Naposledy upravil Admin-metais MetaIS 2024/11/07 11:20

Z verzie 2.1
upravil peter_duris
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_3031.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.peter_duris
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,12 +1,8 @@
1 -\\
1 +
2 2  
3 -
4 4  
5 -\\
6 6  
7 -\\
8 8  
9 -\\
10 10  
11 11  PROJEKTOVÝ ZÁMER
12 12  
... ... @@ -14,29 +14,28 @@
14 14  
15 15   podľa vyhlášky MIRRI č. 401/2023 Z. z.
16 16  
17 -\\
18 18  
19 -(% class="" %)|(((
14 +|(((
20 20  Povinná osoba
21 21  )))|(((
22 22  Slovenský pozemkový fond (SPF)
23 23  )))
24 -(% class="" %)|(((
19 +|(((
25 25  Názov projektu
26 26  )))|(((
27 27  Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu
28 28  )))
29 -(% class="" %)|(((
24 +|(((
30 30  Zodpovedná osoba za projekt
31 31  )))|(((
32 32  Juraj Hušek
33 33  )))
34 -(% class="" %)|(((
29 +|(((
35 35  Realizátor projektu
36 36  )))|(((
37 37  Slovenský pozemkový fond (SPF)
38 38  )))
39 -(% class="" %)|(((
34 +|(((
40 40  Vlastník projektu
41 41  )))|(((
42 42  Slovenský pozemkový fond (SPF)
... ... @@ -46,7 +46,7 @@
46 46  
47 47  Schvaľovanie dokumentu
48 48  
49 -(% class="" %)|(((
44 +|(((
50 50  **Položka**
51 51  )))|(((
52 52  **Meno a priezvisko**
... ... @@ -61,7 +61,7 @@
61 61  
62 62  **(alebo elektronický súhlas)**
63 63  )))
64 -(% class="" %)|(((
59 +|(((
65 65  Vypracoval
66 66  )))|(((
67 67  Juraj Hušek
... ... @@ -70,20 +70,19 @@
70 70  )))|(((
71 71  Riaditeľ odboru
72 72  )))|(((
73 -\\
68 +
74 74  )))|(((
75 -\\
70 +
76 76  )))
77 77  
78 78  **~ **
79 79  
80 -\\
81 81  
82 82  **~ **
83 83  
84 84  = {{id name="projekt_3031_Projektovy_zamer_detailny-1HistóriaDOKUMENTU"/}}1      História DOKUMENTU =
85 85  
86 -(% class="" %)|(((
80 +|(((
87 87  **Verzia**
88 88  )))|(((
89 89  **Dátum**
... ... @@ -92,32 +92,32 @@
92 92  )))|(((
93 93  **Meno**
94 94  )))
95 -(% class="" %)|(((
96 -\\
89 +|(((
90 +
97 97  )))|(((
98 -\\
92 +
99 99  )))|(((
100 -\\
94 +
101 101  )))|(((
102 -\\
96 +
103 103  )))
104 -(% class="" %)|(((
105 -\\
98 +|(((
99 +
106 106  )))|(((
107 -\\
101 +
108 108  )))|(((
109 -\\
103 +
110 110  )))|(((
111 -\\
105 +
112 112  )))
113 -(% class="" %)|(((
114 -\\
107 +|(((
108 +
115 115  )))|(((
116 -\\
110 +
117 117  )))|(((
118 -\\
112 +
119 119  )))|(((
120 -\\
114 +
121 121  )))
122 122  
123 123  = {{id name="projekt_3031_Projektovy_zamer_detailny-2ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2      ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
... ... @@ -128,92 +128,92 @@
128 128  
129 129  == {{id name="projekt_3031_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
130 130  
131 -(% class="" %)|(((
125 +|(((
132 132  **SKRATKA/POJEM**
133 133  )))|(((
134 134  **POPIS**
135 135  )))
136 -(% class="" %)|(((
130 +|(((
137 137  EDR
138 138  )))|(((
139 139  Endpoint Detection and Response
140 140  )))
141 -(% class="" %)|(((
135 +|(((
142 142  GOVNET
143 143  )))|(((
144 144  Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
145 145  )))
146 -(% class="" %)|(((
140 +|(((
147 147  HW
148 148  )))|(((
149 149  Hardvér
150 150  )))
151 -(% class="" %)|(((
145 +|(((
152 152  IKT
153 153  )))|(((
154 154  Informačno-komunikačné technológie (organizácie)
155 155  )))
156 -(% class="" %)|(((
150 +|(((
157 157  IS
158 158  )))|(((
159 159  Informačný systém
160 160  )))
161 -(% class="" %)|(((
155 +|(((
162 162  METAIS
163 163  )))|(((
164 164  Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
165 165  )))
166 -(% class="" %)|(((
160 +|(((
167 167  MIRRI SR
168 168  )))|(((
169 169  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
170 170  )))
171 -(% class="" %)|(((
165 +|(((
172 172  NBÚ
173 173  )))|(((
174 174  Národný bezpečnostný úrad
175 175  )))
176 -(% class="" %)|(((
170 +|(((
177 177  OVM
178 178  )))|(((
179 179  Orgány verejnej moci
180 180  )))
181 -(% class="" %)|(((
175 +|(((
182 182  PPA
183 183  )))|(((
184 184  Pôdohospodárska platobná agentúra
185 185  )))
186 -(% class="" %)|(((
180 +|(((
187 187  SD
188 188  )))|(((
189 189  Service Desk
190 190  )))
191 -(% class="" %)|(((
185 +|(((
192 192  SIEM
193 193  )))|(((
194 194  Security information and event management
195 195  )))
196 -(% class="" %)|(((
190 +|(((
197 197  SLA
198 198  )))|(((
199 199  Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
200 200  )))
201 -(% class="" %)|(((
195 +|(((
202 202  SOAR
203 203  )))|(((
204 204  Security orchestration, automation and response
205 205  )))
206 -(% class="" %)|(((
200 +|(((
207 207  SPF
208 208  )))|(((
209 209  Slovenský pozemkový fond
210 210  )))
211 -(% class="" %)|(((
205 +|(((
212 212  SW
213 213  )))|(((
214 214  Softvér
215 215  )))
216 -(% class="" %)|(((
210 +|(((
217 217  XDR
218 218  )))|(((
219 219  Extended Detection and Response
... ... @@ -233,11 +233,9 @@
233 233  
234 234  V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebehol v rámci SPF audit kybernetickej bezpečnosti. Predkladaný projekt nadväzuje na vykonaný audit a jeho cieľom je zabezpečiť realizáciu opatrení v nadväznosti zistenia auditu kybernetickej bezpečnosti.
