Naposledy upravil Admin-metais MetaIS 2024/11/14 18:36

Z verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.2
upravil michal_bartok1
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2529_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.michal_bartok1
Obsah
... ... @@ -6,34 +6,35 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 +\\
9 9  
10 10  (% class="wrapped" %)
11 -|(((
12 +(% class="" %)|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Obec Bernolákovo
15 15  )))
16 -|(((
17 +(% class="" %)|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Zvýšenie úrovne kybernetickej bezpečnosti - Bernolákovo
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  JUDr. Ing. Michal Bartók
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Obec Bernolákovo
30 30  )))
31 -|(((
32 +(% class="" %)|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Bc. Miroslav Turenič, MBA, LL.M.
35 35  
36 -
37 +\\
37 37  )))
38 38  
39 39  **~ **
... ... @@ -41,7 +41,7 @@
41 41  **Schvaľovanie dokumentu**
42 42  
43 43  (% class="wrapped" %)
44 -|(((
45 +(% class="" %)|(((
45 45  Položka
46 46  )))|(((
47 47  Meno a priezvisko
... ... @@ -56,7 +56,7 @@
56 56  
57 57  (alebo elektronický súhlas)
58 58  )))
59 -|(((
60 +(% class="" %)|(((
60 60  Schválil
61 61  )))|(((
62 62  JUDr. Ing. Michal Bartók
... ... @@ -67,7 +67,7 @@
67 67  )))|(((
68 68  30.4.2024
69 69  )))|(((
70 -
71 +\\
71 71  )))
72 72  
73 73  **~ **
... ... @@ -75,7 +75,7 @@
75 75  = {{id name="projekt_2529_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
76 76  
77 77  (% class="wrapped" %)
78 -|(((
79 +(% class="" %)|(((
79 79  Verzia
80 80  )))|(((
81 81  Dátum
... ... @@ -84,7 +84,7 @@
84 84  )))|(((
85 85  Meno
86 86  )))
87 -|(((
88 +(% class="" %)|(((
88 88  V_1.7
89 89  )))|(((
90 90  30.4.2024
... ... @@ -100,123 +100,128 @@
100 100  
101 101  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
102 102  
104 +\\
103 103  
104 104  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
105 105  
108 +\\
106 106  
107 107  == {{id name="projekt_2529_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
108 108  
112 +\\
109 109  
110 110  (% class="wrapped" %)
111 -|(((
115 +(% class="" %)|(((
112 112  SKRATKA/POJEM
113 113  )))|(((
114 114  POPIS
115 115  )))
116 -|(((
120 +(% class="" %)|(((
117 117  BEZP
118 118  )))|(((
119 119  Bezpečnosť/Bezpečnostný
120 120  )))
121 -|(((
125 +(% class="" %)|(((
122 122  EDR
123 123  )))|(((
124 124  Endpoint Detection & Response
125 125  )))
126 -|(((
130 +(% class="" %)|(((
127 127  EPP
128 128  )))|(((
129 129  Endpoint protection
130 130  )))
131 -|(((
135 +(% class="" %)|(((
132 132  FW
133 133  )))|(((
134 134  Firewall
135 135  )))
136 -|(((
140 +(% class="" %)|(((
137 137  HW
138 138  )))|(((
139 139  Hardvér
140 140  )))
141 -|(((
145 +(% class="" %)|(((
142 142  IKT
143 143  )))|(((
144 144  Informačno-komunikačné technológie
145 145  )))
146 -|(((
150 +(% class="" %)|(((
147 147  IRA
148 148  )))|(((
149 149  Interný riadiaci akt
150 150  )))
151 -|(((
155 +(% class="" %)|(((
152 152  IS
153 153  )))|(((
154 154  Informačný systém
155 155  )))
156 -|(((
160 +(% class="" %)|(((
157 157  ISVS
158 158  )))|(((
159 159  Informačný systém verejnej správy
160 160  )))
161 -|(((
165 +(% class="" %)|(((
162 162  IT
163 163  )))|(((
164 164  Informačné technológie
165 165  )))
166 -|(((
170 +(% class="" %)|(((
167 167  KB
168 168  )))|(((
169 169  Kybernetická bezpečnosť
170 170  )))
171 -|(((
175 +(% class="" %)|(((
172 172  MKB
173 173  )))|(((
174 174  Manažér kybernetickej bezpečnosti
175 175  )))
176 -|(((
180 +(% class="" %)|(((
177 177  NGFW
178 178  )))|(((
179 179  Next Generation Firewall
180 180  )))
181 -|(((
185 +(% class="" %)|(((
182 182  RACI
183 183  )))|(((
184 184  responsible, accountable, consulted, and informed
185 185  )))
186 -|(((
190 +(% class="" %)|(((
187 187  R OIT
188 188  )))|(((
189 189  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
190 190  )))
191 -|(((
195 +(% class="" %)|(((
192 192  SIEM
193 193  )))|(((
194 194  Security Information and Event Management
195 195  )))
196 -|(((
200 +(% class="" %)|(((
197 197  SOC
198 198  )))|(((
199 199  Security Operations Center
200 200  )))
201 -|(((
205 +(% class="" %)|(((
202 202  SPoF
203 203  )))|(((
204 204  Single Point of Failure
205 205  )))
206 -|(((
210 +(% class="" %)|(((
207 207  SW
208 208  )))|(((
209 209  Softvér
210 210  )))
211 -|(((
215 +(% class="" %)|(((
212 212  UTM
213 213  )))|(((
214 214  Unified Threat Management
215 215  )))
216 216  
221 +\\
217 217  
218 218  == {{id name="projekt_2529_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
219 219  
225 +\\
220 220  
221 221  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
222 222  
... ... @@ -240,6 +240,7 @@
240 240  
241 241  = {{id name="projekt_2529_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
242 242  
249 +\\
243 243  
244 244  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
245 245  
... ... @@ -295,13 +295,17 @@
295 295  
296 296  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
297 297  
305 +\\
298 298  
