Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 3 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2710.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.milan_derco1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,29 +6,29 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 -(% class="" %)|((( 10 +(% class="wrapped" %) 11 +|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Národný ústav reumatických chorôb 15 15 ))) 16 - (% class="" %)|(((16 +|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb 20 20 ))) 21 - (% class="" %)|(((21 +|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Milan Derco, riaditeľ ústavu 25 25 ))) 26 - (% class="" %)|(((26 +|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Národný ústav reumatických chorôb 30 30 ))) 31 - (% class="" %)|(((31 +|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Milan Derco, riaditeľ ústavu ... ... @@ -38,7 +38,8 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 -(% class="" %)|((( 41 +(% class="wrapped" %) 42 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((57 +|((( 57 57 Schválil 58 58 )))|((( 59 59 Milan Derco ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 10.6.2024 66 66 )))|((( 67 - \\68 + 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -71,7 +71,8 @@ 71 71 72 72 = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 -(% class="" %)|((( 75 +(% class="wrapped" %) 76 +|((( 75 75 Verzia 76 76 )))|((( 77 77 Dátum ... ... @@ -80,7 +80,7 @@ 80 80 )))|((( 81 81 Meno 82 82 ))) 83 - (% class="" %)|(((85 +|((( 84 84 Ver.6 85 85 )))|((( 86 86 10.6.2024 ... ... @@ -87,7 +87,7 @@ 87 87 )))|((( 88 88 Finálna verzia dokumentácie 89 89 )))|((( 90 - \\92 + 91 91 ))) 92 92 93 93 **~ ** ... ... @@ -96,142 +96,138 @@ 96 96 97 97 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 98 99 -\\ 100 100 101 101 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 102 102 103 -\\ 104 104 105 105 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 106 107 -\\ 108 108 109 -(% class="" %)|((( 108 +(% class="wrapped" %) 109 +|((( 110 110 SKRATKA/POJEM 111 111 )))|((( 112 112 POPIS 113 113 ))) 114 - (% class="" %)|(((114 +|((( 115 115 BEZP 116 116 )))|((( 117 117 Bezpečnosť/Bezpečnostný 118 118 ))) 119 - (% class="" %)|(((119 +|((( 120 120 EDR 121 121 )))|((( 122 122 Endpoint Detection & Response 123 123 ))) 124 - (% class="" %)|(((124 +|((( 125 125 EPP 126 126 )))|((( 127 127 Endpoint protection 128 128 ))) 129 - (% class="" %)|(((129 +|((( 130 130 FW 131 131 )))|((( 132 132 Firewall 133 133 ))) 134 - (% class="" %)|(((134 +|((( 135 135 HW 136 136 )))|((( 137 137 Hardvér 138 138 ))) 139 - (% class="" %)|(((139 +|((( 140 140 IKT 141 141 )))|((( 142 142 Informačno-komunikačné technológie 143 143 ))) 144 - (% class="" %)|(((144 +|((( 145 145 IRA 146 146 )))|((( 147 147 Interný riadiaci akt 148 148 ))) 149 - (% class="" %)|(((149 +|((( 150 150 IS 151 151 )))|((( 152 152 Informačný systém 153 153 ))) 154 - (% class="" %)|(((154 +|((( 155 155 ISVS 156 156 )))|((( 157 157 Informačný systém verejnej správy 158 158 ))) 159 - (% class="" %)|(((159 +|((( 160 160 IT 161 161 )))|((( 162 162 Informačné technológie 163 163 ))) 164 - (% class="" %)|(((164 +|((( 165 165 KB 166 166 )))|((( 167 167 Kybernetická bezpečnosť 168 168 ))) 169 - (% class="" %)|(((169 +|((( 170 170 MKB 171 171 )))|((( 172 172 Manažér kybernetickej bezpečnosti 173 173 ))) 174 - (% class="" %)|(((174 +|((( 175 175 NGFW 176 176 )))|((( 177 177 Next Generation Firewall 178 178 ))) 179 - (% class="" %)|(((179 +|((( 180 180 NURCH 181 181 )))|((( 182 182 Národný ústav reumatických chorôb 183 183 ))) 184 - (% class="" %)|(((184 +|((( 185 185 PZS 186 186 )))|((( 187 187 Poskytovateľ zdravotnej starostlivosti 188 188 ))) 189 - (% class="" %)|(((189 +|((( 190 190 RACI 191 191 )))|((( 192 192 responsible, accountable, consulted, and informed 193 193 ))) 194 - (% class="" %)|(((194 +|((( 195 195 R OIT 196 196 )))|((( 197 197 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 198 198 ))) 199 - (% class="" %)|(((199 +|((( 200 200 SIEM 201 201 )))|((( 202 202 Security Information and Event Management 203 203 ))) 204 - (% class="" %)|(((204 +|((( 205 205 SOC 206 206 )))|((( 207 207 Security Operations Center 208 208 ))) 209 - (% class="" %)|(((209 +|((( 210 210 SPoF 211 211 )))|((( 212 212 Single Point of Failure 213 213 ))) 214 - (% class="" %)|(((214 +|((( 215 215 SW 216 216 )))|((( 217 217 Softvér 218 218 ))) 219 - (% class="" %)|(((219 +|((( 220 220 UTM 221 221 )))|((( 222 222 Unified Threat Management 223 223 ))) 224 - (% class="" %)|(((224 +|((( 225 225 VS 226 226 )))|((( 227 227 Verejná správa 228 228 ))) 229 229 230 - 231 231 232 232 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 233 233 234 -\\ 235 235 236 236 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 237 237 ... ... @@ -255,7 +255,6 @@ 255 255 256 256 = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 257 257 258 -\\ 259 259 260 260 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 261 261 ... ... @@ -274,7 +274,6 @@ 274 274 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 275 275 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 276 276 277 -\\ 278 278 279 279 Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 280 280 ... ... @@ -286,15 +286,13 @@ 286 286 287 287 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 288 288 289 - \\285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 290 290 291 - AktivitaRealizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.287 +Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 292 292 293 -\\ 294 294 295 295 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 296 296 297 -\\ 298 298 299 299 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 300 300 ... ... @@ -305,11 +305,9 @@ 305 305 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 306 306 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 307 307 308 -\\ 309 309 310 310 Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 311 311 312 -\\ 313 313 314 314 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 315 315 ... ... @@ -322,9 +322,9 @@ 322 322 1. Kontinuita prevádzky 323 323 1. Implementácia systému zálohovania; 324 324 325 -\\ 326 326 327 -(% class="" %)|((( 318 +(% class="wrapped" %) 319 +|((( 328 328 **P.č.** 329 329 )))|((( 330 330 **Názov hodnotiaceho kritéria** ... ... @@ -333,7 +333,7 @@ 333 333 )))|((( 334 334 **Zdroj** 335 335 ))) 336 - (% class="" %)|(((328 +|((( 337 337 1. 338 338 )))|((( 339 339 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -342,7 +342,7 @@ 342 342 )))|((( 343 343 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 344 344 ))) 345 - (% class="" %)|(((337 +|((( 346 346 2. 347 347 )))|((( 348 348 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -355,7 +355,7 @@ 355 355 356 356 - Životopisy členov projektového tímu 357 357 ))) 358 - (% class="" %)|(((350 +|((( 359 359 3. 360 360 )))|((( 361 361 Miera oprávnenosti výdavkov projektu. ... ... @@ -364,7 +364,6 @@ 364 364 )))|((( 365 365 V rámci projektu budú realizované nasledovné oprávnené podaktivity: 366 366 367 -\\ 368 368 369 369 - Ochrana proti škodlivému kódu 370 370 ... ... @@ -372,11 +372,10 @@ 372 372 373 373 - Kontinuita prevádzky 374 374 375 -\\ 376 376 377 377 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 378 378 ))) 379 - (% class="" %)|(((369 +|((( 380 380 4. 381 381 )))|((( 382 382 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -392,9 +392,9 @@ 392 392 §24 ods. 2 písm. e) – kategória: II, 393 393 ))) 394 394 395 -\\ 396 396 397 -(% class="" %)|((( 386 +(% class="wrapped" %) 387 +|((( 398 398 **Dopad kybernetického bezpečnostného incidentu v závislosti** 399 399 )))|((( 400 400 **Kategória** ... ... @@ -401,7 +401,7 @@ 401 401 )))|((( 402 402 **Vysvetlenie** 403 403 ))) 404 - (% class="" %)|(((394 +|((( 405 405 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 406 406 407 407 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -410,7 +410,7 @@ 410 410 )))|((( 411 411 Počet interných zamestnancov: 412 412 413 -50 403 +150 414 414 415 415 Počet klientov: 416 416 ... ... @@ -418,7 +418,7 @@ 418 418 419 419 Celkom dotknutých osôb: 5 424 737 420 420 ))) 421 - (% class="" %)|(((411 +|((( 422 422 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 423 423 424 424 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -431,9 +431,9 @@ 431 431 )))|((( 432 432 III. 433 433 )))|((( 434 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a 3750 hodín z424 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín). 435 435 ))) 436 - (% class="" %)|(((426 +|((( 437 437 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 438 438 439 439 Stupeň narušenia fungovania základnej služby. ... ... @@ -442,7 +442,7 @@ 442 442 )))|((( 443 443 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 444 444 ))) 445 - (% class="" %)|(((435 +|((( 446 446 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 447 447 448 448 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -452,13 +452,12 @@ 452 452 V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 453 453 ))) 454 454 455 -\\ 456 456 457 -\\ 458 458 459 459 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 460 460 461 -(% class="" %)|((( 449 +(% class="wrapped" %) 450 +|((( 462 462 ID 463 463 )))|((( 464 464 AKTÉR / STAKEHOLDER ... ... @@ -475,7 +475,7 @@ 475 475 476 476 (MetaIS kód a názov ISVS) 477 477 ))) 478 - (% class="" %)|(((467 +|((( 479 479 1. 480 480 )))|((( 481 481 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -486,7 +486,7 @@ 486 486 )))|((( 487 487 Isvs_63 MetaIS 488 488 ))) 489 - (% class="" %)|(((478 +|((( 490 490 2. 491 491 )))|((( 492 492 Občan / podnikateľ ... ... @@ -495,9 +495,9 @@ 495 495 )))|((( 496 496 Konzument elektronických služieb 497 497 )))|((( 498 - \\487 + 499 499 ))) 500 - (% class="" %)|(((489 +|((( 501 501 3. 502 502 )))|((( 503 503 Zamestnanec ústavu ... ... @@ -506,9 +506,9 @@ 506 506 )))|((( 507 507 Spracovateľ elektronických služieb 508 508 )))|((( 509 - \\498 + 510 510 ))) 511 - (% class="" %)|(((500 +|((( 512 512 4. 513 513 )))|((( 514 514 Ústav ... ... @@ -520,20 +520,17 @@ 520 520 ISVS a infraštruktúra 521 521 ))) 522 522 523 -\\ 524 524 525 -\\ 526 526 527 527 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 528 528 529 -\\ 530 530 531 -(% class="" %)|((( 517 +(% class="wrapped" %) 518 +|((( 532 532 ID 533 533 )))|((( 534 - \\521 + 535 535 536 -\\ 537 537 538 538 Názov cieľa 539 539 )))|((( ... ... @@ -541,7 +541,7 @@ 541 541 )))|((( 542 542 Spôsob realizácie strategického cieľa 543 543 ))) 544 - (% class="" %)|(((530 +|((( 545 545 ID01 546 546 )))|((( 547 547 RSO 1.2, kat. MRR, ... ... @@ -557,14 +557,13 @@ 557 557 558 558 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 559 559 560 -\\ 561 561 562 -(% class="" %)|((( 547 +(% class="wrapped" %) 548 +|((( 563 563 ID 564 564 )))|((( 565 - \\551 + 566 566 567 -\\ 568 568 569 569 ID/Názov cieľa 570 570 )))|((( ... ... @@ -575,13 +575,13 @@ 575 575 ukazovateľa 576 576 )))|((( 577 577 Merná jednotka 578 - \\563 + 579 579 )))|((( 580 580 AS IS 581 581 merateľné hodnoty 582 582 (aktuálne) 583 583 )))|((( 584 -TO BE 569 +TO BE 585 585 Merateľné hodnoty 586 586 (cieľové hodnoty) 587 587 )))|((( ... ... @@ -589,7 +589,7 @@ 589 589 )))|((( 590 590 Pozn. 591 591 ))) 592 - (% class="" %)|(((577 +|((( 593 593 ID01 594 594 )))|((( 595 595 Výstup PO095 / PSKPSOI12 ... ... @@ -604,12 +604,11 @@ 604 604 )))|((( 605 605 1 606 606 )))|((( 607 - 608 608 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 609 609 )))|((( 610 610 ... 611 611 ))) 612 - (% class="" %)|(((596 +|((( 613 613 ID02 614 614 )))|((( 615 615 Výsledok PR017 / PSKPRCR11 ... ... @@ -622,7 +622,7 @@ 622 622 )))|((( 623 623 0 624 624 )))|((( 625 -50 609 +150 626 626 )))|((( 627 627 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 628 628 ... ... @@ -635,9 +635,7 @@ 635 635 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 636 636 ))) 637 637 638 -\\ 639 639 640 -\\ 641 641 642 642 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 643 643 ... ... @@ -647,15 +647,12 @@ 647 647 648 648 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 649 649 650 -\\ 651 651 652 652 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 653 653 654 -\\ 655 655 656 656 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 657 657 658 -\\ 659 659 660 660 V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 661 661 ... ... @@ -665,27 +665,23 @@ 665 665 666 666 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 667 667 668 -\\ 669 669 670 670 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 671 671 672 -\\ 673 673 674 674 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 675 675 676 -\\ 677 677 678 678 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 679 679 680 -\\ 681 681 682 682 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 683 683 684 -\\ 685 685 686 686 Spracovanie MCA 687 687 688 -(% class="" %)|((( 662 +(% class="wrapped" %) 663 +|((( 689 689 **// //** 690 690 )))|((( 691 691 KRITÉRIUM ... ... @@ -708,7 +708,7 @@ 708 708 709 709 PZS 710 710 ))) 711 - (% class="" %)|(% rowspan="4" %)(((686 +|(% rowspan="4" %)((( 712 712 BIZNIS VRSTVA 713 713 714 714 // // ... ... @@ -719,17 +719,16 @@ 719 719 )))|((( 720 720 X 721 721 )))|((( 722 - \\697 + 723 723 )))|((( 724 - \\699 + 725 725 )))|((( 726 - \\701 + 727 727 728 -\\ 729 729 730 730 X 731 731 ))) 732 - (% class="" %)|(((706 +|((( 733 733 Kritérium B 734 734 735 735 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -738,17 +738,16 @@ 738 738 )))|((( 739 739 X 740 740 )))|((( 741 - \\715 + 742 742 )))|((( 743 - \\717 + 744 744 )))|((( 745 - \\719 + 746 746 747 -\\ 748 748 749 749 X 750 750 ))) 751 - (% class="" %)|(((724 +|((( 752 752 Kritérium C 753 753 754 754 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -757,17 +757,16 @@ 757 757 )))|((( 758 758 X 759 759 )))|((( 760 - \\733 + 761 761 )))|((( 762 - \\735 + 763 763 )))|((( 764 - \\737 + 765 765 766 -\\ 767 767 768 768 X 769 769 ))) 770 - (% class="" %)|(((742 +|((( 771 771 Kritérium D 772 772 773 773 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -774,24 +774,23 @@ 774 774 )))|((( 775 775 Implementácia projektu bez narušenia poskytovania elektronických služieb. 776 776 )))|((( 777 - \\749 + 778 778 )))|((( 779 779 X 780 780 )))|((( 781 781 X 782 782 )))|((( 783 - \\755 + 784 784 785 -\\ 786 786 787 787 X 788 788 ))) 789 789 790 -\\ 791 791 792 792 Vyhodnotenie MCA 793 793 794 -(% class="" %)|((( 764 +(% class="wrapped" %) 765 +|((( 795 795 Zoznam kritérií 796 796 )))|((( 797 797 Alternatíva ... ... @@ -814,7 +814,7 @@ 814 814 )))|((( 815 815 Spôsob dosiahnutia 816 816 ))) 817 - (% class="" %)|(((788 +|((( 818 818 Kritérium A 819 819 )))|((( 820 820 Nie ... ... @@ -829,7 +829,7 @@ 829 829 )))|((( 830 830 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 831 831 ))) 832 - (% class="" %)|(((803 +|((( 833 833 Kritérium B 834 834 )))|((( 835 835 Nie ... ... @@ -844,7 +844,7 @@ 844 844 )))|((( 845 845 N/A 846 846 ))) 847 - (% class="" %)|(((818 +|((( 848 848 Kritérium C 849 849 )))|((( 850 850 Nie ... ... @@ -859,7 +859,7 @@ 859 859 )))|((( 860 860 N/A 861 861 ))) 862 - (% class="" %)|(((833 +|((( 863 863 Kritérium D 864 864 )))|((( 865 865 Nie ... ... @@ -875,31 +875,25 @@ 875 875 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 876 876 ))) 877 877 878 -\\ 879 879 880 880 // // 881 881 882 882 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 883 883 884 -\\ 885 885 886 886 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 887 887 888 -\\ 889 889 890 890 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 891 891 892 -\\ 893 893 894 894 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 895 895 896 896 = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 897 897 898 -\\ 899 899 900 900 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 901 901 902 -\\ 903 903 904 904 Oblasť organizácia kybernetickej bezpečnosti: 905 905 ... ... @@ -907,7 +907,6 @@ 907 907 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 908 908 * Štatút bezpečnostného výboru, rokovací poriadok. 