Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 -(% class="" %)|((( 8 +(% class="wrapped" %) 9 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mestská časť Bratislava – Podunajské Biskupice 13 13 ))) 14 - (% class="" %)|(((14 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 18 18 ))) 19 - (% class="" %)|(((19 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Pavel Drozd, MBA 23 23 ))) 24 - (% class="" %)|(((24 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mestská časť Bratislava – Podunajské Biskupice 28 28 ))) 29 - (% class="" %)|(((29 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -36,7 +36,8 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 -(% class="" %)|((( 39 +(% class="wrapped" %) 40 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((55 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Pavel Drozd, MBA ... ... @@ -62,9 +62,9 @@ 62 62 )))|((( 63 63 20.6.2024 64 64 )))|((( 65 - \\66 + 66 66 ))) 67 - (% class="" %)|(((68 +|((( 68 68 Schválil 69 69 )))|((( 70 70 Ing. Boris Hurbanič ... ... @@ -75,7 +75,7 @@ 75 75 )))|((( 76 76 27.6.2024 77 77 )))|((( 78 - \\79 + 79 79 ))) 80 80 81 81 **~ ** ... ... @@ -82,7 +82,8 @@ 82 82 83 83 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 84 84 85 -(% class="" %)|((( 86 +(% class="wrapped" %) 87 +|((( 86 86 Verzia 87 87 )))|((( 88 88 Dátum ... ... @@ -91,7 +91,7 @@ 91 91 )))|((( 92 92 Meno 93 93 ))) 94 - (% class="" %)|(((96 +|((( 95 95 0.1 96 96 )))|((( 97 97 20.6.2024 ... ... @@ -100,7 +100,7 @@ 100 100 )))|((( 101 101 Pavel Drozd, MBA 102 102 ))) 103 - (% class="" %)|(((105 +|((( 104 104 1.0 105 105 )))|((( 106 106 26.6.2024 ... ... @@ -116,74 +116,72 @@ 116 116 117 117 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 118 118 119 -\\ 120 120 121 121 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 122 122 123 -\\ 124 124 125 125 **~ ** 126 126 127 127 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 128 128 129 -\\ 130 130 131 -(% class="" %)|((( 130 +(% class="wrapped" %) 131 +|((( 132 132 SKRATKA/POJEM 133 133 )))|((( 134 134 POPIS 135 135 ))) 136 - (% class="" %)|(((136 +|((( 137 137 AR 138 138 )))|((( 139 139 Analýza rizík 140 140 ))) 141 - (% class="" %)|(((141 +|((( 142 142 IS 143 143 )))|((( 144 144 Informačný systém 145 145 ))) 146 - (% class="" %)|(((146 +|((( 147 147 IS VS 148 148 )))|((( 149 149 Informačný systém verejnej správy 150 150 ))) 151 - (% class="" %)|(((151 +|((( 152 152 KIB 153 153 )))|((( 154 154 Kybernetická a informačná bezpečnosť 155 155 ))) 156 - (% class="" %)|(((156 +|((( 157 157 MCA 158 158 )))|((( 159 159 Multikriteriálna analýza 160 160 ))) 161 - (% class="" %)|(((161 +|((( 162 162 MIRRI 163 163 )))|((( 164 164 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 165 ))) 166 - (% class="" %)|(((166 +|((( 167 167 NFP 168 168 )))|((( 169 169 Nenávratný finančný príspevok 170 170 ))) 171 - (% class="" %)|(((171 +|((( 172 172 RV 173 173 )))|((( 174 174 Riadiaci výbor projektu 175 175 ))) 176 - (% class="" %)|(((176 +|((( 177 177 VO 178 178 )))|((( 179 179 Verejné obstarávanie 180 180 ))) 181 - (% class="" %)|(((181 +|((( 182 182 ZoKB 183 183 )))|((( 184 184 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 185 185 ))) 186 - (% class="" %)|(((186 +|((( 187 187 ZoITVS 188 188 )))|((( 189 189 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -190,47 +190,45 @@ 190 190 191 191 niektorých zákonov v znení neskorších predpisov 192 192 ))) 193 - (% class="" %)|(((193 +|((( 194 194 Zákon o VO 195 195 )))|((( 196 196 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 197 197 ))) 198 - (% class="" %)|(((198 +|((( 199 199 SOC 200 200 )))|((( 201 201 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 202 202 ))) 203 - (% class="" %)|(((203 +|((( 204 204 OR 205 205 )))|((( 206 206 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 207 207 ))) 208 - (% class="" %)|(((208 +|((( 209 209 HW 210 210 )))|((( 211 211 Hardvér 212 212 ))) 213 - (% class="" %)|(((213 +|((( 214 214 SW 215 215 )))|((( 216 216 Softvér 217 217 ))) 218 - (% class="" %)|(((218 +|((( 219 219 SLA 220 220 )))|((( 221 221 Zmluva o podpore prevádzky IS Servis level agreement 222 222 ))) 223 - (% class="" %)|(((223 +|((( 224 224 PSK 225 225 )))|((( 226 226 Program Slovensko na roky 2021-2027 227 227 ))) 228 228 229 - 230 230 231 231 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 232 232 233 -\\ 234 234 235 235 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 236 236 ... ... @@ -249,31 +249,24 @@ 249 249 250 250 