Wiki zdrojový kód pre projekt_3031_Pristup_k_projektu_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 11:19
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **~ ** | ||
2 | |||
3 | **~ ** | ||
4 | |||
5 | **~ ** | ||
6 | |||
7 | **~ ** | ||
8 | |||
9 | **~ ** | ||
10 | |||
11 | PRÍSTUP K PROJEKTU | ||
12 | |||
13 | Manažérsky výstup I-03 | ||
14 | |||
15 | podľa vyhlášky MIRRI č. 401/2023 Z. z. | ||
16 | |||
17 | |||
18 | |||
19 | |((( | ||
20 | **Povinná osoba** | ||
21 | )))|((( | ||
22 | Slovenský pozemkový fond (SPF) | ||
23 | ))) | ||
24 | |((( | ||
25 | **Názov projektu** | ||
26 | )))|((( | ||
27 | Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu | ||
28 | ))) | ||
29 | |((( | ||
30 | **Zodpovedná osoba za projekt** | ||
31 | )))|((( | ||
32 | Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér) | ||
33 | ))) | ||
34 | |((( | ||
35 | **Realizátor projektu** | ||
36 | )))|((( | ||
37 | Slovenský pozemkový fond (SPF) | ||
38 | ))) | ||
39 | |((( | ||
40 | **Vlastník projektu** | ||
41 | )))|((( | ||
42 | Slovenský pozemkový fond (SPF) | ||
43 | ))) | ||
44 | |||
45 | **~ ** | ||
46 | |||
47 | **Schvaľovanie dokumentu** | ||
48 | |||
49 | |((( | ||
50 | **Položka** | ||
51 | )))|((( | ||
52 | **Meno a priezvisko** | ||
53 | )))|((( | ||
54 | **Organizácia** | ||
55 | )))|((( | ||
56 | **Pracovná pozícia** | ||
57 | )))|((( | ||
58 | **Dátum** | ||
59 | )))|((( | ||
60 | **Podpis** | ||
61 | |||
62 | **(alebo elektronický súhlas)** | ||
63 | ))) | ||
64 | |((( | ||
65 | Vypracoval | ||
66 | )))|((( | ||
67 | |||
68 | )))|((( | ||
69 | |||
70 | )))|((( | ||
71 | |||
72 | )))|((( | ||
73 | |||
74 | )))|((( | ||
75 | |||
76 | ))) | ||
77 | |||
78 | **~ ** | ||
79 | |||
80 | |||
81 | **~ ** | ||
82 | |||
83 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1. História dokumentu = | ||
84 | |||
85 | |((( | ||
86 | **Verzia** | ||
87 | )))|((( | ||
88 | **Dátum** | ||
89 | )))|((( | ||
90 | **Zmeny** | ||
91 | )))|((( | ||
92 | **Meno** | ||
93 | ))) | ||
94 | |((( | ||
95 | 1.0 | ||
96 | )))|((( | ||
97 | 20.05.2024 | ||
98 | )))|((( | ||
99 | Vypracovanie prvej verzie | ||
100 | )))|((( | ||
101 | |||
102 | ))) | ||
103 | |((( | ||
104 | |||
105 | )))|((( | ||
106 | |||
107 | )))|((( | ||
108 | |||
109 | )))|((( | ||
110 | |||
111 | ))) | ||
112 | |((( | ||
113 | |||
114 | )))|((( | ||
115 | |||
116 | )))|((( | ||
117 | |||
118 | )))|((( | ||
119 | |||
120 | ))) | ||
121 | |||
122 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2. Účel dokumentu = | ||
123 | |||
124 | V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. | ||
125 | |||
126 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
127 | |||
128 | |((( | ||
129 | **SKRATKA/POJEM** | ||
130 | )))|((( | ||
131 | **POPIS** | ||
132 | ))) | ||
133 | |((( | ||
134 | EDR | ||
135 | )))|((( | ||
136 | Endpoint Detection and Response | ||
137 | ))) | ||
138 | |((( | ||
139 | GOVNET | ||
140 | )))|((( | ||
141 | Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES | ||
142 | ))) | ||
143 | |((( | ||
144 | HW | ||
145 | )))|((( | ||
146 | Hardvér | ||
147 | ))) | ||
148 | |((( | ||
149 | IKT | ||
150 | )))|((( | ||
151 | Informačno-komunikačné technológie (organizácie) | ||
152 | ))) | ||
153 | |((( | ||
154 | IS | ||
155 | )))|((( | ||
156 | Informačný systém | ||
157 | ))) | ||
158 | |((( | ||
159 | METAIS | ||
160 | )))|((( | ||
161 | Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov | ||
162 | ))) | ||
163 | |((( | ||
164 | MIRRI SR | ||
165 | )))|((( | ||
166 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
167 | ))) | ||
168 | |((( | ||
169 | NBÚ | ||
170 | )))|((( | ||
171 | Národný bezpečnostný úrad | ||
172 | ))) | ||
173 | |((( | ||
174 | OVM | ||
175 | )))|((( | ||
176 | Orgány verejnej moci | ||
177 | ))) | ||
178 | |((( | ||
179 | PPA | ||
180 | )))|((( | ||
181 | Pôdohospodárska platobná agentúra | ||
182 | ))) | ||
183 | |((( | ||
184 | SD | ||
185 | )))|((( | ||
186 | Service Desk | ||
187 | ))) | ||
188 | |((( | ||
189 | SIEM | ||
190 | )))|((( | ||
191 | Security information and event management | ||
192 | ))) | ||
193 | |((( | ||
194 | SLA | ||
195 | )))|((( | ||
196 | Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby | ||
197 | ))) | ||
198 | |((( | ||
199 | SOAR | ||
200 | )))|((( | ||
201 | Security orchestration, automation and response | ||
202 | ))) | ||
203 | |((( | ||
204 | SPF | ||
205 | )))|((( | ||
206 | Slovenský pozemkový fond | ||
207 | ))) | ||
208 | |((( | ||
209 | SW | ||
210 | )))|((( | ||
211 | Softvér | ||
212 | ))) | ||
213 | |((( | ||
214 | XDR | ||
215 | )))|((( | ||
216 | Extended Detection and Response | ||
217 | ))) | ||
218 | |||
219 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3. Popis navrhovaného riešenia = | ||
220 | |||
221 | Projekt sa zameriava na oblasti, kde SPF identifikovalo najvyššiu mieru rizika a najvyššie dopady vyplývajúce z vykonaného auditu kybernetickej bezpečnosti v súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Pri výbere opatrení SPF vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov. | ||
222 | |||
223 | Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti: | ||
224 | |||
225 | |((( | ||
226 | **Oblasť opatrení** | ||
227 | )))|((( | ||
228 | **Výstup projektu** | ||
229 | ))) | ||
230 | |((( | ||
231 | **~ ** | ||
232 | |||
233 | Organizácia kybernetickej a informačnej bezpečnosti | ||
234 | )))|((( | ||
235 | § Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení | ||
236 | |||
