Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 2.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.milan_derco
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,29 +6,29 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 -(% class="" %)|(((
10 +(% class="wrapped" %)
11 +|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Národný ústav reumatických chorôb
15 15  )))
16 -(% class="" %)|(((
16 +|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
20 20  )))
21 -(% class="" %)|(((
21 +|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Milan Derco, riaditeľ ústavu
25 25  )))
26 -(% class="" %)|(((
26 +|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Národný ústav reumatických chorôb
30 30  )))
31 -(% class="" %)|(((
31 +|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Milan Derco, riaditeľ ústavu
... ... @@ -38,7 +38,8 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -(% class="" %)|(((
41 +(% class="wrapped" %)
42 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
57 +|(((
57 57  Schválil
58 58  )))|(((
59 59  Milan Derco
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  10.6.2024
66 66  )))|(((
67 -\\
68 +
68 68  )))
69 69  
70 70  **~ **
... ... @@ -71,7 +71,8 @@
71 71  
72 72  = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73 73  
74 -(% class="" %)|(((
75 +(% class="wrapped" %)
76 +|(((
75 75  Verzia
76 76  )))|(((
77 77  Dátum
... ... @@ -80,7 +80,7 @@
80 80  )))|(((
81 81  Meno
82 82  )))
83 -(% class="" %)|(((
85 +|(((
84 84  Ver.6
85 85  )))|(((
86 86  10.6.2024
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88  Finálna verzia dokumentácie
89 89  )))|(((
90 -\\
92 +
91 91  )))
92 92  
93 93  **~ **
... ... @@ -96,142 +96,138 @@
96 96  
97 97  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 98  
99 -\\
100 100  
101 101  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
102 102  
103 -\\
104 104  
105 105  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 106  
107 -\\
108 108  
109 -(% class="" %)|(((
108 +(% class="wrapped" %)
109 +|(((
110 110  SKRATKA/POJEM
111 111  )))|(((
112 112  POPIS
113 113  )))
114 -(% class="" %)|(((
114 +|(((
115 115  BEZP
116 116  )))|(((
117 117  Bezpečnosť/Bezpečnostný
118 118  )))
119 -(% class="" %)|(((
119 +|(((
120 120  EDR
121 121  )))|(((
122 122  Endpoint Detection & Response
123 123  )))
124 -(% class="" %)|(((
124 +|(((
125 125  EPP
126 126  )))|(((
127 127  Endpoint protection
128 128  )))
129 -(% class="" %)|(((
129 +|(((
130 130  FW
131 131  )))|(((
132 132  Firewall
133 133  )))
134 -(% class="" %)|(((
134 +|(((
135 135  HW
136 136  )))|(((
137 137  Hardvér
138 138  )))
139 -(% class="" %)|(((
139 +|(((
140 140  IKT
141 141  )))|(((
142 142  Informačno-komunikačné technológie
143 143  )))
144 -(% class="" %)|(((
144 +|(((
145 145  IRA
146 146  )))|(((
147 147  Interný riadiaci akt
148 148  )))
149 -(% class="" %)|(((
149 +|(((
150 150  IS
151 151  )))|(((
152 152  Informačný systém
153 153  )))
154 -(% class="" %)|(((
154 +|(((
155 155  ISVS
156 156  )))|(((
157 157  Informačný systém verejnej správy
158 158  )))
159 -(% class="" %)|(((
159 +|(((
160 160  IT
161 161  )))|(((
162 162  Informačné technológie
163 163  )))
164 -(% class="" %)|(((
164 +|(((
165 165  KB
166 166  )))|(((
167 167  Kybernetická bezpečnosť
168 168  )))
169 -(% class="" %)|(((
169 +|(((
170 170  MKB
171 171  )))|(((
172 172  Manažér kybernetickej bezpečnosti
173 173  )))
174 -(% class="" %)|(((
174 +|(((
175 175  NGFW
176 176  )))|(((
177 177  Next Generation Firewall
178 178  )))
179 -(% class="" %)|(((
179 +|(((
180 180  NURCH
181 181  )))|(((
182 182  Národný ústav reumatických chorôb
183 183  )))
184 -(% class="" %)|(((
184 +|(((
185 185  PZS
186 186  )))|(((
187 187  Poskytovateľ zdravotnej starostlivosti
188 188  )))
189 -(% class="" %)|(((
189 +|(((
190 190  RACI
191 191  )))|(((
192 192  responsible, accountable, consulted, and informed
193 193  )))
194 -(% class="" %)|(((
194 +|(((
195 195  R OIT
196 196  )))|(((
197 197  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
198 198  )))
199 -(% class="" %)|(((
199 +|(((
200 200  SIEM
201 201  )))|(((
202 202  Security Information and Event Management
203 203  )))
204 -(% class="" %)|(((
204 +|(((
205 205  SOC
206 206  )))|(((
207 207  Security Operations Center
208 208  )))
209 -(% class="" %)|(((
209 +|(((
210 210  SPoF
211 211  )))|(((
212 212  Single Point of Failure
213 213  )))
214 -(% class="" %)|(((
214 +|(((
215 215  SW
216 216  )))|(((
217 217  Softvér
218 218  )))
219 -(% class="" %)|(((
219 +|(((
220 220  UTM
221 221  )))|(((
222 222  Unified Threat Management
223 223  )))
224 -(% class="" %)|(((
224 +|(((
225 225  VS
226 226  )))|(((
227 227  Verejná správa
228 228  )))
229 229  
230 -
231 231  
232 232  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
233 233  
234 -\\
235 235  
236 236  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
237 237  
... ... @@ -255,7 +255,6 @@
255 255  
256 256  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
257 257  
258 -\\
259 259  
260 260  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
261 261  
... ... @@ -274,7 +274,6 @@
274 274  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
275 275  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
276 276  
277 -\\
278 278  
279 279  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
280 280  
... ... @@ -286,15 +286,13 @@
286 286  
287 287  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
288 288  
289 -\\
285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
290 290  
291 -Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
287 +Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
292 292  
293 -\\
294 294  
295 295  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
296 296  
297 -\\
298 298  
299 299  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
300 300  
... ... @@ -305,11 +305,9 @@
305 305  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
306 306  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
307 307  
308 -\\
309 309  
310 310  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
311 311  
312 -\\
313 313  
314 314  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
315 315  
... ... @@ -322,9 +322,9 @@
322 322  1. Kontinuita prevádzky
323 323  1. Implementácia systému zálohovania;
324 324  
325 -\\
326 326  
327 -(% class="" %)|(((
318 +(% class="wrapped" %)
319 +|(((
328 328  **P.č.**
329 329  )))|(((
330 330  **Názov hodnotiaceho kritéria**
... ... @@ -333,7 +333,7 @@
333 333  )))|(((
334 334  **Zdroj**
335 335  )))
336 -(% class="" %)|(((
328 +|(((
337 337  1.
338 338  )))|(((
339 339  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -342,7 +342,7 @@
342 342  )))|(((
343 343  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
344 344  )))
345 -(% class="" %)|(((
337 +|(((
346 346  2.
347 347  )))|(((
348 348  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -355,7 +355,7 @@
355 355  
356 356  - Životopisy členov projektového tímu
357 357  )))
358 -(% class="" %)|(((
350 +|(((
359 359  3.
360 360  )))|(((
361 361  Miera oprávnenosti výdavkov projektu.
... ... @@ -364,7 +364,6 @@
364 364  )))|(((
365 365  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
366 366  
367 -\\
368 368  
369 369  -           Ochrana proti škodlivému kódu
370 370  
... ... @@ -372,11 +372,10 @@
372 372  
373 373  -           Kontinuita prevádzky
374 374  
375 -\\
376 376  
377 377  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
378 378  )))
379 -(% class="" %)|(((
369 +|(((
380 380  4.
381 381  )))|(((
382 382  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -392,9 +392,9 @@
392 392  §24 ods. 2 písm. e) – kategória: II,
393 393  )))
394 394  
395 -\\
396 396  
397 -(% class="" %)|(((
386 +(% class="wrapped" %)
387 +|(((
398 398  **Dopad kybernetického bezpečnostného incidentu v závislosti**
399 399  )))|(((
400 400  **Kategória**
... ... @@ -401,7 +401,7 @@
401 401  )))|(((
402 402  **Vysvetlenie**
403 403  )))
404 -(% class="" %)|(((
394 +|(((
405 405  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
406 406  
407 407  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -410,7 +410,7 @@
410 410  )))|(((
411 411  Počet interných zamestnancov:
412 412  
413 -50
403 +150
414 414  
415 415  Počet klientov:
416 416  
... ... @@ -418,7 +418,7 @@
418 418  
419 419  Celkom dotknutých osôb: 5 424 737
420 420  )))
421 -(% class="" %)|(((
411 +|(((
422 422  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
423 423  
424 424  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -431,9 +431,9 @@
431 431  )))|(((
432 432  III.
433 433  )))|(((
434 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
424 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
435 435  )))
436 -(% class="" %)|(((
426 +|(((
437 437  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
438 438  
439 439  Stupeň narušenia fungovania základnej služby.
... ... @@ -442,7 +442,7 @@
442 442  )))|(((
443 443  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
444 444  )))
445 -(% class="" %)|(((
435 +|(((
446 446  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
447 447  
448 448  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -452,13 +452,12 @@
452 452  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
453 453  )))
454 454  
455 -\\
456 456  
457 -\\
458 458  
459 459  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
460 460  
461 -(% class="" %)|(((
449 +(% class="wrapped" %)
450 +|(((
462 462  ID
463 463  )))|(((
464 464  AKTÉR / STAKEHOLDER
... ... @@ -475,7 +475,7 @@
475 475  
476 476  (MetaIS kód a názov ISVS)
477 477  )))
478 -(% class="" %)|(((
467 +|(((
479 479  1.
480 480  )))|(((
481 481  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -486,7 +486,7 @@
486 486  )))|(((
487 487  Isvs_63 MetaIS
488 488  )))
489 -(% class="" %)|(((
478 +|(((
490 490  2.
491 491  )))|(((
492 492  Občan / podnikateľ
... ... @@ -495,9 +495,9 @@
495 495  )))|(((
496 496  Konzument elektronických služieb
497 497  )))|(((
498 -\\
487 +
499 499  )))
500 -(% class="" %)|(((
489 +|(((
501 501  3.
502 502  )))|(((
503 503  Zamestnanec ústavu
... ... @@ -506,9 +506,9 @@
506 506  )))|(((
507 507  Spracovateľ elektronických služieb
508 508  )))|(((
509 -\\
498 +
510 510  )))
511 -(% class="" %)|(((
500 +|(((
512 512  4.
513 513  )))|(((
514 514  Ústav
... ... @@ -520,20 +520,17 @@
520 520  ISVS a infraštruktúra
521 521  )))
522 522  
523 -\\
524 524  
525 -\\
526 526  
527 527  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
528 528  
529 -\\
530 530  
531 -(% class="" %)|(((
517 +(% class="wrapped" %)
518 +|(((
532 532  ID
533 533  )))|(((
534 -\\
521 +
535 535  
536 -\\
537 537  
538 538  Názov cieľa
539 539  )))|(((
... ... @@ -541,7 +541,7 @@
541 541  )))|(((
542 542  Spôsob realizácie strategického cieľa
543 543  )))
544 -(% class="" %)|(((
530 +|(((
545 545  ID01
546 546  )))|(((
547 547  RSO 1.2, kat. MRR,
... ... @@ -557,14 +557,13 @@
557 557  
558 558  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
559 559  
560 -\\
561 561  
562 -(% class="" %)|(((
547 +(% class="wrapped" %)
548 +|(((
563 563  ID
564 564  )))|(((
565 -\\
551 +
566 566  
567 -\\
568 568  
569 569  ID/Názov cieľa
570 570  )))|(((
... ... @@ -575,13 +575,13 @@
575 575  ukazovateľa
576 576  )))|(((
577 577  Merná jednotka
578 -\\
563 +
579 579  )))|(((
580 580  AS IS
581 581  merateľné hodnoty
582 582  (aktuálne)
583 583  )))|(((
584 -TO BE
569 +TO BE
585 585  Merateľné hodnoty
586 586  (cieľové hodnoty)
587 587  )))|(((
... ... @@ -589,7 +589,7 @@
589 589  )))|(((
590 590  Pozn.
591 591  )))
592 -(% class="" %)|(((
577 +|(((
593 593  ID01
594 594  )))|(((
595 595  Výstup PO095 / PSKPSOI12
... ... @@ -604,12 +604,11 @@
604 604  )))|(((
605 605  1
606 606  )))|(((
607 -
608 608  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
609 609  )))|(((
610 610  ...
611 611  )))
612 -(% class="" %)|(((
596 +|(((
613 613  ID02
614 614  )))|(((
615 615  Výsledok PR017 / PSKPRCR11
... ... @@ -622,7 +622,7 @@
622 622  )))|(((
623 623  0
624 624  )))|(((
625 -50
609 +150
626 626  )))|(((
627 627  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
628 628  
... ... @@ -635,9 +635,7 @@
635 635  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
636 636  )))
637 637  
638 -\\
639 639  
640 -\\
641 641  
642 642  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
643 643  
... ... @@ -647,15 +647,12 @@
647 647  
648 648  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
649 649  
650 -\\
651 651  
652 652  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
653 653  
654 -\\
655 655  
656 656  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
657 657  
658 -\\
659 659  
660 660  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
661 661  
... ... @@ -665,27 +665,23 @@
665 665  
666 666  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
667 667  
668 -\\
669 669  
670 670  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
671 671  
672 -\\
673 673  
674 674  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
675 675  
676 -\\
677 677  
678 678  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
679 679  
680 -\\
681 681  
682 682  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
683 683  
684 -\\
685 685  
686 686  Spracovanie MCA
687 687  
688 -(% class="" %)|(((
662 +(% class="wrapped" %)
663 +|(((
689 689  **// //**
690 690  )))|(((
691 691  KRITÉRIUM
... ... @@ -708,7 +708,7 @@
708 708  
709 709  PZS
710 710  )))
711 -(% class="" %)|(% rowspan="4" %)(((
686 +|(% rowspan="4" %)(((
712 712  BIZNIS VRSTVA
713 713  
714 714  // //
... ... @@ -719,17 +719,16 @@
719 719  )))|(((
720 720  X
721 721  )))|(((
722 -\\
697 +
723 723  )))|(((
724 -\\
699 +
725 725  )))|(((
726 -\\
701 +
727 727  
728 -\\
729 729  
730 730  X
731 731  )))
732 -(% class="" %)|(((
706 +|(((
733 733  Kritérium B
734 734  
735 735  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -738,17 +738,16 @@
738 738  )))|(((
739 739  X
740 740  )))|(((
741 -\\
715 +
742 742  )))|(((
743 -\\
717 +
744 744  )))|(((
745 -\\
719 +
746 746  
747 -\\
748 748  
749 749  X
750 750  )))
751 -(% class="" %)|(((
724 +|(((
752 752  Kritérium C
753 753  
754 754  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -757,17 +757,16 @@
757 757  )))|(((
758 758  X
759 759  )))|(((
760 -\\
733 +
761 761  )))|(((
762 -\\
735 +
763 763  )))|(((
764 -\\
737 +
765 765  
766 -\\
767 767  
768 768  X
769 769  )))
770 -(% class="" %)|(((
742 +|(((
771 771  Kritérium D
772 772  
773 773  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -774,24 +774,23 @@
774 774  )))|(((
775 775  Implementácia projektu bez narušenia poskytovania elektronických služieb.
