Zmeny dokumentu projekt_2849_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:24
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2849.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.ivana_pukajova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 -Mesto Stará Ľubovňa 11 +Mesto Stará Ľubovňa 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Ing. Miriama Varcholová 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mesto Stará Ľubovňa 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mesto Stará Ľubovňa ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Mgr. František Grich ... ... @@ -69,7 +69,7 @@ 69 69 70 70 = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 72 - (% class="" %)|(((71 +|((( 73 73 Verzia 74 74 )))|((( 75 75 Dátum ... ... @@ -78,7 +78,7 @@ 78 78 )))|((( 79 79 Meno 80 80 ))) 81 - (% class="" %)|(((80 +|((( 82 82 0.1 83 83 )))|((( 84 84 18.6.2024 ... ... @@ -87,7 +87,7 @@ 87 87 )))|((( 88 88 //Mgr. František Grich// 89 89 ))) 90 - (% class="" %)|(((89 +|((( 91 91 0.2 92 92 )))|((( 93 93 21.6.2024 ... ... @@ -96,7 +96,7 @@ 96 96 )))|((( 97 97 //Mgr. František Grich// 98 98 ))) 99 - (% class="" %)|(((98 +|((( 100 100 0.3 101 101 )))|((( 102 102 24.6.2024 ... ... @@ -105,7 +105,7 @@ 105 105 )))|((( 106 106 //Mgr. František Grich// 107 107 ))) 108 - (% class="" %)|(((107 +|((( 109 109 0.4 110 110 )))|((( 111 111 ... ... @@ -114,7 +114,7 @@ 114 114 )))|((( 115 115 116 116 ))) 117 - (% class="" %)|(((116 +|((( 118 118 0.5 119 119 )))|((( 120 120 ... ... @@ -128,7 +128,6 @@ 128 128 129 129 = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 130 130 131 - 132 132 133 133 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 134 134 ... ... @@ -136,21 +136,17 @@ 136 136 137 137 Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti. 138 138 139 - 140 140 141 141 V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB. 142 142 143 143 Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023. 144 144 145 - 146 146 147 147 Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 148 148 149 - 150 150 151 151 Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB. 152 152 153 - 154 154 155 155 Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 156 156 ... ... @@ -160,9 +160,8 @@ 160 160 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 161 161 * nemáme zavedené všetky procesy riadenia KIB. 162 162 163 - 164 164 165 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 158 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 166 166 167 167 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 168 168 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -189,29 +189,23 @@ 189 189 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení, 190 190 ** pre-financovanie spracovania žiadosti o NFP. 191 191 192 - 193 193 194 194 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod. 195 195 196 196 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami. 197 197 198 - 199 199 200 200 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 201 201 202 - 203 203 204 204 Celková žiadaná výška ŽoNFP je 372 945 EUR. 205 205 206 - 207 207 208 208 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 209 209 210 - 211 211 212 212 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 213 213 214 -\\ 215 215 216 216 Medzi hlavné ciele systému riadenia KIB patria: 217 217 ... ... @@ -221,7 +221,6 @@ 221 221 222 222 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 223 223 224 -\\ 225 225 226 226 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s: 227 227 ... ... @@ -231,7 +231,6 @@ 231 231 * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 232 232 * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 233 233 234 -\\ 235 235 236 236 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 237 237 ... ... @@ -243,7 +243,6 @@ 243 243 244 244 Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 245 245 246 -\\ 247 247 248 248 Chýbajú bezpečnostné funkcie najmä v oblasti: 249 249 ... ... @@ -255,7 +255,6 @@ 255 255 * riadenia kapacít, 256 256 * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware. 257 257 258 -\\ 259 259 260 260 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 261 261 ... ... @@ -264,7 +264,6 @@ 264 264 * riešenie bezpečnostných incidentov, 265 265 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 266 266 267 -\\ 268 268 269 269 **Informačné systémy v správe Mesta Stará Ľubovňa:** 270 270 ... ... @@ -288,7 +288,6 @@ 288 288 289 289 Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73. 290 290 291 -\\ 292 292 293 293 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 294 294 ... ... @@ -296,7 +296,6 @@ 296 296 297 297 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 298 298 299 -\\ 300 300 301 301 Jednotlivé pod-aktivity v rámci implementácie projektu: 302 302 ... ... @@ -305,7 +305,6 @@ 305 305 * identifikáciu a analýzu rolí, procesov a integrácii, 306 306 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 307 307 308 -\\ 309 309 310 310 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 311 311 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -316,7 +316,6 @@ 316 316 * Nástroj pre zálohovanie a úložisko záloh. 317 317 * Nasadenie systému Data Loss Prevention (DLP). 318 318 319 -\\ 320 320 321 321 * **Implementácia bude obsahovať:** 322 322 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -326,7 +326,6 @@ 326 326 * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov, 327 327 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 328 328 329 -\\ 330 330 331 331 * **Testovanie obsahuje**: 332 332 * testovanie funkcionality riešenia, ... ... @@ -335,27 +335,22 @@ 335 335 * pilotnú prevádzku, 336 336 * akceptačné testovanie. 337 337 338 -\\ 339 339 340 340 * **Nasadenie obsahuje:** 341 341 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 342 342 * prechod na plnú prevádzku. 343 343 344 -\\ 345 345 346 346 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 347 347 348 -\\ 349 349 350 350 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 351 351 352 -\\ 353 353 354 354 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 355 355 356 -\\ 357 357 358 - (% class="" %)|(((330 +|((( 359 359 ID 360 360 )))|((( 361 361 AKTÉR / STAKEHOLDER ... ... @@ -372,7 +372,7 @@ 372 372 373 373 (MetaIS kód a názov ISVS) 374 374 ))) 375 - (% class="" %)|(((347 +|((( 376 376 1. 