Naposledy upravil Admin-metais MetaIS 2024/11/07 12:24

Z verzie 2.2
upravil ivana_pukajova
-
Zmeniť komentár: Update document after refactoring.
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2849_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.ivana_pukajova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 -Mesto Stará Ľubovňa
11 +Mesto Stará Ľubovňa 
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ing. Miriama Varcholová
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mesto Stará Ľubovňa
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mesto Stará Ľubovňa
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57   Mgr. František Grich
... ... @@ -69,7 +69,7 @@
69 69  
70 70  = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
71 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
80 +|(((
82 82  0.1
83 83  )))|(((
84 84  18.6.2024
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88  //Mgr. František Grich//
89 89  )))
90 -(% class="" %)|(((
89 +|(((
91 91  0.2
92 92  )))|(((
93 93  21.6.2024
... ... @@ -96,7 +96,7 @@
96 96  )))|(((
97 97  //Mgr. František Grich//
98 98  )))
99 -(% class="" %)|(((
98 +|(((
100 100  0.3
101 101  )))|(((
102 102  24.6.2024
... ... @@ -105,7 +105,7 @@
105 105  )))|(((
106 106  //Mgr. František Grich//
107 107  )))
108 -(% class="" %)|(((
107 +|(((
109 109  0.4
110 110  )))|(((
111 111  
... ... @@ -114,7 +114,7 @@
114 114  )))|(((
115 115  
116 116  )))
117 -(% class="" %)|(((
116 +|(((
118 118  0.5
119 119  )))|(((
120 120  
... ... @@ -128,7 +128,6 @@
128 128  
129 129  = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
130 130  
131 -
132 132  
133 133  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
134 134  
... ... @@ -136,21 +136,17 @@
136 136  
137 137  Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti.
138 138  
139 -
140 140  
141 141  V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB.
142 142  
143 143  Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023.
144 144  
145 -
146 146  
147 147  Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
148 148  
149 -
150 150  
151 151  Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB.
152 152  
153 -
154 154  
155 155  Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
156 156  
... ... @@ -160,9 +160,8 @@
160 160  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
161 161  * nemáme zavedené všetky procesy riadenia KIB.
162 162  
163 -
164 164  
165 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
158 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
166 166  
167 167  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
168 168  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -189,29 +189,23 @@
189 189  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení,
190 190  ** pre-financovanie spracovania žiadosti o NFP.
191 191  
192 -
193 193  
194 194  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod.
195 195  
196 196  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami.
197 197  
198 -
199 199  
200 200  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
201 201  
202 -
203 203  
204 204  Celková žiadaná výška ŽoNFP je 372 945 EUR.
205 205  
206 -
207 207  
208 208  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
209 209  
210 -
211 211  
212 212  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
213 213  
214 -\\
215 215  
216 216  Medzi hlavné ciele systému riadenia KIB patria:
217 217  
... ... @@ -221,7 +221,6 @@
221 221  
222 222  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
223 223  
224 -\\
225 225  
226 226  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s:
227 227  
... ... @@ -231,7 +231,6 @@
231 231  * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
232 232  * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
233 233  
234 -\\
235 235  
236 236  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
237 237  
... ... @@ -243,7 +243,6 @@
243 243  
244 244  Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
245 245  
246 -\\
247 247  
248 248  Chýbajú bezpečnostné funkcie najmä v oblasti:
249 249  
... ... @@ -255,7 +255,6 @@
255 255  * riadenia kapacít,
256 256  * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware.
257 257  
258 -\\
259 259  
260 260  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
261 261  
... ... @@ -264,7 +264,6 @@
264 264  * riešenie bezpečnostných incidentov,
265 265  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
266 266  
267 -\\
268 268  
269 269  **Informačné systémy v správe Mesta Stará Ľubovňa:**
270 270  
... ... @@ -288,7 +288,6 @@
288 288  
289 289  Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73.
290 290  
291 -\\
292 292  
293 293  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
294 294  
... ... @@ -296,7 +296,6 @@
296 296  
297 297  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
298 298  
299 -\\
300 300  
301 301  Jednotlivé pod-aktivity v rámci implementácie projektu:
302 302  
... ... @@ -305,7 +305,6 @@
305 305  * identifikáciu a analýzu rolí, procesov a integrácii,
306 306  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
307 307  
308 -\\
309 309  
310 310  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
311 311  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -316,7 +316,6 @@
316 316  * Nástroj pre zálohovanie a úložisko záloh.
317 317  * Nasadenie systému Data Loss Prevention (DLP).
318 318  
319 -\\
320 320  
321 321  * **Implementácia bude obsahovať:**
322 322  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -326,7 +326,6 @@
326 326  * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov,
327 327  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
328 328  
329 -\\
330 330  
331 331  * **Testovanie obsahuje**:
332 332  * testovanie funkcionality riešenia,
... ... @@ -335,27 +335,22 @@
335 335  * pilotnú prevádzku,
336 336  * akceptačné testovanie.
337 337  
338 -\\
339 339  
340 340  * **Nasadenie obsahuje:**
341 341  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
342 342  * prechod na plnú prevádzku.
343 343  
344 -\\
345 345  
346 346  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
347 347  
348 -\\
349 349  
350 350  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
351 351  
352 -\\
353 353  
354 354  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
355 355  
356 -\\
357 357  
358 -(% class="" %)|(((
330 +|(((
359 359  ID
360 360  )))|(((
361 361  AKTÉR / STAKEHOLDER
... ... @@ -372,7 +372,7 @@
372 372  
373 373  (MetaIS kód a názov ISVS)
374 374  )))
375 -(% class="" %)|(((
347 +|(((
376 376  1.
377 377  )))|(((
378 378  Mesto Stará Ľubovňa
... ... @@ -384,22 +384,17 @@
384 384  NA
385 385  )))
386 386  
387 -\\
388 388  
389 -\\
390 390  
391 391  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
392 392  
393 -
394 394  
395 -
396 396  
397 -(% class="" %)|(((
365 +|(((
398 398  ID
399 399  )))|(((
400 400  
401 401  
402 -
403 403  
404 404  Názov cieľa
405 405  )))|(((
... ... @@ -407,7 +407,7 @@
407 407  )))|(((
408 408  Spôsob realizácie strategického cieľa
409 409  )))
410 -(% class="" %)|(((
377 +|(((
411 411  1
412 412  )))|(((
413 413  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -423,14 +423,12 @@
423 423  
424 424  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
425 425  
426 -\\
427 427  
428 -(% class="" %)|(((
394 +|(((
429 429  ID
430 430  )))|(((
431 431  
432 432  
433 -
434 434  
435 435  ID/Názov cieľa
436 436  )))|(((
... ... @@ -438,7 +438,7 @@
438 438  ukazovateľa (KPI)
439 439  )))|(((
440 440  Merná jednotka
441 -\\
406 +
442 442  )))|(((
443 443  Čas plnenia
444 444  
... ... @@ -460,7 +460,7 @@
460 460  
461 461  k HP
462 462  )))
463 -(% class="" %)|(((
428 +|(((
464 464  VÝSTUP
465 465  
466 466  PO095 / PSKPSOI12
... ... @@ -489,7 +489,7 @@
489 489  )))|(((
490 490  n/a
491 491  )))
492 -(% class="" %)|(((
457 +|(((
493 493  VÝSLEDOK
494 494  
495 495  PR017 / PSKPRCR11
... ... @@ -508,7 +508,7 @@
508 508  
509 509  projektu
510 510  )))|(((
511 -\\
476 +
512 512  
513 513  60
514 514  )))|(((
... ... @@ -517,21 +517,16 @@
517 517  n/a
518 518  )))
519 519  
520 -
521 521  
522 522  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
523 523  
524 -
525 525  
526 526  Riziká sa nachádzajú v samostatnej prílohe.
