Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mestská časť Bratislava – Podunajské Biskupice 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Pavel Drozd, MBA 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mestská časť Bratislava – Podunajské Biskupice 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Pavel Drozd, MBA ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 20.6.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Boris Hurbanič ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 27.6.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 20.6.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Pavel Drozd, MBA 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 1.0 108 108 )))|((( 109 109 26.6.2024 ... ... @@ -119,75 +119,72 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 126 -\\ 127 127 128 128 **~ ** 129 129 130 130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 131 132 -\\ 133 133 134 134 (% class="wrapped" %) 135 - (% class="" %)|(((131 +|((( 136 136 SKRATKA/POJEM 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 AR 142 142 )))|((( 143 143 Analýza rizík 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IS 147 147 )))|((( 148 148 Informačný systém 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IS VS 152 152 )))|((( 153 153 Informačný systém verejnej správy 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 KIB 157 157 )))|((( 158 158 Kybernetická a informačná bezpečnosť 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 MCA 162 162 )))|((( 163 163 Multikriteriálna analýza 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 MIRRI 167 167 )))|((( 168 168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 RV 177 177 )))|((( 178 178 Riadiaci výbor projektu 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 VO 182 182 )))|((( 183 183 Verejné obstarávanie 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 ZoKB 187 187 )))|((( 188 188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 ZoITVS 192 192 )))|((( 193 193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -194,47 +194,45 @@ 194 194 195 195 niektorých zákonov v znení neskorších predpisov 196 196 ))) 197 - (% class="" %)|(((193 +|((( 198 198 Zákon o VO 199 199 )))|((( 200 200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 201 ))) 202 - (% class="" %)|(((198 +|((( 203 203 SOC 204 204 )))|((( 205 205 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 OR 209 209 )))|((( 210 210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 211 ))) 212 - (% class="" %)|(((208 +|((( 213 213 HW 214 214 )))|((( 215 215 Hardvér 216 216 ))) 217 - (% class="" %)|(((213 +|((( 218 218 SW 219 219 )))|((( 220 220 Softvér 221 221 ))) 222 - (% class="" %)|(((218 +|((( 223 223 SLA 224 224 )))|((( 225 225 Zmluva o podpore prevádzky IS Servis level agreement 226 226 ))) 227 - (% class="" %)|(((223 +|((( 228 228 PSK 229 229 )))|((( 230 230 Program Slovensko na roky 2021-2027 231 231 ))) 232 232 233 - 234 234 235 235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 236 237 -\\ 238 238 239 239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 240 ... ... @@ -253,31 +253,24 @@ 253 253 254 254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 256 - 257 257 258 258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 259 260 - 261 261 262 262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 263 264 - 265 265 266 266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 267 268 - 269 269 270 270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 271 272 - 273 273 274 274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 275 276 - 277 277 278 278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 279 280 - 281 281 282 282 * vytvorenú stratégiu kybernetickej bezpečnosti, 283 283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -284,11 +284,9 @@ 284 284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 286 287 - 288 288 289 289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 290 291 - 292 292 293 293 Realizácia tohto projektu je plne v súlade: 294 294 ... ... @@ -298,7 +298,6 @@ 298 298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 300 301 - 302 302 303 