Zmeny dokumentu projekt_2870_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/13 16:20
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2870.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.miroslav_knizka - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 11 Regionálny úrad verejného zdravotníctva so sídlom v Poprade 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Podpora v oblasti kybernetickej a informačnej bezpečnosti RÚVZ 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 Regionálny úrad verejného zdravotníctva so sídlom v Poprade 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,18 +50,18 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 - 57 +\\ 57 57 )))|((( 58 58 RÚVZ Poprad 59 59 )))|((( 60 - 61 +\\ 61 61 )))|((( 62 - 63 +\\ 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 66 67 67 **~ ** ... ... @@ -68,7 +68,7 @@ 68 68 69 69 = {{id name="projekt_2870_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 70 70 71 -|((( 72 +(% class="" %)|((( 72 72 Verzia 73 73 )))|((( 74 74 Dátum ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 Meno 79 79 ))) 80 -|((( 81 +(% class="" %)|((( 81 81 //1.0.// 82 82 )))|((( 83 83 //01.07.2024// ... ... @@ -84,9 +84,9 @@ 84 84 )))|((( 85 85 //Vypracovanie dokumentu// 86 86 )))|((( 87 - 88 +\\ 88 88 ))) 89 -|((( 90 +(% class="" %)|((( 90 90 //1.0// 91 91 )))|((( 92 92 //22.12.2023// ... ... @@ -93,16 +93,16 @@ 93 93 )))|((( 94 94 //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.// 95 95 )))|((( 96 - 97 +\\ 97 97 ))) 98 -|((( 99 - 99 +(% class="" %)|((( 100 +\\ 100 100 )))|((( 101 - 102 +\\ 102 102 )))|((( 103 - 104 +\\ 104 104 )))|((( 105 - 106 +\\ 106 106 ))) 107 107 108 108 **~ ** ... ... @@ -117,7 +117,7 @@ 117 117 118 118 Hlavnou motiváciou je realizácia kyberbezpečnostných opatrení definovaných v Z.z. 69/2018 a v zákone o ISVS. 119 119 120 -Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR. 121 +Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR. 121 121 122 122 Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti, ktoré sú obsahom projektu: 123 123 ... ... @@ -141,78 +141,80 @@ 141 141 142 142 == {{id name="projekt_2870_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 143 143 145 +\\ 144 144 145 -|((( 147 +(% class="" %)|((( 146 146 SKRATKA/POJEM 147 147 )))|((( 148 148 POPIS 149 149 ))) 150 -|((( 152 +(% class="" %)|((( 151 151 KIB 152 152 )))|((( 153 153 Kybernetická a informačná bezpečnosť 154 154 ))) 155 -|((( 157 +(% class="" %)|((( 156 156 IT 157 157 )))|((( 158 158 Informačné technológie 159 159 ))) 160 -|((( 162 +(% class="" %)|((( 161 161 VS 162 162 )))|((( 163 163 Verejná správa 164 164 ))) 165 -|((( 167 +(% class="" %)|((( 166 166 ITVS 167 167 )))|((( 168 168 Informačné technológie verejnej správy 169 169 ))) 170 -|((( 172 +(% class="" %)|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 -|((( 177 +(% class="" %)|((( 176 176 OP SK 177 177 )))|((( 178 178 Operačný program SLovensko 179 179 ))) 180 -|((( 182 +(% class="" %)|((( 181 181 ÚVZ SR 182 182 )))|((( 183 183 Úrad verejného zdravotníctva SR 184 184 ))) 185 -|((( 187 +(% class="" %)|((( 186 186 RÚVZ 187 187 )))|((( 188 188 Regionálny úrad verejného zdravotníctva 189 189 ))) 190 -|((( 192 +(% class="" %)|((( 191 191 MZ SR 192 192 )))|((( 193 193 Ministerstvo zdravotníctva SR 194 194 ))) 195 -|((( 197 +(% class="" %)|((( 196 196 NKIVS 197 197 )))|((( 198 198 Národná koncepcia informatizácie verejnej správy 199 