Zmeny dokumentu projekt_2849_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:24
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2849_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.ivana_pukajova - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 -Mesto Stará Ľubovňa 12 +Mesto Stará Ľubovňa 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 Ing. Miriama Varcholová 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 Mesto Stará Ľubovňa 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 Mesto Stará Ľubovňa ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Mgr. František Grich ... ... @@ -68,7 +68,7 @@ 68 68 69 69 = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 70 70 71 -|((( 72 +(% class="" %)|((( 72 72 Verzia 73 73 )))|((( 74 74 Dátum ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 Meno 79 79 ))) 80 -|((( 81 +(% class="" %)|((( 81 81 0.1 82 82 )))|((( 83 83 18.6.2024 ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 //Mgr. František Grich// 88 88 ))) 89 -|((( 90 +(% class="" %)|((( 90 90 0.2 91 91 )))|((( 92 92 21.6.2024 ... ... @@ -95,7 +95,7 @@ 95 95 )))|((( 96 96 //Mgr. František Grich// 97 97 ))) 98 -|((( 99 +(% class="" %)|((( 99 99 0.3 100 100 )))|((( 101 101 24.6.2024 ... ... @@ -104,7 +104,7 @@ 104 104 )))|((( 105 105 //Mgr. František Grich// 106 106 ))) 107 -|((( 108 +(% class="" %)|((( 108 108 0.4 109 109 )))|((( 110 110 ... ... @@ -113,7 +113,7 @@ 113 113 )))|((( 114 114 115 115 ))) 116 -|((( 117 +(% class="" %)|((( 117 117 0.5 118 118 )))|((( 119 119 ... ... @@ -127,6 +127,7 @@ 127 127 128 128 = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 129 129 131 + 130 130 131 131 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 132 132 ... ... @@ -134,17 +134,21 @@ 134 134 135 135 Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti. 136 136 139 + 137 137 138 138 V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB. 139 139 140 140 Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023. 141 141 145 + 142 142 143 143 Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 144 144 149 + 145 145 146 146 Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB. 147 147 153 + 148 148 149 149 Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 150 150 ... ... @@ -154,8 +154,9 @@ 154 154 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 155 155 * nemáme zavedené všetky procesy riadenia KIB. 156 156 163 + 157 157 158 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 165 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 159 159 160 160 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 161 161 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -182,23 +182,29 @@ 182 182 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení, 183 183 ** pre-financovanie spracovania žiadosti o NFP. 184 184 192 + 185 185 186 186 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod. 187 187 188 188 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami. 189 189 198 + 190 190 191 191 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 192 192 202 + 193 193 194 194 Celková žiadaná výška ŽoNFP je 372 945 EUR. 195 195 206 + 196 196 197 197 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 198 198 210 + 199 199 200 200 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 201 201 214 +\\ 202 202 203 203 Medzi hlavné ciele systému riadenia KIB patria: 204 204 ... ... @@ -208,6 +208,7 @@ 208 208 209 209 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 210 210 224 +\\ 211 211 212 212 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s: 213 213 ... ... @@ -217,6 +217,7 @@ 217 217 * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 218 218 * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 219 219 234 +\\ 220 220 221 221 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 222 222 ... ... @@ -228,6 +228,7 @@ 228 228 229 229 Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 230 230 246 +\\ 231 231 232 232 Chýbajú bezpečnostné funkcie najmä v oblasti: 233 233 ... ... @@ -239,6 +239,7 @@ 239 239 * riadenia kapacít, 240 240 * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware. 241 241 258 +\\ 242 242 243 243 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 244 244 ... ... @@ -247,6 +247,7 @@ 247 247 * riešenie bezpečnostných incidentov, 248 248 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 249 249 267 +\\ 250 250 251 251 **Informačné systémy v správe Mesta Stará Ľubovňa:** 252 252 ... ... @@ -270,6 +270,7 @@ 270 270 271 271 Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73. 272 272 291 +\\ 273 273 274 274 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 275 275 ... ... @@ -277,6 +277,7 @@ 277 277 278 278 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 279 279 299 +\\ 280 280 281 281 Jednotlivé pod-aktivity v rámci implementácie projektu: 282 282 ... ... @@ -285,6 +285,7 @@ 285 285 * identifikáciu a analýzu rolí, procesov a integrácii, 286 286 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 287 287 308 +\\ 288 288 289 289 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 290 290 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -295,6 +295,7 @@ 295 295 * Nástroj pre zálohovanie a úložisko záloh. 296 296 * Nasadenie systému Data Loss Prevention (DLP). 297 297 319 +\\ 298 298 299 299 * **Implementácia bude obsahovať:** 300 300 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -304,6 +304,7 @@ 304 304 * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov, 305 305 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 306 306 329 +\\ 307 307 308 308 * **Testovanie obsahuje**: 309 309 * testovanie funkcionality riešenia, ... ... @@ -312,22 +312,27 @@ 312 312 * pilotnú prevádzku, 313 313 * akceptačné testovanie. 314 314 338 +\\ 315 315 316 316 * **Nasadenie obsahuje:** 317 317 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 318 318 * prechod na plnú prevádzku. 319 319 344 +\\ 320 320 321 321 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 322 322 348 +\\ 323 323 324 324 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 325 325 352 +\\ 326 326 327 327 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 328 328 356 +\\ 329 329 330 -|((( 358 +(% class="" %)|((( 331 331 ID 332 332 )))|((( 333 333 AKTÉR / STAKEHOLDER ... ... @@ -344,7 +344,7 @@ 344 344 345 345 (MetaIS kód a názov ISVS) 346 346 ))) 347 -|((( 375 +(% class="" %)|((( 348 348 1. 349 349 )))|((( 350 350 Mesto Stará Ľubovňa ... ... @@ -356,17 +356,22 @@ 356 356 NA 357 357 ))) 358 358 387 +\\ 359 359 389 +\\ 360 360 361 361 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 362 362 393 + 363 363 395 + 364 364 365 -|((( 397 +(% class="" %)|((( 366 366 ID 367 367 )))|((( 368 368 369 369 402 + 370 370 371 371 Názov cieľa 372 372 )))|((( ... ... @@ -374,7 +374,7 @@ 374 374 )))|((( 375 375 Spôsob realizácie strategického cieľa 376 376 ))) 377 -|((( 410 +(% class="" %)|((( 378 378 1 379 379 )))|((( 380 380 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -390,12 +390,14 @@ 390 390 391 391 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 392 392 426 +\\ 393 393 394 -|((( 428 +(% class="" %)|((( 395 395 ID 396 396 )))|((( 397 397 398 398 433 + 399 399 400 400 ID/Názov cieľa 401 401 )))|((( ... ... @@ -403,7 +403,7 @@ 403 403 ukazovateľa (KPI) 404 404 )))|((( 405 405 Merná jednotka 406 - 441 +\\ 407 407 )))|((( 408 408 Čas plnenia 409 409 ... ... @@ -425,7 +425,7 @@ 425 425 426 426 k HP 427 427 ))) 428 -|((( 463 +(% class="" %)|((( 429 429 VÝSTUP 430 430 431 431 PO095 / PSKPSOI12 ... ... @@ -454,7 +454,7 @@ 454 454 )))|((( 455 455 n/a 456 456 ))) 457 -|((( 492 +(% class="" %)|((( 458 458 VÝSLEDOK 459 459 460 460 PR017 / PSKPRCR11 ... ... @@ -473,7 +473,7 @@ 473 473 474 474 projektu 475 475 )))|((( 476 - 511 +\\ 477 477 478 478 60 479 479 )))|((( ... ... @@ -482,16 +482,21 @@ 482 482 n/a 483 483 ))) 484 484 520 + 485 485 486 486 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 487 487 524 + 488 488 489 489 Riziká sa nachádzajú v samostatnej prílohe. 490 490 528 + 491 491 530 + 492 492 493 493 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 494 494 534 + 495 495 496 496 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 497 497 ... ... @@ -505,6 +505,7 @@ 505 505 506 506 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 507 507 548 +\\ 508 508 509 509 __Alternatívy riešenia sú nasledovné__: 510 510 ... ... @@ -512,6 +512,7 @@ 512 512 513 513 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 514 514 556 +\\ 515 515 516 516 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 517 517 ... ... @@ -536,6 +536,7 @@ 536 536 * Hodnotenie zraniteľností. 537 537 ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení. 538 538 581 +\\ 539 539 540 540 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 541 541 ... ... @@ -543,6 +543,7 @@ 543 543 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 544 544 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 545 545 589 + 546 546 547 547 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 548 548 ... ... @@ -552,13 +552,17 @@ 552 552 553 553 Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 554 554 599 +\\ 555 555 601 +\\ 556 556 557 557 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 558 558 605 + 559 559 607 + 560 560 561 -|((( 609 +(% class="" %)|((( 562 562 **// //** 563 563 )))|((( 564 564 KRITÉRIUM ... ... @@ -573,7 +573,7 @@ 573 573 574 574 3 575 575 ))) 576 -|(% rowspan="6" %)((( 624 +(% class="" %)|(% rowspan="6" %)((( 577 577 BIZNIS VRSTVA 578 578 579 579 // // ... ... @@ -586,9 +586,9 @@ 586 586 )))|((( 587 587 áno 588 588 )))|((( 589 - 637 +\\ 590 590 ))) 591 -|((( 639 +(% class="" %)|((( 592 592 B Rýchlosť implementácie. 593 593 )))|((( 594 594 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -597,9 +597,9 @@ 597 597 )))|((( 598 598 nie 599 599 )))|((( 600 - 648 +\\ 601 601 ))) 602 -|((( 650 +(% class="" %)|((( 603 603 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 604 604 )))|((( 605 605 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -608,45 +608,47 @@ 608 608 )))|((( 609 609 nie 610 610 )))|((( 611 - 659 +\\ 612 612 ))) 613 -|((( 661 +(% class="" %)|((( 614 614 Kritérium D (KO) 615 615 )))|((( 616 616 617 617 )))|((( 618 - 666 +\\ 619 619 )))|((( 620 - 668 +\\ 621 621 )))|((( 622 - 670 +\\ 623 623 ))) 624 -|((( 672 +(% class="" %)|((( 625 625 Kritérium E 626 626 )))|((( 627 627 628 628 )))|((( 629 - 677 +\\ 630 630 )))|((( 631 - 679 +\\ 632 632 )))|((( 633 - 681 +\\ 634 634 ))) 635 -|((( 683 +(% class="" %)|((( 636 636 Kritérium F 637 637 )))|((( 638 638 639 639 )))|((( 640 - 688 +\\ 641 641 )))|((( 642 - 690 +\\ 643 643 )))|((( 644 - 692 +\\ 645 645 ))) 646 646 695 + 647 647 697 +\\ 648 648 649 -|((( 699 +(% class="" %)|((( 650 650 Zoznam kritérií 651 651 )))|((( 652 652 Alternatíva ... ... @@ -663,7 +663,7 @@ 663 663 664 664 dosiahnutia 665 665 ))) 666 -|((( 716 +(% class="" %)|((( 667 667 Kritérium A 668 668 )))|((( 669 669 áno ... ... @@ -674,7 +674,7 @@ 674 674 )))|((( 675 675 676 676 ))) 677 -|((( 727 +(% class="" %)|((( 678 678 Kritérium B 679 679 )))|((( 680 680 áno ... ... @@ -685,7 +685,7 @@ 685 685 )))|((( 686 686 687 687 ))) 688 -|((( 738 +(% class="" %)|((( 689 689 Kritérium C 690 690 )))|((( 691 691 áno ... ... @@ -696,7 +696,7 @@ 696 696 )))|((( 697 697 698 698 ))) 699 -|((( 749 +(% class="" %)|((( 700 700 Kritérium D 701 701 )))|((( 702 702 ... ... @@ -708,6 +708,7 @@ 708 708 709 709 ))) 710 710 761 + 711 711 712 712 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 713 713 ... ... @@ -717,6 +717,7 @@ 717 717 718 718 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 719 719 771 + 720 720 721 721 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 722 722 ... ... @@ -723,6 +723,7 @@ 723 723 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 724 724 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 725 725 778 + 726 726 727 727 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 728 728 ... ... @@ -734,6 +734,7 @@ 734 734 * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi, 735 735 * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry. 736 736 790 + 737 737 738 738 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 739 739 ... ... @@ -743,6 +743,7 @@ 743 743 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 744 744 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 745 745 800 + 746 746 747 747 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 748 748 ... ... @@ -759,7 +759,9 @@ 759 759 * Riadenie kapacít. 760 760 ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít. 761 761 817 +\\ 762 762 819 + 763 763 764 764 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 765 765 ... ... @@ -767,8 +767,9 @@ 767 767 768 768 = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 769 769 827 + 770 770 771 -|((( 829 +(% class="" %)|((( 772 772 **ID** 773 773 )))|((( 774 774 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -775,7 +775,7 @@ 775 775 )))|((( 776 776 **Poznámka** 777 777 ))) 778 -|((( 836 +(% class="" %)|((( 779 779 1.1 780 780 )))|((( 781 781 Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2 ... ... @@ -804,7 +804,7 @@ 804 804 805 805 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 806 806 ))) 807 -|((( 865 +(% class="" %)|((( 808 808 1.2 809 809 )))|((( 810 810 Identifikácia a evidencia aktív ... ... @@ -811,7 +811,7 @@ 811 811 )))|((( 812 812 Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1). 813 813 ))) 814 -|((( 872 +(% class="" %)|((( 815 815 1.3 816 816 )))|((( 817 817 Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov ... ... @@ -820,7 +820,7 @@ 820 820 821 821 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 822 822 ))) 823 -|((( 881 +(% class="" %)|((( 824 824 1.4 825 825 )))|((( 826 826 Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA) ... ... @@ -895,7 +895,7 @@ 895 895 896 896 · zlyhanie kľúčového externého dodávateľa služieb. 897 897 ))) 898 -|((( 956 +(% class="" %)|((( 899 899 1.5 900 900 )))|((( 901 901 Vypracovanie kontinuity činností v zmysle ZoKB ... ... @@ -948,7 +948,7 @@ 948 948 949 949 · plán údržby a kontroly BCMS. 950 950 ))) 951 -|((( 1009 +(% class="" %)|((( 952 952 2.1 953 953 )))|((( 954 954 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -1005,7 +1005,7 @@ 1005 1005 1006 1006 · dohľad nad riadením rizík. 1007 1007 ))) 1008 -|((( 1066 +(% class="" %)|((( 1009 1009 2.2 1010 1010 )))|((( 1011 1011 Implementácia LMS/SIEM/SOC ako služby ... ... @@ -1064,7 +1064,7 @@ 1064 1064 1065 1065 Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod. 1066 1066 ))) 1067 -|((( 1125 +(% class="" %)|((( 1068 1068 2.3 1069 1069 )))|((( 1070 1070 Dvojfaktorová autentifikácia ... ... @@ -1075,7 +1075,7 @@ 1075 1075 1076 1076 · zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor. 1077 1077 ))) 1078 -|((( 1136 +(% class="" %)|((( 1079 1079 2.4 1080 1080 )))|((( 1081 1081 Nasadenie nástroja na riadenie kapacít ... ... @@ -1084,7 +1084,7 @@ 1084 1084 1085 1085 Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 1086 1086 1087 -Funkčné požiadavky: 1145 +Funkčné požiadavky: 1088 1088 1089 1089 · Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov. 1090 1090 ... ... @@ -1106,7 +1106,7 @@ 1106 1106 1107 1107 · Webových služieb. 1108 1108 1109 -· Kritického hardvéru. 1167 +· Kritického hardvéru. 1110 1110 1111 1111 Zber údajov musí podporovať: 1112 1112 ... ... @@ -1124,7 +1124,7 @@ 1124 1124 1125 1125 · Interné sledovanie výkonu. 1126 1126 1127 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 1185 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 1128 1128 1129 1129 · Grafov a máp so zloženými pohľadmi. 1130 1130 ... ... @@ -1144,7 +1144,7 @@ 1144 1144 1145 1145 Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel. 1146 1146 ))) 1147 -|((( 1205 +(% class="" %)|((( 1148 1148 2.5 1149 1149 )))|((( 1150 1150 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -1369,7 +1369,7 @@ 1369 1369 1370 1370 o 1 Základná dokumentácia 1371 1371 ))) 1372 -|((( 1430 +(% class="" %)|((( 1373 1373 3.1 1374 1374 )))|((( 1375 1375 Audit KB ... ... @@ -1376,7 +1376,7 @@ 1376 1376 )))|((( 1377 1377 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 1378 1378 ))) 1379 -|((( 1437 +(% class="" %)|((( 1380 1380 3.2 1381 1381 )))|((( 1382 1382 Aktualizácia AR/BIA ... ... @@ -1384,29 +1384,37 @@ 1384 1384 Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. 1385 1385 ))) 1386 1386 1445 + 1387 1387 1447 +\\ 1388 1388 1389 1389 = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 1390 1390 1451 + 1391 1391 1392 1392 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 1393 1393 1455 + 1394 1394 1395 1395 = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 1396 1396 1459 + 1397 1397 1398 1398 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 1399 1399 1463 + 1400 1400 1401 1401 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 1402 1402 1403 1403 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 1404 1404 1469 + 1405 1405 1406 1406 == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 1407 1407 1473 + 1408 1408 1409 -|((( 1475 +(% class="" %)|((( 1410 1410 Náklady 1411 1411 )))|((( 1412 1412 Názov modulu ... ... @@ -1421,7 +1421,7 @@ 1421 1421 )))|((( 1422 1422 Názov modulu 1423 1423 ))) 1424 -|((( 1490 +(% class="" %)|((( 1425 1425 **Všeobecný materiál** 1426 1426 )))|((( 1427 1427 RIA ... ... @@ -1436,7 +1436,7 @@ 1436 1436 )))|((( 1437 1437 BCM 1438 1438 ))) 1439 -|((( 1505 +(% class="" %)|((( 1440 1440 **IT - CAPEX** 1441 1441 )))|((( 1442 1442 48.252 EUR ... ... @@ -1451,10 +1451,10 @@ 1451 1451 )))|((( 1452 1452 28.366 EUR 1453 1453 ))) 1454 -|((( 1520 +(% class="" %)|((( 1455 1455 Aplikácie 1456 1456 )))|((( 1457 - 1523 +\\ 1458 1458 )))|((( 1459 1459 // // 1460 1460 )))|((( ... ... @@ -1462,14 +1462,14 @@ 1462 1462 )))|((( 1463 1463 // // 1464 1464 )))|((( 1465 - 1531 +\\ 1466 1466 )))|((( 1467 1467 // // 1468 1468 ))) 1469 -|((( 1535 +(% class="" %)|((( 1470 1470 SW 1471 1471 )))|((( 1472 - 1538 +\\ 1473 1473 )))|((( 1474 1474 // // 1475 1475 )))|((( ... ... @@ -1477,14 +1477,14 @@ 1477 1477 )))|((( 1478 1478 // // 1479 1479 )))|((( 1480 - 1546 +\\ 1481 1481 )))|((( 1482 1482 // // 1483 1483 ))) 1484 -|((( 1550 +(% class="" %)|((( 1485 1485 HW 1486 1486 )))|((( 1487 - 1553 +\\ 1488 1488 )))|((( 1489 1489 // // 1490 1490 )))|((( ... ... @@ -1492,11 +1492,11 @@ 1492 1492 )))|((( 1493 1493 // // 1494 1494 )))|((( 1495 - 1561 +\\ 1496 1496 )))|((( 1497 1497 // // 1498 1498 ))) 1499 -|((( 1565 +(% class="" %)|((( 1500 1500 **IT - OPEX- prevádzka** 1501 1501 )))|((( 1502 1502 1.242 EUR ... ... @@ -1505,16 +1505,16 @@ 1505 1505 )))|((( 1506 1506 11.902 EUR 1507 1507 )))|((( 1508 - 1574 +\\ 1509 1509 )))|((( 1510 1510 13.939 EUR 1511 1511 )))|((( 1512 1512 2.369 EUR 1513 1513 ))) 1514 -|((( 1580 +(% class="" %)|((( 1515 1515 Aplikácie 1516 1516 )))|((( 1517 - 1583 +\\ 1518 1518 )))|((( 1519 1519 // // 1520 1520 )))|((( ... ... @@ -1522,14 +1522,14 @@ 1522 1522 )))|((( 1523 1523 // // 1524 1524 )))|((( 1525 - 1591 +\\ 1526 1526 )))|((( 1527 1527 // // 1528 1528 ))) 1529 -|((( 1595 +(% class="" %)|((( 1530 1530 SW 1531 1531 )))|((( 1532 - 1598 +\\ 1533 1533 )))|((( 1534 1534 // // 1535 1535 )))|((( ... ... @@ -1537,14 +1537,14 @@ 1537 1537 )))|((( 1538 1538 // // 1539 1539 )))|((( 1540 - 1606 +\\ 1541 1541 )))|((( 1542 1542 // // 1543 1543 ))) 1544 -|((( 1610 +(% class="" %)|((( 1545 1545 HW 1546 1546 )))|((( 1547 - 1613 +\\ 1548 1548 )))|((( 1549 1549 // // 1550 1550 )))|((( ... ... @@ -1552,17 +1552,20 @@ 1552 1552 )))|((( 1553 1553 // // 1554 1554 )))|((( 1555 - 1621 +\\ 1556 1556 )))|((( 1557 1557 // // 1558 1558 ))) 1559 1559 1626 + 1560 1560 1561 1561 = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1562 1562 1630 + 1563 1563 1632 + 1564 1564 1565 -|((( 1634 +(% class="" %)|((( 1566 1566 ID 1567 1567 )))|((( 1568 1568 FÁZA/AKTIVITA ... ... @@ -1575,7 +1575,7 @@ 1575 1575 1576 1576 (odhad termínu) 1577 1577 ))) 1578 -|((( 1647 +(% class="" %)|((( 1579 1579 1. 