kybernetickej bezpečnosti,
309 +1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
310 +1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
311 +1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
312 +
313 +\\
314 +
315 +Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
316 +
317 +\\
318 +
319 +**Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
320 +
321 +1. Ochrana proti škodlivému kódu
322 +1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
323 +1. Sieťová a komunikačná bezpečnosť
324 +1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
325 +1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
326 +1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
327 +1. Kontinuita prevádzky
328 +1. Implementácia systému zálohovania;
329 +
330 +\\
331 +
332 +(% class="wrapped" %)
333 +|(((
334 +**P.č.**
335 +)))|(((
336 +**Názov hodnotiaceho kritéria**
337 +)))|(((
338 +**Parametre v projekte**
339 +)))|(((
340 +**Zdroj**
341 +)))
342 +|(((
343 +1.
344 +)))|(((
345 +Miera rizík ohrozujúcich úspešnú realizáciu projektu
346 +)))|(((
347 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
348 +)))|(((
349 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
350 +)))
351 +|(((
352 +2.
353 +)))|(((
354 +Administratívne, odborné a prevádzkové kapacity žiadateľa
355 +)))|(((
356 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
357 +)))|(((
358 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
359 +
360 +Prílohou ŽoNFP sú:
361 +
362 +- Životopisy členov projektového tímu
363 +)))
364 +|(((
365 +3.
366 +)))|(((
367 +Miera oprávnenosti výdavkov projektu.
368 +)))|(((
369 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
370 +)))|(((
371 +V rámci projektu budú realizované nasledovné oprávnené podaktivity:
372 +
373 +\\
374 +
375 +-           Ochrana proti škodlivému kódu
376 +
377 +-           Sieťová a komunikačná bezpečnosť
378 +
379 +-           Kontinuita prevádzky
380 +
381 +\\
382 +
383 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
384 +)))
385 +|(((
386 +4.
387 +)))|(((
388 +Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
389 +)))|(((
390 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
391 +)))|(((
392 +§ 24 ods. 2 písm. a) – kategória: III.
393 +
394 +§ 24 ods. 2 písm. b) a c) – kategória: III.
395 +
396 +§ 24 ods. 2 písm. d) – kategória: III.
397 +
398 +§24 ods. 2 písm. e) – kategória: II,
399 +)))
400 +
401 +\\
402 +
403 +(% class="wrapped" %)
404 +|(((
405 +**Dopad kybernetického bezpečnostného incidentu v závislosti**
406 +)))|(((
407 +**Kategória**
408 +)))|(((
409 +**Vysvetlenie**
410 +)))
411 +|(((
412 +§ 24 ods. 2 písm. a) zákona 69/2018 Z.z.
413 +
414 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
415 +)))|(((
416 +III.
417 +)))|(((
418 +Počet interných zamestnancov:
419 +
420 +150
421 +
422 +Počet klientov:
423 +
424 +Vzhľadom na celonárodný charakter ústavu je obslužnosť tvorená celou populáciou SR 5 424 687 obyvateľov (zdroj Štatistický úrad k 31.12.2023)
425 +
426 +Celkom dotknutých osôb: 5 424 737
427 +)))
428 +|(((
429 +§ 24 ods. 2 písm. b) zákona 69/2018 Z.z.
430 +
431 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
432 +
433 +a/alebo
434 +
435 +§ 24 ods. 2 písm. c) zákona
436 +
437 +Geografické rozšírenie kybernetického bezpečnostného incidentu.
438 +)))|(((
439 +III.
440 +)))|(((
441 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
442 +)))
443 +|(((
444 +§ 24 ods. 2 písm. d) zákona 69/2018 Z.z.
445 +
446 +Stupeň narušenia fungovania základnej služby.
447 +)))|(((
448 +III.
449 +)))|(((
450 +Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
451 +)))
452 +|(((
453 +§ 24 ods. 2 písm. e) zákona 69/2018 Z.z.
454 +
455 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
456 +)))|(((
457 +II.
