Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.pavel_drozd - Obsah
-
... ... @@ -4,29 +4,30 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 8 (% class="wrapped" %) 9 -|((( 10 +(% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mestská časť Bratislava – Podunajské Biskupice 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 18 18 ))) 19 -|((( 20 +(% class="" %)|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Pavel Drozd, MBA 23 23 ))) 24 -|((( 25 +(% class="" %)|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mestská časť Bratislava – Podunajské Biskupice 28 28 ))) 29 -|((( 30 +(% class="" %)|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -37,7 +37,7 @@ 37 37 **Schvaľovanie dokumentu** 38 38 39 39 (% class="wrapped" %) 40 -|((( 41 +(% class="" %)|((( 41 41 Položka 42 42 )))|((( 43 43 Meno a priezvisko ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 56 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Pavel Drozd, MBA ... ... @@ -63,9 +63,9 @@ 63 63 )))|((( 64 64 20.6.2024 65 65 )))|((( 66 - 67 +\\ 67 67 ))) 68 -|((( 69 +(% class="" %)|((( 69 69 Schválil 70 70 )))|((( 71 71 Ing. Boris Hurbanič ... ... @@ -76,7 +76,7 @@ 76 76 )))|((( 77 77 27.6.2024 78 78 )))|((( 79 - 80 +\\ 80 80 ))) 81 81 82 82 **~ ** ... ... @@ -84,7 +84,7 @@ 84 84 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 85 85 86 86 (% class="wrapped" %) 87 -|((( 88 +(% class="" %)|((( 88 88 Verzia 89 89 )))|((( 90 90 Dátum ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Meno 95 95 ))) 96 -|((( 97 +(% class="" %)|((( 97 97 0.1 98 98 )))|((( 99 99 20.6.2024 ... ... @@ -102,7 +102,7 @@ 102 102 )))|((( 103 103 Pavel Drozd, MBA 104 104 ))) 105 -|((( 106 +(% class="" %)|((( 106 106 1.0 107 107 )))|((( 108 108 26.6.2024 ... ... @@ -118,72 +118,75 @@ 118 118 119 119 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 120 120 122 +\\ 121 121 122 122 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 123 123 126 +\\ 124 124 125 125 **~ ** 126 126 127 127 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 128 128 132 +\\ 129 129 130 130 (% class="wrapped" %) 131 -|((( 135 +(% class="" %)|((( 132 132 SKRATKA/POJEM 133 133 )))|((( 134 134 POPIS 135 135 ))) 136 -|((( 140 +(% class="" %)|((( 137 137 AR 138 138 )))|((( 139 139 Analýza rizík 140 140 ))) 141 -|((( 145 +(% class="" %)|((( 142 142 IS 143 143 )))|((( 144 144 Informačný systém 145 145 ))) 146 -|((( 150 +(% class="" %)|((( 147 147 IS VS 148 148 )))|((( 149 149 Informačný systém verejnej správy 150 150 ))) 151 -|((( 155 +(% class="" %)|((( 152 152 KIB 153 153 )))|((( 154 154 Kybernetická a informačná bezpečnosť 155 155 ))) 156 -|((( 160 +(% class="" %)|((( 157 157 MCA 158 158 )))|((( 159 159 Multikriteriálna analýza 160 160 ))) 161 -|((( 165 +(% class="" %)|((( 162 162 MIRRI 163 163 )))|((( 164 164 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 165 ))) 166 -|((( 170 +(% class="" %)|((( 167 167 NFP 168 168 )))|((( 169 169 Nenávratný finančný príspevok 170 170 ))) 171 -|((( 175 +(% class="" %)|((( 172 172 RV 173 173 )))|((( 174 174 Riadiaci výbor projektu 175 175 ))) 176 -|((( 180 +(% class="" %)|((( 177 177 VO 178 178 )))|((( 179 179 Verejné obstarávanie 180 180 ))) 181 -|((( 185 +(% class="" %)|((( 182 182 ZoKB 183 183 )))|((( 184 184 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 185 185 ))) 186 -|((( 190 +(% class="" %)|((( 187 187 ZoITVS 188 188 )))|((( 189 189 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -190,45 +190,47 @@ 190 190 191 191 niektorých zákonov v znení neskorších predpisov 192 192 ))) 193 -|((( 197 +(% class="" %)|((( 194 194 Zákon o VO 195 195 )))|((( 196 196 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 197 197 ))) 198 -|((( 202 +(% class="" %)|((( 199 199 SOC 200 200 )))|((( 201 201 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 202 202 ))) 203 -|((( 207 +(% class="" %)|((( 204 204 OR 205 205 )))|((( 206 206 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 207 207 ))) 208 -|((( 212 +(% class="" %)|((( 209 209 HW 210 210 )))|((( 211 211 Hardvér 212 212 ))) 213 -|((( 217 +(% class="" %)|((( 214 214 SW 215 215 )))|((( 216 216 Softvér 217 217 ))) 218 -|((( 222 +(% class="" %)|((( 219 219 SLA 220 220 )))|((( 221 221 Zmluva o podpore prevádzky IS Servis level agreement 222 222 ))) 223 -|((( 227 +(% class="" %)|((( 224 224 PSK 225 225 )))|((( 226 226 Program