Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 2.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -123,8 +123,6 @@
123 123  
124 124  Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 125  
126 -**~ **
127 -
128 128  == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
129 129  
130 130  \\
... ... @@ -238,10 +238,6 @@
238 238  
239 239  \\
240 240  
241 -\\
242 -
243 -
244 -
245 245  == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
246 246  
247 247  \\
... ... @@ -274,8 +274,6 @@
274 274  
275 275  = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
276 276  
277 -\\
278 -
279 279  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
280 280  
281 281  \\
... ... @@ -383,8 +383,6 @@
383 383  
384 384  Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
385 385  
386 -\\
387 -
388 388  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
389 389  
390 390  \\
... ... @@ -391,22 +391,22 @@
391 391  
392 392  GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
393 393  
394 -1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
395 -1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
396 -1. personálnej bezpečnosti,
397 -1. riadenia prístupov,
398 -1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
399 -1. bezpečnosti pri prevádzke informačných systémov a sietí,
400 -1. hodnotenia zraniteľností a bezpečnostných aktualizácií,
401 -1. ochrany proti škodlivému kódu,
402 -1. sieťovej a komunikačnej bezpečnosti,
403 -1. akvizície, vývoja a údržby informačných sietí a informačných systémov,
404 -1. zaznamenávania udalostí a monitorovania,
405 -1. fyzickej bezpečnosti a bezpečnosti prostredia,
406 -1. riešenia kybernetických bezpečnostných incidentov,
407 -1. kryptografických opatrení,
408 -1. kontinuity prevádzky,
409 -1. auditu, riadenia súladu a kontrolných činností.
384 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
385 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
386 +* personálnej bezpečnosti,
387 +* riadenia prístupov,
388 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
389 +* bezpečnosti pri prevádzke informačných systémov a sietí,
390 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
391 +* ochrany proti škodlivému kódu,
392 +* sieťovej a komunikačnej bezpečnosti,
393 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
394 +* zaznamenávania udalostí a monitorovania,
395 +* fyzickej bezpečnosti a bezpečnosti prostredia,
396 +* riešenia kybernetických bezpečnostných incidentov,
397 +* kryptografických opatrení,
398 +* kontinuity prevádzky,
399 +* auditu, riadenia súladu a kontrolných činností.
410 410  
411 411  Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
412 412  
... ... @@ -493,8 +493,6 @@
493 493  
494 494  **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
495 495  
496 -\\
497 -
498 498  Princíp P6: Bezpečnosť
499 499  
500 500  * Optimálna úroveň bezpečnosti
... ... @@ -528,8 +528,6 @@
528 528  
529 529  \\
530 530  
531 -\\
532 -
533 533  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
534 534  
535 535  \\
... ... @@ -607,14 +607,10 @@
607 607  
608 608  \\
609 609  
610 -\\
611 -
612 612  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
613 613  
614 614  \\
615 615  
616 -\\
617 -
618 618  (% class="wrapped" %)
619 619  |(((
620 620  ID
... ... @@ -682,11 +682,11 @@
682 682  Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
683 683  )))|(((
684 684  Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
685 -)))|(((
667 +)))|(% style="text-align: center;" %)(((
686 686  ks
687 -)))|(((
669 +)))|(% style="text-align: right;" %)(((
688 688  103
689 -)))|(((
671 +)))|(% style="text-align: right;" %)(((
690 690  230
691 691  )))|(((
692 692  Overenie pokrytými licenciami
... ... @@ -697,11 +697,11 @@
697 697  Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
