Naposledy upravil Admin-metais MetaIS 2024/11/14 18:38

Z verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.2
upravil dusan_mocarnik
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2524_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.dusan_mocarnik
Obsah
... ... @@ -1,27 +1,27 @@
1 1  **~ **
2 2  
3 3  (% class="wrapped" %)
4 -|(((
4 +(% class="" %)|(((
5 5  Povinná osoba
6 6  )))|(((
7 7  Mesto Liptovský Mikuláš
8 8  )))
9 -|(((
9 +(% class="" %)|(((
10 10  Názov projektu
11 11  )))|(((
12 12  Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš
13 13  )))
14 -|(((
14 +(% class="" %)|(((
15 15  Zodpovedná osoba za projekt
16 16  )))|(((
17 17  Ing. Dušan Močarník
18 18  )))
19 -|(((
19 +(% class="" %)|(((
20 20  Realizátor projektu
21 21  )))|(((
22 22  Mesto Liptovský Mikuláš
23 23  )))
24 -|(((
24 +(% class="" %)|(((
25 25  Vlastník projektu
26 26  )))|(((
27 27  Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš
... ... @@ -34,7 +34,7 @@
34 34  **~ **
35 35  
36 36  (% class="wrapped" %)
37 -|(((
37 +(% class="" %)|(((
38 38  Položka
39 39  )))|(((
40 40  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -|(((
54 +(% class="" %)|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Ing. Dušan Močarník
... ... @@ -62,7 +62,7 @@
62 62  )))|(((
63 63  26.4.2024
64 64  )))|(((
65 -
65 +\\
66 66  )))
67 67  
68 68  **~ **
... ... @@ -76,7 +76,7 @@
76 76  **~ **
77 77  
78 78  (% class="wrapped" %)
79 -|(((
79 +(% class="" %)|(((
80 80  Verzia
81 81  )))|(((
82 82  Dátum
... ... @@ -85,7 +85,7 @@
85 85  )))|(((
86 86  Meno
87 87  )))
88 -|(((
88 +(% class="" %)|(((
89 89  1.0
90 90  )))|(((
91 91  26.4.2024
... ... @@ -107,8 +107,11 @@
107 107  
108 108  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
109 109  
110 +\\
110 110  
112 +\\
111 111  
114 +\\
112 112  
113 113  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí
114 114  
... ... @@ -123,7 +123,7 @@
123 123  **~ **
124 124  
125 125  (% class="wrapped" %)
126 -|(((
129 +(% class="" %)|(((
127 127  P.
128 128  
129 129  č.
... ... @@ -134,7 +134,7 @@
134 134  )))|(((
135 135  POPIS
136 136  )))
137 -|(((
140 +(% class="" %)|(((
138 138  1
139 139  )))|(((
140 140  API
... ... @@ -141,7 +141,7 @@
141 141  )))|(((
142 142  Application programming interface
143 143  )))
144 -|(((
147 +(% class="" %)|(((
145 145  2
146 146  )))|(((
147 147  BPMN
... ... @@ -148,7 +148,7 @@
148 148  )))|(((
149 149  Business Process Model and Notation
150 150  )))
151 -|(((
154 +(% class="" %)|(((
152 152  3
153 153  )))|(((
154 154  CSRÚ
... ... @@ -155,7 +155,7 @@
155 155  )))|(((
156 156  Centrálna správa referenčných údajov
157 157  )))
158 -|(((
161 +(% class="" %)|(((
159 159  4
160 160  )))|(((
161 161  DMS
... ... @@ -162,7 +162,7 @@
162 162  )))|(((
163 163  Document management system
164 164  )))
165 -|(((
168 +(% class="" %)|(((
166 166  5
167 167  )))|(((
168 168  EDR
... ... @@ -169,7 +169,7 @@
169 169  )))|(((
170 170  Endpoint Detection and Response
171 171  )))
172 -|(((
175 +(% class="" %)|(((
173 173  6
174 174  )))|(((
175 175  EÚ
... ... @@ -176,7 +176,7 @@
176 176  )))|(((
177 177  Európska únia
178 178  )))
179 -|(((
182 +(% class="" %)|(((
180 180  7
181 181  )))|(((
182 182  HW a SW
... ... @@ -183,7 +183,7 @@
183 183  )))|(((
184 184  Hardware a Software
185 185  )))
186 -|(((
189 +(% class="" %)|(((
187 187  8
188 188  )))|(((
189 189  HLD
... ... @@ -191,9 +191,10 @@
191 191  High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
192 192  )))
193 193  
197 +\\
194 194  
195 195  (% class="wrapped" %)
196 -|(((
200 +(% class="" %)|(((
197 197  9
198 198  )))|(((
199 199  IaaS
... ... @@ -200,7 +200,7 @@
200 200  )))|(((
201 201  Infrastructure as a service
202 202  )))
203 -|(((
207 +(% class="" %)|(((
204 204  10
205 205  )))|(((
206 206  IAM
... ... @@ -207,7 +207,7 @@
207 207  )))|(((
208 208  Identity and Access Management
209 209  )))
210 -|(((
214 +(% class="" %)|(((
211 211  11
212 212  )))|(((
213 213  IKT
... ... @@ -214,7 +214,7 @@
214 214  )))|(((
215 215  Informačno-komunikačné technológie
216 216  )))
217 -|(((
221 +(% class="" %)|(((
218 218  12
219 219  )))|(((
220 220  IS RR
... ... @@ -221,7 +221,7 @@
221 221  )))|(((
222 222  Informačný systém pre riadenie rizík
223 223  )))
224 -|(((
228 +(% class="" %)|(((
225 225  13
226 226  )))|(((
227 227  IS VS
... ... @@ -228,7 +228,7 @@
228 228  )))|(((
229 229  Informačný systém verejnej správy
230 230  )))
231 -|(((
235 +(% class="" %)|(((
232 232  14
233 233  )))|(((
234 234  AD
... ... @@ -235,7 +235,7 @@
235 235  )))|(((
236 236  Active directory.
237 237  )))
238 -|(((
242 +(% class="" %)|(((
239 239  15
240 240  )))|(((
241 241  KPI
... ... @@ -242,7 +242,7 @@
242 242  )))|(((
243 243  Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
244 244  )))
245 -|(((
249 +(% class="" %)|(((
246 246  16
247 247  )))|(((
248 248  LLD
... ... @@ -249,7 +249,7 @@
249 249  )))|(((
250 250  Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
251 251  )))
252 -|(((
256 +(% class="" %)|(((
253 253  17
254 254  )))|(((
255 255  BCM
... ... @@ -256,7 +256,7 @@
256 256  )))|(((
257 257  Business Continuity Management
258 258  )))
259 -|(((
263 +(% class="" %)|(((
260 260  18
261 261  )))|(((
262 262  MIRRI
... ... @@ -263,7 +263,7 @@
263 263  )))|(((
264 264  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
265 265  )))
266 -|(((
270 +(% class="" %)|(((
267 267  19
268 268  )))|(((
269 269  MV SR
... ... @@ -270,7 +270,7 @@
270 270  )))|(((
271 271  Ministerstvo vnútra SR
272 272  )))
273 -|(((
277 +(% class="" %)|(((
274 274  20
275 275  )))|(((
276 276  NKIVS
... ... @@ -277,7 +277,7 @@
277 277  )))|(((
278 278  Národná koncepcia informatizácie verejnej správy
279 279  )))
280 -|(((
284 +(% class="" %)|(((
281 281  21
282 282  )))|(((
283 283  OOÚ
... ... @@ -284,7 +284,7 @@
284 284  )))|(((
285 285  Ochrana osobných údajov
286 286  )))
287 -|(((
291 +(% class="" %)|(((
288 288  22
289 289  )))|(((
290 290  PO
... ... @@ -291,7 +291,7 @@
291 291  )))|(((
292 292  Plán obnovy a odolnosti
293 293  )))
294 -|(((
298 +(% class="" %)|(((
295 295  23
296 296  )))|(((
297 297  OVM
... ... @@ -298,7 +298,7 @@
298 298  )))|(((
299 299  Orgán verejnej moci
300 300  )))
301 -|(((
305 +(% class="" %)|(((
302 302  24
303 303  )))|(((
304 304  PaaS
... ... @@ -305,7 +305,7 @@
305 305  )))|(((
306 306  Platform as a service
307 307  )))
308 -|(((
312 +(% class="" %)|(((
309 309  25
310 310  )))|(((
311 311  PILOT
... ... @@ -312,7 +312,7 @@
312 312  )))|(((
313 313  PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
314 314  )))
315 -|(((
319 +(% class="" %)|(((
316 316  26
317 317  )))|(((
318 318  PoC
... ... @@ -319,7 +319,7 @@
319 319  )))|(((
320 320  PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
321 321  )))
322 -|(((
326 +(% class="" %)|(((
323 323  27
324 324  )))|(((
325 325  PR
... ... @@ -326,7 +326,7 @@
326 326  )))|(((
327 327  Projektové riadenie
328 328  )))
329 -|(((
333 +(% class="" %)|(((
330 330  28
331 331  )))|(((
332 332  ROLLOUT
... ... @@ -333,7 +333,7 @@
333 333  )))|(((
334 334  ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
335 335  )))
336 -|(((
340 +(% class="" %)|(((
337 337  29
338 338  )))|(((
339 339  RFO
... ... @@ -340,7 +340,7 @@
340 340  )))|(((
341 341  Register fyzických osôb
342 342  )))
343 -|(((
347 +(% class="" %)|(((
344 344  30
345 345  )))|(((
346 346  RPO
... ... @@ -347,7 +347,7 @@
347 347  )))|(((
348 348  Register právnických osôb
349 349  )))
350 -|(((
354 +(% class="" %)|(((
351 351  31
352 352  )))|(((
353 353  SFTP
... ... @@ -354,7 +354,7 @@
354 354  )))|(((
355 355  SSH File Transfer Protocol
356 356  )))
357 -|(((
361 +(% class="" %)|(((
358 358  32
359 359  )))|(((
360 360  SLA
... ... @@ -361,7 +361,7 @@
361 361  )))|(((
362 362  Service level agreement
363 363  )))
364 -|(((
368 +(% class="" %)|(((
365 365  33
366 366  )))|(((
367 367  SOAP
... ... @@ -368,7 +368,7 @@
368 368  )))|(((
369 369  Simple Object Access Protocol
370 370  )))
371 -|(((
375 +(% class="" %)|(((
372 372  34
373 373  )))|(((
374 374  SOAR
... ... @@ -375,7 +375,7 @@
375 375  )))|(((
376 376  Security orchestration, automation and response
377 377  )))
378 -|(((
382 +(% class="" %)|(((
379 379  35
380 380  )))|(((
381 381  SR
... ... @@ -382,7 +382,7 @@
382 382  )))|(((
383 383  Slovenská republika
384 384  )))
385 -|(((
389 +(% class="" %)|(((
386 386  36
387 387  )))|(((
388 388  ŠÚ SR
... ... @@ -389,7 +389,7 @@
389 389  )))|(((
390 390  Štatistický úrad Slovenskej republiky
391 391  )))
392 -|(((
396 +(% class="" %)|(((
393 393  37
394 394  )))|(((
395 395  VÚC
... ... @@ -396,7 +396,7 @@
396 396  )))|(((
397 397  Vyšší územný celok alebo iný povoľovací orgán
398 398  )))
399 -|(((
403 +(% class="" %)|(((
400 400  38
401 401  )))|(((
402 402  PR
... ... @@ -403,7 +403,7 @@
403 403  )))|(((
404 404  Projektové riadenie
405 405  )))
406 -|(((
410 +(% class="" %)|(((
407 407  39
408 408  )))|(((
409 409  VÚC
... ... @@ -410,7 +410,7 @@
410 410  )))|(((
411 411  Vyšší územný celok alebo iný povoľovací orgán
412 412  )))
413 -|(((
417 +(% class="" %)|(((
414 414  40
415 415  )))|(((
416 416  LMS
... ... @@ -417,7 +417,7 @@
417 417  )))|(((
418 418  Log management systém
419 419  )))
420 -|(((
424 +(% class="" %)|(((
421 421  41
422 422  )))|(((
423 423  SIEM
... ... @@ -424,7 +424,7 @@
424 424  )))|(((
425 425  Security information and event management
426 426  )))
427 -|(((
431 +(% class="" %)|(((
428 428  42
429 429  )))|(((
430 430  SOC
... ... @@ -431,7 +431,7 @@
431 431  )))|(((
432 432  Security Operation Center – dohľadové centrum
433 433  )))
434 -|(((
438 +(% class="" %)|(((
435 435  43
436 436  )))|(((
437 437  AD Tier model
... ... @@ -438,7 +438,7 @@
438 438  )))|(((
439 439  Model Active Directory vrstiev
440 440  )))
441 -|(((
445 +(% class="" %)|(((
442 442  44
443 443  )))|(((
444 444  SOC-as-a- Service
... ... @@ -446,9 +446,10 @@
446 446  Dohľadové centrum kybernetickej bezpečnosti prevádzkované kvalifikovanými bezpečnostnými profesionálmi
447 447  )))
448 448  
453 +\\
449 449  
450 450  (% class="wrapped" %)
451 -|(((
456 +(% class="" %)|(((
452 452  47
453 453  )))|(((
454 454  NGFW
... ... @@ -455,7 +455,7 @@
455 455  )))|(((
456 456  Firewall next generation
457 457  )))
458 -|(((
463 +(% class="" %)|(((
459 459  48
460 460  )))|(((
461 461  PZS
... ... @@ -462,7 +462,7 @@
462 462  )))|(((
463 463  Prevádzkovateľ základnej služby
464 464  )))
465 -|(((
470 +(% class="" %)|(((
466 466  49
467 467  )))|(((
468 468  MLM
... ... @@ -469,7 +469,7 @@
469 469  )))|(((
470 470  Mesto Liptovský Mikuláš
471 471  )))
472 -|(((
477 +(% class="" %)|(((
473 473  50
474 474  )))|(((
475 475  OvZP MLM
... ... @@ -476,7 +476,7 @@
476 476  )))|(((
477 477  Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš
478 478  )))
479 -|(((
484 +(% class="" %)|(((
480 480  51
481 481  )))|(((
482 482  MCA
... ... @@ -483,7 +483,7 @@
483 483  )))|(((
484 484  Multikriteriálna analýza
485 485  )))
486 -|(((
491 +(% class="" %)|(((
487 487  52
488 488  )))|(((
489 489  MKB
... ... @@ -490,7 +490,7 @@
490 490  )))|(((
491 491  Manažér kybernetickej bezpečnosti
492 492  )))
493 -|(((
498 +(% class="" %)|(((
494 494  53
495 495  )))|(((
496 496  CGISS
... ... @@ -497,7 +497,7 @@
497 497  )))|(((
498 498  Informačný systém samosprávy
499 499  )))
500 -|(((
505 +(% class="" %)|(((
501 501  54
502 502  )))|(((
503 503  CGDISS
... ... @@ -504,7 +504,7 @@
504 504  )))|(((
505 505  Registratúrny systém
506 506  )))
507 -|(((
512 +(% class="" %)|(((
508 508  55
509 509  )))|(((
510 510  ISCSRU
... ... @@ -511,7 +511,7 @@
511 511  )))|(((
512 512  Informačný systém centrálnej správy referenčných údajov
513 513  )))
514 -|(((
519 +(% class="" %)|(((
515 515  56
516 516  )))|(((
517 517  KIB
... ... @@ -543,7 +543,9 @@
543 543  
544 544  T – technická požiadavka IDxx – číslo požiadavky
545 545  
551 +\\
546 546  
553 +\\
547 547  
548 548  = {{id name="projekt_2524_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU =
549 549  
... ... @@ -559,12 +559,15 @@
559 559  
560 560  * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov,
561 561  
569 +\\
562 562  
563 563  * poškodenie dobrého mena,
564 564  
573 +\\
565 565  
566 566  * znefunkčnenie vybraných služieb, a ďalšie.
567 567  
577 +\\
568 568  
569 569  Mesto Liptovský Mikuláš (MLM), ďalej ako PZS vstupuje do tohto projektu v súlade so Zákonom 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákonom 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS). V IT odvetví sa neustále zvyšuje frekvencia a sofistikovanosť útokov a ako nevyhnutná podmienka pre udržanie zákonmi požadovanej bezpečnosti je udržateľnosť zavedených bezpečnostných opatrení, ktorá sa dá dosiahnuť iba nepretržitým dohľadom a vyhodnocovaním kybernetickej bezpečnosti.
570 570  
... ... @@ -574,12 +574,15 @@
574 574  
575 575  Výsledkom realizácie projektu bude inštalácia, odladenie a zavedenie systému na riadenie rizík, systému na riadenie kontinuity, systému na riadenie kapacít, systému na monitorovanie a auditovanie infraštruktúry IKT, nasadenie LMS, na nástrojov SIEM a zriadenie dohľadového centra ( SOC). Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich a zároveň budú v plnej miere korešpondovať s výsledkami auditu kybernetickej bezpečnosti vykonaného koncom roka 2023 na MLM.
576 576  
587 +\\
577 577  
578 578  Rovnako ciele projektu v úzkej miere korešpondujú s výsledkami auditu KB, ktorý bol vykonaný v MLM koncom roka 2023. Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti MLM ako PZS a jeho bezpečnostnými politikami. Zároveň implementované opatrenia budú podporené školeniami, vzdelávaním a motivačným navýšením finančného ohodnotenia, odmeňovacím systémom vlastných personálnych kapacít pre udržanie a stabilizáciu personálu.
579 579  
591 +\\
580 580  
581 581  Výsledky projektu zabezpečia :
582 582  
595 +\\
583 583  
584 584   Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia.
585 585  
... ... @@ -593,6 +593,7 @@
593 593  
594 594   Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu.
595 595  
609 +\\
596 596  
597 597  Ciele projektu
598 598  
... ... @@ -600,6 +600,7 @@
600 600  
601 601  Zvýšenie kvality riadenia rizík KIB
602 602  
617 +\\
603 603  
604 604  Zaznamenávanie udalostí a monitorovanie
605 605  
... ... @@ -609,6 +609,7 @@
609 609  
610 610  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
611 611  
627 +\\
612 612  
613 613  Cieľová skupina – interní zamestnanci mesta Liptovský Mikuláš, obyvatelia mesta Liptovský Mikuláš, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území
614 614  
... ... @@ -618,6 +618,7 @@
618 618  
619 619  ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
620 620  
637 +\\
621 621  
622 622  **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
623 623  
... ... @@ -641,9 +641,10 @@
641 641  
642 642  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
643 643  
661 +\\
644 644  
645 645  (% class="wrapped" %)
646 -|(((
664 +(% class="" %)|(((
647 647  **P**
648 648  
649 649  **.**
... ... @@ -656,7 +656,7 @@
656 656  )))|(((
657 657  **Zdroj**
658 658  )))
659 -|(((
677 +(% class="" %)|(((
660 660  **1**
661 661  )))|(((
662 662  Miera rizík ohrozujúcich úspešnú realizáciu projektu.
... ... @@ -665,12 +665,13 @@
665 665  )))|(((
666 666  viď príloha č. 1 projektového zámeru
667 667  
686 +\\
668 668  
669 669  I_01_PRILOHA_1_REGISTER_RIZIK-
670 670  
671 671  aZAVISLOSTI_Projekt_KIBLM.xlsx, ktorý tvorí aj prílohu ŽoNFP.
672 672  )))
673 -|(((
692 +(% class="" %)|(((
674 674  **2**
675 675  )))|(((
676 676  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -685,17 +685,20 @@
685 685  
686 686  Prílohou ŽoNFP sú:
687 687  
707 +\\
688 688  
689 689  - Skeny pracovných zmlúv
690 690  
711 +\\
691 691  
692 692  - Životopisy
693 693  )))
694 -|(((
715 +(% class="" %)|(((
695 695  **3**
696 696  )))|(((
697 697  Miera oprávnenosti výdavkov
698 698  
720 +\\
699 699  
700 700  projektu.
701 701  )))|(((
... ... @@ -705,44 +705,56 @@
705 705  
706 706  - organizácia KIB,
707 707  
730 +\\
708 708  
709 709  - riadenie rizík KIB,
710 710  
734 +\\
711 711  
712 712  - riadenie prístupov,
713 713  
738 +\\
714 714  
715 715  - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
716 716  
742 +\\
717 717  
718 718  - bezpečnosť pri prevádzke informačných systémov a sietí,
719 719  
746 +\\
720 720  
721 721  - sieťová a komunikačná bezpečnosť,
722 722  
750 +\\
723 723  
724 724  - zaznamenávanie udalostí a monitorovanie,
725 725  
754 +\\
726 726  
727 727  -riešenie kybernetických bezpečnostných incidentov,
728 728  
758 +\\
729 729  
730 730  - kontinuita prevádzky.
731 731  
762 +\\
732 732  
733 733  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP.
734 734  )))
735 -|(((
766 +(% class="" %)|(((
736 736  **4**
737 737  )))|(((
738 738  Dôležitosť kybernetickej
739 739  
771 +\\
740 740  
741 741  bezpečnosti u žiadateľa a
742 742  
775 +\\
743 743  
744 744  potenciálny dopad
745 745  
779 +\\
746 746  
747 747  kybernetických incidentov.
748 748  )))|(((
... ... @@ -752,16 +752,20 @@
752 752  )))|(((
753 753  § 24 ods. 2 písm. a) – kategória: I.
754 754  
789 +\\
755 755  
756 756  § 24 ods. 2 písm. b) a c) – kategória: II.
757 757  
793 +\\
758 758  
759 759  § 24 ods. 2 písm. d) – kategória: III.
760 760  
797 +\\
761 761  
762 762  §24 ods. 2 písm. e) – kategória: I.
763 763  )))
764 764  
802 +\\
765 765  
766 766  **~ **
767 767  
... ... @@ -781,6 +781,7 @@
781 781  
782 782  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v samosprávach tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
783 783  
822 +\\
784 784  
785 785  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému ==
786 786  
... ... @@ -794,6 +794,7 @@
794 794  
795 795  Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
796 796  
836 +\\
797 797  
798 798  1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika
799 799  1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb
... ... @@ -820,6 +820,7 @@
820 820  * riešenie kybernetických bezpečnostných incidentov,
821 821  * kontinuita prevádzky.
822 822  
863 +\\
823 823  
824 824  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy ==
825 825  
... ... @@ -835,6 +835,7 @@
835 835  
836 836  Zlepšenie spolupráce a komunikácia:
837 837  
879 +\\
838 838  
839 839   Posilnenie spolupráce medzi tímami v rámci organizácie, vrátane oddelení IT, prevádzky a vedenia, aby sa lepšie zdieľali informácie o hrozbách a koordinovali sa reakcie na incidenty.
840 840  
... ... @@ -872,12 +872,15 @@
872 872  1. __AD Tier model (PAM)__
873 873  1. __Základné školenie obsluhy__
874 874  
917 +\\
875 875  
876 876  __Stručný popis komponentov, ktoré sú predmetom projektu__ __:__
877 877  
921 +\\
878 878  
879 879  1. __Riadenie kontinuity činností (BCM)__
880 880  
925 +\\
881 881  
882 882  * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
883 883  
... ... @@ -889,13 +889,16 @@
889 889  
890 890   stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
891 891  
937 +\\
892 892  
939 +\\
893 893  
894 894  2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov
895 895  
896 -*
943 +*
897 897  ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
898 898  
946 +\\
899 899  
900 900  * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií,
901 901  * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov,
... ... @@ -908,13 +908,16 @@
908 908  
909 909  3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností
910 910  
911 -*
959 +*
912 912  ** časovo neobmedzená licencia pre neobmedzený počet používateľov,
913 913  
914 914  -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
915 915  
964 +\\
916 916  
966 +\\
917 917  
968 +\\
918 918  
919 919  __4. SW pre LMS a eArchiv SW__
920 920  
... ... @@ -922,30 +922,37 @@
922 922  
923 923  __5. SW nástroj pre zber dát 200 Mbps__
924 924  
925 -*
976 +*
926 926  ** platnosť licencie minimálne 12 mesiacov,
927 927  ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát
928 928  
980 +\\
929 929  
930 930  Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať.
931 931  
932 932  __6.Dodávka Firewall - ového riešenia__
933 933  
934 -*
986 +*
935 935  ** zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť.
936 936  
989 +\\
937 937  
938 938  __7. Migracia FW a vertikálna segmentácia siete__
939 939  
993 +__
994 +__
940 940  
941 941  Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu.
942 942  
998 +\\
943 943  
944 944  __8. AD Tier model (PAM)__
945 945  
1002 +\\
946 946  
947 947  Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware."