Slovensko na roky 2021-2027 227 227 ))) 228 228 233 + 229 229 230 230 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 231 231 237 +\\ 232 232 233 233 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 234 234 ... ... @@ -247,24 +247,31 @@ 247 247 248 248 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 249 249 256 + 250 250 251 251 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 252 252 260 + 253 253 254 254 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 255 255 264 + 256 256 257 257 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 258 258 268 + 259 259 260 260 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 261 261 272 + 262 262 263 263 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 264 264 276 + 265 265 266 266 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 267 267 280 + 268 268 269 269 * vytvorenú stratégiu kybernetickej bezpečnosti, 270 270 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -271,9 +271,11 @@ 271 271 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 272 272 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 273 273 287 + 274 274 275 275 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 276 276 291 + 277 277 278 278 Realizácia tohto projektu je plne v súlade: 279 279 ... ... @@ -283,6 +283,7 @@ 283 283 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 284 284 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 285 285 301 + 286 286 287 287 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 288 288 ... ... @@ -293,6 +293,7 @@ 293 293 * **Implementácia a Testovanie;** 294 294 * **Nasadenie a PIP;** 295 295 312 + 296 296 297 297 **Podporné aktivity projektu vychádzajú z PSK:** 298 298 ... ... @@ -299,26 +299,35 @@ 299 299 * **Projektové riadenie** 300 300 * **Publicita a informovanosť** 301 301 319 + 302 302 321 + 303 303 304 304 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 305 305 325 + 306 306 307 307 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 308 308 329 + 309 309 310 310 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 311 311 333 + 312 312 313 313 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 314 314 337 + 315 315 316 316 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 317 317 341 + 318 318 343 + 319 319 320 320 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 321 321 347 +\\ 322 322 323 323 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 324 324 ... ... @@ -338,6 +338,7 @@ 338 338 339 339 Biznis procesy projektu: 340 340 367 +\\ 341 341 342 342 * Riadenie aktív a riadenie. 343 343 * Riadenie prístupov. ... ... @@ -347,6 +347,7 @@ 347 347 * Ochrana dát. 348 348 * Zálohovanie. 349 349 377 + 350 350 351 351 Cieľom biznis procesov je: 352 352 ... ... @@ -354,6 +354,7 @@ 354 354 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 355 355 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 356 356 385 +\\ 357 357 358 358 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 359 359 ... ... @@ -361,7 +361,9 @@ 361 361 362 362 Brastislava – Podunajské Biskupice. 363 363 393 +\\ 364 364 395 +\\ 365 365 366 366 **__Rozsah projektu:__** 367 367 ... ... @@ -418,11 +418,11 @@ 418 418 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 419 419 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 420 420 452 +\\ 421 421 422 422 Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 423 423 424 -(% class="wrapped" %) 425 -|((( 456 +(% class="" %)|((( 426 426 **Dopad kybernetického bezpečnostného** 427 427 428 428 **incidentu v závislosti** ... ... @@ -431,16 +431,16 @@ 431 431 )))|((( 432 432 **Vysvetlenie** 433 433 ))) 434 -|((( 465 +(% class="" %)|((( 435 435 § 24 ods. 2 písm. a) zákona 436 436 437 437 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 438 438 )))|((( 439 - 470 +\\ 440 440 441 441 I. 442 442 )))|((( 443 -Počet interných zamestnancov: 113 474 +Počet interných zamestnancov: 113 (zdroj: MČ- 444 444 445 445 Fyzické osoby: 23 276 obyvateľov (zdroj: ŠÚ SR) 446 446 ... ... @@ -450,9 +450,10 @@ 450 450 451 451 Celkom: 27 527 dotknutých osôb 452 452 ))) 453 -|((( 484 +(% class="" %)|((( 454 454 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 455 455 487 +\\ 456 456 457 457 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 458 458 ... ... @@ -459,7 +459,7 @@ 459 459 a 460 460 Geografické rozšírenie kybernetického bezpečnostného incidentu. 