Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.milan_derco
Obsah
... ... @@ -6,29 +6,30 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 +\\
9 9  
10 10  (% class="wrapped" %)
11 -|(((
12 +(% class="" %)|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Národný ústav reumatických chorôb
15 15  )))
16 -|(((
17 +(% class="" %)|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Milan Derco, riaditeľ ústavu
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Národný ústav reumatických chorôb
30 30  )))
31 -|(((
32 +(% class="" %)|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Milan Derco, riaditeľ ústavu
... ... @@ -39,7 +39,7 @@
39 39  **Schvaľovanie dokumentu**
40 40  
41 41  (% class="wrapped" %)
42 -|(((
43 +(% class="" %)|(((
43 43  Položka
44 44  )))|(((
45 45  Meno a priezvisko
... ... @@ -54,7 +54,7 @@
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -|(((
58 +(% class="" %)|(((
58 58  Schválil
59 59  )))|(((
60 60  Milan Derco
... ... @@ -65,7 +65,7 @@
65 65  )))|(((
66 66  10.6.2024
67 67  )))|(((
68 -
69 +\\
69 69  )))
70 70  
71 71  **~ **
... ... @@ -73,7 +73,7 @@
73 73  = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
74 74  
75 75  (% class="wrapped" %)
76 -|(((
77 +(% class="" %)|(((
77 77  Verzia
78 78  )))|(((
79 79  Dátum
... ... @@ -82,7 +82,7 @@
82 82  )))|(((
83 83  Meno
84 84  )))
85 -|(((
86 +(% class="" %)|(((
86 86  Ver.6
87 87  )))|(((
88 88  10.6.2024
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Finálna verzia dokumentácie
91 91  )))|(((
92 -
93 +\\
93 93  )))
94 94  
95 95  **~ **
... ... @@ -98,138 +98,143 @@
98 98  
99 99  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
100 100  
102 +\\
101 101  
102 102  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
103 103  
106 +\\
104 104  
105 105  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 106  
110 +\\
107 107  
108 108  (% class="wrapped" %)
109 -|(((
113 +(% class="" %)|(((
110 110  SKRATKA/POJEM
111 111  )))|(((
112 112  POPIS
113 113  )))
114 -|(((
118 +(% class="" %)|(((
115 115  BEZP
116 116  )))|(((
117 117  Bezpečnosť/Bezpečnostný
118 118  )))
119 -|(((
123 +(% class="" %)|(((
120 120  EDR
121 121  )))|(((
122 122  Endpoint Detection & Response
123 123  )))
124 -|(((
128 +(% class="" %)|(((
125 125  EPP
126 126  )))|(((
127 127  Endpoint protection
128 128  )))
129 -|(((
133 +(% class="" %)|(((
130 130  FW
131 131  )))|(((
132 132  Firewall
133 133  )))
134 -|(((
138 +(% class="" %)|(((
135 135  HW
136 136  )))|(((
137 137  Hardvér
138 138  )))
139 -|(((
143 +(% class="" %)|(((
140 140  IKT
141 141  )))|(((
142 142  Informačno-komunikačné technológie
143 143  )))
144 -|(((
148 +(% class="" %)|(((
145 145  IRA
146 146  )))|(((
147 147  Interný riadiaci akt
148 148  )))
149 -|(((
153 +(% class="" %)|(((
150 150  IS
151 151  )))|(((
152 152  Informačný systém
153 153  )))
154 -|(((
158 +(% class="" %)|(((
155 155  ISVS
156 156  )))|(((
157 157  Informačný systém verejnej správy
158 158  )))
159 -|(((
163 +(% class="" %)|(((
160 160  IT
161 161  )))|(((
162 162  Informačné technológie
163 163  )))
164 -|(((
168 +(% class="" %)|(((
165 165  KB
166 166  )))|(((
167 167  Kybernetická bezpečnosť
168 168  )))
169 -|(((
173 +(% class="" %)|(((
170 170  MKB
171 171  )))|(((
172 172  Manažér kybernetickej bezpečnosti
173 173  )))
174 -|(((
178 +(% class="" %)|(((
175 175  NGFW
176 176  )))|(((
177 177  Next Generation Firewall
178 178  )))
179 -|(((
183 +(% class="" %)|(((
180 180  NURCH
181 181  )))|(((
182 182  Národný ústav reumatických chorôb
183 183  )))
184 -|(((
188 +(% class="" %)|(((
185 185  PZS
186 186  )))|(((
187 187  Poskytovateľ zdravotnej starostlivosti
188 188  )))
189 -|(((
193 +(% class="" %)|(((
190 190  RACI
191 191  )))|(((
192 192  responsible, accountable, consulted, and informed
193 193  )))
194 -|(((
198 +(% class="" %)|(((
195 195  R OIT
196 196  )))|(((
197 197  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
198 198  )))
199 -|(((
203 +(% class="" %)|(((
200 200  SIEM
201 201  )))|(((
202 202  Security Information and Event Management
203 203  )))
204 -|(((
208 +(% class="" %)|(((
205 205  SOC
206 206  )))|(((
207 207  Security Operations Center
208 208  )))
209 -|(((
213 +(% class="" %)|(((
210 210  SPoF
211 211  )))|(((
212 212  Single Point of Failure
213 213  )))
214 -|(((
218 +(% class="" %)|(((
215 215  SW
216 216  )))|(((
217 217  Softvér
218 218  )))
219 -|(((
223 +(% class="" %)|(((
220 220  UTM
221 221  )))|(((
222 222  Unified Threat Management
223 223  )))
224 -|(((
228 +(% class="" %)|(((
225 225  VS
226 226  )))|(((
227 227  Verejná správa
228 228  )))
229 229  
234 +\\
230 230  
231 231  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
232 232  
238 +\\
233 233  
234 234  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
235 235  
... ... @@ -253,6 +253,7 @@
253 253  
254 254  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255 255  
262 +\\
256 256  
257 257  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
258 258  
... ... @@ -271,6 +271,7 @@
271 271  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
272 272  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
273 273  
281 +\\
274 274  
275 275  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
276 276  
... ... @@ -282,13 +282,15 @@
282 282  
283 283  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
284 284  
285 -Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
293 +\\
286 286  
287 -Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
295 +Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
288 288  
297 +\\
289 289  
290 290  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
291 291  
301 +\\
292 292  
293 293  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
294 294  
... ... @@ -299,9 +299,11 @@
299 299  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
300 300  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
301 301  
312 +\\
302 302  
303 303  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
304 304  
316 +\\
305 305  
306 306  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
307 307  
... ... @@ -314,9 +314,10 @@
314 314  1. Kontinuita prevádzky
315 315  1. Implementácia systému zálohovania;
316 316  
329 +\\
317 317  
318 318  (% class="wrapped" %)
319 -|(((
332 +(% class="" %)|(((
320 320  **P.č.**
321 321  )))|(((
322 322  **Názov hodnotiaceho kritéria**
... ... @@ -325,7 +325,7 @@
325 325  )))|(((
326 326  **Zdroj**
327 327  )))
328 -|(((
341 +(% class="" %)|(((
329 329  1.
330 330  )))|(((
331 331  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -334,7 +334,7 @@
334 334  )))|(((
335 335  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
336 336  )))
337 -|(((
350 +(% class="" %)|(((
338 338  2.
339 339  )))|(((
340 340  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -347,7 +347,7 @@
347 347  
348 348  - Životopisy členov projektového tímu
349 349  )))
350 -|(((
363 +(% class="" %)|(((
351 351  3.
352 352  )))|(((
353 353  Miera oprávnenosti výdavkov projektu.
... ... @@ -356,6 +356,7 @@
356 356  )))|(((
357 357  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
358 358  
372 +\\
359 359  
360 360  -           Ochrana proti škodlivému kódu
361 361  
... ... @@ -363,10 +363,11 @@
363 363  
364 364  -           Kontinuita prevádzky
365 365  
380 +\\
366 366  
367 367  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
368 368  )))
369 -|(((
384 +(% class="" %)|(((
370 370  4.
371 371  )))|(((
372 372  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -382,9 +382,10 @@
382 382  §24 ods. 2 písm. e) – kategória: II,
383 383  )))
384 384  
400 +\\
385 385  
386 386  (% class="wrapped" %)
387 -|(((
403 +(% class="" %)|(((
388 388  **Dopad kybernetického bezpečnostného incidentu v závislosti**
389 389  )))|(((
390 390  **Kategória**
... ... @@ -391,7 +391,7 @@
391 391  )))|(((
392 392  **Vysvetlenie**
393 393  )))
394 -|(((
410 +(% class="" %)|(((
395 395  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
396 396  
397 397  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -408,7 +408,7 @@
408 408  
409 409  Celkom dotknutých osôb: 5 424 737
410 410  )))
411 -|(((
427 +(% class="" %)|(((
412 412  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
413 413  
414 414  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -423,7 +423,7 @@
423 423  )))|(((
424 424  Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
425 425  )))
426 -|(((
442 +(% class="" %)|(((
427 427  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
428 428  
429 429  Stupeň narušenia fungovania základnej služby.
... ... @@ -432,7 +432,7 @@
432 432  )))|(((
433 433  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
434 434  )))
435 -|(((
451 +(% class="" %)|(((
436 436  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
437 437  
438 438  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -442,12 +442,14 @@
442 442  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
443 443  )))
444 444  
461 +\\
445 445  
463 +\\
446 446  
447 447  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
448 448  
449 449  (% class="wrapped" %)
450 -|(((
468 +(% class="" %)|(((
451 451  ID
452 452  )))|(((
453 453  AKTÉR / STAKEHOLDER
... ... @@ -464,7 +464,7 @@
464 464  
465 465  (MetaIS kód a názov ISVS)
466 466  )))
467 -|(((
485 +(% class="" %)|(((
468 468  1.
