Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 6.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.milan_derco
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,7 +6,6 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 11  (% class="wrapped" %)
12 12  |(((
... ... @@ -66,7 +66,7 @@
66 66  )))|(((
67 67  10.6.2024
68 68  )))|(((
69 -\\
68 +
70 70  )))
71 71  
72 72  **~ **
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Finálna verzia dokumentácie
92 92  )))|(((
93 -\\
92 +
94 94  )))
95 95  
96 96  **~ **
... ... @@ -99,15 +99,12 @@
99 99  
100 100  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
101 101  
102 -\\
103 103  
104 104  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
105 105  
106 -\\
107 107  
108 108  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
109 109  
110 -\\
111 111  
112 112  (% class="wrapped" %)
113 113  |(((
... ... @@ -231,11 +231,9 @@
231 231  Verejná správa
232 232  )))
233 233  
234 -\\
235 235  
236 236  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
237 237  
238 -\\
239 239  
240 240  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
241 241  
... ... @@ -259,7 +259,6 @@
259 259  
260 260  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
261 261  
262 -\\
263 263  
264 264  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
265 265  
... ... @@ -278,7 +278,6 @@
278 278  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
279 279  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
280 280  
281 -\\
282 282  
283 283  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
284 284  
... ... @@ -290,16 +290,13 @@
290 290  
291 291  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
292 292  
293 -(% style="" %)
294 -Projekt spadá do p(% style="letter-spacing: 0.0px;" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
295 295  
296 296  Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
297 297  
298 -\\
299 299  
300 300  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
301 301  
302 -\\
303 303  
304 304  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
305 305  
... ... @@ -310,11 +310,9 @@
310 310  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
311 311  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
312 312  
313 -\\
314 314  
315 315  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
316 316  
317 -\\
318 318  
319 319  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
320 320  
... ... @@ -327,7 +327,6 @@
327 327  1. Kontinuita prevádzky
328 328  1. Implementácia systému zálohovania;
329 329  
330 -\\
331 331  
332 332  (% class="wrapped" %)
333 333  |(((
... ... @@ -370,7 +370,6 @@
370 370  )))|(((
371 371  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
372 372  
373 -\\
374 374  
375 375  -           Ochrana proti škodlivému kódu
376 376  
... ... @@ -378,7 +378,6 @@
378 378  
379 379  -           Kontinuita prevádzky
380 380  
381 -\\
382 382  
383 383  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
384 384  )))
... ... @@ -398,7 +398,6 @@
398 398  §24 ods. 2 písm. e) – kategória: II,
399 399  )))
400 400  
401 -\\
402 402  
403 403  (% class="wrapped" %)
404 404  |(((
... ... @@ -459,9 +459,7 @@
459 459  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
460 460  )))
461 461  
462 -\\
463 463  
464 -\\
465 465  
466 466  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
467 467  
... ... @@ -503,7 +503,7 @@
503 503  )))|(((
504 504  Konzument elektronických služieb
505 505  )))|(((
506 -\\
487 +
507 507  )))
508 508  |(((
509 509  3.
... ... @@ -514,7 +514,7 @@
514 514  )))|(((
515 515  Spracovateľ elektronických služieb
516 516  )))|(((
517 -\\
498 +
518 518  )))
519 519  |(((
520 520  4.
... ... @@ -528,21 +528,17 @@
528 528  ISVS a infraštruktúra
529 529  )))
530 530  
531 -\\
532 532  
533 -\\
534 534  
535 535  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
536 536  
537 -\\
538 538  
539 539  (% class="wrapped" %)
540 540  |(((
541 541  ID
542 542  )))|(((
543 -\\
521 +
544 544  
545 -\\
546 546  
547 547  Názov cieľa
548 548  )))|(((
... ... @@ -566,15 +566,13 @@
566 566  
567 567  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
568 568  
569 -\\
570 570  
571 571  (% class="wrapped" %)
572 572  |(((
573 573  ID
574 574  )))|(((
575 -\\
551 +
576 576  
577 -\\
578 578  
579 579  ID/Názov cieľa
580 580  )))|(((
... ... @@ -585,13 +585,13 @@
585 585  ukazovateľa
586 586  )))|(((
587 587  Merná jednotka
588 -\\
563 +
589 589  )))|(((
590 590  AS IS
591 591  merateľné hodnoty
592 592  (aktuálne)
593 593  )))|(((
594 -TO BE
569 +TO BE
595 595  Merateľné hodnoty
596 596  (cieľové hodnoty)
597 597  )))|(((
... ... @@ -614,7 +614,6 @@
614 614  )))|(((
615 615  1
616 616  )))|(((
617 -
618 618  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
619 619  )))|(((
620 620  ...
... ... @@ -645,9 +645,7 @@
645 645  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
646 646  )))
647 647  
648 -\\
649 649  
650 -\\
651 651  
652 652  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
653 653  
... ... @@ -657,15 +657,12 @@
657 657  
658 658  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
659 659  
660 -\\
661 661  
662 662  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
663 663  
664 -\\
665 665  
666 666  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
667 667  
668 -\\
669 669  
670 670  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
671 671  
... ... @@ -675,23 +675,18 @@
675 675  
676 676  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
677 677  
678 -\\
679 679  
680 680  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
681 681  
682 -\\
683 683  
684 684  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
685 685  
686 -\\
687 687  
688 688  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
689 689  
690 -\\
691 691  
692 692  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
693 693  
694 -\\
695 695  
696 696  Spracovanie MCA
697 697  
... ... @@ -730,13 +730,12 @@
730 730  )))|(((
731 731  X
732 732  )))|(((
733 -\\
697 +
734 734  )))|(((
735 -\\
699 +
736 736  )))|(((
737 -\\
701 +
738 738  
739 -\\
740 740  
741 741  X
742 742  )))
... ... @@ -749,13 +749,12 @@
749 749  )))|(((
750 750  X
751 751  )))|(((
752 -\\
715 +
753 753  )))|(((
754 -\\
717 +
755 755  )))|(((
756 -\\
719 +
757 757  
758 -\\
759 759  
760 760  X
761 761  )))
... ... @@ -768,13 +768,12 @@
768 768  )))|(((
769 769  X
770 770  )))|(((
771 -\\
733 +
772 772  )))|(((
773 -\\
735 +
774 774  )))|(((
775 -\\
737 +
776 776  
777 -\\
778 778  
779 779  X
780 780  )))
... ... @@ -785,20 +785,18 @@
785 785  )))|(((
786 786  Implementácia projektu bez narušenia poskytovania elektronických služieb.
787 787  )))|(((
788 -\\
749 +
789 789  )))|(((
790 790  X
791 791  )))|(((
792 792  X
793 793  )))|(((
794 -\\
755 +
795 795  
796 -\\
797 797  
798 798  X
799 799  )))
800 800  
801 -\\
802 802  
803 803  Vyhodnotenie MCA
804 804  
... ... @@ -887,31 +887,25 @@
887 887  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
888 888  )))
889 889  
890 -\\
891 891  
892 892  // //
893 893  
894 894  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
895 895  
896 -\\
897 897  
898 898  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
899 899  
900 -\\
901 901  
902 902  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
903 903  
904 -\\
905 905  
906 906  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
907 907  
908 908  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
909 909  
910 -\\
911 911  
912 912  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
913 913  
914 -\\
915 915  
916 916  Oblasť organizácia kybernetickej bezpečnosti:
917 917  
... ... @@ -919,7 +919,6 @@
919 919  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
920 920  * Štatút bezpečnostného výboru, rokovací poriadok.
921 921  
922 -\\
923 923  
924 924  Oblasť aktíva:
925 925  
... ... @@ -926,7 +926,6 @@
926 926  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
927 927  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
928 928  
929 -\\
930 930  
931 931  Oblasť incidenty:
932 932  
... ... @@ -933,7 +933,6 @@
933 933  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
934 934  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
935 935  
936 -\\
937 937  
938 938  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
939 939  
... ... @@ -943,7 +943,6 @@
943 943  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
944 944  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
945 945  
946 -\\
947 947  
948 948  Oblasť tretie strany:
949 949  
... ... @@ -951,7 +951,6 @@
951 951  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
952 952  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
953 953  
954 -\\
955 955  
956 956  Oblasť riadenie rizík:
957 957  
... ... @@ -959,7 +959,6 @@
959 959  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
960 960  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
961 961  
962 -\\
963 963  
964 964  Oblasť špecifické (riadenie súladu a audit):
965 965  
... ... @@ -966,13 +966,11 @@
966 966  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
967 967  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
968 968  
969 -\\
970 970  
971 971  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
972 972  
973 973  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
974 974  
975 -\\
976 976  
977 977  **Ochrana proti škodlivému kódu**
978 978  
... ... @@ -988,7 +988,6 @@
988 988  
989 989  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
990 990  
991 -\\
992 992  
993 993  Náhľad aplikačnej to be vrstvy architektúry
994 994  
... ... @@ -998,7 +998,6 @@
998 998  
999 999  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
1000 1000  
1001 -\\
1002 1002  
1003 1003  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
1004 1004  
... ... @@ -1107,45 +1107,37 @@
1107 1107  
1108 1108  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1109 1109  
1110 -\\
1111 1111  
1112 1112  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1113 1113  
1114 1114  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1115 1115  
1116 -\\
1117 1117  
1118 1118  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1119 1119  
1120 1120  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1121 1121  
1122 -\\
1123 1123  
1124 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1125 1125  
1126 1126  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1127 1127  
1128 -\\
1129 1129  
1130 1130  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1131 1131  
1132 -\\
1133 1133  
1134 1134  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1135 1135  
1136 -\\
1137 1137  
1138 1138  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1139 1139  
1140 1140  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1141 1141  
1142 -\\
1143 1143  
1144 1144  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1145 1145  
1146 1146  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1147 1147  
1148 -\\
1149 1149  
1150 1150  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1151 1151  
... ... @@ -1155,7 +1155,6 @@
1155 1155  
1156 1156  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1157 1157  
1158 -\\
1159 1159  
1160 1160  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1161 1161  
... ... @@ -1165,7 +1165,7 @@
1165 1165  
1166 1166  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1167 1167  
1168 -(% class="wrapped relative-table" style="width: 94.7203%;" %)
1102 +(% class="relative-table wrapped" style="width:94.7203%" %)
1169 1169  |(((
1170 1170  **Názov položky**
1171 1171  )))|(((
... ... @@ -1185,7 +1185,7 @@
1185 1185  57 106,80 EUR
1186 1186  )))
1187 1187  |(((
1188 -\\
1122 +
1189 1189  )))|(((
1190 1190  20 MD
1191 1191  )))|(((
... ... @@ -1203,7 +1203,7 @@
1203 1203  2 370,00 EUR
1204 1204  )))
1205 1205  |(((
1206 -\\
1140 +
1207 1207  )))|(((
1208 1208  2 MD
1209 1209  )))|(((
... ... @@ -1221,7 +1221,7 @@
1221 1221  72 826,80 EUR
1222 1222  )))
1223 1223  |(((
1224 -\\
1158 +
1225 1225  )))|(((
1226 1226  8 MD
1227 1227  )))|(((
... ... @@ -1239,7 +1239,7 @@
1239 1239  52 426,80 EUR
1240 1240  )))
1241 1241  |(((
1242 -\\
1176 +
1243 1243  )))|(((
1244 1244  15 MD
1245 1245  )))|(((
... ... @@ -1257,7 +1257,7 @@
1257 1257  53 986,80 EUR
1258 1258  )))
1259 1259  |(((
1260 -\\
1194 +
1261 1261  )))|(((
1262 1262  15 MD
1263 1263  )))|(((
... ... @@ -1284,13 +1284,11 @@
1284 1284  **298 608,32 EUR**
1285 1285  )))
1286 1286  
1287 -(% style="color: rgb(23,43,77);" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color: rgb(23,43,77);" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1288 1288  
1289 -\\
1290 1290  
1291 1291  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1292 1292  
1293 -\\
1294 1294  
1295 1295  (% class="wrapped" %)
1296 1296  |(((
... ... @@ -1301,12 +1301,12 @@
1301 1301  |(((
1302 1302  **Všeobecný materiál**
1303 1303  )))|(((
1304 -\\
1236 +
1305 1305  )))
1306 1306  |(((
1307 1307  **IT - CAPEX**
1308 1308  )))|(((
1309 -\\
1241 +
1310 1310  )))
1311 1311  |(((
1312 1312  Služby
... ... @@ -1326,12 +1326,12 @@
1326 1326  |(((
1327 1327  **IT - OPEX- prevádzka**
1328 1328  )))|(((
1329 -\\
1261 +
1330 1330  )))
1331 1331  |(((
1332 1332  Aplikácie
1333 1333  )))|(((
1334 -\\
1266 +
1335 1335  )))
1336 1336  |(((
1337 1337  SW
... ... @@ -1346,59 +1346,57 @@
1346 1346  |(((
1347 1347  **Prínosy**
1348 1348  )))|(((
1349 -\\
1281 +
1350 1350  )))
1351 1351  |(((
1352 1352  **Finančné prínosy**
1353 1353  )))|(((
1354 -\\
1286 +
1355 1355  )))
1356 1356  |(((
1357 1357  Administratívne poplatky
1358 1358  )))|(((
1359 -\\
1291 +
1360 1360  )))
1361 1361  |(((
1362 1362  Ostatné daňové a nedaňové príjmy
1363 1363  )))|(((
1364 -\\
1296 +
1365 1365  )))
1366 1366  |(((
1367 1367  **Ekonomické prínosy**
1368 1368  )))|(((
1369 -\\
1301 +
1370 1370  )))
1371 1371  |(((
1372 1372  Občania (€)
1373 1373  )))|(((
1374 -\\
1306 +
1375 1375  )))
1376 1376  |(((
1377 1377  Úradníci (€)
1378 1378  )))|(((
1379 -\\
1311 +
1380 1380  )))
1381 1381  |(((
1382 1382  Úradníci (FTE)
1383 1383  )))|(((
1384 -\\
1316 +
1385 1385  )))
1386 1386  |(((
1387 1387  **Kvalitatívne prínosy**
1388 1388  )))|(((
1389 -\\
1321 +
1390 1390  )))
1391 1391  |(((
1392 -\\
1324 +
1393 1393  )))|(((
1394 1394  // //
1395 1395  )))
1396 1396  
1397 -\\
1398 1398  
1399 1399  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1400 1400  
1401 -\\
1402 1402  
1403 1403  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1404 1404  
... ... @@ -1427,7 +1427,7 @@
1427 1427  )))|(((
1428 1428  12/2024
1429 1429  )))|(((
1430 -\\
1360 +
1431 1431  )))
1432 1432  |(((
1433 1433  2.
... ... @@ -1438,7 +1438,7 @@
1438 1438  )))|(((
1439 1439  12/2025
1440 1440  )))|(((
1441 -\\
1371 +
1442 1442  )))
1443 1443  |(((
1444 1444  2a
... ... @@ -1449,7 +1449,7 @@
1449 1449  )))|(((
1450 1450  03/2025
1451 1451  )))|(((
1452 -\\
1382 +
1453 1453  )))
1454 1454  |(((
1455 1455  2b
... ... @@ -1493,16 +1493,14 @@
1493 1493  )))|(((
1494 1494  12/2028
1495 1495  )))|(((
1496 -\\
1426 +
1497 1497  )))
1498 1498  
1499 -\\
1500 1500  
1501 1501  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1502 1502  
1503 1503  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1504 1504  
1505 -\\
1506 1506  
1507 1507  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1508 1508  
... ... @@ -1512,7 +1512,6 @@
1512 1512  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1513 1513  * Projektový manažér objednávateľa (PM)
1514 1514  
1515 -\\
1516 1516  
1517 1517  (% class="wrapped" %)
1518 1518  |(((
... ... @@ -1571,7 +1571,6 @@
1571 1571  Zástupca dodávateľa
1572 1572  )))
1573 1573  
1574 -\\
1575 1575  
1576 1576  Zostavuje sa Projektový tím objednávateľa
1577 1577  
... ... @@ -1579,7 +1579,6 @@
1579 1579  * biznis vlastník
1580 1580  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1581 1581  
1582 -\\
1583 1583  
1584 1584  (% class="wrapped" %)
1585 1585  |(((
... ... @@ -1627,11 +1627,9 @@
1627 1627  Projektový manažér
1628 1628  )))
1629 1629  
1630 -\\
1631 1631  
1632 1632  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1633 1633  
1634 -\\
1635 1635  
1636 1636  **Kľúčový používateľ**
1637 1637  
... ... @@ -1651,7 +1651,6 @@
1651 1651  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1652 1652  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1653 1653  
1654 -\\
1655 1655  
1656 1656  **Projektový manažér**
1657 1657  
... ... @@ -1662,7 +1662,6 @@
1662 1662  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1663 1663  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1664 1664  
1665 -\\
1666 1666  
1667 1667  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1668 1668  
... ... @@ -1670,20 +1670,16 @@
1670 1670  
1671 1671  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1672 1672  
1673 -\\
1674 1674  
1675 1675  Príloha 1: Zoznam rizík a závislostí
1676 1676  
1677 -\\
1678 1678  
1679 1679  Koniec dokumentu
1680 1680  
1681 -\\
1682 1682  
1683 -\\
1684 1684  
1685 1685  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1686 1686  
1687 1687  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1688 1688  
1689 -\\
1606 +