Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2730_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mestská časť Bratislava – Podunajské Biskupice 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Pavel Drozd, MBA 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mestská časť Bratislava – Podunajské Biskupice 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Pavel Drozd, MBA ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 20.6.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Boris Hurbanič ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 27.6.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 20.6.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Pavel Drozd, MBA 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 1.0 108 108 )))|((( 109 109 26.6.2024 ... ... @@ -119,75 +119,72 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 126 -\\ 127 127 128 128 **~ ** 129 129 130 130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 131 132 -\\ 133 133 134 134 (% class="wrapped" %) 135 - (% class="" %)|(((131 +|((( 136 136 SKRATKA/POJEM 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 AR 142 142 )))|((( 143 143 Analýza rizík 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IS 147 147 )))|((( 148 148 Informačný systém 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IS VS 152 152 )))|((( 153 153 Informačný systém verejnej správy 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 KIB 157 157 )))|((( 158 158 Kybernetická a informačná bezpečnosť 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 MCA 162 162 )))|((( 163 163 Multikriteriálna analýza 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 MIRRI 167 167 )))|((( 168 168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 RV 177 177 )))|((( 178 178 Riadiaci výbor projektu 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 VO 182 182 )))|((( 183 183 Verejné obstarávanie 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 ZoKB 187 187 )))|((( 188 188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 ZoITVS 192 192 )))|((( 193 193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -194,47 +194,45 @@ 194 194 195 195 niektorých zákonov v znení neskorších predpisov 196 196 ))) 197 - (% class="" %)|(((193 +|((( 198 198 Zákon o VO 199 199 )))|((( 200 200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 201 ))) 202 - (% class="" %)|(((198 +|((( 203 203 SOC 204 204 )))|((( 205 205 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 OR 209 209 )))|((( 210 210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 211 ))) 212 - (% class="" %)|(((208 +|((( 213 213 HW 214 214 )))|((( 215 215 Hardvér 216 216 ))) 217 - (% class="" %)|(((213 +|((( 218 218 SW 219 219 )))|((( 220 220 Softvér 221 221 ))) 222 - (% class="" %)|(((218 +|((( 223 223 SLA 224 224 )))|((( 225 225 Zmluva o podpore prevádzky IS Servis level agreement 226 226 ))) 227 - (% class="" %)|(((223 +|((( 228 228 PSK 229 229 )))|((( 230 230 Program Slovensko na roky 2021-2027 231 231 ))) 232 232 233 - 234 234 235 235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 236 237 -\\ 238 238 239 239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 240 ... ... @@ -253,31 +253,24 @@ 253 253 254 254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 256 - 257 257 258 258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 259 260 - 261 261 262 262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 263 264 - 265 265 266 266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 267 268 - 269 269 270 270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 271 272 - 273 273 274 274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 275 276 - 277 277 278 278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 279 280 - 281 281 282 282 * vytvorenú stratégiu kybernetickej bezpečnosti, 283 283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -284,11 +284,9 @@ 284 284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 286 287 - 288 288 289 289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 290 291 - 292 292 293 293 Realizácia tohto projektu je plne v súlade: 294 294 ... ... @@ -298,7 +298,6 @@ 298 298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 300 301 - 302 302 303 303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 304 ... ... @@ -309,7 +309,6 @@ 309 309 * **Implementácia a Testovanie;** 310 310 * **Nasadenie a PIP;** 311 311 312 - 313 313 314 314 **Podporné aktivity projektu vychádzajú z PSK:** 315 315 ... ... @@ -316,35 +316,26 @@ 316 316 * **Projektové riadenie** 317 317 * **Publicita a informovanosť** 318 318 319 - 320 320 321 - 322 322 323 323 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 324 325 - 326 326 327 327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 328 329 - 330 330 331 331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 332 333 - 334 334 335 335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 336 337 - 338 338 339 339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 340 341 - 342 342 343 - 344 344 345 345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 350 ... ... @@ -364,7 +364,6 @@ 364 364 365 365 Biznis procesy projektu: 366 366 367 -\\ 368 368 369 369 * Riadenie aktív a riadenie. 370 370 * Riadenie prístupov. ... ... @@ -374,7 +374,6 @@ 374 374 * Ochrana dát. 375 375 * Zálohovanie. 376 376 377 - 378 378 379 379 Cieľom biznis procesov je: 380 380 ... ... @@ -382,7 +382,6 @@ 382 382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 384 385 -\\ 386 386 387 387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 388 ... ... @@ -390,9 +390,7 @@ 390 390 391 391 Brastislava – Podunajské Biskupice. 392 392 393 -\\ 394 394 395 -\\ 396 396 397 397 **__Rozsah projektu:__** 398 398 ... ... @@ -449,12 +449,11 @@ 449 449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 450 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 451 452 -\\ 453 453 454 454 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 455 455 456 456 (% class="wrapped" %) 457 - (% class="" %)|(((425 +|((( 458 458 **Dopad kybernetického bezpečnostného** 459 459 460 460 **incidentu v závislosti** ... ... @@ -463,12 +463,12 @@ 463 463 )))|((( 464 464 **Vysvetlenie** 465 465 ))) 466 - (% class="" %)|(((434 +|((( 467 467 § 24 ods. 2 písm. a) zákona 468 468 469 469 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 470 470 )))|((( 471 - \\439 + 472 472 473 473 I. 474 474 )))|((( ... ... @@ -482,10 +482,9 @@ 482 482 483 483 Celkom: 27 527 dotknutých osôb 484 484 ))) 485 - (% class="" %)|(((453 +|((( 486 486 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 487 487 488 -\\ 489 489 490 490 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 491 491 ... ... @@ -492,7 +492,7 @@ 492 492 a 493 493 Geografické rozšírenie kybernetického bezpečnostného incidentu. 494 494 495 - \\462 + 496 496 )))|((( 497 497 II. 498 498 )))|((( ... ... @@ -506,23 +506,23 @@ 506 506 507 507 Dopad incidentu je minimálne na úrovni jedného okresu. 508 508 ))) 509 - (% class="" %)|(((476 +|((( 510 510 § 24 ods. 2 písm. d) zákona 511 511 512 512 Stupeň narušenia fungovania základnej služby. 513 513 514 - \\481 + 515 515 )))|((( 516 516 III. 517 517 )))|((( 518 518 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 519 519 ))) 520 - (% class="" %)|(((487 +|((( 521 521 § 24 ods. 2 písm. e) zákona 522 522 523 523 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 524 524 525 - \\492 + 526 526 )))|((( 527 527 I. 528 528 )))|((( ... ... @@ -531,16 +531,13 @@ 531 531 incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 532 532 ))) 533 533 534 -\\ 535 535 536 536 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 537 537 538 -\\ 539 539 540 -\\ 541 541 542 542 (% class="wrapped" %) 543 - (% class="" %)|(((507 +|((( 544 544 ID 545 545 )))|((( 546 546 AKTÉR / STAKEHOLDER ... ... @@ -557,7 +557,7 @@ 557 557 558 558 (MetaIS kód a názov ISVS) 559 559 ))) 560 - (% class="" %)|(((524 +|((( 561 561 1. 562 562 )))|((( 563 563 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -569,23 +569,18 @@ 569 569 isvs_12018 570 570 ))) 571 571 572 -\\ 573 573 574 -\\ 575 575 576 576 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 577 577 578 -\\ 579 579 580 -\\ 581 581 582 582 (% class="wrapped" %) 583 - (% class="" %)|(((543 +|((( 584 584 ID 585 585 )))|((( 586 - \\546 + 587 587 588 -\\ 589 589 590 590 Názov cieľa 591 591 )))|((( ... ... @@ -593,7 +593,7 @@ 593 593 )))|((( 594 594 Spôsob realizácie strategického cieľa 595 595 ))) 596 - (% class="" %)|(((555 +|((( 597 597 1. 598 598 )))|((( 599 599 RSO 1.2 Využívanie prínosov ... ... @@ -621,15 +621,13 @@ 621 621 622 622 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 623 623 624 -\\ 625 625 626 626 (% class="wrapped" %) 627 - (% class="" %)|(((585 +|((( 628 628 ID 629 629 )))|((( 630 - \\588 + 631 631 632 -\\ 633 633 634 634 ID/Názov cieľa 635 635 )))|((( ... ... @@ -640,13 +640,13 @@ 640 640 ukazovateľa 641 641 )))|((( 642 642 Merná jednotka 643 - \\600 + 644 644 )))|((( 645 645 AS IS 646 646 merateľné hodnoty 647 647 (aktuálne) 648 648 )))|((( 649 -TO BE 606 +TO BE 650 650 Merateľné hodnoty 651 651 (cieľové hodnoty) 652 652 )))|((( ... ... @@ -654,7 +654,7 @@ 654 654 )))|((( 655 655 Pozn. 656 656 ))) 657 - (% class="" %)|(((614 +|((( 658 658 VÝSTUP 659 659 660 660 PO095 / ... ... @@ -715,7 +715,7 @@ 715 715 )))|((( 716 716 n/a 717 717 ))) 718 - (% class="" %)|(((675 +|((( 719 719 VÝSLEDO 720 720 721 721 K ... ... @@ -781,9 +781,7 @@ 781 781 n/a 782 782 ))) 783 783 784 -\\ 785 785 786 -\\ 787 787 788 788 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 789 789 ... ... @@ -795,7 +795,6 @@ 795 795 796 796 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 797 797 798 -\\ 799 799 800 800 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 801 801 ... ... @@ -805,18 +805,15 @@ 805 805 806 806 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 807 807 808 -\\ 809 809 810 810 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 811 811 812 -\\ 813 813 814 814 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 815 815 816 -\\ 817 817 818 818 (% class="wrapped" %) 819 - (% class="" %)|(((770 +|((( 820 820 **// //** 821 821 )))|((( 822 822 KRITÉRIUM ... ... @@ -827,7 +827,7 @@ 827 827 828 828 1 829 829 ))) 830 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 831 831 BIZNIS VRSTVA 832 832 833 833 // // ... ... @@ -838,7 +838,7 @@ 838 838 )))|((( 839 839 X 840 840 ))) 841 - (% class="" %)|(((792 +|((( 842 842 Kritérium B 843 843 )))|((( 844 844 Efektivita implementácie KIB ... ... @@ -845,7 +845,7 @@ 845 845 )))|((( 846 846 X 847 847 ))) 848 - (% class="" %)|(((799 +|((( 849 849 Kritérium C 850 850 )))|((( 851 851 Menší dopad na rozpočet žiadateľa ... ... @@ -853,34 +853,23 @@ 853 853 X 854 854 ))) 855 855 856 -\\ 857 857 858 -\\ 859 859 860 -\\ 861 861 862 -\\ 863 863 864 -\\ 865 865 866 -\\ 867 867 868 -\\ 869 869 870 -\\ 871 871 872 872 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 873 873 874 -\\ 875 875 876 -\\ 877 877 878 878 **__Vyhodnotenie MCA:__** 879 879 880 -\\ 881 881 882 882 (% class="wrapped" %) 883 - (% class="" %)|(((823 +|((( 884 884 **// //** 885 885 )))|((( 886 886 KRITÉRIUM ... ... @@ -891,7 +891,7 @@ 891 891 892 892 1 893 893 ))) 894 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 895 895 BIZNIS VRSTVA 896 896 897 897 // // ... ... @@ -902,7 +902,7 @@ 902 902 )))|((( 903 903 X 904 904 ))) 905 - (% class="" %)|(((845 +|((( 906 906 Kritérium B 907 907 )))|((( 908 908 Efektivita implementácie KIB ... ... @@ -909,7 +909,7 @@ 909 909 )))|((( 910 910 X 911 911 ))) 912 - (% class="" %)|(((852 +|((( 913 913 Kritérium C 914 914 )))|((( 915 915 Menší dopad na rozpočet žiadateľa ... ... @@ -917,12 +917,10 @@ 917 917 X 918 918 ))) 919 919 920 -\\ 921 921 922 -\\ 923 923 924 924 (% class="wrapped" %) 925 - (% class="" %)|(((863 +|((( 926 926 Zoznam kritérií 927 927 )))|((( 928 928 Alternatíva ... ... @@ -939,7 +939,7 @@ 939 939 940 940 dosiahnutia 941 941 ))) 942 - (% class="" %)|(((880 +|((( 943 943 Kritérium A 944 944 )))|((( 945 945 Nie ... ... @@ -950,7 +950,7 @@ 950 950 )))|((( 951 951 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 952 952 ))) 953 - (% class="" %)|(((891 +|((( 954 954 Kritérium B 955 955 )))|((( 956 956 Nie ... ... @@ -961,7 +961,7 @@ 961 961 )))|((( 962 962 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 963 963 ))) 964 - (% class="" %)|(((902 +|((( 965 965 Kritérium C 966 966 )))|((( 967 967 Nie ... ... @@ -973,12 +973,10 @@ 973 973 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 974 974 ))) 975 975 976 -\\ 977 977 978 -\\ 979 979 980 980 (% class="wrapped" %) 981 - (% class="" %)|(((917 +|((( 982 982 Zoznam kritérií 983 983 )))|((( 984 984 Alternatíva ... ... @@ -989,7 +989,7 @@ 989 989 990 990 dosiahnutia 991 991 ))) 992 - (% class="" %)|(((928 +|((( 993 993 Kritérium A 994 994 )))|((( 995 995 Áno ... ... @@ -996,7 +996,7 @@ 996 996 )))|((( 997 997 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 998 998 ))) 999 - (% class="" %)|(((935 +|((( 1000 1000 Kritérium B 1001 1001 )))|((( 1002 1002 Áno ... ... @@ -1003,7 +1003,7 @@ 1003 1003 )))|((( 1004 1004 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 1005 1005 ))) 1006 - (% class="" %)|(((942 +|((( 1007 1007 Kritérium C 1008 1008 )))|((( 1009 1009 Áno ... ... @@ -1021,7 +1021,6 @@ 1021 1021 1022 1022 // // 1023 1023 1024 -\\ 1025 1025 1026 1026 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 1027 1027 ... ... @@ -1040,17 +1040,14 @@ 1040 1040 * Ochrana dát 1041 1041 ** Implementácia DLP nástroja. 1042 1042 * Zálohovanie 1043 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: ;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1044 1044 1045 -\\ 1046 1046 1047 1047 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1048 1048 1049 -\\ 1050 1050 1051 1051 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 1052 1052 1053 -\\ 1054 1054 1055 1055 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1056 1056 ... ... @@ -1060,7 +1060,7 @@ 1060 1060 1. Produkty projektu: 1061 1061 1062 1062 (% class="wrapped" %) 1063 - (% class="" %)|(((995 +|((( 1064 1064 **__ID__** 1065 1065 )))|((( 1066 1066 **__Produkt__** ... ... @@ -1067,7 +1067,7 @@ 1067 1067 )))|((( 1068 1068 **__Popis__** 1069 1069 ))) 1070 - (% class="" %)|(((1002 +|((( 1071 1071 1.1 1072 1072 )))|((( 1073 1073 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1096,7 +1096,7 @@ 1096 1096 1097 1097 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1098 1098 ))) 1099 - (% class="" %)|(((1031 +|((( 1100 1100 1.2 1101 1101 )))|((( 1102 1102 Identifikácia a evidencia aktív ... ... @@ -1103,7 +1103,7 @@ 1103 1103 )))|((( 1104 1104 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1105 1105 ))) 1106 - (% class="" %)|(((1038 +|((( 1107 1107 1.3 1108 1108 )))|((( 1109 1109 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1112,7 +1112,7 @@ 1112 1112 1113 1113 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1114 1114 ))) 1115 - (% class="" %)|(((1047 +|((( 1116 1116 1.4 1117 1117 )))|((( 1118 1118 Realizácia AR/BIA ... ... @@ -1119,7 +1119,7 @@ 1119 1119 )))|((( 1120 1120 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1121 1121 ))) 1122 - (% class="" %)|(((1054 +|((( 1123 1123 2.1 1124 1124 )))|((( 1125 1125 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1126,7 +1126,7 @@ 1126 1126 )))|((( 1127 1127 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1128 1128 ))) 1129 - (% class="" %)|(((1061 +|((( 1130 1130 2.2 1131 1131 )))|((( 1132 1132 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1135,7 +1135,7 @@ 1135 1135 1136 1136 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1137 1137 ))) 1138 - (% class="" %)|(((1070 +|((( 1139 1139 2.3 1140 1140 )))|((( 1141 1141 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1150,7 +1150,7 @@ 1150 1150 1151 1151 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1152 1152 ))) 1153 - (% class="" %)|(((1085 +|((( 1154 1154 2.4 1155 1155 )))|((( 1156 1156 Zálohovanie ... ... @@ -1157,7 +1157,7 @@ 1157 1157 )))|((( 1158 1158 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1159 1159 ))) 1160 - (% class="" %)|(((1092 +|((( 1161 1161 2.5 1162 1162 )))|((( 1163 1163 DLP (ochrana dát) ... ... @@ -1164,7 +1164,7 @@ 1164 1164 )))|((( 1165 1165 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1166 1166 ))) 1167 - (% class="" %)|(((1099 +|((( 1168 1168 3.1 1169 1169 )))|((( 1170 1170 Audit KB ... ... @@ -1171,7 +1171,7 @@ 1171 1171 )))|((( 1172 1172 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1173 1173 ))) 1174 - (% class="" %)|(((1106 +|((( 1175 1175 3.2 1176 1176 )))|((( 1177 1177 Aktualizácia AR/BIA ... ... @@ -1179,17 +1179,13 @@ 1179 1179 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1180 1180 ))) 1181 1181 1182 -\\ 1183 1183 1184 -\\ 1185 1185 1186 -\\ 1187 1187 1188 1188 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1189 1189 1190 1190 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1191 1191 1192 -\\ 1193 1193 1194 1194 // // 1195 1195 ... ... @@ -1204,7 +1204,7 @@ 1204 1204 Irelevantné. Projekt nevytvára koncové služby. 1205 1205 1206 1206 (% class="wrapped" %) 1207 - (% class="" %)|(((1135 +|((( 1208 1208 Kód KS 1209 1209 1210 1210 //(z MetaIS)// ... ... @@ -1219,7 +1219,7 @@ 1219 1219 )))|((( 1220 1220 Úroveň elektronizácie KS 1221 1221 ))) 1222 - (% class="" %)|(((1150 +|((( 1223 1223 1224 1224 )))|((( 1225 1225 ... ... @@ -1230,7 +1230,7 @@ 1230 1230 )))|((( 1231 1231 Vyberte jednu z možností 1232 1232 ))) 1233 - (% class="" %)|(((1161 +|((( 1234 1234 1235 1235 )))|((( 1236 1236 ... ... @@ -1242,7 +1242,6 @@ 1242 1242 Vyberte jednu z možností 1243 1243 ))) 1244 1244 1245 -\\ 1246 1246 1247 1247 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1248 1248 ... ... @@ -1249,7 +1249,7 @@ 1249 1249 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1250 1250 1251 1251 (% class="wrapped" %) 1252 - (% class="" %)|(((1179 +|((( 1253 1253 **Kód ISVS **//(z MetaIS)// 1254 1254 )))|((( 1255 1255 **Názov ISVS** ... ... @@ -1266,10 +1266,10 @@ 1266 1266 1267 1267 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1268 1268 ))) 1269 - (% class="" %)|(((1270 - \\1196 +|((( 1197 + 1271 1271 )))|((( 1272 - \\1199 + 1273 1273 )))|((( 1274 1274 ☐ 1275 1275 )))|((( ... ... @@ -1277,12 +1277,12 @@ 1277 1277 )))|((( 1278 1278 Vyberte jednu z možností 1279 1279 )))|((( 1280 - \\1207 + 1281 1281 ))) 1282 - (% class="" %)|(((1283 - \\1209 +|((( 1210 + 1284 1284 )))|((( 1285 - \\1212 + 1286 1286 )))|((( 1287 1287 ☐ 1288 1288 )))|((( ... ... @@ -1290,10 +1290,9 @@ 1290 1290 )))|((( 1291 1291 Vyberte jednu z možností 1292 1292 )))|((( 1293 - \\1220 + 1294 1294 ))) 1295 1295 1296 -\\ 1297 1297 1298 1298 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1299 1299 ... ... @@ -1300,7 +1300,7 @@ 1300 1300 Irelevantné. Projekt nevytvára aplikačné služby. 1301 1301 1302 1302 (% class="wrapped" %) 1303 - (% class="" %)|(((1229 +|((( 1304 1304 Kód AS 1305 1305 1306 1306 //(z MetaIS)// ... ... @@ -1315,7 +1315,7 @@ 1315 1315 1316 1316 //(kód KS z MetaIS)// 1317 1317 ))) 1318 - (% class="" %)|(((1244 +|((( 1319 1319 1320 1320 )))|((( 1321 1321 ... ... @@ -1324,7 +1324,7 @@ 1324 1324 )))|((( 1325 1325 1326 1326 ))) 1327 - (% class="" %)|(((1253 +|((( 1328 1328 1329 1329 )))|((( 1330 1330 ... ... @@ -1334,16 +1334,14 @@ 1334 1334 1335 1335 ))) 1336 1336 1337 -\\ 1338 1338 1339 1339 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1340 1340 1341 1341 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1342 1342 1343 - 1344 1344 1345 1345 (% class="wrapped" %) 1346 - (% class="" %)|(((1270 +|((( 1347 1347 Kód ISVS 1348 1348 1349 1349 //(z MetaIS)// ... ... @@ -1358,19 +1358,19 @@ 1358 1358 )))|((( 1359 1359 Názov integrovaného ISVS 1360 1360 ))) 1361 - (% class="" %)|(((1285 +|((( 1362 1362 1363 1363 )))|((( 1364 - \\1288 + 1365 1365 )))|((( 1366 1366 // // 1367 1367 )))|((( 1368 1368 // // 1369 1369 ))) 1370 - (% class="" %)|(((1371 - \\1294 +|((( 1295 + 1372 1372 )))|((( 1373 - \\1297 + 1374 1374 )))|((( 1375 1375 // // 1376 1376 )))|((( ... ... @@ -1377,18 +1377,15 @@ 1377 1377 // // 1378 1378 ))) 1379 1379 1380 -\\ 1381 1381 1382 -\\ 1383 1383 1384 1384 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1385 1385 1386 1386 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1387 1387 1388 -\\ 1389 1389 1390 1390 (% class="wrapped" %) 1391 - (% class="" %)|(((1312 +|((( 1392 1392 AS 1393 1393 1394 1394 (Kód MetaIS) ... ... @@ -1413,7 +1413,7 @@ 1413 1413 1414 1414 (kód MetaIS) 1415 1415 ))) 1416 - (% class="" %)|(((1337 +|((( 1417 1417 1418 1418 )))|((( 1419 1419 ... ... @@ -1430,7 +1430,7 @@ 1430 1430 )))|((( 1431 1431 1432 1432 ))) 1433 - (% class="" %)|(((1354 +|((( 1434 1434 1435 1435 )))|((( 1436 1436 ... ... @@ -1447,7 +1447,7 @@ 1447 1447 )))|((( 1448 1448 1449 1449 ))) 1450 - (% class="" %)|(((1371 +|((( 1451 1451 1452 1452 )))|((( 1453 1453 ... ... @@ -1465,18 +1465,15 @@ 1465 1465 1466 1466 ))) 1467 1467 1468 -\\ 1469 1469 1470 1470 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1471 1471 1472 1472 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1473 1473 1474 - 1475 1475 1476 -\\ 1477 1477 1478 1478 (% class="wrapped" %) 1479 - (% class="" %)|(((1397 +|((( 1480 1480 ID OE 1481 1481 )))|((( 1482 1482 Názov (poskytovaného) objektu evidencie ... ... @@ -1485,48 +1485,45 @@ 1485 1485 )))|((( 1486 1486 Názov ISVS poskytujúceho OE 1487 1487 ))) 1488 - (% class="" %)|(((1489 - \\1406 +|((( 1407 + 1490 1490 )))|((( 1491 - \\1409 + 1492 1492 )))|((( 1493 - \\1411 + 1494 1494 )))|((( 1495 - \\1413 + 1496 1496 ))) 1497 - (% class="" %)|(((1498 - \\1415 +|((( 1416 + 1499 1499 )))|((( 1500 - \\1418 + 1501 1501 )))|((( 1502 - \\1420 + 1503 1503 )))|((( 1504 - \\1422 + 1505 1505 ))) 1506 - (% class="" %)|(((1507 - \\1424 +|((( 1425 + 1508 1508 )))|((( 1509 - \\1427 + 1510 1510 )))|((( 1511 - \\1429 + 1512 1512 )))|((( 1513 - \\1431 + 1514 1514 ))) 1515 1515 1516 -\\ 1517 1517 1518 1518 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1519 1519 1520 1520 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1521 1521 1522 -\\ 1523 1523 1524 -\\ 1525 1525 1526 1526 __ __ 1527 1527 1528 1528 (% class="wrapped" %) 1529 - (% class="" %)|(((1444 +|((( 1530 1530 ID OE 1531 1531 )))|((( 1532 1532 ... ... @@ -1537,48 +1537,44 @@ 1537 1537 )))|((( 1538 1538 Kód zdrojového ISVS v MetaIS 1539 1539 ))) 1540 - (% class="" %)|(((1541 - \\1455 +|((( 1456 + 1542 1542 )))|((( 1543 - \\1458 + 1544 1544 )))|((( 1545 - \\1460 + 1546 1546 )))|((( 1547 - \\1462 + 1548 1548 ))) 1549 - (% class="" %)|(((1550 - \\1464 +|((( 1465 + 1551 1551 )))|((( 1552 - \\1467 + 1553 1553 )))|((( 1554 - \\1469 + 1555 1555 )))|((( 1556 - \\1471 + 1557 1557 ))) 1558 - (% class="" %)|(((1559 - \\1473 +|((( 1474 + 1560 1560 )))|((( 1561 - \\1476 + 1562 1562 )))|((( 1563 - \\1478 + 1564 1564 )))|((( 1565 - \\1480 + 1566 1566 ))) 1567 1567 1568 -\\ 1569 1569 1570 -\\ 1571 1571 1572 1572 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1573 1573 1574 1574 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1575 1575 1576 - 1577 1577 1578 -\\ 1579 1579 1580 1580 (% class="wrapped" %) 1581 - (% class="" %)|(((1492 +|((( 1582 1582 1583 1583 1584 1584 Kód infraštruktúrnej služby ... ... @@ -1593,19 +1593,19 @@ 1593 1593 )))|((( 1594 1594 **Názov využívajúceho ISVS** 1595 1595 ))) 1596 - (% class="" %)|(((1597 - \\1507 +|((( 1508 + 1598 1598 )))|((( 1599 - \\1510 + 1600 1600 )))|((( 1601 1601 // // 1602 1602 )))|((( 1603 1603 // // 1604 1604 ))) 1605 - (% class="" %)|(((1606 - \\1516 +|((( 1517 + 1607 1607 )))|((( 1608 - \\1519 + 1609 1609 )))|((( 1610 1610 // // 1611 1611 )))|((( ... ... @@ -1612,17 +1612,14 @@ 1612 1612 // // 1613 1613 ))) 1614 1614 1615 -\\ 1616 1616 1617 1617 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1618 1618 1619 -\\ 1620 1620 1621 1621 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1622 1622 1623 1623 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1624 1624 1625 - 1626 1626 1627 1627 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1628 1628 ... ... @@ -1629,7 +1629,7 @@ 1629 1629 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1630 1630 1631 1631 (% class="wrapped" %) 1632 - (% class="" %)|(((1540 +|((( 1633 1633 **__ID__** 1634 1634 )))|((( 1635 1635 **__Položka__** ... ... @@ -1638,7 +1638,7 @@ 1638 1638 )))|((( 1639 1639 **__Suma v EUR s DPH__** 1640 1640 ))) 1641 - (% class="" %)|(((1549 +|((( 1642 1642 1.1 1643 1643 )))|((( 1644 1644 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1645,44 +1645,36 @@ 1645 1645 )))|(% rowspan="4" %)((( 1646 1646 1647 1647 1648 - 1649 1649 1650 - 1651 1651 1652 - 1653 1653 1654 - 1655 1655 1656 1656 1 komponent 1657 1657 )))|(% rowspan="4" %)((( 1658 1658 1659 1659 1660 - 1661 1661 1662 - 1663 1663 1664 - 1665 1665 1666 - 1667 1667 1668 1668 15 920,00 EUR 1669 1669 ))) 1670 - (% class="" %)|(((1570 +|((( 1671 1671 1.2 1672 1672 )))|((( 1673 1673 Identifikácia a evidencia aktív 1674 1674 ))) 1675 - (% class="" %)|(((1575 +|((( 1676 1676 1.3 1677 1677 )))|((( 1678 1678 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1679 1679 ))) 1680 - (% class="" %)|(((1580 +|((( 1681 1681 1.4 1682 1682 )))|((( 1683 1683 Realizácia AR/BIA 1684 1684 ))) 1685 - (% class="" %)|(((1585 +|((( 1686 1686 2.1 1687 1687 )))|((( 1688 1688 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1691,7 +1691,7 @@ 1691 1691 )))|((( 1692 1692 33 360,00 EUR 1693 1693 ))) 1694 - (% class="" %)|(((1594 +|((( 1695 1695 2.2 1696 1696 )))|((( 1697 1697 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1700,7 +1700,7 @@ 1700 1700 )))|((( 1701 1701 84 880,00 EUR 1702 1702 ))) 1703 - (% class="" %)|(((1603 +|((( 1704 1704 2.3 1705 1705 )))|((( 1706 1706 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1709,7 +1709,7 @@ 1709 1709 )))|((( 1710 1710 35 680,00 EUR 1711 1711 ))) 1712 - (% class="" %)|(((1612 +|((( 1713 1713 2.4 1714 1714 )))|((( 1715 1715 Zálohovanie ... ... @@ -1718,7 +1718,7 @@ 1718 1718 )))|((( 1719 1719 14 580,00 EUR 1720 1720 ))) 1721 - (% class="" %)|(((1621 +|((( 1722 1722 2.5 1723 1723 )))|((( 1724 1724 DLP (ochrana dát) ... ... @@ -1727,7 +1727,7 @@ 1727 1727 )))|((( 1728 1728 119 200,00 EUR 1729 1729 ))) 1730 - (% class="" %)|(((1630 +|((( 1731 1731 3.1 1732 1732 )))|((( 1733 1733 Audit KB ... ... @@ -1736,7 +1736,7 @@ 1736 1736 )))|((( 1737 1737 9 720,00 EUR 1738 1738 ))) 1739 - (% class="" %)|(((1639 +|((( 1740 1740 3.2 1741 1741 )))|((( 1742 1742 Aktualizácia AR/BIA ... ... @@ -1745,7 +1745,7 @@ 1745 1745 )))|((( 1746 1746 2 708,00 EUR 1747 1747 ))) 1748 - (% class="" %)|(((1648 +|((( 1749 1749 4.1 1750 1750 )))|((( 1751 1751 Interní zamestnanci organizácie ... ... @@ -1754,7 +1754,7 @@ 1754 1754 )))|((( 1755 1755 58 730,40 EUR 1756 1756 ))) 1757 - (% class="" %)|(((1657 +|((( 1758 1758 5. 1759 1759 )))|((( 1760 1760 Nepriame výdavky 7% ... ... @@ -1763,28 +1763,23 @@ 1763 1763 )))|((( 1764 1764 26 234,49 EUR 1765 1765 ))) 1766 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1767 1767 **CELKOM** 1768 1768 )))|((( 1769 1769 **401 012,89 EUR** 1770 1770 ))) 1771 1771 1772 - 1773 1773 1774 - 1775 1775 1776 1776 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1777 1777 1778 - 1779 1779 1780 - 1781 1781 1782 - 1783 1783 1784 1784 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1785 1785 1786 1786 (% class="wrapped" %) 1787 - (% class="" %)|(((1682 +|((( 1788 1788 ID 1789 1789 )))|((( 1790 1790 FÁZA/AKTIVITA ... ... @@ -1797,7 +1797,7 @@ 1797 1797 1798 1798 (odhad termínu) 1799 1799 ))) 1800 - (% class="" %)|(((1695 +|((( 1801 1801 1. 1802 1802 )))|((( 1803 1803 Prípravná fáza a Iniciačná fáza ... ... @@ -1806,7 +1806,7 @@ 1806 1806 )))|((( 1807 1807 12/2024 1808 1808 ))) 1809 - (% class="" %)|(((1704 +|((( 1810 1810 2. 1811 1811 )))|((( 1812 1812 Realizačná fáza ... ... @@ -1815,7 +1815,7 @@ 1815 1815 )))|((( 1816 1816 12/2025 1817 1817 ))) 1818 - (% class="" %)|(((1713 +|((( 1819 1819 2a 1820 1820 )))|((( 1821 1821 Analýza a Dizajn ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 03/2025 1826 1826 ))) 1827 - (% class="" %)|(((1722 +|((( 1828 1828 2b 1829 1829 )))|((( 1830 1830 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1833,7 +1833,7 @@ 1833 1833 )))|((( 1834 1834 12/2025 1835 1835 ))) 1836 - (% class="" %)|(((1731 +|((( 1837 1837 2c 1838 1838 )))|((( 1839 1839 Implementácia a testovanie ... ... @@ -1842,7 +1842,7 @@ 1842 1842 )))|((( 1843 1843 09/2025 1844 1844 ))) 1845 - (% class="" %)|(((1740 +|((( 1846 1846 2d 1847 1847 )))|((( 1848 1848 Nasadenie a PIP ... ... @@ -1851,7 +1851,7 @@ 1851 1851 )))|((( 1852 1852 11/2025 1853 1853 ))) 1854 - (% class="" %)|(((1749 +|((( 1855 1855 3. 1856 1856 )))|((( 1857 1857 Dokončovacia fáza ... ... @@ -1860,7 +1860,7 @@ 1860 1860 )))|((( 1861 1861 12/2025 1862 1862 ))) 1863 - (% class="" %)|(((1758 +|((( 1864 1864 4. 1865 1865 )))|((( 1866 1866 Podpora prevádzky (SLA) ... ... @@ -1870,23 +1870,18 @@ 1870 1870 01/2031 1871 1871 ))) 1872 1872 1873 -\\ 1874 1874 1875 -\\ 1876 1876 1877 1877 **Projekt bude realizovaný metódou Waterfall:** 1878 1878 1879 1879 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1880 1880 1881 -\\ 1882 1882 1883 1883 // // 1884 1884 1885 1885 // // 1886 1886 1887 -\\ 1888 1888 1889 -\\ 1890 1890 1891 1891 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1892 1892 ... ... @@ -1907,7 +1907,7 @@ 1907 1907 * biznis vlastník 1908 1908 1909 1909 (% class="wrapped" %) 1910 - (% class="" %)|(((1800 +|((( 1911 1911 ID 1912 1912 )))|((( 1913 1913 Meno a Priezvisko ... ... @@ -1918,7 +1918,7 @@ 1918 1918 )))|((( 1919 1919 Rola v projekte 1920 1920 ))) 1921 - (% class="" %)|(((1811 +|((( 1922 1922 1. 1923 1923 )))|((( 1924 1924 TBD ... ... @@ -1929,7 +1929,7 @@ 1929 1929 )))|((( 1930 1930 TBD 1931 1931 ))) 1932 - (% class="" %)|(((1822 +|((( 1933 1933 2. 1934 1934 )))|((( 1935 1935 TBD ... ... @@ -1940,7 +1940,7 @@ 1940 1940 )))|((( 1941 1941 TBD 1942 1942 ))) 1943 - (% class="" %)|(((1833 +|((( 1944 1944 3. 1945 1945 )))|((( 1946 1946 TBD ... ... @@ -1951,22 +1951,21 @@ 1951 1951 )))|((( 1952 1952 TBD 1953 1953 ))) 1954 - (% class="" %)|(((1844 +|((( 1955 1955 4. 1956 1956 )))|((( 1957 - \\1847 + 1958 1958 )))|((( 1959 - \\1849 + 1960 1960 )))|((( 1961 - \\1851 + 1962 1962 )))|((( 1963 - \\1853 + 1964 1964 ))) 1965 1965 1966 -\\ 1967 1967 1968 1968 (% class="wrapped" %) 1969 - (% class="" %)|(((1858 +|((( 1970 1970 ID 1971 1971 )))|((( 1972 1972 Meno a Priezvisko ... ... @@ -1977,7 +1977,7 @@ 1977 1977 )))|((( 1978 1978 Rola v projekte 1979 1979 ))) 1980 - (% class="" %)|(((1869 +|((( 1981 1981 1. 1982 1982 )))|((( 1983 1983 TBD ... ... @@ -1988,7 +1988,7 @@ 1988 1988 )))|((( 1989 1989 TBD 1990 1990 ))) 1991 - (% class="" %)|(((1880 +|((( 1992 1992 2. 1993 1993 )))|((( 1994 1994 TBD ... ... @@ -1999,7 +1999,7 @@ 1999 1999 )))|((( 2000 2000 TBD 2001 2001 ))) 2002 - (% class="" %)|(((1891 +|((( 2003 2003 3. 2004 2004 )))|((( 2005 2005 TBD ... ... @@ -2010,7 +2010,7 @@ 2010 2010 )))|((( 2011 2011 TBD 2012 2012 ))) 2013 - (% class="" %)|(((1902 +|((( 2014 2014 4. 2015 2015 )))|((( 2016 2016 TBD ... ... @@ -2021,7 +2021,7 @@ 2021 2021 )))|((( 2022 2022 TBD 2023 2023 ))) 2024 - (% class="" %)|(((1913 +|((( 2025 2025 5. 2026 2026 )))|((( 2027 2027 TBD ... ... @@ -2032,7 +2032,7 @@ 2032 2032 )))|((( 2033 2033 TBD 2034 2034 ))) 2035 - (% class="" %)|(((1924 +|((( 2036 2036 6. 2037 2037 )))|((( 2038 2038 TBD ... ... @@ -2048,17 +2048,13 @@ 2048 2048 2049 2049 **~ ** 2050 2050 2051 -\\ 2052 2052 2053 -\\ 2054 2054 2055 2055 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2056 2056 2057 -\\ 2058 2058 2059 2059 Podrobné pracovné náplne, povinnosti projektového tímu: 2060 2060 2061 -\\ 2062 2062 2063 2063 * **Projektový manažér** 2064 2064 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -2071,12 +2071,10 @@ 2071 2071 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2072 2072 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2073 2073 2074 -\\ 2075 2075 2076 2076 * **Kľúčový používateľ** 2077 2077 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2078 2078 2079 -\\ 2080 2080 2081 2081 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2082 2082 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2096,7 +2096,6 @@ 2096 2096 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2097 2097 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2098 2098 2099 -\\ 2100 2100 2101 2101 * **IT Architekt** 2102 2102 ... ... @@ -2108,13 +2108,11 @@ 2108 2108 2109 2109 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2110 2110 2111 - 2112 2112 2113 2113 n/a 2114 2114 2115 2115 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2116 2116 2117 -\\ 2118 2118 2119 2119 **Príloha :** 2120 2120 ... ... @@ -2121,6 +2121,5 @@ 2121 2121 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2122 2122 1. Katalóg požiadaviek 2123 2123 2124 -\\ 2125 2125 2126 2126 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente