Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 7.1
upravil milan_derco
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2710_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.milan_derco
Obsah
... ... @@ -6,6 +6,7 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 +\\
9 9  
10 10  (% class="wrapped" %)
11 11  |(((
... ... @@ -65,7 +65,7 @@
65 65  )))|(((
66 66  10.6.2024
67 67  )))|(((
68 -
69 +\\
69 69  )))
70 70  
71 71  **~ **
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Finálna verzia dokumentácie
91 91  )))|(((
92 -
93 +\\
93 93  )))
94 94  
95 95  **~ **
... ... @@ -98,12 +98,15 @@
98 98  
99 99  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
100 100  
102 +\\
101 101  
102 102  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
103 103  
106 +\\
104 104  
105 105  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 106  
110 +\\
107 107  
108 108  (% class="wrapped" %)
109 109  |(((
... ... @@ -227,9 +227,11 @@
227 227  Verejná správa
228 228  )))
229 229  
234 +\\
230 230  
231 231  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
232 232  
238 +\\
233 233  
234 234  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
235 235  
... ... @@ -253,6 +253,7 @@
253 253  
254 254  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255 255  
262 +\\
256 256  
257 257  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
258 258  
... ... @@ -271,6 +271,7 @@
271 271  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
272 272  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
273 273  
281 +\\
274 274  
275 275  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
276 276  
... ... @@ -282,13 +282,16 @@
282 282  
283 283  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
284 284  
285 -Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
293 +(% style="" %)
294 +Projekt spadá do p(% style="letter-spacing: 0.0px;" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
286 286  
287 287  Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
288 288  
298 +\\
289 289  
290 290  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
291 291  
302 +\\
292 292  
293 293  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
294 294  
... ... @@ -299,9 +299,11 @@
299 299  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
300 300  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
301 301  
313 +\\
302 302  
303 303  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
304 304  
317 +\\
305 305  
306 306  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
307 307  
... ... @@ -314,6 +314,7 @@
314 314  1. Kontinuita prevádzky
315 315  1. Implementácia systému zálohovania;
316 316  
330 +\\
317 317  
318 318  (% class="wrapped" %)
319 319  |(((
... ... @@ -356,6 +356,7 @@
356 356  )))|(((
357 357  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
358 358  
373 +\\
359 359  
360 360  -           Ochrana proti škodlivému kódu
361 361  
... ... @@ -363,6 +363,7 @@
363 363  
364 364  -           Kontinuita prevádzky
365 365  
381 +\\
366 366  
367 367  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
368 368  )))
... ... @@ -382,6 +382,7 @@
382 382  §24 ods. 2 písm. e) – kategória: II,
383 383  )))
384 384  
401 +\\
385 385  
386 386  (% class="wrapped" %)
387 387  |(((
... ... @@ -442,7 +442,9 @@
442 442  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
443 443  )))
444 444  
462 +\\
445 445  
464 +\\
446 446  
447 447  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
448 448  
... ... @@ -484,7 +484,7 @@
484 484  )))|(((
485 485  Konzument elektronických služieb
486 486  )))|(((
487 -
506 +\\
488 488  )))
489 489  |(((
490 490  3.
... ... @@ -495,7 +495,7 @@
495 495  )))|(((
496 496  Spracovateľ elektronických služieb
497 497  )))|(((
498 -
517 +\\
499 499  )))
500 500  |(((
501 501  4.
... ... @@ -509,17 +509,21 @@
509 509  ISVS a infraštruktúra
510 510  )))
511 511  
531 +\\
512 512  
533 +\\
513 513  
514 514  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
515 515  
537 +\\
516 516  
517 517  (% class="wrapped" %)
518 518  |(((
519 519  ID
520 520  )))|(((
521 -
543 +\\
522 522  
545 +\\
523 523  
524 524  Názov cieľa
525 525  )))|(((
... ... @@ -543,13 +543,15 @@
543 543  
544 544  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
545 545  
569 +\\
546 546  
547 547  (% class="wrapped" %)
548 548  |(((
549 549  ID
550 550  )))|(((
551 -
575 +\\
552 552  
577 +\\
553 553  
554 554  ID/Názov cieľa
555 555  )))|(((
... ... @@ -560,13 +560,13 @@
560 560  ukazovateľa
561 561  )))|(((
562 562  Merná jednotka
563 -
588 +\\
564 564  )))|(((
565 565  AS IS
566 566  merateľné hodnoty
567 567  (aktuálne)
568 568  )))|(((
569 -TO BE
594 +TO BE
570 570  Merateľné hodnoty
571 571  (cieľové hodnoty)
572 572  )))|(((
... ... @@ -589,6 +589,7 @@
589 589  )))|(((
590 590  1
591 591  )))|(((
617 +
592 592  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
593 593  )))|(((
594 594  ...