458 +)))|(((
459 +V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
460 +)))
461 +
462 +\\
463 +
464 +\\
465 +
466 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
467 +
468 +(% class="wrapped" %)
469 +|(((
470 +ID
471 +)))|(((
472 +AKTÉR / STAKEHOLDER
473 +)))|(((
474 +SUBJEKT
475 +
476 +(názov / skratka)
477 +)))|(((
478 +ROLA
479 +
480 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
481 +)))|(((
482 +Informačný systém
483 +
484 +(MetaIS kód a názov ISVS)
485 +)))
486 +|(((
487 +1.
488 +)))|(((
489 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
490 +)))|(((
491 +MIRRI
492 +)))|(((
493 +Orgán vedenia
494 +)))|(((
495 +Isvs_63 MetaIS
496 +)))
497 +|(((
498 +2.
499 +)))|(((
500 +Občan / podnikateľ
501 +)))|(((
502 +G2B/G2C
503 +)))|(((
504 +Konzument elektronických služieb
505 +)))|(((
506 +\\
507 +)))
508 +|(((
509 +3.
510 +)))|(((
511 +Zamestnanec ústavu
512 +)))|(((
513 +G2E
514 +)))|(((
515 +Spracovateľ elektronických služieb
516 +)))|(((
517 +\\
518 +)))
519 +|(((
520 +4.
521 +)))|(((
522 +Ústav
523 +)))|(((
524 +OVM PZS Národný ústav reumatických chorôb
525 +)))|(((
526 +Orgán riadenia v roli prijímateľa
527 +)))|(((
528 +ISVS a infraštruktúra
529 +)))
530 +
531 +\\
532 +
533 +\\
534 +
535 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
536 +
537 +\\
538 +
539 +(% class="wrapped" %)
540 +|(((
541 +ID
542 +)))|(((
543 +\\
544 +
545 +\\
546 +
547 +Názov cieľa
548 +)))|(((
549 +Názov strategického cieľa
550 +)))|(((
551 +Spôsob realizácie strategického cieľa
552 +)))
553 +|(((
554 +ID01
555 +)))|(((
556 +RSO 1.2, kat. MRR,
557 +)))|(((
558 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
559 +)))|(((
560 +Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia.
561 +)))
562 +
563 +**~ **
564 +
565 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
566 +
567 +Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
568 +
569 +\\
570 +
571 +(% class="wrapped" %)
572 +|(((
573 +ID
574 +)))|(((
575 +\\
576 +
577 +\\
578 +
579 +ID/Názov cieľa
580 +)))|(((
581 +Názov
582 +ukazovateľa (KPI)
583 +)))|(((
584 +Popis
585 +ukazovateľa
586 +)))|(((
587 +Merná jednotka
588 +\\
589 +)))|(((
590 +AS IS
591 +merateľné hodnoty
592 +(aktuálne)
593 +)))|(((
594 +TO BE
595 +Merateľné hodnoty
596 +(cieľové hodnoty)
597 +)))|(((
598 +Spôsob ich merania
599 +)))|(((
600 +Pozn.
601 +)))
602 +|(((
603 +ID01
604 +)))|(((
605 +Výstup PO095 / PSKPSOI12
606 +)))|(((
607 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
608 +)))|(((
609 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a  modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy.
610 +)))|(((
611 +Počet verejných inštitúcií
612 +)))|(((
613 +0
614 +)))|(((
615 +1
616 +)))|(((
617 +
618 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
619 +)))|(((
620 +...
621 +)))
622 +|(((
623 +ID02
624 +)))|(((
625 +Výsledok PR017 / PSKPRCR11
626 +)))|(((
627 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
628 +)))|(((
629 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov Národného ústavu reumatických chorôb, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu
630 +)))|(((
631 +používatelia / rok
632 +)))|(((
633 +0
634 +)))|(((
635 +150
636 +)))|(((
637 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
638 +
639 +V prípade Národného ústavu reumatických chorôb ide o počet zamestnancov, ktorí využívajú IS Národného ústavu reumatických chorôb alebo akékoľvek elektronické zariadenia v správe Národného ústavu reumatických chorôb SR.
