Naposledy upravil Admin-metais MetaIS 2024/11/07 11:20

Z verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil peter_duris
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_3031_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3031.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.peter_duris
Obsah
... ... @@ -1,8 +1,12 @@
1 -
1 +\\
2 2  
3 +
3 3  
5 +\\
4 4  
7 +\\
5 5  
9 +\\
6 6  
7 7  PROJEKTOVÝ ZÁMER
8 8  
... ... @@ -10,28 +10,29 @@
10 10  
11 11   podľa vyhlášky MIRRI č. 401/2023 Z. z.
12 12  
17 +\\
13 13  
14 -|(((
19 +(% class="" %)|(((
15 15  Povinná osoba
16 16  )))|(((
17 17  Slovenský pozemkový fond (SPF)
18 18  )))
19 -|(((
24 +(% class="" %)|(((
20 20  Názov projektu
21 21  )))|(((
22 22  Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu
23 23  )))
24 -|(((
29 +(% class="" %)|(((
25 25  Zodpovedná osoba za projekt
26 26  )))|(((
27 27  Juraj Hušek
28 28  )))
29 -|(((
34 +(% class="" %)|(((
30 30  Realizátor projektu
31 31  )))|(((
32 32  Slovenský pozemkový fond (SPF)
33 33  )))
34 -|(((
39 +(% class="" %)|(((
35 35  Vlastník projektu
36 36  )))|(((
37 37  Slovenský pozemkový fond (SPF)
... ... @@ -41,7 +41,7 @@
41 41  
42 42  Schvaľovanie dokumentu
43 43  
44 -|(((
49 +(% class="" %)|(((
45 45  **Položka**
46 46  )))|(((
47 47  **Meno a priezvisko**
... ... @@ -56,7 +56,7 @@
56 56  
57 57  **(alebo elektronický súhlas)**
58 58  )))
59 -|(((
64 +(% class="" %)|(((
60 60  Vypracoval
61 61  )))|(((
62 62  Juraj Hušek
... ... @@ -65,19 +65,20 @@
65 65  )))|(((
66 66  Riaditeľ odboru
67 67  )))|(((
68 -
73 +\\
69 69  )))|(((
70 -
75 +\\
71 71  )))
72 72  
73 73  **~ **
74 74  
80 +\\
75 75  
76 76  **~ **
77 77  
78 78  = {{id name="projekt_3031_Projektovy_zamer_detailny-1HistóriaDOKUMENTU"/}}1      História DOKUMENTU =
79 79  
80 -|(((
86 +(% class="" %)|(((
81 81  **Verzia**
82 82  )))|(((
83 83  **Dátum**
... ... @@ -86,32 +86,32 @@
86 86  )))|(((
87 87  **Meno**
88 88  )))
89 -|(((
90 -
95 +(% class="" %)|(((
96 +\\
91 91  )))|(((
92 -
98 +\\
93 93  )))|(((
94 -
100 +\\
95 95  )))|(((
96 -
102 +\\
97 97  )))
98 -|(((
99 -
104 +(% class="" %)|(((
105 +\\
100 100  )))|(((
101 -
107 +\\
102 102  )))|(((
103 -
109 +\\
104 104  )))|(((
105 -
111 +\\
106 106  )))
107 -|(((
108 -
113 +(% class="" %)|(((
114 +\\
109 109  )))|(((
110 -
116 +\\
111 111  )))|(((
112 -
118 +\\
113 113  )))|(((
114 -
120 +\\
115 115  )))
116 116  
117 117  = {{id name="projekt_3031_Projektovy_zamer_detailny-2ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2      ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
... ... @@ -122,92 +122,92 @@
122 122  
123 123  == {{id name="projekt_3031_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
124 124  
125 -|(((
131 +(% class="" %)|(((
126 126  **SKRATKA/POJEM**
127 127  )))|(((
128 128  **POPIS**
129 129  )))
130 -|(((
136 +(% class="" %)|(((
131 131  EDR
132 132  )))|(((
133 133  Endpoint Detection and Response
134 134  )))
135 -|(((
141 +(% class="" %)|(((
136 136  GOVNET
137 137  )))|(((
138 138  Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
139 139  )))
140 -|(((
146 +(% class="" %)|(((
141 141  HW
142 142  )))|(((
143 143  Hardvér
144 144  )))
145 -|(((
151 +(% class="" %)|(((
146 146  IKT
147 147  )))|(((
148 148  Informačno-komunikačné technológie (organizácie)
149 149  )))
150 -|(((
156 +(% class="" %)|(((
151 151  IS
152 152  )))|(((
153 153  Informačný systém
154 154  )))
155 -|(((
161 +(% class="" %)|(((
156 156  METAIS
157 157  )))|(((
158 158  Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
159 159  )))
160 -|(((
166 +(% class="" %)|(((
161 161  MIRRI SR
162 162  )))|(((
163 163  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
164 164  )))
165 -|(((
171 +(% class="" %)|(((
166 166  NBÚ
167 167  )))|(((
168 168  Národný bezpečnostný úrad
169 169  )))
170 -|(((
176 +(% class="" %)|(((
171 171  OVM
172 172  )))|(((
173 173  Orgány verejnej moci
174 174  )))
175 -|(((
181 +(% class="" %)|(((
176 176  PPA
177 177  )))|(((
178 178  Pôdohospodárska platobná agentúra
179 179  )))
180 -|(((
186 +(% class="" %)|(((
181 181  SD
182 182  )))|(((
183 183  Service Desk
184 184  )))
185 -|(((
191 +(% class="" %)|(((
186 186  SIEM
187 187  )))|(((
188 188  Security information and event management
189 189  )))
190 -|(((
196 +(% class="" %)|(((
191 191  SLA
192 192  )))|(((
193 193  Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
194 194  )))
195 -|(((
201 +(% class="" %)|(((
196 196  SOAR
197 197  )))|(((
198 198  Security orchestration, automation and response
199 199  )))
200 -|(((
206 +(% class="" %)|(((
201 201  SPF
202 202  )))|(((
203 203  Slovenský pozemkový fond
204 204  )))
205 -|(((
211 +(% class="" %)|(((
206 206  SW
207 207  )))|(((
208 208  Softvér
209 209  )))
210 -|(((
216 +(% class="" %)|(((
211 211  XDR
212 212  )))|(((
213 213  Extended Detection and Response
... ... @@ -227,9 +227,11 @@
227 227  
228 228  V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebehol v rámci SPF audit kybernetickej bezpečnosti. Predkladaný projekt nadväzuje na vykonaný audit a jeho cieľom je zabezpečiť realizáciu opatrení v nadväznosti zistenia auditu kybernetickej bezpečnosti.