1580 1580 )))|((( 1581 1581 Prípravná fáza a Iniciačná fáza ... ... @@ -1584,7 +1584,7 @@ 1584 1584 )))|((( 1585 1585 11/2024 1586 1586 ))) 1587 -|((( 1656 +(% class="" %)|((( 1588 1588 2. 1589 1589 )))|((( 1590 1590 Realizačná fáza ... ... @@ -1593,7 +1593,7 @@ 1593 1593 )))|((( 1594 1594 02/2026 1595 1595 ))) 1596 -|((( 1665 +(% class="" %)|((( 1597 1597 2a 1598 1598 )))|((( 1599 1599 Analýza a Dizajn ... ... @@ -1602,7 +1602,7 @@ 1602 1602 )))|((( 1603 1603 05/2025 1604 1604 ))) 1605 -|((( 1674 +(% class="" %)|((( 1606 1606 2b 1607 1607 )))|((( 1608 1608 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1611,7 +1611,7 @@ 1611 1611 )))|((( 1612 1612 07/2025 1613 1613 ))) 1614 -|((( 1683 +(% class="" %)|((( 1615 1615 2c 1616 1616 )))|((( 1617 1617 Implementácia a testovanie ... ... @@ -1620,7 +1620,7 @@ 1620 1620 )))|((( 1621 1621 01/2026 1622 1622 ))) 1623 -|((( 1692 +(% class="" %)|((( 1624 1624 2d 1625 1625 )))|((( 1626 1626 Nasadenie ... ... @@ -1629,7 +1629,7 @@ 1629 1629 )))|((( 1630 1630 01/2026 1631 1631 ))) 1632 -|((( 1701 +(% class="" %)|((( 1633 1633 3. 1634 1634 )))|((( 1635 1635 Dokončovacia fáza ... ... @@ -1638,7 +1638,7 @@ 1638 1638 )))|((( 1639 1639 02/2026 1640 1640 ))) 1641 -|((( 1710 +(% class="" %)|((( 1642 1642 4. 1643 1643 )))|((( 1644 1644 Podpora prevádzky (SLA) ... ... @@ -1648,6 +1648,7 @@ 1648 1648 03/2030 1649 1649 ))) 1650 1650 1720 +\\ 1651 1651 1652 1652 , 1653 1653 ... ... @@ -1655,10 +1655,13 @@ 1655 1655 1656 1656 // // 1657 1657 1728 +\\ 1658 1658 1730 +\\ 1659 1659 1660 1660 = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1661 1661 1734 + 1662 1662 1663 1663 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1664 1664 ... ... @@ -1672,9 +1672,11 @@ 1672 1672 1673 1673 Projektový manažér objednávateľa (PM) 1674 1674 1748 +\\ 1675 1675 1750 +\\ 1676 1676 1677 -|((( 1752 +(% class="" %)|((( 1678 1678 ID 1679 1679 )))|((( 1680 1680 Meno a Priezvisko ... ... @@ -1685,7 +1685,7 @@ 1685 1685 )))|((( 1686 1686 Rola v projekte 1687 1687 ))) 1688 -|((( 1763 +(% class="" %)|((( 1689 1689 1. 1690 1690 )))|((( 1691 1691 Ing. Miriama Varcholová ... ... @@ -1696,7 +1696,7 @@ 1696 1696 )))|((( 1697 1697 Projektový manažér 1698 1698 ))) 1699 -|((( 1774 +(% class="" %)|((( 1700 1700 2. 1701 1701 )))|((( 1702 1702 Mgr. František Grich ... ... @@ -1707,43 +1707,45 @@ 1707 1707 )))|((( 1708 1708 Manažér kybernetickej bezpečnosti 1709 1709 ))) 1710 -|((( 1785 +(% class="" %)|((( 1711 1711 3. 1712 1712 )))|((( 1713 - 1788 +\\ 1714 1714 )))|((( 1715 1715 odborný zamestnanec IT 1716 1716 )))|((( 1717 - 1792 +\\ 1718 1718 )))|((( 1719 1719 Odborný zamestnanec IT (Bezpečnostný analytik) 1720 1720 ))) 1721 -|((( 1796 +(% class="" %)|((( 1722 1722 4. 1723 1723 )))|((( 1724 - 1799 +\\ 1725 1725 )))|((( 1726 1726 odborný zamestnanec IT 1727 1727 )))|((( 1728 - 1803 +\\ 1729 1729 )))|((( 1730 1730 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 1731 1731 ))) 1732 -|((( 1733 - 1807 +(% class="" %)|((( 1808 +\\ 1734 1734 )))|((( 1735 - 1810 +\\ 1736 1736 )))|((( 1737 - 1812 +\\ 1738 1738 )))|((( 1739 - 1814 +\\ 1740 1740 )))|((( 1741 - 1816 +\\ 1742 1742 ))) 1743 1743 1819 +\\ 1744 1744 1745 1745 == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1746 1746 1823 + 1747 1747 1748 1748 __Riadiaci výbor projektu budú tvoriť:__ 1749 1749 ... ... @@ -1753,6 +1753,7 @@ 1753 1753 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1754 1754 * zástupca prevádzky 1755 1755 1833 +\\ 1756 1756 1757 1757 Členovia Riadiaceho výboru bez hlasovacieho práva: 1758 1758 ... ... @@ -1760,6 +1760,7 @@ 1760 1760 * projektový manažér dodávateľa 1761 1761 * zástupca dodávateľa 1762 1762 1841 +\\ 1763 1763 1764 1764 Určenie zodpovednosti členov Riadiaceho výboru 1765 1765 ... ... @@ -1789,6 +1789,7 @@ 1789 1789 1790 1790 = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 1791 1791 1871 + 1792 1792 1793 1793 **Príloha: **Zoznam rizík a závislostí (Excel) 1794 1794 ... ... @@ -1796,6 +1796,7 @@ 1796 1796 1797 1797 // // 1798 1798 1879 + 1799 1799 1800 1800 **PROJEKTOVÝ ZÁMER** 1801 1801 ... ... @@ -1803,28 +1803,29 @@ 1803 1803 1804 1804 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 1805 1805 1887 +\\ 1806 1806 1807 -|((( 1889 +(% class="" %)|((( 1808 1808 Povinná osoba 1809 1809 )))|((( 1810 -Mesto Stará Ľubovňa 1892 +Mesto Stará Ľubovňa 1811 1811 ))) 1812 -|((( 1894 +(% class="" %)|((( 1813 1813 Názov projektu 1814 1814 )))|((( 1815 1815 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mesto Stará Ľubovňa 1816 1816 ))) 1817 -|((( 1899 +(% class="" %)|((( 1818 1818 Zodpovedná osoba za projekt 1819 1819 )))|((( 1820 1820 Ing. Miriama Varcholová 1821 1821 ))) 1822 -|((( 1904 +(% class="" %)|((( 1823 1823 Realizátor projektu 1824 1824 )))|((( 1825 1825 Mesto Stará Ľubovňa 1826 1826 ))) 1827 -|((( 1909 +(% class="" %)|((( 1828 1828 Vlastník projektu 1829 1829 )))|((( 1830 1830 Mesto Stará Ľubovňa ... ... @@ -1834,7 +1834,7 @@ 1834 1834 1835 1835 **Schvaľovanie dokumentu** 1836 1836 1837 -|((( 1919 +(% class="" %)|((( 1838 1838 Položka 1839 1839 )))|((( 1840 1840 Meno a priezvisko ... ... @@ -1849,7 +1849,7 @@ 1849 1849 1850 1850 (alebo elektronický súhlas) 1851 1851 ))) 1852 -|((( 1934 +(% class="" %)|((( 1853 1853 Vypracoval 1854 1854 )))|((( 1855 1855 Mgr. František Grich ... ... @@ -1867,7 +1867,7 @@ 1867 1867 1868 1868 = {{id name="projekt_2849_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 1869 1869 1870 -|((( 1952 +(% class="" %)|((( 1871 1871 Verzia 1872 1872 )))|((( 1873 1873 Dátum ... ... @@ -1876,7 +1876,7 @@ 1876 1876 )))|((( 1877 1877 Meno 1878 1878 ))) 1879 -|((( 1961 +(% class="" %)|((( 1880 1880 0.1 1881 1881 )))|((( 1882 1882 18.6.2024 ... ... @@ -1885,7 +1885,7 @@ 1885 1885 )))|((( 1886 1886 //Mgr. František Grich// 1887 1887 ))) 1888 -|((( 1970 +(% class="" %)|((( 1889 1889 0.2 1890 1890 )))|((( 1891 1891 21.6.2024 ... ... @@ -1894,7 +1894,7 @@ 1894 1894 )))|((( 1895 1895 //Mgr. František Grich// 1896 1896 ))) 1897 -|((( 1979 +(% class="" %)|((( 1898 1898 0.3 1899 1899 )))|((( 1900 1900 24.6.2024 ... ... @@ -1903,7 +1903,7 @@ 1903 1903 )))|((( 1904 1904 //Mgr. František Grich// 1905 1905 ))) 1906 -|((( 1988 +(% class="" %)|((( 1907 1907 0.4 1908 1908 )))|((( 1909 1909 ... ... @@ -1912,7 +1912,7 @@ 1912 1912 )))|((( 1913 1913 1914 1914 ))) 1915 -|((( 1997 +(% class="" %)|((( 1916 1916 0.5 1917 1917 )))|((( 1918 1918 ... ... @@ -1926,6 +1926,7 @@ 1926 1926 1927 1927 = {{id name="projekt_2849_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 1928 1928 2011 + 1929 1929 1930 1930 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 1931 1931 ... ... @@ -1933,17 +1933,21 @@ 1933 1933 1934 1934 Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti. 1935 1935 2019 + 1936 1936 1937 1937 V Meste Stará Ľubovňa bolo vykonané preverenie účinnosti prijatých bezpečnostných opatrení a plnenia požiadaviek ustanovených zákonom, prostredníctvom manažéra kybernetickej bezpečnosti („samohodnotenie“) v súlade s §34a ods. 2 zákona o KB. 1938 1938 1939 1939 Samohodnotením sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. Overenie sa uskutočnilo v období mesiaca december 2023. 1940 1940 2025 + 1941 1941 1942 1942 Mesto Stará Ľubovňa nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 1943 1943 2029 + 1944 1944 1945 1945 Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB. 1946 1946 2033 + 1947 1947 1948 1948 Mesto Stará Ľubovňa nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 1949 1949 ... ... @@ -1953,8 +1953,9 @@ 1953 1953 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 1954 1954 * nemáme zavedené všetky procesy riadenia KIB. 1955 1955 2043 + 1956 1956 1957 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 2045 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 1958 1958 1959 1959 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 1960 1960 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -1981,23 +1981,29 @@ 1981 1981 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení, 1982 1982 ** pre-financovanie spracovania žiadosti o NFP. 1983 1983 2072 + 1984 1984 1985 1985 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Taktiež bude zabezpečené vytvorenie základných dokumentov a postupov v oblasti riadenia kontinuity činností. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu a ochrany pred únikom citlivých informácií, ale napr. aj pre riešenie zálohovania, riadenia kapacít, riadenia aktív a rizík, bezpečného viac-faktorového prihlasovania sa, a pod. 1986 1986 1987 1987 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služieb LMS/SIEM/SOC, ktoré budú zabezpečené externou formou - externými kapacitami. 1988 1988 2078 + 1989 1989 1990 1990 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 1991 1991 2082 + 1992 1992 1993 1993 Celková žiadaná výška ŽoNFP je 372 945 EUR. 1994 1994 2086 + 1995 1995 1996 1996 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 1997 1997 2090 + 1998 1998 1999 1999 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mesto Stará Ľubovňa bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 2000 2000 2094 +\\ 2001 2001 2002 2002 Medzi hlavné ciele systému riadenia KIB patria: 2003 2003 ... ... @@ -2007,6 +2007,7 @@ 2007 2007 2008 2008 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 2009 2009 2104 +\\ 2010 2010 2011 2011 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s: 2012 2012 ... ... @@ -2016,6 +2016,7 @@ 2016 2016 * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 2017 2017 * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 2018 2018 2114 +\\ 2019 2019 2020 2020 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 2021 2021 ... ... @@ -2027,6 +2027,7 @@ 2027 2027 2028 2028 Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 2029 2029 2126 +\\ 2030 2030 2031 2031 Chýbajú bezpečnostné funkcie najmä v oblasti: 2032 2032 ... ... @@ -2038,6 +2038,7 @@ 2038 2038 * riadenia kapacít, 2039 2039 * zálohovania systémov a dát aj z pohľadu ochrany voči ransomware. 2040 2040 2138 +\\ 2041 2041 2042 2042 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 2043 2043 ... ... @@ -2046,6 +2046,7 @@ 2046 2046 * riešenie bezpečnostných incidentov, 2047 2047 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 2048 2048 2147 +\\ 2049 2049 2050 2050 **Informačné systémy v správe Mesta Stará Ľubovňa:** 2051 2051 ... ... @@ -2069,6 +2069,7 @@ 2069 2069 2070 2070 Uvedené systémy bežia na 17ks VMs. Počet používateľov v AD je cca 90 a počet koncových staníc približne 73. 2071 2071 2171 +\\ 2072 2072 2073 2073 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 2074 2074 ... ... @@ -2076,6 +2076,7 @@ 2076 2076 2077 2077 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 2078 2078 2179 +\\ 2079 2079 2080 2080 Jednotlivé pod-aktivity v rámci implementácie projektu: 2081 2081 ... ... @@ -2084,6 +2084,7 @@ 2084 2084 * identifikáciu a analýzu rolí, procesov a integrácii, 2085 2085 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 2086 2086 2188 +\\ 2087 2087 2088 2088 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 2089 2089 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -2094,6 +2094,7 @@ 2094 2094 * Nástroj pre zálohovanie a úložisko záloh. 2095 2095 * Nasadenie systému Data Loss Prevention (DLP). 2096 2096 2199 +\\ 2097 2097 2098 2098 * **Implementácia bude obsahovať:** 2099 2099 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -2103,6 +2103,7 @@ 2103 2103 * zabezpečenie služby LMS/SIEM/SOC od externého subjektu v režime 24/7 vrátane podpory riešenia bezpečnostných incidentov, 2104 2104 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 2105 2105 2209 +\\ 2106 2106 2107 2107 * **Testovanie obsahuje**: 2108 2108 * testovanie funkcionality riešenia, ... ... @@ -2111,22 +2111,27 @@ 2111 2111 * pilotnú prevádzku, 2112 2112 * akceptačné testovanie. 2113 2113 2218 +\\ 2114 2114 2115 2115 * **Nasadenie obsahuje:** 2116 2116 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 2117 2117 * prechod na plnú prevádzku. 2118 2118 2224 +\\ 2119 2119 2120 2120 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 2121 2121 2228 +\\ 2122 2122 2123 2123 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 2124 2124 2232 +\\ 2125 2125 2126 2126 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 2127 2127 2236 +\\ 2128 2128 2129 -|((( 2238 +(% class="" %)|((( 2130 2130 ID 2131 2131 )))|((( 2132 2132 AKTÉR / STAKEHOLDER ... ... @@ -2143,7 +2143,7 @@ 2143 2143 2144 2144 (MetaIS kód a názov ISVS) 2145 2145 ))) 2146 -|((( 2255 +(% class="" %)|((( 2147 2147 1. 2148 2148 )))|((( 2149 2149 Mesto Stará Ľubovňa ... ... @@ -2155,17 +2155,22 @@ 2155 2155 NA 2156 2156 ))) 2157 2157 2267 +\\ 2158 2158 2269 +\\ 2159 2159 2160 2160 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 2161 2161 2273 + 2162 2162 2275 + 2163 2163 2164 -|((( 2277 +(% class="" %)|((( 2165 2165 ID 2166 2166 )))|((( 2167 2167 2168 2168 2282 + 2169 2169 2170 2170 Názov cieľa 2171 2171 )))|((( ... ... @@ -2173,7 +2173,7 @@ 2173 2173 )))|((( 2174 2174 Spôsob realizácie strategického cieľa 2175 2175 ))) 2176 -|((( 2290 +(% class="" %)|((( 2177 2177 1 2178 2178 )))|((( 2179 2179 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -2189,12 +2189,14 @@ 2189 2189 2190 2190 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 2191 2191 2306 +\\ 2192 2192 2193 -|((( 2308 +(% class="" %)|((( 2194 2194 ID 2195 2195 )))|((( 2196 2196 2197 2197 2313 + 2198 2198 2199 2199 ID/Názov cieľa 2200 2200 )))|((( ... ... @@ -2202,7 +2202,7 @@ 2202 2202 ukazovateľa (KPI) 2203 2203 )))|((( 2204 2204 Merná jednotka 2205 - 2321 +\\ 2206 2206 )))|((( 2207 2207 Čas plnenia 2208 2208 ... ... @@ -2224,7 +2224,7 @@ 2224 2224 2225 2225 k HP 2226 2226 ))) 2227 -|((( 2343 +(% class="" %)|((( 2228 2228 VÝSTUP 2229 2229 2230 2230 PO095 / PSKPSOI12 ... ... @@ -2253,7 +2253,7 @@ 2253 2253 )))|((( 2254 2254 n/a 2255 2255 ))) 2256 -|((( 2372 +(% class="" %)|((( 2257 2257 VÝSLEDOK 2258 2258 2259 2259 PR017 / PSKPRCR11 ... ... @@ -2272,7 +2272,7 @@ 2272 2272 2273 2273 projektu 2274 2274 )))|((( 2275 - 2391 +\\ 2276 2276 2277 2277 60 2278 2278 )))|((( ... ... @@ -2281,16 +2281,21 @@ 2281 2281 n/a 2282 2282 ))) 2283 2283 2400 + 2284 2284 2285 2285 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 2286 2286 2404 + 2287 2287 2288 2288 Riziká sa nachádzajú v samostatnej prílohe. 2289 2289 2408 + 2290 2290 2410 + 2291 2291 2292 2292 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 2293 2293 2414 + 2294 2294 2295 2295 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 2296 2296 ... ... @@ -2304,6 +2304,7 @@ 2304 2304 2305 2305 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 2306 2306 2428 +\\ 2307 2307 2308 2308 __Alternatívy riešenia sú nasledovné__: 2309 2309 ... ... @@ -2311,6 +2311,7 @@ 2311 2311 2312 2312 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 2313 2313 2436 +\\ 2314 2314 2315 2315 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 2316 2316 ... ... @@ -2335,6 +2335,7 @@ 2335 2335 * Hodnotenie zraniteľností. 2336 2336 ** Proces realizácie skenovania a identifikovania nových zraniteľností existujúcich systémov a zariadení. 2337 2337 2461 +\\ 2338 2338 2339 2339 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 2340 2340 ... ... @@ -2342,6 +2342,7 @@ 2342 2342 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 2343 2343 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 2344 2344 2469 + 2345 2345 2346 2346 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by Mesto Stará Ľubovňa bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 2347 2347 ... ... @@ -2351,13 +2351,17 @@ 2351 2351 2352 2352 Implementácia len týchto biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mesta Stará Ľubovňa a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 2353 2353 2479 +\\ 2354 2354 2481 +\\ 2355 2355 2356 2356 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 2357 2357 2485 + 2358 2358 2487 + 2359 2359 2360 -|((( 2489 +(% class="" %)|((( 2361 2361 **// //** 2362 2362 )))|((( 2363 2363 KRITÉRIUM ... ... @@ -2372,7 +2372,7 @@ 2372 2372 2373 2373 3 2374 2374 ))) 2375 -|(% rowspan="6" %)((( 2504 +(% class="" %)|(% rowspan="6" %)((( 2376 2376 BIZNIS VRSTVA 2377 2377 2378 2378 // // ... ... @@ -2385,9 +2385,9 @@ 2385 2385 )))|((( 2386 2386 áno 2387 2387 )))|((( 2388 - 2517 +\\ 2389 2389 ))) 2390 -|((( 2519 +(% class="" %)|((( 2391 2391 B Rýchlosť implementácie. 2392 2392 )))|((( 2393 2393 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -2396,9 +2396,9 @@ 2396 2396 )))|((( 2397 2397 nie 2398 2398 )))|((( 2399 - 2528 +\\ 2400 2400 ))) 2401 -|((( 2530 +(% class="" %)|((( 2402 2402 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 2403 2403 )))|((( 2404 2404 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -2407,45 +2407,47 @@ 2407 2407 )))|((( 2408 2408 nie 2409 2409 )))|((( 2410 - 2539 +\\ 2411 2411 ))) 2412 -|((( 2541 +(% class="" %)|((( 2413 2413 Kritérium D (KO) 2414 2414 )))|((( 2415 2415 2416 2416 )))|((( 2417 - 2546 +\\ 2418 2418 )))|((( 2419 - 2548 +\\ 2420 2420 )))|((( 2421 - 2550 +\\ 2422 2422 ))) 2423 -|((( 2552 +(% class="" %)|((( 2424 2424 Kritérium E 2425 2425 )))|((( 2426 2426 2427 2427 )))|((( 2428 - 2557 +\\ 2429 2429 )))|((( 2430 - 2559 +\\ 2431 2431 )))|((( 2432 - 2561 +\\ 2433 2433 ))) 2434 -|((( 2563 +(% class="" %)|((( 2435 2435 Kritérium F 2436 2436 )))|((( 2437 2437 2438 2438 )))|((( 2439 - 2568 +\\ 2440 2440 )))|((( 2441 - 2570 +\\ 2442 2442 )))|((( 2443 - 2572 +\\ 2444 2444 ))) 2445 2445 2575 + 2446 2446 2577 +\\ 2447 2447 2448 -|((( 2579 +(% class="" %)|((( 2449 2449 Zoznam kritérií 2450 2450 )))|((( 2451 2451 Alternatíva ... ... @@ -2462,7 +2462,7 @@ 2462 2462 2463 2463 dosiahnutia 2464 2464 ))) 2465 -|((( 2596 +(% class="" %)|((( 2466 2466 Kritérium A 2467 2467 )))|((( 2468 2468 áno ... ... @@ -2473,7 +2473,7 @@ 2473 2473 )))|((( 2474 2474 2475 2475 ))) 2476 -|((( 2607 +(% class="" %)|((( 2477 2477 Kritérium B 2478 2478 )))|((( 2479 2479 áno ... ... @@ -2484,7 +2484,7 @@ 2484 2484 )))|((( 2485 2485 2486 2486 ))) 2487 -|((( 2618 +(% class="" %)|((( 2488 2488 Kritérium C 2489 2489 )))|((( 2490 2490 áno ... ... @@ -2495,7 +2495,7 @@ 2495 2495 )))|((( 2496 2496 2497 2497 ))) 2498 -|((( 2629 +(% class="" %)|((( 2499 2499 Kritérium D 2500 2500 )))|((( 2501 2501 ... ... @@ -2507,6 +2507,7 @@ 2507 2507 2508 2508 ))) 2509 2509 2641 + 2510 2510 2511 2511 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 2512 2512 ... ... @@ -2516,6 +2516,7 @@ 2516 2516 2517 2517 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 2518 2518 2651 + 2519 2519 2520 2520 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 2521 2521 ... ... @@ -2522,6 +2522,7 @@ 2522 2522 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 2523 2523 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 2524 2524 2658 + 2525 2525 2526 2526 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 2527 2527 ... ... @@ -2533,6 +2533,7 @@ 2533 2533 * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi, 2534 2534 * zisťovanie a hodnotenie úrovne zraniteľnosti prvkov infraštruktúry. 2535 2535 2670 + 2536 2536 2537 2537 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 2538 2538 ... ... @@ -2542,6 +2542,7 @@ 2542 2542 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 2543 2543 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 2544 2544 2680 + 2545 2545 2546 2546 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 2547 2547 ... ... @@ -2558,7 +2558,9 @@ 2558 2558 * Riadenie kapacít. 2559 2559 ** Implementácia nástroja pre sledovanie a správu prevádzkových kapacít. 2560 2560 2697 +\\ 2561 2561 2699 + 2562 2562 2563 2563 == {{id name="projekt_2849_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 2564 2564 ... ... @@ -2566,8 +2566,9 @@ 2566 2566 2567 2567 = {{id name="projekt_2849_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2568 2568 2707 + 2569 2569 2570 -|((( 2709 +(% class="" %)|((( 2571 2571 **ID** 2572 2572 )))|((( 2573 2573 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -2574,7 +2574,7 @@ 2574 2574 )))|((( 2575 2575 **Poznámka** 2576 2576 ))) 2577 -|((( 2716 +(% class="" %)|((( 2578 2578 1.1 2579 2579 )))|((( 2580 2580 Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti v súlade s NIS 2 ... ... @@ -2603,7 +2603,7 @@ 2603 2603 2604 2604 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 2605 2605 ))) 2606 -|((( 2745 +(% class="" %)|((( 2607 2607 1.2 2608 2608 )))|((( 2609 2609 Identifikácia a evidencia aktív ... ... @@ -2610,7 +2610,7 @@ 2610 2610 )))|((( 2611 2611 Vykonanie detailnej identifikácie a evidencie informačných aktív Mesta Stará Ľubovňa. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1). 2612 2612 ))) 2613 -|((( 2752 +(% class="" %)|((( 2614 2614 1.3 2615 2615 )))|((( 2616 2616 Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov ... ... @@ -2619,7 +2619,7 @@ 2619 2619 2620 2620 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know- how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 2621 2621 ))) 2622 -|((( 2761 +(% class="" %)|((( 2623 2623 1.4 2624 2624 )))|((( 2625 2625 Realizácia aktualizácie AR a vykonanie analýzy dopadov (BIA) ... ... @@ -2694,7 +2694,7 @@ 2694 2694 2695 2695 · zlyhanie kľúčového externého dodávateľa služieb. 2696 2696 ))) 2697 -|((( 2836 +(% class="" %)|((( 2698 2698 1.5 2699 2699 )))|((( 2700 2700 Vypracovanie kontinuity činností v zmysle ZoKB ... ... @@ -2747,7 +2747,7 @@ 2747 2747 2748 2748 · plán údržby a kontroly BCMS. 2749 2749 ))) 2750 -|((( 2889 +(% class="" %)|((( 2751 2751 2.1 2752 2752 )))|((( 2753 2753 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -2804,7 +2804,7 @@ 2804 2804 2805 2805 · dohľad nad riadením rizík. 2806 2806 ))) 2807 -|((( 2946 +(% class="" %)|((( 2808 2808 2.2 2809 2809 )))|((( 2810 2810 Implementácia LMS/SIEM/SOC ako služby ... ... @@ -2863,7 +2863,7 @@ 2863 2863 2864 2864 Súčasťou služby a jej ceny musia byť všetky implementačné, softvérové, hardvérové a licenčné prostriedky potrebné pre jej chod. 2865 2865 ))) 2866 -|((( 3005 +(% class="" %)|((( 2867 2867 2.3 2868 2868 )))|((( 2869 2869 Dvojfaktorová autentifikácia ... ... @@ -2874,7 +2874,7 @@ 2874 2874 2875 2875 · zabezpečenie licencií a SW riešenia pre 2FA na prístup tzv. “privilegovaných používateľov” k jednotlivým IS Mesta Stará Ľubovňa – cca do 10 administrátorov, dvojfaktorová autentifikácia bude riešená mobilnou aplikáciou, ktorá zabezpečí druhý autentifikačný faktor. 2876 2876 ))) 2877 -|((( 3016 +(% class="" %)|((( 2878 2878 2.4 2879 2879 )))|((( 2880 2880 Nasadenie nástroja na riadenie kapacít ... ... @@ -2883,7 +2883,7 @@ 2883 2883 2884 2884 Musí byť pokryté monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj musí informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Musí byť schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring musí byť v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Musí byť schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 2885 2885 2886 -Funkčné požiadavky: 3025 +Funkčné požiadavky: 2887 2887 2888 2888 · Monitorovanie kľúčových informačných systémov a ich jednotlivých komponentov. 2889 2889 ... ... @@ -2905,7 +2905,7 @@ 2905 2905 2906 2906 · Webových služieb. 2907 2907 2908 -· Kritického hardvéru. 3047 +· Kritického hardvéru. 2909 2909 2910 2910 Zber údajov musí podporovať: 2911 2911 ... ... @@ -2923,7 +2923,7 @@ 2923 2923 2924 2924 · Interné sledovanie výkonu. 2925 2925 2926 -Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 3065 +Musí byť podporovaná vizualizácia vo webovom rozhraní a informovanosť v rozsahu: 2927 2927 2928 2928 · Grafov a máp so zloženými pohľadmi. 2929 2929 ... ... @@ -2943,7 +2943,7 @@ 2943 2943 2944 2944 Okrem toho bude súčasťou riešenia aj dokončenie návrhu segmentácie sietí, za účelom odčlenenia pracovných staníc do samostatného segmentu a nastavenie prestupových FW pravidiel. 2945 2945 ))) 2946 -|((( 3085 +(% class="" %)|((( 2947 2947 2.5 2948 2948 )))|((( 2949 2949 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -3168,7 +3168,7 @@ 3168 3168 3169 3169 o 1 Základná dokumentácia 3170 3170 ))) 3171 -|((( 3310 +(% class="" %)|((( 3172 3172 3.1 3173 3173 )))|((( 3174 3174 Audit KB ... ... @@ -3175,7 +3175,7 @@ 3175 3175 )))|((( 3176 3176 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 3177 3177 ))) 3178 -|((( 3317 +(% class="" %)|((( 3179 3179 3.2 3180 3180 )))|((( 3181 3181 Aktualizácia AR/BIA ... ... @@ -3183,29 +3183,37 @@ 3183 3183 Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). Výsledky aj tejto aktualizácie budú nahrané do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. 3184 3184 ))) 3185 3185 3325 + 3186 3186 3327 +\\ 3187 3187 3188 3188 = {{id name="projekt_2849_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 3189 3189 3331 + 3190 3190 3191 3191 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 3192 3192 3335 + 3193 3193 3194 3194 = {{id name="projekt_2849_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 3195 3195 3339 + 3196 3196 3197 3197 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 3198 3198 3343 + 3199 3199 3200 3200 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 3201 3201 3202 3202 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 3203 3203 3349 + 3204 3204 3205 3205 == {{id name="projekt_2849_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 3206 3206 3353 + 3207 3207 3208 -|((( 3355 +(% class="" %)|((( 3209 3209 Náklady 3210 3210 )))|((( 3211 3211 Názov modulu ... ... @@ -3220,7 +3220,7 @@ 3220 3220 )))|((( 3221 3221 Názov modulu 3222 3222 ))) 3223 -|((( 3370 +(% class="" %)|((( 3224 3224 **Všeobecný materiál** 3225 3225 )))|((( 3226 3226 RIA ... ... @@ -3235,7 +3235,7 @@ 3235 3235 )))|((( 3236 3236 BCM 3237 3237 ))) 3238 -|((( 3385 +(% class="" %)|((( 3239 3239 **IT - CAPEX** 3240 3240 )))|((( 3241 3241 48.252 EUR ... ... @@ -3250,10 +3250,10 @@ 3250 3250 )))|((( 3251 3251 28.366 EUR 3252 3252 ))) 3253 -|((( 3400 +(% class="" %)|((( 3254 3254 Aplikácie 3255 3255 )))|((( 3256 - 3403 +\\ 3257 3257 )))|((( 3258 3258 // // 3259 3259 )))|((( ... ... @@ -3261,14 +3261,14 @@ 3261 3261 )))|((( 3262 3262 // // 3263 3263 )))|((( 3264 - 3411 +\\ 3265 3265 )))|((( 3266 3266 // // 3267 3267 ))) 3268 -|((( 3415 +(% class="" %)|((( 3269 3269 SW 3270 3270 )))|((( 3271 - 3418 +\\ 3272 3272 )))|((( 3273 3273 // // 3274 3274 )))|((( ... ... @@ -3276,14 +3276,14 @@ 3276 3276 )))|((( 3277 3277 // // 3278 3278 )))|((( 3279 - 3426 +\\ 3280 3280 )))|((( 3281 3281 // // 3282 3282 ))) 3283 -|((( 3430 +(% class="" %)|((( 3284 3284 HW 3285 3285 )))|((( 3286 - 3433 +\\ 3287 3287 )))|((( 3288 3288 // // 3289 3289 )))|((( ... ... @@ -3291,11 +3291,11 @@ 3291 3291 )))|((( 3292 3292 // // 3293 3293 )))|((( 3294 - 3441 +\\ 3295 3295 )))|((( 3296 3296 // // 3297 3297 ))) 3298 -|((( 3445 +(% class="" %)|((( 3299 3299 **IT - OPEX- prevádzka** 3300 3300 )))|((( 3301 3301 1.242 EUR ... ... @@ -3304,16 +3304,16 @@ 3304 3304 )))|((( 3305 3305 11.902 EUR 3306 3306 )))|((( 3307 - 3454 +\\ 3308 3308 )))|((( 3309 3309 13.939 EUR 3310 3310 )))|((( 3311 3311 2.369 EUR 3312 3312 ))) 3313 -|((( 3460 +(% class="" %)|((( 3314 3314 Aplikácie 3315 3315 )))|((( 3316 - 3463 +\\ 3317 3317 )))|((( 3318 3318 // // 3319 3319 )))|((( ... ... @@ -3321,14 +3321,14 @@ 3321 3321 )))|((( 3322 3322 // // 3323 3323 )))|((( 3324 - 3471 +\\ 3325 3325 )))|((( 3326 3326 // // 3327 3327 ))) 3328 -|((( 3475 +(% class="" %)|((( 3329 3329 SW 3330 3330 )))|((( 3331 - 3478 +\\ 3332 3332 )))|((( 3333 3333 // // 3334 3334 )))|((( ... ... @@ -3336,14 +3336,14 @@ 3336 3336 )))|((( 3337 3337 // // 3338 3338 )))|((( 3339 - 3486 +\\ 3340 3340 )))|((( 3341 3341 // // 3342 3342 ))) 3343 -|((( 3490 +(% class="" %)|((( 3344 3344 HW 3345 3345 )))|((( 3346 - 3493 +\\ 3347 3347 )))|((( 3348 3348 // // 3349 3349 )))|((( ... ... @@ -3351,17 +3351,20 @@ 3351 3351 )))|((( 3352 3352 // // 3353 3353 )))|((( 3354 - 3501 +\\ 3355 3355 )))|((( 3356 3356 // // 3357 3357 ))) 3358 3358 3506 + 3359 3359 3360 3360 = {{id name="projekt_2849_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3361 3361 3510 + 3362 3362 3512 + 3363 3363 3364 -|((( 3514 +(% class="" %)|((( 3365 3365 ID 3366 3366 )))|((( 3367 3367 FÁZA/AKTIVITA ... ... @@ -3374,7 +3374,7 @@ 3374 3374 3375 3375 (odhad termínu) 3376 3376 ))) 3377 -|((( 3527 +(% class="" %)|((( 3378 3378 1. 3379 3379 )))|((( 3380 3380 Prípravná fáza a Iniciačná fáza ... ... @@ -3383,7 +3383,7 @@ 3383 3383 )))|((( 3384 3384 11/2024 3385 3385 ))) 3386 -|((( 3536 +(% class="" %)|((( 3387 3387 2. 3388 3388 )))|((( 3389 3389 Realizačná fáza ... ... @@ -3392,7 +3392,7 @@ 3392 3392 )))|((( 3393 3393 02/2026 3394 3394 ))) 3395 -|((( 3545 +(% class="" %)|((( 3396 3396 2a 3397 3397 )))|((( 3398 3398 Analýza a Dizajn ... ... @@ -3401,7 +3401,7 @@ 3401 3401 )))|((( 3402 3402 05/2025 3403 3403 ))) 3404 -|((( 3554 +(% class="" %)|((( 3405 3405 2b 3406 3406 )))|((( 3407 3407 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -3410,7 +3410,7 @@ 3410 3410 )))|((( 3411 3411 07/2025 3412 3412 ))) 3413 -|((( 3563 +(% class="" %)|((( 3414 3414 2c 3415 3415 )))|((( 3416 3416 Implementácia a testovanie ... ... @@ -3419,7 +3419,7 @@ 3419 3419 )))|((( 3420 3420 01/2026 3421 3421 ))) 3422 -|((( 3572 +(% class="" %)|((( 3423 3423 2d 3424 3424 )))|((( 3425 3425 Nasadenie ... ... @@ -3428,7 +3428,7 @@ 3428 3428 )))|((( 3429 3429 01/2026 3430 3430 ))) 3431 -|((( 3581 +(% class="" %)|((( 3432 3432 3. 3433 3433 )))|((( 3434 3434 Dokončovacia fáza ... ... @@ -3437,7 +3437,7 @@ 3437 3437 )))|((( 3438 3438 02/2026 3439 3439 ))) 3440 -|((( 3590 +(% class="" %)|((( 3441 3441 4. 3442 3442 )))|((( 3443 3443 Podpora prevádzky (SLA) ... ... @@ -3447,6 +3447,7 @@ 3447 3447 03/2030 3448 3448 ))) 3449 3449 3600 +\\ 3450 3450 3451 3451 , 3452 3452 ... ... @@ -3454,10 +3454,13 @@ 3454 3454 3455 3455 // // 3456 3456 3608 +\\ 3457 3457 3610 +\\ 3458 3458 3459 3459 = {{id name="projekt_2849_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 3460 3460 3614 + 3461 3461 3462 3462 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 3463 3463 ... ... @@ -3471,9 +3471,11 @@ 3471 3471 3472 3472 Projektový manažér objednávateľa (PM) 3473 3473 3628 +\\ 3474 3474 3630 +\\ 3475 3475 3476 -|((( 3632 +(% class="" %)|((( 3477 3477 ID 3478 3478 )))|((( 3479 3479 Meno a Priezvisko ... ... @@ -3484,7 +3484,7 @@ 3484 3484 )))|((( 3485 3485 Rola v projekte 3486 3486 ))) 3487 -|((( 3643 +(% class="" %)|((( 3488 3488 1. 3489 3489 )))|((( 3490 3490 Ing. Miriama Varcholová ... ... @@ -3495,7 +3495,7 @@ 3495 3495 )))|((( 3496 3496 Projektový manažér 3497 3497 ))) 3498 -|((( 3654 +(% class="" %)|((( 3499 3499 2. 3500 3500 )))|((( 3501 3501 Mgr. František Grich ... ... @@ -3506,43 +3506,45 @@ 3506 3506 )))|((( 3507 3507 Manažér kybernetickej bezpečnosti 3508 3508 ))) 3509 -|((( 3665 +(% class="" %)|((( 3510 3510 3. 3511 3511 )))|((( 3512 - 3668 +\\ 3513 3513 )))|((( 3514 3514 odborný zamestnanec IT 3515 3515 )))|((( 3516 - 3672 +\\ 3517 3517 )))|((( 3518 3518 Odborný zamestnanec IT (Bezpečnostný analytik) 3519 3519 ))) 3520 -|((( 3676 +(% class="" %)|((( 3521 3521 4. 3522 3522 )))|((( 3523 - 3679 +\\ 3524 3524 )))|((( 3525 3525 odborný zamestnanec IT 3526 3526 )))|((( 3527 - 3683 +\\ 3528 3528 )))|((( 3529 3529 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 3530 3530 ))) 3531 -|((( 3532 - 3687 +(% class="" %)|((( 3688 +\\ 3533 3533 )))|((( 3534 - 3690 +\\ 3535 3535 )))|((( 3536 - 3692 +\\ 3537 3537 )))|((( 3538 - 3694 +\\ 3539 3539 )))|((( 3540 - 3696 +\\ 3541 3541 ))) 3542 3542 3699 +\\ 3543 3543 3544 3544 == {{id name="projekt_2849_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 3545 3545 3703 + 3546 3546 3547 3547 __Riadiaci výbor projektu budú tvoriť:__ 3548 3548 ... ... @@ -3552,6 +3552,7 @@ 3552 3552 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 3553 3553 * zástupca prevádzky 3554 3554 3713 +\\ 3555 3555 3556 3556 Členovia Riadiaceho výboru bez hlasovacieho práva: 3557 3557 ... ... @@ -3559,6 +3559,7 @@ 3559 3559 * projektový manažér dodávateľa 3560 3560 * zástupca dodávateľa 3561 3561 3721 +\\ 3562 3562 3563 3563 Určenie zodpovednosti členov Riadiaceho výboru 3564 3564 ... ... @@ -3588,6 +3588,7 @@ 3588 3588 3589 3589 = {{id name="projekt_2849_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 3590 3590 3751 + 3591 3591 3592 3592 **Príloha: **Zoznam rizík a závislostí (Excel) 3593 3593