948 948  
1006 +\\
949 949  
950 950  __9. Základné školenie v potrebnom rozsahu na implementované opatrenia__
951 951  
... ... @@ -959,13 +959,15 @@
959 959  
960 960  Občania, podnikatelia a iné subjekty využívajúce základné služby mesta Liptovský Mikuláš IS externých subjektov, ktoré sú poskytované ako služba pre mesto Liptovský Mikuláš
961 961  
1020 +\\
962 962  
963 963  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu ==
964 964  
965 965  **~ **Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Vďaka realizácii týchto opatrení budú IS mesta Liptovský Mikuláš (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS mesta Liptovský Mikuláš nasledovný dopad:
966 966  
1026 +\\
967 967  
968 -|(((
1028 +(% class="" %)|(((
969 969  **Dopad kybernetickéh o bezpečnostné ho**
970 970  
971 971  **incidentu v závislosti**
... ... @@ -976,11 +976,12 @@
976 976  )))|(((
977 977  **Vysvetlenie**
978 978  )))
979 -|(((
1039 +(% class="" %)|(((
980 980  § 24 ods. 2 písm. a) zákona 69
981 981  
982 982  /2018 Z.z.
983 983  
1044 +\\
984 984  
985 985  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom.
986 986  )))|(((
... ... @@ -991,7 +991,7 @@
991 991  Počet podnikateľských subjektov (právnické osoby, FO podnikatelia a živnostníci, z Mesta Liptovský Mikuláš ([[https:~~/~~/egov.>>url:https://egov.mikulas.sk/||shape="rect"]] [[mikulas.sk/>>url:https://egov.mikulas.sk/||shape="rect"]]) je 9381 . Mesto Liptovský Mikuláš ako prevádzkovateľ základnej služby - informačného systému CG ISS (Informačný systém samosprávy), ktorý obsahuje v sebe moduly, ktoré obsahujú dotknuté údaje. Ide o moduly objednávky (3462 dokladov za rok 2023), fakturácia - dodávatelia (11947 zápisov), fakturácia -odberatelia (4703 zápisov), zmluvy (976 zápisov), úradná tabuľa (20 zápisov), obyvatelia a moduly pre daň z nehnuteľností a miestne poplatky. Ak by bol systém nefunkčný 2 týždne v čase vyrubovania, platenia daní a poplatkov, dotýkal by sa teoreticky viac ako 50000 osôb. Súčasťou systému je aj modul zverejňovania na úradnej tabuli mesta a CUET, zmlúv, čo sa týka všetkých obyvateľov mesta.
992 992  )))
993 993  
994 -|(((
1055 +(% class="" %)|(((
995 995  § 24 ods. 2 písm. b) zákona 69
996 996  
997 997  /2018 Z.z.
... ... @@ -1002,7 +1002,7 @@
1002 1002  )))|(((
1003 1003  Mesto prevádzkuje informačný systém CG ISS pre mesto a jeho organizácie v zriaďovateľskej pôsobnosti. Ak uvažujeme len informačný systém CG ISS, čo je 239 používateľov a v prípade kybernetického incidentu sa predpokladá nedostupnosť na 2 týždne, čo by znamenalo cca 239 * 8hod * 14 dní - 26 768 hodín. Ak uvažujeme, že v prípade kybernetického incidentu sa nedostupnosť odzrkadlí na všetkých zamestnancoch mesta a jeho organizácii v zriaďovateľskej pôsobnosti, čo predstavuje cca 1045 *8 hod * 14 dní - 117 040 hodín.
1004 1004  )))
1005 -|(((
1066 +(% class="" %)|(((
1006 1006  § 24 ods. 2 písm. d) zákona 69
1007 1007  
1008 1008  /2018 Z.z.
... ... @@ -1013,11 +1013,12 @@
1013 1013  )))|(((
1014 1014  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
1015 1015  )))
1016 -|(((
1077 +(% class="" %)|(((
1017 1017  § 24 ods. 2 písm. e) zákona 69
1018 1018  
1019 1019  /2018 Z.z.
1020 1020  
1082 +\\
1021 1021  
1022 1022  Rozsah vplyvu kybernetického bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu
1023 1023  )))|(((
... ... @@ -1038,8 +1038,9 @@
1038 1038  
1039 1039  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder ==
1040 1040  
1103 +\\
1041 1041  
1042 -|(((
1105 +(% class="" %)|(((
1043 1043  ID
1044 1044  )))|(((
1045 1045  AKTÉR / STAKEHOLDER
... ... @@ -1058,7 +1058,7 @@
1058 1058  )))|(((
1059 1059  Informačný systém (MetaIS kód a názov ISVS)
1060 1060  )))
1061 -|(((
1124 +(% class="" %)|(((
1062 1062  1
1063 1063  )))|(((
1064 1064  Administrátor IT
... ... @@ -1075,7 +1075,7 @@
1075 1075  
1076 1076  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1077 1077  )))
1078 -|(((
1141 +(% class="" %)|(((
1079 1079  2
1080 1080  )))|(((
1081 1081  Manažér kybernetickej bezpečnosti
... ... @@ -1092,7 +1092,7 @@
1092 1092  
1093 1093  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1094 1094  )))
1095 -|(((
1158 +(% class="" %)|(((
1096 1096  3
1097 1097  )))|(((
1098 1098  Zamestnanec MsÚ Liptovský Mikuláš
... ... @@ -1109,7 +1109,7 @@
1109 1109  
1110 1110  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1111 1111  )))
1112 -|(((
1175 +(% class="" %)|(((
1113 1113  4
1114 1114  )))|(((
1115 1115  Zamestnanci organizácii v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš
... ... @@ -1127,12 +1127,12 @@
1127 1127  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1128 1128  )))
1129 1129  
1130 -|(((
1193 +(% class="" %)|(((
1131 1131  5
1132 1132  )))|(((
1133 1133  Občan / podnikateľ
1134 1134  )))|(((
1135 -
1198 +\\
1136 1136  )))|(((
1137 1137  Využíva služby poskytované mestom Liptovský Mikuláš prostredníctvom jeho IS
1138 1138  )))|(((
... ... @@ -1144,12 +1144,12 @@
1144 1144  
1145 1145  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1146 1146  )))
1147 -|(((
1210 +(% class="" %)|(((
1148 1148  6
1149 1149  )))|(((
1150 1150  Poskytovateľ IT služieb
1151 1151  )))|(((
1152 -
1215 +\\
1153 1153  )))|(((
1154 1154  Poskytuje služby IS pre mesto Liptovský Mikuláš
1155 1155  )))|(((
... ... @@ -1161,12 +1161,12 @@
1161 1161  
1162 1162  isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy
1163 1163  )))
1164 -|(((
1227 +(% class="" %)|(((
1165 1165  7
1166 1166  )))|(((
1167 1167  OVM
1168 1168  )))|(((
1169 -
1232 +\\
1170 1170  )))|(((
1171 1171  Poskytuje alebo konzumuje údaje IS mesta Liptovský Mikuláš v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
1172 1172  )))|(((
... ... @@ -1189,6 +1189,7 @@
1189 1189  
1190 1190  a informačná bezpečnosť.
1191 1191  
1255 +\\
1192 1192  
1193 1193  Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
1194 1194  
... ... @@ -1206,6 +1206,7 @@
1206 1206  
1207 1207  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
1208 1208  
1273 +\\
1209 1209  
1210 1210  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
1211 1211  
... ... @@ -1215,13 +1215,16 @@
1215 1215  
1216 1216  Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi:
1217 1217  
1218 -|(((
1283 +(% class="" %)|(((
1219 1219  ID
1220 1220  )))|(((
1221 -
1286 +\\
1222 1222  
1288 +\\
1223 1223  
1290 +\\
1224 1224  
1292 +\\
1225 1225  
1226 1226  Názov cieľa
1227 1227  )))|(((
... ... @@ -1229,7 +1229,7 @@
1229 1229  )))|(((
1230 1230  Spôsob realizácie strategického cieľa
1231 1231  )))
1232 -|(((
1300 +(% class="" %)|(((
1233 1233  **1**
1234 1234  )))|(((
1235 1235  **Zvýšenie kvality organizácie KIB**
... ... @@ -1238,13 +1238,15 @@
1238 1238  )))|(((
1239 1239  Riadenie kontinuity činností (BCM).
1240 1240  
1309 +\\
1241 1241  
1242 1242  Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov.
1243 1243  
1313 +\\
1244 1244  
1245 1245  SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia.
1246 1246  )))
1247 -|(((
1317 +(% class="" %)|(((
1248 1248  **2**
1249 1249  )))|(((
1250 1250  **Zvýšenie kvality riadenia rizík KIB**
... ... @@ -1253,13 +1253,15 @@
1253 1253  )))|(((
1254 1254  Riadenie kontinuity činností (BCM).
1255 1255  
1326 +\\
1256 1256  
1257 1257  Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov.
1258 1258  
1330 +\\
1259 1259  
1260 1260  SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia.
1261 1261  )))
1262 -|(((
1334 +(% class="" %)|(((
1263 1263  **3**
1264 1264  )))|(((
1265 1265  **Zaznamenávanie udalostí a monitorovanie**
... ... @@ -1268,6 +1268,7 @@
1268 1268  )))|(((
1269 1269  SW pre LMS a eArchiv SW a implementácia.
1270 1270  
1343 +\\
1271 1271  
1272 1272  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1273 1273  
... ... @@ -1275,7 +1275,7 @@
1275 1275  
1276 1276  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1277 1277  )))
1278 -|(((
1351 +(% class="" %)|(((
1279 1279  **4**
1280 1280  )))|(((
1281 1281  **Riešenie kybernetických bezpečnostných incidentov**
... ... @@ -1284,6 +1284,7 @@
1284 1284  )))|(((
1285 1285  SW pre LMS a eArchiv SW a implementácia.
1286 1286  
1360 +\\
1287 1287  
1288 1288  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1289 1289  
... ... @@ -1292,7 +1292,7 @@
1292 1292  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1293 1293  )))
1294 1294  
1295 -|(((
1369 +(% class="" %)|(((
1296 1296  **5**
1297 1297  )))|(((
1298 1298  **Zabezpečenie riadenia prístupov**
... ... @@ -1301,6 +1301,7 @@
1301 1301  )))|(((
1302 1302  SW pre LMS a eArchiv SW a implementácia.
1303 1303  
1378 +\\
1304 1304  
1305 1305  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1306 1306  
... ... @@ -1308,7 +1308,7 @@
1308 1308  
1309 1309  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1310 1310  )))
1311 -|(((
1386 +(% class="" %)|(((
1312 1312  **6**
1313 1313  )))|(((
1314 1314  **Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti**
... ... @@ -1317,6 +1317,7 @@
1317 1317  )))|(((
1318 1318  SW pre LMS a eArchiv SW a implementácia.
1319 1319  
1395 +\\
1320 1320  
1321 1321  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1322 1322  
... ... @@ -1324,7 +1324,7 @@
1324 1324  
1325 1325  Základné školenie v potrebnom rozsahu na implementované opatrenia.
1326 1326  )))
1327 -|(((
1403 +(% class="" %)|(((
1328 1328  **7**
1329 1329  )))|(((
1330 1330  **Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS**
... ... @@ -1333,6 +1333,7 @@
1333 1333  )))|(((
1334 1334  SW pre LMS a eArchiv SW a implementácia.
1335 1335  
1412 +\\
1336 1336  
1337 1337  SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia.
1338 1338  
... ... @@ -1343,10 +1343,11 @@
1343 1343  
1344 1344  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.**
1345 1345  
1423 +\\
1346 1346  
1347 1347  **3.5 Merateľné ukazovatele (KPI)**
1348 1348  
1349 -|(((
1427 +(% class="" %)|(((
1350 1350  ID
1351 1351  )))|(((
1352 1352  **~ **
... ... @@ -1377,7 +1377,7 @@
1377 1377  )))|(((
1378 1378  Pozn.
1379 1379  )))
1380 -|(((
1458 +(% class="" %)|(((
1381 1381  **1**
1382 1382  )))|(((
1383 1383  PO095
... ... @@ -1396,8 +1396,8 @@
1396 1396  )))|(((
1397 1397  Typ
1398 1398  )))
1399 -|(((
1400 -
1477 +(% class="" %)|(((
1478 +\\
1401 1401  )))|(((
1402 1402  /
1403 1403  
... ... @@ -1413,16 +1413,16 @@
1413 1413  )))|(((
1414 1414  inštitúcie
1415 1415  )))|(((
1416 -
1494 +\\
1417 1417  )))|(((
1418 -
1496 +\\
1419 1419  )))|(((
1420 1420  splnenie súladu KIB so zákonom o kybernetickej bezpečnosti
1421 1421  )))|(((
1422 1422  ukazovat eľa:
1423 1423  )))
1424 -|(((
1425 -
1502 +(% class="" %)|(((
1503 +\\
1426 1426  )))|(((
1427 1427  **~ **
1428 1428  
... ... @@ -1436,208 +1436,208 @@
1436 1436  
1437 1437  modernizácie
1438 1438  )))|(((
1439 -
1517 +\\
1440 1440  )))|(((
1441 -
1519 +\\
1442 1442  )))|(((
1443 -
1521 +\\
1444 1444  )))|(((
1445 1445  a zákonom o ISVS
1446 1446  )))|(((
1447 1447  Výstup
1448 1448  )))
1449 -|(((
1450 -
1527 +(% class="" %)|(((
1528 +\\
1451 1451  )))|(((
1452 -
1530 +\\
1453 1453  )))|(((
1454 -
1532 +\\
1455 1455  )))|(((
1456 -
1534 +\\
1457 1457  )))|(((
1458 -
1536 +\\
1459 1459  )))|(((
1460 -
1538 +\\
1461 1461  )))|(((
1462 -
1540 +\\
1463 1463  )))|(((
1464 1464  Čas plnenia merateľného ukazovateľa projektu:
1465 1465  )))|(((
1466 -
1544 +\\
1467 1467  )))
1468 -|(((
1469 -
1546 +(% class="" %)|(((
1547 +\\
1470 1470  )))|(((
1471 -
1549 +\\
1472 1472  )))|(((
1473 -
1551 +\\
1474 1474  )))|(((
1475 1475  kybernetických
1476 1476  )))|(((
1477 -
1555 +\\
1478 1478  )))|(((
1479 -
1557 +\\
1480 1480  )))|(((
1481 -
1559 +\\
1482 1482  )))|(((
1483 -
1561 +\\
1484 1484  )))|(((
1485 -
1563 +\\
1486 1486  )))
1487 -|(((
1488 -
1565 +(% class="" %)|(((
1566 +\\
1489 1489  )))|(((
1490 -
1568 +\\
1491 1491  )))|(((
1492 -
1570 +\\
1493 1493  )))|(((
1494 -
1572 +\\
1495 1495  )))|(((
1496 -
1574 +\\
1497 1497  )))|(((
1498 -
1576 +\\
1499 1499  )))|(((
1500 -
1578 +\\
1501 1501  )))|(((
1502 1502  Fyzické ukončenie realizácie hlavných aktivít projektu
1503 1503  )))|(((
1504 -
1582 +\\
1505 1505  )))
1506 -|(((
1507 -
1584 +(% class="" %)|(((
1585 +\\
1508 1508  )))|(((
1509 -
1587 +\\
1510 1510  )))|(((
1511 -
1589 +\\
1512 1512  )))|(((
1513 1513  služieb, produktov, procesov a
1514 1514  )))|(((
1515 -
1593 +\\
1516 1516  )))|(((
1517 -
1595 +\\
1518 1518  )))|(((
1519 -
1597 +\\
1520 1520  )))|(((
1521 -
1599 +\\
1522 1522  )))|(((
1523 -
1601 +\\
1524 1524  )))
1525 -|(((
1526 -
1603 +(% class="" %)|(((
1604 +\\
1527 1527  )))|(((
1528 -
1606 +\\
1529 1529  )))|(((
1530 -
1608 +\\
1531 1531  )))|(((
1532 1532  zvyšovania
1533 1533  )))|(((
1534 -
1612 +\\
1535 1535  )))|(((
1536 -
1614 +\\
1537 1537  )))|(((
1538 -
1616 +\\
1539 1539  )))|(((
1540 -
1618 +\\
1541 1541  )))|(((
1542 -
1620 +\\
1543 1543  )))
1544 -|(((
1545 -
1622 +(% class="" %)|(((
1623 +\\
1546 1546  )))|(((
1547 -
1625 +\\
1548 1548  )))|(((
1549 -
1627 +\\
1550 1550  )))|(((
1551 1551  vedomostnej úrovne napríklad v
1552 1552  )))|(((
1553 -
1631 +\\
1554 1554  )))|(((
1555 -
1633 +\\
1556 1556  )))|(((
1557 -
1635 +\\
1558 1558  )))|(((
1559 -
1637 +\\
1560 1560  )))|(((
1561 -
1639 +\\
1562 1562  )))
1563 -|(((
1564 -
1641 +(% class="" %)|(((
1642 +\\
1565 1565  )))|(((
1566 -
1644 +\\
1567 1567  )))|(((
1568 -
1646 +\\
1569 1569  )))|(((
1570 1570  kontexte opatrení
1571 1571  )))|(((
1572 -
1650 +\\
1573 1573  )))|(((
1574 -
1652 +\\
1575 1575  )))|(((
1576 -
1654 +\\
1577 1577  )))|(((
1578 -
1656 +\\
1579 1579  )))|(((
1580 -
1658 +\\
1581 1581  )))
1582 -|(((
1583 -
1660 +(% class="" %)|(((
1661 +\\
1584 1584  )))|(((
1585 -
1663 +\\
1586 1586  )))|(((
1587 -
1665 +\\
1588 1588  )))|(((
1589 1589  smerujúcich k elektronickej
1590 1590  )))|(((
1591 -
1669 +\\
1592 1592  )))|(((
1593 -
1671 +\\
1594 1594  )))|(((
1595 -
1673 +\\
1596 1596  )))|(((
1597 -
1675 +\\
1598 1598  )))|(((
1599 -
1677 +\\
1600 1600  )))
1601 -|(((
1602 -
1679 +(% class="" %)|(((
1680 +\\
1603 1603  )))|(((
1604 -
1682 +\\
1605 1605  )))|(((
1606 -
1684 +\\
1607 1607  )))|(((
1608 1608  bezpečnosti verejnej
1609 1609  )))|(((
1610 -
1688 +\\
1611 1611  )))|(((
1612 -
1690 +\\
1613 1613  )))|(((
1614 -
1692 +\\
1615 1615  )))|(((
1616 -
1694 +\\
1617 1617  )))|(((
1618 -
1696 +\\
1619 1619  )))
1620 -|(((
1621 -
1698 +(% class="" %)|(((
1699 +\\
1622 1622  )))|(((
1623 -
1701 +\\
1624 1624  )))|(((
1625 -
1703 +\\
1626 1626  )))|(((
1627 1627  správy.
1628 1628  )))|(((
1629 -
1707 +\\
1630 1630  )))|(((
1631 -
1709 +\\
1632 1632  )))|(((
1633 -
1711 +\\
1634 1634  )))|(((
1635 -
1713 +\\
1636 1636  )))|(((
1637 -
1715 +\\
1638 1638  )))
1639 1639  
1640 -|(((
1718 +(% class="" %)|(((
1641 1641  **2**
1642 1642  )))|(((
1643 1643  PR017
... ... @@ -1658,8 +1658,8 @@
1658 1658  )))|(((
1659 1659  Typ
1660 1660  )))
1661 -|(((
1662 -
1739 +(% class="" %)|(((
1740 +\\
1663 1663  )))|(((
1664 1664  /
1665 1665  
... ... @@ -1671,11 +1671,11 @@
1671 1671  )))|(((
1672 1672  verejných digitálnych služieb,
1673 1673  )))|(((
1674 -
1752 +\\
1675 1675  )))|(((
1676 -
1754 +\\
1677 1677  )))|(((
1678 -
1756 +\\
1679 1679  )))|(((
1680 1680  digitálnych služieb – bude určené počtom prístupov v IAM,
1681 1681  
... ... @@ -1685,27 +1685,27 @@
1685 1685  )))|(((
1686 1686  ukazovat eľa:
1687 1687  )))
1688 -|(((
1689 -
1766 +(% class="" %)|(((
1767 +\\
1690 1690  )))|(((
1691 -
1769 +\\
1692 1692  )))|(((
1693 -
1771 +\\
1694 1694  )))|(((
1695 -
1773 +\\
1696 1696  )))|(((
1697 -
1775 +\\
1698 1698  )))|(((
1699 -
1777 +\\
1700 1700  )))|(((
1701 -
1779 +\\
1702 1702  )))|(((
1703 -
1781 +\\
1704 1704  )))|(((
1705 1705  výsledok
1706 1706  )))
1707 -|(((
1708 -
1785 +(% class="" %)|(((
1786 +\\
1709 1709  )))|(((
1710 1710  CR11
1711 1711  )))|(((
... ... @@ -1713,53 +1713,53 @@
1713 1713  )))|(((
1714 1714  produktov a procesov
1715 1715  )))|(((
1716 -
1794 +\\
1717 1717  )))|(((
1718 -
1796 +\\
1719 1719  )))|(((
1720 -
1798 +\\
1721 1721  )))|(((
1722 1722  V prípade mesta LM ide o počet používateľov, ktorí využívajú IS mesta LM.
1723 1723  )))|(((
1724 -
1802 +\\
1725 1725  )))
1726 -|(((
1727 -
1804 +(% class="" %)|(((
1805 +\\
1728 1728  )))|(((
1729 -
1807 +\\
1730 1730  )))|(((
1731 -
1809 +\\
1732 1732  )))|(((
1733 -
1811 +\\
1734 1734  )))|(((
1735 -
1813 +\\
1736 1736  )))|(((
1737 -
1815 +\\
1738 1738  )))|(((
1739 -
1817 +\\
1740 1740  )))|(((
1741 1741  Čas plnenia merateľného ukazovateľa projektu:
1742 1742  )))|(((
1743 -
1821 +\\
1744 1744  )))
1745 -|(((
1746 -
1823 +(% class="" %)|(((
1824 +\\
1747 1747  )))|(((
1748 -
1826 +\\
1749 1749  )))|(((
1750 -
1828 +\\
1751 1751  )))|(((
1752 -
1830 +\\
1753 1753  )))|(((
1754 -
1832 +\\
1755 1755  )))|(((
1756 -
1834 +\\
1757 1757  )))|(((
1758 -
1836 +\\
1759 1759  )))|(((
1760 1760  v rámci udržateľnosti projektu.
1761 1761  )))|(((
1762 -
1840 +\\
1763 1763  )))
1764 1764  
1765 1765  **3.5.1 Špecifikácia potrieb koncového používateľa**
... ... @@ -1785,8 +1785,11 @@
1785 1785  
1786 1786  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne:
1787 1787  
1866 +\\
1788 1788  
1868 +\\
1789 1789  
1870 +\\
1790 1790  
1791 1791  == {{id name="projekt_2524_Projektovy_zamer_detailny-1.Riadeniekontinuityčinností(BCM)"/}}1. Riadenie kontinuity činností (BCM) ==
1792 1792  
... ... @@ -1804,10 +1804,13 @@
1804 1804  
1805 1805   stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
1806 1806  
1888 +\\
1807 1807  
1890 +\\
1808 1808  
1809 1809  **2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov **Minimálne požiadavky na analýzu dopadov
1810 1810  
1894 +\\
1811 1811  
1812 1812  == {{id name="projekt_2524_Projektovy_zamer_detailny-Analýzadopadovmusí:"/}}Analýza dopadov musí: ==
1813 1813  
... ... @@ -1815,18 +1815,23 @@
1815 1815  
1816 1816  * identifikovať rôzne kategórie procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
1817 1817  
1902 +\\
1818 1818  
1819 1819  * určiť potenciálne dôsledky (škody/straty) pri rôznych dobách trvania kritických situácií,
1820 1820  
1906 +\\
1821 1821  
1822 1822  * stanoviť maximálne akceptovateľné doby prerušenia (MTO),
1823 1823  
1910 +\\
1824 1824  
1825 1825  * stanoviť minimálne ciele kontinuity podnikania (MBCO),
1826 1826  
1914 +\\
1827 1827  
1828 1828  * určiť cieľové časy obnovy (RTO) a cieľové body obnovy (RPO),
1829 1829  
1918 +\\
1830 1830  
1831 1831   identifikovať potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku:
1832 1832  
... ... @@ -1850,8 +1850,11 @@
1850 1850  
1851 1851   vybavenie a infraštruktúra, pracovný kapitál.
