Naposledy upravil Admin-metais MetaIS 2024/11/07 10:13

Z verzie 4.1
upravil michal_krupa1
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 9.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2721.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.michal_krupa1
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,6 +1,5 @@
1 1  **[[image:attach:image-2024-6-17_18-23-23.png||thumbnail="true" width="238"]] [[image:attach:image-2024-6-17_18-23-42.png||thumbnail="true" width="60"]]**
2 2  
3 -\\
4 4  
5 5  **PROJEKTOVÝ ZÁMER**
6 6  
... ... @@ -8,7 +8,6 @@
8 8  
9 9  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
10 10  
11 -\\
12 12  
13 13  (% class="wrapped" %)
14 14  |(((
... ... @@ -68,7 +68,7 @@
68 68  )))|(((
69 69  15.6.2024
70 70  )))|(((
71 -\\
69 +
72 72  )))
73 73  
74 74  **~ **
... ... @@ -101,15 +101,12 @@
101 101  
102 102  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
103 103  
104 -\\
105 105  
106 106  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
107 107  
108 -\\
109 109  
110 110  == {{id name="projekt_2721_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
111 111  
112 -\\
113 113  
114 114  (% class="wrapped" %)
115 115  |(((
... ... @@ -223,11 +223,9 @@
223 223  Verejná správa
224 224  )))
225 225  
226 -\\
227 227  
228 228  == {{id name="projekt_2721_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
229 229  
230 -\\
231 231  
232 232  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
233 233  
... ... @@ -251,7 +251,6 @@
251 251  
252 252  = {{id name="projekt_2721_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
253 253  
254 -\\
255 255  
256 256  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
257 257  
... ... @@ -270,7 +270,6 @@
270 270  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
271 271  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
272 272  
273 -\\
274 274  
275 275  Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
276 276  
... ... @@ -282,15 +282,12 @@
282 282  
283 283  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
284 284  
285 -\\
286 286  
287 287  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Veľký Krtíš riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
288 288  
289 -\\
290 290  
291 291  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
292 292  
293 -\\
294 294  
295 295  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
296 296  
... ... @@ -301,55 +301,78 @@
301 301  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
302 302  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
303 303  
304 -\\
305 305  
306 306  Mesto Veľký Krtíš má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
307 307  
308 -\\
309 309  
310 310  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
311 311  
312 -1. Organizácia kybernetickej a informačnej bezpečnosti
298 +Organizácia kybernetickej a informačnej bezpečnosti
299 +
300 +1.
313 313  11. Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
314 314  11. vypracovanie bezpečnostného projektu informačného systému verejnej správy;
315 -1. Riadenie rizík
303 +
304 +Riadenie rizík
305 +
306 +1.
316 316  11. Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
317 317  11. Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
318 -1. Riadenie prístupov
319 -1. zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
320 -1. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
321 -1. Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
322 -1. Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
323 -1. Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB;
324 -1. Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
325 -1. Bezpečnosť pri prevádzke informačných systémov a sietí
326 -1. implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
327 -1. Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie;
328 -1. obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
329 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie
330 -1. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach
331 -1. Ochrana proti škodlivému kódu
332 -1. Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
333 -1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
334 -1. Sieťová a komunikačná bezpečnosť
335 -1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
336 -1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
337 -1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
338 -1. Zaznamenávanie udalostí a monitorovanie
339 -1. Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
340 -1. Kryptografické opatrenia
341 -1. Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
342 -1. Kontinuita prevádzky
343 -1. Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
344 -1. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
345 -1. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
346 -1. Implementácia systému zálohovania;
347 -1. Audit, riadenie súladu a kontrolné činností.
348 -11. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
349 -1. Obstaranie externých testov zraniteľností, penetračných testov a pod.
350 350  
351 -\\
310 +Riadenie prístupov
352 352  
312 +* zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
313 +
314 +Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
315 +
316 +* Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
317 +* Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
318 +* Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB;
319 +* Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
320 +
321 +Bezpečnosť pri prevádzke informačných systémov a sietí
322 +
323 +* implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
324 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie;
325 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
326 +
327 +Hodnotenie zraniteľností a bezpečnostné aktualizácie
328 +
329 +* Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach
330 +
331 +Ochrana proti škodlivému kódu
332 +
333 +* Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
334 +* Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
335 +
336 +Sieťová a komunikačná bezpečnosť
337 +
338 +* Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
339 +* Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
340 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
341 +
342 +Zaznamenávanie udalostí a monitorovanie
343 +
344 +* Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
345 +
346 +Kryptografické opatrenia
347 +
348 +* Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
349 +
350 +Kontinuita prevádzky
351 +
352 +* Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
353 +* Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
354 +* Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
355 +* Implementácia systému zálohovania;
356 +
357 +Audit, riadenie súladu a kontrolné činností.
358 +
359 +*
360 +*1. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
361 +* Obstaranie externých testov zraniteľností, penetračných testov a pod.
362 +
363 +
353 353  (% class="wrapped" %)
354 354  |(((
355 355  **P.č.**
... ... @@ -415,7 +415,6 @@
415 415  
416 416  -        Audit a kontrolné činnosti
417 417  
418 -\\
419 419  
420 420  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
421 421  )))
... ... @@ -435,7 +435,6 @@
435 435  §24 ods. 2 písm. e) – kategória: I,
436 436  )))
437 437  
438 -\\
439 439  
440 440  (% class="wrapped" %)
441 441  |(((
... ... @@ -496,9 +496,7 @@
496 496  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
497 497  )))
498 498  
499 -\\
500 500  
501 -\\
502 502  
503 503  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
504 504  
... ... @@ -540,7 +540,7 @@
540 540  )))|(((
541 541  Konzument elektronických služieb
542 542  )))|(((
543 -\\
550 +
544 544  )))
545 545  |(((
546 546  3.
... ... @@ -551,7 +551,7 @@
551 551  )))|(((
552 552  Spracovateľ elektronických služieb
553 553  )))|(((
554 -\\
561 +
555 555  )))
556 556  |(((
557 557  4.
... ... @@ -565,21 +565,17 @@
565 565  ISVS a infraštruktúra
566 566  )))
567 567  
568 -\\
569 569  
570 -\\
571 571  
572 572  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
573 573  
574 -\\
575 575  
576 576  (% class="wrapped" %)
577 577  |(((
578 578  ID
579 579  )))|(((
580 -\\
584 +
581 581  
582 -\\
583 583  
584 584  Názov cieľa
585 585  )))|(((
... ... @@ -603,15 +603,13 @@
603 603  
604 604  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
605 605  
606 -\\
607 607  
608 608  (% class="wrapped" %)
609 609  |(((
610 610  ID
611 611  )))|(((
612 -\\
614 +
613 613  
614 -\\
615 615  
616 616  ID/Názov cieľa
617 617  )))|(((
... ... @@ -622,13 +622,13 @@
622 622  ukazovateľa
623 623  )))|(((
624 624  Merná jednotka
625 -\\
626 +
626 626  )))|(((
627 627  AS IS
628 628  merateľné hodnoty
629 629  (aktuálne)
630 630  )))|(((
631 -TO BE
632 +TO BE
632 632  Merateľné hodnoty
633 633  (cieľové hodnoty)
634 634  )))|(((
... ... @@ -651,7 +651,6 @@
651 651  )))|(((
652 652  1
653 653  )))|(((
654 -
655 655  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
656 656  )))|(((
657 657  ...
... ... @@ -682,9 +682,7 @@
682 682  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
683 683  )))
684 684  
685 -\\
686 686  
687 -\\
688 688  
689 689  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
690 690  
... ... @@ -694,15 +694,12 @@
694 694  
695 695  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
696 696  
697 -\\
698 698  
699 699  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
700 700  
701 -\\
702 702  
703 703  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
704 704  
705 -\\
706 706  
707 707  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Veľký Krtíš pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
708 708  
... ... @@ -712,23 +712,18 @@
712 712  
713 713  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
714 714  
715 -\\
716 716  
717 717  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
718 718  
719 -\\
720 720  
721 721  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
722 722  
723 -\\
724 724  
725 725  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
726 726  
727 -\\
728 728  
729 729  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
730 730  
731 -\\
732 732  
733 733  Spracovanie MCA
734 734  
... ... @@ -767,13 +767,12 @@
767 767  )))|(((
768 768  X
769 769  )))|(((
770 -\\
760 +
771 771  )))|(((
772 -\\
762 +
773 773  )))|(((
774 -\\
764 +
775 775  
776 -\\
777 777  
778 778  X
779 779  )))
... ... @@ -786,13 +786,12 @@
786 786  )))|(((
787 787  X
788 788  )))|(((
789 -\\
778 +
790 790  )))|(((
791 -\\
780 +
792 792  )))|(((
793 -\\
782 +
794 794  
795 -\\
796 796  
797 797  X
798 798  )))
... ... @@ -805,13 +805,12 @@
805 805  )))|(((
806 806  X
807 807  )))|(((
808 -\\
796 +
809 809  )))|(((
810 -\\
798 +
811 811  )))|(((
812 -\\
800 +
813 813  
814 -\\
815 815  
816 816  X
817 817  )))
... ... @@ -822,20 +822,18 @@
822 822  )))|(((
823 823  Implementácia projektu bez narušenia poskytovania elektronických služieb.
824 824  )))|(((
825 -\\
812 +
826 826  )))|(((
827 827  X
828 828  )))|(((
829 829  X
830 830  )))|(((
831 -\\
818 +
832 832  
833 -\\
834 834  
835 835  X
836 836  )))
837 837  
838 -\\
839 839  
840 840  Vyhodnotenie MCA
841 841  
... ... @@ -924,31 +924,25 @@
924 924  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
925 925  )))
926 926  
927 -\\
928 928  
929 929  // //
930 930  
931 931  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
932 932  
933 -\\
934 934  
935 935  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
936 936  
937 -\\
938 938  
939 939  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
940 940  
941 -\\
942 942  
943 943  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
944 944  
945 945  = {{id name="projekt_2721_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
946 946  
947 -\\
948 948  
949 949  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
950 950  
951 -\\
952 952  
953 953  Oblasť organizácia kybernetickej bezpečnosti:
954 954  
... ... @@ -956,7 +956,6 @@
956 956  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
957 957  * Štatút bezpečnostného výboru, rokovací poriadok.
958 958  
959 -\\
960 960  
961 961  Oblasť aktíva:
962 962  
... ... @@ -963,7 +963,6 @@
963 963  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
964 964  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
965 965  
966 -\\
967 967  
968 968  Oblasť incidenty:
969 969  
... ... @@ -970,7 +970,6 @@
970 970  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
971 971  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
972 972  
973 -\\
974 974  
975 975  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
976 976  
... ... @@ -980,7 +980,6 @@
980 980  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
981 981  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
982 982  
983 -\\
984 984  
985 985  Oblasť tretie strany:
986 986  
... ... @@ -988,7 +988,6 @@
988 988  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
989 989  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
990 990  
991 -\\
992 992  
993 993  Oblasť riadenie rizík:
994 994  
... ... @@ -996,7 +996,6 @@
996 996  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
997 997  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
998 998  
999 -\\
1000 1000  
1001 1001  Oblasť špecifické (riadenie súladu a audit):
1002 1002  
... ... @@ -1003,13 +1003,11 @@
1003 1003  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1004 1004  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1005 1005  
1006 -\\
1007 1007  
1008 1008  = {{id name="projekt_2721_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1009 1009  
1010 1010  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1011 1011  
1012 -\\
1013 1013  
1014 1014  **Organizácia kybernetickej a informačnej bezpečnosti**
1015 1015  
... ... @@ -1075,7 +1075,6 @@
1075 1075  * Vykonanie certifikovaného auditu kybernetickej bezpečnosti.
1076 1076  * Vykonanie testov zraniteľností verejných IP adries a aj interných systémov. Vypracovanie výslednej správy s ohodnotením nájdených zraniteľností a s návrhom nápavy jednotlivých zraniteľností.
1077 1077  
1078 -\\
1079 1079  
1080 1080  Náhľad aplikačnej to be vrstvy architektúry
1081 1081  
... ... @@ -1085,7 +1085,6 @@
1085 1085  
1086 1086  [[image:attach:image-2024-6-17_18-26-39.png||width="632"]]
1087 1087  
1088 -\\
1089 1089  
1090 1090  Náhľad topológie siete
1091 1091  
... ... @@ -1122,7 +1122,7 @@
1122 1122  )))|(((
1123 1123  Ekonomický a administratívny chod inštitúcie
1124 1124  )))|(((
1125 -\\
1094 +
1126 1126  )))
1127 1127  |(((
1128 1128  isvs_14350
... ... @@ -1135,7 +1135,7 @@
1135 1135  )))|(((
1136 1136   Agendový
1137 1137  )))|(((
1138 -\\
1107 +
1139 1139  )))
1140 1140  |(((
1141 1141  Isvs_14352
... ... @@ -1148,7 +1148,7 @@
1148 1148  )))|(((
1149 1149  Ekonomický a administratívny chod inštitúcie
1150 1150  )))|(((
1151 -\\
1120 +
1152 1152  )))
1153 1153  |(((
1154 1154  isvs_14354
... ... @@ -1161,7 +1161,7 @@
1161 1161  )))|(((
1162 1162   Prezentačný
1163 1163  )))|(((
1164 -\\
1133 +
1165 1165  )))
1166 1166  |(((
1167 1167  isvs_12783
... ... @@ -1174,7 +1174,7 @@
1174 1174  )))|(((
1175 1175   Prezentačný
1176 1176  )))|(((
1177 -\\
1146 +
1178 1178  )))
1179 1179  |(((
1180 1180  Isvs_14355
... ... @@ -1187,7 +1187,7 @@
1187 1187  )))|(((
1188 1188   Agendový
1189 1189  )))|(((
1190 -\\
1159 +
1191 1191  )))
1192 1192  |(((
1193 1193  Isvs_14356
... ... @@ -1200,7 +1200,7 @@
1200 1200  )))|(((
1201 1201   Agendový
1202 1202  )))|(((
1203 -\\
1172 +
1204 1204  )))
1205 1205  |(((
1206 1206  Isvs_14357
... ... @@ -1213,7 +1213,7 @@
1213 1213  )))|(((
1214 1214   Ekonomický a administratívny chod inštitúcie
1215 1215  )))|(((
1216 -\\
1185 +
1217 1217  )))
1218 1218  |(((
1219 1219  isvs_14358
... ... @@ -1226,7 +1226,7 @@
1226 1226  )))|(((
1227 1227   Ekonomický a administratívny chod inštitúcie
1228 1228  )))|(((
1229 -\\
1198 +
1230 1230  )))
1231 1231  |(((
1232 1232  isvs_14359
... ... @@ -1239,7 +1239,7 @@
1239 1239  )))|(((
1240 1240   Agendový
1241 1241  )))|(((
1242 -\\
1211 +
1243 1243  )))
1244 1244  |(((
1245 1245  isvs_14360
... ... @@ -1252,7 +1252,7 @@
1252 1252  )))|(((
1253 1253  Ekonomický a administratívny chod inštitúcie
1254 1254  )))|(((
1255 -\\
1224 +
1256 1256  )))
1257 1257  
1258 1258  // //
... ... @@ -1263,45 +1263,37 @@
1263 1263  
1264 1264  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1265 1265  
1266 -\\
1267 1267  
1268 1268  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1269 1269  
1270 1270  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1271 1271  
1272 -\\
1273 1273  
1274 1274  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1275 1275  
1276 1276  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1277 1277  
1278 -\\
1279 1279  
1280 -=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1246 +=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1281 1281  
1282 1282  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1283 1283  
1284 -\\
1285 1285  
1286 1286  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1287 1287  
1288 -\\
1289 1289  
1290 1290  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1291 1291  
1292 -\\
1293 1293  
1294 1294  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1295 1295  
1296 1296  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1297 1297  
1298 -\\
1299 1299  
1300 1300  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1301 1301  
1302 1302  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1303 1303  
1304 -\\
1305 1305  
1306 1306  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1307 1307  
... ... @@ -1311,7 +1311,6 @@
1311 1311  
1312 1312  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1313 1313  
1314 -\\
1315 1315  
1316 1316  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1317 1317  
... ... @@ -1321,9 +1321,8 @@
1321 1321  
1322 1322  = {{id name="projekt_2721_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1323 1323  
1324 -\\
1325 1325  
1326 -(% class="wrapped relative-table" style="width: 100.66%;" %)
1285 +(% class="relative-table wrapped" style="width:100.66%" %)
1327 1327  |(((
1328 1328  **Názov položky**
1329 1329  )))|(((