377 377 )))|((( 378 378 Mesto Stará Ľubovňa ... ... @@ -384,22 +384,17 @@ 384 384 NA 385 385 ))) 386 386 387 -\\ 388 388 389 -\\ 390 390 391 391 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 392 392 393 - 394 394 395 - 396 396 397 - (% class="" %)|(((365 +|((( 398 398 ID 399 399 )))|((( 400 400 401 401 402 - 403 403 404 404 Názov cieľa 405 405 )))|((( ... ... @@ -407,7 +407,7 @@ 407 407 )))|((( 408 408 Spôsob realizácie strategického cieľa 409 409 ))) 410 - (% class="" %)|(((377 +|((( 411 411 1 412 412 )))|((( 413 413 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -423,14 +423,12 @@ 423 423 424 424 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 425 425 426 -\\ 427 427 428 - (% class="" %)|(((394 +|((( 429 429 ID 430 430 )))|((( 431 431 432 432 433 - 434 434 435 435 ID/Názov cieľa 436 436 )))|((( ... ... @@ -438,7 +438,7 @@ 438 438 ukazovateľa (KPI) 439 439 )))|((( 440 440 Merná jednotka 441 - \\406 + 442 442 )))|((( 443 443 Čas plnenia 444 444 ... ... @@ -460,7 +460,7 @@ 460 460 461 461 k HP 462 462 ))) 463 - (% class="" %)|(((428 +|((( 464 464 VÝSTUP 465 465 466 466 PO095 / PSKPSOI12 ... ... @@ -489,7 +489,7 @@ 489 489 )))|((( 490 490 n/a 491 491 ))) 492 - (% class="" %)|(((457 +|((( 493 493 VÝSLEDOK 494 494 495 495 PR017 / PSKPRCR11 ... ... @@ -508,7 +508,7 @@ 508 508 509 509 projektu 510 510 )))|((( 511 - \\476 + 512 512 513 513 60 514 514 )))|((( ... ... @@ -517,21 +517,16 @@ 517 517 n/a 518 518 ))) 519 519 520 - 521 521 522 522 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 523 523 524 - 525 525 526 526 Riziká sa nachádzajú v samostatnej prílohe. 527 527 528 - 529 529 530 - 531 531 532 532 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 533 533 534 - 535 535 536 536 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 537 537 ... ... @@ -545,7 +545,6 @@ 545 545 546 546 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 547 547 548 -\\ 549 549 550 550 __Alternatívy riešenia sú nasledovné__: 551 551 ... ... @@ -553,7 +553,6 @@ 553 553 554 554 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 555 555 556 -\\ 557 557 558 558 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 559 559 ... ... @@ -578,7 +578,6 @@ 578 578 * Hodnotenie zraniteľností. 579 579 ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení. 580 580 581 -\\ 582 582 583 583 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 584 584 ... ... @@ -586,7 +586,6 @@ 586 586 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 587 587 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 588 588 589 - 590 590 591 591 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 592 592 ... ... @@ -596,17 +596,13 @@ 596 596 597 597 Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 598 598 599 -\\ 600 600 601 -\\ 602 602 603 603 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 604 604 605 - 606 606 607 - 608 608 609 - (% class="" %)|(((561 +|((( 610 610 **// //** 611 611 )))|((( 612 612 KRITÉRIUM ... ... @@ -621,7 +621,7 @@ 621 621 622 622 3 623 623 ))) 624 - (% class="" %)|(% rowspan="6" %)(((576 +|(% rowspan="6" %)((( 625 625 BIZNIS VRSTVA 626 626 627 627 // // ... ... @@ -634,9 +634,9 @@ 634 634 )))|((( 635 635 áno 636 636 )))|((( 637 - \\589 + 638 638 ))) 639 - (% class="" %)|(((591 +|((( 640 640 B Rýchlosť implementácie. 641 641 )))|((( 642 642 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -645,9 +645,9 @@ 645 645 )))|((( 646 646 nie 647 647 )))|((( 648 - \\600 + 649 649 ))) 650 - (% class="" %)|(((602 +|((( 651 651 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 652 652 )))|((( 653 653 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -656,47 +656,45 @@ 656 656 )))|((( 657 657 nie 658 658 )))|((( 659 - \\611 + 660 660 ))) 661 - (% class="" %)|(((613 +|((( 662 662 Kritérium D (KO) 663 663 )))|((( 664 664 665 665 )))|((( 666 - \\618 + 667 667 )))|((( 668 - \\620 + 669 669 )))|((( 670 - \\622 + 671 671 ))) 672 - (% class="" %)|(((624 +|((( 673 673 Kritérium E 674 674 )))|((( 675 675 676 676 )))|((( 677 - \\629 + 678 678 )))|((( 679 - \\631 + 680 680 )))|((( 681 - \\633 + 682 682 ))) 683 - (% class="" %)|(((635 +|((( 684 684 Kritérium F 685 685 )))|((( 686 686 687 687 )))|((( 688 - \\640 + 689 689 )))|((( 690 - \\642 + 691 691 )))|((( 692 - \\644 + 693 693 ))) 694 694 695 - 696 696 697 -\\ 698 698 699 - (% class="" %)|(((649 +|((( 700 700 Zoznam kritérií 701 701 )))|((( 702 702 Alternatíva ... ... @@ -713,7 +713,7 @@ 713 713 714 714 dosiahnutia 715 715 ))) 716 - (% class="" %)|(((666 +|((( 717 717 Kritérium A 718 718 )))|((( 719 719 áno ... ... @@ -724,7 +724,7 @@ 724 724 )))|((( 725 725 726 726 ))) 727 - (% class="" %)|(((677 +|((( 728 728 Kritérium B 729 729 )))|((( 730 730 áno ... ... @@ -735,7 +735,7 @@ 735 735 )))|((( 736 736 737 737 ))) 738 - (% class="" %)|(((688 +|((( 739 739 Kritérium C 740 740 )))|((( 741 741 áno ... ... @@ -746,7 +746,7 @@ 746 746 )))|((( 747 747 748 748 ))) 749 - (% class="" %)|(((699 +|((( 750 750 Kritérium D 751 751 )))|((( 752 752 ... ... @@ -758,7 +758,6 @@ 758 758 759 759 ))) 760 760 761 - 762 762 763 763 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 764 764 ... ... @@ -768,7 +768,6 @@ 768 768 769 769 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 770 770 771 - 772 772 773 773 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 774 774 ... ... @@ -775,7 +775,6 @@ 775 775 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 776 776 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 777 777 778 - 779 779 780 780 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 781 781 ... ... @@ -787,7 +787,6 @@ 787 787 * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi, 788 788 * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry. 789 789 790 - 791 791 792 792 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 793 793 ... ... @@ -797,7 +797,6 @@ 797 797 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 798 798 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 799 799 800 - 801 801 802 802 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 803 803 ... ... @@ -814,9 +814,7 @@ 814 814 * Riadenie kapacít. 815 815 ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít. 816 816 817 -\\ 818 818 819 - 820 820 821 821 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 822 822 ... ... @@ -824,9 +824,8 @@ 824 824 825 825 = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 826 826 827 - 828 828 829 - (% class="" %)|(((771 +|((( 830 830 **ID** 831 831 )))|((( 832 832 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -833,7 +833,7 @@ 833 833 )))|((( 834 834 **Poznámka** 835 835 ))) 836 - (% class="" %)|(((778 +|((( 837 837 1.1 838 838 )))|((( 839 839 Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2 ... ... @@ -862,7 +862,7 @@ 862 862 863 863 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 864 864 ))) 865 - (% class="" %)|(((807 +|((( 866 866 1.2 867 867 )))|((( 868 868 Identifikácia a evidencia aktív ... ... @@ -869,7 +869,7 @@ 869 869 )))|((( 870 870 Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1). 871 871 ))) 872 - (% class="" %)|(((814 +|((( 873 873 1.3 874 874 )))|((( 875 875 Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov ... ... @@ -878,7 +878,7 @@ 878 878 879 879 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 880 880 ))) 881 - (% class="" %)|(((823 +|((( 882 882 1.4 883 883 )))|((( 884 884 Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA) ... ... @@ -953,7 +953,7 @@ 953 953 954 954 · zlyhanie kľúčového externého dodávateľa služieb. 955 955 ))) 956 - (% class="" %)|(((898 +|((( 957 957 1.5 958 958 )))|((( 959 959 Vypracovanie kontinuity činností v zmysle ZoKB ... ... @@ -1006,7 +1006,7 @@ 1006 1006 1007 1007 · plán údržby a kontroly BCMS. 1008 1008 ))) 1009 - (% class="" %)|(((951 +|((( 1010 1010 2.1 1011 1011 )))|((( 1012 1012 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1063,7 +1063,7 @@ 1063 1063 1064 1064 · dohľad nad riadením rizík. 1065 1065 ))) 1066 - (% class="" %)|(((1008 +|((( 1067 1067 2.2 1068 1068 )))|((( 1069 1069 Implementácia LMS/SIEM/SOC ako služby ... ... @@ -1122,7 +1122,7 @@ 1122 1122 1123 1123 Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod. 1124 1124 ))) 1125 - (% class="" %)|(((1067 +|((( 1126 1126 2.3 1127 1127 )))|((( 1128 1128 Dvojfaktorová autentifikácia ... ... @@ -1133,7 +1133,7 @@ 1133 1133 1134 1134 · zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor. 1135 1135 ))) 1136 - (% class="" %)|(((1078 +|((( 1137 1137 2.4 1138 1138 )))|((( 1139 1139 Nasadenie nástroja na riadenie kapacít ... ... @@ -1142,7 +1142,7 @@ 1142 1142 1143 1143 Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 1144 1144 1145 -Funkčné požiadavky: 1087 +Funkčné požiadavky: 1146 1146 1147 1147 · Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov. 1148 1148 ... ... @@ -1164,7 +1164,7 @@ 1164 1164 1165 1165 · Webových služieb. 1166 1166 1167 -· Kritického hardvéru. 1109 +· Kritického hardvéru. 1168 1168 1169 1169 Zber údajov musí podporovať: 1170 1170 ... ... @@ -1182,7 +1182,7 @@ 1182 1182 1183 1183 · Interné sledovanie výkonu. 1184 1184 1185 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 1127 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 1186 1186 1187 1187 · Grafov a máp so zloženými pohľadmi. 1188 1188 ... ... @@ -1202,7 +1202,7 @@ 1202 1202 1203 1203 Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel. 1204 1204 ))) 1205 - (% class="" %)|(((1147 +|((( 1206 1206 2.5 1207 1207 )))|((( 1208 1208 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -1427,7 +1427,7 @@ 1427 1427 1428 1428 o 1 Základná dokumentácia 1429 1429 ))) 1430 - (% class="" %)|(((1372 +|((( 1431 1431 3.1 1432 1432 )))|((( 1433 1433 Audit KB ... ... @@ -1434,7 +1434,7 @@ 1434 1434 )))|((( 1435 1435 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1436 1436 ))) 1437 - (% class="" %)|(((1379 +|((( 1438 1438 3.2 1439 1439 )))|((( 1440 1440 Aktualizácia AR/BIA ... ... @@ -1442,37 +1442,29 @@ 1442 1442 Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. 1443 1443 ))) 1444 1444 1445 - 1446 1446 1447 -\\ 1448 1448 1449 1449 = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 1450 1450 1451 - 1452 1452 1453 1453 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1454 1454 1455 - 1456 1456 1457 1457 = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 1458 1458 1459 - 1460 1460 1461 1461 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 1462 1462 1463 - 1464 1464 1465 1465 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 1466 1466 1467 1467 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 1468 1468 1469 - 1470 1470 1471 1471 == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 1472 1472 1473 - 1474 1474 1475 - (% class="" %)|(((1409 +|((( 1476 1476 Náklady 1477 1477 )))|((( 1478 1478 Názov modulu ... ... @@ -1487,7 +1487,7 @@ 1487 1487 )))|((( 1488 1488 Názov modulu 1489 1489 ))) 1490 - (% class="" %)|(((1424 +|((( 1491 1491 **Všeobecný materiál** 1492 1492 )))|((( 1493 1493 RIA ... ... @@ -1502,7 +1502,7 @@ 1502 1502 )))|((( 1503 1503 BCM 1504 1504 ))) 1505 - (% class="" %)|(((1439 +|((( 1506 1506 **IT - CAPEX** 1507 1507 )))|((( 1508 1508 48.252 EUR ... ... @@ -1517,10 +1517,10 @@ 1517 1517 )))|((( 1518 1518 28.366 EUR 1519 1519 ))) 1520 - (% class="" %)|(((1454 +|((( 1521 1521 Aplikácie 1522 1522 )))|((( 1523 - \\1457 + 1524 1524 )))|((( 1525 1525 // // 1526 1526 )))|((( ... ... @@ -1528,14 +1528,14 @@ 1528 1528 )))|((( 1529 1529 // // 1530 1530 )))|((( 1531 - \\1465 + 1532 1532 )))|((( 1533 1533 // // 1534 1534 ))) 1535 - (% class="" %)|(((1469 +|((( 1536 1536 SW 1537 1537 )))|((( 1538 - \\1472 + 1539 1539 )))|((( 1540 1540 // // 1541 1541 )))|((( ... ... @@ -1543,14 +1543,14 @@ 1543 1543 )))|((( 1544 1544 // // 1545 1545 )))|((( 1546 - \\1480 + 1547 1547 )))|((( 1548 1548 // // 1549 1549 ))) 1550 - (% class="" %)|(((1484 +|((( 1551 1551 HW 1552 1552 )))|((( 1553 - \\1487 + 1554 1554 )))|((( 1555 1555 // // 1556 1556 )))|((( ... ... @@ -1558,11 +1558,11 @@ 1558 1558 )))|((( 1559 1559 // // 1560 1560 )))|((( 1561 - \\1495 + 1562 1562 )))|((( 1563 1563 // // 1564 1564 ))) 1565 - (% class="" %)|(((1499 +|((( 1566 1566 **IT - OPEX- prevádzka** 1567 1567 )))|((( 1568 1568 1.242 EUR ... ... @@ -1571,16 +1571,16 @@ 1571 1571 )))|((( 1572 1572 11.902 EUR 1573 1573 )))|((( 1574 - \\1508 + 1575 1575 )))|((( 1576 1576 13.939 EUR 1577 1577 )))|((( 1578 1578 2.369 EUR 1579 1579 ))) 1580 - (% class="" %)|(((1514 +|((( 1581 1581 Aplikácie 1582 1582 )))|((( 1583 - \\1517 + 1584 1584 )))|((( 1585 1585 // // 1586 1586 )))|((( ... ... @@ -1588,14 +1588,14 @@ 1588 1588 )))|((( 1589 1589 // // 1590 1590 )))|((( 1591 - \\1525 + 1592 1592 )))|((( 1593 1593 // // 1594 1594 ))) 1595 - (% class="" %)|(((1529 +|((( 1596 1596 SW 1597 1597 )))|((( 1598 - \\1532 + 1599 1599 )))|((( 1600 1600 // // 1601 1601 )))|((( ... ... @@ -1603,14 +1603,14 @@ 1603 1603 )))|((( 1604 1604 // // 1605 1605 )))|((( 1606 - \\1540 + 1607 1607 )))|((( 1608 1608 // // 1609 1609 ))) 1610 - (% class="" %)|(((1544 +|((( 1611 1611 HW 1612 1612 )))|((( 1613 - \\1547 + 1614 1614 )))|((( 1615 1615 // // 1616 1616 )))|((( ... ... @@ -1618,20 +1618,17 @@ 1618 1618 )))|((( 1619 1619 // // 1620 1620 )))|((( 1621 - \\1555 + 1622 1622 )))|((( 1623 1623 // // 1624 1624 ))) 1625 1625 1626 - 1627 1627 1628 1628 = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1629 1629 1630 - 1631 1631 1632 - 1633 1633 1634 - (% class="" %)|(((1565 +|((( 1635 1635 ID 1636 1636 )))|((( 1637 1637 FÁZA/AKTIVITA ... ... @@ -1644,7 +1644,7 @@ 1644 1644 1645 1645 (odhad termínu) 1646 1646 ))) 1647 - (% class="" %)|(((1578 +|((( 1648 1648 1. 1649 1649 )))|((( 1650 1650 Prípravná fáza a Iniciačná fáza ... ... @@ -1653,7 +1653,7 @@ 1653 1653 )))|((( 1654 1654 11/2024 1655 1655 ))) 1656 - (% class="" %)|(((1587 +|((( 1657 1657 2. 1658 1658 )))|((( 1659 1659 Realizačná fáza ... ... @@ -1662,7 +1662,7 @@ 1662 1662 )))|((( 1663 1663 02/2026 1664 1664 ))) 1665 - (% class="" %)|(((1596 +|((( 1666 1666 2a 1667 1667 )))|((( 1668 1668 Analýza a Dizajn ... ... @@ -1671,7 +1671,7 @@ 1671 1671 )))|((( 1672 1672 05/2025 1673 1673 ))) 1674 - (% class="" %)|(((1605 +|((( 1675 1675 2b 1676 1676 )))|((( 1677 1677 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1680,7 +1680,7 @@ 1680 1680 )))|((( 1681 1681 07/2025 1682 1682 ))) 1683 - (% class="" %)|(((1614 +|((( 1684 1684 2c 1685 1685 )))|((( 1686 1686 Implementácia a testovanie ... ... @@ -1689,7 +1689,7 @@ 1689 1689 )))|((( 1690 1690 01/2026 1691 1691 ))) 1692 - (% class="" %)|(((1623 +|((( 1693 1693 2d 1694 1694 )))|((( 1695 1695 Nasadenie ... ... @@ -1698,7 +1698,7 @@ 1698 1698 )))|((( 1699 1699 01/2026 1700 1700 ))) 1701 - (% class="" %)|(((1632 +|((( 1702 1702 3. 1703 1703 )))|((( 1704 1704 Dokončovacia fáza ... ... @@ -1707,7 +1707,7 @@ 1707 1707 )))|((( 1708 1708 02/2026 1709 1709 ))) 1710 - (% class="" %)|(((1641 +|((( 1711 1711 4. 1712 1712 )))|((( 1713 1713 Podpora prevádzky (SLA) ... ... @@ -1717,7 +1717,6 @@ 1717 1717 03/2030 1718 1718 ))) 1719 1719 1720 -\\ 1721 1721 1722 1722 , 1723 1723 ... ... @@ -1725,13 +1725,10 @@ 1725 1725 1726 1726 // // 1727 1727 1728 -\\ 1729 1729 1730 -\\ 1731 1731 1732 1732 = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1733 1733 1734 - 1735 1735 1736 1736 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1737 1737 ... ... @@ -1745,11 +1745,9 @@ 1745 1745 1746 1746 Projektový manažér objednávateľa (PM) 1747 1747 1748 -\\ 1749 1749 1750 -\\ 1751 1751 1752 - (% class="" %)|(((1677 +|((( 1753 1753 ID 1754 1754 )))|((( 1755 1755 Meno a Priezvisko ... ... @@ -1760,7 +1760,7 @@ 1760 1760 )))|((( 1761 1761 Rola v projekte 1762 1762 ))) 1763 - (% class="" %)|(((1688 +|((( 1764 1764 1. 1765 1765 )))|((( 1766 1766 Ing. Miriama Varcholová ... ... @@ -1771,7 +1771,7 @@ 1771 1771 )))|((( 1772 1772 Projektový manažér 1773 1773 ))) 1774 - (% class="" %)|(((1699 +|((( 1775 1775 2. 1776 1776 )))|((( 1777 1777 Mgr. František Grich ... ... @@ -1782,45 +1782,43 @@ 1782 1782 )))|((( 1783 1783 Manažér kybernetickej bezpečnosti 1784 1784 ))) 1785 - (% class="" %)|(((1710 +|((( 1786 1786 3. 1787 1787 )))|((( 1788 - \\1713 + 1789 1789 )))|((( 1790 1790 odborný zamestnanec IT 1791 1791 )))|((( 1792 - \\1717 + 1793 1793 )))|((( 1794 1794 Odborný zamestnanec IT (Bezpečnostný analytik) 1795 1795 ))) 1796 - (% class="" %)|(((1721 +|((( 1797 1797 4. 1798 1798 )))|((( 1799 - \\1724 + 1800 1800 )))|((( 1801 1801 odborný zamestnanec IT 1802 1802 )))|((( 1803 - \\1728 + 1804 1804 )))|((( 1805 1805 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 1806 1806 ))) 1807 - (% class="" %)|(((1808 - \\1732 +|((( 1733 + 1809 1809 )))|((( 1810 - \\1735 + 1811 1811 )))|((( 1812 - \\1737 + 1813 1813 )))|((( 1814 - \\1739 + 1815 1815 )))|((( 1816 - \\1741 + 1817 1817 ))) 1818 1818 1819 -\\ 1820 1820 1821 1821 == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1822 1822 1823 - 1824 1824 1825 1825 __Riadiaci výbor projektu budú tvoriť:__ 1826 1826 ... ... @@ -1830,7 +1830,6 @@ 1830 1830 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1831 1831 * zástupca prevádzky 1832 1832 1833 -\\ 1834 1834 1835 1835 Členovia Riadiaceho výboru bez hlasovacieho práva: 1836 1836 ... ... @@ -1838,7 +1838,6 @@ 1838 1838 * projektový manažér dodávateľa 1839 1839 * zástupca dodávateľa 1840 1840 1841 -\\ 1842 1842 1843 1843 Určenie zodpovednosti členov Riadiaceho výboru 1844 1844 ... ... @@ -1868,7 +1868,6 @@ 1868 1868 1869 1869 = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 1870 1870 1871 - 1872 1872 1873 1873 **Príloha: **Zoznam rizík a závislostí (Excel) 1874 1874 ... ... @@ -1876,7 +1876,6 @@ 1876 1876 1877 1877 // // 1878 1878 1879 - 1880 1880 1881 1881 **PROJEKTOVÝ ZÁMER** 1882 1882 ... ... @@ -1884,29 +1884,28 @@ 1884 1884 1885 1885 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 1886 1886 1887 -\\ 1888 1888 1889 - (% class="" %)|(((1807 +|((( 1890 1890 Povinná osoba 1891 1891 )))|((( 1892 -Mesto Stará Ľubovňa 1810 +Mesto Stará Ľubovňa 1893 1893 ))) 1894 - (% class="" %)|(((1812 +|((( 1895 1895 Názov projektu 1896 1896 )))|((( 1897 1897 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa 1898 1898 ))) 1899 - (% class="" %)|(((1817 +|((( 1900 1900 Zodpovedná osoba za projekt 1901 1901 )))|((( 1902 1902 Ing. Miriama Varcholová 1903 1903 ))) 1904 - (% class="" %)|(((1822 +|((( 1905 1905 Realizátor projektu 1906 1906 )))|((( 1907 1907 Mesto Stará Ľubovňa 1908 1908 ))) 1909 - (% class="" %)|(((1827 +|((( 1910 1910 Vlastník projektu 1911 1911 )))|((( 1912 1912 Mesto Stará Ľubovňa ... ... @@ -1916,7 +1916,7 @@ 1916 1916 1917 1917 **Schvaľovanie dokumentu** 1918 1918 1919 - (% class="" %)|(((1837 +|((( 1920 1920 Položka 1921 1921 )))|((( 1922 1922 Meno a priezvisko ... ... @@ -1931,7 +1931,7 @@ 1931 1931 1932 1932 (alebo elektronický súhlas) 1933 1933 ))) 1934 - (% class="" %)|(((1852 +|((( 1935 1935 Vypracoval 1936 1936 )))|((( 1937 1937 Mgr. František Grich ... ... @@ -1949,7 +1949,7 @@ 1949 1949 1950 1950 = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 1951 1951 1952 - (% class="" %)|(((1870 +|((( 1953 1953 Verzia 1954 1954 )))|((( 1955 1955 Dátum ... ... @@ -1958,7 +1958,7 @@ 1958 1958 )))|((( 1959 1959 Meno 1960 1960 ))) 1961 - (% class="" %)|(((1879 +|((( 1962 1962 0.1 1963 1963 )))|((( 1964 1964 18.6.2024 ... ... @@ -1967,7 +1967,7 @@ 1967 1967 )))|((( 1968 1968 //Mgr. František Grich// 1969 1969 ))) 1970 - (% class="" %)|(((1888 +|((( 1971 1971 0.2 1972 1972 )))|((( 1973 1973 21.6.2024 ... ... @@ -1976,7 +1976,7 @@ 1976 1976 )))|((( 1977 1977 //Mgr. František Grich// 1978 1978 ))) 1979 - (% class="" %)|(((1897 +|((( 1980 1980 0.3 1981 1981 )))|((( 1982 1982 24.6.2024 ... ... @@ -1985,7 +1985,7 @@ 1985 1985 )))|((( 1986 1986 //Mgr. František Grich// 1987 1987 ))) 1988 - (% class="" %)|(((1906 +|((( 1989 1989 0.4 1990 1990 )))|((( 1991 1991 ... ... @@ -1994,7 +1994,7 @@ 1994 1994 )))|((( 1995 1995 1996 1996 ))) 1997 - (% class="" %)|(((1915 +|((( 1998 1998 0.5 1999 1999 )))|((( 2000 2000 ... ... @@ -2008,7 +2008,6 @@ 2008 2008 2009 2009 = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 2010 2010 2011 - 2012 2012 2013 2013 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 2014 2014 ... ... @@ -2016,21 +2016,17 @@ 2016 2016 2017 2017 Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti. 2018 2018 2019 - 2020 2020 2021 2021 V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB. 2022 2022 2023 2023 Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023. 2024 2024 2025 - 2026 2026 2027 2027 Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 2028 2028 2029 - 2030 2030 2031 2031 Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB. 2032 2032 2033 - 2034 2034 2035 2035 Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 2036 2036 ... ... @@ -2040,9 +2040,8 @@ 2040 2040 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 2041 2041 * nemáme zavedené všetky procesy riadenia KIB. 2042 2042 2043 - 2044 2044 2045 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 1957 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 2046 2046 2047 2047 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 2048 2048 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -2069,29 +2069,23 @@ 2069 2069 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení, 2070 2070 ** pre-financovanie spracovania žiadosti o NFP. 2071 2071 2072 - 2073 2073 2074 2074 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod. 2075 2075 2076 2076 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami. 2077 2077 2078 - 2079 2079 2080 2080 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 2081 2081 2082 - 2083 2083 2084 2084 Celková žiadaná výška ŽoNFP je 372 945 EUR. 2085 2085 2086 - 2087 2087 2088 2088 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 2089 2089 2090 - 2091 2091 2092 2092 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 2093 2093 2094 -\\ 2095 2095 2096 2096 Medzi hlavné ciele systému riadenia KIB patria: 2097 2097 ... ... @@ -2101,7 +2101,6 @@ 2101 2101 2102 2102 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 2103 2103 2104 -\\ 2105 2105 2106 2106 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s: 2107 2107 ... ... @@ -2111,7 +2111,6 @@ 2111 2111 * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 2112 2112 * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 2113 2113 2114 -\\ 2115 2115 2116 2116 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 2117 2117 ... ... @@ -2123,7 +2123,6 @@ 2123 2123 2124 2124 Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 2125 2125 2126 -\\ 2127 2127 2128 2128 Chýbajú bezpečnostné funkcie najmä v oblasti: 2129 2129 ... ... @@ -2135,7 +2135,6 @@ 2135 2135 * riadenia kapacít, 2136 2136 * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware. 2137 2137 2138 -\\ 2139 2139 2140 2140 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 2141 2141 ... ... @@ -2144,7 +2144,6 @@ 2144 2144 * riešenie bezpečnostných incidentov, 2145 2145 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 2146 2146 2147 -\\ 2148 2148 2149 2149 **Informačné systémy v správe Mesta Stará Ľubovňa:** 2150 2150 ... ... @@ -2168,7 +2168,6 @@ 2168 2168 2169 2169 Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73. 2170 2170 2171 -\\ 2172 2172 2173 2173 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 2174 2174 ... ... @@ -2176,7 +2176,6 @@ 2176 2176 2177 2177 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 2178 2178 2179 -\\ 2180 2180 2181 2181 Jednotlivé pod-aktivity v rámci implementácie projektu: 2182 2182 ... ... @@ -2185,7 +2185,6 @@ 2185 2185 * identifikáciu a analýzu rolí, procesov a integrácii, 2186 2186 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 2187 2187 2188 -\\ 2189 2189 2190 2190 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 2191 2191 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -2196,7 +2196,6 @@ 2196 2196 * Nástroj pre zálohovanie a úložisko záloh. 2197 2197 * Nasadenie systému Data Loss Prevention (DLP). 2198 2198 2199 -\\ 2200 2200 2201 2201 * **Implementácia bude obsahovať:** 2202 2202 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -2206,7 +2206,6 @@ 2206 2206 * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov, 2207 2207 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 2208 2208 2209 -\\ 2210 2210 2211 2211 * **Testovanie obsahuje**: 2212 2212 * testovanie funkcionality riešenia, ... ... @@ -2215,27 +2215,22 @@ 2215 2215 * pilotnú prevádzku, 2216 2216 * akceptačné testovanie. 2217 2217 2218 -\\ 2219 2219 2220 2220 * **Nasadenie obsahuje:** 2221 2221 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 2222 2222 * prechod na plnú prevádzku. 2223 2223 2224 -\\ 2225 2225 2226 2226 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 2227 2227 2228 -\\ 2229 2229 2230 2230 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 2231 2231 2232 -\\ 2233 2233 2234 2234 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 2235 2235 2236 -\\ 2237 2237 2238 - (% class="" %)|(((2129 +|((( 2239 2239 ID 2240 2240 )))|((( 2241 2241 AKTÉR / STAKEHOLDER ... ... @@ -2252,7 +2252,7 @@ 2252 2252 2253 2253 (MetaIS kód a názov ISVS) 2254 2254 ))) 2255 - (% class="" %)|(((2146 +|((( 2256 2256 1. 2257 2257 )))|((( 2258 2258 Mesto Stará Ľubovňa ... ... @@ -2264,22 +2264,17 @@ 2264 2264 NA 2265 2265 ))) 2266 2266 2267 -\\ 2268 2268 2269 -\\ 2270 2270 2271 2271 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 2272 2272 2273 - 2274 2274 2275 - 2276 2276 2277 - (% class="" %)|(((2164 +|((( 2278 2278 ID 2279 2279 )))|((( 2280 2280 2281 2281 2282 - 2283 2283 2284 2284 Názov cieľa 2285 2285 )))|((( ... ... @@ -2287,7 +2287,7 @@ 2287 2287 )))|((( 2288 2288 Spôsob realizácie strategického cieľa 2289 2289 ))) 2290 - (% class="" %)|(((2176 +|((( 2291 2291 1 2292 2292 )))|((( 2293 2293 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -2303,14 +2303,12 @@ 2303 2303 2304 2304 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 2305 2305 2306 -\\ 2307 2307 2308 - (% class="" %)|(((2193 +|((( 2309 2309 ID 2310 2310 )))|((( 2311 2311 2312 2312 2313 - 2314 2314 2315 2315 ID/Názov cieľa 2316 2316 )))|((( ... ... @@ -2318,7 +2318,7 @@ 2318 2318 ukazovateľa (KPI) 2319 2319 )))|((( 2320 2320 Merná jednotka 2321 - \\2205 + 2322 2322 )))|((( 2323 2323 Čas plnenia 2324 2324 ... ... @@ -2340,7 +2340,7 @@ 2340 2340 2341 2341 k HP 2342 2342 ))) 2343 - (% class="" %)|(((2227 +|((( 2344 2344 VÝSTUP 2345 2345 2346 2346 PO095 / PSKPSOI12 ... ... @@ -2369,7 +2369,7 @@ 2369 2369 )))|((( 2370 2370 n/a 2371 2371 ))) 2372 - (% class="" %)|(((2256 +|((( 2373 2373 VÝSLEDOK 2374 2374 2375 2375 PR017 / PSKPRCR11 ... ... @@ -2388,7 +2388,7 @@ 2388 2388 2389 2389 projektu 2390 2390 )))|((( 2391 - \\2275 + 2392 2392 2393 2393 60 2394 2394 )))|((( ... ... @@ -2397,21 +2397,16 @@ 2397 2397 n/a 2398 2398 ))) 2399 2399 2400 - 2401 2401 2402 2402 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 2403 2403 2404 - 2405 2405 2406 2406 Riziká sa nachádzajú v samostatnej prílohe. 2407 2407 2408 - 2409 2409 2410 - 2411 2411 2412 2412 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 2413 2413 2414 - 2415 2415 2416 2416 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 2417 2417 ... ... @@ -2425,7 +2425,6 @@ 2425 2425 2426 2426 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 2427 2427 2428 -\\ 2429 2429 2430 2430 __Alternatívy riešenia sú nasledovné__: 2431 2431 ... ... @@ -2433,7 +2433,6 @@ 2433 2433 2434 2434 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 2435 2435 2436 -\\ 2437 2437 2438 2438 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 2439 2439 ... ... @@ -2458,7 +2458,6 @@ 2458 2458 * Hodnotenie zraniteľností. 2459 2459 ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení. 2460 2460 2461 -\\ 2462 2462 2463 2463 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 2464 2464 ... ... @@ -2466,7 +2466,6 @@ 2466 2466 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 2467 2467 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 2468 2468 2469 - 2470 2470 2471 2471 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 2472 2472 ... ... @@ -2476,17 +2476,13 @@ 2476 2476 2477 2477 Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 2478 2478 2479 -\\ 2480 2480 2481 -\\ 2482 2482 2483 2483 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 2484 2484 2485 - 2486 2486 2487 - 2488 2488 2489 - (% class="" %)|(((2360 +|((( 2490 2490 **// //** 2491 2491 )))|((( 2492 2492 KRITÉRIUM ... ... @@ -2501,7 +2501,7 @@ 2501 2501 2502 2502 3 2503 2503 ))) 2504 - (% class="" %)|(% rowspan="6" %)(((2375 +|(% rowspan="6" %)((( 2505 2505 BIZNIS VRSTVA 2506 2506 2507 2507 // // ... ... @@ -2514,9 +2514,9 @@ 2514 2514 )))|((( 2515 2515 áno 2516 2516 )))|((( 2517 - \\2388 + 2518 2518 ))) 2519 - (% class="" %)|(((2390 +|((( 2520 2520 B Rýchlosť implementácie. 2521 2521 )))|((( 2522 2522 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -2525,9 +2525,9 @@ 2525 2525 )))|((( 2526 2526 nie 2527 2527 )))|((( 2528 - \\2399 + 2529 2529 ))) 2530 - (% class="" %)|(((2401 +|((( 2531 2531 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 2532 2532 )))|((( 2533 2533 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -2536,47 +2536,45 @@ 2536 2536 )))|((( 2537 2537 nie 2538 2538 )))|((( 2539 - \\2410 + 2540 2540 ))) 2541 - (% class="" %)|(((2412 +|((( 2542 2542 Kritérium D (KO) 2543 2543 )))|((( 2544 2544 2545 2545 )))|((( 2546 - \\2417 + 2547 2547 )))|((( 2548 - \\2419 + 2549 2549 )))|((( 2550 - \\2421 + 2551 2551 ))) 2552 - (% class="" %)|(((2423 +|((( 2553 2553 Kritérium E 2554 2554 )))|((( 2555 2555 2556 2556 )))|((( 2557 - \\2428 + 2558 2558 )))|((( 2559 - \\2430 + 2560 2560 )))|((( 2561 - \\2432 + 2562 2562 ))) 2563 - (% class="" %)|(((2434 +|((( 2564 2564 Kritérium F 2565 2565 )))|((( 2566 2566 2567 2567 )))|((( 2568 - \\2439 + 2569 2569 )))|((( 2570 - \\2441 + 2571 2571 )))|((( 2572 - \\2443 + 2573 2573 ))) 2574 2574 2575 - 2576 2576 2577 -\\ 2578 2578 2579 - (% class="" %)|(((2448 +|((( 2580 2580 Zoznam kritérií 2581 2581 )))|((( 2582 2582 Alternatíva ... ... @@ -2593,7 +2593,7 @@ 2593 2593 2594 2594 dosiahnutia 2595 2595 ))) 2596 - (% class="" %)|(((2465 +|((( 2597 2597 Kritérium A 2598 2598 )))|((( 2599 2599 áno ... ... @@ -2604,7 +2604,7 @@ 2604 2604 )))|((( 2605 2605 2606 2606 ))) 2607 - (% class="" %)|(((2476 +|((( 2608 2608 Kritérium B 2609 2609 )))|((( 2610 2610 áno ... ... @@ -2615,7 +2615,7 @@ 2615 2615 )))|((( 2616 2616 2617 2617 ))) 2618 - (% class="" %)|(((2487 +|((( 2619 2619 Kritérium C 2620 2620 )))|((( 2621 2621 áno ... ... @@ -2626,7 +2626,7 @@ 2626 2626 )))|((( 2627 2627 2628 2628 ))) 2629 - (% class="" %)|(((2498 +|((( 2630 2630 Kritérium D 2631 2631 )))|((( 2632 2632 ... ... @@ -2638,7 +2638,6 @@ 2638 2638 2639 2639 ))) 2640 2640 2641 - 2642 2642 2643 2643 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 2644 2644 ... ... @@ -2648,7 +2648,6 @@ 2648 2648 2649 2649 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 2650 2650 2651 - 2652 2652 2653 2653 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 2654 2654 ... ... @@ -2655,7 +2655,6 @@ 2655 2655 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 2656 2656 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 2657 2657 2658 - 2659 2659 2660 2660 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 2661 2661 ... ... @@ -2667,7 +2667,6 @@ 2667 2667 * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi, 2668 2668 * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry. 2669 2669 2670 - 2671 2671 2672 2672 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 2673 2673 ... ... @@ -2677,7 +2677,6 @@ 2677 2677 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 2678 2678 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 2679 2679 2680 - 2681 2681 2682 2682 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 2683 2683 ... ... @@ -2694,9 +2694,7 @@ 2694 2694 * Riadenie kapacít. 2695 2695 ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít. 2696 2696 2697 -\\ 2698 2698 2699 - 2700 2700 2701 2701 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 2702 2702 ... ... @@ -2704,9 +2704,8 @@ 2704 2704 2705 2705 = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2706 2706 2707 - 2708 2708 2709 - (% class="" %)|(((2570 +|((( 2710 2710 **ID** 2711 2711 )))|((( 2712 2712 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -2713,7 +2713,7 @@ 2713 2713 )))|((( 2714 2714 **Poznámka** 2715 2715 ))) 2716 - (% class="" %)|(((2577 +|((( 2717 2717 1.1 2718 2718 )))|((( 2719 2719 Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2 ... ... @@ -2742,7 +2742,7 @@ 2742 2742 2743 2743 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 2744 2744 ))) 2745 - (% class="" %)|(((2606 +|((( 2746 2746 1.2 2747 2747 )))|((( 2748 2748 Identifikácia a evidencia aktív ... ... @@ -2749,7 +2749,7 @@ 2749 2749 )))|((( 2750 2750 Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1). 2751 2751 ))) 2752 - (% class="" %)|(((2613 +|((( 2753 2753 1.3 2754 2754 )))|((( 2755 2755 Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov ... ... @@ -2758,7 +2758,7 @@ 2758 2758 2759 2759 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 2760 2760 ))) 2761 - (% class="" %)|(((2622 +|((( 2762 2762 1.4 2763 2763 )))|((( 2764 2764 Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA) ... ... @@ -2833,7 +2833,7 @@ 2833 2833 2834 2834 · zlyhanie kľúčového externého dodávateľa služieb. 2835 2835 ))) 2836 - (% class="" %)|(((2697 +|((( 2837 2837 1.5 2838 2838 )))|((( 2839 2839 Vypracovanie kontinuity činností v zmysle ZoKB ... ... @@ -2886,7 +2886,7 @@ 2886 2886 2887 2887 · plán údržby a kontroly BCMS. 2888 2888 ))) 2889 - (% class="" %)|(((2750 +|((( 2890 2890 2.1 2891 2891 )))|((( 2892 2892 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -2943,7 +2943,7 @@ 2943 2943 2944 2944 · dohľad nad riadením rizík. 2945 2945 ))) 2946 - (% class="" %)|(((2807 +|((( 2947 2947 2.2 2948 2948 )))|((( 2949 2949 Implementácia LMS/SIEM/SOC ako služby ... ... @@ -3002,7 +3002,7 @@ 3002 3002 3003 3003 Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod. 3004 3004 ))) 3005 - (% class="" %)|(((2866 +|((( 3006 3006 2.3 3007 3007 )))|((( 3008 3008 Dvojfaktorová autentifikácia ... ... @@ -3013,7 +3013,7 @@ 3013 3013 3014 3014 · zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor. 3015 3015 ))) 3016 - (% class="" %)|(((2877 +|((( 3017 3017 2.4 3018 3018 )))|((( 3019 3019 Nasadenie nástroja na riadenie kapacít ... ... @@ -3022,7 +3022,7 @@ 3022 3022 3023 3023 Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 3024 3024 3025 -Funkčné požiadavky: 2886 +Funkčné požiadavky: 3026 3026 3027 3027 · Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov. 3028 3028 ... ... @@ -3044,7 +3044,7 @@ 3044 3044 3045 3045 · Webových služieb. 3046 3046 3047 -· Kritického hardvéru. 2908 +· Kritického hardvéru. 3048 3048 3049 3049 Zber údajov musí podporovať: 3050 3050 ... ... @@ -3062,7 +3062,7 @@ 3062 3062 3063 3063 · Interné sledovanie výkonu. 3064 3064 3065 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 2926 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 3066 3066 3067 3067 · Grafov a máp so zloženými pohľadmi. 3068 3068 ... ... @@ -3082,7 +3082,7 @@ 3082 3082 3083 3083 Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel. 3084 3084 ))) 3085 - (% class="" %)|(((2946 +|((( 3086 3086 2.5 3087 3087 )))|((( 3088 3088 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -3307,7 +3307,7 @@ 3307 3307 3308 3308 o 1 Základná dokumentácia 3309 3309 ))) 3310 - (% class="" %)|(((3171 +|((( 3311 3311 3.1 3312 3312 )))|((( 3313 3313 Audit KB ... ... @@ -3314,7 +3314,7 @@ 3314 3314 )))|((( 3315 3315 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 3316 3316 ))) 3317 - (% class="" %)|(((3178 +|((( 3318 3318 3.2 3319 3319 )))|((( 3320 3320 Aktualizácia AR/BIA ... ... @@ -3322,37 +3322,29 @@ 3322 3322 Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. 3323 3323 ))) 3324 3324 3325 - 3326 3326 3327 -\\ 3328 3328 3329 3329 = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 3330 3330 3331 - 3332 3332 3333 3333 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 3334 3334 3335 - 3336 3336 3337 3337 = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 3338 3338 3339 - 3340 3340 3341 3341 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 3342 3342 3343 - 3344 3344 3345 3345 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 3346 3346 3347 3347 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 3348 3348 3349 - 3350 3350 3351 3351 == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 3352 3352 3353 - 3354 3354 3355 - (% class="" %)|(((3208 +|((( 3356 3356 Náklady 3357 3357 )))|((( 3358 3358 Názov modulu ... ... @@ -3367,7 +3367,7 @@ 3367 3367 )))|((( 3368 3368 Názov modulu 3369 3369 ))) 3370 - (% class="" %)|(((3223 +|((( 3371 3371 **Všeobecný materiál** 3372 3372 )))|((( 3373 3373 RIA ... ... @@ -3382,7 +3382,7 @@ 3382 3382 )))|((( 3383 3383 BCM 3384 3384 ))) 3385 - (% class="" %)|(((3238 +|((( 3386 3386 **IT - CAPEX** 3387 3387 )))|((( 3388 3388 48.252 EUR ... ... @@ -3397,10 +3397,10 @@ 3397 3397 )))|((( 3398 3398 28.366 EUR 3399 3399 ))) 3400 - (% class="" %)|(((3253 +|((( 3401 3401 Aplikácie 3402 3402 )))|((( 3403 - \\3256 + 3404 3404 )))|((( 3405 3405 // // 3406 3406 )))|((( ... ... @@ -3408,14 +3408,14 @@ 3408 3408 )))|((( 3409 3409 // // 3410 3410 )))|((( 3411 - \\3264 + 3412 3412 )))|((( 3413 3413 // // 3414 3414 ))) 3415 - (% class="" %)|(((3268 +|((( 3416 3416 SW 3417 3417 )))|((( 3418 - \\3271 + 3419 3419 )))|((( 3420 3420 // // 3421 3421 )))|((( ... ... @@ -3423,14 +3423,14 @@ 3423 3423 )))|((( 3424 3424 // // 3425 3425 )))|((( 3426 - \\3279 + 3427 3427 )))|((( 3428 3428 // // 3429 3429 ))) 3430 - (% class="" %)|(((3283 +|((( 3431 3431 HW 3432 3432 )))|((( 3433 - \\3286 + 3434 3434 )))|((( 3435 3435 // // 3436 3436 )))|((( ... ... @@ -3438,11 +3438,11 @@ 3438 3438 )))|((( 3439 3439 // // 3440 3440 )))|((( 3441 - \\3294 + 3442 3442 )))|((( 3443 3443 // // 3444 3444 ))) 3445 - (% class="" %)|(((3298 +|((( 3446 3446 **IT - OPEX- prevádzka** 3447 3447 )))|((( 3448 3448 1.242 EUR ... ... @@ -3451,16 +3451,16 @@ 3451 3451 )))|((( 3452 3452 11.902 EUR 3453 3453 )))|((( 3454 - \\3307 + 3455 3455 )))|((( 3456 3456 13.939 EUR 3457 3457 )))|((( 3458 3458 2.369 EUR 3459 3459 ))) 3460 - (% class="" %)|(((3313 +|((( 3461 3461 Aplikácie 3462 3462 )))|((( 3463 - \\3316 + 3464 3464 )))|((( 3465 3465 // // 3466 3466 )))|((( ... ... @@ -3468,14 +3468,14 @@ 3468 3468 )))|((( 3469 3469 // // 3470 3470 )))|((( 3471 - \\3324 + 3472 3472 )))|((( 3473 3473 // // 3474 3474 ))) 3475 - (% class="" %)|(((3328 +|((( 3476 3476 SW 3477 3477 )))|((( 3478 - \\3331 + 3479 3479 )))|((( 3480 3480 // // 3481 3481 )))|((( ... ... @@ -3483,14 +3483,14 @@ 3483 3483 )))|((( 3484 3484 // // 3485 3485 )))|((( 3486 - \\3339 + 3487 3487 )))|((( 3488 3488 // // 3489 3489 ))) 3490 - (% class="" %)|(((3343 +|((( 3491 3491 HW 3492 3492 )))|((( 3493 - \\3346 + 3494 3494 )))|((( 3495 3495 // // 3496 3496 )))|((( ... ... @@ -3498,20 +3498,17 @@ 3498 3498 )))|((( 3499 3499 // // 3500 3500 )))|((( 3501 - \\3354 + 3502 3502 )))|((( 3503 3503 // // 3504 3504 ))) 3505 3505 3506 - 3507 3507 3508 3508 = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3509 3509 3510 - 3511 3511 3512 - 3513 3513 3514 - (% class="" %)|(((3364 +|((( 3515 3515 ID 3516 3516 )))|((( 3517 3517 FÁZA/AKTIVITA ... ... @@ -3524,7 +3524,7 @@ 3524 3524 3525 3525 (odhad termínu) 3526 3526 ))) 3527 - (% class="" %)|(((3377 +|((( 3528 3528 1. 3529 3529 )))|((( 3530 3530 Prípravná fáza a Iniciačná fáza ... ... @@ -3533,7 +3533,7 @@ 3533 3533 )))|((( 3534 3534 11/2024 3535 3535 ))) 3536 - (% class="" %)|(((3386 +|((( 3537 3537 2. 3538 3538 )))|((( 3539 3539 Realizačná fáza ... ... @@ -3542,7 +3542,7 @@ 3542 3542 )))|((( 3543 3543 02/2026 3544 3544 ))) 3545 - (% class="" %)|(((3395 +|((( 3546 3546 2a 3547 3547 )))|((( 3548 3548 Analýza a Dizajn ... ... @@ -3551,7 +3551,7 @@ 3551 3551 )))|((( 3552 3552 05/2025 3553 3553 ))) 3554 - (% class="" %)|(((3404 +|((( 3555 3555 2b 3556 3556 )))|((( 3557 3557 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -3560,7 +3560,7 @@ 3560 3560 )))|((( 3561 3561 07/2025 3562 3562 ))) 3563 - (% class="" %)|(((3413 +|((( 3564 3564 2c 3565 3565 )))|((( 3566 3566 Implementácia a testovanie ... ... @@ -3569,7 +3569,7 @@ 3569 3569 )))|((( 3570 3570 01/2026 3571 3571 ))) 3572 - (% class="" %)|(((3422 +|((( 3573 3573 2d 3574 3574 )))|((( 3575 3575 Nasadenie ... ... @@ -3578,7 +3578,7 @@ 3578 3578 )))|((( 3579 3579 01/2026 3580 3580 ))) 3581 - (% class="" %)|(((3431 +|((( 3582 3582 3. 3583 3583 )))|((( 3584 3584 Dokončovacia fáza ... ... @@ -3587,7 +3587,7 @@ 3587 3587 )))|((( 3588 3588 02/2026 3589 3589 ))) 3590 - (% class="" %)|(((3440 +|((( 3591 3591 4. 3592 3592 )))|((( 3593 3593 Podpora prevádzky (SLA) ... ... @@ -3597,7 +3597,6 @@ 3597 3597 03/2030 3598 3598 ))) 3599 3599 3600 -\\ 3601 3601 3602 3602 , 3603 3603 ... ... @@ -3605,13 +3605,10 @@ 3605 3605 3606 3606 // // 3607 3607 3608 -\\ 3609 3609 3610 -\\ 3611 3611 3612 3612 = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 3613 3613 3614 - 3615 3615 3616 3616 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 3617 3617 ... ... @@ -3625,11 +3625,9 @@ 3625 3625 3626 3626 Projektový manažér objednávateľa (PM) 3627 3627 3628 -\\ 3629 3629 3630 -\\ 3631 3631 3632 - (% class="" %)|(((3476 +|((( 3633 3633 ID 3634 3634 )))|((( 3635 3635 Meno a Priezvisko ... ... @@ -3640,7 +3640,7 @@ 3640 3640 )))|((( 3641 3641 Rola v projekte 3642 3642 ))) 3643 - (% class="" %)|(((3487 +|((( 3644 3644 1. 3645 3645 )))|((( 3646 3646 Ing. Miriama Varcholová ... ... @@ -3651,7 +3651,7 @@ 3651 3651 )))|((( 3652 3652 Projektový manažér 3653 3653 ))) 3654 - (% class="" %)|(((3498 +|((( 3655 3655 2. 3656 3656 )))|((( 3657 3657 Mgr. František Grich ... ... @@ -3662,45 +3662,43 @@ 3662 3662 )))|((( 3663 3663 Manažér kybernetickej bezpečnosti 3664 3664 ))) 3665 - (% class="" %)|(((3509 +|((( 3666 3666 3. 3667 3667 )))|((( 3668 - \\3512 + 3669 3669 )))|((( 3670 3670 odborný zamestnanec IT 3671 3671 )))|((( 3672 - \\3516 + 3673 3673 )))|((( 3674 3674 Odborný zamestnanec IT (Bezpečnostný analytik) 3675 3675 ))) 3676 - (% class="" %)|(((3520 +|((( 3677 3677 4. 3678 3678 )))|((( 3679 - \\3523 + 3680 3680 )))|((( 3681 3681 odborný zamestnanec IT 3682 3682 )))|((( 3683 - \\3527 + 3684 3684 )))|((( 3685 3685 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 3686 3686 ))) 3687 - (% class="" %)|(((3688 - \\3531 +|((( 3532 + 3689 3689 )))|((( 3690 - \\3534 + 3691 3691 )))|((( 3692 - \\3536 + 3693 3693 )))|((( 3694 - \\3538 + 3695 3695 )))|((( 3696 - \\3540 + 3697 3697 ))) 3698 3698 3699 -\\ 3700 3700 3701 3701 == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 3702 3702 3703 - 3704 3704 3705 3705 __Riadiaci výbor projektu budú tvoriť:__ 3706 3706 ... ... @@ -3710,7 +3710,6 @@ 3710 3710 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 3711 3711 * zástupca prevádzky 3712 3712 3713 -\\ 3714 3714 3715 3715 Členovia Riadiaceho výboru bez hlasovacieho práva: 3716 3716 ... ... @@ -3718,7 +3718,6 @@ 3718 3718 * projektový manažér dodávateľa 3719 3719 * zástupca dodávateľa 3720 3720 3721 -\\ 3722 3722 3723 3723 Určenie zodpovednosti členov Riadiaceho výboru 3724 3724 ... ... @@ -3748,7 +3748,6 @@ 3748 3748 3749 3749 = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 3750 3750 3751 - 3752 3752 3753 3753 **Príloha: **Zoznam rizík a závislostí (Excel) 3754 3754