Naposledy upravil Admin-metais MetaIS 2024/11/14 18:38

Z verzie 4.2
upravil dusan_mocarnik
-
Zmeniť komentár: Update document after refactoring.
Do verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2524_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.dusan_mocarnik
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,27 +1,27 @@
1 1  **~ **
2 2  
3 3  (% class="wrapped" %)
4 -(% class="" %)|(((
4 +|(((
5 5  Povinná osoba
6 6  )))|(((
7 7  Mesto Liptovský Mikuláš
8 8  )))
9 -(% class="" %)|(((
9 +|(((
10 10  Názov projektu
11 11  )))|(((
12 12  Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Zodpovedná osoba za projekt
16 16  )))|(((
17 17  Ing. Dušan Močarník
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Realizátor projektu
21 21  )))|(((
22 22  Mesto Liptovský Mikuláš
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Vlastník projektu
26 26  )))|(((
27 27  Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš
... ... @@ -34,7 +34,7 @@
34 34  **~ **
35 35  
36 36  (% class="wrapped" %)
37 -(% class="" %)|(((
37 +|(((
38 38  Položka
39 39  )))|(((
40 40  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
54 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Ing. Dušan Močarník
... ... @@ -62,7 +62,7 @@
62 62  )))|(((
63 63  26.4.2024
64 64  )))|(((
65 -\\
65 +
66 66  )))
67 67  
68 68  **~ **
... ... @@ -76,7 +76,7 @@
76 76  **~ **
77 77  
78 78  (% class="wrapped" %)
79 -(% class="" %)|(((
79 +|(((
80 80  Verzia
81 81  )))|(((
82 82  Dátum
... ... @@ -85,7 +85,7 @@
85 85  )))|(((
86 86  Meno
87 87  )))
88 -(% class="" %)|(((
88 +|(((
89 89  1.0
90 90  )))|(((
91 91  26.4.2024
... ... @@ -107,11 +107,8 @@
107 107  
108 108  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
109 109  
110 -\\
111 111  
112 -\\
113 113  
114 -\\
115 115  
116 116  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí
117 117  
... ... @@ -126,7 +126,7 @@
126 126  **~ **
127 127  
128 128  (% class="wrapped" %)
129 -(% class="" %)|(((
126 +|(((
130 130  P.
131 131  
132 132  č.
... ... @@ -137,7 +137,7 @@
137 137  )))|(((
138 138  POPIS
139 139  )))
140 -(% class="" %)|(((
137 +|(((
141 141  1
142 142  )))|(((
143 143  API
... ... @@ -144,7 +144,7 @@
144 144  )))|(((
145 145  Application programming interface
146 146  )))
147 -(% class="" %)|(((
144 +|(((
148 148  2
149 149  )))|(((
150 150  BPMN
... ... @@ -151,7 +151,7 @@
151 151  )))|(((
152 152  Business Process Model and Notation
153 153  )))
154 -(% class="" %)|(((
151 +|(((
155 155  3
156 156  )))|(((
157 157  CSRÚ
... ... @@ -158,7 +158,7 @@
158 158  )))|(((
159 159  Centrálna správa referenčných údajov
160 160  )))
161 -(% class="" %)|(((
158 +|(((
162 162  4
163 163  )))|(((
164 164  DMS
... ... @@ -165,7 +165,7 @@
165 165  )))|(((
166 166  Document management system
167 167  )))
168 -(% class="" %)|(((
165 +|(((
169 169  5
170 170  )))|(((
171 171  EDR
... ... @@ -172,7 +172,7 @@
172 172  )))|(((
173 173  Endpoint Detection and Response
174 174  )))
175 -(% class="" %)|(((
172 +|(((
176 176  6
177 177  )))|(((
178 178  EÚ
... ... @@ -179,7 +179,7 @@
179 179  )))|(((
180 180  Európska únia
181 181  )))
182 -(% class="" %)|(((
179 +|(((
183 183  7
184 184  )))|(((
185 185  HW a SW
... ... @@ -186,7 +186,7 @@
186 186  )))|(((
187 187  Hardware a Software
188 188  )))
189 -(% class="" %)|(((
186 +|(((
190 190  8
191 191  )))|(((
192 192  HLD
... ... @@ -194,10 +194,9 @@
194 194  High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
195 195  )))
196 196  
197 -\\
198 198  
199 199  (% class="wrapped" %)
200 -(% class="" %)|(((
196 +|(((
201 201  9
202 202  )))|(((
203 203  IaaS
... ... @@ -204,7 +204,7 @@
204 204  )))|(((
205 205  Infrastructure as a service
206 206  )))
207 -(% class="" %)|(((
203 +|(((
208 208  10
209 209  )))|(((
210 210  IAM
... ... @@ -211,7 +211,7 @@
211 211  )))|(((
212 212  Identity and Access Management
213 213  )))
214 -(% class="" %)|(((
210 +|(((
215 215  11
216 216  )))|(((
217 217  IKT
... ... @@ -218,7 +218,7 @@
218 218  )))|(((
219 219  Informačno-komunikačné technológie
220 220  )))
221 -(% class="" %)|(((
217 +|(((
222 222  12
223 223  )))|(((
224 224  IS RR
... ... @@ -225,7 +225,7 @@
225 225  )))|(((
226 226  Informačný systém pre riadenie rizík
227 227  )))
228 -(% class="" %)|(((
224 +|(((
229 229  13
230 230  )))|(((
231 231  IS VS
... ... @@ -232,7 +232,7 @@
232 232  )))|(((
233 233  Informačný systém verejnej správy
234 234  )))
235 -(% class="" %)|(((
231 +|(((
236 236  14
237 237  )))|(((
238 238  AD
... ... @@ -239,7 +239,7 @@
239 239  )))|(((
240 240  Active directory.
241 241  )))
242 -(% class="" %)|(((
238 +|(((
243 243  15
244 244  )))|(((
245 245  KPI
... ... @@ -246,7 +246,7 @@
246 246  )))|(((
247 247  Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
248 248  )))
249 -(% class="" %)|(((
245 +|(((
250 250  16
251 251  )))|(((
252 252  LLD
... ... @@ -253,7 +253,7 @@
253 253  )))|(((
254 254  Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
255 255  )))
256 -(% class="" %)|(((
252 +|(((
257 257  17
258 258  )))|(((
259 259  BCM
... ... @@ -260,7 +260,7 @@
260 260  )))|(((
261 261  Business Continuity Management
262 262  )))
263 -(% class="" %)|(((
259 +|(((
264 264  18
265 265  )))|(((
266 266  MIRRI
... ... @@ -267,7 +267,7 @@
267 267  )))|(((
268 268  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
269 269  )))
270 -(% class="" %)|(((
266 +|(((
271 271  19
272 272  )))|(((
273 273  MV SR
... ... @@ -274,7 +274,7 @@
274 274  )))|(((
275 275  Ministerstvo vnútra SR
276 276  )))
277 -(% class="" %)|(((
273 +|(((
278 278  20
279 279  )))|(((
280 280  NKIVS
... ... @@ -281,7 +281,7 @@
281 281  )))|(((
282 282  Národná koncepcia informatizácie verejnej správy
283 283  )))
284 -(% class="" %)|(((
280 +|(((
285 285  21
286 286  )))|(((
287 287  OOÚ
... ... @@ -288,7 +288,7 @@
288 288  )))|(((
289 289  Ochrana osobných údajov
290 290  )))
291 -(% class="" %)|(((
287 +|(((
292 292  22
293 293  )))|(((
294 294  PO
... ... @@ -295,7 +295,7 @@
295 295  )))|(((
296 296  Plán obnovy a odolnosti
297 297  )))
298 -(% class="" %)|(((
294 +|(((
299 299  23
300 300  )))|(((
301 301  OVM
... ... @@ -302,7 +302,7 @@
302 302  )))|(((
303 303  Orgán verejnej moci
304 304  )))
305 -(% class="" %)|(((
301 +|(((
306 306  24
307 307  )))|(((
308 308  PaaS
... ... @@ -309,7 +309,7 @@
309 309  )))|(((
310 310  Platform as a service
311 311  )))
312 -(% class="" %)|(((
308 +|(((
313 313  25
314 314  )))|(((
315 315  PILOT
... ... @@ -316,7 +316,7 @@
316 316  )))|(((
317 317  PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
318 318  )))
319 -(% class="" %)|(((
315 +|(((
320 320  26
321 321  )))|(((
322 322  PoC
... ... @@ -323,7 +323,7 @@
323 323  )))|(((
324 324  PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
325 325  )))
326 -(% class="" %)|(((
322 +|(((
327 327  27
328 328  )))|(((
329 329  PR
... ... @@ -330,7 +330,7 @@
330 330  )))|(((
331 331  Projektové riadenie
332 332  )))
333 -(% class="" %)|(((
329 +|(((
334 334  28
335 335  )))|(((
336 336  ROLLOUT
... ... @@ -337,7 +337,7 @@
337 337  )))|(((
338 338  ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
339 339  )))
340 -(% class="" %)|(((
336 +|(((
341 341  29
342 342  )))|(((
343 343  RFO
... ... @@ -344,7 +344,7 @@
344 344  )))|(((
345 345  Register fyzických osôb
346 346  )))
347 -(% class="" %)|(((
343 +|(((
348 348  30
349 349  )))|(((
350 350  RPO
... ... @@ -351,7 +351,7 @@
351 351  )))|(((
352 352  Register právnických osôb
353 353  )))
354 -(% class="" %)|(((
350 +|(((
355 355  31
356 356  )))|(((
357 357  SFTP
... ... @@ -358,7 +358,7 @@
358 358  )))|(((
359 359  SSH File Transfer Protocol
360 360  )))
361 -(% class="" %)|(((
357 +|(((
362 362  32
363 363  )))|(((
364 364  SLA
... ... @@ -365,7 +365,7 @@
365 365  )))|(((
366 366  Service level agreement
367 367  )))
368 -(% class="" %)|(((
364 +|(((
369 369  33
370 370  )))|(((
371 371  SOAP
... ... @@ -372,7 +372,7 @@
372 372  )))|(((
373 373  Simple Object Access Protocol
374 374  )))
375 -(% class="" %)|(((
371 +|(((
376 376  34
377 377  )))|(((
378 378  SOAR
... ... @@ -379,7 +379,7 @@
379 379  )))|(((
380 380  Security orchestration, automation and response
381 381  )))
382 -(% class="" %)|(((
378 +|(((
383 383  35
384 384  )))|(((
385 385  SR
... ... @@ -386,7 +386,7 @@
386 386  )))|(((
387 387  Slovenská republika
388 388  )))
389 -(% class="" %)|(((
385 +|(((
390 390  36
391 391  )))|(((
392 392  ŠÚ SR
... ... @@ -393,7 +393,7 @@
393 393  )))|(((
394 394  Štatistický úrad Slovenskej republiky
395 395  )))
396 -(% class="" %)|(((
392 +|(((
397 397  37
398 398  )))|(((
399 399  VÚC
... ... @@ -400,7 +400,7 @@
400 400  )))|(((
401 401  Vyšší územný celok alebo iný povoľovací orgán
402 402  )))
403 -(% class="" %)|(((
399 +|(((
404 404  38
405 405  )))|(((
406 406  PR
... ... @@ -407,7 +407,7 @@
407 407  )))|(((
408 408  Projektové riadenie
409 409  )))
410 -(% class="" %)|(((
406 +|(((
411 411  39
412 412  )))|(((
413 413  VÚC
... ... @@ -414,7 +414,7 @@
414 414  )))|(((
415 415  Vyšší územný celok alebo iný povoľovací orgán
416 416  )))
417 -(% class="" %)|(((
413 +|(((
418 418  40
419 419  )))|(((
420 420  LMS
... ... @@ -421,7 +421,7 @@
421 421  )))|(((
422 422  Log management systém
423 423  )))
424 -(% class="" %)|(((
420 +|(((
425 425  41
426 426  )))|(((
427 427  SIEM
... ... @@ -428,7 +428,7 @@
428 428  )))|(((
429 429  Security information and event management
430 430  )))
431 -(% class="" %)|(((
427 +|(((
432 432  42
433 433  )))|(((
434 434  SOC
... ... @@ -435,7 +435,7 @@
435 435  )))|(((
436 436  Security Operation Center – dohľadové centrum
437 437  )))
438 -(% class="" %)|(((
434 +|(((
439 439  43
440 440  )))|(((
441 441  AD Tier model
... ... @@ -442,7 +442,7 @@
442 442  )))|(((
443 443  Model Active Directory vrstiev
444 444  )))
445 -(% class="" %)|(((
441 +|(((
446 446  44
447 447  )))|(((
448 448  SOC-as-a- Service
... ... @@ -450,10 +450,9 @@
450 450  Dohľadové centrum kybernetickej bezpečnosti prevádzkované kvalifikovanými bezpečnostnými profesionálmi
451 451  )))
452 452  
453 -\\
454 454  
455 455  (% class="wrapped" %)
456 -(% class="" %)|(((
451 +|(((
457 457  47
458 458  )))|(((
459 459  NGFW
... ... @@ -460,7 +460,7 @@
460 460  )))|(((
461 461  Firewall next generation
462 462  )))
463 -(% class="" %)|(((
458 +|(((
464 464  48
465 465  )))|(((
466 466  PZS
... ... @@ -467,7 +467,7 @@
467 467  )))|(((
468 468  Prevádzkovateľ základnej služby
469 469  )))
470 -(% class="" %)|(((
465 +|(((
471 471  49
472 472  )))|(((
473 473  MLM
... ... @@ -474,7 +474,7 @@
474 474  )))|(((
475 475  Mesto Liptovský Mikuláš
476 476  )))
477 -(% class="" %)|(((
472 +|(((
478 478  50
479 479  )))|(((
480 480  OvZP MLM
... ... @@ -481,7 +481,7 @@
481 481  )))|(((
482 482  Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš
483 483  )))
484 -(% class="" %)|(((
479 +|(((
485 485  51
486 486  )))|(((
487 487  MCA
... ... @@ -488,7 +488,7 @@
488 488  )))|(((
489 489  Multikriteriálna analýza
490 490  )))
491 -(% class="" %)|(((
486 +|(((
492 492  52
493 493  )))|(((
494 494  MKB
... ... @@ -495,7 +495,7 @@
495 495  )))|(((
496 496  Manažér kybernetickej bezpečnosti
497 497  )))
498 -(% class="" %)|(((
493 +|(((
499 499  53
500 500  )))|(((
501 501  CGISS
... ... @@ -502,7 +502,7 @@
502 502  )))|(((
503 503  Informačný systém samosprávy
504 504  )))
505 -(% class="" %)|(((
500 +|(((
506 506  54
507 507  )))|(((
508 508  CGDISS
... ... @@ -509,7 +509,7 @@
509 509  )))|(((
510 510  Registratúrny systém
511 511  )))
512 -(% class="" %)|(((
507 +|(((
513 513  55
514 514  )))|(((
515 515  ISCSRU
... ... @@ -516,7 +516,7 @@
516 516  )))|(((
517 517  Informačný systém centrálnej správy referenčných údajov
518 518  )))
519 -(% class="" %)|(((
514 +|(((
520 520  56
521 521  )))|(((
522 522  KIB
... ... @@ -548,9 +548,7 @@
548 548  
549 549  T – technická požiadavka IDxx – číslo požiadavky
550 550  
551 -\\
552 552  
553 -\\
554 554  
555 555  = {{id name="projekt_2524_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU =
556 556  
... ... @@ -566,15 +566,12 @@
566 566  
567 567  * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov,
568 568  
569 -\\
570 570  
571 571  * poškodenie dobrého mena,
572 572  
573 -\\
574 574  
575 575  * znefunkčnenie vybraných služieb, a ďalšie.
576 576  
577 -\\
578 578  
579 579  Mesto Liptovský Mikuláš (MLM), ďalej ako PZS vstupuje do tohto projektu v súlade so Zákonom 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákonom 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS). V IT odvetví sa neustále zvyšuje frekvencia a sofistikovanosť útokov a ako nevyhnutná podmienka pre udržanie zákonmi požadovanej bezpečnosti je udržateľnosť zavedených bezpečnostných opatrení, ktorá sa dá dosiahnuť iba nepretržitým dohľadom a vyhodnocovaním kybernetickej bezpečnosti.
580 580  
... ... @@ -584,15 +584,12 @@
584 584  
585 585  Výsledkom realizácie projektu bude inštalácia, odladenie a zavedenie systému na riadenie rizík, systému na riadenie kontinuity, systému na riadenie kapacít, systému na monitorovanie a auditovanie infraštruktúry IKT, nasadenie LMS, na nástrojov SIEM a zriadenie dohľadového centra ( SOC). Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich a zároveň budú v plnej miere korešpondovať s výsledkami auditu kybernetickej bezpečnosti vykonaného koncom roka 2023 na MLM.
586 586  
587 -\\
588 588  
589 589  Rovnako ciele projektu v úzkej miere korešpondujú s výsledkami auditu KB, ktorý bol vykonaný v MLM koncom roka 2023. Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti MLM ako PZS a jeho bezpečnostnými politikami. Zároveň implementované opatrenia budú podporené školeniami, vzdelávaním a motivačným navýšením finančného ohodnotenia, odmeňovacím systémom vlastných personálnych kapacít pre udržanie a stabilizáciu personálu.
590 590  
591 -\\
592 592  
593 593  Výsledky projektu zabezpečia :
594 594  
595 -\\
596 596  
597 597   Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia.
598 598  
... ... @@ -606,7 +606,6 @@
606 606  
607 607   Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu.
608 608  
609 -\\
610 610  
611 611  Ciele projektu
612 612  
... ... @@ -614,7 +614,6 @@
614 614  
615 615  Zvýšenie kvality riadenia rizík KIB
616 616  
617 -\\
618 618  
619 619  Zaznamenávanie udalostí a monitorovanie
620 620  
... ... @@ -624,7 +624,6 @@
624 624  
625 625  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
626 626  
627 -\\
628 628  
629 629  Cieľová skupina – interní zamestnanci mesta Liptovský Mikuláš, obyvatelia mesta Liptovský Mikuláš, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území
630 630  
... ... @@ -634,7 +634,6 @@
634 634  
635 635  ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
636 636  
637 -\\
638 638  
639 639  **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
640 640  
... ... @@ -658,10 +658,9 @@
658 658  
659 659  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
660 660  
661 -\\
662 662  
663 663  (% class="wrapped" %)
664 -(% class="" %)|(((
646 +|(((
665 665  **P**
666 666  
667 667  **.**
... ... @@ -674,7 +674,7 @@
674 674  )))|(((
675 675  **Zdroj**
676 676  )))
677 -(% class="" %)|(((
659 +|(((
678 678  **1**
679 679  )))|(((
680 680  Miera rizík ohrozujúcich úspešnú realizáciu projektu.
... ... @@ -683,13 +683,12 @@
683 683  )))|(((
684 684  viď príloha č. 1 projektového zámeru
685 685  
686 -\\
687 687  
688 688  I_01_PRILOHA_1_REGISTER_RIZIK-
689 689  
690 690  aZAVISLOSTI_Projekt_KIBLM.xlsx, ktorý tvorí aj prílohu ŽoNFP.
691 691  )))
692 -(% class="" %)|(((
673 +|(((
693 693  **2**
694 694  )))|(((
695 695  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -704,20 +704,17 @@
704 704  
705 705  Prílohou ŽoNFP sú:
706 706  
707 -\\
708 708  
709 709  - Skeny pracovných zmlúv
710 710  
711 -\\
712 712  
713 713  - Životopisy
714 714  )))
715 -(% class="" %)|(((
694 +|(((
716 716  **3**
717 717  )))|(((
718 718  Miera oprávnenosti výdavkov
719 719  
720 -\\
721 721  
722 722  projektu.
723 723  )))|(((
... ... @@ -727,56 +727,44 @@
727 727  
728 728  - organizácia KIB,
729 729  
730 -\\
731 731  
732 732  - riadenie rizík KIB,
733 733  
734 -\\
735 735  
736 736  - riadenie prístupov,
737 737  
738 -\\
739 739  
740 740  - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
741 741  
742 -\\
743 743  
744 744  - bezpečnosť pri prevádzke informačných systémov a sietí,
745 745  
746 -\\
747 747  
748 748  - sieťová a komunikačná bezpečnosť,
749 749  
750 -\\
751 751  
752 752  - zaznamenávanie udalostí a monitorovanie,
753 753  
754 -\\
755 755  
756 756  -riešenie kybernetických bezpečnostných incidentov,
757 757  
758 -\\
759 759  
760 760  - kontinuita prevádzky.
761 761  
762 -\\
763 763  
764 764  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP.
765 765  )))
766 -(% class="" %)|(((
735 +|(((
767 767  **4**
768 768  )))|(((
769 769  Dôležitosť kybernetickej
770 770  
771 -\\
772 772  
773 773  bezpečnosti u žiadateľa a
774 774  
775 -\\
776 776  
777 777  potenciálny dopad
778 778  
779 -\\
780 780  
781 781  kybernetických incidentov.
782 782  )))|(((
... ... @@ -786,20 +786,16 @@
786 786  )))|(((
787 787  § 24 ods. 2 písm. a) – kategória: I.
788 788  
789 -\\
790 790  
791 791  § 24 ods. 2 písm. b) a c) – kategória: II.
792 792  
793 -\\
794 794  
795 795  § 24 ods. 2 písm. d) – kategória: III.
796 796  
797 -\\
798 798  
799 799  §24 ods. 2 písm. e) – kategória: I.
800 800  )))
801 801  
802 -\\
803 803  
804 804  **~ **
805 805  
... ... @@ -819,7 +819,6 @@
819 819  
820 820  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v samosprávach tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
821 821  
822 -\\
823 823  
824 824  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému ==
825 825  
... ... @@ -833,7 +833,6 @@
833 833  
834 834  Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
835 835  
836 -\\
837 837  
838 838  1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika
839 839  1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb
... ... @@ -860,7 +860,6 @@
860 860  * riešenie kybernetických bezpečnostných incidentov,
861 861  * kontinuita prevádzky.
862 862  
863 -\\
864 864  
865 865  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy ==
866 866  
... ... @@ -876,7 +876,6 @@
876 876  
877 877  Zlepšenie spolupráce a komunikácia:
878 878  
879 -\\
880 880  
881 881   Posilnenie spolupráce medzi tímami v rámci organizácie, vrátane oddelení IT, prevádzky a vedenia, aby sa lepšie zdieľali informácie o hrozbách a koordinovali sa reakcie na incidenty.
882 882  
... ... @@ -914,15 +914,12 @@
914 914  1. __AD Tier model (PAM)__
915 915  1. __Základné školenie obsluhy__
916 916  
917 -\\
918 918  
919 919  __Stručný popis komponentov, ktoré sú predmetom projektu__ __:__
920 920  
921 -\\
922 922  
923 923  1. __Riadenie kontinuity činností (BCM)__
924 924  
925 -\\
926 926  
927 927  * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
928 928  
... ... @@ -934,16 +934,13 @@
934 934  
935 935   stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
936 936  
937 -\\
938 938  
939 -\\
940 940  
941 941  2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov
942 942  
943 -*
896 +*
944 944  ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
945 945  
946 -\\
947 947  
948 948  * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií,
949 949  * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov,
... ... @@ -956,16 +956,13 @@
956 956  
957 957  3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností
958 958  
959 -*
911 +*
960 960  ** časovo neobmedzená licencia pre neobmedzený počet používateľov,
961 961  
962 962  -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
963 963  
964 -\\
965 965  
966 -\\
967 967  
968 -\\
969 969  
970 970  __4. SW pre LMS a eArchiv SW__
971 971  
... ... @@ -973,37 +973,30 @@
973 973  
974 974  __5. SW nástroj pre zber dát 200 Mbps__
975 975  
976 -*
925 +*
977 977  ** platnosť licencie minimálne 12 mesiacov,
978 978  ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát
979 979  
980 -\\
981 981  
982 982  Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať.
983 983  
984 984  __6.Dodávka Firewall - ového riešenia__
985 985  
986 -*
934 +*
987 987  ** zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť.
988 988  
989 -\\
990 990  
991 991  __7. Migracia FW a vertikálna segmentácia siete__
992 992  
993 -__
994 -__
995 995  
996 996  Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu.
997 997  
998 -\\
999 999  
1000 1000  __8. AD Tier model (PAM)__
1001 1001  
1002 -\\
1003 1003  
1004 1004  Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware."