199 ))) 200 -|((( 202 +(% class="" %)|((( 201 201 ZoBK 202 202 )))|((( 203 203 Zákon o kybernetickej bezpečnosti 204 204 ))) 205 -|((( 207 +(% class="" %)|((( 206 206 SOA 207 207 )))|((( 208 208 Security Operations Architecture 209 209 ))) 210 -|((( 212 +(% class="" %)|((( 211 211 SOC 212 212 )))|((( 213 213 Security Operation Center 214 214 ))) 215 215 218 + 216 216 217 217 == {{id name="projekt_2870_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 218 218 ... ... @@ -284,6 +284,7 @@ 284 284 285 285 - ďalšie činnosti používateľov, ktoré môžu mať vplyv na bezpečnosť regulovanej služby. 286 286 290 +\\ 287 287 288 288 **__Výsledky projektu a cieľový stav (manažérske produkty)__** 289 289 ... ... @@ -349,17 +349,20 @@ 349 349 350 350 351 351 356 +\\ 352 352 353 -(% style="color: #333333;font-size:20.0px;358 +(% style="color: rgb(51,51,51);font-size: 20.0px;letter-spacing: -0.008em;" %)3.2 Ciele projektu 354 354 355 355 Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 356 356 362 +\\ 357 357 358 -|((( 364 +(% class="" %)|((( 359 359 ID 360 360 )))|((( 361 - 367 +\\ 362 362 369 +\\ 363 363 364 364 Názov cieľa 365 365 )))|((( ... ... @@ -367,19 +367,19 @@ 367 367 )))|((( 368 368 Spôsob realizácie strategického cieľa 369 369 ))) 370 -|((( 377 +(% class="" %)|((( 371 371 ... 372 372 )))|((( 373 - 380 +\\ 374 374 )))|((( 375 375 ... 376 376 )))|((( 377 377 ... 378 378 ))) 379 -|((( 386 +(% class="" %)|((( 380 380 ... 381 381 )))|((( 382 - 389 +\\ 383 383 )))|((( 384 384 ... 385 385 )))|((( ... ... @@ -390,12 +390,14 @@ 390 390 391 391 == {{id name="projekt_2870_Projektovy_zamer_detailny-3.3Merateľnéukazovatele(KPI)"/}}3.3 Merateľné ukazovatele (KPI) == 392 392 400 +\\ 393 393 394 -|((( 402 +(% class="" %)|((( 395 395 ID 396 396 )))|((( 397 - 405 +\\ 398 398 407 +\\ 399 399 400 400 ID/Názov cieľa 401 401 )))|((( ... ... @@ -406,13 +406,13 @@ 406 406 ukazovateľa 407 407 )))|((( 408 408 Merná jednotka 409 - 418 +\\ 410 410 )))|((( 411 411 AS IS 412 412 merateľné hodnoty 413 413 (aktuálne) 414 414 )))|((( 415 -TO BE 424 +TO BE 416 416 Merateľné hodnoty 417 417 (cieľové hodnoty) 418 418 )))|((( ... ... @@ -420,10 +420,10 @@ 420 420 )))|((( 421 421 Pozn. 422 422 ))) 423 -|((( 432 +(% class="" %)|((( 424 424 ... 425 425 )))|((( 426 - 435 +\\ 427 427 )))|((( 428 428 ... 429 429 )))|((( ... ... @@ -439,10 +439,10 @@ 439 439 )))|((( 440 440 ... 441 441 ))) 442 -|((( 451 +(% class="" %)|((( 443 443 ... 444 444 )))|((( 445 - 454 +\\ 446 446 )))|((( 447 447 ... 448 448 )))|((( ... ... @@ -458,10 +458,10 @@ 458 458 )))|((( 459 459 ... 460 460 ))) 461 -|((( 470 +(% class="" %)|((( 462 462 ... 463 463 )))|((( 464 - 473 +\\ 465 465 )))|((( 466 466 ... 467 467 )))|((( ... ... @@ -478,6 +478,7 @@ 478 478 ... 479 479 ))) 480 480 490 +\\ 481 481 482 482 Vysvetlivky k vyplneniu tabuľky: 483 483 ... ... @@ -491,11 +491,13 @@ 491 491 492 492 == {{id name="projekt_2870_Projektovy_zamer_detailny-3.4Rizikáazávislosti"/}}3.4 Riziká a závislosti == 493 493 504 +\\ 494 494 495 495 **Zoznam rizík a závislostí realizácie projektu:** 496 496 497 497 **Realizácia projektu na zabezpečenie kyberbezpečnosti financovaného z fondov EÚ môže čeliť viacerým rizikám.