Naposledy upravil Admin-metais MetaIS 2024/11/13 16:50

Z verzie 2.1
upravil silvia_vojtekova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2823.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.silvia_vojtekova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Regionálny úrad verejného zdravotníctva
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti RÚVZ
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Úrad verejného zdravotníctva SR
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Ing. Jana Grňo Mikulášiová, manažér kybernetickej bezpečnosti
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,18 +51,18 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 -\\
58 +
58 58  )))|(((
59 59  ÚVZ SR
60 60  )))|(((
61 -\\
62 +
62 62  )))|(((
63 -\\
64 +
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 67  
68 68  **~ **
... ... @@ -69,7 +69,8 @@
69 69  
70 70  = {{id name="projekt_2823_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
73 +(% class="wrapped" %)
74 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
83 +|(((
82 82  //1.0.//
83 83  )))|(((
84 84  //01.07.2024//
... ... @@ -85,9 +85,9 @@
85 85  )))|(((
86 86  //Vypracovanie dokumentu//
87 87  )))|(((
88 -\\
90 +
89 89  )))
90 -(% class="" %)|(((
92 +|(((
91 91  //1.0//
92 92  )))|(((
93 93  //22.12.2023//
... ... @@ -94,25 +94,24 @@
94 94  )))|(((
95 95  //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//
96 96  )))|(((
97 -\\
99 +
98 98  )))
99 -(% class="" %)|(((
100 -\\
101 +|(((
102 +
101 101  )))|(((
102 -\\
104 +
103 103  )))|(((
104 -\\
106 +
105 105  )))|(((
106 -\\
108 +
107 107  )))
108 108  
109 109  **~ **
110 110  
111 -= {{id name="projekt_2823_Projektovy_zamer_detailny-1.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}1.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
113 += {{id name="projekt_2823_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
112 112  
113 113  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
114 114  
115 -\\
116 116  
117 117  V súlade s Vyhláškou MIRRI SR č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke IT VS je dokument Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
118 118  
... ... @@ -120,7 +120,7 @@
120 120  
121 121  Hlavnou motiváciou je realizácia kyberbezpečnostných opatrení definovaných v Z.z. 69/2018 a v zákone o ISVS.
122 122  
123 -Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR.
124 +Prioritne jedná o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. V dôsledku realizácie týchto opatrení budú ÚVZ SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku ÚVZ SR. 
124 124  
125 125  Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti, ktoré sú obsahom projektu:
126 126  
... ... @@ -140,86 +140,84 @@
140 140  
141 141  Cieľom projektu je, aby po jeho realizácii naša inštitúcia dosiahla čo možno najväčší súlad s NIS2, Zákonom o kyberbezpečnosti, ako aj Zákonom o ISVS.
142 142  
143 -== {{id name="projekt_2823_Projektovy_zamer_detailny-1.1Použitéskratkyapojmy"/}}1.1      Použité skratky a pojmy ==
144 +== {{id name="projekt_2823_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
144 144  
145 -\\
146 146  
147 -(% class="" %)|(((
147 +(% class="wrapped" %)
148 +|(((
148 148  SKRATKA/POJEM
149 149  )))|(((
150 150  POPIS
151 151  )))
152 -(% class="" %)|(((
153 +|(((
153 153   KIB
154 154  )))|(((
155 155   Kybernetická a informačná bezpečnosť
156 156  )))
157 -(% class="" %)|(((
158 +|(((
158 158   IT
159 159  )))|(((
160 160   Informačné technológie
161 161  )))
162 -(% class="" %)|(((
163 +|(((
163 163   VS
164 164  )))|(((
165 165  Verejná správa
166 166  )))
167 -(% class="" %)|(((
168 +|(((
168 168  ITVS
169 169  )))|(((
170 170   Informačné technológie verejnej správy
171 171  )))
172 -(% class="" %)|(((
173 +|(((
173 173  NFP
174 174  )))|(((
175 175   Nenávratný finančný príspevok
176 176  )))
177 -(% class="" %)|(((
178 +|(((
178 178  OP SK
179 179  )))|(((
180 180  Operačný program SLovensko
181 181  )))
182 -(% class="" %)|(((
183 +|(((
183 183  ÚVZ SR
184 184  )))|(((
185 185   Úrad verejného zdravotníctva SR
186 186  )))
187 -(% class="" %)|(((
188 +|(((
188 188  RÚVZ
189 189  )))|(((
190 190   Regionálny úrad verejného zdravotníctva
191 191  )))
192 -(% class="" %)|(((
193 +|(((
193 193  MZ SR
194 194  )))|(((
195 195   Ministerstvo zdravotníctva SR
196 196  )))
197 -(% class="" %)|(((
198 +|(((
198 198  NKIVS
199 199  )))|(((
200 200   Národná koncepcia informatizácie verejnej správy
201 201  )))
202 -(% class="" %)|(((
203 +|(((
203 203  ZoBK
204 204  )))|(((
205 205  Zákon o kybernetickej bezpečnosti
206 206  )))
207 -(% class="" %)|(((
208 +|(((
208 208  SOA
209 209  )))|(((
210 210  Security Operations Architecture
211 211  )))
212 -(% class="" %)|(((
213 +|(((
213 213  SOC
214 214  )))|(((
215 215  Security Operation Center
216 216  )))
217 217  
218 -
219 219  
220 -== {{id name="projekt_2823_Projektovy_zamer_detailny-1.2Konvenciepretypypožiadaviek(príklady)"/}}1.2      Konvencie pre typy požiadaviek (príklady) ==
220 +== {{id name="projekt_2823_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2      Konvencie pre typy požiadaviek (príklady) ==
221 221  
222 -\\
223 223  
224 224  Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad:
225 225  
... ... @@ -241,9 +241,9 @@
241 241  
242 242  Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.**// //**
243 243  
244 -= {{id name="projekt_2823_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.    DEFINOVANIE PROJEKTU =
243 += {{id name="projekt_2823_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
245 245  
246 -== {{id name="projekt_2823_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1      Manažérske zhrnutie ==
245 +== {{id name="projekt_2823_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1      Manažérske zhrnutie ==
247 247  
248 248  Úrad verejného zdravotníctva SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo ZoKB. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
249 249  
... ... @@ -289,11 +289,9 @@
289 289  
290 290  - ďalšie činnosti používateľov, ktoré môžu mať vplyv na bezpečnosť regulovanej služby.
291 291  
292 -\\
293 293  
294 294  **__Výsledky projektu a cieľový stav  (manažérske produkty)__**
295 295  
296 -\\
297 297  
298 298  **Čiastková aktivita a) Organizácia KB,**
299 299  
... ... @@ -321,7 +321,6 @@
321 321  
322 322  Bude zavedený sa automatizovaný systém riadenia a registrácie pre katalogizáciu rizík a opatrení.
323 323  
324 -\\
325 325  
326 326  **Čiastková činnosť c) Personálna bezpečnosť**,
327 327  
... ... @@ -345,7 +345,6 @@
345 345  
346 346  Bude vyhotovený automatizovaný systém riadenia a evidencie pre prácu s organizačnou štruktúrou je implementovaný s prepojením na technické získavanie existujúcich informácií z dostupných technických zdrojov – najmä MS AD.
347 347  
348 -\\
349 349  
350 350  **Čiastková aktivita k) Zaznamenávanie udalostí a monitoring sietí a IS,**
351 351  
... ... @@ -359,18 +359,17 @@
359 359  
360 360  Bude vypracovaný sa vnútorný zákon o riadení, ktorý obsahuje a upravuje povinnosti stanovené platnou legislatívou.
361 361  
362 -(% style="color: rgb(51,51,51);font-size: 20.0px;letter-spacing: -0.008em;" %)2.2      Ciele projektu
357 +(% style="color:#333333; font-size:20.0px; letter-spacing:-0.008em" %)3.2      Ciele projektu
363 363  
364 364  Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené.
365 365  
366 -\\
367 367  
368 -(% class="" %)|(((
362 +(% class="wrapped" %)
363 +|(((
369 369  ID
370 370  )))|(((
371 -\\
366 +
372 372  
373 -\\
374 374  
375 375  Názov cieľa
376 376  )))|(((
... ... @@ -378,19 +378,19 @@
378 378  )))|(((
379 379  Spôsob realizácie strategického cieľa
380 380  )))
381 -(% class="" %)|(((
375 +|(((
382 382  ...
383 383  )))|(((
384 -\\
378 +
385 385  )))|(((
386 386  ...
387 387  )))|(((
388 388  ...
389 389  )))
390 -(% class="" %)|(((
384 +|(((
391 391  ...
392 392  )))|(((
393 -\\
387 +
394 394  )))|(((
395 395  ...
396 396  )))|(((
... ... @@ -399,16 +399,15 @@
399 399  
400 400  **~ **
401 401  
402 -== {{id name="projekt_2823_Projektovy_zamer_detailny-2.3Merateľnéukazovatele(KPI)"/}}2.3      Merateľné ukazovatele (KPI) ==
396 +== {{id name="projekt_2823_Projektovy_zamer_detailny-3.3Merateľnéukazovatele(KPI)"/}}3.3      Merateľné ukazovatele (KPI) ==
403 403  
404 -\\
405 405  
406 -(% class="" %)|(((
399 +(% class="wrapped" %)
400 +|(((
407 407  ID
408 408  )))|(((
409 -\\
403 +
410 410  
411 -\\
412 412  
413 413  ID/Názov cieľa
414 414  )))|(((
... ... @@ -419,13 +419,13 @@
419 419  ukazovateľa
420 420  )))|(((
421 421  Merná jednotka
422 -\\
415 +
423 423  )))|(((
424 424  AS IS
425 425  merateľné hodnoty
426 426  (aktuálne)
427 427  )))|(((
428 -TO BE
421 +TO BE
429 429  Merateľné hodnoty
430 430  (cieľové hodnoty)
431 431  )))|(((
... ... @@ -433,10 +433,10 @@
433 433  )))|(((
434 434  Pozn.
435 435  )))
436 -(% class="" %)|(((
429 +|(((
437 437  ...
438 438  )))|(((
439 -\\
432 +
440 440  )))|(((
441 441  ...
442 442  )))|(((
... ... @@ -452,10 +452,10 @@
452 452  )))|(((
453 453  ...
454 454  )))
455 -(% class="" %)|(((
448 +|(((
456 456  ...
457 457  )))|(((
458 -\\
451 +
459 459  )))|(((
460 460  ...
461 461  )))|(((
... ... @@ -471,10 +471,10 @@
471 471  )))|(((
472 472  ...
473 473  )))
474 -(% class="" %)|(((
467 +|(((
475 475  ...
476 476  )))|(((
477 -\\
470 +
478 478  )))|(((
479 479  ...
480 480  )))|(((
... ... @@ -491,7 +491,6 @@
491 491  ...
492 492  )))
493 493  
494 -\\
495 495  
496 496  Vysvetlivky k vyplneniu tabuľky:
497 497  
... ... @@ -501,13 +501,12 @@
501 501  * Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí
502 502  * V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).
503 503  
504 -== {{id name="projekt_2823_Projektovy_zamer_detailny-2.4Rizikáazávislosti"/}}2.4      Riziká a závislosti ==
496 +== {{id name="projekt_2823_Projektovy_zamer_detailny-3.4Rizikáazávislosti"/}}3.4      Riziká a závislosti ==
505 505  
506 506  **Zoznam rizík a závislostí realizácie projektu:**
507 507  
508 508  **Realizácia projektu na zabezpečenie kyberbezpečnosti financovaného z fondov EÚ môže čeliť viacerým rizikám.**
509 509  
510 -\\
511 511  
512 512  1. **Nedodržanie harmonogramu aktivít**
513 513  
... ... @@ -525,7 +525,6 @@
525 525  
526 526   - žiadateľ využil osvedčené metódy plánovania, ako sú Ganttove diagramy alebo PERT (Program Evaluation and Review Technique).
527 527  
528 -\\
529 529  
530 530  1. b) Realistické časové odhady:
531 531  
... ... @@ -533,7 +533,6 @@
533 533  
534 534   - do riadenia a plánovania bol zapojený projektový tím, ktorý bude úlohy vykonávať, aby sa zabezpečila realistickosť odhadov.
535 535  
536 -\\
537 537  
538 538  1. c) Identifikácia kritických ciest:
539 539  
... ... @@ -541,7 +541,6 @@
541 541  
542 542   -  žiadateľ bude pravidelne sledovať postup na týchto kritických cestách a zabezpečí, aby nedošlo k žiadnym oneskoreniam.
543 543  
544 -\\
545 545  
546 546  1. d) Rezervy na nepredvídané udalosti:
547 547  
... ... @@ -549,7 +549,6 @@
549 549  
550 550   -  projektový a odborný tím žiadateľa je pripravený flexibilne prispôsobiť plán pri výskyte neočakávaných situácií.
551 551  
552 -\\
553 553  
554 554  1. e) Pravidelný monitoring a kontrola:
555 555  
... ... @@ -557,7 +557,6 @@
557 557  
558 558   -  súčasne budú používané softvérové nástroje na riadenie projektov, ktoré umožňujú sledovanie priebehu v reálnom čase.
559 559  
560 -\\
561 561  
562 562  1. f) Efektívna komunikácia:
563 563  
... ... @@ -565,7 +565,6 @@
565 565  
566 566   -  žiadateľ zabezpečí udržiavať otvorenú a transparentnú komunikáciu medzi všetkými členmi tímu a zainteresovanými stranami.
567 567  
568 -\\
569 569  
570 570  1. g) Riadenie rizík:
571 571  
... ... @@ -573,7 +573,6 @@
573 573  
574 574   - žiadateľ bude pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia.
575 575  
576 -\\
577 577  
578 578  1. h) Dostatočné zdroje:
579 579  
... ... @@ -581,7 +581,6 @@
581 581  
582 582   - žiadateľ bude riešiť prípadné nedostatky zdrojov čo najskôr, aby nedošlo k oneskoreniam.
583 583  
584 -\\
585 585  
586 586  1. i) Flexibilita a adaptabilita:
587 587  
... ... @@ -589,17 +589,14 @@
589 589  
590 590   -  žiadateľ bude mať zavedené spolu s projektovými tímom procesy pre rýchlu reakciu na zmeny a úpravu plánov.
591 591  
592 -\\
593 593  
594 594  **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.**
595 595  
596 -\\
597 597  
598 598  1. **Nedosiahnutie plánovaných hodnôt merateľných ukazovateľov**
599 599  
600 600  Hoci v rámci projektu sa nesledujú také merateľné ukazovatele, ktoré by boli merateľnými ukazovateľmi s príznakom, žiadateľ si uvedomuje možné riziká súvisiace s nenaplnením merateľných ukazovateľov.
601 601  
602 -\\
603 603  
604 604  __Opatrenia na elimináciu rizika:__
605 605  
... ... @@ -607,11 +607,9 @@
607 607  
608 608  Prijímateľ dlhoročne realizuje projekty financované s fondov EÚ. Samotný projekt vyplýva z jeho dlhodobých  plánov a preto celé jeho nastavenie je podrobne analyzované vrátane nastavenia časového harmonogramu a cieľových hodnôt merateľných ukazovateľov.Prijímateľ do realizácie projektu zapojil odborných zamestnancov spoločnosti, aby bolo zaručené dosiahnutie plánovaných výsledkov.
609 609  
610 -\\
611 611  
612 612  Aby sa eliminovalo riziko nedosiahnutia plánovaných hodnôt merateľných ukazovateľov v rámci projektu, môžu byť prijaté nasledujúce opatrenia:
613 613  
614 -\\
615 615  
616 616  1. a) Precízne plánovanie a nastavenie realistických cieľov:
617 617  
... ... @@ -619,7 +619,6 @@
619 619  
620 620   - Žiadateľ využil  historické údaje a osvedčené metódy na stanovenie cieľov.
621 621  
622 -\\
623 623  
624 624  1. b) Pravidelný monitoring a hodnotenie:
625 625  
... ... @@ -627,7 +627,6 @@
627 627  
628 628   - žiadateľ zavedie v rámci realizácie projektu  mechanizmy na pravidelné správy a analýzy progresu.
629 629  
630 -\\
631 631  
632 632  1. c) Flexibilita a adaptabilita:
633 633  
... ... @@ -635,7 +635,6 @@
635 635  
636 636   - žiadateľ počs realizácie projektu zavedie procesy pre rýchlu reakciu na neočakávané udalosti alebo zmeny v externom prostredí.
637 637  
638 -\\
639 639  
640 640  1. d) Zabezpečenie potrebných zdrojov:
641 641  
... ... @@ -643,7 +643,6 @@
643 643  
644 644   -  žiadateľ bude pravidelne preverovať dostupnosť zdrojov a riešiť prípadné nedostatky.
645 645  
646 -\\
647 647  
648 648  1. e) Kvalitný projektový manažment:
649 649  
... ... @@ -651,7 +651,6 @@
651 651  
652 652   - žiadateľ  bude využívať pri realizácii projektu osvedčené metodiky projektového riadenia, ako sú PRINCE2, PMI alebo Agile.
653 653  
654 -\\
655 655  
656 656  1. f) Zapojenie všetkých zainteresovaných strán:
657 657  
... ... @@ -659,7 +659,6 @@
659 659  
660 660   -  žiadateľ plánuje organizovať pravidelné stretnutia a konzultácie s projektovým tímom a relevantnými stranami na získanie spätnej väzby a podpory pri realizácii projektu,
661 661  
662 -\\
663 663  
664 664  1. g) Rizikový manažment:
665 665  
... ... @@ -667,7 +667,6 @@
667 667  
668 668   - Pravidelne aktualizovať rizikový register a prijímať preventívne opatrenia.
669 669  
670 -\\
671 671  
672 672  1. h) Komunikácia a transparentnosť:
673 673  
... ... @@ -675,7 +675,6 @@
675 675  
676 676   - Informovať tím a vedenie o aktuálnom stave a prípadných problémoch.
677 677  
678 -\\
679 679  
680 680  1. i) Kontrola a audit:
681 681  
... ... @@ -683,11 +683,9 @@
683 683  
684 684   - Implementovať odporúčania z auditov na zlepšenie procesov a výkonnosti.
685 685  
686 -\\
687 687  
688 688  **Závažnosť tohto rizika však považujeme za nízku, vzhľadom na zabezpečenie účinných opatrení na elimináciu.**
689 689  
690 -\\
691 691  
692 692  1. **Nedostatky v dodávkach od externých dodávateľov**
693 693  
... ... @@ -701,40 +701,40 @@
701 701  
702 702  **__Na základe vykonanej analýzy rizík ohrozujúcich úspešnú realizáciu projektu možno konštatovať, že menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.__**
703 703  
704 -= {{id name="projekt_2823_Projektovy_zamer_detailny-3.SúčasnáarchitektúraprevádzkovanýCHIS"/}}3.    Súčasná architektúra prevádzkovanýCH IS =
672 += {{id name="projekt_2823_Projektovy_zamer_detailny-4.SúčasnáarchitektúraprevádzkovanýchIS"/}}4.    Súčasná architektúra prevádzkovaných IS =
705 705  
706 -\\
707 707  
708 708  **__ÚVZ SR, ako aj jednotlivé RÚVZ spoločne používajú IS ÚVZ.__**
709 709  
710 -**__ __**
677 +**__[[image:attach:image-2024-8-12_10-23-2.png||height="250"]]__**
711 711  
712 -**__ __**
679 +**__[[image:attach:image-2024-8-12_10-28-22.png||height="250"]]__**
713 713  
714 -= {{id name="projekt_2823_Projektovy_zamer_detailny-4.ROZPOČETAPRÍNOSY"/}}4.    ROZPOČET A PRÍNOSY =
681 +**__[[image:attach:image-2024-8-12_10-28-37.png||height="250"]]__**
715 715  
716 -\\
683 += {{id name="projekt_2823_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.    ROZPOČET A PRÍNOSY =
717 717  
685 +
686 +
718 718  **__Rozpočet projektu je detailne špecifikovaný v časti 11. Rozpočet projektu v rám ci predloženej ŽoNFP.__**
719 719  
720 -\\
721 721  
722 -= {{id name="projekt_2823_Projektovy_zamer_detailny-5.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}5.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
690 += {{id name="projekt_2823_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
723 723  
724 -\\
725 725  
726 726  **__Harmonogram projektu je uvedený v časti 9. Harmonogram realizácie aktivít predloženej ŽoNFP.__**
727 727  
728 -\\
729 729  
730 730  **Projekt bude realizovaný metódou Waterfall:**
731 731  
732 732  Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
733 733  
734 -Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,
700 +Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu.