640 +
641 +Čas plnenia merateľného ukazovateľa projektu:
642 +
643 +v rámci udržateľnosti projektu
644 +)))|(((
645 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
646 +)))
647 +
648 +\\
649 +
650 +\\
651 +
652 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
653 +
654 +Realizáciou projektu sa rieši zvýšenie úrovne zabezpečenia informačných systémov v prostredí verejnej správy. Projektom sa neimplementujú žiadne koncové služby pre obyvateľov a podnikateľov, ani koncové služby pre zamestnancov verejnej správy. Zmeny implementované projektom spočívajú v riadení bezpečnostných politík, obnovy IKT vybavenia a zmeny backendových procesov. Z tohto dôvodu nie je potrebné definovať potreby koncového používateľa samostatným používateľským prieskumom. Vyššie uvedené rozširovanie a doplnenie služieb bezpečnostného monitoringu bude poskytované aj organizáciám v zriaďovateľskej pôsobnosti žiadateľa. Zo zvýšeného zabezpečenia IKT prostredia Národného ústavu reumatických chorôb budú priamo profitovať subjekty využívajúce elektronické služby PZS, ktorú budú bezpečnejšie a zároveň bude zabezpečená ich vysoká dostupnosť.
655 +
656 +.
657 +
658 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
659 +
660 +\\
661 +
662 +Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
663 +
664 +\\
665 +
666 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
667 +
668 +\\
669 +
670 +V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
671 +
672 +// [[image:attach:image-2024-6-14_11-22-58.png||height="250"]]//
673 +
674 +// //
675 +
676 +Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
677 +
678 +\\
679 +
680 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
681 +
682 +\\
683 +
684 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
685 +
686 +\\
687 +
688 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
689 +
690 +\\
691 +
692 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
693 +
694 +\\
695 +
696 +Spracovanie MCA
697 +
698 +(% class="wrapped" %)
699 +|(((
700 +**// //**
701 +)))|(((
702 +KRITÉRIUM
703 +)))|(((
704 +ZDÔVODNENIE KRIÉRIA
705 +)))|(((
706 +STAKEHOLDER
707 +
708 +MIRRI
709 +)))|(((
710 +STAKEHOLDER
711 +
712 +G2B/G2C
713 +)))|(((
714 +STAKEHOLDER
715 +
716 +G2E
717 +)))|(((
718 +STAKEHOLDER
719 +
720 +PZS
721 +)))
722 +|(% rowspan="4" %)(((
723 +BIZNIS VRSTVA
724 +
725 +// //
726 +)))|(((
727 +Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry
728 +)))|(((
729 +Nasadenie nového firewallu tak, aby chránil celé prostredie, nie len jeho vybranú časť.
730 +)))|(((
731 +X
732 +)))|(((
733 +\\
734 +)))|(((
735 +\\
736 +)))|(((
737 +\\
738 +
739 +\\
740 +
741 +X
742 +)))
743 +|(((
744 +Kritérium B
745 +
746 +Plošné zabezpečenie prostredia bez SPoF
747 +)))|(((
748 +Komplexné zlepšenie ochrany bez vytvorenia rizikovej oblasti s vysokou zraniteľnosťou.
749 +)))|(((
750 +X
751 +)))|(((
752 +\\
753 +)))|(((
754 +\\
755 +)))|(((
756 +\\
757 +
758 +\\
759 +
760 +X
761 +)))
762 +|(((
763 +Kritérium C
764 +
765 +Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
766 +)))|(((
767 +Zvýšenie úrovne KB je potrebné realizovať holisticky bez preferencie jednotlivých prostredí.
768 +)))|(((
769 +X
770 +)))|(((
771 +\\
772 +)))|(((
773 +\\
774 +)))|(((
775 +\\
776 +
777 +\\
778 +
779 +X
780 +)))
781 +|(((
782 +Kritérium D
783 +
784 +Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
785 +)))|(((
786 +Implementácia projektu bez narušenia poskytovania elektronických služieb.