461 461 462 - 494 +\\ 463 463 )))|((( 464 464 II. 465 465 )))|((( ... ... @@ -473,23 +473,23 @@ 473 473 474 474 Dopad incidentu je minimálne na úrovni jedného okresu. 475 475 ))) 476 -|((( 508 +(% class="" %)|((( 477 477 § 24 ods. 2 písm. d) zákona 478 478 479 479 Stupeň narušenia fungovania základnej služby. 480 480 481 - 513 +\\ 482 482 )))|((( 483 483 III. 484 484 )))|((( 485 485 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 486 486 ))) 487 -|((( 519 +(% class="" %)|((( 488 488 § 24 ods. 2 písm. e) zákona 489 489 490 490 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 491 491 492 - 524 +\\ 493 493 )))|((( 494 494 I. 495 495 )))|((( ... ... @@ -498,13 +498,16 @@ 498 498 incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 499 499 ))) 500 500 533 +\\ 501 501 502 502 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 503 503 537 +\\ 504 504 539 +\\ 505 505 506 506 (% class="wrapped" %) 507 -|((( 542 +(% class="" %)|((( 508 508 ID 509 509 )))|((( 510 510 AKTÉR / STAKEHOLDER ... ... @@ -521,7 +521,7 @@ 521 521 522 522 (MetaIS kód a názov ISVS) 523 523 ))) 524 -|((( 559 +(% class="" %)|((( 525 525 1. 526 526 )))|((( 527 527 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -533,18 +533,23 @@ 533 533 isvs_12018 534 534 ))) 535 535 571 +\\ 536 536 573 +\\ 537 537 538 538 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 539 539 577 +\\ 540 540 579 +\\ 541 541 542 542 (% class="wrapped" %) 543 -|((( 582 +(% class="" %)|((( 544 544 ID 545 545 )))|((( 546 - 585 +\\ 547 547 587 +\\ 548 548 549 549 Názov cieľa 550 550 )))|((( ... ... @@ -552,7 +552,7 @@ 552 552 )))|((( 553 553 Spôsob realizácie strategického cieľa 554 554 ))) 555 -|((( 595 +(% class="" %)|((( 556 556 1. 557 557 )))|((( 558 558 RSO 1.2 Využívanie prínosov ... ... @@ -580,13 +580,15 @@ 580 580 581 581 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 582 582 623 +\\ 583 583 584 584 (% class="wrapped" %) 585 -|((( 626 +(% class="" %)|((( 586 586 ID 587 587 )))|((( 588 - 629 +\\ 589 589 631 +\\ 590 590 591 591 ID/Názov cieľa 592 592 )))|((( ... ... @@ -597,13 +597,13 @@ 597 597 ukazovateľa 598 598 )))|((( 599 599 Merná jednotka 600 - 642 +\\ 601 601 )))|((( 602 602 AS IS 603 603 merateľné hodnoty 604 604 (aktuálne) 605 605 )))|((( 606 -TO BE 648 +TO BE 607 607 Merateľné hodnoty 608 608 (cieľové hodnoty) 609 609 )))|((( ... ... @@ -611,7 +611,7 @@ 611 611 )))|((( 612 612 Pozn. 613 613 ))) 614 -|((( 656 +(% class="" %)|((( 615 615 VÝSTUP 616 616 617 617 PO095 / ... ... @@ -672,7 +672,7 @@ 672 672 )))|((( 673 673 n/a 674 674 ))) 675 -|((( 717 +(% class="" %)|((( 676 676 VÝSLEDO 677 677 678 678 K ... ... @@ -738,7 +738,9 @@ 738 738 n/a 739 739 ))) 740 740 783 +\\ 741 741 785 +\\ 742 742 743 743 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 744 744 ... ... @@ -750,6 +750,7 @@ 750 750 751 751 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 752 752 797 +\\ 753 753 754 754 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 755 755 ... ... @@ -759,15 +759,18 @@ 759 759 760 760 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 761 761 807 +\\ 762 762 763 763 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 764 764 811 +\\ 765 765 766 766 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 767 767 815 +\\ 768 768 769 769 (% class="wrapped" %) 770 -|((( 818 +(% class="" %)|((( 771 771 **// //** 772 772 )))|((( 773 773 KRITÉRIUM ... ... @@ -778,7 +778,7 @@ 778 778 779 779 1 780 780 ))) 781 -|(% rowspan="3" %)((( 829 +(% class="" %)|(% rowspan="3" %)((( 782 782 BIZNIS VRSTVA 783 783 784 784 // // ... ... @@ -789,7 +789,7 @@ 789 789 )))|((( 790 790 X 791 791 ))) 792 -|((( 840 +(% class="" %)|((( 793 793 Kritérium B 794 794 )))|((( 795 795 Efektivita implementácie KIB ... ... @@ -796,7 +796,7 @@ 796 796 )))|((( 797 797 X 798 798 ))) 799 -|((( 847 +(% class="" %)|((( 800 800 Kritérium C 801 801 )))|((( 802 802 Menší dopad na rozpočet žiadateľa ... ... @@ -804,23 +804,34 @@ 804 804 X 805 805 ))) 806 806 855 +\\ 807 807 857 +\\ 808 808 859 +\\ 809 809 861 +\\ 810 810 863 +\\ 811 811 865 +\\ 812 812 867 +\\ 813 813 869 +\\ 814 814 815 815 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 816 816 873 +\\ 817 817 875 +\\ 818 818 819 819 **__Vyhodnotenie MCA:__** 820 820 879 +\\ 821 821 822 822 (% class="wrapped" %) 823 -|((( 882 +(% class="" %)|((( 824 824 **// //** 825 