303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 304 ... ... @@ -309,7 +309,6 @@ 309 309 * **Implementácia a Testovanie;** 310 310 * **Nasadenie a PIP;** 311 311 312 - 313 313 314 314 **Podporné aktivity projektu vychádzajú z PSK:** 315 315 ... ... @@ -316,35 +316,26 @@ 316 316 * **Projektové riadenie** 317 317 * **Publicita a informovanosť** 318 318 319 - 320 320 321 - 322 322 323 323 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 324 325 - 326 326 327 327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 328 329 - 330 330 331 331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 332 333 - 334 334 335 335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 336 337 - 338 338 339 339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 340 341 - 342 342 343 - 344 344 345 345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 350 ... ... @@ -364,7 +364,6 @@ 364 364 365 365 Biznis procesy projektu: 366 366 367 -\\ 368 368 369 369 * Riadenie aktív a riadenie. 370 370 * Riadenie prístupov. ... ... @@ -374,7 +374,6 @@ 374 374 * Ochrana dát. 375 375 * Zálohovanie. 376 376 377 - 378 378 379 379 Cieľom biznis procesov je: 380 380 ... ... @@ -382,7 +382,6 @@ 382 382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 384 385 -\\ 386 386 387 387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 388 ... ... @@ -390,9 +390,7 @@ 390 390 391 391 Brastislava – Podunajské Biskupice. 392 392 393 -\\ 394 394 395 -\\ 396 396 397 397 **__Rozsah projektu:__** 398 398 ... ... @@ -449,31 +449,93 @@ 449 449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 450 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 451 452 -\\ 453 453 454 -Nerealizácia projektu by mohla závažný kybernetický bezpečnostný incident, ktorý madopadna nasledujúcepočty422 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 455 455 456 -postihnutých osôb: 424 +(% class="wrapped" %) 425 +|((( 426 +**Dopad kybernetického bezpečnostného** 457 457 458 -* Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti 428 +**incidentu v závislosti** 429 +)))|((( 430 +**Kategória** 431 +)))|((( 432 +**Vysvetlenie** 433 +))) 434 +|((( 435 +§ 24 ods. 2 písm. a) zákona 459 459 460 -Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]]) 437 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 438 +)))|((( 439 + 461 461 462 -* Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín. 463 -* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 441 +I. 442 +)))|((( 443 +Počet interných zamestnancov: 113 464 464 465 - Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedolku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných,prenášanýchalebospracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov,ktorá postihujenajmenej23 464 osôb.445 +Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) 466 466 467 - \\447 +Právnické osoby: 2 366 subjektov (zdroj: ŠÚ SR) 468 468 449 +Fyzické osoby – podnikatelia: 1 772 (zdroj: ŠÚ SR) 450 + 451 +Celkom: 27 527 dotknutých osôb 452 +))) 453 +|((( 454 +§ 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 455 + 456 + 457 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 458 + 459 +a 460 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 461 + 462 + 463 +)))|((( 464 +II. 465 +)))|((( 466 +Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu: 467 + 468 +- Zamestnanci: 8 475 hodín (7a ½ h. pracovná doba) 469 + 470 +- Občania: 232 760 hodín (ak predpokladáme využitie služieb mesta 1 hodinu denne) 471 + 472 +- PO a Fyzické osoby-podnikatelia: 41 380 hodín ak predpokladáme využitie služieb mesta 1 hodinu denne) 473 + 474 +Dopad incidentu je minimálne na úrovni jedného okresu. 475 +))) 476 +|((( 477 +§ 24 ods. 2 písm. d) zákona 478 + 479 +Stupeň narušenia fungovania základnej služby. 480 + 481 + 482 +)))|((( 483 +III. 484 +)))|((( 485 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 486 +))) 487 +|((( 488 +§ 24 ods. 2 písm. e) zákona 489 + 490 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 491 + 492 + 493 +)))|((( 494 +I. 495 +)))|((( 496 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde 497 + 498 +incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 499 +))) 500 + 501 + 469 469 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 470 470 471 -\\ 472 472 473 -\\ 474 474 475 475 (% class="wrapped" %) 476 - (% class="" %)|(((507 +|((( 477 477 ID 478 478 )))|((( 479 479 AKTÉR / STAKEHOLDER ... ... @@ -490,7 +490,7 @@ 490 490 491 491 (MetaIS kód a názov ISVS) 492 492 ))) 493 - (% class="" %)|(((524 +|((( 494 494 1. 495 495 )))|((( 496 496 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -502,23 +502,18 @@ 502 502 isvs_12018 503 503 ))) 504 504 505 -\\ 506 506 507 -\\ 508 508 509 509 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 510 510 511 -\\ 512 512 513 -\\ 514 514 515 515 (% class="wrapped" %) 516 - (% class="" %)|(((543 +|((( 517 517 ID 518 518 )))|((( 519 - \\546 + 520 520 521 -\\ 522 522 523 523 Názov cieľa 524 524 )))|((( ... ... @@ -526,7 +526,7 @@ 526 526 )))|((( 527 527 Spôsob realizácie strategického cieľa 528 528 ))) 529 - (% class="" %)|(((555 +|((( 530 530 1. 531 531 )))|((( 532 532 RSO 1.2 Využívanie prínosov ... ... @@ -554,15 +554,13 @@ 554 554 555 555 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 556 556 557 -\\ 558 558 559 559 (% class="wrapped" %) 560 - (% class="" %)|(((585 +|((( 561 561 ID 562 562 )))|((( 563 - \\588 + 564 564 565 -\\ 566 566 567 567 ID/Názov cieľa 568 568 )))|((( ... ... @@ -573,13 +573,13 @@ 573 573 ukazovateľa 574 574 )))|((( 575 575 Merná jednotka 576 - \\600 + 577 577 )))|((( 578 578 AS IS 579 579 merateľné hodnoty 580 580 (aktuálne) 581 581 )))|((( 582 -TO BE 606 +TO BE 583 583 Merateľné hodnoty 584 584 (cieľové hodnoty) 585 585 )))|((( ... ... @@ -587,7 +587,7 @@ 587 587 )))|((( 588 588 Pozn. 589 589 ))) 590 - (% class="" %)|(((614 +|((( 591 591 VÝSTUP 592 592 593 593 PO095 / ... ... @@ -648,7 +648,7 @@ 648 648 )))|((( 649 649 n/a 650 650 ))) 651 - (% class="" %)|(((675 +|((( 652 652 VÝSLEDO 653 653 654 654 K ... ... @@ -714,9 +714,7 @@ 714 714 n/a 715 715 ))) 716 716 717 -\\ 718 718 719 -\\ 720 720 721 721 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 722 722 ... ... @@ -728,7 +728,6 @@ 728 728 729 729 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 730 730 731 -\\ 732 732 733 733 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 734 734 ... ... @@ -738,18 +738,15 @@ 738 738 739 739 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 740 740 741 -\\ 742 742 743 743 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 744 744 745 -\\ 746 746 747 747 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 748 748 749 -\\ 750 750 751 751 (% class="wrapped" %) 752 - (% class="" %)|(((770 +|((( 753 753 **// //** 754 754 )))|((( 755 755 KRITÉRIUM ... ... @@ -760,7 +760,7 @@ 760 760 761 761 1 762 762 ))) 763 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 764 764 BIZNIS VRSTVA 765 765 766 766 // // ... ... @@ -771,7 +771,7 @@ 771 771 )))|((( 772 772 X 773 773 ))) 774 - (% class="" %)|(((792 +|((( 775 775 Kritérium B 776 776 )))|((( 777 777 Efektivita implementácie KIB ... ... @@ -778,7 +778,7 @@ 778 778 )))|((( 779 779 X 780 780 ))) 781 - (% class="" %)|(((799 +|((( 782 782 Kritérium C 783 783 )))|((( 784 784 Menší dopad na rozpočet žiadateľa ... ... @@ -786,34 +786,23 @@ 786 786 X 787 787 ))) 788 788 789 -\\ 790 790 791 -\\ 792 792 793 -\\ 794 794 795 -\\ 796 796 797 -\\ 798 798 799 -\\ 800 800 801 -\\ 802 802 803 -\\ 804 804 805 805 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 806 806 807 -\\ 808 808 809 -\\ 810 810 811 811 **__Vyhodnotenie MCA:__** 812 812 813 -\\ 814 814 815 815 (% class="wrapped" %) 816 - (% class="" %)|(((823 +|((( 817 817 **// //** 818 818 )))|((( 819 819 KRITÉRIUM ... ... @@ -824,7 +824,7 @@ 824 824 825 825 1 826 826 ))) 827 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 828 828 BIZNIS VRSTVA 829 829 830 830 // // ... ... @@ -835,7 +835,7 @@ 835 835 )))|((( 836 836 X 837 837 ))) 838 - (% class="" %)|(((845 +|((( 839 839 Kritérium B 840 840 )))|((( 841 841 Efektivita implementácie KIB ... ... @@ -842,7 +842,7 @@ 842 842 )))|((( 843 843 X 844 844 ))) 845 - (% class="" %)|(((852 +|((( 846 846 Kritérium C 847 847 )))|((( 848 848 Menší dopad na rozpočet žiadateľa ... ... @@ -850,12 +850,10 @@ 850 850 X 851 851 ))) 852 852 853 -\\ 854 854 855 -\\ 856 856 857 857 (% class="wrapped" %) 858 - (% class="" %)|(((863 +|((( 859 859 