Naposledy upravil Admin-metais MetaIS 2024/11/07 11:19

Show last authors
1 **~ **
2
3 **~ **
4
5 **~ **
6
7 **~ **
8
9 **~ **
10
11 PRÍSTUP K PROJEKTU
12
13 Manažérsky výstup I-03
14
15 podľa vyhlášky MIRRI č. 401/2023 Z. z.
16
17
18
19 |(((
20 **Povinná osoba**
21 )))|(((
22 Slovenský pozemkový fond (SPF)
23 )))
24 |(((
25 **Názov projektu**
26 )))|(((
27 Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu
28 )))
29 |(((
30 **Zodpovedná osoba za projekt**
31 )))|(((
32 Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)
33 )))
34 |(((
35 **Realizátor projektu**
36 )))|(((
37 Slovenský pozemkový fond (SPF)
38 )))
39 |(((
40 **Vlastník projektu**
41 )))|(((
42 Slovenský pozemkový fond (SPF)
43 )))
44
45 **~ **
46
47 **Schvaľovanie dokumentu**
48
49 |(((
50 **Položka**
51 )))|(((
52 **Meno a priezvisko**
53 )))|(((
54 **Organizácia**
55 )))|(((
56 **Pracovná pozícia**
57 )))|(((
58 **Dátum**
59 )))|(((
60 **Podpis**
61
62 **(alebo elektronický súhlas)**
63 )))
64 |(((
65 Vypracoval
66 )))|(((
67
68 )))|(((
69
70 )))|(((
71
72 )))|(((
73
74 )))|(((
75
76 )))
77
78 **~ **
79
80
81 **~ **
82
83 = {{id name="projekt_3031_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.   História dokumentu =
84
85 |(((
86 **Verzia**
87 )))|(((
88 **Dátum**
89 )))|(((
90 **Zmeny**
91 )))|(((
92 **Meno**
93 )))
94 |(((
95 1.0
96 )))|(((
97 20.05.2024
98 )))|(((
99 Vypracovanie prvej verzie
100 )))|(((
101
102 )))
103 |(((
104
105 )))|(((
106
107 )))|(((
108
109 )))|(((
110
111 )))
112 |(((
113
114 )))|(((
115
116 )))|(((
117
118 )))|(((
119
120 )))
121
122 = {{id name="projekt_3031_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.   Účel dokumentu =
123
124 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
125
126 == {{id name="projekt_3031_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
127
128 |(((
129 **SKRATKA/POJEM**
130 )))|(((
131 **POPIS**
132 )))
133 |(((
134 EDR
135 )))|(((
136 Endpoint Detection and Response
137 )))
138 |(((
139 GOVNET
140 )))|(((
141 Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
142 )))
143 |(((
144 HW
145 )))|(((
146 Hardvér
147 )))
148 |(((
149 IKT
150 )))|(((
151 Informačno-komunikačné technológie (organizácie)
152 )))
153 |(((
154 IS
155 )))|(((
156 Informačný systém
157 )))
158 |(((
159 METAIS
160 )))|(((
161 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
162 )))
163 |(((
164 MIRRI SR
165 )))|(((
166 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
167 )))
168 |(((
169 NBÚ
170 )))|(((
171 Národný bezpečnostný úrad
172 )))
173 |(((
174 OVM
175 )))|(((
176 Orgány verejnej moci
177 )))
178 |(((
179 PPA
180 )))|(((
181 Pôdohospodárska platobná agentúra
182 )))
183 |(((
184 SD
185 )))|(((
186 Service Desk
187 )))
188 |(((
189 SIEM
190 )))|(((
191 Security information and event management
192 )))
193 |(((
194 SLA
195 )))|(((
196 Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
197 )))
198 |(((
199 SOAR
200 )))|(((
201 Security orchestration, automation and response
202 )))
203 |(((
204 SPF
205 )))|(((
206 Slovenský pozemkový fond
207 )))
208 |(((
209 SW
210 )))|(((
211 Softvér
212 )))
213 |(((
214 XDR
215 )))|(((
216 Extended Detection and Response
217 )))
218
219 = {{id name="projekt_3031_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.   Popis navrhovaného riešenia =
220
221 Projekt sa zameriava na oblasti, kde SPF identifikovalo najvyššiu mieru rizika a najvyššie dopady vyplývajúce z vykonaného auditu kybernetickej bezpečnosti v súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Pri výbere opatrení SPF vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
222
223 Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti:
224
225 |(((
226 **Oblasť opatrení**
227 )))|(((
228 **Výstup projektu**
229 )))
230 |(((
231 **~ **
232
233 Organizácia kybernetickej a informačnej bezpečnosti
234 )))|(((
235 §  Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
236
237 §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
238 )))
239 |(((
240 Riadenie rizík
241 )))|(((