735 735  
736 -(% style="letter-spacing: 0.0px;" %)Dokumenty obsahujúce informácie klasifikované ako chránené a prísne chránené podľa Vyhlášky č.362/2018 Z.z., ktorou sa ustanovuje obsah bezpnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení budú v rámci projektu odovzdávané v elektronickej podobe šifrovane pomocou PGP kľúčov, ktoré si žiadateľ a dodávateľ na začiatku projektu vymenia.
702 +[[image:attach:image-2024-8-12_10-31-17.png||height="250"]]
737 737  
704 +(% style="letter-spacing:0.0px" %)Dokumenty obsahujúce informácie klasifikované ako chránené a prísne chránené podľa Vyhlášky č.362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení budú v rámci projektu odovzdávané v elektronickej podobe šifrovane pomocou PGP kľúčov, ktoré si žiadateľ a dodávateľ na začiatku projektu vymenia.
705 +
738 738  Pri akceptácii budú vyhotovované vopred definované akceptačné kritéria a požiadavky z katalógu funkčných a nefunkčných požiadaviek vzťahujúce sa k jednotlivým míľnikom projektu.
739 739  
740 740  Metóda riadenia "Waterfall" (vodopád) je jedným z najtradičnejších prístupov k riadeniu projektov v oblasti IT. Tento model je lineárny a sekvenčný, čo znamená, že každá fáza projektu musí byť dokončená pred začiatkom ďalšej. Tieto fázy sú nasledovné:
... ... @@ -750,7 +750,7 @@
750 750   - Po úspešnom testovaní sa systém nasadí do produkčného prostredia. Táto fáza môže zahŕňať aj školenie používateľov a prípravu dokumentácie pre používateľov.
751 751  \\6. Údržba (Maintenance):
752 752   - Po nasadení systému začína fáza údržby, ktorá zahŕňa opravy chýb, aktualizácie a vylepšenia systému na základe spätnej väzby od používateľov a meniace sa požiadavky.
753 -\\ **Výhody Waterfall modelu**:
721 +\\**Výhody Waterfall modelu**:
754 754  - Jednoduchosť a jasná štruktúra:*Každá fáza má jasne definovaný začiatok a koniec.
755 755  - Dobre zdokumentovaný proces: Všetky požiadavky a kroky sú detailne zdokumentované.
756 756  - Jednoduché riadenie:*Jednoduché plánovanie a sledovanie pokroku projektu.
... ... @@ -780,15 +780,14 @@
780 780  * Implementácia nástroja na zaznamenávanie a monitorovanie udalostí (Log Management)
781 781  * Implementácia auditu KB, procesu riadenia a kontroly dodržiavania predpisov.
782 782  
783 -= {{id name="projekt_2823_Projektovy_zamer_detailny-6.PROJEKTOVÝTÍM"/}}6.    PROJEKTOVÝ TÍM =
751 += {{id name="projekt_2823_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.    PROJEKTOVÝ TÍM =
784 784  
785 -\\
786 786  
787 787  **__Projektový tím je detailne popísaný v predloženej ŽoNFP, časť 7.5 Prevádzková kapacita žiadateľa.__**
788 788  
789 -\\
790 790  
791 -(% class="" %)|(((
757 +(% class="wrapped" %)
758 +|(((
792 792  ID
793 793  )))|(((
794 794  Meno a Priezvisko
... ... @@ -799,7 +799,7 @@
799 799  )))|(((
800 800  Rola v projekte
801 801  )))
802 -(% class="" %)|(((
769 +|(((
803 803  1.
804 804  )))|(((
805 805  Doplniť meno a priezvisko
... ... @@ -810,7 +810,7 @@
810 810  )))|(((
811 811  Doplniť rolu v projekte
812 812  )))
813 -(% class="" %)|(((
780 +|(((
814 814  2.
815 815  )))|(((
816 816  Doplniť meno a priezvisko
... ... @@ -821,7 +821,7 @@
821 821  )))|(((
822 822  Doplniť rolu v projekte
823 823  )))
824 -(% class="" %)|(((
791 +|(((
825 825  3.
826 826  )))|(((
827 827  Doplniť meno a priezvisko
... ... @@ -833,16 +833,16 @@
833 833  Doplniť rolu v projekte
834 834  )))
835 835  
836 -\\
837 837  
838 838  **Vzor organizačnej štruktúry**
839 839  
840 -\\
806 +[[image:attach:image-2024-8-12_10-31-52.png||height="250"]]
841 841  
842 -= {{id name="projekt_2823_Projektovy_zamer_detailny-7.VÝSLEDKYPROJEKTU"/}}7.    VÝSLEDKY PROJEKTU =
808 +[[image:attach:image-2024-8-12_10-32-14.png||height="250"]]
843 843  
844 -\\
810 += {{id name="projekt_2823_Projektovy_zamer_detailny-8.VÝSLEDKYPROJEKTU"/}}8.    VÝSLEDKY PROJEKTU =
845 845  
812 +
846 846  VÝSLEDKOM PROJEKTU JE ZABEZPEČENIE SÚLADU SO SMERNICOU NIS2 a Zákonom o kybernetickej bezpečnosti Slovenskej republiky (Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti)
847 847  
848 848  Realizáciou vyššie uvedenej aktivity, dosiahne žiadateľ súlad so Smernicou NIS2 a Zákonom o kybernetickej bezpečnosti Slovenskej republiky (Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti). Tieto aktivity pokrývajú širokú škálu oblastí vrátane bezpečnostnej politiky, správy rizík, ochrany proti škodlivému kódu, inventarizácie aktív, bezpečnosti sietí a informačných systémov, kontroly prístupu, riadenia zraniteľností, monitoringu, kontinuity činností a incident managementu.
... ... @@ -849,7 +849,6 @@
849 849  
850 850  __Tu je prehľad, ako tieto aktivity pomáhajú dosiahnuť súlad:__
851 851  
852 -\\
853 853  
854 854  1. __Bezpečnostná politika a stratégia:__ Prehodnotenie a aktualizácia bezpečnostnej politiky a stratégie zabezpečuje, že organizácia má správne nastavený rámec pre kybernetickú bezpečnosť v súlade s legislatívou.
855 855  1. __Smernice a procesy :__ Aktualizácia a vytváranie nových smerníc pre rôzne oblasti kybernetickej bezpečnosti zabezpečuje, že všetky činnosti sú vykonávané v súlade s novými požiadavkami Zákona a NIS2.
... ... @@ -859,9 +859,8 @@
859 859  
860 860  Realizácia týchto aktivít predstavuje komplexný prístup k dosiahnutiu súladu s NIS2 a Zákonom o kybernetickej bezpečnosti, čím sa zabezpečuje ochrana kritickej infraštruktúry a citlivých informácií v súlade s aktuálnymi požiadavkami.
861 861  
862 -= {{id name="projekt_2823_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.    PRÍLOHY =
828 += {{id name="projekt_2823_Projektovy_zamer_detailny-9.PRÍLOHY"/}}9.    PRÍLOHY =
863 863  
864 -\\
865 865  
866 866  **Príloha : **Zoznam rizík a závislostí (Excel): //[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]//
867 867  
image-2024-8-12_10-23-2.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +564.1 KB
Obsah
image-2024-8-12_10-28-22.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +57.7 KB
Obsah
image-2024-8-12_10-28-37.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +42.1 KB
Obsah
image-2024-8-12_10-31-17.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +178.2 KB
Obsah
image-2024-8-12_10-31-52.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +92.9 KB
Obsah
image-2024-8-12_10-32-14.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_vojtekova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +35.9 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155326363
1 +155326158