698 698  )))|(((
699 699  Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
700 -)))|(((
682 +)))|(% style="text-align: center;" %)(((
701 701  ks
702 -)))|(((
684 +)))|(% style="text-align: right;" %)(((
703 703  0
704 -)))|(((
686 +)))|(% style="text-align: right;" %)(((
705 705  2 300
706 706  )))|(((
707 707  Overenie pokrytými licenciami
... ... @@ -712,11 +712,11 @@
712 712  Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
713 713  )))|(((
714 714  Celkový pokrytý počet koncových zariadení XDR riešením
715 -)))|(((
697 +)))|(% style="text-align: center;" %)(((
716 716  ks
717 -)))|(((
699 +)))|(% style="text-align: right;" %)(((
718 718  100
719 -)))|(((
701 +)))|(% style="text-align: right;" %)(((
720 720  600
721 721  )))|(((
722 722  Overenie pokrytými licenciami
... ... @@ -724,14 +724,10 @@
724 724  
725 725  \\
726 726  
727 -\\
728 -
729 729  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
730 730  
731 731  Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
732 732  
733 -\\
734 -
735 735  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
736 736  
737 737  \\
... ... @@ -936,14 +936,10 @@
936 936  
937 937  \\
938 938  
939 -\\
940 -
941 941  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
942 942  
943 943  \\
944 944  
945 -\\
946 -
947 947  Definovanie MCA:
948 948  
949 949  (% class="wrapped" %)
... ... @@ -964,29 +964,29 @@
964 964  // //
965 965  )))|(((
966 966  Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
967 -)))|(((
941 +)))|(% style="text-align: center;" %)(((
968 968  \\
969 -)))|(((
943 +)))|(% style="text-align: center;" %)(((
970 970  x
971 -)))|(((
945 +)))|(% style="text-align: center;" %)(((
972 972  x
973 973  )))
974 974  |(((
975 975  Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
976 -)))|(((
950 +)))|(% style="text-align: center;" %)(((
977 977  x
978 -)))|(((
952 +)))|(% style="text-align: center;" %)(((
979 979  x
980 -)))|(((
954 +)))|(% style="text-align: center;" %)(((
981 981  x
982 982  )))
983 983  |(((
984 984  Dodržanie maximálnej výšky NFP (KO)
985 -)))|(((
959 +)))|(% style="text-align: center;" %)(((
986 986  \\
987 -)))|(((
961 +)))|(% style="text-align: center;" %)(((
988 988  x
989 -)))|(((
963 +)))|(% style="text-align: center;" %)(((
990 990  \\
991 991  )))
992 992  
... ... @@ -1138,14 +1138,10 @@
1138 1138  
1139 1139  V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1140 1140  
1141 -// //
1142 -
1143 1143  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1144 1144  
1145 1145  Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1146 1146  
1147 -// //
1148 -
1149 1149  == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1150 1150  
1151 1151  Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
... ... @@ -1232,8 +1232,6 @@
1232 1232  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1233 1233  * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1234 1234  
1235 -\\
1236 -
1237 1237  = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1238 1238  
1239 1239  \\
... ... @@ -1263,12 +1263,10 @@
1263 1263  
1264 1264  == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1265 1265  
1266 -**__ __**
1234 +\\
1267 1267  
1268 1268  Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1269 1269  
1270 -\\
1271 -
1272 1272  = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1273 1273  
1274 1274  \\
... ... @@ -1358,26 +1358,14 @@
1358 1358  
1359 1359  \\
1360 1360  
1361 -\\
1362 -
1363 1363  **Opis rozpočtu projektu a detailný popis nákladov**
1364 1364  
1365 -\\
1329 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1366 1366  
1367 1367  \\
1368 1368  
1369 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“
1370 -
1371 -\\
1372 -
1373 -Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky.
