Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,1680 +1,0 @@ 1 -**~ ** 2 - 3 -**PROJEKTOVÝ ZÁMER** 4 - 5 -**manažérsky výstup I-02** 6 - 7 -**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 - 9 -\\ 10 - 11 -(% class="" %)|((( 12 -Povinná osoba 13 -)))|((( 14 -Národný ústav reumatických chorôb 15 -))) 16 -(% class="" %)|((( 17 -Názov projektu 18 -)))|((( 19 -Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb 20 -))) 21 -(% class="" %)|((( 22 -Zodpovedná osoba za projekt 23 -)))|((( 24 -Milan Derco, riaditeľ ústavu 25 -))) 26 -(% class="" %)|((( 27 -Realizátor projektu 28 -)))|((( 29 -Národný ústav reumatických chorôb 30 -))) 31 -(% class="" %)|((( 32 -Vlastník projektu 33 -)))|((( 34 -Milan Derco, riaditeľ ústavu 35 -))) 36 - 37 -**~ ** 38 - 39 -**Schvaľovanie dokumentu** 40 - 41 -(% class="" %)|((( 42 -Položka 43 -)))|((( 44 -Meno a priezvisko 45 -)))|((( 46 -Organizácia 47 -)))|((( 48 -Pracovná pozícia 49 -)))|((( 50 -Dátum 51 -)))|((( 52 -Podpis 53 - 54 -(alebo elektronický súhlas) 55 -))) 56 -(% class="" %)|((( 57 -Schválil 58 -)))|((( 59 -Milan Derco 60 -)))|((( 61 -//Národný ústav reumatických chorôb// 62 -)))|((( 63 -Riaditeľ ústavu 64 -)))|((( 65 -10.6.2024 66 -)))|((( 67 -\\ 68 -))) 69 - 70 -**~ ** 71 - 72 -= {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 - 74 -(% class="" %)|((( 75 -Verzia 76 -)))|((( 77 -Dátum 78 -)))|((( 79 -Zmeny 80 -)))|((( 81 -Meno 82 -))) 83 -(% class="" %)|((( 84 -Ver.6 85 -)))|((( 86 -10.6.2024 87 -)))|((( 88 -Finálna verzia dokumentácie 89 -)))|((( 90 -\\ 91 -))) 92 - 93 -**~ ** 94 - 95 -= {{id name="projekt_2710_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 96 - 97 -V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 - 99 -\\ 100 - 101 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 102 - 103 -\\ 104 - 105 -== {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 - 107 -\\ 108 - 109 -(% class="" %)|((( 110 -SKRATKA/POJEM 111 -)))|((( 112 -POPIS 113 -))) 114 -(% class="" %)|((( 115 -BEZP 116 -)))|((( 117 -Bezpečnosť/Bezpečnostný 118 -))) 119 -(% class="" %)|((( 120 -EDR 121 -)))|((( 122 -Endpoint Detection & Response 123 -))) 124 -(% class="" %)|((( 125 -EPP 126 -)))|((( 127 -Endpoint protection 128 -))) 129 -(% class="" %)|((( 130 -FW 131 -)))|((( 132 -Firewall 133 -))) 134 -(% class="" %)|((( 135 -HW 136 -)))|((( 137 -Hardvér 138 -))) 139 -(% class="" %)|((( 140 -IKT 141 -)))|((( 142 -Informačno-komunikačné technológie 143 -))) 144 -(% class="" %)|((( 145 -IRA 146 -)))|((( 147 -Interný riadiaci akt 148 -))) 149 -(% class="" %)|((( 150 -IS 151 -)))|((( 152 -Informačný systém 153 -))) 154 -(% class="" %)|((( 155 -ISVS 156 -)))|((( 157 -Informačný systém verejnej správy 158 -))) 159 -(% class="" %)|((( 160 -IT 161 -)))|((( 162 -Informačné technológie 163 -))) 164 -(% class="" %)|((( 165 -KB 166 -)))|((( 167 -Kybernetická bezpečnosť 168 -))) 169 -(% class="" %)|((( 170 -MKB 171 -)))|((( 172 -Manažér kybernetickej bezpečnosti 173 -))) 174 -(% class="" %)|((( 175 -NGFW 176 -)))|((( 177 -Next Generation Firewall 178 -))) 179 -(% class="" %)|((( 180 -NURCH 181 -)))|((( 182 -Národný ústav reumatických chorôb 183 -))) 184 -(% class="" %)|((( 185 -PZS 186 -)))|((( 187 -Poskytovateľ zdravotnej starostlivosti 188 -))) 189 -(% class="" %)|((( 190 -RACI 191 -)))|((( 192 -responsible, accountable, consulted, and informed 193 -))) 194 -(% class="" %)|((( 195 -R OIT 196 -)))|((( 197 -Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 198 -))) 199 -(% class="" %)|((( 200 -SIEM 201 -)))|((( 202 -Security Information and Event Management 203 -))) 204 -(% class="" %)|((( 205 -SOC 206 -)))|((( 207 -Security Operations Center 208 -))) 209 -(% class="" %)|((( 210 -SPoF 211 -)))|((( 212 -Single Point of Failure 213 -))) 214 -(% class="" %)|((( 215 -SW 216 -)))|((( 217 -Softvér 218 -))) 219 -(% class="" %)|((( 220 -UTM 221 -)))|((( 222 -Unified Threat Management 223 -))) 224 -(% class="" %)|((( 225 -VS 226 -)))|((( 227 -Verejná správa 228 -))) 229 - 230 - 231 - 232 -== {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 233 - 234 -\\ 235 - 236 -**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 237 - 238 -**FRxx** 239 - 240 -* U – užívateľská požiadavka 241 -* R – označenie požiadavky 242 -* xx – číslo požiadavky 243 - 244 -**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 245 - 246 -**NRxx** 247 - 248 -* N – nefukčná požiadavka (NFR) 249 -* R – označenie požiadavky 250 -* xx – číslo požiadavky 251 - 252 -Ostatné typy požiadaviek môžu byť ďalej definované PM. 253 - 254 -**// //** 255 - 256 -= {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 257 - 258 -\\ 259 - 260 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 261 - 262 -Projektová dokumentová dokumentácia je koncipovaná s ohľadom na Cieľ a politiky súdržnosti 1 Konkurencieschopnejšia a inteligentnejšia Európa, ŠC RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR), opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť). 263 - 264 -Jedným zo strategických cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Prostredie poskytovateľov zdravotnej starostlivosti (PZS) ako súčasti verejnej správy je súčasťou kybernetického ekosystému štátu a poskytovania služieb občanom. Kybernetická bezpečnosť IKT prostredia PZS je z pohľadu občana a poskytovaných služieb významnou súčasťou prostredia eGovernmentu s priamym dopadom na práva, poplatky a elektronické služby. 265 - 266 -Projektom sú adresované problémy súčasného stavu vyplývajúce z doterajšieho vývoja IKT Národného ústavu reumatických chorôb, prevádzkových požiadaviek a externých determinantov vývoja budúceho stavu. 267 - 268 -Motivácia a rozsah projektu vyplývajú z analýzy IKT prostredia Národného ústavu reumatických chorôb a prevádzkových udalostí, ktoré korešpondujú s celkovým trendom v subjektoch verejnej správy, a to nedostatočnou úrovňou kybernetickej bezpečnosti vo verejnej správe, obzvlášť v časti PZS. Príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov. Medzi hlavné možno zaradiť: 269 - 270 -1. Nekoncepčný prístup k problematike kybernetickej bezpečnosti v sektore verejnej správy aj medzi samotnými subjektami VS; 271 -1. Nevyhovujúce, nevhodne aplikované alebo neexistujúce bezpečnostné nástroje, technológie alebo opatrenia, ktoré nereflektujú aktuálne požiadavky na kybernetickú bezpečnosť; 272 -1. Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti; 273 -1. Nízka dostupnosť špecialistov na kybernetickú bezpečnosť na pracovnom trhu spojená s nedostatočnou konkurencieschopnosťou sektora VS v porovnaní s komerčným sektorom; 274 -1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 275 -1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 276 - 277 -\\ 278 - 279 -Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 280 - 281 -Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach: 282 - 283 -1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1) 284 - 285 -2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 286 - 287 -3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 288 - 289 -\\ 290 - 291 -Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 292 - 293 -\\ 294 - 295 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 296 - 297 -\\ 298 - 299 -**Realizované aktivity z množiny oprávnených aktivít výzvy:** 300 - 301 -Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.: 302 - 303 -1. vytvorenú stratégiu kybernetickej bezpečnosti, 304 -1. vytvorené bezpečnostné politiky kybernetickej bezpečnosti, 305 -1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 306 -1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 307 - 308 -\\ 309 - 310 -Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 311 - 312 -\\ 313 - 314 -**Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 315 - 316 -1. Ochrana proti škodlivému kódu 317 -1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 318 -1. Sieťová a komunikačná bezpečnosť 319 -1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 320 -1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 321 -1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 322 -1. Kontinuita prevádzky 323 -1. Implementácia systému zálohovania; 324 - 325 -\\ 326 - 327 -(% class="" %)|((( 328 -**P.č.** 329 -)))|((( 330 -**Názov hodnotiaceho kritéria** 331 -)))|((( 332 -**Parametre v projekte** 333 -)))|((( 334 -**Zdroj** 335 -))) 336 -(% class="" %)|((( 337 -1. 338 -)))|((( 339 -Miera rizík ohrozujúcich úspešnú realizáciu projektu 340 -)))|((( 341 -V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 342 -)))|((( 343 -viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 344 -))) 345 -(% class="" %)|((( 346 -2. 347 -)))|((( 348 -Administratívne, odborné a prevádzkové kapacity žiadateľa 349 -)))|((( 350 -Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 351 -)))|((( 352 -Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 353 - 354 -Prílohou ŽoNFP sú: 355 - 356 -- Životopisy členov projektového tímu 357 -))) 358 -(% class="" %)|((( 359 -3. 360 -)))|((( 361 -Miera oprávnenosti výdavkov projektu. 362 -)))|((( 363 -Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 364 -)))|((( 365 -V rámci projektu budú realizované nasledovné oprávnené podaktivity: 366 - 367 -\\ 368 - 369 -- Ochrana proti škodlivému kódu 370 - 371 -- Sieťová a komunikačná bezpečnosť 372 - 373 -- Kontinuita prevádzky 374 - 375 -\\ 376 - 377 -Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 378 -))) 379 -(% class="" %)|((( 380 -4. 381 -)))|((( 382 -Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. 383 -)))|((( 384 -V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 385 -)))|((( 386 -§ 24 ods. 2 písm. a) – kategória: III. 387 - 388 -§ 24 ods. 2 písm. b) a c) – kategória: III. 389 - 390 -§ 24 ods. 2 písm. d) – kategória: III. 391 - 392 -§24 ods. 2 písm. e) – kategória: II, 393 -))) 394 - 395 -\\ 396 - 397 -(% class="" %)|((( 398 -**Dopad kybernetického bezpečnostného incidentu v závislosti** 399 -)))|((( 400 -**Kategória** 401 -)))|((( 402 -**Vysvetlenie** 403 -))) 404 -(% class="" %)|((( 405 -§ 24 ods. 2 písm. a) zákona 69/2018 Z.z. 406 - 407 -Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 408 -)))|((( 409 -III. 410 -)))|((( 411 -Počet interných zamestnancov: 412 - 413 -50 414 - 415 -Počet klientov: 416 - 417 -Vzhľadom na celonárodný charakter ústavu je obslužnosť tvorená celou populáciou SR 5 424 687 obyvateľov (zdroj Štatistický úrad k 31.12.2023) 418 - 419 -Celkom dotknutých osôb: 5 424 737 420 -))) 421 -(% class="" %)|((( 422 -§ 24 ods. 2 písm. b) zákona 69/2018 Z.z. 423 - 424 -Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 425 - 426 -a/alebo 427 - 428 -§ 24 ods. 2 písm. c) zákona 429 - 430 -Geografické rozšírenie kybernetického bezpečnostného incidentu. 431 -)))|((( 432 -III. 433 -)))|((( 434 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín). 435 -))) 436 -(% class="" %)|((( 437 -§ 24 ods. 2 písm. d) zákona 69/2018 Z.z. 438 - 439 -Stupeň narušenia fungovania základnej služby. 440 -)))|((( 441 -III. 442 -)))|((( 443 -Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 444 -))) 445 -(% class="" %)|((( 446 -§ 24 ods. 2 písm. e) zákona 69/2018 Z.z. 447 - 448 -Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 449 -)))|((( 450 -II. 451 -)))|((( 452 -V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 453 -))) 454 - 455 -\\ 456 - 457 -\\ 458 - 459 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 460 - 461 -(% class="" %)|((( 462 -ID 463 -)))|((( 464 -AKTÉR / STAKEHOLDER 465 -)))|((( 466 -SUBJEKT 467 - 468 -(názov / skratka) 469 -)))|((( 470 -ROLA 471 - 472 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 473 -)))|((( 474 -Informačný systém 475 - 476 -(MetaIS kód a názov ISVS) 477 -))) 478 -(% class="" %)|((( 479 -1. 480 -)))|((( 481 -Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 482 -)))|((( 483 -MIRRI 484 -)))|((( 485 -Orgán vedenia 486 -)))|((( 487 -Isvs_63 MetaIS 488 -))) 489 -(% class="" %)|((( 490 -2. 491 -)))|((( 492 -Občan / podnikateľ 493 -)))|((( 494 -G2B/G2C 495 -)))|((( 496 -Konzument elektronických služieb 497 -)))|((( 498 -\\ 499 -))) 500 -(% class="" %)|((( 501 -3. 502 -)))|((( 503 -Zamestnanec ústavu 504 -)))|((( 505 -G2E 506 -)))|((( 507 -Spracovateľ elektronických služieb 508 -)))|((( 509 -\\ 510 -))) 511 -(% class="" %)|((( 512 -4. 513 -)))|((( 514 -Ústav 515 -)))|((( 516 -OVM PZS Národný ústav reumatických chorôb 517 -)))|((( 518 -Orgán riadenia v roli prijímateľa 519 -)))|((( 520 -ISVS a infraštruktúra 521 -))) 522 - 523 -\\ 524 - 525 -\\ 526 - 527 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 528 - 529 -\\ 530 - 531 -(% class="" %)|((( 532 -ID 533 -)))|((( 534 -\\ 535 - 536 -\\ 537 - 538 -Názov cieľa 539 -)))|((( 540 -Názov strategického cieľa 541 -)))|((( 542 -Spôsob realizácie strategického cieľa 543 -))) 544 -(% class="" %)|((( 545 -ID01 546 -)))|((( 547 -RSO 1.2, kat. MRR, 548 -)))|((( 549 -Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 550 -)))|((( 551 -Komplexné zvýšenie úrovne kybernetickej bezpečnosti implementáciou aplikačného a technologického vybavenia. 552 -))) 553 - 554 -**~ ** 555 - 556 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 557 - 558 -Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 559 - 560 -\\ 561 - 562 -(% class="" %)|((( 563 -ID 564 -)))|((( 565 -\\ 566 - 567 -\\ 568 - 569 -ID/Názov cieľa 570 -)))|((( 571 -Názov 572 -ukazovateľa (KPI) 573 -)))|((( 574 -Popis 575 -ukazovateľa 576 -)))|((( 577 -Merná jednotka 578 -\\ 579 -)))|((( 580 -AS IS 581 -merateľné hodnoty 582 -(aktuálne) 583 -)))|((( 584 -TO BE 585 -Merateľné hodnoty 586 -(cieľové hodnoty) 587 -)))|((( 588 -Spôsob ich merania 589 -)))|((( 590 -Pozn. 591 -))) 592 -(% class="" %)|((( 593 -ID01 594 -)))|((( 595 -Výstup PO095 / PSKPSOI12 596 -)))|((( 597 -Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 598 -)))|((( 599 -Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy. 600 -)))|((( 601 -Počet verejných inštitúcií 602 -)))|((( 603 -0 604 -)))|((( 605 -1 606 -)))|((( 607 - 608 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 609 -)))|((( 610 -... 611 -))) 612 -(% class="" %)|((( 613 -ID02 614 -)))|((( 615 -Výsledok PR017 / PSKPRCR11 616 -)))|((( 617 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 618 -)))|((( 619 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov Národného ústavu reumatických chorôb, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu 620 -)))|((( 621 -používatelia / rok 622 -)))|((( 623 -0 624 -)))|((( 625 -50 626 -)))|((( 627 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 628 - 629 -V prípade Národného ústavu reumatických chorôb ide o počet zamestnancov, ktorí využívajú IS Národného ústavu reumatických chorôb alebo akékoľvek elektronické zariadenia v správe Národného ústavu reumatických chorôb SR. 630 - 631 -Čas plnenia merateľného ukazovateľa projektu: 632 - 633 -v rámci udržateľnosti projektu 634 -)))|((( 635 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 636 -))) 637 - 638 -\\ 639 - 640 -\\ 641 - 642 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 643 - 644 -Realizáciou projektu sa rieši zvýšenie úrovne zabezpečenia informačných systémov v prostredí verejnej správy. Projektom sa neimplementujú žiadne koncové služby pre obyvateľov a podnikateľov, ani koncové služby pre zamestnancov verejnej správy. Zmeny implementované projektom spočívajú v riadení bezpečnostných politík, obnovy IKT vybavenia a zmeny backendových procesov. Z tohto dôvodu nie je potrebné definovať potreby koncového používateľa samostatným používateľským prieskumom. Vyššie uvedené rozširovanie a doplnenie služieb bezpečnostného monitoringu bude poskytované aj organizáciám v zriaďovateľskej pôsobnosti žiadateľa. Zo zvýšeného zabezpečenia IKT prostredia Národného ústavu reumatických chorôb budú priamo profitovať subjekty využívajúce elektronické služby PZS, ktorú budú bezpečnejšie a zároveň bude zabezpečená ich vysoká dostupnosť. 645 - 646 -. 647 - 648 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 649 - 650 -\\ 651 - 652 -Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 653 - 654 -\\ 655 - 656 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 657 - 658 -\\ 659 - 660 -V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 661 - 662 -// [[image:attach:image-2024-6-14_11-22-58.png||height="250"]]// 663 - 664 -// // 665 - 666 -Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 667 - 668 -\\ 669 - 670 -Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 671 - 672 -\\ 673 - 674 -Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 675 - 676 -\\ 677 - 678 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 679 - 680 -\\ 681 - 682 -Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 683 - 684 -\\ 685 - 686 -Spracovanie MCA 687 - 688 -(% class="" %)|((( 689 -**// //** 690 -)))|((( 691 -KRITÉRIUM 692 -)))|((( 693 -ZDÔVODNENIE KRIÉRIA 694 -)))|((( 695 -STAKEHOLDER 696 - 697 -MIRRI 698 -)))|((( 699 -STAKEHOLDER 700 - 701 -G2B/G2C 702 -)))|((( 703 -STAKEHOLDER 704 - 705 -G2E 706 -)))|((( 707 -STAKEHOLDER 708 - 709 -PZS 710 -))) 711 -(% class="" %)|(% rowspan="4" %)((( 712 -BIZNIS VRSTVA 713 - 714 -// // 715 -)))|((( 716 -Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry 717 -)))|((( 718 -Nasadenie nového firewallu tak, aby chránil celé prostredie, nie len jeho vybranú časť. 719 -)))|((( 720 -X 721 -)))|((( 722 -\\ 723 -)))|((( 724 -\\ 725 -)))|((( 726 -\\ 727 - 728 -\\ 729 - 730 -X 731 -))) 732 -(% class="" %)|((( 733 -Kritérium B 734 - 735 -Plošné zabezpečenie prostredia bez SPoF 736 -)))|((( 737 -Komplexné zlepšenie ochrany bez vytvorenia rizikovej oblasti s vysokou zraniteľnosťou. 738 -)))|((( 739 -X 740 -)))|((( 741 -\\ 742 -)))|((( 743 -\\ 744 -)))|((( 745 -\\ 746 - 747 -\\ 748 - 749 -X 750 -))) 751 -(% class="" %)|((( 752 -Kritérium C 753 - 754 -Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry 755 -)))|((( 756 -Zvýšenie úrovne KB je potrebné realizovať holisticky bez preferencie jednotlivých prostredí. 757 -)))|((( 758 -X 759 -)))|((( 760 -\\ 761 -)))|((( 762 -\\ 763 -)))|((( 764 -\\ 765 - 766 -\\ 767 - 768 -X 769 -))) 770 -(% class="" %)|((( 771 -Kritérium D 772 - 773 -Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou 774 -)))|((( 775 -Implementácia projektu bez narušenia poskytovania elektronických služieb. 776 -)))|((( 777 -\\ 778 -)))|((( 779 -X 780 -)))|((( 781 -X 782 -)))|((( 783 -\\ 784 - 785 -\\ 786 - 787 -X 788 -))) 789 - 790 -\\ 791 - 792 -Vyhodnotenie MCA 793 - 794 -(% class="" %)|((( 795 -Zoznam kritérií 796 -)))|((( 797 -Alternatíva 798 - 799 -1 800 -)))|((( 801 -Spôsob 802 - 803 -dosiahnutia 804 -)))|((( 805 -Alternatíva 2 806 -)))|((( 807 -Spôsob 808 - 809 -dosiahnutia 810 -)))|((( 811 -Alternatíva 812 - 813 -3 814 -)))|((( 815 -Spôsob dosiahnutia 816 -))) 817 -(% class="" %)|((( 818 -Kritérium A 819 -)))|((( 820 -Nie 821 -)))|((( 822 -N/A 823 -)))|((( 824 -Áno 825 -)))|((( 826 -Systematické a plošné zvýšenie úrovne KB zahŕňa rozšírenie Firewallu na všetky aktíva. 827 -)))|((( 828 -Áno 829 -)))|((( 830 -V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 831 -))) 832 -(% class="" %)|((( 833 -Kritérium B 834 -)))|((( 835 -Nie 836 -)))|((( 837 -N/A 838 -)))|((( 839 -Áno 840 -)))|((( 841 -Systematické a plošné zvýšenie úrovne KB eliminuje riziko vzniku nepomerne zraniteľnej časti aktív. 842 -)))|((( 843 -Nie 844 -)))|((( 845 -N/A 846 -))) 847 -(% class="" %)|((( 848 -Kritérium C 849 -)))|((( 850 -Nie 851 -)))|((( 852 -N/A 853 -)))|((( 854 -Áno 855 -)))|((( 856 -Systematické a plošné zvýšenie úrovne KB vychádza z pokrytia SW aj HW časti aktív. 857 -)))|((( 858 -Nie 859 -)))|((( 860 -N/A 861 -))) 862 -(% class="" %)|((( 863 -Kritérium D 864 -)))|((( 865 -Nie 866 -)))|((( 867 -N/A 868 -)))|((( 869 -Áno 870 -)))|((( 871 -Systematické a plošné zvýšenie úrovne KB vytvorí základný predpoklad pre neohrozenie poskytovania elektronických služieb. 872 -)))|((( 873 -Čiastočne 874 -)))|((( 875 -Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 876 -))) 877 - 878 -\\ 879 - 880 -// // 881 - 882 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 883 - 884 -\\ 885 - 886 -Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 887 - 888 -\\ 889 - 890 -== {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 891 - 892 -\\ 893 - 894 -Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 895 - 896 -= {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 897 - 898 -\\ 899 - 900 -Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 901 - 902 -\\ 903 - 904 -Oblasť organizácia kybernetickej bezpečnosti: 905 - 906 -* Bezpečnostná stratégia kybernetickej bezpečnosti (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 907 -* Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 908 -* Štatút bezpečnostného výboru, rokovací poriadok. 909 - 910 -\\ 911 - 912 -Oblasť aktíva: 913 - 914 -* Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 915 -* Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 916 - 917 -\\ 918 - 919 -Oblasť incidenty: 920 - 921 -* Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 922 -* Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 923 - 924 -\\ 925 - 926 -Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 927 - 928 -* Smernica - Pravidlá pre používanie informačných systémov a služieb (Klasifikačný stupeň Interné). 929 -* Smernica riadenie prístupových práv (Klasifikačný stupeň Interné), Prílohy vzory a formuláre pre schválenie prístupových práv a nástupné a výstupné formuláre zamestnanca a administrátora a pod., 930 -* Vzor RACI matica (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci, Poverení vybraní zamestnanci RĽZ/HR), 931 -* Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 932 -* Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 933 - 934 -\\ 935 - 936 -Oblasť tretie strany: 937 - 938 -* Smernica riadenie tretích strán (smernica pre zamestnancov, Klasifikačný stupeň Interné), 939 -* Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 940 -* Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 941 - 942 -\\ 943 - 944 -Oblasť riadenie rizík: 945 - 946 -* Smernica Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 947 -* Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 948 -* Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 949 - 950 -\\ 951 - 952 -Oblasť špecifické (riadenie súladu a audit): 953 - 954 -* Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 955 -* Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 956 - 957 -\\ 958 - 959 -= {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 960 - 961 -Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 962 - 963 -\\ 964 - 965 -**Ochrana proti škodlivému kódu** 966 - 967 -* Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému. 968 - 969 -**Sieťová a komunikačná bezpečnosť** 970 - 971 -* Multifaktorové overovania vzdialených prístupov (2FA) do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie. 972 -* Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch. 973 -* Nástroj na orchestráciu bezpečnostných nástrojov, sledovanie a detekciu