Zmeny dokumentu projekt_2721_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:13
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 6 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2721.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.michal_krupa11 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,6 +1,5 @@ 1 1 **[[image:attach:image-2024-6-17_18-23-23.png||thumbnail="true" width="238"]] [[image:attach:image-2024-6-17_18-23-42.png||thumbnail="true" width="60"]]** 2 2 3 -\\ 4 4 5 5 **PROJEKTOVÝ ZÁMER** 6 6 ... ... @@ -8,7 +8,6 @@ 8 8 9 9 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 10 10 11 -\\ 12 12 13 13 (% class="wrapped" %) 14 14 |((( ... ... @@ -68,7 +68,7 @@ 68 68 )))|((( 69 69 15.6.2024 70 70 )))|((( 71 - \\69 + 72 72 ))) 73 73 74 74 **~ ** ... ... @@ -101,15 +101,12 @@ 101 101 102 102 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 103 103 104 -\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 107 107 108 -\\ 109 109 110 110 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 111 111 112 -\\ 113 113 114 114 (% class="wrapped" %) 115 115 |((( ... ... @@ -223,11 +223,9 @@ 223 223 Verejná správa 224 224 ))) 225 225 226 -\\ 227 227 228 228 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 229 229 230 -\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,7 +251,6 @@ 251 251 252 252 = {{id name="projekt_2721_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 254 -\\ 255 255 256 256 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 257 257 ... ... @@ -270,7 +270,6 @@ 270 270 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 271 271 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 272 272 273 -\\ 274 274 275 275 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 276 276 ... ... @@ -282,15 +282,12 @@ 282 282 283 283 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 284 284 285 -\\ 286 286 287 287 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Veľký Krtíš riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 288 288 289 -\\ 290 290 291 291 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 292 292 293 -\\ 294 294 295 295 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 296 296 ... ... @@ -301,55 +301,78 @@ 301 301 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 302 302 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 303 303 304 -\\ 305 305 306 306 Mesto Veľký Krtíš má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 307 307 308 -\\ 309 309 310 310 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 311 311 312 -1. Organizácia kybernetickej a informačnej bezpečnosti 298 +Organizácia kybernetickej a informačnej bezpečnosti 299 + 300 +1. 313 313 11. Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 314 314 11. vypracovanie bezpečnostného projektu informačného systému verejnej správy; 315 -1. Riadenie rizík 303 + 304 +Riadenie rizík 305 + 306 +1. 316 316 11. Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 317 317 11. Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; 318 -1. Riadenie prístupov 319 -1. zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 320 -1. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 321 -1. Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; 322 -1. Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; 323 -1. Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB; 324 -1. Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 325 -1. Bezpečnosť pri prevádzke informačných systémov a sietí 326 -1. implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 327 -1. Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie; 328 -1. obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 329 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie 330 -1. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach 331 -1. Ochrana proti škodlivému kódu 332 -1. Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; 333 -1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 334 -1. Sieťová a komunikačná bezpečnosť 335 -1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 336 -1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 337 -1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 338 -1. Zaznamenávanie udalostí a monitorovanie 339 -1. Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 340 -1. Kryptografické opatrenia 341 -1. Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; 342 -1. Kontinuita prevádzky 343 -1. Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 344 -1. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 345 -1. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 346 -1. Implementácia systému zálohovania; 347 -1. Audit, riadenie súladu a kontrolné činností. 348 -11. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 349 -1. Obstaranie externých testov zraniteľností, penetračných testov a pod. 350 350 351 - \\310 +Riadenie prístupov 352 352 312 +* zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 313 + 314 +Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 315 + 316 +* Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; 317 +* Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; 318 +* Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB; 319 +* Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 320 + 321 +Bezpečnosť pri prevádzke informačných systémov a sietí 322 + 323 +* implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 324 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie; 325 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 326 + 327 +Hodnotenie zraniteľností a bezpečnostné aktualizácie 328 + 329 +* Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach 330 + 331 +Ochrana proti škodlivému kódu 332 + 333 +* Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; 334 +* Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 335 + 336 +Sieťová a komunikačná bezpečnosť 337 + 338 +* Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 339 +* Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 340 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 341 + 342 +Zaznamenávanie udalostí a monitorovanie 343 + 344 +* Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 345 + 346 +Kryptografické opatrenia 347 + 348 +* Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; 349 + 350 +Kontinuita prevádzky 351 + 352 +* Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 353 +* Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 354 +* Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 355 +* Implementácia systému zálohovania; 356 + 357 +Audit, riadenie súladu a kontrolné činností. 358 + 359 +* 360 +*1. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 361 +* Obstaranie externých testov zraniteľností, penetračných testov a pod. 362 + 363 + 353 353 (% class="wrapped" %) 354 354 |((( 355 355 **P.č.** ... ... @@ -415,7 +415,6 @@ 415 415 416 416 - Audit a kontrolné činnosti 417 417 418 -\\ 419 419 420 420 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 421 421 ))) ... ... @@ -435,7 +435,6 @@ 435 435 §24 ods. 2 písm. e) – kategória: I, 436 436 ))) 437 437 438 -\\ 439 439 440 440 (% class="wrapped" %) 441 441 |((( ... ... @@ -496,9 +496,7 @@ 496 496 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 497 497 ))) 498 498 499 -\\ 500 500 501 -\\ 502 502 503 503 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 504 504 ... ... @@ -540,7 +540,7 @@ 540 540 )))|((( 541 541 Konzument elektronických služieb 542 542 )))|((( 543 - \\550 + 544 544 ))) 545 545 |((( 546 546 3. ... ... @@ -551,7 +551,7 @@ 551 551 )))|((( 552 552 Spracovateľ elektronických služieb 553 553 )))|((( 554 - \\561 + 555 555 ))) 556 556 |((( 557 557 4. ... ... @@ -565,21 +565,17 @@ 565 565 ISVS a infraštruktúra 566 566 ))) 567 567 568 -\\ 569 569 570 -\\ 571 571 572 572 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 573 573 574 -\\ 575 575 576 576 (% class="wrapped" %) 577 577 |((( 578 578 ID 579 579 )))|((( 580 - \\584 + 581 581 582 -\\ 583 583 584 584 Názov cieľa 585 585 )))|((( ... ... @@ -603,15 +603,13 @@ 603 603 604 604 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 605 605 606 -\\ 607 607 608 608 (% class="wrapped" %) 609 609 |((( 610 610 ID 611 611 )))|((( 