Zmeny dokumentu projekt_2870_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/13 16:20
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2870.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.miroslav_knizka1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Regionálny úrad verejného zdravotníctva so sídlom v Poprade 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti RÚVZ 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Regionálny úrad verejného zdravotníctva so sídlom v Poprade 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,18 +51,18 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 - \\56 + 58 58 )))|((( 59 59 RÚVZ Poprad 60 60 )))|((( 61 - \\60 + 62 62 )))|((( 63 - \\62 + 64 64 )))|((( 65 - \\64 + 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -69,7 +69,7 @@ 69 69 70 70 = {{id name="projekt_2870_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 72 - (% class="" %)|(((71 +|((( 73 73 Verzia 74 74 )))|((( 75 75 Dátum ... ... @@ -78,7 +78,7 @@ 78 78 )))|((( 79 79 Meno 80 80 ))) 81 - (% class="" %)|(((80 +|((( 82 82 //1.0.// 83 83 )))|((( 84 84 //01.07.2024// ... ... @@ -85,9 +85,9 @@ 85 85 )))|((( 86 86 //Vypracovanie dokumentu// 87 87 )))|((( 88 - \\87 + 89 89 ))) 90 - (% class="" %)|(((89 +|((( 91 91 //1.0// 92 92 )))|((( 93 93 //22.12.2023// ... ... @@ -94,16 +94,16 @@ 94 94 )))|((( 95 95 //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.// 96 96 )))|((( 97 - \\96 + 98 98 ))) 99 - (% class="" %)|(((100 - \\98 +|((( 99 + 101 101 )))|((( 102 - \\101 + 103 103 )))|((( 104 - \\103 + 105 105 )))|((( 106 - \\105 + 107 107 ))) 108 108 109 109 **~ ** ... ... @@ -118,7 +118,7 @@ 118 118 119 119 Hlavnou motiváciou je realizácia kyberbezpečnostných opatrení definovaných v Z.z. 69/2018 a v zákone o ISVS. 120 120 121 -Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR. 120 +Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR. 122 122 123 123 Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti, ktoré sú obsahom projektu: 124 124 ... ... @@ -142,80 +142,78 @@ 142 142 143 143 == {{id name="projekt_2870_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 144 144 145 -\\ 146 146 147 - (% class="" %)|(((145 +|((( 148 148 SKRATKA/POJEM 149 149 )))|((( 150 150 POPIS 151 151 ))) 152 - (% class="" %)|(((150 +|((( 153 153 KIB 154 154 )))|((( 155 155 Kybernetická a informačná bezpečnosť 156 156 ))) 157 - (% class="" %)|(((155 +|((( 158 158 IT 159 159 )))|((( 160 160 Informačné technológie 161 161 ))) 162 - (% class="" %)|(((160 +|((( 163 163 VS 164 164 )))|((( 165 165 Verejná správa 166 166 ))) 167 - (% class="" %)|(((165 +|((( 168 168 ITVS 169 169 )))|((( 170 170 Informačné technológie verejnej správy 171 171 ))) 172 - (% class="" %)|(((170 +|((( 173 173 NFP 174 174 )))|((( 175 175 Nenávratný finančný príspevok 176 176 ))) 177 - (% class="" %)|(((175 +|((( 178 178 OP SK 179 179 )))|((( 180 180 Operačný program SLovensko 181 181 ))) 182 - (% class="" %)|(((180 +|((( 183 183 ÚVZ SR 184 184 )))|((( 185 185 Úrad verejného zdravotníctva SR 186 186 ))) 187 - (% class="" %)|(((185 +|((( 188 188 RÚVZ 189 189 )))|((( 190 190 Regionálny úrad verejného zdravotníctva 191 191 ))) 192 - (% class="" %)|(((190 +|((( 193 193 MZ SR 194 194 )))|((( 195 195 Ministerstvo zdravotníctva SR 196 196 ))) 197 - (% class="" %)|(((195 +|((( 198 198 NKIVS 199 199 )))|((( 200 200 Národná koncepcia informatizácie verejnej správy 201 201 ))) 202 - (% class="" %)|(((200 +|((( 203 203 ZoBK 204 204 )))|((( 205 205 Zákon o kybernetickej bezpečnosti 206 206 ))) 207 - (% class="" %)|(((205 +|((( 208 208 SOA 209 209 )))|((( 210 210 Security Operations Architecture 211 211 ))) 212 - (% class="" %)|(((210 +|((( 213 213 SOC 214 214 )))|((( 215 215 Security Operation Center 216 216 ))) 217 217 218 - 219 219 220 220 == {{id name="projekt_2870_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 221 221 ... ... @@ -287,7 +287,6 @@ 287 287 288 288 - ďalšie činnosti používateľov, ktoré môžu mať vplyv na bezpečnosť regulovanej služby. 289 289 290 -\\ 291 291 292 292 **__Výsledky projektu a cieľový stav (manažérske produkty)__** 293 293 ... ... @@ -353,20 +353,17 @@ 353 353 354 354 355 355 356 -\\ 357 357 358 -(% style="color: rgb(51,51,51);font-size:;" %)3.2 Ciele projektu353 +(% style="color:#333333; font-size:20.0px; letter-spacing:-0.008em" %)3.2 Ciele projektu 359 359 360 360 Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 361 361 362 -\\ 363 363 364 - (% class="" %)|(((358 +|((( 365 365 ID 366 366 )))|((( 367 - \\361 + 368 368 369 -\\ 370 370 371 371 Názov cieľa 372 372 )))|((( ... ... @@ -374,19 +374,19 @@ 374 374 )))|((( 375 375 Spôsob realizácie strategického cieľa 376 376 ))) 377 - (% class="" %)|(((370 +|((( 378 378 ... 379 379 )))|((( 380 - \\373 + 381 381 )))|((( 382 382 ... 383 383 )))|((( 384 384 ... 385 385 ))) 386 - (% class="" %)|(((379 +|((( 387 387 ... 388 388 )))|((( 389 - \\382 + 390 390 )))|((( 391 391 ... 392 392 )))|((( ... ... @@ -397,14 +397,12 @@ 397 397 398 398 == {{id name="projekt_2870_Projektovy_zamer_detailny-3.3Merateľnéukazovatele(KPI)"/}}3.3 Merateľné ukazovatele (KPI) == 399 399 400 -\\ 401 401 402 - (% class="" %)|(((394 +|((( 403 403 ID 404 404 )))|((( 405 - \\397 + 406 406 407 -\\ 408 408 409 409 ID/Názov cieľa 410 410 )))|((( ... ... @@ -415,13 +415,13 @@ 415 415 ukazovateľa 416 416 )))|((( 417 417 Merná jednotka 418 - \\409 + 419 419 )))|((( 420 420 AS IS 421 421 merateľné hodnoty 422 422 (aktuálne) 423 423 )))|((( 424 -TO BE 415 +TO BE 425 425 Merateľné hodnoty 426 426 (cieľové hodnoty) 427 427 )))|((( ... ... @@ -429,10 +429,10 @@ 429 429 )))|((( 430 430 Pozn. 431 431 ))) 432 - (% class="" %)|(((423 +|((( 433 433 ... 434 434 )))|((( 435 - \\426 + 436 436 )))|((( 437 437 ... 438 438 )))|((( ... ... @@ -448,10 +448,10 @@ 448 448 )))|((( 449 449 ... 450 450 ))) 451 - (% class="" %)|(((442 +|((( 452 452 ... 453 453 )))|((( 454 - \\445 + 455 455 )))|((( 456 456 ... 457 457 )))|((( ... ... @@ -467,10 +467,10 @@ 467 467 )))|((( 468 468 ... 469 469 ))) 470 - (% class="" %)|(((461 +|((( 471 471 ... 472 472 )))|((( 473 - \\464 + 474 474 )))|((( 475 475 ... 476 476 )))|((( ... ... @@ -487,7 +487,6 @@ 487 487 ... 488 488 ))) 489 489 490 -\\ 491 491 492 492 Vysvetlivky k vyplneniu tabuľky: 493 493 ... ... @@ -501,13 +501,11 @@ 501 501 502 502 == {{id name="projekt_2870_Projektovy_zamer_detailny-3.4Rizikáazávislosti"/}}3.4 Riziká a závislosti == 503 503 504 -\\ 505 505 506 506 **Zoznam rizík a závislostí realizácie projektu:** 507 507 508 508 **Realizácia projektu na zabezpečenie kyberbezpečnosti financovaného z fondov EÚ môže čeliť viacerým rizikám.** 509 509 510 -\\ 511 511 512 512 1. **Nedodržanie harmonogramu aktivít** 513 513 ... ... @@ -519,7 +519,6 @@ 519 519 520 520 Na elimináciu rizika nedodržania harmonogramu aktivít projektu je potrebné prijať niekoľko opatrení, ktoré zabezpečia efektívne riadenie času a zdrojov. Tu sú niektoré z nich: 521 521 522 -\\ 523 523 524 524 1. a) Dôkladné plánovanie: 525 525 ... ... @@ -527,7 +527,6 @@ 527 527 528 528 - žiadateľ využil osvedčené metódy plánovania, ako sú Ganttove diagramy alebo PERT (Program Evaluation and Review Technique). 529 529 530 -\\ 531 531 532 532 1. b) Realistické časové odhady: 533 533 ... ... @@ -535,7 +535,6 @@ 535 535 536 536 - do riadenia a plánovania bol zapojený projektový tím, ktorý bude úlohy vykonávať, aby sa zabezpečila realistickosť odhadov. 537 537 538 -\\ 539 539 540 540 1. c) Identifikácia kritických ciest: 541 541 ... ... @@ -543,7 +543,6 @@ 543 543 544 544 - žiadateľ bude pravidelne sledovať postup na týchto kritických cestách a zabezpečí, aby nedošlo k žiadnym oneskoreniam. 545 545 546 -\\ 547 547 548 548 1. d) Rezervy na nepredvídané udalosti: 549 549 ... ... @@ -551,7 +551,6 @@ 551 551 552 552 - projektový a odborný tím žiadateľa je pripravený flexibilne prispôsobiť plán pri výskyte neočakávaných situácií. 553 553 554 -\\ 555 555 556 556 1. e) Pravidelný monitoring a kontrola: 557 557 ... ... @@ -559,7 +559,6 @@ 559 559 560 560 - súčasne budú používané softvérové nástroje na riadenie projektov, ktoré umožňujú sledovanie priebehu v reálnom čase. 561 561 562 -\\ 563 563 564 564 1. f) Efektívna komunikácia: 565 565 ... ... @@ -567,7 +567,6 @@ 567 567 568 568 - žiadateľ zabezpečí udržiavať otvorenú a transparentnú komunikáciu medzi všetkými členmi tímu a zainteresovanými stranami. 569 569 570 -\\ 571 571 572 572 1. g) Riadenie rizík: 573 573 ... ... @@ -575,7 +575,6 @@ 575 575 576 576 - žiadateľ bude pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia. 577 577 578 -\\ 579 579 580 580 1. h) Dostatočné zdroje: 581 581 ... ... @@ -583,7 +583,6 @@ 583 583 584 584 - žiadateľ bude riešiť prípadné nedostatky zdrojov čo najskôr, aby nedošlo k oneskoreniam. 585 585 586 -\\ 587 587 588 588 1. i) Flexibilita a adaptabilita: 589 589 ... ... @@ -591,17 +591,14 @@ 591 591 592 592 - žiadateľ bude mať zavedené spolu s projektovými tímom procesy pre rýchlu reakciu na zmeny a úpravu plánov. 593 593 594 -\\ 595 595 596 596 **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.** 597 597 598 -\\ 599 599 600 600 1. **Nedosiahnutie plánovaných hodnôt merateľných ukazovateľov** 601 601 602 602 Hoci v rámci projektu sa nesledujú také merateľné ukazovatele, ktoré by boli merateľnými ukazovateľmi s príznakom, žiadateľ si uvedomuje možné riziká súvisiace s nenaplnením merateľných ukazovateľov. 603 603 604 -\\ 605 605 606 606 __Opatrenia na elimináciu rizika:__ 607 607 ... ... @@ -609,11 +609,9 @@ 609 609 610 610 Prijímateľ dlhoročne realizuje projekty financované s fondov EÚ. Samotný projekt vyplýva z jeho dlhodobých plánov a preto celé jeho nastavenie je podrobne analyzované vrátane nastavenia časového harmonogramu a cieľových hodnôt merateľných ukazovateľov.Prijímateľ do realizácie projektu zapojil odborných zamestnancov spoločnosti, aby bolo zaručené dosiahnutie plánovaných výsledkov. 611 611 612 -\\ 613 613 614 614 Aby sa eliminovalo riziko nedosiahnutia plánovaných hodnôt merateľných ukazovateľov v rámci projektu, môžu byť prijaté nasledujúce opatrenia: 615 615 616 -\\ 617 617 618 618 1. a) Precízne plánovanie a nastavenie realistických cieľov: 619 619 ... ... @@ -621,7 +621,6 @@ 621 621 622 622 - Žiadateľ využil historické údaje a osvedčené metódy na stanovenie cieľov. 623 623 624 -\\ 625 625 626 626 1. b) Pravidelný monitoring a hodnotenie: 627 627 ... ... @@ -629,7 +629,6 @@ 629 629 630 630 - žiadateľ zavedie v rámci realizácie projektu mechanizmy na pravidelné správy a analýzy progresu. 631 631 632 -\\ 633 633 634 634 1. c) Flexibilita a adaptabilita: 635 635 ... ... @@ -637,7 +637,6 @@ 637 637 638 638 - žiadateľ počs realizácie projektu zavedie procesy pre rýchlu reakciu na neočakávané udalosti alebo zmeny v externom prostredí. 639 639 640 -\\ 641 641 642 642 1. d) Zabezpečenie potrebných zdrojov: 643 643 ... ... @@ -645,7 +645,6 @@ 645 645 646 646 - žiadateľ bude pravidelne preverovať dostupnosť zdrojov a riešiť prípadné nedostatky. 647 647 648 -\\ 649 649 650 650 1. e) Kvalitný projektový manažment: 651 651 ... ... @@ -653,7 +653,6 @@ 653 653 654 654 - žiadateľ bude využívať pri realizácii projektu osvedčené metodiky projektového riadenia, ako sú PRINCE2, PMI alebo Agile. 655 655 656 -\\ 657 657 658 658 1. f) Zapojenie všetkých zainteresovaných strán: 659 659 ... ... @@ -661,7 +661,6 @@ 661 661 662 662 - žiadateľ plánuje organizovať pravidelné stretnutia a konzultácie s projektovým tímom a relevantnými stranami na získanie spätnej väzby a podpory pri realizácii projektu, 663 663 664 -\\ 665 665 666 666 1. g) Rizikový manažment: 667 667 ... ... @@ -669,7 +669,6 @@ 669 669 670 670 - Pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia. 671 671 672 -\\ 673 673 674 674 1. h) Komunikácia a transparentnosť: 675 675 ... ... @@ -677,7 +677,6 @@ 677 677 678 678 - Informovať tím a vedenie o aktuálnom stave a prípadných problémoch. 679 679 680 -\\ 681 681 682 682 1. i) Kontrola a audit: 683 683 ... ... @@ -685,69 +685,55 @@ 685 685 686 686 - Implementovať odporúčania z auditov na zlepšenie procesov a výkonnosti. 687 687 688 -\\ 689 689 690 690 **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.** 691 691 692 -\\ 693 693 694 694 1. **Nedostatky v dodávkach od externých dodávateľov** 695 695 696 696 Nedodržiavanie termínov zo strany externých dodávateľov služieb a tovarov. Dodávateľ(lia) služieb a tovarov, ktorý vzíde z procesu verejného obstarávania nebude dodržiavať harmonogram prác a dodávok, resp. bude v omeškaní. 697 697 698 -\\ 699 699 700 700 __Opatrenia na elimináciu rizika: __ 701 701 702 702 Projektový manažér bude pravidelne komunikovať s dodávateľom, konzultovať prípadné omeškania, hľadať riešenia. V rámci realizácie projektu budú organizované pravidelné zasadnutia Riadiaceho výboru. Postihy za škody a omeškania budú definované v rámci zmluvy o dodávke tovaru, resp. poskytnutí služieb. Ďalším opatrením je už dnes realizovaná kontrola kvality externých dodávateľov zo strany žiadateľa. Súčasne bude žiadateľ starostlivo vyberať dodávateľov na základe ich schopností a referencií. V rámci procesu verejného obstarávania budú zavedené jasné zmluvné podmienky a dohodnúť si pravidelné kontroly plnenia záväzkov, vrátane finančných sankciíí. Žiadateľ bude sa bude usilovať o diverzifikovanie dodávateľov, aby sa minimalizovala závislosť na jedinom zdroji. Podmienkou žiadateľa bude implementovať osvedčené technológie a riešenia, ktoré sú už overené na trhu. Žiadateľ zároveň planuje investovať do školení a certifikácií pre zamestnancov, aby mali potrebné zručnosti a vedomosti. 703 703 704 -\\ 705 705 706 706 Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu. 707 707 708 -\\ 709 709 710 710 **__Na základe vykonanej analýzy rizík ohrozujúcich úspešnú realizáciu projektu možno konštatovať, že menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.__** 711 711 712 712 = {{id name="projekt_2870_Projektovy_zamer_detailny-4.SúčasnáarchitektúraprevádzkovanýCHIS"/}}4. Súčasná architektúra prevádzkovanýCH IS = 713 713 714 -\\ 715 715 716 716 **__ÚVZ SR, ako aj jednotlivé RÚVZ spoločne používajú IS ÚVZ.__** 717 717 718 -\\ 719 719 720 720 [[image:attach:image-2024-8-12_15-29-36.png||height="250"]] 721 721 722 -\\ 723 723 724 724 [[image:attach:image-2024-8-12_15-30-17.png||height="250"]] 725 725 726 -\\ 727 727 728 728 [[image:attach:image-2024-8-12_15-30-49.png||thumbnail="true" height="250"]] 729 729 730 730 = {{id name="projekt_2870_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 731 731 732 -\\ 733 733 734 734 **__Rozpočet projektu je detailne špecifikovaný v časti 11. Rozpočet projektu v rám ci predloženej ŽoNFP.__** 735 735 736 -\\ 737 737 738 738 = {{id name="projekt_2870_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 739 739 740 -\\ 741 741 742 742 **__Harmonogram projektu je uvedený v časti 9. Harmonogram realizácie aktivít predloženej ŽoNFP.__** 743 743 744 -\\ 745 745 746 746 **Projekt bude realizovaný metódou Waterfall:** 747 747 748 748 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 749 749 750 -\\ 751 751 752 752 Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu, 753 753 ... ... @@ -757,17 +757,13 @@ 757 757 758 758 // [[image:attach:image-2024-8-12_15-31-27.png||thumbnail="true" height="250"]]// 759 759 760 - 761 761 762 -\\ 763 763 764 764 Dokumenty obsahujúce informácie klasifikované ako chránené a prísne chránené podľa Vyhlášky č.362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení budú v rámci projektu odovzdávané v elektronickej podobe šifrovane pomocou PGP kľúčov, ktoré si žiadateľ a dodávateľ na začiatku projektu vymenia. 765 765 766 -\\ 767 767 768 768 Pri akceptácii budú vyhotovované vopred definované akceptačné kritéria a požiadavky z katalógu funkčných a nefunkčných požiadaviek vzťahujúce sa k jednotlivým míľnikom projektu. 769 769 770 -\\ 771 771 772 772 Metóda riadenia "Waterfall" (vodopád) je jedným z najtradičnejších prístupov k riadeniu projektov v oblasti IT. Tento model je lineárny a sekvenčný, čo znamená, že každá fáza projektu musí byť dokončená pred začiatkom ďalšej. Tieto fázy sú nasledovné: 773 773 \\1. Požiadavky (Requirements):* ... ... @@ -782,13 +782,12 @@ 782 782 - Po úspešnom testovaní sa systém nasadí do produkčného prostredia. Táto fáza môže zahŕňať aj školenie používateľov a prípravu dokumentácie pre používateľov. 783 783 \\6. Údržba (Maintenance): 784 784 - Po nasadení systému začína fáza údržby, ktorá zahŕňa opravy chýb, aktualizácie a vylepšenia systému na základe spätnej väzby od používateľov a meniace sa požiadavky. 785 -\\ 733 +\\**Výhody Waterfall modelu**: 786 786 - Jednoduchosť a jasná štruktúra:*Každá fáza má jasne definovaný začiatok a koniec. 787 787 - Dobre zdokumentovaný proces: Všetky požiadavky a kroky sú detailne zdokumentované. 788 788 - Jednoduché riadenie:*Jednoduché plánovanie a sledovanie pokroku projektu. 789 789 \\\\Waterfall model je ideálny pre projekty, kde sú požiadavky jasne definované a stabilné, a kde sa očakáva, že projekt prebehne bez veľkých zmien. V súčasnosti sa však stále častejšie využívajú agilné prístupy, ktoré lepšie vyhovujú dynamickým a meniacim sa požiadavkám projektov. 790 790 791 -\\ 792 792 793 793 **__Kvantitatívne prínosy projektu:__** 794 794 ... ... @@ -795,7 +795,6 @@ 795 795 * Zníženie nákladov spojených so sanáciou KBU/KBI 796 796 * Zníženie nákladov spojených s elimináciou následkov reaktívnych KBI 797 797 798 -\\ 799 799 800 800 **__Kvalitatívne prínosy projektu:__** 801 801 ... ... @@ -805,7 +805,6 @@ 805 805 * Zvýšenie detekcie KBI, 806 806 * Zvýšte spokojnosť a dôveru používateľov, 807 807 808 -\\ 809 809 810 810 **__Popis cieľového stavu__** 811 811 ... ... @@ -818,19 +818,15 @@ 818 818 * Implementácia nástroja na zaznamenávanie a monitorovanie udalostí (Log Management) 819 819 * Implementácia auditu KB, procesu riadenia a kontroly dodržiavania predpisov. 820 820 821 -\\ 822 822 823 823 = {{id name="projekt_2870_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 824 824 825 -\\ 826 826 827 827 **__Projektový tím je detailne popísaný v predloženej ŽoNFP, časť 7.5 Prevádzková kapacita žiadateľa.__** 828 828 829 -\\ 830 830 831 -\\ 832 832 833 - (% class="" %)|(((774 +|((( 834 834 ID 835 835 )))|((( 836 836 Meno a Priezvisko ... ... @@ -841,7 +841,7 @@ 841 841 )))|((( 842 842 Rola v projekte 843 843 ))) 844 - (% class="" %)|(((785 +|((( 845 845 1. 846 846 )))|((( 847 847 Doplniť meno a priezvisko ... ... @@ -852,7 +852,7 @@ 852 852 )))|((( 853 853 Doplniť rolu v projekte 854 854 ))) 855 - (% class="" %)|(((796 +|((( 856 856 2. 857 857 )))|((( 858 858 Doplniť meno a priezvisko ... ... @@ -863,7 +863,7 @@ 863 863 )))|((( 864 864 Doplniť rolu v projekte 865 865 ))) 866 - (% class="" %)|(((807 +|((( 867 867 3. 868 868 )))|((( 869 869 Doplniť meno a priezvisko ... ... @@ -875,11 +875,9 @@ 875 875 Doplniť rolu v projekte 876 876 ))) 877 877 878 -\\ 879 879 880 880 **Vzor organizačnej štruktúry** 881 881 882 -\\ 883 883 884 884 [[image:attach:image-2024-8-12_15-32-20.png||height="250"]] 885 885 ... ... @@ -887,7 +887,6 @@ 887 887 888 888 = {{id name="projekt_2870_Projektovy_zamer_detailny-8.VÝSLEDKYPROJEKTU"/}}8. VÝSLEDKY PROJEKTU = 889 889 890 -\\ 891 891 892 892 VÝSLEDKOM PROJEKTU JE ZABEZPEČENIE SÚLADU SO SMERNICOU NIS2 a Zákonom o kybernetickej bezpečnosti Slovenskej republiky (Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti) 893 893 ... ... @@ -895,7 +895,6 @@ 895 895 896 896 __Tu je prehľad, ako tieto aktivity pomáhajú dosiahnuť súlad:__ 897 897 898 -\\ 899 899 900 900 1. __Bezpečnostná politika a stratégia:__ Prehodnotenie a aktualizácia bezpečnostnej politiky a stratégie zabezpečuje, že organizácia má správne nastavený rámec pre kybernetickú bezpečnosť v súlade s legislatívou. 901 901 1. __Smernice a procesy :__ Aktualizácia a vytváranie nových smerníc pre rôzne oblasti kybernetickej bezpečnosti zabezpečuje, že všetky činnosti sú vykonávané v súlade s novými požiadavkami Zákona a NIS2. ... ... @@ -903,7 +903,6 @@ 903 903 1. __Inventarizácia aktív:__ Spracovanie inventarizácie aktív a ich klasifikácia pomáha organizácii identifikovať a spravovať svoje informačné aktíva, čo je kľúčové pre ochranu citlivých informácií. 904 904 1. __Log management:__ Implementácia nástrojov a procesov na detekciu a riadenie kybernetických bezpečnostných incidentov zabezpečuje, že organizácia môže efektívne zvládať incidenty a minimalizovať ich dopad. 905 905 906 -\\ 907 907 908 908 Realizácia týchto aktivít predstavuje komplexný prístup k dosiahnutiu súladu s NIS2 a Zákonom o kybernetickej bezpečnosti, čím sa zabezpečuje ochrana kritickej infraštruktúry a citlivých informácií v súlade s aktuálnymi požiadavkami. 909 909