Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mestská časť Bratislava – Podunajské Biskupice 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Pavel Drozd, MBA 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mestská časť Bratislava – Podunajské Biskupice 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Pavel Drozd, MBA ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 20.6.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Boris Hurbanič ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 27.6.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 20.6.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Pavel Drozd, MBA 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 1.0 108 108 )))|((( 109 109 26.6.2024 ... ... @@ -119,75 +119,72 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 126 -\\ 127 127 128 128 **~ ** 129 129 130 130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 131 132 -\\ 133 133 134 134 (% class="wrapped" %) 135 - (% class="" %)|(((131 +|((( 136 136 SKRATKA/POJEM 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 AR 142 142 )))|((( 143 143 Analýza rizík 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IS 147 147 )))|((( 148 148 Informačný systém 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IS VS 152 152 )))|((( 153 153 Informačný systém verejnej správy 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 KIB 157 157 )))|((( 158 158 Kybernetická a informačná bezpečnosť 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 MCA 162 162 )))|((( 163 163 Multikriteriálna analýza 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 MIRRI 167 167 )))|((( 168 168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 RV 177 177 )))|((( 178 178 Riadiaci výbor projektu 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 VO 182 182 )))|((( 183 183 Verejné obstarávanie 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 ZoKB 187 187 )))|((( 188 188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 ZoITVS 192 192 )))|((( 193 193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -194,47 +194,45 @@ 194 194 195 195 niektorých zákonov v znení neskorších predpisov 196 196 ))) 197 - (% class="" %)|(((193 +|((( 198 198 Zákon o VO 199 199 )))|((( 200 200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 201 ))) 202 - (% class="" %)|(((198 +|((( 203 203 SOC 204 204 )))|((( 205 205 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 OR 209 209 )))|((( 210 210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 211 ))) 212 - (% class="" %)|(((208 +|((( 213 213 HW 214 214 )))|((( 215 215 Hardvér 216 216 ))) 217 - (% class="" %)|(((213 +|((( 218 218 SW 219 219 )))|((( 220 220 Softvér 221 221 ))) 222 - (% class="" %)|(((218 +|((( 223 223 SLA 224 224 )))|((( 225 225 Zmluva o podpore prevádzky IS Servis level agreement 226 226 ))) 227 - (% class="" %)|(((223 +|((( 228 228 PSK 229 229 )))|((( 230 230 Program Slovensko na roky 2021-2027 231 231 ))) 232 232 233 - 234 234 235 235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 236 237 -\\ 238 238 239 239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 240 ... ... @@ -253,31 +253,24 @@ 253 253 254 254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 256 - 257 257 258 258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 259 260 - 261 261 262 262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 263 264 - 265 265 266 266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 267 268 - 269 269 270 270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 271 272 - 273 273 274 274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 275 276 - 277 277 278 278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 279 280 - 281 281 282 282 * vytvorenú stratégiu kybernetickej bezpečnosti, 283 283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -284,11 +284,9 @@ 284 284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 286 287 - 288 288 289 289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 290 291 - 292 292 293 293 Realizácia tohto projektu je plne v súlade: 294 294 ... ... @@ -298,7 +298,6 @@ 298 298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 