612 - \\614 + 613 613 614 -\\ 615 615 616 616 ID/Názov cieľa 617 617 )))|((( ... ... @@ -622,13 +622,13 @@ 622 622 ukazovateľa 623 623 )))|((( 624 624 Merná jednotka 625 - \\626 + 626 626 )))|((( 627 627 AS IS 628 628 merateľné hodnoty 629 629 (aktuálne) 630 630 )))|((( 631 -TO BE 632 +TO BE 632 632 Merateľné hodnoty 633 633 (cieľové hodnoty) 634 634 )))|((( ... ... @@ -651,7 +651,6 @@ 651 651 )))|((( 652 652 1 653 653 )))|((( 654 - 655 655 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 656 656 )))|((( 657 657 ... ... ... @@ -682,9 +682,7 @@ 682 682 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 683 683 ))) 684 684 685 -\\ 686 686 687 -\\ 688 688 689 689 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 690 690 ... ... @@ -694,15 +694,12 @@ 694 694 695 695 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 696 696 697 -\\ 698 698 699 699 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 700 700 701 -\\ 702 702 703 703 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 704 704 705 -\\ 706 706 707 707 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Veľký Krtíš pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 708 708 ... ... @@ -712,23 +712,18 @@ 712 712 713 713 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 714 714 715 -\\ 716 716 717 717 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 718 718 719 -\\ 720 720 721 721 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 722 722 723 -\\ 724 724 725 725 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 726 726 727 -\\ 728 728 729 729 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 730 730 731 -\\ 732 732 733 733 Spracovanie MCA 734 734 ... ... @@ -767,13 +767,12 @@ 767 767 )))|((( 768 768 X 769 769 )))|((( 770 - \\760 + 771 771 )))|((( 772 - \\762 + 773 773 )))|((( 774 - \\764 + 775 775 776 -\\ 777 777 778 778 X 779 779 ))) ... ... @@ -786,13 +786,12 @@ 786 786 )))|((( 787 787 X 788 788 )))|((( 789 - \\778 + 790 790 )))|((( 791 - \\780 + 792 792 )))|((( 793 - \\782 + 794 794 795 -\\ 796 796 797 797 X 798 798 ))) ... ... @@ -805,13 +805,12 @@ 805 805 )))|((( 806 806 X 807 807 )))|((( 808 - \\796 + 809 809 )))|((( 810 - \\798 + 811 811 )))|((( 812 - \\800 + 813 813 814 -\\ 815 815 816 816 X 817 817 ))) ... ... @@ -822,20 +822,18 @@ 822 822 )))|((( 823 823 Implementácia projektu bez narušenia poskytovania elektronických služieb. 824 824 )))|((( 825 - \\812 + 826 826 )))|((( 827 827 X 828 828 )))|((( 829 829 X 830 830 )))|((( 831 - \\818 + 832 832 833 -\\ 834 834 835 835 X 836 836 ))) 837 837 838 -\\ 839 839 840 840 Vyhodnotenie MCA 841 841 ... ... @@ -924,31 +924,25 @@ 924 924 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 925 925 ))) 926 926 927 -\\ 928 928 929 929 // // 930 930 931 931 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 932 932 933 -\\ 934 934 935 935 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 936 936 937 -\\ 938 938 939 939 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 940 940 941 -\\ 942 942 943 943 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 944 944 945 945 = {{id name="projekt_2721_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 946 946 947 -\\ 948 948 949 949 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 950 950 951 -\\ 952 952 953 953 Oblasť organizácia kybernetickej bezpečnosti: 954 954 ... ... @@ -956,7 +956,6 @@ 956 956 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 957 957 * Štatút bezpečnostného výboru, rokovací poriadok. 958 958 959 -\\ 960 960 961 961 Oblasť aktíva: 962 962 ... ... @@ -963,7 +963,6 @@ 963 963 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 964 964 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 965 965 966 -\\ 967 967 968 968 Oblasť incidenty: 969 969 ... ... @@ -970,7 +970,6 @@ 970 970 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 971 971 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 972 972 973 -\\ 974 974 975 975 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 976 976 ... ... @@ -980,7 +980,6 @@ 980 980 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 981 981 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 982 982 983 -\\ 984 984 985 985 Oblasť tretie strany: 986 986 ... ... @@ -988,7 +988,6 @@ 988 988 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 989 989 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 990 990 991 -\\ 992 992 993 993 Oblasť riadenie rizík: 994 994 ... ... @@ -996,7 +996,6 @@ 996 996 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 997 997 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 998 998 999 -\\ 1000 1000 1001 1001 Oblasť špecifické (riadenie súladu a audit): 1002 1002 ... ... @@ -1003,13 +1003,11 @@ 1003 1003 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1004 1004 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1005 1005 1006 -\\ 1007 1007 1008 1008 = {{id name="projekt_2721_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1009 1009 1010 1010 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1011 1011 1012 -\\ 1013 1013 1014 1014 **Organizácia kybernetickej a informačnej bezpečnosti** 1015 1015 ... ... @@ -1075,7 +1075,6 @@ 1075 1075 * Vykonanie certifikovaného auditu kybernetickej bezpečnosti. 1076 1076 * Vykonanie testov zraniteľností verejných IP adries a aj interných systémov. Vypracovanie výslednej správy s ohodnotením nájdených zraniteľností a s návrhom nápavy jednotlivých zraniteľností. 1077 1077 1078 -\\ 1079 1079 1080 1080 Náhľad aplikačnej to be vrstvy architektúry 1081 1081 ... ... @@ -1085,7 +1085,6 @@ 1085 1085 1086 1086 [[image:attach:image-2024-6-17_18-26-39.png||width="632"]] 1087 1087 1088 -\\ 1089 1089 1090 1090 Náhľad topológie siete 1091 1091 ... ... @@ -1122,7 +1122,7 @@ 1122 1122 )))|((( 1123 1123 Ekonomický a administratívny chod inštitúcie 1124 1124 )))|((( 1125 - \\1094 + 1126 1126 ))) 1127 1127 |((( 1128 1128 isvs_14350 ... ... @@ -1135,7 +1135,7 @@ 1135 1135 )))|((( 1136 1136 Agendový 1137 1137 )))|((( 1138 - \\1107 + 1139 1139 ))) 1140 1140 |((( 1141 1141 Isvs_14352 ... ... @@ -1148,7 +1148,7 @@ 1148 1148 )))|((( 1149 1149 Ekonomický a administratívny chod inštitúcie 1150 1150 )))|((( 1151 - \\1120 + 1152 1152 ))) 1153 1153 |((( 1154 1154 isvs_14354 ... ... @@ -1161,7 +1161,7 @@ 1161 1161 )))|((( 1162 1162 Prezentačný 1163 1163 )))|((( 1164 - \\1133 + 1165 1165 ))) 1166 1166 |((( 1167 1167 isvs_12783 ... ... @@ -1174,7 +1174,7 @@ 1174 1174 )))|((( 1175 1175 Prezentačný 1176 1176 )))|((( 1177 - \\1146 + 1178 1178 ))) 1179 1179 |((( 1180 1180 Isvs_14355 ... ... @@ -1187,7 +1187,7 @@ 1187 1187 )))|((( 1188 1188 Agendový 1189 1189 )))|((( 1190 - \\1159 + 1191 1191 ))) 1192 1192 |((( 1193 1193 Isvs_14356 ... ... @@ -1200,7 +1200,7 @@ 1200 1200 )))|((( 1201 1201 Agendový 1202 1202 )))|((( 1203 - \\1172 + 1204 1204 ))) 1205 1205 |((( 1206 1206 Isvs_14357 ... ... @@ -1213,7 +1213,7 @@ 1213 1213 )))|((( 1214 1214 Ekonomický a administratívny chod inštitúcie 1215 1215 )))|((( 1216 - \\1185 + 1217 1217 ))) 1218 1218 |((( 1219 1219 isvs_14358 ... ... @@ -1226,7 +1226,7 @@ 1226 1226 )))|((( 1227 1227 Ekonomický a administratívny chod inštitúcie 1228 1228 )))|((( 1229 - \\1198 + 1230 1230 ))) 1231 1231 |((( 1232 1232 isvs_14359 ... ... @@ -1239,7 +1239,7 @@ 1239 1239 )))|((( 1240 1240 Agendový 1241 1241 )))|((( 1242 - \\1211 + 1243 1243 ))) 1244 1244 |((( 1245 1245 isvs_14360 ... ... @@ -1252,7 +1252,7 @@ 1252 1252 )))|((( 1253 1253 Ekonomický a administratívny chod inštitúcie 1254 1254 )))|((( 1255 - \\1224 + 1256 1256 ))) 1257 1257 1258 1258 // // ... ... @@ -1263,45 +1263,37 @@ 1263 1263 1264 1264 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1265 1265 1266 -\\ 1267 1267 1268 1268 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1269 1269 1270 1270 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1271 1271 1272 -\\ 1273 1273 1274 1274 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1275 1275 1276 1276 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1277 1277 1278 -\\ 1279 1279 1280 -=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1246 +=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1281 1281 1282 1282 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1283 1283 1284 -\\ 1285 1285 1286 1286 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1287 1287 1288 -\\ 1289 1289 1290 1290 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1291 1291 1292 -\\ 1293 1293 1294 1294 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1295 1295 1296 1296 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1297 1297 1298 -\\ 1299 1299 1300 1300 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1301 1301 1302 1302 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1303 1303 1304 -\\ 1305 1305 1306 1306 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1307 1307 ... ... @@ -1311,7 +1311,6 @@ 1311 1311 1312 1312 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1313 1313 1314 -\\ 1315 1315 1316 1316 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1317 1317 ... ... @@ -1321,9 +1321,8 @@ 1321 1321 1322 1322 = {{id name="projekt_2721_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1323 1323 1324 -\\ 1325 1325 1326 -(% class=" wrapped relative-table" style="width:;" %)1285 +(% class="relative-table wrapped" style="width:100.66%" %) 1327 1327 |((( 1328 1328 **Názov položky** 1329 1329 )))|((( ... ... @@ -1343,7 +1343,7 @@ 1343 1343 12600,00 EUR 1344 1344 ))) 1345 1345 |((( 1346 - \\1305 + 1347 1347 )))|((( 1348 1348 1 komplet 1349 1349 )))|((( ... ... @@ -1361,7 +1361,7 @@ 1361 1361 3600,00 EUR 1362 1362 ))) 1363 1363 |((( 1364 - \\1323 + 1365 1365 )))|((( 1366 1366 1 komplet 1367 1367 )))|((( ... ... @@ -1379,7 +1379,7 @@ 1379 1379 14400,00 EUR 1380 1380 ))) 1381 1381 |((( 1382 - \\1341 + 1383 1383 )))|((( 1384 1384 1 komplet 1385 1385 )))|((( ... ... @@ -1406,7 +1406,7 @@ 1406 1406 8100,00 EUR 1407 1407 ))) 1408 1408 |((( 1409 - \\1368 + 1410 1410 )))|((( 1411 1411 1 komplet 1412 1412 )))|((( ... ... @@ -1424,7 +1424,7 @@ 1424 1424 9174,00 EUR 1425 1425 ))) 1426 1426 |((( 1427 - \\1386 + 1428 1428 )))|((( 1429 1429 1 komplet 1430 1430 )))|((( ... ... @@ -1451,7 +1451,7 @@ 1451 1451 5089,20 EUR 1452 1452 ))) 1453 1453 |((( 1454 - \\1413 + 1455 1455 )))|((( 1456 1456 1 komplet 1457 1457 )))|((( ... ... @@ -1469,7 +1469,7 @@ 1469 1469 3788,40 EUR 1470 1470 ))) 1471 1471 |((( 1472 - \\1431 + 1473 1473 )))|((( 1474 1474 1 komplet 1475 1475 )))|((( ... ... @@ -1487,7 +1487,7 @@ 1487 1487 1680,00 EUR 1488 1488 ))) 1489 1489 |((( 1490 - \\1449 + 1491 1491 )))|((( 1492 1492 1 komplet 1493 1493 )))|((( ... ... @@ -1505,7 +1505,7 @@ 1505 1505 19839,60 EUR 1506 1506 ))) 1507 1507 |((( 1508 - \\1467 + 1509 1509 )))|((( 1510 1510 1 komplet 1511 1511 )))|((( ... ... @@ -1523,7 +1523,7 @@ 1523 1523 25152,00 EUR 1524 1524 ))) 1525 1525 |((( 1526 - \\1485 + 1527 1527 )))|((( 1528 1528 1 komplet 1529 1529 )))|((( ... ... @@ -1541,7 +1541,7 @@ 1541 1541 9000,00 EUR 1542 1542 ))) 1543 1543 |((( 1544 - \\1503 + 1545 1545 )))|((( 1546 1546 1 komplet 1547 1547 )))|((( ... ... @@ -1595,11 +1595,9 @@ 1595 1595 **245 277,38 EUR** 1596 1596 ))) 1597 1597 1598 -\\ 1599 1599 1600 1600 == {{id name="projekt_2721_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1601 1601 1602 -\\ 1603 1603 1604 1604 (% class="wrapped" %) 1605 1605 |((( ... ... @@ -1610,22 +1610,22 @@ 1610 1610 |((( 1611 1611 **Všeobecný materiál** 1612 1612 )))|((( 1613 - \\1570 + 1614 1614 ))) 1615 1615 |((( 1616 1616 **IT - CAPEX** 1617 1617 )))|((( 1618 - \\1575 + 1619 1619 ))) 1620 1620 |((( 1621 1621 Služby 1622 1622 )))|((( 1623 -11 0568,001580 +116808,00 1624 1624 ))) 1625 1625 |((( 1626 1626 SW 1627 1627 )))|((( 1628 - 65515,201585 +85354,80 1629 1629 ))) 1630 1630 |((( 1631 1631 HW ... ... @@ -1635,12 +1635,12 @@ 1635 1635 |((( 1636 1636 **IT - OPEX- prevádzka** 1637 1637 )))|((( 1638 - \\1595 + 1639 1639 ))) 1640 1640 |((( 1641 1641 Aplikácie 1642 1642 )))|((( 1643 - \\1600 + 1644 1644 ))) 1645 1645 |((( 1646 1646 SW ... ... @@ -1655,59 +1655,57 @@ 1655 1655 |((( 1656 1656 **Prínosy** 1657 1657 )))|((( 1658 - \\1615 + 1659 1659 ))) 1660 1660 |((( 1661 1661 **Finančné prínosy** 1662 1662 )))|((( 1663 - \\1620 + 1664 1664 ))) 1665 1665 |((( 1666 1666 Administratívne poplatky 1667 1667 )))|((( 1668 - \\1625 + 1669 1669 ))) 