237 | § Vypracovaná Stratégia a súvisiace bezpečnostné politiky | ||
238 | ))) | ||
239 | |((( | ||
240 | Riadenie rizík | ||
241 | )))|((( | ||
242 | § Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív | ||
243 | |||
244 | § Aktualizovaná metodika riadenia rizík nie je jednoznačná | ||
245 | |||
246 | § Spracovaná analýza rizík | ||
247 | ))) | ||
248 | |((( | ||
249 | Personálna bezpečnosť | ||
250 | )))|((( | ||
251 | § Vypracovaný plán rozvoja bezpečnostného vzdelávania | ||
252 | ))) | ||
253 | |((( | ||
254 | |||
255 | |||
256 | Riadenie kybernetickej a informačnej bezpečnosti vo | ||
257 | |||
258 | vzťahoch s tretími stranami | ||
259 | )))|((( | ||
260 | § Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca; | ||
261 | |||
262 | § Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; | ||
263 | |||
264 | § Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. | ||
265 | ))) | ||
266 | |((( | ||
267 | Bezpečnosť pri prevádzke informačných | ||
268 | |||
269 | systémov a sietí | ||
270 | )))|((( | ||
271 | § Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; | ||
272 | ))) | ||
273 | |((( | ||
274 | Hodnotenie zraniteľností | ||
275 | |||
276 | a bezpečnostné aktualizácie | ||
277 | )))|((( | ||
278 | § Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat. | ||
279 | ))) | ||
280 | |((( | ||
281 | Sieťová a komunikačná bezpečnosť | ||
282 | )))|((( | ||
283 | § Vypracovaná kategorizácie sieti | ||
284 | |||
285 | § Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; | ||
286 | ))) | ||
287 | |((( | ||
288 | Zaznamenávanie udalostí | ||
289 | |||
290 | a monitorovanie | ||
291 | )))|((( | ||
292 | § Implementovaný SIEM-SOAR | ||
293 | |||
294 | § Implementovaný XDR | ||
295 | ))) | ||
296 | |((( | ||
297 | Riešenie kybernetických bezpečnostných incidentov | ||
298 | )))|((( | ||
299 | § Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; | ||
300 | ))) | ||
301 | |((( | ||
302 | Kryptografické opatrenia | ||
303 | )))|((( | ||
304 | § Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov | ||
305 | ))) | ||
306 | |((( | ||
307 | Kontinuita prevádzky | ||
308 | )))|((( | ||
309 | § Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. | ||
310 | ))) | ||
311 | |((( | ||
312 | Audit a kontrolné činnosti | ||
313 | )))|((( | ||
314 | § Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov. | ||
315 | ))) | ||
316 | |||
317 | |||
318 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4. Architektúra riešenia projektu = | ||
319 | |||
320 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1 Biznis vrstva == | ||
321 | |||
322 | Predmetom projektu nie sú biznis procesy ani biznis služby zabezpečované SPF. High level biznis architektúra je zobrazená na nasledujúcej schéme. | ||
323 | |||
324 | [[image:attach:image-2024-9-18_15-23-45-1.png]] | ||
325 | |||
326 | Schéma č. 1 Biznis architektúra | ||
327 | |||
328 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1 Prehľad koncových služieb – budúci stav: === | ||
329 | |||
330 | Projektom nebudú zavedené nové koncové služby | ||
331 | |||
332 | |((( | ||
333 | Kód KS | ||
334 | |||
335 | //(z MetaIS)// | ||
336 | )))|((( | ||
337 | Názov KS | ||
338 | )))|((( | ||
339 | Používateľ KS //(G2C/G2B/G2G/G2A)// | ||
340 | )))|((( | ||
341 | Životná situácia | ||
342 | |||
343 | //(+ kód z MetaIS)// | ||
344 | )))|((( | ||
345 | Úroveň elektronizácie KS | ||
346 | ))) | ||
347 | |((( | ||
348 | |||
349 | )))|((( | ||
350 | |||
351 | )))|((( | ||
352 | |||
353 | )))|((( | ||
354 | |||
355 | )))|((( | ||
356 | Vyberte jednu z možností | ||
357 | ))) | ||
358 | |((( | ||
359 | |||
360 | )))|((( | ||
361 | |||
362 | )))|((( | ||
363 | |||
364 | )))|((( | ||
365 | |||
366 | )))|((( | ||
367 | Vyberte jednu z možností | ||
368 | ))) | ||
369 | |((( | ||
370 | |||
371 | )))|((( | ||
372 | |||
373 | )))|((( | ||
374 | |||
375 | )))|((( | ||
376 | |||
377 | )))|((( | ||
378 | Vyberte jednu z možností | ||
379 | ))) | ||
380 | |||
381 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2 Jazyková podpora a lokalizácia === | ||
382 | |||
383 | Slovenský jazyk | ||
384 | |||
385 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2 Aplikačná vrstva == | ||
386 | |||
387 | Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria: | ||
388 | |||
389 | |||
390 | 1. **Kanály / Prístupové body** | ||
391 | |||
392 | * Webový portál | ||
393 | * Intranet | ||
394 | |||
395 | |||
396 | 1. **Informačné systémy pre podporu koncových procesov** | ||
397 | |||
398 | Do tejto skupiny zaraďujeme informačné systémy slúžiace pre podporu hlavných agendových / koncových procesov slovenského pozemkového fondu (prenájmy, ROEP, prevody, reštitúcie, ...): | ||
399 | |||
400 | * Geografický informačný systém | ||
401 | * Depozit | ||
402 | * Právne akty | ||
403 | |||
404 | |||
405 | 1. **Informačné systémy pre podporu podporných procesov** | ||
406 | |||
407 | Do tejto skupiny zaraďujeme informačné systémy slúžiace na podporu ekonomických, účtovníckych a HR procesov: | ||
408 | |||
409 | * Zverejňovanie objednávok a faktúr | ||
410 | * Účtovnícky program - ekonomický informačný systém | ||
411 | * Human | ||
412 | * Dochádzkový terminál | ||
413 | * Intranetový portál | ||
414 | |||
415 | |||
416 | 1. **Externé / Podporné informačné systémy** | ||
417 | |||
418 | Tieto systémy rozdeľujeme na externé / podporné informačné systémy integrované na informačné systémy Slovenského pozemkového fondu alebo informačné systémy, ktoré nie sú integrované, ale sú používané pri vykonávaní rôznych procesov Slovenského pozemkového fondu: | ||
