Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 2.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,1680 +1,0 @@
1 -**~ **
2 -
3 -**PROJEKTOVÝ ZÁMER**
4 -
5 -**manažérsky výstup I-02**
6 -
7 -**podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 -
9 -\\
10 -
11 -(% class="" %)|(((
12 -Povinná osoba
13 -)))|(((
14 -Národný ústav reumatických chorôb
15 -)))
16 -(% class="" %)|(((
17 -Názov projektu
18 -)))|(((
19 -Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
20 -)))
21 -(% class="" %)|(((
22 -Zodpovedná osoba za projekt
23 -)))|(((
24 -Milan Derco, riaditeľ ústavu
25 -)))
26 -(% class="" %)|(((
27 -Realizátor projektu
28 -)))|(((
29 -Národný ústav reumatických chorôb
30 -)))
31 -(% class="" %)|(((
32 -Vlastník projektu
33 -)))|(((
34 -Milan Derco, riaditeľ ústavu
35 -)))
36 -
37 -**~ **
38 -
39 -**Schvaľovanie dokumentu**
40 -
41 -(% class="" %)|(((
42 -Položka
43 -)))|(((
44 -Meno a priezvisko
45 -)))|(((
46 -Organizácia
47 -)))|(((
48 -Pracovná pozícia
49 -)))|(((
50 -Dátum
51 -)))|(((
52 -Podpis
53 -
54 -(alebo elektronický súhlas)
55 -)))
56 -(% class="" %)|(((
57 -Schválil
58 -)))|(((
59 -Milan Derco
60 -)))|(((
61 -//Národný ústav reumatických chorôb//
62 -)))|(((
63 -Riaditeľ ústavu
64 -)))|(((
65 -10.6.2024
66 -)))|(((
67 -\\
68 -)))
69 -
70 -**~ **
71 -
72 -= {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73 -
74 -(% class="" %)|(((
75 -Verzia
76 -)))|(((
77 -Dátum
78 -)))|(((
79 -Zmeny
80 -)))|(((
81 -Meno
82 -)))
83 -(% class="" %)|(((
84 -Ver.6
85 -)))|(((
86 -10.6.2024
87 -)))|(((
88 -Finálna verzia dokumentácie
89 -)))|(((
90 -\\
91 -)))
92 -
93 -**~ **
94 -
95 -= {{id name="projekt_2710_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
96 -
97 -V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 -
99 -\\
100 -
101 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
102 -
103 -\\
104 -
105 -== {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 -
107 -\\
108 -
109 -(% class="" %)|(((
110 -SKRATKA/POJEM
111 -)))|(((
112 -POPIS
113 -)))
114 -(% class="" %)|(((
115 -BEZP
116 -)))|(((
117 -Bezpečnosť/Bezpečnostný
118 -)))
119 -(% class="" %)|(((
120 -EDR
121 -)))|(((
122 -Endpoint Detection & Response
123 -)))
124 -(% class="" %)|(((
125 -EPP
126 -)))|(((
127 -Endpoint protection
128 -)))
129 -(% class="" %)|(((
130 -FW
131 -)))|(((
132 -Firewall
133 -)))
134 -(% class="" %)|(((
135 -HW
136 -)))|(((
137 -Hardvér
138 -)))
139 -(% class="" %)|(((
140 -IKT
141 -)))|(((
142 -Informačno-komunikačné technológie
143 -)))
144 -(% class="" %)|(((
145 -IRA
146 -)))|(((
147 -Interný riadiaci akt
148 -)))
149 -(% class="" %)|(((
150 -IS
151 -)))|(((
152 -Informačný systém
153 -)))
154 -(% class="" %)|(((
155 -ISVS
156 -)))|(((
157 -Informačný systém verejnej správy
158 -)))
159 -(% class="" %)|(((
160 -IT
161 -)))|(((
162 -Informačné technológie
163 -)))
164 -(% class="" %)|(((
165 -KB
166 -)))|(((
167 -Kybernetická bezpečnosť
168 -)))
169 -(% class="" %)|(((
170 -MKB
171 -)))|(((
172 -Manažér kybernetickej bezpečnosti
173 -)))
174 -(% class="" %)|(((
175 -NGFW
176 -)))|(((
177 -Next Generation Firewall
178 -)))
179 -(% class="" %)|(((
180 -NURCH
181 -)))|(((
182 -Národný ústav reumatických chorôb
183 -)))
184 -(% class="" %)|(((
185 -PZS
186 -)))|(((
187 -Poskytovateľ zdravotnej starostlivosti
188 -)))
189 -(% class="" %)|(((
190 -RACI
191 -)))|(((
192 -responsible, accountable, consulted, and informed
193 -)))
194 -(% class="" %)|(((
195 -R OIT
196 -)))|(((
197 -Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
198 -)))
199 -(% class="" %)|(((
200 -SIEM
201 -)))|(((
202 -Security Information and Event Management
203 -)))
204 -(% class="" %)|(((
205 -SOC
206 -)))|(((
207 -Security Operations Center
208 -)))
209 -(% class="" %)|(((
210 -SPoF
211 -)))|(((
212 -Single Point of Failure
213 -)))
214 -(% class="" %)|(((
215 -SW
216 -)))|(((
217 -Softvér
218 -)))
219 -(% class="" %)|(((
220 -UTM
221 -)))|(((
222 -Unified Threat Management
223 -)))
224 -(% class="" %)|(((
225 -VS
226 -)))|(((
227 -Verejná správa
228 -)))
229 -
230 -
231 -
232 -== {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
233 -
234 -\\
235 -
236 -**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
237 -
238 -**FRxx**
239 -
240 -* U – užívateľská požiadavka
241 -* R – označenie požiadavky
242 -* xx – číslo požiadavky
243 -
244 -**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
245 -
246 -**NRxx**
247 -
248 -* N – nefukčná požiadavka (NFR)
249 -* R – označenie požiadavky
250 -* xx – číslo požiadavky
251 -
252 -Ostatné typy požiadaviek môžu byť ďalej definované PM.
253 -
254 -**// //**
255 -
256 -= {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
257 -
258 -\\
259 -
260 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
261 -
262 -Projektová dokumentová dokumentácia je koncipovaná s ohľadom na Cieľ a politiky súdržnosti 1 Konkurencieschopnejšia a inteligentnejšia Európa, ŠC RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR), opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť).
263 -
264 -Jedným zo strategických cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Prostredie poskytovateľov zdravotnej starostlivosti (PZS) ako súčasti verejnej správy je súčasťou kybernetického ekosystému štátu a poskytovania služieb občanom. Kybernetická bezpečnosť IKT prostredia PZS je z pohľadu občana a poskytovaných služieb významnou súčasťou prostredia eGovernmentu s priamym dopadom na práva, poplatky a elektronické služby.
265 -
266 -Projektom sú adresované problémy súčasného stavu vyplývajúce z doterajšieho vývoja IKT Národného ústavu reumatických chorôb, prevádzkových požiadaviek a externých determinantov vývoja budúceho stavu.
267 -
268 -Motivácia a rozsah projektu vyplývajú z analýzy IKT prostredia Národného ústavu reumatických chorôb a prevádzkových udalostí, ktoré korešpondujú s celkovým trendom v subjektoch verejnej správy, a to nedostatočnou úrovňou kybernetickej bezpečnosti vo verejnej správe, obzvlášť v časti PZS. Príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov. Medzi hlavné možno zaradiť:
269 -
270 -1. Nekoncepčný prístup k problematike kybernetickej bezpečnosti v sektore verejnej správy aj medzi samotnými subjektami VS;
271 -1. Nevyhovujúce, nevhodne aplikované alebo neexistujúce bezpečnostné nástroje, technológie alebo opatrenia, ktoré nereflektujú aktuálne požiadavky na kybernetickú bezpečnosť;
272 -1. Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti;
273 -1. Nízka dostupnosť špecialistov na kybernetickú bezpečnosť na pracovnom trhu spojená s nedostatočnou konkurencieschopnosťou sektora VS v porovnaní s komerčným sektorom;
274 -1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
275 -1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
276 -
277 -\\
278 -
279 -Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
280 -
281 -Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:
282 -
283 -1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)
284 -
285 -2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26
286 -
287 -3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
288 -
289 -\\
290 -
291 -Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
292 -
293 -\\
294 -
295 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
296 -
297 -\\
298 -
299 -**Realizované aktivity z množiny oprávnených aktivít výzvy:**
300 -
301 -Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
302 -
303 -1. vytvorenú stratégiu kybernetickej bezpečnosti,
304 -1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
305 -1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
306 -1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
307 -
308 -\\
309 -
310 -Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
311 -
312 -\\
313 -
314 -**Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
315 -
316 -1. Ochrana proti škodlivému kódu
317 -1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
318 -1. Sieťová a komunikačná bezpečnosť
319 -1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
320 -1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
321 -1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
322 -1. Kontinuita prevádzky
323 -1. Implementácia systému zálohovania;
324 -
325 -\\
326 -
327 -(% class="" %)|(((
328 -**P.č.**
329 -)))|(((
330 -**Názov hodnotiaceho kritéria**
331 -)))|(((
332 -**Parametre v projekte**
333 -)))|(((
334 -**Zdroj**
335 -)))
336 -(% class="" %)|(((
337 -1.
338 -)))|(((
339 -Miera rizík ohrozujúcich úspešnú realizáciu projektu
340 -)))|(((
341 -V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
342 -)))|(((
343 -viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
344 -)))
345 -(% class="" %)|(((
346 -2.
347 -)))|(((
348 -Administratívne, odborné a prevádzkové kapacity žiadateľa
349 -)))|(((
350 -Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
351 -)))|(((
352 -Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
353 -
354 -Prílohou ŽoNFP sú:
355 -
356 -- Životopisy členov projektového tímu
357 -)))
358 -(% class="" %)|(((
359 -3.
360 -)))|(((
361 -Miera oprávnenosti výdavkov projektu.
362 -)))|(((
363 -Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
364 -)))|(((
365 -V rámci projektu budú realizované nasledovné oprávnené podaktivity:
366 -
367 -\\
368 -
369 --           Ochrana proti škodlivému kódu
370 -
371 --           Sieťová a komunikačná bezpečnosť
372 -
373 --           Kontinuita prevádzky
374 -
375 -\\
376 -
377 -Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
378 -)))
379 -(% class="" %)|(((
380 -4.
381 -)))|(((
382 -Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
383 -)))|(((
384 -V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
385 -)))|(((
386 -§ 24 ods. 2 písm. a) – kategória: III.
387 -
388 -§ 24 ods. 2 písm. b) a c) – kategória: III.
389 -
390 -§ 24 ods. 2 písm. d) – kategória: III.
391 -
392 -§24 ods. 2 písm. e) – kategória: II,
393 -)))
394 -
395 -\\
396 -
397 -(% class="" %)|(((
398 -**Dopad kybernetického bezpečnostného incidentu v závislosti**
399 -)))|(((
400 -**Kategória**
401 -)))|(((
402 -**Vysvetlenie**
403 -)))
404 -(% class="" %)|(((
405 -§ 24 ods. 2 písm. a) zákona 69/2018 Z.z.
406 -
407 -Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
408 -)))|(((
409 -III.
410 -)))|(((
411 -Počet interných zamestnancov:
412 -
413 -50
414 -
415 -Počet klientov:
416 -
417 -Vzhľadom na celonárodný charakter ústavu je obslužnosť tvorená celou populáciou SR 5 424 687 obyvateľov (zdroj Štatistický úrad k 31.12.2023)
418 -
419 -Celkom dotknutých osôb: 5 424 737
420 -)))
421 -(% class="" %)|(((
422 -§ 24 ods. 2 písm. b) zákona 69/2018 Z.z.
423 -
424 -Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
425 -
426 -a/alebo
427 -
428 -§ 24 ods. 2 písm. c) zákona
429 -
430 -Geografické rozšírenie kybernetického bezpečnostného incidentu.
431 -)))|(((
432 -III.
433 -)))|(((
434 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
435 -)))
436 -(% class="" %)|(((
437 -§ 24 ods. 2 písm. d) zákona 69/2018 Z.z.
438 -
439 -Stupeň narušenia fungovania základnej služby.
440 -)))|(((
441 -III.
442 -)))|(((
443 -Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
444 -)))
445 -(% class="" %)|(((
446 -§ 24 ods. 2 písm. e) zákona 69/2018 Z.z.
447 -
448 -Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
449 -)))|(((
450 -II.
451 -)))|(((
452 -V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
453 -)))
454 -
455 -\\
456 -
457 -\\
458 -
459 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
460 -
461 -(% class="" %)|(((
462 -ID
463 -)))|(((
464 -AKTÉR / STAKEHOLDER
465 -)))|(((
466 -SUBJEKT
467 -
468 -(názov / skratka)
469 -)))|(((
470 -ROLA
471 -
472 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
473 -)))|(((
474 -Informačný systém
475 -
476 -(MetaIS kód a názov ISVS)
477 -)))
478 -(% class="" %)|(((
479 -1.
480 -)))|(((
481 -Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
482 -)))|(((
483 -MIRRI
484 -)))|(((
485 -Orgán vedenia
486 -)))|(((
487 -Isvs_63 MetaIS
488 -)))
489 -(% class="" %)|(((
490 -2.
491 -)))|(((
492 -Občan / podnikateľ
493 -)))|(((
494 -G2B/G2C
495 -)))|(((
496 -Konzument elektronických služieb
497 -)))|(((
498 -\\
499 -)))
500 -(% class="" %)|(((
501 -3.
502 -)))|(((
503 -Zamestnanec ústavu
504 -)))|(((
505 -G2E
506 -)))|(((
507 -Spracovateľ elektronických služieb
508 -)))|(((
509 -\\
510 -)))
511 -(% class="" %)|(((
512 -4.
513 -)))|(((
514 -Ústav
515 -)))|(((
516 -OVM PZS Národný ústav reumatických chorôb
517 -)))|(((
518 -Orgán riadenia v roli prijímateľa
519 -)))|(((
520 -ISVS a infraštruktúra
521 -)))
522 -
523 -\\
524 -
525 -\\
526 -
527 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
528 -
529 -\\
530 -
531 -(% class="" %)|(((
532 -ID
533 -)))|(((
534 -\\
535 -
536 -\\
537 -
538 -Názov cieľa
539 -)))|(((
540 -Názov strategického cieľa
541 -)))|(((
542 -Spôsob realizácie strategického cieľa
543 -)))
544 -(% class="" %)|(((
545 -ID01
546 -)))|(((
547 -RSO 1.2, kat. MRR,
548 -)))|(((
549 -Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
550 -)))|(((
551 -Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia.
552 -)))
553 -
554 -**~ **
555 -
556 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
557 -
558 -Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
559 -
560 -\\
561 -
562 -(% class="" %)|(((
563 -ID
564 -)))|(((
565 -\\
566 -
567 -\\
568 -
569 -ID/Názov cieľa
570 -)))|(((
571 -Názov
572 -ukazovateľa (KPI)
573 -)))|(((
574 -Popis
575 -ukazovateľa
576 -)))|(((
577 -Merná jednotka
578 -\\
579 -)))|(((
580 -AS IS
581 -merateľné hodnoty
582 -(aktuálne)
583 -)))|(((
584 -TO BE
585 -Merateľné hodnoty
586 -(cieľové hodnoty)
587 -)))|(((
588 -Spôsob ich merania
589 -)))|(((
590 -Pozn.
591 -)))
592 -(% class="" %)|(((
593 -ID01
594 -)))|(((
595 -Výstup PO095 / PSKPSOI12
596 -)))|(((
597 -Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
598 -)))|(((
599 -Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a  modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy.
600 -)))|(((
601 -Počet verejných inštitúcií
602 -)))|(((
603 -0
604 -)))|(((
605 -1
606 -)))|(((
607 -
608 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
609 -)))|(((
610 -...
611 -)))
612 -(% class="" %)|(((
613 -ID02
614 -)))|(((
615 -Výsledok PR017 / PSKPRCR11
616 -)))|(((
617 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
618 -)))|(((
619 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov Národného ústavu reumatických chorôb, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu
620 -)))|(((
621 -používatelia / rok
622 -)))|(((
623 -0
624 -)))|(((
625 -50
626 -)))|(((
627 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
628 -
629 -V prípade Národného ústavu reumatických chorôb ide o počet zamestnancov, ktorí využívajú IS Národného ústavu reumatických chorôb alebo akékoľvek elektronické zariadenia v správe Národného ústavu reumatických chorôb SR.
630 -
631 -Čas plnenia merateľného ukazovateľa projektu:
632 -
633 -v rámci udržateľnosti projektu
634 -)))|(((
635 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
636 -)))
637 -
638 -\\
639 -
640 -\\
641 -
642 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
643 -
644 -Realizáciou projektu sa rieši zvýšenie úrovne zabezpečenia informačných systémov v prostredí verejnej správy. Projektom sa neimplementujú žiadne koncové služby pre obyvateľov a podnikateľov, ani koncové služby pre zamestnancov verejnej správy. Zmeny implementované projektom spočívajú v riadení bezpečnostných politík, obnovy IKT vybavenia a zmeny backendových procesov. Z tohto dôvodu nie je potrebné definovať potreby koncového používateľa samostatným používateľským prieskumom. Vyššie uvedené rozširovanie a doplnenie služieb bezpečnostného monitoringu bude poskytované aj organizáciám v zriaďovateľskej pôsobnosti žiadateľa. Zo zvýšeného zabezpečenia IKT prostredia Národného ústavu reumatických chorôb budú priamo profitovať subjekty využívajúce elektronické služby PZS, ktorú budú bezpečnejšie a zároveň bude zabezpečená ich vysoká dostupnosť.
645 -
646 -.
647 -
648 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
649 -
650 -\\
651 -
652 -Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
653 -
654 -\\
655 -
656 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
657 -
658 -\\
659 -
660 -V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
661 -
662 -// [[image:attach:image-2024-6-14_11-22-58.png||height="250"]]//
663 -
664 -// //
665 -
666 -Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
667 -
668 -\\
669 -
670 -Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
671 -
672 -\\
673 -
674 -Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
675 -
676 -\\
677 -
678 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
679 -
680 -\\
681 -
682 -Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
683 -
684 -\\
685 -
686 -Spracovanie MCA
687 -
688 -(% class="" %)|(((
689 -**// //**
690 -)))|(((
691 -KRITÉRIUM
692 -)))|(((
693 -ZDÔVODNENIE KRIÉRIA
694 -)))|(((
695 -STAKEHOLDER
696 -
697 -MIRRI
698 -)))|(((
699 -STAKEHOLDER
700 -
701 -G2B/G2C
702 -)))|(((
703 -STAKEHOLDER
704 -
705 -G2E
706 -)))|(((
707 -STAKEHOLDER
708 -
709 -PZS
710 -)))
711 -(% class="" %)|(% rowspan="4" %)(((
712 -BIZNIS VRSTVA
713 -
714 -// //
715 -)))|(((
716 -Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry
717 -)))|(((
718 -Nasadenie nového firewallu tak, aby chránil celé prostredie, nie len jeho vybranú časť.
719 -)))|(((
720 -X
721 -)))|(((
722 -\\
723 -)))|(((
724 -\\
725 -)))|(((
726 -\\
727 -
728 -\\
729 -
730 -X
731 -)))
732 -(% class="" %)|(((
733 -Kritérium B
734 -
735 -Plošné zabezpečenie prostredia bez SPoF
736 -)))|(((
737 -Komplexné zlepšenie ochrany bez vytvorenia rizikovej oblasti s vysokou zraniteľnosťou.
738 -)))|(((
739 -X
740 -)))|(((
741 -\\
742 -)))|(((
743 -\\
744 -)))|(((
745 -\\
746 -
747 -\\
748 -
749 -X
750 -)))
751 -(% class="" %)|(((
752 -Kritérium C
753 -
754 -Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
755 -)))|(((
756 -Zvýšenie úrovne KB je potrebné realizovať holisticky bez preferencie jednotlivých prostredí.
757 -)))|(((
758 -X
759 -)))|(((
760 -\\
761 -)))|(((
762 -\\
763 -)))|(((
764 -\\
765 -
766 -\\
767 -
768 -X
769 -)))
770 -(% class="" %)|(((
771 -Kritérium D
772 -
773 -Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
774 -)))|(((
775 -Implementácia projektu bez narušenia poskytovania elektronických služieb.
776 -)))|(((
777 -\\
778 -)))|(((
779 -X
780 -)))|(((
781 -X
782 -)))|(((
783 -\\
784 -
785 -\\
786 -
787 -X
788 -)))
789 -
790 -\\
791 -
792 -Vyhodnotenie MCA
793 -
794 -(% class="" %)|(((
795 -Zoznam kritérií
796 -)))|(((
797 -Alternatíva
798 -
799 -1
800 -)))|(((
801 -Spôsob
802 -
803 -dosiahnutia
804 -)))|(((
805 -Alternatíva 2
806 -)))|(((
807 -Spôsob
808 -
809 -dosiahnutia
810 -)))|(((
811 -Alternatíva
812 -
813 -3
814 -)))|(((
815 -Spôsob dosiahnutia
816 -)))
817 -(% class="" %)|(((
818 -Kritérium A
819 -)))|(((
820 -Nie
821 -)))|(((
822 -N/A
823 -)))|(((
824 -Áno
825 -)))|(((
826 -Systematické a plošné zvýšenie úrovne KB zahŕňa rozšírenie Firewallu na všetky aktíva.
827 -)))|(((
828 -Áno
829 -)))|(((
830 -V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
831 -)))
832 -(% class="" %)|(((
833 -Kritérium B
834 -)))|(((
835 -Nie
836 -)))|(((
837 -N/A
838 -)))|(((
839 -Áno
840 -)))|(((
841 -Systematické a plošné zvýšenie úrovne KB eliminuje riziko vzniku nepomerne zraniteľnej časti aktív.
842 -)))|(((
843 -Nie
844 -)))|(((
845 -N/A
846 -)))
847 -(% class="" %)|(((
848 -Kritérium C
849 -)))|(((
850 -Nie
851 -)))|(((
852 -N/A
853 -)))|(((
854 -Áno
855 -)))|(((
856 -Systematické a plošné zvýšenie úrovne KB vychádza z pokrytia SW aj HW časti aktív.
857 -)))|(((
858 -Nie
859 -)))|(((
860 -N/A
861 -)))
862 -(% class="" %)|(((
863 -Kritérium D
864 -)))|(((
865 -Nie
866 -)))|(((
867 -N/A
868 -)))|(((
869 -Áno
870 -)))|(((
871 -Systematické a plošné zvýšenie úrovne KB vytvorí základný predpoklad pre neohrozenie poskytovania elektronických služieb.
872 -)))|(((
873 -Čiastočne
874 -)))|(((
875 -Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
876 -)))
877 -
878 -\\
879 -
880 -// //
881 -
882 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
883 -
884 -\\
885 -
886 -Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
887 -
888 -\\
889 -
890 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
891 -
892 -\\
893 -
894 -Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
895 -
896 -= {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
897 -
898 -\\
899 -
900 -Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
901 -
902 -\\
903 -
904 -Oblasť organizácia kybernetickej bezpečnosti:
905 -
906 -* Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
907 -* Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
908 -* Štatút bezpečnostného výboru, rokovací poriadok.
909 -
910 -\\
911 -
912 -Oblasť aktíva:
913 -
914 -* Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
915 -* Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
916 -
917 -\\
918 -
919 -Oblasť incidenty:
920 -
921 -* Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
922 -* Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
923 -
924 -\\
925 -
926 -Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
927 -
928 -* Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné).
929 -* Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod.,
930 -* Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR),
931 -* Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
932 -* Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
933 -
934 -\\
935 -
936 -Oblasť tretie strany:
937 -
938 -* Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné),
939 -* Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
940 -* Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
941 -
942 -\\
943 -
944 -Oblasť riadenie rizík:
945 -
946 -* Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
947 -* Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
948 -* Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
949 -
950 -\\
951 -
952 -Oblasť špecifické (riadenie súladu a audit):
953 -
954 -* Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
955 -* Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
956 -
957 -\\
958 -
959 -= {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
960 -
961 -Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
962 -
963 -\\
964 -
965 -**Ochrana proti škodlivému kódu**
966 -
967 -* Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému.
968 -
969 -**Sieťová a komunikačná bezpečnosť**
970 -
971 -* Multifaktorové overovania vzdialených prístupov (2FA) do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie.
972 -* Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
973 -* Nástroj na orchestráciu bezpečnostných nástrojov, sledovanie a detekciu prevádzky, platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku.
974 -
975 -**Kontinuita prevádzky**
976 -
977 -* Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
978 -
979 -\\
980 -
981 -Náhľad aplikačnej to be vrstvy architektúry
982 -
983 -[[image:attach:image-2024-6-14_11-23-24.png||height="250"]]
984 -
985 -Náhľad technologickej to be vrstvy architektúry
986 -
987 -[[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
988 -
989 -\\
990 -
991 -Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
992 -
993 -(% class="" %)|(((
994 -**Kód ISVS **//(z MetaIS)//
995 -)))|(((
996 -**Názov ISVS**
997 -)))|(((
998 -**Modul ISVS**
999 -
1000 -//(zaškrtnite ak ISVS je modulom)//
1001 -)))|(((
1002 -**Stav IS VS**
1003 -)))|(((
1004 -**Typ IS VS**
1005 -)))|(((
1006 -**Kód nadradeného ISVS**
1007 -
1008 -//(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1009 -)))
1010 -(% class="" %)|(((
1011 -isvs_14333
1012 -)))|(((
1013 -NIS FONS
1014 -)))|(((
1015 -☐
1016 -)))|(((
1017 -Prevádzkovaný a plánujem rozvoj
1018 -)))|(((
1019 - Agendový
1020 -)))|(((
1021 -N/A
1022 -)))
1023 -(% class="" %)|(((
1024 -isvs_14334
1025 -)))|(((
1026 -NIS MEDEA
1027 -)))|(((
1028 -☐
1029 -)))|(((
1030 -Prevádzkovaný a plánujem rozvoj
1031 -)))|(((
1032 - Agendový
1033 -)))|(((
1034 -N/A
1035 -)))
1036 -(% class="" %)|(((
1037 -isvs_14335
1038 -)))|(((
1039 -winLSS
1040 -)))|(((
1041 -☐
1042 -)))|(((
1043 -Prevádzkovaný a neplánujem rozvoj
1044 -)))|(((
1045 - Agendový
1046 -)))|(((
1047 -N/A
1048 -)))
1049 -(% class="" %)|(((
1050 -isvs_14336
1051 -)))|(((
1052 -Účtovníctvo
1053 -)))|(((
1054 -☐
1055 -)))|(((
1056 - Prevádzkovaný a neplánujem rozvoj
1057 -)))|(((
1058 - Ekonomický a administratívny chod inštitúcie
1059 -)))|(((
1060 -N/A
1061 -)))
1062 -(% class="" %)|(((
1063 -isvs_14337
1064 -)))|(((
1065 -Vema personalistika
1066 -)))|(((
1067 -☐
1068 -)))|(((
1069 -Prevádzkovaný a plánujem rozvoj
1070 -)))|(((
1071 - Ekonomický a administratívny chod inštitúcie
1072 -)))|(((
1073 -N/A
1074 -)))
1075 -(% class="" %)|(((
1076 -isvs_14338
1077 -)))|(((
1078 -Webový portál
1079 -)))|(((
1080 -☐
1081 -)))|(((
1082 -Prevádzkovaný a plánujem rozvoj
1083 -)))|(((
1084 - Prezentačný
1085 -)))|(((
1086 -N/A
1087 -)))
1088 -
1089 -// //
1090 -
1091 -== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
1092 -
1093 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1       Prehľad koncových služieb – budúci stav: ===
1094 -
1095 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1096 -
1097 -\\
1098 -
1099 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1100 -
1101 -Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1102 -
1103 -\\
1104 -
1105 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1106 -
1107 -Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1108 -
1109 -\\
1110 -
1111 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1112 -
1113 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1114 -
1115 -\\
1116 -
1117 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1118 -
1119 -\\
1120 -
1121 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1122 -
1123 -\\
1124 -
1125 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1126 -
1127 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1128 -
1129 -\\
1130 -
1131 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1132 -
1133 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1134 -
1135 -\\
1136 -
1137 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1138 -
1139 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
1140 -
1141 -= {{id name="projekt_2710_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1142 -
1143 -Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1144 -
1145 -\\
1146 -
1147 -Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1148 -
1149 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob  kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra  bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov;
1150 -
1151 -Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1152 -
1153 -= {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1154 -
1155 -(% class="" %)|(((
1156 -**Názov položky**
1157 -)))|(((
1158 -**Počet**
1159 -)))|(((
1160 -**Skupina nákladov**
1161 -)))|(((
1162 -**Cena celkom s DPH**
1163 -)))
1164 -(% class="" %)|(((
1165 -VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1166 -)))|(((
1167 -1 komplet
1168 -)))|(((
1169 -013 - Softvér
1170 -)))|(((
1171 -EUR
1172 -)))
1173 -(% class="" %)|(((
1174 -\\
1175 -)))|(((
1176 -1 komplet
1177 -)))|(((
1178 -518 – Ostatné služby
1179 -)))|(((
1180 -EUR
1181 -)))
1182 -(% class="" %)|(((
1183 -VIII. implementácia MFA pre vzdialený prístup do siete
1184 -)))|(((
1185 -1 komplet
1186 -)))|(((
1187 -013 – Softvér
1188 -)))|(((
1189 -EUR
1190 -)))
1191 -(% class="" %)|(((
1192 -\\
1193 -)))|(((
1194 -1 komplet
1195 -)))|(((
1196 -518 – Ostatné služby
1197 -)))|(((
1198 -EUR
1199 -)))
1200 -(% class="" %)|(((
1201 -IX. Implementácia segmentácie siete – obnova prepínačov v sieti
1202 -)))|(((
1203 -1 komplet
1204 -)))|(((
1205 -022 – HW
1206 -)))|(((
1207 -EUR
1208 -)))
1209 -(% class="" %)|(((
1210 -\\
1211 -)))|(((
1212 -1 komplet
1213 -)))|(((
1214 -518 – Ostatné služby
1215 -)))|(((
1216 -EUR
1217 -)))
1218 -(% class="" %)|(((
1219 -X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1220 -)))|(((
1221 -1 komplet
1222 -)))|(((
1223 -022 – HW
1224 -)))|(((
1225 -EUR
1226 -)))
1227 -(% class="" %)|(((
1228 -\\
1229 -)))|(((
1230 -1 komplet
1231 -)))|(((
1232 -013 – Softvér
1233 -)))|(((
1234 -EUR
1235 -)))
1236 -(% class="" %)|(((
1237 -\\
1238 -)))|(((
1239 -1 komplet
1240 -)))|(((
1241 -518 – Ostatné služby
1242 -)))|(((
1243 -EUR
1244 -)))
1245 -(% class="" %)|(((
1246 -XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie
1247 -)))|(((
1248 -1 komplet
1249 -)))|(((
1250 -022 – HW
1251 -)))|(((
1252 -EUR
1253 -)))
1254 -(% class="" %)|(((
1255 -\\
1256 -)))|(((
1257 -1 komplet
1258 -)))|(((
1259 -518 – Ostatné služby
1260 -)))|(((
1261 -EUR
1262 -)))
1263 -(% class="" %)|(((
1264 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1265 -)))|(((
1266 -7%
1267 -)))|(((
1268 -907 - Paušálna sadzba
1269 -)))|(((
1270 -EUR
1271 -)))
1272 -(% class="" %)|(((
1273 -**Celková suma**
1274 -)))|(((
1275 -**~ **
1276 -)))|(((
1277 -**~ **
1278 -)))|(((
1279 -**EUR**
1280 -)))
1281 -
1282 -\\
1283 -
1284 -\\
1285 -
1286 -== {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1287 -
1288 -\\
1289 -
1290 -(% class="" %)|(((
1291 -Náklady
1292 -)))|(((
1293 -Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1294 -)))
1295 -(% class="" %)|(((
1296 -**Všeobecný materiál**
1297 -)))|(((
1298 -\\
1299 -)))
1300 -(% class="" %)|(((
1301 -**IT - CAPEX**
1302 -)))|(((
1303 -\\
1304 -)))
1305 -(% class="" %)|(((
1306 -Služby
1307 -)))|(((
1308 -// //
1309 -)))
1310 -(% class="" %)|(((
1311 -SW
1312 -)))|(((
1313 -// //
1314 -)))
1315 -(% class="" %)|(((
1316 -HW
1317 -)))|(((
1318 -// //
1319 -)))
1320 -(% class="" %)|(((
1321 -**IT - OPEX- prevádzka**
1322 -)))|(((
1323 -\\
1324 -)))
1325 -(% class="" %)|(((
1326 -Aplikácie
1327 -)))|(((
1328 -\\
1329 -)))
1330 -(% class="" %)|(((
1331 -SW
1332 -)))|(((
1333 -// //
1334 -)))
1335 -(% class="" %)|(((
1336 -HW
1337 -)))|(((
1338 -// //
1339 -)))
1340 -(% class="" %)|(((
1341 -**Prínosy**
1342 -)))|(((
1343 -\\
1344 -)))
1345 -(% class="" %)|(((
1346 -**Finančné prínosy**
1347 -)))|(((
1348 -\\
1349 -)))
1350 -(% class="" %)|(((
1351 -Administratívne poplatky
1352 -)))|(((
1353 -\\
1354 -)))
1355 -(% class="" %)|(((
1356 -Ostatné daňové a nedaňové príjmy
1357 -)))|(((
1358 -\\
1359 -)))
1360 -(% class="" %)|(((
1361 -**Ekonomické prínosy**
1362 -)))|(((
1363 -\\
1364 -)))
1365 -(% class="" %)|(((
1366 -Občania (€)
1367 -)))|(((
1368 -\\
1369 -)))
1370 -(% class="" %)|(((
1371 -Úradníci (€)
1372 -)))|(((
1373 -\\
1374 -)))
1375 -(% class="" %)|(((
1376 -Úradníci (FTE)
1377 -)))|(((
1378 -\\
1379 -)))
1380 -(% class="" %)|(((
1381 -**Kvalitatívne prínosy**
1382 -)))|(((
1383 -\\
1384 -)))
1385 -(% class="" %)|(((
1386 -\\
1387 -)))|(((
1388 -// //
1389 -)))
1390 -
1391 -\\
1392 -
1393 -= {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1394 -
1395 -\\
1396 -
1397 -Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1398 -
1399 -(% class="" %)|(((
1400 -ID
1401 -)))|(((
1402 -FÁZA/AKTIVITA
1403 -)))|(((
1404 -ZAČIATOK
1405 -
1406 -(odhad termínu)
1407 -)))|(((
1408 -KONIEC
1409 -
1410 -(odhad termínu)
1411 -)))|(((
1412 -POZNÁMKA
1413 -)))
1414 -(% class="" %)|(((
1415 -1.
1416 -)))|(((
1417 -Prípravná fáza a Iniciačná fáza
1418 -)))|(((
1419 -01/2024
1420 -)))|(((
1421 -12/2024
1422 -)))|(((
1423 -\\
1424 -)))
1425 -(% class="" %)|(((
1426 -2.
1427 -)))|(((
1428 -Realizačná fáza
1429 -)))|(((
1430 -01/2025
1431 -)))|(((
1432 -12/2025
1433 -)))|(((
1434 -\\
1435 -)))
1436 -(% class="" %)|(((
1437 -2a
1438 -)))|(((
1439 -Analýza a Dizajn
1440 -)))|(((
1441 -01/2025
1442 -)))|(((
1443 -03/2025
1444 -)))|(((
1445 -\\
1446 -)))
1447 -(% class="" %)|(((
1448 -2b
1449 -)))|(((
1450 -Nákup technických prostriedkov, programových prostriedkov a služieb
1451 -)))|(((
1452 -01/2025
1453 -)))|(((
1454 -12/2025
1455 -)))|(((
1456 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1457 -)))
1458 -(% class="" %)|(((
1459 -2c
1460 -)))|(((
1461 -Implementácia a testovanie
1462 -)))|(((
1463 -04/2025
1464 -)))|(((
1465 -09/2025
1466 -)))|(((
1467 -Tvorba dokumentácie výstupov
1468 -)))
1469 -(% class="" %)|(((
1470 -2d
1471 -)))|(((
1472 -Nasadenie a PIP
1473 -)))|(((
1474 -10/2025
1475 -)))|(((
1476 -12/2025
1477 -)))|(((
1478 -PIP - 2 mesiace po nasadení
1479 -)))
1480 -(% class="" %)|(((
1481 -4.
1482 -)))|(((
1483 -Podpora prevádzky (SLA)
1484 -)))|(((
1485 -01/2026
1486 -)))|(((
1487 -12/2028
1488 -)))|(((
1489 -\\
1490 -)))
1491 -
1492 -\\
1493 -
1494 -Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1495 -
1496 -= {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1497 -
1498 -\\
1499 -
1500 -Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1501 -
1502 -* Predseda RV
1503 -* Biznis vlastník
1504 -* Zástupca prevádzky
1505 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1506 -* Projektový manažér objednávateľa (PM)
1507 -
1508 -\\
1509 -
1510 -(% class="" %)|(((
1511 -ID
1512 -)))|(((
1513 -Meno a Priezvisko
1514 -)))|(((
1515 -Pozícia
1516 -)))|(((
1517 -Oddelenie
1518 -)))|(((
1519 -Rola v projekte
1520 -)))
1521 -(% class="" %)|(((
1522 -1.
1523 -)))|(((
1524 -Milan Derco
1525 -)))|(((
1526 -Riaditeľ ústavu
1527 -)))|(((
1528 -Riaditeľ ústavu
1529 -)))|(((
1530 -Predseda RV
1531 -)))
1532 -(% class="" %)|(((
1533 -2.
1534 -)))|(((
1535 -**~ **TBD
1536 -)))|(((
1537 -TBD
1538 -)))|(((
1539 -TBD
1540 -)))|(((
1541 -Biznis vlastník
1542 -)))
1543 -(% class="" %)|(((
1544 -3.
1545 -)))|(((
1546 -TBD
1547 -)))|(((
1548 -TBD
1549 -)))|(((
1550 -TBD
1551 -)))|(((
1552 -Zástupca prevádzky
1553 -)))
1554 -(% class="" %)|(((
1555 -4.
1556 -)))|(((
1557 -TBD
1558 -)))|(((
1559 -TBD
1560 -)))|(((
1561 -TBD
1562 -)))|(((
1563 -Zástupca dodávateľa
1564 -)))
1565 -
1566 -\\
1567 -
1568 -Zostavuje sa Projektový tím objednávateľa
1569 -
1570 -* kľúčový používateľ,
1571 -* biznis vlastník
1572 -* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1573 -
1574 -\\
1575 -
1576 -(% class="" %)|(((
1577 -ID
1578 -)))|(((
1579 -Meno a Priezvisko
1580 -)))|(((
1581 -Pozícia
1582 -)))|(((
1583 -Oddelenie
1584 -)))|(((
1585 -Rola v projekte
1586 -)))
1587 -(% class="" %)|(((
1588 -1.
1589 -)))|(((
1590 -TBD
1591 -)))|(((
1592 -Referent
1593 -)))|(((
1594 -TBD
1595 -)))|(((
1596 -Kľúčový používateľ
1597 -)))
1598 -(% class="" %)|(((
1599 -4.
1600 -)))|(((
1601 -TBD
1602 -)))|(((
1603 -Manažér kybernetickej bezpečnosti
1604 -)))|(((
1605 -TBD
1606 -)))|(((
1607 -MKB
1608 -)))
1609 -(% class="" %)|(((
1610 -5.
1611 -)))|(((
1612 -TBD
1613 -)))|(((
1614 -Projektový manažér
1615 -)))|(((
1616 -TBD
1617 -)))|(((
1618 -Projektový manažér
1619 -)))
1620 -
1621 -\\
1622 -
1623 -== {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1624 -
1625 -\\
1626 -
1627 -**Kľúčový používateľ**
1628 -
1629 -* Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov.
1630 -* Poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT.
1631 -* Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1632 -* plní pokyny PM a dohody zo stretnutí projektového tímu.
1633 -
1634 -**~ **
1635 -
1636 -**Manažér kybernetickej bezpečnosti**
1637 -
1638 -* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.).
1639 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení.
1640 -* Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti.
1641 -* Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov.
1642 -* Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1643 -* Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1644 -
1645 -\\
1646 -
1647 -**Projektový manažér**
1648 -
1649 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu.
1650 -* Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA/TCO) a predkladá vstupy na rokovanie Riadiaceho výboru.
1651 -* Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tímu objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1652 -* Zodpovedá za riadenie prideleného projektu – stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík.
1653 -* Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1654 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1655 -
1656 -\\
1657 -
1658 -= {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1659 -
1660 -Bez odkazov
1661 -
1662 -= {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1663 -
1664 -\\
1665 -
1666 -Príloha 1: Zoznam rizík a závislostí
1667 -
1668 -\\
1669 -
1670 -Koniec dokumentu
1671 -
1672 -\\
1673 -
1674 -\\
1675 -
1676 -[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1677 -
1678 -[[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1679 -
1680 -\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323123
1 +155323117