... ... @@ -1343,7 +1343,7 @@
1343 1343  12600,00 EUR
1344 1344  )))
1345 1345  |(((
1346 -\\
1305 +
1347 1347  )))|(((
1348 1348  1 komplet
1349 1349  )))|(((
... ... @@ -1361,7 +1361,7 @@
1361 1361  3600,00 EUR
1362 1362  )))
1363 1363  |(((
1364 -\\
1323 +
1365 1365  )))|(((
1366 1366  1 komplet
1367 1367  )))|(((
... ... @@ -1379,7 +1379,7 @@
1379 1379  14400,00 EUR
1380 1380  )))
1381 1381  |(((
1382 -\\
1341 +
1383 1383  )))|(((
1384 1384  1 komplet
1385 1385  )))|(((
... ... @@ -1406,7 +1406,7 @@
1406 1406  8100,00 EUR
1407 1407  )))
1408 1408  |(((
1409 -\\
1368 +
1410 1410  )))|(((
1411 1411  1 komplet
1412 1412  )))|(((
... ... @@ -1424,7 +1424,7 @@
1424 1424  9174,00 EUR
1425 1425  )))
1426 1426  |(((
1427 -\\
1386 +
1428 1428  )))|(((
1429 1429  1 komplet
1430 1430  )))|(((
... ... @@ -1451,7 +1451,7 @@
1451 1451  5089,20 EUR
1452 1452  )))
1453 1453  |(((
1454 -\\
1413 +
1455 1455  )))|(((
1456 1456  1 komplet
1457 1457  )))|(((
... ... @@ -1469,7 +1469,7 @@
1469 1469  3788,40 EUR
1470 1470  )))
1471 1471  |(((
1472 -\\
1431 +
1473 1473  )))|(((
1474 1474  1 komplet
1475 1475  )))|(((
... ... @@ -1487,7 +1487,7 @@
1487 1487  1680,00 EUR
1488 1488  )))
1489 1489  |(((
1490 -\\
1449 +
1491 1491  )))|(((
1492 1492  1 komplet
1493 1493  )))|(((
... ... @@ -1505,7 +1505,7 @@
1505 1505  19839,60 EUR
1506 1506  )))
1507 1507  |(((
1508 -\\
1467 +
1509 1509  )))|(((
1510 1510  1 komplet
1511 1511  )))|(((
... ... @@ -1523,7 +1523,7 @@
1523 1523  25152,00 EUR
1524 1524  )))
1525 1525  |(((
1526 -\\
1485 +
1527 1527  )))|(((
1528 1528  1 komplet
1529 1529  )))|(((
... ... @@ -1541,7 +1541,7 @@
1541 1541  9000,00 EUR
1542 1542  )))
1543 1543  |(((
1544 -\\
1503 +
1545 1545  )))|(((
1546 1546  1 komplet
1547 1547  )))|(((
... ... @@ -1595,11 +1595,9 @@
1595 1595  **245 277,38 EUR**
1596 1596  )))
1597 1597  
1598 -\\
1599 1599  
1600 1600  == {{id name="projekt_2721_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1601 1601  
1602 -\\
1603 1603  
1604 1604  (% class="wrapped" %)
1605 1605  |(((
... ... @@ -1610,22 +1610,22 @@
1610 1610  |(((
1611 1611  **Všeobecný materiál**
1612 1612  )))|(((
1613 -\\
1570 +
1614 1614  )))
1615 1615  |(((
1616 1616  **IT - CAPEX**
1617 1617  )))|(((
1618 -\\
1575 +
1619 1619  )))
1620 1620  |(((
1621 1621  Služby
1622 1622  )))|(((
1623 -110568,00
1580 +116808,00
1624 1624  )))
1625 1625  |(((
1626 1626  SW
1627 1627  )))|(((
1628 -65515,20
1585 +85354,80
1629 1629  )))
1630 1630  |(((
1631 1631  HW
... ... @@ -1635,12 +1635,12 @@
1635 1635  |(((
1636 1636  **IT - OPEX- prevádzka**
1637 1637  )))|(((
1638 -\\
1595 +
1639 1639  )))
1640 1640  |(((
1641 1641  Aplikácie
1642 1642  )))|(((
1643 -\\
1600 +
1644 1644  )))
1645 1645  |(((
1646 1646  SW
... ... @@ -1655,59 +1655,57 @@
1655 1655  |(((
1656 1656  **Prínosy**
1657 1657  )))|(((
1658 -\\
1615 +
1659 1659  )))
1660 1660  |(((
1661 1661  **Finančné prínosy**
1662 1662  )))|(((
1663 -\\
1620 +
1664 1664  )))
1665 1665  |(((
1666 1666  Administratívne poplatky
1667 1667  )))|(((
1668 -\\
1625 +
1669 1669  )))
1670 1670  |(((
1671 1671  Ostatné daňové a nedaňové príjmy
1672 1672  )))|(((
1673 -\\
1630 +
1674 1674  )))
1675 1675  |(((
1676 1676  **Ekonomické prínosy**
1677 1677  )))|(((
1678 -\\
1635 +
1679 1679  )))
1680 1680  |(((
1681 1681  Občania (€)
1682 1682  )))|(((
1683 -\\
1640 +
1684 1684  )))
1685 1685  |(((
1686 1686  Úradníci (€)
1687 1687  )))|(((
1688 -\\
1645 +
1689 1689  )))
1690 1690  |(((
1691 1691  Úradníci (FTE)
1692 1692  )))|(((
1693 -\\
1650 +
1694 1694  )))
1695 1695  |(((
1696 1696  **Kvalitatívne prínosy**
1697 1697  )))|(((
1698 -\\
1655 +
1699 1699  )))
1700 1700  |(((
1701 -\\
1658 +
1702 1702  )))|(((
1703 1703  // //
1704 1704  )))
1705 1705  
1706 -\\
1707 1707  
1708 1708  = {{id name="projekt_2721_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1709 1709  
1710 -\\
1711 1711  
1712 1712  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1713 1713  
... ... @@ -1736,7 +1736,7 @@
1736 1736  )))|(((
1737 1737  12/2024
1738 1738  )))|(((
1739 -\\
1694 +
1740 1740  )))
1741 1741  |(((
1742 1742  2.
... ... @@ -1747,7 +1747,7 @@
1747 1747  )))|(((
1748 1748  12/2025
1749 1749  )))|(((
1750 -\\
1705 +
1751 1751  )))
1752 1752  |(((
1753 1753  2a
... ... @@ -1758,7 +1758,7 @@
1758 1758  )))|(((
1759 1759  03/2025
1760 1760  )))|(((
1761 -\\
1716 +
1762 1762  )))
1763 1763  |(((
1764 1764  2b
... ... @@ -1802,16 +1802,14 @@
1802 1802  )))|(((
1803 1803  12/2028
1804 1804  )))|(((
1805 -\\
1760 +
1806 1806  )))
1807 1807  
1808 -\\
1809 1809  
1810 1810  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1811 1811  
1812 1812  = {{id name="projekt_2721_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1813 1813  
1814 -\\
1815 1815  
1816 1816  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1817 1817  
... ... @@ -1821,7 +1821,6 @@
1821 1821  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1822 1822  * Projektový manažér objednávateľa (PM)
1823 1823  
1824 -\\
1825 1825  
1826 1826  (% class="wrapped" %)
1827 1827  |(((
... ... @@ -1880,7 +1880,6 @@
1880 1880  Zástupca dodávateľa
1881 1881  )))
1882 1882  
1883 -\\
1884 1884  
1885 1885  Zostavuje sa Projektový tím objednávateľa
1886 1886  
... ... @@ -1888,7 +1888,6 @@
1888 1888  * biznis vlastník
1889 1889  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1890 1890  
1891 -\\
1892 1892  
1893 1893  (% class="wrapped" %)
1894 1894  |(((
... ... @@ -1936,11 +1936,9 @@
1936 1936  Projektový manažér
1937 1937  )))
1938 1938  
1939 -\\
1940 1940  
1941 1941  == {{id name="projekt_2721_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1942 1942  
1943 -\\
1944 1944  
1945 1945  **Kľúčový používateľ**
1946 1946  
... ... @@ -1960,7 +1960,6 @@
1960 1960  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1961 1961  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1962 1962  
1963 -\\
1964 1964  
1965 1965  **Projektový manažér**
1966 1966  
... ... @@ -1971,7 +1971,6 @@
1971 1971  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1972 1972  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1973 1973  
1974 -\\
1975 1975  
1976 1976  = {{id name="projekt_2721_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1977 1977  
... ... @@ -1979,17 +1979,13 @@
1979 1979  
1980 1980  = {{id name="projekt_2721_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1981 1981  
1982 -\\
1983 1983  
1984 1984  Príloha 1: Zoznam rizík a závislostí
1985 1985  
1986 -\\
1987 1987  
1988 1988  Koniec dokumentu
1989 1989  
1990 -\\
1991 1991  
1992 -\\
1993 1993  
1994 1994  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1995 1995  
Snímka obrazovky 2024-06-17 o 18.25.03.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +71.2 KB
Obsah
image-2024-6-17_18-23-23.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +31.4 KB
Obsah
image-2024-6-17_18-23-42.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +9.1 KB
Obsah
image-2024-6-17_18-26-22.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +155.4 KB
Obsah
image-2024-6-17_18-26-39.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +212.8 KB
Obsah
image-2024-6-17_18-27-28.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +110.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323555
1 +155323241