Zmeny dokumentu projekt_2730_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2730.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.pavel_drozd1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Mestská časť Bratislava – Podunajské Biskupice 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Pavel Drozd, MBA 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Mestská časť Bratislava – Podunajské Biskupice 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Pavel Drozd, MBA ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 20.6.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Boris Hurbanič ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 27.6.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2730_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 0.1 99 99 )))|((( 100 100 20.6.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Pavel Drozd, MBA 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 1.0 108 108 )))|((( 109 109 26.6.2024 ... ... @@ -119,75 +119,72 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 126 -\\ 127 127 128 128 **~ ** 129 129 130 130 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 131 131 132 -\\ 133 133 134 134 (% class="wrapped" %) 135 - (% class="" %)|(((131 +|((( 136 136 SKRATKA/POJEM 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 AR 142 142 )))|((( 143 143 Analýza rizík 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IS 147 147 )))|((( 148 148 Informačný systém 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IS VS 152 152 )))|((( 153 153 Informačný systém verejnej správy 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 KIB 157 157 )))|((( 158 158 Kybernetická a informačná bezpečnosť 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 MCA 162 162 )))|((( 163 163 Multikriteriálna analýza 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 MIRRI 167 167 )))|((( 168 168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 NFP 172 172 )))|((( 173 173 Nenávratný finančný príspevok 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 RV 177 177 )))|((( 178 178 Riadiaci výbor projektu 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 VO 182 182 )))|((( 183 183 Verejné obstarávanie 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 ZoKB 187 187 )))|((( 188 188 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 ZoITVS 192 192 )))|((( 193 193 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení ... ... @@ -194,47 +194,45 @@ 194 194 195 195 niektorých zákonov v znení neskorších predpisov 196 196 ))) 197 - (% class="" %)|(((193 +|((( 198 198 Zákon o VO 199 199 )))|((( 200 200 Zákon č. 343/2015 Z.z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 201 201 ))) 202 - (% class="" %)|(((198 +|((( 203 203 SOC 204 204 )))|((( 205 205 Pracovisko pre riadenie bezpečnosti (Security Operation Center) 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 OR 209 209 )))|((( 210 210 Orgán riadenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplneníniektorých zákonov v znení neskorších predpisov 211 211 ))) 212 - (% class="" %)|(((208 +|((( 213 213 HW 214 214 )))|((( 215 215 Hardvér 216 216 ))) 217 - (% class="" %)|(((213 +|((( 218 218 SW 219 219 )))|((( 220 220 Softvér 221 221 ))) 222 - (% class="" %)|(((218 +|((( 223 223 SLA 224 224 )))|((( 225 225 Zmluva o podpore prevádzky IS Servis level agreement 226 226 ))) 227 - (% class="" %)|(((223 +|((( 228 228 PSK 229 229 )))|((( 230 230 Program Slovensko na roky 2021-2027 231 231 ))) 232 232 233 - 234 234 235 235 == {{id name="projekt_2730_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 236 236 237 -\\ 238 238 239 239 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 240 240 ... ... @@ -253,31 +253,24 @@ 253 253 254 254 = {{id name="projekt_2730_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 256 - 257 257 258 258 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 259 259 260 - 261 261 262 262 Na základe publikovanej výzvy č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ v rámci PSK, žiadateľ MČ Bratislava – Podunajské Biskupice predkladá tento dopytovo-orientovaný projekt s názvom „Podpora v oblasti kybernetickej a informačnej bezpečnosti - Mestská časť Bratislava – Podunajské Biskupice“ (ďalej len „projekt“). 263 263 264 - 265 265 266 266 Cieľom projektu je zabezpečenie súladu s legislatívnymi požiadavkami v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“). 267 267 268 - 269 269 270 270 Predmetom a obsahom projektu je podpora KIB definovaná najmä v zákonoch ZoKB a ZoITVS v oblastiach definovaných vo výzvy č. PSK-MIRRI-611-2024-DV-EFRR. 271 271 272 - 273 273 274 274 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). 