242 §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
243
244 §  Aktualizovaná metodika riadenia rizík nie je jednoznačná
245
246 §  Spracovaná analýza rizík
247 )))
248 |(((
249 Personálna bezpečnosť
250 )))|(((
251 §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
252 )))
253 |(((
254
255
256 Riadenie kybernetickej a informačnej bezpečnosti vo
257
258 vzťahoch s tretími stranami
259 )))|(((
260 §  Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
261
262 §  Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
263
264 §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
265 )))
266 |(((
267 Bezpečnosť pri prevádzke informačných
268
269 systémov a sietí
270 )))|(((
271 §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
272 )))
273 |(((
274 Hodnotenie zraniteľností
275
276 a bezpečnostné aktualizácie
277 )))|(((
278 §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
279 )))
280 |(((
281 Sieťová a komunikačná bezpečnosť
282 )))|(((
283 §  Vypracovaná kategorizácie sieti
284
285 §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
286 )))
287 |(((
288 Zaznamenávanie udalostí
289
290 a monitorovanie
291 )))|(((
292 §  Implementovaný SIEM-SOAR
293
294 §  Implementovaný XDR
295 )))
296 |(((
297 Riešenie kybernetických bezpečnostných incidentov
298 )))|(((
299 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
300 )))
301 |(((
302 Kryptografické opatrenia
303 )))|(((
304 §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
305 )))
306 |(((
307 Kontinuita prevádzky
308 )))|(((
309 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
310 )))
311 |(((
312 Audit a kontrolné činnosti
313 )))|(((
314 §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
315 )))
316
317
318 = {{id name="projekt_3031_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.   Architektúra riešenia projektu =
319
320 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1      Biznis vrstva ==
321
322 Predmetom projektu nie sú biznis procesy ani biznis služby zabezpečované SPF. High level biznis architektúra je zobrazená na nasledujúcej schéme.
323
324 [[image:attach:image-2024-9-18_15-23-45-1.png]]
325
326 Schéma č. 1 Biznis architektúra
327
328 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1     Prehľad koncových služieb – budúci stav: ===
329
330 Projektom nebudú zavedené nové koncové služby
331
332 |(((
333 Kód KS
334
335 //(z MetaIS)//
336 )))|(((
337 Názov KS
338 )))|(((
339 Používateľ KS //(G2C/G2B/G2G/G2A)//
340 )))|(((
341 Životná situácia
342
343 //(+ kód z MetaIS)//
344 )))|(((
345 Úroveň elektronizácie KS
346 )))
347 |(((
348
349 )))|(((
350
351 )))|(((
352
353 )))|(((
354
355 )))|(((
356 Vyberte jednu z možností
357 )))
358 |(((
359
360 )))|(((
361
362 )))|(((
363
364 )))|(((
365
366 )))|(((
367 Vyberte jednu z možností
368 )))
369 |(((
370
371 )))|(((
372
373 )))|(((
374
375 )))|(((
376
377 )))|(((
378 Vyberte jednu z možností
379 )))
380
381 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2     Jazyková podpora a lokalizácia ===
382
383 Slovenský jazyk
384
385 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2      Aplikačná vrstva ==
386
387 Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria:
388
389
390 1. **Kanály / Prístupové body**
391
392 * Webový portál
393 * Intranet
394
395
396 1. **Informačné systémy pre podporu koncových procesov**
397
398 Do tejto skupiny zaraďujeme informačné systémy slúžiace pre podporu hlavných agendových / koncových procesov slovenského pozemkového fondu (prenájmy, ROEP, prevody, reštitúcie, ...):
399
400 * Geografický informačný systém
401 * Depozit
402 * Právne akty
403
404
405 1. **Informačné systémy pre podporu podporných procesov**
406
407 Do tejto skupiny zaraďujeme informačné systémy slúžiace na podporu ekonomických, účtovníckych a HR procesov:
408
409 * Zverejňovanie objednávok a faktúr
410 * Účtovnícky program - ekonomický informačný systém
411 * Human
412 * Dochádzkový terminál
413 * Intranetový portál
414
415
416 1. **Externé / Podporné informačné systémy**
417
418 Tieto systémy rozdeľujeme na externé / podporné informačné systémy integrované na informačné systémy Slovenského pozemkového fondu alebo informačné systémy, ktoré nie sú integrované, ale sú používané pri vykonávaní rôznych procesov Slovenského pozemkového fondu:
419
420 * Katasterportal, Štátna pokladnica, Pošta, ÚPVS, Obchodný vestník MSSR, Finstat, Centrálny register zmlúv, OverSi
421
422 **~ **
423
424 [[image:attach:image-2024-9-18_15-24-5-1.png]]
425
426 Schéma č. 3 Aplikačná architektúra
427
428 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1     Rozsah informačných systémov – AS IS ===
429
430 Projektom nebudú budované nové IS ani upravované existujúce IS
431
432 |(((
433 **Kód ISVS **//(z MetaIS)//
434 )))|(((
435 **Názov ISVS**
436 )))|(((
437 **Modul ISVS**
438
439 //(zaškrtnite ak ISVS je modulom)//
440 )))|(((
441 **Stav IS VS**
442
443 (AS IS)
444 )))|(((
445 **Typ IS VS**
446 )))|(((
447 **Kód nadradeného ISVS**
448
449 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
450 )))
451 |(((
452
453 )))|(((
454
455 )))|(((
456
457 )))|(((
458 Vyberte jednu z možností
459 )))|(((
460 Vyberte jednu z možností
461 )))|(((
462
463 )))
464 |(((
465
466 )))|(((
467
468 )))|(((
469
470 )))|(((
471 Vyberte jednu z možností
472 )))|(((
473 Vyberte jednu z možností
474 )))|(((
475
476 )))
477
478 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2     Rozsah informačných systémov – TO BE ===
479
480 Projektom nebudú budované nové IS ani upravované existujúce IS
481
482 |(((
483 **Kód ISVS **//(z MetaIS)//
484 )))|(((
485 **Názov ISVS**
486 )))|(((
487 **Modul ISVS**
488
489 //(zaškrtnite ak ISVS je modulom)//
490 )))|(((
491 **Stav IS VS**
492 )))|(((
493 **Typ IS VS**
494 )))|(((
495 **Kód nadradeného ISVS**
496
497 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
498 )))
499 |(((
500
501 )))|(((
502
503 )))|(((
504
505 )))|(((
506 Vyberte jednu z možností
507 )))|(((
508 Vyberte jednu z možností
509 )))|(((
510
511 )))
512 |(((
513
514 )))|(((
515
516 )))|(((
517
518 )))|(((
519 Vyberte jednu z možností
520 )))|(((
521 Vyberte jednu z možností
522 )))|(((
523
524 )))
525
526 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3     Využívanie nadrezortných a spoločných ISVS – AS IS ===
527
528 Projektom nebudú využívané nadrezortné a spoločné ISVS
529
530 |(((
531 Kód IS
532 )))|(((
533 Názov ISVS
534 )))|(((
535 Spoločné moduly podľa zákona č. 305/2013  e-Governmente
536 )))
537 |(((
538
539 )))|(((
540
541 )))|(((
542 //Vyberte jednu z možností.//
543 )))
544 |(((
545
546 )))|(((
547
548 )))|(((
549 //Vyberte jednu z možností.//
550 )))
551 |(((
552
553 )))|(((
554
555 )))|(((
556 //Vyberte jednu z možností.//
557 )))
558
559 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4     Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
560
561 Projektom nebudú využívané nadrezortné a spoločné ISVS
562
563 |(((
564 Kód IS
565 )))|(((
566 Názov ISVS
567 )))|(((
568 Spoločné moduly podľa zákona č. 305/2013  e-Governmente
569 )))
570 |(((
571
572 )))|(((
573
574 )))|(((
575 //Vyberte jednu z možností.//
576 )))
577 |(((
578
579 )))|(((
580
581 )))|(((
582 //Vyberte jednu z možností.//
583 )))
584 |(((
585
586 )))|(((
587
588 )))|(((
589 //Vyberte jednu z možností.//
590 )))
591
592 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5     Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
593
594 Projektom nebudú využívané nadrezortné a spoločné ISVS
595
596 |(((
597 Kód ISVS
598
599 //(z MetaIS)//
600 )))|(((
601 Názov ISVS
602
603
604 )))|(((
605 Kód integrovaného ISVS
606
607 //(z MetaIS)//
608 )))|(((
609 Názov integrovaného ISVS
610 )))
611 |(((
612
613 )))|(((
614
615 )))|(((
616 // //
617 )))|(((
618 // //
619 )))
620 |(((
621
622 )))|(((
623
624 )))|(((
625 // //
626 )))|(((
627 // //
628 )))
629 |(((
630
631 )))|(((
632
633 )))|(((
634 // //
635 )))|(((
636 // //
637 )))
638
639 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6     Aplikačné služby pre realizáciu koncových služieb – TO BE ===
640
641 Projektom nebudú budované aplikačné služby.
642
643 |(((
644 Kód AS
645
646 //(z MetaIS)//
647 )))|(((
648 Názov  AS
649 )))|(((
650 ISVS/modul ISVS
651
652 //(kód z MetaIS)//
653 )))|(((
654 Aplikačná služba realizuje KS
655
656 //(kód KS z MetaIS)//
657 )))
658 |(((
659
660 )))|(((
661
662 )))|(((
663
664 )))|(((
665
666 )))
667 |(((
668
669 )))|(((
670
671 )))|(((
672
673 )))|(((
674
675 )))
676 |(((
677
678 )))|(((
679
680 )))|(((
681
682 )))|(((
683
684 )))
685
686 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7     Aplikačné služby na integráciu – TO BE ===
687
688 Projektom nebudú budované aplikačné služby.
689
690 |(((
691 AS
692
693 (Kód MetaIS)
694 )))|(((
695
696
697 Názov  AS
698 )))|(((
699 Realizuje ISVS
700
701 (kód MetaIS)
702 )))|(((
703 Poskytujúca alebo Konzumujúca
704 )))|(((
705 Integrácia cez CAMP
706 )))|(((
707 Integrácia s IS tretích strán
708 )))|(((
709 SaaS
710 )))|(((
711 Integrácia na AS poskytovateľa
712
713 (kód MetaIS)
714 )))
715 |(((
716
717 )))|(((
718
719 )))|(((
720
721 )))|(((
722 Poskytovaná / Konzumujúca
723 )))|(((
724 Áno/Nie
725 )))|(((
726 Áno/Nie
727 )))|(((
728 Áno/Nie
729 )))|(((
730
731 )))
732 |(((
733
734 )))|(((
735
736 )))|(((
737
738 )))|(((
739 Poskytovaná / Konzumujúca
740 )))|(((
741 Áno/Nie
742 )))|(((
743 Áno/Nie
744 )))|(((
745 Áno/Nie
746 )))|(((
747
748 )))
749 |(((
750
751 )))|(((
752
753 )))|(((
754
755 )))|(((
756 Poskytovaná / Konzumujúca
757 )))|(((
758 Áno/Nie
759 )))|(((
760 Áno/Nie
761 )))|(((
762 Áno/Nie
763 )))|(((
764
765 )))
766
767 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8     Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
768
769 Projektom nebudú poskytované údaje do IS CSRÚ
770
771 |(((
772 ID OE
773 )))|(((
774 Názov (poskytovaného) objektu evidencie
775 )))|(((
776 Kód ISVS poskytujúceho OE
777 )))|(((
778 Názov ISVS poskytujúceho OE
779 )))
780 |(((
781
782 )))|(((
783
784 )))|(((
785
786 )))|(((
787
788 )))
789 |(((
790
791 )))|(((
792
793 )))|(((
794
795 )))|(((
796
797 )))
798 |(((
799
800 )))|(((
801
802 )))|(((
803
804 )))|(((
805
806 )))
807
808 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9     Konzumovanie údajov z IS CSRU – TO BE ===
809
810 Projektom nebudú konzumované údaje z IS CSRÚ
811
812 |(((
813 ID  OE
814 )))|(((
815
816
817 Názov (konzumovaného) objektu evidencie
818 )))|(((
819 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
820 )))|(((
821 Kód zdrojového ISVS v MetaIS
822 )))
823 |(((
824
825 )))|(((
826
827 )))|(((
828
829 )))|(((
830
831 )))
832 |(((
833
834 )))|(((
835
836 )))|(((
837
838 )))|(((
839
840 )))
841 |(((
842
843 )))|(((
844
845 )))|(((
846
847 )))|(((
848
849 )))
850
851 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3      Dátová vrstva ==
852
853 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1     Údaje v správe organizácie ===
854
855 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov
856
857 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2     Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
858
859 Projektom nebudú poskytované údaje do IS CSRÚ
860
861 |(((
862 ID OE
863 )))|(((
864 Objekt evidencie - názov
865 )))|(((
866 Objekt evidencie - popis
867 )))|(((
868 Referencovateľný identifikátor URI dátového prvku
869 )))
870 |(((
871
872 )))|(((
873 // //
874 )))|(((
875 // //
876 )))|(((
877 // //
878 )))
879 |(((
880
881 )))|(((
882 // //
883 )))|(((
884 // //
885 )))|(((
886 // //
887 )))
888 |(((
889
890 )))|(((
891 // //
892 )))|(((
893 // //
894 )))|(((
895 // //
896 )))
897
898 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3     Referenčné údaje ===
899
900 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1       Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ====
901
902 Predmetom projektu nie je návrh na vyhlásenie a zmeny referenčných údajov
903
904 |(((
905 **ID OE**
906 )))|(((
907 **Názov referenčného registra /objektu evidencie**
908
909 //(uvádzať OE z tabuľky v kap. 4.3.2)//
910 )))|(((
911 **Názov referenčného údaja **(atribúty)
912 )))|(((
913 **Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**
914 )))|(((
915 **Zdrojový register a registrátor zdrojového registra**
916 )))
917 |(((
918
919 )))|(((
920
921 )))|(((
922
923 )))|(((
924
925 )))|(((
926
927 )))
928 |(((
929
930 )))|(((
931
932 )))|(((
933
934 )))|(((
935
936 )))|(((
937
938 )))
939 |(((
940
941 )))|(((
942
943 )))|(((
944
945 )))|(((
946
947 )))|(((
948
949 )))
950
951 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2       Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
952
953 Projektom nebudú poskytované údaje do IS CSRÚ ani konzumované údaje z IS CSRÚ
954
955 |(((
956 ID OE
957 )))|(((
958 Názov referenčného údaja /objektu evidencie
959
960 //(uvádzať OE z tabuľky v kap. 4.3.2)//
961 )))|(((
962 Konzumovanie / poskytovanie
963 )))|(((
964 Osobitný právny predpis pre poskytovanie / konzumovanie údajov
965 )))
966 |(((
967
968 )))|(((
969
970 )))|(((
971 Vyberte jednu z možností.
972 )))|(((
973
974 )))
975 |(((
976
977 )))|(((
978
979 )))|(((
980 Vyberte jednu z možností.
981 )))|(((
982
983 )))
984 |(((
985
986 )))|(((
987
988 )))|(((
989 Vyberte jednu z možností.
990 )))|(((
991
992 )))
993
994 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4     Kvalita a čistenie údajov ===
995
996 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1       Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
997
998 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
999
1000 |(((
1001 ID OE
1002 )))|(((
1003 Názov Objektu evidencie
1004
1005 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1006 )))|(((
1007 Významnosť kvality
1008
1009 //1 (malá) až 5 (veľmi významná)//
1010 )))|(((
1011 Citlivosť kvality
1012
1013 //1 (malá) až 5 (veľmi významná)//
1014 )))|(((
1015 Priorita //– poradie dôležitosti//
1016
1017 //(začnite číslovať od najdôležitejšieho)//
1018 )))
1019 |(((
1020
1021 )))|(((
1022 // //
1023 )))|(((
1024 // //
1025 )))|(((
1026 // //
1027 )))|(((
1028 // //
1029 )))
1030 |(((
1031
1032 )))|(((
1033 // //
1034 )))|(((
1035 // //
1036 )))|(((
1037 // //
1038 )))|(((
1039 // //
1040 )))
1041 |(((
1042
1043 )))|(((
1044 // //
1045 )))|(((
1046 // //
1047 )))|(((
1048 // //
1049 )))|(((
1050 // //
1051 )))
1052
1053 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.2Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.2       Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ====
1054
1055 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
1056
1057 |(((
1058 Rola
1059 )))|(((
1060 Činnosti
1061 )))|(((
1062 Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
1063 )))
1064 |(((
1065 **Dátový kurátor**
1066 )))|(((
1067
1068 )))|(((
1069
1070 )))
1071 |(((
1072 **Data steward**
1073 )))|(((
1074
1075 )))|(((
1076
1077 )))
1078 |(((
1079 **Databázový špecialista**
1080 )))|(((
1081
1082 )))|(((
1083
1084 )))
1085 |(((
1086 **Dátový špecialista pre dátovú kvalitu**
1087 )))|(((
1088
1089 )))|(((
1090
1091 )))
1092 |(((
1093 ***Iná rola (doplniť)**
1094 )))|(((
1095 // //
1096 )))|(((
1097 // //
1098 )))
1099
1100 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5     Otvorené údaje ===
1101
1102 Predmetom projektu nie je sprístupnenie otvorených údajov.
1103
1104 |(((
1105 Názov objektu evidencie / datasetu
1106
1107 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1108 )))|(((
1109
1110
1111 Požadovaná interoperabilita
1112
1113 (//3★ - 5★)//
1114 )))|(((
1115 Periodicita publikovania
1116
1117 //(týždenne, mesačne, polročne, ročne)//
1118 )))
1119 |(((
1120
1121 )))|(((
1122
1123 )))|(((
1124
1125 )))
1126 |(((
1127 **~ **
1128 )))|(((
1129
1130 )))|(((
1131
1132 )))
1133 |(((
1134 **~ **
1135 )))|(((
1136
1137 )))|(((
1138
1139 )))
1140 |(((
1141 **~ **
1142 )))|(((
1143
1144 )))|(((
1145
1146 )))
1147 |(((
1148 **~ **
1149 )))|(((
1150
1151 )))|(((
1152
1153 )))
1154 |(((
1155 **~ **
1156 )))|(((
1157
1158 )))|(((
1159
1160 )))
1161
1162 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6     Analytické údaje ===
1163
1164 Predmetom projektu nie je sprístupnenie analytických údajov.
1165
1166 |(((
1167 ID
1168 )))|(((
1169 Názov objektu evidencie pre analytické účely
1170 )))|(((
1171 Zoznam atribútov objektu evidencie
1172 )))|(((
1173 Popis a špecifiká objektu evidencie
1174 )))
1175 |(((
1176
1177 )))|(((
1178 // //
1179 )))|(((
1180 // //
1181 )))|(((
1182 // //
1183 )))
1184 |(((
1185
1186 )))|(((
1187 // //
1188 )))|(((
1189 // //
1190 )))|(((
1191 // //
1192 )))
1193 |(((
1194
1195 )))|(((
1196 // //
1197 )))|(((
1198 // //
1199 )))|(((
1200 // //
1201 )))
1202
1203 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7     Moje údaje ===
1204
1205 Predmetom projektu nie je sprístupnenie údajov prostredníctvom modulu procesnej integrácie a integrácie údajov.
1206
1207 |(((
1208 ID
1209 )))|(((
1210 Názov registra / objektu evidencie
1211
1212 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1213 )))|(((
1214 Atribút objektu evidencie
1215 )))|(((
1216 Popis a špecifiká objektu evidencie
1217 )))
1218 |(((
1219
1220 )))|(((
1221
1222 )))|(((
1223
1224 )))|(((
1225
1226 )))
1227 |(((
1228
1229 )))|(((
1230 // //
1231 )))|(((
1232 // //
1233 )))|(((
1234 // //
1235 )))
1236 |(((
1237
1238 )))|(((
1239 // //
1240 )))|(((
1241 // //
1242 )))|(((
1243 // //
1244 )))
1245 |(((
1246
1247 )))|(((
1248 // //
1249 )))|(((
1250 // //
1251 )))|(((
1252 // //
1253 )))
1254
1255 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8     Prehľad jednotlivých kategórií údajov ===
1256
1257 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
1258
1259 |(((
1260 ID
1261 )))|(((
1262 Register / Objekt evidencie
1263
1264 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1265 )))|(((
1266 Referenčné údaje
1267 )))|(((
1268 Moje údaje
1269 )))|(((
1270 Otvorené údaje
1271 )))|(((
1272 Analytické údaje
1273 )))
1274 |(((
1275
1276 )))|(((
1277 // //
1278 )))|(((
1279
1280 )))|(((
1281
1282 )))|(((
1283
1284 )))|(((
1285
1286 )))
1287 |(((
1288
1289 )))|(((
1290 // //
1291 )))|(((
1292
1293 )))|(((
1294
1295 )))|(((
1296
1297 )))|(((
1298
1299 )))
1300 |(((
1301
1302 )))|(((
1303 // //
1304 )))|(((
1305
1306 )))|(((
1307
1308 )))|(((
1309
1310 )))|(((
1311
1312 )))
1313 |(((
1314
1315 )))|(((
1316 // //
1317 )))|(((
1318
1319 )))|(((
1320
1321 )))|(((
1322
1323 )))|(((
1324
1325 )))
1326 |(((
1327
1328 )))|(((
1329 // //
1330 )))|(((
1331
1332 )))|(((
1333
1334 )))|(((
1335
1336 )))|(((
1337
1338 )))
1339 |(((
1340
1341 )))|(((
1342 // //
1343 )))|(((
1344
1345 )))|(((
1346
1347 )))|(((
1348
1349 )))|(((
1350
1351 )))
1352
1353 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4      Technologická vrstva ==
1354
1355 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1     Prehľad technologického stavu - AS IS ===
1356
1357 **Predmetom projektu nie je zmena technologickej architektúry**. Technologická architektúra SPF v súčasnosti zahŕňa:
1358
1359 * Celkový počet virtuálnych serverov vo virtuálnom prostredí  - 72 virtuálnych servrov + 31 testovacích staníc pre dané servre
1360 * Celkový počet sieťových aktívnych prvkov - 30 aktívnych sieťových -  prvkov
1361 * Celkový počet fyzických serverov (mimo virtuálneho prostredia) - 3 aktívne + 1 s Windows 10 na zálohovanie, a 3 vypnute
1362 * Dostupná kapacita diskových polí - 80TB pre VM servre, 30TB pre VM vitual PC, 50TB NAS1, 50TB NAS2, 20TB zálohovací server GR1
1363 * Celkový počet pracovných staníc - 506
1364 * Celkový počet lokalít infraštruktúry - 21
1365
1366 Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF.
1367
1368 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2     Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
1369
1370 |(((
1371 Parameter
1372 )))|(((
1373 Jednotky
1374 )))|(((
1375 Predpokladaná hodnota
1376 )))|(((
1377 Poznámka
1378 )))
1379 |(((
1380 Počet interných používateľov
1381 )))|(((
1382 Počet
1383 )))|(((
1384 400
1385 )))|(((
1386
1387 )))
1388 |(((
1389 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
1390 )))|(((
1391 Počet
1392 )))|(((
1393 350
1394 )))|(((
1395
1396 )))
1397 |(((
1398 Počet externých používateľov (internet)
1399 )))|(((
1400 Počet
1401 )))|(((
1402 305 000
1403 )))|(((
1404 Počet podaní v roku 2023
1405 )))
1406 |(((
1407 Počet externých používateľov používajúcich systém v špičkovom zaťažení
1408 )))|(((
1409 Počet
1410 )))|(((
1411 1 500
1412 )))|(((
1413 Odhad
1414 )))
1415 |(((
1416 Počet transakcií (podaní, požiadaviek) za obdobie
1417 )))|(((
1418 Počet/obdobie
1419 )))|(((
1420 305 000
1421 )))|(((
1422 Počet podaní v roku 2023
1423 )))
1424 |(((
1425 Objem údajov na transakciu
1426 )))|(((
1427 Objem/transakcia
1428 )))|(((
1429 N/A
1430 )))|(((
1431
1432 )))
1433 |(((
1434 Objem existujúcich kmeňových dát
1435 )))|(((
1436 Objem
1437 )))|(((
1438 N/A
1439 )))|(((
1440
1441 )))
1442 |(((
1443 Ďalšie kapacitné a výkonové požiadavky ...
1444 )))|(((
1445
1446 )))|(((
1447 N/A
1448 )))|(((
1449
1450 )))
1451
1452 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3     Návrh riešenia technologickej architektúry ===
1453
1454 Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF.
1455
1456 [[image:attach:image-2024-9-18_15-24-36-1.png]]
1457
1458 Schéma č. 3 Technologická architektúra  – budúci stav
1459
1460 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4     Využívanie služieb z katalógu služieb vládneho cloudu ===
1461
1462 Pre realizáciu projektu nie je potrebné využívanie infraštruktúrnych služieb vládneho cloudu
1463
1464 |(((
1465
1466
1467 Kód infraštruktúrnej služby
1468
1469 //(z MetaIS)//
1470 )))|(((
1471 Názov infraštruktúrnej služby
1472 )))|(((
1473 **Kód využívajúceho ISVS**
1474
1475 //(z MetaIS)//
1476 )))|(((
1477 **Názov integrovaného ISVS**
1478 )))
1479 |(((
1480
1481 )))|(((
1482
1483 )))|(((
1484 // //
1485 )))|(((
1486 // //
1487 )))
1488 |(((
1489
1490 )))|(((
1491
1492 )))|(((
1493 // //
1494 )))|(((
1495 // //
1496 )))
1497 |(((
1498
1499 )))|(((
1500
1501 )))|(((
1502 // //
1503 )))|(((
1504 // //
1505 )))
1506
1507 __ __
1508
1509 |(% rowspan="2" %)(((
1510 Prostredie
1511 )))|(% rowspan="2" %)(((
1512
1513
1514 Kód infraštruktúrnej služby
1515
1516 //(z MetaIS)//
1517 )))|(% rowspan="2" %)(((
1518 Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla
1519 )))|(% colspan="4" %)(((
1520 Požadované kapacitné parametre služby
1521 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1522 )))
1523 |(((
1524 Dátový priestor (GB)
1525 )))|(((
1526 Tier diskového priestoru
1527 )))|(((
1528 Počet vCPU
1529 )))|(((
1530 RAM (GB)
1531 )))
1532 |(((
1533 Vývojové
1534 )))|(((
1535
1536 )))|(((
1537
1538 )))|(((
1539
1540 )))|(((
1541
1542 )))|(((
1543
1544 )))|(((
1545
1546 )))
1547 |(((
1548 Testovacie
1549 )))|(((
1550
1551 )))|(((
1552
1553 )))|(((
1554
1555 )))|(((
1556
1557 )))|(((
1558
1559 )))|(((
1560
1561 )))
1562 |(((
1563 Produkčné
1564 )))|(((
1565
1566 )))|(((
1567
1568 )))|(((
1569
1570 )))|(((
1571
1572 )))|(((
1573
1574 )))|(((
1575
1576 )))
1577 |(((
1578 ďalšie...
1579
1580 (uviesť názov)
1581 )))|(((
1582
1583 )))|(((
1584
1585 )))|(((
1586
1587 )))|(((
1588
1589 )))|(((
1590
1591 )))|(((
1592
1593 )))
1594
1595
1596 |(((
1597 Prostredie
1598 )))|(((
1599 Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)
1600 )))|(((
1601 Kód služby
1602
1603 //(z MetaIS)//
1604 )))|(((
1605 Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1606 )))
1607 |(((
1608
1609 )))|(((
1610
1611 )))|(((
1612
1613 )))|(((
1614
1615 )))
1616 |(((
1617
1618 )))|(((
1619
1620 )))|(((
1621
1622 )))|(((
1623
1624 )))
1625 |(((
1626
1627 )))|(((
1628
1629 )))|(((
1630
1631 )))|(((
1632
1633 )))
1634
1635 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5      Bezpečnostná architektúra ==
1636
1637 Navrhovaná bezpečnostná architektúra je v súlade s nasledovnými legislatívnymi normami:
1638
1639 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov,
1640 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov,
1641 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
1642 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy,
1643 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov,
1644 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1645
1646
1647 Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry:
1648
1649 * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB:
1650
1651 |(((
1652 **Oblasť opatrení**
1653 )))|(((
1654 **Výstup projektu**
1655 )))
1656 |(((
1657 **~ **
1658
1659 Organizácia kybernetickej a informačnej bezpečnosti
1660 )))|(((
1661 §  Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
1662
1663 §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1664 )))
1665 |(((
1666 Riadenie rizík
1667 )))|(((
1668 §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
1669
1670 §  Aktualizovaná metodika riadenia rizík nie je jednoznačná
1671
1672 §  Spracovaná analýza rizík
1673 )))
1674 |(((
1675 Personálna bezpečnosť
1676 )))|(((
1677 §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
1678 )))
1679 |(((
1680
1681
1682 Riadenie kybernetickej a informačnej bezpečnosti vo
1683
1684 vzťahoch s tretími stranami
1685 )))|(((
1686 §  Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
1687
1688 §  Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
1689
1690 §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1691 )))
1692 |(((
1693 Bezpečnosť pri prevádzke informačných
1694
1695 systémov a sietí
1696 )))|(((
1697 §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1698 )))
1699 |(((
1700 Hodnotenie zraniteľností
1701
1702 a bezpečnostné aktualizácie
1703 )))|(((
1704 §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1705 )))
1706 |(((
1707 Sieťová a komunikačná bezpečnosť
1708 )))|(((
1709 §  Vypracovaná kategorizácie sieti
1710
1711 §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1712 )))
1713 |(((
1714 Riešenie kybernetických bezpečnostných incidentov
1715 )))|(((
1716 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1717 )))
1718 |(((
1719 Kryptografické opatrenia
1720 )))|(((
1721 §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1722 )))
1723 |(((
1724 Kontinuita prevádzky
1725 )))|(((
1726 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1727 )))
1728 |(((
1729 Audit a kontrolné činnosti
1730 )))|(((
1731 §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
1732 )))
1733
1734
1735 * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek.
1736
1737
1738 3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek.
1739
1740 = {{id name="projekt_3031_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.   Závislosti na ostatné ISVS / projekty =
1741
1742 Realizácia pripravovaného projektu nie je závislá na iných projektoch.
1743
1744 |(((
1745 Stakeholder
1746 )))|(((
1747 Kód projektu /ISVS
1748
1749 //(z MetaIS)//
1750 )))|(((
1751 Názov projektu /ISVS
1752 )))|(((
1753 Termín ukončenia projektu
1754 )))|(((
1755 Popis závislosti
1756 )))
1757 |(((
1758 // //
1759 )))|(((
1760 // //
1761 )))|(((
1762 // //
1763 )))|(((
1764 // //
1765 )))|(((
1766 // //
1767 )))
1768 |(((
1769
1770 )))|(((
1771
1772 )))|(((
1773
1774 )))|(((
1775
1776 )))|(((
1777
1778 )))
1779 |(((
1780
1781 )))|(((
1782
1783 )))|(((
1784
1785 )))|(((
1786
1787 )))|(((
1788
1789 )))
1790
1791 = {{id name="projekt_3031_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.   Zdrojové kódy =
1792
1793 Nerelevantné pre projekt
1794
1795 = {{id name="projekt_3031_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.   Prevádzka a údržba =
1796
1797 == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1      Prevádzkové požiadavky ==
1798
1799 Podpora a údržba pre HW zariadenie a softvér musí zahŕňať upgrade a aktuálne opravné balíky (fixes, patch) a musí byť realizovaná onsite v režime 24x7 s reakčnou dobou pri kritických problémoch 2 hodiny (best effort).
1800
1801 == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2      Požadovaná dostupnosť IS: ==
1802
1803 Neaplikuje sa
1804
1805 = {{id name="projekt_3031_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.   Požiadavky na personál =
1806
1807 Požiadavky na personál sú definované v projektovom zámere
1808
1809 = {{id name="projekt_3031_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.   Implementácia a preberanie výstupov projektu =
1810
1811 Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
1812
1813 = {{id name="projekt_3031_Pristup_k_projektu_detailny-10.Prílohy"/}}10.Prílohy =
1814
1815 Nerelevantné