1005 1005  
1006 -\\
1007 1007  
1008 1008  __9. Základné školenie v potrebnom rozsahu na implementované opatrenia__
1009 1009  
... ... @@ -1017,15 +1017,13 @@
1017 1017  
1018 1018  Občania, podnikatelia a iné subjekty využívajúce základné služby mesta Liptovský Mikuláš IS externých subjektov, ktoré sú poskytované ako služba pre mesto Liptovský Mikuláš
1019 1019  
1020 -\\
1021 1021  
1022 1022  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu ==
1023 1023  
1024 1024  **~ **Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Vďaka realizácii týchto opatrení budú IS mesta Liptovský Mikuláš (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS mesta Liptovský Mikuláš nasledovný dopad:
1025 1025  
1026 -\\
1027 1027  
1028 -(% class="" %)|(((
968 +|(((
1029 1029  **Dopad kybernetickéh o bezpečnostné ho**
1030 1030  
1031 1031  **incidentu v závislosti**
... ... @@ -1036,12 +1036,11 @@
1036 1036  )))|(((
1037 1037  **Vysvetlenie**
1038 1038  )))
1039 -(% class="" %)|(((
979 +|(((
1040 1040  § 24 ods. 2 písm. a) zákona 69
1041 1041  
1042 1042  /2018 Z.z.
1043 1043  
1044 -\\
1045 1045  
1046 1046  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom.
1047 1047  )))|(((
... ... @@ -1052,7 +1052,7 @@
1052 1052  Počet podnikateľských subjektov (právnické osoby, FO podnikatelia a živnostníci, z Mesta Liptovský Mikuláš ([[https:~~/~~/egov.>>url:https://egov.mikulas.sk/||shape="rect"]] [[mikulas.sk/>>url:https://egov.mikulas.sk/||shape="rect"]]) je 9381 . Mesto Liptovský Mikuláš ako prevádzkovateľ základnej služby - informačného systému CG ISS (Informačný systém samosprávy), ktorý obsahuje v sebe moduly, ktoré obsahujú dotknuté údaje. Ide o moduly objednávky (3462 dokladov za rok 2023), fakturácia - dodávatelia (11947 zápisov), fakturácia -odberatelia (4703 zápisov), zmluvy (976 zápisov), úradná tabuľa (20 zápisov), obyvatelia a moduly pre daň z nehnuteľností a miestne poplatky. Ak by bol systém nefunkčný 2 týždne v čase vyrubovania, platenia daní a poplatkov, dotýkal by sa teoreticky viac ako 50000 osôb. Súčasťou systému je aj modul zverejňovania na úradnej tabuli mesta a CUET, zmlúv, čo sa týka všetkých obyvateľov mesta.
1053 1053  )))
1054 1054  
1055 -(% class="" %)|(((
994 +|(((
1056 1056  § 24 ods. 2 písm. b) zákona 69
1057 1057  
1058 1058  /2018 Z.z.
... ... @@ -1063,7 +1063,7 @@
1063 1063  )))|(((
1064 1064  Mesto prevádzkuje informačný systém CG ISS pre mesto a jeho organizácie v zriaďovateľskej pôsobnosti. Ak uvažujeme len informačný systém CG ISS, čo je 239 používateľov a v prípade kybernetického incidentu sa predpokladá nedostupnosť na 2 týždne, čo by znamenalo cca 239 * 8hod * 14 dní - 26 768 hodín. Ak uvažujeme, že v prípade kybernetického incidentu sa nedostupnosť odzrkadlí na všetkých zamestnancoch mesta a jeho organizácii v zriaďovateľskej pôsobnosti, čo predstavuje cca 1045 *8 hod * 14 dní - 117 040 hodín.
1065 1065  )))
1066 -(% class="" %)|(((
1005 +|(((
1067 1067  § 24 ods. 2 písm. d) zákona 69
1068 1068  
1069 1069  /2018 Z.z.
... ... @@ -1074,12 +1074,11 @@
1074 1074  )))|(((
1075 1075  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
1076 1076  )))
1077 -(% class="" %)|(((
1016 +|(((
1078 1078  § 24 ods. 2 písm. e) zákona 69
1079 1079  
1080 1080  /2018 Z.z.
1081 1081  
1082 -\\
1083 1083  
1084 1084  Rozsah vplyvu kybernetického bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu
1085 1085  )))|(((
... ... @@ -1100,9 +1100,8 @@
1100 1100  
1101 1101  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder ==
1102 1102  
1103 -\\
1104 1104  
1105 -(% class="" %)|(((
1042 +|(((
1106 1106  ID
1107 1107  )))|(((
1108 1108  AKTÉR / STAKEHOLDER
... ... @@ -1121,7 +1121,7 @@
1121 1121  )))|(((
1122 1122  Informačný systém (MetaIS kód a názov ISVS)
1123 1123  )))
1124 -(% class="" %)|(((
1061 +|(((
1125 1125  1
1126 1126  )))|(((
1127 1127  Administrátor IT
... ... @@ -1138,7 +1138,7 @@
1138 1138  
1139 1139  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1140 1140  )))
1141 -(% class="" %)|(((
1078 +|(((
1142 1142  2
1143 1143  )))|(((
1144 1144  Manažér kybernetickej bezpečnosti
... ... @@ -1155,7 +1155,7 @@
1155 1155  
1156 1156  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1157 1157  )))
1158 -(% class="" %)|(((
1095 +|(((
1159 1159  3
1160 1160  )))|(((
1161 1161  Zamestnanec MsÚ Liptovský Mikuláš
... ... @@ -1172,7 +1172,7 @@
1172 1172  
1173 1173  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1174 1174  )))
1175 -(% class="" %)|(((
1112 +|(((
1176 1176  4
1177 1177  )))|(((
1178 1178  Zamestnanci organizácii v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš
... ... @@ -1190,12 +1190,12 @@
1190 1190  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1191 1191  )))
1192 1192  
1193 -(% class="" %)|(((
1130 +|(((
1194 1194  5
1195 1195  )))|(((
1196 1196  Občan / podnikateľ
1197 1197  )))|(((
1198 -\\
1135 +
1199 1199  )))|(((
1200 1200  Využíva služby poskytované mestom Liptovský Mikuláš prostredníctvom jeho IS
1201 1201  )))|(((
... ... @@ -1207,12 +1207,12 @@
1207 1207  
1208 1208  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1209 1209  )))
1210 -(% class="" %)|(((
1147 +|(((
1211 1211  6
1212 1212  )))|(((
1213 1213  Poskytovateľ IT služieb
1214 1214  )))|(((
1215 -\\
1152 +
1216 1216  )))|(((
1217 1217  Poskytuje služby IS pre mesto Liptovský Mikuláš
1218 1218  )))|(((
... ... @@ -1224,12 +1224,12 @@
1224 1224  
1225 1225  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1226 1226  )))
1227 -(% class="" %)|(((
1164 +|(((
1228 1228  7
1229 1229  )))|(((
1230 1230  OVM
1231 1231  )))|(((
1232 -\\
1169 +
1233 1233  )))|(((
1234 1234  Poskytuje alebo konzumuje údaje IS mesta Liptovský Mikuláš v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
1235 1235  )))|(((
... ... @@ -1252,7 +1252,6 @@
1252 1252  
1253 1253  a informačná bezpečnosť.
1254 1254  
1255 -\\
1256 1256  
1257 1257  Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
1258 1258  
... ... @@ -1270,7 +1270,6 @@
1270 1270  
1271 1271  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
1272 1272  
1273 -\\
1274 1274  
1275 1275  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
1276 1276  
... ... @@ -1280,16 +1280,13 @@
1280 1280  
1281 1281  Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi:
1282 1282  
1283 -(% class="" %)|(((
1218 +|(((
1284 1284  ID
1285 1285  )))|(((
1286 -\\
1221 +
1287 1287  
1288 -\\
1289 1289  
1290 -\\
1291 1291  
1292 -\\
1293 1293  
1294 1294  Názov cieľa
1295 1295  )))|(((
... ... @@ -1297,7 +1297,7 @@
1297 1297  )))|(((
1298 1298  Spôsob realizácie strategického cieľa
1299 1299  )))
1300 -(% class="" %)|(((
1232 +|(((
1301 1301  **1**
1302 1302  )))|(((
1303 1303  **Zvýšenie kvality organizácie KIB**
... ... @@ -1306,15 +1306,13 @@
1306 1306  )))|(((
1307 1307  Riadenie kontinuity činností (BCM).
1308 1308  
1309 -\\
1310 1310  
1311 1311  Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov.
1312 1312  
1313 -\\
1314 1314  
1315 1315  SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia.
1316 1316  )))
1317 -(% class="" %)|(((
1247 +|(((
1318 1318  **2**
1319 1319  )))|(((
1320 1320  **Zvýšenie kvality riadenia rizík KIB**
... ... @@ -1323,15 +1323,13 @@
1323 1323  )))|(((
1324 1324  Riadenie kontinuity činností (BCM).
1325 1325  
1326 -\\
1327 1327  
1328 1328  Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov.
1329 1329  
1330 -\\
1331 1331  
1332 1332  SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia.
1333 1333  )))
1334 -(% class="" %)|(((
1262 +|(((
1335 1335  **3**
1336 1336  )))|(((
1337 1337  **Zaznamenávanie udalostí a monitorovanie**
... ... @@ -1340,7 +1340,6 @@
1340 1340  )))|(((
1341 1341  SW pre LMS a eArchiv SW a implementácia.
1342 1342  
1343 -\\
1344 1344  
1345 1345  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1346 1346  
... ... @@ -1348,7 +1348,7 @@
1348 1348  
1349 1349  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1350 1350  )))
1351 -(% class="" %)|(((
1278 +|(((
1352 1352  **4**
1353 1353  )))|(((
1354 1354  **Riešenie kybernetických bezpečnostných incidentov**
... ... @@ -1357,7 +1357,6 @@
1357 1357  )))|(((
1358 1358  SW pre LMS a eArchiv SW a implementácia.
1359 1359  
1360 -\\
1361 1361  
1362 1362  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1363 1363  
... ... @@ -1366,7 +1366,7 @@
1366 1366  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1367 1367  )))
1368 1368  
1369 -(% class="" %)|(((
1295 +|(((
1370 1370  **5**
1371 1371  )))|(((
1372 1372  **Zabezpečenie riadenia prístupov**
... ... @@ -1375,7 +1375,6 @@
1375 1375  )))|(((
1376 1376  SW pre LMS a eArchiv SW a implementácia.
1377 1377  
1378 -\\
1379 1379  
1380 1380  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1381 1381  
... ... @@ -1383,7 +1383,7 @@
1383 1383  
1384 1384  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1385 1385  )))
1386 -(% class="" %)|(((
1311 +|(((
1387 1387  **6**
1388 1388  )))|(((
1389 1389  **Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti**
... ... @@ -1392,7 +1392,6 @@
1392 1392  )))|(((
1393 1393  SW pre LMS a eArchiv SW a implementácia.
1394 1394  
1395 -\\
1396 1396  
1397 1397  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1398 1398  
... ... @@ -1400,7 +1400,7 @@
1400 1400  
1401 1401  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1402 1402  )))
1403 -(% class="" %)|(((
1327 +|(((
1404 1404  **7**
1405 1405  )))|(((
1406 1406  **Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS**
... ... @@ -1409,7 +1409,6 @@
1409 1409  )))|(((
1410 1410  SW pre LMS a eArchiv SW a implementácia.
1411 1411  
1412 -\\
1413 1413  
1414 1414  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1415 1415  
... ... @@ -1420,11 +1420,10 @@
1420 1420  
1421 1421  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.**
1422 1422  
1423 -\\
1424 1424  
1425 1425  **3.5 Merateľné ukazovatele (KPI)**
1426 1426  
1427 -(% class="" %)|(((
1349 +|(((
1428 1428  ID
1429 1429  )))|(((
1430 1430  **~ **
... ... @@ -1455,7 +1455,7 @@
1455 1455  )))|(((
1456 1456  Pozn.