275 275 276 - 277 277 278 278 V zmysle Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP nemá zrealizované nasledujúce aktivity: 279 279 280 - 281 281 282 282 * vytvorenú stratégiu kybernetickej bezpečnosti, 283 283 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, ... ... @@ -284,11 +284,9 @@ 284 284 * vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 285 285 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 286 286 287 - 288 288 289 289 Pričom vyššie uvedené aktivity žiadateľ zrealizuje v rámci implementácie tohto projektu, keďže predmetom projektu môže byť aj financovanie nákladov spojených s auditom kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z. zrealizovaným v čase od vyhlásenia výzvy do jej ukončenia. 290 290 291 - 292 292 293 293 Realizácia tohto projektu je plne v súlade: 294 294 ... ... @@ -298,7 +298,6 @@ 298 298 * s definovanými typmi oprávnených aktivít v rámci výzvy PSK-MIRRI-611-2024-DV-EFRR; 299 299 * s typom akcie: „ Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.“ 300 300 301 - 302 302 303 303 Projekt obsahuje nižšie uvedené štandardné projektové aktivity, ktoré vychádzajú z Vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 304 304 ... ... @@ -309,7 +309,6 @@ 309 309 * **Implementácia a Testovanie;** 310 310 * **Nasadenie a PIP;** 311 311 312 - 313 313 314 314 **Podporné aktivity projektu vychádzajú z PSK:** 315 315 ... ... @@ -316,35 +316,26 @@ 316 316 * **Projektové riadenie** 317 317 * **Publicita a informovanosť** 318 318 319 - 320 320 321 - 322 322 323 323 Indikatívny harmonogram realizácie projektu je 12 mesiacov. 324 324 325 - 326 326 327 327 Celková výška finančných prostriedkov projektu predstavuje sumu **401 012,89 EUR**. 328 328 329 - 330 330 331 331 Hlavnou aktivitou projektu v súlade výzvou č. PSK-MIRRI-611-2024-DV-EFRR je **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 332 332 333 - 334 334 335 335 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov napr. pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom a DLP riešenia pod. 336 336 337 - 338 338 339 339 Po implementácii projektu bude proces už zavedený a vykonávaný internými kapacitami žiadateľa, predovšetkým manažérom kybernetickej bezpečnosti. 340 340 341 - 342 342 343 - 344 344 345 345 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 Realizáciou tohto projektu eliminujeme nasledovné špecifické problémy v oblasti KIB: 350 350 ... ... @@ -364,7 +364,6 @@ 364 364 365 365 Biznis procesy projektu: 366 366 367 -\\ 368 368 369 369 * Riadenie aktív a riadenie. 370 370 * Riadenie prístupov. ... ... @@ -374,7 +374,6 @@ 374 374 * Ochrana dát. 375 375 * Zálohovanie. 376 376 377 - 378 378 379 379 Cieľom biznis procesov je: 380 380 ... ... @@ -382,7 +382,6 @@ 382 382 1. Klasifikácia a kategorizácia a AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. 383 383 1. Nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, preventívnej ochrany proti škodlivým kódom, ochrana proti úniku dát a pod. 384 384 385 -\\ 386 386 387 387 Žiadateľ Mestská časť Bratislava – Podunajské Biskupice je správcom ISVS „webové sídlo mestská čast Bratislava – Podunajské 388 388 ... ... @@ -390,9 +390,7 @@ 390 390 391 391 Brastislava – Podunajské Biskupice. 392 392 393 -\\ 394 394 395 -\\ 396 396 397 397 **__Rozsah projektu:__** 398 398 ... ... @@ -449,11 +449,11 @@ 449 449 ** obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 450 450 ** obstaranie externých testov zraniteľností, penetračných testov a pod. 451 451 452 -\\ 453 453 454 -Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý m ánasledujúci dopad:422 +Nerealizácia projektu by mohla spôsobiť závažný kybernetický bezpečnostný incident, ktorý by mohol mať nasledujúci dopad: 455 455 456 -(% class="" %)|((( 424 +(% class="wrapped" %) 425 +|((( 457 457 **Dopad kybernetického bezpečnostného** 458 458 459 459 **incidentu v závislosti** ... ... @@ -462,12 +462,12 @@ 462 462 )))|((( 463 463 **Vysvetlenie** 464 464 ))) 465 - (% class="" %)|(((434 +|((( 466 466 § 24 ods. 2 písm. a) zákona 467 467 468 468 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 469 469 )))|((( 470 - \\439 + 471 471 472 472 I. 473 473 )))|((( ... ... @@ -481,8 +481,16 @@ 481 481 482 482 Celkom: 27 527 dotknutých osôb 483 483 ))) 484 - (% class="" %)|(((453 +|((( 485 485 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 455 + 456 + 457 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 458 + 459 +a 460 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 461 + 462 + 486 486 )))|((( 487 487 II. 488 488 )))|((( ... ... @@ -496,42 +496,38 @@ 496 496 497 497 Dopad incidentu je minimálne na úrovni jedného okresu. 498 498 ))) 499 - (% class="" %)|(((476 +|((( 500 500 § 24 ods. 2 písm. d) zákona 478 + 479 +Stupeň narušenia fungovania základnej služby. 480 + 481 + 501 501 )))|((( 502 502 III. 503 503 )))|((( 504 504 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. Incident spôsobí úplnú́ nedostupnosť druhu súžby, pre ktorú nie je možné zabezpečiť náhradné riešenie. 