235 235  
236 -\\
237 237  
238 238  Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. Kvantitatívne prínosy v rámci navrhovaného projektu spočívajú v znížení nákladov súvisiacich s odstraňovaním kybernetických incidentov.
239 239  
240 -\\
241 241  
242 242  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
243 243  
... ... @@ -265,7 +265,7 @@
265 265  
266 266  Počas auditu bol identifikovaný nesúlad voči požiadavkám zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a súvisiacich vyhláškach. Výsledky auditu overenia súladu prevádzkovateľa základnej služby s požiadavkami zákona č. 69/2018 Z. z. a vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška č. 362/2018 Z. z.“) sú uvedené v nasledujúcej tabuľke:
267 267  
268 -(% class="" %)|(((
260 +|(((
269 269  Počet súladov
270 270  )))|(((
271 271  28
... ... @@ -272,7 +272,7 @@
272 272  )))|(((
273 273  9%
274 274  )))
275 -(% class="" %)|(((
267 +|(((
276 276  Počet čiastočných súladov:
277 277  )))|(((
278 278  174
... ... @@ -279,7 +279,7 @@
279 279  )))|(((
280 280  58%
281 281  )))
282 -(% class="" %)|(((
274 +|(((
283 283  Počet nesúladov:
284 284  )))|(((
285 285  97
... ... @@ -286,7 +286,7 @@
286 286  )))|(((
287 287  33%
288 288  )))
289 -(% class="" %)|(((
281 +|(((
290 290  Počet vyhodnotených:
291 291  )))|(((
292 292  **299**
... ... @@ -318,7 +318,7 @@
318 318  
319 319  Z pohľadu životných situácií sa projekt venuje nasledovnej životnej situácii:
320 320  
321 -(% class="" %)|(((
313 +|(((
322 322  **~ **
323 323  )))|(((
324 324  **Kód v číselníku (MetaIS)**
... ... @@ -325,7 +325,7 @@
325 325  )))|(((
326 326  **Názov**
327 327  )))
328 -(% class="" %)|(((
320 +|(((
329 329  **Okruh životnej situácie**
330 330  )))|(((
331 331  B01
... ... @@ -332,7 +332,7 @@
332 332  )))|(((
333 333  Podpora podnikania
334 334  )))
335 -(% class="" %)|(((
327 +|(((
336 336  **Životná situácia**
337 337  )))|(((
338 338  037
... ... @@ -344,7 +344,7 @@
344 344  
345 345  Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy nedefinoval pre samotný SPF žiaden úsek. Avšak pre tento projekt je relevantný úsek U00067 Pozemkové úpravy a ochrana poľnohospodárskej pôdy. Tento úsek je takto naďalej vedený aj v centrálnom metainformačnom systéme verejnej správy (MetaIS) a to v súlade so zákonom o informačných technológiách vo verejnej správe č. 95/2019 Z. z. Úsek U00067 pozostáva z veľkého počtu agend, pričom agendy priamo relevantná pre projekt je uvedená v tabuľke nižšie. Ostatné agendy nie sú pre projekt relevantné, alebo sú relevantné len nepriamo.
346 346  
347 -(% class="" %)|(((
339 +|(((
348 348  **Kód v číselníku (MetaIS)**
349 349  )))|(((
350 350  **Názov agendy verejnej správy**
... ... @@ -351,7 +351,7 @@
351 351  )))|(((
352 352  **Právny predpis, ktorým je agenda verejnej správy ustanovená**
353 353  )))
354 -(% class="" %)|(((
346 +|(((
355 355  A0000915
356 356  )))|(((
357 357  Organizovanie vykonávania pozemkových úprav
... ... @@ -358,7 +358,7 @@
358 358  )))|(((
359 359  Zákon č. 330/1991 Z. z. o pozemkových úpravách, usporiadaní pozemkového vlastníctva, pozemkových úradoch, pozemkovom fonde a o pozemkových spoločenstvách
360 360  )))
361 -(% class="" %)|(((
353 +|(((
362 362  A0000920
363 363  )))|(((
364 364  Rozhodovanie o navrátení vlastníctva k pozemkom
... ... @@ -376,12 +376,12 @@
376 376  
377 377  Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti:
378 378  
379 -(% class="" %)|(((
371 +|(((
380 380  **Oblasť opatrení**
381 381  )))|(((
382 382  **Výstup projektu**
383 383  )))
384 -(% class="" %)|(((
376 +|(((
385 385  Organizácia kybernetickej a informačnej bezpečnosti
386 386  )))|(((
387 387  -        Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
... ... @@ -388,7 +388,7 @@
388 388  
389 389  -        Vypracovaná Stratégia a súvisiace bezpečnostné politiky
390 390  )))
391 -(% class="" %)|(((
383 +|(((
392 392  Riadenie rizík
393 393  )))|(((
394 394  -        Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
... ... @@ -397,13 +397,13 @@
397 397  
398 398  -        Spracovaná analýza rizík
399 399  )))
400 -(% class="" %)|(((
392 +|(((
401 401  Personálna bezpečnosť
402 402  )))|(((
403 403  -        Vypracovaný plán rozvoja bezpečnostného vzdelávania
404 404  )))
405 -(% class="" %)|(((
406 -\\
397 +|(((
398 +
407 407  
408 408  Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
409 409  )))|(((
... ... @@ -413,7 +413,7 @@
413 413  
414 414  -        Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
415 415  )))
416 -(% class="" %)|(((
408 +|(((
417 417  Bezpečnosť pri prevádzke informačných
418 418  
419 419  systémov a sietí
... ... @@ -420,7 +420,7 @@
420 420  )))|(((
421 421  -        Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
422 422  )))
423 -(% class="" %)|(((
415 +|(((
424 424  Hodnotenie zraniteľností
425 425  
426 426  a bezpečnostné aktualizácie
... ... @@ -427,7 +427,7 @@
427 427  )))|(((
428 428  -        Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
429 429  )))
430 -(% class="" %)|(((
422 +|(((
431 431  Sieťová a komunikačná bezpečnosť
432 432  )))|(((
433 433  -        Vypracovaná kategorizácie sieti
... ... @@ -434,7 +434,7 @@
434 434  
435 435  -        Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
436 436  )))
437 -(% class="" %)|(((
429 +|(((
438 438  Zaznamenávanie udalostí
439 439  
440 440  a monitorovanie
... ... @@ -443,22 +443,22 @@
443 443  
444 444  -        Implementovaný XDR
445 445  )))
446 -(% class="" %)|(((
438 +|(((
447 447  Riešenie kybernetických bezpečnostných incidentov
448 448  )))|(((
449 449  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
450 450  )))
451 -(% class="" %)|(((
443 +|(((
452 452  Kryptografické opatrenia
453 453  )))|(((
454 454  -        Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
455 455  )))
456 -(% class="" %)|(((
448 +|(((
457 457  Kontinuita prevádzky
458 458  )))|(((
459 459  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
460 460  )))
461 -(% class="" %)|(((
453 +|(((
462 462  Audit a kontrolné činnosti
463 463  )))|(((
464 464  -        Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
... ... @@ -466,14 +466,12 @@
466 466  
467 467  Tabuľka 5 Odporúčania na realizáciu
468 468  
469 -//
470 -//
471 471  
472 472  === {{id name="projekt_3031_Projektovy_zamer_detailny-3.2.5MOTIVÁCIAPROJEKTU"/}}3.2.5     MOTIVÁCIA PROJEKTU ===
473 473  
474 474  SPF externým spôsobom realizoval audit kybernetickej bezpečnosti, ktorý mal preukázať správne prijatie opatrení vyplývajúcich z predchádzajúceho auditu. Audit však preukázal významné nedostatky, čo je s ohľadom na budúce zaradenie SPF medzi poskytovateľov základnej služby, akútnym problémom. Hlavnou motívaciou projektu je teda relizovanie nápravných opatrení a prostredníctvom nich zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v rámci SPF.
475 475  
476 -(% class="" %)|(((
466 +|(((
477 477  **Aktér**
478 478  )))|(((
479 479  **Cieľ**
... ... @@ -482,26 +482,24 @@
482 482  )))|(((
483 483  **Obmedzenie**
484 484  )))
485 -(% class="" %)|(((
475 +|(((
486 486  Slovenský pozemkový fond
487 487  )))|(((
488 488  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu.
489 489  
490 -\\
491 491  
492 492  Zaradenie Slovenského pozemkového fondu medzi poskytovateľov základnej služby.
493 493  
494 -\\
483 +
495 495  )))|(((
496 496  Realizácia opatrení v nadväznosti na nedostatky vyplývajúce z auditu kybernetickej bezpečnosti.
497 497  
498 -\\
499 499  
500 -\\
488 +
501 501  )))|(((
502 502  Doteraz chýbajúca finančná podpora pre zavedenie opatrení.
503 503  )))
504 -(% class="" %)|(((
492 +|(((
505 505  Národný bezpečnostný úrad
506 506  )))|(((
507 507  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v SR.
... ... @@ -510,7 +510,7 @@
510 510  )))|(((
511 511  -
512 512  )))
513 -(% class="" %)|(((
501 +|(((
514 514  MIIRI SR
515 515  )))|(((
516 516  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti vo verejnej správe.
... ... @@ -528,7 +528,7 @@
528 528  
529 529  Motiváciou je zároveň predísť možnému kybernetickému incidentu, ktorý by mohol mať závažné dopady, ako preukazuje vyhodnotenie identifikačných kritérií pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov podľa vyhlášky NBÚ č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov:
530 530  
531 -(% class="" %)|(((
519 +|(((
532 532  **Dopad kybernetického bezpečnostného incidentu v závislosti**
533 533  )))|(((
534 534  **Kategória**
... ... @@ -535,12 +535,12 @@
535 535  )))|(((
536 536  **Vysvetlenie**
537 537  )))
538 -(% class="" %)|(((
526 +|(((
539 539  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
540 540  
541 541  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
542 542  
543 -\\
531 +
544 544  )))|(((
545 545  I.
546 546  )))|(((
... ... @@ -552,7 +552,7 @@
552 552  
553 553  110 000 občanov, ktorí navštívili stránku SPF
554 554  )))
555 -(% class="" %)|(((
543 +|(((
556 556  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
557 557  
558 558  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -563,13 +563,13 @@
563 563  
564 564  Geografické rozšírenie kybernetického bezpečnostného incidentu. § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
565 565  
566 -\\
554 +
567 567  )))|(((
568 568  I.
569 569  )))|(((
570 570  Pri predpokladanom závažnom kybernetickom incidente v trvaní 7 pracovných dní, by obmedzenie prevádzky bolo v rozsahu 19 600 hodín v rámci celej SR. (350 zamestnancov x 7 dní x 8 hodín)
571 571  )))
572 -(% class="" %)|(((
560 +|(((
573 573  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
574 574  
575 575  Stupeň narušenia fungovania základnej služby.
... ... @@ -578,7 +578,7 @@
578 578  )))|(((
579 579  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
580 580  )))
581 -(% class="" %)|(((
569 +|(((
582 582  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
583 583  
584 584  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -592,7 +592,7 @@
592 592  
593 593  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3      Zainteresované strany/Stakeholderi ==
594 594  
595 -(% class="" %)|(((
583 +|(((
596 596  **ID**
597 597  )))|(((
598 598  **AKTÉR / STAKEHOLDER**
... ... @@ -609,7 +609,7 @@
609 609  
610 610  **(MetaIS kód a názov ISVS)**
611 611  )))
612 -(% class="" %)|(((
600 +|(((
613 613  1.
614 614  )))|(((
615 615  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -620,7 +620,7 @@
620 620  )))|(((
621 621  Nerelevantné
622 622  )))
623 -(% class="" %)|(((
611 +|(((
624 624  2.
625 625  )))|(((
626 626  Národný bezpečnostný úrad
... ... @@ -631,7 +631,7 @@
631 631  )))|(((
632 632  Nerelevantné
633 633  )))
634 -(% class="" %)|(((
622 +|(((
635 635  3.
636 636  )))|(((
637 637  Slovenský pozemkový fond
... ... @@ -642,7 +642,7 @@
642 642  )))|(((
643 643  Nerelevantné
644 644  )))
645 -(% class="" %)|(((
633 +|(((
646 646  5.