1374 -
1375 -\\
1376 -
1377 1377  Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1378 1378  
1379 -\\
1380 -
1381 1381  (% class="wrapped" %)
1382 1382  |(((
1383 1383  **Názov položky**
... ... @@ -1402,7 +1402,7 @@
1402 1402  1 komplet
1403 1403  )))|(((
1404 1404  518 – Ostatné služby
1405 -)))|(((
1359 +)))|(% style="text-align: right;" %)(((
1406 1406  72 000,00 EUR
1407 1407  )))
1408 1408  |(((
... ... @@ -1411,7 +1411,7 @@
1411 1411  1 komplet
1412 1412  )))|(((
1413 1413  013 - Softvér
1414 -)))|(((
1368 +)))|(% style="text-align: right;" %)(((
1415 1415  104 563,20 EUR
1416 1416  )))
1417 1417  |(((
... ... @@ -1422,7 +1422,7 @@
1422 1422  1 komplet
1423 1423  )))|(((
1424 1424  518 – Ostatné služby
1425 -)))|(((
1379 +)))|(% style="text-align: right;" %)(((
1426 1426  18 564,00 EUR
1427 1427  )))
1428 1428  |(((
... ... @@ -1431,7 +1431,7 @@
1431 1431  1 komplet
1432 1432  )))|(((
1433 1433  013 - Softvér
1434 -)))|(((
1388 +)))|(% style="text-align: right;" %)(((
1435 1435  22 269,60 EUR
1436 1436  )))
1437 1437  |(((
... ... @@ -1440,7 +1440,7 @@
1440 1440  1 komplet
1441 1441  )))|(((
1442 1442  518 – Ostatné služby
1443 -)))|(((
1397 +)))|(% style="text-align: right;" %)(((
1444 1444  85 680,00 EUR
1445 1445  )))
1446 1446  |(((
... ... @@ -1449,7 +1449,7 @@
1449 1449  1 komplet
1450 1450  )))|(((
1451 1451  013 - Softvér
1452 -)))|(((
1406 +)))|(% style="text-align: right;" %)(((
1453 1453  42 188,16 EUR
1454 1454  )))
1455 1455  |(((
... ... @@ -1458,7 +1458,7 @@
1458 1458  1 komplet
1459 1459  )))|(((
1460 1460  518 – Ostatné služby
1461 -)))|(((
1415 +)))|(% style="text-align: right;" %)(((
1462 1462  12 077,10 EUR
1463 1463  )))
1464 1464  |(((
... ... @@ -1469,7 +1469,7 @@
1469 1469  1 komplet
1470 1470  )))|(((
1471 1471  518 – Ostatné služby
1472 -)))|(((
1426 +)))|(% style="text-align: right;" %)(((
1473 1473  1 080,00 EUR
1474 1474  )))
1475 1475  |(((
... ... @@ -1478,7 +1478,7 @@
1478 1478  1 komplet
1479 1479  )))|(((
1480 1480  518 – Ostatné služby
1481 -)))|(((
1435 +)))|(% style="text-align: right;" %)(((
1482 1482  61 965,00 EUR
1483 1483  )))
1484 1484  |(((
... ... @@ -1487,7 +1487,7 @@
1487 1487  7%
1488 1488  )))|(((
1489 1489  907 - Paušálna sadzba
1490 -)))|(((
1444 +)))|(% style="text-align: right;" %)(((
1491 1491  29 427,10 EUR
1492 1492  )))
1493 1493  |(((
... ... @@ -1496,7 +1496,7 @@
1496 1496  **~ **
1497 1497  )))|(((
1498 1498  **~ **
1499 -)))|(((
1453 +)))|(% style="text-align: right;" %)(((
1500 1500  **449 814,16 EUR**
1501 1501  )))
1502 1502  
... ... @@ -1635,8 +1635,6 @@
1635 1635  
1636 1636  Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1637 1637  
1638 -\\
1639 -
1640 1640  = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1641 1641  
1642 1642  \\
... ... @@ -1723,8 +1723,6 @@
1723 1723  \\
1724 1724  )))
1725 1725  
1726 -\\
1727 -
1728 1728  **~ **
1729 1729  
1730 1730  **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
... ... @@ -1797,8 +1797,6 @@
1797 1797  (% style="text-align: center;" %)
1798 1798  Obrázok 4: Vzor organizačnej štruktúry
1799 1799  
1800 -\\
1801 -
1802 1802  == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1803 1803  
1804 1804  \\
... ... @@ -1827,8 +1827,6 @@
1827 1827  
1828 1828  Manažér kybernetickej a informačnej bezpečnosti
1829 1829  
1830 -\\
1831 -
1832 1832  * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1833 1833  * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1834 1834  
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321390
1 +155321399