787 +)))|(((
788 +\\
789 +)))|(((
790 +X
791 +)))|(((
792 +X
793 +)))|(((
794 +\\
795 +
796 +\\
797 +
798 +X
799 +)))
800 +
801 +\\
802 +
803 +Vyhodnotenie MCA
804 +
805 +(% class="wrapped" %)
806 +|(((
807 +Zoznam kritérií
808 +)))|(((
809 +Alternatíva
810 +
811 +1
812 +)))|(((
813 +Spôsob
814 +
815 +dosiahnutia
816 +)))|(((
817 +Alternatíva 2
818 +)))|(((
819 +Spôsob
820 +
821 +dosiahnutia
822 +)))|(((
823 +Alternatíva
824 +
825 +3
826 +)))|(((
827 +Spôsob dosiahnutia
828 +)))
829 +|(((
830 +Kritérium A
831 +)))|(((
832 +Nie
833 +)))|(((
834 +N/A
835 +)))|(((
836 +Áno
837 +)))|(((
838 +Systematické a plošné zvýšenie úrovne KB zahŕňa rozšírenie Firewallu na všetky aktíva.
839 +)))|(((
840 +Áno
841 +)))|(((
842 +V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
843 +)))
844 +|(((
845 +Kritérium B
846 +)))|(((
847 +Nie
848 +)))|(((
849 +N/A
850 +)))|(((
851 +Áno
852 +)))|(((
853 +Systematické a plošné zvýšenie úrovne KB eliminuje riziko vzniku nepomerne zraniteľnej časti aktív.
854 +)))|(((
855 +Nie
856 +)))|(((
857 +N/A
858 +)))
859 +|(((
860 +Kritérium C
861 +)))|(((
862 +Nie
863 +)))|(((
864 +N/A
865 +)))|(((
866 +Áno
867 +)))|(((
868 +Systematické a plošné zvýšenie úrovne KB vychádza z pokrytia SW aj HW časti aktív.
869 +)))|(((
870 +Nie
871 +)))|(((
872 +N/A
873 +)))
874 +|(((
875 +Kritérium D
876 +)))|(((
877 +Nie
878 +)))|(((
879 +N/A
880 +)))|(((
881 +Áno
882 +)))|(((
883 +Systematické a plošné zvýšenie úrovne KB vytvorí základný predpoklad pre neohrozenie poskytovania elektronických služieb.
884 +)))|(((
885 +Čiastočne
886 +)))|(((
887 +Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
888 +)))
889 +
890 +\\
891 +
892 +// //
893 +
894 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
895 +
896 +\\
897 +
898 +Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
899 +
900 +\\
901 +
902 +== {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
903 +
904 +\\
905 +
906 +Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
907 +
908 += {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
909 +
910 +\\
911 +
912 +Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
913 +
914 +\\
915 +
916 +Oblasť organizácia kybernetickej bezpečnosti:
917 +
918 +* Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
919 +* Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
920 +* Štatút bezpečnostného výboru, rokovací poriadok.
921 +
922 +\\
923 +
924 +Oblasť aktíva:
925 +
926 +* Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
927 +* Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
928 +
929 +\\
930 +
931 +Oblasť incidenty:
932 +
933 +* Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
934 +* Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
935 +
936 +\\
937 +
938 +Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
939 +
940 +* Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné).
941 +* Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod.,
942 +* Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR),
943 +* Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
944 +* Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
945 +
946 +\\
947 +
948 +Oblasť tretie strany:
949 +
950 +* Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné),
951 +* Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
952 +* Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
953 +
954 +\\
955 +
956 +Oblasť riadenie rizík:
957 +
958 +* Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
959 +* Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
960 +* Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
961 +
962 +\\
963 +
964 +Oblasť špecifické (riadenie súladu a audit):
965 +
966 +* Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
967 +* Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
968 +
969 +\\
970 +
971 += {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
972 +
973 +Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
974 +
975 +\\
976 +
977 +**Ochrana proti škodlivému kódu**
978 +
979 +* Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému.
980 +
981 +**Sieťová a komunikačná bezpečnosť**
982 +
983 +* Multifaktorové overovania vzdialených prístupov (2FA) do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie.
984 +* Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
985 +* Nástroj na orchestráciu bezpečnostných nástrojov, sledovanie a detekciu prevádzky, platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku.
