Zmeny dokumentu projekt_3031_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 11:20
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_3031_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.peter_duris1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,12 +1,8 @@ 1 - \\1 + 2 2 3 - 4 4 5 -\\ 6 6 7 -\\ 8 8 9 -\\ 10 10 11 11 PROJEKTOVÝ ZÁMER 12 12 ... ... @@ -14,29 +14,28 @@ 14 14 15 15 podľa vyhlášky MIRRI č. 401/2023 Z. z. 16 16 17 -\\ 18 18 19 - (% class="" %)|(((14 +|((( 20 20 Povinná osoba 21 21 )))|((( 22 22 Slovenský pozemkový fond (SPF) 23 23 ))) 24 - (% class="" %)|(((19 +|((( 25 25 Názov projektu 26 26 )))|((( 27 27 Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu 28 28 ))) 29 - (% class="" %)|(((24 +|((( 30 30 Zodpovedná osoba za projekt 31 31 )))|((( 32 32 Juraj Hušek 33 33 ))) 34 - (% class="" %)|(((29 +|((( 35 35 Realizátor projektu 36 36 )))|((( 37 37 Slovenský pozemkový fond (SPF) 38 38 ))) 39 - (% class="" %)|(((34 +|((( 40 40 Vlastník projektu 41 41 )))|((( 42 42 Slovenský pozemkový fond (SPF) ... ... @@ -46,7 +46,7 @@ 46 46 47 47 Schvaľovanie dokumentu 48 48 49 - (% class="" %)|(((44 +|((( 50 50 **Položka** 51 51 )))|((( 52 52 **Meno a priezvisko** ... ... @@ -61,7 +61,7 @@ 61 61 62 62 **(alebo elektronický súhlas)** 63 63 ))) 64 - (% class="" %)|(((59 +|((( 65 65 Vypracoval 66 66 )))|((( 67 67 Juraj Hušek ... ... @@ -70,20 +70,19 @@ 70 70 )))|((( 71 71 Riaditeľ odboru 72 72 )))|((( 73 - \\68 + 74 74 )))|((( 75 - \\70 + 76 76 ))) 77 77 78 78 **~ ** 79 79 80 -\\ 81 81 82 82 **~ ** 83 83 84 84 = {{id name="projekt_3031_Projektovy_zamer_detailny-1HistóriaDOKUMENTU"/}}1 História DOKUMENTU = 85 85 86 - (% class="" %)|(((80 +|((( 87 87 **Verzia** 88 88 )))|((( 89 89 **Dátum** ... ... @@ -92,32 +92,32 @@ 92 92 )))|((( 93 93 **Meno** 94 94 ))) 95 - (% class="" %)|(((96 - \\89 +|((( 90 + 97 97 )))|((( 98 - \\92 + 99 99 )))|((( 100 - \\94 + 101 101 )))|((( 102 - \\96 + 103 103 ))) 104 - (% class="" %)|(((105 - \\98 +|((( 99 + 106 106 )))|((( 107 - \\101 + 108 108 )))|((( 109 - \\103 + 110 110 )))|((( 111 - \\105 + 112 112 ))) 113 - (% class="" %)|(((114 - \\107 +|((( 108 + 115 115 )))|((( 116 - \\110 + 117 117 )))|((( 118 - \\112 + 119 119 )))|((( 120 - \\114 + 121 121 ))) 122 122 123 123 = {{id name="projekt_3031_Projektovy_zamer_detailny-2ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2 ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = ... ... @@ -128,92 +128,92 @@ 128 128 129 129 == {{id name="projekt_3031_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 130 130 131 - (% class="" %)|(((125 +|((( 132 132 **SKRATKA/POJEM** 133 133 )))|((( 134 134 **POPIS** 135 135 ))) 136 - (% class="" %)|(((130 +|((( 137 137 EDR 138 138 )))|((( 139 139 Endpoint Detection and Response 140 140 ))) 141 - (% class="" %)|(((135 +|((( 142 142 GOVNET 143 143 )))|((( 144 144 Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES 145 145 ))) 146 - (% class="" %)|(((140 +|((( 147 147 HW 148 148 )))|((( 149 149 Hardvér 150 150 ))) 151 - (% class="" %)|(((145 +|((( 152 152 IKT 153 153 )))|((( 154 154 Informačno-komunikačné technológie (organizácie) 155 155 ))) 156 - (% class="" %)|(((150 +|((( 157 157 IS 158 158 )))|((( 159 159 Informačný systém 160 160 ))) 161 - (% class="" %)|(((155 +|((( 162 162 METAIS 163 163 )))|((( 164 164 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 165 165 ))) 166 - (% class="" %)|(((160 +|((( 167 167 MIRRI SR 168 168 )))|((( 169 169 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 170 170 ))) 171 - (% class="" %)|(((165 +|((( 172 172 NBÚ 173 173 )))|((( 174 174 Národný bezpečnostný úrad 175 175 ))) 176 - (% class="" %)|(((170 +|((( 177 177 OVM 178 178 )))|((( 179 179 Orgány verejnej moci 180 180 ))) 181 - (% class="" %)|(((175 +|((( 182 182 PPA 183 183 )))|((( 184 184 Pôdohospodárska platobná agentúra 185 185 ))) 186 - (% class="" %)|(((180 +|((( 187 187 SD 188 188 )))|((( 189 189 Service Desk 190 190 ))) 191 - (% class="" %)|(((185 +|((( 192 192 SIEM 193 193 )))|((( 194 194 Security information and event management 195 195 ))) 196 - (% class="" %)|(((190 +|((( 197 197 SLA 198 198 )))|((( 199 199 Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby 200 200 ))) 201 - (% class="" %)|(((195 +|((( 202 202 SOAR 203 203 )))|((( 204 204 Security orchestration, automation and response 205 205 ))) 206 - (% class="" %)|(((200 +|((( 207 207 SPF 208 208 )))|((( 209 209 Slovenský pozemkový fond 210 210 ))) 211 - (% class="" %)|(((205 +|((( 212 212 SW 213 213 )))|((( 214 214 Softvér 215 215 ))) 216 - (% class="" %)|(((210 +|((( 217 217 XDR 218 218 )))|((( 219 219 Extended Detection and Response ... ... @@ -233,11 +233,9 @@ 233 233 234 234 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebehol v rámci SPF audit kybernetickej bezpečnosti. Predkladaný projekt nadväzuje na vykonaný audit a jeho cieľom je zabezpečiť realizáciu opatrení v nadväznosti zistenia auditu kybernetickej bezpečnosti. 