505 505 ))) 506 - (% class="" %)|(((487 +|((( 507 507 § 24 ods. 2 písm. e) zákona 489 + 490 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 491 + 492 + 508 508 )))|((( 509 509 I. 510 510 )))|((( 511 -V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 496 +V prípade nefunkčnosti budú zasiahnutí zamestnanci mesta, občania a podnikateľské subjekty, či iné organizácie, kde 497 + 498 +incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur. Zároveň incident môže spôsobiť narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 512 512 ))) 513 513 514 -\\ 515 515 516 -* Nedostupnosť isvs_12018 webová stránka zabezpečujúca prístup občanov k informáciám a službám Mestskej časti 517 - 518 -Brastislava – Podunajské Biskupice pre 23 464 obyvateľov ([[https:~~/~~/www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html>>url:https://www.biskupice.sk/zverejnovanie/oznamy/vysledky-scitania-obyvatelov-domov-a-bytov-2021-1021sk.html||shape="rect"]]) 519 - 520 -* Žiadateľ je prevádzkovateľom základnej služby pre svojich obyvateľov. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 10 000 hodín. 521 -* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 522 - 523 -Na základe vyššie uvedeného vyplýva, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 23 464 osôb. 524 - 525 -\\ 526 - 527 527 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 528 528 529 -\\ 530 530 531 -\\ 532 532 533 533 (% class="wrapped" %) 534 - (% class="" %)|(((507 +|((( 535 535 ID 536 536 )))|((( 537 537 AKTÉR / STAKEHOLDER ... ... @@ -548,7 +548,7 @@ 548 548 549 549 (MetaIS kód a názov ISVS) 550 550 ))) 551 - (% class="" %)|(((524 +|((( 552 552 1. 553 553 )))|((( 554 554 Mestská časť Bratislava – Podunajské Biskupice ... ... @@ -560,23 +560,18 @@ 560 560 isvs_12018 561 561 ))) 562 562 563 -\\ 564 564 565 -\\ 566 566 567 567 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 568 568 569 -\\ 570 570 571 -\\ 572 572 573 573 (% class="wrapped" %) 574 - (% class="" %)|(((543 +|((( 575 575 ID 576 576 )))|((( 577 - \\546 + 578 578 579 -\\ 580 580 581 581 Názov cieľa 582 582 )))|((( ... ... @@ -584,7 +584,7 @@ 584 584 )))|((( 585 585 Spôsob realizácie strategického cieľa 586 586 ))) 587 - (% class="" %)|(((555 +|((( 588 588 1. 589 589 )))|((( 590 590 RSO 1.2 Využívanie prínosov ... ... @@ -612,15 +612,13 @@ 612 612 613 613 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 614 614 615 -\\ 616 616 617 617 (% class="wrapped" %) 618 - (% class="" %)|(((585 +|((( 619 619 ID 620 620 )))|((( 621 - \\588 + 622 622 623 -\\ 624 624 625 625 ID/Názov cieľa 626 626 )))|((( ... ... @@ -631,13 +631,13 @@ 631 631 ukazovateľa 632 632 )))|((( 633 633 Merná jednotka 634 - \\600 + 635 635 )))|((( 636 636 AS IS 637 637 merateľné hodnoty 638 638 (aktuálne) 639 639 )))|((( 640 -TO BE 606 +TO BE 641 641 Merateľné hodnoty 642 642 (cieľové hodnoty) 643 643 )))|((( ... ... @@ -645,7 +645,7 @@ 645 645 )))|((( 646 646 Pozn. 647 647 ))) 648 - (% class="" %)|(((614 +|((( 649 649 VÝSTUP 650 650 651 651 PO095 / ... ... @@ -706,7 +706,7 @@ 706 706 )))|((( 707 707 n/a 708 708 ))) 709 - (% class="" %)|(((675 +|((( 710 710 VÝSLEDO 711 711 712 712 K ... ... @@ -772,9 +772,7 @@ 772 772 n/a 773 773 ))) 774 774 775 -\\ 776 776 777 -\\ 778 778 779 779 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 780 780 ... ... @@ -786,7 +786,6 @@ 786 786 787 787 Príloha č. 1 tohto projektového zámeru I_01_PRILOHA_1_REGISTER_ RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 788 788 789 -\\ 790 790 791 791 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 792 792 ... ... @@ -796,18 +796,15 @@ 796 796 797 797 1. Alternatíva 1: „nulový variant“ – ponechanie súčasného stavu bez realizácie akýchkoľvek aktivít smerujúcich k zvýšenie KIB podľa ZoKB a ZoITVS. 798 798 799 -\\ 800 800 801 801 1. Alternatíva 2: „minimalistický variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 802 802 803 -\\ 804 804 805 805 1. Alternatíva 3: „preferovaný variant“ – realizácia aktivít k zvýšeniu KIB podľa ZoKB a ZoITVS prostredníctvom implementácie tohto projektu 806 806 807 -\\ 808 808 809 809 (% class="wrapped" %) 810 - (% class="" %)|(((770 +|((( 811 811 **// //** 812 812 )))|((( 813 813 KRITÉRIUM ... ... @@ -818,7 +818,7 @@ 818 818 819 819 1 820 820 ))) 821 - (% class="" %)|(% rowspan="3" %)(((781 +|(% rowspan="3" %)((( 822 822 BIZNIS VRSTVA 823 823 824 824 // // ... ... @@ -829,7 +829,7 @@ 829 829 )))|((( 830 830 X 831 831 ))) 832 - (% class="" %)|(((792 +|((( 833 833 Kritérium B 834 834 )))|((( 835 835 Efektivita implementácie KIB ... ... @@ -836,7 +836,7 @@ 836 836 )))|((( 837 837 X 838 838 ))) 839 - (% class="" %)|(((799 +|((( 840 840 Kritérium C 841 841 )))|((( 842 842 Menší dopad na rozpočet žiadateľa ... ... @@ -844,34 +844,23 @@ 844 844 X 845 845 ))) 846 846 847 -\\ 848 848 849 -\\ 850 850 851 -\\ 852 852 853 -\\ 854 854 855 -\\ 856 856 857 -\\ 858 858 859 -\\ 860 860 861 -\\ 862 862 863 863 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 864 864 865 -\\ 866 866 867 -\\ 868 868 869 869 **__Vyhodnotenie MCA:__** 870 870 871 -\\ 872 872 873 873 (% class="wrapped" %) 874 - (% class="" %)|(((823 +|((( 875 875 **// //** 876 876 )))|((( 877 877 KRITÉRIUM ... ... @@ -882,7 +882,7 @@ 882 882 883 883 1 884 884 ))) 885 - (% class="" %)|(% rowspan="3" %)(((834 +|(% rowspan="3" %)((( 886 886 BIZNIS VRSTVA 887 887 888 888 // // ... ... @@ -893,7 +893,7 @@ 893 893 )))|((( 894 894 X 895 895 ))) 896 - (% class="" %)|(((845 +|((( 897 897 Kritérium B 898 898 )))|((( 899 899 Efektivita implementácie KIB ... ... @@ -900,7 +900,7 @@ 900 900 )))|((( 901 901 X 902 902 ))) 903 - (% class="" %)|(((852 +|((( 904 904 Kritérium C 905 905 )))|((( 906 906 Menší dopad na rozpočet žiadateľa ... ... @@ -908,12 +908,10 @@ 908 908 X 909 909 ))) 910 910 911 -\\ 912 912 913 -\\ 914 914 915 915 (% class="wrapped" %) 916 - (% class="" %)|(((863 +|((( 917 917 Zoznam kritérií 918 918 )))|((( 919 919 Alternatíva ... ... @@ -930,7 +930,7 @@ 930 930 931 931 dosiahnutia 932 932 ))) 933 - (% class="" %)|(((880 +|((( 934 934 Kritérium A 935 935 )))|((( 936 936 Nie ... ... @@ -941,7 +941,7 @@ 941 941 )))|((( 942 942 Áno, žiadateľ implementuje požiadavky KIB vyplývajúce z legislatívy do svojej organizácie na vlastné náklady 943 943 ))) 944 - (% class="" %)|(((891 +|((( 945 945 Kritérium B 946 946 )))|((( 947 947 Nie ... ... @@ -952,7 +952,7 @@ 952 952 )))|((( 953 953 Nie, z dôvodu rozpočtu organizácie implementácia požiadaviek KIB bude realizovaná vlastnými kapacitami, čo má dopad na dlhšiu implementáciu. 954 954 ))) 955 - (% class="" %)|(((902 +|((( 956 956 Kritérium C 957 957 )))|((( 958 958 Nie ... ... @@ -964,12 +964,10 @@ 964 964 Nie, implementácia KIB by mala byť financovaná vlastnými zdrojmi, 965 965 ))) 966 966 967 -\\ 968 968 969 -\\ 970 970 971 971 (% class="wrapped" %) 972 - (% class="" %)|(((917 +|((( 973 973 Zoznam kritérií 974 974 )))|((( 975 975 Alternatíva ... ... @@ -980,7 +980,7 @@ 980 980 981 981 dosiahnutia 982 982 ))) 983 - (% class="" %)|(((928 +|((( 984 984 Kritérium A 985 985 )))|((( 986 986 Áno ... ... @@ -987,7 +987,7 @@ 987 987 )))|((( 988 988 Áno, žiadateľ implementuje požiadavky vyplývajúce z legislatívy do svojej organizácie prostredníctvom projektu financovaného z PSK. 989 989 ))) 990 - (% class="" %)|(((935 +|((( 991 991 Kritérium B 992 992 )))|((( 993 993 Áno ... ... @@ -994,7 +994,7 @@ 994 994 )))|((( 995 995 Áno, implementácia KIB prostredníctvom outsourcingu, ktoré by bolo financované prostredníctvom PSK. 996 996 ))) 997 - (% class="" %)|(((942 +|((( 998 998 Kritérium C 999 999 )))|((( 1000 1000 Áno ... ... @@ -1012,7 +1012,6 @@ 1012 1012 1013 1013 // // 1014 1014 1015 -\\ 1016 1016 1017 1017 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 1018 1018 ... ... @@ -1031,17 +1031,14 @@ 1031 1031 * Ochrana dát 1032 1032 ** Implementácia DLP nástroja. 1033 1033 * Zálohovanie 1034 -** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing: ;" %)rýchlej obnovy dát v prípade zlyhania alebo útoku.978 +** Implementácia nástroja pre automatizované zálohovanie kritických dát na viacerých miestach a technológie (% style="letter-spacing:0.0px" %)rýchlej obnovy dát v prípade zlyhania alebo útoku. 1035 1035 1036 -\\ 1037 1037 1038 1038 == {{id name="projekt_2730_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1039 1039 1040 -\\ 1041 1041 1042 1042 Z pohľadu TO-BE stavu bude finálna technologická vrstva závislá od výsledkov verejného obstarávania a technológie, ktorú ponúkne víťazný uchádzač. Predpokladom však je, že väčšina bezpečnostných riešení bude nasadená do virtuálneho prostredia organizácie a niektoré riešenia budú nasadené ako samostatný́ HW appliance, prípadne budú nasadení rôzni agenti do infraštruktúry organizácie. 1043 1043 1044 -\\ 1045 1045 1046 1046 = {{id name="projekt_2730_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1047 1047 ... ... @@ -1051,7 +1051,7 @@ 1051 1051 1. Produkty projektu: 1052 1052 1053 1053 (% class="wrapped" %) 1054 - (% class="" %)|(((995 +|((( 1055 1055 **__ID__** 1056 1056 )))|((( 1057 1057 **__Produkt__** ... ... @@ -1058,7 +1058,7 @@ 1058 1058 )))|((( 1059 1059 **__Popis__** 1060 1060 ))) 1061 - (% class="" %)|(((1002 +|((( 1062 1062 1.1 1063 1063 )))|((( 1064 1064 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1087,7 +1087,7 @@ 1087 1087 1088 1088 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 1089 1089 ))) 1090 - (% class="" %)|(((1031 +|((( 1091 1091 1.2 1092 1092 )))|((( 1093 1093 Identifikácia a evidencia aktív ... ... @@ -1094,7 +1094,7 @@ 1094 1094 )))|((( 1095 1095 Vykonanie identifikácie a evidencie všetkých informačných aktív organizácie. 1096 1096 ))) 1097 - (% class="" %)|(((1038 +|((( 1098 1098 1.3 1099 1099 )))|((( 1100 1100 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov ... ... @@ -1103,7 +1103,7 @@ 1103 1103 1104 1104 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 1105 1105 ))) 1106 - (% class="" %)|(((1047 +|((( 1107 1107 1.4 1108 1108 )))|((( 1109 1109 Realizácia AR/BIA ... ... @@ -1110,7 +1110,7 @@ 1110 1110 )))|((( 1111 1111 Zrealizovanie analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením organizácie. 1112 1112 ))) 1113 - (% class="" %)|(((1054 +|((( 1114 1114 2.1 1115 1115 )))|((( 1116 1116 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1117,7 +1117,7 @@ 1117 1117 )))|((( 1118 1118 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 1119 1119 ))) 1120 - (% class="" %)|(((1061 +|((( 1121 1121 2.2 1122 1122 )))|((( 1123 1123 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1126,7 +1126,7 @@ 1126 1126 1127 1127 Súčasťou riešenia bude aj rozšírenie analytických a detekčných schopností existujúceho AV riešenia. 1128 1128 ))) 1129 - (% class="" %)|(((1070 +|((( 1130 1130 2.3 1131 1131 )))|((( 1132 1132 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1141,7 +1141,7 @@ 1141 1141 1142 1142 DRP pre systém a podporné a infraštruktúrne IS, bez ktorých nie je možné plne prevádzkovať IS (napr. základná sieťová infraštruktúra, FW, AD, DC, autentifikačný server a pod.). 1143 1143 ))) 1144 - (% class="" %)|(((1085 +|((( 1145 1145 2.4 1146 1146 )))|((( 1147 1147 Zálohovanie ... ... @@ -1148,7 +1148,7 @@ 1148 1148 )))|((( 1149 1149 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 1150 1150 ))) 1151 - (% class="" %)|(((1092 +|((( 1152 1152 2.5 1153 1153 )))|((( 1154 1154 DLP (ochrana dát) ... ... @@ -1155,7 +1155,7 @@ 1155 1155 )))|((( 1156 1156 Implementácia DLP riešenia pre ochranu pred únikom citlivých informácií. Riešenie ochrany pred únikom informácií, ktoré identifikuje nebezpečné alebo nevhodné zdieľanie, prenos alebo používanie citlivých údajov a pomáha im predchádzať. 1157 1157 ))) 1158 - (% class="" %)|(((1099 +|((( 1159 1159 3.1 1160 1160 )))|((( 1161 1161 Audit KB ... ... @@ -1162,7 +1162,7 @@ 1162 1162 )))|((( 1163 1163 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1164 1164 ))) 1165 - (% class="" %)|(((1106 +|((( 1166 1166 3.2 1167 1167 )))|((( 1168 1168 Aktualizácia AR/BIA ... ... @@ -1170,17 +1170,13 @@ 1170 1170 Vzhľadom na odhadované trvanie projektu približne 1 rok, a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná AR/BIA bude zrealizovaná hneď na začiatku projektu. 1171 1171 ))) 1172 1172 1173 -\\ 1174 1174 1175 -\\ 1176 1176 1177 -\\ 1178 1178 1179 1179 = {{id name="projekt_2730_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1180 1180 1181 1181 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1182 1182 1183 -\\ 1184 1184 1185 1185 // // 1186 1186 ... ... @@ -1195,7 +1195,7 @@ 1195 1195 Irelevantné. Projekt nevytvára koncové služby. 1196 1196 1197 1197 (% class="wrapped" %) 1198 - (% class="" %)|(((1135 +|((( 1199 1199 Kód KS 1200 1200 1201 1201 //(z MetaIS)// ... ... @@ -1210,7 +1210,7 @@ 1210 1210 )))|((( 1211 1211 Úroveň elektronizácie KS 1212 1212 ))) 1213 - (% class="" %)|(((1150 +|((( 1214 1214 1215 1215 )))|((( 1216 1216 ... ... @@ -1221,7 +1221,7 @@ 1221 1221 )))|((( 1222 1222 Vyberte jednu z možností 1223 1223 ))) 1224 - (% class="" %)|(((1161 +|((( 1225 1225 1226 1226 )))|((( 1227 1227 ... ... @@ -1233,7 +1233,6 @@ 1233 1233 Vyberte jednu z možností 1234 1234 ))) 1235 1235 1236 -\\ 1237 1237 1238 1238 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1239 1239 ... ... @@ -1240,7 +1240,7 @@ 1240 1240 Irelevantné. Projekt nevytvára/nerozvíja ISVS. 1241 1241 1242 1242 (% class="wrapped" %) 1243 - (% class="" %)|(((1179 +|((( 1244 1244 **Kód ISVS **//(z MetaIS)// 1245 1245 )))|((( 1246 1246 **Názov ISVS** ... ... @@ -1257,10 +1257,10 @@ 1257 1257 1258 1258 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1259 1259 ))) 1260 - (% class="" %)|(((1261 - \\1196 +|((( 1197 + 1262 1262 )))|((( 1263 - \\1199 + 1264 1264 )))|((( 1265 1265 ☐ 1266 1266 )))|((( ... ... @@ -1268,12 +1268,12 @@ 1268 1268 )))|((( 1269 1269 Vyberte jednu z možností 1270 1270 )))|((( 1271 - \\1207 + 1272 1272 ))) 1273 - (% class="" %)|(((1274 - \\1209 +|((( 1210 + 1275 1275 )))|((( 1276 - \\1212 + 1277 1277 )))|((( 1278 1278 ☐ 1279 1279 )))|((( ... ... @@ -1281,10 +1281,9 @@ 1281 1281 )))|((( 1282 1282 Vyberte jednu z možností 1283 1283 )))|((( 1284 - \\1220 + 1285 1285 ))) 1286 1286 1287 -\\ 1288 1288 1289 1289 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1290 1290 ... ... @@ -1291,7 +1291,7 @@ 1291 1291 Irelevantné. Projekt nevytvára aplikačné služby. 