909 909 910 -\\ 911 911 912 912 Oblasť aktíva: 913 913 ... ... @@ -914,7 +914,6 @@ 914 914 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 915 915 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 916 916 917 -\\ 918 918 919 919 Oblasť incidenty: 920 920 ... ... @@ -921,7 +921,6 @@ 921 921 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 922 922 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 923 923 924 -\\ 925 925 926 926 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 927 927 ... ... @@ -931,7 +931,6 @@ 931 931 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 932 932 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 933 933 934 -\\ 935 935 936 936 Oblasť tretie strany: 937 937 ... ... @@ -939,7 +939,6 @@ 939 939 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 940 940 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 941 941 942 -\\ 943 943 944 944 Oblasť riadenie rizík: 945 945 ... ... @@ -947,7 +947,6 @@ 947 947 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 948 948 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 949 949 950 -\\ 951 951 952 952 Oblasť špecifické (riadenie súladu a audit): 953 953 ... ... @@ -954,13 +954,11 @@ 954 954 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 955 955 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 956 956 957 -\\ 958 958 959 959 = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 960 960 961 961 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 962 962 963 -\\ 964 964 965 965 **Ochrana proti škodlivému kódu** 966 966 ... ... @@ -976,7 +976,6 @@ 976 976 977 977 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 978 978 979 -\\ 980 980 981 981 Náhľad aplikačnej to be vrstvy architektúry 982 982 ... ... @@ -986,11 +986,11 @@ 986 986 987 987 [[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 988 988 989 -\\ 990 990 991 991 Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 992 992 993 -(% class="" %)|((( 948 +(% class="wrapped" %) 949 +|((( 994 994 **Kód ISVS **//(z MetaIS)// 995 995 )))|((( 996 996 **Názov ISVS** ... ... @@ -1007,7 +1007,7 @@ 1007 1007 1008 1008 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1009 1009 ))) 1010 - (% class="" %)|(((966 +|((( 1011 1011 isvs_14333 1012 1012 )))|((( 1013 1013 NIS FONS ... ... @@ -1020,7 +1020,7 @@ 1020 1020 )))|((( 1021 1021 N/A 1022 1022 ))) 1023 - (% class="" %)|(((979 +|((( 1024 1024 isvs_14334 1025 1025 )))|((( 1026 1026 NIS MEDEA ... ... @@ -1033,7 +1033,7 @@ 1033 1033 )))|((( 1034 1034 N/A 1035 1035 ))) 1036 - (% class="" %)|(((992 +|((( 1037 1037 isvs_14335 1038 1038 )))|((( 1039 1039 winLSS ... ... @@ -1046,7 +1046,7 @@ 1046 1046 )))|((( 1047 1047 N/A 1048 1048 ))) 1049 - (% class="" %)|(((1005 +|((( 1050 1050 isvs_14336 1051 1051 )))|((( 1052 1052 Účtovníctvo ... ... @@ -1059,7 +1059,7 @@ 1059 1059 )))|((( 1060 1060 N/A 1061 1061 ))) 1062 - (% class="" %)|(((1018 +|((( 1063 1063 isvs_14337 1064 1064 )))|((( 1065 1065 Vema personalistika ... ... @@ -1072,7 +1072,7 @@ 1072 1072 )))|((( 1073 1073 N/A 1074 1074 ))) 1075 - (% class="" %)|(((1031 +|((( 1076 1076 isvs_14338 1077 1077 )))|((( 1078 1078 Webový portál ... ... @@ -1094,45 +1094,37 @@ 1094 1094 1095 1095 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1096 1096 1097 -\\ 1098 1098 1099 1099 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1100 1100 1101 1101 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1102 1102 1103 -\\ 1104 1104 1105 1105 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1106 1106 1107 1107 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1108 1108 1109 -\\ 1110 1110 1111 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1112 1112 1113 1113 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1114 1114 1115 -\\ 1116 1116 1117 1117 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1118 1118 1119 -\\ 1120 1120 1121 1121 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1122 1122 1123 -\\ 1124 1124 1125 1125 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1126 1126 1127 1127 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1128 1128 1129 -\\ 1130 1130 1131 1131 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1132 1132 1133 1133 