235 235 236 -\\ 237 237 238 238 Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. Kvantitatívne prínosy v rámci navrhovaného projektu spočívajú v znížení nákladov súvisiacich s odstraňovaním kybernetických incidentov. 239 239 240 -\\ 241 241 242 242 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 243 243 ... ... @@ -265,7 +265,7 @@ 265 265 266 266 Počas auditu bol identifikovaný nesúlad voči požiadavkám zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a súvisiacich vyhláškach. Výsledky auditu overenia súladu prevádzkovateľa základnej služby s požiadavkami zákona č. 69/2018 Z. z. a vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška č. 362/2018 Z. z.“) sú uvedené v nasledujúcej tabuľke: 267 267 268 - (% class="" %)|(((260 +|((( 269 269 Počet súladov 270 270 )))|((( 271 271 28 ... ... @@ -272,7 +272,7 @@ 272 272 )))|((( 273 273 9% 274 274 ))) 275 - (% class="" %)|(((267 +|((( 276 276 Počet čiastočných súladov: 277 277 )))|((( 278 278 174 ... ... @@ -279,7 +279,7 @@ 279 279 )))|((( 280 280 58% 281 281 ))) 282 - (% class="" %)|(((274 +|((( 283 283 Počet nesúladov: 284 284 )))|((( 285 285 97 ... ... @@ -286,7 +286,7 @@ 286 286 )))|((( 287 287 33% 288 288 ))) 289 - (% class="" %)|(((281 +|((( 290 290 Počet vyhodnotených: 291 291 )))|((( 292 292 **299** ... ... @@ -318,7 +318,7 @@ 318 318 319 319 Z pohľadu životných situácií sa projekt venuje nasledovnej životnej situácii: 320 320 321 - (% class="" %)|(((313 +|((( 322 322 **~ ** 323 323 )))|((( 324 324 **Kód v číselníku (MetaIS)** ... ... @@ -325,7 +325,7 @@ 325 325 )))|((( 326 326 **Názov** 327 327 ))) 328 - (% class="" %)|(((320 +|((( 329 329 **Okruh životnej situácie** 330 330 )))|((( 331 331 B01 ... ... @@ -332,7 +332,7 @@ 332 332 )))|((( 333 333 Podpora podnikania 334 334 ))) 335 - (% class="" %)|(((327 +|((( 336 336 **Životná situácia** 337 337 )))|((( 338 338 037 ... ... @@ -344,7 +344,7 @@ 344 344 345 345 Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy nedefinoval pre samotný SPF žiaden úsek. Avšak pre tento projekt je relevantný úsek U00067 Pozemkové úpravy a ochrana poľnohospodárskej pôdy. Tento úsek je takto naďalej vedený aj v centrálnom metainformačnom systéme verejnej správy (MetaIS) a to v súlade so zákonom o informačných technológiách vo verejnej správe č. 95/2019 Z. z. Úsek U00067 pozostáva z veľkého počtu agend, pričom agendy priamo relevantná pre projekt je uvedená v tabuľke nižšie. Ostatné agendy nie sú pre projekt relevantné, alebo sú relevantné len nepriamo. 346 346 347 - (% class="" %)|(((339 +|((( 348 348 **Kód v číselníku (MetaIS)** 349 349 )))|((( 350 350 **Názov agendy verejnej správy** ... ... @@ -351,7 +351,7 @@ 351 351 )))|((( 352 352 **Právny predpis, ktorým je agenda verejnej správy ustanovená** 353 353 ))) 354 - (% class="" %)|(((346 +|((( 355 355 A0000915 356 356 )))|((( 357 357 Organizovanie vykonávania pozemkových úprav ... ... @@ -358,7 +358,7 @@ 358 358 )))|((( 359 359 Zákon č. 330/1991 Z. z. o pozemkových úpravách, usporiadaní pozemkového vlastníctva, pozemkových úradoch, pozemkovom fonde a o pozemkových spoločenstvách 360 360 ))) 361 - (% class="" %)|(((353 +|((( 362 362 A0000920 363 363 )))|((( 364 364 Rozhodovanie o navrátení vlastníctva k pozemkom ... ... @@ -376,12 +376,12 @@ 376 376 377 377 Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti: 378 378 379 - (% class="" %)|(((371 +|((( 380 380 **Oblasť opatrení** 381 381 )))|((( 382 382 **Výstup projektu** 383 383 ))) 384 - (% class="" %)|(((376 +|((( 385 385 Organizácia kybernetickej a informačnej bezpečnosti 386 386 )))|((( 387 387 - Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení ... ... @@ -388,7 +388,7 @@ 388 388 389 389 - Vypracovaná Stratégia a súvisiace bezpečnostné politiky 390 390 ))) 391 - (% class="" %)|(((383 +|((( 392 392 Riadenie rizík 393 393 )))|((( 394 394 - Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív ... ... @@ -397,13 +397,13 @@ 397 397 398 398 - Spracovaná analýza rizík 399 399 ))) 400 - (% class="" %)|(((392 +|((( 401 401 Personálna bezpečnosť 402 402 )))|((( 403 403 - Vypracovaný plán rozvoja bezpečnostného vzdelávania 404 404 ))) 405 - (% class="" %)|(((406 - \\397 +|((( 398 + 407 407 408 408 Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 409 409 )))|((( ... ... @@ -413,7 +413,7 @@ 413 413 414 414 - Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 415 415 ))) 416 - (% class="" %)|(((408 +|((( 417 417 Bezpečnosť pri prevádzke informačných 418 418 419 419 systémov a sietí ... ... @@ -420,7 +420,7 @@ 420 420 )))|((( 421 421 - Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; 422 422 ))) 423 - (% class="" %)|(((415 +|((( 424 424 Hodnotenie zraniteľností 425 425 426 426 a bezpečnostné aktualizácie ... ... @@ -427,7 +427,7 @@ 427 427 )))|((( 428 428 - Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat. 429 429 ))) 430 - (% class="" %)|(((422 +|((( 431 431 Sieťová a komunikačná bezpečnosť 432 432 )))|((( 433 433 - Vypracovaná kategorizácie sieti ... ... @@ -434,7 +434,7 @@ 434 434 435 435 - Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 436 436 ))) 437 - (% class="" %)|(((429 +|((( 438 438 Zaznamenávanie udalostí 439 439 440 440 a monitorovanie ... ... @@ -443,22 +443,22 @@ 443 443 444 444 - Implementovaný XDR 445 445 ))) 446 - (% class="" %)|(((438 +|((( 447 447 Riešenie kybernetických bezpečnostných incidentov 448 448 )))|((( 449 449 - Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; 450 450 ))) 451 - (% class="" %)|(((443 +|((( 452 452 Kryptografické opatrenia 453 453 )))|((( 454 454 - Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov 455 455 ))) 456 - (% class="" %)|(((448 +|((( 457 457 Kontinuita prevádzky 458 458 )))|((( 459 459 - Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 460 460 ))) 461 - (% class="" %)|(((453 +|((( 462 462 Audit a kontrolné činnosti 463 463 )))|((( 464 464 - Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov. ... ... @@ -466,14 +466,12 @@ 466 466 467 467 Tabuľka 5 Odporúčania na realizáciu 468 468 469 -// 470 -// 471 471 472 472 === {{id name="projekt_3031_Projektovy_zamer_detailny-3.2.5MOTIVÁCIAPROJEKTU"/}}3.2.5 MOTIVÁCIA PROJEKTU === 473 473 474 474 SPF externým spôsobom realizoval audit kybernetickej bezpečnosti, ktorý mal preukázať správne prijatie opatrení vyplývajúcich z predchádzajúceho auditu. Audit však preukázal významné nedostatky, čo je s ohľadom na budúce zaradenie SPF medzi poskytovateľov základnej služby, akútnym problémom. Hlavnou motívaciou projektu je teda relizovanie nápravných opatrení a prostredníctvom nich zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v rámci SPF. 475 475 476 - (% class="" %)|(((466 +|((( 477 477 **Aktér** 478 478 )))|((( 479 479 **Cieľ** ... ... @@ -482,26 +482,24 @@ 482 482 )))|((( 483 483 **Obmedzenie** 484 484 ))) 485 - (% class="" %)|(((475 +|((( 486 486 Slovenský pozemkový fond 487 487 )))|((( 488 488 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu. 489 489 490 -\\ 491 491 492 492 Zaradenie Slovenského pozemkového fondu medzi poskytovateľov základnej služby. 493 493 494 - \\483 + 495 495 )))|((( 496 496 Realizácia opatrení v nadväznosti na nedostatky vyplývajúce z auditu kybernetickej bezpečnosti. 497 497 498 -\\ 499 499 500 - \\488 + 501 501 )))|((( 502 502 Doteraz chýbajúca finančná podpora pre zavedenie opatrení. 503 503 ))) 504 - (% class="" %)|(((492 +|((( 505 505 Národný bezpečnostný úrad 506 506 )))|((( 507 507 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v SR. ... ... @@ -510,7 +510,7 @@ 510 510 )))|((( 511 511 - 512 512 ))) 513 - (% class="" %)|(((501 +|((( 514 514 MIIRI SR 515 515 )))|((( 516 516 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti vo verejnej správe. ... ... @@ -528,7 +528,7 @@ 528 528 529 529 Motiváciou je zároveň predísť možnému kybernetickému incidentu, ktorý by mohol mať závažné dopady, ako preukazuje vyhodnotenie identifikačných kritérií pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov podľa vyhlášky NBÚ č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov: 530 530 531 - (% class="" %)|(((519 +|((( 532 532 **Dopad kybernetického bezpečnostného incidentu v závislosti** 533 533 )))|((( 534 534 **Kategória** ... ... @@ -535,12 +535,12 @@ 535 535 )))|((( 536 536 **Vysvetlenie** 537 537 ))) 538 - (% class="" %)|(((526 +|((( 539 539 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 540 540 541 541 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 542 542 543 - \\531 + 544 544 )))|((( 545 545 I. 546 546 )))|((( ... ... @@ -552,7 +552,7 @@ 552 552 553 553 110 000 občanov, ktorí navštívili stránku SPF 554 554 ))) 555 - (% class="" %)|(((543 +|((( 556 556 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 557 557 558 558 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -563,13 +563,13 @@ 563 563 564 564 Geografické rozšírenie kybernetického bezpečnostného incidentu. § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 565 565 566 - \\554 + 567 567 )))|((( 568 568 I. 569 569 )))|((( 570 570 Pri predpokladanom závažnom kybernetickom incidente v trvaní 7 pracovných dní, by obmedzenie prevádzky bolo v rozsahu 19 600 hodín v rámci celej SR. (350 zamestnancov x 7 dní x 8 hodín) 571 571 ))) 572 - (% class="" %)|(((560 +|((( 573 573 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 574 574 575 575 Stupeň narušenia fungovania základnej služby. ... ... @@ -578,7 +578,7 @@ 578 578 )))|((( 579 579 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 580 580 ))) 581 - (% class="" %)|(((569 +|((( 582 582 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 583 583 584 584 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -592,7 +592,7 @@ 592 592 593 593 == {{id name="projekt_3031_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 594 594 595 - (% class="" %)|(((583 +|((( 596 596 **ID** 597 597 )))|((( 598 598 **AKTÉR / STAKEHOLDER** ... ... @@ -609,7 +609,7 @@ 609 609 610 610 **(MetaIS kód a názov ISVS)** 611 611 ))) 612 - (% class="" %)|(((600 +|((( 613 613 1. 