229 229  
236 +\\
230 230  
231 231  Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. Kvantitatívne prínosy v rámci navrhovaného projektu spočívajú v znížení nákladov súvisiacich s odstraňovaním kybernetických incidentov.
232 232  
240 +\\
233 233  
234 234  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
235 235  
... ... @@ -257,7 +257,7 @@
257 257  
258 258  Počas auditu bol identifikovaný nesúlad voči požiadavkám zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a súvisiacich vyhláškach. Výsledky auditu overenia súladu prevádzkovateľa základnej služby s požiadavkami zákona č. 69/2018 Z. z. a vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška č. 362/2018 Z. z.“) sú uvedené v nasledujúcej tabuľke:
259 259  
260 -|(((
268 +(% class="" %)|(((
261 261  Počet súladov
262 262  )))|(((
263 263  28
... ... @@ -264,7 +264,7 @@
264 264  )))|(((
265 265  9%
266 266  )))
267 -|(((
275 +(% class="" %)|(((
268 268  Počet čiastočných súladov:
269 269  )))|(((
270 270  174
... ... @@ -271,7 +271,7 @@
271 271  )))|(((
272 272  58%
273 273  )))
274 -|(((
282 +(% class="" %)|(((
275 275  Počet nesúladov:
276 276  )))|(((
277 277  97
... ... @@ -278,7 +278,7 @@
278 278  )))|(((
279 279  33%
280 280  )))
281 -|(((
289 +(% class="" %)|(((
282 282  Počet vyhodnotených:
283 283  )))|(((
284 284  **299**
... ... @@ -310,7 +310,7 @@
310 310  
311 311  Z pohľadu životných situácií sa projekt venuje nasledovnej životnej situácii:
312 312  
313 -|(((
321 +(% class="" %)|(((
314 314  **~ **
315 315  )))|(((
316 316  **Kód v číselníku (MetaIS)**
... ... @@ -317,7 +317,7 @@
317 317  )))|(((
318 318  **Názov**
319 319  )))
320 -|(((
328 +(% class="" %)|(((
321 321  **Okruh životnej situácie**
322 322  )))|(((
323 323  B01
... ... @@ -324,7 +324,7 @@
324 324  )))|(((
325 325  Podpora podnikania
326 326  )))
327 -|(((
335 +(% class="" %)|(((
328 328  **Životná situácia**
329 329  )))|(((
330 330  037
... ... @@ -336,7 +336,7 @@
336 336  
337 337  Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy nedefinoval pre samotný SPF žiaden úsek. Avšak pre tento projekt je relevantný úsek U00067 Pozemkové úpravy a ochrana poľnohospodárskej pôdy. Tento úsek je takto naďalej vedený aj v centrálnom metainformačnom systéme verejnej správy (MetaIS) a to v súlade so zákonom o informačných technológiách vo verejnej správe č. 95/2019 Z. z. Úsek U00067 pozostáva z veľkého počtu agend, pričom agendy priamo relevantná pre projekt je uvedená v tabuľke nižšie. Ostatné agendy nie sú pre projekt relevantné, alebo sú relevantné len nepriamo.
338 338  
339 -|(((
347 +(% class="" %)|(((
340 340  **Kód v číselníku (MetaIS)**
341 341  )))|(((
342 342  **Názov agendy verejnej správy**
... ... @@ -343,7 +343,7 @@
343 343  )))|(((
344 344  **Právny predpis, ktorým je agenda verejnej správy ustanovená**
345 345  )))
346 -|(((
354 +(% class="" %)|(((
347 347  A0000915
348 348  )))|(((
349 349  Organizovanie vykonávania pozemkových úprav
... ... @@ -350,7 +350,7 @@
350 350  )))|(((
351 351  Zákon č. 330/1991 Z. z. o pozemkových úpravách, usporiadaní pozemkového vlastníctva, pozemkových úradoch, pozemkovom fonde a o pozemkových spoločenstvách
352 352  )))
353 -|(((
361 +(% class="" %)|(((
354 354  A0000920
355 355  )))|(((
356 356  Rozhodovanie o navrátení vlastníctva k pozemkom
... ... @@ -368,12 +368,12 @@
368 368  
369 369  Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti:
370 370  
371 -|(((
379 +(% class="" %)|(((
372 372  **Oblasť opatrení**
373 373  )))|(((
374 374  **Výstup projektu**
375 375  )))
376 -|(((
384 +(% class="" %)|(((
377 377  Organizácia kybernetickej a informačnej bezpečnosti
378 378  )))|(((
379 379  -        Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
... ... @@ -380,7 +380,7 @@
380 380  
381 381  -        Vypracovaná Stratégia a súvisiace bezpečnostné politiky
382 382  )))
383 -|(((
391 +(% class="" %)|(((
384 384  Riadenie rizík
385 385  )))|(((
386 386  -        Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
... ... @@ -389,13 +389,13 @@
389 389  
390 390  -        Spracovaná analýza rizík
391 391  )))
392 -|(((
400 +(% class="" %)|(((
393 393  Personálna bezpečnosť
394 394  )))|(((
395 395  -        Vypracovaný plán rozvoja bezpečnostného vzdelávania
396 396  )))
397 -|(((
398 -
405 +(% class="" %)|(((
406 +\\
399 399  
400 400  Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
401 401  )))|(((
... ... @@ -405,7 +405,7 @@
405 405  
406 406  -        Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
407 407  )))
408 -|(((
416 +(% class="" %)|(((
409 409  Bezpečnosť pri prevádzke informačných
410 410  
411 411  systémov a sietí
... ... @@ -412,7 +412,7 @@
412 412  )))|(((
413 413  -        Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
414 414  )))
415 -|(((
423 +(% class="" %)|(((
416 416  Hodnotenie zraniteľností
417 417  
418 418  a bezpečnostné aktualizácie
... ... @@ -419,7 +419,7 @@
419 419  )))|(((
420 420  -        Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
421 421  )))
422 -|(((
430 +(% class="" %)|(((
423 423  Sieťová a komunikačná bezpečnosť
424 424  )))|(((
425 425  -        Vypracovaná kategorizácie sieti
... ... @@ -426,7 +426,7 @@
426 426  
427 427  -        Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
428 428  )))
429 -|(((
437 +(% class="" %)|(((
430 430  Zaznamenávanie udalostí
431 431  
432 432  a monitorovanie
... ... @@ -435,22 +435,22 @@
435 435  
436 436  -        Implementovaný XDR
437 437  )))
438 -|(((
446 +(% class="" %)|(((
439 439  Riešenie kybernetických bezpečnostných incidentov
440 440  )))|(((
441 441  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
442 442  )))
443 -|(((
451 +(% class="" %)|(((
444 444  Kryptografické opatrenia
445 445  )))|(((
446 446  -        Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
447 447  )))
448 -|(((
456 +(% class="" %)|(((
449 449  Kontinuita prevádzky
450 450  )))|(((
451 451  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
452 452  )))
453 -|(((
461 +(% class="" %)|(((
454 454  Audit a kontrolné činnosti
455 455  )))|(((
456 456  -        Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
... ... @@ -458,12 +458,14 @@
458 458  
459 459  Tabuľka 5 Odporúčania na realizáciu
460 460  
469 +//
470 +//
461 461  
462 462  === {{id name="projekt_3031_Projektovy_zamer_detailny-3.2.5MOTIVÁCIAPROJEKTU"/}}3.2.5     MOTIVÁCIA PROJEKTU ===
463 463  
464 464  SPF externým spôsobom realizoval audit kybernetickej bezpečnosti, ktorý mal preukázať správne prijatie opatrení vyplývajúcich z predchádzajúceho auditu. Audit však preukázal významné nedostatky, čo je s ohľadom na budúce zaradenie SPF medzi poskytovateľov základnej služby, akútnym problémom. Hlavnou motívaciou projektu je teda relizovanie nápravných opatrení a prostredníctvom nich zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v rámci SPF.
465 465  
466 -|(((
476 +(% class="" %)|(((
467 467  **Aktér**
468 468  )))|(((
469 469  **Cieľ**
... ... @@ -472,24 +472,26 @@
472 472  )))|(((
473 473  **Obmedzenie**
474 474  )))
475 -|(((
485 +(% class="" %)|(((
476 476  Slovenský pozemkový fond
477 477  )))|(((
478 478  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu.
479 479  
490 +\\
480 480  
481 481  Zaradenie Slovenského pozemkového fondu medzi poskytovateľov základnej služby.
482 482  
483 -
494 +\\
484 484  )))|(((
485 485  Realizácia opatrení v nadväznosti na nedostatky vyplývajúce z auditu kybernetickej bezpečnosti.
486 486  
498 +\\
487 487  
488 -
500 +\\
489 489  )))|(((
490 490  Doteraz chýbajúca finančná podpora pre zavedenie opatrení.
491 491  )))
492 -|(((
504 +(% class="" %)|(((
493 493  Národný bezpečnostný úrad
494 494  )))|(((
495 495  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v SR.
... ... @@ -498,7 +498,7 @@
498 498  )))|(((
499 499  -
500 500  )))
501 -|(((
513 +(% class="" %)|(((
502 502  MIIRI SR
503 503  )))|(((
504 504  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti vo verejnej správe.
... ... @@ -516,7 +516,7 @@
516 516  
517 517  Motiváciou je zároveň predísť možnému kybernetickému incidentu, ktorý by mohol mať závažné dopady, ako preukazuje vyhodnotenie identifikačných kritérií pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov podľa vyhlášky NBÚ č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov:
518 518  
519 -|(((
531 +(% class="" %)|(((
520 520  **Dopad kybernetického bezpečnostného incidentu v závislosti**
521 521  )))|(((
522 522  **Kategória**
... ... @@ -523,12 +523,12 @@
523 523  )))|(((
524 524  **Vysvetlenie**
525 525  )))
526 -|(((
538 +(% class="" %)|(((
527 527  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
528 528  
529 529  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
530 530  
531 -
543 +\\
532 532  )))|(((
533 533  I.
534 534  )))|(((
... ... @@ -540,7 +540,7 @@
540 540  
541 541  110 000 občanov, ktorí navštívili stránku SPF
542 542  )))
543 -|(((
555 +(% class="" %)|(((
544 544  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
545 545  
546 546  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -551,13 +551,13 @@
551 551  
552 552  Geografické rozšírenie kybernetického bezpečnostného incidentu. § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
553 553  
554 -
566 +\\
555 555  )))|(((
556 556  I.
557 557  )))|(((
558 558  Pri predpokladanom závažnom kybernetickom incidente v trvaní 7 pracovných dní, by obmedzenie prevádzky bolo v rozsahu 19 600 hodín v rámci celej SR. (350 zamestnancov x 7 dní x 8 hodín)
559 559  )))
560 -|(((
572 +(% class="" %)|(((
561 561  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
562 562  
563 563  Stupeň narušenia fungovania základnej služby.
... ... @@ -566,7 +566,7 @@
566 566  )))|(((
567 567  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
568 568  )))
569 -|(((
581 +(% class="" %)|(((
570 570  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
571 571  
572 572  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -580,7 +580,7 @@
580 580  
581 581  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3      Zainteresované strany/Stakeholderi ==
582 582  
583 -|(((
595 +(% class="" %)|(((
584 584  **ID**
585 585  )))|(((
586 586  **AKTÉR / STAKEHOLDER**
... ... @@ -597,7 +597,7 @@
597 597  
598 598  **(MetaIS kód a názov ISVS)**
599 599  )))
600 -|(((
612 +(% class="" %)|(((
601 601  1.
602 602  )))|(((
603 603  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -608,7 +608,7 @@
608 608  )))|(((
609 609  Nerelevantné
610 610  )))
611 -|(((
623 +(% class="" %)|(((
612 612  2.
613 613  )))|(((
614 614  Národný bezpečnostný úrad
... ... @@ -619,7 +619,7 @@
619 619  )))|(((
620 620  Nerelevantné
621 621  )))
622 -|(((
634 +(% class="" %)|(((
623 623  3.
624 624  )))|(((
625 625  Slovenský pozemkový fond
... ... @@ -630,7 +630,7 @@
630 630  )))|(((
631 631  Nerelevantné
632 632  )))
633 -|(((
645 +(% class="" %)|(((
634 634  5.
635 635  )))|(((
636 636  Organizačné útvary v rámci SPF
... ... @@ -646,7 +646,7 @@
646 646  
647 647  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4      Ciele projektu ==
648 648  
649 -|(((
661 +(% class="" %)|(((
650 650  **ID**
651 651  )))|(((
652 652  **Názov cieľa**
... ... @@ -655,7 +655,7 @@
655 655  )))|(((
656 656  **Spôsob realizácie strategického cieľa**
657 657  )))
658 -|(((
670 +(% class="" %)|(((
659 659  01
660 660  )))|(((
661 661  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu
... ... @@ -679,7 +679,7 @@
679 679  
680 680  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5      Merateľné ukazovatele (KPI) ==
681 681  
682 -|(((
694 +(% class="" %)|(((
683 683  **ID**
684 684  )))|(((
685 685  **ID/Názov cieľa**
... ... @@ -690,14 +690,14 @@
690 690  **Popis
691 691  ukazovateľa**
692 692  )))|(((
693 -**Merná jednotka**
694 -
705 +**Merná jednotka
706 +\\**
695 695  )))|(((
696 696  **AS IS
697 697  merateľné hodnoty
698 698  (aktuálne)**
699 699  )))|(((
700 -**TO BE
712 +**TO BE
701 701  Merateľné hodnoty
702 702  (cieľové hodnoty)**
703 703  )))|(((
... ... @@ -705,12 +705,12 @@
705 705  )))|(((
706 706  **Pozn.**
707 707  )))
708 -|(((
720 +(% class="" %)|(((
709 709  PO095 / PSKPSOI12
710 710  )))|(((
711 711  01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
712 712  
713 -
725 +\\
714 714  )))|(((
715 715  Verejné inštitúcie podporované v
716 716  
... ... @@ -730,12 +730,12 @@
730 730  )))|(((
731 731  N/A
732 732  )))
733 -|(((
745 +(% class="" %)|(((
734 734  PR017 / PSKPRCR11
735 735  )))|(((
736 736  01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
737 737  
738 -
750 +\\
739 739  )))|(((
740 740  Používatelia nových a vylepšených
741 741  
... ... @@ -764,7 +764,7 @@
764 764  
765 765  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7      Riziká a závislosti ==
766 766  
767 -|(((
779 +(% class="" %)|(((
768 768  **NÁZOV
769 769  RIZIKA a ZÁVISLOSTI**
770 770  )))|(((
... ... @@ -771,14 +771,14 @@
771 771  **POPIS
772 772  RIZIKA a ZÁVISLOSTI**
773 773  )))|(((
774 -**TYP KATEGÓRIE**
775 -
786 +**TYP KATEGÓRIE
787 +\\**
776 776  )))|(((
777 777  **DOPORUČENÉ RIEŠENIE
778 778  MITIGAČNÉ OPATRENIE
779 779  (návrh riešenia rizika / závislosti)**
780 780  )))
781 -|(((
793 +(% class="" %)|(((
782 782  Harmonogram projektu
783 783  )))|(((
784 784  Projekt nebude realizovaný v nastavenom časovom harmonograme. S tým súvisí aj riziko schopnosť dodávateľa dodať požadované tovary a služby načas
... ... @@ -787,7 +787,7 @@
787 787  )))|(((
788 788  Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia.
789 789  )))
790 -|(((
802 +(% class="" %)|(((
791 791  Implementačný tím
792 792  )))|(((
793 793  Implementačný tím nebude mať dostatočnú kapacitu, vedomosti a schopnosti
... ... @@ -796,7 +796,7 @@
796 796  )))|(((
797 797  Dodávateľ a interné implementačné tímy musia preukázať dostatočnú kapacitu, vedomosti a schopnosti pre realizáciu projektu a jeho výstupov.
798 798  )))
799 -|(((
811 +(% class="" %)|(((
800 800  Nedostatočné výstupy projektu
801 801  )))|(((
802 802  Riešenie nebude realizované v dostatočnej kvalite
... ... @@ -805,7 +805,7 @@
805 805  )))|(((
806 806  Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR.
807 807  )))
808 -|(((
820 +(% class="" %)|(((
809 809  Nedostatočná spolupráca žiadateľa s dodávateľom
810 810  )))|(((
811 811  Z dôvodu nedostatočnej komunikácie alebo nedostatočnej dokumentácie nebude zabezpečené úpsešné zavedenie obstarávaných technológií
... ... @@ -825,22 +825,22 @@
825 825  
826 826  Schéma 2 Zvažované biznis alternatívy
827 827  
828 -|(((
840 +(% class="" %)|(((
829 829  **Alternatíva**
830 830  )))|(((
831 831  **Stručný popis**
832 832  )))
833 -|(((
845 +(% class="" %)|(((
834 834  Alternatíva 1
835 835  )))|(((
836 836  Prvou alternatívou je ponechanie súčasného stavu, t.j. bez intervencie a zabezpečenia súladu so zákonom č. 69/2018 Z.z..
837 837  )))
838 -|(((
850 +(% class="" %)|(((
839 839  Alternatíva 2
840 840  )))|(((
841 841  Vypracovanie a aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti. V rámci druhej alternatívy by sa jednalo o vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
842 842  )))
843 -|(((
855 +(% class="" %)|(((
844 844  Alternatíva 3
845 845  )))|(((
846 846  Tretia alternatíva zahŕňa vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení a zároveň bude realizované zvýšenie úrovne kybernetickej a informačnej bezpečnosti prostredníctvom implementácie nástrojov XDR a SIEM.
... ... @@ -850,8 +850,8 @@
850 850  
851 851  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9      Multikriteriálna analýza ==
852 852  
853 -|(((
854 -
865 +(% class="" %)|(((
866 +\\
855 855  )))|(((
856 856  **KRITÉRIUM**
857 857  )))|(((
... ... @@ -869,10 +869,10 @@
869 869  
870 870  **3**
871 871  )))
872 -|(% rowspan="3" %)(((
884 +(% class="" %)|(% rowspan="3" %)(((
873 873  BIZNIS VRSTVA
874 874  
875 -
887 +\\
876 876  )))|(((
877 877  Kritérium A Zabezpečenie súladu s platnou legislatívou (KO)
878 878  )))|(((
... ... @@ -884,7 +884,7 @@
884 884  )))|(((
885 885  X
886 886  )))
887 -|(((
899 +(% class="" %)|(((
888 888  Kritérium B Vytvorenie predpokladov pre splnenie požiadaviek kladených na PZS (KO)
889 889  )))|(((
890 890  Cieľom je zaradenie SPF medzi PZS (aj v súvislosti s novelou zákona 69/2018, s čím súvisia ďalšie povinnosti vzťahujúce sa na PZS
... ... @@ -895,7 +895,7 @@
895 895  )))|(((
896 896  X
897 897  )))
898 -|(((
910 +(% class="" %)|(((
899 899  Kritérium C Zamedzenie kybernetickým incidentom (KO)
900 900  )))|(((
901 901  Okrem prijatia opatrení vo vzťahu k dokumentácii, riadiacim aktom a metodikám, je nevyhnutné predísť aj rizikám súvisiacim s chýbajúcimi nástrojmi ochrany pre kybernetickými incidentmi
... ... @@ -911,7 +911,7 @@
911 911  
912 912  **Vyhodnotenie MCA**
913 913  
914 -|(((
926 +(% class="" %)|(((
915 915  **Zoznam kritérií**
916 916  )))|(((
917 917  **Alternatíva**
... ... @@ -934,12 +934,12 @@
934 934  
935 935  **dosiahnutia**
936 936  )))
937 -|(((
949 +(% class="" %)|(((
938 938  Kritérium A
939 939  )))|(((
940 940  nie
941 941  )))|(((
942 -
954 +\\
943 943  )))|(((
944 944  áno
945 945  )))|(((
... ... @@ -949,12 +949,12 @@
949 949  )))|(((
950 950  Alternatíva umožní zavedenie opatrení s cieľom zabezpečiť súlad s legislatívou
951 951  )))
952 -|(((
964 +(% class="" %)|(((
953 953  Kritérium B
954 954  )))|(((
955 955  nie
956 956  )))|(((
957 -
969 +\\
958 958  )))|(((
959 959  áno
960 960  )))|(((
... ... @@ -964,16 +964,16 @@
964 964  )))|(((
965 965  Alternatíva umožní vytvoriť podmienky pre zaradenie SPF medzi PZS
966 966  )))
967 -|(((
979 +(% class="" %)|(((
968 968  Kritérium C
969 969  )))|(((
970 970  nie
971 971  )))|(((
972 -
984 +\\
973 973  )))|(((
974 974  nie
975 975  )))|(((
976 -
988 +\\
977 977  )))|(((
978 978  áno
979 979  )))|(((
... ... @@ -992,15 +992,15 @@
992 992  
993 993  = {{id name="projekt_3031_Projektovy_zamer_detailny-4POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4      POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
994 994  
995 -|(((
1007 +(% class="" %)|(((
996 996  **Výstup projektu**
997 997  )))
998 -|(((
1010 +(% class="" %)|(((
999 999  -        Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
1000 1000  
1001 1001  -        Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1002 1002  )))
1003 -|(((
1015 +(% class="" %)|(((
1004 1004  -        Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
1005 1005  
1006 1006  -        Aktualizovaná metodika riadenia rizík nie je jednoznačná
... ... @@ -1007,10 +1007,10 @@
1007 1007  
1008 1008  -        Spracovaná analýza rizík
1009 1009  )))
1010 -|(((
1022 +(% class="" %)|(((
1011 1011  -        Vypracovaný plán rozvoja bezpečnostného vzdelávania
1012 1012  )))
1013 -|(((
1025 +(% class="" %)|(((
1014 1014  -        Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
1015 1015  
1016 1016  -        Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
... ... @@ -1017,32 +1017,32 @@
1017 1017  
1018 1018  -        Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1019 1019  )))
1020 -|(((
1032 +(% class="" %)|(((
1021 1021  -        Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1022 1022  )))
1023 -|(((
1035 +(% class="" %)|(((
1024 1024  -        Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1025 1025  )))
1026 -|(((
1038 +(% class="" %)|(((
1027 1027  -        Vypracovaná kategorizácie sieti
1028 1028  
1029 1029  -        Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1030 1030  )))
1031 -|(((
1043 +(% class="" %)|(((
1032 1032  -        Implementovaný SIEM-SOAR
1033 1033  
1034 1034  -        Implementovaný XDR
1035 1035  )))
1036 -|(((
1048 +(% class="" %)|(((
1037 1037  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1038 1038  )))
1039 -|(((
1051 +(% class="" %)|(((
1040 1040  -        Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1041 1041  )))
1042 -|(((
1054 +(% class="" %)|(((
1043 1043  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1044 1044  )))
1045 -|(((
1057 +(% class="" %)|(((
1046 1046  -        Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
1047 1047  )))
1048 1048  
... ... @@ -1062,6 +1062,7 @@
1062 1062  
1063 1063  Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria:
1064 1064  
1077 +\\
1065 1065  
1066 1066  1. **Kanály / Prístupové body**
1067 1067  
... ... @@ -1068,6 +1068,7 @@
1068 1068  * Webový portál
1069 1069  * Intranet
1070 1070  
1084 +\\
1071 1071  
1072 1072  1. **Informačné systémy pre podporu koncových procesov**
1073 1073  
... ... @@ -1077,6 +1077,7 @@
1077 1077  * Depozit
1078 1078  * Právne akty
1079 1079  
1094 +\\
1080 1080  
1081 1081  1. **Informačné systémy pre podporu podporných procesov**
1082 1082  
... ... @@ -1088,6 +1088,7 @@
1088 1088  * Dochádzkový terminál
1089 1089  * Intranetový portál
1090 1090  
1106 +\\
1091 1091  
1092 1092  1. **Externé / Podporné informačné systémy**
1093 1093  
... ... @@ -1127,17 +1127,18 @@
1127 1127  * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov,
1128 1128  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1129 1129  
1146 +\\
1130 1130  
1131 1131  Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry:
1132 1132  
1133 1133  * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB:
1134 1134  
1135 -|(((
1152 +(% class="" %)|(((
1136 1136  **Oblasť opatrení**
1137 1137  )))|(((
1138 1138  **Výstup projektu**
1139 1139  )))
1140 -|(((
1157 +(% class="" %)|(((
1141 1141  **~ **
1142 1142  
1143 1143  Organizácia kybernetickej a informačnej bezpečnosti
... ... @@ -1146,7 +1146,7 @@
1146 1146  
1147 1147  §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1148 1148  )))
1149 -|(((
1166 +(% class="" %)|(((
1150 1150  Riadenie rizík
1151 1151  )))|(((
1152 1152  §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
... ... @@ -1155,13 +1155,13 @@
1155 1155  
1156 1156  §  Spracovaná analýza rizík
1157 1157  )))
1158 -|(((
1175 +(% class="" %)|(((
1159 1159  Personálna bezpečnosť
1160 1160  )))|(((
1161 1161  §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
1162 1162  )))
1163 -|(((
1164 -
1180 +(% class="" %)|(((
1181 +\\
1165 1165  
1166 1166  Riadenie kybernetickej a informačnej bezpečnosti vo
1167 1167  
... ... @@ -1173,7 +1173,7 @@
1173 1173  
1174 1174  §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1175 1175  )))
1176 -|(((
1193 +(% class="" %)|(((
1177 1177  Bezpečnosť pri prevádzke informačných
1178 1178  
1179 1179  systémov a sietí
... ... @@ -1180,7 +1180,7 @@
1180 1180  )))|(((
1181 1181  §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1182 1182  )))
1183 -|(((
1200 +(% class="" %)|(((
1184 1184  Hodnotenie zraniteľností
1185 1185  
1186 1186  a bezpečnostné aktualizácie
... ... @@ -1187,7 +1187,7 @@
1187 1187  )))|(((
1188 1188  §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1189 1189  )))
1190 -|(((
1207 +(% class="" %)|(((
1191 1191  Sieťová a komunikačná bezpečnosť
1192 1192  )))|(((
1193 1193  §  Vypracovaná kategorizácie sieti
... ... @@ -1194,22 +1194,22 @@
1194 1194  
1195 1195  §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1196 1196  )))
1197 -|(((
1214 +(% class="" %)|(((
1198 1198  Riešenie kybernetických bezpečnostných incidentov
1199 1199  )))|(((
1200 1200  §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1201 1201  )))
1202 -|(((
1219 +(% class="" %)|(((
1203 1203  Kryptografické opatrenia
1204 1204  )))|(((
1205 1205  §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1206 1206  )))
1207 -|(((
1224 +(% class="" %)|(((
1208 1208  Kontinuita prevádzky
1209 1209  )))|(((
1210 1210  §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1211 1211  )))
1212 -|(((
1229 +(% class="" %)|(((
1213 1213  Audit a kontrolné činnosti
1214 1214  )))|(((
1215 1215  §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
... ... @@ -1219,6 +1219,7 @@
1219 1219  
1220 1220  * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek.
1221 1221  
1239 +\\
1222 1222  
1223 1223  3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek.