1852 1852  
1942 +\\
1853 1853  
1944 +\\
1854 1854  
1946 +\\
1855 1855  
1856 1856  **3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností a implementácia **Informačný systém pre identifikáciu a riadenie rizík musí spĺňať tieto funkčné vlastnosti:
1857 1857  
... ... @@ -1869,9 +1869,11 @@
1869 1869  
1870 1870   import aktív a hrozieb zo súboru (napr. súbor vo formáte CSV).
1871 1871  
1964 +\\
1872 1872  
1873 1873  Užívateľské rozhranie a výstupy musia spĺňať tieto požiadavky:
1874 1874  
1968 +\\
1875 1875  
1876 1876   pre interakciu s používateľom musí byť k dispozícií webové rozhranie v plnej podpore slovenského jazyka bez špeciálnych nárokov na webový prehliadač,
1877 1877  
... ... @@ -1879,12 +1879,15 @@
1879 1879  
1880 1880  Správa používateľov musí umožňovať:
1881 1881  
1976 +\\
1882 1882  
1883 1883   evidenciu používateľov oprávnených pristupovať k subjektom a identifikovať, manažovať ich riziká, integráciu na systémy správy používateľov aspoň na úrovni LDAP alebo MS ActiveDirectory
1884 1884  
1885 1885   prideľovanie rolí oprávneným používateľom s rôznym stupňom oprávnení.
1886 1886  
1982 +\\
1887 1887  
1984 +\\
1888 1888  
1889 1889  IS pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. IS musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
1890 1890  
... ... @@ -1898,8 +1898,11 @@
1898 1898  
1899 1899  LMS plánuje obstarávateľ nasadiť ako samostatný nástroj tvoriaci dátovú základňa pre zber, analýzu a archiváciu denníkov udalostí. V tejto architektúre sú log záznamy zbierané z jednotlivých zdrojov priamo do LMS. LMS automatizovane vykonáva analytické činnosti nad zozbieranými údajmi ako sú odfiltrovanie udalostí s nízkou výpovednou hodnotou, vyhodnocovanie výskytu udalostí naznačujúcich možné bezpečnostné riziko a následné notifikovanie. Ďalej LMS poskytuje funkcionality ako funkcionalita dashboardov a reportovania a funkcionalitu retenčných politík. Systém Log manažment musí poskytovať aj automatizovateľnú funkcionalitu exportu zozbieraných údajov.
1900 1900  
1998 +\\
1901 1901  
2000 +\\
1902 1902  
2002 +\\
1903 1903  
1904 1904  Súčasťou riešenia je dlhodobé úložisko údajov zozbieraných prostredníctvom LMS vo forme služby s nasledovnými požiadavkami na funkčnosť a kompatibilitu:
1905 1905  
... ... @@ -1927,12 +1927,17 @@
1927 1927  
1928 1928   Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism.
1929 1929  
2030 +\\
1930 1930  
2032 +\\
1931 1931  
1932 1932  Produkt bude dodaný ako služba s požadovanou funkcionalitou.
1933 1933  
2036 +\\
1934 1934  
2038 +\\
1935 1935  
2040 +\\
1936 1936  
1937 1937  Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená produktom, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie je určené najmä pre stredné a veľké organizácie, ktoré potrebujú dlhodobo archivovať dokumenty podpísané kvalifikovaným elektronickým podpisom a pečaťou.
1938 1938  
... ... @@ -1944,13 +1944,17 @@
1944 1944  
1945 1945   Súlad so štandardmi ETSI pre elektronický podpis a štandardmi NBÚ SR
1946 1946  
2052 +\\
1947 1947  
2054 +\\
1948 1948  
1949 1949  Produkt bude dodaný ako služba s požadovanou funkcionalitou.
1950 1950  
2058 +\\
1951 1951  
1952 1952  == {{id name="projekt_2524_Projektovy_zamer_detailny-5.SWprezberdát200Mbps-splatnosťou12mesiacov"/}}5. SW pre zber dát 200 Mbps - s platnosťou 12 mesiacov ==
1953 1953  
2062 +\\
1954 1954  
1955 1955  Centralizovaný integrovaný sieťový bezpečnostný nástroj pre zber dát a aktívne sledovanie diania v lokálnej počítačovej sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa budú na úrovni L1 podieľať zamestnanci IT oddelenia
1956 1956  
... ... @@ -1998,9 +1998,11 @@
1998 1998  
1999 1999  Súčasťou dodávky riešenia sú zariadenia s nasledujúcimi parametrami :
2000 2000  
2110 +\\
2001 2001  
2002 2002  2ks HW Firewall pre Internet Edge vrstvu
2003 2003  
2114 +\\
2004 2004  
2005 2005   Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 4x SFP, min 1 x USB 3.0 Type-A, min. 150GB interného dátového úložiska, RAM min 16GB.
2006 2006  
... ... @@ -2010,11 +2010,15 @@
2010 2010  
2011 2011   Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5.
2012 2012  
2124 +\\
2013 2013  
2126 +\\
2014 2014  
2128 +\\
2015 2015  
2016 2016  2ks HW Firewall pre DC vrstvu
2017 2017  
2132 +\\
2018 2018  
2019 2019   Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 8 x 1/10G SFP+, min 1 x USB 3.0 Type-A, min. 850GB interného dátového úložiska, RAM min 2x32GB.
2020 2020  
... ... @@ -2026,10 +2026,13 @@
2026 2026  
2027 2027   Redundantný zdroj napájania.
2028 2028  
2144 +\\
2029 2029  
2146 +\\
2030 2030  
2031 2031  == {{id name="projekt_2524_Projektovy_zamer_detailny-7.MigráciaFWavertikálnasegmentácia"/}}7. Migrácia FW a vertikálna segmentácia ==
2032 2032  
2150 +\\
2033 2033  
2034 2034  Obstarávateľ plánuje zavedenie nového firewallového HW a SW vybavenia v High Availability režime a v architektúre dvoch vrstiev.
2035 2035  
... ... @@ -2049,6 +2049,7 @@
2049 2049  
2050 2050  Tier 2 – je určená pre koncových užívateľov pracovné stanice.
2051 2051  
2170 +\\
2052 2052  
2053 2053  == {{id name="projekt_2524_Projektovy_zamer_detailny-9.Zaškolenieobsluhyvpotrebnomrozsahuprevšetkykomponenty"/}}9. Zaškolenie obsluhy v potrebnom rozsahu pre všetky komponenty ==
2054 2054  
... ... @@ -2056,16 +2056,19 @@
2056 2056  
2057 2057  Predpokladaný rozsah školení vybraných pracovníkov v počte max.5 počas min. 5 dní ( 40 hodín )
2058 2058  
2178 +\\
2059 2059  
2060 2060  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti ==
2061 2061  
2062 2062  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
2063 2063  
2184 +\\
2064 2064  
2065 2065  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry ==
2066 2066  
2067 2067  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne.
2068 2068  
2190 +\\
2069 2069  
2070 2070  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu ==
2071 2071  
... ... @@ -2075,7 +2075,9 @@
2075 2075  
2076 2076  Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie.
2077 2077  
2200 +\\
2078 2078  
2202 +\\
2079 2079  
2080 2080  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva2–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsplnýmexternýmzabezpečenímslužiebdohľadovéhocentra"/}}Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb dohľadového centra ==
2081 2081  
... ... @@ -2083,17 +2083,22 @@
2083 2083  
2084 2084  Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM.
2085 2085  
2210 +\\
2086 2086  
2212 +\\
2087 2087  
2088 2088  Hlavné prínosy tejto alternatívy predstavuje:
2089 2089  
2216 +\\
2090 2090  
2091 2091  * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
2092 2092  
2220 +\\
2093 2093  
2094 2094  * personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť.
2095 2095  * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského
2096 2096  
2225 +\\
2097 2097  
2098 2098  == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva3–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsexternýmzabezpečenímslužiebdohľadovéhocentrapočastestovacejprevádzkyanáslednýmprechodomzabezpečeniaslužiebdohľadovéhocentravlastnýmikapacitami"/}}Alternatíva 3 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra počas testovacej prevádzky a následným prechodom zabezpečenia služieb dohľadového centra vlastnými kapacitami ==
2099 2099  
... ... @@ -2101,11 +2101,13 @@
2101 2101  
2102 2102  Hlavné prínosy tejto alternatívy predstavuje:
2103 2103  
2233 +\\
2104 2104  
2105 2105  * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru.
2106 2106  * personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami.
2107 2107  * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského
2108 2108  
2239 +\\
2109 2109  
2110 2110  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza ==
2111 2111  
... ... @@ -2115,8 +2115,8 @@
2115 2115  
2116 2116  Kritériá pre MCA
2117 2117  
2118 -|(((
2119 -
2249 +(% class="" %)|(((
2250 +\\
2120 2120  )))|(((
2121 2121  KRITÉRIUM
2122 2122  )))|(((
... ... @@ -2128,7 +2128,7 @@
2128 2128  )))|(((
2129 2129  Samo správa MLM
2130 2130  )))
2131 -|(((
2262 +(% class="" %)|(((
2132 2132  Biznis vrstva
2133 2133  )))|(((
2134 2134  Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
... ... @@ -2141,20 +2141,20 @@
2141 2141  )))|(((
2142 2142  X
2143 2143  )))
2144 -|(% rowspan="2" %)(((
2275 +(% class="" %)|(% rowspan="2" %)(((
2145 2145  Stanove né alternatí vy
2146 2146  )))|(((
2147 2147  Monitorovanie kritických informačných systémov
2148 2148  )))|(((
2149 -
2280 +\\
2150 2150  )))|(((
2151 -
2282 +\\
2152 2152  )))|(((
2153 -
2284 +\\
2154 2154  )))|(((
2155 -
2286 +\\
2156 2156  )))
2157 -|(((
2288 +(% class="" %)|(((
2158 2158  Kritérium B (KO)
2159 2159  )))|(((
2160 2160  Automatizácia výkonu
... ... @@ -2165,24 +2165,25 @@
2165 2165  )))|(((
2166 2166  X
2167 2167  )))
2168 -|(((
2169 -
2299 +(% class="" %)|(((
2300 +\\
2170 2170  )))|(((
2171 2171  Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2172 2172  )))|(((
2173 2173  administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2174 2174  )))|(((
2175 -
2306 +\\
2176 2176  )))|(((
2177 -
2308 +\\
2178 2178  )))|(((
2179 -
2310 +\\
2180 2180  )))
2181 -|(((
2182 -
2312 +(% class="" %)|(((
2313 +\\
2183 2183  )))|(((
2184 2184  Kritérium C (KO)
2185 2185  
2317 +\\
2186 2186  
2187 2187  Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
2188 2188  )))|(((
... ... @@ -2194,24 +2194,25 @@
2194 2194  )))|(((
2195 2195  X
2196 2196  )))
2197 -|(((
2198 -
2329 +(% class="" %)|(((
2330 +\\
2199 2199  )))|(((
2200 2200  Kritérium D (KO)
2201 2201  )))|(((
2202 2202  Úspora finančných nákladov počas prevádzky nasadených opatrení
2203 2203  )))|(((
2204 -
2336 +\\
2205 2205  )))|(((
2206 -
2338 +\\
2207 2207  )))|(((
2208 2208  X
2209 2209  )))
2210 2210  
2343 +\\
2211 2211  
2212 2212  Vyhodnotenie MCA
2213 2213  
2214 -|(((
2347 +(% class="" %)|(((
2215 2215  Zo zn am krit érií
2216 2216  )))|(((
2217 2217  Al te rn at íva
... ... @@ -2226,23 +2226,23 @@
2226 2226  )))|(((
2227 2227  Spôsob dosiahnutia
2228 2228  )))
2229 -|(((
2230 -
2362 +(% class="" %)|(((
2363 +\\
2231 2231  )))|(((
2232 2232  1
2233 2233  )))|(((
2234 -
2367 +\\
2235 2235  )))|(((
2236 -
2369 +\\
2237 2237  )))|(((
2238 -
2371 +\\
2239 2239  )))|(((
2240 -
2373 +\\
2241 2241  )))|(((
2242 -
2375 +\\
2243 2243  )))
2244 2244  
2245 -|(((
2378 +(% class="" %)|(((
2246 2246  Krit éri um A
2247 2247  )))|(((
2248 2248  nie
... ... @@ -2259,7 +2259,7 @@
2259 2259  
2260 2260  Monitorovanie kritických informačných systémov.
2261 2261  )))
2262 -|(((
2395 +(% class="" %)|(((
2263 2263  Krit éri um B
2264 2264  )))|(((
2265 2265  nie
... ... @@ -2274,7 +2274,7 @@
2274 2274  )))|(((
2275 2275  Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2276 2276  )))
2277 -|(((
2410 +(% class="" %)|(((
2278 2278  Krit éri um C
2279 2279  )))|(((
2280 2280  nie
... ... @@ -2285,6 +2285,7 @@
2285 2285  )))|(((
2286 2286  Implementáciou alternatívy 2 monitoringu
2287 2287  
2421 +\\
2288 2288  
2289 2289  štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2290 2290  )))|(((
... ... @@ -2292,10 +2292,11 @@
2292 2292  )))|(((
2293 2293  Implementáciou alternatívy 3 monitoringu
2294 2294  
2429 +\\
2295 2295  
2296 2296  štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2297 2297  )))
2298 -|(((
2433 +(% class="" %)|(((
2299 2299  Krit éri um D
2300 2300  )))|(((
2301 2301  nie
... ... @@ -2313,6 +2313,7 @@
2313 2313  
2314 2314  Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
2315 2315  
2451 +\\
2316 2316  
2317 2317  == {{id name="projekt_2524_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry ==
2318 2318  
... ... @@ -2324,6 +2324,7 @@
2324 2324  
2325 2325  **~ **Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo.
2326 2326  
2463 +\\
2327 2327  
2328 2328  = {{id name="projekt_2524_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
2329 2329  
... ... @@ -2333,6 +2333,7 @@
2333 2333  
2334 2334  Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM).
2335 2335  
2473 +\\
2336 2336  
2337 2337  Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: Analýza a dizajn,
2338 2338  
... ... @@ -2340,7 +2340,9 @@
2340 2340  
2341 2341   Nasadenie
2342 2342  
2481 +\\
2343 2343  
2483 +\\
2344 2344  
2345 2345  |(((
2346 2346  **Etapa**
... ... @@ -2347,121 +2347,138 @@
2347 2347  )))|(((
2348 2348  **Požadované výstupy**
2349 2349  )))
2350 -|(((
2490 +(% class="" %)|(((
2351 2351  **Analýza a dizajn**
2352 2352  )))|(((
2353 2353  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
2354 2354  
2495 +\\
2355 2355  
2356 2356  - Zoznam požiadaviek
2357 2357  
2499 +\\
2358 2358  
2359 2359  - Akceptačné kritériá
2360 2360  
2503 +\\
2361 2361  
2362 2362  - Rámcová špecifikácia riešenia (Popis produktu,
2363 2363  
2507 +\\
2364 2364  
2365 2365  - Technologická architektúra – časť systémová architektúra
2366 2366  
2511 +\\
2367 2367  
2368 2368  - Bezpečnostná architektúra
2369 2369  
2515 +\\
2370 2370  
2371 2371  - Stratégia testovania
2372 2372  
2519 +\\
2373 2373  
2374 2374  - Plán testovania
2375 2375  
2523 +\\
2376 2376  
2377 2377  - Testovacie scenáre a prípady **Detailná funkčná špecifikácia riešenia**
2378 2378  
2379 2379  - detailný popis funkcionality a biznis požiadaviek,
2380 2380  
2529 +\\
2381 2381  
2382 2382  **Detailná technická špecifikácia, pre všetky systémy samostatne**
2383 2383  
2533 +\\
2384 2384  
2385 2385  - technická architektúra – časť fyzická architektúra
2386 2386  
2537 +\\
2387 2387  
2388 2388  - Plán testovania
2389 2389  
2541 +\\
2390 2390  
2391 2391  - Testovacie scenáre a prípady
2392 2392  
2545 +\\
2393 2393  
2394 2394  - Plán Implementácie
2395 2395  )))
2396 -|(((
2549 +(% class="" %)|(((
2397 2397  **Implementácia a testovanie**
2398 2398  )))|(((
2399 2399  **Implementácia:**
2400 2400  )))
2401 -|(((
2402 -
2554 +(% class="" %)|(((
2555 +\\
2403 2403  )))|(((
2404 2404  - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne
2405 2405  )))
2406 -|(((
2407 -
2559 +(% class="" %)|(((
2560 +\\
2408 2408  )))|(((
2409 2409  - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
2410 2410  )))
2411 -|(((
2412 -
2564 +(% class="" %)|(((
2565 +\\
2413 2413  )))|(((
2414 2414  - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
2415 2415  )))
2416 -|(((
2417 -
2569 +(% class="" %)|(((
2570 +\\
2418 2418  )))|(((
2419 2419  - Implementácia procesov
2420 2420  )))
2421 -|(((
2422 -
2574 +(% class="" %)|(((
2575 +\\
2423 2423  )))|(((
2424 2424  **Testovanie:**
2425 2425  )))
2426 -|(((
2427 -
2579 +(% class="" %)|(((
2580 +\\
2428 2428  )))|(((
2429 2429  **Zrealizovanie testovania minimálne v nasledovnom rozsahu:**
2430 2430  )))
2431 -|(((
2432 -
2584 +(% class="" %)|(((
2585 +\\
2433 2433  )))|(((
2434 2434  - Funkčné testy
2435 2435  )))
2436 -|(((
2437 -
2589 +(% class="" %)|(((
2590 +\\
2438 2438  )))|(((
2439 2439  - Bezpečnostné testy
2440 2440  )))
2441 -|(((
2442 -
2594 +(% class="" %)|(((
2595 +\\
2443 2443  )))|(((
2444 2444  - Záťažové testy
2445 2445  )))
2446 -|(((
2447 -
2599 +(% class="" %)|(((
2600 +\\
2448 2448  )))|(((
2449 2449  - Používateľské akceptačné testovanie
2450 2450  )))
2451 -|(((
2604 +(% class="" %)|(((
2452 2452  **Nasadenie**
2453 2453  )))|(((
2454 2454  **Nasadenie do produkcie:**
2455 2455  
2609 +\\
2456 2456  
2457 2457  - Príprava produkčného prostredia
2458 2458  
2613 +\\
2459 2459  
2460 2460  - Administratívna príprava produkčného prostredia (procesy, dokumentácia)
2461 2461  
2617 +\\
2462 2462  
2463 2463  - Inštalácia riešenia do produkčného prostredia
2464 2464  
2621 +\\
2465 2465  
2466 2466  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
2467 2467  )))
... ... @@ -2480,6 +2480,7 @@
2480 2480  
2481 2481   implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
2482 2482  
2640 +\\
2483 2483  
2484 2484  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
2485 2485  
... ... @@ -2495,25 +2495,28 @@
2495 2495  
2496 2496   **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
2497 2497  
2656 +\\
2498 2498  
2499 2499  Aktuálna schéma riešenia :
2500 2500  
2501 2501  [[image:attach:image-2024-4-30_15-36-15.png||height="400"]]
2502 2502  
2662 +\\
2503 2503  
2504 2504  == {{id name="projekt_2524_Projektovy_zamer_detailny-Jednotlivéfunkciebudúzabezpečovaťnasledujúcekomponentyarchitektúryriešenia:"/}}Jednotlivé funkcie budú zabezpečovať nasledujúce komponenty architektúry riešenia: ==
2505 2505  
2506 -|(((
2507 -
2666 +(% class="" %)|(((
2667 +\\
2508 2508  )))
2509 -|(((
2510 -
2669 +(% class="" %)|(((
2670 +\\
2511 2511  )))|(((
2512 -
2672 +\\
2513 2513  )))
2514 2514  
2515 2515  **~ **__Zoznam jednotlivých komponentov projektu__ __:__
2516 2516  
2677 +\\
2517 2517  
2518 2518  1. __Riadenie kontinuity činností (BCM)__
2519 2519  1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__
... ... @@ -2529,6 +2529,7 @@
2529 2529  
2530 2530  1. __Riadenie kontinuity činností (BCM)__
2531 2531  
2693 +\\
2532 2532  
2533 2533  * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
2534 2534  
... ... @@ -2542,9 +2542,10 @@
2542 2542  
2543 2543  2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov
2544 2544  
2545 -*
2707 +*
2546 2546  ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti,
2547 2547  
2710 +\\
2548 2548  
2549 2549  * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií,
2550 2550  * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov,
... ... @@ -2557,7 +2557,7 @@
2557 2557  
2558 2558  3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností
2559 2559  
2560 -*
2723 +*
2561 2561  ** časovo neobmedzená licencia pre neobmedzený počet používateľov,
2562 2562  
2563 2563  -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača.
... ... @@ -2568,16 +2568,17 @@
2568 2568  
2569 2569  __5.SW nástroj pre zber dát 200 Mbps__
2570 2570  
2571 -*
2734 +*
2572 2572  ** platnosť licencie minimálne 12 mesiacov,
2573 2573  ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát
2574 2574  
2738 +\\
2575 2575  
2576 2576  Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať.
2577 2577  
2578 2578  __6. Dodávka Firewall - ového riešenia__
2579 2579  
2580 -1.
2744 +1.
2581 2581  1*. zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť.
2582 2582  
2583 2583  __7. Migracia FW a vertikálna segmentácia siete__
... ... @@ -2602,6 +2602,7 @@
2602 2602  
2603 2603  Zákony a vyhlášky týkajúce sa eGovernmentu:
2604 2604  
2769 +\\
2605 2605  
2606 2606  Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
2607 2607  
... ... @@ -2609,6 +2609,7 @@
2609 2609  
2610 2610  Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
2611 2611  
2777 +\\
2612 2612  
2613 2613  Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii)
2614 2614  
... ... @@ -2616,12 +2616,15 @@
2616 2616  
2617 2617  Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy,
2618 2618  
2785 +\\
2619 2619  
2620 2620  Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy,
2621 2621  
2789 +\\
2622 2622  
2623 2623  Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy,
2624 2624  
2793 +\\
2625 2625  
2626 2626  Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente),
2627 2627  
... ... @@ -2633,9 +2633,11 @@
2633 2633  
2634 2634  [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] )
2635 2635  
2805 +\\
2636 2636  
2637 2637  Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]].
2638 2638  
2809 +\\
2639 2639  
2640 2640  Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ),
2641 2641  
... ... @@ -2643,14 +2643,17 @@
2643 2643  
2644 2644  Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
2645 2645  
2817 +\\
2646 2646  
2647 2647  Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
2648 2648  
2821 +\\
2649 2649  
2650 2650  == {{id name="projekt_2524_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA ==
2651 2651  
2825 +\\
2652 2652  
2653 -|(((
2827 +(% class="" %)|(((
2654 2654  ID
2655 2655  )))|(((
2656 2656  FÁZA/AKTIVITA
... ... @@ -2669,7 +2669,7 @@
2669 2669  )))|(((
2670 2670  POZNÁMKA
2671 2671  )))
2672 -|(((
2846 +(% class="" %)|(((
2673 2673  1.
2674 2674  )))|(((
2675 2675  Prípravná fáza a Iniciačná fáza
... ... @@ -2684,7 +2684,7 @@
2684 2684  
2685 2685  Spustenie procesov VO
2686 2686  )))
2687 -|(((
2861 +(% class="" %)|(((
2688 2688  2.
2689 2689  )))|(((
2690 2690  Realizačná fáza
... ... @@ -2695,7 +2695,7 @@
2695 2695  )))|(((
2696 2696  Podpísanie zmlúv s dodávateľmi po ukončení VO
2697 2697  )))
2698 -|(((
2872 +(% class="" %)|(((
2699 2699  2a
2700 2700  )))|(((
2701 2701  Analýza a Dizajn
... ... @@ -2704,9 +2704,9 @@
2704 2704  )))|(((
2705 2705  05/2025
2706 2706  )))|(((
2707 -
2881 +\\
2708 2708  )))
2709 -|(((
2883 +(% class="" %)|(((
2710 2710  2b
2711 2711  )))|(((
2712 2712  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2715,9 +2715,9 @@
2715 2715  )))|(((
2716 2716  08/2025
2717 2717  )))|(((
2718 -
2892 +\\
2719 2719  )))
2720 -|(((
2894 +(% class="" %)|(((
2721 2721  2c
2722 2722  )))|(((
2723 2723  Implementácia a testovanie
... ... @@ -2728,7 +2728,7 @@
2728 2728  )))|(((
2729 2729  Min. 2 mesiace test. prevádzky dohľadového centra
2730 2730  )))
2731 -|(((
2905 +(% class="" %)|(((
2732 2732  2d
2733 2733  )))|(((
2734 2734  Nasadenie opatrení
... ... @@ -2737,9 +2737,9 @@
2737 2737  )))|(((
2738 2738  11/2025
2739 2739  )))|(((
2740 -
2914 +\\
2741 2741  )))
2742 -|(((
2916 +(% class="" %)|(((
2743 2743  3.