825 )))|((( 826 826 KRITÉRIUM ... ... @@ -831,7 +831,7 @@ 831 831 832 832 1 833 833 ))) 834 -|(% rowspan="3" %)((( 893 +(% class="" %)|(% rowspan="3" %)((( 835 835 BIZNIS VRSTVA 836 836 837 837 // // ... ... @@ -842,7 +842,7 @@ 842 842 )))|((( 843 843 X 844 844 ))) 845 -|((( 904 +(% class="" %)|((( 846 846 Kritérium B 847 847 )))|((( 848 848 Efektivita implementácie KIB ... ... @@ -849,7 +849,7 @@ 849 849 )))|((( 850 850 X 851 851 ))) 852 -|((( 911 +(% class="" %)|((( 853 853 Kritérium C 854 854 )))|((( 855 855 Menší dopad na rozpočet žiadateľa ... ... @@ -857,10 +857,12 @@ 857 857 X 858 858 ))) 859 859 919 +\\ 860 860 921 +\\ 861 861 862 862 (% class="wrapped" %) 863 -|((( 924 +(% class="" %)|((( 864 864 Zoznam kritérií 865 865 )))|((( 866 866 Alternatíva ... ... @@ -877,7 +877,7 @@ 877 877 878 878 dosiahnutia 879 879 ))) 880 -|((( 941 +(% class="" %)|((( 881 881 Kritérium A 882 882 )))|((( 883 883 Nie ... ... @@ -888,7 +888,7 @@ 888 888 )))|((( 889 889 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 890 890 ))) 891 -|((( 952 +(% class="" %)|((( 892 892 Kritérium B 893 893 )))|((( 894 894 Nie ... ... @@ -899,7 +899,7 @@ 899 899 )))|((( 900 900 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 901 901 ))) 902 -|((( 963 +(% class="" %)|((( 903 903 Kritérium C 904 904 )))|((( 905 905 Nie ... ... @@ -911,10 +911,12 @@ 911 911 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 912 912 ))) 913 913 975 +\\ 914 914 977 +\\ 915 915 916 916 (% class="wrapped" %) 917 -|((( 980 +(% class="" %)|((( 918 918 Zoznam kritérií 919 919 )))|((( 920 920 Alternatíva ... ... @@ -925,7 +925,7 @@ 925 925 926 926 dosiahnutia 927 927 ))) 928 -|((( 991 +(% class="" %)|((( 929 929 Kritérium A 930 930 )))|((( 931 931 Áno ... ... @@ -932,7 +932,7 @@ 932 932 )))|((( 933 933 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 934 934 ))) 935 -|((( 998 +(% class="" %)|((( 936 936 Kritérium B 937 937 )))|((( 938 938 Áno ... ... @@ -939,7 +939,7 @@ 939 939 )))|((( 940 940 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 941 941 ))) 942 -|((( 1005 +(% class="" %)|((( 943 943 Kritérium C 944 944 )))|((( 945 945 Áno ... ... @@ -957,6 +957,7 @@ 957 957 958 958 // // 959 959 1023 +\\ 960 960 961 961 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 962 962 ... ... @@ -975,14 +975,17 @@ 975 975 * Ochrana dát 976 976 ** Implementácia DLP nástroja. 977 977 * Zálohovanie 978 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1042 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: 0.0px;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 979 979 1044 +\\ 980 980 981 981 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 982 982 1048 +\\ 983 983 984 984 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 985 985 1052 +\\ 986 986 987 987 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 988 988 ... ... @@ -992,7 +992,7 @@ 992 992 1. Produkty projektu: 993 993 994 994 (% class="wrapped" %) 995 -|((( 1062 +(% class="" %)|((( 996 996 **__ID__** 997 997 )))|((( 998 998 **__Produkt__** ... ... @@ -999,7 +999,7 @@ 999 999 )))|((( 1000 1000 **__Popis__** 1001 1001 ))) 1002 -|((( 1069 +(% class="" %)|((( 1003 1003 1.1 1004 1004 )))|((( 1005 1005 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1028,7 +1028,7 @@ 1028 1028 1029 1029 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1030 1030 ))) 1031 -|((( 1098 +(% class="" %)|((( 1032 1032 1.2 1033 1033 )))|((( 1034 1034 Identifikácia a evidencia aktív ... ... @@ -1035,7 +1035,7 @@ 1035 1035 )))|((( 1036 1036 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1037 1037 ))) 1038 -|((( 1105 +(% class="" %)|((( 1039 1039 1.3 1040 1040 )))|((( 1041 1041 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1044,7 +1044,7 @@ 1044 1044 1045 1045 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1046 1046 ))) 1047 -|((( 1114 +(% class="" %)|((( 1048 1048 1.4 1049 1049 )))|((( 1050 1050 Realizácia AR/BIA ... ... @@ -1051,7 +1051,7 @@ 1051 1051 )))|((( 1052 1052 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1053 1053 ))) 1054 -|((( 1121 +(% class="" %)|((( 1055 1055 2.1 1056 1056 )))|((( 1057 1057 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1058,7 +1058,7 @@ 1058 1058 )))|((( 1059 1059 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1060 1060 ))) 1061 -|((( 1128 +(% class="" %)|((( 1062 1062 2.2 1063 1063 )))|((( 1064 1064 