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 251 251 252 - 253 253 254 254 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 255 255 256 - 257 257 258 258 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 259 259 260 - 261 261 262 262 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 263 263 264 - 265 265 266 266 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 267 267 268 - 269 269 270 270 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 271 271 272 - 273 273 274 274 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 275 275 276 - 277 277 278 278 * vytvorenú stratégiu kybernetickej bezpečnosti, 279 279 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -280,11 +280,9 @@ 280 280 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 281 281 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 282 282 283 - 284 284 285 285 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 286 286 287 - 288 288 289 289 Realizácia tohto projektu je plne v súlade: 290 290 ... ... @@ -294,7 +294,6 @@ 294 294 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 295 295 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 296 296 297 - 298 298 299 299 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 300 300 ... ... @@ -305,7 +305,6 @@ 305 305 * **Implementácia a Testovanie;** 306 306 * **Nasadenie a PIP;** 307 307 308 - 309 309 310 310 **Podporné aktivity projektu vychádzajú z PSK:** 311 311 ... ... @@ -312,35 +312,26 @@ 312 312 * **Projektové riadenie** 313 313 * **Publicita a informovanosť** 314 314 315 - 316 316 317 - 318 318 319 319 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 320 320 321 - 322 322 323 323 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 324 324 325 - 326 326 327 327 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 328 328 329 - 330 330 331 331 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 332 332 333 - 334 334 335 335 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 336 336 337 - 338 338 339 - 340 340 341 341 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 342 342 343 -\\ 344 344 345 345 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 346 346 ... ... @@ -360,7 +360,6 @@ 360 360 361 361 Biznis procesy projektu: 362 362 363 -\\ 364 364 365 365 * Riadenie aktív a riadenie. 366 366 * Riadenie prístupov. ... ... @@ -370,7 +370,6 @@ 370 370 * Ochrana dát. 371 371 * Zálohovanie. 372 372 373 - 374 374 375 375 Cieľom biznis procesov je: 376 376 ... ... @@ -378,7 +378,6 @@ 378 378 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 379 379 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 380 380 381 -\\ 382 382 383 383 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 384 384 ... ... @@ -386,9 +386,7 @@ 386 386 387 387 Brastislava – Podunajské Biskupice. 388 388 389 -\\ 390 390 391 -\\ 392 392 393 393 **__Rozsah projektu:__** 394 394 ... ... @@ -445,30 +445,93 @@ 445 445 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 446 446 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 447 447 448 -\\ 449 449 450 -Nerealizácia projektu by mohla závažný kybernetický bezpečnostný incident, ktorý madopadna nasledujúcepočty422 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 451 451 452 -postihnutých osôb: 424 +(% class="wrapped" %) 425 +|((( 426 +**Dopad kybernetického bezpečnostného** 453 453 454 -* Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti 428 +**incidentu v závislosti** 429 +)))|((( 430 +**Kategória** 431 +)))|((( 432 +**Vysvetlenie** 433 +))) 434 +|((( 435 +§ 24 ods. 2 písm. a) zákona 455 455 456 -Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]]) 437 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 438 +)))|((( 439 + 457 457 458 -* Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín. 459 -* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 441 +I. 442 +)))|((( 443 +Počet interných zamestnancov: 113 460 460 461 - Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedolku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných,prenášanýchalebospracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov,ktorá postihujenajmenej23 464 osôb.445 +Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) 462 462 463 - \\447 +Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR) 464 464 449 +Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR) 450 + 451 +Celkom: 27 527 dotknutých osôb 452 +))) 453 +|((( 454 +§ 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 455 + 456 + 457 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 458 + 459 +a 460 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 461 + 462 + 463 +)))|((( 464 +II. 465 +)))|((( 466 +Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu: 467 + 468 +- Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba) 469 + 470 +- Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne) 471 + 472 +- PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne) 473 + 474 +Dopad incidentu je minimálne na úrovni jedného okresu. 