Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Juraj Kottner 2025/01/26 15:59
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -108,7 +108,6 @@ 108 108 |Bezpečnosť pri prevádzke informačných systémov a sietí 109 109 |Riadenie prístupov|Riadenie prístupov 110 110 111 - 112 112 //Poznámka: Konkrétne výsledky auditu nie sú v rámci verejnej dostupnej dokumentácie z bezpečnostných dôvodov priložené.// 113 113 114 114 ... ... @@ -123,18 +123,15 @@ 123 123 ** implementácia sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. 124 124 125 125 126 - 127 127 * **Zaznamenávanie udalostí a monitorovanie** 128 128 ** Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 129 129 ** implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM); 130 130 ** implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 131 131 132 - 133 133 * **Riešenie kybernetických bezpečnostných incidentov** 134 134 ** Obstaranie nástroja na monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov; 135 135 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 136 136 137 - 138 138 **Prvá aktivita - Bezpečnosť siete a XDR** 139 139 140 140 **Uvedené oblasti plánuje Žiadateľ zabezpečiť XDR systémom spolu s Log managementom, SIEM a inými funkciami s perpetuálnou licenciu pre dlhodobú udržateľnosť a súlad s oprávnenosťou výdavkov v rámci výzvy, výmenou 4 zastaralých a bez podpory FW a Switchov, implementáciou 2FA, VPN koncentrátora na NG FW pre celú organizáciu a infraštruktúru Žiadateľa Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné:** ... ... @@ -158,7 +158,6 @@ 158 158 ** Obstaranie nástroja na zabezpečenie kontinuity prevádzky a zabezpečenia testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; implementácia systému zálohovania. 159 159 ** implementácia systému zálohovania. 160 160 161 - 162 162 **Druhá aktivita – Kontinuita prevádzky** 163 163 164 164 **Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním a nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky.** ... ... @@ -175,7 +175,6 @@ 175 175 Realizáciou tejto aktivity bude zabezpečená kontinuita prevádzka a testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 176 176 177 177 178 - 179 179 === 3.1.3Tretia skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy === 180 180 181 181 ... ... @@ -182,11 +182,9 @@ 182 182 * **Riadenie rizík** 183 183 ** Implementáciu centrálneho systému pre identifikáciu a inventarizáciu aktív, podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 184 184 185 - 186 186 * **Bezpečnosť pri prevádzke informačných systémov a sietí** 187 187 ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 188 188 189 - 190 190 **Tretia aktivita – Riadenie rizík a konfiguračný manažment IT aktív** 191 191 192 192 **Prvú oblasť plánuje Žiadateľ zabezpečiť implementáciou SW nástroja na analýzu rizík a teda na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií. Druhú oblasť plánuje Žiadateľ zabezpečiť updatom existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované, tzv. CMDB, ktorý upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4 a tak, aby boli v súlade s požiadavkami výzvy. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :** ... ... @@ -197,7 +197,6 @@ 197 197 * Implementácia SW na analýzu rizík - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu 198 198 199 199 200 - 201 201 === 3.1.4Štvrtá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy === 202 202 203 203 ... ... @@ -205,7 +205,6 @@ 205 205 ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 206 206 207 207 208 - 209 209 **Štvrtá aktivita - Riadenie prístupov a podporný management** 210 210 211 211 **Uvedenú oblasť plánuje Žiadateľ zabezpečiť implementáciou AD s vysokou dostupnosťou v podobe 3 x server, obstaraním 1400 CAL licencií pre užívateľov, 1 x server pre management a podporný monitoring, virtualizačná platforma VMware vSphere Standard 8 pre synergický efekt z už existujúcou pôvodnou technologickou infraštruktúrou žiadateľa. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :** ... ... @@ -219,9 +219,6 @@ 219 219 220 220 221 221 222 - 223 - 224 - 225 225 = {{id name="_Toc120655606"/}}{{id name="_Toc153139684"/}}4.Architektúra riešenia projektu = 226 226 227 227 V rámci nasledujúcich kapitol a podkapitol budú predkladané diagramy súčasne znázorňovať AS-IS stav rozšírený na TO-BE stav. ... ... @@ -347,8 +347,6 @@ 347 347 Pre projekt nerelevantné. 348 348 349 349 350 -//{{id name="_Toc62489749"/}}// 351 - 352 352 === 4.3.8Prehľad jednotlivých kategórií údajov === 353 353 354 354 Pre projekt nerelevantné. ... ... @@ -397,7 +397,6 @@ 397 397 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 398 398 399 399 400 - 401 401 = {{id name="_Toc15428568"/}}{{id name="_Toc15427674"/}}{{id name="_Toc15426952"/}}{{id name="_Toc14573076"/}}{{id name="_Toc153139713"/}}5.Závislosti na ostatné ISVS / projekty = 402 402 403 403 Pre projekt nerelevantné. ... ... @@ -452,7 +452,6 @@ 452 452 453 453 Riadiaci výbor bude tvorený: 454 454 455 - 456 456 1. predseda riadiaceho výboru projektu, 457 457 1. Zástupca biznis vlastníkov, 458 458 1. Zástupca kľúčových používateľov, ... ... @@ -468,10 +468,8 @@ 468 468 |5.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|zástupca Dodávateľa v zmysle Zmluvy o dielo bez HP 469 469 470 470 471 - 472 472 Na návrh určeného projektového manažéra bude vymenovaný projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia plánujú minimálne nasledovné pozície: 473 473 474 - 475 475 1. projektový manažér 476 476 1. manažér kybernetickej a informačnej bezpečnosti, 477 477 1. kľúčový používateľ, ... ... @@ -490,8 +490,9 @@ 490 490 |6.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Vlastník procesov 491 491 |7.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Administratívny pracovník 492 492 474 += {{id name="_Toc603274444"/}}{{id name="_Toc153139723"/}}{{id name="_Toc15428572"/}}{{id name="_Toc15427678"/}}{{id name="_Toc15426956"/}} = 493 493 494 -= {{id name="_Toc603274444"/}}{{id name="_Toc153139723"/}}{{id name="_Toc15428572"/}}{{id name="_Toc15427678"/}}{{id name="_Toc15426956"/}}9.Implementácia a preberanie výstupov projektu =476 += 9.Implementácia a preberanie výstupov projektu = 495 495 496 496 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. 497 497