419 | |||
420 | * Katasterportal, Štátna pokladnica, Pošta, ÚPVS, Obchodný vestník MSSR, Finstat, Centrálny register zmlúv, OverSi | ||
421 | |||
422 | **~ ** | ||
423 | |||
424 | [[image:attach:image-2024-9-18_15-24-5-1.png]] | ||
425 | |||
426 | Schéma č. 3 Aplikačná architektúra | ||
427 | |||
428 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1 Rozsah informačných systémov – AS IS === | ||
429 | |||
430 | Projektom nebudú budované nové IS ani upravované existujúce IS | ||
431 | |||
432 | |((( | ||
433 | **Kód ISVS **//(z MetaIS)// | ||
434 | )))|((( | ||
435 | **Názov ISVS** | ||
436 | )))|((( | ||
437 | **Modul ISVS** | ||
438 | |||
439 | //(zaškrtnite ak ISVS je modulom)// | ||
440 | )))|((( | ||
441 | **Stav IS VS** | ||
442 | |||
443 | (AS IS) | ||
444 | )))|((( | ||
445 | **Typ IS VS** | ||
446 | )))|((( | ||
447 | **Kód nadradeného ISVS** | ||
448 | |||
449 | //(v prípade zaškrtnutého checkboxu pre modul ISVS)// | ||
450 | ))) | ||
451 | |((( | ||
452 | |||
453 | )))|((( | ||
454 | |||
455 | )))|((( | ||
456 | ☐ | ||
457 | )))|((( | ||
458 | Vyberte jednu z možností | ||
459 | )))|((( | ||
460 | Vyberte jednu z možností | ||
461 | )))|((( | ||
462 | |||
463 | ))) | ||
464 | |((( | ||
465 | |||
466 | )))|((( | ||
467 | |||
468 | )))|((( | ||
469 | ☐ | ||
470 | )))|((( | ||
471 | Vyberte jednu z možností | ||
472 | )))|((( | ||
473 | Vyberte jednu z možností | ||
474 | )))|((( | ||
475 | |||
476 | ))) | ||
477 | |||
478 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2 Rozsah informačných systémov – TO BE === | ||
479 | |||
480 | Projektom nebudú budované nové IS ani upravované existujúce IS | ||
481 | |||
482 | |((( | ||
483 | **Kód ISVS **//(z MetaIS)// | ||
484 | )))|((( | ||
485 | **Názov ISVS** | ||
486 | )))|((( | ||
487 | **Modul ISVS** | ||
488 | |||
489 | //(zaškrtnite ak ISVS je modulom)// | ||
490 | )))|((( | ||
491 | **Stav IS VS** | ||
492 | )))|((( | ||
493 | **Typ IS VS** | ||
494 | )))|((( | ||
495 | **Kód nadradeného ISVS** | ||
496 | |||
497 | //(v prípade zaškrtnutého checkboxu pre modul ISVS)// | ||
498 | ))) | ||
499 | |((( | ||
500 | |||
501 | )))|((( | ||
502 | |||
503 | )))|((( | ||
504 | ☐ | ||
505 | )))|((( | ||
506 | Vyberte jednu z možností | ||
507 | )))|((( | ||
508 | Vyberte jednu z možností | ||
509 | )))|((( | ||
510 | |||
511 | ))) | ||
512 | |((( | ||
513 | |||
514 | )))|((( | ||
515 | |||
516 | )))|((( | ||
517 | ☐ | ||
518 | )))|((( | ||
519 | Vyberte jednu z možností | ||
520 | )))|((( | ||
521 | Vyberte jednu z možností | ||
522 | )))|((( | ||
523 | |||
524 | ))) | ||
525 | |||
526 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3 Využívanie nadrezortných a spoločných ISVS – AS IS === | ||
527 | |||
528 | Projektom nebudú využívané nadrezortné a spoločné ISVS | ||
529 | |||
530 | |((( | ||
531 | Kód IS | ||
532 | )))|((( | ||
533 | Názov ISVS | ||
534 | )))|((( | ||
535 | Spoločné moduly podľa zákona č. 305/2013 e-Governmente | ||
536 | ))) | ||
537 | |((( | ||
538 | |||
539 | )))|((( | ||
540 | |||
541 | )))|((( | ||
542 | //Vyberte jednu z možností.// | ||
543 | ))) | ||
544 | |((( | ||
545 | |||
546 | )))|((( | ||
547 | |||
548 | )))|((( | ||
549 | //Vyberte jednu z možností.// | ||
550 | ))) | ||
551 | |((( | ||
552 | |||
553 | )))|((( | ||
554 | |||
555 | )))|((( | ||
556 | //Vyberte jednu z možností.// | ||
557 | ))) | ||
558 | |||
559 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE === | ||
560 | |||
561 | Projektom nebudú využívané nadrezortné a spoločné ISVS | ||
562 | |||
563 | |((( | ||
564 | Kód IS | ||
565 | )))|((( | ||
566 | Názov ISVS | ||
567 | )))|((( | ||
568 | Spoločné moduly podľa zákona č. 305/2013 e-Governmente | ||
569 | ))) | ||
570 | |((( | ||
571 | |||
572 | )))|((( | ||
573 | |||
574 | )))|((( | ||
575 | //Vyberte jednu z možností.// | ||
576 | ))) | ||
577 | |((( | ||
578 | |||
579 | )))|((( | ||
580 | |||
581 | )))|((( | ||
582 | //Vyberte jednu z možností.// | ||
583 | ))) | ||
584 | |((( | ||
585 | |||
586 | )))|((( | ||
587 | |||
588 | )))|((( | ||
589 | //Vyberte jednu z možností.// | ||
590 | ))) | ||
591 | |||
592 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE === | ||
593 | |||
594 | Projektom nebudú využívané nadrezortné a spoločné ISVS | ||
595 | |||
596 | |((( | ||
597 | Kód ISVS | ||
598 | |||
599 | //(z MetaIS)// | ||
600 | )))|((( | ||
601 | Názov ISVS | ||
602 | |||
603 | |||
604 | )))|((( | ||
605 | Kód integrovaného ISVS | ||
606 | |||
607 | //(z MetaIS)// | ||
608 | )))|((( | ||
609 | Názov integrovaného ISVS | ||
610 | ))) | ||
611 | |((( | ||
612 | |||
613 | )))|((( | ||
614 | |||
615 | )))|((( | ||
616 | // // | ||
617 | )))|((( | ||
618 | // // | ||
619 | ))) | ||
620 | |((( | ||
621 | |||
622 | )))|((( | ||
623 | |||
624 | )))|((( | ||
625 | // // | ||
626 | )))|((( | ||
627 | // // | ||
628 | ))) | ||
629 | |((( | ||
630 | |||
631 | )))|((( | ||
632 | |||
633 | )))|((( | ||
634 | // // | ||
635 | )))|((( | ||
636 | // // | ||
637 | ))) | ||
638 | |||
639 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE === | ||
640 | |||
641 | Projektom nebudú budované aplikačné služby. | ||
642 | |||
643 | |((( | ||
644 | Kód AS | ||
645 | |||
646 | //(z MetaIS)// | ||
647 | )))|((( | ||
648 | Názov AS | ||
649 | )))|((( | ||
650 | ISVS/modul ISVS | ||
651 | |||
652 | //(kód z MetaIS)// | ||
653 | )))|((( | ||
654 | Aplikačná služba realizuje KS | ||
655 | |||
656 | //(kód KS z MetaIS)// | ||
657 | ))) | ||
658 | |((( | ||
