Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 4.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.milan_derco
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,30 +6,29 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 11  (% class="wrapped" %)
12 -(% class="" %)|(((
11 +|(((
13 13  Povinná osoba
14 14  )))|(((
15 15  Národný ústav reumatických chorôb
16 16  )))
17 -(% class="" %)|(((
16 +|(((
18 18  Názov projektu
19 19  )))|(((
20 20  Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
21 21  )))
22 -(% class="" %)|(((
21 +|(((
23 23  Zodpovedná osoba za projekt
24 24  )))|(((
25 25  Milan Derco, riaditeľ ústavu
26 26  )))
27 -(% class="" %)|(((
26 +|(((
28 28  Realizátor projektu
29 29  )))|(((
30 30  Národný ústav reumatických chorôb
31 31  )))
32 -(% class="" %)|(((
31 +|(((
33 33  Vlastník projektu
34 34  )))|(((
35 35  Milan Derco, riaditeľ ústavu
... ... @@ -40,7 +40,7 @@
40 40  **Schvaľovanie dokumentu**
41 41  
42 42  (% class="wrapped" %)
43 -(% class="" %)|(((
42 +|(((
44 44  Položka
45 45  )))|(((
46 46  Meno a priezvisko
... ... @@ -55,7 +55,7 @@
55 55  
56 56  (alebo elektronický súhlas)
57 57  )))
58 -(% class="" %)|(((
57 +|(((
59 59  Schválil
60 60  )))|(((
61 61  Milan Derco
... ... @@ -66,7 +66,7 @@
66 66  )))|(((
67 67  10.6.2024
68 68  )))|(((
69 -\\
68 +
70 70  )))
71 71  
72 72  **~ **
... ... @@ -74,7 +74,7 @@
74 74  = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
75 75  
76 76  (% class="wrapped" %)
77 -(% class="" %)|(((
76 +|(((
78 78  Verzia
79 79  )))|(((
80 80  Dátum
... ... @@ -83,7 +83,7 @@
83 83  )))|(((
84 84  Meno
85 85  )))
86 -(% class="" %)|(((
85 +|(((
87 87  Ver.6
88 88  )))|(((
89 89  10.6.2024
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Finálna verzia dokumentácie
92 92  )))|(((
93 -\\
92 +
94 94  )))
95 95  
96 96  **~ **
... ... @@ -99,143 +99,138 @@
99 99  
100 100  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
101 101  
102 -\\
103 103  
104 104  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
105 105  
106 -\\
107 107  
108 108  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
109 109  
110 -\\
111 111  
112 112  (% class="wrapped" %)
113 -(% class="" %)|(((
109 +|(((
114 114  SKRATKA/POJEM
115 115  )))|(((
116 116  POPIS
117 117  )))
118 -(% class="" %)|(((
114 +|(((
119 119  BEZP
120 120  )))|(((
121 121  Bezpečnosť/Bezpečnostný
122 122  )))
123 -(% class="" %)|(((
119 +|(((
124 124  EDR
125 125  )))|(((
126 126  Endpoint Detection & Response
127 127  )))
128 -(% class="" %)|(((
124 +|(((
129 129  EPP
130 130  )))|(((
131 131  Endpoint protection
132 132  )))
133 -(% class="" %)|(((
129 +|(((
134 134  FW
135 135  )))|(((
136 136  Firewall
137 137  )))
138 -(% class="" %)|(((
134 +|(((
139 139  HW
140 140  )))|(((
141 141  Hardvér
142 142  )))
143 -(% class="" %)|(((
139 +|(((
144 144  IKT
145 145  )))|(((
146 146  Informačno-komunikačné technológie
147 147  )))
148 -(% class="" %)|(((
144 +|(((
149 149  IRA
150 150  )))|(((
151 151  Interný riadiaci akt
152 152  )))
153 -(% class="" %)|(((
149 +|(((
154 154  IS
155 155  )))|(((
156 156  Informačný systém
157 157  )))
158 -(% class="" %)|(((
154 +|(((
159 159  ISVS
160 160  )))|(((
161 161  Informačný systém verejnej správy
162 162  )))
163 -(% class="" %)|(((
159 +|(((
164 164  IT
165 165  )))|(((
166 166  Informačné technológie
167 167  )))
168 -(% class="" %)|(((
164 +|(((
169 169  KB
170 170  )))|(((
171 171  Kybernetická bezpečnosť
172 172  )))
173 -(% class="" %)|(((
169 +|(((
174 174  MKB
175 175  )))|(((
176 176  Manažér kybernetickej bezpečnosti
177 177  )))
178 -(% class="" %)|(((
174 +|(((
179 179  NGFW
180 180  )))|(((
181 181  Next Generation Firewall
182 182  )))
183 -(% class="" %)|(((
179 +|(((
184 184  NURCH
185 185  )))|(((
186 186  Národný ústav reumatických chorôb
187 187  )))
188 -(% class="" %)|(((
184 +|(((
189 189  PZS
190 190  )))|(((
191 191  Poskytovateľ zdravotnej starostlivosti
192 192  )))
193 -(% class="" %)|(((
189 +|(((
194 194  RACI
195 195  )))|(((
196 196  responsible, accountable, consulted, and informed
197 197  )))
198 -(% class="" %)|(((
194 +|(((
199 199  R OIT
200 200  )))|(((
201 201  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
202 202  )))
203 -(% class="" %)|(((
199 +|(((
204 204  SIEM
205 205  )))|(((
206 206  Security Information and Event Management
207 207  )))
208 -(% class="" %)|(((
204 +|(((
209 209  SOC
210 210  )))|(((