2744 2744  )))|(((
2745 2745  Dokončovacia fáza
... ... @@ -2748,9 +2748,9 @@
2748 2748  )))|(((
2749 2749  12/2025
2750 2750  )))|(((
2751 -
2925 +\\
2752 2752  )))
2753 -|(((
2927 +(% class="" %)|(((
2754 2754  4.
2755 2755  )))|(((
2756 2756  Podpora prevádzky (SLA)
... ... @@ -2766,16 +2766,19 @@
2766 2766  
2767 2767  Schéma metódy projektového riadenia:
2768 2768  
2943 +\\
2769 2769  
2770 2770  [[image:attach:image-2024-4-30_15-40-32.png||height="400"]]
2771 2771  
2947 +\\
2772 2772  
2773 2773  = {{id name="projekt_2524_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.  ROZPOČET A PRÍNOSY =
2774 2774  
2775 2775  == {{id name="projekt_2524_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. ==
2776 2776  
2953 +\\
2777 2777  
2778 -|(((
2955 +(% class="" %)|(((
2779 2779  Náklady
2780 2780  )))|(((
2781 2781  Riadenie kontinuity činností (BCM)
... ... @@ -2798,28 +2798,28 @@
2798 2798  )))|(((
2799 2799  Základn é školenie obsluhy
2800 2800  )))
2801 -|(((
2978 +(% class="" %)|(((
2802 2802  **Všeobecný materiál**
2803 2803  )))|(((
2804 -
2981 +\\
2805 2805  )))|(((
2806 -
2983 +\\
2807 2807  )))|(((
2808 -
2985 +\\
2809 2809  )))|(((
2810 -
2987 +\\
2811 2811  )))|(((
2812 -
2989 +\\
2813 2813  )))|(((
2814 -
2991 +\\
2815 2815  )))|(((
2816 -
2993 +\\
2817 2817  )))|(((
2818 -
2995 +\\
2819 2819  )))|(((
2820 -
2997 +\\
2821 2821  )))
2822 -|(((
2999 +(% class="" %)|(((
2823 2823  **IT - CAPEX**
2824 2824  )))|(((
2825 2825  **38 632,77 €**
... ... @@ -2850,7 +2850,7 @@
2850 2850  
2851 2851  **€**
2852 2852  )))
2853 -|(((
3030 +(% class="" %)|(((
2854 2854  Aplikácie
2855 2855  )))|(((
2856 2856  36 166,67 €
... ... @@ -2857,26 +2857,26 @@
2857 2857  )))|(((
2858 2858  18 166,67 €
2859 2859  )))|(((
2860 -
3037 +\\
2861 2861  )))|(((
2862 -
3039 +\\
2863 2863  )))|(((
2864 -
3041 +\\
2865 2865  )))|(((
2866 -
3043 +\\
2867 2867  )))|(((
2868 -
3045 +\\
2869 2869  )))|(((
2870 -
3047 +\\
2871 2871  )))|(((
2872 -
3049 +\\
2873 2873  )))
2874 -|(((
3051 +(% class="" %)|(((
2875 2875  SW
2876 2876  )))|(((
2877 -
3054 +\\
2878 2878  )))|(((
2879 -
3056 +\\
2880 2880  )))|(((
2881 2881  25 500,00 €
2882 2882  )))|(((
... ... @@ -2884,26 +2884,26 @@
2884 2884  )))|(((
2885 2885  125 183,33 €
2886 2886  )))|(((
2887 -
3064 +\\
2888 2888  )))|(((
2889 -
3066 +\\
2890 2890  )))|(((
2891 -
3068 +\\
2892 2892  )))|(((
2893 -
3070 +\\
2894 2894  )))
2895 -|(((
3072 +(% class="" %)|(((
2896 2896  HW
2897 2897  )))|(((
2898 -
3075 +\\
2899 2899  )))|(((
2900 -
3077 +\\
2901 2901  )))|(((
2902 -
3079 +\\
2903 2903  )))|(((
2904 -
3081 +\\
2905 2905  )))|(((
2906 -
3083 +\\
2907 2907  )))|(((
2908 2908  77 883,33
2909 2909  
... ... @@ -2923,7 +2923,7 @@
2923 2923  
2924 2924  €
2925 2925  )))
2926 -|(((
3103 +(% class="" %)|(((
2927 2927  Mzdy (interní zamestnanci
2928 2928  
2929 2929  **~ **
... ... @@ -2952,7 +2952,7 @@
2952 2952  
2953 2953  €
2954 2954  )))
2955 -|(((
3132 +(% class="" %)|(((
2956 2956  Paušálne výdavky - nepriame výdavky projektu (pre všetky moduly)
2957 2957  )))|(((
2958 2958  30 915,14 €
... ... @@ -2959,23 +2959,23 @@
2959 2959  
2960 2960  (nepriame výdavky projektu)
2961 2961  )))|(((
2962 -
3139 +\\
2963 2963  )))|(((
2964 -
3141 +\\
2965 2965  )))|(((
2966 -
3143 +\\
2967 2967  )))|(((
2968 -
3145 +\\
2969 2969  )))|(((
2970 -
3147 +\\
2971 2971  )))|(((
2972 -
3149 +\\
2973 2973  )))|(((
2974 -
3151 +\\
2975 2975  )))|(((
2976 -
3153 +\\
2977 2977  )))
2978 -|(((
3155 +(% class="" %)|(((
2979 2979  **IT - OPEX- prevádzka**
2980 2980  )))|(((
2981 2981  **3 016,67 €**
... ... @@ -2996,7 +2996,7 @@
2996 2996  )))|(((
2997 2997  **0,00 €**
2998 2998  )))
2999 -|(((
3176 +(% class="" %)|(((
3000 3000  Aplikácie
3001 3001  )))|(((
3002 3002  3 016,67 €
... ... @@ -3003,26 +3003,26 @@
3003 3003  )))|(((
3004 3004  4 583,33 €
3005 3005  )))|(((
3006 -
3183 +\\
3007 3007  )))|(((
3008 -
3185 +\\
3009 3009  )))|(((
3010 -
3187 +\\
3011 3011  )))|(((
3012 -
3189 +\\
3013 3013  )))|(((
3014 -
3191 +\\
3015 3015  )))|(((
3016 -
3193 +\\
3017 3017  )))|(((
3018 -
3195 +\\
3019 3019  )))
3020 -|(((
3197 +(% class="" %)|(((
3021 3021  SW
3022 3022  )))|(((
3023 -
3200 +\\
3024 3024  )))|(((
3025 -
3202 +\\
3026 3026  )))|(((
3027 3027  0,00 €
3028 3028  )))|(((
... ... @@ -3030,26 +3030,26 @@
3030 3030  )))|(((
3031 3031  18 933,33 €
3032 3032  )))|(((
3033 -
3210 +\\
3034 3034  )))|(((
3035 -
3212 +\\
3036 3036  )))|(((
3037 -
3214 +\\
3038 3038  )))|(((
3039 -
3216 +\\
3040 3040  )))
3041 -|(((
3218 +(% class="" %)|(((
3042 3042  HW
3043 3043  )))|(((
3044 -
3221 +\\
3045 3045  )))|(((
3046 -
3223 +\\
3047 3047  )))|(((
3048 -
3225 +\\
3049 3049  )))|(((
3050 -
3227 +\\
3051 3051  )))|(((
3052 -
3229 +\\
3053 3053  )))|(((
3054 3054  0,00 €
3055 3055  )))|(((
... ... @@ -3059,217 +3059,217 @@
3059 3059  )))|(((
3060 3060  0,00 €
3061 3061  )))
3062 -|(((
3239 +(% class="" %)|(((
3063 3063  **Prínosy**
3064 3064  )))|(((
3065 -
3242 +\\
3066 3066  )))|(((
3067 -
3244 +\\
3068 3068  )))|(((
3069 -
3246 +\\
3070 3070  )))|(((
3071 -
3248 +\\
3072 3072  )))|(((
3073 -
3250 +\\
3074 3074  )))|(((
3075 -
3252 +\\
3076 3076  )))|(((
3077 -
3254 +\\
3078 3078  )))|(((
3079 -
3256 +\\
3080 3080  )))|(((
3081 -
3258 +\\
3082 3082  )))
3083 -|(((
3260 +(% class="" %)|(((
3084 3084  **Finančné prínosy**
3085 3085  )))|(((
3086 -
3263 +\\
3087 3087  )))|(((
3088 -
3265 +\\
3089 3089  )))|(((
3090 -
3267 +\\
3091 3091  )))|(((
3092 -
3269 +\\
3093 3093  )))|(((
3094 -
3271 +\\
3095 3095  )))|(((
3096 -
3273 +\\
3097 3097  )))|(((
3098 -
3275 +\\
3099 3099  )))|(((
3100 -
3277 +\\
3101 3101  )))|(((
3102 -
3279 +\\
3103 3103  )))
3104 3104  
3105 -(% class="relative-table" style="width:100.284%" %)
3106 -|(((
3282 +(% class="relative-table" style="width: 100.284%;" %)
3283 +(% class="" %)|(((
3107 3107  Administratívne poplatky
3108 3108  )))|(((
3109 -
3286 +\\
3110 3110  )))|(((
3111 -
3288 +\\
3112 3112  )))|(((
3113 -
3290 +\\
3114 3114  )))|(((
3115 -
3292 +\\
3116 3116  )))|(((
3117 -
3294 +\\
3118 3118  )))|(((
3119 -
3296 +\\
3120 3120  )))|(((
3121 -
3298 +\\
3122 3122  )))|(((
3123 -
3300 +\\
3124 3124  )))|(((
3125 -
3302 +\\
3126 3126  )))
3127 -|(((
3304 +(% class="" %)|(((
3128 3128  Ostatné daňové a nedaňové príjmy
3129 3129  )))|(((
3130 -
3307 +\\
3131 3131  )))|(((
3132 -
3309 +\\
3133 3133  )))|(((
3134 -
3311 +\\
3135 3135  )))|(((
3136 -
3313 +\\
3137 3137  )))|(((
3138 -
3315 +\\
3139 3139  )))|(((
3140 -
3317 +\\
3141 3141  )))|(((
3142 -
3319 +\\
3143 3143  )))|(((
3144 -
3321 +\\
3145 3145  )))|(((
3146 -
3323 +\\
3147 3147  )))
3148 -|(((
3325 +(% class="" %)|(((
3149 3149  **Ekonomické prínosy**
3150 3150  )))|(((
3151 -
3328 +\\
3152 3152  )))|(((
3153 -
3330 +\\
3154 3154  )))|(((
3155 -
3332 +\\
3156 3156  )))|(((
3157 -
3334 +\\
3158 3158  )))|(((
3159 -
3336 +\\
3160 3160  )))|(((
3161 -
3338 +\\
3162 3162  )))|(((
3163 -
3340 +\\
3164 3164  )))|(((
3165 -
3342 +\\
3166 3166  )))|(((
3167 -
3344 +\\
3168 3168  )))
3169 -|(((
3346 +(% class="" %)|(((
3170 3170  Občania (€)
3171 3171  )))|(((
3172 -
3349 +\\
3173 3173  )))|(((
3174 -
3351 +\\
3175 3175  )))|(((
3176 -
3353 +\\
3177 3177  )))|(((
3178 -
3355 +\\
3179 3179  )))|(((
3180 -
3357 +\\
3181 3181  )))|(((
3182 -
3359 +\\
3183 3183  )))|(((
3184 -
3361 +\\
3185 3185  )))|(((
3186 -
3363 +\\
3187 3187  )))|(((
3188 -
3365 +\\
3189 3189  )))
3190 -|(((
3367 +(% class="" %)|(((
3191 3191  Úradníci (€)
3192 3192  )))|(((
3193 -
3370 +\\
3194 3194  )))|(((
3195 -
3372 +\\
3196 3196  )))|(((
3197 -
3374 +\\
3198 3198  )))|(((
3199 -
3376 +\\
3200 3200  )))|(((
3201 -
3378 +\\
3202 3202  )))|(((
3203 -
3380 +\\
3204 3204  )))|(((
3205 -
3382 +\\
3206 3206  )))|(((
3207 -
3384 +\\
3208 3208  )))|(((
3209 -
3386 +\\
3210 3210  )))
3211 -|(((
3388 +(% class="" %)|(((
3212 3212  Úradníci (FTE)
3213 3213  )))|(((
3214 -
3391 +\\
3215 3215  )))|(((
3216 -
3393 +\\
3217 3217  )))|(((
3218 -
3395 +\\
3219 3219  )))|(((
3220 -
3397 +\\
3221 3221  )))|(((
3222 -
3399 +\\
3223 3223  )))|(((
3224 -
3401 +\\
3225 3225  )))|(((
3226 -
3403 +\\
3227 3227  )))|(((
3228 -
3405 +\\
3229 3229  )))|(((
3230 -
3407 +\\
3231 3231  )))
3232 -|(((
3409 +(% class="" %)|(((
3233 3233  **Kvalitatívne prínosy**
3234 3234  )))|(((
3235 -
3412 +\\
3236 3236  )))|(((
3237 -
3414 +\\
3238 3238  )))|(((
3239 -
3416 +\\
3240 3240  )))|(((
3241 -
3418 +\\
3242 3242  )))|(((
3243 -
3420 +\\
3244 3244  )))|(((
3245 -
3422 +\\
3246 3246  )))|(((
3247 -
3424 +\\
3248 3248  )))|(((
3249 -
3426 +\\
3250 3250  )))|(((
3251 -
3428 +\\
3252 3252  )))
3253 -|(((
3254 -
3430 +(% class="" %)|(((
3431 +\\
3255 3255  )))|(((
3256 -
3433 +\\
3257 3257  )))|(((
3258 -
3435 +\\
3259 3259  )))|(((
3260 -
3437 +\\
3261 3261  )))|(((
3262 -
3439 +\\
3263 3263  )))|(((
3264 -
3441 +\\
3265 3265  )))|(((
3266 -
3443 +\\
3267 3267  )))|(((
3268 -
3445 +\\
3269 3269  )))|(((
3270 -
3447 +\\
3271 3271  )))|(((
3272 -
3449 +\\
3273 3273  )))
3274 3274  
3275 3275  **Kvantitatívne prínosy**
... ... @@ -3278,11 +3278,15 @@
3278 3278  
3279 3279  Výrazné zníženie nedostupnosti IS z dôvodu doplnenia HW infraštruktúry:
3280 3280  
3458 +\\
3281 3281  
3282 3282  Z dôvodu výmeny a doplnenie niektorých kľúčových HW a SW komponentov infraštruktúry sa zvýši dostupnosť IS pri prip. poruche HW . Prínos je počítaný ako rozdiel medzi súčasným stavom, kedy redundancia HW nebola zabezpečená. Stav AS-IS a TO-BE zodpovedá dosiahnutiu plnej redundancie po implementácii projektu.
3283 3283  
3462 +\\
3284 3284  
3464 +\\
3285 3285  
3466 +\\
3286 3286  
3287 3287  == {{id name="projekt_2524_Projektovy_zamer_detailny-Kvalitatívneprínosy"/}}Kvalitatívne prínosy ==
3288 3288  
... ... @@ -3292,16 +3292,19 @@
3292 3292  
3293 3293  __Zvýšená kybernetická ochrana__
3294 3294  
3476 +\\
3295 3295  
3296 3296  Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby sa neustále vyvíjajú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obídenie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu bude investované do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na vyššiu úroveň bude mať MLM možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým bude zabezpečená ochranu aktív a dôvernosti organizácie, čo je kritické pre občanov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu MLM.
3297 3297  
3298 3298  __Rýchlejšia reakcia na hrozby__
3299 3299  
3482 +\\
3300 3300  
3301 3301  Implementácia technologických riešení a automatizácia procesov v pracovisku dohľadového centra umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budú implementované moderné technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k veľmi rýchlemu nasadeniu potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu bude MLM schopné zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre MLM, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesti. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany MLM pred hrozbami v dnešnom digitálnom svete.
3302 3302  
3303 3303  __Spolupráca a komunikácia__
3304 3304  
3488 +\\
3305 3305  
3306 3306  Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách.
3307 3307  
... ... @@ -3309,6 +3309,7 @@
3309 3309  
3310 3310  __Zvýšená odbornosť__
3311 3311  
3496 +\\
3312 3312  
3313 3313  Projekt zahŕňa základné odborné školenia pre personál MLM, čo vedie k zvýšeniu znalostného štandardu tímu a udržiavaniu odbornosti v oblasti kybernetickej bezpečnosti.
3314 3314  
... ... @@ -3318,14 +3318,17 @@
3318 3318  
3319 3319  __Sledovanie právnych a regulačných požiadaviek__
3320 3320  
3506 +\\
3321 3321  
3322 3322  Projekt zabezpečí, že činnosti pracoviska dohľadového centra budú v súlade s platnými právnymi a regulačnými požiadavkami týkajúcimi sa ochrany údajov a kybernetickej bezpečnosti, čo znižuje riziko porušenia predpisov a potenciálne sankcie.
3323 3323  
3324 3324  __Zvýšená reputácia a dôvera__
3325 3325  
3512 +\\
3326 3326  
3327 3327  Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že MLM nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MLM stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.
3328 3328  
3516 +\\
3329 3329  
3330 3330  Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti MLM ale aj pre ostatné samosprávy.
3331 3331  
... ... @@ -3349,7 +3349,7 @@
3349 3349  
3350 3350   manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková
3351 3351  
3352 -|(((
3540 +(% class="" %)|(((
3353 3353  ID
3354 3354  )))|(((
3355 3355  Meno a Priezvisko
... ... @@ -3360,7 +3360,7 @@
3360 3360  )))|(((
3361 3361  Rola v projekte
3362 3362  )))
3363 -|(((
3551 +(% class="" %)|(((
3364 3364  1.
3365 3365  )))|(((
3366 3366  Ing. Miroslav Berník
... ... @@ -3371,7 +3371,7 @@
3371 3371  )))|(((
3372 3372  kľúčový používateľ a IT architekt
3373 3373  )))
3374 -|(((
3562 +(% class="" %)|(((
3375 3375  2.
3376 3376  )))|(((
3377 3377  Ing. Peter Veselovský
... ... @@ -3382,7 +3382,7 @@
3382 3382  )))|(((
3383 3383  kľúčový používateľ a IT architekt
3384 3384  )))
3385 -|(((
3573 +(% class="" %)|(((
3386 3386  3.
3387 3387  )))|(((
3388 3388  Ing. Dušan Močarník
... ... @@ -3393,7 +3393,7 @@
3393 3393  )))|(((
3394 3394  manažér kybernetickej a informačnej bezpečnosti
3395 3395  )))
3396 -|(((
3584 +(% class="" %)|(((
3397 3397  4.
3398 3398  )))|(((
3399 3399  Ing. Jana Kormaníková
... ... @@ -3407,16 +3407,18 @@
3407 3407  
3408 3408  Uvedený projektový tím, ktorí tvoria zamestnanci MLM je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
3409 3409  
3598 +\\
3410 3410  
3411 3411  = {{id name="projekt_2524_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE =
3412 3412  
3602 +\\
3413 3413  
3414 -|(((
3604 +(% class="" %)|(((
3415 3415  **Projektová rola:**
3416 3416  )))|(((
3417 3417  **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)**
3418 3418  )))
3419 -|(((
3609 +(% class="" %)|(((
3420 3420  **Stručný popis:**
3421 3421  )))|(((
3422 3422  ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje,
... ... @@ -3441,7 +3441,7 @@
3441 3441  
3442 3442  na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
3443 3443  )))
3444 -|(((
3634 +(% class="" %)|(((
3445 3445  **Detailný popis**
3446 3446  
3447 3447  **rozsahu**
... ... @@ -3518,7 +3518,7 @@
3518 3518  
3519 3519  ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
3520 3520  )))
3521 -|(((
3711 +(% class="" %)|(((
3522 3522  **Odporúčané**
3523 3523  
3524 3524  **kvalifikačné**
... ... @@ -3525,22 +3525,24 @@
3525 3525  
3526 3526  **predpoklady**
3527 3527  )))|(((
3528 -
3718 +\\
3529 3529  )))
3530 -|(((
3720 +(% class="" %)|(((
3531 3531  **Poznámka**
3532 3532  )))|(((
3533 -
3723 +\\
3534 3534  )))
3535 3535  
3726 +\\
3536 3536  
3728 +\\
3537 3537  
3538 -|(((
3730 +(% class="" %)|(((
3539 3539  **Projektová rola:**
3540 3540  )))|(((
3541 3541  **IT ARCHITEKT**
3542 3542  )))
3543 -|(((
3735 +(% class="" %)|(((
3544 3544  **Stručný popis:**
3545 3545  )))|(((
3546 3546  ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov,
... ... @@ -3565,7 +3565,7 @@
3565 3565  
3566 3566  zmysle rozsahu, kvality a ceny celej služby/riešenia.
3567 3567  )))
3568 -|(((
3760 +(% class="" %)|(((
3569 3569  **Detailný popis**
3570 3570  
3571 3571  **rozsahu**
... ... @@ -3638,7 +3638,7 @@
3638 3638  
3639 3639  ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3640 3640  )))
3641 -|(((
3833 +(% class="" %)|(((
3642 3642  **Odporúčané**
3643 3643  
3644 3644  **kvalifikačné**
... ... @@ -3645,22 +3645,24 @@
3645 3645  
3646 3646  **predpoklady**
3647 3647  )))|(((
3648 -
3840 +\\
3649 3649  )))
3650 -|(((
3842 +(% class="" %)|(((
3651 3651  **Poznámka**
3652 3652  )))|(((
3653 -
3845 +\\
3654 3654  )))
3655 3655  
3848 +\\
3656 3656  
3850 +\\
3657 3657  
3658 -|(((
3852 +(% class="" %)|(((
3659 3659  **Projektová rola:**
3660 3660  )))|(((
3661 3661  **KĽUČOVÝ POUŽIVATEĽ (end user)**
3662 3662  )))
3663 -|(((
3857 +(% class="" %)|(((
3664 3664  **Stručný popis:**
3665 3665  )))|(((
3666 3666  ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a
... ... @@ -3677,7 +3677,7 @@
3677 3677  
3678 3678  Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
3679 3679  )))
3680 -|(((
3874 +(% class="" %)|(((
3681 3681  **Detailný popis**
3682 3682  
3683 3683  **rozsahu**
... ... @@ -3722,7 +3722,7 @@
3722 3722  
3723 3723  ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3724 3724  )))
3725 -|(((
3919 +(% class="" %)|(((
3726 3726  **Odporúčané**
3727 3727  
3728 3728  **kvalifikačné**
... ... @@ -3729,21 +3729,22 @@
3729 3729  
3730 3730  **predpoklady**
3731 3731  )))|(((
3732 -
3926 +\\
3733 3733  )))
3734 -|(((
3928 +(% class="" %)|(((
3735 3735  **Poznámka**
3736 3736  )))|(((
3737 -
3931 +\\
3738 3738  )))
3739 3739  
3934 +\\
3740 3740  
3741 -|(((
3936 +(% class="" %)|(((
3742 3742  **Projektová rola:**
3743 3743  )))|(((
3744 3744  **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
3745 3745  )))
3746 -|(((
3941 +(% class="" %)|(((
3747 3747  **Stručný popis:**
3748 3748  )))|(((
3749 3749  ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia
... ... @@ -3776,7 +3776,7 @@
3776 3776  
3777 3777  b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
3778 3778  )))
3779 -|(((
3974 +(% class="" %)|(((
3780 3780  **Detailný popis**
3781 3781  
3782 3782  **rozsahu**
... ... @@ -3873,7 +3873,7 @@
3873 3873  
3874 3874  ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3875 3875  )))
3876 -|(((
4071 +(% class="" %)|(((
3877 3877  **Odporúčané**
3878 3878  
3879 3879  **kvalifikačné**
... ... @@ -3880,19 +3880,21 @@
3880 3880  
3881 3881  **predpoklady**
3882 3882  )))|(((
3883 -
4078 +\\
3884 3884  )))
3885 -|(((
4080 +(% class="" %)|(((
3886 3886  **Poznámka**
3887 3887  )))|(((
3888 -
4083 +\\
3889 3889  )))
3890 3890  
3891 -(% style="letter-spacing:0.0px" %)**10.PRÍLOHY**
4086 +(% style="letter-spacing: 0.0px;" %)**10.PRÍLOHY**
3892 3892  
3893 3893  1. Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KIBLM.xlsx
3894 3894  Koniec dokumentu
3895 3895  
4091 +\\
3896 3896  
4093 +\\
3897 3897  
3898 -
4095 +\\