1457 1457  )))
1458 -(% class="" %)|(((
1380 +|(((
1459 1459  **1**
1460 1460  )))|(((
1461 1461  PO095
... ... @@ -1474,8 +1474,8 @@
1474 1474  )))|(((
1475 1475  Typ
1476 1476  )))
1477 -(% class="" %)|(((
1478 -\\
1399 +|(((
1400 +
1479 1479  )))|(((
1480 1480  /
1481 1481  
... ... @@ -1491,16 +1491,16 @@
1491 1491  )))|(((
1492 1492  inštitúcie
1493 1493  )))|(((
1494 -\\
1416 +
1495 1495  )))|(((
1496 -\\
1418 +
1497 1497  )))|(((
1498 1498  splnenie súladu KIB so zákonom o kybernetickej bezpečnosti
1499 1499  )))|(((
1500 1500  ukazovat eľa:
1501 1501  )))
1502 -(% class="" %)|(((
1503 -\\
1424 +|(((
1425 +
1504 1504  )))|(((
1505 1505  **~ **
1506 1506  
... ... @@ -1514,208 +1514,208 @@
1514 1514  
1515 1515  modernizácie
1516 1516  )))|(((
1517 -\\
1439 +
1518 1518  )))|(((
1519 -\\
1441 +
1520 1520  )))|(((
1521 -\\
1443 +
1522 1522  )))|(((
1523 1523  a zákonom o ISVS
1524 1524  )))|(((
1525 1525  Výstup
1526 1526  )))
1527 -(% class="" %)|(((
1528 -\\
1449 +|(((
1450 +
1529 1529  )))|(((
1530 -\\
1452 +
1531 1531  )))|(((
1532 -\\
1454 +
1533 1533  )))|(((
1534 -\\
1456 +
1535 1535  )))|(((
1536 -\\
1458 +
1537 1537  )))|(((
1538 -\\
1460 +
1539 1539  )))|(((
1540 -\\
1462 +
1541 1541  )))|(((
1542 1542  Čas plnenia merateľného ukazovateľa projektu:
1543 1543  )))|(((
1544 -\\
1466 +
1545 1545  )))
1546 -(% class="" %)|(((
1547 -\\
1468 +|(((
1469 +
1548 1548  )))|(((
1549 -\\
1471 +
1550 1550  )))|(((
1551 -\\
1473 +
1552 1552  )))|(((
1553 1553  kybernetických
1554 1554  )))|(((
1555 -\\
1477 +
1556 1556  )))|(((
1557 -\\
1479 +
1558 1558  )))|(((
1559 -\\
1481 +
1560 1560  )))|(((
1561 -\\
1483 +
1562 1562  )))|(((
1563 -\\
1485 +
1564 1564  )))
1565 -(% class="" %)|(((
1566 -\\
1487 +|(((
1488 +
1567 1567  )))|(((
1568 -\\
1490 +
1569 1569  )))|(((
1570 -\\
1492 +
1571 1571  )))|(((
1572 -\\
1494 +
1573 1573  )))|(((
1574 -\\
1496 +
1575 1575  )))|(((
1576 -\\
1498 +
1577 1577  )))|(((
1578 -\\
1500 +
1579 1579  )))|(((
1580 1580  Fyzické ukončenie realizácie hlavných aktivít projektu
1581 1581  )))|(((
1582 -\\
1504 +
1583 1583  )))
1584 -(% class="" %)|(((
1585 -\\
1506 +|(((
1507 +
1586 1586  )))|(((
1587 -\\
1509 +
1588 1588  )))|(((
1589 -\\
1511 +
1590 1590  )))|(((
1591 1591  služieb, produktov, procesov a
1592 1592  )))|(((
1593 -\\
1515 +
1594 1594  )))|(((
1595 -\\
1517 +
1596 1596  )))|(((
1597 -\\
1519 +
1598 1598  )))|(((
1599 -\\
1521 +
1600 1600  )))|(((
1601 -\\
1523 +
1602 1602  )))
1603 -(% class="" %)|(((
1604 -\\
1525 +|(((
1526 +
1605 1605  )))|(((
1606 -\\
1528 +
1607 1607  )))|(((
1608 -\\
1530 +
1609 1609  )))|(((
1610 1610  zvyšovania
1611 1611  )))|(((
1612 -\\
1534 +
1613 1613  )))|(((
1614 -\\
1536 +
1615 1615  )))|(((
1616 -\\
1538 +
1617 1617  )))|(((
1618 -\\
1540 +
1619 1619  )))|(((
1620 -\\
1542 +
1621 1621  )))
1622 -(% class="" %)|(((
1623 -\\
1544 +|(((
1545 +
1624 1624  )))|(((
1625 -\\
1547 +
1626 1626  )))|(((
1627 -\\
1549 +
1628 1628  )))|(((
1629 1629  vedomostnej úrovne napríklad v
1630 1630  )))|(((
1631 -\\
1553 +
1632 1632  )))|(((
1633 -\\
1555 +
1634 1634  )))|(((
1635 -\\
1557 +
1636 1636  )))|(((
1637 -\\
1559 +
1638 1638  )))|(((
1639 -\\
1561 +
1640 1640  )))
1641 -(% class="" %)|(((
1642 -\\
1563 +|(((
1564 +
1643 1643  )))|(((
1644 -\\
1566 +
1645 1645  )))|(((
1646 -\\
1568 +
1647 1647  )))|(((
1648 1648  kontexte opatrení
1649 1649  )))|(((
1650 -\\
1572 +
1651 1651  )))|(((
1652 -\\
1574 +
1653 1653  )))|(((
1654 -\\
1576 +
1655 1655  )))|(((
1656 -\\
1578 +
1657 1657  )))|(((
1658 -\\
1580 +
1659 1659  )))
1660 -(% class="" %)|(((
1661 -\\
1582 +|(((
1583 +
1662 1662  )))|(((
1663 -\\
1585 +
1664 1664  )))|(((
1665 -\\
1587 +
1666 1666  )))|(((
1667 1667  smerujúcich k elektronickej
1668 1668  )))|(((
1669 -\\
1591 +
1670 1670  )))|(((
1671 -\\
1593 +
1672 1672  )))|(((
1673 -\\
1595 +
1674 1674  )))|(((
1675 -\\
1597 +
1676 1676  )))|(((
1677 -\\
1599 +
1678 1678  )))
1679 -(% class="" %)|(((
1680 -\\
1601 +|(((
1602 +
1681 1681  )))|(((
1682 -\\
1604 +
1683 1683  )))|(((
1684 -\\
1606 +
1685 1685  )))|(((
1686 1686  bezpečnosti verejnej
1687 1687  )))|(((
1688 -\\
1610 +
1689 1689  )))|(((
1690 -\\
1612 +
1691 1691  )))|(((
1692 -\\
1614 +
1693 1693  )))|(((
1694 -\\
1616 +
1695 1695  )))|(((
1696 -\\
1618 +
1697 1697  )))
1698 -(% class="" %)|(((
1699 -\\
1620 +|(((
1621 +
1700 1700  )))|(((
1701 -\\
1623 +
1702 1702  )))|(((
1703 -\\
1625 +
1704 1704  )))|(((
1705 1705  správy.
1706 1706  )))|(((
1707 -\\
1629 +
1708 1708  )))|(((
1709 -\\
1631 +
1710 1710  )))|(((
1711 -\\
1633 +
1712 1712  )))|(((
1713 -\\
1635 +
1714 1714  )))|(((
1715 -\\
1637 +
1716 1716  )))
1717 1717  
1718 -(% class="" %)|(((
1640 +|(((
1719 1719  **2**
1720 1720  )))|(((
1721 1721  PR017
... ... @@ -1736,8 +1736,8 @@
1736 1736  )))|(((
1737 1737  Typ
1738 1738  )))
1739 -(% class="" %)|(((
1740 -\\
1661 +|(((
1662 +
1741 1741  )))|(((
1742 1742  /
1743 1743  
... ... @@ -1749,11 +1749,11 @@
1749 1749  )))|(((
1750 1750  verejných digitálnych služieb,
1751 1751  )))|(((
1752 -\\
1674 +
1753 1753  )))|(((
1754 -\\
1676 +
1755 1755  )))|(((
1756 -\\
1678 +
1757 1757  )))|(((
1758 1758  digitálnych služieb – bude určené počtom prístupov v IAM,
1759 1759  
... ... @@ -1763,27 +1763,27 @@
1763 1763  )))|(((
1764 1764  ukazovat eľa:
1765 1765  )))
1766 -(% class="" %)|(((
1767 -\\
1688 +|(((
1689 +
1768 1768  )))|(((
1769 -\\
1691 +
1770 1770  )))|(((
1771 -\\
1693 +
1772 1772  )))|(((
1773 -\\
1695 +
1774 1774  )))|(((
1775 -\\
1697 +
1776 1776  )))|(((
1777 -\\
1699 +
1778 1778  )))|(((
1779 -\\
1701 +
1780 1780  )))|(((
1781 -\\
1703 +
1782 1782  )))|(((
1783 1783  výsledok
1784 1784  )))
1785 -(% class="" %)|(((
1786 -\\
1707 +|(((
1708 +
1787 1787  )))|(((
1788 1788  CR11
1789 1789  )))|(((
... ... @@ -1791,53 +1791,53 @@
1791 1791  )))|(((
1792 1792  produktov a procesov
1793 1793  )))|(((
1794 -\\
1716 +
1795 1795  )))|(((
1796 -\\
1718 +
1797 1797  )))|(((
1798 -\\
1720 +
1799 1799  )))|(((
1800 1800  V prípade mesta LM ide o počet používateľov, ktorí využívajú IS mesta LM.
1801 1801  )))|(((
1802 -\\
1724 +
1803 1803  )))
1804 -(% class="" %)|(((
1805 -\\
1726 +|(((
1727 +
1806 1806  )))|(((
1807 -\\
1729 +
1808 1808  )))|(((
1809 -\\
1731 +
1810 1810  )))|(((
1811 -\\
1733 +
1812 1812  )))|(((
1813 -\\
1735 +
1814 1814  )))|(((
1815 -\\
1737 +
1816 1816  )))|(((
1817 -\\
1739 +
1818 1818  )))|(((
1819 1819  Čas plnenia merateľného ukazovateľa projektu:
1820 1820  )))|(((
1821 -\\
1743 +
1822 1822  )))
1823 -(% class="" %)|(((
1824 -\\
1745 +|(((
1746 +
1825 1825  )))|(((
1826 -\\
1748 +
1827 1827  )))|(((
1828 -\\
1750 +
1829 1829  )))|(((
1830 -\\
1752 +
1831 1831  )))|(((
1832 -\\
1754 +
1833 1833  )))|(((
1834 -\\
1756 +
1835 1835  )))|(((
1836 -\\
1758 +
1837 1837  )))|(((
1838 1838  v rámci udržateľnosti projektu.
1839 1839  )))|(((
1840 -\\
1762 +
1841 1841  )))
1842 1842  
1843 1843  **3.5.1 Špecifikácia potrieb koncového používateľa**
... ... @@ -1863,11 +1863,8 @@
1863 1863  
1864 1864  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne:
1865 1865  
1866 -\\
1867 1867  
1868 -\\
1869 1869  
1870 -\\
1871 1871  
1872 1872  == {{id name="projekt_2524_Projektovy_zamer_detailny-1.Riadeniekontinuityčinností(BCM)"/}}1. Riadenie kontinuity činností (BCM) ==
1873 1873  
... ... @@ -1885,13 +1885,10 @@
1885 1885  
1886 1886   stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
1887 1887  
1888 -\\
1889 1889  
1890 -\\
1891 1891  
1892 1892  **2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov **Minimálne požiadavky na analýzu dopadov
1893 1893  
1894 -\\
1895 1895  
1896 1896  == {{id name="projekt_2524_Projektovy_zamer_detailny-Analýzadopadovmusí:"/}}Analýza dopadov musí: ==
1897 1897  
... ... @@ -1899,23 +1899,18 @@
1899 1899  
1900 1900  * identifikovať rôzne kategórie procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
1901 1901  
1902 -\\
1903 1903  
1904 1904  * určiť potenciálne dôsledky (škody/straty) pri rôznych dobách trvania kritických situácií,
1905 1905  
1906 -\\
1907 1907  
1908 1908  * stanoviť maximálne akceptovateľné doby prerušenia (MTO),
1909 1909  
1910 -\\
1911 1911  
1912 1912  * stanoviť minimálne ciele kontinuity podnikania (MBCO),
1913 1913  
1914 -\\
1915 1915  
1916 1916  * určiť cieľové časy obnovy (RTO) a cieľové body obnovy (RPO),
1917 1917  
1918 -\\
1919 1919  
1920 1920   identifikovať potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku:
1921 1921  
... ... @@ -1939,11 +1939,8 @@
1939 1939  
1940 1940   vybavenie a infraštruktúra, pracovný kapitál.
1941 1941  
1942 -\\
1943 1943  
1944 -\\
1945 1945  
1946 -\\
1947 1947  
1948 1948  **3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností a implementácia **Informačný systém pre identifikáciu a riadenie rizík musí spĺňať tieto funkčné vlastnosti:
1949 1949  
... ... @@ -1961,11 +1961,9 @@
1961 1961  
1962 1962   import aktív a hrozieb zo súboru (napr. súbor vo formáte CSV).
1963 1963  
1964 -\\
1965 1965  
1966 1966  Užívateľské rozhranie a výstupy musia spĺňať tieto požiadavky:
1967 1967  
1968 -\\
1969 1969  
1970 1970   pre interakciu s používateľom musí byť k dispozícií webové rozhranie v plnej podpore slovenského jazyka bez špeciálnych nárokov na webový prehliadač,
1971 1971  
... ... @@ -1973,15 +1973,12 @@
1973 1973  
1974 1974  Správa používateľov musí umožňovať:
1975 1975  
1976 -\\
1977 1977  
1978 1978   evidenciu používateľov oprávnených pristupovať k subjektom a identifikovať, manažovať ich riziká, integráciu na systémy správy používateľov aspoň na úrovni LDAP alebo MS ActiveDirectory
1979 1979  
1980 1980   prideľovanie rolí oprávneným používateľom s rôznym stupňom oprávnení.
1981 1981  
1982 -\\
1983 1983  
1984 -\\
1985 1985  
1986 1986  IS pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. IS musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
1987 1987  
... ... @@ -1995,11 +1995,8 @@
1995 1995  
1996 1996  LMS plánuje obstarávateľ nasadiť ako samostatný nástroj tvoriaci dátovú základňa pre zber, analýzu a archiváciu denníkov udalostí. V tejto architektúre sú log záznamy zbierané z jednotlivých zdrojov priamo do LMS. LMS automatizovane vykonáva analytické činnosti nad zozbieranými údajmi ako sú odfiltrovanie udalostí s nízkou výpovednou hodnotou, vyhodnocovanie výskytu udalostí naznačujúcich možné bezpečnostné riziko a následné notifikovanie. Ďalej LMS poskytuje funkcionality ako funkcionalita dashboardov a reportovania a funkcionalitu retenčných politík. Systém Log manažment musí poskytovať aj automatizovateľnú funkcionalitu exportu zozbieraných údajov.
1997 1997  
1998 -\\
1999 1999  
2000 -\\
2001 2001  
2002 -\\
2003 2003  
2004 2004  Súčasťou riešenia je dlhodobé úložisko údajov zozbieraných prostredníctvom LMS vo forme služby s nasledovnými požiadavkami na funkčnosť a kompatibilitu:
2005 2005  
... ... @@ -2027,17 +2027,12 @@
2027 2027  
2028 2028   Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism.
2029 2029  
2030 -\\
2031 2031  
2032 -\\
2033 2033  
2034 2034  Produkt bude dodaný ako služba s požadovanou funkcionalitou.
2035 2035  
2036 -\\
2037 2037  
2038 -\\
2039 2039  
2040 -\\
2041 2041  
2042 2042  Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená produktom, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie je určené najmä pre stredné a veľké organizácie, ktoré potrebujú dlhodobo archivovať dokumenty podpísané kvalifikovaným elektronickým podpisom a pečaťou.
2043 2043  
... ... @@ -2049,17 +2049,13 @@
2049 2049  
2050 2050   Súlad so štandardmi ETSI pre elektronický podpis a štandardmi NBÚ SR
2051 2051  
2052 -\\
2053 2053  
2054 -\\
2055 2055  
2056 2056  Produkt bude dodaný ako služba s požadovanou funkcionalitou.
2057 2057  
2058 -\\
2059 2059  
2060 2060  == {{id name="projekt_2524_Projektovy_zamer_detailny-5.SWprezberdát200Mbps-splatnosťou12mesiacov"/}}5. SW pre zber dát 200 Mbps - s platnosťou 12 mesiacov ==
2061 2061  
2062 -\\
2063 2063  
2064 2064  Centralizovaný integrovaný sieťový bezpečnostný nástroj pre zber dát a aktívne sledovanie diania v lokálnej počítačovej sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa budú na úrovni L1 podieľať zamestnanci IT oddelenia
2065 2065  
... ... @@ -2107,11 +2107,9 @@
2107 2107  
2108 2108  Súčasťou dodávky riešenia sú zariadenia s nasledujúcimi parametrami :
2109 2109  
2110 -\\
2111 2111  
2112 2112  2ks HW Firewall pre Internet Edge vrstvu
2113 2113  
2114 -\\
2115 2115  
2116 2116   Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 4x SFP, min 1 x USB 3.0 Type-A, min. 150GB interného dátového úložiska, RAM min 16GB.
2117 2117  
... ... @@ -2121,15 +2121,11 @@
2121 2121  
2122 2122   Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5.
2123 2123  
2124 -\\
2125 2125  
2126 -\\
2127 2127  
2128 -\\
2129 2129  
2130 2130  2ks HW Firewall pre DC vrstvu
2131 2131  
2132 -\\
2133 2133  
2134 2134   Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 8 x 1/10G SFP+, min 1 x USB 3.0 Type-A, min. 850GB interného dátového úložiska, RAM min 2x32GB.
2135 2135  
... ... @@ -2141,13 +2141,10 @@
2141 2141  
2142 2142   Redundantný zdroj napájania.
2143 2143  
2144 -\\
2145 2145  
2146 -\\
2147 2147  
2148 2148  == {{id name="projekt_2524_Projektovy_zamer_detailny-7.MigráciaFWavertikálnasegmentácia"/}}7. Migrácia FW a vertikálna segmentácia ==
2149 2149  
2150 -\\
2151 2151  
2152 2152  Obstarávateľ plánuje zavedenie nového firewallového HW a SW vybavenia v High Availability režime a v architektúre dvoch vrstiev.
2153 2153  
... ... @@ -2167,7 +2167,6 @@
2167 2167  
2168 2168  Tier 2 – je určená pre koncových užívateľov pracovné stanice.
2169 2169  
2170 -\\
2171 2171  
2172 2172  == {{id name="projekt_2524_Projektovy_zamer_detailny-9.Zaškolenieobsluhyvpotrebnomrozsahuprevšetkykomponenty"/}}9. Zaškolenie obsluhy v potrebnom rozsahu pre všetky komponenty ==
2173 2173  
... ... @@ -2175,19 +2175,16 @@
2175 2175  
2176 2176  Predpokladaný rozsah školení vybraných pracovníkov v počte max.5 počas min. 5 dní ( 40 hodín )
2177 2177  
2178 -\\
2179 2179  
2180 2180  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti ==
2181 2181  
2182 2182  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
2183 2183  
2184 -\\
2185 2185  
2186 2186  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry ==
2187 2187  
2188 2188  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne.
2189 2189  
2190 -\\
2191 2191  
2192 2192  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu ==
2193 2193  
... ... @@ -2197,9 +2197,7 @@
2197 2197  
2198 2198  Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie.
2199 2199  
2200 -\\
2201 2201  
2202 -\\
2203 2203  
2204 2204  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva2–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsplnýmexternýmzabezpečenímslužiebdohľadovéhocentra"/}}Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb dohľadového centra ==
2205 2205  
... ... @@ -2207,22 +2207,17 @@
2207 2207  
2208 2208  Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM.
2209 2209  
2210 -\\
2211 2211  
2212 -\\
2213 2213  
2214 2214  Hlavné prínosy tejto alternatívy predstavuje:
2215 2215  
2216 -\\
2217 2217  
2218 2218  * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
2219 2219  
2220 -\\
2221 2221  
2222 2222  * personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť.
2223 2223  * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského
2224 2224  
2225 -\\
2226 2226  
2227 2227  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva3–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsexternýmzabezpečenímslužiebdohľadovéhocentrapočastestovacejprevádzkyanáslednýmprechodomzabezpečeniaslužiebdohľadovéhocentravlastnýmikapacitami"/}}Alternatíva 3 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra počas testovacej prevádzky a následným prechodom zabezpečenia služieb dohľadového centra vlastnými kapacitami ==
2228 2228  
... ... @@ -2230,13 +2230,11 @@
2230 2230  
2231 2231  Hlavné prínosy tejto alternatívy predstavuje:
2232 2232  
2233 -\\
2234 2234  
2235 2235  * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
2236 2236  * personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami.
2237 2237  * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského
2238 2238  
2239 -\\
2240 2240  
2241 2241  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza ==
2242 2242  
... ... @@ -2246,8 +2246,8 @@
2246 2246  
2247 2247  Kritériá pre MCA
2248 2248  
2249 -(% class="" %)|(((
2250 -\\
2118 +|(((
2119 +
2251 2251  )))|(((
2252 2252  KRITÉRIUM
2253 2253  )))|(((
... ... @@ -2259,7 +2259,7 @@
2259 2259  )))|(((
2260 2260  Samo správa MLM
2261 2261  )))
2262 -(% class="" %)|(((
2131 +|(((
2263 2263  Biznis vrstva
2264 2264  )))|(((
2265 2265  Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
... ... @@ -2272,20 +2272,20 @@
2272 2272  )))|(((
2273 2273  X
2274 2274  )))
2275 -(% class="" %)|(% rowspan="2" %)(((
2144 +|(% rowspan="2" %)(((
2276 2276  Stanove né alternatí vy
2277 2277  )))|(((
2278 2278  Monitorovanie kritických informačných systémov
2279 2279  )))|(((
2280 -\\
2149 +
2281 2281  )))|(((
2282 -\\
2151 +
2283 2283  )))|(((
2284 -\\
2153 +
2285 2285  )))|(((
2286 -\\
2155 +
2287 2287  )))
2288 -(% class="" %)|(((
2157 +|(((
2289 2289  Kritérium B (KO)
2290 2290  )))|(((
2291 2291  Automatizácia výkonu
... ... @@ -2296,25 +2296,24 @@
2296 2296  )))|(((
2297 2297  X
2298 2298  )))
2299 -(% class="" %)|(((
2300 -\\
2168 +|(((
2169 +
2301 2301  )))|(((
2302 2302  Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2303 2303  )))|(((
2304 2304  administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2305 2305  )))|(((
2306 -\\
2175 +
2307 2307  )))|(((
2308 -\\
2177 +
2309 2309  )))|(((
2310 -\\
2179 +
2311 2311  )))
2312 -(% class="" %)|(((
2313 -\\
2181 +|(((
2182 +
2314 2314  )))|(((
2315 2315  Kritérium C (KO)
2316 2316  
2317 -\\
2318 2318  
2319 2319  Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
2320 2320  )))|(((
... ... @@ -2326,25 +2326,24 @@
2326 2326  )))|(((
2327 2327  X
2328 2328  )))
2329 -(% class="" %)|(((
2330 -\\
2197 +|(((
2198 +
2331 2331  )))|(((
2332 2332  Kritérium D (KO)
2333 2333  )))|(((
2334 2334  Úspora finančných nákladov počas prevádzky nasadených opatrení
2335 2335  )))|(((
2336 -\\
2204 +
2337 2337  )))|(((
2338 -\\
2206 +
2339 2339  )))|(((
2340 2340  X
2341 2341  )))
2342 2342  
2343 -\\
2344 2344  
2345 2345  Vyhodnotenie MCA
2346 2346  
2347 -(% class="" %)|(((
2214 +|(((
2348 2348  Zo zn am krit érií
2349 2349  )))|(((
2350 2350  Al te rn at íva
... ... @@ -2359,23 +2359,23 @@
2359 2359  )))|(((
2360 2360  Spôsob dosiahnutia
2361 2361  )))
2362 -(% class="" %)|(((
2363 -\\
2229 +|(((
2230 +
2364 2364  )))|(((
2365 2365  1
2366 2366  )))|(((
2367 -\\
2234 +
2368 2368  )))|(((
2369 -\\
2236 +
2370 2370  )))|(((
2371 -\\
2238 +
2372 2372  )))|(((
2373 -\\
2240 +
2374 2374  )))|(((
2375 -\\
2242 +
2376 2376  )))
2377 2377  
2378 -(% class="" %)|(((
2245 +|(((
2379 2379  Krit éri um A
2380 2380  )))|(((
2381 2381  nie
... ... @@ -2392,7 +2392,7 @@
2392 2392  
2393 2393  Monitorovanie kritických informačných systémov.