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1067,7 +1067,7 @@ 1067 1067 1068 1068 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1069 1069 ))) 1070 -|((( 1137 +(% class="" %)|((( 1071 1071 2.3 1072 1072 )))|((( 1073 1073 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1082,7 +1082,7 @@ 1082 1082 1083 1083 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1084 1084 ))) 1085 -|((( 1152 +(% class="" %)|((( 1086 1086 2.4 1087 1087 )))|((( 1088 1088 Zálohovanie ... ... @@ -1089,7 +1089,7 @@ 1089 1089 )))|((( 1090 1090 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1091 1091 ))) 1092 -|((( 1159 +(% class="" %)|((( 1093 1093 2.5 1094 1094 )))|((( 1095 1095 DLP (ochrana dát) ... ... @@ -1096,7 +1096,7 @@ 1096 1096 )))|((( 1097 1097 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1098 1098 ))) 1099 -|((( 1166 +(% class="" %)|((( 1100 1100 3.1 1101 1101 )))|((( 1102 1102 Audit KB ... ... @@ -1103,7 +1103,7 @@ 1103 1103 )))|((( 1104 1104 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1105 1105 ))) 1106 -|((( 1173 +(% class="" %)|((( 1107 1107 3.2 1108 1108 )))|((( 1109 1109 Aktualizácia AR/BIA ... ... @@ -1111,13 +1111,17 @@ 1111 1111 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1112 1112 ))) 1113 1113 1181 +\\ 1114 1114 1183 +\\ 1115 1115 1185 +\\ 1116 1116 1117 1117 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1118 1118 1119 1119 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1120 1120 1191 +\\ 1121 1121 1122 1122 // // 1123 1123 ... ... @@ -1132,7 +1132,7 @@ 1132 1132 Irelevantné. Projekt nevytvára koncové služby. 1133 1133 1134 1134 (% class="wrapped" %) 1135 -|((( 1206 +(% class="" %)|((( 1136 1136 Kód KS 1137 1137 1138 1138 //(z MetaIS)// ... ... @@ -1147,7 +1147,7 @@ 1147 1147 )))|((( 1148 1148 Úroveň elektronizácie KS 1149 1149 ))) 1150 -|((( 1221 +(% class="" %)|((( 1151 1151 1152 1152 )))|((( 1153 1153 ... ... @@ -1158,7 +1158,7 @@ 1158 1158 )))|((( 1159 1159 Vyberte jednu z možností 1160 1160 ))) 1161 -|((( 1232 +(% class="" %)|((( 1162 1162 1163 1163 )))|((( 1164 1164 ... ... @@ -1170,6 +1170,7 @@ 1170 1170 Vyberte jednu z možností 1171 1171 ))) 1172 1172 1244 +\\ 1173 1173 1174 1174 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1175 1175 ... ... @@ -1176,7 +1176,7 @@ 1176 1176 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1177 1177 1178 1178 (% class="wrapped" %) 1179 -|((( 1251 +(% class="" %)|((( 1180 1180 **Kód ISVS **//(z MetaIS)// 1181 1181 )))|((( 1182 1182 **Názov ISVS** ... ... @@ -1193,10 +1193,10 @@ 1193 1193 1194 1194 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1195 1195 ))) 1196 -|((( 1197 - 1268 +(% class="" %)|((( 1269 +\\ 1198 1198 )))|((( 1199 - 1271 +\\ 1200 1200 )))|((( 1201 1201 ☐ 1202 1202 )))|((( ... ... @@ -1204,12 +1204,12 @@ 1204 1204 )))|((( 1205 1205 Vyberte jednu z možností 1206 1206 )))|((( 1207 - 1279 +\\ 1208 1208 ))) 1209 -|((( 1210 - 1281 +(% class="" %)|((( 1282 +\\ 1211 1211 )))|((( 1212 - 1284 +\\ 1213 1213 )))|((( 1214 1214 ☐ 1215 1215 )))|((( ... ... @@ -1217,9 +1217,10 @@ 1217 1217 )))|((( 1218 1218 Vyberte jednu z možností 1219 1219 )))|((( 1220 - 1292 +\\ 1221 1221 ))) 1222 1222 1295 +\\ 1223 1223 1224 1224 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1225 1225 ... ... @@ -1226,7 +1226,7 @@ 1226 1226 Irelevantné. Projekt nevytvára aplikačné služby. 1227 1227 1228 1228 (% class="wrapped" %) 1229 -|((( 1302 +(% class="" %)|((( 1230 1230 Kód AS 1231 1231 1232 1232 //(z MetaIS)// ... ... @@ -1241,7 +1241,7 @@ 1241 1241 1242 1242 //(kód KS z MetaIS)// 1243 1243 ))) 1244 -|((( 1317 +(% class="" %)|((( 1245 1245 1246 1246 )))|((( 1247 1247 ... ... @@ -1250,7 +1250,7 @@ 1250 1250 )))|((( 1251 1251 1252 1252 ))) 1253 -|((( 1326 +(% class="" %)|((( 1254 1254 1255 1255 )))|((( 1256 1256 ... ... @@ -1260,14 +1260,16 @@ 1260 1260 1261 1261 ))) 1262 1262 1336 +\\ 1263 1263 1264 1264 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1265 1265 1266 1266 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1267 1267 1342 + 1268 1268 1269 1269 (% class="wrapped" %) 1270 -|((( 1345 +(% class="" %)|((( 1271 1271 Kód ISVS 1272 1272 1273 1273 //(z MetaIS)// ... ... @@ -1282,19 +1282,19 @@ 1282 1282 )))|((( 1283 1283 Názov integrovaného ISVS 1284 1284 ))) 1285 -|((( 1360 +(% class="" %)|((( 1286 1286 1287 1287 )))|((( 1288 - 1363 +\\ 1289 1289 )))|((( 1290 1290 // // 1291 1291 )))|((( 1292 1292 // // 1293 1293 ))) 1294 -|((( 1295 - 1369 +(% class="" %)|((( 1370 +\\ 1296 1296 )))|((( 1297 - 1372 +\\ 1298 1298 )))|((( 1299 1299 // // 1300 1300 )))|((( ... ... @@ -1301,15 +1301,18 @@ 1301 1301 // // 1302 1302 ))) 1303 1303 1379 +\\ 1304 1304 1381 +\\ 1305 1305 1306 1306 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1307 1307 1308 1308 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1309 1309 1387 +\\ 1310 1310 1311 1311 (% class="wrapped" %) 1312 -|((( 1390 +(% class="" %)|((( 1313 1313 AS 1314 1314 1315 1315 (Kód MetaIS) ... ... @@ -1334,7 +1334,7 @@ 1334 1334 1335 1335 (kód MetaIS) 1336 1336 ))) 1337 -|((( 1415 +(% class="" %)|((( 1338 1338 1339 1339 )))|((( 1340 1340 ... ... @@ -1351,7 +1351,7 @@ 1351 1351 )))|((( 1352 1352 1353 1353 ))) 1354 -|((( 1432 +(% class="" %)|((( 1355 1355 1356 1356 )))|((( 1357 1357 ... ... @@ -1368,7 +1368,7 @@ 1368 1368 )))|((( 1369 1369 1370 1370 ))) 1371 -|((( 1449 +(% class="" %)|((( 1372 1372 1373 1373 )))|((( 1374 1374 ... ... @@ -1386,15 +1386,18 @@ 1386 1386 1387 1387 ))) 1388 1388 1467 +\\ 1389 1389 1390 1390 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1391 1391 1392 1392 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1393 1393 1473 + 1394 1394 1475 +\\ 1395 1395 1396 1396 (% class="wrapped" %) 1397 -|((( 1478 +(% class="" %)|((( 1398 1398 ID OE 1399 1399 )))|((( 1400 1400 Názov (poskytovaného) objektu evidencie ... ... @@ -1403,45 +1403,48 @@ 1403 1403 )))|((( 1404 1404 Názov ISVS poskytujúceho OE 1405 1405 ))) 1406 -|((( 1407 - 1487 +(% class="" %)|((( 1488 +\\ 1408 1408 )))|((( 1409 - 1490 +\\ 1410 1410 )))|((( 1411 - 1492 +\\ 1412 1412 )))|((( 1413 - 1494 +\\ 1414 1414 ))) 1415 -|((( 1416 - 1496 +(% class="" %)|((( 1497 +\\ 1417 1417 )))|((( 1418 - 1499 +\\ 1419 1419 )))|((( 1420 - 1501 +\\ 1421 1421 )))|((( 1422 - 1503 +\\ 1423 1423 ))) 1424 -|((( 1425 - 1505 +(% class="" %)|((( 1506 +\\ 1426 1426 )))|((( 1427 - 1508 +\\ 1428 1428 )))|((( 1429 - 1510 +\\ 1430 1430 )))|((( 1431 - 1512 +\\ 1432 1432 ))) 1433 1433 1515 +\\ 1434 1434 1435 1435 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1436 1436 1437 1437 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1438 1438 1521 +\\ 1439 1439 1523 +\\ 1440 1440 1441 1441 __ __ 1442 1442 1443 1443 (% class="wrapped" %) 1444 -|((( 1528 +(% class="" %)|((( 1445 1445 ID OE 1446 1446 )))|((( 1447 1447 ... ... @@ -1452,44 +1452,48 @@ 1452 1452 )))|((( 1453 1453 Kód zdrojového ISVS v MetaIS 1454 1454 ))) 1455 -|((( 1456 - 1539 +(% class="" %)|((( 1540 +\\ 1457 1457 )))|((( 1458 - 1542 +\\ 1459 1459 )))|((( 1460 - 1544 +\\ 1461 1461 )))|((( 1462 - 1546 +\\ 1463 1463 ))) 1464 -|((( 1465 - 1548 +(% class="" %)|((( 1549 +\\ 1466 1466 )))|((( 1467 - 1551 +\\ 1468 1468 )))|((( 1469 - 1553 +\\ 1470 1470 )))|((( 1471 - 1555 +\\ 1472 1472 ))) 1473 -|((( 1474 - 1557 +(% class="" %)|((( 1558 +\\ 1475 1475 )))|((( 1476 - 1560 +\\ 1477 1477 )))|((( 1478 - 1562 +\\ 1479 1479 )))|((( 1480 - 1564 +\\ 1481 1481 ))) 1482 1482 1567 +\\ 1483 1483 1569 +\\ 1484 1484 1485 1485 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1486 1486 1487 1487 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1488 1488 1575 + 1489 1489 1577 +\\ 1490 1490 1491 1491 (% class="wrapped" %) 1492 -|((( 1580 +(% class="" %)|((( 1493 1493 1494 1494 1495 1495 Kód infraštruktúrnej služby ... ... @@ -1504,19 +1504,19 @@ 1504 1504 )))|((( 1505 1505 **Názov využívajúceho ISVS** 1506 1506 ))) 1507 -|((( 1508 - 1595 +(% class="" %)|((( 1596 +\\ 1509 1509 )))|((( 1510 - 1598 +\\ 1511 1511 )))|((( 1512 1512 // // 1513 1513 )))|((( 1514 1514 // // 1515 1515 ))) 1516 -|((( 1517 - 1604 +(% class="" %)|((( 1605 +\\ 1518 1518 )))|((( 1519 - 1607 +\\ 1520 1520 )))|((( 1521 1521 // // 1522 1522 )))|((( ... ... @@ -1523,14 +1523,17 @@ 1523 1523 // // 1524 1524 ))) 1525 1525 1614 +\\ 1526 1526 1527 1527 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1528 1528 1618 +\\ 1529 1529 1530 1530 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1531 1531 1532 1532 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1533 1533 1624 + 1534 1534 1535 1535 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1536 1536 ... ... @@ -1537,7 +1537,7 @@ 1537 1537 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1538 1538 1539 1539 (% class="wrapped" %) 1540 -|((( 1631 +(% class="" %)|((( 1541 1541 **__ID__** 1542 1542 )))|((( 1543 1543 **__Položka__** ... ... @@ -1546,7 +1546,7 @@ 1546 1546 )))|((( 1547 1547 **__Suma v EUR s DPH__** 1548 1548 ))) 1549 -|((( 1640 +(% class="" %)|((( 1550 1550 1.1 1551 1551 )))|((( 1552 1552 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1553,36 +1553,44 @@ 1553 1553 )))|(% rowspan="4" %)((( 1554 1554 1555 1555 1647 + 1556 1556 1649 + 1557 1557 1651 + 1558 1558 1653 + 1559 1559 1560 1560 1 komponent 1561 1561 )))|(% rowspan="4" %)((( 1562 1562 1563 1563 1659 + 1564 1564 1661 + 1565 1565 1663 + 1566 1566 1665 + 1567 1567 1568 1568 15 920,00 EUR 1569 1569 ))) 1570 -|((( 1669 +(% class="" %)|((( 1571 1571 1.2 1572 1572 )))|((( 1573 1573 Identifikácia a evidencia aktív 1574 1574 ))) 1575 -|((( 1674 +(% class="" %)|((( 1576 1576 1.3 1577 1577 )))|((( 1578 1578 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1579 1579 ))) 1580 -|((( 1679 +(% class="" %)|((( 1581 1581 1.4 1582 1582 )))|((( 1583 1583 Realizácia AR/BIA 1584 1584 ))) 1585 -|((( 1684 +(% class="" %)|((( 1586 1586 2.1 1587 1587 )))|((( 1588 1588 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1591,7 +1591,7 @@ 1591 1591 )))|((( 1592 1592 33 360,00 EUR 1593 1593 ))) 1594 -|((( 1693 +(% class="" %)|((( 1595 1595 2.2 1596 1596 )))|((( 1597 1597 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1600,7 +1600,7 @@ 1600 1600 )))|((( 1601 1601 84 880,00 EUR 1602 1602 ))) 1603 -|((( 1702 +(% class="" %)|((( 1604 1604 2.3 1605 1605 )))|((( 1606 1606 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1609,7 +1609,7 @@ 1609 1609 )))|((( 1610 1610 35 680,00 EUR 1611 1611 ))) 1612 -|((( 1711 +(% class="" %)|((( 1613 1613 2.4 1614 1614 )))|((( 1615 1615 Zálohovanie ... ... @@ -1618,7 +1618,7 @@ 1618 1618 )))|((( 1619 1619 14 580,00 EUR 1620 1620 ))) 1621 -|((( 1720 +(% class="" %)|((( 1622 1622 2.5 1623 1623 )))|((( 1624 1624 DLP (ochrana dát) ... ... @@ -1627,7 +1627,7 @@ 1627 1627 )))|((( 1628 1628 119 200,00 EUR 1629 1629 ))) 1630 -|((( 1729 +(% class="" %)|((( 1631 1631 3.1 1632 1632 )))|((( 1633 1633 Audit KB ... ... @@ -1636,7 +1636,7 @@ 1636 1636 )))|((( 1637 1637 9 720,00 EUR 1638 1638 ))) 1639 -|((( 1738 +(% class="" %)|((( 1640 1640 3.2 1641 1641 )))|((( 1642 1642 Aktualizácia AR/BIA ... ... @@ -1645,7 +1645,7 @@ 1645 1645 )))|((( 1646 1646 2 708,00 EUR 1647 1647 ))) 1648 -|((( 1747 +(% class="" %)|((( 1649 1649 4.1 1650 1650 )))|((( 1651 1651 Interní zamestnanci organizácie ... ... @@ -1654,7 +1654,7 @@ 1654 1654 )))|((( 1655 1655 58 730,40 EUR 1656 1656 ))) 1657 -|((( 1756 +(% class="" %)|((( 1658 1658 5. 1659 1659 )))|((( 1660 1660 Nepriame výdavky 7% ... ... @@ -1663,23 +1663,28 @@ 1663 1663 )))|((( 1664 1664 26 234,49 EUR 1665 1665 ))) 1666 -|(% colspan="3" %)((( 1765 +(% class="" %)|(% colspan="3" %)((( 1667 1667 **CELKOM** 1668 1668 )))|((( 1669 1669 **401 012,89 EUR** 1670 1670 ))) 1671 1671 1771 + 1672 1672 1773 + 1673 1673 1674 1674 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1675 1675 1777 + 1676 1676 1779 + 1677 1677 1781 + 1678 1678 1679 1679 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1680 1680 1681 1681 (% class="wrapped" %) 1682 -|((( 1786 +(% class="" %)|((( 1683 1683 ID 1684 1684 )))|((( 1685 1685 FÁZA/AKTIVITA ... ... @@ -1692,7 +1692,7 @@ 1692 1692 1693 1693 (odhad termínu) 1694 1694 ))) 1695 -|((( 1799 +(% class="" %)|((( 1696 1696 1. 1697 1697 )))|((( 1698 1698 Prípravná fáza a Iniciačná fáza ... ... @@ -1701,7 +1701,7 @@ 1701 1701 )))|((( 1702 1702 12/2024 1703 1703 ))) 1704 -|((( 1808 +(% class="" %)|((( 1705 1705 2. 1706 1706 )))|((( 1707 1707 Realizačná fáza ... ... @@ -1710,7 +1710,7 @@ 1710 1710 )))|((( 1711 1711 12/2025 1712 1712 ))) 1713 -|((( 1817 +(% class="" %)|((( 1714 1714 2a 1715 1715 )))|((( 1716 1716 Analýza a Dizajn ... ... @@ -1719,7 +1719,7 @@ 1719 1719 )))|((( 1720 1720 03/2025 1721 1721 ))) 1722 -|((( 1826 +(% class="" %)|((( 1723 1723 2b 1724 1724 )))|((( 1725 1725 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1728,7 +1728,7 @@ 1728 1728 )))|((( 1729 1729 12/2025 1730 1730 ))) 1731 -|((( 1835 +(% class="" %)|((( 1732 1732 2c 1733 1733 )))|((( 1734 1734 Implementácia a testovanie ... ... @@ -1737,7 +1737,7 @@ 1737 1737 )))|((( 1738 1738 09/2025 1739 1739 ))) 1740 -|((( 1844 +(% class="" %)|((( 1741 1741 2d 1742 1742 )))|((( 1743 1743 Nasadenie a PIP ... ... @@ -1746,7 +1746,7 @@ 1746 1746 )))|((( 1747 1747 11/2025 1748 1748 ))) 1749 -|((( 1853 +(% class="" %)|((( 1750 1750 3. 1751 1751 )))|((( 1752 1752 Dokončovacia fáza ... ... @@ -1755,7 +1755,7 @@ 1755 1755 )))|((( 1756 1756 12/2025 1757 1757 ))) 1758 -|((( 1862 +(% class="" %)|((( 1759 1759 4. 1760 1760 )))|((( 1761 1761 Podpora prevádzky (SLA) ... ... @@ -1765,18 +1765,23 @@ 1765 1765 01/2031 1766 1766 ))) 1767 1767 1872 +\\ 1768 1768 1874 +\\ 1769 1769 1770 1770 **Projekt bude realizovaný metódou Waterfall:** 1771 1771 1772 1772 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1773 1773 1880 +\\ 1774 1774 1775 1775 // // 1776 1776 1777 1777 // // 1778 1778 1886 +\\ 1779 1779 1888 +\\ 1780 1780 1781 1781 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1782 1782 ... ... @@ -1797,7 +1797,7 @@ 1797 1797 * biznis vlastník 1798 1798 1799 1799 (% class="wrapped" %) 1800 -|((( 1909 +(% class="" %)|((( 1801 1801 ID 1802 1802 )))|((( 1803 1803 Meno a Priezvisko ... ... @@ -1808,7 +1808,7 @@ 1808 1808 )))|((( 1809 1809 Rola v projekte 1810 1810 ))) 1811 -|((( 1920 +(% class="" %)|((( 1812 1812 1. 1813 1813 )))|((( 1814 1814 TBD ... ... @@ -1819,7 +1819,7 @@ 1819 1819 )))|((( 1820 1820 TBD 1821 1821 ))) 1822 -|((( 1931 +(% class="" %)|((( 1823 1823 2. 1824 1824 )))|((( 1825 1825 TBD ... ... @@ -1830,7 +1830,7 @@ 1830 1830 )))|((( 1831 1831 TBD 1832 1832 ))) 1833 -|((( 1942 +(% class="" %)|((( 1834 1834 3. 1835 1835 )))|((( 1836 1836 TBD ... ... @@ -1841,21 +1841,22 @@ 1841 1841 )))|((( 1842 1842 TBD 1843 1843 ))) 1844 -|((( 1953 +(% class="" %)|((( 1845 1845 4. 1846 1846 )))|((( 1847 - 1956 +\\ 1848 1848 )))|((( 1849 - 1958 +\\ 1850 1850 )))|((( 1851 - 1960 +\\ 1852 1852 )))|((( 1853 - 1962 +\\ 1854 1854 ))) 1855 1855 1965 +\\ 1856 1856 1857 1857 (% class="wrapped" %) 1858 -|((( 1968 +(% class="" %)|((( 1859 1859 ID 1860 1860 )))|((( 1861 1861 Meno a Priezvisko ... ... @@ -1866,7 +1866,7 @@ 1866 1866 )))|((( 1867 1867 Rola v projekte 1868 1868 ))) 1869 -|((( 1979 +(% class="" %)|((( 1870 1870 1. 1871 1871 )))|((( 1872 1872 TBD ... ... @@ -1877,7 +1877,7 @@ 1877 1877 )))|((( 1878 1878 TBD 1879 1879 ))) 1880 -|((( 1990 +(% class="" %)|((( 1881 1881 2. 1882 1882 )))|((( 1883 1883 TBD ... ... @@ -1888,7 +1888,7 @@ 1888 1888 )))|((( 1889 1889 TBD 1890 1890 ))) 1891 -|((( 2001 +(% class="" %)|((( 1892 1892 3. 1893 1893 )))|((( 1894 1894 TBD ... ... @@ -1899,7 +1899,7 @@ 1899 1899 )))|((( 1900 1900 TBD 1901 1901 ))) 1902 -|((( 2012 +(% class="" %)|((( 1903 1903 4. 1904 1904 )))|((( 1905 1905 TBD ... ... @@ -1910,7 +1910,7 @@ 1910 1910 )))|((( 1911 1911 TBD 1912 1912 ))) 1913 -|((( 2023 +(% class="" %)|((( 1914 1914 5. 1915 1915 )))|((( 1916 1916 TBD ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 TBD 1923 1923 ))) 1924 -|((( 2034 +(% class="" %)|((( 1925 1925 6. 1926 1926 )))|((( 1927 1927 TBD ... ... @@ -1937,13 +1937,17 @@ 1937 1937 1938 1938 **~ ** 1939 1939 2050 +\\ 1940 1940 2052 +\\ 1941 1941 1942 1942 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1943 1943 2056 +\\ 1944 1944 1945 1945 Podrobné pracovné náplne, povinnosti projektového tímu: 1946 1946 2060 +\\ 1947 1947 1948 1948 * **Projektový manažér** 1949 1949 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -1956,10 +1956,12 @@ 1956 1956 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1957 1957 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1958 1958 2073 +\\ 1959 1959 1960 1960 * **Kľúčový používateľ** 1961 1961 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1962 1962 2078 +\\ 1963 1963 1964 1964 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1965 1965 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -1979,6 +1979,7 @@ 1979 1979 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 1980 1980 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1981 1981 2098 +\\ 1982 1982 1983 1983 * **IT Architekt** 1984 1984 ... ... @@ -1990,11 +1990,13 @@ 1990 1990 1991 1991 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1992 1992 2110 + 1993 1993 1994 1994 n/a 1995 1995 1996 1996 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1997 1997 2116 +\\ 1998 1998 1999 1999 **Príloha :** 2000 2000 ... ... @@ -2001,5 +2001,6 @@ 2001 2001 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2002 2002 1. Katalóg požiadaviek 2003 2003 2123 +\\ 2004 2004 2005 2005 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 42151 +155327219