475 +))) 476 +|((( 477 +§ 24 ods. 2 písm. d) zákona 478 + 479 +Stupeň narušenia fungovania základnej služby. 480 + 481 + 482 +)))|((( 483 +III. 484 +)))|((( 485 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 486 +))) 487 +|((( 488 +§ 24 ods. 2 písm. e) zákona 489 + 490 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 491 + 492 + 493 +)))|((( 494 +I. 495 +)))|((( 496 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde 497 + 498 +incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 499 +))) 500 + 501 + 465 465 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 466 466 467 -\\ 468 468 469 -\\ 470 470 471 -(% class="" %)|((( 506 +(% class="wrapped" %) 507 +|((( 472 472 ID 473 473 )))|((( 474 474 AKTÉR / STAKEHOLDER ... ... @@ -485,7 +485,7 @@ 485 485 486 486 (MetaIS kód a názov ISVS) 487 487 ))) 488 - (% class="" %)|(((524 +|((( 489 489 1. 490 490 )))|((( 491 491 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -497,22 +497,18 @@ 497 497 isvs_12018 498 498 ))) 499 499 500 -\\ 501 501 502 -\\ 503 503 504 504 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 505 505 506 -\\ 507 507 508 -\\ 509 509 510 -(% class="" %)|((( 542 +(% class="wrapped" %) 543 +|((( 511 511 ID 512 512 )))|((( 513 - \\546 + 514 514 515 -\\ 516 516 517 517 Názov cieľa 518 518 )))|((( ... ... @@ -520,7 +520,7 @@ 520 520 )))|((( 521 521 Spôsob realizácie strategického cieľa 522 522 ))) 523 - (% class="" %)|(((555 +|((( 524 524 1. 525 525 )))|((( 526 526 RSO 1.2 Využívanie prínosov ... ... @@ -548,14 +548,13 @@ 548 548 549 549 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 550 550 551 -\\ 552 552 553 -(% class="" %)|((( 584 +(% class="wrapped" %) 585 +|((( 554 554 ID 555 555 )))|((( 556 - \\588 + 557 557 558 -\\ 559 559 560 560 ID/Názov cieľa 561 561 )))|((( ... ... @@ -566,13 +566,13 @@ 566 566 ukazovateľa 567 567 )))|((( 568 568 Merná jednotka 569 - \\600 + 570 570 )))|((( 571 571 AS IS 572 572 merateľné hodnoty 573 573 (aktuálne) 574 574 )))|((( 575 -TO BE 606 +TO BE 576 576 Merateľné hodnoty 577 577 (cieľové hodnoty) 578 578 )))|((( ... ... @@ -580,7 +580,7 @@ 580 580 )))|((( 581 581 Pozn. 582 582 ))) 583 - (% class="" %)|(((614 +|((( 584 584 VÝSTUP 585 585 586 586 PO095 / ... ... @@ -641,7 +641,7 @@ 641 641 )))|((( 642 642 n/a 643 643 ))) 644 - (% class="" %)|(((675 +|((( 645 645 VÝSLEDO 646 646 647 647 K ... ... @@ -707,9 +707,7 @@ 707 707 n/a 708 708 ))) 709 709 710 -\\ 711 711 712 -\\ 713 713 714 714 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 715 715 ... ... @@ -721,7 +721,6 @@ 721 721 722 722 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 723 723 724 -\\ 725 725 726 726 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 727 727 ... ... @@ -731,17 +731,15 @@ 731 731 732 732 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 733 733 734 -\\ 735 735 736 736 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 737 737 738 -\\ 739 739 740 740 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 741 741 742 -\\ 743 743 744 -(% class="" %)|((( 769 +(% class="wrapped" %) 770 +|((( 745 745 **// //** 746 746 )))|((( 747 747 KRITÉRIUM ... ... @@ -752,7 +752,7 @@ 752 752 753 753 1 754 754 ))) 755 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 756 756 BIZNIS VRSTVA 757 757 758 758 // // ... ... @@ -763,7 +763,7 @@ 763 763 )))|((( 764 764 X 765 765 ))) 766 - (% class="" %)|(((792 +|((( 767 767 Kritérium B 768 768 )))|((( 769 769 Efektivita implementácie KIB ... ... @@ -770,7 +770,7 @@ 770 770 )))|((( 771 771 X 772 772 ))) 773 - (% class="" %)|(((799 +|((( 774 774 Kritérium C 775 775 )))|((( 776 776 Menší dopad na rozpočet žiadateľa ... ... @@ -778,33 +778,23 @@ 778 778 X 779 779 ))) 780 780 781 -\\ 782 782 783 -\\ 784 784 785 -\\ 786 786 787 -\\ 788 788 789 -\\ 790 790 791 -\\ 792 792 793 -\\ 794 794 795 -\\ 796 796 797 797 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 798 798 799 -\\ 800 800 801 -\\ 802 802 803 803 **__Vyhodnotenie MCA:__** 804 804 805 -\\ 806 806 807 -(% class="" %)|((( 822 +(% class="wrapped" %) 823 +|((( 808 808 **// //** 809 809 )))|((( 810 810 KRITÉRIUM ... ... @@ -815,7 +815,7 @@ 815 815 816 816 1 817 817 ))) 818 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 819 819 BIZNIS VRSTVA 820 820 821 821 // // ... ... @@ -826,7 +826,7 @@ 826 826 )))|((( 827 827 X 828 828 ))) 829 - (% class="" %)|(((845 +|((( 830 830 Kritérium B 831 831 )))|((( 832 832 Efektivita implementácie KIB ... ... @@ -833,7 +833,7 @@ 833 833 )))|((( 834 834 X 835 835 ))) 836 - (% class="" %)|(((852 +|((( 837 837 Kritérium C 838 838 )))|((( 839 839 Menší dopad na rozpočet žiadateľa ... ... @@ -841,11 +841,10 @@ 841 841 X 842 842 ))) 843 843 844 -\\ 845 845 846 -\\ 847 847 848 -(% class="" %)|((( 862 +(% class="wrapped" %) 863 +|((( 849 849 Zoznam kritérií 850 850 )))|((( 851 851 Alternatíva ... ... @@ -862,7 +862,7 @@ 862 862 863 863 dosiahnutia 864 864 ))) 865 - (% class="" %)|(((880 +|((( 866 866 Kritérium A 867 867 )))|((( 868 868 Nie ... ... @@ -873,7 +873,7 @@ 873 873 )))|((( 874 874 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 875 875 ))) 876 - (% class="" %)|(((891 +|((( 877 877 Kritérium B 878 878 )))|((( 879 879 Nie ... ... @@ -884,7 +884,7 @@ 884 884 )))|((( 885 885 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 886 886 ))) 887 - (% class="" %)|(((902 +|((( 888 888 Kritérium C 889 889 )))|((( 890 890 Nie ... ... @@ -896,11 +896,10 @@ 896 896 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 897 897 ))) 898 898 899 -\\ 900 900 901 -\\ 902 902 903 -(% class="" %)|((( 916 +(% class="wrapped" %) 917 +|((( 904 904 Zoznam kritérií 905 905 )))|((( 906 906 Alternatíva ... ... @@ -911,7 +911,7 @@ 911 911 912 912 dosiahnutia 913 913 ))) 914 - (% class="" %)|(((928 +|((( 915 915 Kritérium A 916 916 )))|((( 917 917 Áno ... ... @@ -918,7 +918,7 @@ 918 918 )))|((( 919 919 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 920 920 ))) 921 - (% class="" %)|(((935 +|((( 922 922 Kritérium B 923 923 )))|((( 924 924 Áno ... ... @@ -925,7 +925,7 @@ 925 925 )))|((( 926 926 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 927 927 ))) 928 - (% class="" %)|(((942 +|((( 929 929 Kritérium C 930 930 )))|((( 931 931 Áno ... ... @@ -937,14 +937,6 @@ 937 937 938 938 **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__** 939 939 940 -**__ __** 941 - 942 -**__ __** 943 - 944 -**__ __** 945 - 946 -**__ __** 947 - 948 948 // // 949 949 950 950 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == ... ... @@ -951,7 +951,6 @@ 951 951 952 952 // // 953 953 954 -\\ 955 955 956 956 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 957 957 ... ... @@ -964,28 +964,20 @@ 964 964 ** Implementácia nástroja na skenovanie zraniteľností. 965 965 * Ochrana proti škodlivému kódu. 966 966 ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu. 967 -* Sieťová a komunikačná bezpečnosť. 968 -** Implementácia NGFW. (switche) 969 969 * Zaznamenávanie udalostí a monitorovanie. 970 970 ** Implementácia LMS a SIEM. 971 971 * Riešenie kybernetických bezpečnostných incidentov. 972 -** Obstaranie SOC ako služby. 973 973 * Ochrana dát 974 974 ** Implementácia DLP nástroja. 975 975 * Zálohovanie 976 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie 978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 977 977 978 -rýchlej obnovy dát v prípade zlyhania alebo útoku. 979 979 980 -\\ 981 - 982 982 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 983 983 984 -\\ 985 985 986 986 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 987 987 988 -\\ 989 989 990 990 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 991 991 ... ... @@ -994,7 +994,8 @@ 994 994 1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov. 995 995 1. Produkty projektu: 996 996 997 -(% class="" %)|((( 994 +(% class="wrapped" %) 995 +|((( 998 998 **__ID__** 999 999 )))|((( 1000 1000 **__Produkt__** ... ... @@ -1001,7 +1001,7 @@ 1001 1001 )))|((( 1002 1002 **__Popis__** 1003 1003 ))) 1004 - (% class="" %)|(((1002 +|((( 1005 1005 1.1 1006 1006 )))|((( 1007 1007 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1030,7 +1030,7 @@ 1030 1030 1031 1031 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1032 1032 ))) 1033 - (% class="" %)|(((1031 +|((( 1034 1034 1.2 1035 1035 )))|((( 1036 1036 Identifikácia a evidencia aktív ... ... @@ -1037,7 +1037,7 @@ 1037 1037 )))|((( 1038 1038 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1039 1039 ))) 1040 - (% class="" %)|(((1038 +|((( 1041 1041 1.3 1042 1042 )))|((( 1043 1043 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1046,7 +1046,7 @@ 1046 1046 1047 1047 