776 776  )))|(((
777 -\\
749 +
778 778  )))|(((
779 779  X
780 780  )))|(((
781 781  X
782 782  )))|(((
783 -\\
755 +
784 784  
785 -\\
786 786  
787 787  X
788 788  )))
789 789  
790 -\\
791 791  
792 792  Vyhodnotenie MCA
793 793  
794 -(% class="" %)|(((
764 +(% class="wrapped" %)
765 +|(((
795 795  Zoznam kritérií
796 796  )))|(((
797 797  Alternatíva
... ... @@ -814,7 +814,7 @@
814 814  )))|(((
815 815  Spôsob dosiahnutia
816 816  )))
817 -(% class="" %)|(((
788 +|(((
818 818  Kritérium A
819 819  )))|(((
820 820  Nie
... ... @@ -829,7 +829,7 @@
829 829  )))|(((
830 830  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
831 831  )))
832 -(% class="" %)|(((
803 +|(((
833 833  Kritérium B
834 834  )))|(((
835 835  Nie
... ... @@ -844,7 +844,7 @@
844 844  )))|(((
845 845  N/A
846 846  )))
847 -(% class="" %)|(((
818 +|(((
848 848  Kritérium C
849 849  )))|(((
850 850  Nie
... ... @@ -859,7 +859,7 @@
859 859  )))|(((
860 860  N/A
861 861  )))
862 -(% class="" %)|(((
833 +|(((
863 863  Kritérium D
864 864  )))|(((
865 865  Nie
... ... @@ -875,31 +875,25 @@
875 875  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
876 876  )))
877 877  
878 -\\
879 879  
880 880  // //
881 881  
882 882  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
883 883  
884 -\\
885 885  
886 886  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
887 887  
888 -\\
889 889  
890 890  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
891 891  
892 -\\
893 893  
894 894  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
895 895  
896 896  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
897 897  
898 -\\
899 899  
900 900  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
901 901  
902 -\\
903 903  
904 904  Oblasť organizácia kybernetickej bezpečnosti:
905 905  
... ... @@ -907,7 +907,6 @@
907 907  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
908 908  * Štatút bezpečnostného výboru, rokovací poriadok.
909 909  
910 -\\
911 911  
912 912  Oblasť aktíva:
913 913  
... ... @@ -914,7 +914,6 @@
914 914  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
915 915  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
916 916  
917 -\\
918 918  
919 919  Oblasť incidenty:
920 920  
... ... @@ -921,7 +921,6 @@
921 921  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
922 922  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
923 923  
924 -\\
925 925  
926 926  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
927 927  
... ... @@ -931,7 +931,6 @@
931 931  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
932 932  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
933 933  
934 -\\
935 935  
936 936  Oblasť tretie strany:
937 937  
... ... @@ -939,7 +939,6 @@
939 939  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
940 940  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
941 941  
942 -\\
943 943  
944 944  Oblasť riadenie rizík:
945 945  
... ... @@ -947,7 +947,6 @@
947 947  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
948 948  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
949 949  
950 -\\
951 951  
952 952  Oblasť špecifické (riadenie súladu a audit):
953 953  
... ... @@ -954,13 +954,11 @@
954 954  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
955 955  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
956 956  
957 -\\
958 958  
959 959  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
960 960  
961 961  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
962 962  
963 -\\
964 964  
965 965  **Ochrana proti škodlivému kódu**
966 966  
... ... @@ -976,7 +976,6 @@
976 976  
977 977  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
978 978  
979 -\\
980 980  
981 981  Náhľad aplikačnej to be vrstvy architektúry
982 982  
... ... @@ -986,11 +986,11 @@
986 986  
987 987  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
988 988  
989 -\\
990 990  
991 991  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
992 992  
993 -(% class="" %)|(((
948 +(% class="wrapped" %)
949 +|(((
994 994  **Kód ISVS **//(z MetaIS)//
995 995  )))|(((
996 996  **Názov ISVS**
... ... @@ -1007,7 +1007,7 @@
1007 1007  
1008 1008  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1009 1009  )))
1010 -(% class="" %)|(((
966 +|(((
1011 1011  isvs_14333
1012 1012  )))|(((
1013 1013  NIS FONS
... ... @@ -1020,7 +1020,7 @@
1020 1020  )))|(((
1021 1021  N/A
1022 1022  )))
1023 -(% class="" %)|(((
979 +|(((
1024 1024  isvs_14334
1025 1025  )))|(((
1026 1026  NIS MEDEA
... ... @@ -1033,7 +1033,7 @@
1033 1033  )))|(((
1034 1034  N/A
1035 1035  )))
1036 -(% class="" %)|(((
992 +|(((
1037 1037  isvs_14335
1038 1038  )))|(((
1039 1039  winLSS
... ... @@ -1046,7 +1046,7 @@
1046 1046  )))|(((
1047 1047  N/A
1048 1048  )))
1049 -(% class="" %)|(((
1005 +|(((
1050 1050  isvs_14336
1051 1051  )))|(((
1052 1052  Účtovníctvo
... ... @@ -1059,7 +1059,7 @@
1059 1059  )))|(((
1060 1060  N/A
1061 1061  )))
1062 -(% class="" %)|(((
1018 +|(((
1063 1063  isvs_14337
1064 1064  )))|(((
1065 1065  Vema personalistika
... ... @@ -1072,7 +1072,7 @@
1072 1072  )))|(((
1073 1073  N/A
1074 1074  )))
1075 -(% class="" %)|(((
1031 +|(((
1076 1076  isvs_14338
1077 1077  )))|(((
1078 1078  Webový portál
... ... @@ -1094,45 +1094,37 @@
1094 1094  
1095 1095  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1096 1096  
1097 -\\
1098 1098  
1099 1099  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1100 1100  
1101 1101  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1102 1102  
1103 -\\
1104 1104  
1105 1105  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1106 1106  
1107 1107  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1108 1108  
1109 -\\
1110 1110  
1111 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1112 1112  
1113 1113  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1114 1114  
1115 -\\
1116 1116  
1117 1117  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1118 1118  
1119 -\\
1120 1120  
1121 1121  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1122 1122  
1123 -\\
1124 1124  
1125 1125  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1126 1126  
1127 1127  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1128 1128  
1129 -\\
1130 1130  
1131 1131  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1132 1132  
1133 1133  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1134 1134  
1135 -\\
1136 1136  
1137 1137  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1138 1138  
... ... @@ -1142,7 +1142,6 @@
1142 1142  
1143 1143  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1144 1144  
1145 -\\
1146 1146  
1147 1147  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1148 1148  
... ... @@ -1152,7 +1152,8 @@
1152 1152  
1153 1153  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1154 1154  
1155 -(% class="" %)|(((
1102 +(% class="relative-table wrapped" style="width:94.7203%" %)
1103 +|(((
1156 1156  **Názov položky**
1157 1157  )))|(((
1158 1158  **Počet**
... ... @@ -1161,106 +1161,97 @@
1161 1161  )))|(((
1162 1162  **Cena celkom s DPH**
1163 1163  )))
1164 -(% class="" %)|(((
1165 -VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1112 +|(((
1113 +I. Implementácia segmentácie LAN sieťovej vrstvy
1166 1166  )))|(((
1167 1167  1 komplet
1168 1168  )))|(((
1169 -013 - Softvér
1117 +022 - HW
1170 1170  )))|(((
1171 -EUR
1119 +57 106,80 EUR
1172 1172  )))
1173 -(% class="" %)|(((
1174 -\\
1121 +|(((
1122 +
1175 1175  )))|(((
1176 -1 komplet
1124 +20 MD
1177 1177  )))|(((
1178 1178  518 – Ostatné služby
1179 1179  )))|(((
1180 -EUR
1128 +13 176,00 EUR
1181 1181  )))
1182 -(% class="" %)|(((
1183 -VIII. implementácia MFA pre vzdialený prístup do siete
1130 +|(((
1131 +II. implementácia MFA pre vzdialený prístup do siete
1184 1184  )))|(((
1185 -1 komplet
1133 +25 ks
1186 1186  )))|(((
1187 1187  013 – Softvér
1188 1188  )))|(((
1189 -EUR
1137 +2 370,00 EUR
1190 1190  )))
1191 -(% class="" %)|(((
1192 -\\
1139 +|(((
1140 +
1193 1193  )))|(((
1194 -1 komplet
1142 +2 MD
1195 1195  )))|(((
1196 1196  518 – Ostatné služby
1197 1197  )))|(((
1198 -EUR
1146 +1 317,60 EUR
1199 1199  )))
1200 -(% class="" %)|(((
1201 -IX. Implementácia segmentácie sieteobnova prepínačov v sieti
1148 +|(((
1149 +III. Zálohovacie systémyBezpečnostné zálohovacie úložisko
1202 1202  )))|(((
1203 1203  1 komplet
1204 1204  )))|(((
1205 1205  022 – HW
1206 1206  )))|(((
1207 -EUR
1155 +72 826,80 EUR
1208 1208  )))
1209 -(% class="" %)|(((
1210 -\\
1157 +|(((
1158 +
1211 1211  )))|(((
1212 -1 komplet
1160 +8 MD
1213 1213  )))|(((
1214 1214  518 – Ostatné služby
1215 1215  )))|(((
1216 -EUR
1164 +5 270,40 EUR
1217 1217  )))
1218 -(% class="" %)|(((
1219 -X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1166 +|(((
1167 +IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1220 1220  )))|(((
1221 1221  1 komplet
1222 1222  )))|(((
1223 -022 – HW
1224 -)))|(((
1225 -EUR
1226 -)))
1227 -(% class="" %)|(((
1228 -\\
1229 -)))|(((
1230 -1 komplet
1231 -)))|(((
1232 1232  013 – Softvér
1233 1233  )))|(((
1234 -EUR
1173 +52 426,80 EUR
1235 1235  )))
1236 -(% class="" %)|(((
1237 -\\
1175 +|(((
1176 +
1238 1238  )))|(((
1239 -1 komplet
1178 +15 MD
1240 1240  )))|(((
1241 1241  518 – Ostatné služby
1242 1242  )))|(((
1243 -EUR
1182 +9 882,00 EUR
1244 1244  )))
1245 -(% class="" %)|(((
1246 -XII. Zálohovacie systémy disko polia, nástroj na lohovanie
1184 +|(((
1185 +V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1247 1247  )))|(((
1248 1248  1 komplet
1249 1249  )))|(((
1250 -022 HW
1189 +013 - Softvér
1251 1251  )))|(((
1252 -EUR
1191 +53 986,80 EUR
1253 1253  )))
1254 -(% class="" %)|(((
1255 -\\
1193 +|(((
1194 +
1256 1256  )))|(((
1257 -1 komplet
1196 +15 MD
1258 1258  )))|(((
1259 1259  518 – Ostatné služby
1260 1260  )))|(((
1261 -EUR
1200 +10 710,00 EUR
1262 1262  )))
1263 -(% class="" %)|(((
1202 +|(((
1264 1264  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1265 1265  )))|(((
1266 1266  7%
... ... @@ -1267,9 +1267,9 @@
1267 1267  )))|(((
1268 1268  907 - Paušálna sadzba
1269 1269  )))|(((
1270 -EUR
1209 +19 535, 12 EUR
1271 1271  )))
1272 -(% class="" %)|(((
1211 +|(((
1273 1273  **Celková suma**
1274 1274  )))|(((
1275 1275  **~ **
... ... @@ -1276,127 +1276,125 @@
1276 1276  )))|(((
1277 1277  **~ **
1278 1278  )))|(((
1279 -**EUR**
1218 +**298 608,32 EUR**
1280 1280  )))
1281 1281  
1282 -\\
1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1283 1283  
1284 -\\
1285 1285  
1286 1286  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1287 1287  
1288 -\\
1289 1289  
1290 -(% class="" %)|(((
1227 +(% class="wrapped" %)
1228 +|(((
1291 1291  Náklady
1292 1292  )))|(((
1293 1293  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1294 1294  )))
1295 -(% class="" %)|(((
1233 +|(((
1296 1296  **Všeobecný materiál**
1297 1297  )))|(((
1298 -\\
1236 +
1299 1299  )))
1300 -(% class="" %)|(((
1238 +|(((
1301 1301  **IT - CAPEX**
1302 1302  )))|(((
1303 -\\
1241 +
1304 1304  )))
1305 -(% class="" %)|(((
1243 +|(((
1306 1306  Služby
1307 1307  )))|(((
1308 -// //
1246 +// 40 356,00 EUR//
1309 1309  )))
1310 -(% class="" %)|(((
1248 +|(((
1311 1311  SW
1312 1312  )))|(((
1313 -// //
1251 +// 108 783,60 EUR//
1314 1314  )))
1315 -(% class="" %)|(((
1253 +|(((
1316 1316  HW
1317 1317  )))|(((
1318 -// //
1256 +// 129 933,60 EUR//
1319 1319  )))
1320 -(% class="" %)|(((
1258 +|(((
1321 1321  **IT - OPEX- prevádzka**
1322 1322  )))|(((
1323 -\\
1261 +
1324 1324  )))
1325 -(% class="" %)|(((
1263 +|(((
1326 1326  Aplikácie
1327 1327  )))|(((
1328 -\\
1266 +
1329 1329  )))
1330 -(% class="" %)|(((
1268 +|(((
1331 1331  SW
1332 1332  )))|(((
1333 1333  // //
1334 1334  )))
1335 -(% class="" %)|(((
1273 +|(((
1336 1336  HW
1337 1337  )))|(((
1338 1338  // //
1339 1339  )))
1340 -(% class="" %)|(((
1278 +|(((
1341 1341  **Prínosy**
1342 1342  )))|(((
1343 -\\
1281 +
1344 1344  )))
1345 -(% class="" %)|(((
1283 +|(((
1346 1346  **Finančné prínosy**
1347 1347  )))|(((
1348 -\\
1286 +
1349 1349  )))
1350 -(% class="" %)|(((
1288 +|(((
1351 1351  Administratívne poplatky
1352 1352  )))|(((
1353 -\\
1291 +
1354 1354  )))
1355 -(% class="" %)|(((
1293 +|(((
1356 1356  Ostatné daňové a nedaňové príjmy
1357 1357  )))|(((
1358 -\\
1296 +
1359 1359  )))
1360 -(% class="" %)|(((
1298 +|(((
1361 1361  **Ekonomické prínosy**
1362 1362  )))|(((
1363 -\\
1301 +
1364 1364  )))
1365 -(% class="" %)|(((
1303 +|(((
1366 1366  Občania (€)
1367 1367  )))|(((
1368 -\\
1306 +
1369 1369  )))
1370 -(% class="" %)|(((
1308 +|(((
1371 1371  Úradníci (€)
1372 1372  )))|(((
1373 -\\
1311 +
1374 1374  )))
1375 -(% class="" %)|(((
1313 +|(((
1376 1376  Úradníci (FTE)
1377 1377  )))|(((
1378 -\\
1316 +
1379 1379  )))
1380 -(% class="" %)|(((
1318 +|(((
1381 1381  **Kvalitatívne prínosy**
1382 1382  )))|(((
1383 -\\
1321 +
1384 1384  )))
1385 -(% class="" %)|(((
1386 -\\
1323 +|(((
1324 +
1387 1387  )))|(((
1388 1388  // //
1389 1389  )))
1390 1390  
1391 -\\
1392 1392  
1393 1393  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1394 1394  
1395 -\\
1396 1396  
1397 1397  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1398 1398  
1399 -(% class="" %)|(((
1335 +(% class="wrapped" %)
1336 +|(((
1400 1400  ID
1401 1401  )))|(((
1402 1402  FÁZA/AKTIVITA
... ... @@ -1411,7 +1411,7 @@
1411 1411  )))|(((
1412 1412  POZNÁMKA
1413 1413  )))
1414 -(% class="" %)|(((
1351 +|(((
1415 1415  1.
1416 1416  )))|(((
1417 1417  Prípravná fáza a Iniciačná fáza
... ... @@ -1420,9 +1420,9 @@
1420 1420  )))|(((
1421 1421  12/2024
1422 1422  )))|(((
1423 -\\
1360 +
1424 1424  )))
1425 -(% class="" %)|(((
1362 +|(((
1426 1426  2.
1427 1427  )))|(((
1428 1428  Realizačná fáza
... ... @@ -1431,9 +1431,9 @@
1431 1431  )))|(((
1432 1432  12/2025
1433 1433  )))|(((
1434 -\\
1371 +
1435 1435  )))
1436 -(% class="" %)|(((
1373 +|(((
1437 1437  2a
1438 1438  )))|(((
1439 1439  Analýza a Dizajn
... ... @@ -1442,9 +1442,9 @@
1442 1442  )))|(((
1443 1443  03/2025
1444 1444  )))|(((
1445 -\\
1382 +
1446 1446  )))
1447 -(% class="" %)|(((
1384 +|(((
1448 1448  2b
1449 1449  )))|(((
1450 1450  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1455,7 +1455,7 @@
1455 1455  )))|(((
1456 1456  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1457 1457  )))
1458 -(% class="" %)|(((
1395 +|(((
1459 1459  2c
1460 1460  )))|(((
1461 1461  Implementácia a testovanie
... ... @@ -1466,7 +1466,7 @@
1466 1466  )))|(((
1467 1467  Tvorba dokumentácie výstupov
1468 1468  )))
1469 -(% class="" %)|(((
1406 +|(((
1470 1470  2d
1471 1471  )))|(((
1472 1472  Nasadenie a PIP
... ... @@ -1477,7 +1477,7 @@
1477 1477  )))|(((
1478 1478  PIP - 2 mesiace po nasadení
1479 1479  )))
1480 -(% class="" %)|(((
1417 +|(((
1481 1481  4.