** 498 498 510 +\\ 499 499 500 500 1. **Nedodržanie harmonogramu aktivít** 501 501 ... ... @@ -507,6 +507,7 @@ 507 507 508 508 Na elimináciu rizika nedodržania harmonogramu aktivít projektu je potrebné prijať niekoľko opatrení, ktoré zabezpečia efektívne riadenie času a zdrojov. Tu sú niektoré z nich: 509 509 522 +\\ 510 510 511 511 1. a) Dôkladné plánovanie: 512 512 ... ... @@ -514,6 +514,7 @@ 514 514 515 515 - žiadateľ využil osvedčené metódy plánovania, ako sú Ganttove diagramy alebo PERT (Program Evaluation and Review Technique). 516 516 530 +\\ 517 517 518 518 1. b) Realistické časové odhady: 519 519 ... ... @@ -521,6 +521,7 @@ 521 521 522 522 - do riadenia a plánovania bol zapojený projektový tím, ktorý bude úlohy vykonávať, aby sa zabezpečila realistickosť odhadov. 523 523 538 +\\ 524 524 525 525 1. c) Identifikácia kritických ciest: 526 526 ... ... @@ -528,6 +528,7 @@ 528 528 529 529 - žiadateľ bude pravidelne sledovať postup na týchto kritických cestách a zabezpečí, aby nedošlo k žiadnym oneskoreniam. 530 530 546 +\\ 531 531 532 532 1. d) Rezervy na nepredvídané udalosti: 533 533 ... ... @@ -535,6 +535,7 @@ 535 535 536 536 - projektový a odborný tím žiadateľa je pripravený flexibilne prispôsobiť plán pri výskyte neočakávaných situácií. 537 537 554 +\\ 538 538 539 539 1. e) Pravidelný monitoring a kontrola: 540 540 ... ... @@ -542,6 +542,7 @@ 542 542 543 543 - súčasne budú používané softvérové nástroje na riadenie projektov, ktoré umožňujú sledovanie priebehu v reálnom čase. 544 544 562 +\\ 545 545 546 546 1. f) Efektívna komunikácia: 547 547 ... ... @@ -549,6 +549,7 @@ 549 549 550 550 - žiadateľ zabezpečí udržiavať otvorenú a transparentnú komunikáciu medzi všetkými členmi tímu a zainteresovanými stranami. 551 551 570 +\\ 552 552 553 553 1. g) Riadenie rizík: 554 554 ... ... @@ -556,6 +556,7 @@ 556 556 557 557 - žiadateľ bude pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia. 558 558 578 +\\ 559 559 560 560 1. h) Dostatočné zdroje: 561 561 ... ... @@ -563,6 +563,7 @@ 563 563 564 564 - žiadateľ bude riešiť prípadné nedostatky zdrojov čo najskôr, aby nedošlo k oneskoreniam. 565 565 586 +\\ 566 566 567 567 1. i) Flexibilita a adaptabilita: 568 568 ... ... @@ -570,14 +570,17 @@ 570 570 571 571 - žiadateľ bude mať zavedené spolu s projektovými tímom procesy pre rýchlu reakciu na zmeny a úpravu plánov. 572 572 594 +\\ 573 573 574 574 **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.** 575 575 598 +\\ 576 576 577 577 1. **Nedosiahnutie plánovaných hodnôt merateľných ukazovateľov** 578 578 579 579 Hoci v rámci projektu sa nesledujú také merateľné ukazovatele, ktoré by boli merateľnými ukazovateľmi s príznakom, žiadateľ si uvedomuje možné riziká súvisiace s nenaplnením merateľných ukazovateľov. 580 580 604 +\\ 581 581 582 582 __Opatrenia na elimináciu rizika:__ 583 583 ... ... @@ -585,9 +585,11 @@ 585 585 586 586 Prijímateľ dlhoročne realizuje projekty financované s fondov EÚ. Samotný projekt vyplýva z jeho dlhodobých plánov a preto celé jeho nastavenie je podrobne analyzované vrátane nastavenia časového harmonogramu a cieľových hodnôt merateľných ukazovateľov.Prijímateľ do realizácie projektu zapojil odborných zamestnancov spoločnosti, aby bolo zaručené dosiahnutie plánovaných výsledkov. 587 587 612 +\\ 588 588 589 589 Aby sa eliminovalo riziko nedosiahnutia plánovaných hodnôt merateľných ukazovateľov v rámci projektu, môžu byť prijaté nasledujúce opatrenia: 590 590 616 +\\ 591 591 592 592 1. a) Precízne plánovanie a nastavenie realistických cieľov: 593 593 ... ... @@ -595,6 +595,7 @@ 595 595 596 596 - Žiadateľ využil historické údaje a osvedčené metódy na stanovenie cieľov. 597 597 624 +\\ 598 598 599 599 1. b) Pravidelný monitoring a hodnotenie: 600 600 ... ... @@ -602,6 +602,7 @@ 602 602 603 603 - žiadateľ zavedie v rámci realizácie projektu mechanizmy na pravidelné správy a analýzy progresu. 604 604 632 +\\ 605 605 606 606 1. c) Flexibilita a adaptabilita: 607 607 ... ... @@ -609,6 +609,7 @@ 609 609 610 610 - žiadateľ počs realizácie projektu zavedie procesy pre rýchlu reakciu na neočakávané udalosti alebo zmeny v externom prostredí. 611 611 640 +\\ 612 612 613 613 1. d) Zabezpečenie potrebných zdrojov: 614 614 ... ... @@ -616,6 +616,7 @@ 616 616 617 617 - žiadateľ bude pravidelne preverovať dostupnosť zdrojov a riešiť prípadné nedostatky. 618 618 648 +\\ 619 619 620 620 1. e) Kvalitný projektový manažment: 621 621 ... ... @@ -623,6 +623,7 @@ 623 623 624 624 - žiadateľ bude využívať pri realizácii projektu osvedčené metodiky projektového riadenia, ako sú PRINCE2, PMI alebo Agile. 625 625 656 +\\ 626 626 627 627 1. f) Zapojenie všetkých zainteresovaných strán: 628 628 ... ... @@ -630,6 +630,7 @@ 630 630 631 631 - žiadateľ plánuje organizovať pravidelné stretnutia a konzultácie s projektovým tímom a relevantnými stranami na získanie spätnej väzby a podpory pri realizácii projektu, 632 632 664 +\\ 633 633 634 634 1. g) Rizikový manažment: 635 635 ... ... @@ -637,6 +637,7 @@ 637 637 638 638 - Pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia. 639 639 672 +\\ 640 640 641 641 1. h) Komunikácia a transparentnosť: 642 642 ... ... @@ -644,6 +644,7 @@ 644 644 645 645 - Informovať tím a vedenie o aktuálnom stave a prípadných problémoch. 646 646 680 +\\ 647 647 648 648 1. i) Kontrola a audit: 649 649 ... ... @@ -651,55 +651,69 @@ 651 651 652 652 - Implementovať odporúčania z auditov na zlepšenie procesov a výkonnosti. 653 653 688 +\\ 654 654 655 655 **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.** 656 656 692 +\\ 657 657 658 658 1. **Nedostatky v dodávkach od externých dodávateľov** 659 659 660 660 Nedodržiavanie termínov zo strany externých dodávateľov služieb a tovarov. Dodávateľ(lia) služieb a tovarov, ktorý vzíde z procesu verejného obstarávania nebude dodržiavať harmonogram prác a dodávok, resp. bude v omeškaní. 661 661 698 +\\ 662 662 663 663 __Opatrenia na elimináciu rizika: __ 664 664 665 665 Projektový manažér bude pravidelne komunikovať s dodávateľom, konzultovať prípadné omeškania, hľadať riešenia. V rámci realizácie projektu budú organizované pravidelné zasadnutia Riadiaceho výboru. Postihy za škody a omeškania budú definované v rámci zmluvy o dodávke tovaru, resp. poskytnutí služieb. Ďalším opatrením je už dnes realizovaná kontrola kvality externých dodávateľov zo strany žiadateľa. Súčasne bude žiadateľ starostlivo vyberať dodávateľov na základe ich schopností a referencií. V rámci procesu verejného obstarávania budú zavedené jasné zmluvné podmienky a dohodnúť si pravidelné kontroly plnenia záväzkov, vrátane finančných sankciíí. Žiadateľ bude sa bude usilovať o diverzifikovanie dodávateľov, aby sa minimalizovala závislosť na jedinom zdroji. Podmienkou žiadateľa bude implementovať osvedčené technológie a riešenia, ktoré sú už overené na trhu. Žiadateľ zároveň planuje investovať do školení a certifikácií pre zamestnancov, aby mali potrebné zručnosti a vedomosti. 666 666 704 +\\ 667 667 668 668 Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu. 669 669 708 +\\ 670 670 671 671 **__Na základe vykonanej analýzy rizík ohrozujúcich úspešnú realizáciu projektu možno konštatovať, že menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.__** 672 672 673 673 = {{id name="projekt_2870_Projektovy_zamer_detailny-4.SúčasnáarchitektúraprevádzkovanýCHIS"/}}4. Súčasná architektúra prevádzkovanýCH IS = 674 674 714 +\\ 675 675 676 676 **__ÚVZ SR, ako aj jednotlivé RÚVZ spoločne používajú IS ÚVZ.__** 677 677 718 +\\ 678 678 679 679 [[image:attach:image-2024-8-12_15-29-36.png||height="250"]] 680 680 722 +\\ 681 681 682 682 [[image:attach:image-2024-8-12_15-30-17.png||height="250"]] 683 683 726 +\\ 684 684 685 685 [[image:attach:image-2024-8-12_15-30-49.png||thumbnail="true" height="250"]] 686 686 687 687 = {{id name="projekt_2870_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 688 688 732 +\\ 689 689 690 690 **__Rozpočet projektu je detailne špecifikovaný v časti 11. Rozpočet projektu v rám ci predloženej ŽoNFP.__** 691 691 736 +\\ 692 692 693 693 = {{id name="projekt_2870_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 694 694 740 +\\ 695 695 696 696 **__Harmonogram projektu je uvedený v časti 9. Harmonogram realizácie aktivít predloženej ŽoNFP.__** 697 697 744 +\\ 698 698 699 699 **Projekt bude realizovaný metódou Waterfall:** 700 700 701 701 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 702 702 750 +\\ 703 703 704 704 Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu, 705 705 ... ... @@ -709,13 +709,17 @@ 709 709 710 710 // [[image:attach:image-2024-8-12_15-31-27.png||thumbnail="true" height="250"]]// 711 711 760 + 712 712 762 +\\ 713 713 714 714 Dokumenty obsahujúce informácie klasifikované ako chránené a prísne chránené podľa Vyhlášky č.362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení budú v rámci projektu odovzdávané v elektronickej podobe šifrovane pomocou PGP kľúčov, ktoré si žiadateľ a dodávateľ na začiatku projektu vymenia. 715 715 766 +\\ 716 716 717 717 Pri akceptácii budú vyhotovované vopred definované akceptačné kritéria a požiadavky z katalógu funkčných a nefunkčných požiadaviek vzťahujúce sa k jednotlivým míľnikom projektu. 718 718 770 +\\ 719 719 720 720 Metóda riadenia "Waterfall" (vodopád) je jedným z najtradičnejších prístupov k riadeniu projektov v oblasti IT. Tento model je lineárny a sekvenčný, čo znamená, že každá fáza projektu musí byť dokončená pred začiatkom ďalšej. Tieto fázy sú nasledovné: 721 721 \\1. Požiadavky (Requirements):* ... ... @@ -730,12 +730,13 @@ 730 730 - Po úspešnom testovaní sa systém nasadí do produkčného prostredia. Táto fáza môže zahŕňať aj školenie používateľov a prípravu dokumentácie pre používateľov. 731 731 \\6. Údržba (Maintenance): 732 732 - Po nasadení systému začína fáza údržby, ktorá zahŕňa opravy chýb, aktualizácie a vylepšenia systému na základe spätnej väzby od používateľov a meniace sa požiadavky. 733 -\\**Výhody Waterfall modelu**: 785 +\\ **Výhody Waterfall modelu**: 734 734 - Jednoduchosť a jasná štruktúra:*Každá fáza má jasne definovaný začiatok a koniec. 735 735 - Dobre zdokumentovaný proces: Všetky požiadavky a kroky sú detailne zdokumentované. 736 736 - Jednoduché riadenie:*Jednoduché plánovanie a sledovanie pokroku projektu. 737 737 \\\\Waterfall model je ideálny pre projekty, kde sú požiadavky jasne definované a stabilné, a kde sa očakáva, že projekt prebehne bez veľkých zmien. V súčasnosti sa však stále častejšie využívajú agilné prístupy, ktoré lepšie vyhovujú dynamickým a meniacim sa požiadavkám projektov. 738 738 791 +\\ 739 739 740 740 **__Kvantitatívne prínosy projektu:__** 741 741 ... ... @@ -742,6 +742,7 @@ 742 742 * Zníženie nákladov spojených so sanáciou KBU/KBI 743 743 * Zníženie nákladov spojených s elimináciou následkov reaktívnych KBI 744 744 798 +\\ 745 745 746 746 **__Kvalitatívne prínosy projektu:__** 747 747 ... ... @@ -751,6 +751,7 @@ 751 751 * Zvýšenie detekcie KBI, 752 752 * Zvýšte spokojnosť a dôveru používateľov, 753 753 808 +\\ 754 754 755 755 **__Popis cieľového stavu__** 756 756 ... ... @@ -763,15 +763,19 @@ 763 763 * Implementácia nástroja na zaznamenávanie a monitorovanie udalostí (Log Management) 764 764 * Implementácia auditu KB, procesu riadenia a kontroly dodržiavania predpisov. 765 765 821 +\\ 766 766 767 767 = {{id name="projekt_2870_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 768 768 825 +\\ 769 769 770 770 **__Projektový tím je detailne popísaný v predloženej ŽoNFP, časť 7.5 Prevádzková kapacita žiadateľa.__** 771 771 829 +\\ 772 772 831 +\\ 773 773 774 -|((( 833 +(% class="" %)|((( 775 775 ID 776 776 )))|((( 777 777 Meno a Priezvisko ... ... @@ -782,7 +782,7 @@ 782 782 )))|((( 783 783 Rola v projekte 784 784 ))) 785 -|((( 844 +(% class="" %)|((( 786 786 1. 787 787 )))|((( 788 788 Doplniť meno a priezvisko ... ... @@ -793,7 +793,7 @@ 793 793 )))|((( 794 794 Doplniť rolu v projekte 795 795 ))) 796 -|((( 855 +(% class="" %)|((( 797 797 2. 798 798 )))|((( 799 799 Doplniť meno a priezvisko ... ... @@ -804,7 +804,7 @@ 804 804 )))|((( 805 805 Doplniť rolu v projekte 806 806 ))) 807 -|((( 866 +(% class="" %)|((( 808 808 3. 809 809 )))|((( 810 810 Doplniť meno a priezvisko ... ... @@ -816,9 +816,11 @@ 816 816 Doplniť rolu v projekte 817 817 ))) 818 818 878 +\\ 819 819 820 820 **Vzor organizačnej štruktúry** 821 821 882 +\\ 822 822 823 823 [[image:attach:image-2024-8-12_15-32-20.png||height="250"]] 824 824 ... ... @@ -826,6 +826,7 @@ 826 826 827 827 = {{id name="projekt_2870_Projektovy_zamer_detailny-8.VÝSLEDKYPROJEKTU"/}}8. VÝSLEDKY PROJEKTU = 828 828 890 +\\ 829 829 830 830 VÝSLEDKOM PROJEKTU JE ZABEZPEČENIE SÚLADU SO SMERNICOU NIS2 a Zákonom o kybernetickej bezpečnosti Slovenskej republiky (Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti) 831 831 ... ... @@ -833,6 +833,7 @@ 833 833 834 834 __Tu je prehľad, ako tieto aktivity pomáhajú dosiahnuť súlad:__ 835 835 898 +\\ 836 836 837 837 1. __Bezpečnostná politika a stratégia:__ Prehodnotenie a aktualizácia bezpečnostnej politiky a stratégie zabezpečuje, že organizácia má správne nastavený rámec pre kybernetickú bezpečnosť v súlade s legislatívou. 838 838 1. __Smernice a procesy :__ Aktualizácia a vytváranie nových smerníc pre rôzne oblasti kybernetickej bezpečnosti zabezpečuje, že všetky činnosti sú vykonávané v súlade s novými požiadavkami Zákona a NIS2. ... ... @@ -840,6 +840,7 @@ 840 840 1. __Inventarizácia aktív:__ Spracovanie inventarizácie aktív a ich klasifikácia pomáha organizácii identifikovať a spravovať svoje informačné aktíva, čo je kľúčové pre ochranu citlivých informácií. 841 841 1. __Log management:__ Implementácia nástrojov a procesov na detekciu a riadenie kybernetických bezpečnostných incidentov zabezpečuje, že organizácia môže efektívne zvládať incidenty a minimalizovať ich dopad. 842 842 906 +\\ 843 843 844 844 Realizácia týchto aktivít predstavuje komplexný prístup k dosiahnutiu súladu s NIS2 a Zákonom o kybernetickej bezpečnosti, čím sa zabezpečuje ochrana kritickej infraštruktúry a citlivých informácií v súlade s aktuálnymi požiadavkami. 845 845