469 469  )))|(((
470 470  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -475,7 +475,7 @@
475 475  )))|(((
476 476  Isvs_63 MetaIS
477 477  )))
478 -|(((
496 +(% class="" %)|(((
479 479  2.
480 480  )))|(((
481 481  Občan / podnikateľ
... ... @@ -484,9 +484,9 @@
484 484  )))|(((
485 485  Konzument elektronických služieb
486 486  )))|(((
487 -
505 +\\
488 488  )))
489 -|(((
507 +(% class="" %)|(((
490 490  3.
491 491  )))|(((
492 492  Zamestnanec ústavu
... ... @@ -495,9 +495,9 @@
495 495  )))|(((
496 496  Spracovateľ elektronických služieb
497 497  )))|(((
498 -
516 +\\
499 499  )))
500 -|(((
518 +(% class="" %)|(((
501 501  4.
502 502  )))|(((
503 503  Ústav
... ... @@ -509,17 +509,21 @@
509 509  ISVS a infraštruktúra
510 510  )))
511 511  
530 +\\
512 512  
532 +\\
513 513  
514 514  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
515 515  
536 +\\
516 516  
517 517  (% class="wrapped" %)
518 -|(((
539 +(% class="" %)|(((
519 519  ID
520 520  )))|(((
521 -
542 +\\
522 522  
544 +\\
523 523  
524 524  Názov cieľa
525 525  )))|(((
... ... @@ -527,7 +527,7 @@
527 527  )))|(((
528 528  Spôsob realizácie strategického cieľa
529 529  )))
530 -|(((
552 +(% class="" %)|(((
531 531  ID01
532 532  )))|(((
533 533  RSO 1.2, kat. MRR,
... ... @@ -543,13 +543,15 @@
543 543  
544 544  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
545 545  
568 +\\
546 546  
547 547  (% class="wrapped" %)
548 -|(((
571 +(% class="" %)|(((
549 549  ID
550 550  )))|(((
551 -
574 +\\
552 552  
576 +\\
553 553  
554 554  ID/Názov cieľa
555 555  )))|(((
... ... @@ -560,13 +560,13 @@
560 560  ukazovateľa
561 561  )))|(((
562 562  Merná jednotka
563 -
587 +\\
564 564  )))|(((
565 565  AS IS
566 566  merateľné hodnoty
567 567  (aktuálne)
568 568  )))|(((
569 -TO BE
593 +TO BE
570 570  Merateľné hodnoty
571 571  (cieľové hodnoty)
572 572  )))|(((
... ... @@ -574,7 +574,7 @@
574 574  )))|(((
575 575  Pozn.
576 576  )))
577 -|(((
601 +(% class="" %)|(((
578 578  ID01
579 579  )))|(((
580 580  Výstup PO095 / PSKPSOI12
... ... @@ -589,11 +589,12 @@
589 589  )))|(((
590 590  1
591 591  )))|(((
616 +
592 592  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
593 593  )))|(((
594 594  ...
595 595  )))
596 -|(((
621 +(% class="" %)|(((
597 597  ID02
598 598  )))|(((
599 599  Výsledok PR017 / PSKPRCR11
... ... @@ -619,7 +619,9 @@
619 619  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
620 620  )))
621 621  
647 +\\
622 622  
649 +\\
623 623  
624 624  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
625 625  
... ... @@ -629,12 +629,15 @@
629 629  
630 630  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
631 631  
659 +\\
632 632  
633 633  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
634 634  
663 +\\
635 635  
636 636  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
637 637  
667 +\\
638 638  
639 639  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
640 640  
... ... @@ -644,23 +644,28 @@
644 644  
645 645  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
646 646  
677 +\\
647 647  
648 648  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
649 649  
681 +\\
650 650  
651 651  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
652 652  
685 +\\
653 653  
654 654  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
655 655  
689 +\\
656 656  
657 657  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
658 658  
693 +\\
659 659  
660 660  Spracovanie MCA
661 661  
662 662  (% class="wrapped" %)
663 -|(((
698 +(% class="" %)|(((
664 664  **// //**
665 665  )))|(((
666 666  KRITÉRIUM
... ... @@ -683,7 +683,7 @@
683 683  
684 684  PZS
685 685  )))
686 -|(% rowspan="4" %)(((
721 +(% class="" %)|(% rowspan="4" %)(((
687 687  BIZNIS VRSTVA
688 688  
689 689  // //
... ... @@ -694,16 +694,17 @@
694 694  )))|(((
695 695  X
696 696  )))|(((
697 -
732 +\\
698 698  )))|(((
699 -
734 +\\
700 700  )))|(((
701 -
736 +\\
702 702  
738 +\\
703 703  
704 704  X
705 705  )))
706 -|(((
742 +(% class="" %)|(((
707 707  Kritérium B
708 708  
709 709  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -712,16 +712,17 @@
712 712  )))|(((
713 713  X
714 714  )))|(((
715 -
751 +\\
716 716  )))|(((
717 -
753 +\\
718 718  )))|(((
719 -
755 +\\
720 720  
757 +\\
721 721  
722 722  X
723 723  )))
724 -|(((
761 +(% class="" %)|(((
725 725  Kritérium C
726 726  
727 727  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -730,16 +730,17 @@
730 730  )))|(((
731 731  X
732 732  )))|(((
733 -
770 +\\
734 734  )))|(((
735 -
772 +\\
736 736  )))|(((
737 -
774 +\\
738 738  
776 +\\
739 739  
740 740  X
741 741  )))
742 -|(((
780 +(% class="" %)|(((
743 743  Kritérium D
744 744  
745 745  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -746,23 +746,25 @@
746 746  )))|(((
747 747  Implementácia projektu bez narušenia poskytovania elektronických služieb.
748 748  )))|(((
749 -
787 +\\
750 750  )))|(((
751 751  X
752 752  )))|(((
753 753  X
754 754  )))|(((
755 -
793 +\\
756 756  
795 +\\
757 757  
758 758  X
759 759  )))
760 760  
800 +\\
761 761  
762 762  Vyhodnotenie MCA
763 763  
764 764  (% class="wrapped" %)
765 -|(((
805 +(% class="" %)|(((
766 766  Zoznam kritérií
767 767  )))|(((
768 768  Alternatíva
... ... @@ -785,7 +785,7 @@
785 785  )))|(((
786 786  Spôsob dosiahnutia
787 787  )))
788 -|(((
828 +(% class="" %)|(((
789 789  Kritérium A
790 790  )))|(((
791 791  Nie
... ... @@ -800,7 +800,7 @@
800 800  )))|(((
801 801  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
802 802  )))
803 -|(((
843 +(% class="" %)|(((
804 804  Kritérium B
805 805  )))|(((
806 806  Nie
... ... @@ -815,7 +815,7 @@
815 815  )))|(((
816 816  N/A
817 817  )))
818 -|(((
858 +(% class="" %)|(((
819 819  Kritérium C
820 820  )))|(((
821 821  Nie
... ... @@ -830,7 +830,7 @@
830 830  )))|(((
831 831  N/A
832 832  )))
833 -|(((
873 +(% class="" %)|(((
834 834  Kritérium D
835 835  )))|(((
836 836  Nie
... ... @@ -846,25 +846,31 @@
846 846  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
847 847  )))
848 848  
889 +\\
849 849  
850 850  // //
851 851  
852 852  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
853 853  
895 +\\
854 854  
855 855  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
856 856  
899 +\\
857 857  
858 858  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
859 859  
903 +\\
860 860  
861 861  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
862 862  
863 863  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
864 864  
909 +\\
865 865  
866 866  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
867 867  
913 +\\
868 868  
869 869  Oblasť organizácia kybernetickej bezpečnosti:
870 870  
... ... @@ -872,6 +872,7 @@
872 872  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
873 873  * Štatút bezpečnostného výboru, rokovací poriadok.
874 874  
921 +\\
875 875  
876 876  Oblasť aktíva:
877 877  
... ... @@ -878,6 +878,7 @@
878 878  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
879 879  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
880 880  
928 +\\
881 881  
882 882  Oblasť incidenty:
883 883  
... ... @@ -884,6 +884,7 @@
884 884  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
885 885  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
886 886  
935 +\\
887 887  
888 888  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
889 889  
... ... @@ -893,6 +893,7 @@
893 893  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
894 894  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
895 895  
945 +\\
896 896  
897 897  Oblasť tretie strany:
898 898  
... ... @@ -900,6 +900,7 @@
900 900  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
901 901  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
902 902  
953 +\\
903 903  
904 904  Oblasť riadenie rizík:
905 905  
... ... @@ -907,6 +907,7 @@
907 907  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
908 908  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
909 909  
961 +\\
910 910  
911 911  Oblasť špecifické (riadenie súladu a audit):
912 912  
... ... @@ -913,11 +913,13 @@
913 913  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
914 914  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
915 915  
968 +\\
916 916  
917 917  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
918 918  
919 919  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
920 920  
974 +\\
921 921  
922 922  **Ochrana proti škodlivému kódu**
923 923  
... ... @@ -933,6 +933,7 @@
933 933  
934 934  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
935 935  
990 +\\
936 936  
937 937  Náhľad aplikačnej to be vrstvy architektúry
938 938  
... ... @@ -942,11 +942,12 @@
942 942  
943 943  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
944 944  
1000 +\\
945 945  
946 946  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
947 947  
948 948  (% class="wrapped" %)
949 -|(((
1005 +(% class="" %)|(((
950 950  **Kód ISVS **//(z MetaIS)//
951 951  )))|(((
952 952  **Názov ISVS**
... ... @@ -963,7 +963,7 @@
963 963  
964 964  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
965 965  )))
966 -|(((
1022 +(% class="" %)|(((
967 967  isvs_14333
968 968  )))|(((
969 969  NIS FONS
... ... @@ -976,7 +976,7 @@
976 976  )))|(((
977 977  N/A
978 978  )))
979 -|(((
1035 +(% class="" %)|(((
980 980  isvs_14334
981 981  )))|(((
982 982  NIS MEDEA
... ... @@ -989,7 +989,7 @@
989 989  )))|(((
990 990  N/A
991 991  )))
992 -|(((
1048 +(% class="" %)|(((
993 993  isvs_14335
994 994  )))|(((
995 995  winLSS
... ... @@ -1002,7 +1002,7 @@
1002 1002  )))|(((
1003 1003  N/A
1004 1004  )))
1005 -|(((
1061 +(% class="" %)|(((
1006 1006  isvs_14336
1007 1007  )))|(((
1008 1008  Účtovníctvo
... ... @@ -1015,7 +1015,7 @@
1015 1015  )))|(((
1016 1016  N/A
1017 1017  )))
1018 -|(((
1074 +(% class="" %)|(((
1019 1019  isvs_14337
1020 1020  )))|(((
1021 1021  Vema personalistika
... ... @@ -1028,7 +1028,7 @@
1028 1028  )))|(((
1029 1029  N/A
1030 1030  )))
1031 -|(((
1087 +(% class="" %)|(((
1032 1032  isvs_14338
1033 1033  )))|(((
1034 1034  Webový portál
... ... @@ -1050,37 +1050,45 @@
1050 1050  
1051 1051  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1052 1052  
1109 +\\
1053 1053  
1054 1054  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1055 1055  
1056 1056  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1057 1057  
1115 +\\
1058 1058  
1059 1059  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1060 1060  
1061 1061  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1062 1062  
1121 +\\
1063 1063  
1064 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1123 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1065 1065  
1066 1066  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1067 1067  
1127 +\\
1068 1068  
1069 1069  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1070 1070  
1131 +\\
1071 1071  
1072 1072  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1073 1073  
1135 +\\
1074 1074  
1075 1075  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1076 1076  
1077 1077  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1078 1078  
1141 +\\
1079 1079  
1080 1080  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1081 1081  
1082 1082  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1083 1083  
1147 +\\
1084 1084  
1085 1085  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1086 1086  
... ... @@ -1090,6 +1090,7 @@
1090 1090  
1091 1091  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1092 1092  
1157 +\\
1093 1093  
1094 1094  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1095 1095  
... ... @@ -1099,8 +1099,8 @@
1099 1099  
1100 1100  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1101 1101  
1102 -(% class="relative-table wrapped" style="width:94.7203%" %)
1103 -|(((
1167 +(% class="wrapped" %)
1168 +(% class="" %)|(((
1104 1104  **Názov položky**
1105 1105  )))|(((
1106 1106  **Počet**
... ... @@ -1109,97 +1109,106 @@
1109 1109  )))|(((
1110 1110  **Cena celkom s DPH**
1111 1111  )))
1112 -|(((
1113 -I. Implementácia segmentácie LAN sieťovej vrstvy
1177 +(% class="" %)|(((
1178 +VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1114 1114  )))|(((
1115 1115  1 komplet
1116 1116  )))|(((
1117 -022 - HW
1182 +013 - Softvér
1118 1118  )))|(((
1119 -57 106,80 EUR
1184 +EUR
1120 1120  )))
1121 -|(((
1122 -
1186 +(% class="" %)|(((
1187 +\\
1123 1123  )))|(((
1124 -20 MD
1189 +1 komplet
1125 1125  )))|(((
1126 1126  518 – Ostatné služby
1127 1127  )))|(((
1128 -13 176,00 EUR
1193 +EUR
1129 1129  )))
1130 -|(((
1131 -II. implementácia MFA pre vzdialený prístup do siete
1195 +(% class="" %)|(((
1196 +VIII. implementácia MFA pre vzdialený prístup do siete
1132 1132  )))|(((
1133 -25 ks
1198 +1 komplet
1134 1134  )))|(((
1135 1135  013 – Softvér
1136 1136  )))|(((
1137 -2 370,00 EUR
1202 +EUR
1138 1138  )))
1139 -|(((
1140 -
1204 +(% class="" %)|(((
1205 +\\
1141 1141  )))|(((
1142 -2 MD
1207 +1 komplet
1143 1143  )))|(((
1144 1144  518 – Ostatné služby
1145 1145  )))|(((
1146 -1 317,60 EUR
1211 +EUR
1147 1147  )))
1148 -|(((
1149 -III. lohovacie systémyBezpečnostné zálohovacie úložisko
1213 +(% class="" %)|(((
1214 +IX. Implementácia segmentácie sieteobnova prenov v sieti
1150 1150  )))|(((
1151 1151  1 komplet
1152 1152  )))|(((
1153 1153  022 – HW
1154 1154  )))|(((
1155 -72 826,80 EUR
1220 +EUR
1156 1156  )))
1157 -|(((
1158 -
1222 +(% class="" %)|(((
1223 +\\
1159 1159  )))|(((
1160 -8 MD
1225 +1 komplet
1161 1161  )))|(((
1162 1162  518 – Ostatné služby
1163 1163  )))|(((
1164 -5 270,40 EUR
1229 +EUR
1165 1165  )))
1166 -|(((
1167 -IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1231 +(% class="" %)|(((
1232 +X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1168 1168  )))|(((
1169 1169  1 komplet
1170 1170  )))|(((
1236 +022 – HW
1237 +)))|(((
1238 +EUR
1239 +)))
1240 +(% class="" %)|(((
1241 +\\
1242 +)))|(((
1243 +1 komplet
1244 +)))|(((
1171 1171  013 – Softvér
1172 1172  )))|(((
1173 -52 426,80 EUR
1247 +EUR
1174 1174  )))
1175 -|(((
1176 -
1249 +(% class="" %)|(((
1250 +\\
1177 1177  )))|(((
1178 -15 MD
1252 +1 komplet
1179 1179  )))|(((
1180 1180  518 – Ostatné služby
1181 1181  )))|(((
1182 -9 882,00 EUR
1256 +EUR
1183 1183  )))
1184 -|(((
1185 -V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1258 +(% class="" %)|(((
1259 +XII. Zálohovacie systémy diskové polia, nástroj na lohovanie
1186 1186  )))|(((
1187 1187  1 komplet
1188 1188  )))|(((
1189 -013 - Softvér
1263 +022 HW
1190 1190  )))|(((
1191 -53 986,80 EUR
1265 +EUR
1192 1192  )))
1193 -|(((
1194 -
1267 +(% class="" %)|(((
1268 +\\
1195 1195  )))|(((
1196 -15 MD
1270 +1 komplet
1197 1197  )))|(((
1198 1198  518 – Ostatné služby
1199 1199  )))|(((
1200 -10 710,00 EUR
1274 +EUR
1201 1201  )))
1202 -|(((
1276 +(% class="" %)|(((
1203 1203  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1204 1204  )))|(((
1205 1205  7%
... ... @@ -1206,9 +1206,9 @@
1206 1206  )))|(((
1207 1207  907 - Paušálna sadzba
1208 1208  )))|(((
1209 -19 535, 12 EUR
1283 +EUR
1210 1210  )))
1211 -|(((
1285 +(% class="" %)|(((
1212 1212  **Celková suma**
1213 1213  )))|(((
1214 1214  **~ **
... ... @@ -1215,125 +1215,129 @@
1215 1215  )))|(((
1216 1216  **~ **
1217 1217  )))|(((
1218 -**298 608,32 EUR**
1292 +**EUR**
1219 1219  )))
1220 1220  
1221 -(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1295 +\\
1222 1222  
1297 +\\
1223 1223  
1224 1224  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1225 1225  
1301 +\\
1226 1226  
1227 1227  (% class="wrapped" %)
1228 -|(((
1304 +(% class="" %)|(((
1229 1229  Náklady
1230 1230  )))|(((
1231 1231  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1232 1232  )))
1233 -|(((
1309 +(% class="" %)|(((
1234 1234  **Všeobecný materiál**
1235 1235  )))|(((
1236 -
1312 +\\
1237 1237  )))
1238 -|(((
1314 +(% class="" %)|(((
1239 1239  **IT - CAPEX**
1240 1240  )))|(((
1241 -
1317 +\\
1242 1242  )))
1243 -|(((
1319 +(% class="" %)|(((
1244 1244  Služby
1245 1245  )))|(((
1246 -// 40 356,00 EUR//
1322 +// //
1247 1247  )))
1248 -|(((
1324 +(% class="" %)|(((
1249 1249  SW
1250 1250  )))|(((
1251 -// 108 783,60 EUR//
1327 +// //
1252 1252  )))
1253 -|(((
1329 +(% class="" %)|(((
1254 1254  HW
1255 1255  )))|(((
1256 -// 129 933,60 EUR//
1332 +// //
1257 1257  )))
1258 -|(((
1334 +(% class="" %)|(((
1259 1259  **IT - OPEX- prevádzka**
1260 1260  )))|(((
1261 -
1337 +\\
1262 1262  )))
1263 -|(((
1339 +(% class="" %)|(((
1264 1264  Aplikácie
1265 1265  )))|(((
1266 -
1342 +\\
1267 1267  )))
1268 -|(((
1344 +(% class="" %)|(((
1269 1269  SW
1270 1270  )))|(((
1271 1271  // //
1272 1272  )))
1273 -|(((
1349 +(% class="" %)|(((
1274 1274  HW
1275 1275  )))|(((
1276 1276  // //
1277 1277  )))
1278 -|(((
1354 +(% class="" %)|(((
1279 1279  **Prínosy**
1280 1280  )))|(((
1281 -
1357 +\\
1282 1282  )))
1283 -|(((
1359 +(% class="" %)|(((
1284 1284  **Finančné prínosy**
1285 1285  )))|(((
1286 -
1362 +\\
1287 1287  )))
1288 -|(((
1364 +(% class="" %)|(((
1289 1289  Administratívne poplatky
1290 1290  )))|(((
1291 -
1367 +\\
1292 1292  )))
1293 -|(((
1369 +(% class="" %)|(((
1294 1294  Ostatné daňové a nedaňové príjmy
1295 1295  )))|(((
1296 -
1372 +\\
1297 1297  )))
1298 -|(((
1374 +(% class="" %)|(((
1299 1299  **Ekonomické prínosy**
1300 1300  )))|(((
1301 -
1377 +\\
1302 1302  )))
1303 -|(((
1379 +(% class="" %)|(((
1304 1304  Občania (€)
1305 1305  )))|(((
1306 -
1382 +\\
1307 1307  )))
1308 -|(((
1384 +(% class="" %)|(((
1309 1309  Úradníci (€)
1310 1310  )))|(((
1311 -
1387 +\\
1312 1312  )))
1313 -|(((
1389 +(% class="" %)|(((
1314 1314  Úradníci (FTE)
1315 1315  )))|(((
1316 -
1392 +\\
1317 1317  )))
1318 -|(((
1394 +(% class="" %)|(((
1319 1319  **Kvalitatívne prínosy**
1320 1320  )))|(((
1321 -
1397 +\\
1322 1322  )))
1323 -|(((
1324 -
1399 +(% class="" %)|(((
1400 +\\
1325 1325  )))|(((
1326 1326  // //
1327 1327  )))
1328 1328  
1405 +\\
1329 1329  
1330 1330  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1331 1331  
1409 +\\
1332 1332  
1333 1333  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1334 1334  
1335 1335  (% class="wrapped" %)
1336 -|(((
1414 +(% class="" %)|(((
1337 1337  ID
1338 1338  )))|(((
1339 1339  FÁZA/AKTIVITA
... ... @@ -1348,7 +1348,7 @@
1348 1348  )))|(((
1349 1349  POZNÁMKA
1350 1350  )))
1351 -|(((
1429 +(% class="" %)|(((
1352 1352  1.
1353 1353  )))|(((
1354 1354  Prípravná fáza a Iniciačná fáza
... ... @@ -1357,9 +1357,9 @@
1357 1357  )))|(((
1358 1358  12/2024
1359 1359  )))|(((
1360 -
1438 +\\
1361 1361  )))
1362 -|(((
1440 +(% class="" %)|(((
1363 1363  2.
1364 1364  )))|(((
1365 1365  Realizačná fáza
... ... @@ -1368,9 +1368,9 @@
1368 1368  )))|(((
1369 1369  12/2025
1370 1370  )))|(((
1371 -
1449 +\\
1372 1372  )))
1373 -|(((
1451 +(% class="" %)|(((
1374 1374  2a
1375 1375  )))|(((
1376 1376  Analýza a Dizajn
... ... @@ -1379,9 +1379,9 @@
1379 1379  )))|(((
1380 1380  03/2025
1381 1381  )))|(((
1382 -
1460 +\\
1383 1383  )))
1384 -|(((
1462 +(% class="" %)|(((
1385 1385  2b
1386 1386  )))|(((
1387 1387  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1392,7 +1392,7 @@
1392 1392  )))|(((
1393 1393  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1394 1394  )))
1395 -|(((
1473 +(% class="" %)|(((
1396 1396  2c
1397 1397  )))|(((
1398 1398  Implementácia a testovanie
... ... @@ -1403,7 +1403,7 @@
1403 1403  )))|(((
1404 1404  Tvorba dokumentácie výstupov
1405 1405  )))
1406 -|(((
1484 +(% class="" %)|(((
1407 1407  2d
1408 1408  )))|(((
1409 1409  Nasadenie a PIP
... ... @@ -1414,7 +1414,7 @@
1414 1414  )))|(((
1415 1415  PIP - 2 mesiace po nasadení
1416 1416  )))
1417 -|(((
1495 +(% class="" %)|(((
1418 1418  4.
1419 1419  )))|(((
1420 1420  Podpora prevádzky (SLA)
... ... @@ -1423,14 +1423,16 @@
1423 1423  )))|(((
1424 1424  12/2028
1425 1425  )))|(((
1426 -
1504 +\\
1427 1427  )))
1428 1428  
1507 +\\
1429 1429  
1430 1430  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1431 1431  
1432 1432  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1433 1433  
1513 +\\
1434 1434  
1435 1435  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1436 1436  
... ... @@ -1440,9 +1440,10 @@
1440 1440  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1441 1441  * Projektový manažér objednávateľa (PM)
1442 1442  
1523 +\\
1443 1443  
1444 1444  (% class="wrapped" %)
1445 -|(((
1526 +(% class="" %)|(((
1446 1446  ID
1447 1447  )))|(((
1448 1448  Meno a Priezvisko
... ... @@ -1453,7 +1453,7 @@
1453 1453  )))|(((
1454 1454  Rola v projekte
1455 1455  )))
1456 -|(((
1537 +(% class="" %)|(((
1457 1457  1.
1458 1458  )))|(((
1459 1459  Milan Derco
... ... @@ -1464,7 +1464,7 @@
1464 1464  )))|(((
1465 1465  Predseda RV
1466 1466  )))
1467 -|(((
1548 +(% class="" %)|(((
1468 1468  2.
1469 1469  )))|(((
1470 1470  **~ **TBD
... ... @@ -1475,7 +1475,7 @@
1475 1475  )))|(((
1476 1476  Biznis vlastník
1477 1477  )))
1478 -|(((
1559 +(% class="" %)|(((
1479 1479  3.
1480 1480  )))|(((
1481 1481  TBD
... ... @@ -1486,7 +1486,7 @@
1486 1486  )))|(((
1487 1487  Zástupca prevádzky
1488 1488  )))
1489 -|(((
1570 +(% class="" %)|(((
1490 1490  4.
1491 1491  )))|(((
1492 1492  TBD
... ... @@ -1498,6 +1498,7 @@
1498 1498  Zástupca dodávateľa
1499 1499  )))
1500 1500  
1582 +\\
1501 1501  
1502 1502  Zostavuje sa Projektový tím objednávateľa
1503 1503  
... ... @@ -1505,9 +1505,10 @@
1505 1505  * biznis vlastník
1506 1506  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1507 1507  
1590 +\\
1508 1508  
1509 1509  (% class="wrapped" %)
1510 -|(((
1593 +(% class="" %)|(((
1511 1511  ID
1512 1512  )))|(((
1513 1513  Meno a Priezvisko
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  Rola v projekte
1520 1520  )))
1521 -|(((
1604 +(% class="" %)|(((
1522 1522  1.
1523 1523  )))|(((
1524 1524  TBD
... ... @@ -1529,7 +1529,7 @@
1529 1529  )))|(((
1530 1530  Kľúčový používateľ
1531 1531  )))
1532 -|(((
1615 +(% class="" %)|(((
1533 1533  4.
1534 1534  )))|(((
1535 1535  TBD
... ... @@ -1540,7 +1540,7 @@
1540 1540  )))|(((
1541 1541  MKB
1542 1542  )))
1543 -|(((
1626 +(% class="" %)|(((
1544 1544  5.
1545 1545  )))|(((
1546 1546  TBD
... ... @@ -1552,9 +1552,11 @@
1552 1552  Projektový manažér
1553 1553  )))
1554 1554  
1638 +\\
1555 1555  
1556 1556  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1557 1557  
1642 +\\
1558 1558  
1559 1559  **Kľúčový používateľ**
1560 1560  
... ... @@ -1574,6 +1574,7 @@
1574 1574  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1575 1575  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1576 1576  
1662 +\\
1577 1577  
1578 1578  **Projektový manažér**
1579 1579  
... ... @@ -1584,6 +1584,7 @@
1584 1584  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1585 1585  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1586 1586  
1673 +\\
1587 1587  
1588 1588  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1589 1589  
... ... @@ -1591,16 +1591,20 @@
1591 1591  
1592 1592  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1593 1593  
1681 +\\
1594 1594  
1595 1595  Príloha 1: Zoznam rizík a závislostí
1596 1596  
1685 +\\
1597 1597  
1598 1598  Koniec dokumentu
1599 1599  
1689 +\\
1600 1600  
1691 +\\
1601 1601  
1602 1602  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1603 1603  
1604 1604  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1605 1605  
1606 -
1697 +\\
image-2024-6-14_11-22-58.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -12.4 KB
Obsah
image-2024-6-14_11-23-24.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -115.6 KB
Obsah
image-2024-6-14_11-23-35.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -133.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323112
1 +155323220