986 +
987 +**Kontinuita prevádzky**
988 +
989 +* Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
990 +
991 +\\
992 +
993 +Náhľad aplikačnej to be vrstvy architektúry
994 +
995 +[[image:attach:image-2024-6-14_11-23-24.png||height="250"]]
996 +
997 +Náhľad technologickej to be vrstvy architektúry
998 +
999 +[[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
1000 +
1001 +\\
1002 +
1003 +Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
1004 +
1005 +(% class="wrapped" %)
1006 +|(((
1007 +**Kód ISVS **//(z MetaIS)//
1008 +)))|(((
1009 +**Názov ISVS**
1010 +)))|(((
1011 +**Modul ISVS**
1012 +
1013 +//(zaškrtnite ak ISVS je modulom)//
1014 +)))|(((
1015 +**Stav IS VS**
1016 +)))|(((
1017 +**Typ IS VS**
1018 +)))|(((
1019 +**Kód nadradeného ISVS**
1020 +
1021 +//(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1022 +)))
1023 +|(((
1024 +isvs_14333
1025 +)))|(((
1026 +NIS FONS
1027 +)))|(((
1028 +☐
1029 +)))|(((
1030 +Prevádzkovaný a plánujem rozvoj
1031 +)))|(((
1032 + Agendový
1033 +)))|(((
1034 +N/A
1035 +)))
1036 +|(((
1037 +isvs_14334
1038 +)))|(((
1039 +NIS MEDEA
1040 +)))|(((
1041 +☐
1042 +)))|(((
1043 +Prevádzkovaný a plánujem rozvoj
1044 +)))|(((
1045 + Agendový
1046 +)))|(((
1047 +N/A
1048 +)))
1049 +|(((
1050 +isvs_14335
1051 +)))|(((
1052 +winLSS
1053 +)))|(((
1054 +☐
1055 +)))|(((
1056 +Prevádzkovaný a neplánujem rozvoj
1057 +)))|(((
1058 + Agendový
1059 +)))|(((
1060 +N/A
1061 +)))
1062 +|(((
1063 +isvs_14336
1064 +)))|(((
1065 +Účtovníctvo
1066 +)))|(((
1067 +☐
1068 +)))|(((
1069 + Prevádzkovaný a neplánujem rozvoj
1070 +)))|(((
1071 + Ekonomický a administratívny chod inštitúcie
1072 +)))|(((
1073 +N/A
1074 +)))
1075 +|(((
1076 +isvs_14337
1077 +)))|(((
1078 +Vema personalistika
1079 +)))|(((
1080 +☐
1081 +)))|(((
1082 +Prevádzkovaný a plánujem rozvoj
1083 +)))|(((
1084 + Ekonomický a administratívny chod inštitúcie
1085 +)))|(((
1086 +N/A
1087 +)))
1088 +|(((
1089 +isvs_14338
1090 +)))|(((
1091 +Webový portál
1092 +)))|(((
1093 +☐
1094 +)))|(((
1095 +Prevádzkovaný a plánujem rozvoj
1096 +)))|(((
1097 + Prezentačný
1098 +)))|(((
1099 +N/A
1100 +)))
1101 +
1102 +// //
1103 +
1104 +== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
1105 +
1106 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1       Prehľad koncových služieb – budúci stav: ===
1107 +
1108 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1109 +
1110 +\\
1111 +
1112 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1113 +
1114 +Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1115 +
1116 +\\
1117 +
1118 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1119 +
1120 +Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1121 +
1122 +\\
1123 +
1124 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1125 +
1126 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1127 +
1128 +\\
1129 +
1130 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1131 +
1132 +\\
1133 +
1134 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1135 +
1136 +\\
1137 +
1138 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1139 +
1140 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1141 +
1142 +\\
1143 +
1144 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1145 +
1146 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1147 +
1148 +\\
1149 +
1150 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1151 +
