Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Lucia Lelkes 2025/04/25 09:46
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 3 removed)
-
Objekty (0 modified, 0 added, 13 removed)
- XWiki.XWikiComments[0]
- XWiki.XWikiComments[1]
- XWiki.XWikiComments[2]
- XWiki.XWikiComments[3]
- XWiki.XWikiComments[4]
- XWiki.XWikiComments[5]
- XWiki.XWikiComments[6]
- XWiki.XWikiComments[7]
- XWiki.XWikiComments[8]
- XWiki.XWikiComments[9]
- XWiki.XWikiComments[10]
- XWiki.XWikiComments[11]
- XWiki.XWikiComments[12]
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -49,6 +49,7 @@ 49 49 |FW|Firewall 50 50 |VO|Verejné obstarávanie 51 51 52 + 52 52 **3.DEFINOVANIE PROJEKTU** 53 53 54 54 **3.1 Manažérske zhrnutie** ... ... @@ -61,7 +61,7 @@ 61 61 Projekt bude realizovaný v 3 oblastiach 62 62 63 63 1. Technologické zvýšenie bezpečnosti 64 -1*. V prvej etape bude realizovaná implementácia hardvérových a softvérových riešení na základe vykonanej vstupnej GAP analýzy pre každú obec samostatne. Pilotné overenie na vzorke obcí (max. 10), ktorého analytickým výstupom bude vypracovaná vzorová dokumentácia, ktorá sa bude upravovať a aktualizovať pre potreby každej obce. Nasadenie a inštalácia NAS, EDR a Firewall. 65 +1*. V prvej etape bude realizovaná implementácia hardvérových a softvérových riešení na základe vykonanej vstupnej GAP analýzy pre každú obec samostatne. Pilotné overenie na vzorke obcí (max. 10), ktorého analytickým výstupom bude vypracovaná vzorová dokumentácia, ktorá sa bude upravovať a aktualizovať pre potreby každej obce. Nasadenie a inštalácia NAS, EDR a Firewall. 65 65 1*. Postupný rollout na ďalšie obce na základe prejaveného záujmu obcí. Platforma Centrálny portál kybernetickej bezpečnosti ďalej nazývaný ako „kyberportál“, bude slúžiť ako hlavný komunikačný nástroj ohľadom možnej participácie obcí na projekte (nahlasovanie sa do databázy žiadateľov, zasielanie dokumentácie/informácie o AS IS stave obce z pohľadu KB, atď.). Obce si cez katalóg služieb v kyberportáli vyberú záujem o službu (NAS, EDR, Firewall, školenie zamestnancov, konzultačné služby kybernetickej a informačnej bezpečnosti experta, podpora pri implementácii dokumentácií kybernetickej bezpečnosti, dispečing). 66 66 1*. Dispečing a L1/ L2 podpora počas projektu (poskytnutie služieb podpory) 67 67 1. Zabezpečenie súladu s legislatívnymi požiadavkami ... ... @@ -240,6 +240,7 @@ 240 240 * __Základný stav bezpečnosti IT systémov:__ Checklist umožní získať prehľad o aktuálnom stave bezpečnosti IT systémov. To znamená, že sa identifikujú existujúce bezpečnostné opatrenia a ich účinnosť (napríklad kontrola active directory, firewall-konfigurácia, a pod.). 241 241 * __GAP analýza__: Bude vykonaná analýza rozdielov (GAP analýza), ktorá porovná aktuálny stav (as-is) s požiadavkami a osvedčenými postupmi (best practice). Táto analýza pomôže identifikovať slabé miesta a nedostatky v zabezpečení IT systémov. Zároveň budú navrhnuté oblasti zlepšenia tak, aby sa dosiahla požadovaná úroveň bezpečnosti 242 242 244 + 243 243 Spracovanie bezpečnostnej dokumentácie v súlade s požiadavkami zákona č. 95/2019 Z. z. 244 244 245 245 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ako ZoITVS) a zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ako ZoKB) ... ... @@ -303,6 +303,33 @@ 303 303 **Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje** 304 304 305 305 308 +Z pohľadu životných situácií sa projekt venuje nasledovným životným situáciám: 309 + 310 +|**Kód v číselníku (MetaIS)**|**Názov** 311 +|131|Práca vo verejnom záujme 312 +|051|Demokracia 313 +|058|Účasť na veciach verejných 314 + 315 +Tabuľka č. 1 - Zoznam projektom zlepšovaných životných situácií 316 + 317 + 318 + 319 +Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy definoval pre NBÚ nasledovný úsek VS: 320 + 321 +|**Kód v číselníku (MetaIS)**|**Názov úseku** 322 +|U00207|Ochrana utajovaných skutočností, šifrová služba a elektronický podpis 323 + 324 +Tabuľka č. 2 - Zoznam projektom zlepšovaných úsekov 325 + 326 + 327 +Vyššie uvedený úsek pozostáva z agiend, pričom agenda priamo relevantná pre projekt je uvedená v tabuľke nižšie: 328 + 329 +|**Kód v číselníku (MetaIS)**|**Názov úseku** 330 +|A0002910|Ochrana utajovaných skutočností 331 + 332 +Tabuľka č. 3 - Zoznam agend relevantných pre projekt 333 + 334 + 306 306 **Aktéri projektu, ich ciele, požiadavky a obmedzenia:** 307 307 308 308 ... ... @@ -320,6 +320,7 @@ 320 320 )))| 321 321 |**Verejnosť**|Zvyšovanie bezpečnostného povedomia občanov obcí|Zabezpečenie aktivít pre zvyšovanie povedomia obyvateľov obcí|(% colspan="2" %)Nedostatok vlastných finančných zdrojov 322 322 352 + 323 323 **~ 3.3 Zainteresované strany/Stakeholderi** 324 324 325 325 ... ... @@ -342,6 +342,7 @@ 342 342 |4.