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1134 1134 1135 -\\ 1136 1136 1137 1137 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1138 1138 ... ... @@ -1142,7 +1142,6 @@ 1142 1142 1143 1143 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1144 1144 1145 -\\ 1146 1146 1147 1147 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1148 1148 ... ... @@ -1152,7 +1152,8 @@ 1152 1152 1153 1153 = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1154 1154 1155 -(% class="" %)|((( 1102 +(% class="relative-table wrapped" style="width:94.7203%" %) 1103 +|((( 1156 1156 **Názov položky** 1157 1157 )))|((( 1158 1158 **Počet** ... ... @@ -1161,106 +1161,97 @@ 1161 1161 )))|((( 1162 1162 **Cena celkom s DPH** 1163 1163 ))) 1164 - (% class="" %)|(((1165 - VI. Implementáciacentralizovanéhosystému ochrany pred škodlivýmkódom s monitorovaním detekcie inštalácienelegálnehoobsahu, vrátane automatizovaných nástrojov na detekciu škodlivejkomunikácie na koncovýchstaniciach a serveroch1112 +|((( 1113 +I. Implementácia segmentácie LAN sieťovej vrstvy 1166 1166 )))|((( 1167 1167 1 komplet 1168 1168 )))|((( 1169 -0 13-Softvér1117 +022 - HW 1170 1170 )))|((( 1171 -EUR 1119 +57 106,80 EUR 1172 1172 ))) 1173 - (% class="" %)|(((1174 - \\1121 +|((( 1122 + 1175 1175 )))|((( 1176 - 1komplet1124 +20 MD 1177 1177 )))|((( 1178 1178 518 – Ostatné služby 1179 1179 )))|((( 1180 -EUR 1128 +13 176,00 EUR 1181 1181 ))) 1182 - (% class="" %)|(((1183 - VIII. implementácia MFA pre vzdialený prístup do siete1130 +|((( 1131 +II. implementácia MFA pre vzdialený prístup do siete 1184 1184 )))|((( 1185 - 1komplet1133 +25 ks 1186 1186 )))|((( 1187 1187 013 – Softvér 1188 1188 )))|((( 1189 -EUR 1137 +2 370,00 EUR 1190 1190 ))) 1191 - (% class="" %)|(((1192 - \\1139 +|((( 1140 + 1193 1193 )))|((( 1194 - 1komplet1142 +2 MD 1195 1195 )))|((( 1196 1196 518 – Ostatné služby 1197 1197 )))|((( 1198 -EUR 1146 +1 317,60 EUR 1199 1199 ))) 1200 - (% class="" %)|(((1201 -I X.Implementáciasegmentácie siete–obnova prepínačovvsieti1148 +|((( 1149 +III. Zálohovacie systémy – Bezpečnostné zálohovacie úložisko 1202 1202 )))|((( 1203 1203 1 komplet 1204 1204 )))|((( 1205 1205 022 – HW 1206 1206 )))|((( 1207 -EUR 1155 +72 826,80 EUR 1208 1208 ))) 1209 - (% class="" %)|(((1210 - \\1157 +|((( 1158 + 1211 1211 )))|((( 1212 - 1komplet1160 +8 MD 1213 1213 )))|((( 1214 1214 518 – Ostatné služby 1215 1215 )))|((( 1216 -EUR 1164 +5 270,40 EUR 1217 1217 ))) 1218 - (% class="" %)|(((1219 - X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou1166 +|((( 1167 +IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1220 1220 )))|((( 1221 1221 1 komplet 1222 1222 )))|((( 1223 -022 – HW 1224 -)))|((( 1225 -EUR 1226 -))) 1227 -(% class="" %)|((( 1228 -\\ 1229 -)))|((( 1230 -1 komplet 1231 -)))|((( 1232 1232 013 – Softvér 1233 1233 )))|((( 1234 -EUR 1173 +52 426,80 EUR 1235 1235 ))) 1236 - (% class="" %)|(((1237 - \\1175 +|((( 1176 + 1238 1238 )))|((( 1239 -1 komplet1178 +15 MD 1240 1240 )))|((( 1241 1241 518 – Ostatné služby 1242 1242 )))|((( 1243 -EUR 1182 +9 882,00 EUR 1244 1244 ))) 1245 - (% class="" %)|(((1246 - XII.Zálohovaciesystémy–diskovépolia, nástroj nazálohovanie1184 +|((( 1185 +V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1247 1247 )))|((( 1248 1248 1 komplet 1249 1249 )))|((( 1250 -0 22–HW1189 +013 - Softvér 1251 1251 )))|((( 1252 -EUR 1191 +53 986,80 EUR 1253 1253 ))) 1254 - (% class="" %)|(((1255 - \\1193 +|((( 1194 + 1256 1256 )))|((( 1257 -1 komplet1196 +15 MD 1258 1258 )))|((( 1259 1259 518 – Ostatné služby 1260 1260 )))|((( 1261 -EUR 1200 +10 710,00 EUR 1262 1262 ))) 1263 - (% class="" %)|(((1202 +|((( 1264 1264 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1265 1265 )))|((( 1266 1266 7% ... ... @@ -1267,9 +1267,9 @@ 1267 1267 )))|((( 1268 1268 907 - Paušálna sadzba 1269 1269 )))|((( 1270 -EUR 1209 +19 535, 12 EUR 1271 1271 ))) 1272 - (% class="" %)|(((1211 +|((( 1273 1273 **Celková suma** 1274 1274 )))|((( 1275 1275 **~ ** ... ... @@ -1276,127 +1276,125 @@ 1276 1276 )))|((( 1277 1277 **~ ** 1278 1278 )))|((( 1279 -**EUR** 1218 +**298 608,32 EUR** 1280 1280 ))) 1281 1281 1282 - \\1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1283 1283 1284 -\\ 1285 1285 1286 1286 == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1287 1287 1288 -\\ 1289 1289 1290 -(% class="" %)|((( 1227 +(% class="wrapped" %) 1228 +|((( 1291 1291 Náklady 1292 1292 )))|((( 1293 1293 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1294 1294 ))) 1295 - (% class="" %)|(((1233 +|((( 1296 1296 **Všeobecný materiál** 1297 1297 )))|((( 1298 - \\1236 + 1299 1299 ))) 1300 - (% class="" %)|(((1238 +|((( 1301 1301 **IT - CAPEX** 1302 1302 )))|((( 1303 - \\1241 + 1304 1304 ))) 1305 - (% class="" %)|(((1243 +|((( 1306 1306 Služby 1307 1307 )))|((( 1308 -// // 1246 +// 40 356,00 EUR// 1309 1309 ))) 1310 - (% class="" %)|(((1248 +|((( 1311 1311 SW 1312 1312 )))|((( 1313 -// // 1251 +// 108 783,60 EUR// 1314 1314 ))) 1315 - (% class="" %)|(((1253 +|((( 1316 1316 HW 1317 1317 )))|((( 1318 -// // 1256 +// 129 933,60 EUR// 1319 1319 ))) 1320 - (% class="" %)|(((1258 +|((( 1321 1321 **IT - OPEX- prevádzka** 1322 1322 )))|((( 1323 - \\1261 + 1324 1324 ))) 1325 - (% class="" %)|(((1263 +|((( 1326 1326 Aplikácie 1327 1327 )))|((( 1328 - \\1266 + 1329 1329 ))) 1330 - (% class="" %)|(((1268 +|((( 1331 1331 SW 1332 1332 )))|((( 1333 1333 // // 1334 1334 ))) 1335 - (% class="" %)|(((1273 +|((( 1336 1336 HW 1337 1337 )))|((( 1338 1338 // // 1339 1339 ))) 1340 - (% class="" %)|(((1278 +|((( 1341 1341 **Prínosy** 1342 1342 )))|((( 1343 - \\1281 + 1344 1344 ))) 1345 - (% class="" %)|(((1283 +|((( 1346 1346 **Finančné prínosy** 1347 1347 )))|((( 1348 - \\1286 + 1349 1349 ))) 1350 - (% class="" %)|(((1288 +|((( 1351 1351 Administratívne poplatky 1352 1352 )))|((( 1353 - \\1291 + 1354 1354 ))) 1355 - (% class="" %)|(((1293 +|((( 1356 1356 Ostatné daňové a nedaňové príjmy 1357 1357 )))|((( 1358 - \\1296 + 1359 1359 ))) 1360 - (% class="" %)|(((1298 +|((( 1361 1361 **Ekonomické prínosy** 1362 1362 )))|((( 1363 - \\1301 + 1364 1364 ))) 1365 - (% class="" %)|(((1303 +|((( 1366 1366 Občania (€) 1367 1367 )))|((( 1368 - \\1306 + 1369 1369 ))) 1370 - (% class="" %)|(((1308 +|((( 1371 1371 Úradníci (€) 1372 1372 )))|((( 1373 - \\1311 + 1374 1374 ))) 1375 - (% class="" %)|(((1313 +|((( 1376 1376 Úradníci (FTE) 1377 1377 )))|((( 1378 - \\1316 + 1379 1379 ))) 1380 - (% class="" %)|(((1318 +|((( 1381 1381 **Kvalitatívne prínosy** 1382 1382 )))|((( 1383 - \\1321 + 1384 1384 ))) 1385 - (% class="" %)|(((1386 - \\1323 +|((( 1324 + 1387 1387 )))|((( 1388 1388 // // 1389 1389 ))) 1390 1390 1391 -\\ 1392 1392 1393 1393 = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1394 1394 1395 -\\ 1396 1396 1397 1397 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1398 1398 1399 -(% class="" %)|((( 1335 +(% class="wrapped" %) 1336 +|((( 1400 1400 ID 1401 1401 )))|((( 1402 1402 FÁZA/AKTIVITA ... ... @@ -1411,7 +1411,7 @@ 1411 1411 )))|((( 1412 1412 POZNÁMKA 1413 1413 ))) 1414 - (% class="" %)|(((1351 +|((( 1415 1415 1. 1416 1416 )))|((( 1417 1417 Prípravná fáza a Iniciačná fáza ... ... @@ -1420,9 +1420,9 @@ 1420 1420 )))|((( 1421 1421 12/2024 1422 1422 )))|((( 1423 - \\1360 + 1424 1424 ))) 1425 - (% class="" %)|(((1362 +|((( 1426 1426 2. 1427 1427 )))|((( 1428 1428 Realizačná fáza ... ... @@ -1431,9 +1431,9 @@ 1431 1431 )))|((( 1432 1432 12/2025 1433 1433 )))|((( 1434 - \\1371 + 1435 1435 ))) 1436 - (% class="" %)|(((1373 +|((( 1437 1437 2a 1438 1438 )))|((( 1439 1439 Analýza a Dizajn ... ... @@ -1442,9 +1442,9 @@ 1442 1442 )))|((( 1443 1443 03/2025 1444 1444 )))|((( 1445 - \\1382 + 1446 1446 ))) 1447 - (% class="" %)|(((1384 +|((( 1448 1448 2b 1449 1449 )))|((( 1450 1450 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1455,7 +1455,7 @@ 1455 1455 )))|((( 1456 1456 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1457 1457 ))) 1458 - (% class="" %)|(((1395 +|((( 1459 1459 2c 1460 1460 )))|((( 1461 1461 Implementácia a testovanie ... ... @@ -1466,7 +1466,7 @@ 1466 1466 )))|((( 1467 1467 Tvorba dokumentácie výstupov 1468 1468 ))) 1469 - (% class="" %)|(((1406 +|((( 1470 1470 2d 1471 1471 )))|((( 1472 1472 Nasadenie a PIP ... ... @@ -1477,7 +1477,7 @@ 1477 1477 )))|((( 1478 1478 PIP - 2 mesiace po nasadení 1479 1479 ))) 1480 - (% class="" %)|(((1417 +|((( 1481 1481 4. 1482 1482 )))|((( 1483 1483 Podpora prevádzky (SLA) ... ... @@ -1486,16 +1486,14 @@ 1486 1486 )))|((( 1487 1487 12/2028 1488 1488 )))|((( 1489 - \\1426 + 1490 1490 ))) 1491 1491 1492 -\\ 1493 1493 1494 1494 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1495 1495 1496 1496 = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1497 1497 1498 -\\ 1499 1499 1500 1500 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1501 1501 ... ... @@ -1505,9 +1505,9 @@ 1505 1505 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1506 1506 * Projektový manažér objednávateľa (PM) 1507 1507 1508 -\\ 1509 1509 1510 -(% class="" %)|((( 1444 +(% class="wrapped" %) 1445 +|((( 1511 1511 ID 1512 1512 )))|((( 1513 1513 Meno a Priezvisko ... ... @@ -1518,7 +1518,7 @@ 1518 1518 )))|((( 1519 1519 Rola v projekte 1520 1520 ))) 1521 - (% class="" %)|(((1456 +|((( 1522 1522 1. 1523 1523 )))|((( 1524 1524 Milan Derco ... ... @@ -1529,7 +1529,7 @@ 1529 1529 )))|((( 1530 1530 Predseda RV 1531 1531 ))) 1532 - (% class="" %)|(((1467 +|((( 1533 1533 2. 1534 1534 )))|((( 1535 1535 **~ **TBD ... ... @@ -1540,7 +1540,7 @@ 1540 1540 )))|((( 1541 1541 Biznis vlastník 1542 1542 ))) 1543 - (% class="" %)|(((1478 +|((( 1544 1544 3. 1545 1545 )))|((( 1546 1546 TBD ... ... @@ -1551,7 +1551,7 @@ 1551 1551 )))|((( 1552 1552 Zástupca prevádzky 1553 1553 ))) 1554 - (% class="" %)|(((1489 +|((( 1555 1555 4. 1556 1556 )))|((( 1557 1557 TBD ... ... @@ -1563,7 +1563,6 @@ 1563 1563 Zástupca dodávateľa 1564 1564 ))) 1565 1565 1566 -\\ 1567 1567 1568 1568 Zostavuje sa Projektový tím objednávateľa 1569 1569 ... ... @@ -1571,9 +1571,9 @@ 1571 1571 * biznis vlastník 1572 1572 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1573 1573 1574 -\\ 1575 1575 1576 -(% class="" %)|((( 1509 +(% class="wrapped" %) 1510 +|((( 1577 1577 ID 1578 1578 )))|((( 1579 1579 Meno a Priezvisko ... ... @@ -1584,7 +1584,7 @@ 1584 1584 )))|((( 1585 1585 Rola v projekte 1586 1586 ))) 1587 - (% class="" %)|(((1521 +|((( 1588 1588 1. 1589 1589 )))|((( 1590 1590 TBD ... ... @@ -1595,7 +1595,7 @@ 1595 1595 )))|((( 1596 1596 Kľúčový používateľ 1597 1597 ))) 1598 - (% class="" %)|(((1532 +|((( 1599 1599 4. 1600 1600 )))|((( 1601 1601 TBD ... ... @@ -1606,7 +1606,7 @@ 1606 1606 )))|((( 1607 1607 MKB 1608 1608 ))) 1609 - (% class="" %)|(((1543 +|((( 1610 1610 5. 1611 1611 )))|((( 1612 1612 TBD ... ... @@ -1618,11 +1618,9 @@ 1618 1618 Projektový manažér 1619 1619 ))) 1620 1620 1621 -\\ 1622 1622 1623 1623 == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1624 1624 1625 -\\ 1626 1626 1627 1627 **Kľúčový používateľ** 1628 1628 ... ... @@ -1642,7 +1642,6 @@ 1642 1642 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1643 1643 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1644 1644 1645 -\\ 1646 1646 1647 1647 **Projektový manažér** 1648 1648 ... ... @@ -1653,7 +1653,6 @@ 1653 1653 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1654 1654 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1655 1655 1656 -\\ 1657 1657 1658 1658 = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1659 1659 ... ... @@ -1661,20 +1661,16 @@ 1661 1661 1662 1662 = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1663 1663 1664 -\\ 1665 1665 1666 1666 Príloha 1: Zoznam rizík a závislostí 1667 1667 1668 -\\ 1669 1669 1670 1670 Koniec dokumentu 1671 1671 1672 -\\ 1673 1673 1674 -\\ 1675 1675 1676 1676 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1677 1677 1678 1678 [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1679 1679 1680 - \\1606 +
- image-2024-6-14_11-22-58.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +12.4 KB - Obsah
- image-2024-6-14_11-23-24.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +115.6 KB - Obsah
- image-2024-6-14_11-23-35.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +133.0 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532312 31 +155323112