1292 1292 1293 1293 (% class="wrapped" %) 1294 - (% class="" %)|(((1229 +|((( 1295 1295 Kód AS 1296 1296 1297 1297 //(z MetaIS)// ... ... @@ -1306,7 +1306,7 @@ 1306 1306 1307 1307 //(kód KS z MetaIS)// 1308 1308 ))) 1309 - (% class="" %)|(((1244 +|((( 1310 1310 1311 1311 )))|((( 1312 1312 ... ... @@ -1315,7 +1315,7 @@ 1315 1315 )))|((( 1316 1316 1317 1317 ))) 1318 - (% class="" %)|(((1253 +|((( 1319 1319 1320 1320 )))|((( 1321 1321 ... ... @@ -1325,16 +1325,14 @@ 1325 1325 1326 1326 ))) 1327 1327 1328 -\\ 1329 1329 1330 1330 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1331 1331 1332 1332 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1333 1333 1334 - 1335 1335 1336 1336 (% class="wrapped" %) 1337 - (% class="" %)|(((1270 +|((( 1338 1338 Kód ISVS 1339 1339 1340 1340 //(z MetaIS)// ... ... @@ -1349,19 +1349,19 @@ 1349 1349 )))|((( 1350 1350 Názov integrovaného ISVS 1351 1351 ))) 1352 - (% class="" %)|(((1285 +|((( 1353 1353 1354 1354 )))|((( 1355 - \\1288 + 1356 1356 )))|((( 1357 1357 // // 1358 1358 )))|((( 1359 1359 // // 1360 1360 ))) 1361 - (% class="" %)|(((1362 - \\1294 +|((( 1295 + 1363 1363 )))|((( 1364 - \\1297 + 1365 1365 )))|((( 1366 1366 // // 1367 1367 )))|((( ... ... @@ -1368,18 +1368,15 @@ 1368 1368 // // 1369 1369 ))) 1370 1370 1371 -\\ 1372 1372 1373 -\\ 1374 1374 1375 1375 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1376 1376 1377 1377 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1378 1378 1379 -\\ 1380 1380 1381 1381 (% class="wrapped" %) 1382 - (% class="" %)|(((1312 +|((( 1383 1383 AS 1384 1384 1385 1385 (Kód MetaIS) ... ... @@ -1404,7 +1404,7 @@ 1404 1404 1405 1405 (kód MetaIS) 1406 1406 ))) 1407 - (% class="" %)|(((1337 +|((( 1408 1408 1409 1409 )))|((( 1410 1410 ... ... @@ -1421,7 +1421,7 @@ 1421 1421 )))|((( 1422 1422 1423 1423 ))) 1424 - (% class="" %)|(((1354 +|((( 1425 1425 1426 1426 )))|((( 1427 1427 ... ... @@ -1438,7 +1438,7 @@ 1438 1438 )))|((( 1439 1439 1440 1440 ))) 1441 - (% class="" %)|(((1371 +|((( 1442 1442 1443 1443 )))|((( 1444 1444 ... ... @@ -1456,18 +1456,15 @@ 1456 1456 1457 1457 ))) 1458 1458 1459 -\\ 1460 1460 1461 1461 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1462 1462 1463 1463 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1464 1464 1465 - 1466 1466 1467 -\\ 1468 1468 1469 1469 (% class="wrapped" %) 1470 - (% class="" %)|(((1397 +|((( 1471 1471 ID OE 1472 1472 )))|((( 1473 1473 Názov (poskytovaného) objektu evidencie ... ... @@ -1476,48 +1476,45 @@ 1476 1476 )))|((( 1477 1477 Názov ISVS poskytujúceho OE 1478 1478 ))) 1479 - (% class="" %)|(((1480 - \\1406 +|((( 1407 + 1481 1481 )))|((( 1482 - \\1409 + 1483 1483 )))|((( 1484 - \\1411 + 1485 1485 )))|((( 1486 - \\1413 + 1487 1487 ))) 1488 - (% class="" %)|(((1489 - \\1415 +|((( 1416 + 1490 1490 )))|((( 1491 - \\1418 + 1492 1492 )))|((( 1493 - \\1420 + 1494 1494 )))|((( 1495 - \\1422 + 1496 1496 ))) 1497 - (% class="" %)|(((1498 - \\1424 +|((( 1425 + 1499 1499 )))|((( 1500 - \\1427 + 1501 1501 )))|((( 1502 - \\1429 + 1503 1503 )))|((( 1504 - \\1431 + 1505 1505 ))) 1506 1506 1507 -\\ 1508 1508 1509 1509 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1510 1510 1511 1511 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1512 1512 1513 -\\ 1514 1514 1515 -\\ 1516 1516 1517 1517 __ __ 1518 1518 1519 1519 (% class="wrapped" %) 1520 - (% class="" %)|(((1444 +|((( 1521 1521 ID OE 1522 1522 )))|((( 1523 1523 ... ... @@ -1528,48 +1528,44 @@ 1528 1528 )))|((( 1529 1529 Kód zdrojového ISVS v MetaIS 1530 1530 ))) 1531 - (% class="" %)|(((1532 - \\1455 +|((( 1456 + 1533 1533 )))|((( 1534 - \\1458 + 1535 1535 )))|((( 1536 - \\1460 + 1537 1537 )))|((( 1538 - \\1462 + 1539 1539 ))) 1540 - (% class="" %)|(((1541 - \\1464 +|((( 1465 + 1542 1542 )))|((( 1543 - \\1467 + 1544 1544 )))|((( 1545 - \\1469 + 1546 1546 )))|((( 1547 - \\1471 + 1548 1548 ))) 1549 - (% class="" %)|(((1550 - \\1473 +|((( 1474 + 1551 1551 )))|((( 1552 - \\1476 + 1553 1553 )))|((( 1554 - \\1478 + 1555 1555 )))|((( 1556 - \\1480 + 1557 1557 ))) 1558 1558 1559 -\\ 1560 1560 1561 -\\ 1562 1562 1563 1563 === {{id name="projekt_2730_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1564 1564 1565 1565 Irelevantné. Projekt implementuje bezpečnostné opatrenia. 1566 1566 1567 - 1568 1568 1569 -\\ 1570 1570 1571 1571 (% class="wrapped" %) 1572 - (% class="" %)|(((1492 +|((( 1573 1573 1574 1574 1575 1575 Kód infraštruktúrnej služby ... ... @@ -1584,19 +1584,19 @@ 1584 1584 )))|((( 1585 1585 **Názov využívajúceho ISVS** 1586 1586 ))) 1587 - (% class="" %)|(((1588 - \\1507 +|((( 1508 + 1589 1589 )))|((( 1590 - \\1510 + 1591 1591 )))|((( 1592 1592 // // 1593 1593 )))|((( 1594 1594 // // 1595 1595 ))) 1596 - (% class="" %)|(((1597 - \\1516 +|((( 1517 + 1598 1598 )))|((( 1599 - \\1519 + 1600 1600 )))|((( 1601 1601 // // 1602 1602 )))|((( ... ... @@ -1603,17 +1603,14 @@ 1603 1603 // // 1604 1604 ))) 1605 1605 1606 -\\ 1607 1607 1608 1608 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb||shape="rect"]]//.// 1609 1609 1610 -\\ 1611 1611 1612 1612 = {{id name="projekt_2730_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1613 1613 1614 1614 Irelevantné. Projekt nevyvoláva legislatívne zmeny. Projekt implementuje bezpečnostné opatrenia vyplývajúce zo ZoKB a ZoITVS. 1615 1615 1616 - 1617 1617 1618 1618 = {{id name="projekt_2730_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1619 1619 ... ... @@ -1620,7 +1620,7 @@ 1620 1620 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený́ spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cenových ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky: 1621 1621 1622 1622 (% class="wrapped" %) 1623 - (% class="" %)|(((1540 +|((( 1624 1624 **__ID__** 1625 1625 )))|((( 1626 1626 **__Položka__** ... ... @@ -1629,7 +1629,7 @@ 1629 1629 )))|((( 1630 1630 **__Suma v EUR s DPH__** 1631 1631 ))) 1632 - (% class="" %)|(((1549 +|((( 1633 1633 1.1 1634 1634 )))|((( 1635 1635 Vypracovanie smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -1636,44 +1636,36 @@ 1636 1636 )))|(% rowspan="4" %)((( 1637 1637 1638 1638 1639 - 1640 1640 1641 - 1642 1642 1643 - 1644 1644 1645 - 1646 1646 1647 1647 1 komponent 1648 1648 )))|(% rowspan="4" %)((( 1649 1649 1650 1650 1651 - 1652 1652 1653 - 1654 1654 1655 - 1656 1656 1657 - 1658 1658 1659 1659 15 920,00 EUR 1660 1660 ))) 1661 - (% class="" %)|(((1570 +|((( 1662 1662 1.2 1663 1663 )))|((( 1664 1664 Identifikácia a evidencia aktív 1665 1665 ))) 1666 - (% class="" %)|(((1575 +|((( 1667 1667 1.3 1668 1668 )))|((( 1669 1669 Vykonanie klasifikácie informácií a kategorizácia sietí a informačných systémov 1670 1670 ))) 1671 - (% class="" %)|(((1580 +|((( 1672 1672 1.4 1673 1673 )))|((( 1674 1674 Realizácia AR/BIA 1675 1675 ))) 1676 - (% class="" %)|(((1585 +|((( 1677 1677 2.1 1678 1678 )))|((( 1679 1679 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1682,7 +1682,7 @@ 1682 1682 )))|((( 1683 1683 33 360,00 EUR 1684 1684 ))) 1685 - (% class="" %)|(((1594 +|((( 1686 1686 2.2 1687 1687 )))|((( 1688 1688 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -1691,7 +1691,7 @@ 1691 1691 )))|((( 1692 1692 84 880,00 EUR 1693 1693 ))) 1694 - (% class="" %)|(((1603 +|((( 1695 1695 2.3 1696 1696 )))|((( 1697 1697 Zavedenie procesov riadenia kontinuity (BCM) ... ... @@ -1700,7 +1700,7 @@ 1700 1700 )))|((( 1701 1701 35 680,00 EUR 1702 1702 ))) 1703 - (% class="" %)|(((1612 +|((( 1704 1704 2.4 1705 1705 )))|((( 1706 1706 Zálohovanie ... ... @@ -1709,7 +1709,7 @@ 1709 1709 )))|((( 1710 1710 14 580,00 EUR 1711 1711 ))) 1712 - (% class="" %)|(((1621 +|((( 1713 1713 2.5 1714 1714 )))|((( 1715 1715 DLP (ochrana dát) ... ... @@ -1718,7 +1718,7 @@ 1718 1718 )))|((( 1719 1719 119 200,00 EUR 1720 1720 ))) 1721 - (% class="" %)|(((1630 +|((( 1722 1722 3.1 1723 1723 )))|((( 1724 1724 Audit KB ... ... @@ -1727,7 +1727,7 @@ 1727 1727 )))|((( 1728 1728 9 720,00 EUR 1729 1729 ))) 1730 - (% class="" %)|(((1639 +|((( 1731 1731 3.2 1732 1732 )))|((( 1733 1733 Aktualizácia AR/BIA ... ... @@ -1736,7 +1736,7 @@ 1736 1736 )))|((( 1737 1737 2 708,00 EUR 1738 1738 ))) 1739 - (% class="" %)|(((1648 +|((( 1740 1740 4.1 1741 1741 )))|((( 1742 1742 Interní zamestnanci organizácie ... ... @@ -1745,7 +1745,7 @@ 1745 1745 )))|((( 1746 1746 58 730,40 EUR 1747 1747 ))) 1748 - (% class="" %)|(((1657 +|((( 1749 1749 5. 1750 1750 )))|((( 1751 1751 Nepriame výdavky 7% ... ... @@ -1754,28 +1754,23 @@ 1754 1754 )))|((( 1755 1755 26 234,49 EUR 1756 1756 ))) 1757 - (% class="" %)|(% colspan="3" %)(((1666 +|(% colspan="3" %)((( 1758 1758 **CELKOM** 1759 1759 )))|((( 1760 1760 **401 012,89 EUR** 1761 1761 ))) 1762 1762 1763 - 1764 1764 1765 - 1766 1766 1767 1767 Podporné aktivity (t.j. Projektové riadenie a Publicita projektu) budú realizované v rozpočte projektu do maximálnej výšky 7%. 1768 1768 1769 - 1770 1770 1771 - 1772 1772 1773 - 1774 1774 1775 1775 = {{id name="projekt_2730_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1776 1776 1777 1777 (% class="wrapped" %) 1778 - (% class="" %)|(((1682 +|((( 1779 1779 ID 1780 1780 )))|((( 1781 1781 FÁZA/AKTIVITA ... ... @@ -1788,7 +1788,7 @@ 1788 1788 1789 1789 (odhad termínu) 1790 1790 ))) 1791 - (% class="" %)|(((1695 +|((( 1792 1792 1. 1793 1793 )))|((( 1794 1794 Prípravná fáza a Iniciačná fáza ... ... @@ -1797,7 +1797,7 @@ 1797 1797 )))|((( 1798 1798 12/2024 1799 1799 ))) 1800 - (% class="" %)|(((1704 +|((( 1801 1801 2. 1802 1802 )))|((( 1803 1803 Realizačná fáza ... ... @@ -1806,7 +1806,7 @@ 1806 1806 )))|((( 1807 1807 12/2025 1808 1808 ))) 1809 - (% class="" %)|(((1713 +|((( 1810 1810 2a 1811 1811 )))|((( 1812 1812 Analýza a Dizajn ... ... @@ -1815,7 +1815,7 @@ 1815 1815 )))|((( 1816 1816 03/2025 1817 1817 ))) 1818 - (% class="" %)|(((1722 +|((( 1819 1819 2b 1820 1820 )))|((( 1821 1821 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 12/2025 1826 1826 ))) 1827 - (% class="" %)|(((1731 +|((( 1828 1828 2c 1829 1829 )))|((( 1830 1830 Implementácia a testovanie ... ... @@ -1833,7 +1833,7 @@ 1833 1833 )))|((( 1834 1834 09/2025 1835 1835 ))) 1836 - (% class="" %)|(((1740 +|((( 1837 1837 2d 1838 1838 )))|((( 1839 1839 Nasadenie a PIP ... ... @@ -1842,7 +1842,7 @@ 1842 1842 )))|((( 1843 1843 11/2025 1844 1844 ))) 1845 - (% class="" %)|(((1749 +|((( 1846 1846 3. 