|Národný bezpečnostný úrad|NBÚ|Riadi a koordinuje výkon štátnej správy v oblasti kybernetickej bezpečnosti.|nerelevantné 343 343 |5.|Externí dodávatelia|ED|Dodávatelia| 344 344 375 + 345 345 **3.4 Ciele projektu** 346 346 347 347 |ID|((( ... ... @@ -391,7 +391,7 @@ 391 391 (aktuálne)|TO BE 392 392 Merateľné hodnoty 393 393 (cieľové hodnoty)|Spôsob ich merania|Pozn. 394 -|01|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet podporených obcí|Zvýšenie bezpečnostného štandardu v oblasti kybernetickej a informačnej bezpečnosti pre obce do 6.000 obyvateľov v podobe procesného, technického, hardvérového vybavenia, EDR, NAS, firewall, dokumentácia.|Počet (ks)|0|1500| počet podpísanýchzmlúvv CRZ|...425 +|01|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet podporených obcí|Zvýšenie bezpečnostného štandardu v oblasti kybernetickej a informačnej bezpečnosti pre obce do 6.000 obyvateľov v podobe procesného, technického, hardvérového vybavenia, EDR, NAS, firewall, dokumentácia.|Počet (ks)|0|1500|Údaje z projektu|... 395 395 |02|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet obcí s pravidelným skenovaním zraniteľnosti|Počet obcí kde bude zavedené pravidelné skenovanie zraniteľnosti na koncových bodoch monitorovaných prostredníctvom EDR|Počet (ks)|0|1500|Údaje z projektu| 396 396 397 397 Cieľom projektu je zvýšiť úroveň kybernetickej bezpečnosti v prípade viac ako polovice obcí na Slovensku do 6000 obyvateľov. To umožní signifikantné posilnenie kybernetickej a informačnej bezpečnosti samosprávy na Slovensku, ktorá je dohodobo prehliadaná. Podľa § 5 ods. 2 písm. c) ZoITVS (95/2019 Z.z.) je obec orgánom riadenia a zároveň aj správcom ITVS. Do registra prevádzkovateľov základnej služby sa podľa § 17 ods. 1 písm. g) ZoKB (69/2018 Z.z.) zapisuje, každý správca ITVS. Ako poskytovatelia základných služieb štátu, sú obce povinné zabezpečiť kybernetickú bezpečnosť podľa požiadaviek definovaných v príslušnej legislatíve. Vo väčšine obcí s počtom obyvateľov do 6 000 je však táto problematika často zanedbávaná a je na pokraji záujmu obce. Na Slovensku je aktuálne v uvedenej veľkostnej kategórii 2795 obcí (na základe počtu obyvateľov na konci roka 2023). Naplnením cieľa projektu by sa tak kybernetická bezpečnosť zvýšila celkovo v prípade 54 % obcí. Výška cieľovej hodnoty bola zvolená na základe časového a finančného rámca pre úspešne zvládnutie naplnenia cieľa so zachovaním kvality dodaných služieb. ... ... @@ -403,6 +403,8 @@ 403 403 Tento portál slúži ako hlavný komunikačný kanál, kde budú obce môcť nájsť všetky potrebné informácie, návody a aktualizácie týkajúce sa kybernetickej bezpečnosti. Sekcia kybernetickej bezpečnosti disponuje databázou kontaktov všetkých obcí, čo nám umožní efektívne a rýchlo komunikovať s cieľovou skupinou a zabezpečiť, že všetky obce budú informované o našich aktivitách a možnostiach zapojenia sa do projektu. Pomocou kybernportálu sa rozpošle každej obci email, ktorý bude obsahovať link na formulár na zapojenie do projektu. Tento formulár bude cez platformu officeforms, ktorého výstupy budú sprístupnené projektovému manažérovi na ďalšie kroky projektu. 404 404 405 405 437 + 438 + 406 406 **3.6 Špecifikácia potrieb koncového používateľa** 407 407 408 408 Súčasťou realizácie projektu je implementácia elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. Špecifikácia požiadaviek bola realizovaná koncovými používateľmi a je v súlade s legislatívou (s aktuálne platnou a s návrhom jej zmien ako súčasť projektov) a s postupmi pri vytváraní elektronických služieb verejnej správy podľa vyhlášky 547/2021 Z. z. o elektronizácii agendy verejnej správy. Špecifikácia potrieb resp. cieľov koncových používateľov, ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú boli definované na základe analýzy riadených rozhovorov (prieskumu) s predstaviteľmi samospráv. ... ... @@ -430,8 +430,7 @@ 430 430 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTI.** 431 431 432 432 433 -* 434 -** 3.8 Stanovenie alternatív v biznisovej vrstve architektúry 466 + ** 3.8 Stanovenie alternatív v biznisovej vrstve architektúry** 435 435 436 436 Pretože tento projekt nezahŕňa budovanie ani rozvoj informačných systémov verejnej správy (ISVS), alternatívy sa nehodnotili tradičným spôsobom podľa biznisovej architektúry. Namiesto toho sa porovnali tri rôzne možnosti riešenia aktuálnej situácie. Na základe rozsahu problému, ktorý sa identifikoval v projektovom zámere, sa stanovili tri rôzne alternatívne riešenia. Ako najefektívnejšie sa vybrala alternatíva č.3 ktorá komplexne pokrýva procesy a požiadavky všetkých zainteresovaných strán. 437 437 ... ... @@ -446,8 +446,7 @@ 446 446 447 447 448 448 449 -* 450 -** 3.9 Multikriteriálna analýza 481 + ** 3.9 Multikriteriálna analýza** 451 451 452 452 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 453 453 ... ... @@ -472,6 +472,10 @@ 472 472 )))|X|X|X| 473 473 |Zníženie rizika kybernetických útokov v rámci samosprávy|školenia budú zamerané na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel. Súčasťou školení bude aj predstavenie spracovanie bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.|X|X| |X 474 474 506 + 507 + 508 + 509 + 475 475 |Zoznam kritérií|((( 476 476 Alternatíva 477 477 ... ... @@ -494,6 +494,7 @@ 494 494 |Súlad s legislatívnymi požiadavkami|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|Nie|Realizáciou alternatívy 2 sa nezabezpečí súladu s legislatívnymi požiadavkami|áno|Implementáciou alternatívy 3 kde im bude dodaná bezpečnostnej dokumentácie 495 495 |Zníženie rizika kybernetických útokov v rámci samosprávy|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zníži riziko kybernetických útokov, vďaka metodickej a odbornej pomoci MIRRI SR|áno|Implementáciou alternatívy 3 kde im budú poskytnuté školenia na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel 496 496 532 + 497 497 **3.10 Stanovenie alternatív v aplikačnej vrstve architektúry** 498 498 499 499 Alternatívy na základe aplikačnej vrstvy architektúry neboli posudzované nakoľko nedochádza k zmene na úrovni aplikačnej vrstvy architektúry. Zvolené aplikačné komponenty vychádzajú z nadradenej biznis alternatívy a predstavujú minimálny rozsah, ktorým je možné biznis alternatívu naplniť. Z hľadiska aplikačnej vrstvy je pre dosiahnutie cieľov projektu nevyhnutná navrhovaná komplementárna kombinácia nástrojov. Uplatnenie open source riešení bolo zvažované avšak vzhľadom na priamy súvis aplikačnej a technologickej vrstvy, kde aplikačnú vrstvu tvorí obslužný SW pre HW, resp. bezpečnostný charakter aplikačných nástrojov neboli identifikované vhodné open source riešenia. V prípade, že v procese implementácie bude identifikovaný vhodný open source nástroj, bude jeho implementácia predmetom fázy analýza a dizajn. ... ... @@ -566,9 +566,8 @@ 566 566 * Zvýšenie povedomia o kybernetických hrozbách 567 567 ** školenia technológiou čo bude inštalovaná na obciach úrovni používateľov (NAS, EDR, firewall), v rámci projektu budú zapojení aj do fázy testovania navrhovaných opatrení 568 568 ** školenia pre zamestnancov a štatutárov na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel a súčasťou bude aj predstavenie spracovanej bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu kybernetickej bezpečnosti 605 +** 5.NÁHĽAD ARCHITEKTÚRY 569 569 570 -**5.NÁHĽAD ARCHITEKTÚRY** 571 - 572 572 Biznis architektúra budúceho stavu reflektuje zámer projekt, ktorým je zvýšenie kybernetickej a informačnej bezpečnosti na obciach do 6000 obyvateľov. 573 573 574 574 Biznis aktéri projektu sú Ministerstvo investícií, regionálneho rozvoja a informatizácie SR, vládna jednotka CSIRT, NASES, obec, dodávateľ a NBÚ. ... ... @@ -608,7 +608,7 @@ 608 608 * **Automatizovaná detekcia a reakcia na incidenty **doplneným tohto komponentu v rámci automatizovanej detekcie a reakcie bude súčasťou reakcia v reálnom čase, minimalizácia ľudského zásahu a zlepšenie bezpečnosti. 609 609 * **Vzdialený zber forenzných dôkazov pri riešení incidentu **doplneným tohto komponentu sa budú používať špeciálne softvérové nástroje na zber dôkazov, dôkazy budú bezpečne uchovávané a podpora pri vyšetrovaní ako poskytovanie podrobných správ a analýz. 610 610 611 -[[image:1 741957385792-919.png]]646 +[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image003.jpg]] 612 612 613 613 Náhľad č.3 Schéma aplikačnej architektúry 614 614 ... ... @@ -633,7 +633,7 @@ 633 633 * Zoznamy riadenia prístupu: Zahŕňa to vytvorenie zoznamu konkrétnych používateľov alebo skupín, ktorí majú povolený prístup k určitým zdrojom alebo funkciám, a odmietnutie prístupu každému, kto nie je na zozname. Môže to byť dobrý spôsob, ako zabezpečiť, aby k citlivým zdrojom alebo funkciám mali prístup iba oprávnení používatelia. 634 634 * Všetky komponenty riešenia musia byť časovo synchronizované. Presná synchronizácia času je dôležitá pre bezpečnosť z pohľadu forénzmych analýz 635 635 636 - **6. LEGISLATÍVA**671 +1. LEGISLATÍVA 637 637 638 638 Projekt nemá žiadny legislatívny dopad. Nové riešenie musí byť v súlade s platnou legislatívou a to najmä: 639 639 ... ... @@ -650,8 +650,9 @@ 650 650 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 651 651 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 652 652 653 -**7. ROZPOČET A PRÍNOSY** 654 654 689 +1. ROZPOČET A PRÍNOSY 690 + 655 655 |SW produkty - sumár obstaranie| 2 710 399,91 € 656 656 |Aplikácie - sumár obstaranie| 6 424 144,55 € 657 657 |HW sumár obstaranie| 3 756 420,00 € ... ... @@ -663,6 +663,7 @@ 663 663 664 664 **Prínosy sú podrobnejšie rozpísané v CBA na karte faktory.** 665 665 702 + 666 666 Centrálne obstaranie firewall, NAS a EDR licencií. 667 667 668 668 Centrálna správa firewall, EDR, dispečing pre všetky zapojené obce, riešenie bezpečnostných incidentov a bezpečnostný monitoring. ... ... @@ -672,8 +672,10 @@ 672 672 Úspora času zamestnanca úradu pri samostatnom riešení verejného obstarávania. 673 673 674 674 712 + 675 675 **Prínosy nižšie uvedené nie sú uvedené ako kvantifikované prínosy a vypočítané v CBA:** 676 676 715 + 677 677 **Plošné dosiahnutie minimálnych štandardov kybernetickej a informačnej bezpečnosti** 678 678 679 679 Každá obec dosiahne minimálne štandardy bezpečnosti vrátane aktívneho firewallu, aktualizovaných systémov, ochrany koncových zariadení (EDR), zálohy dát, pravidelný monitoring (nepretržité vyhodnocovanie kybernetických bezpečnostných udalostí) a detegovanie existujúcich zraniteľností programových a technických prostriedkov a ich častí. Prevádzkovanie infraštruktúry bude spoločné – obce budú zodpovedné za miestnu správu, MIRRI SR za strategickú podporu a monitoring. Baseline implementácie projektu: Modernizované systémy, zníženie rizík incidentov, zaškolený personál a zvýšená dôvera občanov. ... ... @@ -688,7 +688,7 @@ 688 688 689 689 690 690 691 - **8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA**730 +1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA 692 692 693 693 |ID|FÁZA/AKTIVITA|((( 694 694 ZAČIATOK ... ... @@ -708,8 +708,9 @@ 708 708 |2d|Nasadenie|07/2026|07/2027|vlastné kapacity MIRRI a dodávateľ 709 709 |3.|Dokončovacia fáza|08/2027|03/2028|vlastné kapacity MIRRI a dodávateľ 710 710 711 -**9. PROJEKTOVÝ TÍM** 712 712 751 +1. PROJEKTOVÝ TÍM 752 + 713 713 Zostavuje sa Riadiaci výbor (RV) v minimálnom zložení: 714 714 715 715 * Predseda; ... ... @@ -737,15 +737,13 @@ 737 737 738 738 Vzor organizačnej štruktúry 739 739 740 -[[image:1 741957487798-724.png]]780 +[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png]] 741 741 742 -[[image:1 741957501115-366.png]]782 +[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png]] 743 743 784 +1. 785 +11. PRACOVNÉ NÁPLNE 744 744 745 - 746 -* 747 -** 9.1 PRACOVNÉ NÁPLNE 748 - 749 749 Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 750 750 751 751 **Projektový manažér** ... ... @@ -764,6 +764,7 @@ 764 764 765 765 **IT architekt** 766 766 805 + 767 767 * Zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 768 768 * Vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 769 769 * Zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. ... ... @@ -770,6 +770,7 @@ 770 770 771 771 **Manažér kvality** 772 772 812 + 773 773 * Zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra objednávateľa formou pravidelných alebo nepravidelných správ/záznamov. 774 774 * Plánuje, koordinuje, riadi a kontroluje systém manažérstva kvality, monitoruje a meria procesy a identifikuje príležitosti na trvalé zlepšovanie systému manažérstva kvality v organizácii v súlade s platnými normami. Zabezpečuje tvorbu cieľov a koncepcie kvality, vrátane kontroly ich plnenia a vykonáva interné a externé audity kvality v súlade s plánom. 775 775 * Počas celej doby realizácie projektu zabezpečuje zhodu kvality projektových výstupov s požiadavkami. Realizuje postupy riadenia kvality tak, aby výsledkom boli projektové výstupy spĺňajúce požiadavky objednávateľa. Kontroluje, či sa riadenie a proces zabezpečenia kvality vykonáva správnym spôsobom, v správnom čase a správnymi osobami. ... ... @@ -776,19 +776,22 @@ 776 776 777 777 **Vlastník procesov** 778 778 819 + 779 779 * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 780 780 * Zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 781 781 823 + 782 782 **Manažér kybernetickej a informačnej bezpečnosti** 783 783 826 + 784 784 * Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.). 785 785 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 786 786 787 - **10. ODKAZY**830 +1. ODKAZY 788 788 789 789 Táto verzia neobsahuje odkazy, budú doplnené pri ďalšej aktualizácií. 790 790 791 - **~11. PRÍLOHY**834 +1. PRÍLOHY 792 792 793 793 Príloha 1: Zoznam rizík a závislostí 794 794
- 1741957385792-919.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -799.8 KB - Obsah
- 1741957487798-724.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -143.2 KB - Obsah
- 1741957501115-366.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -39.5 KB - Obsah
- XWiki.XWikiComments[0]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -je k dispozícii check list? - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:19:32.127 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -checklistu - Selection Left Context
-
... ... @@ -1,1 +1,0 @@ 1 -Zistenie stavu bezpečnostných opatrení pomocou - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[1]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -kedy bude k dispozícii GAP analýza? - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:21:24.93 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -GAP analýza: - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[2]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -ako sú týmto projektom zlepšované ŽS? Trochu mi uniká súvis s projektom... - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:39:19.486 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -Zoznam projektom zlepšovaných životných situácií - State
-
... ... @@ -1,1 +1,0 @@ 1 -ALTERED - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[3]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -číslo cieľa bude stále 01 (keďže je stále rovnaký) len názov ukazovateľa sa mení - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:42:08.622 - Original Selection
-
... ... @@ -1,1 +1,0 @@ 1 -02 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -01 - Selection Left Context
-
... ... @@ -1,1 +1,0 @@ 1 -I- - Selection Right Context
-
... ... @@ -1,1 +1,0 @@ 1 - podľa - State
-
... ... @@ -1,1 +1,0 @@ 1 -UPDATED - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[4]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -toto nie je relevatný spôsob merania, uveďte konkrétne - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:43:02.401 - Original Selection
-
... ... @@ -1,1 +1,0 @@ 1 -Údaje z projektu - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -počet podpísaných zmlúv v CRZ - State
-
... ... @@ -1,1 +1,0 @@ 1 -UPDATED - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[5]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -čo sa myslí pojmom Nové služby? - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 15:54:07.105 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -Nové služby - Selection Right Context
-
... ... @@ -1,1 +1,0 @@ 1 - Bezpečnostný monitoring 24/7 Riešenie incidentov L3 - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[6]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,9 +1,0 @@ 1 -Doplňte informácie v zmysle: 2 - 3 -* **vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu) 4 -* v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu) 5 -* **slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty 6 -* r**ok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR. 7 -* 8 - 9 - Celkovo absentuje slovný popis ku rozpočtu ako takému. - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-10 16:01:51.398 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -PRÍNOSY - Selection Left Context
-
... ... @@ -1,1 +1,0 @@ 1 -A - Selection Right Context
-
... ... @@ -1,1 +1,0 @@ 1 - SW - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[7]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,16 +1,0 @@ 1 -Pripomienky ku BC/CBA: 2 - 3 -záložka POZICIE_INTERNE, pole Q2 - Odmeny - hodnota by mala byť nulová, nakoľko v prípade projektov z PSK sú odmeny súčasťou maximálnej hod. sadzby (nie je možné využiť túto formu uplatnenia). 4 - 5 -záložka POZICIE_INTERNE, pole B52 - vyplniť pole hodnotu 36, tak ako pri Projektovom riadení, uvedené sa zároveň prenesie do záložky TCO a aj do záložky TCO TO BE - SW pole Publicita, informovanosť a iné výdavky 6 - 7 - 8 -záložka Rozpočet - HW a Licencie, Centrálny manažement firewallov a Centrálny zber udalostí nie je jasné finančné vyčíslenie týchto komponentov z cenových ponúk 9 - 10 -záložka „Rozpočet – HW a licencie“ je uvedený ako zdroj ceny v riadkoch položkách 3 a 4 (čo má byť nákup HW) prieskum s odkazom na „licencie“ = opraviť 11 - 12 -záložka „katalóg požiadaviek“ sú ako funkčné požiadavky (a ďalej naceňované podľa UCP) ISVS, ktoré nespadajú svojím charakterom (nejde o vývoj ISVS) pod túto kategóriu – ide skôr o nefunkčné požiadavky (inštalačné, konfiguračné práce...) 13 - 14 -záložke "POZICIE_INTERNE" - Paušál nezohľadňuje výdavky na školenia a zároveň Paušál nie je správne uplatnený v nákladoch (nedotečú kompletné údaje) nepriamych výdavkoch 15 - 16 -Oprava % DPH v analýze CBA - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-11 16:11:07.945 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -ROZPOČET - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
- XWiki.XWikiComments[8]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,7 +1,0 @@ 1 -áno disponujeme takýmto checklistom 2 - 3 -nachádza sa aj na stránke 4 - 5 -[[Metodické dokumenty pre kategóriu I ~| Centrálny portál kybernetickej bezpečnosti>>url:https://kyberportal.slovensko.sk/znalostna-baza/metodicke-dokumenty-pre-kategoriu-i/]] 6 - 7 - - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-15 17:36:05.305 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -0
- XWiki.XWikiComments[9]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -opravené v projektovom zámere - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-15 17:37:08.690 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -3
- XWiki.XWikiComments[10]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -daná sekcie nie je relevantná, tým pádom vymazaná z projektového zámeru - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-15 17:37:40.378 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -2
- XWiki.XWikiComments[11]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -zmenené na počet podpísaných zmlúv v CRZ - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-15 17:40:39.833 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -4
- XWiki.XWikiComments[12]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -budú to nové služby, ktoré budú poskytované obciam - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2025-04-15 17:41:48.105 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -5