Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mestská časť Bratislava – Podunajské Biskupice 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Pavel Drozd, MBA 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mestská časť Bratislava – Podunajské Biskupice 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Pavel Drozd, MBA ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 20.6.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Boris Hurbanič ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 27.6.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 20.6.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Pavel Drozd, MBA 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 1.0 108 108 )))|((( 109 109 26.6.2024 ... ... @@ -119,75 +119,72 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 126 -\\ 127 127 128 128 **~ ** 129 129 130 130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 131 132 -\\ 133 133 134 134 (% class="wrapped" %) 135 - (% class="" %)|(((131 +|((( 136 136 SKRATKA/POJEM 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 AR 142 142 )))|((( 143 143 Analýza rizík 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IS 147 147 )))|((( 148 148 Informačný systém 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IS VS 152 152 )))|((( 153 153 Informačný systém verejnej správy 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 KIB 157 157 )))|((( 158 158 Kybernetická a informačná bezpečnosť 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 MCA 162 162 )))|((( 163 163 Multikriteriálna analýza 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 MIRRI 167 167 )))|((( 168 168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 RV 177 177 )))|((( 178 178 Riadiaci výbor projektu 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 VO 182 182 )))|((( 183 183 Verejné obstarávanie 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 ZoKB 187 187 )))|((( 188 188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 ZoITVS 192 192 )))|((( 193 193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -194,47 +194,45 @@ 194 194 195 195 niektorých zákonov v znení neskorších predpisov 196 196 ))) 197 - (% class="" %)|(((193 +|((( 198 198 Zákon o VO 199 199 )))|((( 200 200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 201 ))) 202 - (% class="" %)|(((198 +|((( 203 203 SOC 204 204 )))|((( 205 205 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 OR 209 209 )))|((( 210 210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 211 ))) 212 - (% class="" %)|(((208 +|((( 213 213 HW 214 214 )))|((( 215 215 Hardvér 216 216 ))) 217 - (% class="" %)|(((213 +|((( 218 218 SW 219 219 )))|((( 220 220 Softvér 221 221 ))) 222 - (% class="" %)|(((218 +|((( 223 223 SLA 224 224 )))|((( 225 225 Zmluva o podpore prevádzky IS Servis level agreement 226 226 ))) 227 - (% class="" %)|(((223 +|((( 228 228 PSK 229 229 )))|((( 230 230 Program Slovensko na roky 2021-2027 231 231 ))) 232 232 233 - 234 234 235 235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 236 237 -\\ 238 238 239 239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 240 ... ... @@ -253,31 +253,24 @@ 253 253 254 254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 256 - 257 257 258 258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 259 260 - 261 261 262 262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 263 264 - 265 265 266 266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 267 268 - 269 269 270 270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 271 272 - 273 273 274 274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 275 276 - 277 277 278 278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 279 280 - 281 281 282 282 * vytvorenú stratégiu kybernetickej bezpečnosti, 283 283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -284,11 +284,9 @@ 284 284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 286 287 - 288 288 289 289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 290 291 - 292 292 293 293 Realizácia tohto projektu je plne v súlade: 294 294 ... ... @@ -298,7 +298,6 @@ 298 298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 