Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38

Z verzie 2.1
upravil pavel_drozd
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2730.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.pavel_drozd
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Mestská časť Bratislava – Podunajské Biskupice
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Pavel Drozd, MBA
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mestská časť Bratislava – Podunajské Biskupice
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mestská časť Bratislava – Podunajské Biskupice
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Pavel Drozd, MBA
... ... @@ -62,9 +62,9 @@
62 62  )))|(((
63 63  20.6.2024
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 -(% class="" %)|(((
68 +|(((
68 68  Schválil
69 69  )))|(((
70 70  Ing. Boris Hurbanič
... ... @@ -75,7 +75,7 @@
75 75  )))|(((
76 76  27.6.2024
77 77  )))|(((
78 -\\
79 +
79 79  )))
80 80  
81 81  **~ **
... ... @@ -82,7 +82,8 @@
82 82  
83 83  = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
84 84  
85 -(% class="" %)|(((
86 +(% class="wrapped" %)
87 +|(((
86 86  Verzia
87 87  )))|(((
88 88  Dátum
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Meno
93 93  )))
94 -(% class="" %)|(((
96 +|(((
95 95  0.1
96 96  )))|(((
97 97  20.6.2024
... ... @@ -100,7 +100,7 @@
100 100  )))|(((
101 101  Pavel Drozd, MBA
102 102  )))
103 -(% class="" %)|(((
105 +|(((
104 104  1.0
105 105  )))|(((
106 106  26.6.2024
... ... @@ -116,74 +116,72 @@
116 116  
117 117  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
118 118  
119 -\\
120 120  
121 121  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
122 122  
123 -\\
124 124  
125 125  **~ **
126 126  
127 127  == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
128 128  
129 -\\
130 130  
131 -(% class="" %)|(((
130 +(% class="wrapped" %)
131 +|(((
132 132  SKRATKA/POJEM
133 133  )))|(((
134 134  POPIS
135 135  )))
136 -(% class="" %)|(((
136 +|(((
137 137   AR
138 138  )))|(((
139 139  Analýza rizík
140 140  )))
141 -(% class="" %)|(((
141 +|(((
142 142   IS
143 143  )))|(((
144 144  Informačný systém
145 145  )))
146 -(% class="" %)|(((
146 +|(((
147 147   IS VS
148 148  )))|(((
149 149  Informačný systém verejnej správy
150 150  )))
151 -(% class="" %)|(((
151 +|(((
152 152  KIB
153 153  )))|(((
154 154  Kybernetická a informačná bezpečnosť
155 155  )))
156 -(% class="" %)|(((
156 +|(((
157 157  MCA
158 158  )))|(((
159 159  Multikriteriálna analýza
160 160  )))
161 -(% class="" %)|(((
161 +|(((
162 162  MIRRI
163 163  )))|(((
164 164  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 165  )))
166 -(% class="" %)|(((
166 +|(((
167 167  NFP
168 168  )))|(((
169 169  Nenávratný finančný príspevok
170 170  )))
171 -(% class="" %)|(((
171 +|(((
172 172  RV
173 173  )))|(((
174 174  Riadiaci výbor projektu
175 175  )))
176 -(% class="" %)|(((
176 +|(((
177 177  VO
178 178  )))|(((
179 179  Verejné obstarávanie
180 180  )))
181 -(% class="" %)|(((
181 +|(((
182 182  ZoKB
183 183  )))|(((
184 184  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
185 185  )))
186 -(% class="" %)|(((
186 +|(((
187 187  ZoITVS
188 188  )))|(((
189 189  Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení
... ... @@ -190,47 +190,45 @@
190 190  
191 191  niektorých zákonov v znení neskorších predpisov
192 192  )))
193 -(% class="" %)|(((
193 +|(((
194 194  Zákon o VO
195 195  )))|(((
196 196  Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
197 197  )))
198 -(% class="" %)|(((
198 +|(((
199 199  SOC
200 200  )))|(((
201 201  Pracovisko pre riadenie bezpečnosti (Security Operation Center)
202 202  )))
203 -(% class="" %)|(((
203 +|(((
204 204  OR
205 205  )))|(((
206 206  Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov
207 207  )))
208 -(% class="" %)|(((
208 +|(((
209 209  HW
210 210  )))|(((
211 211  Hardvér
212 212  )))
213 -(% class="" %)|(((
213 +|(((
214 214  SW
215 215  )))|(((
216 216  Softvér
217 217  )))
218 -(% class="" %)|(((
218 +|(((
219 219  SLA
220 220  )))|(((
221 221  Zmluva o podpore prevádzky IS Servis level agreement
222 222  )))
223 -(% class="" %)|(((
223 +|(((
224 224  PSK
225 225  )))|(((
226 226  Program Slovensko na roky 2021-2027
227 227  )))
228 228  
229 -
230 230  
231 231  == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
232 232  
233 -\\
234 234  
235 235  **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
236 236  
... ... @@ -249,31 +249,24 @@
249 249  
250 250  = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
251 251  
252 -
253 253  
254 254  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
255 255  
256 -
257 257  
258 258  Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“).
259 259  
260 -
261 261  
262 262  Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“).
263 263  
264 -
265 265  
266 266  Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR.
267 267  
268 -
269 269  
270 270  Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]).
271 271  
272 -
273 273  
274 274  V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity:
275 275  
276 -
277 277  
278 278  * vytvorenú stratégiu kybernetickej bezpečnosti,
279 279  * vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
... ... @@ -280,11 +280,9 @@
280 280  * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
281 281  * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
282 282  
283 -
284 284  
285 285  Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia.
286 286  
287 -
288 288  
289 289  Realizácia tohto projektu je plne v súlade:
290 290  
... ... @@ -294,7 +294,6 @@
294 294  * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR;
295 295  * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“
296 296  
297 -
298 298  
299 299  Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
300 300  
... ... @@ -305,7 +305,6 @@
305 305  * **Implementácia a Testovanie;**
306 306  * **Nasadenie a PIP;**
307 307  
308 -
309 309  
310 310  **Podporné aktivity projektu vychádzajú z PSK:**
311 311  
... ... @@ -312,35 +312,26 @@
312 312  * **Projektové riadenie**
313 313  * **Publicita a informovanosť**
314 314  
315 -
316 316  
317 -
318 318  
319 319  Indikatívny harmonogram realizácie projektu je 12 mesiacov.
320 320  
321 -
322 322  
323 323  Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**.
324 324  
325 -
326 326  
327 327  Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
328 328  
329 -
330 330  
331 331  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod.
332 332  
333 -
334 334  
335 335   Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti.
336 336  
337 -
338 338  
339 -
340 340  
341 341  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
342 342  
343 -\\
344 344  
345 345  Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB:
346 346  
... ... @@ -360,7 +360,6 @@
360 360  
361 361  Biznis procesy projektu:
362 362  
363 -\\
364 364  
365 365  * Riadenie aktív a riadenie.
366 366  * Riadenie prístupov.
... ... @@ -370,7 +370,6 @@
370 370  * Ochrana dát.
371 371  * Zálohovanie.
372 372  
373 -
374 374  
375 375  Cieľom biznis procesov je:
376 376  
... ... @@ -378,7 +378,6 @@
378 378  1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom.
379 379  1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod.
380 380  
381 -\\
382 382  
383 383  Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské
384 384  
... ... @@ -386,9 +386,7 @@
386 386  
387 387  Brastislava – Podunajské Biskupice.
388 388  
389 -\\
390 390  
391 -\\
392 392  
393 393  **__Rozsah projektu:__**
394 394  
... ... @@ -445,30 +445,93 @@
445 445  ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
446 446  ** obstaranie externých testov zraniteľností, penetračných testov a pod.
447 447  
448 -\\
449 449  
450 -Nerealizácia projektu by mohla závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty
422 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad:
451 451  
452 -postihnutých osôb:
424 +(% class="wrapped" %)
425 +|(((
426 +**Dopad kybernetického bezpečnostného**
453 453  
454 -* Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti
428 +**incidentu v závislosti**
429 +)))|(((
430 +**Kategória**
431 +)))|(((
432 +**Vysvetlenie**
433 +)))
434 +|(((
435 +§ 24 ods. 2 písm. a) zákona
455 455  
456 -Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]])
437 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
438 +)))|(((
439 +
457 457  
458 -* Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín.
459 -* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
441 +I.
442 +)))|(((
443 +Počet interných zamestnancov: 113
460 460  
461 -Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb.
445 +Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR)
462 462  
463 -\\
447 +Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR)
464 464  
449 +Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR)
450 +
451 +Celkom: 27 527 dotknutých osôb
452 +)))
453 +|(((
454 +§ 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona
455 +
456 +
457 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
458 +
459 +a
460 +Geografické rozšírenie kybernetického bezpečnostného incidentu.
461 +
462 +
463 +)))|(((
464 +II.
465 +)))|(((
466 +Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu:
467 +
468 +-        Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba)
469 +
470 +-        Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne)
471 +
472 +-        PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne)
473 +
474 +Dopad incidentu je minimálne na úrovni jedného okresu.
475 +)))
476 +|(((
477 +§ 24 ods. 2 písm. d) zákona
478 +
479 +Stupeň narušenia fungovania základnej služby.
480 +
481 +
482 +)))|(((
483 +III.
484 +)))|(((
485 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie.
486 +)))
487 +|(((
488 +§ 24 ods. 2 písm. e) zákona
489 +
490 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
491 +
492 +
493 +)))|(((
494 +I.
495 +)))|(((
496 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde
497 +
498 +incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
499 +)))
500 +
501 +
465 465  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
466 466  
467 -\\
468 468  
469 -\\
470 470  
471 -(% class="" %)|(((
506 +(% class="wrapped" %)
507 +|(((
472 472  ID
473 473  )))|(((
474 474  AKTÉR / STAKEHOLDER
... ... @@ -485,7 +485,7 @@
485 485  
486 486  (MetaIS kód a názov ISVS)
487 487  )))
488 -(% class="" %)|(((
524 +|(((
489 489  1.
490 490  )))|(((
491 491  Mestská časť Bratislava – Podunajské Biskupice
... ... @@ -497,22 +497,18 @@
497 497  isvs_12018
498 498  )))
499 499  
500 -\\
501 501  
502 -\\
503 503  
504 504  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
505 505  
506 -\\
507 507  
508 -\\
509 509  
510 -(% class="" %)|(((
542 +(% class="wrapped" %)
543 +|(((
511 511  ID
512 512  )))|(((
513 -\\
546 +
514 514  
515 -\\
516 516  
517 517  Názov cieľa
518 518  )))|(((
... ... @@ -520,7 +520,7 @@
520 520  )))|(((
521 521  Spôsob realizácie strategického cieľa
522 522  )))
523 -(% class="" %)|(((
555 +|(((
524 524  1.
525 525  )))|(((
526 526  RSO 1.2 Využívanie prínosov
... ... @@ -548,14 +548,13 @@
548 548  
549 549  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
550 550  
551 -\\
552 552  
553 -(% class="" %)|(((
584 +(% class="wrapped" %)
585 +|(((
554 554  ID
555 555  )))|(((
556 -\\
588 +
557 557  
558 -\\
559 559  
560 560  ID/Názov cieľa
561 561  )))|(((
... ... @@ -566,13 +566,13 @@
566 566  ukazovateľa
567 567  )))|(((
568 568  Merná jednotka
569 -\\
600 +
570 570  )))|(((
571 571  AS IS
572 572  merateľné hodnoty
573 573  (aktuálne)
574 574  )))|(((
575 -TO BE
606 +TO BE
576 576  Merateľné hodnoty
577 577  (cieľové hodnoty)
578 578  )))|(((
... ... @@ -580,7 +580,7 @@
580 580  )))|(((
581 581  Pozn.
582 582  )))
583 -(% class="" %)|(((
614 +|(((
584 584  VÝSTUP
585 585  
586 586  PO095 /
... ... @@ -641,7 +641,7 @@
641 641  )))|(((
642 642  n/a
643 643  )))
644 -(% class="" %)|(((
675 +|(((
645 645  VÝSLEDO
646 646  
647 647  K
... ... @@ -707,9 +707,7 @@
707 707  n/a
708 708  )))
709 709  
710 -\\
711 711  
712 -\\
713 713  
714 714  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
715 715  
... ... @@ -721,7 +721,6 @@
721 721  
722 722  Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
723 723  
724 -\\
725 725  
726 726  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
727 727  
... ... @@ -731,17 +731,15 @@
731 731  
732 732  1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS.
733 733  
734 -\\
735 735  
736 736  1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
737 737  
738 -\\
739 739  
740 740  1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu
741 741  
742 -\\
743 743  
744 -(% class="" %)|(((
769 +(% class="wrapped" %)
770 +|(((
745 745  **// //**
746 746  )))|(((
747 747  KRITÉRIUM
... ... @@ -752,7 +752,7 @@
752 752  
753 753  1
754 754  )))
755 -(% class="" %)|(% rowspan="3" %)(((
781 +|(% rowspan="3" %)(((
756 756  BIZNIS VRSTVA
757 757  
758 758  // //
... ... @@ -763,7 +763,7 @@
763 763  )))|(((
764 764  X
765 765  )))
766 -(% class="" %)|(((
792 +|(((
767 767  Kritérium B
768 768  )))|(((
769 769  Efektivita implementácie KIB
... ... @@ -770,7 +770,7 @@
770 770  )))|(((
771 771  X
772 772  )))
773 -(% class="" %)|(((
799 +|(((
774 774  Kritérium C
775 775  )))|(((
776 776  Menší dopad na rozpočet žiadateľa
... ... @@ -778,33 +778,23 @@
778 778  X
779 779  )))
780 780  
781 -\\
782 782  
783 -\\
784 784  
785 -\\
786 786  
787 -\\
788 788  
789 -\\
790 790  
791 -\\
792 792  
793 -\\
794 794  
795 -\\
796 796  
797 797  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
798 798  
799 -\\
800 800  
801 -\\
802 802  
803 803  **__Vyhodnotenie MCA:__**
804 804  
805 -\\
806 806  
807 -(% class="" %)|(((
822 +(% class="wrapped" %)
823 +|(((
808 808  **// //**
809 809  )))|(((
810 810  KRITÉRIUM
... ... @@ -815,7 +815,7 @@
815 815  
816 816  1
817 817  )))
818 -(% class="" %)|(% rowspan="3" %)(((
834 +|(% rowspan="3" %)(((
819 819  BIZNIS VRSTVA
820 820  
821 821  // //
... ... @@ -826,7 +826,7 @@
826 826  )))|(((
827 827  X
828 828  )))
829 -(% class="" %)|(((
845 +|(((
830 830  Kritérium B
831 831  )))|(((
832 832  Efektivita implementácie KIB
... ... @@ -833,7 +833,7 @@
833 833  )))|(((
834 834  X
835 835  )))
836 -(% class="" %)|(((
852 +|(((
837 837  Kritérium C
838 838  )))|(((
839 839  Menší dopad na rozpočet žiadateľa
... ... @@ -841,11 +841,10 @@
841 841  X
842 842  )))
843 843  
844 -\\
845 845  
846 -\\
847 847  
848 -(% class="" %)|(((
862 +(% class="wrapped" %)
863 +|(((
849 849  Zoznam kritérií
850 850  )))|(((
851 851  Alternatíva
... ... @@ -862,7 +862,7 @@
862 862  
863 863  dosiahnutia
864 864  )))
865 -(% class="" %)|(((
880 +|(((
866 866  Kritérium A
867 867  )))|(((
868 868  Nie
... ... @@ -873,7 +873,7 @@
873 873  )))|(((
874 874  Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady
875 875  )))
876 -(% class="" %)|(((
891 +|(((
877 877  Kritérium B
878 878  )))|(((
879 879  Nie
... ... @@ -884,7 +884,7 @@
884 884  )))|(((
885 885  Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu.
886 886  )))
887 -(% class="" %)|(((
902 +|(((
888 888  Kritérium C
889 889  )))|(((
890 890  Nie
... ... @@ -896,11 +896,10 @@
896 896  Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi,
897 897  )))
898 898  
899 -\\
900 900  
901 -\\
902 902  
903 -(% class="" %)|(((
916 +(% class="wrapped" %)
917 +|(((
904 904  Zoznam kritérií
905 905  )))|(((
906 906  Alternatíva
... ... @@ -911,7 +911,7 @@
911 911  
912 912  dosiahnutia
913 913  )))
914 -(% class="" %)|(((
928 +|(((
915 915  Kritérium A
916 916  )))|(((
917 917  Áno
... ... @@ -918,7 +918,7 @@
918 918  )))|(((
919 919  Áno,  žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK.
920 920  )))
921 -(% class="" %)|(((
935 +|(((
922 922  Kritérium B
923 923  )))|(((
924 924  Áno
... ... @@ -925,7 +925,7 @@
925 925  )))|(((
926 926  Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK.
927 927  )))
928 -(% class="" %)|(((
942 +|(((
929 929  Kritérium C
930 930  )))|(((
931 931  Áno
... ... @@ -937,14 +937,6 @@
937 937  
938 938  **__Na základe vyhodnotenia vyššie uvedenej multikriterálnej analýzy je najvhodnejším variantom alternatíva 3.__**
939 939  
940 -**__ __**
941 -
942 -**__ __**
943 -
944 -**__ __**
945 -
946 -**__ __**
947 -
948 948  // //
949 949  
950 950  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
... ... @@ -951,7 +951,6 @@
951 951  
952 952  // //
953 953  
954 -\\
955 955  
956 956  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
957 957  
... ... @@ -964,28 +964,20 @@
964 964  ** Implementácia nástroja na skenovanie zraniteľností.
965 965  * Ochrana proti škodlivému kódu.
966 966  ** Rozšírenie aktuálnej AV ochrany aj o EDR/XDR ochranu.
967 -* Sieťová a komunikačná bezpečnosť.
968 -** Implementácia NGFW. (switche)
969 969  * Zaznamenávanie udalostí a monitorovanie.
970 970  ** Implementácia LMS a SIEM.
971 971  * Riešenie kybernetických bezpečnostných incidentov.
972 -** Obstaranie SOC ako služby.
973 973  * Ochrana dát
974 974  ** Implementácia DLP nástroja.
975 975  * Zálohovanie
976 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie
978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.
977 977  
978 -rýchlej obnovy dát v prípade zlyhania alebo útoku.
979 979  
980 -\\
981 -
982 982  == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
983 983  
984 -\\
985 985  
986 986  Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie.
987 987  
988 -\\
989 989  
990 990  = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
991 991  
... ... @@ -994,7 +994,8 @@
994 994  1. Manažérske a špecializované výstupy podľa Vyhlášky č. 401/2023 Z.z. o riadení projektov.
995 995  1. Produkty projektu:
996 996  
997 -(% class="" %)|(((
994 +(% class="wrapped" %)
995 +|(((
998 998  **__ID__**
999 999  )))|(((
1000 1000  **__Produkt__**
... ... @@ -1001,7 +1001,7 @@
1001 1001  )))|(((
1002 1002  **__Popis__**
1003 1003  )))
1004 -(% class="" %)|(((
1002 +|(((
1005 1005  1.1
1006 1006  )))|(((
1007 1007  Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -1030,7 +1030,7 @@
1030 1030  
1031 1031  ·       Smernica o monitorovaní a riešení bezpečnostných incidentov.
1032 1032  )))
1033 -(% class="" %)|(((
1031 +|(((
1034 1034  1.2
1035 1035  )))|(((
1036 1036  Identifikácia a evidencia aktív
... ... @@ -1037,7 +1037,7 @@
1037 1037  )))|(((
1038 1038  Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie.
1039 1039  )))
1040 -(% class="" %)|(((
1038 +|(((
1041 1041  1.3
1042 1042  )))|(((
1043 1043  Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
... ... @@ -1046,7 +1046,7 @@
1046 1046  
1047 1047  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
1048 1048  )))
1049 -(% class="" %)|(((
1047 +|(((
1050 1050  1.4
1051 1051  )))|(((
1052 1052  Realizácia AR/BIA
... ... @@ -1053,7 +1053,7 @@
1053 1053  )))|(((
1054 1054  Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie.
1055 1055  )))
1056 -(% class="" %)|(((
1054 +|(((
1057 1057  2.1
1058 1058  )))|(((
1059 1059  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -1060,7 +1060,7 @@
1060 1060  )))|(((
1061 1061  Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
1062 1062  )))
1063 -(% class="" %)|(((
1061 +|(((
1064 1064  2.2
1065 1065  )))|(((
1066 1066  Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
... ... @@ -1069,7 +1069,7 @@
1069 1069  
1070 1070  Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia.
1071 1071  )))
1072 -(% class="" %)|(((
1070 +|(((
1073 1073  2.3
1074 1074  )))|(((
1075 1075  Zavedenie procesov riadenia kontinuity (BCM)
... ... @@ -1084,7 +1084,7 @@
1084 1084  
1085 1085  DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.).
1086 1086  )))
1087 -(% class="" %)|(((
1085 +|(((
1088 1088  2.4
1089 1089  )))|(((
1090 1090  Zálohovanie
... ... @@ -1091,7 +1091,7 @@
1091 1091  )))|(((
1092 1092  Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru.
1093 1093  )))
1094 -(% class="" %)|(((
1092 +|(((
1095 1095  2.5
1096 1096  )))|(((
1097 1097  DLP (ochrana dát)
... ... @@ -1098,7 +1098,7 @@
1098 1098  )))|(((
1099 1099  Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať.
1100 1100  )))
1101 -(% class="" %)|(((
1099 +|(((
1102 1102  3.1
1103 1103  )))|(((
1104 1104  Audit KB
... ... @@ -1105,7 +1105,7 @@
1105 1105  )))|(((
1106 1106  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1107 1107  )))
1108 -(% class="" %)|(((
1106 +|(((
1109 1109  3.2
1110 1110  )))|(((
1111 1111  Aktualizácia AR/BIA
... ... @@ -1113,17 +1113,13 @@
1113 1113  Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu.
1114 1114  )))
1115 1115  
1116 -\\
1117 1117  
1118 -\\
1119 1119  
1120 -\\
1121 1121  
1122 1122  = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1123 1123  
1124 1124  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1125 1125  
1126 -\\
1127 1127  
1128 1128  // //
1129 1129  
... ... @@ -1137,7 +1137,8 @@
1137 1137  
1138 1138  Irelevantné. Projekt nevytvára koncové služby.
1139 1139  
1140 -(% class="" %)|(((
1134 +(% class="wrapped" %)
1135 +|(((
1141 1141  Kód KS
1142 1142  
1143 1143  //(z MetaIS)//
... ... @@ -1152,7 +1152,7 @@
1152 1152  )))|(((
1153 1153  Úroveň elektronizácie KS
1154 1154  )))
1155 -(% class="" %)|(((
1150 +|(((
1156 1156  
1157 1157  )))|(((
1158 1158  
... ... @@ -1163,7 +1163,7 @@
1163 1163  )))|(((
1164 1164  Vyberte jednu z možností
1165 1165  )))
1166 -(% class="" %)|(((
1161 +|(((
1167 1167  
1168 1168  )))|(((
1169 1169  
... ... @@ -1175,13 +1175,13 @@
1175 1175  Vyberte jednu z možností
1176 1176  )))
1177 1177  
1178 -\\
1179 1179  
1180 1180  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1181 1181  
1182 1182  Irelevantné. Projekt nevytvára/nerozvíja ISVS.
1183 1183  
1184 -(% class="" %)|(((
1178 +(% class="wrapped" %)
1179 +|(((
1185 1185  **Kód ISVS **//(z MetaIS)//
1186 1186  )))|(((
1187 1187  **Názov ISVS**
... ... @@ -1198,10 +1198,10 @@
1198 1198  
1199 1199  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1200 1200  )))
1201 -(% class="" %)|(((
1202 -\\
1196 +|(((
1197 +
1203 1203  )))|(((
1204 -\\
1199 +
1205 1205  )))|(((
1206 1206  ☐
1207 1207  )))|(((
... ... @@ -1209,12 +1209,12 @@
1209 1209  )))|(((
1210 1210   Vyberte jednu z možností
1211 1211  )))|(((
1212 -\\
1207 +
1213 1213  )))
1214 -(% class="" %)|(((
1215 -\\
1209 +|(((
1210 +
1216 1216  )))|(((
1217 -\\
1212 +
1218 1218  )))|(((
1219 1219  ☐
1220 1220  )))|(((
... ... @@ -1222,16 +1222,16 @@
1222 1222  )))|(((
1223 1223   Vyberte jednu z možností
1224 1224  )))|(((
1225 -\\
1220 +
1226 1226  )))
1227 1227  
1228 -\\
1229 1229  
1230 1230  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1231 1231  
1232 1232  Irelevantné. Projekt nevytvára aplikačné služby.
1233 1233  
1234 -(% class="" %)|(((
1228 +(% class="wrapped" %)
1229 +|(((
1235 1235  Kód AS
1236 1236  
1237 1237  //(z MetaIS)//
... ... @@ -1246,7 +1246,7 @@
1246 1246  
1247 1247  //(kód KS z MetaIS)//
1248 1248  )))
1249 -(% class="" %)|(((
1244 +|(((
1250 1250  
1251 1251  )))|(((
1252 1252  
... ... @@ -1255,7 +1255,7 @@
1255 1255  )))|(((
1256 1256  
1257 1257  )))
1258 -(% class="" %)|(((
1253 +|(((
1259 1259  
1260 1260  )))|(((
1261 1261  
... ... @@ -1265,15 +1265,14 @@
1265 1265  
1266 1266  )))
1267 1267  
1268 -\\
1269 1269  
1270 -=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1264 +=== {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1271 1271  
1272 1272  Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1273 1273  
1274 -
1275 1275  
1276 -(% class="" %)|(((
1269 +(% class="wrapped" %)
1270 +|(((
1277 1277  Kód ISVS
1278 1278  
1279 1279  //(z MetaIS)//
... ... @@ -1288,19 +1288,19 @@
1288 1288  )))|(((
1289 1289  Názov integrovaného ISVS
1290 1290  )))
1291 -(% class="" %)|(((
1285 +|(((
1292 1292  
1293 1293  )))|(((
1294 -\\
1288 +
1295 1295  )))|(((
1296 1296  // //
1297 1297  )))|(((
1298 1298  // //
1299 1299  )))
1300 -(% class="" %)|(((
1301 -\\
1294 +|(((
1295 +
1302 1302  )))|(((
1303 -\\
1297 +
1304 1304  )))|(((
1305 1305  // //
1306 1306  )))|(((
... ... @@ -1307,17 +1307,15 @@
1307 1307  // //
1308 1308  )))
1309 1309  
1310 -\\
1311 1311  
1312 -\\
1313 1313  
1314 1314  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1315 1315  
1316 1316  Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1317 1317  
1318 -\\
1319 1319  
1320 -(% class="" %)|(((
1311 +(% class="wrapped" %)
1312 +|(((
1321 1321  AS
1322 1322  
1323 1323  (Kód MetaIS)
... ... @@ -1342,7 +1342,7 @@
1342 1342  
1343 1343  (kód MetaIS)
1344 1344  )))
1345 -(% class="" %)|(((
1337 +|(((
1346 1346  
1347 1347  )))|(((
1348 1348  
... ... @@ -1359,7 +1359,7 @@
1359 1359  )))|(((
1360 1360  
1361 1361  )))
1362 -(% class="" %)|(((
1354 +|(((
1363 1363  
1364 1364  )))|(((
1365 1365  
... ... @@ -1376,7 +1376,7 @@
1376 1376  )))|(((
1377 1377  
1378 1378  )))
1379 -(% class="" %)|(((
1371 +|(((
1380 1380  
1381 1381  )))|(((
1382 1382  
... ... @@ -1394,17 +1394,15 @@
1394 1394  
1395 1395  )))
1396 1396  
1397 -\\
1398 1398  
1399 1399  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1400 1400  
1401 1401  Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1402 1402  
1403 -
1404 1404  
1405 -\\
1406 1406  
1407 -(% class="" %)|(((
1396 +(% class="wrapped" %)
1397 +|(((
1408 1408  ID OE
1409 1409  )))|(((
1410 1410  Názov (poskytovaného) objektu evidencie
... ... @@ -1413,47 +1413,45 @@
1413 1413  )))|(((
1414 1414  Názov ISVS poskytujúceho OE
1415 1415  )))
1416 -(% class="" %)|(((
1417 -\\
1406 +|(((
1407 +
1418 1418  )))|(((
1419 -\\
1409 +
1420 1420  )))|(((
1421 -\\
1411 +
1422 1422  )))|(((
1423 -\\
1413 +
1424 1424  )))
1425 -(% class="" %)|(((
1426 -\\
1415 +|(((
1416 +
1427 1427  )))|(((
1428 -\\
1418 +
1429 1429  )))|(((
1430 -\\
1420 +
1431 1431  )))|(((
1432 -\\
1422 +
1433 1433  )))
1434 -(% class="" %)|(((
1435 -\\
1424 +|(((
1425 +
1436 1436  )))|(((
1437 -\\
1427 +
1438 1438  )))|(((
1439 -\\
1429 +
1440 1440  )))|(((
1441 -\\
1431 +
1442 1442  )))
1443 1443  
1444 -\\
1445 1445  
1446 1446  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1447 1447  
1448 1448  Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1449 1449  
1450 -\\
1451 1451  
1452 -\\
1453 1453  
1454 1454  __ __
1455 1455  
1456 -(% class="" %)|(((
1443 +(% class="wrapped" %)
1444 +|(((
1457 1457  ID  OE
1458 1458  )))|(((
1459 1459  
... ... @@ -1464,47 +1464,44 @@
1464 1464  )))|(((
1465 1465  Kód zdrojového ISVS v MetaIS
1466 1466  )))
1467 -(% class="" %)|(((
1468 -\\
1455 +|(((
1456 +
1469 1469  )))|(((
1470 -\\
1458 +
1471 1471  )))|(((
1472 -\\
1460 +
1473 1473  )))|(((
1474 -\\
1462 +
1475 1475  )))
1476 -(% class="" %)|(((
1477 -\\
1464 +|(((
1465 +
1478 1478  )))|(((
1479 -\\
1467 +
1480 1480  )))|(((
1481 -\\
1469 +
1482 1482  )))|(((
1483 -\\
1471 +
1484 1484  )))
1485 -(% class="" %)|(((
1486 -\\
1473 +|(((
1474 +
1487 1487  )))|(((
1488 -\\
1476 +
1489 1489  )))|(((
1490 -\\
1478 +
1491 1491  )))|(((
1492 -\\
1480 +
1493 1493  )))
1494 1494  
1495 -\\
1496 1496  
1497 -\\
1498 1498  
1499 1499  === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1500 1500  
1501 1501  Irelevantné. Projekt implementuje bezpečnostné opatrenia.
1502 1502  
1503 -
1504 1504  
1505 -\\
1506 1506  
1507 -(% class="" %)|(((
1491 +(% class="wrapped" %)
1492 +|(((
1508 1508  
1509 1509  
1510 1510  Kód infraštruktúrnej služby
... ... @@ -1519,19 +1519,19 @@
1519 1519  )))|(((
1520 1520  **Názov využívajúceho ISVS**
1521 1521  )))
1522 -(% class="" %)|(((
1523 -\\
1507 +|(((
1508 +
1524 1524  )))|(((
1525 -\\
1510 +
1526 1526  )))|(((
1527 1527  // //
1528 1528  )))|(((
1529 1529  // //
1530 1530  )))
1531 -(% class="" %)|(((
1532 -\\
1516 +|(((
1517 +
1533 1533  )))|(((
1534 -\\
1519 +
1535 1535  )))|(((
1536 1536  // //
1537 1537  )))|(((
... ... @@ -1538,23 +1538,21 @@
1538 1538  // //
1539 1539  )))
1540 1540  
1541 -\\
1542 1542  
1543 1543  V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.//
1544 1544  
1545 -\\
1546 1546  
1547 1547  = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1548 1548  
1549 1549  Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS.
1550 1550  
1551 -
1552 1552  
1553 1553  = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1554 1554  
1555 1555  Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky:
1556 1556  
1557 -(% class="" %)|(((
1539 +(% class="wrapped" %)
1540 +|(((
1558 1558  **__ID__**
1559 1559  )))|(((
1560 1560  **__Položka__**
... ... @@ -1563,7 +1563,7 @@
1563 1563  )))|(((
1564 1564  **__Suma v EUR s DPH__**
1565 1565  )))
1566 -(% class="" %)|(((
1549 +|(((
1567 1567  1.1
1568 1568  )))|(((
1569 1569  Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -1570,44 +1570,36 @@
1570 1570  )))|(% rowspan="4" %)(((
1571 1571  
1572 1572  
1573 -
1574 1574  
1575 -
1576 1576  
1577 -
1578 1578  
1579 -
1580 1580  
1581 1581  1 komponent
1582 1582  )))|(% rowspan="4" %)(((
1583 1583  
1584 1584  
1585 -
1586 1586  
1587 -
1588 1588  
1589 -
1590 1590  
1591 -
1592 1592  
1593 1593  15 920,00 EUR
1594 1594  )))
1595 -(% class="" %)|(((
1570 +|(((
1596 1596  1.2
1597 1597  )))|(((
1598 1598  Identifikácia a evidencia aktív
1599 1599  )))
1600 -(% class="" %)|(((
1575 +|(((
1601 1601  1.3
1602 1602  )))|(((
1603 1603  Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov
1604 1604  )))
1605 -(% class="" %)|(((
1580 +|(((
1606 1606  1.4
1607 1607  )))|(((
1608 1608  Realizácia AR/BIA
1609 1609  )))
1610 -(% class="" %)|(((
1585 +|(((
1611 1611  2.1
1612 1612  )))|(((
1613 1613  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -1616,7 +1616,7 @@
1616 1616  )))|(((
1617 1617  33 360,00 EUR
1618 1618  )))
1619 -(% class="" %)|(((
1594 +|(((
1620 1620  2.2
1621 1621  )))|(((
1622 1622  Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
... ... @@ -1625,7 +1625,7 @@
1625 1625  )))|(((
1626 1626  84 880,00 EUR
1627 1627  )))
1628 -(% class="" %)|(((
1603 +|(((
1629 1629  2.3
1630 1630  )))|(((
1631 1631  Zavedenie procesov riadenia kontinuity (BCM)
... ... @@ -1634,7 +1634,7 @@
1634 1634  )))|(((
1635 1635  35 680,00 EUR
1636 1636  )))
1637 -(% class="" %)|(((
1612 +|(((
1638 1638  2.4
1639 1639  )))|(((
1640 1640  Zálohovanie
... ... @@ -1643,7 +1643,7 @@
1643 1643  )))|(((
1644 1644  14 580,00 EUR
1645 1645  )))
1646 -(% class="" %)|(((
1621 +|(((
1647 1647  2.5
1648 1648  )))|(((
1649 1649  DLP (ochrana dát)
... ... @@ -1652,7 +1652,7 @@
1652 1652  )))|(((
1653 1653  119 200,00 EUR
1654 1654  )))
1655 -(% class="" %)|(((
1630 +|(((
1656 1656  3.1
1657 1657  )))|(((
1658 1658  Audit KB
... ... @@ -1661,7 +1661,7 @@
1661 1661  )))|(((
1662 1662  9 720,00 EUR
1663 1663  )))
1664 -(% class="" %)|(((
1639 +|(((
1665 1665  3.2
1666 1666  )))|(((
1667 1667  Aktualizácia AR/BIA
... ... @@ -1670,7 +1670,7 @@
1670 1670  )))|(((
1671 1671  2 708,00 EUR
1672 1672  )))
1673 -(% class="" %)|(((
1648 +|(((
1674 1674  4.1
1675 1675  )))|(((
1676 1676  Interní zamestnanci organizácie
... ... @@ -1679,7 +1679,7 @@
1679 1679  )))|(((
1680 1680  58 730,40 EUR
1681 1681  )))
1682 -(% class="" %)|(((
1657 +|(((
1683 1683  5.
1684 1684  )))|(((
1685 1685  Nepriame výdavky 7%
... ... @@ -1688,27 +1688,23 @@
1688 1688  )))|(((
1689 1689  26 234,49 EUR
1690 1690  )))
1691 -(% class="" %)|(% colspan="3" %)(((
1666 +|(% colspan="3" %)(((
1692 1692  **CELKOM**
1693 1693  )))|(((
1694 1694  **401 012,89 EUR**
1695 1695  )))
1696 1696  
1697 -
1698 1698  
1699 -
1700 1700  
1701 1701  Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%.
1702 1702  
1703 -
1704 1704  
1705 -
1706 1706  
1707 -
1708 1708  
1709 1709  = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1710 1710  
1711 -(% class="" %)|(((
1681 +(% class="wrapped" %)
1682 +|(((
1712 1712  ID
1713 1713  )))|(((
1714 1714  FÁZA/AKTIVITA
... ... @@ -1721,7 +1721,7 @@
1721 1721  
1722 1722  (odhad termínu)
1723 1723  )))
1724 -(% class="" %)|(((
1695 +|(((
1725 1725  1.
1726 1726  )))|(((
1727 1727  Prípravná fáza a Iniciačná fáza
... ... @@ -1730,7 +1730,7 @@
1730 1730  )))|(((
1731 1731  12/2024
1732 1732  )))
1733 -(% class="" %)|(((
1704 +|(((
1734 1734  2.
1735 1735  )))|(((
1736 1736  Realizačná fáza
... ... @@ -1739,7 +1739,7 @@
1739 1739  )))|(((
1740 1740  12/2025
1741 1741  )))
1742 -(% class="" %)|(((
1713 +|(((
1743 1743  2a
1744 1744  )))|(((
1745 1745  Analýza a Dizajn
... ... @@ -1748,7 +1748,7 @@
1748 1748  )))|(((
1749 1749  03/2025
1750 1750  )))
1751 -(% class="" %)|(((
1722 +|(((
1752 1752  2b
1753 1753  )))|(((
1754 1754  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1757,7 +1757,7 @@
1757 1757  )))|(((
1758 1758  12/2025
1759 1759  )))
1760 -(% class="" %)|(((
1731 +|(((
1761 1761  2c
1762 1762  )))|(((
1763 1763  Implementácia a testovanie
... ... @@ -1766,7 +1766,7 @@
1766 1766  )))|(((
1767 1767  09/2025
1768 1768  )))
1769 -(% class="" %)|(((
1740 +|(((
1770 1770  2d
1771 1771  )))|(((
1772 1772  Nasadenie a PIP
... ... @@ -1775,7 +1775,7 @@
1775 1775  )))|(((
1776 1776  11/2025
1777 1777  )))
1778 -(% class="" %)|(((
1749 +|(((
1779 1779  3.
1780 1780  )))|(((
1781 1781  Dokončovacia fáza
... ... @@ -1784,7 +1784,7 @@
1784 1784  )))|(((
1785 1785  12/2025
1786 1786  )))
1787 -(% class="" %)|(((
1758 +|(((
1788 1788  4.
1789 1789  )))|(((
1790 1790  Podpora prevádzky (SLA)
... ... @@ -1794,23 +1794,18 @@
1794 1794  01/2031
1795 1795  )))
1796 1796  
1797 -\\
1798 1798  
1799 -\\
1800 1800  
1801 1801  **Projekt bude realizovaný metódou Waterfall:**
1802 1802  
1803 1803  Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1804 1804  
1805 -\\
1806 1806  
1807 1807  // //
1808 1808  
1809 1809  // //
1810 1810  
1811 -\\
1812 1812  
1813 -\\
1814 1814  
1815 1815  = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1816 1816  
... ... @@ -1830,7 +1830,8 @@
1830 1830  * IT architekt,
1831 1831  * biznis vlastník
1832 1832  
1833 -(% class="" %)|(((
1799 +(% class="wrapped" %)
1800 +|(((
1834 1834  ID
1835 1835  )))|(((
1836 1836  Meno a Priezvisko
... ... @@ -1841,7 +1841,7 @@
1841 1841  )))|(((
1842 1842  Rola v projekte
1843 1843  )))
1844 -(% class="" %)|(((
1811 +|(((
1845 1845  1.
1846 1846  )))|(((
1847 1847  TBD
... ... @@ -1852,7 +1852,7 @@
1852 1852  )))|(((
1853 1853  TBD
1854 1854  )))
1855 -(% class="" %)|(((
1822 +|(((
1856 1856  2.
1857 1857  )))|(((
1858 1858  TBD
... ... @@ -1863,7 +1863,7 @@
1863 1863  )))|(((
1864 1864  TBD
1865 1865  )))
1866 -(% class="" %)|(((
1833 +|(((
1867 1867  3.
1868 1868  )))|(((
1869 1869  TBD
... ... @@ -1874,21 +1874,21 @@
1874 1874  )))|(((
1875 1875  TBD
1876 1876  )))
1877 -(% class="" %)|(((
1844 +|(((
1878 1878  4.
1879 1879  )))|(((
1880 -\\
1847 +
1881 1881  )))|(((
1882 -\\
1849 +
1883 1883  )))|(((
1884 -\\
1851 +
1885 1885  )))|(((
1886 -\\
1853 +
1887 1887  )))
1888 1888  
1889 -\\
1890 1890  
1891 -(% class="" %)|(((
1857 +(% class="wrapped" %)
1858 +|(((
1892 1892  ID
1893 1893  )))|(((
1894 1894  Meno a Priezvisko
... ... @@ -1899,7 +1899,7 @@
1899 1899  )))|(((
1900 1900  Rola v projekte
1901 1901  )))
1902 -(% class="" %)|(((
1869 +|(((
1903 1903  1.
1904 1904  )))|(((
1905 1905  TBD
... ... @@ -1910,7 +1910,7 @@
1910 1910  )))|(((
1911 1911  TBD
1912 1912  )))
1913 -(% class="" %)|(((
1880 +|(((
1914 1914  2.
1915 1915  )))|(((
1916 1916  TBD
... ... @@ -1921,7 +1921,7 @@
1921 1921  )))|(((
1922 1922  TBD
1923 1923  )))
1924 -(% class="" %)|(((
1891 +|(((
1925 1925  3.
1926 1926  )))|(((
1927 1927  TBD
... ... @@ -1932,7 +1932,7 @@
1932 1932  )))|(((
1933 1933  TBD
1934 1934  )))
1935 -(% class="" %)|(((
1902 +|(((
1936 1936  4.
1937 1937  )))|(((
1938 1938  TBD
... ... @@ -1943,7 +1943,7 @@
1943 1943  )))|(((
1944 1944  TBD
1945 1945  )))
1946 -(% class="" %)|(((
1913 +|(((
1947 1947  5.
1948 1948  )))|(((
1949 1949  TBD
... ... @@ -1954,7 +1954,7 @@
1954 1954  )))|(((
1955 1955  TBD
1956 1956  )))
1957 -(% class="" %)|(((
1924 +|(((
1958 1958  6.
1959 1959  )))|(((
1960 1960  TBD
... ... @@ -1970,17 +1970,13 @@
1970 1970  
1971 1971  **~ **
1972 1972  
1973 -\\
1974 1974  
1975 -\\
1976 1976  
1977 1977  == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1978 1978  
1979 -\\
1980 1980  
1981 1981  Podrobné pracovné náplne, povinnosti projektového tímu:
1982 1982  
1983 -\\
1984 1984  
1985 1985  * **Projektový manažér**
1986 1986  ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
... ... @@ -1993,12 +1993,10 @@
1993 1993  ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1994 1994  ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1995 1995  
1996 -\\
1997 1997  
1998 1998  * **Kľúčový používateľ**
1999 1999  ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2000 2000  
2001 -\\
2002 2002  
2003 2003  * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2004 2004  * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
... ... @@ -2018,7 +2018,6 @@
2018 2018  ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
2019 2019  ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
2020 2020  
2021 -\\
2022 2022  
2023 2023  * **IT Architekt**
2024 2024  
... ... @@ -2030,13 +2030,11 @@
2030 2030  
2031 2031  = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2032 2032  
2033 -
2034 2034  
2035 2035  n/a
2036 2036  
2037 2037  = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2038 2038  
2039 -\\
2040 2040  
2041 2041  **Príloha :**
2042 2042  
... ... @@ -2043,6 +2043,5 @@
2043 2043  1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2044 2044  1. Katalóg požiadaviek
2045 2045  
2046 -\\
2047 2047  
2048 -{{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2005 +[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155324221
1 +155324215