1482 1482  )))|(((
1483 1483  Podpora prevádzky (SLA)
... ... @@ -1486,16 +1486,14 @@
1486 1486  )))|(((
1487 1487  12/2028
1488 1488  )))|(((
1489 -\\
1426 +
1490 1490  )))
1491 1491  
1492 -\\
1493 1493  
1494 1494  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1495 1495  
1496 1496  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1497 1497  
1498 -\\
1499 1499  
1500 1500  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1501 1501  
... ... @@ -1505,9 +1505,9 @@
1505 1505  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1506 1506  * Projektový manažér objednávateľa (PM)
1507 1507  
1508 -\\
1509 1509  
1510 -(% class="" %)|(((
1444 +(% class="wrapped" %)
1445 +|(((
1511 1511  ID
1512 1512  )))|(((
1513 1513  Meno a Priezvisko
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  Rola v projekte
1520 1520  )))
1521 -(% class="" %)|(((
1456 +|(((
1522 1522  1.
1523 1523  )))|(((
1524 1524  Milan Derco
... ... @@ -1529,7 +1529,7 @@
1529 1529  )))|(((
1530 1530  Predseda RV
1531 1531  )))
1532 -(% class="" %)|(((
1467 +|(((
1533 1533  2.
1534 1534  )))|(((
1535 1535  **~ **TBD
... ... @@ -1540,7 +1540,7 @@
1540 1540  )))|(((
1541 1541  Biznis vlastník
1542 1542  )))
1543 -(% class="" %)|(((
1478 +|(((
1544 1544  3.
1545 1545  )))|(((
1546 1546  TBD
... ... @@ -1551,7 +1551,7 @@
1551 1551  )))|(((
1552 1552  Zástupca prevádzky
1553 1553  )))
1554 -(% class="" %)|(((
1489 +|(((
1555 1555  4.
1556 1556  )))|(((
1557 1557  TBD
... ... @@ -1563,7 +1563,6 @@
1563 1563  Zástupca dodávateľa
1564 1564  )))
1565 1565  
1566 -\\
1567 1567  
1568 1568  Zostavuje sa Projektový tím objednávateľa
1569 1569  
... ... @@ -1571,9 +1571,9 @@
1571 1571  * biznis vlastník
1572 1572  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1573 1573  
1574 -\\
1575 1575  
1576 -(% class="" %)|(((
1509 +(% class="wrapped" %)
1510 +|(((
1577 1577  ID
1578 1578  )))|(((
1579 1579  Meno a Priezvisko
... ... @@ -1584,7 +1584,7 @@
1584 1584  )))|(((
1585 1585  Rola v projekte
1586 1586  )))
1587 -(% class="" %)|(((
1521 +|(((
1588 1588  1.
1589 1589  )))|(((
1590 1590  TBD
... ... @@ -1595,7 +1595,7 @@
1595 1595  )))|(((
1596 1596  Kľúčový používateľ
1597 1597  )))
1598 -(% class="" %)|(((
1532 +|(((
1599 1599  4.
1600 1600  )))|(((
1601 1601  TBD
... ... @@ -1606,7 +1606,7 @@
1606 1606  )))|(((
1607 1607  MKB
1608 1608  )))
1609 -(% class="" %)|(((
1543 +|(((
1610 1610  5.
1611 1611  )))|(((
1612 1612  TBD
... ... @@ -1618,11 +1618,9 @@
1618 1618  Projektový manažér
1619 1619  )))
1620 1620  
1621 -\\
1622 1622  
1623 1623  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1624 1624  
1625 -\\
1626 1626  
1627 1627  **Kľúčový používateľ**
1628 1628  
... ... @@ -1642,7 +1642,6 @@
1642 1642  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1643 1643  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1644 1644  
1645 -\\
1646 1646  
1647 1647  **Projektový manažér**
1648 1648  
... ... @@ -1653,7 +1653,6 @@
1653 1653  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1654 1654  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1655 1655  
1656 -\\
1657 1657  
1658 1658  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1659 1659  
... ... @@ -1661,20 +1661,16 @@
1661 1661  
1662 1662  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1663 1663  
1664 -\\
1665 1665  
1666 1666  Príloha 1: Zoznam rizík a závislostí
1667 1667  
1668 -\\
1669 1669  
1670 1670  Koniec dokumentu
1671 1671  
1672 -\\
1673 1673  
1674 -\\
1675 1675  
1676 1676  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1677 1677  
1678 1678  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1679 1679  
1680 -\\
1606 +
image-2024-6-14_11-22-58.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +12.4 KB
Obsah
image-2024-6-14_11-23-24.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +115.6 KB
Obsah
image-2024-6-14_11-23-35.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +133.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323123
1 +155323112