prevádzky, platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku. 974 - 975 -**Kontinuita prevádzky** 976 - 977 -* Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 978 - 979 -\\ 980 - 981 -Náhľad aplikačnej to be vrstvy architektúry 982 - 983 -[[image:attach:image-2024-6-14_11-23-24.png||height="250"]] 984 - 985 -Náhľad technologickej to be vrstvy architektúry 986 - 987 -[[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 988 - 989 -\\ 990 - 991 -Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 992 - 993 -(% class="" %)|((( 994 -**Kód ISVS **//(z MetaIS)// 995 -)))|((( 996 -**Názov ISVS** 997 -)))|((( 998 -**Modul ISVS** 999 - 1000 -//(zaškrtnite ak ISVS je modulom)// 1001 -)))|((( 1002 -**Stav IS VS** 1003 -)))|((( 1004 -**Typ IS VS** 1005 -)))|((( 1006 -**Kód nadradeného ISVS** 1007 - 1008 -//(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1009 -))) 1010 -(% class="" %)|((( 1011 -isvs_14333 1012 -)))|((( 1013 -NIS FONS 1014 -)))|((( 1015 -☐ 1016 -)))|((( 1017 -Prevádzkovaný a plánujem rozvoj 1018 -)))|((( 1019 - Agendový 1020 -)))|((( 1021 -N/A 1022 -))) 1023 -(% class="" %)|((( 1024 -isvs_14334 1025 -)))|((( 1026 -NIS MEDEA 1027 -)))|((( 1028 -☐ 1029 -)))|((( 1030 -Prevádzkovaný a plánujem rozvoj 1031 -)))|((( 1032 - Agendový 1033 -)))|((( 1034 -N/A 1035 -))) 1036 -(% class="" %)|((( 1037 -isvs_14335 1038 -)))|((( 1039 -winLSS 1040 -)))|((( 1041 -☐ 1042 -)))|((( 1043 -Prevádzkovaný a neplánujem rozvoj 1044 -)))|((( 1045 - Agendový 1046 -)))|((( 1047 -N/A 1048 -))) 1049 -(% class="" %)|((( 1050 -isvs_14336 1051 -)))|((( 1052 -Účtovníctvo 1053 -)))|((( 1054 -☐ 1055 -)))|((( 1056 - Prevádzkovaný a neplánujem rozvoj 1057 -)))|((( 1058 - Ekonomický a administratívny chod inštitúcie 1059 -)))|((( 1060 -N/A 1061 -))) 1062 -(% class="" %)|((( 1063 -isvs_14337 1064 -)))|((( 1065 -Vema personalistika 1066 -)))|((( 1067 -☐ 1068 -)))|((( 1069 -Prevádzkovaný a plánujem rozvoj 1070 -)))|((( 1071 - Ekonomický a administratívny chod inštitúcie 1072 -)))|((( 1073 -N/A 1074 -))) 1075 -(% class="" %)|((( 1076 -isvs_14338 1077 -)))|((( 1078 -Webový portál 1079 -)))|((( 1080 -☐ 1081 -)))|((( 1082 -Prevádzkovaný a plánujem rozvoj 1083 -)))|((( 1084 - Prezentačný 1085 -)))|((( 1086 -N/A 1087 -))) 1088 - 1089 -// // 1090 - 1091 -== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1092 - 1093 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1094 - 1095 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1096 - 1097 -\\ 1098 - 1099 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1100 - 1101 -Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1102 - 1103 -\\ 1104 - 1105 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1106 - 1107 -Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1108 - 1109 -\\ 1110 - 1111 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1112 - 1113 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1114 - 1115 -\\ 1116 - 1117 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1118 - 1119 -\\ 1120 - 1121 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1122 - 1123 -\\ 1124 - 1125 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1126 - 1127 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1128 - 1129 -\\ 1130 - 1131 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1132 - 1133 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1134 - 1135 -\\ 1136 - 1137 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1138 - 1139 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu. 1140 - 1141 -= {{id name="projekt_2710_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1142 - 1143 -Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1144 - 1145 -\\ 1146 - 1147 -Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1148 - 1149 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov; 1150 - 1151 -Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 1152 - 1153 -= {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1154 - 1155 -(% class="" %)|((( 1156 -**Názov položky** 1157 -)))|((( 1158 -**Počet** 1159 -)))|((( 1160 -**Skupina nákladov** 1161 -)))|((( 1162 -**Cena celkom s DPH** 1163 -))) 1164 -(% class="" %)|((( 1165 -VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1166 -)))|((( 1167 -1 komplet 1168 -)))|((( 1169 -013 - Softvér 1170 -)))|((( 1171 -EUR 1172 -))) 1173 -(% class="" %)|((( 1174 -\\ 1175 -)))|((( 1176 -1 komplet 1177 -)))|((( 1178 -518 – Ostatné služby 1179 -)))|((( 1180 -EUR 1181 -))) 1182 -(% class="" %)|((( 1183 -VIII. implementácia MFA pre vzdialený prístup do siete 1184 -)))|((( 1185 -1 komplet 1186 -)))|((( 1187 -013 – Softvér 1188 -)))|((( 1189 -EUR 1190 -))) 1191 -(% class="" %)|((( 1192 -\\ 1193 -)))|((( 1194 -1 komplet 1195 -)))|((( 1196 -518 – Ostatné služby 1197 -)))|((( 1198 -EUR 1199 -))) 1200 -(% class="" %)|((( 1201 -IX. Implementácia segmentácie siete – obnova prepínačov v sieti 1202 -)))|((( 1203 -1 komplet 1204 -)))|((( 1205 -022 – HW 1206 -)))|((( 1207 -EUR 1208 -))) 1209 -(% class="" %)|((( 1210 -\\ 1211 -)))|((( 1212 -1 komplet 1213 -)))|((( 1214 -518 – Ostatné služby 1215 -)))|((( 1216 -EUR 1217 -))) 1218 -(% class="" %)|((( 1219 -X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1220 -)))|((( 1221 -1 komplet 1222 -)))|((( 1223 -022 – HW 1224 -)))|((( 1225 -EUR 1226 -))) 1227 -(% class="" %)|((( 1228 -\\ 1229 -)))|((( 1230 -1 komplet 1231 -)))|((( 1232 -013 – Softvér 1233 -)))|((( 1234 -EUR 1235 -))) 1236 -(% class="" %)|((( 1237 -\\ 1238 -)))|((( 1239 -1 komplet 1240 -)))|((( 1241 -518 – Ostatné služby 1242 -)))|((( 1243 -EUR 1244 -))) 1245 -(% class="" %)|((( 1246 -XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie 1247 -)))|((( 1248 -1 komplet 1249 -)))|((( 1250 -022 – HW 1251 -)))|((( 1252 -EUR 1253 -))) 1254 -(% class="" %)|((( 1255 -\\ 1256 -)))|((( 1257 -1 komplet 1258 -)))|((( 1259 -518 – Ostatné služby 1260 -)))|((( 1261 -EUR 1262 -))) 1263 -(% class="" %)|((( 1264 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1265 -)))|((( 1266 -7% 1267 -)))|((( 1268 -907 - Paušálna sadzba 1269 -)))|((( 1270 -EUR 1271 -))) 1272 -(% class="" %)|((( 1273 -**Celková suma** 1274 -)))|((( 1275 -**~ ** 1276 -)))|((( 1277 -**~ ** 1278 -)))|((( 1279 -**EUR** 1280 -))) 1281 - 1282 -\\ 1283 - 1284 -\\ 1285 - 1286 -== {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1287 - 1288 -\\ 1289 - 1290 -(% class="" %)|((( 1291 -Náklady 1292 -)))|((( 1293 -Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1294 -))) 1295 -(% class="" %)|((( 1296 -**Všeobecný materiál** 1297 -)))|((( 1298 -\\ 1299 -))) 1300 -(% class="" %)|((( 1301 -**IT - CAPEX** 1302 -)))|((( 1303 -\\ 1304 -))) 1305 -(% class="" %)|((( 1306 -Služby 1307 -)))|((( 1308 -// // 1309 -))) 1310 -(% class="" %)|((( 1311 -SW 1312 -)))|((( 1313 -// // 1314 -))) 1315 -(% class="" %)|((( 1316 -HW 1317 -)))|((( 1318 -// // 1319 -))) 1320 -(% class="" %)|((( 1321 -**IT - OPEX- prevádzka** 1322 -)))|((( 1323 -\\ 1324 -))) 1325 -(% class="" %)|((( 1326 -Aplikácie 1327 -)))|((( 1328 -\\ 1329 -))) 1330 -(% class="" %)|((( 1331 -SW 1332 -)))|((( 1333 -// // 1334 -))) 1335 -(% class="" %)|((( 1336 -HW 1337 -)))|((( 1338 -// // 1339 -))) 1340 -(% class="" %)|((( 1341 -**Prínosy** 1342 -)))|((( 1343 -\\ 1344 -))) 1345 -(% class="" %)|((( 1346 -**Finančné prínosy** 1347 -)))|((( 1348 -\\ 1349 -))) 1350 -(% class="" %)|((( 1351 -Administratívne poplatky 1352 -)))|((( 1353 -\\ 1354 -))) 1355 -(% class="" %)|((( 1356 -Ostatné daňové a nedaňové príjmy 1357 -)))|((( 1358 -\\ 1359 -))) 1360 -(% class="" %)|((( 1361 -**Ekonomické prínosy** 1362 -)))|((( 1363 -\\ 1364 -))) 1365 -(% class="" %)|((( 1366 -Občania (€) 1367 -)))|((( 1368 -\\ 1369 -))) 1370 -(% class="" %)|((( 1371 -Úradníci (€) 1372 -)))|((( 1373 -\\ 1374 -))) 1375 -(% class="" %)|((( 1376 -Úradníci (FTE) 1377 -)))|((( 1378 -\\ 1379 -))) 1380 -(% class="" %)|((( 1381 -**Kvalitatívne prínosy** 1382 -)))|((( 1383 -\\ 1384 -))) 1385 -(% class="" %)|((( 1386 -\\ 1387 -)))|((( 1388 -// // 1389 -))) 1390 - 1391 -\\ 1392 - 1393 -= {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1394 - 1395 -\\ 1396 - 1397 -Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1398 - 1399 -(% class="" %)|((( 1400 -ID 1401 -)))|((( 1402 -FÁZA/AKTIVITA 1403 -)))|((( 1404 -ZAČIATOK 1405 - 1406 -(odhad termínu) 1407 -)))|((( 1408 -KONIEC 1409 - 1410 -(odhad termínu) 1411 -)))|((( 1412 -POZNÁMKA 1413 -))) 1414 -(% class="" %)|((( 1415 -1. 1416 -)))|((( 1417 -Prípravná fáza a Iniciačná fáza 1418 -)))|((( 1419 -01/2024 1420 -)))|((( 1421 -12/2024 1422 -)))|((( 1423 -\\ 1424 -))) 1425 -(% class="" %)|((( 1426 -2. 1427 -)))|((( 1428 -Realizačná fáza 1429 -)))|((( 1430 -01/2025 1431 -)))|((( 1432 -12/2025 1433 -)))|((( 1434 -\\ 1435 -))) 1436 -(% class="" %)|((( 1437 -2a 1438 -)))|((( 1439 -Analýza a Dizajn 1440 -)))|((( 1441 -01/2025 1442 -)))|((( 1443 -03/2025 1444 -)))|((( 1445 -\\ 1446 -))) 1447 -(% class="" %)|((( 1448 -2b 1449 -)))|((( 1450 -Nákup technických prostriedkov, programových prostriedkov a služieb 1451 -)))|((( 1452 -01/2025 1453 -)))|((( 1454 -12/2025 1455 -)))|((( 1456 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1457 -))) 1458 -(% class="" %)|((( 1459 -2c 1460 -)))|((( 1461 -Implementácia a testovanie 1462 -)))|((( 1463 -04/2025 1464 -)))|((( 1465 -09/2025 1466 -)))|((( 1467 -Tvorba dokumentácie výstupov 1468 -))) 1469 -(% class="" %)|((( 1470 -2d 1471 -)))|((( 1472 -Nasadenie a PIP 1473 -)))|((( 1474 -10/2025 1475 -)))|((( 1476 -12/2025 1477 -)))|((( 1478 -PIP - 2 mesiace po nasadení 1479 -))) 1480 -(% class="" %)|((( 1481 -4. 