211 211  Security Operations Center
212 212  )))
213 -(% class="" %)|(((
209 +|(((
214 214  SPoF
215 215  )))|(((
216 216  Single Point of Failure
217 217  )))
218 -(% class="" %)|(((
214 +|(((
219 219  SW
220 220  )))|(((
221 221  Softvér
222 222  )))
223 -(% class="" %)|(((
219 +|(((
224 224  UTM
225 225  )))|(((
226 226  Unified Threat Management
227 227  )))
228 -(% class="" %)|(((
224 +|(((
229 229  VS
230 230  )))|(((
231 231  Verejná správa
232 232  )))
233 233  
234 -\\
235 235  
236 236  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
237 237  
238 -\\
239 239  
240 240  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
241 241  
... ... @@ -259,7 +259,6 @@
259 259  
260 260  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
261 261  
262 -\\
263 263  
264 264  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
265 265  
... ... @@ -278,7 +278,6 @@
278 278  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
279 279  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
280 280  
281 -\\
282 282  
283 283  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
284 284  
... ... @@ -290,15 +290,13 @@
290 290  
291 291  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
292 292  
293 -\\
285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
294 294  
295 -Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
287 +Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
296 296  
297 -\\
298 298  
299 299  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
300 300  
301 -\\
302 302  
303 303  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
304 304  
... ... @@ -309,11 +309,9 @@
309 309  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
310 310  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
311 311  
312 -\\
313 313  
314 314  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
315 315  
316 -\\
317 317  
318 318  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
319 319  
... ... @@ -326,10 +326,9 @@
326 326  1. Kontinuita prevádzky
327 327  1. Implementácia systému zálohovania;
328 328  
329 -\\
330 330  
331 331  (% class="wrapped" %)
332 -(% class="" %)|(((
319 +|(((
333 333  **P.č.**
334 334  )))|(((
335 335  **Názov hodnotiaceho kritéria**
... ... @@ -338,7 +338,7 @@
338 338  )))|(((
339 339  **Zdroj**
340 340  )))
341 -(% class="" %)|(((
328 +|(((
342 342  1.
343 343  )))|(((
344 344  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -347,7 +347,7 @@
347 347  )))|(((
348 348  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
349 349  )))
350 -(% class="" %)|(((
337 +|(((
351 351  2.
352 352  )))|(((
353 353  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -360,7 +360,7 @@
360 360  
361 361  - Životopisy členov projektového tímu
362 362  )))
363 -(% class="" %)|(((
350 +|(((
364 364  3.
365 365  )))|(((
366 366  Miera oprávnenosti výdavkov projektu.
... ... @@ -369,7 +369,6 @@
369 369  )))|(((
370 370  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
371 371  
372 -\\
373 373  
374 374  -           Ochrana proti škodlivému kódu
375 375  
... ... @@ -377,11 +377,10 @@
377 377  
378 378  -           Kontinuita prevádzky
379 379  
380 -\\
381 381  
382 382  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
383 383  )))
384 -(% class="" %)|(((
369 +|(((
385 385  4.
386 386  )))|(((
387 387  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -397,10 +397,9 @@
397 397  §24 ods. 2 písm. e) – kategória: II,
398 398  )))
399 399  
400 -\\
401 401  
402 402  (% class="wrapped" %)
403 -(% class="" %)|(((
387 +|(((
404 404  **Dopad kybernetického bezpečnostného incidentu v závislosti**
405 405  )))|(((
406 406  **Kategória**
... ... @@ -407,7 +407,7 @@
407 407  )))|(((
408 408  **Vysvetlenie**
409 409  )))
410 -(% class="" %)|(((
394 +|(((
411 411  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
412 412  
413 413  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -424,7 +424,7 @@
424 424  
425 425  Celkom dotknutých osôb: 5 424 737
426 426  )))
427 -(% class="" %)|(((
411 +|(((
428 428  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
429 429  
430 430  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -439,7 +439,7 @@
439 439  )))|(((
440 440  Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
441 441  )))
442 -(% class="" %)|(((
426 +|(((
443 443  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
444 444  
445 445  Stupeň narušenia fungovania základnej služby.
... ... @@ -448,7 +448,7 @@
448 448  )))|(((
449 449  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
450 450  )))
451 -(% class="" %)|(((
435 +|(((
452 452  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
453 453  
454 454  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -458,14 +458,12 @@
458 458  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
459 459  )))
460 460  
461 -\\
462 462  
463 -\\
464 464  
465 465  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
466 466  
467 467  (% class="wrapped" %)
468 -(% class="" %)|(((
450 +|(((
469 469  ID
470 470  )))|(((
471 471  AKTÉR / STAKEHOLDER
... ... @@ -482,7 +482,7 @@
482 482  
483 483  (MetaIS kód a názov ISVS)
484 484  )))
485 -(% class="" %)|(((
467 +|(((
486 486  1.
487 487  )))|(((
488 488  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -493,7 +493,7 @@
493 493  )))|(((
494 494  Isvs_63 MetaIS
495 495  )))
496 -(% class="" %)|(((
478 +|(((
497 497  2.
498 498  )))|(((
499 499  Občan / podnikateľ
... ... @@ -502,9 +502,9 @@
502 502  )))|(((
503 503  Konzument elektronických služieb
504 504  )))|(((
505 -\\
487 +
506 506  )))
507 -(% class="" %)|(((
489 +|(((
508 508  3.
509 509  )))|(((
510 510  Zamestnanec ústavu
... ... @@ -513,9 +513,9 @@
513 513  )))|(((
514 514  Spracovateľ elektronických služieb
515 515  )))|(((
516 -\\
498 +
517 517  )))
518 -(% class="" %)|(((
500 +|(((
519 519  4.
520 520  )))|(((
521 521  Ústav
... ... @@ -527,21 +527,17 @@
527 527  ISVS a infraštruktúra
528 528  )))
529 529  
530 -\\
531 531  
532 -\\
533 533  
534 534  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
535 535  
536 -\\
537 537  
538 538  (% class="wrapped" %)
539 -(% class="" %)|(((
518 +|(((
540 540  ID
541 541  )))|(((
542 -\\
521 +
543 543  
544 -\\
545 545  
546 546  Názov cieľa
547 547  )))|(((
... ... @@ -549,7 +549,7 @@
549 549  )))|(((
550 550  Spôsob realizácie strategického cieľa
551 551  )))
552 -(% class="" %)|(((
530 +|(((
553 553  ID01
554 554  )))|(((
555 555  RSO 1.2, kat. MRR,
... ... @@ -565,15 +565,13 @@
565 565  
566 566  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
567 567  
568 -\\
569 569  
570 570  (% class="wrapped" %)
571 -(% class="" %)|(((
548 +|(((
572 572  ID
573 573  )))|(((
574 -\\
551 +
575 575  
576 -\\
577 577  
578 578  ID/Názov cieľa
579 579  )))|(((
... ... @@ -584,13 +584,13 @@
584 584  ukazovateľa
585 585  )))|(((
586 586  Merná jednotka
587 -\\
563 +
588 588  )))|(((
589 589  AS IS
590 590  merateľné hodnoty
591 591  (aktuálne)
592 592  )))|(((
593 -TO BE
569 +TO BE
594 594  Merateľné hodnoty
595 595  (cieľové hodnoty)
596 596  )))|(((
... ... @@ -598,7 +598,7 @@
598 598  )))|(((
599 599  Pozn.
600 600  )))
601 -(% class="" %)|(((
577 +|(((
602 602  ID01
603 603  )))|(((
604 604  Výstup PO095 / PSKPSOI12
... ... @@ -613,12 +613,11 @@
613 613  )))|(((
614 614  1
615 615  )))|(((
616 -
617 617  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
618 618  )))|(((
619 619  ...
620 620  )))
621 -(% class="" %)|(((
596 +|(((
622 622  ID02
623 623  )))|(((
624 624  Výsledok PR017 / PSKPRCR11
... ... @@ -644,9 +644,7 @@
644 644  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
645 645  )))
646 646  
647 -\\
648 648  
649 -\\
650 650  
651 651  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
652 652  
... ... @@ -656,15 +656,12 @@
656 656  
657 657  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
658 658  
659 -\\
660 660  
661 661  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
662 662  
663 -\\
664 664  
665 665  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
666 666  
667 -\\
668 668  
669 669  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
670 670  
... ... @@ -674,28 +674,23 @@
674 674  
675 675  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
676 676  
677 -\\
678 678  
679 679  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
680 680  
681 -\\
682 682  
683 683  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
684 684  
685 -\\
686 686  
687 687  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
688 688  
689 -\\
690 690  
691 691  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
692 692  
693 -\\
694 694  
695 695  Spracovanie MCA
696 696  
697 697  (% class="wrapped" %)
698 -(% class="" %)|(((
663 +|(((
699 699  **// //**
700 700  )))|(((
701 701  KRITÉRIUM
... ... @@ -718,7 +718,7 @@
718 718  
719 719  PZS
720 720  )))
721 -(% class="" %)|(% rowspan="4" %)(((
686 +|(% rowspan="4" %)(((
722 722  BIZNIS VRSTVA
723 723  
724 724  // //
... ... @@ -729,17 +729,16 @@
729 729  )))|(((
730 730  X
731 731  )))|(((
732 -\\
697 +
733 733  )))|(((
734 -\\
699 +
735 735  )))|(((
736 -\\
701 +
737 737  
738 -\\
739 739  
740 740  X
741 741  )))
742 -(% class="" %)|(((
706 +|(((
743 743  Kritérium B
744 744  
745 745  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -748,17 +748,16 @@
748 748  )))|(((
749 749  X
750 750  )))|(((
751 -\\
715 +
752 752  )))|(((
753 -\\
717 +
754 754  )))|(((
755 -\\
719 +
756 756  
757 -\\
758 758  
759 759  X
760 760  )))
761 -(% class="" %)|(((
724 +|(((
762 762  Kritérium C
763 763  
764 764  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -767,17 +767,16 @@
767 767  )))|(((
768 768  X
769 769  )))|(((
770 -\\
733 +
771 771  )))|(((
772 -\\
735 +
773 773  )))|(((
774 -\\
737 +
775 775  
776 -\\
777 777  
778 778  X
779 779  )))
780 -(% class="" %)|(((
742 +|(((
781 781  Kritérium D
782 782  
783 783  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -784,25 +784,23 @@
784 784  )))|(((
785 785  Implementácia projektu bez narušenia poskytovania elektronických služieb.
786 786  )))|(((
787 -\\
749 +
788 788  )))|(((
789 789  X
790 790  )))|(((
791 791  X
792 792  )))|(((
793 -\\
755 +
794 794  
795 -\\
796 796  
797 797  X
798 798  )))
799 799  
800 -\\
801 801  
802 802  Vyhodnotenie MCA
803 803  
804 804  (% class="wrapped" %)
805 -(% class="" %)|(((
765 +|(((
806 806  Zoznam kritérií
807 807  )))|(((
808 808  Alternatíva
... ... @@ -825,7 +825,7 @@
825 825  )))|(((
826 826  Spôsob dosiahnutia
827 827  )))
828 -(% class="" %)|(((
788 +|(((
829 829  Kritérium A
830 830  )))|(((
831 831  Nie
... ... @@ -840,7 +840,7 @@
840 840  )))|(((
841 841  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
842 842  )))
843 -(% class="" %)|(((
803 +|(((
844 844  Kritérium B
845 845  )))|(((
846 846  Nie
... ... @@ -855,7 +855,7 @@
855 855  )))|(((
856 856  N/A
857 857  )))
858 -(% class="" %)|(((
818 +|(((
859 859  Kritérium C
860 860  )))|(((
861 861  Nie
... ... @@ -870,7 +870,7 @@
870 870  )))|(((
871 871  N/A
872 872  )))
873 -(% class="" %)|(((
833 +|(((
874 874  Kritérium D
875 875  )))|(((
876 876  Nie
... ... @@ -886,31 +886,25 @@
886 886  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
887 887  )))
888 888  
889 -\\
890 890  
891 891  // //
892 892  
893 893  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
894 894  
895 -\\
896 896  
897 897  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
898 898  
899 -\\
900 900  
901 901  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
902 902  
903 -\\
904 904  
905 905  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
906 906  
907 907  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
908 908  
909 -\\
910 910  
911 911  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
912 912  
913 -\\
914 914  
915 915  Oblasť organizácia kybernetickej bezpečnosti:
916 916  
... ... @@ -918,7 +918,6 @@
918 918  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
919 919  * Štatút bezpečnostného výboru, rokovací poriadok.
920 920  
921 -\\
922 922  
923 923  Oblasť aktíva:
924 924  
... ... @@ -925,7 +925,6 @@
925 925  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
926 926  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
927 927  
928 -\\
929 929  
930 930  Oblasť incidenty:
931 931  
... ... @@ -932,7 +932,6 @@
932 932  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
933 933  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
934 934  
935 -\\
936 936  
937 937  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
938 938  
... ... @@ -942,7 +942,6 @@
942 942  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
943 943  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
944 944  
945 -\\
946 946  
947 947  Oblasť tretie strany:
948 948  
... ... @@ -950,7 +950,6 @@
950 950  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
951 951  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
952 952  
953 -\\
954 954  
955 955  Oblasť riadenie rizík:
956 956  
... ... @@ -958,7 +958,6 @@
958 958  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
959 959  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
960 960  
961 -\\
962 962  
963 963  Oblasť špecifické (riadenie súladu a audit):
964 964  
... ... @@ -965,13 +965,11 @@
965 965  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
966 966  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
967 967  
968 -\\
969 969  
970 970  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
971 971  
972 972  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
973 973  
974 -\\
975 975  
976 976  **Ochrana proti škodlivému kódu**
977 977  
... ... @@ -987,7 +987,6 @@
987 987  
988 988  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
989 989  
990 -\\
991 991  
992 992  Náhľad aplikačnej to be vrstvy architektúry
993 993  
... ... @@ -997,12 +997,11 @@
997 997  
998 998  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
999 999  
1000 -\\
1001 1001  
1002 1002  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
1003 1003  
1004 1004  (% class="wrapped" %)
1005 -(% class="" %)|(((
949 +|(((
1006 1006  **Kód ISVS **//(z MetaIS)//
1007 1007  )))|(((
1008 1008  **Názov ISVS**
... ... @@ -1019,7 +1019,7 @@
1019 1019  
1020 1020  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1021 1021  )))
1022 -(% class="" %)|(((
966 +|(((
1023 1023  isvs_14333
1024 1024  )))|(((
1025 1025  NIS FONS
... ... @@ -1032,7 +1032,7 @@
1032 1032  )))|(((
1033 1033  N/A
1034 1034  )))
1035 -(% class="" %)|(((
979 +|(((
1036 1036  isvs_14334
1037 1037  )))|(((
1038 1038  NIS MEDEA
... ... @@ -1045,7 +1045,7 @@
1045 1045  )))|(((
1046 1046  N/A
1047 1047  )))
1048 -(% class="" %)|(((
992 +|(((
1049 1049  isvs_14335
1050 1050  )))|(((
1051 1051  winLSS
... ... @@ -1058,7 +1058,7 @@
1058 1058  )))|(((
1059 1059  N/A
1060 1060  )))
1061 -(% class="" %)|(((
1005 +|(((
1062 1062  isvs_14336
1063 1063  )))|(((
1064 1064  Účtovníctvo
... ... @@ -1071,7 +1071,7 @@
1071 1071  )))|(((
1072 1072  N/A
1073 1073  )))
1074 -(% class="" %)|(((
1018 +|(((
1075 1075  isvs_14337
1076 1076  )))|(((
1077 1077  Vema personalistika
... ... @@ -1084,7 +1084,7 @@
1084 1084  )))|(((
1085 1085  N/A
1086 1086  )))
1087 -(% class="" %)|(((
1031 +|(((
1088 1088  isvs_14338
1089 1089  )))|(((
1090 1090  Webový portál
... ... @@ -1106,45 +1106,37 @@
1106 1106  
1107 1107  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1108 1108  
1109 -\\
1110 1110  
1111 1111  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1112 1112  
1113 1113  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1114 1114  
1115 -\\
1116 1116  
1117 1117  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1118 1118  
1119 1119  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1120 1120  
1121 -\\
1122 1122  
1123 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1124 1124  
1125 1125  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1126 1126  
1127 -\\
1128 1128  
1129 1129  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1130 1130  
1131 -\\
1132 1132  
1133 1133  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1134 1134  
1135 -\\
1136 1136  
1137 1137  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1138 1138  
1139 1139  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1140 1140  
1141 -\\
1142 1142  
1143 1143  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1144 1144  
1145 1145  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1146 1146  
1147 -\\
1148 1148  
1149 1149  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1150 1150  
... ... @@ -1154,7 +1154,6 @@
1154 1154  
1155 1155  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1156 1156  
1157 -\\
1158 1158  
1159 1159  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1160 1160  
... ... @@ -1164,8 +1164,8 @@
1164 1164  
1165 1165  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1166 1166  
1167 -(% class="wrapped" %)
1168 -(% class="" %)|(((
1102 +(% class="relative-table wrapped" style="width:94.7203%" %)
1103 +|(((
1169 1169  **Názov položky**
1170 1170  )))|(((
1171 1171  **Počet**
... ... @@ -1174,106 +1174,97 @@
1174 1174  )))|(((
1175 1175  **Cena celkom s DPH**
1176 1176  )))
1177 -(% class="" %)|(((
1178 -VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1112 +|(((
1113 +I. Implementácia segmentácie LAN sieťovej vrstvy
1179 1179  )))|(((
1180 1180  1 komplet
1181 1181  )))|(((
1182 -013 - Softvér
1117 +022 - HW
1183 1183  )))|(((
1184 -EUR
1119 +57 106,80 EUR
1185 1185  )))
1186 -(% class="" %)|(((
1187 -\\
1121 +|(((
1122 +
1188 1188  )))|(((
1189 -1 komplet
1124 +20 MD
1190 1190  )))|(((
1191 1191  518 – Ostatné služby
1192 1192  )))|(((
1193 -EUR
1128 +13 176,00 EUR
1194 1194  )))
1195 -(% class="" %)|(((
1196 -VIII. implementácia MFA pre vzdialený prístup do siete
1130 +|(((
1131 +II. implementácia MFA pre vzdialený prístup do siete
1197 1197  )))|(((
1198 -1 komplet
1133 +25 ks
1199 1199  )))|(((
1200 1200  013 – Softvér
1201 1201  )))|(((
1202 -EUR
1137 +2 370,00 EUR
1203 1203  )))
1204 -(% class="" %)|(((
1205 -\\
1139 +|(((
1140 +
1206 1206  )))|(((
1207 -1 komplet
1142 +2 MD
1208 1208  )))|(((
1209 1209  518 – Ostatné služby
1210 1210  )))|(((
1211 -EUR
1146 +1 317,60 EUR
1212 1212  )))
1213 -(% class="" %)|(((
1214 -IX. Implementácia segmentácie sieteobnova prepínačov v sieti
1148 +|(((
1149 +III. Zálohovacie systémyBezpečnostné zálohovacie úložisko
1215 1215  )))|(((
1216 1216  1 komplet
1217 1217  )))|(((
1218 1218  022 – HW
1219 1219  )))|(((
1220 -EUR
1155 +72 826,80 EUR
1221 1221  )))
1222 -(% class="" %)|(((
1223 -\\
1157 +|(((
1158 +
1224 1224  )))|(((
1225 -1 komplet
1160 +8 MD
1226 1226  )))|(((
1227 1227  518 – Ostatné služby
1228 1228  )))|(((
1229 -EUR
1164 +5 270,40 EUR
1230 1230  )))
1231 -(% class="" %)|(((
1232 -X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1166 +|(((
1167 +IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1233 1233  )))|(((
1234 1234  1 komplet
1235 1235  )))|(((
1236 -022 – HW
1237 -)))|(((
1238 -EUR
1239 -)))
1240 -(% class="" %)|(((
1241 -\\
1242 -)))|(((
1243 -1 komplet
1244 -)))|(((
1245 1245  013 – Softvér
1246 1246  )))|(((
1247 -EUR
1173 +52 426,80 EUR
1248 1248  )))
1249 -(% class="" %)|(((
1250 -\\
1175 +|(((
1176 +
1251 1251  )))|(((
1252 -1 komplet
1178 +15 MD
1253 1253  )))|(((
1254 1254  518 – Ostatné služby
1255 1255  )))|(((
1256 -EUR
1182 +9 882,00 EUR
1257 1257  )))
1258 -(% class="" %)|(((
1259 -XII. Zálohovacie systémy disko polia, nástroj na lohovanie
1184 +|(((
1185 +V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1260 1260  )))|(((
1261 1261  1 komplet
1262 1262  )))|(((
1263 -022 HW
1189 +013 - Softvér
1264 1264  )))|(((
1265 -EUR
1191 +53 986,80 EUR
1266 1266  )))
1267 -(% class="" %)|(((
1268 -\\
1193 +|(((
1194 +
1269 1269  )))|(((
1270 -1 komplet
1196 +15 MD
1271 1271  )))|(((
1272 1272  518 – Ostatné služby
1273 1273  )))|(((
1274 -EUR
1200 +10 710,00 EUR
1275 1275  )))
1276 -(% class="" %)|(((
1202 +|(((
1277 1277  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1278 1278  )))|(((
1279 1279  7%
... ... @@ -1280,9 +1280,9 @@
1280 1280  )))|(((
1281 1281  907 - Paušálna sadzba
1282 1282  )))|(((
1283 -EUR
1209 +19 535, 12 EUR
1284 1284  )))
1285 -(% class="" %)|(((
1211 +|(((
1286 1286  **Celková suma**
1287 1287  )))|(((
1288 1288  **~ **
... ... @@ -1289,129 +1289,125 @@
1289 1289  )))|(((
1290 1290  **~ **
1291 1291  )))|(((
1292 -**EUR**
1218 +**298 608,32 EUR**
1293 1293  )))
1294 1294  
1295 -\\
1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1296 1296  
1297 -\\
1298 1298  
1299 1299  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1300 1300  
1301 -\\
1302 1302  
1303 1303  (% class="wrapped" %)
1304 -(% class="" %)|(((
1228 +|(((
1305 1305  Náklady
1306 1306  )))|(((
1307 1307  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1308 1308  )))
1309 -(% class="" %)|(((
1233 +|(((
1310 1310  **Všeobecný materiál**
1311 1311  )))|(((
1312 -\\
1236 +
1313 1313  )))
1314 -(% class="" %)|(((
1238 +|(((
1315 1315  **IT - CAPEX**
1316 1316  )))|(((
1317 -\\
1241 +
1318 1318  )))
1319 -(% class="" %)|(((
1243 +|(((
1320 1320  Služby
1321 1321  )))|(((
1322 -// //
1246 +// 40 356,00 EUR//
1323 1323  )))
1324 -(% class="" %)|(((
1248 +|(((
1325 1325  SW
1326 1326  )))|(((
1327 -// //
1251 +// 108 783,60 EUR//
1328 1328  )))
1329 -(% class="" %)|(((
1253 +|(((
1330 1330  HW
1331 1331  )))|(((
1332 -// //
1256 +// 129 933,60 EUR//
1333 1333  )))
1334 -(% class="" %)|(((
1258 +|(((
1335 1335  **IT - OPEX- prevádzka**
1336 1336  )))|(((
1337 -\\
1261 +
1338 1338  )))
1339 -(% class="" %)|(((
1263 +|(((
1340 1340  Aplikácie
1341 1341  )))|(((
1342 -\\
1266 +
1343 1343  )))
1344 -(% class="" %)|(((
1268 +|(((
1345 1345  SW
1346 1346  )))|(((
1347 1347  // //
1348 1348  )))
1349 -(% class="" %)|(((
1273 +|(((
1350 1350  HW
1351 1351  )))|(((
1352 1352  // //
1353 1353  )))
1354 -(% class="" %)|(((
1278 +|(((
1355 1355  **Prínosy**
1356 1356  )))|(((
1357 -\\
1281 +
1358 1358  )))
1359 -(% class="" %)|(((
1283 +|(((
1360 1360  **Finančné prínosy**
1361 1361  )))|(((
1362 -\\
1286 +
1363 1363  )))
1364 -(% class="" %)|(((
1288 +|(((
1365 1365  Administratívne poplatky
1366 1366  )))|(((
1367 -\\
1291 +
1368 1368  )))
1369 -(% class="" %)|(((
1293 +|(((
1370 1370  Ostatné daňové a nedaňové príjmy
1371 1371  )))|(((
1372 -\\
1296 +
1373 1373  )))
1374 -(% class="" %)|(((
1298 +|(((
1375 1375  **Ekonomické prínosy**
1376 1376  )))|(((
1377 -\\
1301 +
1378 1378  )))
1379 -(% class="" %)|(((
1303 +|(((
1380 1380  Občania (€)
1381 1381  )))|(((
1382 -\\
1306 +
1383 1383  )))
1384 -(% class="" %)|(((
1308 +|(((
1385 1385  Úradníci (€)
1386 1386  )))|(((
1387 -\\
1311 +
1388 1388  )))
1389 -(% class="" %)|(((
1313 +|(((
1390 1390  Úradníci (FTE)
1391 1391  )))|(((
1392 -\\
1316 +
1393 1393  )))
1394 -(% class="" %)|(((
1318 +|(((
1395 1395  **Kvalitatívne prínosy**
1396 1396  )))|(((
1397 -\\
1321 +
1398 1398  )))
1399 -(% class="" %)|(((
1400 -\\
1323 +|(((
1324 +
1401 1401  )))|(((
1402 1402  // //
1403 1403  )))
1404 1404  
1405 -\\
1406 1406  
1407 1407  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1408 1408  
1409 -\\
1410 1410  
1411 1411  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1412 1412  
1413 1413  (% class="wrapped" %)
1414 -(% class="" %)|(((
1336 +|(((
1415 1415  ID
1416 1416  )))|(((
1417 1417  FÁZA/AKTIVITA
... ... @@ -1426,7 +1426,7 @@
1426 1426  )))|(((
1427 1427  POZNÁMKA
1428 1428  )))
1429 -(% class="" %)|(((
1351 +|(((
1430 1430  1.
1431 1431  )))|(((
1432 1432  Prípravná fáza a Iniciačná fáza
... ... @@ -1435,9 +1435,9 @@
1435 1435  )))|(((
1436 1436  12/2024
1437 1437  )))|(((
1438 -\\
1360 +
1439 1439  )))
1440 -(% class="" %)|(((
1362 +|(((
1441 1441  2.
1442 1442  )))|(((
1443 1443  Realizačná fáza
... ... @@ -1446,9 +1446,9 @@
1446 1446  )))|(((
1447 1447  12/2025
1448 1448  )))|(((
1449 -\\
1371 +
1450 1450  )))
1451 -(% class="" %)|(((
1373 +|(((
1452 1452  2a
1453 1453  )))|(((
1454 1454  Analýza a Dizajn
... ... @@ -1457,9 +1457,9 @@
1457 1457  )))|(((
1458 1458  03/2025
1459 1459  )))|(((
1460 -\\
1382 +
1461 1461  )))
1462 -(% class="" %)|(((
1384 +|(((
1463 1463  2b
1464 1464  )))|(((
1465 1465  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1470,7 +1470,7 @@
1470 1470  )))|(((
1471 1471  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1472 1472  )))
1473 -(% class="" %)|(((
1395 +|(((
1474 1474  2c
1475 1475  )))|(((
1476 1476  Implementácia a testovanie
... ... @@ -1481,7 +1481,7 @@
1481 1481  )))|(((
1482 1482  Tvorba dokumentácie výstupov
1483 1483  )))
1484 -(% class="" %)|(((
1406 +|(((
1485 1485  2d
1486 1486  )))|(((
1487 1487  Nasadenie a PIP
... ... @@ -1492,7 +1492,7 @@
1492 1492  )))|(((
1493 1493  PIP - 2 mesiace po nasadení
1494 1494  )))
1495 -(% class="" %)|(((
1417 +|(((
1496 1496  4.
1497 1497  )))|(((
1498 1498  Podpora prevádzky (SLA)
... ... @@ -1501,16 +1501,14 @@
1501 1501  )))|(((
1502 1502  12/2028
1503 1503  )))|(((
1504 -\\
1426 +
1505 1505  )))
1506 1506  
1507 -\\
1508 1508  
1509 1509  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1510 1510  
1511 1511  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1512 1512  
1513 -\\
1514 1514  
1515 1515  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1516 1516  
... ... @@ -1520,10 +1520,9 @@
1520 1520  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1521 1521  * Projektový manažér objednávateľa (PM)
1522 1522  
1523 -\\
1524 1524  
1525 1525  (% class="wrapped" %)
1526 -(% class="" %)|(((
1445 +|(((
1527 1527  ID
1528 1528  )))|(((
1529 1529  Meno a Priezvisko
... ... @@ -1534,7 +1534,7 @@
1534 1534  )))|(((
1535 1535  Rola v projekte
1536 1536  )))
1537 -(% class="" %)|(((
1456 +|(((
1538 1538  1.
1539 1539  )))|(((
1540 1540  Milan Derco
... ... @@ -1545,7 +1545,7 @@
1545 1545  )))|(((
1546 1546  Predseda RV
1547 1547  )))
1548 -(% class="" %)|(((
1467 +|(((
1549 1549  2.
1550 1550  )))|(((
1551 1551  **~ **TBD
... ... @@ -1556,7 +1556,7 @@
1556 1556  )))|(((
1557 1557  Biznis vlastník
1558 1558  )))
1559 -(% class="" %)|(((
1478 +|(((
1560 1560  3.
1561 1561  )))|(((
1562 1562  TBD
... ... @@ -1567,7 +1567,7 @@
1567 1567  )))|(((
1568 1568  Zástupca prevádzky
1569 1569  )))
1570 -(% class="" %)|(((
1489 +|(((
1571 1571  4.
1572 1572  )))|(((
1573 1573  TBD
... ... @@ -1579,7 +1579,6 @@
1579 1579  Zástupca dodávateľa
1580 1580  )))
1581 1581  
1582 -\\
1583 1583  
1584 1584  Zostavuje sa Projektový tím objednávateľa
1585 1585  
... ... @@ -1587,10 +1587,9 @@
1587 1587  * biznis vlastník
1588 1588  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1589 1589  
1590 -\\
1591 1591  
1592 1592  (% class="wrapped" %)
1593 -(% class="" %)|(((
1510 +|(((
1594 1594  ID
1595 1595  )))|(((
1596 1596  Meno a Priezvisko
... ... @@ -1601,7 +1601,7 @@
1601 1601  )))|(((
1602 1602  Rola v projekte
1603 1603  )))
1604 -(% class="" %)|(((
1521 +|(((
1605 1605  1.
1606 1606  )))|(((
1607 1607  TBD
... ... @@ -1612,7 +1612,7 @@
1612 1612  )))|(((
1613 1613  Kľúčový používateľ
1614 1614  )))
1615 -(% class="" %)|(((
1532 +|(((
1616 1616  4.
1617 1617  )))|(((
1618 1618  TBD
... ... @@ -1623,7 +1623,7 @@
1623 1623  )))|(((
1624 1624  MKB
1625 1625  )))
1626 -(% class="" %)|(((
1543 +|(((
1627 1627  5.
1628 1628  )))|(((
1629 1629  TBD
... ... @@ -1635,11 +1635,9 @@
1635 1635  Projektový manažér
1636 1636  )))
1637 1637  
1638 -\\
1639 1639  
1640 1640  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1641 1641  
1642 -\\
1643 1643  
1644 1644  **Kľúčový používateľ**
1645 1645  
... ... @@ -1659,7 +1659,6 @@
1659 1659  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1660 1660  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1661 1661  
1662 -\\
1663 1663  
1664 1664  **Projektový manažér**
1665 1665  
... ... @@ -1670,7 +1670,6 @@
1670 1670  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1671 1671  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1672 1672  
1673 -\\
1674 1674  
1675 1675  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1676 1676  
... ... @@ -1678,20 +1678,16 @@
1678 1678  
1679 1679  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1680 1680  
1681 -\\
1682 1682  
1683 1683  Príloha 1: Zoznam rizík a závislostí
1684 1684  
1685 -\\
1686 1686  
1687 1687  Koniec dokumentu
1688 1688  
1689 -\\
1690 1690  
1691 -\\
1692 1692  
1693 1693  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1694 1694  
1695 1695  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1696 1696  
1697 -\\
1606 +
image-2024-6-14_11-22-58.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +12.4 KB
Obsah
image-2024-6-14_11-23-24.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +115.6 KB
Obsah
image-2024-6-14_11-23-35.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.milan_derco
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +133.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323220
1 +155323112