300 301 - 302 302 303 303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 304 ... ... @@ -309,7 +309,6 @@ 309 309 * **Implementácia a Testovanie;** 310 310 * **Nasadenie a PIP;** 311 311 312 - 313 313 314 314 **Podporné aktivity projektu vychádzajú z PSK:** 315 315 ... ... @@ -316,35 +316,26 @@ 316 316 * **Projektové riadenie** 317 317 * **Publicita a informovanosť** 318 318 319 - 320 320 321 - 322 322 323 323 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 324 325 - 326 326 327 327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 328 329 - 330 330 331 331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 332 333 - 334 334 335 335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 336 337 - 338 338 339 339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 340 341 - 342 342 343 - 344 344 345 345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 350 ... ... @@ -364,7 +364,6 @@ 364 364 365 365 Biznis procesy projektu: 366 366 367 -\\ 368 368 369 369 * Riadenie aktív a riadenie. 370 370 * Riadenie prístupov. ... ... @@ -374,7 +374,6 @@ 374 374 * Ochrana dát. 375 375 * Zálohovanie. 376 376 377 - 378 378 379 379 Cieľom biznis procesov je: 380 380 ... ... @@ -382,7 +382,6 @@ 382 382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 384 385 -\\ 386 386 387 387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 388 ... ... @@ -390,9 +390,7 @@ 390 390 391 391 Brastislava – Podunajské Biskupice. 392 392 393 -\\ 394 394 395 -\\ 396 396 397 397 **__Rozsah projektu:__** 398 398 ... ... @@ -449,24 +449,25 @@ 449 449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 450 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 451 452 -\\ 453 453 454 -Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý m ánasledujúci dopad:422 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 455 455 456 456 (% class="wrapped" %) 457 -(% class="" %)|((( 458 -**Dopad kybernetického bezpečnostného incidentu v závislosti** 425 +|((( 426 +**Dopad kybernetického bezpečnostného** 427 + 428 +**incidentu v závislosti** 459 459 )))|((( 460 460 **Kategória** 461 461 )))|((( 462 462 **Vysvetlenie** 463 463 ))) 464 - (% class="" %)|(((434 +|((( 465 465 § 24 ods. 2 písm. a) zákona 466 466 467 467 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 468 468 )))|((( 469 - \\439 + 470 470 471 471 I. 472 472 )))|((( ... ... @@ -480,8 +480,16 @@ 480 480 481 481 Celkom: 27 527 dotknutých osôb 482 482 ))) 483 - (% class="" %)|(((453 +|((( 484 484 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 455 + 456 + 457 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 458 + 459 +a 460 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 461 + 462 + 485 485 )))|((( 486 486 II. 487 487 )))|((( ... ... @@ -495,33 +495,38 @@ 495 495 496 496 Dopad incidentu je minimálne na úrovni jedného okresu. 497 497 ))) 498 - (% class="" %)|(((476 +|((( 499 499 § 24 ods. 2 písm. d) zákona 478 + 479 +Stupeň narušenia fungovania základnej služby. 480 + 481 + 500 500 )))|((( 501 501 III. 502 502 )))|((( 503 503 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 504 504 ))) 505 - (% class="" %)|(((487 +|((( 506 506 § 24 ods. 2 písm. e) zákona 489 + 490 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 491 + 492 + 507 507 )))|((( 508 508 I. 509 509 )))|((( 510 -V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 496 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde 497 + 498 +incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 511 511 ))) 512 512 513 -\\ 514 514 515 -\\ 516 - 517 517 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 518 518 519 -\\ 520 520 521 -\\ 522 522 523 523 (% class="wrapped" %) 524 - (% class="" %)|(((507 +|((( 525 525 ID 526 526 )))|((( 527 527 AKTÉR / STAKEHOLDER ... ... @@ -538,7 +538,7 @@ 538 538 539 539 (MetaIS kód a názov ISVS) 540 540 ))) 541 - (% class="" %)|(((524 +|((( 542 542 1. 543 543 )))|((( 544 544 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -550,23 +550,18 @@ 550 550 isvs_12018 551 551 ))) 552 552 553 -\\ 554 554 555 -\\ 556 556 557 557 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 558 558 559 -\\ 560 560 561 -\\ 562 562 563 563 (% class="wrapped" %) 564 - (% class="" %)|(((543 +|((( 565 565 ID 566 566 )))|((( 567 - \\546 + 568 568 569 -\\ 570 570 571 571 Názov cieľa 572 572 )))|((( ... ... @@ -574,7 +574,7 @@ 574 574 )))|((( 575 575 Spôsob realizácie strategického cieľa 576 576 ))) 577 - (% class="" %)|(((555 +|((( 578 578 1. 579 579 )))|((( 580 580 RSO 1.2 Využívanie prínosov ... ... @@ -602,15 +602,13 @@ 602 602 603 603 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 604 604 605 -\\ 606 606 607 607 (% class="wrapped" %) 608 - (% class="" %)|(((585 +|((( 609 609 ID 610 610 )))|((( 611 - \\588 + 612 612 613 -\\ 614 614 615 615 ID/Názov cieľa 616 616 )))|((( ... ... @@ -621,13 +621,13 @@ 621 621 ukazovateľa 622 622 )))|((( 623 623 Merná jednotka 624 - \\600 + 625 625 )))|((( 626 626 AS IS 627 627 merateľné hodnoty 628 628 (aktuálne) 629 629 )))|((( 630 -TO BE 606 +TO BE 631 631 Merateľné hodnoty 632 632 (cieľové hodnoty) 633 633 )))|((( ... ... @@ -635,7 +635,7 @@ 635 635 )))|((( 636 636 Pozn. 637 637 ))) 638 - (% class="" %)|(((614 +|((( 639 639 VÝSTUP 640 640 641 641 PO095 / ... ... @@ -696,7 +696,7 @@ 696 696 )))|((( 697 697 n/a 698 698 ))) 699 - (% class="" %)|(((675 +|((( 700 700 VÝSLEDO 701 701 702 702 K ... ... @@ -762,9 +762,7 @@ 762 762 n/a 763 763 ))) 764 764 765 -\\ 766 766 767 -\\ 768 768 769 769 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 770 770 ... ... @@ -776,7 +776,6 @@ 776 776 777 777 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 778 778 779 -\\ 780 780 781 781 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 782 782 ... ... @@ -786,18 +786,15 @@ 786 786 787 787 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 788 788 789 -\\ 790 790 791 791 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 792 792 793 -\\ 794 794 795 795 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 796 796 797 -\\ 798 798 799 799 (% class="wrapped" %) 800 - (% class="" %)|(((770 +|((( 801 801 **// //** 802 802 )))|((( 803 803 KRITÉRIUM ... ... @@ -808,7 +808,7 @@ 808 808 809 809 1 810 810 ))) 811 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 812 812 BIZNIS VRSTVA 813 813 814 814 // // ... ... @@ -819,7 +819,7 @@ 819 819 )))|((( 820 820 X 821 821 ))) 822 - (% class="" %)|(((792 +|((( 823 823 Kritérium B 824 824 )))|((( 825 825 Efektivita implementácie KIB ... ... @@ -826,7 +826,7 @@ 826 826 )))|((( 827 827 X 828 828 ))) 829 - (% class="" %)|(((799 +|((( 830 830 Kritérium C 831 831 )))|((( 832 832 Menší dopad na rozpočet žiadateľa ... ... @@ -834,34 +834,23 @@ 834 834 X 835 835 ))) 836 836 837 -\\ 838 838 839 -\\ 840 840 841 -\\ 842 842 843 -\\ 844 844 845 -\\ 846 846 847 -\\ 848 848 849 -\\ 850 850 851 -\\ 852 852 853 853 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 854 854 855 -\\ 856 856 857 -\\ 858 858 859 859 **__Vyhodnotenie MCA:__** 860 860 861 -\\ 862 862 863 863 (% class="wrapped" %) 864 - (% class="" %)|(((823 +|((( 865 865 **// //** 866 866 )))|((( 867 867 KRITÉRIUM ... ... @@ -872,7 +872,7 @@ 872 872 873 873 1 874 874 ))) 875 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 876 876 BIZNIS VRSTVA 877 877 878 878 // // ... ... @@ -883,7 +883,7 @@ 883 883 )))|((( 884 884 X 885 885 ))) 886 - (% class="" %)|(((845 +|((( 887 887 Kritérium B 888 888 )))|((( 889 889 Efektivita implementácie KIB ... ... @@ -890,7 +890,7 @@ 890 890 )))|((( 891 891 X 892 892 ))) 893 - (% class="" %)|(((852 +|((( 894 894 Kritérium C 895 895 )))|((( 896 896 Menší dopad na rozpočet žiadateľa ... ... @@ -898,12 +898,10 @@ 898 898 X 899 899 ))) 900 900 901 -\\ 902 902 903 -\\ 904 904 905 905 (% class="wrapped" %) 906 - (% class="" %)|(((863 +|((( 907 907 Zoznam kritérií 908 908 )))|((( 909 909 Alternatíva ... ... @@ -920,7 +920,7 @@ 920 920 921 921 dosiahnutia 922 922 ))) 923 - (% class="" %)|(((880 +|((( 924 924 Kritérium A 925 925 )))|((( 926 926 Nie ... ... @@ -931,7 +931,7 @@ 931 931 )))|((( 932 932 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 933 933 ))) 934 - (% class="" %)|(((891 +|((( 935 935 Kritérium B 936 936 )))|((( 937 937 Nie ... ... @@ -942,7 +942,7 @@ 942 942 )))|((( 943 943 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 944 944 ))) 945 - (% class="" %)|(((902 +|((( 946 946 Kritérium C 947 947 )))|((( 948 948 Nie ... ... @@ -954,12 +954,10 @@ 954 954 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 955 955 ))) 956 956 957 -\\ 958 958 959 -\\ 960 960 961 961 (% class="wrapped" %) 962 - (% class="" %)|(((917 +|((( 963 963 Zoznam kritérií 964 964 )))|((( 965 965 Alternatíva ... ... @@ -970,7 +970,7 @@ 970 970 971 971 dosiahnutia 972 972 ))) 973 - (% class="" %)|(((928 +|((( 974 974 Kritérium A 975 975 )))|((( 976 976 Áno ... ... @@ -977,7 +977,7 @@ 977 977 )))|((( 978 978 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 979 979 ))) 980 - (% class="" %)|(((935 +|((( 981 981 Kritérium B 982 982 )))|((( 983 983 Áno ... ... @@ -984,7 +984,7 @@ 984 984 )))|((( 985 985 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 986 986 ))) 987 - (% class="" %)|(((942 +|((( 988 988 Kritérium C 989 989 )))|((( 990 990 Áno ... ... @@ -1002,7 +1002,6 @@ 1002 1002 1003 1003 // // 1004 1004 1005 -\\ 1006 1006 1007 1007 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 1008 1008 ... ... @@ -1021,17 +1021,14 @@ 1021 1021 * Ochrana dát 1022 1022 ** Implementácia DLP nástroja. 1023 1023 * Zálohovanie 1024 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: ;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1025 1025 1026 -\\ 1027 1027 1028 1028 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1029 1029 1030 -\\ 1031 1031 1032 1032 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 1033 1033 1034 -\\ 1035 1035 1036 1036 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1037 1037 ... ... @@ -1041,7 +1041,7 @@ 1041 1041 1. Produkty projektu: 1042 1042 1043 1043 (% class="wrapped" %) 1044 - (% class="" %)|(((995 +|((( 1045 1045 **__ID__** 1046 1046 )))|((( 1047 1047 **__Produkt__** ... ... @@ -1048,7 +1048,7 @@ 1048 1048 )))|((( 1049 1049 **__Popis__** 1050 1050 ))) 1051 - (% class="" %)|(((1002 +|((( 1052 1052 1.1 1053 1053 )))|((( 1054 1054 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1077,7 +1077,7 @@ 1077 1077 1078 1078 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1079 1079 ))) 1080 - (% class="" %)|(((1031 +|((( 1081 1081 1.2 1082 1082 )))|((( 1083 1083 Identifikácia a evidencia aktív ... ... @@ -1084,7 +1084,7 @@ 1084 1084 )))|((( 1085 1085 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1086 1086 ))) 1087 - (% class="" %)|(((1038 +|((( 1088 1088 1.3 1089 1089 )))|((( 1090 1090 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1093,7 +1093,7 @@ 1093 1093 1094 1094 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1095 1095 ))) 1096 - (% class="" %)|(((1047 +|((( 1097 1097 1.4 1098 1098 )))|((( 1099 1099 Realizácia AR/BIA ... ... @@ -1100,7 +1100,7 @@ 1100 1100 )))|((( 1101 1101 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1102 1102 ))) 1103 - (% class="" %)|(((1054 +|((( 1104 1104 2.1 1105 1105 )))|((( 1106 1106 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1107,7 +1107,7 @@ 1107 1107 )))|((( 1108 1108 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1109 1109 ))) 1110 - (% class="" %)|(((1061 +|((( 1111 1111 2.2 1112 1112 )))|((( 1113 1113 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1116,7 +1116,7 @@ 1116 1116 1117 1117 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1118 1118 ))) 1119 - (% class="" %)|(((1070 +|((( 1120 1120 2.3 1121 1121 )))|((( 1122 1122 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1131,7 +1131,7 @@ 1131 1131 1132 1132 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1133 1133 ))) 1134 - (% class="" %)|(((1085 +|((( 1135 1135 2.4 1136 1136 )))|((( 1137 1137 Zálohovanie ... ... @@ -1138,7 +1138,7 @@ 1138 1138 )))|((( 1139 1139 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1140 1140 ))) 1141 - (% class="" %)|(((1092 +|((( 1142 1142 2.5 1143 1143 )))|((( 1144 1144 DLP (ochrana dát) ... ... @@ -1145,7 +1145,7 @@ 1145 1145 )))|((( 1146 1146 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1147 1147 ))) 1148 - (% class="" %)|(((1099 +|((( 1149 1149 3.1 1150 1150 )))|((( 1151 1151 Audit KB ... ... @@ -1152,7 +1152,7 @@ 1152 1152 )))|((( 1153 1153 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1154 1154 ))) 1155 - (% class="" %)|(((1106 +|((( 1156 1156 3.2 1157 1157 )))|((( 1158 1158 Aktualizácia AR/BIA ... ... @@ -1160,17 +1160,13 @@ 1160 1160 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1161 1161 ))) 1162 1162 1163 -\\ 1164 1164 1165 -\\ 1166 1166 1167 -\\ 1168 1168 1169 1169 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1170 1170 1171 1171 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1172 1172 1173 -\\ 1174 1174 1175 1175 // // 1176 1176 ... ... @@ -1185,7 +1185,7 @@ 1185 1185 Irelevantné. Projekt nevytvára koncové služby. 1186 1186 1187 1187 (% class="wrapped" %) 1188 - (% class="" %)|(((1135 +|((( 1189 1189 Kód KS 1190 1190 1191 1191 //(z MetaIS)// ... ... @@ -1200,7 +1200,7 @@ 1200 1200 )))|((( 1201 1201 Úroveň elektronizácie KS 1202 1202 ))) 1203 - (% class="" %)|(((1150 +|((( 1204 1204 1205 1205 )))|((( 1206 1206 ... ... @@ -1211,7 +1211,7 @@ 1211 1211 )))|((( 1212 1212 Vyberte jednu z možností 1213 1213 ))) 1214 - (% class="" %)|(((1161 +|((( 1215 1215 1216 1216 )))|((( 1217 1217 ... ... @@ -1223,7 +1223,6 @@ 1223 1223 Vyberte jednu z možností 1224 1224 ))) 1225 1225 1226 -\\ 1227 1227 1228 1228 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1229 1229 ... ... @@ -1230,7 +1230,7 @@ 1230 1230 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1231 1231 1232 1232 (% class="wrapped" %) 1233 - (% class="" %)|(((1179 +|((( 1234 1234 **Kód ISVS **//(z MetaIS)// 1235 1235 )))|((( 1236 1236 **Názov ISVS** ... ... @@ -1247,10 +1247,10 @@ 1247 1247 1248 1248 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1249 1249 ))) 1250 - (% class="" %)|(((1251 - \\1196 +|((( 1197 + 1252 1252 )))|((( 1253 - \\1199 + 1254 1254 )))|((( 1255 1255 ☐ 1256 1256 )))|((( ... ... @@ -1258,12 +1258,12 @@ 1258 1258 )))|((( 1259 1259 Vyberte jednu z možností 1260 1260 )))|((( 1261 - \\1207 + 1262 1262 ))) 1263 - (% class="" %)|(((1264 - \\1209 +|((( 1210 + 1265 1265 )))|((( 1266 - \\1212 + 1267 1267 )))|((( 1268 1268 ☐ 1269 1269 )))|((( ... ... @@ -1271,10 +1271,9 @@ 1271 1271 )))|((( 1272 1272 Vyberte jednu z možností 1273 1273 )))|((( 1274 - \\1220 + 1275 1275 ))) 1276 1276 1277 -\\ 1278 1278 1279 1279 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1280 1280 ... ... @@ -1281,7 +1281,7 @@ 1281 1281 Irelevantné. Projekt nevytvára aplikačné služby. 1282 1282 1283 1283 (% class="wrapped" %) 1284 - (% class="" %)|(((1229 +|((( 1285 1285 Kód AS 1286 1286 1287 1287 //(z MetaIS)// ... ... @@ -1296,7 +1296,7 @@ 1296 1296 1297 1297 //(kód KS z MetaIS)// 1298 1298 ))) 1299 - (% class="" %)|(((1244 +|((( 1300 1300 1301 1301 )))|((( 1302 1302 ... ... @@ -1305,7 +1305,7 @@ 1305 1305 )))|((( 1306 1306 1307 1307 ))) 1308 - (% class="" %)|(((1253 +|((( 1309 1309 1310 1310 )))|((( 1311 1311 ... ... @@ -1315,16 +1315,14 @@ 1315 1315 1316 1316 ))) 1317 1317 1318 -\\ 1319 1319 1320 1320 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1321 1321 1322 1322 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1323 1323 1324 - 1325 1325 1326 1326 (% class="wrapped" %) 1327 - (% class="" %)|(((1270 +|((( 1328 1328 Kód ISVS 1329 1329 1330 1330 //(z MetaIS)// ... ... @@ -1339,19 +1339,19 @@ 1339 1339 )))|((( 1340 1340 Názov integrovaného ISVS 1341 1341 ))) 1342 - (% class="" %)|(((1285 +|((( 1343 1343 1344 1344 )))|((( 1345 - \\1288 + 1346 1346 )))|((( 1347 1347 // // 1348 1348 )))|((( 1349 1349 // // 1350 1350 ))) 1351 - (% class="" %)|(((1352 - \\1294 +|((( 1295 + 1353 1353 )))|((( 1354 - \\1297 + 1355 1355 )))|((( 1356 1356 // // 1357 1357 )))|((( ... ... @@ -1358,18 +1358,15 @@ 1358 1358 // // 1359 1359 ))) 1360 1360 1361 -\\ 1362 1362 1363 -\\ 1364 1364 1365 1365 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1366 1366 1367 1367 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1368 1368 1369 -\\ 1370 1370 1371 1371 (% class="wrapped" %) 1372 - (% class="" %)|(((1312 +|((( 1373 1373 AS 1374 1374 1375 1375 (Kód MetaIS) ... ... @@ -1394,7 +1394,7 @@ 1394 1394 1395 1395 (kód MetaIS) 1396 1396 ))) 1397 - (% class="" %)|(((1337 +|((( 1398 1398 1399 1399 )))|((( 1400 1400 ... ... @@ -1411,7 +1411,7 @@ 1411 1411 )))|((( 1412 1412 1413 1413 ))) 1414 - (% class="" %)|(((1354 +|((( 1415 1415 1416 1416 )))|((( 1417 1417 ... ... @@ -1428,7 +1428,7 @@ 1428 1428 )))|((( 1429 1429 1430 1430 ))) 1431 - (% class="" %)|(((1371 +|((( 1432 1432 1433 1433 )))|((( 1434 1434 ... ... @@ -1446,18 +1446,15 @@ 1446 1446 1447 1447 ))) 1448 1448 1449 -\\ 1450 1450 1451 1451 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1452 1452 1453 1453 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1454 1454 1455 - 1456 1456 1457 -\\ 1458 1458 1459 1459 (% class="wrapped" %) 1460 - (% class="" %)|(((1397 +|((( 1461 1461 ID OE 1462 1462 )))|((( 1463 1463 Názov (poskytovaného) objektu evidencie ... ... @@ -1466,48 +1466,45 @@ 1466 1466 )))|((( 1467 1467 Názov ISVS poskytujúceho OE 1468 1468 ))) 1469 - (% class="" %)|(((1470 - \\1406 +|((( 1407 + 1471 1471 )))|((( 1472 - \\1409 + 1473 1473 )))|((( 1474 - \\1411 + 1475 1475 )))|((( 1476 - \\1413 + 1477 1477 ))) 1478 - (% class="" %)|(((1479 - \\1415 +|((( 1416 + 1480 1480 )))|((( 1481 - \\1418 + 1482 1482 )))|((( 1483 - \\1420 + 1484 1484 )))|((( 1485 - \\1422 + 1486 1486 ))) 1487 - (% class="" %)|(((1488 - \\1424 +|((( 1425 + 1489 1489 )))|((( 1490 - \\1427 + 1491 1491 )))|((( 1492 - \\1429 + 1493 1493 )))|((( 1494 - \\1431 + 1495 1495 ))) 1496 1496 1497 -\\ 1498 1498 1499 1499 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1500 1500 1501 1501 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1502 1502 1503 -\\ 1504 1504 1505 -\\ 1506 1506 1507 1507 __ __ 1508 1508 1509 1509 (% class="wrapped" %) 1510 - (% class="" %)|(((1444 +|((( 1511 1511 ID OE 1512 1512 )))|((( 1513 1513 ... ... @@ -1518,48 +1518,44 @@ 1518 1518 )))|((( 1519 1519 Kód zdrojového ISVS v MetaIS 1520 1520 ))) 1521 - (% class="" %)|(((1522 - \\1455 +|((( 1456 + 1523 1523 )))|((( 1524 - \\1458 + 1525 1525 )))|((( 1526 - \\1460 + 1527 1527 )))|((( 1528 - \\1462 + 1529 1529 ))) 1530 - (% class="" %)|(((1531 - \\1464 +|((( 1465 + 1532 1532 )))|((( 1533 - \\1467 + 1534 1534 )))|((( 1535 - \\1469 + 1536 1536 )))|((( 1537 - \\1471 + 1538 1538 ))) 1539 - (% class="" %)|(((1540 - \\1473 +|((( 1474 + 1541 1541 )))|((( 1542 - \\1476 + 1543 1543 )))|((( 1544 - \\1478 + 1545 1545 )))|((( 1546 - \\1480 + 1547 1547 ))) 1548 1548 1549 -\\ 1550 1550 1551 -\\ 1552 1552 1553 1553 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1554 1554 1555 1555 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1556 1556 1557 - 1558 1558 1559 -\\ 1560 1560 1561 1561 (% class="wrapped" %) 1562 - (% class="" %)|(((1492 +|((( 1563 1563 1564 1564 1565 1565 Kód infraštruktúrnej služby ... ... @@ -1574,19 +1574,19 @@ 1574 1574 )))|((( 1575 1575 **Názov využívajúceho ISVS** 1576 1576 ))) 1577 - (% class="" %)|(((1578 - \\1507 +|((( 1508 + 1579 1579 )))|((( 1580 - \\1510 + 1581 1581 )))|((( 1582 1582 // // 1583 1583 )))|((( 1584 1584 // // 1585 1585 ))) 1586 - (% class="" %)|(((1587 - \\1516 +|((( 1517 + 1588 1588 )))|((( 1589 - \\1519 + 1590 1590 )))|((( 1591 1591 // // 1592 1592 )))|((( ... ... @@ -1593,17 +1593,14 @@ 1593 1593 // // 1594 1594 ))) 1595 1595 1596 -\\ 1597 1597 1598 1598 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1599 1599 1600 -\\ 1601 1601 1602 1602 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1603 1603 1604 1604 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1605 1605 1606 - 1607 1607 1608 1608 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1609 1609 ... ... @@ -1610,7 +1610,7 @@ 1610 1610 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1611 1611 1612 1612 (% class="wrapped" %) 1613 - (% class="" %)|(((1540 +|((( 1614 1614 **__ID__** 1615 1615 )))|((( 1616 1616 **__Položka__** ... ... @@ -1619,7 +1619,7 @@ 1619 1619 )))|((( 1620 1620 **__Suma v EUR s DPH__** 1621 1621 ))) 1622 - (% class="" %)|(((1549 +|((( 1623 1623 1.1 1624 1624 )))|((( 1625 1625 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1626,44 +1626,36 @@ 1626 1626 )))|(% rowspan="4" %)((( 1627 1627 1628 1628 1629 - 1630 1630 1631 - 1632 1632 1633 - 1634 1634 1635 - 1636 1636 1637 1637 1 komponent 1638 1638 )))|(% rowspan="4" %)((( 1639 1639 1640 1640 1641 - 1642 1642 1643 - 1644 1644 1645 - 1646 1646 1647 - 1648 1648 1649 1649 15 920,00 EUR 1650 1650 ))) 1651 - (% class="" %)|(((1570 +|((( 1652 1652 1.2 1653 1653 )))|((( 1654 1654 Identifikácia a evidencia aktív 1655 1655 ))) 1656 - (% class="" %)|(((1575 +|((( 1657 1657 1.3 1658 1658 )))|((( 1659 1659 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1660 1660 ))) 1661 - (% class="" %)|(((1580 +|((( 1662 1662 1.4 1663 1663 )))|((( 1664 1664 Realizácia AR/BIA 1665 1665 ))) 1666 - (% class="" %)|(((1585 +|((( 1667 1667 2.1 1668 1668 )))|((( 1669 1669 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1672,7 +1672,7 @@ 1672 1672 )))|((( 1673 1673 33 360,00 EUR 1674 1674 ))) 1675 - (% class="" %)|(((1594 +|((( 1676 1676 2.2 1677 1677 )))|((( 1678 1678 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1681,7 +1681,7 @@ 1681 1681 )))|((( 1682 1682 84 880,00 EUR 1683 1683 ))) 1684 - (% class="" %)|(((1603 +|((( 1685 1685 2.3 1686 1686 )))|((( 1687 1687 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1690,7 +1690,7 @@ 1690 1690 )))|((( 1691 1691 35 680,00 EUR 1692 1692 ))) 1693 - (% class="" %)|(((1612 +|((( 1694 1694 2.4 1695 1695 )))|((( 1696 1696 Zálohovanie ... ... @@ -1699,7 +1699,7 @@ 1699 1699 )))|((( 1700 1700 14 580,00 EUR 1701 1701 ))) 1702 - (% class="" %)|(((1621 +|((( 1703 1703 2.5 1704 1704 )))|((( 1705 1705 DLP (ochrana dát) ... ... @@ -1708,7 +1708,7 @@ 1708 1708 )))|((( 1709 1709 119 200,00 EUR 1710 1710 ))) 1711 - (% class="" %)|(((1630 +|((( 1712 1712 3.1 1713 1713 )))|((( 1714 1714 Audit KB ... ... @@ -1717,7 +1717,7 @@ 1717 1717 )))|((( 1718 1718 9 720,00 EUR 1719 1719 ))) 1720 - (% class="" %)|(((1639 +|((( 1721 1721 3.2 1722 1722 )))|((( 1723 1723 Aktualizácia AR/BIA ... ... @@ -1726,7 +1726,7 @@ 1726 1726 )))|((( 1727 1727 2 708,00 EUR 1728 1728 ))) 1729 - (% class="" %)|(((1648 +|((( 1730 1730 4.1 1731 1731 )))|((( 1732 1732 Interní zamestnanci organizácie ... ... @@ -1735,7 +1735,7 @@ 1735 1735 )))|((( 1736 1736 58 730,40 EUR 1737 1737 ))) 1738 - (% class="" %)|(((1657 +|((( 1739 1739 5. 1740 1740 )))|((( 1741 1741 Nepriame výdavky 7% ... ... @@ -1744,28 +1744,23 @@ 1744 1744 )))|((( 1745 1745 26 234,49 EUR 1746 1746 ))) 1747 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1748 1748 **CELKOM** 1749 1749 )))|((( 1750 1750 **401 012,89 EUR** 1751 1751 ))) 1752 1752 1753 - 1754 1754 1755 - 1756 1756 1757 1757 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1758 1758 1759 - 1760 1760 1761 - 1762 1762 1763 - 1764 1764 1765 1765 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1766 1766 1767 1767 (% class="wrapped" %) 1768 - (% class="" %)|(((1682 +|((( 1769 1769 ID 1770 1770 )))|((( 1771 1771 FÁZA/AKTIVITA ... ... @@ -1778,7 +1778,7 @@ 1778 1778 1779 1779 (odhad termínu) 1780 1780 ))) 1781 - (% class="" %)|(((1695 +|((( 1782 1782 1. 1783 1783 )))|((( 1784 1784 Prípravná fáza a Iniciačná fáza ... ... @@ -1787,7 +1787,7 @@ 1787 1787 )))|((( 1788 1788 12/2024 1789 1789 ))) 1790 - (% class="" %)|(((1704 +|((( 1791 1791 2. 1792 1792 )))|((( 1793 1793 Realizačná fáza ... ... @@ -1796,7 +1796,7 @@ 1796 1796 )))|((( 1797 1797 12/2025 1798 1798 ))) 1799 - (% class="" %)|(((1713 +|((( 1800 1800 2a 1801 1801 )))|((( 1802 1802 Analýza a Dizajn ... ... @@ -1805,7 +1805,7 @@ 1805 1805 )))|((( 1806 1806 03/2025 1807 1807 ))) 1808 - (% class="" %)|(((1722 +|((( 1809 1809 2b 1810 1810 )))|((( 1811 1811 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1814,7 +1814,7 @@ 1814 1814 )))|((( 1815 1815 12/2025 1816 1816 ))) 1817 - (% class="" %)|(((1731 +|((( 1818 1818 2c 1819 1819 )))|((( 1820 1820 Implementácia a testovanie ... ... @@ -1823,7 +1823,7 @@ 1823 1823 )))|((( 1824 1824 09/2025 1825 1825 ))) 1826 - (% class="" %)|(((1740 +|((( 1827 1827 2d 1828 1828 )))|((( 1829 1829 Nasadenie a PIP ... ... @@ -1832,7 +1832,7 @@ 1832 1832 )))|((( 1833 1833 11/2025 1834 1834 ))) 1835 - (% class="" %)|(((1749 +|((( 1836 1836 3. 1837 1837 )))|((( 1838 1838 Dokončovacia fáza ... ... @@ -1841,7 +1841,7 @@ 1841 1841 )))|((( 1842 1842 12/2025 1843 1843 ))) 1844 - (% class="" %)|(((1758 +|((( 1845 1845 4. 