1847 1847 )))|((( 1848 1848 Dokončovacia fáza ... ... @@ -1851,7 +1851,7 @@ 1851 1851 )))|((( 1852 1852 12/2025 1853 1853 ))) 1854 - (% class="" %)|(((1758 +|((( 1855 1855 4. 1856 1856 )))|((( 1857 1857 Podpora prevádzky (SLA) ... ... @@ -1861,23 +1861,18 @@ 1861 1861 01/2031 1862 1862 ))) 1863 1863 1864 -\\ 1865 1865 1866 -\\ 1867 1867 1868 1868 **Projekt bude realizovaný metódou Waterfall:** 1869 1869 1870 1870 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1871 1871 1872 -\\ 1873 1873 1874 1874 // // 1875 1875 1876 1876 // // 1877 1877 1878 -\\ 1879 1879 1880 -\\ 1881 1881 1882 1882 = {{id name="projekt_2730_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1883 1883 ... ... @@ -1898,7 +1898,7 @@ 1898 1898 * biznis vlastník 1899 1899 1900 1900 (% class="wrapped" %) 1901 - (% class="" %)|(((1800 +|((( 1902 1902 ID 1903 1903 )))|((( 1904 1904 Meno a Priezvisko ... ... @@ -1909,7 +1909,7 @@ 1909 1909 )))|((( 1910 1910 Rola v projekte 1911 1911 ))) 1912 - (% class="" %)|(((1811 +|((( 1913 1913 1. 1914 1914 )))|((( 1915 1915 TBD ... ... @@ -1920,7 +1920,7 @@ 1920 1920 )))|((( 1921 1921 TBD 1922 1922 ))) 1923 - (% class="" %)|(((1822 +|((( 1924 1924 2. 1925 1925 )))|((( 1926 1926 TBD ... ... @@ -1931,7 +1931,7 @@ 1931 1931 )))|((( 1932 1932 TBD 1933 1933 ))) 1934 - (% class="" %)|(((1833 +|((( 1935 1935 3. 1936 1936 )))|((( 1937 1937 TBD ... ... @@ -1942,22 +1942,21 @@ 1942 1942 )))|((( 1943 1943 TBD 1944 1944 ))) 1945 - (% class="" %)|(((1844 +|((( 1946 1946 4. 1947 1947 )))|((( 1948 - \\1847 + 1949 1949 )))|((( 1950 - \\1849 + 1951 1951 )))|((( 1952 - \\1851 + 1953 1953 )))|((( 1954 - \\1853 + 1955 1955 ))) 1956 1956 1957 -\\ 1958 1958 1959 1959 (% class="wrapped" %) 1960 - (% class="" %)|(((1858 +|((( 1961 1961 ID 1962 1962 )))|((( 1963 1963 Meno a Priezvisko ... ... @@ -1968,7 +1968,7 @@ 1968 1968 )))|((( 1969 1969 Rola v projekte 1970 1970 ))) 1971 - (% class="" %)|(((1869 +|((( 1972 1972 1. 1973 1973 )))|((( 1974 1974 TBD ... ... @@ -1979,7 +1979,7 @@ 1979 1979 )))|((( 1980 1980 TBD 1981 1981 ))) 1982 - (% class="" %)|(((1880 +|((( 1983 1983 2. 1984 1984 )))|((( 1985 1985 TBD ... ... @@ -1990,7 +1990,7 @@ 1990 1990 )))|((( 1991 1991 TBD 1992 1992 ))) 1993 - (% class="" %)|(((1891 +|((( 1994 1994 3. 1995 1995 )))|((( 1996 1996 TBD ... ... @@ -2001,7 +2001,7 @@ 2001 2001 )))|((( 2002 2002 TBD 2003 2003 ))) 2004 - (% class="" %)|(((1902 +|((( 2005 2005 4. 2006 2006 )))|((( 2007 2007 TBD ... ... @@ -2012,7 +2012,7 @@ 2012 2012 )))|((( 2013 2013 TBD 2014 2014 ))) 2015 - (% class="" %)|(((1913 +|((( 2016 2016 5. 2017 2017 )))|((( 2018 2018 TBD ... ... @@ -2023,7 +2023,7 @@ 2023 2023 )))|((( 2024 2024 TBD 2025 2025 ))) 2026 - (% class="" %)|(((1924 +|((( 2027 2027 6. 2028 2028 )))|((( 2029 2029 TBD ... ... @@ -2039,17 +2039,13 @@ 2039 2039 2040 2040 **~ ** 2041 2041 2042 -\\ 2043 2043 2044 -\\ 2045 2045 2046 2046 == {{id name="projekt_2730_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2047 2047 2048 -\\ 2049 2049 2050 2050 Podrobné pracovné náplne, povinnosti projektového tímu: 2051 2051 2052 -\\ 2053 2053 2054 2054 * **Projektový manažér** 2055 2055 ** zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. ... ... @@ -2062,12 +2062,10 @@ 2062 2062 ** zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 2063 2063 ** koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2064 2064 2065 -\\ 2066 2066 2067 2067 * **Kľúčový používateľ** 2068 2068 ** zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2069 2069 2070 -\\ 2071 2071 2072 2072 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2073 2073 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. ... ... @@ -2087,7 +2087,6 @@ 2087 2087 ** Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 2088 2088 ** Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 2089 2089 2090 -\\ 2091 2091 2092 2092 * **IT Architekt** 2093 2093 ... ... @@ -2099,13 +2099,11 @@ 2099 2099 2100 2100 = {{id name="projekt_2730_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2101 2101 2102 - 2103 2103 2104 2104 n/a 2105 2105 2106 2106 = {{id name="projekt_2730_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2107 2107 2108 -\\ 2109 2109 2110 2110 **Príloha :** 2111 2111 ... ... @@ -2112,6 +2112,5 @@ 2112 2112 1. Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2113 2113 1. Katalóg požiadaviek 2114 2114 2115 -\\ 2116 2116 2117 2117 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 72141 +155324215