300 301 - 302 302 303 303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 304 ... ... @@ -309,7 +309,6 @@ 309 309 * **Implementácia a Testovanie;** 310 310 * **Nasadenie a PIP;** 311 311 312 - 313 313 314 314 **Podporné aktivity projektu vychádzajú z PSK:** 315 315 ... ... @@ -316,35 +316,26 @@ 316 316 * **Projektové riadenie** 317 317 * **Publicita a informovanosť** 318 318 319 - 320 320 321 - 322 322 323 323 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 324 325 - 326 326 327 327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 328 329 - 330 330 331 331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 332 333 - 334 334 335 335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 336 337 - 338 338 339 339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 340 341 - 342 342 343 - 344 344 345 345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 350 ... ... @@ -364,7 +364,6 @@ 364 364 365 365 Biznis procesy projektu: 366 366 367 -\\ 368 368 369 369 * Riadenie aktív a riadenie. 370 370 * Riadenie prístupov. ... ... @@ -374,7 +374,6 @@ 374 374 * Ochrana dát. 375 375 * Zálohovanie. 376 376 377 - 378 378 379 379 Cieľom biznis procesov je: 380 380 ... ... @@ -382,7 +382,6 @@ 382 382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 384 385 -\\ 386 386 387 387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 388 ... ... @@ -390,9 +390,7 @@ 390 390 391 391 Brastislava – Podunajské Biskupice. 392 392 393 -\\ 394 394 395 -\\ 396 396 397 397 **__Rozsah projektu:__** 398 398 ... ... @@ -449,11 +449,11 @@ 449 449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 450 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 451 452 -\\ 453 453 454 454 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 455 455 456 -(% class="" %)|((( 424 +(% class="wrapped" %) 425 +|((( 457 457 **Dopad kybernetického bezpečnostného** 458 458 459 459 **incidentu v závislosti** ... ... @@ -462,16 +462,16 @@ 462 462 )))|((( 463 463 **Vysvetlenie** 464 464 ))) 465 - (% class="" %)|(((434 +|((( 466 466 § 24 ods. 2 písm. a) zákona 467 467 468 468 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 469 469 )))|((( 470 - \\439 + 471 471 472 472 I. 473 473 )))|((( 474 -Počet interných zamestnancov: 113 (zdroj: MČ-443 +Počet interných zamestnancov: 113 475 475 476 476 Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) 477 477 ... ... @@ -481,10 +481,9 @@ 481 481 482 482 Celkom: 27 527 dotknutých osôb 483 483 ))) 484 - (% class="" %)|(((453 +|((( 485 485 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 486 486 487 -\\ 488 488 489 489 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 490 490 ... ... @@ -491,7 +491,7 @@ 491 491 a 492 492 Geografické rozšírenie kybernetického bezpečnostného incidentu. 493 493 494 - \\462 + 495 495 )))|((( 496 496 II. 497 497 )))|((( ... ... @@ -505,23 +505,23 @@ 505 505 506 506 Dopad incidentu je minimálne na úrovni jedného okresu. 507 507 ))) 508 - (% class="" %)|(((476 +|((( 509 509 § 24 ods. 2 písm. d) zákona 510 510 511 511 Stupeň narušenia fungovania základnej služby. 512 512 513 - \\481 + 514 514 )))|((( 515 515 III. 516 516 )))|((( 517 517 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 518 518 ))) 519 - (% class="" %)|(((487 +|((( 520 520 § 24 ods. 2 písm. e) zákona 521 521 522 522 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 523 523 524 - \\492 + 525 525 )))|((( 526 526 I. 527 527 )))|((( ... ... @@ -530,16 +530,13 @@ 530 530 incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 531 531 ))) 532 532 533 -\\ 534 534 535 535 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 536 536 537 -\\ 538 538 539 -\\ 540 540 541 541 (% class="wrapped" %) 542 - (% class="" %)|(((507 +|((( 543 543 ID 544 544 )))|((( 545 545 AKTÉR / STAKEHOLDER ... ... @@ -556,7 +556,7 @@ 556 556 557 557 (MetaIS kód a názov ISVS) 558 558 ))) 559 - (% class="" %)|(((524 +|((( 560 560 1. 561 561 )))|((( 562 562 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -568,23 +568,18 @@ 568 568 isvs_12018 569 569 ))) 570 570 571 -\\ 572 572 573 -\\ 574 574 575 575 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 576 576 577 -\\ 578 578 579 -\\ 580 580 581 581 (% class="wrapped" %) 582 - (% class="" %)|(((543 +|((( 583 583 ID 584 584 )))|((( 585 - \\546 + 586 586 587 -\\ 588 588 589 589 Názov cieľa 590 590 )))|((( ... ... @@ -592,7 +592,7 @@ 592 592 )))|((( 593 593 Spôsob realizácie strategického cieľa 594 594 ))) 595 - (% class="" %)|(((555 +|((( 596 596 1. 597 597 )))|((( 598 598 RSO 1.2 Využívanie prínosov ... ... @@ -620,15 +620,13 @@ 620 620 621 621 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 622 622 623 -\\ 624 624 625 625 (% class="wrapped" %) 626 - (% class="" %)|(((585 +|((( 627 627 ID 628 628 )))|((( 629 - \\588 + 630 630 631 -\\ 632 632 633 633 ID/Názov cieľa 634 634 )))|((( ... ... @@ -639,13 +639,13 @@ 639 639 ukazovateľa 640 640 )))|((( 641 641 Merná jednotka 642 - \\600 + 643 643 )))|((( 644 644 AS IS 645 645 merateľné hodnoty 646 646 (aktuálne) 647 647 )))|((( 648 -TO BE 606 +TO BE 649 649 Merateľné hodnoty 650 650 (cieľové hodnoty) 651 651 )))|((( ... ... @@ -653,7 +653,7 @@ 653 653 )))|((( 654 654 Pozn. 655 655 ))) 656 - (% class="" %)|(((614 +|((( 657 657 VÝSTUP 658 658 659 659 PO095 / ... ... @@ -714,7 +714,7 @@ 714 714 )))|((( 715 715 n/a 716 716 ))) 717 - (% class="" %)|(((675 +|((( 718 718 VÝSLEDO 719 719 720 720 K ... ... @@ -780,9 +780,7 @@ 780 780 n/a 781 781 ))) 782 782 783 -\\ 784 784 785 -\\ 786 786 787 787 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 788 788 ... ... @@ -794,7 +794,6 @@ 794 794 795 795 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 796 796 797 -\\ 798 798 799 799 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 800 800 ... ... @@ -804,18 +804,15 @@ 804 804 805 805 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 806 806 807 -\\ 808 808 809 809 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 810 810 811 -\\ 812 812 813 813 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 814 814 815 -\\ 816 816 817 817 (% class="wrapped" %) 818 - (% class="" %)|(((770 +|((( 819 819 **// //** 820 820 )))|((( 821 821 KRITÉRIUM ... ... @@ -826,7 +826,7 @@ 826 826 827 827 1 828 828 ))) 829 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 830 830 BIZNIS VRSTVA 831 831 832 832 // // ... ... @@ -837,7 +837,7 @@ 837 837 )))|((( 838 838 X 839 839 ))) 840 - (% class="" %)|(((792 +|((( 841 841 Kritérium B 842 842 )))|((( 843 843 Efektivita implementácie KIB ... ... @@ -844,7 +844,7 @@ 844 844 )))|((( 845 845 X 846 846 ))) 847 - (% class="" %)|(((799 +|((( 848 848 Kritérium C 849 849 )))|((( 850 850 Menší dopad na rozpočet žiadateľa ... ... @@ -852,34 +852,23 @@ 852 852 X 853 853 ))) 854 854 855 -\\ 856 856 857 -\\ 858 858 859 -\\ 860 860 861 -\\ 862 862 863 -\\ 864 864 865 -\\ 866 866 867 -\\ 868 868 869 -\\ 870 870 871 871 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 872 872 873 -\\ 874 874 875 -\\ 876 876 877 877 **__Vyhodnotenie MCA:__** 878 878 879 -\\ 880 880 881 881 (% class="wrapped" %) 882 - (% class="" %)|(((823 +|((( 883 883 **// //** 884 884 )))|((( 885 885 KRITÉRIUM ... ... @@ -890,7 +890,7 @@ 890 890 891 891 1 892 892 ))) 893 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 894 894 BIZNIS VRSTVA 895 895 896 896 // // ... ... @@ -901,7 +901,7 @@ 901 901 )))|((( 902 902 X 903 903 ))) 904 - (% class="" %)|(((845 +|((( 905 905 Kritérium B 906 906 )))|((( 907 907 Efektivita implementácie KIB ... ... @@ -908,7 +908,7 @@ 908 908 )))|((( 909 909 X 910 910 ))) 911 - (% class="" %)|(((852 +|((( 912 912 Kritérium C 913 913 )))|((( 914 914 Menší dopad na rozpočet žiadateľa ... ... @@ -916,12 +916,10 @@ 916 916 X 917 917 ))) 918 918 919 -\\ 920 920 921 -\\ 922 922 923 923 (% class="wrapped" %) 924 - (% class="" %)|(((863 +|((( 925 925 Zoznam kritérií 926 926 )))|((( 927 927 Alternatíva ... ... @@ -938,7 +938,7 @@ 938 938 939 939 dosiahnutia 940 940 ))) 941 - (% class="" %)|(((880 +|((( 942 942 Kritérium A 943 943 )))|((( 944 944 Nie ... ... @@ -949,7 +949,7 @@ 949 949 )))|((( 950 950 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 951 951 ))) 952 - (% class="" %)|(((891 +|((( 953 953 Kritérium B 954 954 )))|((( 955 955 Nie ... ... @@ -960,7 +960,7 @@ 960 960 )))|((( 961 961 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 962 962 ))) 963 - (% class="" %)|(((902 +|((( 964 964 Kritérium C 965 965 )))|((( 966 966 Nie ... ... @@ -972,12 +972,10 @@ 972 972 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 973 973 ))) 974 974 975 -\\ 976 976 977 -\\ 978 978 979 979 (% class="wrapped" %) 980 - (% class="" %)|(((917 +|((( 981 981 Zoznam kritérií 982 982 )))|((( 983 983 Alternatíva ... ... @@ -988,7 +988,7 @@ 988 988 989 989 dosiahnutia 990 990 ))) 991 - (% class="" %)|(((928 +|((( 992 992 Kritérium A 993 993 )))|((( 994 994 Áno ... ... @@ -995,7 +995,7 @@ 995 995 )))|((( 996 996 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 997 997 ))) 998 - (% class="" %)|(((935 +|((( 999 999 Kritérium B 1000 1000 )))|((( 1001 1001 Áno ... ... @@ -1002,7 +1002,7 @@ 1002 1002 )))|((( 1003 1003 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 1004 1004 ))) 1005 - (% class="" %)|(((942 +|((( 1006 1006 Kritérium C 1007 1007 )))|((( 1008 1008 Áno ... ... @@ -1020,7 +1020,6 @@ 1020 1020 1021 1021 // // 1022 1022 1023 -\\ 1024 1024 1025 1025 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 1026 1026 ... ... @@ -1039,17 +1039,14 @@ 1039 1039 * Ochrana dát 1040 1040 ** Implementácia DLP nástroja. 1041 1041 * Zálohovanie 1042 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: ;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1043 1043 1044 -\\ 1045 1045 1046 1046 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1047 1047 1048 -\\ 1049 1049 1050 1050 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 1051 1051 1052 -\\ 1053 1053 1054 1054 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1055 1055 ... ... @@ -1059,7 +1059,7 @@ 1059 1059 1. Produkty projektu: 1060 1060 1061 1061 (% class="wrapped" %) 1062 - (% class="" %)|(((995 +|((( 1063 1063 **__ID__** 1064 1064 )))|((( 1065 1065 **__Produkt__** ... ... @@ -1066,7 +1066,7 @@ 1066 1066 )))|((( 1067 1067 **__Popis__** 1068 1068 ))) 1069 - (% class="" %)|(((1002 +|((( 1070 1070 1.1 1071 1071 )))|((( 1072 1072 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1095,7 +1095,7 @@ 1095 1095 1096 1096 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1097 1097 ))) 1098 - (% class="" %)|(((1031 +|((( 1099 1099 1.2 1100 1100 )))|((( 1101 1101 Identifikácia a evidencia aktív ... ... @@ -1102,7 +1102,7 @@ 1102 1102 )))|((( 1103 1103 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1104 1104 ))) 1105 - (% class="" %)|(((1038 +|((( 1106 1106 1.3 1107 1107 )))|((( 1108 1108 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1111,7 +1111,7 @@ 1111 1111 1112 1112 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1113 1113 ))) 1114 - (% class="" %)|(((1047 +|((( 1115 1115 1.4 1116 1116 )))|((( 1117 1117 Realizácia AR/BIA ... ... @@ -1118,7 +1118,7 @@ 1118 1118 )))|((( 1119 1119 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1120 1120 ))) 1121 - (% class="" %)|(((1054 +|((( 1122 1122 2.1 1123 1123 )))|((( 1124 1124 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1125,7 +1125,7 @@ 1125 1125 )))|((( 1126 1126 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1127 1127 ))) 1128 - (% class="" %)|(((1061 +|((( 1129 1129 2.2 1130 1130 )))|((( 1131 1131 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1134,7 +1134,7 @@ 1134 1134 1135 1135 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1136 1136 ))) 1137 - (% class="" %)|(((1070 +|((( 1138 1138 2.3 1139 1139 )))|((( 1140 1140 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1149,7 +1149,7 @@ 1149 1149 1150 1150 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1151 1151 ))) 1152 - (% class="" %)|(((1085 +|((( 1153 1153 2.4 1154 1154 )))|((( 1155 1155 Zálohovanie ... ... @@ -1156,7 +1156,7 @@ 1156 1156 )))|((( 1157 1157 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1158 1158 ))) 1159 - (% class="" %)|(((1092 +|((( 1160 1160 2.5 1161 1161 )))|((( 1162 1162 DLP (ochrana dát) ... ... @@ -1163,7 +1163,7 @@ 1163 1163 )))|((( 1164 1164 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1165 1165 ))) 1166 - (% class="" %)|(((1099 +|((( 1167 1167 3.1 1168 1168 )))|((( 1169 1169 Audit KB ... ... @@ -1170,7 +1170,7 @@ 1170 1170 )))|((( 1171 1171 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1172 1172 ))) 1173 - (% class="" %)|(((1106 +|((( 1174 1174 3.2 1175 1175 )))|((( 1176 1176 Aktualizácia AR/BIA ... ... @@ -1178,17 +1178,13 @@ 1178 1178 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1179 1179 ))) 1180 1180 1181 -\\ 1182 1182 1183 -\\ 1184 1184 1185 -\\ 1186 1186 1187 1187 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1188 1188 1189 1189 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1190 1190 1191 -\\ 1192 1192 1193 1193 // // 1194 1194 ... ... @@ -1203,7 +1203,7 @@ 1203 1203 Irelevantné. Projekt nevytvára koncové služby. 1204 1204 1205 1205 (% class="wrapped" %) 1206 - (% class="" %)|(((1135 +|((( 1207 1207 Kód KS 1208 1208 1209 1209 //(z MetaIS)// ... ... @@ -1218,7 +1218,7 @@ 1218 1218 )))|((( 1219 1219 Úroveň elektronizácie KS 1220 1220 ))) 1221 - (% class="" %)|(((1150 +|((( 1222 1222 1223 1223 )))|((( 1224 1224 ... ... @@ -1229,7 +1229,7 @@ 1229 1229 )))|((( 1230 1230 Vyberte jednu z možností 1231 1231 ))) 1232 - (% class="" %)|(((1161 +|((( 1233 1233 1234 1234 )))|((( 1235 1235 ... ... @@ -1241,7 +1241,6 @@ 1241 1241 Vyberte jednu z možností 1242 1242 ))) 1243 1243 1244 -\\ 1245 1245 1246 1246 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1247 1247 ... ... @@ -1248,7 +1248,7 @@ 1248 1248 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1249 1249 1250 1250 (% class="wrapped" %) 1251 - (% class="" %)|(((1179 +|((( 1252 1252 **Kód ISVS **//(z MetaIS)// 1253 1253 )))|((( 1254 1254 **Názov ISVS** ... ... @@ -1265,10 +1265,10 @@ 1265 1265 1266 1266 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1267 1267 ))) 1268 - (% class="" %)|(((1269 - \\1196 +|((( 1197 + 1270 1270 )))|((( 1271 - \\1199 + 1272 1272 )))|((( 1273 1273 ☐ 1274 1274 )))|((( ... ... @@ -1276,12 +1276,12 @@ 1276 1276 )))|((( 1277 1277 Vyberte jednu z možností 1278 1278 )))|((( 1279 - \\1207 + 1280 1280 ))) 1281 - (% class="" %)|(((1282 - \\1209 +|((( 1210 + 1283 1283 )))|((( 1284 - \\1212 + 1285 1285 )))|((( 1286 1286 ☐ 1287 1287 )))|((( ... ... @@ -1289,10 +1289,9 @@ 1289 1289 )))|((( 1290 1290 Vyberte jednu z možností 1291 1291 )))|((( 1292 - \\1220 + 1293 1293 ))) 1294 1294 1295 -\\ 1296 1296 1297 1297 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1298 1298 ... ... @@ -1299,7 +1299,7 @@ 1299 1299 Irelevantné. Projekt nevytvára aplikačné služby. 1300 1300 1301 1301 (% class="wrapped" %) 1302 - (% class="" %)|(((1229 +|((( 1303 1303 Kód AS 1304 1304 1305 1305 //(z MetaIS)// ... ... @@ -1314,7 +1314,7 @@ 1314 1314 1315 1315 //(kód KS z MetaIS)// 1316 1316 ))) 1317 - (% class="" %)|(((1244 +|((( 1318 1318 1319 1319 )))|((( 1320 1320 ... ... @@ -1323,7 +1323,7 @@ 1323 1323 )))|((( 1324 1324 1325 1325 ))) 1326 - (% class="" %)|(((1253 +|((( 1327 1327 1328 1328 )))|((( 1329 1329 ... ... @@ -1333,16 +1333,14 @@ 1333 1333 1334 1334 ))) 1335 1335 1336 -\\ 1337 1337 1338 1338 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1339 1339 1340 1340 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1341 1341 1342 - 1343 1343 1344 1344 (% class="wrapped" %) 1345 - (% class="" %)|(((1270 +|((( 1346 1346 Kód ISVS 1347 1347 1348 1348 //(z MetaIS)// ... ... @@ -1357,19 +1357,19 @@ 1357 1357 )))|((( 1358 1358 Názov integrovaného ISVS 1359 1359 ))) 1360 - (% class="" %)|(((1285 +|((( 1361 1361 1362 1362 )))|((( 1363 - \\1288 + 1364 1364 )))|((( 1365 1365 // // 1366 1366 )))|((( 1367 1367 // // 1368 1368 ))) 1369 - (% class="" %)|(((1370 - \\1294 +|((( 1295 + 1371 1371 )))|((( 1372 - \\1297 + 1373 1373 )))|((( 1374 1374 // // 1375 1375 )))|((( ... ... @@ -1376,18 +1376,15 @@ 1376 1376 // // 1377 1377 ))) 1378 1378 1379 -\\ 1380 1380 1381 -\\ 1382 1382 1383 1383 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1384 1384 1385 1385 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1386 1386 1387 -\\ 1388 1388 1389 1389 (% class="wrapped" %) 1390 - (% class="" %)|(((1312 +|((( 1391 1391 AS 1392 1392 1393 1393 (Kód MetaIS) ... ... @@ -1412,7 +1412,7 @@ 1412 1412 1413 1413 (kód MetaIS) 1414 1414 ))) 1415 - (% class="" %)|(((1337 +|((( 1416 1416 1417 1417 )))|((( 1418 1418 ... ... @@ -1429,7 +1429,7 @@ 1429 1429 )))|((( 1430 1430 1431 1431 ))) 1432 - (% class="" %)|(((1354 +|((( 1433 1433 1434 1434 )))|((( 1435 1435 ... ... @@ -1446,7 +1446,7 @@ 1446 1446 )))|((( 1447 1447 1448 1448 ))) 1449 - (% class="" %)|(((1371 +|((( 1450 1450 1451 1451 )))|((( 1452 1452 ... ... @@ -1464,18 +1464,15 @@ 1464 1464 1465 1465 ))) 1466 1466 1467 -\\ 1468 1468 1469 1469 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1470 1470 1471 1471 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1472 1472 1473 - 1474 1474 1475 -\\ 1476 1476 1477 1477 (% class="wrapped" %) 1478 - (% class="" %)|(((1397 +|((( 1479 1479 ID OE 1480 1480 )))|((( 1481 1481 Názov (poskytovaného) objektu evidencie ... ... @@ -1484,48 +1484,45 @@ 1484 1484 )))|((( 1485 1485 Názov ISVS poskytujúceho OE 1486 1486 ))) 1487 - (% class="" %)|(((1488 - \\1406 +|((( 1407 + 1489 1489 )))|((( 1490 - \\1409 + 1491 1491 )))|((( 1492 - \\1411 + 1493 1493 )))|((( 1494 - \\1413 + 1495 1495 ))) 1496 - (% class="" %)|(((1497 - \\1415 +|((( 1416 + 1498 1498 )))|((( 1499 - \\1418 + 1500 1500 )))|((( 1501 - \\1420 + 1502 1502 )))|((( 1503 - \\1422 + 1504 1504 ))) 1505 - (% class="" %)|(((1506 - \\1424 +|((( 1425 + 1507 1507 )))|((( 1508 - \\1427 + 1509 1509 )))|((( 1510 - \\1429 + 1511 1511 )))|((( 1512 - \\1431 + 1513 1513 ))) 1514 1514 1515 -\\ 1516 1516 1517 1517 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1518 1518 1519 1519 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1520 1520 1521 -\\ 1522 1522 1523 -\\ 1524 1524 1525 1525 __ __ 1526 1526 1527 1527 (% class="wrapped" %) 1528 - (% class="" %)|(((1444 +|((( 1529 1529 ID OE 1530 1530 )))|((( 1531 1531 ... ... @@ -1536,48 +1536,44 @@ 1536 1536 )))|((( 1537 1537 Kód zdrojového ISVS v MetaIS 1538 1538 ))) 1539 - (% class="" %)|(((1540 - \\1455 +|((( 1456 + 1541 1541 )))|((( 1542 - \\1458 + 1543 1543 )))|((( 1544 - \\1460 + 1545 1545 )))|((( 1546 - \\1462 + 1547 1547 ))) 1548 - (% class="" %)|(((1549 - \\1464 +|((( 1465 + 1550 1550 )))|((( 1551 - \\1467 + 1552 1552 )))|((( 1553 - \\1469 + 1554 1554 )))|((( 1555 - \\1471 + 1556 1556 ))) 1557 - (% class="" %)|(((1558 - \\1473 +|((( 1474 + 1559 1559 )))|((( 1560 - \\1476 + 1561 1561 )))|((( 1562 - \\1478 + 1563 1563 )))|((( 1564 - \\1480 + 1565 1565 ))) 1566 1566 1567 -\\ 1568 1568 1569 -\\ 1570 1570 1571 1571 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1572 1572 1573 1573 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1574 1574 1575 - 1576 1576 1577 -\\ 1578 1578 1579 1579 (% class="wrapped" %) 1580 - (% class="" %)|(((1492 +|((( 1581 1581 1582 1582 1583 1583 Kód infraštruktúrnej služby ... ... @@ -1592,19 +1592,19 @@ 1592 1592 )))|((( 1593 1593 **Názov využívajúceho ISVS** 1594 1594 ))) 1595 - (% class="" %)|(((1596 - \\1507 +|((( 1508 + 1597 1597 )))|((( 1598 - \\1510 + 1599 1599 )))|((( 1600 1600 // // 1601 1601 )))|((( 1602 1602 // // 1603 1603 ))) 1604 - (% class="" %)|(((1605 - \\1516 +|((( 1517 + 1606 1606 )))|((( 1607 - \\1519 + 1608 1608 )))|((( 1609 1609 // // 1610 1610 )))|((( ... ... @@ -1611,17 +1611,14 @@ 1611 1611 // // 1612 1612 ))) 1613 1613 1614 -\\ 1615 1615 1616 1616 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1617 1617 1618 -\\ 1619 1619 1620 1620 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1621 1621 1622 1622 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1623 1623 1624 - 1625 1625 1626 1626 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1627 1627 ... ... @@ -1628,7 +1628,7 @@ 1628 1628 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1629 1629 1630 1630 (% class="wrapped" %) 1631 - (% class="" %)|(((1540 +|((( 1632 1632 **__ID__** 1633 1633 )))|((( 1634 1634 **__Položka__** ... ... @@ -1637,7 +1637,7 @@ 1637 1637 )))|((( 1638 1638 **__Suma v EUR s DPH__** 1639 1639 ))) 1640 - (% class="" %)|(((1549 +|((( 1641 1641 1.1 1642 1642 )))|((( 1643 1643 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1644,44 +1644,36 @@ 1644 1644 )))|(% rowspan="4" %)((( 1645 1645 1646 1646 1647 - 1648 1648 1649 - 1650 1650 1651 - 1652 1652 1653 - 1654 1654 1655 1655 1 komponent 1656 1656 )))|(% rowspan="4" %)((( 1657 1657 1658 1658 1659 - 1660 1660 1661 - 1662 1662 1663 - 1664 1664 1665 - 1666 1666 1667 1667 15 920,00 EUR 1668 1668 ))) 1669 - (% class="" %)|(((1570 +|((( 1670 1670 1.2 1671 1671 )))|((( 1672 1672 Identifikácia a evidencia aktív 1673 1673 ))) 1674 - (% class="" %)|(((1575 +|((( 1675 1675 1.3 1676 1676 )))|((( 1677 1677 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1678 1678 ))) 1679 - (% class="" %)|(((1580 +|((( 1680 1680 1.4 1681 1681 )))|((( 1682 1682 Realizácia AR/BIA 1683 1683 ))) 1684 - (% class="" %)|(((1585 +|((( 1685 1685 2.1 1686 1686 )))|((( 1687 1687 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1690,7 +1690,7 @@ 1690 1690 )))|((( 1691 1691 33 360,00 EUR 1692 1692 ))) 1693 - (% class="" %)|(((1594 +|((( 1694 1694 2.2 1695 1695 )))|((( 1696 1696 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1699,7 +1699,7 @@ 1699 1699 )))|((( 1700 1700 84 880,00 EUR 1701 1701 ))) 1702 - (% class="" %)|(((1603 +|((( 1703 1703 2.3 1704 1704 )))|((( 1705 1705 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1708,7 +1708,7 @@ 1708 1708 )))|((( 1709 1709 35 680,00 EUR 1710 1710 ))) 1711 - (% class="" %)|(((1612 +|((( 1712 1712 2.4 1713 1713 )))|((( 1714 1714 Zálohovanie ... ... @@ -1717,7 +1717,7 @@ 1717 1717 )))|((( 1718 1718 14 580,00 EUR 1719 1719 ))) 1720 - (% class="" %)|(((1621 +|((( 1721 1721 2.5 1722 1722 )))|((( 1723 1723 DLP (ochrana dát) ... ... @@ -1726,7 +1726,7 @@ 1726 1726 )))|((( 1727 1727 119 200,00 EUR 1728 1728 ))) 1729 - (% class="" %)|(((1630 +|((( 1730 1730 3.1 1731 1731 )))|((( 1732 1732 Audit KB ... ... @@ -1735,7 +1735,7 @@ 1735 1735 )))|((( 1736 1736 9 720,00 EUR 1737 1737 ))) 1738 - (% class="" %)|(((1639 +|((( 1739 1739 3.2 1740 1740 )))|((( 1741 1741 Aktualizácia AR/BIA ... ... @@ -1744,7 +1744,7 @@ 1744 1744 )))|((( 1745 1745 2 708,00 EUR 1746 1746 ))) 1747 - (% class="" %)|(((1648 +|((( 1748 1748 4.1 1749 1749 )))|((( 1750 1750 Interní zamestnanci organizácie ... ... @@ -1753,7 +1753,7 @@ 1753 1753 )))|((( 1754 1754 58 730,40 EUR 1755 1755 ))) 1756 - (% class="" %)|(((1657 +|((( 1757 1757 5. 1758 1758 )))|((( 1759 1759 Nepriame výdavky 7% ... ... @@ -1762,28 +1762,23 @@ 1762 1762 )))|((( 1763 1763 26 234,49 EUR 1764 1764 ))) 1765 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1766 1766 **CELKOM** 1767 1767 )))|((( 1768 1768 **401 012,89 EUR** 1769 1769 ))) 1770 1770 1771 - 1772 1772 1773 - 1774 1774 1775 1775 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1776 1776 1777 - 1778 1778 1779 - 1780 1780 1781 - 1782 1782 1783 1783 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1784 1784 1785 1785 (% class="wrapped" %) 1786 - (% class="" %)|(((1682 +|((( 1787 1787 ID 1788 1788 )))|((( 1789 1789 FÁZA/AKTIVITA ... ... @@ -1796,7 +1796,7 @@ 1796 1796 1797 1797 (odhad termínu) 1798 1798 ))) 1799 - (% class="" %)|(((1695 +|((( 1800 1800 1. 1801 1801 )))|((( 1802 1802 Prípravná fáza a Iniciačná fáza ... ... @@ -1805,7 +1805,7 @@ 1805 1805 )))|((( 1806 1806 12/2024 1807 1807 ))) 1808 - (% class="" %)|(((1704 +|((( 1809 1809 2. 1810 1810 )))|((( 1811 1811 Realizačná fáza ... ... @@ -1814,7 +1814,7 @@ 1814 1814 )))|((( 1815 1815 12/2025 1816 1816 ))) 1817 - (% class="" %)|(((1713 +|((( 1818 1818 2a 1819 1819 )))|((( 1820 1820 Analýza a Dizajn ... ... @@ -1823,7 +1823,7 @@ 1823 1823 )))|((( 1824 1824 03/2025 1825 1825 ))) 1826 - (% class="" %)|(((1722 +|((( 1827 1827 2b 1828 1828 )))|((( 1829 1829 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1832,7 +1832,7 @@ 1832 1832 )))|((( 1833 1833 12/2025 1834 1834 ))) 1835 - (% class="" %)|(((1731 +|((( 1836 1836 2c 1837 1837 )))|((( 1838 1838 Implementácia a testovanie ... ... @@ -1841,7 +1841,7 @@ 1841 1841 )))|((( 1842 1842 09/2025 1843 1843 ))) 1844 - (% class="" %)|(((1740 +|((( 1845 1845 2d 1846 1846 )))|((( 1847 1847 Nasadenie a PIP ... ... @@ -1850,7 +1850,7 @@ 1850 1850 )))|((( 1851 1851 11/2025 1852 1852 ))) 1853 - (% class="" %)|(((1749 +|((( 1854 1854 3. 1855 1855 )))|((( 1856 1856 Dokončovacia fáza ... ... @@ -1859,7 +1859,7 @@ 1859 1859 )))|((( 1860 1860 12/2025 1861 1861 ))) 1862 - (% class="" %)|(((1758 +|((( 1863 1863 4. 1864 1864 )))|((( 1865 1865 Podpora prevádzky (SLA) ... ... @@ -1869,23 +1869,18 @@ 1869 1869 01/2031 1870 1870 ))) 1871 1871 1872 -\\ 1873 1873 1874 -\\ 1875 1875 1876 1876 **Projekt bude realizovaný metódou Waterfall:** 1877 1877 1878 1878 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1879 1879 1880 -\\ 1881 1881 1882 1882 // // 1883 1883 1884 1884 // // 1885 1885 1886 -\\ 1887 1887 1888 -\\ 1889 1889 1890 1890 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1891 1891 ... ... @@ -1906,7 +1906,7 @@ 1906 1906 * biznis vlastník 1907 1907 1908 1908 (% class="wrapped" %) 1909 - (% class="" %)|(((1800 +|((( 1910 1910 ID 1911 1911 )))|((( 1912 1912 Meno a Priezvisko ... ... @@ -1917,7 +1917,7 @@ 1917 1917 )))|((( 1918 1918 Rola v projekte 1919 1919 ))) 1920 - (% class="" %)|(((1811 +|((( 1921 1921 1. 1922 1922 )))|((( 1923 1923 TBD ... ... @@ -1928,7 +1928,7 @@ 1928 1928 )))|((( 1929 1929 TBD 1930 1930 ))) 1931 - (% class="" %)|(((1822 +|((( 1932 1932 2. 1933 1933 )))|((( 1934 1934 TBD ... ... @@ -1939,7 +1939,7 @@ 1939 1939 )))|((( 1940 1940 TBD 1941 1941 ))) 1942 - (% class="" %)|(((1833 +|((( 1943 1943 3. 1944 1944 )))|((( 1945 1945 TBD ... ... @@ -1950,22 +1950,21 @@ 1950 1950 )))|((( 1951 1951 TBD 1952 1952 ))) 1953 - (% class="" %)|(((1844 +|((( 1954 1954 4. 1955 1955 )))|((( 1956 - \\1847 + 1957 1957 )))|((( 1958 - \\1849 + 1959 1959 )))|((( 1960 - \\1851 + 1961 1961 )))|((( 1962 - \\1853 + 1963 1963 ))) 1964 1964 1965 -\\ 1966 1966 1967 1967 (% class="wrapped" %) 1968 - (% class="" %)|(((1858 +|((( 1969 1969 ID 1970 1970 )))|((( 1971 1971 Meno a Priezvisko ... ... @@ -1976,7 +1976,7 @@ 1976 1976 )))|((( 1977 1977 Rola v projekte 1978 1978 ))) 1979 - (% class="" %)|(((1869 +|((( 1980 1980 1. 1981 1981 )))|((( 1982 1982 TBD ... ... @@ -1987,7 +1987,7 @@ 1987 1987 )))|((( 1988 1988 TBD 1989 1989 ))) 1990 - (% class="" %)|(((1880 +|((( 1991 1991 2. 1992 1992 )))|((( 1993 1993 TBD ... ... @@ -1998,7 +1998,7 @@ 1998 1998 )))|((( 1999 1999 TBD 2000 2000 ))) 2001 - (% class="" %)|(((1891 +|((( 2002 2002 3. 2003 2003 )))|((( 2004 2004 TBD ... ... @@ -2009,7 +2009,7 @@ 2009 2009 )))|((( 2010 2010 TBD 2011 2011 ))) 2012 - (% class="" %)|(((1902 +|((( 2013 2013 4. 2014 2014 )))|((( 2015 2015 TBD ... ... @@ -2020,7 +2020,7 @@ 2020 2020 )))|((( 2021 2021 TBD 2022 2022 ))) 2023 - (% class="" %)|(((1913 +|((( 2024 2024 5. 2025 2025 )))|((( 2026 2026 TBD ... ... @@ -2031,7 +2031,7 @@ 2031 2031 )))|((( 2032 2032 TBD 2033 2033 ))) 2034 - (% class="" %)|(((1924 +|((( 2035 2035 6. 2036 2036 )))|((( 2037 2037 TBD ... ... @@ -2047,17 +2047,13 @@ 2047 2047 2048 2048 **~ ** 2049 2049 2050 -\\ 2051 2051 2052 -\\ 2053 2053 2054 2054 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2055 2055 2056 -\\ 2057 2057 2058 2058 Podrobné pracovné náplne, povinnosti projektového tímu: 2059 2059 2060 -\\ 2061 2061 2062 2062 * **Projektový manažér** 2063 2063 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -2070,12 +2070,10 @@ 2070 2070 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2071 2071 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2072 2072 2073 -\\ 2074 2074 2075 2075 * **Kľúčový používateľ** 2076 2076 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2077 2077 2078 -\\ 2079 2079 2080 2080 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2081 2081 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2095,7 +2095,6 @@ 2095 2095 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2096 2096 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2097 2097 2098 -\\ 2099 2099 2100 2100 * **IT Architekt** 2101 2101 ... ... @@ -2107,13 +2107,11 @@ 2107 2107 2108 2108 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2109 2109 2110 - 2111 2111 2112 2112 n/a 2113 2113 2114 2114 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2115 2115 2116 -\\ 2117 2117 2118 2118 **Príloha :** 2119 2119 ... ... @@ -2120,6 +2120,5 @@ 2120 2120 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2121 2121 1. Katalóg požiadaviek 2122 2122 2123 -\\ 2124 2124 2125 2125 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 72191 +155324215