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1048 1048 ))) 1049 - (% class="" %)|(((1047 +|((( 1050 1050 1.4 1051 1051 )))|((( 1052 1052 Realizácia AR/BIA ... ... @@ -1053,7 +1053,7 @@ 1053 1053 )))|((( 1054 1054 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1055 1055 ))) 1056 - (% class="" %)|(((1054 +|((( 1057 1057 2.1 1058 1058 )))|((( 1059 1059 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1060,7 +1060,7 @@ 1060 1060 )))|((( 1061 1061 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1062 1062 ))) 1063 - (% class="" %)|(((1061 +|((( 1064 1064 2.2 1065 1065 )))|((( 1066 1066 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1069,7 +1069,7 @@ 1069 1069 1070 1070 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1071 1071 ))) 1072 - (% class="" %)|(((1070 +|((( 1073 1073 2.3 1074 1074 )))|((( 1075 1075 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1084,7 +1084,7 @@ 1084 1084 1085 1085 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1086 1086 ))) 1087 - (% class="" %)|(((1085 +|((( 1088 1088 2.4 1089 1089 )))|((( 1090 1090 Zálohovanie ... ... @@ -1091,7 +1091,7 @@ 1091 1091 )))|((( 1092 1092 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1093 1093 ))) 1094 - (% class="" %)|(((1092 +|((( 1095 1095 2.5 1096 1096 )))|((( 1097 1097 DLP (ochrana dát) ... ... @@ -1098,7 +1098,7 @@ 1098 1098 )))|((( 1099 1099 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1100 1100 ))) 1101 - (% class="" %)|(((1099 +|((( 1102 1102 3.1 1103 1103 )))|((( 1104 1104 Audit KB ... ... @@ -1105,7 +1105,7 @@ 1105 1105 )))|((( 1106 1106 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1107 1107 ))) 1108 - (% class="" %)|(((1106 +|((( 1109 1109 3.2 1110 1110 )))|((( 1111 1111 Aktualizácia AR/BIA ... ... @@ -1113,17 +1113,13 @@ 1113 1113 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1114 1114 ))) 1115 1115 1116 -\\ 1117 1117 1118 -\\ 1119 1119 1120 -\\ 1121 1121 1122 1122 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1123 1123 1124 1124 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1125 1125 1126 -\\ 1127 1127 1128 1128 // // 1129 1129 ... ... @@ -1137,7 +1137,8 @@ 1137 1137 1138 1138 Irelevantné. Projekt nevytvára koncové služby. 1139 1139 1140 -(% class="" %)|((( 1134 +(% class="wrapped" %) 1135 +|((( 1141 1141 Kód KS 1142 1142 1143 1143 //(z MetaIS)// ... ... @@ -1152,7 +1152,7 @@ 1152 1152 )))|((( 1153 1153 Úroveň elektronizácie KS 1154 1154 ))) 1155 - (% class="" %)|(((1150 +|((( 1156 1156 1157 1157 )))|((( 1158 1158 ... ... @@ -1163,7 +1163,7 @@ 1163 1163 )))|((( 1164 1164 Vyberte jednu z možností 1165 1165 ))) 1166 - (% class="" %)|(((1161 +|((( 1167 1167 1168 1168 )))|((( 1169 1169 ... ... @@ -1175,13 +1175,13 @@ 1175 1175 Vyberte jednu z možností 1176 1176 ))) 1177 1177 1178 -\\ 1179 1179 1180 1180 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1181 1181 1182 1182 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1183 1183 1184 -(% class="" %)|((( 1178 +(% class="wrapped" %) 1179 +|((( 1185 1185 **Kód ISVS **//(z MetaIS)// 1186 1186 )))|((( 1187 1187 **Názov ISVS** ... ... @@ -1198,10 +1198,10 @@ 1198 1198 1199 1199 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1200 1200 ))) 1201 - (% class="" %)|(((1202 - \\1196 +|((( 1197 + 1203 1203 )))|((( 1204 - \\1199 + 1205 1205 )))|((( 1206 1206 ☐ 1207 1207 )))|((( ... ... @@ -1209,12 +1209,12 @@ 1209 1209 )))|((( 1210 1210 Vyberte jednu z možností 1211 1211 )))|((( 1212 - \\1207 + 1213 1213 ))) 1214 - (% class="" %)|(((1215 - \\1209 +|((( 1210 + 1216 1216 )))|((( 1217 - \\1212 + 1218 1218 )))|((( 1219 1219 ☐ 1220 1220 )))|((( ... ... @@ -1222,16 +1222,16 @@ 1222 1222 )))|((( 1223 1223 Vyberte jednu z možností 1224 1224 )))|((( 1225 - \\1220 + 1226 1226 ))) 1227 1227 1228 -\\ 1229 1229 1230 1230 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1231 1231 1232 1232 Irelevantné. Projekt nevytvára aplikačné služby. 1233 1233 1234 -(% class="" %)|((( 1228 +(% class="wrapped" %) 1229 +|((( 1235 1235 Kód AS 1236 1236 1237 1237 //(z MetaIS)// ... ... @@ -1246,7 +1246,7 @@ 1246 1246 1247 1247 //(kód KS z MetaIS)// 1248 1248 ))) 1249 - (% class="" %)|(((1244 +|((( 1250 1250 1251 1251 )))|((( 1252 1252 ... ... @@ -1255,7 +1255,7 @@ 1255 1255 )))|((( 1256 1256 1257 1257 ))) 1258 - (% class="" %)|(((1253 +|((( 1259 1259 1260 1260 )))|((( 1261 1261 ... ... @@ -1265,15 +1265,14 @@ 1265 1265 1266 1266 ))) 1267 1267 1268 -\\ 1269 1269 1270 -=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS {{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===1264 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1271 1271 1272 1272 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1273 1273 1274 - 1275 1275 1276 -(% class="" %)|((( 1269 +(% class="wrapped" %) 1270 +|((( 1277 1277 Kód ISVS 1278 1278 1279 1279 //(z MetaIS)// ... ... @@ -1288,19 +1288,19 @@ 1288 1288 )))|((( 1289 1289 Názov integrovaného ISVS 1290 1290 ))) 1291 - (% class="" %)|(((1285 +|((( 1292 1292 1293 1293 )))|((( 1294 - \\1288 + 1295 1295 )))|((( 1296 1296 // // 1297 1297 )))|((( 1298 1298 // // 1299 1299 ))) 1300 - (% class="" %)|(((1301 - \\1294 +|((( 1295 + 1302 1302 )))|((( 1303 - \\1297 + 1304 1304 )))|((( 1305 1305 // // 1306 1306 )))|((( ... ... @@ -1307,17 +1307,15 @@ 1307 1307 // // 1308 1308 ))) 1309 1309 1310 -\\ 1311 1311 1312 -\\ 1313 1313 1314 1314 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1315 1315 1316 1316 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1317 1317 1318 -\\ 1319 1319 1320 -(% class="" %)|((( 1311 +(% class="wrapped" %) 1312 +|((( 1321 1321 AS 1322 1322 1323 1323 (Kód MetaIS) ... ... @@ -1342,7 +1342,7 @@ 1342 1342 1343 1343 (kód MetaIS) 1344 1344 ))) 1345 - (% class="" %)|(((1337 +|((( 1346 1346 1347 1347 )))|((( 1348 1348 ... ... @@ -1359,7 +1359,7 @@ 1359 1359 )))|((( 1360 1360 1361 1361 ))) 1362 - (% class="" %)|(((1354 +|((( 1363 1363 1364 1364 )))|((( 1365 1365 ... ... @@ -1376,7 +1376,7 @@ 1376 1376 )))|((( 1377 1377 1378 1378 ))) 1379 - (% class="" %)|(((1371 +|((( 1380 1380 1381 1381 )))|((( 1382 1382 ... ... @@ -1394,17 +1394,15 @@ 1394 1394 1395 1395 ))) 1396 1396 1397 -\\ 1398 1398 1399 1399 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1400 1400 1401 1401 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1402 1402 1403 - 1404 1404 1405 -\\ 1406 1406 1407 -(% class="" %)|((( 1396 +(% class="wrapped" %) 1397 +|((( 1408 1408 ID OE 1409 1409 )))|((( 1410 1410 Názov (poskytovaného) objektu evidencie ... ... @@ -1413,47 +1413,45 @@ 1413 1413 )))|((( 1414 1414 Názov ISVS poskytujúceho OE 1415 1415 ))) 1416 - (% class="" %)|(((1417 - \\1406 +|((( 1407 + 1418 1418 )))|((( 1419 - \\1409 + 1420 1420 )))|((( 1421 - \\1411 + 1422 1422 )))|((( 1423 - \\1413 + 1424 1424 ))) 1425 - (% class="" %)|(((1426 - \\1415 +|((( 1416 + 1427 1427 )))|((( 1428 - \\1418 + 1429 1429 )))|((( 1430 - \\1420 + 1431 1431 )))|((( 1432 - \\1422 + 1433 1433 ))) 1434 - (% class="" %)|(((1435 - \\1424 +|((( 1425 + 1436 1436 )))|((( 1437 - \\1427 + 1438 1438 )))|((( 1439 - \\1429 + 1440 1440 )))|((( 1441 - \\1431 + 1442 1442 ))) 1443 1443 1444 -\\ 1445 1445 1446 1446 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1447 1447 1448 1448 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1449 1449 1450 -\\ 1451 1451 1452 -\\ 1453 1453 1454 1454 __ __ 1455 1455 1456 -(% class="" %)|((( 1443 +(% class="wrapped" %) 1444 +|((( 1457 1457 ID OE 1458 1458 )))|((( 1459 1459 ... ... @@ -1464,47 +1464,44 @@ 1464 1464 )))|((( 1465 1465 Kód zdrojového ISVS v MetaIS 1466 1466 ))) 1467 - (% class="" %)|(((1468 - \\1455 +|((( 1456 + 1469 1469 )))|((( 1470 - \\1458 + 1471 1471 )))|((( 1472 - \\1460 + 1473 1473 )))|((( 1474 - \\1462 + 1475 1475 ))) 1476 - (% class="" %)|(((1477 - \\1464 +|((( 1465 + 1478 1478 )))|((( 1479 - \\1467 + 1480 1480 )))|((( 1481 - \\1469 + 1482 1482 )))|((( 1483 - \\1471 + 1484 1484 ))) 1485 - (% class="" %)|(((1486 - \\1473 +|((( 1474 + 1487 1487 )))|((( 1488 - \\1476 + 1489 1489 )))|((( 1490 - \\1478 + 1491 1491 )))|((( 1492 - \\1480 + 1493 1493 ))) 1494 1494 1495 -\\ 1496 1496 1497 -\\ 1498 1498 1499 1499 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1500 1500 1501 1501 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1502 1502 1503 - 1504 1504 1505 -\\ 1506 1506 1507 -(% class="" %)|((( 1491 +(% class="wrapped" %) 1492 +|((( 1508 1508 1509 1509 1510 1510 Kód infraštruktúrnej služby ... ... @@ -1519,19 +1519,19 @@ 1519 1519 )))|((( 1520 1520 **Názov využívajúceho ISVS** 1521 1521 ))) 1522 - (% class="" %)|(((1523 - \\1507 +|((( 1508 + 1524 1524 )))|((( 1525 - \\1510 + 1526 1526 )))|((( 1527 1527 // // 1528 1528 )))|((( 1529 1529 // // 1530 1530 ))) 1531 - (% class="" %)|(((1532 - \\1516 +|((( 1517 + 1533 1533 )))|((( 1534 - \\1519 + 1535 1535 )))|((( 1536 1536 // // 1537 1537 )))|((( ... ... @@ -1538,23 +1538,21 @@ 1538 1538 // // 1539 1539 ))) 1540 1540 1541 -\\ 1542 1542 1543 1543 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1544 1544 1545 -\\ 1546 1546 1547 1547 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1548 1548 1549 1549 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1550 1550 1551 - 1552 1552 1553 1553 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1554 1554 1555 1555 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1556 1556 1557 -(% class="" %)|((( 1539 +(% class="wrapped" %) 1540 +|((( 1558 1558 **__ID__** 1559 1559 )))|((( 1560 1560 **__Položka__** ... ... @@ -1563,7 +1563,7 @@ 1563 1563 )))|((( 1564 1564 **__Suma v EUR s DPH__** 1565 1565 ))) 1566 - (% class="" %)|(((1549 +|((( 1567 1567 1.1 1568 1568 )))|((( 1569 1569 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1570,44 +1570,36 @@ 1570 1570 )))|(% rowspan="4" %)((( 1571 1571 1572 1572 1573 - 1574 1574 1575 - 1576 1576 1577 - 1578 1578 1579 - 1580 1580 1581 1581 1 komponent 1582 1582 )))|(% rowspan="4" %)((( 1583 1583 1584 1584 1585 - 1586 1586 1587 - 1588 1588 1589 - 1590 1590 1591 - 1592 1592 1593 1593 15 920,00 EUR 1594 1594 ))) 1595 - (% class="" %)|(((1570 +|((( 1596 1596 1.2 1597 1597 )))|((( 1598 1598 Identifikácia a evidencia aktív 1599 1599 ))) 1600 - (% class="" %)|(((1575 +|((( 1601 1601 1.3 1602 1602 )))|((( 1603 1603 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1604 1604 ))) 1605 - (% class="" %)|(((1580 +|((( 1606 1606 1.4 1607 1607 )))|((( 1608 1608 Realizácia AR/BIA 1609 1609 ))) 1610 - (% class="" %)|(((1585 +|((( 1611 1611 2.1 1612 1612 )))|((( 1613 1613 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1616,7 +1616,7 @@ 1616 1616 )))|((( 1617 1617 33 360,00 EUR 1618 1618 ))) 1619 - (% class="" %)|(((1594 +|((( 1620 1620 2.2 1621 1621 )))|((( 1622 1622 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1625,7 +1625,7 @@ 1625 1625 )))|((( 1626 1626 84 880,00 EUR 1627 1627 ))) 1628 - (% class="" %)|(((1603 +|((( 1629 1629 2.3 1630 1630 )))|((( 1631 1631 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1634,7 +1634,7 @@ 1634 1634 )))|((( 1635 1635 35 680,00 EUR 1636 1636 ))) 1637 - (% class="" %)|(((1612 +|((( 1638 1638 2.4 1639 1639 )))|((( 1640 1640 Zálohovanie ... ... @@ -1643,7 +1643,7 @@ 1643 1643 )))|((( 1644 1644 14 580,00 EUR 1645 1645 ))) 1646 - (% class="" %)|(((1621 +|((( 1647 1647 2.5 1648 1648 )))|((( 1649 1649 DLP (ochrana dát) ... ... @@ -1652,7 +1652,7 @@ 1652 1652 )))|((( 1653 1653 119 200,00 EUR 1654 1654 ))) 1655 - (% class="" %)|(((1630 +|((( 1656 1656 3.1 1657 1657 )))|((( 1658 1658 Audit KB ... ... @@ -1661,7 +1661,7 @@ 1661 1661 )))|((( 1662 1662 9 720,00 EUR 1663 1663 ))) 1664 - (% class="" %)|(((1639 +|((( 1665 1665 3.2 1666 1666 )))|((( 1667 1667 Aktualizácia AR/BIA ... ... @@ -1670,7 +1670,7 @@ 1670 1670 )))|((( 1671 1671 2 708,00 EUR 1672 1672 ))) 1673 - (% class="" %)|(((1648 +|((( 1674 1674 4.1 1675 1675 )))|((( 1676 1676 Interní zamestnanci organizácie ... ... @@ -1679,7 +1679,7 @@ 1679 1679 )))|((( 1680 1680 58 730,40 EUR 1681 1681 ))) 1682 - (% class="" %)|(((1657 +|((( 1683 1683 5. 1684 1684 )))|((( 1685 1685 Nepriame výdavky 7% ... ... @@ -1688,27 +1688,23 @@ 1688 1688 )))|((( 1689 1689 26 234,49 EUR 1690 1690 ))) 1691 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1692 1692 **CELKOM** 1693 1693 )))|((( 1694 1694 **401 012,89 EUR** 1695 1695 ))) 1696 1696 1697 - 1698 1698 1699 - 1700 1700 1701 1701 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1702 1702 1703 - 1704 1704 1705 - 1706 1706 1707 - 1708 1708 1709 1709 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1710 1710 1711 -(% class="" %)|((( 1681 +(% class="wrapped" %) 1682 +|((( 1712 1712 ID 1713 1713 )))|((( 1714 1714 FÁZA/AKTIVITA ... ... @@ -1721,7 +1721,7 @@ 1721 1721 1722 1722 (odhad termínu) 1723 1723 ))) 1724 - (% class="" %)|(((1695 +|((( 1725 1725 1. 1726 1726 )))|((( 1727 1727 Prípravná fáza a Iniciačná fáza ... ... @@ -1730,7 +1730,7 @@ 1730 1730 )))|((( 1731 1731 12/2024 1732 1732 ))) 1733 - (% class="" %)|(((1704 +|((( 1734 1734 2. 1735 1735 )))|((( 1736 1736 Realizačná fáza ... ... @@ -1739,7 +1739,7 @@ 1739 1739 )))|((( 1740 1740 12/2025 1741 1741 ))) 1742 - (% class="" %)|(((1713 +|((( 1743 1743 2a 1744 1744 )))|((( 1745 1745 Analýza a Dizajn ... ... @@ -1748,7 +1748,7 @@ 1748 1748 )))|((( 1749 1749 03/2025 1750 1750 ))) 1751 - (% class="" %)|(((1722 +|((( 1752 1752 2b 1753 1753 )))|((( 1754 1754 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1757,7 +1757,7 @@ 1757 1757 )))|((( 1758 1758 12/2025 1759 1759 ))) 1760 - (% class="" %)|(((1731 +|((( 1761 1761 2c 1762 1762 )))|((( 1763 1763 Implementácia a testovanie ... ... @@ -1766,7 +1766,7 @@ 1766 1766 )))|((( 1767 1767 09/2025 1768 1768 ))) 1769 - (% class="" %)|(((1740 +|((( 1770 1770 2d 1771 1771 )))|((( 1772 1772 Nasadenie a PIP ... ... @@ -1775,7 +1775,7 @@ 1775 1775 )))|((( 1776 1776 11/2025 1777 1777 ))) 1778 - (% class="" %)|(((1749 +|((( 1779 1779 3. 1780 1780 )))|((( 1781 1781 Dokončovacia fáza ... ... @@ -1784,7 +1784,7 @@ 1784 1784 )))|((( 1785 1785 12/2025 1786 1786 ))) 1787 - (% class="" %)|(((1758 +|((( 1788 1788 4. 1789 1789 )))|((( 1790 1790 Podpora prevádzky (SLA) ... ... @@ -1794,23 +1794,18 @@ 1794 1794 01/2031 1795 1795 ))) 1796 1796 1797 -\\ 1798 1798 1799 -\\ 1800 1800 1801 1801 **Projekt bude realizovaný metódou Waterfall:** 1802 1802 1803 1803 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1804 1804 1805 -\\ 1806 1806 1807 1807 // // 1808 1808 1809 1809 // // 1810 1810 1811 -\\ 1812 1812 1813 -\\ 1814 1814 1815 1815 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1816 1816 ... ... @@ -1830,7 +1830,8 @@ 1830 1830 * IT architekt, 1831 1831 * biznis vlastník 1832 1832 1833 -(% class="" %)|((( 1799 +(% class="wrapped" %) 1800 +|((( 1834 1834 ID 1835 1835 )))|((( 1836 1836 Meno a Priezvisko ... ... @@ -1841,7 +1841,7 @@ 1841 1841 )))|((( 1842 1842 Rola v projekte 1843 1843 ))) 1844 - (% class="" %)|(((1811 +|((( 1845 1845 1. 1846 1846 )))|((( 1847 1847 TBD ... ... @@ -1852,7 +1852,7 @@ 1852 1852 )))|((( 1853 1853 TBD 1854 1854 ))) 1855 - (% class="" %)|(((1822 +|((( 1856 1856 2. 1857 1857 )))|((( 1858 1858 TBD ... ... @@ -1863,7 +1863,7 @@ 1863 1863 )))|((( 1864 1864 TBD 1865 1865 ))) 1866 - (% class="" %)|(((1833 +|((( 1867 1867 3. 1868 1868 )))|((( 1869 1869 TBD ... ... @@ -1874,21 +1874,21 @@ 1874 1874 )))|((( 1875 1875 TBD 1876 1876 ))) 1877 - (% class="" %)|(((1844 +|((( 1878 1878 4. 1879 1879 )))|((( 1880 - \\1847 + 1881 1881 )))|((( 1882 - \\1849 + 1883 1883 )))|((( 1884 - \\1851 + 1885 1885 )))|((( 1886 - \\1853 + 1887 1887 ))) 1888 1888 1889 -\\ 1890 1890 1891 -(% class="" %)|((( 1857 +(% class="wrapped" %) 1858 +|((( 1892 1892 ID 1893 1893 )))|((( 1894 1894 Meno a Priezvisko ... ... @@ -1899,7 +1899,7 @@ 1899 1899 )))|((( 1900 1900 Rola v projekte 1901 1901 ))) 1902 - (% class="" %)|(((1869 +|((( 1903 1903 1. 1904 1904 )))|((( 1905 1905 TBD ... ... @@ -1910,7 +1910,7 @@ 1910 1910 )))|((( 1911 1911 TBD 1912 1912 ))) 1913 - (% class="" %)|(((1880 +|((( 1914 1914 2. 1915 1915 )))|((( 1916 1916 TBD ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 TBD 1923 1923 ))) 1924 - (% class="" %)|(((1891 +|((( 1925 1925 3. 1926 1926 )))|((( 1927 1927 TBD ... ... @@ -1932,7 +1932,7 @@ 1932 1932 )))|((( 1933 1933 TBD 1934 1934 ))) 1935 - (% class="" %)|(((1902 +|((( 1936 1936 4. 1937 1937 )))|((( 1938 1938 TBD ... ... @@ -1943,7 +1943,7 @@ 1943 1943 )))|((( 1944 1944 TBD 1945 1945 ))) 1946 - (% class="" %)|(((1913 +|((( 1947 1947 5. 1948 1948 )))|((( 1949 1949 TBD ... ... @@ -1954,7 +1954,7 @@ 1954 1954 )))|((( 1955 1955 TBD 1956 1956 ))) 1957 - (% class="" %)|(((1924 +|((( 1958 1958 6. 1959 1959 )))|((( 1960 1960 TBD ... ... @@ -1970,17 +1970,13 @@ 1970 1970 1971 1971 **~ ** 1972 1972 1973 -\\ 1974 1974 1975 -\\ 1976 1976 1977 1977 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1978 1978 1979 -\\ 1980 1980 1981 1981 Podrobné pracovné náplne, povinnosti projektového tímu: 1982 1982 1983 -\\ 1984 1984 1985 1985 * **Projektový manažér** 1986 1986 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -1993,12 +1993,10 @@ 1993 1993 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1994 1994 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1995 1995 1996 -\\ 1997 1997 1998 1998 * **Kľúčový používateľ** 1999 1999 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2000 2000 2001 -\\ 2002 2002 2003 2003 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2004 2004 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2018,7 +2018,6 @@ 2018 2018 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2019 2019 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2020 2020 2021 -\\ 2022 2022 2023 2023 * **IT Architekt** 2024 2024 ... ... @@ -2030,13 +2030,11 @@ 2030 2030 2031 2031 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2032 2032 2033 - 2034 2034 2035 2035 n/a 2036 2036 2037 2037 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2038 2038 2039 -\\ 2040 2040 2041 2041 **Príloha :** 2042 2042 ... ... @@ -2043,6 +2043,5 @@ 2043 2043 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2044 2044 1. Katalóg požiadaviek 2045 2045 2046 -\\ 2047 2047 2048 - {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente2005 +[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553242 211 +155324215