1670 1670 |((( 1671 1671 Ostatné daňové a nedaňové príjmy 1672 1672 )))|((( 1673 - \\1630 + 1674 1674 ))) 1675 1675 |((( 1676 1676 **Ekonomické prínosy** 1677 1677 )))|((( 1678 - \\1635 + 1679 1679 ))) 1680 1680 |((( 1681 1681 Občania (€) 1682 1682 )))|((( 1683 - \\1640 + 1684 1684 ))) 1685 1685 |((( 1686 1686 Úradníci (€) 1687 1687 )))|((( 1688 - \\1645 + 1689 1689 ))) 1690 1690 |((( 1691 1691 Úradníci (FTE) 1692 1692 )))|((( 1693 - \\1650 + 1694 1694 ))) 1695 1695 |((( 1696 1696 **Kvalitatívne prínosy** 1697 1697 )))|((( 1698 - \\1655 + 1699 1699 ))) 1700 1700 |((( 1701 - \\1658 + 1702 1702 )))|((( 1703 1703 // // 1704 1704 ))) 1705 1705 1706 -\\ 1707 1707 1708 1708 = {{id name="projekt_2721_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1709 1709 1710 -\\ 1711 1711 1712 1712 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1713 1713 ... ... @@ -1736,7 +1736,7 @@ 1736 1736 )))|((( 1737 1737 12/2024 1738 1738 )))|((( 1739 - \\1694 + 1740 1740 ))) 1741 1741 |((( 1742 1742 2. ... ... @@ -1747,7 +1747,7 @@ 1747 1747 )))|((( 1748 1748 12/2025 1749 1749 )))|((( 1750 - \\1705 + 1751 1751 ))) 1752 1752 |((( 1753 1753 2a ... ... @@ -1758,7 +1758,7 @@ 1758 1758 )))|((( 1759 1759 03/2025 1760 1760 )))|((( 1761 - \\1716 + 1762 1762 ))) 1763 1763 |((( 1764 1764 2b ... ... @@ -1802,16 +1802,14 @@ 1802 1802 )))|((( 1803 1803 12/2028 1804 1804 )))|((( 1805 - \\1760 + 1806 1806 ))) 1807 1807 1808 -\\ 1809 1809 1810 1810 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1811 1811 1812 1812 = {{id name="projekt_2721_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1813 1813 1814 -\\ 1815 1815 1816 1816 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1817 1817 ... ... @@ -1821,7 +1821,6 @@ 1821 1821 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1822 1822 * Projektový manažér objednávateľa (PM) 1823 1823 1824 -\\ 1825 1825 1826 1826 (% class="wrapped" %) 1827 1827 |((( ... ... @@ -1880,7 +1880,6 @@ 1880 1880 Zástupca dodávateľa 1881 1881 ))) 1882 1882 1883 -\\ 1884 1884 1885 1885 Zostavuje sa Projektový tím objednávateľa 1886 1886 ... ... @@ -1888,7 +1888,6 @@ 1888 1888 * biznis vlastník 1889 1889 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1890 1890 1891 -\\ 1892 1892 1893 1893 (% class="wrapped" %) 1894 1894 |((( ... ... @@ -1936,11 +1936,9 @@ 1936 1936 Projektový manažér 1937 1937 ))) 1938 1938 1939 -\\ 1940 1940 1941 1941 == {{id name="projekt_2721_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1942 1942 1943 -\\ 1944 1944 1945 1945 **Kľúčový používateľ** 1946 1946 ... ... @@ -1960,7 +1960,6 @@ 1960 1960 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1961 1961 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1962 1962 1963 -\\ 1964 1964 1965 1965 **Projektový manažér** 1966 1966 ... ... @@ -1971,7 +1971,6 @@ 1971 1971 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1972 1972 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1973 1973 1974 -\\ 1975 1975 1976 1976 = {{id name="projekt_2721_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1977 1977 ... ... @@ -1979,17 +1979,13 @@ 1979 1979 1980 1980 = {{id name="projekt_2721_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1981 1981 1982 -\\ 1983 1983 1984 1984 Príloha 1: Zoznam rizík a závislostí 1985 1985 1986 -\\ 1987 1987 1988 1988 Koniec dokumentu 1989 1989 1990 -\\ 1991 1991 1992 -\\ 1993 1993 1994 1994 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1995 1995
- Snímka obrazovky 2024-06-17 o 18.25.03.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +71.2 KB - Obsah
- image-2024-6-17_18-23-23.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +31.4 KB - Obsah
- image-2024-6-17_18-23-42.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +9.1 KB - Obsah
- image-2024-6-17_18-26-22.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +155.4 KB - Obsah
- image-2024-6-17_18-26-39.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +212.8 KB - Obsah
- image-2024-6-17_18-27-28.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +110.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155323 5551 +155323241