Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS - Ministerstvo dopravy a výstavby SR
Ministerstvo dopravy Slovenskej republiky
Z dôvodu potreby plnenia požiadaviek stanovených zákonom o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov č.69/2018 Z. z. ktorým sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, máme ako oprávnený žiadateľ záujem reagovať na výzvu a žiadať o NFP.
Nakoľko jednou z primárne podporovaných oblastí výzvy je governance IB a KyB a bezpečnostná dokumentácia, jedným z cieľov MDV SR v tejto horizontálnej výzve budú najmä činnosti súvisiace so spracovaním a aktualizáciou základných dokumentov v oblasti IB a Kyb, ako bolo rovnako zadefinované vo výzve resp. v projektovom zámere:
- klasifikáciu a kategorizáciu, realizáciu AR/BIA, zavedenie procesu riadenia rizík a spracovanie základných dokumentov v oblasti IB a KyB v zmysle zákona č. 69/2018 Z.z., vrátane klientského nástroja (modulu) evidencie informačných aktív, ich klasifikácie a kategorizácie a riadenia rizík,
- riadenie aktív, hrozieb a rizík, t.j. inventarizácia aktív, klasifikácia a kategorizácia aktív, spolu s vykonaním analýzy rizík a analýzy dopadov a následným zavedením procesu riadenia identifikovaných rizík a ich schválenia vedením OVM alebo Bezpečnostným výborom, ak ho bude mať OVM zriadený, vrátane klientského nástroja (modulu) evidencie informačných aktív, ich klasifikácie a kategorizácie a riadenia rizík.
- zavedenie SW nástroja pre procesno-organizačné riadenie Informačnej a kybernetickej bezpečnosti
Ministerstvo chce zaviesť procesy governance kybernetickej bezpečnosti a realizovať analýzu rizík pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces nastavený aj s definovaním jednotlivých zodpovedností na úrovni manažéra kybernetickej bezpečnosti, metodikov bezpečností a administrátorov vykonávaný a pokrytý internými zamestnancami. Hlavným výsledkom realizácie projektu bude zavedenie procesno-organizačného riadenia IT bezpečnosti a riadenia rizík Ministerstva. Vedľajším produktom je samozrejme aj inventarizácia aktív, analýza rizík, námety na bezpečnostné opatrenia a lepšie spĺňanie zákonov č. 69/2018 Z.z. a č. 95/2019 Z.z.
Rozpis činností podľa pozícii je súčasťou prílohy TCO a v analytickej fáze definované pozície budú primárne riešiť vytvorenie požadovanej bezpečnostnej dokumentácie, ktorá bude následne v rámci implementačnej fázy premietnutá do finálneho nastavenia SW nástroja pre procesno-organizačné riadenie Informačnej a kybernetickej bezpečnosti.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2023
|
Skutočný začiatok
01.10.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov
Implementácia a testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2023
|
Skutočný začiatok
01.09.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
01.10.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.04.2023
|
Skutočný začiatok
07.04.2023
|
Plánovaný koniec
01.06.2023
|
Skutočný koniec
06.06.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.04.2023
|
Skutočný začiatok
07.04.2023
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
25.09.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.12.2022
|
Skutočný začiatok
01.12.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
15.01.2024
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
Dodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnostiDodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
6,825 €
|
Schválené na preplatenie
-
|
Realizácia
11.12.2023
|
Názov
Dodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnostiDodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
21,000 €
|
Schválené na preplatenie
-
|
Realizácia
11.12.2023
|
Názov
Dodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnostiDodanie diela s názvom: Implementácia organizačných opatrení v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
18,900 €
|
Schválené na preplatenie
-
|
Realizácia
11.12.2023
|
Názov
Softvérové dielo ISIT SOFTWARE SKSoftvérové dielo ISIT SOFTWARE SK |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
27,000 €
|
Schválené na preplatenie
-
|
Realizácia
23.08.2023
|
Názov
Implementačné práce k Zmluve o dielo č. 723/DE00/2023 - SW platforma na riadenie kybernetickej bezpečnostiImplementačné práce k Zmluve o dielo č. 723/DE00/2023 |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
2,632 €
|
Schválené na preplatenie
-
|
Realizácia
08.12.2023
|
Názov
Implementačné práce k Zmluve o dielo č. 723/DE00/2023 - SW platforma na riadenie kybernetickej bezpečnostiImplementačné práce k Zmluve o dielo č. 723/DE00/2023 |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
-
|
Žiadaná suma
3,218 €
|
Schválené na preplatenie
-
|
Realizácia
08.12.2023
|
Názov
Príloha č.6 - Rozpis mzdových výdavkov - podporné aktivityPríloha č.6 - Rozpis mzdových výdavkov - podporné aktivity |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
Ministerstvo dopravy Slovenskej republiky
|
Žiadaná suma
5,192 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Príloha č.6 - Rozpis mzdových výdavkov - HA internéPríloha č.6 - Rozpis mzdových výdavkov - HA interné |
Vlastník dokladu
Ministerstvo dopravy Slovenskej republiky
|
Dodávateľ
Ministerstvo dopravy Slovenskej republiky
|
Žiadaná suma
13,510 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov | IČO |
---|---|
Názov
Ministerstvo dopravy a výstavby Slovenskej republiky
|
IČO
30416094
|
Názov
Kompetenčné a certifikačné centrum kybernetickej bezpečnosti
|
IČO
52839052
|