659 | |||
660 | )))|((( | ||
661 | |||
662 | )))|((( | ||
663 | |||
664 | )))|((( | ||
665 | |||
666 | ))) | ||
667 | |((( | ||
668 | |||
669 | )))|((( | ||
670 | |||
671 | )))|((( | ||
672 | |||
673 | )))|((( | ||
674 | |||
675 | ))) | ||
676 | |((( | ||
677 | |||
678 | )))|((( | ||
679 | |||
680 | )))|((( | ||
681 | |||
682 | )))|((( | ||
683 | |||
684 | ))) | ||
685 | |||
686 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7 Aplikačné služby na integráciu – TO BE === | ||
687 | |||
688 | Projektom nebudú budované aplikačné služby. | ||
689 | |||
690 | |((( | ||
691 | AS | ||
692 | |||
693 | (Kód MetaIS) | ||
694 | )))|((( | ||
695 | |||
696 | |||
697 | Názov AS | ||
698 | )))|((( | ||
699 | Realizuje ISVS | ||
700 | |||
701 | (kód MetaIS) | ||
702 | )))|((( | ||
703 | Poskytujúca alebo Konzumujúca | ||
704 | )))|((( | ||
705 | Integrácia cez CAMP | ||
706 | )))|((( | ||
707 | Integrácia s IS tretích strán | ||
708 | )))|((( | ||
709 | SaaS | ||
710 | )))|((( | ||
711 | Integrácia na AS poskytovateľa | ||
712 | |||
713 | (kód MetaIS) | ||
714 | ))) | ||
715 | |((( | ||
716 | |||
717 | )))|((( | ||
718 | |||
719 | )))|((( | ||
720 | |||
721 | )))|((( | ||
722 | Poskytovaná / Konzumujúca | ||
723 | )))|((( | ||
724 | Áno/Nie | ||
725 | )))|((( | ||
726 | Áno/Nie | ||
727 | )))|((( | ||
728 | Áno/Nie | ||
729 | )))|((( | ||
730 | |||
731 | ))) | ||
732 | |((( | ||
733 | |||
734 | )))|((( | ||
735 | |||
736 | )))|((( | ||
737 | |||
738 | )))|((( | ||
739 | Poskytovaná / Konzumujúca | ||
740 | )))|((( | ||
741 | Áno/Nie | ||
742 | )))|((( | ||
743 | Áno/Nie | ||
744 | )))|((( | ||
745 | Áno/Nie | ||
746 | )))|((( | ||
747 | |||
748 | ))) | ||
749 | |((( | ||
750 | |||
751 | )))|((( | ||
752 | |||
753 | )))|((( | ||
754 | |||
755 | )))|((( | ||
756 | Poskytovaná / Konzumujúca | ||
757 | )))|((( | ||
758 | Áno/Nie | ||
759 | )))|((( | ||
760 | Áno/Nie | ||
761 | )))|((( | ||
762 | Áno/Nie | ||
763 | )))|((( | ||
764 | |||
765 | ))) | ||
766 | |||
767 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE === | ||
768 | |||
769 | Projektom nebudú poskytované údaje do IS CSRÚ | ||
770 | |||
771 | |((( | ||
772 | ID OE | ||
773 | )))|((( | ||
774 | Názov (poskytovaného) objektu evidencie | ||
775 | )))|((( | ||
776 | Kód ISVS poskytujúceho OE | ||
777 | )))|((( | ||
778 | Názov ISVS poskytujúceho OE | ||
779 | ))) | ||
780 | |((( | ||
781 | |||
782 | )))|((( | ||
783 | |||
784 | )))|((( | ||
785 | |||
786 | )))|((( | ||
787 | |||
788 | ))) | ||
789 | |((( | ||
790 | |||
791 | )))|((( | ||
792 | |||
793 | )))|((( | ||
794 | |||
795 | )))|((( | ||
796 | |||
797 | ))) | ||
798 | |((( | ||
799 | |||
800 | )))|((( | ||
801 | |||
802 | )))|((( | ||
803 | |||
804 | )))|((( | ||
805 | |||
806 | ))) | ||
807 | |||
808 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9 Konzumovanie údajov z IS CSRU – TO BE === | ||
809 | |||
810 | Projektom nebudú konzumované údaje z IS CSRÚ | ||
811 | |||
812 | |((( | ||
813 | ID OE | ||
814 | )))|((( | ||
815 | |||
816 | |||
817 | Názov (konzumovaného) objektu evidencie | ||
818 | )))|((( | ||
819 | Kód a názov ISVS konzumujúceho OE z IS CSRÚ | ||
820 | )))|((( | ||
821 | Kód zdrojového ISVS v MetaIS | ||
822 | ))) | ||
823 | |((( | ||
824 | |||
825 | )))|((( | ||
826 | |||
827 | )))|((( | ||
828 | |||
829 | )))|((( | ||
830 | |||
831 | ))) | ||
832 | |((( | ||
833 | |||
834 | )))|((( | ||
835 | |||
836 | )))|((( | ||
837 | |||
838 | )))|((( | ||
839 | |||
840 | ))) | ||
841 | |((( | ||
842 | |||
843 | )))|((( | ||
844 | |||
845 | )))|((( | ||
846 | |||
847 | )))|((( | ||
848 | |||
849 | ))) | ||
850 | |||
851 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3 Dátová vrstva == | ||
852 | |||
853 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1 Údaje v správe organizácie === | ||
854 | |||
855 | Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov | ||
856 | |||
857 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE === | ||
858 | |||
859 | Projektom nebudú poskytované údaje do IS CSRÚ | ||
860 | |||
861 | |((( | ||
862 | ID OE | ||
863 | )))|((( | ||
864 | Objekt evidencie - názov | ||
865 | )))|((( | ||
866 | Objekt evidencie - popis | ||
867 | )))|((( | ||
868 | Referencovateľný identifikátor URI dátového prvku | ||
869 | ))) | ||
870 | |((( | ||
871 | |||
872 | )))|((( | ||
873 | // // | ||
874 | )))|((( | ||
875 | // // | ||
876 | )))|((( | ||
877 | // // | ||
878 | ))) | ||
879 | |((( | ||
880 | |||
881 | )))|((( | ||
882 | // // | ||
883 | )))|((( | ||
884 | // // | ||
885 | )))|((( | ||
886 | // // | ||
887 | ))) | ||
888 | |((( | ||
889 | |||
890 | )))|((( | ||
891 | // // | ||
892 | )))|((( | ||
893 | // // | ||
894 | )))|((( | ||
895 | // // | ||
896 | ))) | ||
897 | |||
898 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3 Referenčné údaje === | ||
899 | |||
900 | ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1 Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ==== | ||
901 | |||
902 | Predmetom projektu nie je návrh na vyhlásenie a zmeny referenčných údajov | ||
903 | |||
904 | |((( | ||
905 | **ID OE** | ||
906 | )))|((( | ||
907 | **Názov referenčného registra /objektu evidencie** | ||
908 | |||
909 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
910 | )))|((( | ||
911 | **Názov referenčného údaja **(atribúty) | ||
912 | )))|((( | ||
913 | **Identifikácia subjektu, ku ktorému sa viaže referenčný údaj** | ||
914 | )))|((( | ||
915 | **Zdrojový register a registrátor zdrojového registra** | ||
916 | ))) | ||
917 | |((( | ||