299 299  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 100 tým, že sa implementuje do prostredia obce Bernolákovo riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
300 300  
309 +\\
301 301  
311 +\\
302 302  
303 303  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
304 304  
315 +\\
305 305  
306 306  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
307 307  
... ... @@ -312,9 +312,11 @@
312 312  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
313 313  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
314 314  
326 +\\
315 315  
316 316  Obec Bernolákovo má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (obce) vykonanej zazmluvneným externým manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
317 317  
330 +\\
318 318  
319 319  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
320 320  
... ... @@ -509,6 +509,7 @@
509 509  
510 510  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej   správy
511 511  
525 +\\
512 512  
513 513  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, obce Bernolákovo, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implemetnované:
514 514  
... ... @@ -519,7 +519,7 @@
519 519  1. Penetračné testovanie delené na test externého perimetra (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery; Manuálne overenie zraniteľností – Exploitácia), interný infraštruktúrny test (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery, Manuálne overenie zraniteľností, Exploitácia), Reporting - Executive summary; Krátky zoznam zraniteľností s ich hodnotením podľa impact-severity; Popis jednotlivých identifikovaných zraniteľností, Umiestnenie zraniteľností, Odporúčania na odstránenie, Popis vykonaného testovania spolu s dátumami). Testované budú aj webové služby informačných systémov s dodaním reportu (Mechanizmy autentifikácie, Kontroly autorizácie, Validácia údajov a filtrovanie vstupov, Session management, Spracovanie chýb, Riadenie konfigurácie, Šifrovanie a ochrana údajov, Bezpečnosť API (ak je to relevantné), Dodržiavanie zvolených bezpečnostných metód OWASP API TOP 10 2019)
520 520  
521 521  (% class="wrapped" %)
522 -|(((
536 +(% class="" %)|(((
523 523  **P.č.**
524 524  )))|(((
525 525  **Názov hodnotiaceho kritéria**
... ... @@ -528,7 +528,7 @@
528 528  )))|(((
529 529  **Zdroj**
530 530  )))
531 -|(((
545 +(% class="" %)|(((
532 532  1.
533 533  )))|(((
534 534  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -537,7 +537,7 @@
537 537  )))|(((
538 538  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
539 539  )))
540 -|(((
554 +(% class="" %)|(((
541 541  2.
542 542  )))|(((
543 543  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -550,7 +550,7 @@
550 550  
551 551  -           Životopisy členov projektového tímu
552 552  )))
553 -|(((
567 +(% class="" %)|(((
554 554  3.
555 555  )))|(((
556 556  Miera oprávnenosti výdavkov projektu.
... ... @@ -593,10 +593,11 @@
593 593  
594 594  -           Audit a kontrolné činnosti
595 595  
610 +\\
596 596  
597 597  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
598 598  )))
599 -|(((
614 +(% class="" %)|(((
600 600  4.
601 601  )))|(((
602 602  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -612,9 +612,10 @@
612 612  §24 ods. 2 písm. e) – kategória: I.
613 613  )))
614 614  
630 +\\
615 615  
616 616  (% class="wrapped" %)
617 -|(((
633 +(% class="" %)|(((
618 618  **Dopad kybernetického bezpečnostného incidentu v závislosti**
619 619  )))|(((
620 620  **Kategória**
... ... @@ -621,7 +621,7 @@
621 621  )))|(((
622 622  **Vysvetlenie**
623 623  )))
624 -|(((
640 +(% class="" %)|(((
625 625  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
626 626  
627 627  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -638,7 +638,7 @@
638 638  
639 639  Celkom 10 043 dotknutých osôb.
640 640  )))
641 -|(((
657 +(% class="" %)|(((
642 642  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
643 643  
644 644  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -653,9 +653,9 @@
653 653  )))|(((
654 654  Obec Bernolákovo má 7 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 18 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 597 020 hodín (10 dní, 8 pracovných hodín).
655 655  
656 -
672 +\\
657 657  )))
658 -|(((
674 +(% class="" %)|(((
659 659  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
660 660  
661 661  Stupeň narušenia fungovania základnej služby.
... ... @@ -664,7 +664,7 @@
664 664  )))|(((
665 665  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
666 666  )))
667 -|(((
683 +(% class="" %)|(((
668 668  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
669 669  
670 670  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -674,12 +674,14 @@
674 674  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
675 675  )))
676 676  
693 +\\
677 677  
695 +\\
678 678  
679 679  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
680 680  
681 681  (% class="wrapped" %)
682 -|(((
700 +(% class="" %)|(((
683 683  ID
684 684  )))|(((
685 685  AKTÉR / STAKEHOLDER
... ... @@ -696,7 +696,7 @@
696 696  
697 697  (MetaIS kód a názov ISVS)
698 698  )))
699 -|(((
717 +(% class="" %)|(((
700 700  1.
701 701  )))|(((
702 702  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -707,7 +707,7 @@
707 707  )))|(((
708 708  Isvs_63 MetaIS
709 709  )))
710 -|(((
728 +(% class="" %)|(((
711 711  2.
712 712  )))|(((
713 713  Občan / podnikateľ
... ... @@ -716,9 +716,9 @@
716 716  )))|(((
717 717  Konzument elektronických služieb
718 718  )))|(((
719 -
737 +\\
720 720  )))
721 -|(((
739 +(% class="" %)|(((
722 722  3.
723 723  )))|(((
724 724  Zamestnanec obce
... ... @@ -727,9 +727,9 @@
727 727  )))|(((
728 728  Spracovateľ elektronických služieb
729 729  )))|(((
730 -
748 +\\
731 731  )))
732 -|(((
750 +(% class="" %)|(((
733 733  4.
734 734  )))|(((
735 735  Obec
... ... @@ -741,17 +741,21 @@
741 741  ISVS a infraštruktúra
742 742  )))
743 743  
762 +\\
744 744  
764 +\\
745 745  
746 746  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
747 747  
768 +\\
748 748  
749 749  (% class="wrapped" %)
750 -|(((
771 +(% class="" %)|(((
751 751  ID
752 752  )))|(((
753 -
774 +\\
754 754  
776 +\\
755 755  
756 756  Názov cieľa
757 757  )))|(((
... ... @@ -759,7 +759,7 @@
759 759  )))|(((
760 760  Spôsob realizácie strategického cieľa
761 761  )))
762 -|(((
784 +(% class="" %)|(((
763 763  ID01
764 764  )))|(((
765 765  RSO 1.2, kat. MRR,
... ... @@ -775,13 +775,15 @@
775 775  
776 776  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
777 777  
800 +\\
778 778  
779 779  (% class="wrapped" %)
780 -|(((
803 +(% class="" %)|(((
781 781  ID
782 782  )))|(((
783 -
806 +\\
784 784  
808 +\\
785 785  
786 786  ID/Názov cieľa
787 787  )))|(((
... ... @@ -792,13 +792,13 @@
792 792  ukazovateľa
793 793  )))|(((
794 794  Merná jednotka
795 -
819 +\\
796 796  )))|(((
797 797  AS IS
798 798  merateľné hodnoty
799 799  (aktuálne)
800 800  )))|(((
801 -TO BE
825 +TO BE
802 802  Merateľné hodnoty
803 803  (cieľové hodnoty)
804 804  )))|(((
... ... @@ -806,7 +806,7 @@
806 806  )))|(((
807 807  Pozn.
808 808  )))
809 -|(((
833 +(% class="" %)|(((
810 810  ID01
811 811  )))|(((
812 812  Výstup PO095 / PSKPSOI12
... ... @@ -821,11 +821,12 @@
821 821  )))|(((
822 822  1
823 823  )))|(((
848 +
824 824  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
825 825  )))|(((
826 826  ...
827 827  )))
828 -|(((
853 +(% class="" %)|(((
829 829  ID02
830 830  )))|(((
831 831  Výsledok PR017 / PSKPRCR11
... ... @@ -851,7 +851,9 @@
851 851  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
852 852  )))
853 853  
879 +\\
854 854  
881 +\\
855 855  
856 856  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
857 857  
... ... @@ -861,37 +861,46 @@
861 861  
862 862  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
863 863  
891 +\\
864 864  
865 865  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
866 866  
895 +\\
867 867  
868 868  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
869 869  
899 +\\
870 870  
871 871  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v obci Bernolákovo pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
872 872  
903 +\\
873 873  
874 874  [[image:attach:Obrázok1.png||width="532"]]
875 875  
876 876  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
877 877  
909 +\\
878 878  
879 879  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
880 880  
913 +\\
881 881  
882 882  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
883 883  
917 +\\
884 884  
885 885  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
886 886  
921 +\\
887 887  
888 888  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
889 889  
925 +\\
890 890  
891 891  Spracovanie MCA
892 892  
893 893  (% class="wrapped" %)
894 -|(((
930 +(% class="" %)|(((
895 895  **// //**
896 896  )))|(((
897 897  KRITÉRIUM
... ... @@ -914,7 +914,7 @@
914 914  
915 915  PZS
916 916  )))
917 -|(% rowspan="4" %)(((
953 +(% class="" %)|(% rowspan="4" %)(((
918 918  BIZNIS VRSTVA
919 919  
920 920  // //
... ... @@ -925,16 +925,17 @@
925 925  )))|(((
926 926  X
927 927  )))|(((
928 -
964 +\\
929 929  )))|(((
930 -
966 +\\
931 931  )))|(((
932 -
968 +\\
933 933  
970 +\\
934 934  
935 935  X
936 936  )))
937 -|(((
974 +(% class="" %)|(((
938 938  Kritérium B
939 939  
940 940  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -943,16 +943,17 @@
943 943  )))|(((
944 944  X
945 945  )))|(((
946 -
983 +\\
947 947  )))|(((
948 -
985 +\\
949 949  )))|(((
950 -
987 +\\
951 951  
989 +\\
952 952  
953 953  X
954 954  )))
955 -|(((
993 +(% class="" %)|(((
956 956  Kritérium C
957 957  
958 958  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -961,16 +961,17 @@
961 961  )))|(((
962 962  X
963 963  )))|(((
964 -
1002 +\\
965 965  )))|(((
966 -
1004 +\\
967 967  )))|(((
968 -
1006 +\\
969 969  
1008 +\\
970 970  
971 971  X
972 972  )))
973 -|(((
1012 +(% class="" %)|(((
974 974  Kritérium D
975 975  
976 976  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -977,23 +977,25 @@
977 977  )))|(((
978 978  Implementácia projektu bez narušenia poskytovania elektronických služieb.
979 979  )))|(((
980 -
1019 +\\
981 981  )))|(((
982 982  X
983 983  )))|(((
984 984  X
985 985  )))|(((
986 -
1025 +\\
987 987  
1027 +\\
988 988  
989 989  X
990 990  )))
991 991  
1032 +\\
992 992  
993 993  Vyhodnotenie MCA
994 994  
995 995  (% class="wrapped" %)
996 -|(((
1037 +(% class="" %)|(((
997 997  Zoznam kritérií
998 998  )))|(((
999 999  Alternatíva
... ... @@ -1016,7 +1016,7 @@
1016 1016  )))|(((
1017 1017  Spôsob dosiahnutia
1018 1018  )))
1019 -|(((
1060 +(% class="" %)|(((
1020 1020  Kritérium A
1021 1021  )))|(((
1022 1022  Nie
... ... @@ -1031,7 +1031,7 @@
1031 1031  )))|(((
1032 1032  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1033 1033  )))
1034 -|(((
1075 +(% class="" %)|(((
1035 1035  Kritérium B
1036 1036  )))|(((
1037 1037  Nie
... ... @@ -1046,7 +1046,7 @@
1046 1046  )))|(((
1047 1047  N/A
1048 1048  )))
1049 -|(((
1090 +(% class="" %)|(((
1050 1050  Kritérium C
1051 1051  )))|(((
1052 1052  Nie
... ... @@ -1061,7 +1061,7 @@
1061 1061  )))|(((
1062 1062  N/A
1063 1063  )))
1064 -|(((
1105 +(% class="" %)|(((
1065 1065  Kritérium D
1066 1066  )))|(((
1067 1067  Nie
... ... @@ -1077,25 +1077,31 @@
1077 1077  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1078 1078  )))
1079 1079  
1121 +\\
1080 1080  
1081 1081  // //
1082 1082  
1083 1083  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1084 1084  
1127 +\\
1085 1085  
1086 1086  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1087 1087  
1131 +\\
1088 1088  
1089 1089  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1090 1090  
1135 +\\
1091 1091  
1092 1092  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1093 1093  
1094 1094  = {{id name="projekt_2529_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1095 1095  
1141 +\\
1096 1096  
1097 1097  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1098 1098  
1145 +\\
1099 1099  
1100 1100  Oblasť organizácia kybernetickej bezpečnosti:
1101 1101  
... ... @@ -1103,6 +1103,7 @@
1103 1103  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1104 1104  * Štatút bezpečnostného výboru, rokovací poriadok.
1105 1105  
1153 +\\
1106 1106  
1107 1107  Oblasť aktíva:
1108 1108  
... ... @@ -1109,6 +1109,7 @@
1109 1109  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1110 1110  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1111 1111  
1160 +\\
1112 1112  
1113 1113  Oblasť incidenty:
1114 1114  
... ... @@ -1115,6 +1115,7 @@
1115 1115  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1116 1116  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1117 1117  
1167 +\\
1118 1118  
1119 1119  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1120 1120  
... ... @@ -1124,6 +1124,7 @@
1124 1124  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1125 1125  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1126 1126  
1177 +\\
1127 1127  
1128 1128  Oblasť tretie strany:
1129 1129  
... ... @@ -1131,6 +1131,7 @@
1131 1131  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1132 1132  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1133 1133  
1185 +\\
1134 1134  
1135 1135  Oblasť riadenie rizík:
1136 1136  
... ... @@ -1138,6 +1138,7 @@
1138 1138  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1139 1139  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1140 1140  
1193 +\\
1141 1141  
1142 1142  Oblasť špecifické (riadenie súladu a audit):
1143 1143  
... ... @@ -1144,6 +1144,7 @@
1144 1144  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1145 1145  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1146 1146  
1200 +\\
1147 1147  
1148 1148  = {{id name="projekt_2529_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1149 1149  
... ... @@ -1155,6 +1155,7 @@
1155 1155  * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení
1156 1156  * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1157 1157  
1212 +\\
1158 1158  
1159 1159  Náhľad aplikačnej to be vrstvy architektúry
1160 1160  
... ... @@ -1181,11 +1181,12 @@
1181 1181  * Základná škola Komenského 3
1182 1182  * Základná škola Školská 1 – Dostavba
1183 1183  
1239 +\\
1184 1184  
1185 1185  Aplikačné prostredie z pohľadu informačných systémov verejnej správy obce Bernolákovo pozostáva z nasledovných komponentov:
1186 1186  
1187 1187  (% class="wrapped" %)
1188 -|(((
1244 +(% class="" %)|(((
1189 1189  **Kód ISVS **//(z MetaIS)//
1190 1190  )))|(((
1191 1191  **Názov ISVS**
... ... @@ -1202,7 +1202,7 @@
1202 1202  
1203 1203  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1204 1204  )))
1205 -|(((
1261 +(% class="" %)|(((
1206 1206  [[isvs_9857>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
1207 1207  )))|(((
1208 1208  [[Registratúra - Memhhis>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1213,9 +1213,9 @@
1213 1213  )))|(((
1214 1214   Agendový
1215 1215  )))|(((
1216 -
1272 +\\
1217 1217  )))
1218 -|(((
1274 +(% class="" %)|(((
1219 1219  [[isvs_9856>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
1220 1220  )))|(((
1221 1221  [[GIS - Geografický informačný systém>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1226,9 +1226,9 @@
1226 1226  )))|(((
1227 1227   Agendový
1228 1228  )))|(((
1229 -
1285 +\\
1230 1230  )))
1231 -|(((
1287 +(% class="" %)|(((
1232 1232  [[isvs_9853>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
1233 1233  )))|(((
1234 1234  [[Korwin>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1239,9 +1239,9 @@
1239 1239  )))|(((
1240 1240   Agendový
1241 1241  )))|(((
1242 -
1298 +\\
1243 1243  )))
1244 -|(((
1300 +(% class="" %)|(((
1245 1245  [[isvs_9854>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
1246 1246  )))|(((
1247 1247  [[Účtovníctvo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1252,9 +1252,9 @@
1252 1252  )))|(((
1253 1253   Agendový
1254 1254  )))|(((
1255 -
1311 +\\
1256 1256  )))
1257 -|(((
1313 +(% class="" %)|(((
1258 1258  [[isvs_9852>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
1259 1259  )))|(((
1260 1260  [[ESMAO>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1265,9 +1265,9 @@
1265 1265  )))|(((
1266 1266   Agendový
1267 1267  )))|(((
1268 -
1324 +\\
1269 1269  )))
1270 -|(((
1326 +(% class="" %)|(((
1271 1271  [[isvs_9841>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
1272 1272  )))|(((
1273 1273  [[Webový portál obce Benolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1278,9 +1278,9 @@
1278 1278  )))|(((
1279 1279   Agendový
1280 1280  )))|(((
1281 -
1337 +\\
1282 1282  )))
1283 -|(((
1339 +(% class="" %)|(((
1284 1284  [[isvs_9831>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
1285 1285  )))|(((
1286 1286  [[Integrovaný informačný systém obce Bernolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1291,7 +1291,7 @@
1291 1291  )))|(((
1292 1292   Agendový
1293 1293  )))|(((
1294 -
1350 +\\
1295 1295  )))
1296 1296  
1297 1297  // //
... ... @@ -1302,37 +1302,45 @@
1302 1302  
1303 1303  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1304 1304  
1361 +\\
1305 1305  
1306 1306  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1307 1307  
1308 1308  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1309 1309  
1367 +\\
1310 1310  
1311 1311  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1312 1312  
1313 1313  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1314 1314  
1373 +\\
1315 1315  
1316 -=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1375 +=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1317 1317  
1318 1318  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1319 1319  
1379 +\\
1320 1320  
1321 1321  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1322 1322  
1383 +\\
1323 1323  
1324 1324  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1325 1325  
1387 +\\
1326 1326  
1327 1327  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1328 1328  
1329 1329  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1330 1330  
1393 +\\
1331 1331  
1332 1332  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1333 1333  
1334 1334  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1335 1335  
1399 +\\
1336 1336  
1337 1337  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1338 1338  
... ... @@ -1342,6 +1342,7 @@
1342 1342  
1343 1343  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1344 1344  
1409 +\\
1345 1345  
1346 1346  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1347 1347  
... ... @@ -1351,9 +1351,10 @@
1351 1351  
1352 1352  = {{id name="projekt_2529_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1353 1353  
1419 +\\
1354 1354  
1355 1355  (% class="wrapped" %)
1356 -|(((
1422 +(% class="" %)|(((
1357 1357  **Názov položky**
1358 1358  )))|(((
1359 1359  **Počet**
... ... @@ -1362,7 +1362,7 @@
1362 1362  )))|(((
1363 1363  **Cena celkom s DPH**
1364 1364  )))
1365 -|(((
1431 +(% class="" %)|(((
1366 1366  I. Dodanie HW vybavenia
1367 1367  )))|(((
1368 1368  1 komplet
... ... @@ -1371,7 +1371,7 @@
1371 1371  )))|(((
1372 1372  6 457,60 EUR
1373 1373  )))
1374 -|(((
1440 +(% class="" %)|(((
1375 1375  II. Implementácia firewallov
1376 1376  )))|(((
1377 1377  1 komplet
... ... @@ -1380,7 +1380,7 @@
1380 1380  )))|(((
1381 1381  28 160,00 EUR
1382 1382  )))
1383 -|(((
1449 +(% class="" %)|(((
1384 1384  III. Zaškolenie na implementovanú technológiu – firewall
1385 1385  )))|(((
1386 1386  1 komplet
... ... @@ -1389,7 +1389,7 @@
1389 1389  )))|(((
1390 1390  4 220,00 EUR
1391 1391  )))
1392 -|(((
1458 +(% class="" %)|(((
1393 1393  IV. Dodanie SW vybavenia EPP+ EDR
1394 1394  )))|(((
1395 1395  1 komplet
... ... @@ -1398,7 +1398,7 @@
1398 1398  )))|(((
1399 1399  6 110,40 EUR
1400 1400  )))
1401 -|(((
1467 +(% class="" %)|(((
1402 1402  V. Inštalácia SW vybavenia EPP+ EDR
1403 1403  )))|(((
1404 1404  1 komplet
... ... @@ -1407,7 +1407,7 @@
1407 1407  )))|(((
1408 1408  1 700,00 EUR
1409 1409  )))
1410 -|(((
1476 +(% class="" %)|(((
1411 1411  VI. Zaškolenie na implementovanú technológiu EPP+EDR
1412 1412  )))|(((
1413 1413  1 komplet
... ... @@ -1416,7 +1416,7 @@
1416 1416  )))|(((
1417 1417  5 100,00 EUR
1418 1418  )))
1419 -|(((
1485 +(% class="" %)|(((
1420 1420  VII. Bezpečnostná dokumentácia
1421 1421  )))|(((
1422 1422  1 komplet
... ... @@ -1425,7 +1425,7 @@
1425 1425  )))|(((
1426 1426  214 312,00 EUR
1427 1427  )))
1428 -|(((
1494 +(% class="" %)|(((
1429 1429  VIII. Audit kybernetickej bezpečnosti
1430 1430  )))|(((
1431 1431  1 komplet
... ... @@ -1434,7 +1434,7 @@
1434 1434  )))|(((
1435 1435  6 220,00 EUR
1436 1436  )))
1437 -|(((
1503 +(% class="" %)|(((
1438 1438  IX. Penetračné testovanie
1439 1439  )))|(((
1440 1440  1 komplet
... ... @@ -1443,7 +1443,7 @@
1443 1443  )))|(((
1444 1444  4 540,00 EUR
1445 1445  )))
1446 -|(((
1512 +(% class="" %)|(((
1447 1447  X. Softvér pre bezpečnostný monitoring, reportovanie, forenznú analýzu bezpečnostných incidentov
1448 1448  )))|(((
1449 1449  1 komplet
... ... @@ -1452,7 +1452,7 @@
1452 1452  )))|(((
1453 1453  173 160,00 EUR
1454 1454  )))
1455 -|(((
1521 +(% class="" %)|(((
1456 1456  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1457 1457  )))|(((
1458 1458  7%
... ... @@ -1461,7 +1461,7 @@
1461 1461  )))|(((
1462 1462  31 498,60 EUR
1463 1463  )))
1464 -|(((
1530 +(% class="" %)|(((
1465 1465  **Celková suma**
1466 1466  )))|(((
1467 1467  **~ **
... ... @@ -1471,120 +1471,124 @@
1471 1471  **481 478,60 EUR**
1472 1472  )))
1473 1473  
1540 +\\
1474 1474  
1475 1475  == {{id name="projekt_2529_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1476 1476  
1544 +\\
1477 1477  
1478 1478  (% class="wrapped" %)
1479 -|(((
1547 +(% class="" %)|(((
1480 1480  Náklady
1481 1481  )))|(((
1482 1482  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1483 1483  )))
1484 -|(((
1552 +(% class="" %)|(((
1485 1485  **Všeobecný materiál**
1486 1486  )))|(((
1487 -
1555 +\\
1488 1488  )))
1489 -|(((
1557 +(% class="" %)|(((
1490 1490  **IT - CAPEX**
1491 1491  )))|(((
1492 -
1560 +\\
1493 1493  )))
1494 -|(((
1562 +(% class="" %)|(((
1495 1495  Služby
1496 1496  )))|(((
1497 1497  //264 252,00//
1498 1498  )))
1499 -|(((
1567 +(% class="" %)|(((
1500 1500  SW
1501 1501  )))|(((
1502 1502  //179 270,40//
1503 1503  )))
1504 -|(((
1572 +(% class="" %)|(((
1505 1505  HW
1506 1506  )))|(((
1507 1507  //6 457,60//
1508 1508  )))
1509 -|(((
1577 +(% class="" %)|(((
1510 1510  **IT - OPEX- prevádzka**
1511 1511  )))|(((
1512 -
1580 +\\
1513 1513  )))
1514 -|(((
1582 +(% class="" %)|(((
1515 1515  Aplikácie
1516 1516  )))|(((
1517 -
1585 +\\
1518 1518  )))
1519 -|(((
1587 +(% class="" %)|(((
1520 1520  SW
1521 1521  )))|(((
1522 1522  //13 672,00//
1523 1523  )))
1524 -|(((
1592 +(% class="" %)|(((
1525 1525  HW
1526 1526  )))|(((
1527 1527  //5 117,00//
1528 1528  )))
1529 -|(((
1597 +(% class="" %)|(((
1530 1530  **Prínosy**
1531 1531  )))|(((
1532 -
1600 +\\
1533 1533  )))
1534 -|(((
1602 +(% class="" %)|(((
1535 1535  **Finančné prínosy**
1536 1536  )))|(((
1537 -
1605 +\\
1538 1538  )))
1539 -|(((
1607 +(% class="" %)|(((
1540 1540  Administratívne poplatky
1541 1541  )))|(((
1542 -
1610 +\\
1543 1543  )))
1544 -|(((
1612 +(% class="" %)|(((
1545 1545  Ostatné daňové a nedaňové príjmy
1546 1546  )))|(((
1547 -
1615 +\\
1548 1548  )))
1549 -|(((
1617 +(% class="" %)|(((
1550 1550  **Ekonomické prínosy**
1551 1551  )))|(((
1552 -
1620 +\\
1553 1553  )))
1554 -|(((
1622 +(% class="" %)|(((
1555 1555  Občania (€)
1556 1556  )))|(((
1557 -
1625 +\\
1558 1558  )))
1559 -|(((
1627 +(% class="" %)|(((
1560 1560  Úradníci (€)
1561 1561  )))|(((
1562 -
1630 +\\
1563 1563  )))
1564 -|(((
1632 +(% class="" %)|(((
1565 1565  Úradníci (FTE)
1566 1566  )))|(((
1567 -
1635 +\\
1568 1568  )))
1569 -|(((
1637 +(% class="" %)|(((
1570 1570  **Kvalitatívne prínosy**
1571 1571  )))|(((
1572 -
1640 +\\
1573 1573  )))
1574 -|(((
1575 -
1642 +(% class="" %)|(((
1643 +\\
1576 1576  )))|(((
1577 1577  // //
1578 1578  )))
1579 1579  
1648 +\\
1580 1580  
1581 1581  = {{id name="projekt_2529_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1582 1582  
1652 +\\
1583 1583  
1584 1584  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1585 1585  
1586 1586  (% class="wrapped" %)
1587 -|(((
1657 +(% class="" %)|(((
1588 1588  ID
1589 1589  )))|(((
1590 1590  FÁZA/AKTIVITA
... ... @@ -1599,7 +1599,7 @@
1599 1599  )))|(((
1600 1600  POZNÁMKA
1601 1601  )))
1602 -|(((
1672 +(% class="" %)|(((
1603 1603  1.
1604 1604  )))|(((
1605 1605  Prípravná fáza a Iniciačná fáza
... ... @@ -1608,9 +1608,9 @@
1608 1608  )))|(((
1609 1609  12/2024
1610 1610  )))|(((
1611 -
1681 +\\
1612 1612  )))
1613 -|(((
1683 +(% class="" %)|(((
1614 1614  2.
1615 1615  )))|(((
1616 1616  Realizačná fáza
... ... @@ -1619,9 +1619,9 @@
1619 1619  )))|(((
1620 1620  12/2025
1621 1621  )))|(((
1622 -
1692 +\\
1623 1623  )))
1624 -|(((
1694 +(% class="" %)|(((
1625 1625  2a
1626 1626  )))|(((
1627 1627  Analýza a Dizajn
... ... @@ -1630,9 +1630,9 @@
1630 1630  )))|(((
1631 1631  03/2025
1632 1632  )))|(((
1633 -
1703 +\\
1634 1634  )))
1635 -|(((
1705 +(% class="" %)|(((
1636 1636  2b
1637 1637  )))|(((
1638 1638  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1641,9 +1641,9 @@
1641 1641  )))|(((
1642 1642  12/2025
1643 1643  )))|(((
1644 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1714 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1645 1645  )))
1646 -|(((
1716 +(% class="" %)|(((
1647 1647  2c
1648 1648  )))|(((
1649 1649  Implementácia a testovanie
... ... @@ -1654,7 +1654,7 @@
1654 1654  )))|(((
1655 1655  Tvorba dokumentácie výstupov
1656 1656  )))
1657 -|(((
1727 +(% class="" %)|(((
1658 1658  2d
1659 1659  )))|(((
1660 1660  Nasadenie a PIP
... ... @@ -1665,7 +1665,7 @@
1665 1665  )))|(((
1666 1666  PIP - 2 mesiace po nasadení
1667 1667  )))
1668 -|(((
1738 +(% class="" %)|(((
1669 1669  3.
1670 1670  )))|(((
1671 1671  Dokončovacia fáza
... ... @@ -1674,9 +1674,9 @@
1674 1674  )))|(((
1675 1675  05/2025
1676 1676  )))|(((
1677 -
1747 +\\
1678 1678  )))
1679 -|(((
1749 +(% class="" %)|(((
1680 1680  4.
1681 1681  )))|(((
1682 1682  Podpora prevádzky (SLA)
... ... @@ -1688,11 +1688,13 @@
1688 1688  Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?
1689 1689  )))
1690 1690  
1761 +\\
1691 1691  
1692 1692  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1693 1693  
1694 1694  = {{id name="projekt_2529_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1695 1695  
1767 +\\
1696 1696  
1697 1697  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1698 1698  
... ... @@ -1702,9 +1702,10 @@
1702 1702  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1703 1703  * Projektový manažér objednávateľa (PM)
1704 1704  
1777 +\\
1705 1705  
1706 1706  (% class="wrapped" %)
1707 -|(((
1780 +(% class="" %)|(((
1708 1708  ID
1709 1709  )))|(((
1710 1710  Meno a Priezvisko
... ... @@ -1715,7 +1715,7 @@
1715 1715  )))|(((
1716 1716  Rola v projekte
1717 1717  )))
1718 -|(((
1791 +(% class="" %)|(((
1719 1719  1.
1720 1720  )))|(((
1721 1721  Miroslav Turenič
... ... @@ -1722,11 +1722,11 @@
1722 1722  )))|(((
1723 1723  Starosta
1724 1724  )))|(((
1725 -
1798 +\\
1726 1726  )))|(((
1727 1727  Predseda RV
1728 1728  )))
1729 -|(((
1802 +(% class="" %)|(((
1730 1730  2.
1731 1731  )))|(((
1732 1732  JUDr. Ing. Michal Bartók
... ... @@ -1733,11 +1733,11 @@
1733 1733  )))|(((
1734 1734  Zástupca starostu
1735 1735  )))|(((
1736 -
1809 +\\
1737 1737  )))|(((
1738 1738  Biznis vlastník
1739 1739  )))
1740 -|(((
1813 +(% class="" %)|(((
1741 1741  3.
1742 1742  )))|(((
1743 1743  Andrej Koška
... ... @@ -1744,11 +1744,11 @@
1744 1744  )))|(((
1745 1745  Informatik
1746 1746  )))|(((
1747 -
1820 +\\
1748 1748  )))|(((
1749 1749  Zástupca prevádzky
1750 1750  )))
1751 -|(((
1824 +(% class="" %)|(((
1752 1752  4.
1753 1753  )))|(((
1754 1754  TBD
... ... @@ -1755,11 +1755,12 @@
1755 1755  )))|(((
1756 1756  Account manager
1757 1757  )))|(((
1758 -
1831 +\\
1759 1759  )))|(((
1760 1760  Zástupca dodávateľa
1761 1761  )))
1762 1762  
1836 +\\
1763 1763  
1764 1764  Zostavuje sa Projektový tím objednávateľa
1765 1765  
... ... @@ -1767,9 +1767,10 @@
1767 1767  * manažér kybernetickej a informačnej bezpečnosti
1768 1768  * projektový manažér
1769 1769  
1844 +\\
1770 1770  
1771 1771  (% class="wrapped" %)
1772 -|(((
1847 +(% class="" %)|(((
1773 1773  ID
1774 1774  )))|(((
1775 1775  Meno a Priezvisko
... ... @@ -1780,7 +1780,7 @@
1780 1780  )))|(((
1781 1781  Rola v projekte
1782 1782  )))
1783 -|(((
1858 +(% class="" %)|(((
1784 1784  1.
1785 1785  )))|(((
1786 1786  JUDr. Ing. Michal Bartók
... ... @@ -1787,11 +1787,11 @@
1787 1787  )))|(((
1788 1788  Zástupca starostu
1789 1789  )))|(((
1790 -
1865 +\\
1791 1791  )))|(((
1792 1792  Kľúčový používateľ 1
1793 1793  )))
1794 -|(((
1869 +(% class="" %)|(((
1795 1795  2.
1796 1796  )))|(((
1797 1797  Andrej Koška
... ... @@ -1798,11 +1798,11 @@
1798 1798  )))|(((
1799 1799  Informatik
1800 1800  )))|(((
1801 -
1876 +\\
1802 1802  )))|(((
1803 1803  Kľúčový používateľ 2
1804 1804  )))
1805 -|(((
1880 +(% class="" %)|(((
1806 1806  4.
1807 1807  )))|(((
1808 1808  Dagmar Vidríková
... ... @@ -1809,11 +1809,11 @@
1809 1809  )))|(((
1810 1810  Manažér kybernetickej bezpečnosti
1811 1811  )))|(((
1812 -
1887 +\\
1813 1813  )))|(((
1814 1814  MKB
1815 1815  )))
1816 -|(((
1891 +(% class="" %)|(((
1817 1817  5.
1818 1818  )))|(((
1819 1819  TBD
... ... @@ -1820,14 +1820,16 @@
1820 1820  )))|(((
1821 1821  Projektový manažér
1822 1822  )))|(((
1823 -
1898 +\\
1824 1824  )))|(((
1825 1825  Projektový manažér
1826 1826  )))
1827 1827  
1903 +\\
1828 1828  
1829 1829  == {{id name="projekt_2529_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1830 1830  
1907 +\\
1831 1831  
1832 1832  **Kľúčový používateľ**
1833 1833  
... ... @@ -1836,7 +1836,9 @@
1836 1836  * Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1837 1837  * plní pokyny PM a dohody zo stretnutí projektového tímu.
1838 1838  
1916 +\\
1839 1839  
1918 +\\
1840 1840  
1841 1841  **Manažér kybernetickej bezpečnosti**
1842 1842  
... ... @@ -1847,6 +1847,7 @@
1847 1847  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1848 1848  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1849 1849  
1929 +\\
1850 1850  
1851 1851  **Projektový manažér**
1852 1852  
... ... @@ -1857,6 +1857,7 @@
1857 1857  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1858 1858  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1859 1859  
1940 +\\
1860 1860  
1861 1861  = {{id name="projekt_2529_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
1862 1862  
... ... @@ -1864,13 +1864,17 @@
1864 1864  
1865 1865  = {{id name="projekt_2529_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
1866 1866  
1948 +\\
1867 1867  
1868 1868  Príloha 1: Zoznam rizík a závislostí
1869 1869  
1952 +\\
1870 1870  
1871 1871  Koniec dokumentu
1872 1872  
1956 +\\
1873 1873  
1958 +\\
1874 1874  
1875 1875  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1876 1876