647 647  )))|(((
648 648  Organizačné útvary v rámci SPF
... ... @@ -658,7 +658,7 @@
658 658  
659 659  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4      Ciele projektu ==
660 660  
661 -(% class="" %)|(((
649 +|(((
662 662  **ID**
663 663  )))|(((
664 664  **Názov cieľa**
... ... @@ -667,7 +667,7 @@
667 667  )))|(((
668 668  **Spôsob realizácie strategického cieľa**
669 669  )))
670 -(% class="" %)|(((
658 +|(((
671 671  01
672 672  )))|(((
673 673  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí Slovenského pozemkového fondu
... ... @@ -691,7 +691,7 @@
691 691  
692 692  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5      Merateľné ukazovatele (KPI) ==
693 693  
694 -(% class="" %)|(((
682 +|(((
695 695  **ID**
696 696  )))|(((
697 697  **ID/Názov cieľa**
... ... @@ -702,14 +702,14 @@
702 702  **Popis
703 703  ukazovateľa**
704 704  )))|(((
705 -**Merná jednotka
706 -\\**
693 +**Merná jednotka**
694 +
707 707  )))|(((
708 708  **AS IS
709 709  merateľné hodnoty
710 710  (aktuálne)**
711 711  )))|(((
712 -**TO BE
700 +**TO BE
713 713  Merateľné hodnoty
714 714  (cieľové hodnoty)**
715 715  )))|(((
... ... @@ -717,12 +717,12 @@
717 717  )))|(((
718 718  **Pozn.**
719 719  )))
720 -(% class="" %)|(((
708 +|(((
721 721  PO095 / PSKPSOI12
722 722  )))|(((
723 723  01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
724 724  
725 -\\
713 +
726 726  )))|(((
727 727  Verejné inštitúcie podporované v
728 728  
... ... @@ -742,12 +742,12 @@
742 742  )))|(((
743 743  N/A
744 744  )))
745 -(% class="" %)|(((
733 +|(((
746 746  PR017 / PSKPRCR11
747 747  )))|(((
748 748  01 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
749 749  
750 -\\
738 +
751 751  )))|(((
752 752  Používatelia nových a vylepšených
753 753  
... ... @@ -776,7 +776,7 @@
776 776  
777 777  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7      Riziká a závislosti ==
778 778  
779 -(% class="" %)|(((
767 +|(((
780 780  **NÁZOV
781 781  RIZIKA a ZÁVISLOSTI**
782 782  )))|(((
... ... @@ -783,14 +783,14 @@
783 783  **POPIS
784 784  RIZIKA a ZÁVISLOSTI**
785 785  )))|(((
786 -**TYP KATEGÓRIE
787 -\\**
774 +**TYP KATEGÓRIE**
775 +
788 788  )))|(((
789 789  **DOPORUČENÉ RIEŠENIE
790 790  MITIGAČNÉ OPATRENIE
791 791  (návrh riešenia rizika / závislosti)**
792 792  )))
793 -(% class="" %)|(((
781 +|(((
794 794  Harmonogram projektu
795 795  )))|(((
796 796  Projekt nebude realizovaný v nastavenom časovom harmonograme. S tým súvisí aj riziko schopnosť dodávateľa dodať požadované tovary a služby načas
... ... @@ -799,7 +799,7 @@
799 799  )))|(((
800 800  Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia.
801 801  )))
802 -(% class="" %)|(((
790 +|(((
803 803  Implementačný tím
804 804  )))|(((
805 805  Implementačný tím nebude mať dostatočnú kapacitu, vedomosti a schopnosti
... ... @@ -808,7 +808,7 @@
808 808  )))|(((
809 809  Dodávateľ a interné implementačné tímy musia preukázať dostatočnú kapacitu, vedomosti a schopnosti pre realizáciu projektu a jeho výstupov.
810 810  )))
811 -(% class="" %)|(((
799 +|(((
812 812  Nedostatočné výstupy projektu
813 813  )))|(((
814 814  Riešenie nebude realizované v dostatočnej kvalite
... ... @@ -817,7 +817,7 @@
817 817  )))|(((
818 818  Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR.
819 819  )))
820 -(% class="" %)|(((
808 +|(((
821 821  Nedostatočná spolupráca žiadateľa s dodávateľom
822 822  )))|(((
823 823  Z dôvodu nedostatočnej komunikácie alebo nedostatočnej dokumentácie nebude zabezpečené úpsešné zavedenie obstarávaných technológií
... ... @@ -837,22 +837,22 @@
837 837  
838 838  Schéma 2 Zvažované biznis alternatívy
839 839  
840 -(% class="" %)|(((
828 +|(((
841 841  **Alternatíva**
842 842  )))|(((
843 843  **Stručný popis**
844 844  )))
845 -(% class="" %)|(((
833 +|(((
846 846  Alternatíva 1
847 847  )))|(((
848 848  Prvou alternatívou je ponechanie súčasného stavu, t.j. bez intervencie a zabezpečenia súladu so zákonom č. 69/2018 Z.z..
849 849  )))
850 -(% class="" %)|(((
838 +|(((
851 851  Alternatíva 2
852 852  )))|(((
853 853  Vypracovanie a aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti. V rámci druhej alternatívy by sa jednalo o vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
854 854  )))
855 -(% class="" %)|(((
843 +|(((
856 856  Alternatíva 3
857 857  )))|(((
858 858  Tretia alternatíva zahŕňa vytvorenie chýbajúcej a aktualizáciu už vytvorenej ale nedostatočnej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení a zároveň bude realizované zvýšenie úrovne kybernetickej a informačnej bezpečnosti prostredníctvom implementácie nástrojov XDR a SIEM.
... ... @@ -862,8 +862,8 @@
862 862  
863 863  == {{id name="projekt_3031_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9      Multikriteriálna analýza ==
864 864  
865 -(% class="" %)|(((
866 -\\
853 +|(((
854 +
867 867  )))|(((
868 868  **KRITÉRIUM**
869 869  )))|(((
... ... @@ -881,10 +881,10 @@
881 881  
882 882  **3**
883 883  )))
884 -(% class="" %)|(% rowspan="3" %)(((
872 +|(% rowspan="3" %)(((
885 885  BIZNIS VRSTVA
886 886  
887 -\\
875 +
888 888  )))|(((
889 889  Kritérium A Zabezpečenie súladu s platnou legislatívou (KO)
890 890  )))|(((
... ... @@ -896,7 +896,7 @@
896 896  )))|(((
897 897  X
898 898  )))
899 -(% class="" %)|(((
887 +|(((
900 900  Kritérium B Vytvorenie predpokladov pre splnenie požiadaviek kladených na PZS (KO)
901 901  )))|(((
902 902  Cieľom je zaradenie SPF medzi PZS (aj v súvislosti s novelou zákona 69/2018, s čím súvisia ďalšie povinnosti vzťahujúce sa na PZS
... ... @@ -907,7 +907,7 @@
907 907  )))|(((
908 908  X
909 909  )))
910 -(% class="" %)|(((
898 +|(((
911 911  Kritérium C Zamedzenie kybernetickým incidentom (KO)
912 912  )))|(((
913 913  Okrem prijatia opatrení vo vzťahu k dokumentácii, riadiacim aktom a metodikám, je nevyhnutné predísť aj rizikám súvisiacim s chýbajúcimi nástrojmi ochrany pre kybernetickými incidentmi
... ... @@ -923,7 +923,7 @@
923 923  
924 924  **Vyhodnotenie MCA**
925 925  
926 -(% class="" %)|(((
914 +|(((
927 927  **Zoznam kritérií**
928 928  )))|(((
929 929  **Alternatíva**
... ... @@ -946,12 +946,12 @@
946 946  
947 947  **dosiahnutia**
948 948  )))
949 -(% class="" %)|(((
937 +|(((
950 950  Kritérium A
951 951  )))|(((
952 952  nie
953 953  )))|(((
954 -\\
942 +
955 955  )))|(((
956 956  áno
957 957  )))|(((
... ... @@ -961,12 +961,12 @@
961 961  )))|(((
962 962  Alternatíva umožní zavedenie opatrení s cieľom zabezpečiť súlad s legislatívou
963 963  )))
964 -(% class="" %)|(((
952 +|(((
965 965  Kritérium B
966 966  )))|(((
967 967  nie
