Naposledy upravil Lucia Lelkes 2025/04/25 09:46

Z verzie 2.4
Zmeniť komentár: (Autosaved)
Do verzie 5.1
upravil Lucia Lelkes
-
Zmeniť komentár: Added annotation on "checklistu"

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Obsah
... ... @@ -49,7 +49,6 @@
49 49  |FW|Firewall
50 50  |VO|Verejné obstarávanie
51 51  
52 -
53 53  **3.DEFINOVANIE PROJEKTU**
54 54  
55 55   **3.1 Manažérske zhrnutie**
... ... @@ -62,7 +62,7 @@
62 62  Projekt bude realizovaný v 3 oblastiach
63 63  
64 64  1. Technologické zvýšenie bezpečnosti
65 -1*. ​​​​​​​​​​​​​​V prvej etape bude realizovaná implementácia hardvérových a softvérových riešení na základe vykonanej vstupnej GAP analýzy pre každú obec samostatne. Pilotné overenie na vzorke obcí (max. 10), ktorého analytickým výstupom bude vypracovaná vzorová dokumentácia, ktorá sa bude upravovať a aktualizovať pre potreby každej obce. Nasadenie a inštalácia NAS, EDR a Firewall.
64 +1*. V prvej etape bude realizovaná implementácia hardvérových a softvérových riešení na základe vykonanej vstupnej GAP analýzy pre každú obec samostatne. Pilotné overenie na vzorke obcí (max. 10), ktorého analytickým výstupom bude vypracovaná vzorová dokumentácia, ktorá sa bude upravovať a aktualizovať pre potreby každej obce. Nasadenie a inštalácia NAS, EDR a Firewall.
66 66  1*. Postupný rollout na ďalšie obce na základe prejaveného záujmu obcí. Platforma Centrálny portál kybernetickej bezpečnosti ďalej nazývaný ako „kyberportál“, bude slúžiť ako hlavný komunikačný nástroj ohľadom možnej participácie obcí na projekte (nahlasovanie sa do databázy žiadateľov, zasielanie dokumentácie/informácie o AS IS stave obce z pohľadu KB, atď.). Obce si cez katalóg služieb v kyberportáli vyberú záujem o službu (NAS, EDR, Firewall, školenie zamestnancov, konzultačné služby kybernetickej a informačnej bezpečnosti experta, podpora pri implementácii dokumentácií kybernetickej bezpečnosti, dispečing).
67 67  1*. Dispečing a L1/ L2 podpora počas projektu (poskytnutie služieb podpory)
68 68  1. Zabezpečenie súladu s legislatívnymi požiadavkami
... ... @@ -241,7 +241,6 @@
241 241  * __Základný stav bezpečnosti IT systémov:__ Checklist umožní získať prehľad o aktuálnom stave bezpečnosti IT systémov. To znamená, že sa identifikujú existujúce bezpečnostné opatrenia a ich účinnosť (napríklad kontrola active directory, firewall-konfigurácia, a pod.).
242 242  * __GAP analýza__: Bude vykonaná analýza rozdielov (GAP analýza), ktorá porovná aktuálny stav (as-is) s požiadavkami a osvedčenými postupmi (best practice). Táto analýza pomôže identifikovať slabé miesta a nedostatky v zabezpečení IT systémov. Zároveň budú navrhnuté oblasti zlepšenia tak, aby sa dosiahla požadovaná úroveň bezpečnosti
243 243  
244 -
245 245  Spracovanie bezpečnostnej dokumentácie v súlade s požiadavkami zákona č. 95/2019 Z. z.
246 246  
247 247  o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov  (ďalej len ako ZoITVS) a zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ako ZoKB)
... ... @@ -349,12 +349,9 @@
349 349  )))|
350 350  |**Verejnosť**|Zvyšovanie bezpečnostného povedomia občanov obcí|Zabezpečenie aktivít pre zvyšovanie povedomia obyvateľov obcí|(% colspan="2" %)Nedostatok vlastných finančných zdrojov
351 351  
350 +**~ 3.3 Zainteresované strany/Stakeholderi**
352 352  
353 353  
354 -1.
355 -11. Zainteresované strany/Stakeholderi
356 -
357 -
358 358  |ID|AKTÉR / STAKEHOLDER|(((
359 359  SUBJEKT
360 360  
... ... @@ -374,10 +374,8 @@
374 374  |4.|Národný bezpečnostný úrad|NBÚ|Riadi a koordinuje výkon štátnej správy v oblasti kybernetickej bezpečnosti.|nerelevantné
375 375  |5.|Externí dodávatelia|ED|Dodávatelia|
376 376  
372 + **3.4 Ciele projektu**
377 377  
378 -1.
379 -11. Ciele projektu
380 -
381 381  |ID|(((
382 382  
383 383  
... ... @@ -410,8 +410,7 @@
410 410  - pravidelná aktualizácia bezpečnostných opatrení a politík na základe získaných poznatkov a skúseností
411 411  )))
412 412  
413 -1.
414 -11. Merateľné ukazovatele (KPI)
406 + **3.5 Merateľné ukazovatele (KPI)**
415 415  
416 416  |ID|(((
417 417  
... ... @@ -438,11 +438,8 @@
438 438  Tento portál slúži ako hlavný komunikačný kanál, kde budú obce môcť nájsť všetky potrebné informácie, návody a aktualizácie týkajúce sa kybernetickej bezpečnosti. Sekcia kybernetickej bezpečnosti disponuje databázou kontaktov všetkých obcí, čo nám umožní efektívne a rýchlo komunikovať s cieľovou skupinou a zabezpečiť, že všetky obce budú informované o našich aktivitách a možnostiach zapojenia sa do projektu. Pomocou kybernportálu sa rozpošle každej obci email, ktorý bude obsahovať link na formulár na zapojenie do projektu. Tento formulár bude cez platformu officeforms, ktorého výstupy budú sprístupnené projektovému manažérovi na ďalšie kroky projektu.
439 439  
440 440  
433 + **3.6 Špecifikácia potrieb koncového používateľa**
441 441  
442 -
443 -1.
444 -11. Špecifikácia potrieb koncového používateľa
445 -
446 446  Súčasťou realizácie projektu je implementácia elektronických služieb, ktoré  majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. Špecifikácia požiadaviek bola realizovaná koncovými používateľmi a je v súlade s legislatívou (s aktuálne platnou a s návrhom jej zmien ako súčasť projektov) a s postupmi pri vytváraní elektronických služieb verejnej správy podľa vyhlášky 547/2021 Z. z. o elektronizácii agendy verejnej správy. Špecifikácia potrieb resp. cieľov koncových používateľov, ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú boli definované na základe analýzy riadených rozhovorov (prieskumu) s predstaviteľmi samospráv.
447 447  
448 448  
... ... @@ -463,14 +463,13 @@
463 463  
464 464  .
465 465  
466 -1.
467 -11. Riziká a závislosti
455 + **3.7 Riziká a závislosti**
468 468  
469 469  Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTI.**
470 470  
471 471  
472 -1.
473 -11. Stanovenie alternatív v biznisovej vrstve architektúry
460 +*
461 +** 3.8 Stanovenie alternatív v biznisovej vrstve architektúry
474 474  
475 475  Pretože tento projekt nezahŕňa budovanie ani rozvoj informačných systémov verejnej správy (ISVS), alternatívy sa nehodnotili tradičným spôsobom podľa biznisovej architektúry. Namiesto toho sa porovnali tri rôzne možnosti riešenia aktuálnej situácie. Na základe rozsahu problému, ktorý sa identifikoval v projektovom zámere, sa stanovili tri rôzne alternatívne riešenia. Ako najefektívnejšie sa vybrala alternatíva č.3 ktorá komplexne pokrýva procesy a požiadavky všetkých zainteresovaných strán.
476 476  
... ... @@ -481,55 +481,12 @@
481 481  
482 482  3.               **Realizácia Kybernetická bezpečnosť pre samosprávy SR do 6000 obyvateľov** – realizáciou projektu sa zabezpečí zvýšenie úrovne kybernetickej a informačnej bezpečnosti obcí do 6000 obyvateľov prostredníctvom zabezpečenia bezpečnostnej dokumentácie, efektívneho centrálneho obstarania, inštalácie. Zabezpečí sa aj zastrešenie zdieľanej funkcie IT security experta pre kybernetickú bezpečnosť. Táto alternatíva je podporená výstupmi NKÚ o nutnej podpore štátu mitigujúcej nedostatok zdrojov samospráv pre riešenie zabezpečenia kybernetickej bezpečnosti. Zvolená alternatíva predstavuje minimálny rozsah plošného zvýšenia úrovne kybernetickej bezpečnosti prostredníctvom zabezpečenia zálohovania a obnovy, centrálneho nastavenie bezpečnostných politík, ochrany siete prostredníctvom firewallu a systematického monitoringu a ochrany koncových zariadení.
483 483  
472 +[[image:1741949911882-102.png]]
484 484  
485 485  
486 486  
476 + ** 3.9 Multikriteriálna analýza**
487 487  
488 -
489 -|(((
490 -Kybernetická bezpečnosť pre samosprávy SR do 6000 obyvateľov
491 -)))
492 -
493 -|(((
494 -Zachovanie súčasného stavu bez realizácie projektu
495 -)))
496 -
497 -|(((
498 -Zvyšovanie kybernetickej bezpečnosti realizovaná obcami samostatne (decentralizovane)
499 -)))
500 -
501 -|(((
502 -Realizácia KB pre samosprávy SR do 6000 obyvateľov
503 -)))
504 -
505 -|(((
506 -Alternatíva 1
507 -)))
508 -
509 -|(((
510 -Alternatíva 3
511 -)))
512 -
513 -|(((
514 -Alternatíva  2
515 -)))
516 -
517 -
518 -
519 -
520 -
521 -
522 -
523 -
524 -
525 -
526 -
527 -
528 -
529 -
530 -1.
531 -11. Multikriteriálna analýza
532 -
533 533  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
534 534  
535 535  
... ... @@ -555,11 +555,6 @@
555 555  
556 556  
557 557  
558 -
559 -
560 -
561 -
562 -
563 563  |Zoznam kritérií|(((
564 564  Alternatíva
565 565  
... ... @@ -582,21 +582,18 @@
582 582  |Súlad s legislatívnymi požiadavkami|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|Nie|Realizáciou alternatívy 2 sa nezabezpečí súladu s legislatívnymi požiadavkami|áno|Implementáciou alternatívy 3 kde im bude dodaná bezpečnostnej dokumentácie
583 583  |Zníženie rizika kybernetických útokov v rámci samosprávy|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zníži riziko kybernetických útokov, vďaka metodickej a odbornej pomoci MIRRI SR|áno|Implementáciou alternatívy 3 kde im budú poskytnuté školenia na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel
584 584  
525 + **3.10 Stanovenie alternatív v aplikačnej vrstve architektúry**
585 585  
586 -1.
587 -11. Stanovenie alternatív v aplikačnej vrstve architektúry
588 -
589 589  Alternatívy na základe aplikačnej vrstvy architektúry neboli posudzované nakoľko nedochádza k zmene na úrovni aplikačnej vrstvy architektúry. Zvolené aplikačné komponenty vychádzajú z nadradenej biznis alternatívy a predstavujú minimálny rozsah, ktorým je možné biznis alternatívu naplniť. Z hľadiska aplikačnej vrstvy je pre dosiahnutie cieľov projektu nevyhnutná navrhovaná komplementárna kombinácia nástrojov. Uplatnenie open source riešení bolo zvažované avšak vzhľadom na priamy súvis aplikačnej a technologickej vrstvy, kde aplikačnú vrstvu tvorí obslužný SW pre HW, resp. bezpečnostný charakter aplikačných nástrojov neboli identifikované vhodné open source riešenia. V prípade, že v procese implementácie bude identifikovaný vhodný open source nástroj, bude jeho implementácia predmetom fázy analýza a dizajn.
590 590  
591 591  
592 592  
593 -1.
594 -11. Stanovenie alternatív v technologickej vrstve architektúry
531 + **3.11 Stanovenie alternatív v technologickej vrstve architektúry**
595 595  
596 596  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 3 na základe MCA. Náklady na údržbu a prevádzku projektu sú uvedené v CBA analýze ako percentuálny pomer z obstarávacej ceny diela.
597 597  
598 598  
599 -1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
536 +**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**
600 600  
601 601  Projekt bude pri implementácii postupovať v zmysle vyhlášky 401/2023 Z.z.
602 602  
... ... @@ -658,7 +658,7 @@
658 658  ** školenia technológiou čo bude inštalovaná na obciach úrovni používateľov (NAS, EDR, firewall), v rámci projektu budú zapojení aj do fázy testovania navrhovaných opatrení
659 659  ** školenia pre zamestnancov a štatutárov na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel a súčasťou bude aj predstavenie spracovanej bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu kybernetickej bezpečnosti
660 660  
661 -1. NÁHĽAD ARCHITEKTÚRY
598 +**5.NÁHĽAD ARCHITEKTÚRY**
662 662  
663 663  Biznis architektúra budúceho stavu reflektuje zámer projekt, ktorým je zvýšenie kybernetickej a informačnej bezpečnosti na obciach do 6000 obyvateľov.
664 664  
... ... @@ -699,8 +699,9 @@
699 699  * **Automatizovaná detekcia a reakcia na incidenty **doplneným tohto komponentu v rámci automatizovanej detekcie a reakcie bude súčasťou reakcia v reálnom čase, minimalizácia ľudského zásahu a zlepšenie bezpečnosti.
700 700  * **Vzdialený zber forenzných dôkazov pri riešení incidentu **doplneným tohto komponentu sa  budú používať špeciálne softvérové nástroje na zber dôkazov, dôkazy budú bezpečne uchovávané a podpora pri vyšetrovaní ako poskytovanie podrobných správ a analýz.
701 701  
702 -[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image003.jpg]]
703 703  
640 +[[image:1741957385792-919.png]]
641 +
704 704  Náhľad č.3 Schéma aplikačnej architektúry
705 705  
706 706  
... ... @@ -724,7 +724,7 @@
724 724  * Zoznamy riadenia prístupu: Zahŕňa to vytvorenie zoznamu konkrétnych používateľov alebo skupín, ktorí majú povolený prístup k určitým zdrojom alebo funkciám, a odmietnutie prístupu každému, kto nie je na zozname. Môže to byť dobrý spôsob, ako zabezpečiť, aby k citlivým zdrojom alebo funkciám mali prístup iba oprávnení používatelia.
725 725  * Všetky komponenty riešenia musia byť časovo synchronizované. Presná synchronizácia času je dôležitá pre bezpečnosť z pohľadu forénzmych analýz
726 726  
727 -1. LEGISLATÍVA
665 +**6. LEGISLATÍVA**
728 728  
729 729  Projekt nemá žiadny legislatívny dopad. Nové riešenie musí byť v súlade s platnou legislatívou a to najmä:
730 730  
... ... @@ -741,9 +741,8 @@
741 741  * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
742 742  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
743 743  
682 +**7. ROZPOČET A PRÍNOSY**
744 744  
745 -1. ROZPOČET A PRÍNOSY
746 -
747 747  |SW produkty - sumár obstaranie| 2 710 399,91 €
748 748  |Aplikácie - sumár obstaranie| 6 424 144,55 €
749 749  |HW sumár obstaranie| 3 756 420,00 €
... ... @@ -755,7 +755,6 @@
755 755  
756 756  **Prínosy sú podrobnejšie rozpísané v CBA na karte faktory.**
757 757  
758 -
759 759  Centrálne obstaranie firewall, NAS a EDR licencií.
760 760  
761 761  Centrálna správa firewall, EDR, dispečing pre všetky zapojené obce, riešenie bezpečnostných incidentov a bezpečnostný monitoring.
... ... @@ -765,10 +765,8 @@
765 765  Úspora času zamestnanca úradu pri samostatnom riešení verejného obstarávania.
766 766  
767 767  
768 -
769 769  **Prínosy nižšie uvedené nie sú uvedené ako kvantifikované prínosy a vypočítané v CBA:**
770 770  
771 -
772 772  **Plošné dosiahnutie minimálnych štandardov kybernetickej a informačnej bezpečnosti**
773 773  
774 774  Každá obec dosiahne minimálne štandardy bezpečnosti vrátane aktívneho firewallu, aktualizovaných systémov, ochrany koncových zariadení (EDR), zálohy dát, pravidelný monitoring (nepretržité vyhodnocovanie kybernetických bezpečnostných udalostí) a detegovanie existujúcich zraniteľností programových a technických prostriedkov a ich častí. Prevádzkovanie infraštruktúry bude spoločné – obce budú zodpovedné za miestnu správu, MIRRI SR za strategickú podporu a monitoring. Baseline implementácie projektu: Modernizované systémy, zníženie rizík incidentov, zaškolený personál a zvýšená dôvera občanov.
... ... @@ -783,7 +783,7 @@
783 783  
784 784  
785 785  
786 -1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
720 +**8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA**
787 787  
788 788  |ID|FÁZA/AKTIVITA|(((
789 789  ZAČIATOK
... ... @@ -803,9 +803,8 @@
803 803  |2d|Nasadenie|07/2026|07/2027|vlastné kapacity MIRRI a dodávateľ
804 804  |3.|Dokončovacia fáza|08/2027|03/2028|vlastné kapacity MIRRI a dodávateľ
805 805  
740 +**9. PROJEKTOVÝ TÍM**
806 806  
807 -1. PROJEKTOVÝ TÍM
808 -
809 809  Zostavuje sa Riadiaci výbor (RV) v minimálnom zložení:
810 810  
811 811  * Predseda;
... ... @@ -833,13 +833,15 @@
833 833  
834 834  Vzor organizačnej štruktúry
835 835  
836 -[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png]]
769 +[[image:1741957487798-724.png]]
837 837  
838 -[[image:file:///C:/Users/MLYNAR~~1/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png]]
771 +[[image:1741957501115-366.png]]
839 839  
840 -1.
841 -11. PRACOVNÉ NÁPLNE
842 842  
774 +
775 +*
776 +** 9.1 PRACOVNÉ NÁPLNE
777 +
843 843  Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
844 844  
845 845  **Projektový manažér**
... ... @@ -858,7 +858,6 @@
858 858  
859 859  **IT architekt**
860 860  
861 -
862 862  * Zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
863 863  * Vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
864 864  * Zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
... ... @@ -865,7 +865,6 @@
865 865  
866 866  **Manažér kvality**
867 867  
868 -
869 869  * Zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra objednávateľa formou pravidelných alebo nepravidelných správ/záznamov.
870 870  * Plánuje, koordinuje, riadi a kontroluje systém manažérstva kvality, monitoruje a meria procesy a identifikuje príležitosti na trvalé zlepšovanie systému manažérstva kvality v organizácii v súlade s platnými normami. Zabezpečuje tvorbu cieľov a koncepcie kvality, vrátane kontroly ich plnenia a vykonáva interné a externé audity kvality v súlade s plánom.
871 871  * Počas celej doby realizácie projektu zabezpečuje zhodu kvality projektových výstupov s požiadavkami. Realizuje postupy riadenia kvality tak, aby výsledkom boli projektové výstupy spĺňajúce požiadavky objednávateľa. Kontroluje, či sa riadenie a proces zabezpečenia kvality vykonáva správnym spôsobom, v správnom čase a správnymi osobami.
... ... @@ -872,22 +872,19 @@
872 872  
873 873  **Vlastník procesov**
874 874  
875 -
876 876  * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
877 877  * Zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
878 878  
879 -
880 880  **Manažér kybernetickej a informačnej bezpečnosti**
881 881  
882 -
883 883  * Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a  kybernetickej bezpečnosti  a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.).
884 884  * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
885 885  
886 -1. ODKAZY
816 +**10. ODKAZY**
887 887  
888 888  Táto verzia neobsahuje odkazy, budú doplnené pri ďalšej aktualizácií.
889 889  
890 -1. PRÍLOHY
820 +**~11. PRÍLOHY**
891 891  
892 892  Príloha 1: Zoznam rizík a závislostí
893 893  
1741949884828-399.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +42.7 KB
Obsah
1741949911882-102.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +42.5 KB
Obsah
1741957385792-919.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +799.8 KB
Obsah
1741957487798-724.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +143.2 KB
Obsah
1741957501115-366.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +39.5 KB
Obsah
XWiki.XWikiComments[0]
Autor
... ... @@ -1,0 +1,1 @@
1 +xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +je k dispozícii check list?
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-04-10 15:19:32.127
Selection
... ... @@ -1,0 +1,1 @@
1 +checklistu
Selection Left Context
... ... @@ -1,0 +1,1 @@
1 +Zistenie stavu bezpečnostných opatrení pomocou
State
... ... @@ -1,0 +1,1 @@
1 +SAFE
Target
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_3351.projektovy_zamer.WebHome