527 527  
528 -
529 529  
530 -
531 531  
532 532  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
533 533  
534 -
535 535  
536 536  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
537 537  
... ... @@ -545,7 +545,6 @@
545 545  
546 546  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
547 547  
548 -\\
549 549  
550 550  __Alternatívy riešenia sú nasledovné__:
551 551  
... ... @@ -553,7 +553,6 @@
553 553  
554 554  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
555 555  
556 -\\
557 557  
558 558  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
559 559  
... ... @@ -578,7 +578,6 @@
578 578  * Hodnotenie zraniteľností.
579 579  ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení.
580 580  
581 -\\
582 582  
583 583  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
584 584  
... ... @@ -586,7 +586,6 @@
586 586  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
587 587  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
588 588  
589 -
590 590  
591 591  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
592 592  
... ... @@ -596,17 +596,13 @@
596 596  
597 597  Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
598 598  
599 -\\
600 600  
601 -\\
602 602  
603 603  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
604 604  
605 -
606 606  
607 -
608 608  
609 -(% class="" %)|(((
561 +|(((
610 610  **// //**
611 611  )))|(((
612 612  KRITÉRIUM
... ... @@ -621,7 +621,7 @@
621 621  
622 622  3
623 623  )))
624 -(% class="" %)|(% rowspan="6" %)(((
576 +|(% rowspan="6" %)(((
625 625  BIZNIS VRSTVA
626 626  
627 627  // //
... ... @@ -634,9 +634,9 @@
634 634  )))|(((
635 635  áno
636 636  )))|(((
637 -\\
589 +
638 638  )))
639 -(% class="" %)|(((
591 +|(((
640 640  B Rýchlosť implementácie.
641 641  )))|(((
642 642  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -645,9 +645,9 @@
645 645  )))|(((
646 646  nie
647 647  )))|(((
648 -\\
600 +
649 649  )))
650 -(% class="" %)|(((
602 +|(((
651 651  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
652 652  )))|(((
653 653  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -656,47 +656,45 @@
656 656  )))|(((
657 657  nie
658 658  )))|(((
659 -\\
611 +
660 660  )))
661 -(% class="" %)|(((
613 +|(((
662 662  Kritérium D (KO)
663 663  )))|(((
664 664  
665 665  )))|(((
666 -\\
618 +
667 667  )))|(((
668 -\\
620 +
669 669  )))|(((
670 -\\
622 +
671 671  )))
672 -(% class="" %)|(((
624 +|(((
673 673  Kritérium E
674 674  )))|(((
675 675  
676 676  )))|(((
677 -\\
629 +
678 678  )))|(((
679 -\\
631 +
680 680  )))|(((
681 -\\
633 +
682 682  )))
683 -(% class="" %)|(((
635 +|(((
684 684  Kritérium F
685 685  )))|(((
686 686  
687 687  )))|(((
688 -\\
640 +
689 689  )))|(((
690 -\\
642 +
691 691  )))|(((
692 -\\
644 +
693 693  )))
694 694  
695 -
696 696  
697 -\\
698 698  
699 -(% class="" %)|(((
649 +|(((
700 700  Zoznam kritérií
701 701  )))|(((
702 702  Alternatíva
... ... @@ -713,7 +713,7 @@
713 713  
714 714  dosiahnutia
715 715  )))
716 -(% class="" %)|(((
666 +|(((
717 717  Kritérium A
718 718  )))|(((
719 719  áno
... ... @@ -724,7 +724,7 @@
724 724  )))|(((
725 725  
726 726  )))
727 -(% class="" %)|(((
677 +|(((
728 728  Kritérium B
729 729  )))|(((
730 730  áno
... ... @@ -735,7 +735,7 @@
735 735  )))|(((
736 736  
737 737  )))
738 -(% class="" %)|(((
688 +|(((
739 739  Kritérium C
740 740  )))|(((
741 741  áno
... ... @@ -746,7 +746,7 @@
746 746  )))|(((
747 747  
748 748  )))
749 -(% class="" %)|(((
699 +|(((
750 750  Kritérium D
751 751  )))|(((
752 752  
... ... @@ -758,7 +758,6 @@
758 758  
759 759  )))
760 760  
761 -
762 762  
763 763  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
764 764  
... ... @@ -768,7 +768,6 @@
768 768  
769 769  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
770 770  
771 -
772 772  
773 773  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
774 774  
... ... @@ -775,7 +775,6 @@
775 775  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
776 776  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
777 777  
778 -
779 779  
780 780  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
781 781  
... ... @@ -787,7 +787,6 @@
787 787  * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi,
788 788  * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry.
789 789  
790 -
791 791  
792 792  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
793 793  
... ... @@ -797,7 +797,6 @@
797 797  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
798 798  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
799 799  
800 -
801 801  
802 802  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
803 803  
... ... @@ -814,9 +814,7 @@
814 814  * Riadenie kapacít.
815 815  ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít.
816 816  
817 -\\
818 818  
819 -
820 820  
821 821  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
822 822  
... ... @@ -824,9 +824,8 @@
824 824  
825 825  = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
826 826  
827 -
828 828  
829 -(% class="" %)|(((
771 +|(((
830 830  **ID**
831 831  )))|(((
832 832  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -833,7 +833,7 @@
833 833  )))|(((
834 834  **Poznámka**
835 835  )))
836 -(% class="" %)|(((
778 +|(((
837 837  1.1
838 838  )))|(((
839 839  Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2
... ... @@ -862,7 +862,7 @@
862 862  
863 863  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
864 864  )))
865 -(% class="" %)|(((
807 +|(((
866 866  1.2
867 867  )))|(((
868 868  Identifikácia a evidencia aktív
... ... @@ -869,7 +869,7 @@
869 869  )))|(((
870 870  Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1).
871 871  )))
872 -(% class="" %)|(((
814 +|(((
873 873  1.3
874 874  )))|(((
875 875  Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov
... ... @@ -878,7 +878,7 @@
878 878  
879 879  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
880 880  )))
881 -(% class="" %)|(((
823 +|(((
882 882  1.4
883 883  )))|(((
884 884  Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA)
... ... @@ -953,7 +953,7 @@
953 953  
954 954  ·        zlyhanie kľúčového externého dodávateľa služieb.
955 955  )))
956 -(% class="" %)|(((
898 +|(((
957 957  1.5
958 958  )))|(((
959 959  Vypracovanie kontinuity činností v zmysle ZoKB
... ... @@ -1006,7 +1006,7 @@
1006 1006  
1007 1007  ·        plán údržby a kontroly BCMS.
1008 1008  )))
1009 -(% class="" %)|(((
951 +|(((
1010 1010  2.1
1011 1011  )))|(((
1012 1012  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -1063,7 +1063,7 @@
1063 1063  
1064 1064  ·        dohľad nad riadením rizík.
1065 1065  )))
1066 -(% class="" %)|(((
1008 +|(((
1067 1067  2.2
1068 1068  )))|(((
1069 1069  Implementácia LMS/SIEM/SOC ako služby
... ... @@ -1122,7 +1122,7 @@
1122 1122  
1123 1123  Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod.
1124 1124  )))
1125 -(% class="" %)|(((
1067 +|(((
1126 1126  2.3
1127 1127  )))|(((
1128 1128  Dvojfaktorová autentifikácia
... ... @@ -1133,7 +1133,7 @@
1133 1133  
1134 1134  ·        zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor.
1135 1135  )))
1136 -(% class="" %)|(((
1078 +|(((
1137 1137  2.4
1138 1138  )))|(((
1139 1139  Nasadenie nástroja na riadenie kapacít
... ... @@ -1142,7 +1142,7 @@
1142 1142  
1143 1143  Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
1144 1144  
1145 -Funkčné požiadavky:
1087 +Funkčné požiadavky:                
1146 1146  
1147 1147  ·        Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov.
1148 1148  
... ... @@ -1164,7 +1164,7 @@
1164 1164  
1165 1165  ·        Webových služieb.
1166 1166  
1167 -·        Kritického hardvéru.
1109 +·        Kritického hardvéru.                                    
1168 1168  
1169 1169  Zber údajov musí podporovať:
1170 1170  
... ... @@ -1182,7 +1182,7 @@
1182 1182  
1183 1183  ·        Interné sledovanie výkonu.
1184 1184  
1185 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:
1127 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:      
1186 1186  
1187 1187  ·        Grafov a máp so zloženými pohľadmi.
1188 1188  
... ... @@ -1202,7 +1202,7 @@
1202 1202  
1203 1203  Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel.
1204 1204  )))
1205 -(% class="" %)|(((
1147 +|(((
1206 1206  2.5
1207 1207  )))|(((
1208 1208  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -1427,7 +1427,7 @@
1427 1427  
1428 1428  o    1 Základná dokumentácia
1429 1429  )))
1430 -(% class="" %)|(((
1372 +|(((
1431 1431  3.1
1432 1432  )))|(((
1433 1433  Audit KB
... ... @@ -1434,7 +1434,7 @@
1434 1434  )))|(((
1435 1435  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1436 1436  )))
1437 -(% class="" %)|(((
1379 +|(((
1438 1438  3.2
1439 1439  )))|(((
1440 1440  Aktualizácia AR/BIA
... ... @@ -1442,37 +1442,29 @@
1442 1442  Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1.
1443 1443  )))
1444 1444  
1445 -
1446 1446  
1447 -\\
1448 1448  
1449 1449  = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
1450 1450  
1451 -
1452 1452  
1453 1453  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1454 1454  
1455 -
1456 1456  
1457 1457  = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
1458 1458  
1459 -
1460 1460  
1461 1461  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
1462 1462  
1463 -
1464 1464  
1465 1465  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
1466 1466  
1467 1467  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
1468 1468  
1469 -
1470 1470  
1471 1471  == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
1472 1472  
1473 -
1474 1474  
1475 -(% class="" %)|(((
1409 +|(((
1476 1476  Náklady
1477 1477  )))|(((
1478 1478  Názov modulu
... ... @@ -1487,7 +1487,7 @@
1487 1487  )))|(((
1488 1488  Názov modulu
1489 1489  )))
1490 -(% class="" %)|(((
1424 +|(((
1491 1491  **Všeobecný materiál**
1492 1492  )))|(((
1493 1493  RIA
... ... @@ -1502,7 +1502,7 @@
1502 1502  )))|(((
1503 1503  BCM
1504 1504  )))
1505 -(% class="" %)|(((
1439 +|(((
1506 1506  **IT - CAPEX**
1507 1507  )))|(((
1508 1508  48.252 EUR
... ... @@ -1517,10 +1517,10 @@
1517 1517  )))|(((
1518 1518  28.366 EUR
1519 1519  )))
1520 -(% class="" %)|(((
1454 +|(((
1521 1521  Aplikácie
1522 1522  )))|(((
1523 -\\
1457 +
1524 1524  )))|(((
1525 1525  // //
1526 1526  )))|(((
... ... @@ -1528,14 +1528,14 @@
1528 1528  )))|(((
1529 1529  // //
1530 1530  )))|(((
1531 -\\
1465 +
1532 1532  )))|(((
1533 1533  // //
1534 1534  )))
1535 -(% class="" %)|(((
1469 +|(((
1536 1536  SW
1537 1537  )))|(((
1538 -\\
1472 +
1539 1539  )))|(((
1540 1540  // //
1541 1541  )))|(((
... ... @@ -1543,14 +1543,14 @@
1543 1543  )))|(((
1544 1544  // //
1545 1545  )))|(((
1546 -\\
1480 +
1547 1547  )))|(((
1548 1548  // //
1549 1549  )))
1550 -(% class="" %)|(((
1484 +|(((
1551 1551  HW
1552 1552  )))|(((
1553 -\\
1487 +
1554 1554  )))|(((
1555 1555  // //
1556 1556  )))|(((
... ... @@ -1558,11 +1558,11 @@
1558 1558  )))|(((
1559 1559  // //
1560 1560  )))|(((
1561 -\\
1495 +
1562 1562  )))|(((
1563 1563  // //
1564 1564  )))
1565 -(% class="" %)|(((
1499 +|(((
1566 1566  **IT - OPEX- prevádzka**
1567 1567  )))|(((
1568 1568  1.242 EUR
... ... @@ -1571,16 +1571,16 @@
1571 1571  )))|(((
1572 1572  11.902 EUR
1573 1573  )))|(((
1574 -\\
1508 +
1575 1575  )))|(((
1576 1576  13.939 EUR
1577 1577  )))|(((
1578 1578  2.369 EUR
1579 1579  )))
1580 -(% class="" %)|(((
1514 +|(((
1581 1581  Aplikácie
1582 1582  )))|(((
1583 -\\
1517 +
1584 1584  )))|(((
1585 1585  // //
1586 1586  )))|(((
... ... @@ -1588,14 +1588,14 @@
1588 1588  )))|(((
1589 1589  // //
1590 1590  )))|(((
1591 -\\
1525 +
1592 1592  )))|(((
1593 1593  // //
1594 1594  )))
1595 -(% class="" %)|(((
1529 +|(((
1596 1596  SW
1597 1597  )))|(((
1598 -\\
1532 +
1599 1599  )))|(((
1600 1600  // //
1601 1601  )))|(((
... ... @@ -1603,14 +1603,14 @@
1603 1603  )))|(((
1604 1604  // //
1605 1605  )))|(((
1606 -\\
1540 +
1607 1607  )))|(((
1608 1608  // //
1609 1609  )))
1610 -(% class="" %)|(((
1544 +|(((
1611 1611  HW
1612 1612  )))|(((
1613 -\\
1547 +
1614 1614  )))|(((
1615 1615  // //
1616 1616  )))|(((
... ... @@ -1618,20 +1618,17 @@
1618 1618  )))|(((
1619 1619  // //
1620 1620  )))|(((
1621 -\\
1555 +
1622 1622  )))|(((
1623 1623  // //
1624 1624  )))
1625 1625  
1626 -
1627 1627  
1628 1628  = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1629 1629  
1630 -
1631 1631  
1632 -
1633 1633  
1634 -(% class="" %)|(((
1565 +|(((
1635 1635  ID
1636 1636  )))|(((
1637 1637  FÁZA/AKTIVITA
... ... @@ -1644,7 +1644,7 @@
1644 1644  
1645 1645  (odhad termínu)
1646 1646  )))
1647 -(% class="" %)|(((
1578 +|(((
1648 1648  1.
1649 1649  )))|(((
1650 1650  Prípravná fáza a Iniciačná fáza
... ... @@ -1653,7 +1653,7 @@
1653 1653  )))|(((
1654 1654  11/2024
1655 1655  )))
1656 -(% class="" %)|(((
1587 +|(((
1657 1657  2.
1658 1658  )))|(((
1659 1659  Realizačná fáza
... ... @@ -1662,7 +1662,7 @@
1662 1662  )))|(((
1663 1663  02/2026
1664 1664  )))
1665 -(% class="" %)|(((
1596 +|(((
1666 1666  2a
1667 1667  )))|(((
1668 1668  Analýza a Dizajn
... ... @@ -1671,7 +1671,7 @@
1671 1671  )))|(((
1672 1672  05/2025
1673 1673  )))
1674 -(% class="" %)|(((
1605 +|(((
1675 1675  2b
1676 1676  )))|(((
1677 1677  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1680,7 +1680,7 @@
1680 1680  )))|(((
1681 1681  07/2025
1682 1682  )))
1683 -(% class="" %)|(((
1614 +|(((
1684 1684  2c
1685 1685  )))|(((
1686 1686  Implementácia a testovanie
... ... @@ -1689,7 +1689,7 @@
1689 1689  )))|(((
1690 1690  01/2026
1691 1691  )))
1692 -(% class="" %)|(((
1623 +|(((
1693 1693  2d
1694 1694  )))|(((
1695 1695  Nasadenie
... ... @@ -1698,7 +1698,7 @@
1698 1698  )))|(((
1699 1699  01/2026
1700 1700  )))
1701 -(% class="" %)|(((
1632 +|(((
1702 1702  3.
1703 1703  )))|(((
1704 1704  Dokončovacia fáza
... ... @@ -1707,7 +1707,7 @@
1707 1707  )))|(((
1708 1708  02/2026
1709 1709  )))
1710 -(% class="" %)|(((
1641 +|(((
1711 1711  4.
1712 1712  )))|(((
1713 1713  Podpora prevádzky (SLA)
... ... @@ -1717,7 +1717,6 @@
1717 1717  03/2030
1718 1718  )))
1719 1719  
1720 -\\
1721 1721  
1722 1722  ,
1723 1723  
... ... @@ -1725,13 +1725,10 @@
1725 1725  
1726 1726  // //
1727 1727  
1728 -\\
1729 1729  
1730 -\\
1731 1731  
1732 1732  = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1733 1733  
1734 -
1735 1735  
1736 1736  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1737 1737  
... ... @@ -1745,11 +1745,9 @@
1745 1745  
1746 1746  Projektový manažér objednávateľa (PM)
1747 1747  
1748 -\\
1749 1749  
1750 -\\
1751 1751  
1752 -(% class="" %)|(((
1677 +|(((
1753 1753  ID
1754 1754  )))|(((
1755 1755  Meno a Priezvisko
... ... @@ -1760,7 +1760,7 @@
1760 1760  )))|(((
1761 1761  Rola v projekte
1762 1762  )))
1763 -(% class="" %)|(((
1688 +|(((
1764 1764  1.
1765 1765  )))|(((
1766 1766  Ing. Miriama Varcholová
... ... @@ -1771,7 +1771,7 @@
1771 1771  )))|(((
1772 1772  Projektový manažér
1773 1773  )))
1774 -(% class="" %)|(((
1699 +|(((
1775 1775  2.
1776 1776  )))|(((
1777 1777  Mgr. František Grich
... ... @@ -1782,45 +1782,43 @@
1782 1782  )))|(((
1783 1783  Manažér kybernetickej bezpečnosti
1784 1784  )))
1785 -(% class="" %)|(((
1710 +|(((
1786 1786  3.
1787 1787  )))|(((
1788 -\\
1713 +
1789 1789  )))|(((
1790 1790  odborný zamestnanec IT
1791 1791  )))|(((
1792 -\\
1717 +
1793 1793  )))|(((
1794 1794  Odborný zamestnanec IT (Bezpečnostný analytik)
1795 1795  )))
1796 -(% class="" %)|(((
1721 +|(((
1797 1797  4.
1798 1798  )))|(((
1799 -\\
1724 +
1800 1800  )))|(((
1801 1801  odborný zamestnanec IT
1802 1802  )))|(((
1803 -\\
1728 +
1804 1804  )))|(((
1805 1805  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
1806 1806  )))
1807 -(% class="" %)|(((
1808 -\\
1732 +|(((
1733 +
1809 1809  )))|(((
1810 -\\
1735 +
1811 1811  )))|(((
1812 -\\
1737 +
1813 1813  )))|(((
1814 -\\
1739 +
1815 1815  )))|(((
1816 -\\
1741 +
1817 1817  )))
1818 1818  
1819 -\\
1820 1820  
1821 1821  == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1822 1822  
1823 -
1824 1824  
1825 1825  __Riadiaci výbor projektu budú tvoriť:__
1826 1826  
... ... @@ -1830,7 +1830,6 @@
1830 1830  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1831 1831  * zástupca prevádzky
1832 1832  
1833 -\\
1834 1834  
1835 1835  Členovia Riadiaceho výboru bez hlasovacieho práva:
1836 1836  
... ... @@ -1838,7 +1838,6 @@
1838 1838  * projektový manažér dodávateľa
1839 1839  * zástupca dodávateľa
1840 1840  
1841 -\\
1842 1842  
1843 1843  Určenie zodpovednosti členov Riadiaceho výboru
1844 1844  
... ... @@ -1868,7 +1868,6 @@
1868 1868  
1869 1869  = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
1870 1870  
1871 -
1872 1872  
1873 1873  **Príloha: **Zoznam rizík a závislostí (Excel)
1874 1874  
... ... @@ -1876,7 +1876,6 @@
1876 1876  
1877 1877  // //
1878 1878  
1879 -
1880 1880  
1881 1881  **PROJEKTOVÝ ZÁMER**
1882 1882  
... ... @@ -1884,29 +1884,28 @@
1884 1884  
1885 1885  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
1886 1886  
1887 -\\
1888 1888  
1889 -(% class="" %)|(((
1807 +|(((
1890 1890  Povinná osoba
1891 1891  )))|(((
1892 -Mesto Stará Ľubovňa
1810 +Mesto Stará Ľubovňa 
1893 1893  )))
1894 -(% class="" %)|(((
1812 +|(((
1895 1895  Názov projektu
1896 1896  )))|(((
1897 1897  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa
1898 1898  )))
1899 -(% class="" %)|(((
1817 +|(((
1900 1900  Zodpovedná osoba za projekt
1901 1901  )))|(((
1902 1902  Ing. Miriama Varcholová
1903 1903  )))
1904 -(% class="" %)|(((
1822 +|(((
1905 1905  Realizátor projektu
1906 1906  )))|(((
1907 1907  Mesto Stará Ľubovňa
1908 1908  )))
1909 -(% class="" %)|(((
1827 +|(((
1910 1910  Vlastník projektu
1911 1911  )))|(((
1912 1912  Mesto Stará Ľubovňa
... ... @@ -1916,7 +1916,7 @@
1916 1916  
1917 1917  **Schvaľovanie dokumentu**
1918 1918  
1919 -(% class="" %)|(((
1837 +|(((
1920 1920  Položka
1921 1921  )))|(((
1922 1922  Meno a priezvisko
... ... @@ -1931,7 +1931,7 @@
1931 1931  
1932 1932  (alebo elektronický súhlas)
1933 1933  )))
1934 -(% class="" %)|(((
1852 +|(((
1935 1935  Vypracoval
1936 1936  )))|(((
1937 1937   Mgr. František Grich
... ... @@ -1949,7 +1949,7 @@
1949 1949  
1950 1950  = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
1951 1951  
1952 -(% class="" %)|(((
1870 +|(((
1953 1953  Verzia
1954 1954  )))|(((
1955 1955  Dátum
... ... @@ -1958,7 +1958,7 @@
1958 1958  )))|(((
1959 1959  Meno
1960 1960  )))
1961 -(% class="" %)|(((
1879 +|(((
1962 1962  0.1
1963 1963  )))|(((
1964 1964  18.6.2024
... ... @@ -1967,7 +1967,7 @@
1967 1967  )))|(((
1968 1968  //Mgr. František Grich//
1969 1969  )))
1970 -(% class="" %)|(((
1888 +|(((
1971 1971  0.2
1972 1972  )))|(((
1973 1973  21.6.2024
... ... @@ -1976,7 +1976,7 @@
1976 1976  )))|(((
1977 1977  //Mgr. František Grich//
1978 1978  )))
1979 -(% class="" %)|(((
1897 +|(((
1980 1980  0.3
1981 1981  )))|(((
1982 1982  24.6.2024
... ... @@ -1985,7 +1985,7 @@
1985 1985  )))|(((
1986 1986  //Mgr. František Grich//
1987 1987  )))
1988 -(% class="" %)|(((
1906 +|(((
1989 1989  0.4
1990 1990  )))|(((
1991 1991  
... ... @@ -1994,7 +1994,7 @@
1994 1994  )))|(((
1995 1995  
1996 1996  )))
1997 -(% class="" %)|(((
1915 +|(((
1998 1998  0.5
1999 1999  )))|(((
2000 2000  
... ... @@ -2008,7 +2008,6 @@
2008 2008  
2009 2009  = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
2010 2010  
2011 -
2012 2012  
2013 2013  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
2014 2014  
... ... @@ -2016,21 +2016,17 @@
2016 2016  
2017 2017  Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti.
2018 2018  
2019 -
2020 2020  
2021 2021  V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB.
2022 2022  
2023 2023  Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023.
2024 2024  
2025 -
2026 2026  
2027 2027  Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
2028 2028  
2029 -
2030 2030  
2031 2031  Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB.
2032 2032  
2033 -
2034 2034  
2035 2035  Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
2036 2036  
... ... @@ -2040,9 +2040,8 @@
2040 2040  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
2041 2041  * nemáme zavedené všetky procesy riadenia KIB.
2042 2042  
2043 -
2044 2044  
2045 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
1957 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
2046 2046  
2047 2047  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
2048 2048  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -2069,29 +2069,23 @@
2069 2069  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení,
2070 2070  ** pre-financovanie spracovania žiadosti o NFP.
2071 2071  
2072 -
2073 2073  
2074 2074  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod.
2075 2075  
2076 2076  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami.
2077 2077  
2078 -
2079 2079  
2080 2080  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
2081 2081  
2082 -
2083 2083  
2084 2084  Celková žiadaná výška ŽoNFP je 372 945 EUR.
2085 2085  
2086 -
2087 2087  
2088 2088  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
2089 2089  
2090 -
2091 2091  
2092 2092  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
2093 2093  
2094 -\\
2095 2095  
2096 2096  Medzi hlavné ciele systému riadenia KIB patria:
2097 2097  
... ... @@ -2101,7 +2101,6 @@
2101 2101  
2102 2102  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
2103 2103  
2104 -\\
2105 2105  
2106 2106  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s:
2107 2107  
... ... @@ -2111,7 +2111,6 @@
2111 2111  * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
2112 2112  * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
2113 2113  
2114 -\\
2115 2115  
2116 2116  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
2117 2117  
... ... @@ -2123,7 +2123,6 @@
2123 2123  
2124 2124  Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
2125 2125  
2126 -\\
2127 2127  
2128 2128  Chýbajú bezpečnostné funkcie najmä v oblasti:
2129 2129  
... ... @@ -2135,7 +2135,6 @@
2135 2135  * riadenia kapacít,
2136 2136  * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware.
2137 2137  
2138 -\\
2139 2139  
2140 2140  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
2141 2141  
... ... @@ -2144,7 +2144,6 @@
2144 2144  * riešenie bezpečnostných incidentov,
2145 2145  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
2146 2146  
2147 -\\
2148 2148  
2149 2149  **Informačné systémy v správe Mesta Stará Ľubovňa:**
2150 2150  
... ... @@ -2168,7 +2168,6 @@
2168 2168  
2169 2169  Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73.
2170 2170  
2171 -\\
2172 2172  
2173 2173  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
2174 2174  
... ... @@ -2176,7 +2176,6 @@
2176 2176  
2177 2177  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
2178 2178  
2179 -\\
2180 2180  
2181 2181  Jednotlivé pod-aktivity v rámci implementácie projektu:
2182 2182  
... ... @@ -2185,7 +2185,6 @@
2185 2185  * identifikáciu a analýzu rolí, procesov a integrácii,
2186 2186  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
2187 2187  
2188 -\\
2189 2189  
2190 2190  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
2191 2191  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -2196,7 +2196,6 @@
2196 2196  * Nástroj pre zálohovanie a úložisko záloh.
2197 2197  * Nasadenie systému Data Loss Prevention (DLP).
2198 2198  
2199 -\\
2200 2200  
2201 2201  * **Implementácia bude obsahovať:**
2202 2202  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -2206,7 +2206,6 @@
2206 2206  * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov,
2207 2207  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
2208 2208  
2209 -\\
2210 2210  
2211 2211  * **Testovanie obsahuje**:
2212 2212  * testovanie funkcionality riešenia,
... ... @@ -2215,27 +2215,22 @@
2215 2215  * pilotnú prevádzku,
2216 2216  * akceptačné testovanie.
2217 2217  
2218 -\\
2219 2219  
2220 2220  * **Nasadenie obsahuje:**
2221 2221  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
2222 2222  * prechod na plnú prevádzku.
2223 2223  
2224 -\\
2225 2225  
2226 2226  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
2227 2227  
2228 -\\
2229 2229  
2230 2230  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
2231 2231  
2232 -\\
2233 2233  
2234 2234  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
2235 2235  
2236 -\\
2237 2237  
2238 -(% class="" %)|(((
2129 +|(((
2239 2239  ID
2240 2240  )))|(((
2241 2241  AKTÉR / STAKEHOLDER
... ... @@ -2252,7 +2252,7 @@
2252 2252  
2253 2253  (MetaIS kód a názov ISVS)
2254 2254  )))
2255 -(% class="" %)|(((
2146 +|(((
2256 2256  1.
2257 2257  )))|(((
2258 2258  Mesto Stará Ľubovňa
... ... @@ -2264,22 +2264,17 @@
2264 2264  NA
2265 2265  )))
2266 2266  
2267 -\\
2268 2268  
2269 -\\
2270 2270  
2271 2271  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
2272 2272  
2273 -
2274 2274  
2275 -
2276 2276  
2277 -(% class="" %)|(((
2164 +|(((
2278 2278  ID
2279 2279  )))|(((
2280 2280  
2281 2281  
2282 -
2283 2283  
2284 2284  Názov cieľa
2285 2285  )))|(((
... ... @@ -2287,7 +2287,7 @@
2287 2287  )))|(((
2288 2288  Spôsob realizácie strategického cieľa
2289 2289  )))
2290 -(% class="" %)|(((
2176 +|(((
2291 2291  1
2292 2292  )))|(((
2293 2293  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -2303,14 +2303,12 @@
2303 2303  
2304 2304  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
2305 2305  
2306 -\\
2307 2307  
2308 -(% class="" %)|(((
2193 +|(((
2309 2309  ID
2310 2310  )))|(((
2311 2311  
2312 2312  
2313 -
2314 2314  
2315 2315  ID/Názov cieľa
2316 2316  )))|(((
... ... @@ -2318,7 +2318,7 @@
2318 2318  ukazovateľa (KPI)
2319 2319  )))|(((
2320 2320  Merná jednotka
2321 -\\
2205 +
2322 2322  )))|(((
2323 2323  Čas plnenia
2324 2324  
... ... @@ -2340,7 +2340,7 @@
2340 2340  
2341 2341  k HP
2342 2342  )))
2343 -(% class="" %)|(((
2227 +|(((
2344 2344  VÝSTUP
2345 2345  
2346 2346  PO095 / PSKPSOI12
... ... @@ -2369,7 +2369,7 @@
2369 2369  )))|(((
2370 2370  n/a
2371 2371  )))
2372 -(% class="" %)|(((
2256 +|(((
2373 2373  VÝSLEDOK
2374 2374  
2375 2375  PR017 / PSKPRCR11
... ... @@ -2388,7 +2388,7 @@
2388 2388  
2389 2389  projektu
2390 2390  )))|(((
2391 -\\
2275 +
2392 2392  
2393 2393  60
2394 2394  )))|(((
... ... @@ -2397,21 +2397,16 @@
2397 2397  n/a
2398 2398  )))
2399 2399  
2400 -
2401 2401  
2402 2402  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
2403 2403  
2404 -
2405 2405  
2406 2406  Riziká sa nachádzajú v samostatnej prílohe.
2407 2407  
2408 -
2409 2409  
2410 -
2411 2411  
2412 2412  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
2413 2413  
2414 -
2415 2415  
2416 2416  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
2417 2417  
... ... @@ -2425,7 +2425,6 @@
2425 2425  
2426 2426  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
2427 2427  
2428 -\\
2429 2429  
2430 2430  __Alternatívy riešenia sú nasledovné__:
2431 2431  
... ... @@ -2433,7 +2433,6 @@
2433 2433  
2434 2434  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
2435 2435  
2436 -\\
2437 2437  
2438 2438  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
2439 2439  
... ... @@ -2458,7 +2458,6 @@
2458 2458  * Hodnotenie zraniteľností.
2459 2459  ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení.
2460 2460  
2461 -\\
2462 2462  
2463 2463  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
2464 2464  
... ... @@ -2466,7 +2466,6 @@
2466 2466  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
2467 2467  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
2468 2468  
2469 -
2470 2470  
2471 2471  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
2472 2472  
... ... @@ -2476,17 +2476,13 @@
2476 2476  
2477 2477  Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
2478 2478  
2479 -\\
2480 2480  
2481 -\\
2482 2482  
2483 2483  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
2484 2484  
2485 -
2486 2486  
2487 -
2488 2488  
2489 -(% class="" %)|(((
2360 +|(((
2490 2490  **// //**
2491 2491  )))|(((
2492 2492  KRITÉRIUM
... ... @@ -2501,7 +2501,7 @@
2501 2501  
2502 2502  3
2503 2503  )))
2504 -(% class="" %)|(% rowspan="6" %)(((
2375 +|(% rowspan="6" %)(((
2505 2505  BIZNIS VRSTVA
2506 2506  
2507 2507  // //
... ... @@ -2514,9 +2514,9 @@
2514 2514  )))|(((
2515 2515  áno
2516 2516  )))|(((
2517 -\\
2388 +
2518 2518  )))
2519 -(% class="" %)|(((
2390 +|(((
2520 2520  B Rýchlosť implementácie.
2521 2521  )))|(((
2522 2522  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -2525,9 +2525,9 @@
2525 2525  )))|(((
2526 2526  nie
2527 2527  )))|(((
2528 -\\
2399 +
2529 2529  )))
2530 -(% class="" %)|(((
2401 +|(((
2531 2531  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
2532 2532  )))|(((
2533 2533  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -2536,47 +2536,45 @@
2536 2536  )))|(((
2537 2537  nie
2538 2538  )))|(((
2539 -\\
2410 +
2540 2540  )))
2541 -(% class="" %)|(((
2412 +|(((
2542 2542  Kritérium D (KO)
2543 2543  )))|(((
2544 2544  
2545 2545  )))|(((
2546 -\\
2417 +
2547 2547  )))|(((
2548 -\\
2419 +
2549 2549  )))|(((
2550 -\\
2421 +
2551 2551  )))
2552 -(% class="" %)|(((
2423 +|(((
2553 2553  Kritérium E
2554 2554  )))|(((
2555 2555  
2556 2556  )))|(((
2557 -\\
2428 +
2558 2558  )))|(((
2559 -\\
2430 +
2560 2560  )))|(((
2561 -\\
2432 +
2562 2562  )))
2563 -(% class="" %)|(((
2434 +|(((
2564 2564  Kritérium F
2565 2565  )))|(((
2566 2566  
2567 2567  )))|(((
2568 -\\
2439 +
2569 2569  )))|(((
2570 -\\
2441 +
2571 2571  )))|(((
2572 -\\
2443 +
2573 2573  )))
2574 2574  
2575 -
2576 2576  
2577 -\\
2578 2578  
2579 -(% class="" %)|(((
2448 +|(((
2580 2580  Zoznam kritérií
2581 2581  )))|(((
2582 2582  Alternatíva
... ... @@ -2593,7 +2593,7 @@
2593 2593  
2594 2594  dosiahnutia
2595 2595  )))
2596 -(% class="" %)|(((
2465 +|(((
2597 2597  Kritérium A
2598 2598  )))|(((
2599 2599  áno
... ... @@ -2604,7 +2604,7 @@
2604 2604  )))|(((
2605 2605  
2606 2606  )))
2607 -(% class="" %)|(((
2476 +|(((
2608 2608  Kritérium B
2609 2609  )))|(((
2610 2610  áno
... ... @@ -2615,7 +2615,7 @@
2615 2615  )))|(((
2616 2616  
2617 2617  )))
2618 -(% class="" %)|(((
2487 +|(((
2619 2619  Kritérium C
2620 2620  )))|(((
2621 2621  áno
... ... @@ -2626,7 +2626,7 @@
2626 2626  )))|(((
2627 2627  
2628 2628  )))
2629 -(% class="" %)|(((
2498 +|(((
2630 2630  Kritérium D
2631 2631  )))|(((
2632 2632  
... ... @@ -2638,7 +2638,6 @@
2638 2638  
2639 2639  )))
2640 2640  
2641 -
2642 2642  
2643 2643  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
2644 2644  
... ... @@ -2648,7 +2648,6 @@
2648 2648  
2649 2649  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
2650 2650  
2651 -
2652 2652  
2653 2653  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
2654 2654  
... ... @@ -2655,7 +2655,6 @@
2655 2655  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
2656 2656  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
2657 2657  
2658 -
2659 2659  
2660 2660  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
2661 2661  
... ... @@ -2667,7 +2667,6 @@
2667 2667  * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi,
2668 2668  * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry.
2669 2669  
2670 -
2671 2671  
2672 2672  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
2673 2673  
... ... @@ -2677,7 +2677,6 @@
2677 2677  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
2678 2678  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
2679 2679  
2680 -
2681 2681  
2682 2682  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
2683 2683  
... ... @@ -2694,9 +2694,7 @@
2694 2694  * Riadenie kapacít.
2695 2695  ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít.
2696 2696  
2697 -\\
2698 2698  
2699 -
2700 2700  
2701 2701  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
2702 2702  
... ... @@ -2704,9 +2704,8 @@
2704 2704  
2705 2705  = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
2706 2706  
2707 -
2708 2708  
2709 -(% class="" %)|(((
2570 +|(((
2710 2710  **ID**
2711 2711  )))|(((
2712 2712  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -2713,7 +2713,7 @@
2713 2713  )))|(((
2714 2714  **Poznámka**
2715 2715  )))
2716 -(% class="" %)|(((
2577 +|(((
2717 2717  1.1
2718 2718  )))|(((
2719 2719  Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2
... ... @@ -2742,7 +2742,7 @@
2742 2742  
2743 2743  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
2744 2744  )))
2745 -(% class="" %)|(((
2606 +|(((
2746 2746  1.2
2747 2747  )))|(((
2748 2748  Identifikácia a evidencia aktív
... ... @@ -2749,7 +2749,7 @@
2749 2749  )))|(((
2750 2750  Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1).
2751 2751  )))
2752 -(% class="" %)|(((
2613 +|(((
2753 2753  1.3
2754 2754  )))|(((
2755 2755  Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov
... ... @@ -2758,7 +2758,7 @@
2758 2758  
2759 2759  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
2760 2760  )))
2761 -(% class="" %)|(((
2622 +|(((
2762 2762  1.4
2763 2763  )))|(((
2764 2764  Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA)
... ... @@ -2833,7 +2833,7 @@
2833 2833  
2834 2834  ·        zlyhanie kľúčového externého dodávateľa služieb.
2835 2835  )))
2836 -(% class="" %)|(((
2697 +|(((
2837 2837  1.5
2838 2838  )))|(((
2839 2839  Vypracovanie kontinuity činností v zmysle ZoKB
... ... @@ -2886,7 +2886,7 @@
2886 2886  
2887 2887  ·        plán údržby a kontroly BCMS.
2888 2888  )))
2889 -(% class="" %)|(((
2750 +|(((
2890 2890  2.1
2891 2891  )))|(((
2892 2892  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -2943,7 +2943,7 @@
2943 2943  
2944 2944  ·        dohľad nad riadením rizík.
2945 2945  )))
2946 -(% class="" %)|(((
2807 +|(((
2947 2947  2.2
2948 2948  )))|(((
2949 2949  Implementácia LMS/SIEM/SOC ako služby
... ... @@ -3002,7 +3002,7 @@
3002 3002  
3003 3003  Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod.
3004 3004  )))
3005 -(% class="" %)|(((
2866 +|(((
3006 3006  2.3
3007 3007  )))|(((
3008 3008  Dvojfaktorová autentifikácia
... ... @@ -3013,7 +3013,7 @@
3013 3013  
3014 3014  ·        zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor.
3015 3015  )))
3016 -(% class="" %)|(((
2877 +|(((
3017 3017  2.4
3018 3018  )))|(((
3019 3019  Nasadenie nástroja na riadenie kapacít
... ... @@ -3022,7 +3022,7 @@
3022 3022  
3023 3023  Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
3024 3024  
3025 -Funkčné požiadavky:
2886 +Funkčné požiadavky:                
3026 3026  
3027 3027  ·        Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov.
3028 3028  
... ... @@ -3044,7 +3044,7 @@
3044 3044  
3045 3045  ·        Webových služieb.
3046 3046  
3047 -·        Kritického hardvéru.
2908 +·        Kritického hardvéru.                                    
3048 3048  
3049 3049  Zber údajov musí podporovať:
3050 3050  
... ... @@ -3062,7 +3062,7 @@
3062 3062  
3063 3063  ·        Interné sledovanie výkonu.
3064 3064  
3065 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:
2926 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:      
3066 3066  
3067 3067  ·        Grafov a máp so zloženými pohľadmi.
3068 3068  
... ... @@ -3082,7 +3082,7 @@
3082 3082  
3083 3083  Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel.
3084 3084  )))
3085 -(% class="" %)|(((
2946 +|(((
3086 3086  2.5
3087 3087  )))|(((
3088 3088  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -3307,7 +3307,7 @@
3307 3307  
3308 3308  o    1 Základná dokumentácia
3309 3309  )))
3310 -(% class="" %)|(((
3171 +|(((
3311 3311  3.1
3312 3312  )))|(((
3313 3313  Audit KB
... ... @@ -3314,7 +3314,7 @@
3314 3314  )))|(((
3315 3315  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
3316 3316  )))
3317 -(% class="" %)|(((
3178 +|(((
3318 3318  3.2
3319 3319  )))|(((
3320 3320  Aktualizácia AR/BIA
... ... @@ -3322,37 +3322,29 @@
3322 3322  Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1.
3323 3323  )))
3324 3324  
3325 -
3326 3326  
3327 -\\
3328 3328  
3329 3329  = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
3330 3330  
3331 -
3332 3332  
3333 3333  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
3334 3334  
3335 -
3336 3336  
3337 3337  = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
3338 3338  
3339 -
3340 3340  
3341 3341  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
3342 3342  
3343 -
3344 3344  
3345 3345  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
3346 3346  
3347 3347  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
3348 3348  
3349 -
3350 3350  
3351 3351  == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
3352 3352  
3353 -
3354 3354  
3355 -(% class="" %)|(((
3208 +|(((
3356 3356  Náklady
3357 3357  )))|(((
3358 3358  Názov modulu
... ... @@ -3367,7 +3367,7 @@
3367 3367  )))|(((
3368 3368  Názov modulu
3369 3369  )))
3370 -(% class="" %)|(((
3223 +|(((
3371 3371  **Všeobecný materiál**
3372 3372  )))|(((
3373 3373  RIA
... ... @@ -3382,7 +3382,7 @@
3382 3382  )))|(((
3383 3383  BCM
3384 3384  )))
3385 -(% class="" %)|(((
3238 +|(((
3386 3386  **IT - CAPEX**
3387 3387  )))|(((
3388 3388  48.252 EUR
... ... @@ -3397,10 +3397,10 @@
3397 3397  )))|(((
3398 3398  28.366 EUR
3399 3399  )))
3400 -(% class="" %)|(((
3253 +|(((
3401 3401  Aplikácie
3402 3402  )))|(((
3403 -\\
3256 +
3404 3404  )))|(((
3405 3405  // //
3406 3406  )))|(((
... ... @@ -3408,14 +3408,14 @@
3408 3408  )))|(((
3409 3409  // //
3410 3410  )))|(((
3411 -\\
3264 +
3412 3412  )))|(((
3413 3413  // //
3414 3414  )))
3415 -(% class="" %)|(((
3268 +|(((
3416 3416  SW
3417 3417  )))|(((
3418 -\\
3271 +
3419 3419  )))|(((
3420 3420  // //
3421 3421  )))|(((
... ... @@ -3423,14 +3423,14 @@
3423 3423  )))|(((
3424 3424  // //
3425 3425  )))|(((
3426 -\\
3279 +
3427 3427  )))|(((
3428 3428  // //
3429 3429  )))
3430 -(% class="" %)|(((
3283 +|(((
3431 3431  HW
3432 3432  )))|(((
3433 -\\
3286 +
3434 3434  )))|(((
3435 3435  // //
3436 3436  )))|(((
... ... @@ -3438,11 +3438,11 @@
3438 3438  )))|(((
3439 3439  // //
3440 3440  )))|(((
3441 -\\
3294 +
3442 3442  )))|(((
3443 3443  // //
3444 3444  )))
3445 -(% class="" %)|(((
3298 +|(((
3446 3446  **IT - OPEX- prevádzka**
3447 3447  )))|(((
3448 3448  1.242 EUR
... ... @@ -3451,16 +3451,16 @@
3451 3451  )))|(((
3452 3452  11.902 EUR
3453 3453  )))|(((
3454 -\\
3307 +
3455 3455  )))|(((
3456 3456  13.939 EUR
3457 3457  )))|(((
3458 3458  2.369 EUR
3459 3459  )))
3460 -(% class="" %)|(((
3313 +|(((
3461 3461  Aplikácie
3462 3462  )))|(((
3463 -\\
3316 +
3464 3464  )))|(((
3465 3465  // //
3466 3466  )))|(((
... ... @@ -3468,14 +3468,14 @@
3468 3468  )))|(((
3469 3469  // //
3470 3470  )))|(((
3471 -\\
3324 +
3472 3472  )))|(((
3473 3473  // //
3474 3474  )))
3475 -(% class="" %)|(((
3328 +|(((
3476 3476  SW
3477 3477  )))|(((
3478 -\\
3331 +
3479 3479  )))|(((
3480 3480  // //
3481 3481  )))|(((
... ... @@ -3483,14 +3483,14 @@
3483 3483  )))|(((
3484 3484  // //
3485 3485  )))|(((
3486 -\\
3339 +
3487 3487  )))|(((
3488 3488  // //
3489 3489  )))
3490 -(% class="" %)|(((
3343 +|(((
3491 3491  HW
3492 3492  )))|(((
3493 -\\
3346 +
3494 3494  )))|(((
3495 3495  // //
3496 3496  )))|(((
... ... @@ -3498,20 +3498,17 @@
3498 3498  )))|(((
3499 3499  // //
3500 3500  )))|(((
3501 -\\
3354 +
3502 3502  )))|(((
3503 3503  // //
3504 3504  )))
3505 3505  
3506 -
3507 3507  
3508 3508  = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
3509 3509  
3510 -
3511 3511  
3512 -
3513 3513  
3514 -(% class="" %)|(((
3364 +|(((
3515 3515  ID
3516 3516  )))|(((
3517 3517  FÁZA/AKTIVITA
... ... @@ -3524,7 +3524,7 @@
3524 3524  
3525 3525  (odhad termínu)
3526 3526  )))
3527 -(% class="" %)|(((
3377 +|(((
3528 3528  1.
3529 3529  )))|(((
3530 3530  Prípravná fáza a Iniciačná fáza
... ... @@ -3533,7 +3533,7 @@
3533 3533  )))|(((
3534 3534  11/2024
3535 3535  )))
3536 -(% class="" %)|(((
3386 +|(((
3537 3537  2.
3538 3538  )))|(((
3539 3539  Realizačná fáza
... ... @@ -3542,7 +3542,7 @@
3542 3542  )))|(((
3543 3543  02/2026
3544 3544  )))
3545 -(% class="" %)|(((
3395 +|(((
3546 3546  2a
3547 3547  )))|(((
3548 3548  Analýza a Dizajn
... ... @@ -3551,7 +3551,7 @@
3551 3551  )))|(((
3552 3552  05/2025
3553 3553  )))
3554 -(% class="" %)|(((
3404 +|(((
3555 3555  2b
3556 3556  )))|(((
3557 3557  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -3560,7 +3560,7 @@
3560 3560  )))|(((
3561 3561  07/2025
3562 3562  )))
3563 -(% class="" %)|(((
3413 +|(((
3564 3564  2c
3565 3565  )))|(((
3566 3566  Implementácia a testovanie
... ... @@ -3569,7 +3569,7 @@
3569 3569  )))|(((
3570 3570  01/2026
3571 3571  )))
3572 -(% class="" %)|(((
3422 +|(((
3573 3573  2d
3574 3574  )))|(((
3575 3575  Nasadenie
... ... @@ -3578,7 +3578,7 @@
3578 3578  )))|(((
3579 3579  01/2026
3580 3580  )))
3581 -(% class="" %)|(((
3431 +|(((
3582 3582  3.
3583 3583  )))|(((
3584 3584  Dokončovacia fáza
... ... @@ -3587,7 +3587,7 @@
3587 3587  )))|(((
3588 3588  02/2026
3589 3589  )))
3590 -(% class="" %)|(((
3440 +|(((
3591 3591  4.
3592 3592  )))|(((
3593 3593  Podpora prevádzky (SLA)
... ... @@ -3597,7 +3597,6 @@
3597 3597  03/2030
3598 3598  )))
3599 3599  
3600 -\\
3601 3601  
3602 3602  ,
3603 3603  
... ... @@ -3605,13 +3605,10 @@
3605 3605  
3606 3606  // //
3607 3607  
3608 -\\
3609 3609  
3610 -\\
3611 3611  
3612 3612  = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
3613 3613  
3614 -
3615 3615  
3616 3616  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
3617 3617  
... ... @@ -3625,11 +3625,9 @@
3625 3625  
3626 3626  Projektový manažér objednávateľa (PM)
3627 3627  
3628 -\\
3629 3629  
3630 -\\
3631 3631  
3632 -(% class="" %)|(((
3476 +|(((
3633 3633  ID
3634 3634  )))|(((
3635 3635  Meno a Priezvisko
... ... @@ -3640,7 +3640,7 @@
3640 3640  )))|(((
3641 3641  Rola v projekte
3642 3642  )))
3643 -(% class="" %)|(((
3487 +|(((
3644 3644  1.
3645 3645  )))|(((
3646 3646  Ing. Miriama Varcholová
... ... @@ -3651,7 +3651,7 @@
3651 3651  )))|(((
3652 3652  Projektový manažér
3653 3653  )))
3654 -(% class="" %)|(((
3498 +|(((
3655 3655  2.
3656 3656  )))|(((
3657 3657  Mgr. František Grich
... ... @@ -3662,45 +3662,43 @@
3662 3662  )))|(((
3663 3663  Manažér kybernetickej bezpečnosti
3664 3664  )))
3665 -(% class="" %)|(((
3509 +|(((
3666 3666  3.
3667 3667  )))|(((
3668 -\\
3512 +
3669 3669  )))|(((
3670 3670  odborný zamestnanec IT
3671 3671  )))|(((
3672 -\\
3516 +
3673 3673  )))|(((
3674 3674  Odborný zamestnanec IT (Bezpečnostný analytik)
3675 3675  )))
3676 -(% class="" %)|(((
3520 +|(((
3677 3677  4.
3678 3678  )))|(((
3679 -\\
3523 +
3680 3680  )))|(((
3681 3681  odborný zamestnanec IT
3682 3682  )))|(((
3683 -\\
3527 +
3684 3684  )))|(((
3685 3685  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
3686 3686  )))
3687 -(% class="" %)|(((
3688 -\\
3531 +|(((
3532 +
3689 3689  )))|(((
3690 -\\
3534 +
3691 3691  )))|(((
3692 -\\
3536 +
3693 3693  )))|(((
3694 -\\
3538 +
3695 3695  )))|(((
3696 -\\
3540 +
3697 3697  )))
3698 3698  
3699 -\\
3700 3700  
3701 3701  == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
3702 3702  
3703 -
3704 3704  
3705 3705  __Riadiaci výbor projektu budú tvoriť:__
3706 3706  
... ... @@ -3710,7 +3710,6 @@
3710 3710  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
3711 3711  * zástupca prevádzky
3712 3712  
3713 -\\
3714 3714  
3715 3715  Členovia Riadiaceho výboru bez hlasovacieho práva:
3716 3716  
... ... @@ -3718,7 +3718,6 @@
3718 3718  * projektový manažér dodávateľa
3719 3719  * zástupca dodávateľa
3720 3720  
3721 -\\
3722 3722  
3723 3723  Určenie zodpovednosti členov Riadiaceho výboru
3724 3724  
... ... @@ -3748,7 +3748,6 @@
3748 3748  
3749 3749  = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
3750 3750  
3751 -
3752 3752  
3753 3753  **Príloha: **Zoznam rizík a závislostí (Excel)
3754 3754