614 614 )))|((( 615 615 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -620,7 +620,7 @@ 620 620 )))|((( 621 621 Nerelevantné 622 622 ))) 623 - (% class="" %)|(((611 +|((( 624 624 2. 625 625 )))|((( 626 626 Národný bezpečnostný úrad ... ... @@ -631,7 +631,7 @@ 631 631 )))|((( 632 632 Nerelevantné 633 633 ))) 634 - (% class="" %)|(((622 +|((( 635 635 3. 636 636 )))|((( 637 637 Slovenský pozemkový fond ... ... @@ -642,7 +642,7 @@ 642 642 )))|((( 643 643 Nerelevantné 644 644 ))) 645 - (% class="" %)|(((633 +|((( 646 646 5. 647 647 )))|((( 648 648 Organizačné útvary v rámci SPF ... ... @@ -658,7 +658,7 @@ 658 658 659 659 == {{id name="projekt_3031_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 660 660 661 - (% class="" %)|(((649 +|((( 662 662 **ID** 663 663 )))|((( 664 664 **Názov cieľa** ... ... @@ -667,7 +667,7 @@ 667 667 )))|((( 668 668 **Spôsob realizácie strategického cieľa** 669 669 ))) 670 - (% class="" %)|(((658 +|((( 671 671 01 672 672 )))|((( 673 673 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu ... ... @@ -691,7 +691,7 @@ 691 691 692 692 == {{id name="projekt_3031_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 693 693 694 - (% class="" %)|(((682 +|((( 695 695 **ID** 696 696 )))|((( 697 697 **ID/Názov cieľa** ... ... @@ -702,14 +702,14 @@ 702 702 **Popis 703 703 ukazovateľa** 704 704 )))|((( 705 -**Merná jednotka 706 - \\**693 +**Merná jednotka** 694 + 707 707 )))|((( 708 708 **AS IS 709 709 merateľné hodnoty 710 710 (aktuálne)** 711 711 )))|((( 712 -**TO BE 700 +**TO BE 713 713 Merateľné hodnoty 714 714 (cieľové hodnoty)** 715 715 )))|((( ... ... @@ -717,12 +717,12 @@ 717 717 )))|((( 718 718 **Pozn.** 719 719 ))) 720 - (% class="" %)|(((708 +|((( 721 721 PO095 / PSKPSOI12 722 722 )))|((( 723 723 01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 724 724 725 - \\713 + 726 726 )))|((( 727 727 Verejné inštitúcie podporované v 728 728 ... ... @@ -742,12 +742,12 @@ 742 742 )))|((( 743 743 N/A 744 744 ))) 745 - (% class="" %)|(((733 +|((( 746 746 PR017 / PSKPRCR11 747 747 )))|((( 748 748 01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 749 749 750 - \\738 + 751 751 )))|((( 752 752 Používatelia nových a vylepšených 753 753 ... ... @@ -776,7 +776,7 @@ 776 776 777 777 == {{id name="projekt_3031_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 778 778 779 - (% class="" %)|(((767 +|((( 780 780 **NÁZOV 781 781 RIZIKA a ZÁVISLOSTI** 782 782 )))|((( ... ... @@ -783,14 +783,14 @@ 783 783 **POPIS 784 784 RIZIKA a ZÁVISLOSTI** 785 785 )))|((( 786 -**TYP KATEGÓRIE 787 - \\**774 +**TYP KATEGÓRIE** 775 + 788 788 )))|((( 789 789 **DOPORUČENÉ RIEŠENIE 790 790 MITIGAČNÉ OPATRENIE 791 791 (návrh riešenia rizika / závislosti)** 792 792 ))) 793 - (% class="" %)|(((781 +|((( 794 794 Harmonogram projektu 795 795 )))|((( 796 796 Projekt nebude realizovaný v nastavenom časovom harmonograme. S tým súvisí aj riziko schopnosť dodávateľa dodať požadované tovary a služby načas ... ... @@ -799,7 +799,7 @@ 799 799 )))|((( 800 800 Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. 801 801 ))) 802 - (% class="" %)|(((790 +|((( 803 803 Implementačný tím 804 804 )))|((( 805 805 Implementačný tím nebude mať dostatočnú kapacitu, vedomosti a schopnosti ... ... @@ -808,7 +808,7 @@ 808 808 )))|((( 809 809 Dodávateľ a interné implementačné tímy musia preukázať dostatočnú kapacitu, vedomosti a schopnosti pre realizáciu projektu a jeho výstupov. 810 810 ))) 811 - (% class="" %)|(((799 +|((( 812 812 Nedostatočné výstupy projektu 813 813 )))|((( 814 814 Riešenie nebude realizované v dostatočnej kvalite ... ... @@ -817,7 +817,7 @@ 817 817 )))|((( 818 818 Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR. 819 819 ))) 820 - (% class="" %)|(((808 +|((( 821 821 Nedostatočná spolupráca žiadateľa s dodávateľom 822 822 )))|((( 823 823 Z dôvodu nedostatočnej komunikácie alebo nedostatočnej dokumentácie nebude zabezpečené úpsešné zavedenie obstarávaných technológií ... ... @@ -837,22 +837,22 @@ 837 837 838 838 Schéma 2 Zvažované biznis alternatívy 839 839 840 - (% class="" %)|(((828 +|((( 841 841 **Alternatíva** 842 842 )))|((( 843 843 **Stručný popis** 844 844 ))) 845 - (% class="" %)|(((833 +|((( 846 846 Alternatíva 