918 | |||
919 | )))|((( | ||
920 | |||
921 | )))|((( | ||
922 | |||
923 | )))|((( | ||
924 | |||
925 | )))|((( | ||
926 | |||
927 | ))) | ||
928 | |((( | ||
929 | |||
930 | )))|((( | ||
931 | |||
932 | )))|((( | ||
933 | |||
934 | )))|((( | ||
935 | |||
936 | )))|((( | ||
937 | |||
938 | ))) | ||
939 | |((( | ||
940 | |||
941 | )))|((( | ||
942 | |||
943 | )))|((( | ||
944 | |||
945 | )))|((( | ||
946 | |||
947 | )))|((( | ||
948 | |||
949 | ))) | ||
950 | |||
951 | ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ==== | ||
952 | |||
953 | Projektom nebudú poskytované údaje do IS CSRÚ ani konzumované údaje z IS CSRÚ | ||
954 | |||
955 | |((( | ||
956 | ID OE | ||
957 | )))|((( | ||
958 | Názov referenčného údaja /objektu evidencie | ||
959 | |||
960 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
961 | )))|((( | ||
962 | Konzumovanie / poskytovanie | ||
963 | )))|((( | ||
964 | Osobitný právny predpis pre poskytovanie / konzumovanie údajov | ||
965 | ))) | ||
966 | |((( | ||
967 | |||
968 | )))|((( | ||
969 | |||
970 | )))|((( | ||
971 | Vyberte jednu z možností. | ||
972 | )))|((( | ||
973 | |||
974 | ))) | ||
975 | |((( | ||
976 | |||
977 | )))|((( | ||
978 | |||
979 | )))|((( | ||
980 | Vyberte jednu z možností. | ||
981 | )))|((( | ||
982 | |||
983 | ))) | ||
984 | |((( | ||
985 | |||
986 | )))|((( | ||
987 | |||
988 | )))|((( | ||
989 | Vyberte jednu z možností. | ||
990 | )))|((( | ||
991 | |||
992 | ))) | ||
993 | |||
994 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4 Kvalita a čistenie údajov === | ||
995 | |||
996 | ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1 Zhodnotenie objektov evidencie z pohľadu dátovej kvality ==== | ||
997 | |||
998 | Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov. | ||
999 | |||
1000 | |((( | ||
1001 | ID OE | ||
1002 | )))|((( | ||
1003 | Názov Objektu evidencie | ||
1004 | |||
1005 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
1006 | )))|((( | ||
1007 | Významnosť kvality | ||
1008 | |||
1009 | //1 (malá) až 5 (veľmi významná)// | ||
1010 | )))|((( | ||
1011 | Citlivosť kvality | ||
1012 | |||
1013 | //1 (malá) až 5 (veľmi významná)// | ||
1014 | )))|((( | ||
1015 | Priorita //– poradie dôležitosti// | ||
1016 | |||
1017 | //(začnite číslovať od najdôležitejšieho)// | ||
1018 | ))) | ||
1019 | |((( | ||
1020 | |||
1021 | )))|((( | ||
1022 | // // | ||
1023 | )))|((( | ||
1024 | // // | ||
1025 | )))|((( | ||
1026 | // // | ||
1027 | )))|((( | ||
1028 | // // | ||
1029 | ))) | ||
1030 | |((( | ||
1031 | |||
1032 | )))|((( | ||
1033 | // // | ||
1034 | )))|((( | ||
1035 | // // | ||
1036 | )))|((( | ||
1037 | // // | ||
1038 | )))|((( | ||
1039 | // // | ||
1040 | ))) | ||
1041 | |((( | ||
1042 | |||
1043 | )))|((( | ||
1044 | // // | ||
1045 | )))|((( | ||
1046 | // // | ||
1047 | )))|((( | ||
1048 | // // | ||
1049 | )))|((( | ||
1050 | // // | ||
1051 | ))) | ||
1052 | |||
1053 | ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.2Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.2 Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ==== | ||
1054 | |||
1055 | Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov. | ||
1056 | |||
1057 | |((( | ||
1058 | Rola | ||
1059 | )))|((( | ||
1060 | Činnosti | ||
1061 | )))|((( | ||
1062 | Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ) | ||
1063 | ))) | ||
1064 | |((( | ||
1065 | **Dátový kurátor** | ||
1066 | )))|((( | ||
1067 | |||
1068 | )))|((( | ||
1069 | |||
1070 | ))) | ||
1071 | |((( | ||
1072 | **Data steward** | ||
1073 | )))|((( | ||
1074 | |||
1075 | )))|((( | ||
1076 | |||
1077 | ))) | ||
1078 | |((( | ||
1079 | **Databázový špecialista** | ||
1080 | )))|((( | ||
1081 | |||
1082 | )))|((( | ||
1083 | |||
1084 | ))) | ||
1085 | |((( | ||
1086 | **Dátový špecialista pre dátovú kvalitu** | ||
1087 | )))|((( | ||
1088 | |||
1089 | )))|((( | ||
1090 | |||
1091 | ))) | ||
1092 | |((( | ||
1093 | ***Iná rola (doplniť)** | ||
1094 | )))|((( | ||
1095 | // // | ||
1096 | )))|((( | ||
1097 | // // | ||
1098 | ))) | ||
1099 | |||
1100 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5 Otvorené údaje === | ||
1101 | |||
1102 | Predmetom projektu nie je sprístupnenie otvorených údajov. | ||
1103 | |||
1104 | |((( | ||
1105 | Názov objektu evidencie / datasetu | ||
1106 | |||
1107 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
1108 | )))|((( | ||
1109 | |||
1110 | |||
1111 | Požadovaná interoperabilita | ||
1112 | |||
1113 | (//3★ - 5★)// | ||
1114 | )))|((( | ||
1115 | Periodicita publikovania | ||
1116 | |||
1117 | //(týždenne, mesačne, polročne, ročne)// | ||
1118 | ))) | ||
1119 | |((( | ||
1120 | |||
1121 | )))|((( | ||
1122 | |||
1123 | )))|((( | ||
1124 | |||
1125 | ))) | ||
1126 | |((( | ||
1127 | **~ ** | ||
1128 | )))|((( | ||
1129 | |||
1130 | )))|((( | ||
1131 | |||
1132 | ))) | ||
1133 | |((( | ||
1134 | **~ ** | ||
1135 | )))|((( | ||
1136 | |||
1137 | )))|((( | ||
1138 | |||
1139 | ))) | ||
1140 | |((( | ||
1141 | **~ ** | ||
1142 | )))|((( | ||
1143 | |||
1144 | )))|((( | ||
1145 | |||
1146 | ))) | ||
1147 | |((( | ||
1148 | **~ ** | ||
1149 | )))|((( | ||
1150 | |||
1151 | )))|((( | ||
1152 | |||
1153 | ))) | ||
1154 | |((( | ||
1155 | **~ ** | ||
1156 | )))|((( | ||
1157 | |||
1158 | )))|((( | ||
1159 | |||
1160 | ))) | ||
1161 | |||
1162 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6 Analytické údaje === | ||
1163 | |||
1164 | Predmetom projektu nie je sprístupnenie analytických údajov. | ||
1165 | |||
1166 | |((( | ||
1167 | ID | ||
1168 | )))|((( | ||
1169 | Názov objektu evidencie pre analytické účely | ||
1170 | )))|((( | ||
1171 | Zoznam atribútov objektu evidencie | ||
1172 | )))|((( | ||
1173 | Popis a špecifiká objektu evidencie | ||
1174 | ))) | ||
1175 | |((( | ||
1176 | |||
1177 | )))|((( | ||
1178 | // // | ||
1179 | )))|((( | ||
1180 | // // | ||
1181 | )))|((( | ||
1182 | // // | ||
1183 | ))) | ||
1184 | |((( | ||
1185 | |||
1186 | )))|((( | ||
1187 | // // | ||
1188 | )))|((( | ||
1189 | // // | ||
1190 | )))|((( | ||
1191 | // // | ||
1192 | ))) | ||
1193 | |((( | ||
1194 | |||
1195 | )))|((( | ||
1196 | // // | ||
1197 | )))|((( | ||
1198 | // // | ||
1199 | )))|((( | ||
1200 | // // | ||
1201 | ))) | ||
1202 | |||
1203 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7 Moje údaje === | ||
1204 | |||
1205 | Predmetom projektu nie je sprístupnenie údajov prostredníctvom modulu procesnej integrácie a integrácie údajov. | ||
1206 | |||
1207 | |((( | ||
1208 | ID | ||
1209 | )))|((( | ||
1210 | Názov registra / objektu evidencie | ||
1211 | |||
1212 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
1213 | )))|((( | ||
1214 | Atribút objektu evidencie | ||
1215 | )))|((( | ||
1216 | Popis a špecifiká objektu evidencie | ||
1217 | ))) | ||
1218 | |((( | ||
1219 | |||
1220 | )))|((( | ||
1221 | |||
1222 | )))|((( | ||
1223 | |||
1224 | )))|((( | ||
1225 | |||
1226 | ))) | ||
1227 | |((( | ||
1228 | |||
1229 | )))|((( | ||
1230 | // // | ||
1231 | )))|((( | ||
1232 | // // | ||
1233 | )))|((( | ||
1234 | // // | ||
1235 | ))) | ||
1236 | |((( | ||
1237 | |||
1238 | )))|((( | ||
1239 | // // | ||
1240 | )))|((( | ||
1241 | // // | ||
1242 | )))|((( | ||
1243 | // // | ||
1244 | ))) | ||
1245 | |((( | ||
1246 | |||
1247 | )))|((( | ||
1248 | // // | ||
1249 | )))|((( | ||
1250 | // // | ||
1251 | )))|((( | ||
1252 | // // | ||
1253 | ))) | ||
1254 | |||
1255 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8 Prehľad jednotlivých kategórií údajov === | ||
1256 | |||
1257 | Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov. | ||
1258 | |||
1259 | |((( | ||
1260 | ID | ||
1261 | )))|((( | ||
1262 | Register / Objekt evidencie | ||
1263 | |||
1264 | //(uvádzať OE z tabuľky v kap. 4.3.2)// | ||
1265 | )))|((( | ||
1266 | Referenčné údaje | ||
1267 | )))|((( | ||
1268 | Moje údaje | ||
1269 | )))|((( | ||
1270 | Otvorené údaje | ||
1271 | )))|((( | ||
1272 | Analytické údaje | ||
1273 | ))) | ||
1274 | |((( | ||
1275 | |||
1276 | )))|((( | ||
1277 | // // | ||
1278 | )))|((( | ||
1279 | ☐ | ||
1280 | )))|((( | ||
1281 | ☐ | ||
1282 | )))|((( | ||
1283 | ☐ | ||
1284 | )))|((( | ||
1285 | ☐ | ||
1286 | ))) | ||
1287 | |((( | ||
1288 | |||
1289 | )))|((( | ||
1290 | // // | ||
1291 | )))|((( | ||
1292 | ☐ | ||
1293 | )))|((( | ||
1294 | ☐ | ||
1295 | )))|((( | ||
1296 | ☐ | ||
1297 | )))|((( | ||
1298 | ☐ | ||
1299 | ))) | ||
1300 | |((( | ||
1301 | |||
1302 | )))|((( | ||
1303 | // // | ||
1304 | )))|((( | ||
1305 | ☐ | ||
1306 | )))|((( | ||
1307 | ☐ | ||
1308 | )))|((( | ||
1309 | ☐ | ||
1310 | )))|((( | ||
1311 | ☐ | ||
1312 | ))) | ||
1313 | |((( | ||
1314 | |||
1315 | )))|((( | ||
1316 | // // | ||
1317 | )))|((( | ||
1318 | ☐ | ||
1319 | )))|((( | ||
1320 | ☐ | ||
1321 | )))|((( | ||
1322 | ☐ | ||
1323 | )))|((( | ||
1324 | ☐ | ||
1325 | ))) | ||
1326 | |((( | ||
1327 | |||
1328 | )))|((( | ||
1329 | // // | ||
1330 | )))|((( | ||
1331 | ☐ | ||
1332 | )))|((( | ||
1333 | ☐ | ||
1334 | )))|((( | ||
1335 | ☐ | ||
1336 | )))|((( | ||
1337 | ☐ | ||
1338 | ))) | ||
1339 | |((( | ||
1340 | |||
1341 | )))|((( | ||
1342 | // // | ||
1343 | )))|((( | ||
1344 | ☐ | ||
1345 | )))|((( | ||
1346 | ☐ | ||
1347 | )))|((( | ||
1348 | ☐ | ||
1349 | )))|((( | ||
1350 | ☐ | ||
1351 | ))) | ||
1352 | |||
1353 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4 Technologická vrstva == | ||
1354 | |||
1355 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1 Prehľad technologického stavu - AS IS === | ||
1356 | |||
1357 | **Predmetom projektu nie je zmena technologickej architektúry**. Technologická architektúra SPF v súčasnosti zahŕňa: | ||
1358 | |||
1359 | * Celkový počet virtuálnych serverov vo virtuálnom prostredí - 72 virtuálnych servrov + 31 testovacích staníc pre dané servre | ||
1360 | * Celkový počet sieťových aktívnych prvkov - 30 aktívnych sieťových - prvkov | ||
1361 | * Celkový počet fyzických serverov (mimo virtuálneho prostredia) - 3 aktívne + 1 s Windows 10 na zálohovanie, a 3 vypnute | ||
1362 | * Dostupná kapacita diskových polí - 80TB pre VM servre, 30TB pre VM vitual PC, 50TB NAS1, 50TB NAS2, 20TB zálohovací server GR1 | ||
1363 | * Celkový počet pracovných staníc - 506 | ||
1364 | * Celkový počet lokalít infraštruktúry - 21 | ||
1365 | |||
1366 | Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF. | ||
1367 | |||
1368 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE === | ||
1369 | |||
1370 | |((( | ||
1371 | Parameter | ||
1372 | )))|((( | ||
1373 | Jednotky | ||
1374 | )))|((( | ||
1375 | Predpokladaná hodnota | ||
1376 | )))|((( | ||
1377 | Poznámka | ||
1378 | ))) | ||
1379 | |((( | ||
1380 | Počet interných používateľov | ||
1381 | )))|((( | ||
1382 | Počet | ||
1383 | )))|((( | ||
1384 | 400 | ||
1385 | )))|((( | ||
1386 | |||
1387 | ))) | ||
1388 | |((( | ||
1389 | Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení | ||
1390 | )))|((( | ||
1391 | Počet | ||
1392 | )))|((( | ||
1393 | 350 | ||
1394 | )))|((( | ||
1395 | |||
1396 | ))) | ||
1397 | |((( | ||
1398 | Počet externých používateľov (internet) | ||
1399 | )))|((( | ||
1400 | Počet | ||
1401 | )))|((( | ||
1402 | 305 000 | ||
1403 | )))|((( | ||
1404 | Počet podaní v roku 2023 | ||
1405 | ))) | ||
1406 | |((( | ||
1407 | Počet externých používateľov používajúcich systém v špičkovom zaťažení | ||
1408 | )))|((( | ||
1409 | Počet | ||
1410 | )))|((( | ||
1411 | 1 500 | ||
1412 | )))|((( | ||
1413 | Odhad | ||
1414 | ))) | ||
1415 | |((( | ||
1416 | Počet transakcií (podaní, požiadaviek) za obdobie | ||
1417 | )))|((( | ||
1418 | Počet/obdobie | ||
1419 | )))|((( | ||
1420 | 305 000 | ||
1421 | )))|((( | ||
1422 | Počet podaní v roku 2023 | ||
1423 | ))) | ||
1424 | |((( | ||
1425 | Objem údajov na transakciu | ||
1426 | )))|((( | ||
1427 | Objem/transakcia | ||
1428 | )))|((( | ||
1429 | N/A | ||
1430 | )))|((( | ||
1431 | |||
1432 | ))) | ||
1433 | |((( | ||
1434 | Objem existujúcich kmeňových dát | ||
1435 | )))|((( | ||
1436 | Objem | ||
1437 | )))|((( | ||
1438 | N/A | ||
1439 | )))|((( | ||
1440 | |||
1441 | ))) | ||
1442 | |((( | ||
1443 | Ďalšie kapacitné a výkonové požiadavky ... | ||
1444 | )))|((( | ||
1445 | |||
1446 | )))|((( | ||
1447 | N/A | ||
1448 | )))|((( | ||
1449 | |||
1450 | ))) | ||
1451 | |||
1452 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3 Návrh riešenia technologickej architektúry === | ||
1453 | |||
1454 | Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF. | ||
1455 | |||
1456 | [[image:attach:image-2024-9-18_15-24-36-1.png]] | ||
1457 | |||
1458 | Schéma č. 3 Technologická architektúra – budúci stav | ||
1459 | |||
1460 | === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4 Využívanie služieb z katalógu služieb vládneho cloudu === | ||
1461 | |||
1462 | Pre realizáciu projektu nie je potrebné využívanie infraštruktúrnych služieb vládneho cloudu | ||
1463 | |||
1464 | |((( | ||
1465 | |||
1466 | |||
1467 | Kód infraštruktúrnej služby | ||
1468 | |||
1469 | //(z MetaIS)// | ||
1470 | )))|((( | ||
1471 | Názov infraštruktúrnej služby | ||
1472 | )))|((( | ||
1473 | **Kód využívajúceho ISVS** | ||
1474 | |||
1475 | //(z MetaIS)// | ||
1476 | )))|((( | ||
1477 | **Názov integrovaného ISVS** | ||
1478 | ))) | ||
1479 | |((( | ||
1480 | |||
1481 | )))|((( | ||
1482 | |||
1483 | )))|((( | ||
1484 | // // | ||
1485 | )))|((( | ||
1486 | // // | ||
1487 | ))) | ||
1488 | |((( | ||
1489 | |||
1490 | )))|((( | ||
1491 | |||
1492 | )))|((( | ||
1493 | // // | ||
1494 | )))|((( | ||
1495 | // // | ||
1496 | ))) | ||
1497 | |((( | ||
1498 | |||
1499 | )))|((( | ||
1500 | |||
1501 | )))|((( | ||
1502 | // // | ||
1503 | )))|((( | ||
1504 | // // | ||
1505 | ))) | ||
1506 | |||
1507 | __ __ | ||
1508 | |||
1509 | |(% rowspan="2" %)((( | ||
1510 | Prostredie | ||
1511 | )))|(% rowspan="2" %)((( | ||
1512 | |||
1513 | |||
1514 | Kód infraštruktúrnej služby | ||
1515 | |||
1516 | //(z MetaIS)// | ||
1517 | )))|(% rowspan="2" %)((( | ||
1518 | Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla | ||
1519 | )))|(% colspan="4" %)((( | ||
1520 | Požadované kapacitné parametre služby | ||
1521 | (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) | ||
1522 | ))) | ||
1523 | |((( | ||
1524 | Dátový priestor (GB) | ||
1525 | )))|((( | ||
1526 | Tier diskového priestoru | ||
1527 | )))|((( | ||
1528 | Počet vCPU | ||
1529 | )))|((( | ||
1530 | RAM (GB) | ||
1531 | ))) | ||
1532 | |((( | ||
1533 | Vývojové | ||
1534 | )))|((( | ||
1535 | |||
1536 | )))|((( | ||
1537 | |||
1538 | )))|((( | ||
1539 | |||
1540 | )))|((( | ||
1541 | |||
1542 | )))|((( | ||
1543 | |||
1544 | )))|((( | ||
1545 | |||
1546 | ))) | ||
1547 | |((( | ||
1548 | Testovacie | ||
1549 | )))|((( | ||
1550 | |||
1551 | )))|((( | ||
1552 | |||
1553 | )))|((( | ||
1554 | |||
1555 | )))|((( | ||
1556 | |||
1557 | )))|((( | ||
1558 | |||
1559 | )))|((( | ||
1560 | |||
1561 | ))) | ||
1562 | |((( | ||
1563 | Produkčné | ||
1564 | )))|((( | ||
1565 | |||
1566 | )))|((( | ||
1567 | |||
1568 | )))|((( | ||
1569 | |||
1570 | )))|((( | ||
1571 | |||
1572 | )))|((( | ||
1573 | |||
1574 | )))|((( | ||
1575 | |||
1576 | ))) | ||
1577 | |((( | ||
1578 | ďalšie... | ||
1579 | |||
1580 | (uviesť názov) | ||
1581 | )))|((( | ||
1582 | |||
1583 | )))|((( | ||
1584 | |||
1585 | )))|((( | ||
1586 | |||
1587 | )))|((( | ||
1588 | |||
1589 | )))|((( | ||
1590 | |||
1591 | )))|((( | ||
1592 | |||
1593 | ))) | ||
1594 | |||
1595 | |||
1596 | |((( | ||
1597 | Prostredie | ||
1598 | )))|((( | ||
1599 | Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov) | ||
1600 | )))|((( | ||
1601 | Kód služby | ||
1602 | |||
1603 | //(z MetaIS)// | ||
1604 | )))|((( | ||
1605 | Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) | ||
1606 | ))) | ||
1607 | |((( | ||
1608 | |||
1609 | )))|((( | ||
1610 | |||
1611 | )))|((( | ||
1612 | |||
1613 | )))|((( | ||
1614 | |||
1615 | ))) | ||
1616 | |((( | ||
1617 | |||
1618 | )))|((( | ||
1619 | |||
1620 | )))|((( | ||
1621 | |||
1622 | )))|((( | ||
1623 | |||
1624 | ))) | ||
1625 | |((( | ||
1626 | |||
1627 | )))|((( | ||
1628 | |||
1629 | )))|((( | ||
1630 | |||
1631 | )))|((( | ||
1632 | |||
1633 | ))) | ||
1634 | |||
1635 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5 Bezpečnostná architektúra == | ||
1636 | |||
1637 | Navrhovaná bezpečnostná architektúra je v súlade s nasledovnými legislatívnymi normami: | ||
1638 | |||
1639 | * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, | ||
1640 | * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, | ||