1482 -)))|((( 1483 -Podpora prevádzky (SLA) 1484 -)))|((( 1485 -01/2026 1486 -)))|((( 1487 -12/2028 1488 -)))|((( 1489 -\\ 1490 -))) 1491 - 1492 -\\ 1493 - 1494 -Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1495 - 1496 -= {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1497 - 1498 -\\ 1499 - 1500 -Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1501 - 1502 -* Predseda RV 1503 -* Biznis vlastník 1504 -* Zástupca prevádzky 1505 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1506 -* Projektový manažér objednávateľa (PM) 1507 - 1508 -\\ 1509 - 1510 -(% class="" %)|((( 1511 -ID 1512 -)))|((( 1513 -Meno a Priezvisko 1514 -)))|((( 1515 -Pozícia 1516 -)))|((( 1517 -Oddelenie 1518 -)))|((( 1519 -Rola v projekte 1520 -))) 1521 -(% class="" %)|((( 1522 -1. 1523 -)))|((( 1524 -Milan Derco 1525 -)))|((( 1526 -Riaditeľ ústavu 1527 -)))|((( 1528 -Riaditeľ ústavu 1529 -)))|((( 1530 -Predseda RV 1531 -))) 1532 -(% class="" %)|((( 1533 -2. 1534 -)))|((( 1535 -**~ **TBD 1536 -)))|((( 1537 -TBD 1538 -)))|((( 1539 -TBD 1540 -)))|((( 1541 -Biznis vlastník 1542 -))) 1543 -(% class="" %)|((( 1544 -3. 1545 -)))|((( 1546 -TBD 1547 -)))|((( 1548 -TBD 1549 -)))|((( 1550 -TBD 1551 -)))|((( 1552 -Zástupca prevádzky 1553 -))) 1554 -(% class="" %)|((( 1555 -4. 1556 -)))|((( 1557 -TBD 1558 -)))|((( 1559 -TBD 1560 -)))|((( 1561 -TBD 1562 -)))|((( 1563 -Zástupca dodávateľa 1564 -))) 1565 - 1566 -\\ 1567 - 1568 -Zostavuje sa Projektový tím objednávateľa 1569 - 1570 -* kľúčový používateľ, 1571 -* biznis vlastník 1572 -* manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1573 - 1574 -\\ 1575 - 1576 -(% class="" %)|((( 1577 -ID 1578 -)))|((( 1579 -Meno a Priezvisko 1580 -)))|((( 1581 -Pozícia 1582 -)))|((( 1583 -Oddelenie 1584 -)))|((( 1585 -Rola v projekte 1586 -))) 1587 -(% class="" %)|((( 1588 -1. 1589 -)))|((( 1590 -TBD 1591 -)))|((( 1592 -Referent 1593 -)))|((( 1594 -TBD 1595 -)))|((( 1596 -Kľúčový používateľ 1597 -))) 1598 -(% class="" %)|((( 1599 -4. 1600 -)))|((( 1601 -TBD 1602 -)))|((( 1603 -Manažér kybernetickej bezpečnosti 1604 -)))|((( 1605 -TBD 1606 -)))|((( 1607 -MKB 1608 -))) 1609 -(% class="" %)|((( 1610 -5. 1611 -)))|((( 1612 -TBD 1613 -)))|((( 1614 -Projektový manažér 1615 -)))|((( 1616 -TBD 1617 -)))|((( 1618 -Projektový manažér 1619 -))) 1620 - 1621 -\\ 1622 - 1623 -== {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1624 - 1625 -\\ 1626 - 1627 -**Kľúčový používateľ** 1628 - 1629 -* Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov. 1630 -* Poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT. 1631 -* Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov. 1632 -* plní pokyny PM a dohody zo stretnutí projektového tímu. 1633 - 1634 -**~ ** 1635 - 1636 -**Manažér kybernetickej bezpečnosti** 1637 - 1638 -* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.). 1639 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. 1640 -* Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. 1641 -* Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. 1642 -* Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1643 -* Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1644 - 1645 -\\ 1646 - 1647 -**Projektový manažér** 1648 - 1649 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. 1650 -* Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA/TCO) a predkladá vstupy na rokovanie Riadiaceho výboru. 1651 -* Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tímu objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1652 -* Zodpovedá za riadenie prideleného projektu – stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. 1653 -* Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1654 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1655 - 1656 -\\ 1657 - 1658 -= {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1659 - 1660 -Bez odkazov 1661 - 1662 -= {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1663 - 1664 -\\ 1665 - 1666 -Príloha 1: Zoznam rizík a závislostí 1667 - 1668 -\\ 1669 - 1670 -Koniec dokumentu 1671 - 1672 -\\ 1673 - 1674 -\\ 1675 - 1676 -[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1677 - 1678 -[[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1679 - 1680 -\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553231 231 +155323117