1152 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
1153 +
1154 += {{id name="projekt_2710_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1155 +
1156 +Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1157 +
1158 +\\
1159 +
1160 +Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1161 +
1162 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob  kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra  bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov;
1163 +
1164 +Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1165 +
1166 += {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1167 +
1168 +(% class="wrapped relative-table" style="width: 94.7203%;" %)
1169 +|(((
1170 +**Názov položky**
1171 +)))|(((
1172 +**Počet**
1173 +)))|(((
1174 +**Skupina nákladov**
1175 +)))|(((
1176 +**Cena celkom s DPH**
1177 +)))
1178 +|(((
1179 +I. Implementácia segmentácie LAN sieťovej vrstvy
1180 +)))|(((
1181 +1 komplet
1182 +)))|(((
1183 +022 - HW
1184 +)))|(((
1185 +57 106,80 EUR
1186 +)))
1187 +|(((
1188 +\\
1189 +)))|(((
1190 +20 MD
1191 +)))|(((
1192 +518 – Ostatné služby
1193 +)))|(((
1194 +13 176,00 EUR
1195 +)))
1196 +|(((
1197 +II. implementácia MFA pre vzdialený prístup do siete
1198 +)))|(((
1199 +25 ks
1200 +)))|(((
1201 +013 – Softvér
1202 +)))|(((
1203 +2 370,00 EUR
1204 +)))
1205 +|(((
1206 +\\
1207 +)))|(((
1208 +2 MD
1209 +)))|(((
1210 +518 – Ostatné služby
1211 +)))|(((
1212 +1 317,60 EUR
1213 +)))
1214 +|(((
1215 +III. Zálohovacie systémy – Bezpečnostné zálohovacie úložisko
1216 +)))|(((
1217 +1 komplet
1218 +)))|(((
1219 +022 – HW
1220 +)))|(((
1221 +72 826,80 EUR
1222 +)))
1223 +|(((
1224 +\\
1225 +)))|(((
1226 +8 MD
1227 +)))|(((
1228 +518 – Ostatné služby
1229 +)))|(((
1230 +5 270,40 EUR
1231 +)))
1232 +|(((
1233 +IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1234 +)))|(((
1235 +1 komplet
1236 +)))|(((
1237 +013 – Softvér
1238 +)))|(((
1239 +52 426,80 EUR
1240 +)))
1241 +|(((
1242 +\\
1243 +)))|(((
1244 +15 MD
1245 +)))|(((
1246 +518 – Ostatné služby
1247 +)))|(((
1248 +9 882,00 EUR
1249 +)))
1250 +|(((
1251 +V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1252 +)))|(((
1253 +1 komplet
1254 +)))|(((
1255 +013 - Softvér
1256 +)))|(((
1257 +53 986,80 EUR
1258 +)))
1259 +|(((
1260 +\\
1261 +)))|(((
1262 +15 MD
1263 +)))|(((
1264 +518 – Ostatné služby
1265 +)))|(((
1266 +10 710,00 EUR
1267 +)))
1268 +|(((
1269 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1270 +)))|(((
1271 +7%
1272 +)))|(((
1273 +907 - Paušálna sadzba
1274 +)))|(((
1275 +19 535, 12 EUR
1276 +)))
1277 +|(((
1278 +**Celková suma**
1279 +)))|(((
1280 +**~ **
1281 +)))|(((
1282 +**~ **
1283 +)))|(((
1284 +**298 608,32 EUR**
1285 +)))
1286 +
1287 +(% style="color: rgb(23,43,77);" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color: rgb(23,43,77);" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1288 +
1289 +\\
1290 +
1291 +== {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1292 +
1293 +\\
1294 +
1295 +(% class="wrapped" %)
1296 +|(((
1297 +Náklady
1298 +)))|(((
1299 +Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1300 +)))
1301 +|(((
1302 +**Všeobecný materiál**
1303 +)))|(((
1304 +\\
1305 +)))
1306 +|(((
1307 +**IT - CAPEX**
1308 +)))|(((
1309 +\\
1310 +)))
1311 +|(((
1312 +Služby
1313 +)))|(((
1314 +// 40 356,00 EUR//
1315 +)))
1316 +|(((
1317 +SW
1318 +)))|(((
1319 +// 108 783,60 EUR//
1320 +)))
1321 +|(((
1322 +HW
1323 +)))|(((
1324 +// 129 933,60 EUR//
1325 +)))
1326 +|(((
1327 +**IT - OPEX- prevádzka**
1328 +)))|(((
1329 +\\
1330 +)))
1331 +|(((
1332 +Aplikácie
1333 +)))|(((
1334 +\\
1335 +)))
1336 +|(((
1337 +SW
1338 +)))|(((
1339 +// //
1340 +)))
1341 +|(((
1342 +HW
1343 +)))|(((
1344 +// //
1345 +)))
1346 +|(((
1347 +**Prínosy**
1348 +)))|(((
1349 +\\
1350 +)))
1351 +|(((
1352 +**Finančné prínosy**
1353 +)))|(((
1354 +\\
1355 +)))
1356 +|(((
1357 +Administratívne poplatky
1358 +)))|(((
1359 +\\
1360 +)))
1361 +|(((
1362 +Ostatné daňové a nedaňové príjmy
1363 +)))|(((
1364 +\\
1365 +)))
1366 +|(((
1367 +**Ekonomické prínosy**
1368 +)))|(((
1369 +\\
1370 +)))
1371 +|(((
1372 +Občania (€)
1373 +)))|(((
1374 +\\
1375 +)))
1376 +|(((
1377 +Úradníci (€)
1378 +)))|(((
1379 +\\
1380 +)))
1381 +|(((
1382 +Úradníci (FTE)
1383 +)))|(((
1384 +\\
1385 +)))
1386 +|(((
1387 +**Kvalitatívne prínosy**
1388 +)))|(((
1389 +\\
1390 +)))
1391 +|(((
1392 +\\
1393 +)))|(((
1394 +// //
1395 +)))
1396 +
1397 +\\
1398 +
1399 += {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1400 +
1401 +\\
1402 +
1403 +Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1404 +
1405 +(% class="wrapped" %)
1406 +|(((
1407 +ID
1408 +)))|(((
1409 +FÁZA/AKTIVITA
1410 +)))|(((
1411 +ZAČIATOK
1412 +
1413 +(odhad termínu)
1414 +)))|(((
1415 +KONIEC
1416 +
1417 +(odhad termínu)
1418 +)))|(((
1419 +POZNÁMKA
1420 +)))
1421 +|(((
1422 +1.
1423 +)))|(((
1424 +Prípravná fáza a Iniciačná fáza
1425 +)))|(((
1426 +01/2024
1427 +)))|(((
1428 +12/2024
1429 +)))|(((
1430 +\\
1431 +)))
1432 +|(((
1433 +2.
1434 +)))|(((
1435 +Realizačná fáza
1436 +)))|(((
1437 +01/2025
1438 +)))|(((
1439 +12/2025
1440 +)))|(((
1441 +\\
1442 +)))
1443 +|(((
1444 +2a
1445 +)))|(((
1446 +Analýza a Dizajn
1447 +)))|(((
1448 +01/2025
1449 +)))|(((
1450 +03/2025
1451 +)))|(((
1452 +\\
1453 +)))
1454 +|(((
1455 +2b
1456 +)))|(((
1457 +Nákup technických prostriedkov, programových prostriedkov a služieb
1458 +)))|(((
1459 +01/2025
1460 +)))|(((
1461 +12/2025
1462 +)))|(((
1463 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1464 +)))
1465 +|(((
1466 +2c
1467 +)))|(((
1468 +Implementácia a testovanie
1469 +)))|(((
1470 +04/2025
1471 +)))|(((
1472 +09/2025
1473 +)))|(((
1474 +Tvorba dokumentácie výstupov
1475 +)))
1476 +|(((
1477 +2d
1478 +)))|(((
1479 +Nasadenie a PIP
1480 +)))|(((
1481 +10/2025
1482 +)))|(((
1483 +12/2025
1484 +)))|(((
1485 +PIP - 2 mesiace po nasadení
1486 +)))
1487 +|(((
1488 +4.
1489 +)))|(((
1490 +Podpora prevádzky (SLA)
1491 +)))|(((
1492 +01/2026
1493 +)))|(((
1494 +12/2028
1495 +)))|(((
1496 +\\
1497 +)))
1498 +
1499 +\\
1500 +
1501 +Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1502 +
1503 += {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1504 +
1505 +\\
1506 +
1507 +Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1508 +
1509 +* Predseda RV
1510 +* Biznis vlastník
1511 +* Zástupca prevádzky
1512 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1513 +* Projektový manažér objednávateľa (PM)
1514 +
1515 +\\
1516 +
1517 +(% class="wrapped" %)
1518 +|(((
1519 +ID
1520 +)))|(((
1521 +Meno a Priezvisko
1522 +)))|(((
1523 +Pozícia
1524 +)))|(((
1525 +Oddelenie
1526 +)))|(((
1527 +Rola v projekte
1528 +)))
1529 +|(((
1530 +1.
1531 +)))|(((
1532 +Milan Derco
1533 +)))|(((
1534 +Riaditeľ ústavu
1535 +)))|(((
1536 +Riaditeľ ústavu
1537 +)))|(((
1538 +Predseda RV
1539 +)))
1540 +|(((
1541 +2.
1542 +)))|(((
1543 +**~ **TBD
1544 +)))|(((
1545 +TBD
1546 +)))|(((
1547 +TBD
1548 +)))|(((
1549 +Biznis vlastník
1550 +)))
1551 +|(((
1552 +3.
1553 +)))|(((
1554 +TBD
1555 +)))|(((
1556 +TBD
1557 +)))|(((
1558 +TBD
1559 +)))|(((
1560 +Zástupca prevádzky
1561 +)))
1562 +|(((
1563 +4.
1564 +)))|(((
1565 +TBD
1566 +)))|(((
1567 +TBD
1568 +)))|(((
1569 +TBD
1570 +)))|(((
1571 +Zástupca dodávateľa
1572 +)))
1573 +
1574 +\\
1575 +
1576 +Zostavuje sa Projektový tím objednávateľa
1577 +
1578 +* kľúčový používateľ,
1579 +* biznis vlastník
1580 +* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1581 +
1582 +\\
1583 +
1584 +(% class="wrapped" %)
1585 +|(((
1586 +ID
1587 +)))|(((
1588 +Meno a Priezvisko
1589 +)))|(((
1590 +Pozícia
1591 +)))|(((
1592 +Oddelenie
1593 +)))|(((
1594 +Rola v projekte
1595 +)))
1596 +|(((
1597 +1.
1598 +)))|(((
1599 +TBD
1600 +)))|(((
1601 +Referent
1602 +)))|(((
1603 +TBD
1604 +)))|(((
1605 +Kľúčový používateľ
1606 +)))
1607 +|(((
1608 +4.
1609 +)))|(((
1610 +TBD
1611 +)))|(((
1612 +Manažér kybernetickej bezpečnosti
1613 +)))|(((
1614 +TBD
1615 +)))|(((
1616 +MKB
1617 +)))
1618 +|(((
1619 +5.
1620 +)))|(((
1621 +TBD
1622 +)))|(((
1623 +Projektový manažér
1624 +)))|(((
1625 +TBD
1626 +)))|(((
1627 +Projektový manažér
1628 +)))
1629 +
1630 +\\
1631 +
1632 +== {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1633 +
1634 +\\
1635 +
1636 +**Kľúčový používateľ**
1637 +
1638 +* Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov.
1639 +* Poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT.
1640 +* Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1641 +* plní pokyny PM a dohody zo stretnutí projektového tímu.
1642 +
1643 +**~ **
1644 +
1645 +**Manažér kybernetickej bezpečnosti**
1646 +
1647 +* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.).
1648 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení.
1649 +* Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti.
1650 +* Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov.
1651 +* Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1652 +* Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1653 +
1654 +\\
1655 +
1656 +**Projektový manažér**
1657 +
1658 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu.
1659 +* Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA/TCO) a predkladá vstupy na rokovanie Riadiaceho výboru.
1660 +* Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tímu objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1661 +* Zodpovedá za riadenie prideleného projektu – stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík.
1662 +* Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1663 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1664 +
1665 +\\
1666 +
1667 += {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1668 +
1669 +Bez odkazov
1670 +
1671 += {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1672 +
1673 +\\
1674 +
1675 +Príloha 1: Zoznam rizík a závislostí
1676 +
1677 +\\
1678 +
1679 +Koniec dokumentu
1680 +
1681 +\\
1682 +
1683 +\\
1684 +
1685 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1686 +
1687 +[[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1688 +
1689 +\\
image-2024-6-14_11-22-58.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +12.4 KB
Obsah
image-2024-6-14_11-23-24.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +115.6 KB
Obsah
image-2024-6-14_11-23-35.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +133.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323117
1 +155323112