Zoznam kritérií 860 860 )))|((( 861 861 Alternatíva ... ... @@ -872,7 +872,7 @@ 872 872 873 873 dosiahnutia 874 874 ))) 875 - (% class="" %)|(((880 +|((( 876 876 Kritérium A 877 877 )))|((( 878 878 Nie ... ... @@ -883,7 +883,7 @@ 883 883 )))|((( 884 884 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 885 885 ))) 886 - (% class="" %)|(((891 +|((( 887 887 Kritérium B 888 888 )))|((( 889 889 Nie ... ... @@ -894,7 +894,7 @@ 894 894 )))|((( 895 895 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 896 896 ))) 897 - (% class="" %)|(((902 +|((( 898 898 Kritérium C 899 899 )))|((( 900 900 Nie ... ... @@ -906,12 +906,10 @@ 906 906 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 907 907 ))) 908 908 909 -\\ 910 910 911 -\\ 912 912 913 913 (% class="wrapped" %) 914 - (% class="" %)|(((917 +|((( 915 915 Zoznam kritérií 916 916 )))|((( 917 917 Alternatíva ... ... @@ -922,7 +922,7 @@ 922 922 923 923 dosiahnutia 924 924 ))) 925 - (% class="" %)|(((928 +|((( 926 926 Kritérium A 927 927 )))|((( 928 928 Áno ... ... @@ -929,7 +929,7 @@ 929 929 )))|((( 930 930 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 931 931 ))) 932 - (% class="" %)|(((935 +|((( 933 933 Kritérium B 934 934 )))|((( 935 935 Áno ... ... @@ -936,7 +936,7 @@ 936 936 )))|((( 937 937 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 938 938 ))) 939 - (% class="" %)|(((942 +|((( 940 940 Kritérium C 941 941 )))|((( 942 942 Áno ... ... @@ -954,7 +954,6 @@ 954 954 955 955 // // 956 956 957 -\\ 958 958 959 959 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 960 960 ... ... @@ -973,17 +973,14 @@ 973 973 * Ochrana dát 974 974 ** Implementácia DLP nástroja. 975 975 * Zálohovanie 976 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: ;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 977 977 978 -\\ 979 979 980 980 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 981 981 982 -\\ 983 983 984 984 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 985 985 986 -\\ 987 987 988 988 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 989 989 ... ... @@ -993,7 +993,7 @@ 993 993 1. Produkty projektu: 994 994 995 995 (% class="wrapped" %) 996 - (% class="" %)|(((995 +|((( 997 997 **__ID__** 998 998 )))|((( 999 999 **__Produkt__** ... ... @@ -1000,7 +1000,7 @@ 1000 1000 )))|((( 1001 1001 **__Popis__** 1002 1002 ))) 1003 - (% class="" %)|(((1002 +|((( 1004 1004 1.1 1005 1005 )))|((( 1006 1006 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1029,7 +1029,7 @@ 1029 1029 1030 1030 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1031 1031 ))) 1032 - (% class="" %)|(((1031 +|((( 1033 1033 1.2 1034 1034 )))|((( 1035 1035 Identifikácia a evidencia aktív ... ... @@ -1036,7 +1036,7 @@ 1036 1036 )))|((( 1037 1037 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1038 1038 ))) 1039 - (% class="" %)|(((1038 +|((( 1040 1040 1.3 1041 1041 )))|((( 1042 1042 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1045,7 +1045,7 @@ 1045 1045 1046 1046 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1047 1047 ))) 1048 - (% class="" %)|(((1047 +|((( 1049 1049 1.4 1050 1050 )))|((( 1051 1051 Realizácia AR/BIA ... ... @@ -1052,7 +1052,7 @@ 1052 1052 )))|((( 1053 1053 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1054 1054 ))) 1055 - (% class="" %)|(((1054 +|((( 1056 1056 2.1 1057 1057 )))|((( 1058 1058 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1059,7 +1059,7 @@ 1059 1059 )))|((( 1060 1060 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1061 1061 ))) 1062 - (% class="" %)|(((1061 +|((( 1063 1063 2.2 1064 1064 )))|((( 1065 1065 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1068,7 +1068,7 @@ 1068 1068 1069 1069 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1070 1070 ))) 1071 - (% class="" %)|(((1070 +|((( 1072 1072 2.3 1073 1073 )))|((( 1074 1074 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1083,7 +1083,7 @@ 1083 1083 1084 1084 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1085 1085 ))) 1086 - (% class="" %)|(((1085 +|((( 1087 1087 2.4 1088 1088 )))|((( 1089 1089 Zálohovanie ... ... @@ -1090,7 +1090,7 @@ 1090 1090 )))|((( 1091 1091 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1092 1092 ))) 1093 - (% class="" %)|(((1092 +|((( 1094 1094 2.5 1095 1095 )))|((( 1096 1096 DLP (ochrana dát) ... ... @@ -1097,7 +1097,7 @@ 1097 1097 )))|((( 1098 1098 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1099 1099 ))) 1100 - (% class="" %)|(((1099 +|((( 1101 1101 3.1 1102 1102 )))|((( 1103 1103 Audit KB ... ... @@ -1104,7 +1104,7 @@ 1104 1104 )))|((( 1105 1105 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1106 1106 ))) 1107 - (% class="" %)|(((1106 +|((( 1108 1108 3.2 1109 1109 )))|((( 1110 1110 Aktualizácia AR/BIA ... ... @@ -1112,17 +1112,13 @@ 1112 1112 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1113 1113 ))) 1114 1114 1115 -\\ 1116 1116 1117 -\\ 1118 1118 1119 -\\ 1120 1120 1121 1121 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1122 1122 1123 1123 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1124 1124 1125 -\\ 1126 1126 1127 1127 // // 1128 1128 ... ... @@ -1137,7 +1137,7 @@ 1137 1137 Irelevantné. Projekt nevytvára koncové služby. 1138 1138 1139 1139 (% class="wrapped" %) 1140 - (% class="" %)|(((1135 +|((( 1141 1141 Kód KS 1142 1142 1143 1143 //(z MetaIS)// ... ... @@ -1152,7 +1152,7 @@ 1152 1152 )))|((( 1153 1153 Úroveň elektronizácie KS 1154 1154 ))) 1155 - (% class="" %)|(((1150 +|((( 1156 1156 1157 1157 )))|((( 1158 1158 ... ... @@ -1163,7 +1163,7 @@ 1163 1163 )))|((( 1164 1164 Vyberte jednu z možností 1165 1165 ))) 1166 - (% class="" %)|(((1161 +|((( 1167 1167 1168 1168 )))|((( 1169 1169 ... ... @@ -1175,7 +1175,6 @@ 1175 1175 Vyberte jednu z možností 1176 1176 ))) 1177 1177 1178 -\\ 1179 1179 1180 1180 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1181 1181 ... ... @@ -1182,7 +1182,7 @@ 1182 1182 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1183 1183 1184 1184 (% class="wrapped" %) 1185 - (% class="" %)|(((1179 +|((( 1186 1186 **Kód ISVS **//(z MetaIS)// 1187 1187 )))|((( 1188 1188 **Názov ISVS** ... ... @@ -1199,10 +1199,10 @@ 1199 1199 1200 1200 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1201 1201 ))) 1202 - (% class="" %)|(((1203 - \\1196 +|((( 1197 + 1204 1204 )))|((( 1205 - \\1199 + 1206 1206 )))|((( 1207 1207 ☐ 1208 1208 )))|((( ... ... @@ -1210,12 +1210,12 @@ 1210 1210 )))|((( 1211 1211 Vyberte jednu z možností 1212 1212 )))|((( 1213 - \\1207 + 1214 1214 ))) 1215 - (% class="" %)|(((1216 - \\1209 +|((( 1210 + 1217 1217 )))|((( 1218 - \\1212 + 1219 1219 )))|((( 1220 1220 ☐ 1221 1221 )))|((( ... ... @@ -1223,10 +1223,9 @@ 1223 1223 )))|((( 1224 1224 Vyberte jednu z možností 1225 1225 )))|((( 1226 - \\1220 + 1227 1227 ))) 1228 1228 1229 -\\ 1230 1230 1231 1231 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1232 1232 ... ... @@ -1233,7 +1233,7 @@ 1233 1233 Irelevantné. Projekt nevytvára aplikačné služby. 1234 1234 1235 1235 (% class="wrapped" %) 1236 - (% class="" %)|(((1229 +|((( 1237 1237 Kód AS 1238 1238 1239 1239 //(z MetaIS)// ... ... @@ -1248,7 +1248,7 @@ 1248 1248 1249 1249 //(kód KS z MetaIS)// 1250 1250 ))) 1251 - (% class="" %)|(((1244 +|((( 1252 1252 1253 1253 )))|((( 1254 1254 ... ... @@ -1257,7 +1257,7 @@ 1257 1257 )))|((( 1258 1258 1259 1259 ))) 1260 - (% class="" %)|(((1253 +|((( 1261 1261 1262 1262 )))|((( 1263 1263 ... ... @@ -1267,16 +1267,14 @@ 1267 1267 1268 1268 ))) 1269 1269 1270 -\\ 1271 1271 1272 1272 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1273 1273 1274 1274 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1275 1275 1276 - 1277 1277 1278 1278 (% class="wrapped" %) 1279 - (% class="" %)|(((1270 +|((( 1280 1280 Kód ISVS 1281 1281 1282 1282 //(z MetaIS)// ... ... @@ -1291,19 +1291,19 @@ 1291 1291 )))|((( 1292 1292 Názov integrovaného ISVS 1293 1293 ))) 1294 - (% class="" %)|(((1285 +|((( 1295 1295 1296 1296 )))|((( 1297 - \\1288 + 1298 1298 )))|((( 1299 1299 // // 1300 1300 )))|((( 1301 1301 // // 1302 1302 ))) 1303 - (% class="" %)|(((1304 - \\1294 +|((( 1295 + 1305 1305 )))|((( 1306 - \\1297 + 1307 1307 )))|((( 1308 1308 // // 1309 1309 )))|((( ... ... @@ -1310,18 +1310,15 @@ 1310 1310 // // 1311 1311 ))) 1312 1312 1313 -\\ 1314 1314 1315 -\\ 1316 1316 1317 1317 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1318 1318 1319 1319 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1320 1320 1321 -\\ 1322 1322 1323 1323 (% class="wrapped" %) 1324 - (% class="" %)|(((1312 +|((( 1325 1325 AS 1326 1326 1327 1327 (Kód MetaIS) ... ... @@ -1346,7 +1346,7 @@ 1346 1346 1347 1347 (kód MetaIS) 1348 1348 ))) 1349 - (% class="" %)|(((1337 +|((( 1350 1350 1351 1351 )))|((( 1352 1352 ... ... @@ -1363,7 +1363,7 @@ 1363 1363 )))|((( 1364 1364 1365 1365 ))) 1366 - (% class="" %)|(((1354 +|((( 1367 1367 1368 1368 )))|((( 1369 1369 ... ... @@ -1380,7 +1380,7 @@ 1380 1380 )))|((( 1381 1381 1382 1382 ))) 1383 - (% class="" %)|(((1371 +|((( 1384 1384 1385 1385 )))|((( 1386 1386 ... ... @@ -1398,18 +1398,15 @@ 1398 1398 1399 1399 ))) 1400 1400 1401 -\\ 1402 1402 1403 1403 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1404 1404 1405 1405 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1406 1406 1407 - 1408 1408 1409 -\\ 1410 1410 1411 1411 (% class="wrapped" %) 1412 - (% class="" %)|(((1397 +|((( 1413 1413 ID OE 1414 1414 )))|((( 1415 1415 Názov (poskytovaného) objektu evidencie ... ... @@ -1418,48 +1418,45 @@ 1418 1418 )))|((( 1419 1419 Názov ISVS poskytujúceho OE 1420 1420 ))) 1421 - (% class="" %)|(((1422 - \\1406 +|((( 1407 + 1423 1423 )))|((( 1424 - \\1409 + 1425 1425 )))|((( 1426 - \\1411 + 1427 1427 )))|((( 1428 - \\1413 + 1429 1429 ))) 1430 - (% class="" %)|(((1431 - \\1415 +|((( 1416 + 1432 1432 )))|((( 1433 - \\1418 + 1434 1434 )))|((( 1435 - \\1420 + 1436 1436 )))|((( 1437 - \\1422 + 1438 1438 ))) 1439 - (% class="" %)|(((1440 - \\1424 +|((( 1425 + 1441 1441 )))|((( 1442 - \\1427 + 1443 1443 )))|((( 1444 - \\1429 + 1445 1445 )))|((( 1446 - \\1431 + 1447 1447 ))) 1448 1448 1449 -\\ 1450 1450 1451 1451 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1452 1452 1453 1453 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1454 1454 1455 -\\ 1456 1456 1457 -\\ 1458 1458 1459 1459 __ __ 1460 1460 1461 1461 (% class="wrapped" %) 1462 - (% class="" %)|(((1444 +|((( 1463 1463 ID OE 1464 1464 )))|((( 1465 1465 ... ... @@ -1470,48 +1470,44 @@ 1470 1470 )))|((( 1471 1471 Kód zdrojového ISVS v MetaIS 1472 1472 ))) 1473 - (% class="" %)|(((1474 - \\1455 +|((( 1456 + 1475 1475 )))|((( 1476 - \\1458 + 1477 1477 )))|((( 1478 - \\1460 + 1479 1479 )))|((( 1480 - \\1462 + 1481 1481 ))) 1482 - (% class="" %)|(((1483 - \\1464 +|((( 1465 + 1484 1484 )))|((( 1485 - \\1467 + 1486 1486 )))|((( 1487 - \\1469 + 1488 1488 )))|((( 1489 - \\1471 + 1490 1490 ))) 1491 - (% class="" %)|(((1492 - \\1473 +|((( 1474 + 1493 1493 )))|((( 1494 - \\1476 + 1495 1495 )))|((( 1496 - \\1478 + 1497 1497 )))|((( 1498 - \\1480 + 1499 1499 ))) 1500 1500 1501 -\\ 1502 1502 1503 -\\ 1504 1504 1505 1505 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1506 1506 1507 1507 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1508 1508 1509 - 1510 1510 1511 -\\ 1512 1512 1513 1513 (% class="wrapped" %) 1514 - (% class="" %)|(((1492 +|((( 1515 1515 1516 1516 1517 1517 Kód infraštruktúrnej služby ... ... @@ -1526,19 +1526,19 @@ 1526 1526 )))|((( 1527 1527 **Názov využívajúceho ISVS** 1528 1528 ))) 1529 - (% class="" %)|(((1530 - \\1507 +|((( 1508 + 1531 1531 )))|((( 1532 - \\1510 + 1533 1533 )))|((( 1534 1534 // // 1535 1535 )))|((( 1536 1536 // // 1537 1537 ))) 1538 - (% class="" %)|(((1539 - \\1516 +|((( 1517 + 1540 1540 )))|((( 1541 - \\1519 + 1542 1542 )))|((( 1543 1543 // // 1544 1544 )))|((( ... ... @@ -1545,17 +1545,14 @@ 1545 1545 // // 1546 1546 ))) 1547 1547 1548 -\\ 1549 1549 1550 1550 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1551 1551 1552 -\\ 1553 1553 1554 1554 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1555 1555 1556 1556 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1557 1557 1558 - 1559 1559 1560 1560 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1561 1561 ... ... @@ -1562,7 +1562,7 @@ 1562 1562 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1563 1563 1564 1564 (% class="wrapped" %) 1565 - (% class="" %)|(((1540 +|((( 1566 1566 **__ID__** 1567 1567 )))|((( 1568 1568 **__Položka__** ... ... @@ -1571,7 +1571,7 @@ 1571 1571 )))|((( 1572 1572 **__Suma v EUR s DPH__** 1573 1573 ))) 1574 - (% class="" %)|(((1549 +|((( 1575 1575 1.1 1576 1576 )))|((( 1577 1577 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1578,44 +1578,36 @@ 1578 1578 )))|(% rowspan="4" %)((( 1579 1579 1580 1580 1581 - 1582 1582 1583 - 1584 1584 1585 - 1586 1586 1587 - 1588 1588 1589 1589 1 komponent 1590 1590 )))|(% rowspan="4" %)((( 1591 1591 1592 1592 1593 - 1594 1594 1595 - 1596 1596 1597 - 1598 1598 1599 - 1600 1600 1601 1601 15 920,00 EUR 1602 1602 ))) 1603 - (% class="" %)|(((1570 +|((( 1604 1604 1.2 1605 1605 )))|((( 1606 1606 Identifikácia a evidencia aktív 1607 1607 ))) 1608 - (% class="" %)|(((1575 +|((( 1609 1609 1.3 1610 1610 )))|((( 1611 1611 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1612 1612 ))) 1613 - (% class="" %)|(((1580 +|((( 1614 1614 1.4 1615 1615 )))|((( 1616 1616 Realizácia AR/BIA 1617 1617 ))) 1618 - (% class="" %)|(((1585 +|((( 1619 1619 2.1 1620 1620 )))|((( 1621 1621 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1624,7 +1624,7 @@ 1624 1624 )))|((( 1625 1625 33 360,00 EUR 1626 1626 ))) 1627 - (% class="" %)|(((1594 +|((( 1628 1628 2.2 1629 1629 )))|((( 1630 1630 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1633,7 +1633,7 @@ 1633 1633 )))|((( 1634 1634 84 880,00 EUR 1635 1635 ))) 1636 - (% class="" %)|(((1603 +|((( 1637 1637 2.3 1638 1638 )))|((( 1639 1639 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1642,7 +1642,7 @@ 1642 1642 )))|((( 1643 1643 35 680,00 EUR 1644 1644 ))) 1645 - (% class="" %)|(((1612 +|((( 1646 1646 2.4 1647 1647 )))|((( 1648 1648 Zálohovanie ... ... @@ -1651,7 +1651,7 @@ 1651 1651 )))|((( 1652 1652 14 580,00 EUR 1653 1653 ))) 1654 - (% class="" %)|(((1621 +|((( 1655 1655 2.5 1656 1656 )))|((( 1657 1657 DLP (ochrana dát) ... ... @@ -1660,7 +1660,7 @@ 1660 1660 )))|((( 1661 1661 119 200,00 EUR 1662 1662 ))) 1663 - (% class="" %)|(((1630 +|((( 1664 1664 3.1 1665 1665 )))|((( 1666 1666 Audit KB ... ... @@ -1669,7 +1669,7 @@ 1669 1669 )))|((( 1670 1670 9 720,00 EUR 1671 1671 ))) 1672 - (% class="" %)|(((1639 +|((( 1673 1673 3.2 1674 1674 )))|((( 1675 1675 Aktualizácia AR/BIA ... ... @@ -1678,7 +1678,7 @@ 1678 1678 )))|((( 1679 1679 2 708,00 EUR 1680 1680 ))) 1681 - (% class="" %)|(((1648 +|((( 1682 1682 4.1 1683 1683 )))|((( 1684 1684 Interní zamestnanci organizácie ... ... @@ -1687,7 +1687,7 @@ 1687 1687 )))|((( 1688 1688 58 730,40 EUR 1689 1689 ))) 1690 - (% class="" %)|(((1657 +|((( 1691 1691 5. 1692 1692 )))|((( 1693 1693 Nepriame výdavky 7% ... ... @@ -1696,28 +1696,23 @@ 1696 1696 )))|((( 1697 1697 26 234,49 EUR 1698 1698 ))) 1699 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1700 1700 **CELKOM** 1701 1701 )))|((( 1702 1702 **401 012,89 EUR** 1703 1703 ))) 1704 1704 1705 - 1706 1706 1707 - 1708 1708 1709 1709 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1710 1710 1711 - 1712 1712 1713 - 1714 1714 1715 - 1716 1716 1717 1717 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1718 1718 1719 1719 (% class="wrapped" %) 1720 - (% class="" %)|(((1682 +|((( 1721 1721 ID 1722 1722 )))|((( 1723 1723 FÁZA/AKTIVITA ... ... @@ -1730,7 +1730,7 @@ 1730 1730 1731 1731 (odhad termínu) 1732 1732 ))) 1733 - (% class="" %)|(((1695 +|((( 1734 1734 1. 1735 1735 )))|((( 1736 1736 Prípravná fáza a Iniciačná fáza ... ... @@ -1739,7 +1739,7 @@ 1739 1739 )))|((( 1740 1740 12/2024 1741 1741 ))) 1742 - (% class="" %)|(((1704 +|((( 1743 1743 2. 1744 1744 )))|((( 1745 1745 Realizačná fáza ... ... @@ -1748,7 +1748,7 @@ 1748 1748 )))|((( 1749 1749 12/2025 1750 1750 ))) 1751 - (% class="" %)|(((1713 +|((( 1752 1752 2a 1753 1753 )))|((( 1754 1754 Analýza a Dizajn ... ... @@ -1757,7 +1757,7 @@ 1757 1757 )))|((( 1758 1758 03/2025 1759 1759 ))) 1760 - (% class="" %)|(((1722 +|((( 1761 1761 2b 1762 1762 )))|((( 1763 1763 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1766,7 +1766,7 @@ 1766 1766 )))|((( 1767 1767 12/2025 1768 1768 ))) 1769 - (% class="" %)|(((1731 +|((( 1770 1770 2c 1771 1771 )))|((( 1772 1772 Implementácia a testovanie ... ... @@ -1775,7 +1775,7 @@ 1775 1775 )))|((( 1776 1776 09/2025 1777 1777 ))) 1778 - (% class="" %)|(((1740 +|((( 1779 1779 2d 1780 1780 )))|((( 1781 1781 Nasadenie a PIP ... ... @@ -1784,7 +1784,7 @@ 1784 1784 )))|((( 1785 1785 11/2025 1786 1786 ))) 1787 - (% class="" %)|(((1749 +|((( 1788 1788 3. 1789 1789 )))|((( 1790 1790 Dokončovacia fáza ... ... @@ -1793,7 +1793,7 @@ 1793 1793 )))|((( 1794 1794 12/2025 1795 1795 ))) 1796 - (% class="" %)|(((1758 +|((( 1797 1797 4. 1798 1798 )))|((( 1799 1799 Podpora prevádzky (SLA) ... ... @@ -1803,23 +1803,18 @@ 1803 1803 01/2031 1804 1804 ))) 1805 1805 1806 -\\ 1807 1807 1808 -\\ 1809 1809 1810 1810 **Projekt bude realizovaný metódou Waterfall:** 1811 1811 1812 1812 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1813 1813 1814 -\\ 1815 1815 1816 1816 // // 1817 1817 1818 1818 // // 1819 1819 1820 -\\ 1821 1821 1822 -\\ 1823 1823 1824 1824 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1825 1825 ... ... @@ -1840,7 +1840,7 @@ 1840 1840 * biznis vlastník 1841 1841 1842 1842 (% class="wrapped" %) 1843 - (% class="" %)|(((1800 +|((( 1844 1844 ID 1845 1845 )))|((( 1846 1846 Meno a Priezvisko ... ... @@ -1851,7 +1851,7 @@ 1851 1851 )))|((( 1852 1852 Rola v projekte 1853 1853 ))) 1854 - (% class="" %)|(((1811 +|((( 1855 1855 1. 1856 1856 )))|((( 1857 1857 TBD ... ... @@ -1862,7 +1862,7 @@ 1862 1862 )))|((( 1863 1863 TBD 1864 1864 ))) 1865 - (% class="" %)|(((1822 +|((( 1866 1866 2. 1867 1867 )))|((( 1868 1868 TBD ... ... @@ -1873,7 +1873,7 @@ 1873 1873 )))|((( 1874 1874 TBD 1875 1875 ))) 1876 - (% class="" %)|(((1833 +|((( 1877 1877 3. 1878 1878 )))|((( 1879 1879 TBD ... ... @@ -1884,22 +1884,21 @@ 1884 1884 )))|((( 1885 1885 TBD 1886 1886 ))) 1887 - (% class="" %)|(((1844 +|((( 1888 1888 4. 1889 1889 )))|((( 1890 - \\1847 + 1891 1891 )))|((( 1892 - \\1849 + 1893 1893 )))|((( 1894 - \\1851 + 1895 1895 )))|((( 1896 - \\1853 + 1897 1897 ))) 1898 1898 1899 -\\ 1900 1900 1901 1901 (% class="wrapped" %) 1902 - (% class="" %)|(((1858 +|((( 1903 1903 ID 1904 1904 )))|((( 1905 1905 Meno a Priezvisko ... ... @@ -1910,7 +1910,7 @@ 1910 1910 )))|((( 1911 1911 Rola v projekte 1912 1912 ))) 1913 - (% class="" %)|(((1869 +|((( 1914 1914 1. 1915 1915 )))|((( 1916 1916 TBD ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 TBD 1923 1923 ))) 1924 - (% class="" %)|(((1880 +|((( 1925 1925 2. 1926 1926 )))|((( 1927 1927 TBD ... ... @@ -1932,7 +1932,7 @@ 1932 1932 )))|((( 1933 1933 TBD 1934 1934 ))) 1935 - (% class="" %)|(((1891 +|((( 1936 1936 3. 1937 1937 )))|((( 1938 1938 TBD ... ... @@ -1943,7 +1943,7 @@ 1943 1943 )))|((( 1944 1944 TBD 1945 1945 ))) 1946 - (% class="" %)|(((1902 +|((( 1947 1947 4. 1948 1948 )))|((( 1949 1949 TBD ... ... @@ -1954,7 +1954,7 @@ 1954 1954 )))|((( 1955 1955 TBD 1956 1956 ))) 1957 - (% class="" %)|(((1913 +|((( 1958 1958 5. 1959 1959 )))|((( 1960 1960 TBD ... ... @@ -1965,7 +1965,7 @@ 1965 1965 )))|((( 1966 1966 TBD 1967 1967 ))) 1968 - (% class="" %)|(((1924 +|((( 1969 1969 6. 1970 1970 )))|((( 1971 1971 TBD ... ... @@ -1981,17 +1981,13 @@ 1981 1981 1982 1982 **~ ** 1983 1983 1984 -\\ 1985 1985 1986 -\\ 1987 1987 1988 1988 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1989 1989 1990 -\\ 1991 1991 1992 1992 Podrobné pracovné náplne, povinnosti projektového tímu: 1993 1993 1994 -\\ 1995 1995 1996 1996 * **Projektový manažér** 1997 1997 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -2004,12 +2004,10 @@ 2004 2004 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2005 2005 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2006 2006 2007 -\\ 2008 2008 2009 2009 * **Kľúčový používateľ** 2010 2010 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2011 2011 2012 -\\ 2013 2013 2014 2014 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2015 2015 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2029,7 +2029,6 @@ 2029 2029 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2030 2030 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2031 2031 2032 -\\ 2033 2033 2034 2034 * **IT Architekt** 2035 2035 ... ... @@ -2041,13 +2041,11 @@ 2041 2041 2042 2042 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2043 2043 2044 - 2045 2045 2046 2046 n/a 2047 2047 2048 2048 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2049 2049 2050 -\\ 2051 2051 2052 2052 **Príloha :** 2053 2053 ... ... @@ -2054,6 +2054,5 @@ 2054 2054 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2055 2055 1. Katalóg požiadaviek 2056 2056 2057 -\\ 2058 2058 2059 2059 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 72131 +155324215