968 968  )))|(((
969 -\\
957 +
970 970  )))|(((
971 971  áno
972 972  )))|(((
... ... @@ -976,16 +976,16 @@
976 976  )))|(((
977 977  Alternatíva umožní vytvoriť podmienky pre zaradenie SPF medzi PZS
978 978  )))
979 -(% class="" %)|(((
967 +|(((
980 980  Kritérium C
981 981  )))|(((
982 982  nie
983 983  )))|(((
984 -\\
972 +
985 985  )))|(((
986 986  nie
987 987  )))|(((
988 -\\
976 +
989 989  )))|(((
990 990  áno
991 991  )))|(((
... ... @@ -1004,15 +1004,15 @@
1004 1004  
1005 1005  = {{id name="projekt_3031_Projektovy_zamer_detailny-4POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4      POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1006 1006  
1007 -(% class="" %)|(((
995 +|(((
1008 1008  **Výstup projektu**
1009 1009  )))
1010 -(% class="" %)|(((
998 +|(((
1011 1011  -        Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
1012 1012  
1013 1013  -        Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1014 1014  )))
1015 -(% class="" %)|(((
1003 +|(((
1016 1016  -        Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
1017 1017  
1018 1018  -        Aktualizovaná metodika riadenia rizík nie je jednoznačná
... ... @@ -1019,10 +1019,10 @@
1019 1019  
1020 1020  -        Spracovaná analýza rizík
1021 1021  )))
1022 -(% class="" %)|(((
1010 +|(((
1023 1023  -        Vypracovaný plán rozvoja bezpečnostného vzdelávania
1024 1024  )))
1025 -(% class="" %)|(((
1013 +|(((
1026 1026  -        Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
1027 1027  
1028 1028  -        Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
... ... @@ -1029,32 +1029,32 @@
1029 1029  
1030 1030  -        Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1031 1031  )))
1032 -(% class="" %)|(((
1020 +|(((
1033 1033  -        Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1034 1034  )))
1035 -(% class="" %)|(((
1023 +|(((
1036 1036  -        Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1037 1037  )))
1038 -(% class="" %)|(((
1026 +|(((
1039 1039  -        Vypracovaná kategorizácie sieti
1040 1040  
1041 1041  -        Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1042 1042  )))
1043 -(% class="" %)|(((
1031 +|(((
1044 1044  -        Implementovaný SIEM-SOAR
1045 1045  
1046 1046  -        Implementovaný XDR
1047 1047  )))
1048 -(% class="" %)|(((
1036 +|(((
1049 1049  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1050 1050  )))
1051 -(% class="" %)|(((
1039 +|(((
1052 1052  -        Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1053 1053  )))
1054 -(% class="" %)|(((
1042 +|(((
1055 1055  -        Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1056 1056  )))
1057 -(% class="" %)|(((
1045 +|(((
1058 1058  -        Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
1059 1059  )))
1060 1060  
... ... @@ -1074,7 +1074,6 @@
1074 1074  
1075 1075  Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria:
1076 1076  
1077 -\\
1078 1078  
1079 1079  1. **Kanály / Prístupové body**
1080 1080  
... ... @@ -1081,7 +1081,6 @@
1081 1081  * Webový portál
1082 1082  * Intranet
1083 1083  
1084 -\\
1085 1085  
1086 1086  1. **Informačné systémy pre podporu koncových procesov**
1087 1087  
... ... @@ -1091,7 +1091,6 @@
1091 1091  * Depozit
1092 1092  * Právne akty
1093 1093  
1094 -\\
1095 1095  
1096 1096  1. **Informačné systémy pre podporu podporných procesov**
1097 1097  
... ... @@ -1103,7 +1103,6 @@
1103 1103  * Dochádzkový terminál
1104 1104  * Intranetový portál
1105 1105  
1106 -\\
1107 1107  
1108 1108  1. **Externé / Podporné informačné systémy**
1109 1109  
... ... @@ -1143,18 +1143,17 @@
1143 1143  * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov,
1144 1144  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1145 1145  
1146 -\\
1147 1147  
1148 1148  Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry:
1149 1149  
1150 1150  * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB:
1151 1151  
1152 -(% class="" %)|(((
1135 +|(((
1153 1153  **Oblasť opatrení**
1154 1154  )))|(((
1155 1155  **Výstup projektu**
1156 1156  )))
1157 -(% class="" %)|(((
1140 +|(((
1158 1158  **~ **
1159 1159  
1160 1160  Organizácia kybernetickej a informačnej bezpečnosti
... ... @@ -1163,7 +1163,7 @@
1163 1163  
1164 1164  §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1165 1165  )))
1166 -(% class="" %)|(((
1149 +|(((
1167 1167  Riadenie rizík
1168 1168  )))|(((
1169 1169  §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
... ... @@ -1172,13 +1172,13 @@
1172 1172  
1173 1173  §  Spracovaná analýza rizík
1174 1174  )))
1175 -(% class="" %)|(((
1158 +|(((
1176 1176  Personálna bezpečnosť
1177 1177  )))|(((
1178 1178  §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
1179 1179  )))
1180 -(% class="" %)|(((
1181 -\\
1163 +|(((
1164 +
1182 1182  
1183 1183  Riadenie kybernetickej a informačnej bezpečnosti vo
1184 1184  
... ... @@ -1190,7 +1190,7 @@
1190 1190  
1191 1191  §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1192 1192  )))
1193 -(% class="" %)|(((
1176 +|(((
1194 1194  Bezpečnosť pri prevádzke informačných
1195 1195  
1196 1196  systémov a sietí
... ... @@ -1197,7 +1197,7 @@
1197 1197  )))|(((
1198 1198  §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1199 1199  )))
1200 -(% class="" %)|(((
1183 +|(((
1201 1201  Hodnotenie zraniteľností
1202 1202  
1203 1203  a bezpečnostné aktualizácie
... ... @@ -1204,7 +1204,7 @@
1204 1204  )))|(((
1205 1205  §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1206 1206  )))
1207 -(% class="" %)|(((
1190 +|(((
1208 1208  Sieťová a komunikačná bezpečnosť
1209 1209  )))|(((
1210 1210  §  Vypracovaná kategorizácie sieti
... ... @@ -1211,22 +1211,22 @@
1211 1211  
1212 1212  §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1213 1213  )))
1214 -(% class="" %)|(((
1197 +|(((
1215 1215  Riešenie kybernetických bezpečnostných incidentov
1216 1216  )))|(((
1217 1217  §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1218 1218  )))
1219 -(% class="" %)|(((
1202 +|(((
1220 1220  Kryptografické opatrenia
1221 1221  )))|(((
1222 1222  §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1223 1223  )))
1224 -(% class="" %)|(((
1207 +|(((
1225 1225  Kontinuita prevádzky
1226 1226  )))|(((
1227 1227  §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1228 1228  )))
1229 -(% class="" %)|(((
1212 +|(((
1230 1230  Audit a kontrolné činnosti
1231 1231  )))|(((
1232 1232  §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
... ... @@ -1236,7 +1236,6 @@
1236 1236  
1237 1237  * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek.
1238 1238  
1239 -\\
1240 1240  
1241 1241  3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek.
1242 1242  
... ... @@ -1255,12 +1255,9 @@
1255 1255  * Celkový počet pracovných staníc – do 500
1256 1256  * Celkový počet lokalít infraštruktúry – 21
1257 1257  
1258 -Na základe týchto parametrov ako poznania obdobných projektov kybernetickej bezpečnosti bol definovaný nasledovný rozpočet projektu:
1240 +Na základe týchto parametrov bola stanovená výzvy na predkladanie indikatívnych cenových ponúk pre získanie informácie o Predpokladanej hodnote zákazky, pričom parametrizácia bola stanovená nasledovne (hodnoty počtu licencií pre SOAR a XDR vyšli rovnako z prieskumu na základe vecného vymedzenia projektu):
1259 1259  
1260 -(% class="" %)|(% colspan="8" %)(((
1261 -**Implementačný projekt**
1262 -)))
1263 -(% class="" %)|(((
1242 +|(((
1264 1264  **P.Č.**
1265 1265  )))|(((
1266 1266  **Položka**
... ... @@ -1268,90 +1268,36 @@
1268 1268  **Počet**
1269 1269  )))|(((
1270 1270  **Merná jednotka**
1271 -)))|(((
1272 -**Jednotková cena**
1273 -)))|(% colspan="2" %)(((
1274 -**Cena celkom bez DPH**
1275 -)))|(((
1276 -**Cena celkom s DPH**
1277 1277  )))
1278 -(% class="" %)|(((
1251 +|(((
1279 1279  1
1280 1280  )))|(((
1281 -Licencie SOAR
1254 +Licencie pre SOAR, SIEM[1]
1282 1282  )))|(((
1283 -60
1256 +**32**
1284 1284  )))|(((
1285 -ks
1286 -)))|(((
1287 -5 727 €
1288 -)))|(% colspan="2" %)(((
1289 -343 620 €
1290 -)))|(((
1291 -412 344 €
1258 +KS
1292 1292  )))
1293 -(% class="" %)|(((
1260 +|(((
1294 1294  2
1295 1295  )))|(((
1296 -Licencie SIEM
1263 +[[Licencie pre XDR~[2~]>>path:#RANGE!A14||shape="rect"]]
1297 1297  )))|(((
1298 -60
1265 +**28**
1299 1299  )))|(((
1300 -ks
1301 -)))|(((
1302 -408 €
1303 -)))|(% colspan="2" %)(((
1304 -24 480 €
1305 -)))|(((
1306 -29 376 €
1267 +KS
1307 1307  )))
1308 -(% class="" %)|(((
1309 -3
1269 +|(((
1270 +2
1310 1310  )))|(((
1311 -Licencie NDR
1312 -)))|(((
1313 -60
1314 -)))|(((
1315 -ks
1316 -)))|(((
1317 -714 €
1318 -)))|(% colspan="2" %)(((
1319 -42 840 €
1320 -)))|(((
1321 -51 408 €
1322 -)))
1323 -(% class="" %)|(((
1324 -4
1325 -)))|(((
1326 -Licencie EDR
1327 -)))|(((
1328 -60
1329 -)))|(((
1330 -ks
1331 -)))|(((
1332 -376 €
1333 -)))|(% colspan="2" %)(((
1334 -22 560 €
1335 -)))|(((
1336 -27 072 €
1337 -)))
1338 -(% class="" %)|(((
1339 -5
1340 -)))|(((
1341 1341  HA riešenie
1342 1342  )))|(((
1343 1343  1
1344 1344  )))|(((
1345 1345  projekt
1346 -)))|(((
1347 -48 500 €
1348 -)))|(% colspan="2" %)(((
1349 -48 500 €
1350 -)))|(((
1351 -58 200 €
1352 1352  )))
1353 -(% class="" %)|(((
1354 -6
1278 +|(((
1279 +3
1355 1355  )))|(((
1356 1356  Analýza
1357 1357  )))|(((
... ... @@ -1358,15 +1358,9 @@
1358 1358  150
1359 1359  )))|(((
1360 1360  MDs
1361 -)))|(((
1362 -500 €
1363 -)))|(% colspan="2" %)(((
1364 -75 000 €
1365 -)))|(((
1366 -90 000 €
1367 1367  )))
1368 -(% class="" %)|(((
1369 -7
1287 +|(((
1288 +4
1370 1370  )))|(((
1371 1371  Implementácia
1372 1372  )))|(((
... ... @@ -1373,15 +1373,9 @@
1373 1373  450
1374 1374  )))|(((
1375 1375  MDs
1376 -)))|(((
1377 -500 €
1378 -)))|(% colspan="2" %)(((
1379 -225 000 €
1380 -)))|(((
1381 -270 000 €
1382 1382  )))
1383 -(% class="" %)|(((
1384 -8
1296 +|(((
1297 +5
1385 1385  )))|(((
1386 1386  Dokumentácia
1387 1387  )))|(((
... ... @@ -1388,15 +1388,9 @@
1388 1388  20
1389 1389  )))|(((
1390 1390  MDs
1391 -)))|(((
1392 -500 €
1393 -)))|(% colspan="2" %)(((
1394 -10 000 €
1395 -)))|(((
1396 -12 000 €
1397 1397  )))
1398 -(% class="" %)|(((
1399 -9
1305 +|(((
1306 +6
1400 1400  )))|(((
1401 1401  Zaškolenie
1402 1402  )))|(((
... ... @@ -1403,107 +1403,82 @@
1403 1403  25
1404 1404  )))|(((
1405 1405  MDs
1406 -)))|(((
1407 -500 €
1408 -)))|(% colspan="2" %)(((
1409 -12 500 €
1410 -)))|(((
1411 -15 000 €
1412 1412  )))
1413 -(% class="" %)|(% colspan="6" %)(((
1414 -**SPOLU**
1314 +
1315 +Tabuľka 17 Parametrizácia projektu
1316 +
1317 +V nasledujúcej tabuľke je vyhodnotenie PHZ z pohľadu dodávky a prevádzky diela:
1318 +
1319 +
1320 +|(((
1321 +
1415 1415  )))|(((
1416 -**804 500 €**
1323 +
1417 1417  )))|(((
1418 -**965 400 €**
1419 -)))
1420 -(% class="" %)|(((
1421 -\\
1325 +Spoločnosť 1
1422 1422  )))|(((
1423 -\\
1327 +Spoločnosť 2
1424 1424  )))|(((
1425 -\\
1329 +Spoločnosť 3
1426 1426  )))|(((
1427 -\\
1428 -)))|(((
1429 -\\
1430 -)))|(((
1431 -\\
1432 -)))|(((
1433 -\\
1434 -)))|(((
1435 -\\
1331 +**PRIEMER**
1436 1436  )))
1437 -
1438 -\\
1439 -
1440 -Následná prevádzková podpora bola stanovená ako 10% ceny projektu v rovnomernom rozložení na prevádzku a rozvoj:
1441 -
1442 -\\
1443 -
1444 -\\
1445 -
1446 -\\
1447 -
1448 -(% class="" %)|(% colspan="7" %)(((
1449 -**Prevádzka a podpora na 1 rok**
1450 -)))
1451 -(% class="" %)|(((
1333 +|(((
1452 1452  **P.Č.**
1453 1453  )))|(((
1454 1454  **Položka**
1455 1455  )))|(((
1456 -**Počet**
1338 +**Cena celkom s DPH**
1457 1457  )))|(((
1458 -**~ Merná jednotka**
1340 +**Cena celkom s DPH**
1459 1459  )))|(((
1460 -**Jednotková cena**
1342 +**Cena celkom s DPH**
1461 1461  )))|(((
1462 -**Cena celkom bez DPH**
1463 -)))|(((
1464 -**cena celkom s DPH**
1344 +**Cena celkom s DPH**
1465 1465  )))
1466 -(% class="" %)|(((
1346 +|(((
1467 1467  1
1468 1468  )))|(((
1469 -Prevádzka, podpora a vendor support
1349 +Dodanie služieb Kyber bezpečnosti
1470 1470  )))|(((
1471 -12
1351 +560 640 €
1472 1472  )))|(((
1473 - Mesiac
1353 +588 216 €
1474 1474  )))|(((
1475 -3 352,08 €
1355 +581 174
1476 1476  )))|(((
1477 -40 225 €
1478 -)))|(((
1479 -48 270 €
1357 +576 677 €
1480 1480  )))
1481 -(% class="" %)|(((
1359 +|(((
1482 1482  2
1483 1483  )))|(((
1484 -Rozvoj
1362 +Prevádzka Kyber bezpečnosti
1485 1485  )))|(((
1486 -12
1364 +365 880 €
1487 1487  )))|(((
1488 - Mesiac
1366 +351 480 €
1489 1489  )))|(((
1490 -3 352,08
1368 +341 520 €
1491 1491  )))|(((
1492 -40 225 €
1493 -)))|(((
1494 -48 270 €
1370 +352 960 €
1495 1495  )))
1496 -(% class="" %)|(% colspan="5" %)(((
1497 -**SPOLU**
1372 +|(% colspan="2" %)(((
1373 +Spolu prevádzka
1498 1498  )))|(((
1499 -**80 450 €**
1375 +926 520 €
1500 1500  )))|(((
1501 -**96 540,00 €**
1377 +939 696 €
1378 +)))|(((
1379 +922 694 €
1380 +)))|(((
1381 +929 637 €
1502 1502  )))
1503 1503  
1384 +Tabuľka 18 //Vyhodnotenie PHZ//
1385 +
1504 1504  = {{id name="projekt_3031_Projektovy_zamer_detailny-8HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1505 1505  
1506 -(% class="" %)|(((
1388 +|(((
1507 1507  **ID**
1508 1508  )))|(((
1509 1509  **FÁZA/AKTIVITA**
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  **POZNÁMKA**
1520 1520  )))
1521 -(% class="" %)|(((
1403 +|(((
1522 1522  1.
1523 1523  )))|(((
1524 1524  Prípravná fáza a Iniciačná fáza
... ... @@ -1527,9 +1527,9 @@
1527 1527  )))|(((
1528 1528  10/2024
1529 1529  )))|(((
1530 -\\
1412 +
1531 1531  )))
1532 -(% class="" %)|(((
1414 +|(((
1533 1533  2.
1534 1534  )))|(((
1535 1535  Realizačná fáza
... ... @@ -1538,9 +1538,9 @@
1538 1538  )))|(((
1539 1539  03/2026
1540 1540  )))|(((
1541 -\\
1423 +
1542 1542  )))
1543 -(% class="" %)|(((
1425 +|(((
1544 1544  2a
1545 1545  )))|(((
1546 1546  Analýza a Dizajn
... ... @@ -1549,9 +1549,9 @@
1549 1549  )))|(((
1550 1550  // //
1551 1551  )))|(((
1552 -\\
1434 +
1553 1553  )))
1554 -(% class="" %)|(((
1436 +|(((
1555 1555  2b
1556 1556  )))|(((
1557 1557  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1562,7 +1562,7 @@
1562 1562  )))|(((
1563 1563  Implementácia XDR a SIEM
1564 1564  )))
1565 -(% class="" %)|(((
1447 +|(((
1566 1566  2c
1567 1567  )))|(((
1568 1568  Implementácia a testovanie
... ... @@ -1571,9 +1571,9 @@
1571 1571  )))|(((
1572 1572  08/2025
1573 1573  )))|(((
1574 -\\
1456 +
1575 1575  )))
1576 -(% class="" %)|(((
1458 +|(((
1577 1577  2d
1578 1578  )))|(((
1579 1579  Nasadenie a PIP
... ... @@ -1582,9 +1582,9 @@
1582 1582  )))|(((
1583 1583  01/2026
1584 1584  )))|(((
1585 -\\
1467 +
1586 1586  )))
1587 -(% class="" %)|(((
1469 +|(((
1588 1588  3.
1589 1589  )))|(((
1590 1590  Dokončovacia fáza
... ... @@ -1593,9 +1593,9 @@
1593 1593  )))|(((
1594 1594  02/2026
1595 1595  )))|(((
1596 -\\
1478 +
1597 1597  )))
1598 -(% class="" %)|(((
1480 +|(((
1599 1599  4.
1600 1600  )))|(((
1601 1601  Podpora prevádzky (SLA)
... ... @@ -1604,7 +1604,7 @@
1604 1604  )))|(((
1605 1605  02/2029
1606 1606  )))|(((
1607 -\\
1489 +
1608 1608  )))
1609 1609  
1610 1610  Tabuľka 17 Harmonogram projektu
... ... @@ -1613,9 +1613,8 @@
1613 1613  
1614 1614  Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a vytvorený projektový tím prijímateľa. Riadiaci výbor projektu budú tvoriť minimálne nasledovní členovia, pričom na rokovania riadiaceho výboru budú podľa potreby prizývané iné osoby:
1615 1615  
1616 -\\
1617 1617  
1618 -(% class="" %)|(((
1499 +|(((
1619 1619  **ID**
1620 1620  )))|(((
1621 1621  **Meno a Priezvisko**
... ... @@ -1626,7 +1626,7 @@
1626 1626  )))|(((
1627 1627  **Rola v projekte**
1628 1628  )))
1629 -(% class="" %)|(((
1510 +|(((
1630 1630  **1.**
1631 1631  )))|(((
1632 1632  Tbc
... ... @@ -1637,7 +1637,7 @@
1637 1637  )))|(((
1638 1638  Predseda RV
1639 1639  )))
1640 -(% class="" %)|(((
1521 +|(((
1641 1641  **2.**
1642 1642  )))|(((
1643 1643  Tbc
... ... @@ -1648,7 +1648,7 @@
1648 1648  )))|(((
1649 1649  Podpredseda RV - zástupca vlastníkov procesov
1650 1650  )))
1651 -(% class="" %)|(((
1532 +|(((
1652 1652  **3.**
1653 1653  )))|(((
1654 1654  Tbc
... ... @@ -1659,7 +1659,7 @@
1659 1659  )))|(((
1660 1660  zástupca kľúčových používateľov
1661 1661  )))
1662 -(% class="" %)|(((
1543 +|(((
1663 1663  **4.**
1664 1664  )))|(((
1665 1665  Tbc
... ... @@ -1670,7 +1670,7 @@
1670 1670  )))|(((
1671 1671  za SPF (bez hlasovacieho práva)
1672 1672  )))
1673 -(% class="" %)|(((
1554 +|(((
1674 1674  **5.**
1675 1675  )))|(((
1676 1676  tbc
... ... @@ -1686,7 +1686,6 @@
1686 1686  
1687 1687  Mená pre jednotlivé pozície projektového tímu budú doplnené pred zahájením realizačnej fázy projektu, na základe rozhodnutia riadiaceho výboru na základe návrhu projektového manažéra.
1688 1688  
1689 -\\
1690 1690  
1691 1691  == {{id name="projekt_3031_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1      PRACOVNÉ NÁPLNE ==
1692 1692  
... ... @@ -1697,7 +1697,6 @@
1697 1697  1. zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
1698 1698  1. zabezpečiť nákladovo prijateľný prístup v projekte,
1699 1699  
1700 -\\
1701 1701  
1702 1702  Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je:
1703 1703  
... ... @@ -1709,27 +1709,24 @@
1709 1709  1. odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1710 1710  1. dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
1711 1711  
1712 -\\
1713 1713  
1714 -(% class="" %)|(((
1592 +|(((
1715 1715  **Projektová rola:**
1716 1716  )))|(((
1717 1717  **PROJEKTOVÝ MANAŽÉR**
1718 1718  )))
1719 -(% class="" %)|(((
1597 +|(((
1720 1720  **Stručný popis:**
1721 1721  )))|(((
1722 1722  ·        zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1723 1723  
1724 -\\
1725 1725  
1726 1726  ·        zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1727 1727  
1728 -\\
1729 1729  
1730 1730  ·        zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1731 1731  )))
1732 -(% class="" %)|(((
1608 +|(((
1733 1733  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1734 1734  )))|(((
1735 1735  Zodpovedný za:
... ... @@ -1782,9 +1782,9 @@
1782 1782  
1783 1783  ·        Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1784 1784  
1785 -\\
1661 +
1786 1786  )))
1787 -(% class="" %)|(((
1663 +|(((
1788 1788  **Odporúčané kvalifikačné predpoklady**
1789 1789  )))|(((
1790 1790  ·        Certifikácia - Prince 2
... ... @@ -1795,10 +1795,10 @@
1795 1795  
1796 1796  Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1797 1797  )))
1798 -(% class="" %)|(((
1674 +|(((
1799 1799  **Poznámka**
1800 1800  )))|(((
1801 -\\
1677 +
1802 1802  
1803 1803  V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1804 1804  
... ... @@ -1807,28 +1807,26 @@
1807 1807  
1808 1808  Tabuľka 19 Popis pozície projektový manažér
1809 1809  
1810 -(% class="" %)|(((
1686 +|(((
1811 1811  **Projektová rola:**
1812 1812  )))|(((
1813 1813  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1814 1814  )))
1815 -(% class="" %)|(((
1691 +|(((
1816 1816  **Stručný popis:**
1817 1817  )))|(((
1818 1818  ·        zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1819 1819  
1820 -\\
1821 1821  
1822 1822  ·        zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1823 1823  
1824 -\\
1825 1825  
1826 1826  ·        Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1827 1827  )))
1828 -(% class="" %)|(((
1702 +|(((
1829 1829  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1830 1830  )))|(((
1831 -\\
1705 +
1832 1832  
1833 1833  Zodpovedný za:
1834 1834  
... ... @@ -1860,17 +1860,17 @@
1860 1860  
1861 1861  ·        Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1862 1862  
1863 -\\
1737 +
1864 1864  )))
1865 1865  
1866 1866  Tabuľka 20 Popis pozície kľúčový používateľ
1867 1867  
1868 -(% class="" %)|(((
1742 +|(((
1869 1869  **Projektová rola:**
1870 1870  )))|(((
1871 1871  **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1872 1872  )))
1873 -(% class="" %)|(((
1747 +|(((
1874 1874  **Stručný popis:**
1875 1875  )))|(((
1876 1876  ·        zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1877,7 +1877,6 @@
1877 1877  
1878 1878  ·        koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1879 1879  
1880 -\\
1881 1881  
1882 1882  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1883 1883  
... ... @@ -1889,7 +1889,7 @@
1889 1889  
1890 1890  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1891 1891  )))
1892 -(% class="" %)|(((
1765 +|(((
1893 1893  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1894 1894  )))|(((
1895 1895  Zodpovedný za:
image-2024-9-18_15-20-54-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.peter_duris
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +82.0 KB
Obsah
image-2024-9-18_15-21-23-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.peter_duris
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +14.2 KB
Obsah
image-2024-9-18_15-21-44-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.peter_duris
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +114.4 KB
Obsah
image-2024-9-18_15-22-26-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.peter_duris
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +90.9 KB
Obsah
image-2024-9-18_15-22-3-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.peter_duris
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +71.9 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155328714
1 +155328496