1 847 847 )))|((( 848 848 Prvou alternatívou je ponechanie súčasného stavu, t.j. bez intervencie a zabezpečenia súladu so zákonom č. 69/2018 Z.z.. 849 849 ))) 850 - (% class="" %)|(((838 +|((( 851 851 Alternatíva 2 852 852 )))|((( 853 853 Vypracovanie a aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti. V rámci druhej alternatívy by sa jednalo o vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 854 854 ))) 855 - (% class="" %)|(((843 +|((( 856 856 Alternatíva 3 857 857 )))|((( 858 858 Tretia alternatíva zahŕňa vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení a zároveň bude realizované zvýšenie úrovne kybernetickej a informačnej bezpečnosti prostredníctvom implementácie nástrojov XDR a SIEM. ... ... @@ -862,8 +862,8 @@ 862 862 863 863 == {{id name="projekt_3031_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 864 864 865 - (% class="" %)|(((866 - \\853 +|((( 854 + 867 867 )))|((( 868 868 **KRITÉRIUM** 869 869 )))|((( ... ... @@ -881,10 +881,10 @@ 881 881 882 882 **3** 883 883 ))) 884 - (% class="" %)|(% rowspan="3" %)(((872 +|(% rowspan="3" %)((( 885 885 BIZNIS VRSTVA 886 886 887 - \\875 + 888 888 )))|((( 889 889 Kritérium A Zabezpečenie súladu s platnou legislatívou (KO) 890 890 )))|((( ... ... @@ -896,7 +896,7 @@ 896 896 )))|((( 897 897 X 898 898 ))) 899 - (% class="" %)|(((887 +|((( 900 900 Kritérium B Vytvorenie predpokladov pre splnenie požiadaviek kladených na PZS (KO) 901 901 )))|((( 902 902 Cieľom je zaradenie SPF medzi PZS (aj v súvislosti s novelou zákona 69/2018, s čím súvisia ďalšie povinnosti vzťahujúce sa na PZS ... ... @@ -907,7 +907,7 @@ 907 907 )))|((( 908 908 X 909 909 ))) 910 - (% class="" %)|(((898 +|((( 911 911 Kritérium C Zamedzenie kybernetickým incidentom (KO) 912 912 )))|((( 913 913 Okrem prijatia opatrení vo vzťahu k dokumentácii, riadiacim aktom a metodikám, je nevyhnutné predísť aj rizikám súvisiacim s chýbajúcimi nástrojmi ochrany pre kybernetickými incidentmi ... ... @@ -923,7 +923,7 @@ 923 923 924 924 **Vyhodnotenie MCA** 925 925 926 - (% class="" %)|(((914 +|((( 927 927 **Zoznam kritérií** 928 928 )))|((( 929 929 **Alternatíva** ... ... @@ -946,12 +946,12 @@ 946 946 947 947 **dosiahnutia** 948 948 ))) 949 - (% class="" %)|(((937 +|((( 950 950 Kritérium A 951 951 )))|((( 952 952 nie 953 953 )))|((( 954 - \\942 + 955 955 )))|((( 956 956 áno 957 957 )))|((( ... ... @@ -961,12 +961,12 @@ 961 961 )))|((( 962 962 Alternatíva umožní zavedenie opatrení s cieľom zabezpečiť súlad s legislatívou 963 963 ))) 964 - (% class="" %)|(((952 +|((( 965 965 Kritérium B 966 966 )))|((( 967 967 nie 968 968 )))|((( 969 - \\957 + 970 970 )))|((( 971 971 áno 972 972 )))|((( ... ... @@ -976,16 +976,16 @@ 976 976 )))|((( 977 977 Alternatíva umožní vytvoriť podmienky pre zaradenie SPF medzi PZS 978 978 ))) 979 - (% class="" %)|(((967 +|((( 980 980 Kritérium C 981 981 )))|((( 982 982 nie 983 983 )))|((( 984 - \\972 + 985 985 )))|((( 986 986 nie 987 987 )))|((( 988 - \\976 + 989 989 )))|((( 990 990 áno 991 991 )))|((( ... ... @@ -1004,15 +1004,15 @@ 1004 1004 1005 1005 = {{id name="projekt_3031_Projektovy_zamer_detailny-4POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4 POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1006 1006 1007 - (% class="" %)|(((995 +|((( 1008 1008 **Výstup projektu** 1009 1009 ))) 1010 - (% class="" %)|(((998 +|((( 1011 1011 - Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení 1012 1012 1013 1013 - Vypracovaná Stratégia a súvisiace bezpečnostné politiky 1014 1014 ))) 1015 - (% class="" %)|(((1003 +|((( 1016 1016 - Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív 1017 1017 1018 1018 - Aktualizovaná metodika riadenia rizík nie je jednoznačná ... ... @@ -1019,10 +1019,10 @@ 1019 1019 1020 1020 - Spracovaná analýza rizík 1021 1021 ))) 1022 - (% class="" %)|(((1010 +|((( 1023 1023 - Vypracovaný plán rozvoja bezpečnostného vzdelávania 1024 1024 ))) 1025 - (% class="" %)|(((1013 +|((( 1026 1026 - Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca; 1027 1027 1028 1028 - Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; ... ... @@ -1029,32 +1029,32 @@ 1029 1029 1030 1030 - Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 1031 1031 ))) 1032 - (% class="" %)|(((1020 +|((( 1033 1033 - Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; 1034 1034 ))) 1035 - (% class="" %)|(((1023 +|((( 1036 1036 - Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1037 1037 ))) 1038 - (% class="" %)|(((1026 +|((( 1039 1039 - Vypracovaná kategorizácie sieti 1040 1040 1041 1041 - Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 1042 1042 ))) 1043 - (% class="" %)|(((1031 +|((( 1044 1044 - Implementovaný SIEM-SOAR 1045 1045 1046 1046 - Implementovaný XDR 1047 1047 ))) 1048 - (% class="" %)|(((1036 +|((( 1049 1049 - Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; 1050 1050 ))) 1051 - (% class="" %)|(((1039 +|((( 1052 1052 - Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov 1053 1053 ))) 1054 - (% class="" %)|(((1042 +|((( 1055 1055 - Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1056 1056 ))) 1057 - (% class="" %)|(((1045 +|((( 1058 1058 - Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov. 1059 1059 ))) 1060 1060 ... ... @@ -1074,7 +1074,6 @@ 1074 1074 1075 1075 Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria: 1076 1076 1077 -\\ 1078 1078 1079 1079 1. **Kanály / Prístupové body** 1080 1080 ... ... @@ -1081,7 +1081,6 @@ 1081 1081 * Webový portál 1082 1082 * Intranet 1083 1083 1084 -\\ 1085 1085 1086 1086 1. **Informačné systémy pre podporu koncových procesov** 1087 1087 ... ... @@ -1091,7 +1091,6 @@ 1091 1091 * Depozit 1092 1092 * Právne akty 1093 1093 1094 -\\ 1095 1095 1096 1096 1. **Informačné systémy pre podporu podporných procesov** 1097 1097 ... ... @@ -1103,7 +1103,6 @@ 1103 1103 * Dochádzkový terminál 1104 1104 * Intranetový portál 1105 1105 1106 -\\ 1107 1107 1108 1108 1. **Externé / Podporné informačné systémy** 1109 1109 ... ... @@ -1143,18 +1143,17 @@ 1143 1143 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov, 1144 1144 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1145 1145 1146 -\\ 1147 1147 1148 1148 Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry: 1149 1149 1150 1150 * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB: 1151 1151 1152 - (% class="" %)|(((1135 +|((( 1153 1153 **Oblasť opatrení** 1154 1154 )))|((( 1155 1155 **Výstup projektu** 1156 1156 ))) 1157 - (% class="" %)|(((1140 +|((( 1158 1158 **~ ** 1159 1159 1160 1160 Organizácia kybernetickej a informačnej bezpečnosti ... ... @@ -1163,7 +1163,7 @@ 1163 1163 1164 1164 § Vypracovaná Stratégia a súvisiace bezpečnostné politiky 1165 1165 ))) 1166 - (% class="" %)|(((1149 +|((( 1167 1167 Riadenie rizík 1168 1168 )))|((( 1169 1169 § Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív ... ... @@ -1172,13 +1172,13 @@ 1172 1172 1173 1173 § Spracovaná analýza rizík 1174 1174 ))) 1175 - (% class="" %)|(((1158 +|((( 1176 1176 Personálna bezpečnosť 1177 1177 )))|((( 1178 1178 § Vypracovaný plán rozvoja bezpečnostného vzdelávania 1179 1179 ))) 1180 - (% class="" %)|(((1181 - \\1163 +|((( 1164 + 1182 1182 1183 1183 Riadenie kybernetickej a informačnej bezpečnosti vo 1184 1184 ... ... @@ -1190,7 +1190,7 @@ 1190 1190 1191 1191 § Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 1192 1192 ))) 1193 - (% class="" %)|(((1176 +|((( 1194 1194 Bezpečnosť pri prevádzke informačných 1195 1195 1196 1196 systémov a sietí ... ... @@ -1197,7 +1197,7 @@ 1197 1197 )))|((( 1198 1198 § Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov; 1199 1199 ))) 1200 - (% class="" %)|(((1183 +|((( 1201 1201 Hodnotenie zraniteľností 1202 1202 1203 1203 a bezpečnostné aktualizácie ... ... @@ -1204,7 +1204,7 @@ 1204 1204 )))|((( 1205 1205 § Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1206 1206 ))) 1207 - (% class="" %)|(((1190 +|((( 1208 1208 Sieťová a komunikačná bezpečnosť 1209 1209 )))|((( 1210 1210 § Vypracovaná kategorizácie sieti ... ... @@ -1211,22 +1211,22 @@ 1211 1211 1212 1212 § Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 1213 1213 ))) 1214 - (% class="" %)|(((1197 +|((( 1215 1215 Riešenie kybernetických bezpečnostných incidentov 1216 1216 )))|((( 1217 1217 § Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov; 1218 1218 ))) 1219 - (% class="" %)|(((1202 +|((( 1220 1220 Kryptografické opatrenia 1221 1221 )))|((( 1222 1222 § Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov 1223 1223 ))) 1224 - (% class="" %)|(((1207 +|((( 1225 1225 Kontinuita prevádzky 1226 1226 )))|((( 1227 1227 § Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1228 1228 ))) 1229 - (% class="" %)|(((1212 +|((( 1230 1230 Audit a kontrolné činnosti 1231 1231 )))|((( 1232 1232 § Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov. ... ... @@ -1236,7 +1236,6 @@ 1236 1236 1237 1237 * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek. 1238 1238 1239 -\\ 1240 1240 1241 1241 3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek. 1242 1242 ... ... @@ -1257,7 +1257,7 @@ 1257 1257 1258 1258 Na základe týchto parametrov bola stanovená výzvy na predkladanie indikatívnych cenových ponúk pre získanie informácie o Predpokladanej hodnote zákazky, pričom parametrizácia bola stanovená nasledovne (hodnoty počtu licencií pre SOAR a XDR vyšli rovnako z prieskumu na základe vecného vymedzenia projektu): 1259 1259 1260 - (% class="" %)|(((1242 +|((( 1261 1261 **P.Č.** 1262 1262 )))|((( 1263 1263 **Položka** ... ... @@ -1266,7 +1266,7 @@ 1266 1266 )))|((( 1267 1267 **Merná jednotka** 1268 1268 ))) 1269 - (% class="" %)|(((1251 +|((( 1270 1270 1 1271 1271 )))|((( 1272 1272 Licencie pre SOAR, SIEM[1] ... ... @@ -1275,7 +1275,7 @@ 1275 1275 )))|((( 1276 1276 KS 1277 1277 ))) 1278 - (% class="" %)|(((1260 +|((( 1279 1279 2 1280 1280 )))|((( 1281 1281 [[Licencie pre XDR~[2~]>>path:#RANGE!A14||shape="rect"]] ... ... @@ -1284,7 +1284,7 @@ 1284 1284 )))|((( 1285 1285 KS 1286 1286 ))) 1287 - (% class="" %)|(((1269 +|((( 1288 1288 2 1289 1289 )))|((( 1290 1290 HA riešenie ... ... @@ -1293,7 +1293,7 @@ 1293 1293 )))|((( 1294 1294 projekt 1295 1295 ))) 1296 - (% class="" %)|(((1278 +|((( 1297 1297 3 1298 1298 )))|((( 1299 1299 Analýza ... ... @@ -1302,7 +1302,7 @@ 1302 1302 )))|((( 1303 1303 MDs 1304 1304 ))) 1305 - (% class="" %)|(((1287 +|((( 1306 1306 4 1307 1307 )))|((( 1308 1308 Implementácia ... ... @@ -1311,7 +1311,7 @@ 1311 1311 )))|((( 1312 1312 MDs 1313 1313 ))) 1314 - (% class="" %)|(((1296 +|((( 1315 1315 5 1316 1316 )))|((( 1317 1317 Dokumentácia ... ... @@ -1320,7 +1320,7 @@ 1320 1320 )))|((( 1321 1321 MDs 1322 1322 ))) 1323 - (% class="" %)|(((1305 +|((( 1324 1324 6 1325 1325 )))|((( 1326 1326 Zaškolenie ... ... @@ -1334,12 +1334,11 @@ 1334 1334 1335 1335 V nasledujúcej tabuľke je vyhodnotenie PHZ z pohľadu dodávky a prevádzky diela: 1336 1336 1337 -\\ 1338 1338 1339 - (% class="" %)|(((1340 - \\1320 +|((( 1321 + 1341 1341 )))|((( 1342 - \\1323 + 1343 1343 )))|((( 1344 1344 Spoločnosť 1 1345 1345 )))|((( ... ... @@ -1349,7 +1349,7 @@ 1349 1349 )))|((( 1350 1350 **PRIEMER** 1351 1351 ))) 1352 - (% class="" %)|(((1333 +|((( 1353 1353 **P.Č.** 1354 1354 )))|((( 1355 1355 **Položka** ... ... @@ -1362,7 +1362,7 @@ 1362 1362 )))|((( 1363 1363 **Cena celkom s DPH** 1364 1364 ))) 1365 - (% class="" %)|(((1346 +|((( 1366 1366 1 1367 1367 )))|((( 1368 1368 Dodanie služieb Kyber bezpečnosti ... ... @@ -1375,7 +1375,7 @@ 1375 1375 )))|((( 1376 1376 576 677 € 1377 1377 ))) 1378 - (% class="" %)|(((1359 +|((( 1379 1379 2 1380 1380 )))|((( 1381 1381 Prevádzka Kyber bezpečnosti ... ... @@ -1388,7 +1388,7 @@ 1388 1388 )))|((( 1389 1389 352 960 € 1390 1390 ))) 1391 - (% class="" %)|(% colspan="2" %)(((1372 +|(% colspan="2" %)((( 1392 1392 Spolu prevádzka 1393 1393 )))|((( 1394 1394 926 520 € ... ... @@ -1404,7 +1404,7 @@ 1404 1404 1405 1405 = {{id name="projekt_3031_Projektovy_zamer_detailny-8HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8 HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1406 1406 1407 - (% class="" %)|(((1388 +|((( 1408 1408 **ID** 1409 1409 )))|((( 1410 1410 **FÁZA/AKTIVITA** ... ... @@ -1419,7 +1419,7 @@ 1419 1419 )))|((( 1420 1420 **POZNÁMKA** 1421 1421 ))) 1422 - (% class="" %)|(((1403 +|((( 1423 1423 1. 1424 1424 )))|((( 1425 1425 Prípravná fáza a Iniciačná fáza ... ... @@ -1428,9 +1428,9 @@ 1428 1428 )))|((( 1429 1429 10/2024 1430 1430 )))|((( 1431 - \\1412 + 1432 1432 ))) 1433 - (% class="" %)|(((1414 +|((( 1434 1434 2. 1435 1435 )))|((( 1436 1436 Realizačná fáza ... ... @@ -1439,9 +1439,9 @@ 1439 1439 )))|((( 1440 1440 03/2026 1441 1441 )))|((( 1442 - \\1423 + 1443 1443 ))) 1444 - (% class="" %)|(((1425 +|((( 1445 1445 2a 1446 1446 )))|((( 1447 1447 Analýza a Dizajn ... ... @@ -1450,9 +1450,9 @@ 1450 1450 )))|((( 1451 1451 // // 1452 1452 )))|((( 1453 - \\1434 + 1454 1454 ))) 1455 - (% class="" %)|(((1436 +|((( 1456 1456 2b 1457 1457 )))|((( 1458 1458 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1463,7 +1463,7 @@ 1463 1463 )))|((( 1464 1464 Implementácia XDR a SIEM 1465 1465 ))) 1466 - (% class="" %)|(((1447 +|((( 1467 1467 2c 1468 1468 )))|((( 1469 1469 Implementácia a testovanie ... ... @@ -1472,9 +1472,9 @@ 1472 1472 )))|((( 1473 1473 08/2025 1474 1474 )))|((( 1475 - \\1456 + 1476 1476 ))) 1477 - (% class="" %)|(((1458 +|((( 1478 1478 2d 1479 1479 )))|((( 1480 1480 Nasadenie a PIP ... ... @@ -1483,9 +1483,9 @@ 1483 1483 )))|((( 1484 1484 01/2026 1485 1485 )))|((( 1486 - \\1467 + 1487 1487 ))) 1488 - (% class="" %)|(((1469 +|((( 1489 1489 3. 1490 1490 )))|((( 1491 1491 Dokončovacia fáza ... ... @@ -1494,9 +1494,9 @@ 1494 1494 )))|((( 1495 1495 02/2026 1496 1496 )))|((( 1497 - \\1478 + 1498 1498 ))) 1499 - (% class="" %)|(((1480 +|((( 1500 1500 4. 1501 1501 )))|((( 1502 1502 Podpora prevádzky (SLA) ... ... @@ -1505,7 +1505,7 @@ 1505 1505 )))|((( 1506 1506 02/2029 1507 1507 )))|((( 1508 - \\1489 + 1509 1509 ))) 1510 1510 1511 1511 Tabuľka 17 Harmonogram projektu ... ... @@ -1514,9 +1514,8 @@ 1514 1514 1515 1515 Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a vytvorený projektový tím prijímateľa. Riadiaci výbor projektu budú tvoriť minimálne nasledovní členovia, pričom na rokovania riadiaceho výboru budú podľa potreby prizývané iné osoby: 1516 1516 1517 -\\ 1518 1518 1519 - (% class="" %)|(((1499 +|((( 1520 1520 **ID** 1521 1521 )))|((( 1522 1522 **Meno a Priezvisko** ... ... @@ -1527,7 +1527,7 @@ 1527 1527 )))|((( 1528 1528 **Rola v projekte** 1529 1529 ))) 1530 - (% class="" %)|(((1510 +|((( 1531 1531 **1.** 1532 1532 )))|((( 1533 1533 Tbc ... ... @@ -1538,7 +1538,7 @@ 1538 1538 )))|((( 1539 1539 Predseda RV 1540 1540 ))) 1541 - (% class="" %)|(((1521 +|((( 1542 1542 **2.** 1543 1543 )))|((( 1544 1544 Tbc ... ... @@ -1549,7 +1549,7 @@ 1549 1549 )))|((( 1550 1550 Podpredseda RV - zástupca vlastníkov procesov 1551 1551 ))) 1552 - (% class="" %)|(((1532 +|((( 1553 1553 **3.** 1554 1554 )))|((( 1555 1555 Tbc ... ... @@ -1560,7 +1560,7 @@ 1560 1560 )))|((( 1561 1561 zástupca kľúčových používateľov 1562 1562 ))) 1563 - (% class="" %)|(((1543 +|((( 1564 1564 **4.** 1565 1565 )))|((( 1566 1566 Tbc ... ... @@ -1571,7 +1571,7 @@ 1571 1571 )))|((( 1572 1572 za SPF (bez hlasovacieho práva) 1573 1573 ))) 1574 - (% class="" %)|(((1554 +|((( 1575 1575 **5.** 1576 1576 )))|((( 1577 1577 tbc ... ... @@ -1587,7 +1587,6 @@ 1587 1587 1588 1588 Mená pre jednotlivé pozície projektového tímu budú doplnené pred zahájením realizačnej fázy projektu, na základe rozhodnutia riadiaceho výboru na základe návrhu projektového manažéra. 1589 1589 1590 -\\ 1591 1591 1592 1592 == {{id name="projekt_3031_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1593 1593 ... ... @@ -1598,7 +1598,6 @@ 1598 1598 1. zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu, 1599 1599 1. zabezpečiť nákladovo prijateľný prístup v projekte, 1600 1600 1601 -\\ 1602 1602 1603 1603 Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je: 1604 1604 ... ... @@ -1610,27 +1610,24 @@ 1610 1610 1. odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1611 1611 1. dostupnosť ľudských zdrojov alokovaných na realizáciu projektu 1612 1612 1613 -\\ 1614 1614 1615 - (% class="" %)|(((1592 +|((( 1616 1616 **Projektová rola:** 1617 1617 )))|((( 1618 1618 **PROJEKTOVÝ MANAŽÉR** 1619 1619 ))) 1620 - (% class="" %)|(((1597 +|((( 1621 1621 **Stručný popis:** 1622 1622 )))|((( 1623 1623 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1624 1624 1625 -\\ 1626 1626 1627 1627 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1628 1628 1629 -\\ 1630 1630 1631 1631 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1632 1632 ))) 1633 - (% class="" %)|(((1608 +|((( 1634 1634 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1635 1635 )))|((( 1636 1636 Zodpovedný za: ... ... @@ -1683,9 +1683,9 @@ 1683 1683 1684 1684 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1685 1685 1686 - \\1661 + 1687 1687 ))) 1688 - (% class="" %)|(((1663 +|((( 1689 1689 **Odporúčané kvalifikačné predpoklady** 1690 1690 )))|((( 1691 1691 · Certifikácia - Prince 2 ... ... @@ -1696,10 +1696,10 @@ 1696 1696 1697 1697 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1698 1698 ))) 1699 - (% class="" %)|(((1674 +|((( 1700 1700 **Poznámka** 1701 1701 )))|((( 1702 - \\1677 + 1703 1703 1704 1704 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér** 1705 1705 ... ... @@ -1708,28 +1708,26 @@ 1708 1708 1709 1709 Tabuľka 19 Popis pozície projektový manažér 1710 1710 1711 - (% class="" %)|(((1686 +|((( 1712 1712 **Projektová rola:** 1713 1713 )))|((( 1714 1714 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1715 1715 ))) 1716 - (% class="" %)|(((1691 +|((( 1717 1717 **Stručný popis:** 1718 1718 )))|((( 1719 1719 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1720 1720 1721 -\\ 1722 1722 1723 1723 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1724 1724 1725 -\\ 1726 1726 1727 1727 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1728 1728 ))) 1729 - (% class="" %)|(((1702 +|((( 1730 1730 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1731 1731 )))|((( 1732 - \\1705 + 1733 1733 1734 1734 Zodpovedný za: 1735 1735 ... ... @@ -1761,17 +1761,17 @@ 1761 1761 1762 1762 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1763 1763 1764 - \\1737 + 1765 1765 ))) 1766 1766 1767 1767 Tabuľka 20 Popis pozície kľúčový používateľ 1768 1768 1769 - (% class="" %)|(((1742 +|((( 1770 1770 **Projektová rola:** 1771 1771 )))|((( 1772 1772 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 1773 1773 ))) 1774 - (% class="" %)|(((1747 +|((( 1775 1775 **Stručný popis:** 1776 1776 )))|((( 1777 1777 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1778,7 +1778,6 @@ 1778 1778 1779 1779 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1780 1780 1781 -\\ 1782 1782 1783 1783 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1784 1784 ... ... @@ -1790,7 +1790,7 @@ 1790 1790 1791 1791 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1792 1792 ))) 1793 - (% class="" %)|(((1765 +|((( 1794 1794 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1795 1795 )))|((( 1796 1796 Zodpovedný za: