Naposledy upravil Admin-metais MetaIS 2024/11/07 12:24

Z verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.2
upravil ivana_pukajova
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2849_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.ivana_pukajova
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  Povinná osoba
10 10  )))|(((
11 -Mesto Stará Ľubovňa 
12 +Mesto Stará Ľubovňa
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  Názov projektu
15 15  )))|(((
16 16  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Zodpovedná osoba za projekt
20 20  )))|(((
21 21  Ing. Miriama Varcholová
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Realizátor projektu
25 25  )))|(((
26 26  Mesto Stará Ľubovňa
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Vlastník projektu
30 30  )))|(((
31 31  Mesto Stará Ľubovňa
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  Položka
40 40  )))|(((
41 41  Meno a priezvisko
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56   Mgr. František Grich
... ... @@ -68,7 +68,7 @@
68 68  
69 69  = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
70 70  
71 -|(((
72 +(% class="" %)|(((
72 72  Verzia
73 73  )))|(((
74 74  Dátum
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  Meno
79 79  )))
80 -|(((
81 +(% class="" %)|(((
81 81  0.1
82 82  )))|(((
83 83  18.6.2024
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  //Mgr. František Grich//
88 88  )))
89 -|(((
90 +(% class="" %)|(((
90 90  0.2
91 91  )))|(((
92 92  21.6.2024
... ... @@ -95,7 +95,7 @@
95 95  )))|(((
96 96  //Mgr. František Grich//
97 97  )))
98 -|(((
99 +(% class="" %)|(((
99 99  0.3
100 100  )))|(((
101 101  24.6.2024
... ... @@ -104,7 +104,7 @@
104 104  )))|(((
105 105  //Mgr. František Grich//
106 106  )))
107 -|(((
108 +(% class="" %)|(((
108 108  0.4
109 109  )))|(((
110 110  
... ... @@ -113,7 +113,7 @@
113 113  )))|(((
114 114  
115 115  )))
116 -|(((
117 +(% class="" %)|(((
117 117  0.5
118 118  )))|(((
119 119  
... ... @@ -127,6 +127,7 @@
127 127  
128 128  = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
129 129  
131 +
130 130  
131 131  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
132 132  
... ... @@ -134,17 +134,21 @@
134 134  
135 135  Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti.
136 136  
139 +
137 137  
138 138  V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB.
139 139  
140 140  Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023.
141 141  
145 +
142 142  
143 143  Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
144 144  
149 +
145 145  
146 146  Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB.
147 147  
153 +
148 148  
149 149  Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
150 150  
... ... @@ -154,8 +154,9 @@
154 154  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
155 155  * nemáme zavedené všetky procesy riadenia KIB.
156 156  
163 +
157 157  
158 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
165 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
159 159  
160 160  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
161 161  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -182,23 +182,29 @@
182 182  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení,
183 183  ** pre-financovanie spracovania žiadosti o NFP.
184 184  
192 +
185 185  
186 186  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod.
187 187  
188 188  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami.
189 189  
198 +
190 190  
191 191  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
192 192  
202 +
193 193  
194 194  Celková žiadaná výška ŽoNFP je 372 945 EUR.
195 195  
206 +
196 196  
197 197  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
198 198  
210 +
199 199  
200 200  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
201 201  
214 +\\
202 202  
203 203  Medzi hlavné ciele systému riadenia KIB patria:
204 204  
... ... @@ -208,6 +208,7 @@
208 208  
209 209  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
210 210  
224 +\\
211 211  
212 212  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s:
213 213  
... ... @@ -217,6 +217,7 @@
217 217  * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
218 218  * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
219 219  
234 +\\
220 220  
221 221  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
222 222  
... ... @@ -228,6 +228,7 @@
228 228  
229 229  Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
230 230  
246 +\\
231 231  
232 232  Chýbajú bezpečnostné funkcie najmä v oblasti:
233 233  
... ... @@ -239,6 +239,7 @@
239 239  * riadenia kapacít,
240 240  * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware.
241 241  
258 +\\
242 242  
243 243  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
244 244  
... ... @@ -247,6 +247,7 @@
247 247  * riešenie bezpečnostných incidentov,
248 248  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
249 249  
267 +\\
250 250  
251 251  **Informačné systémy v správe Mesta Stará Ľubovňa:**
252 252  
... ... @@ -270,6 +270,7 @@
270 270  
271 271  Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73.
272 272  
291 +\\
273 273  
274 274  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
275 275  
... ... @@ -277,6 +277,7 @@
277 277  
278 278  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
279 279  
299 +\\
280 280  
281 281  Jednotlivé pod-aktivity v rámci implementácie projektu:
282 282  
... ... @@ -285,6 +285,7 @@
285 285  * identifikáciu a analýzu rolí, procesov a integrácii,
286 286  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
287 287  
308 +\\
288 288  
289 289  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
290 290  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -295,6 +295,7 @@
295 295  * Nástroj pre zálohovanie a úložisko záloh.
296 296  * Nasadenie systému Data Loss Prevention (DLP).
297 297  
319 +\\
298 298  
299 299  * **Implementácia bude obsahovať:**
300 300  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -304,6 +304,7 @@
304 304  * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov,
305 305  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
306 306  
329 +\\
307 307  
308 308  * **Testovanie obsahuje**:
309 309  * testovanie funkcionality riešenia,
... ... @@ -312,22 +312,27 @@
312 312  * pilotnú prevádzku,
313 313  * akceptačné testovanie.
314 314  
338 +\\
315 315  
316 316  * **Nasadenie obsahuje:**
317 317  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
318 318  * prechod na plnú prevádzku.
319 319  
344 +\\
320 320  
321 321  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
322 322  
348 +\\
323 323  
324 324  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
325 325  
352 +\\
326 326  
327 327  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
328 328  
356 +\\
329 329  
330 -|(((
358 +(% class="" %)|(((
331 331  ID
332 332  )))|(((
333 333  AKTÉR / STAKEHOLDER
... ... @@ -344,7 +344,7 @@
344 344  
345 345  (MetaIS kód a názov ISVS)
346 346  )))
347 -|(((
375 +(% class="" %)|(((
348 348  1.
349 349  )))|(((
350 350  Mesto Stará Ľubovňa
... ... @@ -356,17 +356,22 @@
356 356  NA
357 357  )))
358 358  
387 +\\
359 359  
389 +\\
360 360  
361 361  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
362 362  
393 +
363 363  
395 +
364 364  
365 -|(((
397 +(% class="" %)|(((
366 366  ID
367 367  )))|(((
368 368  
369 369  
402 +
370 370  
371 371  Názov cieľa
372 372  )))|(((
... ... @@ -374,7 +374,7 @@
374 374  )))|(((
375 375  Spôsob realizácie strategického cieľa
376 376  )))
377 -|(((
410 +(% class="" %)|(((
378 378  1
379 379  )))|(((
380 380  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -390,12 +390,14 @@
390 390  
391 391  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
392 392  
426 +\\
393 393  
394 -|(((
428 +(% class="" %)|(((
395 395  ID
396 396  )))|(((
397 397  
398 398  
433 +
399 399  
400 400  ID/Názov cieľa
401 401  )))|(((
... ... @@ -403,7 +403,7 @@
403 403  ukazovateľa (KPI)
404 404  )))|(((
405 405  Merná jednotka
406 -
441 +\\
407 407  )))|(((
408 408  Čas plnenia
409 409  
... ... @@ -425,7 +425,7 @@
425 425  
426 426  k HP
427 427  )))
428 -|(((
463 +(% class="" %)|(((
429 429  VÝSTUP
430 430  
431 431  PO095 / PSKPSOI12
... ... @@ -454,7 +454,7 @@
454 454  )))|(((
455 455  n/a
456 456  )))
457 -|(((
492 +(% class="" %)|(((
458 458  VÝSLEDOK
459 459  
460 460  PR017 / PSKPRCR11
... ... @@ -473,7 +473,7 @@
473 473  
474 474  projektu
475 475  )))|(((
476 -
511 +\\
477 477  
478 478  60
479 479  )))|(((
... ... @@ -482,16 +482,21 @@
482 482  n/a
483 483  )))
484 484  
520 +
485 485  
486 486  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
487 487  
524 +
488 488  
489 489  Riziká sa nachádzajú v samostatnej prílohe.
490 490  
528 +
491 491  
530 +
492 492  
493 493  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
494 494  
534 +
495 495  
496 496  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
497 497  
... ... @@ -505,6 +505,7 @@
505 505  
506 506  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
507 507  
548 +\\
508 508  
509 509  __Alternatívy riešenia sú nasledovné__:
510 510  
... ... @@ -512,6 +512,7 @@
512 512  
513 513  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
514 514  
556 +\\
515 515  
516 516  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
517 517  
... ... @@ -536,6 +536,7 @@
536 536  * Hodnotenie zraniteľností.
537 537  ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení.
538 538  
581 +\\
539 539  
540 540  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
541 541  
... ... @@ -543,6 +543,7 @@
543 543  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
544 544  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
545 545  
589 +
546 546  
547 547  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
548 548  
... ... @@ -552,13 +552,17 @@
552 552  
553 553  Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
554 554  
599 +\\
555 555  
601 +\\
556 556  
557 557  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
558 558  
605 +
559 559  
607 +
560 560  
561 -|(((
609 +(% class="" %)|(((
562 562  **// //**
563 563  )))|(((
564 564  KRITÉRIUM
... ... @@ -573,7 +573,7 @@
573 573  
574 574  3
575 575  )))
576 -|(% rowspan="6" %)(((
624 +(% class="" %)|(% rowspan="6" %)(((
577 577  BIZNIS VRSTVA
578 578  
579 579  // //
... ... @@ -586,9 +586,9 @@
586 586  )))|(((
587 587  áno
588 588  )))|(((
589 -
637 +\\
590 590  )))
591 -|(((
639 +(% class="" %)|(((
592 592  B Rýchlosť implementácie.
593 593  )))|(((
594 594  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -597,9 +597,9 @@
597 597  )))|(((
598 598  nie
599 599  )))|(((
600 -
648 +\\
601 601  )))
602 -|(((
650 +(% class="" %)|(((
603 603  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
604 604  )))|(((
605 605  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -608,45 +608,47 @@
608 608  )))|(((
609 609  nie
610 610  )))|(((
611 -
659 +\\
612 612  )))
613 -|(((
661 +(% class="" %)|(((
614 614  Kritérium D (KO)
615 615  )))|(((
616 616  
617 617  )))|(((
618 -
666 +\\
619 619  )))|(((
620 -
668 +\\
621 621  )))|(((
622 -
670 +\\
623 623  )))
624 -|(((
672 +(% class="" %)|(((
625 625  Kritérium E
626 626  )))|(((
627 627  
628 628  )))|(((
629 -
677 +\\
630 630  )))|(((
631 -
679 +\\
632 632  )))|(((
633 -
681 +\\
634 634  )))
635 -|(((
683 +(% class="" %)|(((
636 636  Kritérium F
637 637  )))|(((
638 638  
639 639  )))|(((
640 -
688 +\\
641 641  )))|(((
642 -
690 +\\
643 643  )))|(((
644 -
692 +\\
645 645  )))
646 646  
695 +
647 647  
697 +\\
648 648  
649 -|(((
699 +(% class="" %)|(((
650 650  Zoznam kritérií
651 651  )))|(((
652 652  Alternatíva
... ... @@ -663,7 +663,7 @@
663 663  
664 664  dosiahnutia
665 665  )))
666 -|(((
716 +(% class="" %)|(((
667 667  Kritérium A
668 668  )))|(((
669 669  áno
... ... @@ -674,7 +674,7 @@
674 674  )))|(((
675 675  
676 676  )))
677 -|(((
727 +(% class="" %)|(((
678 678  Kritérium B
679 679  )))|(((
680 680  áno
... ... @@ -685,7 +685,7 @@
685 685  )))|(((
686 686  
687 687  )))
688 -|(((
738 +(% class="" %)|(((
689 689  Kritérium C
690 690  )))|(((
691 691  áno
... ... @@ -696,7 +696,7 @@
696 696  )))|(((
697 697  
698 698  )))
699 -|(((
749 +(% class="" %)|(((
700 700  Kritérium D
701 701  )))|(((
702 702  
... ... @@ -708,6 +708,7 @@
708 708  
709 709  )))
710 710  
761 +
711 711  
712 712  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
713 713  
... ... @@ -717,6 +717,7 @@
717 717  
718 718  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
719 719  
771 +
720 720  
721 721  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
722 722  
... ... @@ -723,6 +723,7 @@
723 723  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
724 724  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
725 725  
778 +
726 726  
727 727  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
728 728  
... ... @@ -734,6 +734,7 @@
734 734  * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi,
735 735  * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry.
736 736  
790 +
737 737  
738 738  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
739 739  
... ... @@ -743,6 +743,7 @@
743 743  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
744 744  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
745 745  
800 +
746 746  
747 747  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
748 748  
... ... @@ -759,7 +759,9 @@
759 759  * Riadenie kapacít.
760 760  ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít.
761 761  
817 +\\
762 762  
819 +
763 763  
764 764  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
765 765  
... ... @@ -767,8 +767,9 @@
767 767  
768 768  = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
769 769  
827 +
770 770  
771 -|(((
829 +(% class="" %)|(((
772 772  **ID**
773 773  )))|(((
774 774  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -775,7 +775,7 @@
775 775  )))|(((
776 776  **Poznámka**
777 777  )))
778 -|(((
836 +(% class="" %)|(((
779 779  1.1
780 780  )))|(((
781 781  Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2
... ... @@ -804,7 +804,7 @@
804 804  
805 805  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
806 806  )))
807 -|(((
865 +(% class="" %)|(((
808 808  1.2
809 809  )))|(((
810 810  Identifikácia a evidencia aktív
... ... @@ -811,7 +811,7 @@
811 811  )))|(((
812 812  Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1).
813 813  )))
814 -|(((
872 +(% class="" %)|(((
815 815  1.3
816 816  )))|(((
817 817  Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov
... ... @@ -820,7 +820,7 @@
820 820  
821 821  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
822 822  )))
823 -|(((
881 +(% class="" %)|(((
824 824  1.4
825 825  )))|(((
826 826  Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA)
... ... @@ -895,7 +895,7 @@
895 895  
896 896  ·        zlyhanie kľúčového externého dodávateľa služieb.
897 897  )))
898 -|(((
956 +(% class="" %)|(((
899 899  1.5
900 900  )))|(((
901 901  Vypracovanie kontinuity činností v zmysle ZoKB
... ... @@ -948,7 +948,7 @@
948 948  
949 949  ·        plán údržby a kontroly BCMS.
950 950  )))
951 -|(((
1009 +(% class="" %)|(((
952 952  2.1
953 953  )))|(((
954 954  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -1005,7 +1005,7 @@
1005 1005  
1006 1006  ·        dohľad nad riadením rizík.
1007 1007  )))
1008 -|(((
1066 +(% class="" %)|(((
1009 1009  2.2
1010 1010  )))|(((
1011 1011  Implementácia LMS/SIEM/SOC ako služby
... ... @@ -1064,7 +1064,7 @@
1064 1064  
1065 1065  Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod.
1066 1066  )))
1067 -|(((
1125 +(% class="" %)|(((
1068 1068  2.3
1069 1069  )))|(((
1070 1070  Dvojfaktorová autentifikácia
... ... @@ -1075,7 +1075,7 @@
1075 1075  
1076 1076  ·        zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor.
1077 1077  )))
1078 -|(((
1136 +(% class="" %)|(((
1079 1079  2.4
1080 1080  )))|(((
1081 1081  Nasadenie nástroja na riadenie kapacít
... ... @@ -1084,7 +1084,7 @@
1084 1084  
1085 1085  Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
1086 1086  
1087 -Funkčné požiadavky:                
1145 +Funkčné požiadavky:
1088 1088  
1089 1089  ·        Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov.
1090 1090  
... ... @@ -1106,7 +1106,7 @@
1106 1106  
1107 1107  ·        Webových služieb.
1108 1108  
1109 -·        Kritického hardvéru.                                    
1167 +·        Kritického hardvéru.
1110 1110  
1111 1111  Zber údajov musí podporovať:
1112 1112  
... ... @@ -1124,7 +1124,7 @@
1124 1124  
1125 1125  ·        Interné sledovanie výkonu.
1126 1126  
1127 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:      
1185 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:
1128 1128  
1129 1129  ·        Grafov a máp so zloženými pohľadmi.
1130 1130  
... ... @@ -1144,7 +1144,7 @@
1144 1144  
1145 1145  Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel.
1146 1146  )))
1147 -|(((
1205 +(% class="" %)|(((
1148 1148  2.5
1149 1149  )))|(((
1150 1150  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -1369,7 +1369,7 @@
1369 1369  
1370 1370  o    1 Základná dokumentácia
1371 1371  )))
1372 -|(((
1430 +(% class="" %)|(((
1373 1373  3.1
1374 1374  )))|(((
1375 1375  Audit KB
... ... @@ -1376,7 +1376,7 @@
1376 1376  )))|(((
1377 1377  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
1378 1378  )))
1379 -|(((
1437 +(% class="" %)|(((
1380 1380  3.2
1381 1381  )))|(((
1382 1382  Aktualizácia AR/BIA
... ... @@ -1384,29 +1384,37 @@
1384 1384  Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1.
1385 1385  )))
1386 1386  
1445 +
1387 1387  
1447 +\\
1388 1388  
1389 1389  = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
1390 1390  
1451 +
1391 1391  
1392 1392  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
1393 1393  
1455 +
1394 1394  
1395 1395  = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
1396 1396  
1459 +
1397 1397  
1398 1398  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
1399 1399  
1463 +
1400 1400  
1401 1401  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
1402 1402  
1403 1403  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
1404 1404  
1469 +
1405 1405  
1406 1406  == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
1407 1407  
1473 +
1408 1408  
1409 -|(((
1475 +(% class="" %)|(((
1410 1410  Náklady
1411 1411  )))|(((
1412 1412  Názov modulu
... ... @@ -1421,7 +1421,7 @@
1421 1421  )))|(((
1422 1422  Názov modulu
1423 1423  )))
1424 -|(((
1490 +(% class="" %)|(((
1425 1425  **Všeobecný materiál**
1426 1426  )))|(((
1427 1427  RIA
... ... @@ -1436,7 +1436,7 @@
1436 1436  )))|(((
1437 1437  BCM
1438 1438  )))
1439 -|(((
1505 +(% class="" %)|(((
1440 1440  **IT - CAPEX**
1441 1441  )))|(((
1442 1442  48.252 EUR
... ... @@ -1451,10 +1451,10 @@
1451 1451  )))|(((
1452 1452  28.366 EUR
1453 1453  )))
1454 -|(((
1520 +(% class="" %)|(((
1455 1455  Aplikácie
1456 1456  )))|(((
1457 -
1523 +\\
1458 1458  )))|(((
1459 1459  // //
1460 1460  )))|(((
... ... @@ -1462,14 +1462,14 @@
1462 1462  )))|(((
1463 1463  // //
1464 1464  )))|(((
1465 -
1531 +\\
1466 1466  )))|(((
1467 1467  // //
1468 1468  )))
1469 -|(((
1535 +(% class="" %)|(((
1470 1470  SW
1471 1471  )))|(((
1472 -
1538 +\\
1473 1473  )))|(((
1474 1474  // //
1475 1475  )))|(((
... ... @@ -1477,14 +1477,14 @@
1477 1477  )))|(((
1478 1478  // //
1479 1479  )))|(((
1480 -
1546 +\\
1481 1481  )))|(((
1482 1482  // //
1483 1483  )))
1484 -|(((
1550 +(% class="" %)|(((
1485 1485  HW
1486 1486  )))|(((
1487 -
1553 +\\
1488 1488  )))|(((
1489 1489  // //
1490 1490  )))|(((
... ... @@ -1492,11 +1492,11 @@
1492 1492  )))|(((
1493 1493  // //
1494 1494  )))|(((
1495 -
1561 +\\
1496 1496  )))|(((
1497 1497  // //
1498 1498  )))
1499 -|(((
1565 +(% class="" %)|(((
1500 1500  **IT - OPEX- prevádzka**
1501 1501  )))|(((
1502 1502  1.242 EUR
... ... @@ -1505,16 +1505,16 @@
1505 1505  )))|(((
1506 1506  11.902 EUR
1507 1507  )))|(((
1508 -
1574 +\\
1509 1509  )))|(((
1510 1510  13.939 EUR
1511 1511  )))|(((
1512 1512  2.369 EUR
1513 1513  )))
1514 -|(((
1580 +(% class="" %)|(((
1515 1515  Aplikácie
1516 1516  )))|(((
1517 -
1583 +\\
1518 1518  )))|(((
1519 1519  // //
1520 1520  )))|(((
... ... @@ -1522,14 +1522,14 @@
1522 1522  )))|(((
1523 1523  // //
1524 1524  )))|(((
1525 -
1591 +\\
1526 1526  )))|(((
1527 1527  // //
1528 1528  )))
1529 -|(((
1595 +(% class="" %)|(((
1530 1530  SW
1531 1531  )))|(((
1532 -
1598 +\\
1533 1533  )))|(((
1534 1534  // //
1535 1535  )))|(((
... ... @@ -1537,14 +1537,14 @@
1537 1537  )))|(((
1538 1538  // //
1539 1539  )))|(((
1540 -
1606 +\\
1541 1541  )))|(((
1542 1542  // //
1543 1543  )))
1544 -|(((
1610 +(% class="" %)|(((
1545 1545  HW
1546 1546  )))|(((
1547 -
1613 +\\
1548 1548  )))|(((
1549 1549  // //
1550 1550  )))|(((
... ... @@ -1552,17 +1552,20 @@
1552 1552  )))|(((
1553 1553  // //
1554 1554  )))|(((
1555 -
1621 +\\
1556 1556  )))|(((
1557 1557  // //
1558 1558  )))
1559 1559  
1626 +
1560 1560  
1561 1561  = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1562 1562  
1630 +
1563 1563  
1632 +
1564 1564  
1565 -|(((
1634 +(% class="" %)|(((
1566 1566  ID
1567 1567  )))|(((
1568 1568  FÁZA/AKTIVITA
... ... @@ -1575,7 +1575,7 @@
1575 1575  
1576 1576  (odhad termínu)
1577 1577  )))
1578 -|(((
1647 +(% class="" %)|(((
1579 1579  1.
1580 1580  )))|(((
1581 1581  Prípravná fáza a Iniciačná fáza
... ... @@ -1584,7 +1584,7 @@
1584 1584  )))|(((
1585 1585  11/2024
1586 1586  )))
1587 -|(((
1656 +(% class="" %)|(((
1588 1588  2.
1589 1589  )))|(((
1590 1590  Realizačná fáza
... ... @@ -1593,7 +1593,7 @@
1593 1593  )))|(((
1594 1594  02/2026
1595 1595  )))
1596 -|(((
1665 +(% class="" %)|(((
1597 1597  2a
1598 1598  )))|(((
1599 1599  Analýza a Dizajn
... ... @@ -1602,7 +1602,7 @@
1602 1602  )))|(((
1603 1603  05/2025
1604 1604  )))
1605 -|(((
1674 +(% class="" %)|(((
1606 1606  2b
1607 1607  )))|(((
1608 1608  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1611,7 +1611,7 @@
1611 1611  )))|(((
1612 1612  07/2025
1613 1613  )))
1614 -|(((
1683 +(% class="" %)|(((
1615 1615  2c
1616 1616  )))|(((
1617 1617  Implementácia a testovanie
... ... @@ -1620,7 +1620,7 @@
1620 1620  )))|(((
1621 1621  01/2026
1622 1622  )))
1623 -|(((
1692 +(% class="" %)|(((
1624 1624  2d
1625 1625  )))|(((
1626 1626  Nasadenie
... ... @@ -1629,7 +1629,7 @@
1629 1629  )))|(((
1630 1630  01/2026
1631 1631  )))
1632 -|(((
1701 +(% class="" %)|(((
1633 1633  3.
1634 1634  )))|(((
1635 1635  Dokončovacia fáza
... ... @@ -1638,7 +1638,7 @@
1638 1638  )))|(((
1639 1639  02/2026
1640 1640  )))
1641 -|(((
1710 +(% class="" %)|(((
1642 1642  4.
1643 1643  )))|(((
1644 1644  Podpora prevádzky (SLA)
... ... @@ -1648,6 +1648,7 @@
1648 1648  03/2030
1649 1649  )))
1650 1650  
1720 +\\
1651 1651  
1652 1652  ,
1653 1653  
... ... @@ -1655,10 +1655,13 @@
1655 1655  
1656 1656  // //
1657 1657  
1728 +\\
1658 1658  
1730 +\\
1659 1659  
1660 1660  = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1661 1661  
1734 +
1662 1662  
1663 1663  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1664 1664  
... ... @@ -1672,9 +1672,11 @@
1672 1672  
1673 1673  Projektový manažér objednávateľa (PM)
1674 1674  
1748 +\\
1675 1675  
1750 +\\
1676 1676  
1677 -|(((
1752 +(% class="" %)|(((
1678 1678  ID
1679 1679  )))|(((
1680 1680  Meno a Priezvisko
... ... @@ -1685,7 +1685,7 @@
1685 1685  )))|(((
1686 1686  Rola v projekte
1687 1687  )))
1688 -|(((
1763 +(% class="" %)|(((
1689 1689  1.
1690 1690  )))|(((
1691 1691  Ing. Miriama Varcholová
... ... @@ -1696,7 +1696,7 @@
1696 1696  )))|(((
1697 1697  Projektový manažér
1698 1698  )))
1699 -|(((
1774 +(% class="" %)|(((
1700 1700  2.
1701 1701  )))|(((
1702 1702  Mgr. František Grich
... ... @@ -1707,43 +1707,45 @@
1707 1707  )))|(((
1708 1708  Manažér kybernetickej bezpečnosti
1709 1709  )))
1710 -|(((
1785 +(% class="" %)|(((
1711 1711  3.
1712 1712  )))|(((
1713 -
1788 +\\
1714 1714  )))|(((
1715 1715  odborný zamestnanec IT
1716 1716  )))|(((
1717 -
1792 +\\
1718 1718  )))|(((
1719 1719  Odborný zamestnanec IT (Bezpečnostný analytik)
1720 1720  )))
1721 -|(((
1796 +(% class="" %)|(((
1722 1722  4.
1723 1723  )))|(((
1724 -
1799 +\\
1725 1725  )))|(((
1726 1726  odborný zamestnanec IT
1727 1727  )))|(((
1728 -
1803 +\\
1729 1729  )))|(((
1730 1730  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
1731 1731  )))
1732 -|(((
1733 -
1807 +(% class="" %)|(((
1808 +\\
1734 1734  )))|(((
1735 -
1810 +\\
1736 1736  )))|(((
1737 -
1812 +\\
1738 1738  )))|(((
1739 -
1814 +\\
1740 1740  )))|(((
1741 -
1816 +\\
1742 1742  )))
1743 1743  
1819 +\\
1744 1744  
1745 1745  == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1746 1746  
1823 +
1747 1747  
1748 1748  __Riadiaci výbor projektu budú tvoriť:__
1749 1749  
... ... @@ -1753,6 +1753,7 @@
1753 1753  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1754 1754  * zástupca prevádzky
1755 1755  
1833 +\\
1756 1756  
1757 1757  Členovia Riadiaceho výboru bez hlasovacieho práva:
1758 1758  
... ... @@ -1760,6 +1760,7 @@
1760 1760  * projektový manažér dodávateľa
1761 1761  * zástupca dodávateľa
1762 1762  
1841 +\\
1763 1763  
1764 1764  Určenie zodpovednosti členov Riadiaceho výboru
1765 1765  
... ... @@ -1789,6 +1789,7 @@
1789 1789  
1790 1790  = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
1791 1791  
1871 +
1792 1792  
1793 1793  **Príloha: **Zoznam rizík a závislostí (Excel)
1794 1794  
... ... @@ -1796,6 +1796,7 @@
1796 1796  
1797 1797  // //
1798 1798  
1879 +
1799 1799  
1800 1800  **PROJEKTOVÝ ZÁMER**
1801 1801  
... ... @@ -1803,28 +1803,29 @@
1803 1803  
1804 1804  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
1805 1805  
1887 +\\
1806 1806  
1807 -|(((
1889 +(% class="" %)|(((
1808 1808  Povinná osoba
1809 1809  )))|(((
1810 -Mesto Stará Ľubovňa 
1892 +Mesto Stará Ľubovňa
1811 1811  )))
1812 -|(((
1894 +(% class="" %)|(((
1813 1813  Názov projektu
1814 1814  )))|(((
1815 1815  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa
1816 1816  )))
1817 -|(((
1899 +(% class="" %)|(((
1818 1818  Zodpovedná osoba za projekt
1819 1819  )))|(((
1820 1820  Ing. Miriama Varcholová
1821 1821  )))
1822 -|(((
1904 +(% class="" %)|(((
1823 1823  Realizátor projektu
1824 1824  )))|(((
1825 1825  Mesto Stará Ľubovňa
1826 1826  )))
1827 -|(((
1909 +(% class="" %)|(((
1828 1828  Vlastník projektu
1829 1829  )))|(((
1830 1830  Mesto Stará Ľubovňa
... ... @@ -1834,7 +1834,7 @@
1834 1834  
1835 1835  **Schvaľovanie dokumentu**
1836 1836  
1837 -|(((
1919 +(% class="" %)|(((
1838 1838  Položka
1839 1839  )))|(((
1840 1840  Meno a priezvisko
... ... @@ -1849,7 +1849,7 @@
1849 1849  
1850 1850  (alebo elektronický súhlas)
1851 1851  )))
1852 -|(((
1934 +(% class="" %)|(((
1853 1853  Vypracoval
1854 1854  )))|(((
1855 1855   Mgr. František Grich
... ... @@ -1867,7 +1867,7 @@
1867 1867  
1868 1868  = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
1869 1869  
1870 -|(((
1952 +(% class="" %)|(((
1871 1871  Verzia
1872 1872  )))|(((
1873 1873  Dátum
... ... @@ -1876,7 +1876,7 @@
1876 1876  )))|(((
1877 1877  Meno
1878 1878  )))
1879 -|(((
1961 +(% class="" %)|(((
1880 1880  0.1
1881 1881  )))|(((
1882 1882  18.6.2024
... ... @@ -1885,7 +1885,7 @@
1885 1885  )))|(((
1886 1886  //Mgr. František Grich//
1887 1887  )))
1888 -|(((
1970 +(% class="" %)|(((
1889 1889  0.2
1890 1890  )))|(((
1891 1891  21.6.2024
... ... @@ -1894,7 +1894,7 @@
1894 1894  )))|(((
1895 1895  //Mgr. František Grich//
1896 1896  )))
1897 -|(((
1979 +(% class="" %)|(((
1898 1898  0.3
1899 1899  )))|(((
1900 1900  24.6.2024
... ... @@ -1903,7 +1903,7 @@
1903 1903  )))|(((
1904 1904  //Mgr. František Grich//
1905 1905  )))
1906 -|(((
1988 +(% class="" %)|(((
1907 1907  0.4
1908 1908  )))|(((
1909 1909  
... ... @@ -1912,7 +1912,7 @@
1912 1912  )))|(((
1913 1913  
1914 1914  )))
1915 -|(((
1997 +(% class="" %)|(((
1916 1916  0.5
1917 1917  )))|(((
1918 1918  
... ... @@ -1926,6 +1926,7 @@
1926 1926  
1927 1927  = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
1928 1928  
2011 +
1929 1929  
1930 1930  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
1931 1931  
... ... @@ -1933,17 +1933,21 @@
1933 1933  
1934 1934  Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti.
1935 1935  
2019 +
1936 1936  
1937 1937  V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB.
1938 1938  
1939 1939  Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023.
1940 1940  
2025 +
1941 1941  
1942 1942  Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
1943 1943  
2029 +
1944 1944  
1945 1945  Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB.
1946 1946  
2033 +
1947 1947  
1948 1948  Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
1949 1949  
... ... @@ -1953,8 +1953,9 @@
1953 1953  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
1954 1954  * nemáme zavedené všetky procesy riadenia KIB.
1955 1955  
2043 +
1956 1956  
1957 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
2045 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
1958 1958  
1959 1959  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
1960 1960  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -1981,23 +1981,29 @@
1981 1981  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení,
1982 1982  ** pre-financovanie spracovania žiadosti o NFP.
1983 1983  
2072 +
1984 1984  
1985 1985  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod.
1986 1986  
1987 1987  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami.
1988 1988  
2078 +
1989 1989  
1990 1990  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
1991 1991  
2082 +
1992 1992  
1993 1993  Celková žiadaná výška ŽoNFP je 372 945 EUR.
1994 1994  
2086 +
1995 1995  
1996 1996  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
1997 1997  
2090 +
1998 1998  
1999 1999  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
2000 2000  
2094 +\\
2001 2001  
2002 2002  Medzi hlavné ciele systému riadenia KIB patria:
2003 2003  
... ... @@ -2007,6 +2007,7 @@
2007 2007  
2008 2008  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
2009 2009  
2104 +\\
2010 2010  
2011 2011  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s:
2012 2012  
... ... @@ -2016,6 +2016,7 @@
2016 2016  * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
2017 2017  * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
2018 2018  
2114 +\\
2019 2019  
2020 2020  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
2021 2021  
... ... @@ -2027,6 +2027,7 @@
2027 2027  
2028 2028  Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
2029 2029  
2126 +\\
2030 2030  
2031 2031  Chýbajú bezpečnostné funkcie najmä v oblasti:
2032 2032  
... ... @@ -2038,6 +2038,7 @@
2038 2038  * riadenia kapacít,
2039 2039  * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware.
2040 2040  
2138 +\\
2041 2041  
2042 2042  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
2043 2043  
... ... @@ -2046,6 +2046,7 @@
2046 2046  * riešenie bezpečnostných incidentov,
2047 2047  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
2048 2048  
2147 +\\
2049 2049  
2050 2050  **Informačné systémy v správe Mesta Stará Ľubovňa:**
2051 2051  
... ... @@ -2069,6 +2069,7 @@
2069 2069  
2070 2070  Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73.
2071 2071  
2171 +\\
2072 2072  
2073 2073  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
2074 2074  
... ... @@ -2076,6 +2076,7 @@
2076 2076  
2077 2077  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
2078 2078  
2179 +\\
2079 2079  
2080 2080  Jednotlivé pod-aktivity v rámci implementácie projektu:
2081 2081  
... ... @@ -2084,6 +2084,7 @@
2084 2084  * identifikáciu a analýzu rolí, procesov a integrácii,
2085 2085  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
2086 2086  
2188 +\\
2087 2087  
2088 2088  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
2089 2089  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -2094,6 +2094,7 @@
2094 2094  * Nástroj pre zálohovanie a úložisko záloh.
2095 2095  * Nasadenie systému Data Loss Prevention (DLP).
2096 2096  
2199 +\\
2097 2097  
2098 2098  * **Implementácia bude obsahovať:**
2099 2099  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -2103,6 +2103,7 @@
2103 2103  * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov,
2104 2104  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
2105 2105  
2209 +\\
2106 2106  
2107 2107  * **Testovanie obsahuje**:
2108 2108  * testovanie funkcionality riešenia,
... ... @@ -2111,22 +2111,27 @@
2111 2111  * pilotnú prevádzku,
2112 2112  * akceptačné testovanie.
2113 2113  
2218 +\\
2114 2114  
2115 2115  * **Nasadenie obsahuje:**
2116 2116  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
2117 2117  * prechod na plnú prevádzku.
2118 2118  
2224 +\\
2119 2119  
2120 2120  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
2121 2121  
2228 +\\
2122 2122  
2123 2123  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
2124 2124  
2232 +\\
2125 2125  
2126 2126  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
2127 2127  
2236 +\\
2128 2128  
2129 -|(((
2238 +(% class="" %)|(((
2130 2130  ID
2131 2131  )))|(((
2132 2132  AKTÉR / STAKEHOLDER
... ... @@ -2143,7 +2143,7 @@
2143 2143  
2144 2144  (MetaIS kód a názov ISVS)
2145 2145  )))
2146 -|(((
2255 +(% class="" %)|(((
2147 2147  1.
2148 2148  )))|(((
2149 2149  Mesto Stará Ľubovňa
... ... @@ -2155,17 +2155,22 @@
2155 2155  NA
2156 2156  )))
2157 2157  
2267 +\\
2158 2158  
2269 +\\
2159 2159  
2160 2160  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
2161 2161  
2273 +
2162 2162  
2275 +
2163 2163  
2164 -|(((
2277 +(% class="" %)|(((
2165 2165  ID
2166 2166  )))|(((
2167 2167  
2168 2168  
2282 +
2169 2169  
2170 2170  Názov cieľa
2171 2171  )))|(((
... ... @@ -2173,7 +2173,7 @@
2173 2173  )))|(((
2174 2174  Spôsob realizácie strategického cieľa
2175 2175  )))
2176 -|(((
2290 +(% class="" %)|(((
2177 2177  1
2178 2178  )))|(((
2179 2179  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -2189,12 +2189,14 @@
2189 2189  
2190 2190  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
2191 2191  
2306 +\\
2192 2192  
2193 -|(((
2308 +(% class="" %)|(((
2194 2194  ID
2195 2195  )))|(((
2196 2196  
2197 2197  
2313 +
2198 2198  
2199 2199  ID/Názov cieľa
2200 2200  )))|(((
... ... @@ -2202,7 +2202,7 @@
2202 2202  ukazovateľa (KPI)
2203 2203  )))|(((
2204 2204  Merná jednotka
2205 -
2321 +\\
2206 2206  )))|(((
2207 2207  Čas plnenia
2208 2208  
... ... @@ -2224,7 +2224,7 @@
2224 2224  
2225 2225  k HP
2226 2226  )))
2227 -|(((
2343 +(% class="" %)|(((
2228 2228  VÝSTUP
2229 2229  
2230 2230  PO095 / PSKPSOI12
... ... @@ -2253,7 +2253,7 @@
2253 2253  )))|(((
2254 2254  n/a
2255 2255  )))
2256 -|(((
2372 +(% class="" %)|(((
2257 2257  VÝSLEDOK
2258 2258  
2259 2259  PR017 / PSKPRCR11
... ... @@ -2272,7 +2272,7 @@
2272 2272  
2273 2273  projektu
2274 2274  )))|(((
2275 -
2391 +\\
2276 2276  
2277 2277  60
2278 2278  )))|(((
... ... @@ -2281,16 +2281,21 @@
2281 2281  n/a
2282 2282  )))
2283 2283  
2400 +
2284 2284  
2285 2285  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
2286 2286  
2404 +
2287 2287  
2288 2288  Riziká sa nachádzajú v samostatnej prílohe.
2289 2289  
2408 +
2290 2290  
2410 +
2291 2291  
2292 2292  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
2293 2293  
2414 +
2294 2294  
2295 2295  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
2296 2296  
... ... @@ -2304,6 +2304,7 @@
2304 2304  
2305 2305  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
2306 2306  
2428 +\\
2307 2307  
2308 2308  __Alternatívy riešenia sú nasledovné__:
2309 2309  
... ... @@ -2311,6 +2311,7 @@
2311 2311  
2312 2312  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
2313 2313  
2436 +\\
2314 2314  
2315 2315  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
2316 2316  
... ... @@ -2335,6 +2335,7 @@
2335 2335  * Hodnotenie zraniteľností.
2336 2336  ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení.
2337 2337  
2461 +\\
2338 2338  
2339 2339  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
2340 2340  
... ... @@ -2342,6 +2342,7 @@
2342 2342  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
2343 2343  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
2344 2344  
2469 +
2345 2345  
2346 2346  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
2347 2347  
... ... @@ -2351,13 +2351,17 @@
2351 2351  
2352 2352  Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
2353 2353  
2479 +\\
2354 2354  
2481 +\\
2355 2355  
2356 2356  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
2357 2357  
2485 +
2358 2358  
2487 +
2359 2359  
2360 -|(((
2489 +(% class="" %)|(((
2361 2361  **// //**
2362 2362  )))|(((
2363 2363  KRITÉRIUM
... ... @@ -2372,7 +2372,7 @@
2372 2372  
2373 2373  3
2374 2374  )))
2375 -|(% rowspan="6" %)(((
2504 +(% class="" %)|(% rowspan="6" %)(((
2376 2376  BIZNIS VRSTVA
2377 2377  
2378 2378  // //
... ... @@ -2385,9 +2385,9 @@
2385 2385  )))|(((
2386 2386  áno
2387 2387  )))|(((
2388 -
2517 +\\
2389 2389  )))
2390 -|(((
2519 +(% class="" %)|(((
2391 2391  B Rýchlosť implementácie.
2392 2392  )))|(((
2393 2393  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -2396,9 +2396,9 @@
2396 2396  )))|(((
2397 2397  nie
2398 2398  )))|(((
2399 -
2528 +\\
2400 2400  )))
2401 -|(((
2530 +(% class="" %)|(((
2402 2402  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
2403 2403  )))|(((
2404 2404  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -2407,45 +2407,47 @@
2407 2407  )))|(((
2408 2408  nie
2409 2409  )))|(((
2410 -
2539 +\\
2411 2411  )))
2412 -|(((
2541 +(% class="" %)|(((
2413 2413  Kritérium D (KO)
2414 2414  )))|(((
2415 2415  
2416 2416  )))|(((
2417 -
2546 +\\
2418 2418  )))|(((
2419 -
2548 +\\
2420 2420  )))|(((
2421 -
2550 +\\
2422 2422  )))
2423 -|(((
2552 +(% class="" %)|(((
2424 2424  Kritérium E
2425 2425  )))|(((
2426 2426  
2427 2427  )))|(((
2428 -
2557 +\\
2429 2429  )))|(((
2430 -
2559 +\\
2431 2431  )))|(((
2432 -
2561 +\\
2433 2433  )))
2434 -|(((
2563 +(% class="" %)|(((
2435 2435  Kritérium F
2436 2436  )))|(((
2437 2437  
2438 2438  )))|(((
2439 -
2568 +\\
2440 2440  )))|(((
2441 -
2570 +\\
2442 2442  )))|(((
2443 -
2572 +\\
2444 2444  )))
2445 2445  
2575 +
2446 2446  
2577 +\\
2447 2447  
2448 -|(((
2579 +(% class="" %)|(((
2449 2449  Zoznam kritérií
2450 2450  )))|(((
2451 2451  Alternatíva
... ... @@ -2462,7 +2462,7 @@
2462 2462  
2463 2463  dosiahnutia
2464 2464  )))
2465 -|(((
2596 +(% class="" %)|(((
2466 2466  Kritérium A
2467 2467  )))|(((
2468 2468  áno
... ... @@ -2473,7 +2473,7 @@
2473 2473  )))|(((
2474 2474  
2475 2475  )))
2476 -|(((
2607 +(% class="" %)|(((
2477 2477  Kritérium B
2478 2478  )))|(((
2479 2479  áno
... ... @@ -2484,7 +2484,7 @@
2484 2484  )))|(((
2485 2485  
2486 2486  )))
2487 -|(((
2618 +(% class="" %)|(((
2488 2488  Kritérium C
2489 2489  )))|(((
2490 2490  áno
... ... @@ -2495,7 +2495,7 @@
2495 2495  )))|(((
2496 2496  
2497 2497  )))
2498 -|(((
2629 +(% class="" %)|(((
2499 2499  Kritérium D
2500 2500  )))|(((
2501 2501  
... ... @@ -2507,6 +2507,7 @@
2507 2507  
2508 2508  )))
2509 2509  
2641 +
2510 2510  
2511 2511  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
2512 2512  
... ... @@ -2516,6 +2516,7 @@
2516 2516  
2517 2517  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
2518 2518  
2651 +
2519 2519  
2520 2520  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
2521 2521  
... ... @@ -2522,6 +2522,7 @@
2522 2522  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
2523 2523  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
2524 2524  
2658 +
2525 2525  
2526 2526  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
2527 2527  
... ... @@ -2533,6 +2533,7 @@
2533 2533  * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi,
2534 2534  * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry.
2535 2535  
2670 +
2536 2536  
2537 2537  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
2538 2538  
... ... @@ -2542,6 +2542,7 @@
2542 2542  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
2543 2543  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
2544 2544  
2680 +
2545 2545  
2546 2546  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
2547 2547  
... ... @@ -2558,7 +2558,9 @@
2558 2558  * Riadenie kapacít.
2559 2559  ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít.
2560 2560  
2697 +\\
2561 2561  
2699 +
2562 2562  
2563 2563  == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
2564 2564  
... ... @@ -2566,8 +2566,9 @@
2566 2566  
2567 2567  = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
2568 2568  
2707 +
2569 2569  
2570 -|(((
2709 +(% class="" %)|(((
2571 2571  **ID**
2572 2572  )))|(((
2573 2573  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -2574,7 +2574,7 @@
2574 2574  )))|(((
2575 2575  **Poznámka**
2576 2576  )))
2577 -|(((
2716 +(% class="" %)|(((
2578 2578  1.1
2579 2579  )))|(((
2580 2580  Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2
... ... @@ -2603,7 +2603,7 @@
2603 2603  
2604 2604  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
2605 2605  )))
2606 -|(((
2745 +(% class="" %)|(((
2607 2607  1.2
2608 2608  )))|(((
2609 2609  Identifikácia a evidencia aktív
... ... @@ -2610,7 +2610,7 @@
2610 2610  )))|(((
2611 2611  Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1).
2612 2612  )))
2613 -|(((
2752 +(% class="" %)|(((
2614 2614  1.3
2615 2615  )))|(((
2616 2616  Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov
... ... @@ -2619,7 +2619,7 @@
2619 2619  
2620 2620  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
2621 2621  )))
2622 -|(((
2761 +(% class="" %)|(((
2623 2623  1.4
2624 2624  )))|(((
2625 2625  Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA)
... ... @@ -2694,7 +2694,7 @@
2694 2694  
2695 2695  ·        zlyhanie kľúčového externého dodávateľa služieb.
2696 2696  )))
2697 -|(((
2836 +(% class="" %)|(((
2698 2698  1.5
2699 2699  )))|(((
2700 2700  Vypracovanie kontinuity činností v zmysle ZoKB
... ... @@ -2747,7 +2747,7 @@
2747 2747  
2748 2748  ·        plán údržby a kontroly BCMS.
2749 2749  )))
2750 -|(((
2889 +(% class="" %)|(((
2751 2751  2.1
2752 2752  )))|(((
2753 2753  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -2804,7 +2804,7 @@
2804 2804  
2805 2805  ·        dohľad nad riadením rizík.
2806 2806  )))
2807 -|(((
2946 +(% class="" %)|(((
2808 2808  2.2
2809 2809  )))|(((
2810 2810  Implementácia LMS/SIEM/SOC ako služby
... ... @@ -2863,7 +2863,7 @@
2863 2863  
2864 2864  Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod.
2865 2865  )))
2866 -|(((
3005 +(% class="" %)|(((
2867 2867  2.3
2868 2868  )))|(((
2869 2869  Dvojfaktorová autentifikácia
... ... @@ -2874,7 +2874,7 @@
2874 2874  
2875 2875  ·        zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor.
2876 2876  )))
2877 -|(((
3016 +(% class="" %)|(((
2878 2878  2.4
2879 2879  )))|(((
2880 2880  Nasadenie nástroja na riadenie kapacít
... ... @@ -2883,7 +2883,7 @@
2883 2883  
2884 2884  Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
2885 2885  
2886 -Funkčné požiadavky:                
3025 +Funkčné požiadavky:
2887 2887  
2888 2888  ·        Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov.
2889 2889  
... ... @@ -2905,7 +2905,7 @@
2905 2905  
2906 2906  ·        Webových služieb.
2907 2907  
2908 -·        Kritického hardvéru.                                    
3047 +·        Kritického hardvéru.
2909 2909  
2910 2910  Zber údajov musí podporovať:
2911 2911  
... ... @@ -2923,7 +2923,7 @@
2923 2923  
2924 2924  ·        Interné sledovanie výkonu.
2925 2925  
2926 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:      
3065 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu:
2927 2927  
2928 2928  ·        Grafov a máp so zloženými pohľadmi.
2929 2929  
... ... @@ -2943,7 +2943,7 @@
2943 2943  
2944 2944  Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel.
2945 2945  )))
2946 -|(((
3085 +(% class="" %)|(((
2947 2947  2.5
2948 2948  )))|(((
2949 2949  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -3168,7 +3168,7 @@
3168 3168  
3169 3169  o    1 Základná dokumentácia
3170 3170  )))
3171 -|(((
3310 +(% class="" %)|(((
3172 3172  3.1
3173 3173  )))|(((
3174 3174  Audit KB
... ... @@ -3175,7 +3175,7 @@
3175 3175  )))|(((
3176 3176  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
3177 3177  )))
3178 -|(((
3317 +(% class="" %)|(((
3179 3179  3.2
3180 3180  )))|(((
3181 3181  Aktualizácia AR/BIA
... ... @@ -3183,29 +3183,37 @@
3183 3183  Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1.
3184 3184  )))
3185 3185  
3325 +
3186 3186  
3327 +\\
3187 3187  
3188 3188  = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
3189 3189  
3331 +
3190 3190  
3191 3191  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
3192 3192  
3335 +
3193 3193  
3194 3194  = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
3195 3195  
3339 +
3196 3196  
3197 3197  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
3198 3198  
3343 +
3199 3199  
3200 3200  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
3201 3201  
3202 3202  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
3203 3203  
3349 +
3204 3204  
3205 3205  == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
3206 3206  
3353 +
3207 3207  
3208 -|(((
3355 +(% class="" %)|(((
3209 3209  Náklady
3210 3210  )))|(((
3211 3211  Názov modulu
... ... @@ -3220,7 +3220,7 @@
3220 3220  )))|(((
3221 3221  Názov modulu
3222 3222  )))
3223 -|(((
3370 +(% class="" %)|(((
3224 3224  **Všeobecný materiál**
3225 3225  )))|(((
3226 3226  RIA
... ... @@ -3235,7 +3235,7 @@
3235 3235  )))|(((
3236 3236  BCM
3237 3237  )))
3238 -|(((
3385 +(% class="" %)|(((
3239 3239  **IT - CAPEX**
3240 3240  )))|(((
3241 3241  48.252 EUR
... ... @@ -3250,10 +3250,10 @@
3250 3250  )))|(((
3251 3251  28.366 EUR
3252 3252  )))
3253 -|(((
3400 +(% class="" %)|(((
3254 3254  Aplikácie
3255 3255  )))|(((
3256 -
3403 +\\
3257 3257  )))|(((
3258 3258  // //
3259 3259  )))|(((
... ... @@ -3261,14 +3261,14 @@
3261 3261  )))|(((
3262 3262  // //
3263 3263  )))|(((
3264 -
3411 +\\
3265 3265  )))|(((
3266 3266  // //
3267 3267  )))
3268 -|(((
3415 +(% class="" %)|(((
3269 3269  SW
3270 3270  )))|(((
3271 -
3418 +\\
3272 3272  )))|(((
3273 3273  // //
3274 3274  )))|(((
... ... @@ -3276,14 +3276,14 @@
3276 3276  )))|(((
3277 3277  // //
3278 3278  )))|(((
3279 -
3426 +\\
3280 3280  )))|(((
3281 3281  // //
3282 3282  )))
3283 -|(((
3430 +(% class="" %)|(((
3284 3284  HW
3285 3285  )))|(((
3286 -
3433 +\\
3287 3287  )))|(((
3288 3288  // //
3289 3289  )))|(((
... ... @@ -3291,11 +3291,11 @@
3291 3291  )))|(((
3292 3292  // //
3293 3293  )))|(((
3294 -
3441 +\\
3295 3295  )))|(((
3296 3296  // //
3297 3297  )))
3298 -|(((
3445 +(% class="" %)|(((
3299 3299  **IT - OPEX- prevádzka**
3300 3300  )))|(((
3301 3301  1.242 EUR
... ... @@ -3304,16 +3304,16 @@
3304 3304  )))|(((
3305 3305  11.902 EUR
3306 3306  )))|(((
3307 -
3454 +\\
3308 3308  )))|(((
3309 3309  13.939 EUR
3310 3310  )))|(((
3311 3311  2.369 EUR
3312 3312  )))
3313 -|(((
3460 +(% class="" %)|(((
3314 3314  Aplikácie
3315 3315  )))|(((
3316 -
3463 +\\
3317 3317  )))|(((
3318 3318  // //
3319 3319  )))|(((
... ... @@ -3321,14 +3321,14 @@
3321 3321  )))|(((
3322 3322  // //
3323 3323  )))|(((
3324 -
3471 +\\
3325 3325  )))|(((
3326 3326  // //
3327 3327  )))
3328 -|(((
3475 +(% class="" %)|(((
3329 3329  SW
3330 3330  )))|(((
3331 -
3478 +\\
3332 3332  )))|(((
3333 3333  // //
3334 3334  )))|(((
... ... @@ -3336,14 +3336,14 @@
3336 3336  )))|(((
3337 3337  // //
3338 3338  )))|(((
3339 -
3486 +\\
3340 3340  )))|(((
3341 3341  // //
3342 3342  )))
3343 -|(((
3490 +(% class="" %)|(((
3344 3344  HW
3345 3345  )))|(((
3346 -
3493 +\\
3347 3347  )))|(((
3348 3348  // //
3349 3349  )))|(((
... ... @@ -3351,17 +3351,20 @@
3351 3351  )))|(((
3352 3352  // //
3353 3353  )))|(((
3354 -
3501 +\\
3355 3355  )))|(((
3356 3356  // //
3357 3357  )))
3358 3358  
3506 +
3359 3359  
3360 3360  = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
3361 3361  
3510 +
3362 3362  
3512 +
3363 3363  
3364 -|(((
3514 +(% class="" %)|(((
3365 3365  ID
3366 3366  )))|(((
3367 3367  FÁZA/AKTIVITA
... ... @@ -3374,7 +3374,7 @@
3374 3374  
3375 3375  (odhad termínu)
3376 3376  )))
3377 -|(((
3527 +(% class="" %)|(((
3378 3378  1.
3379 3379  )))|(((
3380 3380  Prípravná fáza a Iniciačná fáza
... ... @@ -3383,7 +3383,7 @@
3383 3383  )))|(((
3384 3384  11/2024
3385 3385  )))
3386 -|(((
3536 +(% class="" %)|(((
3387 3387  2.
3388 3388  )))|(((
3389 3389  Realizačná fáza
... ... @@ -3392,7 +3392,7 @@
3392 3392  )))|(((
3393 3393  02/2026
3394 3394  )))
3395 -|(((
3545 +(% class="" %)|(((
3396 3396  2a
3397 3397  )))|(((
3398 3398  Analýza a Dizajn
... ... @@ -3401,7 +3401,7 @@
3401 3401  )))|(((
3402 3402  05/2025
3403 3403  )))
3404 -|(((
3554 +(% class="" %)|(((
3405 3405  2b
3406 3406  )))|(((
3407 3407  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -3410,7 +3410,7 @@
3410 3410  )))|(((
3411 3411  07/2025
3412 3412  )))
3413 -|(((
3563 +(% class="" %)|(((
3414 3414  2c
3415 3415  )))|(((
3416 3416  Implementácia a testovanie
... ... @@ -3419,7 +3419,7 @@
3419 3419  )))|(((
3420 3420  01/2026
3421 3421  )))
3422 -|(((
3572 +(% class="" %)|(((
3423 3423  2d
3424 3424  )))|(((
3425 3425  Nasadenie
... ... @@ -3428,7 +3428,7 @@
3428 3428  )))|(((
3429 3429  01/2026
3430 3430  )))
3431 -|(((
3581 +(% class="" %)|(((
3432 3432  3.
3433 3433  )))|(((
3434 3434  Dokončovacia fáza
... ... @@ -3437,7 +3437,7 @@
3437 3437  )))|(((
3438 3438  02/2026
3439 3439  )))
3440 -|(((
3590 +(% class="" %)|(((
3441 3441  4.
3442 3442  )))|(((
3443 3443  Podpora prevádzky (SLA)
... ... @@ -3447,6 +3447,7 @@
3447 3447  03/2030
3448 3448  )))
3449 3449  
3600 +\\
3450 3450  
3451 3451  ,
3452 3452  
... ... @@ -3454,10 +3454,13 @@
3454 3454  
3455 3455  // //
3456 3456  
3608 +\\
3457 3457  
3610 +\\
3458 3458  
3459 3459  = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
3460 3460  
3614 +
3461 3461  
3462 3462  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
3463 3463  
... ... @@ -3471,9 +3471,11 @@
3471 3471  
3472 3472  Projektový manažér objednávateľa (PM)
3473 3473  
3628 +\\
3474 3474  
3630 +\\
3475 3475  
3476 -|(((
3632 +(% class="" %)|(((
3477 3477  ID
3478 3478  )))|(((
3479 3479  Meno a Priezvisko
... ... @@ -3484,7 +3484,7 @@
3484 3484  )))|(((
3485 3485  Rola v projekte
3486 3486  )))
3487 -|(((
3643 +(% class="" %)|(((
3488 3488  1.
3489 3489  )))|(((
3490 3490  Ing. Miriama Varcholová
... ... @@ -3495,7 +3495,7 @@
3495 3495  )))|(((
3496 3496  Projektový manažér
3497 3497  )))
3498 -|(((
3654 +(% class="" %)|(((
3499 3499  2.
3500 3500  )))|(((
3501 3501  Mgr. František Grich
... ... @@ -3506,43 +3506,45 @@
3506 3506  )))|(((
3507 3507  Manažér kybernetickej bezpečnosti
3508 3508  )))
3509 -|(((
3665 +(% class="" %)|(((
3510 3510  3.
3511 3511  )))|(((
3512 -
3668 +\\
3513 3513  )))|(((
3514 3514  odborný zamestnanec IT
3515 3515  )))|(((
3516 -
3672 +\\
3517 3517  )))|(((
3518 3518  Odborný zamestnanec IT (Bezpečnostný analytik)
3519 3519  )))
3520 -|(((
3676 +(% class="" %)|(((
3521 3521  4.
3522 3522  )))|(((
3523 -
3679 +\\
3524 3524  )))|(((
3525 3525  odborný zamestnanec IT
3526 3526  )))|(((
3527 -
3683 +\\
3528 3528  )))|(((
3529 3529  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
3530 3530  )))
3531 -|(((
3532 -
3687 +(% class="" %)|(((
3688 +\\
3533 3533  )))|(((
3534 -
3690 +\\
3535 3535  )))|(((
3536 -
3692 +\\
3537 3537  )))|(((
3538 -
3694 +\\
3539 3539  )))|(((
3540 -
3696 +\\
3541 3541  )))
3542 3542  
3699 +\\
3543 3543  
3544 3544  == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
3545 3545  
3703 +
3546 3546  
3547 3547  __Riadiaci výbor projektu budú tvoriť:__
3548 3548  
... ... @@ -3552,6 +3552,7 @@
3552 3552  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
3553 3553  * zástupca prevádzky
3554 3554  
3713 +\\
3555 3555  
3556 3556  Členovia Riadiaceho výboru bez hlasovacieho práva:
3557 3557  
... ... @@ -3559,6 +3559,7 @@
3559 3559  * projektový manažér dodávateľa
3560 3560  * zástupca dodávateľa
3561 3561  
3721 +\\
3562 3562  
3563 3563  Určenie zodpovednosti členov Riadiaceho výboru
3564 3564  
... ... @@ -3588,6 +3588,7 @@
3588 3588  
3589 3589  = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
3590 3590  
3751 +
3591 3591  
3592 3592  **Príloha: **Zoznam rizík a závislostí (Excel)
3593 3593