2394 2394  )))
2395 -(% class="" %)|(((
2262 +|(((
2396 2396  Krit éri um B
2397 2397  )))|(((
2398 2398  nie
... ... @@ -2407,7 +2407,7 @@
2407 2407  )))|(((
2408 2408  Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2409 2409  )))
2410 -(% class="" %)|(((
2277 +|(((
2411 2411  Krit éri um C
2412 2412  )))|(((
2413 2413  nie
... ... @@ -2418,7 +2418,6 @@
2418 2418  )))|(((
2419 2419  Implementáciou alternatívy 2 monitoringu
2420 2420  
2421 -\\
2422 2422  
2423 2423  štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2424 2424  )))|(((
... ... @@ -2426,11 +2426,10 @@
2426 2426  )))|(((
2427 2427  Implementáciou alternatívy 3 monitoringu
2428 2428  
2429 -\\
2430 2430  
2431 2431  štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2432 2432  )))
2433 -(% class="" %)|(((
2298 +|(((
2434 2434  Krit éri um D
2435 2435  )))|(((
2436 2436  nie
... ... @@ -2448,7 +2448,6 @@
2448 2448  
2449 2449  Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
2450 2450  
2451 -\\
2452 2452  
2453 2453  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry ==
2454 2454  
... ... @@ -2460,7 +2460,6 @@
2460 2460  
2461 2461  **~ **Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo.
2462 2462  
2463 -\\
2464 2464  
2465 2465  = {{id name="projekt_2524_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
2466 2466  
... ... @@ -2470,7 +2470,6 @@
2470 2470  
2471 2471  Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM).
2472 2472  
2473 -\\
2474 2474  
2475 2475  Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: Analýza a dizajn,
2476 2476  
... ... @@ -2478,9 +2478,7 @@
2478 2478  
2479 2479   Nasadenie
2480 2480  
2481 -\\
2482 2482  
2483 -\\
2484 2484  
2485 2485  |(((
2486 2486  **Etapa**
... ... @@ -2487,138 +2487,121 @@
2487 2487  )))|(((
2488 2488  **Požadované výstupy**
2489 2489  )))
2490 -(% class="" %)|(((
2350 +|(((
2491 2491  **Analýza a dizajn**
2492 2492  )))|(((
2493 2493  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
2494 2494  
2495 -\\
2496 2496  
2497 2497  - Zoznam požiadaviek
2498 2498  
2499 -\\
2500 2500  
2501 2501  - Akceptačné kritériá
2502 2502  
2503 -\\
2504 2504  
2505 2505  - Rámcová špecifikácia riešenia (Popis produktu,
2506 2506  
2507 -\\
2508 2508  
2509 2509  - Technologická architektúra – časť systémová architektúra
2510 2510  
2511 -\\
2512 2512  
2513 2513  - Bezpečnostná architektúra
2514 2514  
2515 -\\
2516 2516  
2517 2517  - Stratégia testovania
2518 2518  
2519 -\\
2520 2520  
2521 2521  - Plán testovania
2522 2522  
2523 -\\
2524 2524  
2525 2525  - Testovacie scenáre a prípady **Detailná funkčná špecifikácia riešenia**
2526 2526  
2527 2527  - detailný popis funkcionality a biznis požiadaviek,
2528 2528  
2529 -\\
2530 2530  
2531 2531  **Detailná technická špecifikácia, pre všetky systémy samostatne**
2532 2532  
2533 -\\
2534 2534  
2535 2535  - technická architektúra – časť fyzická architektúra
2536 2536  
2537 -\\
2538 2538  
2539 2539  - Plán testovania
2540 2540  
2541 -\\
2542 2542  
2543 2543  - Testovacie scenáre a prípady
2544 2544  
2545 -\\
2546 2546  
2547 2547  - Plán Implementácie
2548 2548  )))
2549 -(% class="" %)|(((
2396 +|(((
2550 2550  **Implementácia a testovanie**
2551 2551  )))|(((
2552 2552  **Implementácia:**
2553 2553  )))
2554 -(% class="" %)|(((
2555 -\\
2401 +|(((
2402 +
2556 2556  )))|(((
2557 2557  - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne
2558 2558  )))
2559 -(% class="" %)|(((
2560 -\\
2406 +|(((
2407 +
2561 2561  )))|(((
2562 2562  - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
2563 2563  )))
2564 -(% class="" %)|(((
2565 -\\
2411 +|(((
2412 +
2566 2566  )))|(((
2567 2567  - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
2568 2568  )))
2569 -(% class="" %)|(((
2570 -\\
2416 +|(((
2417 +
2571 2571  )))|(((
2572 2572  - Implementácia procesov
2573 2573  )))
2574 -(% class="" %)|(((
2575 -\\
2421 +|(((
2422 +
2576 2576  )))|(((
2577 2577  **Testovanie:**
2578 2578  )))
2579 -(% class="" %)|(((
2580 -\\
2426 +|(((
2427 +
2581 2581  )))|(((
2582 2582  **Zrealizovanie testovania minimálne v nasledovnom rozsahu:**
2583 2583  )))
2584 -(% class="" %)|(((
2585 -\\
2431 +|(((
2432 +
2586 2586  )))|(((
2587 2587  - Funkčné testy
2588 2588  )))
2589 -(% class="" %)|(((
2590 -\\
2436 +|(((
2437 +
2591 2591  )))|(((
2592 2592  - Bezpečnostné testy
2593 2593  )))
2594 -(% class="" %)|(((
2595 -\\
2441 +|(((
2442 +
2596 2596  )))|(((
2597 2597  - Záťažové testy
2598 2598  )))
2599 -(% class="" %)|(((
2600 -\\
2446 +|(((
2447 +
2601 2601  )))|(((
2602 2602  - Používateľské akceptačné testovanie
2603 2603  )))
2604 -(% class="" %)|(((
2451 +|(((
2605 2605  **Nasadenie**
2606 2606  )))|(((
2607 2607  **Nasadenie do produkcie:**
2608 2608  
2609 -\\
2610 2610  
2611 2611  - Príprava produkčného prostredia
2612 2612  
2613 -\\
2614 2614  
2615 2615  - Administratívna príprava produkčného prostredia (procesy, dokumentácia)
2616 2616  
2617 -\\
2618 2618  
2619 2619  - Inštalácia riešenia do produkčného prostredia
2620 2620  
2621 -\\
2622 2622  
2623 2623  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
2624 2624  )))
... ... @@ -2637,7 +2637,6 @@
2637 2637  
2638 2638   implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
2639 2639  
2640 -\\
2641 2641  
2642 2642  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
2643 2643  
... ... @@ -2653,28 +2653,25 @@
2653 2653  
2654 2654   **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
2655 2655  
2656 -\\
2657 2657  
2658 2658  Aktuálna schéma riešenia :
2659 2659  
2660 2660  [[image:attach:image-2024-4-30_15-36-15.png||height="400"]]
2661 2661  
2662 -\\
2663 2663  
2664 2664  == {{id name="projekt_2524_Projektovy_zamer_detailny-Jednotlivéfunkciebudúzabezpečovaťnasledujúcekomponentyarchitektúryriešenia:"/}}Jednotlivé funkcie budú zabezpečovať nasledujúce komponenty architektúry riešenia: ==
2665 2665  
2666 -(% class="" %)|(((
2667 -\\
2506 +|(((
2507 +
2668 2668  )))
2669 -(% class="" %)|(((
2670 -\\
2509 +|(((
2510 +
2671 2671  )))|(((
2672 -\\
2512 +
2673 2673  )))
2674 2674  
2675 2675  **~ **__Zoznam jednotlivých komponentov projektu__ __:__
2676 2676  
2677 -\\
2678 2678  
2679 2679  1. __Riadenie kontinuity činností (BCM)__
2680 2680  1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__
... ... @@ -2690,7 +2690,6 @@
2690 2690  
2691 2691  1. __Riadenie kontinuity činností (BCM)__
2692 2692  
2693 -\\
2694 2694  
2695 2695  * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
2696 2696  
... ... @@ -2704,10 +2704,9 @@
2704 2704  
2705 2705  2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov
2706 2706  
2707 -*
2545 +*
2708 2708  ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
2709 2709  
2710 -\\
2711 2711  
2712 2712  * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií,
2713 2713  * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov,
... ... @@ -2720,7 +2720,7 @@
2720 2720  
2721 2721  3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností
2722 2722  
2723 -*
2560 +*
2724 2724  ** časovo neobmedzená licencia pre neobmedzený počet používateľov,
2725 2725  
2726 2726  -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
... ... @@ -2731,17 +2731,16 @@
2731 2731  
2732 2732  __5.SW nástroj pre zber dát 200 Mbps__
2733 2733  
2734 -*
2571 +*
2735 2735  ** platnosť licencie minimálne 12 mesiacov,
2736 2736  ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát
2737 2737  
2738 -\\
2739 2739  
2740 2740  Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať.
2741 2741  
2742 2742  __6. Dodávka Firewall - ového riešenia__
2743 2743  
2744 -1.
2580 +1.
2745 2745  1*. zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť.
2746 2746  
2747 2747  __7. Migracia FW a vertikálna segmentácia siete__
... ... @@ -2766,7 +2766,6 @@
2766 2766  
2767 2767  Zákony a vyhlášky týkajúce sa eGovernmentu:
2768 2768  
2769 -\\
2770 2770  
2771 2771  Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
2772 2772  
... ... @@ -2774,7 +2774,6 @@
2774 2774  
2775 2775  Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
2776 2776  
2777 -\\
2778 2778  
2779 2779  Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii)
2780 2780  
... ... @@ -2782,15 +2782,12 @@
2782 2782  
2783 2783  Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy,
2784 2784  
2785 -\\
2786 2786  
2787 2787  Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy,
2788 2788  
2789 -\\
2790 2790  
2791 2791  Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy,
2792 2792  
2793 -\\
2794 2794  
2795 2795  Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente),
2796 2796  
... ... @@ -2802,11 +2802,9 @@
2802 2802  
2803 2803  [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] )
2804 2804  
2805 -\\
2806 2806  
2807 2807  Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]].
2808 2808  
2809 -\\
2810 2810  
2811 2811  Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ),
2812 2812  
... ... @@ -2814,17 +2814,14 @@
2814 2814  
2815 2815  Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
2816 2816  
2817 -\\
2818 2818  
2819 2819  Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
2820 2820  
2821 -\\
2822 2822  
2823 2823  == {{id name="projekt_2524_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA ==
2824 2824  
2825 -\\
2826 2826  
2827 -(% class="" %)|(((
2653 +|(((
2828 2828  ID
2829 2829  )))|(((
2830 2830  FÁZA/AKTIVITA
... ... @@ -2843,7 +2843,7 @@
2843 2843  )))|(((
2844 2844  POZNÁMKA
2845 2845  )))
2846 -(% class="" %)|(((
2672 +|(((
2847 2847  1.
2848 2848  )))|(((
2849 2849  Prípravná fáza a Iniciačná fáza
... ... @@ -2858,7 +2858,7 @@
2858 2858  
2859 2859  Spustenie procesov VO
2860 2860  )))
2861 -(% class="" %)|(((
2687 +|(((
2862 2862  2.
2863 2863  )))|(((
2864 2864  Realizačná fáza
... ... @@ -2869,7 +2869,7 @@
2869 2869  )))|(((
2870 2870  Podpísanie zmlúv s dodávateľmi po ukončení VO
2871 2871  )))
2872 -(% class="" %)|(((
2698 +|(((
2873 2873  2a
2874 2874  )))|(((
2875 2875  Analýza a Dizajn
... ... @@ -2878,9 +2878,9 @@
2878 2878  )))|(((
2879 2879  05/2025
2880 2880  )))|(((
2881 -\\
2707 +
2882 2882  )))
2883 -(% class="" %)|(((
2709 +|(((
2884 2884  2b
2885 2885  )))|(((
2886 2886  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2889,9 +2889,9 @@
2889 2889  )))|(((
2890 2890  08/2025
2891 2891  )))|(((
2892 -\\
2718 +
2893 2893  )))
2894 -(% class="" %)|(((
2720 +|(((
2895 2895  2c
2896 2896  )))|(((
2897 2897  Implementácia a testovanie
... ... @@ -2902,7 +2902,7 @@
2902 2902  )))|(((
2903 2903  Min. 2 mesiace test. prevádzky dohľadového centra
2904 2904  )))
2905 -(% class="" %)|(((
2731 +|(((
2906 2906  2d
2907 2907  )))|(((
2908 2908  Nasadenie opatrení
... ... @@ -2911,9 +2911,9 @@
2911 2911  )))|(((
2912 2912  11/2025
2913 2913  )))|(((
2914 -\\
2740 +
2915 2915  )))
2916 -(% class="" %)|(((
2742 +|(((
2917 2917  3.
2918 2918  )))|(((
2919 2919  Dokončovacia fáza
... ... @@ -2922,9 +2922,9 @@
2922 2922  )))|(((
2923 2923  12/2025
2924 2924  )))|(((
2925 -\\
2751 +
2926 2926  )))
2927 -(% class="" %)|(((
2753 +|(((
2928 2928  4.
2929 2929  )))|(((
2930 2930  Podpora prevádzky (SLA)
... ... @@ -2940,19 +2940,16 @@
2940 2940  
2941 2941  Schéma metódy projektového riadenia:
2942 2942  
2943 -\\
2944 2944  
2945 2945  [[image:attach:image-2024-4-30_15-40-32.png||height="400"]]
2946 2946  
2947 -\\
2948 2948  
2949 2949  = {{id name="projekt_2524_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.  ROZPOČET A PRÍNOSY =
2950 2950  
2951 2951  == {{id name="projekt_2524_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. ==
2952 2952  
2953 -\\
2954 2954  
2955 -(% class="" %)|(((
2778 +|(((
2956 2956  Náklady
2957 2957  )))|(((
2958 2958  Riadenie kontinuity činností (BCM)
... ... @@ -2975,28 +2975,28 @@
2975 2975  )))|(((
2976 2976  Základn é školenie obsluhy
2977 2977  )))
2978 -(% class="" %)|(((
2801 +|(((
2979 2979  **Všeobecný materiál**
2980 2980  )))|(((
2981 -\\
2804 +
2982 2982  )))|(((
2983 -\\
2806 +
2984 2984  )))|(((
2985 -\\
2808 +
2986 2986  )))|(((
2987 -\\
2810 +
2988 2988  )))|(((
2989 -\\
2812 +
2990 2990  )))|(((
2991 -\\
2814 +
2992 2992  )))|(((
2993 -\\
2816 +
2994 2994  )))|(((
2995 -\\
2818 +
2996 2996  )))|(((
2997 -\\
2820 +
2998 2998  )))
2999 -(% class="" %)|(((
2822 +|(((
3000 3000  **IT - CAPEX**
3001 3001  )))|(((
3002 3002  **38 632,77 €**
... ... @@ -3027,7 +3027,7 @@
3027 3027  
3028 3028  **€**
3029 3029  )))
3030 -(% class="" %)|(((
2853 +|(((
3031 3031  Aplikácie
3032 3032  )))|(((
3033 3033  36 166,67 €
... ... @@ -3034,26 +3034,26 @@
3034 3034  )))|(((
3035 3035  18 166,67 €
3036 3036  )))|(((
3037 -\\
2860 +
3038 3038  )))|(((
3039 -\\
2862 +
3040 3040  )))|(((
3041 -\\
2864 +
3042 3042  )))|(((
3043 -\\
2866 +
3044 3044  )))|(((
3045 -\\
2868 +
3046 3046  )))|(((
3047 -\\
2870 +
3048 3048  )))|(((
3049 -\\
2872 +
3050 3050  )))
3051 -(% class="" %)|(((
2874 +|(((
3052 3052  SW
3053 3053  )))|(((
3054 -\\
2877 +
3055 3055  )))|(((
3056 -\\
2879 +
3057 3057  )))|(((
3058 3058  25 500,00 €
3059 3059  )))|(((
... ... @@ -3061,26 +3061,26 @@
3061 3061  )))|(((
3062 3062  125 183,33 €
3063 3063  )))|(((
3064 -\\
2887 +
3065 3065  )))|(((
3066 -\\
2889 +
3067 3067  )))|(((
3068 -\\
2891 +
3069 3069  )))|(((
3070 -\\
2893 +
3071 3071  )))
3072 -(% class="" %)|(((
2895 +|(((
3073 3073  HW
3074 3074  )))|(((
3075 -\\
2898 +
3076 3076  )))|(((
3077 -\\
2900 +
3078 3078  )))|(((
3079 -\\
2902 +
3080 3080  )))|(((
3081 -\\
2904 +
3082 3082  )))|(((
3083 -\\
2906 +
3084 3084  )))|(((
3085 3085  77 883,33
3086 3086  
... ... @@ -3100,7 +3100,7 @@
3100 3100  
3101 3101  €
3102 3102  )))
3103 -(% class="" %)|(((
2926 +|(((
3104 3104  Mzdy (interní zamestnanci
3105 3105  
3106 3106  **~ **
... ... @@ -3129,7 +3129,7 @@
3129 3129  
3130 3130  €
3131 3131  )))
3132 -(% class="" %)|(((
2955 +|(((
3133 3133  Paušálne výdavky - nepriame výdavky projektu (pre všetky moduly)
3134 3134  )))|(((
3135 3135  30 915,14 €
... ... @@ -3136,23 +3136,23 @@
3136 3136  
3137 3137  (nepriame výdavky projektu)
3138 3138  )))|(((
3139 -\\
2962 +
3140 3140  )))|(((
3141 -\\
2964 +
3142 3142  )))|(((
3143 -\\
2966 +
3144 3144  )))|(((
3145 -\\
2968 +
3146 3146  )))|(((
3147 -\\
2970 +
3148 3148  )))|(((
3149 -\\
2972 +
3150 3150  )))|(((
3151 -\\
2974 +
3152 3152  )))|(((
3153 -\\
2976 +
3154 3154  )))
3155 -(% class="" %)|(((
2978 +|(((
3156 3156  **IT - OPEX- prevádzka**
3157 3157  )))|(((
3158 3158  **3 016,67 €**
... ... @@ -3173,7 +3173,7 @@
3173 3173  )))|(((
3174 3174  **0,00 €**
3175 3175  )))
3176 -(% class="" %)|(((
2999 +|(((
3177 3177  Aplikácie
3178 3178  )))|(((
3179 3179  3 016,67 €
... ... @@ -3180,26 +3180,26 @@
3180 3180  )))|(((
3181 3181  4 583,33 €
3182 3182  )))|(((
3183 -\\
3006 +
3184 3184  )))|(((
3185 -\\
3008 +
3186 3186  )))|(((
3187 -\\
3010 +
3188 3188  )))|(((
3189 -\\
3012 +
3190 3190  )))|(((
3191 -\\
3014 +
3192 3192  )))|(((
3193 -\\
3016 +
3194 3194  )))|(((
3195 -\\
3018 +
3196 3196  )))
3197 -(% class="" %)|(((
3020 +|(((
3198 3198  SW
3199 3199  )))|(((
3200 -\\
3023 +
3201 3201  )))|(((
3202 -\\
3025 +
3203 3203  )))|(((
3204 3204  0,00 €
3205 3205  )))|(((
... ... @@ -3207,26 +3207,26 @@
3207 3207  )))|(((
3208 3208  18 933,33 €
3209 3209  )))|(((
3210 -\\
3033 +
3211 3211  )))|(((
3212 -\\
3035 +
3213 3213  )))|(((
3214 -\\
3037 +
3215 3215  )))|(((
3216 -\\
3039 +
3217 3217  )))
3218 -(% class="" %)|(((
3041 +|(((
3219 3219  HW
3220 3220  )))|(((
3221 -\\
3044 +
3222 3222  )))|(((
3223 -\\
3046 +
3224 3224  )))|(((
3225 -\\
3048 +
3226 3226  )))|(((
3227 -\\
3050 +
3228 3228  )))|(((
3229 -\\
3052 +
3230 3230  )))|(((
3231 3231  0,00 €
3232 3232  )))|(((
... ... @@ -3236,217 +3236,217 @@
3236 3236  )))|(((
3237 3237  0,00 €
3238 3238  )))
3239 -(% class="" %)|(((
3062 +|(((
3240 3240  **Prínosy**
3241 3241  )))|(((
3242 -\\
3065 +
3243 3243  )))|(((
3244 -\\
3067 +
3245 3245  )))|(((
3246 -\\
3069 +
3247 3247  )))|(((
3248 -\\
3071 +
3249 3249  )))|(((
3250 -\\
3073 +
3251 3251  )))|(((
3252 -\\
3075 +
3253 3253  )))|(((
3254 -\\
3077 +
3255 3255  )))|(((
3256 -\\
3079 +
3257 3257  )))|(((
3258 -\\
3081 +
3259 3259  )))
3260 -(% class="" %)|(((
3083 +|(((
3261 3261  **Finančné prínosy**
3262 3262  )))|(((
3263 -\\
3086 +
3264 3264  )))|(((
3265 -\\
3088 +
3266 3266  )))|(((
3267 -\\
3090 +
3268 3268  )))|(((
3269 -\\
3092 +
3270 3270  )))|(((
3271 -\\
3094 +
3272 3272  )))|(((
3273 -\\
3096 +
3274 3274  )))|(((
3275 -\\
3098 +
3276 3276  )))|(((
3277 -\\
3100 +
3278 3278  )))|(((
3279 -\\
3102 +
3280 3280  )))
3281 3281  
3282 -(% class="relative-table" style="width: 100.284%;" %)
3283 -(% class="" %)|(((
3105 +(% class="relative-table" style="width:100.284%" %)
3106 +|(((
3284 3284  Administratívne poplatky
3285 3285  )))|(((
3286 -\\
3109 +
3287 3287  )))|(((
3288 -\\
3111 +
3289 3289  )))|(((
3290 -\\
3113 +
3291 3291  )))|(((
3292 -\\
3115 +
3293 3293  )))|(((
3294 -\\
3117 +
3295 3295  )))|(((
3296 -\\
3119 +
3297 3297  )))|(((
3298 -\\
3121 +
3299 3299  )))|(((
3300 -\\
3123 +
3301 3301  )))|(((
3302 -\\
3125 +
3303 3303  )))
3304 -(% class="" %)|(((
3127 +|(((
3305 3305  Ostatné daňové a nedaňové príjmy
3306 3306  )))|(((
3307 -\\
3130 +
3308 3308  )))|(((
3309 -\\
3132 +
3310 3310  )))|(((
3311 -\\
3134 +
3312 3312  )))|(((
3313 -\\
3136 +
3314 3314  )))|(((
3315 -\\
3138 +
3316 3316  )))|(((
3317 -\\
3140 +
3318 3318  )))|(((
3319 -\\
3142 +
3320 3320  )))|(((
3321 -\\
3144 +
3322 3322  )))|(((
3323 -\\
3146 +
3324 3324  )))
3325 -(% class="" %)|(((
3148 +|(((
3326 3326  **Ekonomické prínosy**
3327 3327  )))|(((
3328 -\\
3151 +
3329 3329  )))|(((
3330 -\\
3153 +
3331 3331  )))|(((
3332 -\\
3155 +
3333 3333  )))|(((
3334 -\\
3157 +
3335 3335  )))|(((
3336 -\\
3159 +
3337 3337  )))|(((
3338 -\\
3161 +
3339 3339  )))|(((
3340 -\\
3163 +
3341 3341  )))|(((
3342 -\\
3165 +
3343 3343  )))|(((
3344 -\\
3167 +
3345 3345  )))
3346 -(% class="" %)|(((
3169 +|(((
3347 3347  Občania (€)
3348 3348  )))|(((
3349 -\\
3172 +
3350 3350  )))|(((
3351 -\\
3174 +
3352 3352  )))|(((
3353 -\\
3176 +
3354 3354  )))|(((
3355 -\\
3178 +
3356 3356  )))|(((
3357 -\\
3180 +
3358 3358  )))|(((
3359 -\\
3182 +
3360 3360  )))|(((
3361 -\\
3184 +
3362 3362  )))|(((
3363 -\\
3186 +
3364 3364  )))|(((
3365 -\\
3188 +
3366 3366  )))
3367 -(% class="" %)|(((
3190 +|(((
3368 3368  Úradníci (€)
3369 3369  )))|(((
3370 -\\
3193 +
3371 3371  )))|(((
3372 -\\
3195 +
3373 3373  )))|(((
3374 -\\
3197 +
3375 3375  )))|(((
3376 -\\
3199 +
3377 3377  )))|(((
3378 -\\
3201 +
3379 3379  )))|(((
3380 -\\
3203 +
3381 3381  )))|(((
3382 -\\
3205 +
3383 3383  )))|(((
3384 -\\
3207 +
3385 3385  )))|(((
3386 -\\
3209 +
3387 3387  )))
3388 -(% class="" %)|(((
3211 +|(((
3389 3389  Úradníci (FTE)
3390 3390  )))|(((
3391 -\\
3214 +
3392 3392  )))|(((
3393 -\\
3216 +
3394 3394  )))|(((
3395 -\\
3218 +
3396 3396  )))|(((
3397 -\\
3220 +
3398 3398  )))|(((
3399 -\\
3222 +
3400 3400  )))|(((
3401 -\\
3224 +
3402 3402  )))|(((
3403 -\\
3226 +
3404 3404  )))|(((
3405 -\\
3228 +
3406 3406  )))|(((
3407 -\\
3230 +
3408 3408  )))
3409 -(% class="" %)|(((
3232 +|(((
3410 3410  **Kvalitatívne prínosy**
3411 3411  )))|(((
3412 -\\
3235 +
3413 3413  )))|(((
3414 -\\
3237 +
3415 3415  )))|(((
3416 -\\
3239 +
3417 3417  )))|(((
3418 -\\
3241 +
3419 3419  )))|(((
3420 -\\
3243 +
3421 3421  )))|(((
3422 -\\
3245 +
3423 3423  )))|(((
3424 -\\
3247 +
3425 3425  )))|(((
3426 -\\
3249 +
3427 3427  )))|(((
3428 -\\
3251 +
3429 3429  )))
3430 -(% class="" %)|(((
3431 -\\
3253 +|(((
3254 +
3432 3432  )))|(((
3433 -\\
3256 +
3434 3434  )))|(((
3435 -\\
3258 +
3436 3436  )))|(((
3437 -\\
3260 +
3438 3438  )))|(((
3439 -\\
3262 +
3440 3440  )))|(((
3441 -\\
3264 +
3442 3442  )))|(((
3443 -\\
3266 +
3444 3444  )))|(((
3445 -\\
3268 +
3446 3446  )))|(((
3447 -\\
3270 +
3448 3448  )))|(((
3449 -\\
3272 +
3450 3450  )))
3451 3451  
3452 3452  **Kvantitatívne prínosy**
... ... @@ -3455,15 +3455,11 @@
3455 3455  
3456 3456  Výrazné zníženie nedostupnosti IS z dôvodu doplnenia HW infraštruktúry:
3457 3457  
3458 -\\
3459 3459  
3460 3460  Z dôvodu výmeny a doplnenie niektorých kľúčových HW a SW komponentov infraštruktúry sa zvýši dostupnosť IS pri prip. poruche HW . Prínos je počítaný ako rozdiel medzi súčasným stavom, kedy redundancia HW nebola zabezpečená. Stav AS-IS a TO-BE zodpovedá dosiahnutiu plnej redundancie po implementácii projektu.
3461 3461  
3462 -\\
3463 3463  
3464 -\\
3465 3465  
3466 -\\
3467 3467  
3468 3468  == {{id name="projekt_2524_Projektovy_zamer_detailny-Kvalitatívneprínosy"/}}Kvalitatívne prínosy ==
3469 3469  
... ... @@ -3473,19 +3473,16 @@
3473 3473  
3474 3474  __Zvýšená kybernetická ochrana__
3475 3475  
3476 -\\
3477 3477  
3478 3478  Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby sa neustále vyvíjajú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obídenie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu bude investované do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na vyššiu úroveň bude mať MLM možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým bude zabezpečená ochranu aktív a dôvernosti organizácie, čo je kritické pre občanov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu MLM.
3479 3479  
3480 3480  __Rýchlejšia reakcia na hrozby__
3481 3481  
3482 -\\
3483 3483  
3484 3484  Implementácia technologických riešení a automatizácia procesov v pracovisku dohľadového centra umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budú implementované moderné technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k veľmi rýchlemu nasadeniu potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu bude MLM schopné zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre MLM, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesti. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany MLM pred hrozbami v dnešnom digitálnom svete.
3485 3485  
3486 3486  __Spolupráca a komunikácia__
3487 3487  
3488 -\\
3489 3489  
3490 3490  Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách.
3491 3491  
... ... @@ -3493,7 +3493,6 @@
3493 3493  
3494 3494  __Zvýšená odbornosť__
3495 3495  
3496 -\\
3497 3497  
3498 3498  Projekt zahŕňa základné odborné školenia pre personál MLM, čo vedie k zvýšeniu znalostného štandardu tímu a udržiavaniu odbornosti v oblasti kybernetickej bezpečnosti.
3499 3499  
... ... @@ -3503,17 +3503,14 @@
3503 3503  
3504 3504  __Sledovanie právnych a regulačných požiadaviek__
3505 3505  
3506 -\\
3507 3507  
3508 3508  Projekt zabezpečí, že činnosti pracoviska dohľadového centra budú v súlade s platnými právnymi a regulačnými požiadavkami týkajúcimi sa ochrany údajov a kybernetickej bezpečnosti, čo znižuje riziko porušenia predpisov a potenciálne sankcie.
3509 3509  
3510 3510  __Zvýšená reputácia a dôvera__
3511 3511  
3512 -\\
3513 3513  
3514 3514  Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že MLM nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MLM stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.
3515 3515  
3516 -\\
3517 3517  
3518 3518  Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti MLM ale aj pre ostatné samosprávy.
3519 3519  
... ... @@ -3537,7 +3537,7 @@
3537 3537  
3538 3538   manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková
3539 3539  
3540 -(% class="" %)|(((
3352 +|(((
3541 3541  ID
3542 3542  )))|(((
3543 3543  Meno a Priezvisko
... ... @@ -3548,7 +3548,7 @@
3548 3548  )))|(((
3549 3549  Rola v projekte
3550 3550  )))
3551 -(% class="" %)|(((
3363 +|(((
3552 3552  1.
3553 3553  )))|(((
3554 3554  Ing. Miroslav Berník
... ... @@ -3559,7 +3559,7 @@
3559 3559  )))|(((
3560 3560  kľúčový používateľ a IT architekt
3561 3561  )))
3562 -(% class="" %)|(((
3374 +|(((
3563 3563  2.
3564 3564  )))|(((
3565 3565  Ing. Peter Veselovský
... ... @@ -3570,7 +3570,7 @@
3570 3570  )))|(((
3571 3571  kľúčový používateľ a IT architekt
3572 3572  )))
3573 -(% class="" %)|(((
3385 +|(((
3574 3574  3.
3575 3575  )))|(((
3576 3576  Ing. Dušan Močarník
... ... @@ -3581,7 +3581,7 @@
3581 3581  )))|(((
3582 3582  manažér kybernetickej a informačnej bezpečnosti
3583 3583  )))
3584 -(% class="" %)|(((
3396 +|(((
3585 3585  4.
3586 3586  )))|(((
3587 3587  Ing. Jana Kormaníková
... ... @@ -3595,18 +3595,16 @@
3595 3595  
3596 3596  Uvedený projektový tím, ktorí tvoria zamestnanci MLM je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
3597 3597  
3598 -\\
3599 3599  
3600 3600  = {{id name="projekt_2524_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE =
3601 3601  
3602 -\\
3603 3603  
3604 -(% class="" %)|(((
3414 +|(((
3605 3605  **Projektová rola:**
3606 3606  )))|(((
3607 3607  **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)**
3608 3608  )))
3609 -(% class="" %)|(((
3419 +|(((
3610 3610  **Stručný popis:**
3611 3611  )))|(((
3612 3612  ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje,
... ... @@ -3631,7 +3631,7 @@
3631 3631  
3632 3632  na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
3633 3633  )))
3634 -(% class="" %)|(((
3444 +|(((
3635 3635  **Detailný popis**
3636 3636  
3637 3637  **rozsahu**
... ... @@ -3708,7 +3708,7 @@
3708 3708  
3709 3709  ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
3710 3710  )))
3711 -(% class="" %)|(((
3521 +|(((
3712 3712  **Odporúčané**
3713 3713  
3714 3714  **kvalifikačné**
... ... @@ -3715,24 +3715,22 @@
3715 3715  
3716 3716  **predpoklady**
3717 3717  )))|(((
3718 -\\
3528 +
3719 3719  )))
3720 -(% class="" %)|(((
3530 +|(((
3721 3721  **Poznámka**
3722 3722  )))|(((
3723 -\\
3533 +
3724 3724  )))
3725 3725  
3726 -\\
3727 3727  
3728 -\\
3729 3729  
3730 -(% class="" %)|(((
3538 +|(((
3731 3731  **Projektová rola:**
3732 3732  )))|(((
3733 3733  **IT ARCHITEKT**
3734 3734  )))
3735 -(% class="" %)|(((
3543 +|(((
3736 3736  **Stručný popis:**
3737 3737  )))|(((
3738 3738  ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov,
... ... @@ -3757,7 +3757,7 @@
3757 3757  
3758 3758  zmysle rozsahu, kvality a ceny celej služby/riešenia.
3759 3759  )))
3760 -(% class="" %)|(((
3568 +|(((
3761 3761  **Detailný popis**
3762 3762  
3763 3763  **rozsahu**
... ... @@ -3830,7 +3830,7 @@
3830 3830  
3831 3831  ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3832 3832  )))
3833 -(% class="" %)|(((
3641 +|(((
3834 3834  **Odporúčané**
3835 3835  
3836 3836  **kvalifikačné**
... ... @@ -3837,24 +3837,22 @@
3837 3837  
3838 3838  **predpoklady**
3839 3839  )))|(((
3840 -\\
3648 +
3841 3841  )))
3842 -(% class="" %)|(((
3650 +|(((
3843 3843  **Poznámka**
3844 3844  )))|(((
3845 -\\
3653 +
3846 3846  )))
3847 3847  
3848 -\\
3849 3849  
3850 -\\
3851 3851  
3852 -(% class="" %)|(((
3658 +|(((
3853 3853  **Projektová rola:**
3854 3854  )))|(((
3855 3855  **KĽUČOVÝ POUŽIVATEĽ (end user)**
3856 3856  )))
3857 -(% class="" %)|(((
3663 +|(((
3858 3858  **Stručný popis:**
3859 3859  )))|(((
3860 3860  ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a
... ... @@ -3871,7 +3871,7 @@
3871 3871  
3872 3872  Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
3873 3873  )))
3874 -(% class="" %)|(((
3680 +|(((
3875 3875  **Detailný popis**
3876 3876  
3877 3877  **rozsahu**
... ... @@ -3916,7 +3916,7 @@
3916 3916  
3917 3917  ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3918 3918  )))
3919 -(% class="" %)|(((
3725 +|(((
3920 3920  **Odporúčané**
3921 3921  
3922 3922  **kvalifikačné**
... ... @@ -3923,22 +3923,21 @@
3923 3923  
3924 3924  **predpoklady**
3925 3925  )))|(((
3926 -\\
3732 +
3927 3927  )))
3928 -(% class="" %)|(((
3734 +|(((
3929 3929  **Poznámka**
3930 3930  )))|(((
3931 -\\
3737 +
3932 3932  )))
3933 3933  
3934 -\\
3935 3935  
3936 -(% class="" %)|(((
3741 +|(((
3937 3937  **Projektová rola:**
3938 3938  )))|(((
3939 3939  **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
3940 3940  )))
3941 -(% class="" %)|(((
3746 +|(((
3942 3942  **Stručný popis:**
3943 3943  )))|(((
3944 3944  ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia
... ... @@ -3971,7 +3971,7 @@
3971 3971  
3972 3972  b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
3973 3973  )))
3974 -(% class="" %)|(((
3779 +|(((
3975 3975  **Detailný popis**
3976 3976  
3977 3977  **rozsahu**
... ... @@ -4068,7 +4068,7 @@
4068 4068  
4069 4069  ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4070 4070  )))
4071 -(% class="" %)|(((
3876 +|(((
4072 4072  **Odporúčané**
4073 4073  
4074 4074  **kvalifikačné**
... ... @@ -4075,21 +4075,19 @@
4075 4075  
4076 4076  **predpoklady**
4077 4077  )))|(((
4078 -\\
3883 +
4079 4079  )))
4080 -(% class="" %)|(((
3885 +|(((
4081 4081  **Poznámka**
4082 4082  )))|(((
4083 -\\
3888 +
4084 4084  )))
4085 4085  
4086 -(% style="letter-spacing: 0.0px;" %)**10.PRÍLOHY**
3891 +(% style="letter-spacing:0.0px" %)**10.PRÍLOHY**
4087 4087  
4088 4088  1. Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KIBLM.xlsx
4089 4089  Koniec dokumentu
4090 4090  
4091 -\\
4092 4092  
4093 -\\
4094 4094  
4095 -\\
3898 +