1846 1846 )))|((( 1847 1847 Podpora prevádzky (SLA) ... ... @@ -1851,23 +1851,18 @@ 1851 1851 01/2031 1852 1852 ))) 1853 1853 1854 -\\ 1855 1855 1856 -\\ 1857 1857 1858 1858 **Projekt bude realizovaný metódou Waterfall:** 1859 1859 1860 1860 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1861 1861 1862 -\\ 1863 1863 1864 1864 // // 1865 1865 1866 1866 // // 1867 1867 1868 -\\ 1869 1869 1870 -\\ 1871 1871 1872 1872 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1873 1873 ... ... @@ -1888,7 +1888,7 @@ 1888 1888 * biznis vlastník 1889 1889 1890 1890 (% class="wrapped" %) 1891 - (% class="" %)|(((1800 +|((( 1892 1892 ID 1893 1893 )))|((( 1894 1894 Meno a Priezvisko ... ... @@ -1899,7 +1899,7 @@ 1899 1899 )))|((( 1900 1900 Rola v projekte 1901 1901 ))) 1902 - (% class="" %)|(((1811 +|((( 1903 1903 1. 1904 1904 )))|((( 1905 1905 TBD ... ... @@ -1910,7 +1910,7 @@ 1910 1910 )))|((( 1911 1911 TBD 1912 1912 ))) 1913 - (% class="" %)|(((1822 +|((( 1914 1914 2. 1915 1915 )))|((( 1916 1916 TBD ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 TBD 1923 1923 ))) 1924 - (% class="" %)|(((1833 +|((( 1925 1925 3. 1926 1926 )))|((( 1927 1927 TBD ... ... @@ -1932,22 +1932,21 @@ 1932 1932 )))|((( 1933 1933 TBD 1934 1934 ))) 1935 - (% class="" %)|(((1844 +|((( 1936 1936 4. 1937 1937 )))|((( 1938 - \\1847 + 1939 1939 )))|((( 1940 - \\1849 + 1941 1941 )))|((( 1942 - \\1851 + 1943 1943 )))|((( 1944 - \\1853 + 1945 1945 ))) 1946 1946 1947 -\\ 1948 1948 1949 1949 (% class="wrapped" %) 1950 - (% class="" %)|(((1858 +|((( 1951 1951 ID 1952 1952 )))|((( 1953 1953 Meno a Priezvisko ... ... @@ -1958,7 +1958,7 @@ 1958 1958 )))|((( 1959 1959 Rola v projekte 1960 1960 ))) 1961 - (% class="" %)|(((1869 +|((( 1962 1962 1. 1963 1963 )))|((( 1964 1964 TBD ... ... @@ -1969,7 +1969,7 @@ 1969 1969 )))|((( 1970 1970 TBD 1971 1971 ))) 1972 - (% class="" %)|(((1880 +|((( 1973 1973 2. 1974 1974 )))|((( 1975 1975 TBD ... ... @@ -1980,7 +1980,7 @@ 1980 1980 )))|((( 1981 1981 TBD 1982 1982 ))) 1983 - (% class="" %)|(((1891 +|((( 1984 1984 3. 1985 1985 )))|((( 1986 1986 TBD ... ... @@ -1991,7 +1991,7 @@ 1991 1991 )))|((( 1992 1992 TBD 1993 1993 ))) 1994 - (% class="" %)|(((1902 +|((( 1995 1995 4. 1996 1996 )))|((( 1997 1997 TBD ... ... @@ -2002,7 +2002,7 @@ 2002 2002 )))|((( 2003 2003 TBD 2004 2004 ))) 2005 - (% class="" %)|(((1913 +|((( 2006 2006 5. 2007 2007 )))|((( 2008 2008 TBD ... ... @@ -2013,7 +2013,7 @@ 2013 2013 )))|((( 2014 2014 TBD 2015 2015 ))) 2016 - (% class="" %)|(((1924 +|((( 2017 2017 6. 2018 2018 )))|((( 2019 2019 TBD ... ... @@ -2029,17 +2029,13 @@ 2029 2029 2030 2030 **~ ** 2031 2031 2032 -\\ 2033 2033 2034 -\\ 2035 2035 2036 2036 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2037 2037 2038 -\\ 2039 2039 2040 2040 Podrobné pracovné náplne, povinnosti projektového tímu: 2041 2041 2042 -\\ 2043 2043 2044 2044 * **Projektový manažér** 2045 2045 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -2052,12 +2052,10 @@ 2052 2052 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2053 2053 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2054 2054 2055 -\\ 2056 2056 2057 2057 * **Kľúčový používateľ** 2058 2058 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2059 2059 2060 -\\ 2061 2061 2062 2062 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2063 2063 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2077,7 +2077,6 @@ 2077 2077 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2078 2078 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2079 2079 2080 -\\ 2081 2081 2082 2082 * **IT Architekt** 2083 2083 ... ... @@ -2089,13 +2089,11 @@ 2089 2089 2090 2090 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2091 2091 2092 - 2093 2093 2094 2094 n/a 2095 2095 2096 2096 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2097 2097 2098 -\\ 2099 2099 2100 2100 **Príloha :** 2101 2101 ... ... @@ -2102,6 +2102,5 @@ 2102 2102 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2103 2103 1. Katalóg požiadaviek 2104 2104 2105 -\\ 2106 2106 2107 2107 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 72181 +155324215