Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -123,8 +123,6 @@ 123 123 124 124 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 125 126 -**~ ** 127 - 128 128 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 129 129 130 130 \\ ... ... @@ -238,10 +238,6 @@ 238 238 239 239 \\ 240 240 241 -\\ 242 - 243 - 244 - 245 245 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 246 246 247 247 \\ ... ... @@ -274,8 +274,6 @@ 274 274 275 275 = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 276 276 277 -\\ 278 - 279 279 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 280 280 281 281 \\ ... ... @@ -383,8 +383,6 @@ 383 383 384 384 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 385 385 386 -\\ 387 - 388 388 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 389 389 390 390 \\ ... ... @@ -391,22 +391,22 @@ 391 391 392 392 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 393 393 394 - 1.organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,395 - 1.riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,396 - 1.personálnej bezpečnosti,397 - 1.riadenia prístupov,398 - 1.riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,399 - 1.bezpečnosti pri prevádzke informačných systémov a sietí,400 - 1.hodnotenia zraniteľností a bezpečnostných aktualizácií,401 - 1.ochrany proti škodlivému kódu,402 - 1.sieťovej a komunikačnej bezpečnosti,403 - 1.akvizície, vývoja a údržby informačných sietí a informačných systémov,404 - 1.zaznamenávania udalostí a monitorovania,405 - 1.fyzickej bezpečnosti a bezpečnosti prostredia,406 - 1.riešenia kybernetických bezpečnostných incidentov,407 - 1.kryptografických opatrení,408 - 1.kontinuity prevádzky,409 - 1.auditu, riadenia súladu a kontrolných činností.384 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 385 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 386 +* personálnej bezpečnosti, 387 +* riadenia prístupov, 388 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 389 +* bezpečnosti pri prevádzke informačných systémov a sietí, 390 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 391 +* ochrany proti škodlivému kódu, 392 +* sieťovej a komunikačnej bezpečnosti, 393 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 394 +* zaznamenávania udalostí a monitorovania, 395 +* fyzickej bezpečnosti a bezpečnosti prostredia, 396 +* riešenia kybernetických bezpečnostných incidentov, 397 +* kryptografických opatrení, 398 +* kontinuity prevádzky, 399 +* auditu, riadenia súladu a kontrolných činností. 410 410 411 411 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 412 412 ... ... @@ -493,8 +493,6 @@ 493 493 494 494 **Aplikované princípy informatizácie VS (v zmysle NKIVS):** 495 495 496 -\\ 497 - 498 498 Princíp P6: Bezpečnosť 499 499 500 500 * Optimálna úroveň bezpečnosti ... ... @@ -528,8 +528,6 @@ 528 528 529 529 \\ 530 530 531 -\\ 532 - 533 533 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 534 534 535 535 \\ ... ... @@ -607,14 +607,10 @@ 607 607 608 608 \\ 609 609 610 -\\ 611 - 612 612 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 613 613 614 614 \\ 615 615 616 -\\ 617 - 618 618 (% class="wrapped" %) 619 619 |((( 620 620 ID ... ... @@ -682,11 +682,11 @@ 682 682 Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 683 683 )))|((( 684 684 Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 685 -)))|((( 667 +)))|(% style="text-align: center;" %)((( 686 686 ks 687 -)))|((( 669 +)))|(% style="text-align: right;" %)((( 688 688 103 689 -)))|((( 671 +)))|(% style="text-align: right;" %)((( 690 690 230 691 691 )))|((( 692 692 Overenie pokrytými licenciami ... ... @@ -697,11 +697,11 @@ 697 697 Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 698 698 )))|((( 699 699 Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 700 -)))|((( 682 +)))|(% style="text-align: center;" %)((( 701 701 ks 702 -)))|((( 684 +)))|(% style="text-align: right;" %)((( 703 703 0 704 -)))|((( 686 +)))|(% style="text-align: right;" %)((( 705 705 2 300 706 706 )))|((( 707 707 Overenie pokrytými licenciami ... ... @@ -712,11 +712,11 @@ 712 712 Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 713 713 )))|((( 714 714 Celkový pokrytý počet koncových zariadení XDR riešením 715 -)))|((( 697 +)))|(% style="text-align: center;" %)((( 716 716 ks 717 -)))|((( 699 +)))|(% style="text-align: right;" %)((( 718 718 100 719 -)))|((( 701 +)))|(% style="text-align: right;" %)((( 720 720 600 721 721 )))|((( 722 722 Overenie pokrytými licenciami ... ... @@ -724,14 +724,10 @@ 724 724 725 725 \\ 726 726 727 -\\ 728 - 729 729 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 730 730 731 731 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 732 732 733 -\\ 734 - 735 735 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 736 736 737 737 \\ ... ... @@ -936,14 +936,10 @@ 936 936 937 937 \\ 938 938 939 -\\ 940 - 941 941 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 942 942 943 943 \\ 944 944 945 -\\ 946 - 947 947 Definovanie MCA: 948 948 949 949 (% class="wrapped" %) ... ... @@ -964,29 +964,29 @@ 964 964 // // 965 965 )))|((( 966 966 Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 967 -)))|((( 941 +)))|(% style="text-align: center;" %)((( 968 968 \\ 969 -)))|((( 943 +)))|(% style="text-align: center;" %)((( 970 970 x 971 -)))|((( 945 +)))|(% style="text-align: center;" %)((( 972 972 x 973 973 ))) 974 974 |((( 975 975 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 976 -)))|((( 950 +)))|(% style="text-align: center;" %)((( 977 977 x 978 -)))|((( 952 +)))|(% style="text-align: center;" %)((( 979 979 x 980 -)))|((( 954 +)))|(% style="text-align: center;" %)((( 981 981 x 982 982 ))) 983 983 |((( 984 984 Dodržanie maximálnej výšky NFP (KO) 985 -)))|((( 959 +)))|(% style="text-align: center;" %)((( 986 986 \\ 987 -)))|((( 961 +)))|(% style="text-align: center;" %)((( 988 988 x 989 -)))|((( 963 +)))|(% style="text-align: center;" %)((( 990 990 \\ 991 991 ))) 992 992 ... ... @@ -1138,14 +1138,10 @@ 1138 1138 1139 1139 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1140 1140 1141 -// // 1142 - 1143 1143 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1144 1144 1145 1145 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1146 1146 1147 -// // 1148 - 1149 1149 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1150 1150 1151 1151 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. ... ... @@ -1232,8 +1232,6 @@ 1232 1232 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1233 1233 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1234 1234 1235 -\\ 1236 - 1237 1237 = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1238 1238 1239 1239 \\ ... ... @@ -1263,12 +1263,10 @@ 1263 1263 1264 1264 == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1265 1265 1266 - **__ __**1234 +\\ 1267 1267 1268 1268 Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1269 1269 1270 -\\ 1271 - 1272 1272 = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1273 1273 1274 1274 \\ ... ... @@ -1358,26 +1358,14 @@ 1358 1358 1359 1359 \\ 1360 1360 1361 -\\ 1362 - 1363 1363 **Opis rozpočtu projektu a detailný popis nákladov** 1364 1364 1365 - \\1329 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1366 1366 1367 1367 \\ 1368 1368 1369 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ 1370 - 1371 -\\ 1372 - 1373 -Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky. 1374 - 1375 -\\ 1376 - 1377 1377 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1378 1378 1379 -\\ 1380 - 1381 1381 (% class="wrapped" %) 1382 1382 |((( 1383 1383 **Názov položky** ... ... @@ -1402,7 +1402,7 @@ 1402 1402 1 komplet 1403 1403 )))|((( 1404 1404 518 – Ostatné služby 1405 -)))|((( 1359 +)))|(% style="text-align: right;" %)((( 1406 1406 72 000,00 EUR 1407 1407 ))) 1408 1408 |((( ... ... @@ -1411,7 +1411,7 @@ 1411 1411 1 komplet 1412 1412 )))|((( 1413 1413 013 - Softvér 1414 -)))|((( 1368 +)))|(% style="text-align: right;" %)((( 1415 1415 104 563,20 EUR 1416 1416 ))) 1417 1417 |((( ... ... @@ -1422,7 +1422,7 @@ 1422 1422 1 komplet 1423 1423 )))|((( 1424 1424 518 – Ostatné služby 1425 -)))|((( 1379 +)))|(% style="text-align: right;" %)((( 1426 1426 18 564,00 EUR 1427 1427 ))) 1428 1428 |((( ... ... @@ -1431,7 +1431,7 @@ 1431 1431 1 komplet 1432 1432 )))|((( 1433 1433 013 - Softvér 1434 -)))|((( 1388 +)))|(% style="text-align: right;" %)((( 1435 1435 22 269,60 EUR 1436 1436 ))) 1437 1437 |((( ... ... @@ -1440,7 +1440,7 @@ 1440 1440 1 komplet 1441 1441 )))|((( 1442 1442 518 – Ostatné služby 1443 -)))|((( 1397 +)))|(% style="text-align: right;" %)((( 1444 1444 85 680,00 EUR 1445 1445 ))) 1446 1446 |((( ... ... @@ -1449,7 +1449,7 @@ 1449 1449 1 komplet 1450 1450 )))|((( 1451 1451 013 - Softvér 1452 -)))|((( 1406 +)))|(% style="text-align: right;" %)((( 1453 1453 42 188,16 EUR 1454 1454 ))) 1455 1455 |((( ... ... @@ -1458,7 +1458,7 @@ 1458 1458 1 komplet 1459 1459 )))|((( 1460 1460 518 – Ostatné služby 1461 -)))|((( 1415 +)))|(% style="text-align: right;" %)((( 1462 1462 12 077,10 EUR 1463 1463 ))) 1464 1464 |((( ... ... @@ -1469,7 +1469,7 @@ 1469 1469 1 komplet 1470 1470 )))|((( 1471 1471 518 – Ostatné služby 1472 -)))|((( 1426 +)))|(% style="text-align: right;" %)((( 1473 1473 1 080,00 EUR 1474 1474 ))) 1475 1475 |((( ... ... @@ -1478,7 +1478,7 @@ 1478 1478 1 komplet 1479 1479 )))|((( 1480 1480 518 – Ostatné služby 1481 -)))|((( 1435 +)))|(% style="text-align: right;" %)((( 1482 1482 61 965,00 EUR 1483 1483 ))) 1484 1484 |((( ... ... @@ -1487,7 +1487,7 @@ 1487 1487 7% 1488 1488 )))|((( 1489 1489 907 - Paušálna sadzba 1490 -)))|((( 1444 +)))|(% style="text-align: right;" %)((( 1491 1491 29 427,10 EUR 1492 1492 ))) 1493 1493 |((( ... ... @@ -1496,7 +1496,7 @@ 1496 1496 **~ ** 1497 1497 )))|((( 1498 1498 **~ ** 1499 -)))|((( 1453 +)))|(% style="text-align: right;" %)((( 1500 1500 **449 814,16 EUR** 1501 1501 ))) 1502 1502 ... ... @@ -1635,8 +1635,6 @@ 1635 1635 1636 1636 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1637 1637 1638 -\\ 1639 - 1640 1640 = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1641 1641 1642 1642 \\ ... ... @@ -1723,8 +1723,6 @@ 1723 1723 \\ 1724 1724 ))) 1725 1725 1726 -\\ 1727 - 1728 1728 **~ ** 1729 1729 1730 1730 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. ... ... @@ -1797,8 +1797,6 @@ 1797 1797 (% style="text-align: center;" %) 1798 1798 Obrázok 4: Vzor organizačnej štruktúry 1799 1799 1800 -\\ 1801 - 1802 1802 == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1803 1803 1804 1804 \\ ... ... @@ -1827,8 +1827,6 @@ 1827 1827 1828 1828 Manažér kybernetickej a informačnej bezpečnosti 1829 1829 1830 -\\ 1831 - 1832 1832 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1833 1833 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1834 1834
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532139 01 +155321399