... ... @@ -619,7 +619,9 @@
619 619  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
620 620  )))
621 621  
648 +\\
622 622  
650 +\\
623 623  
624 624  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
625 625  
... ... @@ -629,12 +629,15 @@
629 629  
630 630  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
631 631  
660 +\\
632 632  
633 633  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
634 634  
664 +\\
635 635  
636 636  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
637 637  
668 +\\
638 638  
639 639  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
640 640  
... ... @@ -644,18 +644,23 @@
644 644  
645 645  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
646 646  
678 +\\
647 647  
648 648  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
649 649  
682 +\\
650 650  
651 651  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
652 652  
686 +\\
653 653  
654 654  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
655 655  
690 +\\
656 656  
657 657  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
658 658  
694 +\\
659 659  
660 660  Spracovanie MCA
661 661  
... ... @@ -694,12 +694,13 @@
694 694  )))|(((
695 695  X
696 696  )))|(((
697 -
733 +\\
698 698  )))|(((
699 -
735 +\\
700 700  )))|(((
701 -
737 +\\
702 702  
739 +\\
703 703  
704 704  X
705 705  )))
... ... @@ -712,12 +712,13 @@
712 712  )))|(((
713 713  X
714 714  )))|(((
715 -
752 +\\
716 716  )))|(((
717 -
754 +\\
718 718  )))|(((
719 -
756 +\\
720 720  
758 +\\
721 721  
722 722  X
723 723  )))
... ... @@ -730,12 +730,13 @@
730 730  )))|(((
731 731  X
732 732  )))|(((
733 -
771 +\\
734 734  )))|(((
735 -
773 +\\
736 736  )))|(((
737 -
775 +\\
738 738  
777 +\\
739 739  
740 740  X
741 741  )))
... ... @@ -746,18 +746,20 @@
746 746  )))|(((
747 747  Implementácia projektu bez narušenia poskytovania elektronických služieb.
748 748  )))|(((
749 -
788 +\\
750 750  )))|(((
751 751  X
752 752  )))|(((
753 753  X
754 754  )))|(((
755 -
794 +\\
756 756  
796 +\\
757 757  
758 758  X
759 759  )))
760 760  
801 +\\
761 761  
762 762  Vyhodnotenie MCA
763 763  
... ... @@ -846,25 +846,31 @@
846 846  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
847 847  )))
848 848  
890 +\\
849 849  
850 850  // //
851 851  
852 852  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
853 853  
896 +\\
854 854  
855 855  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
856 856  
900 +\\
857 857  
858 858  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
859 859  
904 +\\
860 860  
861 861  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
862 862  
863 863  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
864 864  
910 +\\
865 865  
866 866  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
867 867  
914 +\\
868 868  
869 869  Oblasť organizácia kybernetickej bezpečnosti:
870 870  
... ... @@ -872,6 +872,7 @@
872 872  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
873 873  * Štatút bezpečnostného výboru, rokovací poriadok.
874 874  
922 +\\
875 875  
876 876  Oblasť aktíva:
877 877  
... ... @@ -878,6 +878,7 @@
878 878  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
879 879  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
880 880  
929 +\\
881 881  
882 882  Oblasť incidenty:
883 883  
... ... @@ -884,6 +884,7 @@
884 884  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
885 885  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
886 886  
936 +\\
887 887  
888 888  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
889 889  
... ... @@ -893,6 +893,7 @@
893 893  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
894 894  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
895 895  
946 +\\
896 896  
897 897  Oblasť tretie strany:
898 898  
... ... @@ -900,6 +900,7 @@
900 900  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
901 901  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
902 902  
954 +\\
903 903  
904 904  Oblasť riadenie rizík:
905 905  
... ... @@ -907,6 +907,7 @@
907 907  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
908 908  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
909 909  
962 +\\
910 910  
911 911  Oblasť špecifické (riadenie súladu a audit):
912 912  
... ... @@ -913,11 +913,13 @@
913 913  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
914 914  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
915 915  
969 +\\
916 916  
917 917  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
918 918  
919 919  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
920 920  
975 +\\
921 921  
922 922  **Ochrana proti škodlivému kódu**
923 923  
... ... @@ -933,6 +933,7 @@
933 933  
934 934  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
935 935  
991 +\\
936 936  
937 937  Náhľad aplikačnej to be vrstvy architektúry
938 938  
... ... @@ -942,6 +942,7 @@
942 942  
943 943  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
944 944  
1001 +\\
945 945  
946 946  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
947 947  
... ... @@ -1050,37 +1050,45 @@
1050 1050  
1051 1051  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1052 1052  
1110 +\\
1053 1053  
1054 1054  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1055 1055  
1056 1056  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1057 1057  
1116 +\\
1058 1058  
1059 1059  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1060 1060  
1061 1061  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1062 1062  
1122 +\\
1063 1063  
1064 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1124 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1065 1065  
1066 1066  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1067 1067  
1128 +\\
1068 1068  
1069 1069  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1070 1070  
1132 +\\
1071 1071  
1072 1072  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1073 1073  
1136 +\\
1074 1074  
1075 1075  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1076 1076  
1077 1077  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1078 1078  
1142 +\\
1079 1079  
1080 1080  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1081 1081  
1082 1082  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1083 1083  
1148 +\\
1084 1084  
1085 1085  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1086 1086  
... ... @@ -1090,6 +1090,7 @@
1090 1090  
1091 1091  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1092 1092  
1158 +\\
1093 1093  
1094 1094  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1095 1095  
... ... @@ -1099,7 +1099,7 @@
1099 1099  
1100 1100  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1101 1101  
1102 -(% class="relative-table wrapped" style="width:94.7203%" %)
1168 +(% class="wrapped relative-table" style="width: 94.7203%;" %)
1103 1103  |(((
1104 1104  **Názov položky**
1105 1105  )))|(((
... ... @@ -1119,7 +1119,7 @@
1119 1119  57 106,80 EUR
1120 1120  )))
1121 1121  |(((
1122 -
1188 +\\
1123 1123  )))|(((
1124 1124  20 MD
1125 1125  )))|(((
... ... @@ -1137,7 +1137,7 @@
1137 1137  2 370,00 EUR
1138 1138  )))
1139 1139  |(((
1140 -
1206 +\\
1141 1141  )))|(((
1142 1142  2 MD
1143 1143  )))|(((
... ... @@ -1155,7 +1155,7 @@
1155 1155  72 826,80 EUR
1156 1156  )))
1157 1157  |(((
1158 -
1224 +\\
1159 1159  )))|(((
1160 1160  8 MD
1161 1161  )))|(((
... ... @@ -1173,7 +1173,7 @@
1173 1173  52 426,80 EUR
1174 1174  )))
1175 1175  |(((
1176 -
1242 +\\
1177 1177  )))|(((
1178 1178  15 MD
1179 1179  )))|(((
... ... @@ -1191,7 +1191,7 @@
1191 1191  53 986,80 EUR
1192 1192  )))
1193 1193  |(((
1194 -
1260 +\\
1195 1195  )))|(((
1196 1196  15 MD
1197 1197  )))|(((
... ... @@ -1218,11 +1218,13 @@
1218 1218  **298 608,32 EUR**
1219 1219  )))
1220 1220  
1221 -(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1287 +(% style="color: rgb(23,43,77);" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color: rgb(23,43,77);" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1222 1222  
1289 +\\
1223 1223  
1224 1224  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1225 1225  
1293 +\\
1226 1226  
1227 1227  (% class="wrapped" %)
1228 1228  |(((
... ... @@ -1233,12 +1233,12 @@
1233 1233  |(((
1234 1234  **Všeobecný materiál**
1235 1235  )))|(((
1236 -
1304 +\\
1237 1237  )))
1238 1238  |(((
1239 1239  **IT - CAPEX**
1240 1240  )))|(((
1241 -
1309 +\\
1242 1242  )))
1243 1243  |(((
1244 1244  Služby
... ... @@ -1258,12 +1258,12 @@
1258 1258  |(((
1259 1259  **IT - OPEX- prevádzka**
1260 1260  )))|(((
1261 -
1329 +\\
1262 1262  )))
1263 1263  |(((
1264 1264  Aplikácie
1265 1265  )))|(((
1266 -
1334 +\\
1267 1267  )))
1268 1268  |(((
1269 1269  SW
... ... @@ -1278,57 +1278,59 @@
1278 1278  |(((
1279 1279  **Prínosy**
1280 1280  )))|(((
1281 -
1349 +\\
1282 1282  )))
1283 1283  |(((
1284 1284  **Finančné prínosy**
1285 1285  )))|(((
1286 -
1354 +\\
1287 1287  )))
1288 1288  |(((
1289 1289  Administratívne poplatky
1290 1290  )))|(((
1291 -
1359 +\\
1292 1292  )))
1293 1293  |(((
1294 1294  Ostatné daňové a nedaňové príjmy
1295 1295  )))|(((
1296 -
1364 +\\
1297 1297  )))
1298 1298  |(((
1299 1299  **Ekonomické prínosy**
1300 1300  )))|(((
1301 -
1369 +\\
1302 1302  )))
1303 1303  |(((
1304 1304  Občania (€)
1305 1305  )))|(((
1306 -
1374 +\\
1307 1307  )))
1308 1308  |(((
1309 1309  Úradníci (€)
1310 1310  )))|(((
1311 -
1379 +\\
1312 1312  )))
1313 1313  |(((
1314 1314  Úradníci (FTE)
1315 1315  )))|(((
1316 -
1384 +\\
1317 1317  )))
1318 1318  |(((
1319 1319  **Kvalitatívne prínosy**
1320 1320  )))|(((
1321 -
1389 +\\
1322 1322  )))
1323 1323  |(((
1324 -
1392 +\\
1325 1325  )))|(((
1326 1326  // //
1327 1327  )))
1328 1328  
1397 +\\
1329 1329  
1330 1330  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1331 1331  
1401 +\\
1332 1332  
1333 1333  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1334 1334  
... ... @@ -1357,7 +1357,7 @@
1357 1357  )))|(((
1358 1358  12/2024
1359 1359  )))|(((
1360 -
1430 +\\
1361 1361  )))
1362 1362  |(((
1363 1363  2.
... ... @@ -1368,7 +1368,7 @@
1368 1368  )))|(((
1369 1369  12/2025
1370 1370  )))|(((
1371 -
1441 +\\
1372 1372  )))
1373 1373  |(((
1374 1374  2a
... ... @@ -1379,7 +1379,7 @@
1379 1379  )))|(((
1380 1380  03/2025
1381 1381  )))|(((
1382 -
1452 +\\
1383 1383  )))
1384 1384  |(((
1385 1385  2b
... ... @@ -1423,14 +1423,16 @@
1423 1423  )))|(((
1424 1424  12/2028
1425 1425  )))|(((
1426 -
1496 +\\
1427 1427  )))
1428 1428  
1499 +\\
1429 1429  
1430 1430  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1431 1431  
1432 1432  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1433 1433  
1505 +\\
1434 1434  
1435 1435  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1436 1436  
... ... @@ -1440,6 +1440,7 @@
1440 1440  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1441 1441  * Projektový manažér objednávateľa (PM)
1442 1442  
1515 +\\
1443 1443  
1444 1444  (% class="wrapped" %)
1445 1445  |(((
... ... @@ -1498,6 +1498,7 @@
1498 1498  Zástupca dodávateľa
1499 1499  )))
1500 1500  
1574 +\\
1501 1501  
1502 1502  Zostavuje sa Projektový tím objednávateľa
1503 1503  
... ... @@ -1505,6 +1505,7 @@
1505 1505  * biznis vlastník
1506 1506  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1507 1507  
1582 +\\
1508 1508  
1509 1509  (% class="wrapped" %)
1510 1510  |(((
... ... @@ -1552,9 +1552,11 @@
1552 1552  Projektový manažér
1553 1553  )))
1554 1554  
1630 +\\
1555 1555  
1556 1556  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1557 1557  
1634 +\\
1558 1558  
1559 1559  **Kľúčový používateľ**
1560 1560  
... ... @@ -1574,6 +1574,7 @@
1574 1574  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1575 1575  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1576 1576  
1654 +\\
1577 1577  
1578 1578  **Projektový manažér**
1579 1579  
... ... @@ -1584,6 +1584,7 @@
1584 1584  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1585 1585  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1586 1586  
1665 +\\
1587 1587  
1588 1588  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1589 1589  
... ... @@ -1591,16 +1591,20 @@
1591 1591  
1592 1592  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1593 1593  
1673 +\\
1594 1594  
1595 1595  Príloha 1: Zoznam rizík a závislostí
1596 1596  
1677 +\\
1597 1597  
1598 1598  Koniec dokumentu
1599 1599  
1681 +\\
1600 1600  
1683 +\\
1601 1601  
1602 1602  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1603 1603  
1604 1604  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1605 1605  
1606 -
1689 +\\