1641 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, | ||
1642 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy, | ||
1643 | * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov, | ||
1644 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
1645 | |||
1646 | |||
1647 | Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry: | ||
1648 | |||
1649 | * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB: | ||
1650 | |||
1651 | |((( | ||
1652 | **Oblasť opatrení** | ||
1653 | )))|((( | ||
1654 | **Výstup projektu** | ||
1655 | ))) | ||
1656 | |((( | ||
1657 | **~ ** | ||
1658 | |||
1659 | Organizácia kybernetickej a informačnej bezpečnosti | ||
1660 | )))|((( | ||
1661 | § Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení | ||
1662 | |||
1663 | § Vypracovaná Stratégia a súvisiace bezpečnostné politiky | ||
1664 | ))) | ||
1665 | |((( | ||
1666 | Riadenie rizík | ||
1667 | )))|((( | ||
1668 | § Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív | ||
1669 | |||
1670 | § Aktualizovaná metodika riadenia rizík nie je jednoznačná | ||
1671 | |||
1672 | § Spracovaná analýza rizík | ||
1673 | ))) | ||
1674 | |((( | ||
1675 | Personálna bezpečnosť | ||
1676 | )))|((( | ||
1677 | § Vypracovaný plán rozvoja bezpečnostného vzdelávania | ||
1678 | ))) | ||
1679 | |((( | ||
1680 | |||
1681 | |||
1682 | Riadenie kybernetickej a informačnej bezpečnosti vo | ||
1683 | |||
1684 | vzťahoch s tretími stranami | ||
1685 | )))|((( | ||
1686 | § Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca; | ||
1687 | |||
1688 | § Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; | ||
1689 | |||
1690 | § Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. | ||
1691 | ))) | ||
1692 | |((( | ||
1693 | Bezpečnosť pri prevádzke informačných | ||
1694 | |||
1695 | systémov a sietí | ||
1696 | )))|((( | ||
1697 | § Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; | ||
1698 | ))) | ||
1699 | |((( | ||
1700 | Hodnotenie zraniteľností | ||
1701 | |||
1702 | a bezpečnostné aktualizácie | ||
1703 | )))|((( | ||
1704 | § Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat. | ||
1705 | ))) | ||
1706 | |((( | ||
1707 | Sieťová a komunikačná bezpečnosť | ||
1708 | )))|((( | ||
1709 | § Vypracovaná kategorizácie sieti | ||
1710 | |||
1711 | § Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; | ||
1712 | ))) | ||
1713 | |((( | ||
1714 | Riešenie kybernetických bezpečnostných incidentov | ||
1715 | )))|((( | ||
1716 | § Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; | ||
1717 | ))) | ||
1718 | |((( | ||
1719 | Kryptografické opatrenia | ||
1720 | )))|((( | ||
1721 | § Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov | ||
1722 | ))) | ||
1723 | |((( | ||
1724 | Kontinuita prevádzky | ||
1725 | )))|((( | ||
1726 | § Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. | ||
1727 | ))) | ||
1728 | |((( | ||
1729 | Audit a kontrolné činnosti | ||
1730 | )))|((( | ||
1731 | § Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov. | ||
1732 | ))) | ||
1733 | |||
1734 | |||
1735 | * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek. | ||
1736 | |||
1737 | |||
1738 | 3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek. | ||
1739 | |||
1740 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5. Závislosti na ostatné ISVS / projekty = | ||
1741 | |||
1742 | Realizácia pripravovaného projektu nie je závislá na iných projektoch. | ||
1743 | |||
1744 | |((( | ||
1745 | Stakeholder | ||
1746 | )))|((( | ||
1747 | Kód projektu /ISVS | ||
1748 | |||
1749 | //(z MetaIS)// | ||
1750 | )))|((( | ||
1751 | Názov projektu /ISVS | ||
1752 | )))|((( | ||
1753 | Termín ukončenia projektu | ||
1754 | )))|((( | ||
1755 | Popis závislosti | ||
1756 | ))) | ||
1757 | |((( | ||
1758 | // // | ||
1759 | )))|((( | ||
1760 | // // | ||
1761 | )))|((( | ||
1762 | // // | ||
1763 | )))|((( | ||
1764 | // // | ||
1765 | )))|((( | ||
1766 | // // | ||
1767 | ))) | ||
1768 | |((( | ||
1769 | |||
1770 | )))|((( | ||
1771 | |||
1772 | )))|((( | ||
1773 | |||
1774 | )))|((( | ||
1775 | |||
1776 | )))|((( | ||
1777 | |||
1778 | ))) | ||
1779 | |((( | ||
1780 | |||
1781 | )))|((( | ||
1782 | |||
1783 | )))|((( | ||
1784 | |||
1785 | )))|((( | ||
1786 | |||
1787 | )))|((( | ||
1788 | |||
1789 | ))) | ||
1790 | |||
1791 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6. Zdrojové kódy = | ||
1792 | |||
1793 | Nerelevantné pre projekt | ||
1794 | |||
1795 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7. Prevádzka a údržba = | ||
1796 | |||
1797 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1 Prevádzkové požiadavky == | ||
1798 | |||
1799 | Podpora a údržba pre HW zariadenie a softvér musí zahŕňať upgrade a aktuálne opravné balíky (fixes, patch) a musí byť realizovaná onsite v režime 24x7 s reakčnou dobou pri kritických problémoch 2 hodiny (best effort). | ||
1800 | |||
1801 | == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2 Požadovaná dostupnosť IS: == | ||
1802 | |||
1803 | Neaplikuje sa | ||
1804 | |||
1805 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8. Požiadavky na personál = | ||
1806 | |||
1807 | Požiadavky na personál sú definované v projektovom zámere | ||
1808 | |||
1809 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9. Implementácia a preberanie výstupov projektu = | ||
1810 | |||
1811 | Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení. | ||
1812 | |||
1813 | = {{id name="projekt_3031_Pristup_k_projektu_detailny-10.Prílohy"/}}10.Prílohy = | ||
1814 | |||
1815 | Nerelevantné |