1224 1224  
... ... @@ -1239,7 +1239,7 @@
1239 1239  
1240 1240  Na základe týchto parametrov bola stanovená výzvy na predkladanie indikatívnych cenových ponúk pre získanie informácie o Predpokladanej hodnote zákazky, pričom parametrizácia bola stanovená nasledovne (hodnoty počtu licencií pre SOAR a XDR vyšli rovnako z prieskumu na základe vecného vymedzenia projektu):
1241 1241  
1242 -|(((
1260 +(% class="" %)|(((
1243 1243  **P.Č.**
1244 1244  )))|(((
1245 1245  **Položka**
... ... @@ -1248,7 +1248,7 @@
1248 1248  )))|(((
1249 1249  **Merná jednotka**
1250 1250  )))
1251 -|(((
1269 +(% class="" %)|(((
1252 1252  1
1253 1253  )))|(((
1254 1254  Licencie pre SOAR, SIEM[1]
... ... @@ -1257,7 +1257,7 @@
1257 1257  )))|(((
1258 1258  KS
1259 1259  )))
1260 -|(((
1278 +(% class="" %)|(((
1261 1261  2
1262 1262  )))|(((
1263 1263  [[Licencie pre XDR~[2~]>>path:#RANGE!A14||shape="rect"]]
... ... @@ -1266,7 +1266,7 @@
1266 1266  )))|(((
1267 1267  KS
1268 1268  )))
1269 -|(((
1287 +(% class="" %)|(((
1270 1270  2
1271 1271  )))|(((
1272 1272  HA riešenie
... ... @@ -1275,7 +1275,7 @@
1275 1275  )))|(((
1276 1276  projekt
1277 1277  )))
1278 -|(((
1296 +(% class="" %)|(((
1279 1279  3
1280 1280  )))|(((
1281 1281  Analýza
... ... @@ -1284,7 +1284,7 @@
1284 1284  )))|(((
1285 1285  MDs
1286 1286  )))
1287 -|(((
1305 +(% class="" %)|(((
1288 1288  4
1289 1289  )))|(((
1290 1290  Implementácia
... ... @@ -1293,7 +1293,7 @@
1293 1293  )))|(((
1294 1294  MDs
1295 1295  )))
1296 -|(((
1314 +(% class="" %)|(((
1297 1297  5
1298 1298  )))|(((
1299 1299  Dokumentácia
... ... @@ -1302,7 +1302,7 @@
1302 1302  )))|(((
1303 1303  MDs
1304 1304  )))
1305 -|(((
1323 +(% class="" %)|(((
1306 1306  6
1307 1307  )))|(((
1308 1308  Zaškolenie
... ... @@ -1316,11 +1316,12 @@
1316 1316  
1317 1317  V nasledujúcej tabuľke je vyhodnotenie PHZ z pohľadu dodávky a prevádzky diela:
1318 1318  
1337 +\\
1319 1319  
1320 -|(((
1321 -
1339 +(% class="" %)|(((
1340 +\\
1322 1322  )))|(((
1323 -
1342 +\\
1324 1324  )))|(((
1325 1325  Spoločnosť 1
1326 1326  )))|(((
... ... @@ -1330,7 +1330,7 @@
1330 1330  )))|(((
1331 1331  **PRIEMER**
1332 1332  )))
1333 -|(((
1352 +(% class="" %)|(((
1334 1334  **P.Č.**
1335 1335  )))|(((
1336 1336  **Položka**
... ... @@ -1343,7 +1343,7 @@
1343 1343  )))|(((
1344 1344  **Cena celkom s DPH**
1345 1345  )))
1346 -|(((
1365 +(% class="" %)|(((
1347 1347  1
1348 1348  )))|(((
1349 1349  Dodanie služieb Kyber bezpečnosti
... ... @@ -1356,7 +1356,7 @@
1356 1356  )))|(((
1357 1357  576 677 €
1358 1358  )))
1359 -|(((
1378 +(% class="" %)|(((
1360 1360  2
1361 1361  )))|(((
1362 1362  Prevádzka Kyber bezpečnosti
... ... @@ -1369,7 +1369,7 @@
1369 1369  )))|(((
1370 1370  352 960 €
1371 1371  )))
1372 -|(% colspan="2" %)(((
1391 +(% class="" %)|(% colspan="2" %)(((
1373 1373  Spolu prevádzka
1374 1374  )))|(((
1375 1375  926 520 €
... ... @@ -1385,7 +1385,7 @@
1385 1385  
1386 1386  = {{id name="projekt_3031_Projektovy_zamer_detailny-8HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1387 1387  
1388 -|(((
1407 +(% class="" %)|(((
1389 1389  **ID**
1390 1390  )))|(((
1391 1391  **FÁZA/AKTIVITA**
... ... @@ -1400,7 +1400,7 @@
1400 1400  )))|(((
1401 1401  **POZNÁMKA**
1402 1402  )))
1403 -|(((
1422 +(% class="" %)|(((
1404 1404  1.
1405 1405  )))|(((
1406 1406  Prípravná fáza a Iniciačná fáza
... ... @@ -1409,9 +1409,9 @@
1409 1409  )))|(((
1410 1410  10/2024
1411 1411  )))|(((
1412 -
1431 +\\
1413 1413  )))
1414 -|(((
1433 +(% class="" %)|(((
1415 1415  2.
1416 1416  )))|(((
1417 1417  Realizačná fáza
... ... @@ -1420,9 +1420,9 @@
1420 1420  )))|(((
1421 1421  03/2026
1422 1422  )))|(((
1423 -
1442 +\\
1424 1424  )))
1425 -|(((
1444 +(% class="" %)|(((
1426 1426  2a
1427 1427  )))|(((
1428 1428  Analýza a Dizajn
... ... @@ -1431,9 +1431,9 @@
1431 1431  )))|(((
1432 1432  // //
1433 1433  )))|(((
1434 -
1453 +\\
1435 1435  )))
1436 -|(((
1455 +(% class="" %)|(((
1437 1437  2b
1438 1438  )))|(((
1439 1439  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1444,7 +1444,7 @@
1444 1444  )))|(((
1445 1445  Implementácia XDR a SIEM
1446 1446  )))
1447 -|(((
1466 +(% class="" %)|(((
1448 1448  2c
1449 1449  )))|(((
1450 1450  Implementácia a testovanie
... ... @@ -1453,9 +1453,9 @@
1453 1453  )))|(((
1454 1454  08/2025
1455 1455  )))|(((
1456 -
1475 +\\
1457 1457  )))
1458 -|(((
1477 +(% class="" %)|(((
1459 1459  2d
1460 1460  )))|(((
1461 1461  Nasadenie a PIP
... ... @@ -1464,9 +1464,9 @@
1464 1464  )))|(((
1465 1465  01/2026
1466 1466  )))|(((
1467 -
1486 +\\
1468 1468  )))
1469 -|(((
1488 +(% class="" %)|(((
1470 1470  3.
1471 1471  )))|(((
1472 1472  Dokončovacia fáza
... ... @@ -1475,9 +1475,9 @@
1475 1475  )))|(((
1476 1476  02/2026
1477 1477  )))|(((
1478 -
1497 +\\
1479 1479  )))
1480 -|(((
1499 +(% class="" %)|(((
1481 1481  4.
1482 1482  )))|(((
1483 1483  Podpora prevádzky (SLA)
... ... @@ -1486,7 +1486,7 @@
1486 1486  )))|(((
1487 1487  02/2029
1488 1488  )))|(((
1489 -
1508 +\\
1490 1490  )))
1491 1491  
1492 1492  Tabuľka 17 Harmonogram projektu
... ... @@ -1495,8 +1495,9 @@
1495 1495  
1496 1496  Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a vytvorený projektový tím prijímateľa. Riadiaci výbor projektu budú tvoriť minimálne nasledovní členovia, pričom na rokovania riadiaceho výboru budú podľa potreby prizývané iné osoby:
1497 1497  
1517 +\\
1498 1498  
1499 -|(((
1519 +(% class="" %)|(((
1500 1500  **ID**
1501 1501  )))|(((
1502 1502  **Meno a Priezvisko**
... ... @@ -1507,7 +1507,7 @@
1507 1507  )))|(((
1508 1508  **Rola v projekte**
1509 1509  )))
1510 -|(((
1530 +(% class="" %)|(((
1511 1511  **1.**
1512 1512  )))|(((
1513 1513  Tbc
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  Predseda RV
1520 1520  )))
1521 -|(((
1541 +(% class="" %)|(((
1522 1522  **2.**
1523 1523  )))|(((
1524 1524  Tbc
... ... @@ -1529,7 +1529,7 @@
1529 1529  )))|(((
1530 1530  Podpredseda RV - zástupca vlastníkov procesov
1531 1531  )))
1532 -|(((
1552 +(% class="" %)|(((
1533 1533  **3.**
1534 1534  )))|(((
1535 1535  Tbc
... ... @@ -1540,7 +1540,7 @@
1540 1540  )))|(((
1541 1541  zástupca kľúčových používateľov
1542 1542  )))
1543 -|(((
1563 +(% class="" %)|(((
1544 1544  **4.**
1545 1545  )))|(((
1546 1546  Tbc
... ... @@ -1551,7 +1551,7 @@
1551 1551  )))|(((
1552 1552  za SPF (bez hlasovacieho práva)
1553 1553  )))
1554 -|(((
1574 +(% class="" %)|(((
1555 1555  **5.**
1556 1556  )))|(((
1557 1557  tbc
... ... @@ -1567,6 +1567,7 @@
1567 1567  
1568 1568  Mená pre jednotlivé pozície projektového tímu budú doplnené pred zahájením realizačnej fázy projektu, na základe rozhodnutia riadiaceho výboru na základe návrhu projektového manažéra.
1569 1569  
1590 +\\
1570 1570  
1571 1571  == {{id name="projekt_3031_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1      PRACOVNÉ NÁPLNE ==
1572 1572  
... ... @@ -1577,6 +1577,7 @@
1577 1577  1. zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
1578 1578  1. zabezpečiť nákladovo prijateľný prístup v projekte,
1579 1579  
1601 +\\
1580 1580  
1581 1581  Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je:
1582 1582  
... ... @@ -1588,24 +1588,27 @@
1588 1588  1. odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1589 1589  1. dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
1590 1590  
1613 +\\
1591 1591  
1592 -|(((
1615 +(% class="" %)|(((
1593 1593  **Projektová rola:**
1594 1594  )))|(((
1595 1595  **PROJEKTOVÝ MANAŽÉR**
1596 1596  )))
1597 -|(((
1620 +(% class="" %)|(((
1598 1598  **Stručný popis:**
1599 1599  )))|(((
1600 1600  ·        zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1601 1601  
1625 +\\
1602 1602  
1603 1603  ·        zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1604 1604  
1629 +\\
1605 1605  
1606 1606  ·        zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1607 1607  )))
1608 -|(((
1633 +(% class="" %)|(((
1609 1609  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1610 1610  )))|(((
1611 1611  Zodpovedný za:
... ... @@ -1658,9 +1658,9 @@
1658 1658  
1659 1659  ·        Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1660 1660  
1661 -
1686 +\\
1662 1662  )))
1663 -|(((
1688 +(% class="" %)|(((
1664 1664  **Odporúčané kvalifikačné predpoklady**
1665 1665  )))|(((
1666 1666  ·        Certifikácia - Prince 2
... ... @@ -1671,10 +1671,10 @@
1671 1671  
1672 1672  Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1673 1673  )))
1674 -|(((
1699 +(% class="" %)|(((
1675 1675  **Poznámka**
1676 1676  )))|(((
1677 -
1702 +\\
1678 1678  
1679 1679  V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1680 1680  
... ... @@ -1683,26 +1683,28 @@
1683 1683  
1684 1684  Tabuľka 19 Popis pozície projektový manažér
1685 1685  
1686 -|(((
1711 +(% class="" %)|(((
1687 1687  **Projektová rola:**
1688 1688  )))|(((
1689 1689  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1690 1690  )))
1691 -|(((
1716 +(% class="" %)|(((
1692 1692  **Stručný popis:**
1693 1693  )))|(((
1694 1694  ·        zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1695 1695  
1721 +\\
1696 1696  
1697 1697  ·        zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1698 1698  
1725 +\\
1699 1699  
1700 1700  ·        Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1701 1701  )))
1702 -|(((
1729 +(% class="" %)|(((
1703 1703  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1704 1704  )))|(((
1705 -
1732 +\\
1706 1706  
1707 1707  Zodpovedný za:
1708 1708  
... ... @@ -1734,17 +1734,17 @@
1734 1734  
1735 1735  ·        Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1736 1736  
1737 -
1764 +\\
1738 1738  )))
1739 1739  
1740 1740  Tabuľka 20 Popis pozície kľúčový používateľ
1741 1741  
1742 -|(((
1769 +(% class="" %)|(((
1743 1743  **Projektová rola:**
1744 1744  )))|(((
1745 1745  **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1746 1746  )))
1747 -|(((
1774 +(% class="" %)|(((
1748 1748  **Stručný popis:**
1749 1749  )))|(((
1750 1750  ·        zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1751,6 +1751,7 @@
1751 1751  
1752 1752  ·        koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1753 1753  
1781 +\\
1754 1754  
1755 1755  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1756 1756  
... ... @@ -1762,7 +1762,7 @@
1762 1762  
1763 1763  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1764 1764  )))
1765 -|(((
1793 +(% class="" %)|(((
1766 1766  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1767 1767  )))|(((
1768 1768  Zodpovedný za: