Zmeny dokumentu projekt_2533_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:34
Z verzie 3.1
upravil vladimir_vrzak
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2533_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2533.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.vladimir_vrzak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -2,27 +2,27 @@ 2 2 3 3 **~ ** 4 4 5 - (% class="" %)|(((5 +|((( 6 6 Povinná osoba 7 7 )))|((( 8 8 Mesto Nové Zámky 9 9 ))) 10 - (% class="" %)|(((10 +|((( 11 11 Názov projektu 12 12 )))|((( 13 13 Kybernetická bezpečnosť v meste Nové Zámky 14 14 ))) 15 - (% class="" %)|(((15 +|((( 16 16 Zodpovedná osoba za projekt 17 17 )))|((( 18 18 Ing. Vladimír Vrzák 19 19 ))) 20 - (% class="" %)|(((20 +|((( 21 21 Realizátor projektu 22 22 )))|((( 23 23 Mesto Nové Zámky 24 24 ))) 25 - (% class="" %)|(((25 +|((( 26 26 Vlastník projektu 27 27 )))|((( 28 28 PhDr., Mgr. art. Otokar Klein, ArtD. - primátor mesta Nové Zámky ... ... @@ -34,7 +34,7 @@ 34 34 35 35 **~ ** 36 36 37 - (% class="" %)|(((37 +|((( 38 38 Položka 39 39 )))|((( 40 40 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((54 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Ing. Vladimír Vrzák ... ... @@ -58,11 +58,11 @@ 58 58 )))|((( 59 59 Mesto Nové Zámky 60 60 )))|((( 61 - \\61 + 62 62 )))|((( 63 63 22.05.2024 64 64 )))|((( 65 - \\65 + 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -75,7 +75,7 @@ 75 75 76 76 **~ ** 77 77 78 - (% class="" %)|(((78 +|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 - (% class="" %)|(((87 +|((( 88 88 1.0 89 89 )))|((( 90 90 13.05.2024 ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Ing. Vladimír Vrzák 95 95 ))) 96 - (% class="" %)|(((96 +|((( 97 97 2.0 98 98 )))|((( 99 99 22.05.2024 ... ... @@ -115,9 +115,7 @@ 115 115 116 116 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 117 118 -\\ 119 119 120 -\\ 121 121 122 122 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Nové Zámky záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 123 123 ... ... @@ -127,71 +127,70 @@ 127 127 128 128 **~ ** 129 129 130 - (% class="" %)|(((128 +|((( 131 131 POPIS 132 132 ))) 133 133 134 - (% class="" %)|(((132 +|((( 135 135 SKRATKA/POJEM 136 136 ))) 137 137 138 - (% class="" %)|(((136 +|((( 139 139 KIB 140 140 )))|((( 141 141 Kybernetická a informačná bezpečnosť 142 142 ))) 143 - (% class="" %)|(((141 +|((( 144 144 SIEM 145 145 )))|((( 146 146 Security Information and Event Management 147 147 ))) 148 - (% class="" %)|(((146 +|((( 149 149 SOC 150 150 )))|((( 151 151 Security Operations Center 152 152 ))) 153 - (% class="" %)|(((151 +|((( 154 154 IS 155 155 )))|((( 156 156 Informačný systém 157 157 ))) 158 - (% class="" %)|(((156 +|((( 159 159 SLA 160 160 )))|((( 161 161 Service Desk Manager 162 162 ))) 163 - (% class="" %)|(((161 +|((( 164 164 SW 165 165 )))|((( 166 166 Softvér 167 167 ))) 168 - (% class="" %)|(((166 +|((( 169 169 MsÚ 170 170 )))|((( 171 171 Mestský úrad 172 172 ))) 173 - (% class="" %)|(((171 +|((( 174 174 ISVS 175 175 )))|((( 176 176 Informačný systém verejnej správy 177 177 ))) 178 - (% class="" %)|(((176 +|((( 179 179 MCA 180 180 )))|((( 181 181 Multikriteriálna analýza 182 182 ))) 183 - (% class="" %)|(((181 +|((( 184 184 PZS 185 185 )))|((( 186 186 Poskytovateľ základnej služby 187 187 ))) 188 - (% class="" %)|(((186 +|((( 189 189 NKIVS 190 190 )))|((( 191 191 Národná koncepcia informatizácie verejnej správy 192 192 ))) 193 193 194 -\\ 195 195 196 196 * **Konvencie pre typy požiadaviek (príklady)** 197 197 ... ... @@ -205,17 +205,13 @@ 205 205 206 206 F – funkčná požiadavka IDxx – číslo požiadavky 207 207 208 -\\ 209 209 210 -\\ 211 211 212 212 == {{id name="projekt_2533_Projektovy_zamer_detailny-Nefunkčné(kvalitatívne,výkonové-NonFunctionalRequirements-NFR)požiadavkymajúnasledovnúkonvenciu:Nxx"/}}Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: Nxx == 213 213 214 214 N – nefunkčná požiadavka (NFR) IDxx – číslo požiadavky 215 215 216 -\\ 217 217 218 -\\ 219 219 220 220 == {{id name="projekt_2533_Projektovy_zamer_detailny-Technicképožiadavkymajúnasledovnúkonvenciu:"/}}Technické požiadavky majú nasledovnú konvenciu: == 221 221 ... ... @@ -223,11 +223,8 @@ 223 223 224 224 T – technická požiadavka IDxx – číslo požiadavky 225 225 226 -\\ 227 227 228 -\\ 229 229 230 -\\ 231 231 232 232 = {{id name="projekt_2533_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 233 233 ... ... @@ -245,13 +245,11 @@ 245 245 * poškodenie dobrého mena, 246 246 * znefunkčnenie vybraných služieb, a ďalšie. 247 247 248 -\\ 249 249 250 250 Mesto Nové Zámky (ďalej len Mesto) je ako poskytovateľ základnej služby (ďalej len PZS) zapísané do registra prevádzkovateľov základnej služby. Mesto teda musí splniť povinnosti vyplývajúce zo Zákona o kybernetickej bezpečnosti a taktiež musí plniť povinnosti, ktoré vyplývajú zo zákona o informačných technológiách verejnej správy. 251 251 252 252 Mesto má zavedenú dokumentačnú a základnú procesnú časť v zmysle Zákona 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákona 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS)., ale na zabezpečenie udržateľnosti a dotiahnutie procesov kybernetickej a informačnej bezpečnosti potrebuje implementovať potrebné nástroje, vypracovať detailné dokumenty a nastaviť ďalšie procesy. Vzhľadom na finančné možnosti mesta sa tento projekt javí ako jediná možnosť prostredníctvom, ktorej môže Mesto Nové Zámky v najbližších rokoch získať v potrebnom rozsahu nástroje a zaviesť procesy pre zabezpečenie súladu so zákonmi. 253 253 254 -\\ 255 255 256 256 Projekt bude realizovaný s cieľom implementovať nevyhnutnú ochranu pred hrozbami v oblasti informačnej a kybernetickej bezpečnosti a zároveň zavedie dlhodobý systém riadenia informačnej bezpečnosti. Výsledkom realizácie projektu bude aktualizácia bezpečnostnej dokumentácie, implementácia next-generation firewall technológie a segmentácia siete, nasadená pokročilá EDR technológia ochrany koncových bodov a nasadenie on premise riešenie LMS, nasadenie zálohovacieho riešenia, využitie externého SOC a vytvorenie funkcie Kybernetického manažéra. Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich. 257 257 ... ... @@ -259,11 +259,9 @@ 259 259 260 260 jeho bezpečnostnými politikami. 261 261 262 -\\ 263 263 264 264 __Výsledky projektu zabezpečia__ : 265 265 266 -\\ 267 267 268 268 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto Nové Zámky ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 269 269 ... ... @@ -275,13 +275,11 @@ 275 275 276 276 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 277 277 278 -\\ 279 279 280 280 __Ciele projektu:__ 281 281 282 282 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“): 283 283 284 -\\ 285 285 286 286 * Zvýšenie kvality organizácie KIB 287 287 * Zvýšenie kvality riadenia rizík KIB ... ... @@ -292,11 +292,9 @@ 292 292 293 293 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Zlepšenie úrovne kybernetickej bezpečnosti v meste Nové Zámky. 294 294 295 -\\ 296 296 297 297 Cieľová skupina – interní zamestnanci mesta Nové Zámky, obyvatelia mesta Nové Zámky, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Nové Zámky. Realizáciou aktivít projektu dosiahne mesto Nové Zámky naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 298 298 299 -\\ 300 300 301 301 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 302 302 ... ... @@ -314,21 +314,17 @@ 314 314 315 315 PR017 / PSKPRCR11 – Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: **120 **používateľov / zamestnanci Mesta 316 316 317 -\\ 318 318 319 319 Predpokladaný rozpočet projektu (oprávnené priame výdavky) je: z PHZ **220.041,26 EUR s DPH** 320 320 321 -\\ 322 322 323 323 V prípade, že by malo mesto Nové Zámky investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 324 324 325 325 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 326 326 327 -\\ 328 328 329 -\\ 330 330 331 - (% class="" %)|(((309 +|((( 332 332 **P** 333 333 334 334 **.** ... ... @@ -341,7 +341,7 @@ 341 341 )))|((( 342 342 **Zdroj** 343 343 ))) 344 - (% class="" %)|(((322 +|((( 345 345 **1** 346 346 )))|((( 347 347 Miera rizík ohrozujúcich úspešnú realizáciu projektu. ... ... @@ -350,13 +350,12 @@ 350 350 )))|((( 351 351 viď príloha č. 1 projektového zámeru 352 352 353 -\\ 354 354 355 355 I_01_PRILOHA_1_REGISTER_RIZIK- 356 356 357 357 aZAVISLOSTI_Projekt_2533 358 358 ))) 359 - (% class="" %)|(((336 +|((( 360 360 **2** 361 361 )))|((( 362 362 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -371,15 +371,13 @@ 371 371 372 372 Prílohou ŽoNFP sú: 373 373 374 -\\ 375 375 376 376 - Sken pracovných zmlúv 377 377 378 -\\ 379 379 380 380 - Životopisy 381 381 ))) 382 - (% class="" %)|(((357 +|((( 383 383 **3** 384 384 )))|((( 385 385 Miera oprávnenosti výdavkov ... ... @@ -392,48 +392,38 @@ 392 392 393 393 - organizácia KIB, 394 394 395 -\\ 396 396 397 397 - riadenie rizík KIB, 398 398 399 -\\ 400 400 401 401 - bezpečnosť pri prevádzke informačných systémov a sietí, 402 402 403 -\\ 404 404 405 405 - sieťová a komunikačná bezpečnosť, 406 406 407 -\\ 408 408 409 409 - zaznamenávanie udalostí a monitorovanie, 410 410 411 -\\ 412 412 413 413 -riešenie kybernetických bezpečnostných incidentov, 414 414 415 -\\ 416 416 417 417 - kontinuita prevádzky. 418 418 419 -\\ 420 420 421 421 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 422 422 ))) 423 - (% class="" %)|(((391 +|((( 424 424 **4** 425 425 )))|((( 426 426 Dôležitosť kybernetickej 427 427 428 -\\ 429 429 430 430 bezpečnosti u žiadateľa a 431 431 432 -\\ 433 433 434 434 potenciálny dopad 435 435 436 -\\ 437 437 438 438 kybernetických incidentov. 439 439 )))|((( ... ... @@ -441,20 +441,16 @@ 441 441 )))|((( 442 442 § 24 ods. 2 písm. a) – kategória: I. 443 443 444 -\\ 445 445 446 446 § 24 ods. 2 písm. b) a c) – kategória: II. 447 447 448 -\\ 449 449 450 450 § 24 ods. 2 písm. d) – kategória: III. 451 451 452 -\\ 453 453 454 454 §24 ods. 2 písm. e) – kategória: I. 455 455 ))) 456 456 457 -\\ 458 458 459 459 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 460 460 ... ... @@ -466,19 +466,15 @@ 466 466 467 467 Mesto ako správca a prevádzkovateľ informačného systému samosprávy je povinný okrem iného zaistiť aj primeranú ochranu spracúvaných informácií voči kybernetickým hrozbám aj v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 468 468 469 -\\ 470 470 471 471 Pri rozhodovaní o potrebe implementovaných opatrení v prostredí Mesta je potrebné zohľadniť fakt morálnej a fyzickej opotrebovanosti existujúcich bezpečnostných technológií. Na základe výsledkov vykonanej analýzy súladu s dotknutou legislatívou bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. V kontexte už prijatých opatrení vznikli odporúčania, ktoré opatrenia je potrebné zaviesť, resp. modifikovať už existujúce tak, aby bola zabezpečená ochrana aktív v zmysle platnej legislatívy. 472 472 473 -\\ 474 474 475 475 Zo záverečnej správy aktuálneho stavu IB a KyB vyplynula potreba zavedenia mnohých opatrení, ktoré sa priebežne zavádzajú. Mnohé opatrenia už boli realizované, napríklad zavedenie prísnejších autentifikačných pravidiel, zabezpečenie priestorov dodatočnými prostriedkami fyzickej ochrany, výmena aktívnych prvkov siete a rekonfigurácia počítačovej siete. 476 476 477 -\\ 478 478 479 479 Niektoré opatrenia si vyžadujú nemalé finančné zdroje a tie by sme chceli realizovať pomocou NFP z tohto projektu. 480 480 481 -\\ 482 482 483 483 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 484 484 ... ... @@ -486,7 +486,6 @@ 486 486 487 487 Mesto Nové Zámky má ku dňu spracovania tohto projektového zámeru realizovanú internú analýzu informačného systému a má spracované samohodnotenie. Na základe výsledkov bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. 488 488 489 -\\ 490 490 491 491 Celková úroveň riadenia kybernetickej bezpečnosti Mesta Nové Zámky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované za čiastočne splnené. Mesto Nové Zámky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 492 492 ... ... @@ -500,7 +500,6 @@ 500 500 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 501 501 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 502 502 503 -\\ 504 504 505 505 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 506 506 ... ... @@ -520,7 +520,6 @@ 520 520 521 521 - kontinuita prevádzky. 522 522 523 -\\ 524 524 525 525 Hlavným problémom, ktorému Mesto Nové Zámky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby pri najbližšom hodnotení kybernetickej bezpečnosti bol konštatovaný najvyšší možný súlad v oblasti príslušných predpisov KIB a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby: 526 526 ... ... @@ -528,11 +528,8 @@ 528 528 * plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 529 529 * boli pripravené na ďalší rozvoj informačný technológií (ďalej len „IT“) PZS. 530 530 531 -\\ 532 532 533 -\\ 534 534 535 -\\ 536 536 537 537 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 538 538 ... ... @@ -540,7 +540,6 @@ 540 540 541 541 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 542 542 543 -\\ 544 544 545 545 * Organizácia a riadenie rizík KIB 546 546 * Klasifikácia informácií a kategorizácia sietí a informačných systémov ... ... @@ -549,15 +549,11 @@ 549 549 * Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti 550 550 * Zabezpečovanie kontinuity prevádzky 551 551 552 -\\ 553 553 554 554 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Nové Zámky ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Nové Zámky za účelom poskytovania základnej služby 555 555 556 -\\ 557 557 558 -\\ 559 559 560 -\\ 561 561 562 562 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu == 563 563 ... ... @@ -567,7 +567,6 @@ 567 567 568 568 ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie základnej služby Mesta Nové Zámky, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 569 569 570 -\\ 571 571 572 572 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu == 573 573 ... ... @@ -582,9 +582,7 @@ 582 582 * systém pre stavebný úrad Vita isvs_14148 583 583 * geografický informačný systém GisPlan isvs_14149 584 584 585 -\\ 586 586 587 -\\ 588 588 589 589 Realizácia projektu sa dotkne nasledovných subjektov: 590 590 ... ... @@ -593,7 +593,7 @@ 593 593 * Občanov, podnikateľov a iných subjektov využívajúcich základné služby Mesta Nové Zámky 594 594 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Nové Zámky 595 595 596 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 539 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 597 597 598 598 **~ ** 599 599 ... ... @@ -611,17 +611,13 @@ 611 611 * Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 612 612 * Školenie pre zamestnancov IT oddelenia 613 613 614 -\\ 615 615 616 -\\ 617 617 618 618 **Stručný popis komponentov, ktoré sú predmetom projektu :** 619 619 620 -\\ 621 621 622 622 1. __Aktualizácia a dopracovanie bezpečnostnej dokumentácie__ 623 623 624 -\\ 625 625 626 626 * Analýza rizík 627 627 * Klasifikácia informácií a kategorizácia informačných systémov ... ... @@ -629,11 +629,9 @@ 629 629 * Bezpečnostná politika 630 630 * Riadenie aktív, hrozieb a rizík 631 631 632 -\\ 633 633 634 634 1. __Riadenie kontinuity činností (BCM)__ 635 635 636 -\\ 637 637 638 638 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 639 639 ... ... @@ -645,57 +645,43 @@ 645 645 646 646 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 647 647 648 -\\ 649 649 650 -\\ 651 651 652 652 1. __Dodávka next generation firewall vrátanie licencií__ 653 653 654 -\\ 655 655 656 - 657 657 658 658 V rámci projektu budú dodané dva firewally najnovšej generácie vrátanie licencií zapojené v režime vysokej dostupnosti (HA) zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Budú poskytovať pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service), 659 659 660 -\\ 661 661 662 662 1. __Dodaná pokročilá EDR technológia ochrany koncových bodov__ 663 663 664 664 Ochrana koncových bodov musí detegovať a blokovať škodlivý softvér v reálnom čase, vrátane vírusov, červov, trójskych koní, spyware, ransonwéru, Adware a rootkitov. Technológia bezpečnosti koncových bodov musí zahŕňať technológiu založenú na správaní, poskytovanie signatúr pre známe hrozby, prístup založený na detekcii zraniteľnosti, heuristike, sandboxingu. Bude dodaný EDR nástroj na identifikáciu nezvyčajného správania a útokov, vyhodnocovanie rizík, riešenie incidentov, skúmanie a odstraňovanie problémov. V reálnom čase monitoruje a vyhodnocuje všetky aktivity v sieti. Kompletná správa koncových zariadení bude vykonávaná z jednej konzoly. 665 665 666 -\\ 667 667 668 668 1. __Dodávka logovacieho softvéru a hardvéru__ 669 669 670 - 671 671 672 672 Realizácia projektu zabezpečí dodávku a implementáciu systému pre centralizované ukladanie a správu logov s integrovaným systémom analýzy a riešenia bezpečnostných udalostí/incidentov zo systémov a aplikácií žiadateľa. Systém bude vykonávať správu protokolov udalostí (logov), poskytujúci jednoduché zobrazenie všetkých strojovo generovaných dát, zhromažďovanie, unifikáciu a dlhodobé uchovávanie protokolov udalostí a záznamov o udalostiach z aktívnych sieťových prvkov, bezpečnostných zariadení, operačných systémov a aplikačného softvéru v sieti Mesta Nové Zámky. Ukladanie a zhromažďovanie dát musí prebiehať „takmer reálnom čase“ (near real-time) do definovanej výkonnej databázy, ku ktorej môžu IT špecialisti pristupovať prostredníctvom preddefinovaných riadiacich panelov a štruktúrovaného i fulltextového vyhľadávania s grafickým zobrazením výsledkov. Systém obsahuje základné SIEM funkcie, ako sú upozornenia s limitmi a jednoduché korelácie. Súčasťou dodávky je kompletný hardvér a softvér na on premise prevádzku. 673 673 674 -\\ 675 675 676 676 1. __Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania__ 677 677 678 - 679 679 680 -\\ 681 681 682 682 Zálohovací server bude zálohovať dáta jednotlivých užívateľov a databázy informačných systémov s dennou periodicitou. 683 683 684 684 Archívne úložisko bude slúžiť na dlhodobé uchovávanie kriticky dôležitých dát a bude umiestnené v geograficky vzdialenej lokalite a pripojené optickým pripojením do siete úradu. Úložisko a zálohovací server bude napájané zo zdroja nepretržitého napájania (UPS), 685 685 686 -\\ 687 687 688 688 1. __Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC__ 689 689 690 - 691 691 692 692 Bezpečnostný a prevádzkový monitoring bude dohliadať, aby informačné systémy, sieťová infraštruktúra a napájanie fungovali v nastavených štandardných parametroch. Pokiaľ dôjde k odchýlke od nastavených parametrov alebo neštandardnému správaniu informačných systémov alebo infraštruktúry bude to automaticky reportované zodpovedným osobám. SOC bude dohliadať nad kompletnou infraštruktúrou a proaktívne reagovať na možné ohrozenia štandardnej prevádzky informačných systémov. 693 693 694 -\\ 695 695 696 696 1. __Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete__ 697 697 698 - 699 699 700 700 Segmentácia siete je najdôležitejšia časť ochrany podnikovej siete pre zníženie rizika úniku, alebo poškodenia dát pri úspešnom prieniku do siete. Cieľom je veľmi sťažiť pohyb útočníka v rámci siete a zabrániť mu tak v prístupe k získaniu oprávnení a zneužitiu kritických služieb pre podnik. Na na firewalle budú vytvorené sieťové rozhrania, ktoré budú bránou pre daný segment a zaradené do patričnej bezpečnostnej zóny. Každá bezpečnostná zóna bude plniť svoju logickú úlohu a komunikácia medzi zónami bude striktne riadená. 701 701 ... ... @@ -703,15 +703,11 @@ 703 703 704 704 1. __Školenie pre zamestnancov IT oddelenia__ 705 705 706 -\\ 707 707 708 708 Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu. 709 709 710 -\\ 711 711 712 -\\ 713 713 714 -\\ 715 715 716 716 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 717 717 ... ... @@ -719,9 +719,8 @@ 719 719 720 720 Hlavnou motiváciou je realizácia opatrení KIB na zabezpečenie bezproblémovej a neprerušovanéj prevádzky informačných systémov mestského úradu, zabezpečujúcich obsluhu interných a externých klientov. V neposlednom rade mesto chce spĺňať ustanovenia definované v zákone o kybernetickej bezpečnosti, v zákone o ISVS a v príslušných vyhláškach. Vďaka realizácii týchto opatrení budú IS Mesta Nové Zámky (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Nové Zámky nasledovný dopad: 721 721 722 -\\ 723 723 724 - (% class="" %)|(((642 +|((( 725 725 **Dopad kybernetickéh o bezpečnostné ho** 726 726 727 727 **incidentu v závislosti** ... ... @@ -732,12 +732,11 @@ 732 732 )))|((( 733 733 **Vysvetlenie** 734 734 ))) 735 - (% class="" %)|(((653 +|((( 736 736 § 24 ods. 2 písm. a) zákona 69 737 737 738 738 /2018 Z.z. 739 739 740 -\\ 741 741 742 742 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 743 743 )))|((( ... ... @@ -749,22 +749,18 @@ 749 749 750 750 - Fyzické osoby (občania): 36 939 (k 01.1.2024, zdroj evidencia Mesta) 751 751 752 -\\ 753 753 754 754 - Fyzické osoby (podnikatelia): 511 755 755 756 -\\ 757 757 758 758 - Právnické osoby (podnikatelia): 2127 759 759 760 -\\ 761 761 762 762 Celkom dotknutých osôb: 39 697 763 763 ))) 764 764 765 -\\ 766 766 767 - (% class="" %)|(((680 +|((( 768 768 § 24 ods. 2 písm. b) zákona 69 769 769 770 770 /2018 Z.z. ... ... @@ -773,27 +773,27 @@ 773 773 )))|((( 774 774 II. 775 775 )))|((( 776 - \\689 + 777 777 778 778 Mesto Nové Zámky prevádzkuje 6 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 5 pracovných dní (každý po osem hodín), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 4800 hodín (v prípade zamestnancov mesta, zamestnanci majú pracovný čas 8 hodín), narušenie dostupnosti pre fyzické osoby a právnické osoby a fyzické osoby - podnikateľov celkovo (8 hodinový pracovný čas) 39 577 osôb Celkovo teda 1583 080 hodín nedostupnosti základnej služby na území jedného okresu. 779 779 780 - \\693 + 781 781 ))) 782 - (% class="" %)|(((695 +|((( 783 783 a/alebo 784 784 )))|((( 785 - \\698 + 786 786 )))|((( 787 - \\700 + 788 788 ))) 789 - (% class="" %)|(((702 +|((( 790 790 § 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetickéh o bezpečnostné ho incidentu. 791 791 )))|((( 792 - \\705 + 793 793 )))|((( 794 - \\707 + 795 795 ))) 796 - (% class="" %)|(((709 +|((( 797 797 § 24 ods. 2 písm. d) zákona 69 798 798 799 799 /2018 Z.z. ... ... @@ -802,19 +802,18 @@ 802 802 )))|((( 803 803 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 804 804 ))) 805 - (% class="" %)|(((718 +|((( 806 806 Stupeň narušenia fungovania základnej služby. 807 807 )))|((( 808 - \\721 + 809 809 )))|((( 810 - \\723 + 811 811 ))) 812 - (% class="" %)|(((725 +|((( 813 813 § 24 ods. 2 písm. e) zákona 69 814 814 815 815 /2018 Z.z. 816 816 817 -\\ 818 818 819 819 Rozsah vplyvu 820 820 ... ... @@ -824,19 +824,16 @@ 824 824 )))|((( 825 825 Nefunkčnosť systémov mesta Nové Zámky má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi MsÚ Nové Zámky a organizáciami v zriaďovateľskej pôsobnosti, dodávateľov a odberateľov, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z MsÚ Nové Zámky môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda jednak MsÚ Nové Zámky, ale aj niektorému podniku napojenému na ISVS až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 826 826 ))) 827 - (% class="" %)|(((739 +|((( 828 828 bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 829 829 )))|((( 830 - \\742 + 831 831 )))|((( 832 - \\744 + 833 833 ))) 834 834 835 -\\ 836 836 837 -\\ 838 838 839 -\\ 840 840 841 841 == {{id name="projekt_2533_Projektovy_zamer_detailny-Projektjeformulovanýtak,abypojehorealizáciinastalčonajväčšísúladzabezpečeniakybernetickejainformačnejbezpečnostisozákonomokybernetickejbezpečnosti,svyhláškou362/2018Z.z.asozákonomoISVS."/}}Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. == 842 842 ... ... @@ -846,17 +846,13 @@ 846 846 847 847 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 848 848 849 -\\ 850 850 851 -\\ 852 852 853 -\\ 854 854 855 855 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 856 856 857 -\\ 858 858 859 - (% class="" %)|(((764 +|((( 860 860 ID 861 861 )))|((( 862 862 AKTÉR / STAKEHOLDER ... ... @@ -875,7 +875,7 @@ 875 875 )))|((( 876 876 Informačný systém (MetaIS kód a názov ISVS) 877 877 ))) 878 - (% class="" %)|(((783 +|((( 879 879 1 880 880 )))|((( 881 881 Administrátor IT ... ... @@ -884,7 +884,7 @@ 884 884 )))|((( 885 885 Zabezpečuje prevádzku IT systémov mesta Nové Zámky 886 886 )))|((( 887 - \\792 + 888 888 889 889 isvs_14143 Korwin 890 890 ... ... @@ -898,13 +898,11 @@ 898 898 899 899 isvs_14151 Mail server Mesta Nové Zámky 900 900 901 -\\ 902 902 903 -\\ 904 904 905 - \\808 + 906 906 ))) 907 - (% class="" %)|(((810 +|((( 908 908 2 909 909 )))|((( 910 910 Manažér kybernetickej bezpečnosti ... ... @@ -925,9 +925,9 @@ 925 925 926 926 isvs_14151 Mail server Mesta Nové Zámky 927 927 928 - \\831 + 929 929 ))) 930 - (% class="" %)|(((833 +|((( 931 931 3 932 932 )))|((( 933 933 Zamestnanec MÚ Nové Zámky ... ... @@ -948,9 +948,9 @@ 948 948 949 949 isvs_14151 Mail server Mesta Nové Zámky 950 950 951 - \\854 + 952 952 ))) 953 - (% class="" %)|(((856 +|((( 954 954 4 955 955 )))|((( 956 956 Zamestnanci mesta Nové Zámky ... ... @@ -971,17 +971,16 @@ 971 971 972 972 isvs_14151 Mail server Mesta Nové Zámky 973 973 974 - \\877 + 975 975 ))) 976 976 977 -\\ 978 978 979 - (% class="" %)|(((881 +|((( 980 980 5 981 981 )))|((( 982 982 Občan / podnikateľ 983 983 )))|((( 984 - \\886 + 985 985 )))|((( 986 986 Využíva služby poskytované mestom Nové Zámky prostredníctvom jeho IS 987 987 )))|((( ... ... @@ -997,14 +997,14 @@ 997 997 998 998 isvs_14151 Mail server Mesta Nové Zámky 999 999 1000 - \\902 + 1001 1001 ))) 1002 - (% class="" %)|(((904 +|((( 1003 1003 6 1004 1004 )))|((( 1005 1005 Poskytovateľ IT služieb 1006 1006 )))|((( 1007 - \\909 + 1008 1008 )))|((( 1009 1009 Poskytuje služby IS pre mesto Nové Zámky 1010 1010 )))|((( ... ... @@ -1020,14 +1020,14 @@ 1020 1020 1021 1021 isvs_14151 Mail server Mesta Nové Zámky 1022 1022 1023 - \\925 + 1024 1024 ))) 1025 - (% class="" %)|(((927 +|((( 1026 1026 7 1027 1027 )))|((( 1028 1028 OVM 1029 1029 )))|((( 1030 - \\932 + 1031 1031 )))|((( 1032 1032 Poskytuje alebo konzumuje údaje IS mesta Nové Zámky v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 1033 1033 )))|((( ... ... @@ -1043,7 +1043,7 @@ 1043 1043 1044 1044 isvs_14151 Mail server Mesta Nové Zámky 1045 1045 1046 - \\948 + 1047 1047 ))) 1048 1048 1049 1049 **~ ** ... ... @@ -1060,7 +1060,6 @@ 1060 1060 1061 1061 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. 1062 1062 1063 -\\ 1064 1064 1065 1065 Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 1066 1066 ... ... @@ -1078,7 +1078,6 @@ 1078 1078 1079 1079 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 1080 1080 1081 -\\ 1082 1082 1083 1083 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 1084 1084 ... ... @@ -1086,9 +1086,7 @@ 1086 1086 1087 1087 Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 1088 1088 1089 -\\ 1090 1090 1091 -\\ 1092 1092 1093 1093 Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 1094 1094 ... ... @@ -1096,7 +1096,7 @@ 1096 1096 1097 1097 Ciele projektu 1098 1098 1099 - (% class="" %)|(((997 +|((( 1100 1100 ID 1101 1101 )))|((( 1102 1102 Názov cieľa ... ... @@ -1105,7 +1105,7 @@ 1105 1105 )))|((( 1106 1106 Spôsob realizácie strategického cieľa 1107 1107 ))) 1108 - (% class="" %)|(((1006 +|((( 1109 1109 **~ ** 1110 1110 1111 1111 **~ ** ... ... @@ -1130,7 +1130,7 @@ 1130 1130 1131 1131 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 1132 1132 ))) 1133 - (% class="" %)|(((1031 +|((( 1134 1134 **~ ** 1135 1135 1136 1136 **~ ** ... ... @@ -1156,9 +1156,7 @@ 1156 1156 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte. 1157 1157 ))) 1158 1158 1159 -\\ 1160 1160 1161 -\\ 1162 1162 1163 1163 **~ ** 1164 1164 ... ... @@ -1170,7 +1170,7 @@ 1170 1170 1171 1171 **~ ** 1172 1172 1173 - (% class="" %)|(((1069 +|((( 1174 1174 ID 1175 1175 )))|((( 1176 1176 **~ ** ... ... @@ -1201,7 +1201,7 @@ 1201 1201 )))|(% colspan="2" %)((( 1202 1202 Pozn. 1203 1203 ))) 1204 - (% class="" %)|(((1100 +|((( 1205 1205 **1** 1206 1206 )))|((( 1207 1207 PO095 ... ... @@ -1220,8 +1220,8 @@ 1220 1220 )))|(% colspan="2" %)((( 1221 1221 Typ 1222 1222 ))) 1223 - (% class="" %)|(((1224 - \\1119 +|((( 1120 + 1225 1225 )))|((( 1226 1226 / 1227 1227 ... ... @@ -1237,16 +1237,16 @@ 1237 1237 )))|(% colspan="2" %)((( 1238 1238 inštitúcie 1239 1239 )))|(% colspan="2" %)((( 1240 - \\1136 + 1241 1241 )))|(% colspan="2" %)((( 1242 - \\1138 + 1243 1243 )))|(% colspan="2" %)((( 1244 1244 splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1245 1245 )))|(% colspan="2" %)((( 1246 1246 ukazovat eľa: 1247 1247 ))) 1248 - (% class="" %)|(((1249 - \\1144 +|((( 1145 + 1250 1250 )))|((( 1251 1251 **~ ** 1252 1252 ... ... @@ -1260,207 +1260,207 @@ 1260 1260 1261 1261 modernizácie 1262 1262 )))|(% colspan="2" %)((( 1263 - \\1159 + 1264 1264 )))|(% colspan="2" %)((( 1265 - \\1161 + 1266 1266 )))|(% colspan="2" %)((( 1267 - \\1163 + 1268 1268 )))|(% colspan="2" %)((( 1269 1269 a zákonom o ISVS 1270 1270 )))|(% colspan="2" %)((( 1271 1271 Výstup 1272 1272 ))) 1273 - (% class="" %)|(((1274 - \\1169 +|((( 1170 + 1275 1275 )))|((( 1276 - \\1172 + 1277 1277 )))|(% colspan="2" %)((( 1278 - \\1174 + 1279 1279 )))|(% colspan="2" %)((( 1280 - \\1176 + 1281 1281 )))|(% colspan="2" %)((( 1282 - \\1178 + 1283 1283 )))|(% colspan="2" %)((( 1284 - \\1180 + 1285 1285 )))|(% colspan="2" %)((( 1286 - \\1182 + 1287 1287 )))|(% colspan="2" %)((( 1288 1288 Čas plnenia merateľného ukazovateľa projektu: 1289 1289 )))|(% colspan="2" %)((( 1290 - \\1186 + 1291 1291 ))) 1292 - (% class="" %)|(((1293 - \\1188 +|((( 1189 + 1294 1294 )))|((( 1295 - \\1191 + 1296 1296 )))|(% colspan="2" %)((( 1297 - \\1193 + 1298 1298 )))|(% colspan="2" %)((( 1299 1299 kybernetických 1300 1300 )))|(% colspan="2" %)((( 1301 - \\1197 + 1302 1302 )))|(% colspan="2" %)((( 1303 - \\1199 + 1304 1304 )))|(% colspan="2" %)((( 1305 - \\1201 + 1306 1306 )))|(% colspan="2" %)((( 1307 - \\1203 + 1308 1308 )))|(% colspan="2" %)((( 1309 - \\1205 + 1310 1310 ))) 1311 - (% class="" %)|(((1312 - \\1207 +|((( 1208 + 1313 1313 )))|((( 1314 - \\1210 + 1315 1315 )))|(% colspan="2" %)((( 1316 - \\1212 + 1317 1317 )))|(% colspan="2" %)((( 1318 - \\1214 + 1319 1319 )))|(% colspan="2" %)((( 1320 - \\1216 + 1321 1321 )))|(% colspan="2" %)((( 1322 - \\1218 + 1323 1323 )))|(% colspan="2" %)((( 1324 - \\1220 + 1325 1325 )))|(% colspan="2" %)((( 1326 1326 Fyzické ukončenie realizácie hlavných aktivít projektu 1327 1327 )))|(% colspan="2" %)((( 1328 - \\1224 + 1329 1329 ))) 1330 - (% class="" %)|(((1331 - \\1226 +|((( 1227 + 1332 1332 )))|((( 1333 - \\1229 + 1334 1334 )))|(% colspan="2" %)((( 1335 - \\1231 + 1336 1336 )))|(% colspan="2" %)((( 1337 1337 služieb, produktov, procesov a 1338 1338 )))|(% colspan="2" %)((( 1339 - \\1235 + 1340 1340 )))|(% colspan="2" %)((( 1341 - \\1237 + 1342 1342 )))|(% colspan="2" %)((( 1343 - \\1239 + 1344 1344 )))|(% colspan="2" %)((( 1345 - \\1241 + 1346 1346 )))|(% colspan="2" %)((( 1347 - \\1243 + 1348 1348 ))) 1349 - (% class="" %)|(((1350 - \\1245 +|((( 1246 + 1351 1351 )))|((( 1352 - \\1248 + 1353 1353 )))|(% colspan="2" %)((( 1354 - \\1250 + 1355 1355 )))|(% colspan="2" %)((( 1356 1356 zvyšovania 1357 1357 )))|(% colspan="2" %)((( 1358 - \\1254 + 1359 1359 )))|(% colspan="2" %)((( 1360 - \\1256 + 1361 1361 )))|(% colspan="2" %)((( 1362 - \\1258 + 1363 1363 )))|(% colspan="2" %)((( 1364 - \\1260 + 1365 1365 )))|(% colspan="2" %)((( 1366 - \\1262 + 1367 1367 ))) 1368 - (% class="" %)|(((1369 - \\1264 +|((( 1265 + 1370 1370 )))|((( 1371 - \\1267 + 1372 1372 )))|(% colspan="2" %)((( 1373 - \\1269 + 1374 1374 )))|(% colspan="2" %)((( 1375 1375 vedomostnej úrovne napríklad v 1376 1376 )))|(% colspan="2" %)((( 1377 - \\1273 + 1378 1378 )))|(% colspan="2" %)((( 1379 - \\1275 + 1380 1380 )))|(% colspan="2" %)((( 1381 - \\1277 + 1382 1382 )))|(% colspan="2" %)((( 1383 - \\1279 + 1384 1384 )))|(% colspan="2" %)((( 1385 - \\1281 + 1386 1386 ))) 1387 - (% class="" %)|(((1388 - \\1283 +|((( 1284 + 1389 1389 )))|((( 1390 - \\1286 + 1391 1391 )))|(% colspan="2" %)((( 1392 - \\1288 + 1393 1393 )))|(% colspan="2" %)((( 1394 1394 kontexte opatrení 1395 1395 )))|(% colspan="2" %)((( 1396 - \\1292 + 1397 1397 )))|(% colspan="2" %)((( 1398 - \\1294 + 1399 1399 )))|(% colspan="2" %)((( 1400 - \\1296 + 1401 1401 )))|(% colspan="2" %)((( 1402 - \\1298 + 1403 1403 )))|(% colspan="2" %)((( 1404 - \\1300 + 1405 1405 ))) 1406 - (% class="" %)|(((1407 - \\1302 +|((( 1303 + 1408 1408 )))|((( 1409 - \\1305 + 1410 1410 )))|(% colspan="2" %)((( 1411 - \\1307 + 1412 1412 )))|(% colspan="2" %)((( 1413 1413 smerujúcich k elektronickej 1414 1414 )))|(% colspan="2" %)((( 1415 - \\1311 + 1416 1416 )))|(% colspan="2" %)((( 1417 - \\1313 + 1418 1418 )))|(% colspan="2" %)((( 1419 - \\1315 + 1420 1420 )))|(% colspan="2" %)((( 1421 - \\1317 + 1422 1422 )))|(% colspan="2" %)((( 1423 - \\1319 + 1424 1424 ))) 1425 - (% class="" %)|(((1426 - \\1321 +|((( 1322 + 1427 1427 )))|((( 1428 - \\1324 + 1429 1429 )))|(% colspan="2" %)((( 1430 - \\1326 + 1431 1431 )))|(% colspan="2" %)((( 1432 1432 bezpečnosti verejnej 1433 1433 )))|(% colspan="2" %)((( 1434 - \\1330 + 1435 1435 )))|(% colspan="2" %)((( 1436 - \\1332 + 1437 1437 )))|(% colspan="2" %)((( 1438 - \\1334 + 1439 1439 )))|(% colspan="2" %)((( 1440 - \\1336 + 1441 1441 )))|(% colspan="2" %)((( 1442 - \\1338 + 1443 1443 ))) 1444 - (% class="" %)|(((1445 - \\1340 +|((( 1341 + 1446 1446 )))|((( 1447 - \\1343 + 1448 1448 )))|(% colspan="2" %)((( 1449 - \\1345 + 1450 1450 )))|(% colspan="2" %)((( 1451 1451 správy. 1452 1452 )))|(% colspan="2" %)((( 1453 - \\1349 + 1454 1454 )))|(% colspan="2" %)((( 1455 - \\1351 + 1456 1456 )))|(% colspan="2" %)((( 1457 - \\1353 + 1458 1458 )))|(% colspan="2" %)((( 1459 - \\1355 + 1460 1460 )))|(% colspan="2" %)((( 1461 - \\1357 + 1462 1462 ))) 1463 - (% class="" %)|(((1359 +|((( 1464 1464 **2** 1465 1465 )))|((( 1466 1466 PR017 ... ... @@ -1477,16 +1477,16 @@ 1477 1477 )))|(% colspan="2" %)((( 1478 1478 120 1479 1479 1480 - \\1376 + 1481 1481 )))|(% colspan="2" %)((( 1482 1482 Sumarizácia počtu používateľov nových a vylepšených 1483 1483 )))|(% colspan="2" %)((( 1484 1484 Typ 1485 1485 )))|((( 1486 - \\1382 + 1487 1487 ))) 1488 - (% class="" %)|(((1489 - \\1384 +|((( 1385 + 1490 1490 )))|((( 1491 1491 / 1492 1492 ... ... @@ -1498,11 +1498,11 @@ 1498 1498 )))|(% colspan="2" %)((( 1499 1499 verejných digitálnych služieb, 1500 1500 )))|(% colspan="2" %)((( 1501 - \\1397 + 1502 1502 )))|(% colspan="2" %)((( 1503 - \\1399 + 1504 1504 )))|(% colspan="2" %)((( 1505 - \\1401 + 1506 1506 )))|(% colspan="2" %)((( 1507 1507 digitálnych služieb – bude určené počtom prístupov v IAM, 1508 1508 ... ... @@ -1512,31 +1512,31 @@ 1512 1512 )))|(% colspan="2" %)((( 1513 1513 ukazovat eľa: 1514 1514 )))|((( 1515 - \\1411 + 1516 1516 ))) 1517 - (% class="" %)|(((1518 - \\1413 +|((( 1414 + 1519 1519 )))|((( 1520 - \\1416 + 1521 1521 )))|((( 1522 - \\1418 + 1523 1523 )))|(% colspan="2" %)((( 1524 - \\1420 + 1525 1525 )))|(% colspan="2" %)((( 1526 - \\1422 + 1527 1527 )))|(% colspan="2" %)((( 1528 - \\1424 + 1529 1529 )))|(% colspan="2" %)((( 1530 - \\1426 + 1531 1531 )))|(% colspan="2" %)((( 1532 - \\1428 + 1533 1533 )))|(% colspan="2" %)((( 1534 1534 výsledok 1535 1535 )))|((( 1536 - \\1432 + 1537 1537 ))) 1538 - (% class="" %)|(((1539 - \\1434 +|((( 1435 + 1540 1540 )))|((( 1541 1541 CR11 1542 1542 )))|((( ... ... @@ -1544,92 +1544,92 @@ 1544 1544 )))|(% colspan="2" %)((( 1545 1545 produktov a procesov 1546 1546 )))|(% colspan="2" %)((( 1547 - \\1443 + 1548 1548 )))|(% colspan="2" %)((( 1549 - \\1445 + 1550 1550 )))|(% colspan="2" %)((( 1551 - \\1447 + 1552 1552 )))|(% colspan="2" %)((( 1553 1553 V prípade mesta Nové Zámky ide o počet používateľov, ktorí využívajú IS mesta Nové Zámky. 1554 1554 )))|(% colspan="2" %)((( 1555 - \\1451 + 1556 1556 )))|((( 1557 - \\1453 + 1558 1558 ))) 1559 - (% class="" %)|(((1560 - \\1455 +|((( 1456 + 1561 1561 )))|((( 1562 - \\1458 + 1563 1563 )))|((( 1564 - \\1460 + 1565 1565 )))|(% colspan="2" %)((( 1566 - \\1462 + 1567 1567 )))|(% colspan="2" %)((( 1568 - \\1464 + 1569 1569 )))|(% colspan="2" %)((( 1570 - \\1466 + 1571 1571 )))|(% colspan="2" %)((( 1572 - \\1468 + 1573 1573 )))|(% colspan="2" %)((( 1574 1574 Čas plnenia merateľného ukazovateľa projektu: 1575 1575 )))|(% colspan="2" %)((( 1576 - \\1472 + 1577 1577 )))|((( 1578 - \\1474 + 1579 1579 ))) 1580 - (% class="" %)|(((1581 - \\1476 +|((( 1477 + 1582 1582 )))|((( 1583 - \\1479 + 1584 1584 )))|((( 1585 - \\1481 + 1586 1586 )))|(% colspan="2" %)((( 1587 - \\1483 + 1588 1588 )))|(% colspan="2" %)((( 1589 - \\1485 + 1590 1590 )))|(% colspan="2" %)((( 1591 - \\1487 + 1592 1592 )))|(% colspan="2" %)((( 1593 - \\1489 + 1594 1594 )))|(% colspan="2" %)((( 1595 1595 v rámci udržateľnosti projektu. 1596 1596 )))|(% colspan="2" %)((( 1597 - \\1493 + 1598 1598 )))|((( 1599 - \\1495 + 1600 1600 ))) 1601 - (% class="" %)|(((1602 - \\1497 +|((( 1498 + 1603 1603 )))|((( 1604 - \\1500 + 1605 1605 )))|((( 1606 - \\1502 + 1607 1607 )))|((( 1608 - \\1504 + 1609 1609 )))|((( 1610 - \\1506 + 1611 1611 )))|((( 1612 - \\1508 + 1613 1613 )))|((( 1614 - \\1510 + 1615 1615 )))|((( 1616 - \\1512 + 1617 1617 )))|((( 1618 - \\1514 + 1619 1619 )))|((( 1620 - \\1516 + 1621 1621 )))|((( 1622 - \\1518 + 1623 1623 )))|((( 1624 - \\1520 + 1625 1625 )))|((( 1626 - \\1522 + 1627 1627 )))|((( 1628 - \\1524 + 1629 1629 )))|((( 1630 - \\1526 + 1631 1631 )))|((( 1632 - \\1528 + 1633 1633 ))) 1634 1634 1635 1635 **~ ** ... ... @@ -1644,7 +1644,6 @@ 1644 1644 1645 1645 Z pohľadu Mesta Nové Zámky je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Nové Zámky. Z výsledkov samohodnotenia a internej analýzy informačního systému vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 1646 1646 1647 -\\ 1648 1648 1649 1649 * Potreba aktualizácie a revízie existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc a potreba doplnenia dokumentácie na základe identifikovaných zistení v zmysle vykonanej analýzy KIB. 1650 1650 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni. ... ... @@ -1651,11 +1651,9 @@ 1651 1651 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 1652 1652 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 1653 1653 1654 -\\ 1655 1655 1656 1656 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1657 1657 1658 -\\ 1659 1659 1660 1660 1. Aktualizácia a dopracovanie bezpečnostnej dokumentácie 1661 1661 1. Vypracovanie plánu kontinuity činností (BCM) ... ... @@ -1667,9 +1667,7 @@ 1667 1667 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1668 1668 1. Školenie pre zamestnancov IT oddelenia 1669 1669 1670 -\\ 1671 1671 1672 -\\ 1673 1673 1674 1674 1. **Aktualizácia a dopracovanie bezpečnostnej dokumentácie** 1675 1675 ... ... @@ -1681,15 +1681,12 @@ 1681 1681 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; 1682 1682 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov; 1683 1683 1684 -\\ 1685 1685 1686 -\\ 1687 1687 1688 1688 1. **Vypracovanie plánu kontinuity činností (BCM)** 1689 1689 1690 1690 Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne: 1691 1691 1692 -\\ 1693 1693 1694 1694 * plán kontinuity na stanovenie požiadaviek a zdrojov, 1695 1695 * plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, ... ... @@ -1697,9 +1697,7 @@ 1697 1697 * metodiku analýzy funkčných dopadov, 1698 1698 * stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1699 1699 1700 -\\ 1701 1701 1702 -\\ 1703 1703 1704 1704 1. **Dodávka next generation firewall vrátanie licencií** 1705 1705 ... ... @@ -1730,9 +1730,7 @@ 1730 1730 * Redundantný zdroj napájania, External DC Power Adapters, 80Plus Compliant 1731 1731 * Licencia Unified Threat Protection - IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare 1732 1732 1733 -\\ 1734 1734 1735 -\\ 1736 1736 1737 1737 1. **Dodaná pokročilá EDR technológia ochrany koncových bodov** 1738 1738 ... ... @@ -1754,9 +1754,7 @@ 1754 1754 * Rozšírená detekcia a reakcia (XDR) 1755 1755 * Dvojfaktorová autentifikácia 1756 1756 1757 -\\ 1758 1758 1759 -\\ 1760 1760 1761 1761 1. **Dodávka logovacieho softvéru a hardvéru** 1762 1762 ... ... @@ -1803,9 +1803,7 @@ 1803 1803 * Dual port SFP+ LAN card 1804 1804 * Podpora na HW NBD RMA 1805 1805 1806 -\\ 1807 1807 1808 -\\ 1809 1809 1810 1810 1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 1811 1811 ... ... @@ -1825,7 +1825,6 @@ 1825 1825 * Operačný systém Windows Server 2022 Standard,16CORE,FI,No Med,No CAL, Multi Language 1826 1826 * Licencie klientskeho prístupu 120 x Windows Server 2022/2019 User CALs 1827 1827 1828 -\\ 1829 1829 1830 1830 Minimálne požiadavky na archívne úložisko: 1831 1831 ... ... @@ -1842,7 +1842,6 @@ 1842 1842 * Možnosť rozšírenia diskovej kapacity 1843 1843 * Záruka 3 roky na pole, 5 rokov na disky 1844 1844 1845 -\\ 1846 1846 1847 1847 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 1: 1848 1848 ... ... @@ -1858,7 +1858,6 @@ 1858 1858 * Port rozhrania: oddelenie kontaktov, RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1859 1859 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1860 1860 1861 -\\ 1862 1862 1863 1863 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 2: 1864 1864 ... ... @@ -1874,15 +1874,12 @@ 1874 1874 * Port rozhrania: RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1875 1875 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1876 1876 1877 -\\ 1878 1878 1879 -\\ 1880 1880 1881 1881 1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 1882 1882 1883 1883 Minimálne požiadavky na bezpečnostný a prevádzkový monitoring: 1884 1884 1885 -\\ 1886 1886 1887 1887 * Monitoring bude zabezpečovaný ako služba od externého dodávateľa 1888 1888 * Monitorované entity: fyzické servery, virtuálne servery, firewally, kritické sieťové prvky, teplota a vlhkosť v serverovni, SQL server, webové stránky, záložné zdroje (UPS) ... ... @@ -1916,13 +1916,10 @@ 1916 1916 * last test status 1917 1917 * výpadok napájania 1918 1918 1919 -\\ 1920 1920 1921 -\\ 1922 1922 1923 1923 Minimálne požiadavky na SOC: 1924 1924 1925 -\\ 1926 1926 1927 1927 * Security Operations Center – SOC bude zaisťovať komplexnú centralizáciu riadenia bezpečnostných udalostí a incidentov, s cieľom minimalizovať reakčnú dobu na incident a škody z nej vyplývajúce 1928 1928 * Poskytovanie služby externým dodávateľom v režime 8/5 ... ... @@ -1936,9 +1936,7 @@ 1936 1936 * Reakcia - okamžitou reakciou sa minimalizuje dopad bezpečnostných incidentov 1937 1937 * Návrh nápravných opatrení 1938 1938 1939 -\\ 1940 1940 1941 -\\ 1942 1942 1943 1943 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1944 1944 ... ... @@ -1957,7 +1957,6 @@ 1957 1957 * Aktualizácia firmvérov aktívnych prvkov 1958 1958 * Dokumentácia 1959 1959 1960 -\\ 1961 1961 1962 1962 1. Školenie pre zamestnancov IT oddelenia 1963 1963 ... ... @@ -1965,19 +1965,14 @@ 1965 1965 1966 1966 Predpokladaný rozsah školení vybraných pracovníkov v počte max 3 počas min. 14 hodín. 1967 1967 1968 -\\ 1969 1969 1970 -\\ 1971 1971 1972 -\\ 1973 1973 1974 1974 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 1975 1975 1976 1976 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1977 1977 1978 -\\ 1979 1979 1980 -\\ 1981 1981 1982 1982 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 1983 1983 ... ... @@ -1989,21 +1989,17 @@ 1989 1989 1990 1990 Alternatíva znamená nerealizovanie projektu, to zn. nerealizovanie zistení a nápravných opatrení vyplývajúcich z internej analýzy informačného systému a zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 1991 1991 1992 -\\ 1993 1993 1994 1994 == {{id name="projekt_2533_Projektovy_zamer_detailny-2.Alternatíva:Čiastočnárealizáciaopatrenívrámcikybernetickejbezpečnosti"/}}2. Alternatíva: Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti == 1995 1995 1996 1996 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení z internéj analýzy informačného systému a zo samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.) 1997 1997 1998 -\\ 1999 1999 2000 2000 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.Alternatíva:Plnohodnotnárealizáciaopatreníkybernetickejbezpečnosti"/}}3. Alternatíva: Plnohodnotná realizácia opatrení kybernetickej bezpečnosti == 2001 2001 2002 2002 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci interného auditu a samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 2003 2003 2004 -\\ 2005 2005 2006 -\\ 2007 2007 2008 2008 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 2009 2009 ... ... @@ -2017,10 +2017,9 @@ 2017 2017 2018 2018 Kritériá pre MCA 2019 2019 2020 -\\ 2021 2021 2022 - (% class="" %)|(((2023 - \\1880 +|((( 1881 + 2024 2024 )))|((( 2025 2025 KRITÉRIUM 2026 2026 )))|((( ... ... @@ -2032,7 +2032,7 @@ 2032 2032 )))|((( 2033 2033 Samo správa mesta Nové Zámky 2034 2034 ))) 2035 - (% class="" %)|(((1893 +|((( 2036 2036 Biznis vrstva 2037 2037 )))|((( 2038 2038 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, ... ... @@ -2045,20 +2045,20 @@ 2045 2045 )))|((( 2046 2046 X 2047 2047 ))) 2048 - (% class="" %)|(% rowspan="2" %)(((1906 +|(% rowspan="2" %)((( 2049 2049 Stanove né alternatívy 2050 2050 )))|((( 2051 2051 Monitorovanie kritických informačných systémov 2052 2052 )))|((( 2053 - \\1911 + 2054 2054 )))|((( 2055 - \\1913 + 2056 2056 )))|((( 2057 - \\1915 + 2058 2058 )))|((( 2059 - \\1917 + 2060 2060 ))) 2061 - (% class="" %)|(((1919 +|((( 2062 2062 Kritérium B (KO) 2063 2063 )))|((( 2064 2064 Automatizácia výkonu administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. ... ... @@ -2069,25 +2069,24 @@ 2069 2069 )))|((( 2070 2070 X 2071 2071 ))) 2072 - (% class="" %)|(((2073 - \\1930 +|((( 1931 + 2074 2074 )))|((( 2075 2075 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2076 2076 )))|((( 2077 - \\1935 + 2078 2078 )))|((( 2079 - \\1937 + 2080 2080 )))|((( 2081 - \\1939 + 2082 2082 )))|((( 2083 - \\1941 + 2084 2084 ))) 2085 - (% class="" %)|(((2086 - \\1943 +|((( 1944 + 2087 2087 )))|((( 2088 2088 Kritérium C (KO) 2089 2089 2090 -\\ 2091 2091 2092 2092 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 2093 2093 )))|((( ... ... @@ -2099,29 +2099,26 @@ 2099 2099 )))|((( 2100 2100 X 2101 2101 ))) 2102 - (% class="" %)|(((2103 - \\1959 +|((( 1960 + 2104 2104 )))|((( 2105 2105 Kritérium D (KO) 2106 2106 )))|((( 2107 2107 Úspora finančných nákladov počas prevádzky nasadených opatrení 2108 2108 )))|((( 2109 - \\1966 + 2110 2110 )))|((( 2111 - \\1968 + 2112 2112 )))|((( 2113 2113 X 2114 2114 ))) 2115 2115 2116 -\\ 2117 2117 2118 -\\ 2119 2119 2120 2120 Vyhodnotenie MCA 2121 2121 2122 -\\ 2123 2123 2124 - (% class="" %)|(((1978 +|((( 2125 2125 Zoznam kritérií 2126 2126 )))|((( 2127 2127 Alternatíva ... ... @@ -2136,25 +2136,24 @@ 2136 2136 )))|((( 2137 2137 Spôsob dosiahnutia 2138 2138 ))) 2139 - (% class="" %)|(((2140 - \\1993 +|((( 1994 + 2141 2141 )))|((( 2142 2142 1 2143 2143 )))|((( 2144 - \\1998 + 2145 2145 )))|((( 2146 2146 2 2147 2147 )))|((( 2148 - \\2002 + 2149 2149 )))|((( 2150 2150 3 2151 2151 )))|((( 2152 - \\2006 + 2153 2153 ))) 2154 2154 2155 -\\ 2156 2156 2157 - (% class="" %)|(((2010 +|((( 2158 2158 Krit éri um A 2159 2159 )))|((( 2160 2160 nie ... ... @@ -2171,7 +2171,7 @@ 2171 2171 2172 2172 Monitorovanie kritických informačných systémov. 2173 2173 ))) 2174 - (% class="" %)|(((2027 +|((( 2175 2175 Krit éri um B 2176 2176 )))|((( 2177 2177 nie ... ... @@ -2186,7 +2186,7 @@ 2186 2186 )))|((( 2187 2187 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2188 2188 ))) 2189 - (% class="" %)|(((2042 +|((( 2190 2190 Krit éri um C 2191 2191 )))|((( 2192 2192 nie ... ... @@ -2197,19 +2197,17 @@ 2197 2197 )))|((( 2198 2198 Implementáciou alternatívy 2 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2199 2199 2200 -\\ 2201 2201 2202 - \\2054 + 2203 2203 )))|((( 2204 2204 áno 2205 2205 )))|((( 2206 2206 Implementáciou alternatívy 3 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2207 2207 2208 -\\ 2209 2209 2210 - \\2061 + 2211 2211 ))) 2212 - (% class="" %)|(((2063 +|((( 2213 2213 Krit éri um D 2214 2214 )))|((( 2215 2215 nie ... ... @@ -2225,23 +2225,17 @@ 2225 2225 Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení 2226 2226 ))) 2227 2227 2228 -\\ 2229 2229 2230 2230 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky. 2231 2231 2232 -\\ 2233 2233 2234 -\\ 2235 2235 2236 2236 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2237 2237 2238 -\\ 2239 2239 2240 2240 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného internej analýzy a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 2241 2241 2242 -\\ 2243 2243 2244 -\\ 2245 2245 2246 2246 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 2247 2247 ... ... @@ -2249,9 +2249,7 @@ 2249 2249 2250 2250 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 3 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre Mesta a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2251 2251 2252 -\\ 2253 2253 2254 -\\ 2255 2255 2256 2256 = {{id name="projekt_2533_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2257 2257 ... ... @@ -2265,11 +2265,9 @@ 2265 2265 * vytvorená, aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 2266 2266 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: 2267 2267 2268 -\\ 2269 2269 2270 2270 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 2271 2271 2272 -\\ 2273 2273 2274 2274 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: 2275 2275 ... ... @@ -2278,17 +2278,16 @@ 2278 2278 * Implementácia a testovanie, 2279 2279 * Nasadenie 2280 2280 2281 -\\ 2282 2282 2283 - (% class="" %)|(((2123 +|((( 2284 2284 **Požadované výstupy** 2285 2285 ))) 2286 2286 2287 - (% class="" %)|(((2127 +|((( 2288 2288 **Etapa** 2289 2289 ))) 2290 2290 2291 - (% class="" %)|(((2131 +|((( 2292 2292 **Analýza a dizajn** 2293 2293 )))|((( 2294 2294 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -2315,7 +2315,6 @@ 2315 2315 2316 2316 - detailný popis funkcionality a biznis požiadaviek, 2317 2317 2318 -\\ 2319 2319 2320 2320 **Detailná technická špecifikácia, pre všetky systémy samostatne** 2321 2321 ... ... @@ -2327,84 +2327,79 @@ 2327 2327 2328 2328 - Plán Implementácie 2329 2329 ))) 2330 - (% class="" %)|(((2169 +|((( 2331 2331 **Implementácia a testovanie** 2332 2332 )))|((( 2333 2333 **Implementácia:** 2334 2334 ))) 2335 - (% class="" %)|(((2336 - \\2174 +|((( 2175 + 2337 2337 )))|((( 2338 2338 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2339 2339 ))) 2340 - (% class="" %)|(((2341 - \\2179 +|((( 2180 + 2342 2342 )))|((( 2343 2343 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2344 2344 ))) 2345 - (% class="" %)|(((2346 - \\2184 +|((( 2185 + 2347 2347 )))|((( 2348 2348 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2349 2349 ))) 2350 - (% class="" %)|(((2351 - \\2189 +|((( 2190 + 2352 2352 )))|((( 2353 2353 - Implementácia procesov 2354 2354 ))) 2355 - (% class="" %)|(((2356 - \\2194 +|((( 2195 + 2357 2357 )))|((( 2358 2358 **Testovanie:** 2359 2359 ))) 2360 - (% class="" %)|(((2361 - \\2199 +|((( 2200 + 2362 2362 )))|((( 2363 2363 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2364 2364 ))) 2365 - (% class="" %)|(((2366 - \\2204 +|((( 2205 + 2367 2367 )))|((( 2368 2368 - Funkčné testy 2369 2369 ))) 2370 - (% class="" %)|(((2371 - \\2209 +|((( 2210 + 2372 2372 )))|((( 2373 2373 - Bezpečnostné testy 2374 2374 ))) 2375 - (% class="" %)|(((2376 - \\2214 +|((( 2215 + 2377 2377 )))|((( 2378 2378 - Záťažové testy 2379 2379 ))) 2380 - (% class="" %)|(((2381 - \\2219 +|((( 2220 + 2382 2382 )))|((( 2383 2383 - Používateľské akceptačné testovanie 2384 2384 ))) 2385 - (% class="" %)|(((2224 +|((( 2386 2386 **Nasadenie** 2387 2387 )))|((( 2388 2388 **Nasadenie do produkcie:** 2389 2389 2390 -\\ 2391 2391 2392 2392 - Príprava produkčného prostredia 2393 2393 2394 -\\ 2395 2395 2396 2396 - Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2397 2397 2398 -\\ 2399 2399 2400 2400 - Inštalácia riešenia do produkčného prostredia 2401 2401 2402 -\\ 2403 2403 2404 2404 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2405 2405 ))) 2406 2406 2407 -\\ 2408 2408 2409 2409 = {{id name="projekt_2533_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 2410 2410 ... ... @@ -2418,9 +2418,7 @@ 2418 2418 2419 2419 [[image:attach:image-2024-5-27_13-13-29-1.png||height="400"]] 2420 2420 2421 -\\ 2422 2422 2423 -\\ 2424 2424 2425 2425 = {{id name="projekt_2533_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 2426 2426 ... ... @@ -2432,7 +2432,6 @@ 2432 2432 2433 2433 Zákony a vyhlášky týkajúce sa eGovernmentu: 2434 2434 2435 -\\ 2436 2436 2437 2437 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2438 2438 ... ... @@ -2440,7 +2440,6 @@ 2440 2440 2441 2441 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2442 2442 2443 -\\ 2444 2444 2445 2445 Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2446 2446 ... ... @@ -2448,15 +2448,12 @@ 2448 2448 2449 2449 Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2450 2450 2451 -\\ 2452 2452 2453 2453 Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2454 2454 2455 -\\ 2456 2456 2457 2457 Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2458 2458 2459 -\\ 2460 2460 2461 2461 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2462 2462 ... ... @@ -2468,11 +2468,9 @@ 2468 2468 2469 2469 [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2470 2470 2471 -\\ 2472 2472 2473 2473 Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2474 2474 2475 -\\ 2476 2476 2477 2477 Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2478 2478 ... ... @@ -2480,13 +2480,10 @@ 2480 2480 2481 2481 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2482 2482 2483 -\\ 2484 2484 2485 2485 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2486 2486 2487 -\\ 2488 2488 2489 -\\ 2490 2490 2491 2491 == {{id name="projekt_2533_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2492 2492 ... ... @@ -2494,7 +2494,7 @@ 2494 2494 2495 2495 **~ ** 2496 2496 2497 - (% class="" %)|(((2319 +|((( 2498 2498 ID 2499 2499 )))|((( 2500 2500 FÁZA/AKTIVITA ... ... @@ -2513,7 +2513,7 @@ 2513 2513 )))|((( 2514 2514 POZNÁMKA 2515 2515 ))) 2516 - (% class="" %)|(((2338 +|((( 2517 2517 1. 2518 2518 )))|((( 2519 2519 Prípravná fáza a Iniciačná fáza ... ... @@ -2530,7 +2530,7 @@ 2530 2530 2531 2531 Podpísanie zmlúv s dodávateľmi po ukončení VO 2532 2532 ))) 2533 - (% class="" %)|(((2355 +|((( 2534 2534 2. 2535 2535 )))|((( 2536 2536 Realizačná fáza ... ... @@ -2539,9 +2539,9 @@ 2539 2539 )))|((( 2540 2540 08/2026 2541 2541 )))|((( 2542 - \\2364 + 2543 2543 ))) 2544 - (% class="" %)|(((2366 +|((( 2545 2545 2a 2546 2546 )))|((( 2547 2547 Analýza a Dizajn ... ... @@ -2550,9 +2550,9 @@ 2550 2550 )))|((( 2551 2551 06/2025 2552 2552 )))|((( 2553 - \\2375 + 2554 2554 ))) 2555 - (% class="" %)|(((2377 +|((( 2556 2556 2b 2557 2557 )))|((( 2558 2558 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2561,9 +2561,9 @@ 2561 2561 )))|((( 2562 2562 08/2025 2563 2563 )))|((( 2564 - \\2386 + 2565 2565 ))) 2566 - (% class="" %)|(((2388 +|((( 2567 2567 2c 2568 2568 )))|((( 2569 2569 Implementácia a testovanie ... ... @@ -2574,7 +2574,7 @@ 2574 2574 )))|((( 2575 2575 Min. 2 mesiace test. prevádzky 2576 2576 ))) 2577 - (% class="" %)|(((2399 +|((( 2578 2578 2d 2579 2579 )))|((( 2580 2580 Nasadenie opatrení ... ... @@ -2583,9 +2583,9 @@ 2583 2583 )))|((( 2584 2584 05/2026 2585 2585 )))|((( 2586 - \\2408 + 2587 2587 ))) 2588 - (% class="" %)|(((2410 +|((( 2589 2589 3. 2590 2590 )))|((( 2591 2591 Dokončovacia fáza ... ... @@ -2594,9 +2594,9 @@ 2594 2594 )))|((( 2595 2595 08/2026 2596 2596 )))|((( 2597 - \\2419 + 2598 2598 ))) 2599 - (% class="" %)|(((2421 +|((( 2600 2600 4. 2601 2601 )))|((( 2602 2602 Podpora prevádzky (SLA) ... ... @@ -2614,11 +2614,9 @@ 2614 2614 2615 2615 Schéma metódy projektového riadenia: 2616 2616 2617 -\\ 2618 2618 2619 2619 [[image:attach:image-2024-5-27_13-12-12-1.png||height="400"]] 2620 2620 2621 -\\ 2622 2622 2623 2623 = {{id name="projekt_2533_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2624 2624 ... ... @@ -2626,13 +2626,13 @@ 2626 2626 2627 2627 == {{id name="projekt_2533_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2628 2628 2629 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 2449 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2630 2630 2631 2631 == {{id name="projekt_2533_Projektovy_zamer_detailny-Rozpočetprojektu–položkový:"/}}Rozpočet projektu – položkový: == 2632 2632 2633 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 2453 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2634 2634 2635 - (% class="" %)|(((2455 +|((( 2636 2636 **P.č.** 2637 2637 )))|((( 2638 2638 **Skupina výdavkov** ... ... @@ -2649,7 +2649,7 @@ 2649 2649 )))|((( 2650 2650 **Celková cena s DPH** 2651 2651 ))) 2652 - (% class="" %)|(((2472 +|((( 2653 2653 1. 2654 2654 )))|((( 2655 2655 518 - Ostatné služby ... ... @@ -2666,7 +2666,7 @@ 2666 2666 )))|((( 2667 2667 7 200,00 2668 2668 ))) 2669 - (% class="" %)|(((2489 +|((( 2670 2670 2. 2671 2671 )))|((( 2672 2672 518 - Ostatné služby ... ... @@ -2683,7 +2683,7 @@ 2683 2683 )))|((( 2684 2684 7 200,00 2685 2685 ))) 2686 - (% class="" %)|(((2506 +|((( 2687 2687 3. 2688 2688 )))|((( 2689 2689 013 - Softvér ... ... @@ -2700,7 +2700,7 @@ 2700 2700 )))|((( 2701 2701 5 827,20 2702 2702 ))) 2703 - (% class="" %)|(((2523 +|((( 2704 2704 4. 2705 2705 )))|((( 2706 2706 014 - Oceniteľné práva ... ... @@ -2717,7 +2717,7 @@ 2717 2717 )))|((( 2718 2718 8 460,94 2719 2719 ))) 2720 - (% class="" %)|(((2540 +|((( 2721 2721 5. 2722 2722 )))|((( 2723 2723 518 - Ostatné služby ... ... @@ -2734,7 +2734,7 @@ 2734 2734 )))|((( 2735 2735 2 520,00 2736 2736 ))) 2737 - (% class="" %)|(((2557 +|((( 2738 2738 6. 2739 2739 )))|((( 2740 2740 013 - Softvér ... ... @@ -2751,7 +2751,7 @@ 2751 2751 )))|((( 2752 2752 1 001,10 2753 2753 ))) 2754 - (% class="" %)|(((2574 +|((( 2755 2755 7. 2756 2756 )))|((( 2757 2757 518 - Ostatné služby ... ... @@ -2768,7 +2768,7 @@ 2768 2768 )))|((( 2769 2769 5 700,00 2770 2770 ))) 2771 - (% class="" %)|(((2591 +|((( 2772 2772 8. 2773 2773 )))|((( 2774 2774 014 - Oceniteľné práva ... ... @@ -2785,7 +2785,7 @@ 2785 2785 )))|((( 2786 2786 13 395,00 2787 2787 ))) 2788 - (% class="" %)|(((2608 +|((( 2789 2789 9. 2790 2790 )))|((( 2791 2791 518 - Ostatné služby ... ... @@ -2802,7 +2802,7 @@ 2802 2802 )))|((( 2803 2803 2 760,00 2804 2804 ))) 2805 - (% class="" %)|(((2625 +|((( 2806 2806 10. 2807 2807 )))|((( 2808 2808 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2819,7 +2819,7 @@ 2819 2819 )))|((( 2820 2820 28 011,08 2821 2821 ))) 2822 - (% class="" %)|(((2642 +|((( 2823 2823 11. 2824 2824 )))|((( 2825 2825 518 - Ostatné služby ... ... @@ -2836,7 +2836,7 @@ 2836 2836 )))|((( 2837 2837 8 616,00 2838 2838 ))) 2839 - (% class="" %)|(((2659 +|((( 2840 2840 12. 2841 2841 )))|((( 2842 2842 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2853,7 +2853,7 @@ 2853 2853 )))|((( 2854 2854 438,00 2855 2855 ))) 2856 - (% class="" %)|(((2676 +|((( 2857 2857 13. 2858 2858 )))|((( 2859 2859 518 - Ostatné služby ... ... @@ -2870,7 +2870,7 @@ 2870 2870 )))|((( 2871 2871 6 768,00 2872 2872 ))) 2873 - (% class="" %)|(((2693 +|((( 2874 2874 14. 2875 2875 )))|((( 2876 2876 518 - Ostatné služby ... ... @@ -2887,7 +2887,7 @@ 2887 2887 )))|((( 2888 2888 2 700,00 2889 2889 ))) 2890 - (% class="" %)|(((2710 +|((( 2891 2891 15. 2892 2892 )))|((( 2893 2893 518 - Ostatné služby ... ... @@ -2904,7 +2904,7 @@ 2904 2904 )))|((( 2905 2905 19 440,00 2906 2906 ))) 2907 - (% class="" %)|(((2727 +|((( 2908 2908 16. 2909 2909 )))|((( 2910 2910 518 - Ostatné služby ... ... @@ -2921,7 +2921,7 @@ 2921 2921 )))|((( 2922 2922 5 760,00 2923 2923 ))) 2924 - (% class="" %)|(((2744 +|((( 2925 2925 17. 2926 2926 )))|((( 2927 2927 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2938,7 +2938,7 @@ 2938 2938 )))|((( 2939 2939 30 423,77 2940 2940 ))) 2941 - (% class="" %)|(((2761 +|((( 2942 2942 18. 2943 2943 )))|((( 2944 2944 518 - Ostatné služby ... ... @@ -2955,7 +2955,7 @@ 2955 2955 )))|((( 2956 2956 3 240,00 2957 2957 ))) 2958 - (% class="" %)|(((2778 +|((( 2959 2959 19. 2960 2960 )))|((( 2961 2961 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2972,7 +2972,7 @@ 2972 2972 )))|((( 2973 2973 4 977,55 2974 2974 ))) 2975 - (% class="" %)|(((2795 +|((( 2976 2976 20. 2977 2977 )))|((( 2978 2978 518 - Ostatné služby ... ... @@ -2989,7 +2989,7 @@ 2989 2989 )))|((( 2990 2990 720,00 2991 2991 ))) 2992 - (% class="" %)|(((2812 +|((( 2993 2993 21. 2994 2994 )))|((( 2995 2995 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -3006,7 +3006,7 @@ 3006 3006 )))|((( 3007 3007 11 346,00 3008 3008 ))) 3009 - (% class="" %)|(((2829 +|((( 3010 3010 22. 3011 3011 )))|((( 3012 3012 518 - Ostatné služby ... ... @@ -3023,7 +3023,7 @@ 3023 3023 )))|((( 3024 3024 495,00 3025 3025 ))) 3026 - (% class="" %)|(((2846 +|((( 3027 3027 23. 3028 3028 )))|((( 3029 3029 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -3040,7 +3040,7 @@ 3040 3040 )))|((( 3041 3041 2 750,40 3042 3042 ))) 3043 - (% class="" %)|(((2863 +|((( 3044 3044 24. 3045 3045 )))|((( 3046 3046 518 - Ostatné služby ... ... @@ -3057,7 +3057,7 @@ 3057 3057 )))|((( 3058 3058 405,00 3059 3059 ))) 3060 - (% class="" %)|(((2880 +|((( 3061 3061 25. 3062 3062 )))|((( 3063 3063 518 - Ostatné služby ... ... @@ -3074,7 +3074,7 @@ 3074 3074 )))|((( 3075 3075 720,00 3076 3076 ))) 3077 - (% class="" %)|(((2897 +|((( 3078 3078 26. 3079 3079 )))|((( 3080 3080 518 - Ostatné služby ... ... @@ -3091,7 +3091,7 @@ 3091 3091 )))|((( 3092 3092 864,00 3093 3093 ))) 3094 - (% class="" %)|(((2914 +|((( 3095 3095 27. 3096 3096 )))|((( 3097 3097 518 - Ostatné služby ... ... @@ -3108,7 +3108,7 @@ 3108 3108 )))|((( 3109 3109 2 802,00 3110 3110 ))) 3111 - (% class="" %)|(((2931 +|((( 3112 3112 28. 3113 3113 )))|((( 3114 3114 521 - Mzdové výdavky ... ... @@ -3125,7 +3125,7 @@ 3125 3125 )))|((( 3126 3126 13 869,00 3127 3127 ))) 3128 - (% class="" %)|(((2948 +|((( 3129 3129 29. 3130 3130 )))|((( 3131 3131 521 - Mzdové výdavky ... ... @@ -3142,7 +3142,7 @@ 3142 3142 )))|((( 3143 3143 7 236,00 3144 3144 ))) 3145 - (% class="" %)|(((2965 +|((( 3146 3146 30. 3147 3147 )))|((( 3148 3148 907 - Paušálna sadzba ... ... @@ -3151,7 +3151,7 @@ 3151 3151 )))|((( 3152 3152 % 3153 3153 )))|((( 3154 - \\2974 + 3155 3155 )))|((( 3156 3156 205 646,04 3157 3157 )))|((( ... ... @@ -3159,10 +3159,10 @@ 3159 3159 )))|((( 3160 3160 14 395,22 3161 3161 ))) 3162 - (% class="" %)|(((3163 - \\2982 +|((( 2983 + 3164 3164 )))|((( 3165 - \\2985 + 3166 3166 )))|((( 3167 3167 **Spolu oprávnené výdavky projektu** 3168 3168 )))|((( ... ... @@ -3177,15 +3177,15 @@ 3177 3177 **220 041,26 €** 3178 3178 ))) 3179 3179 3180 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 3000 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3181 3181 3182 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 3002 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3183 3183 3184 3184 **Sumarizácia nákladov a prínosov** 3185 3185 3186 3186 **~ ** 3187 3187 3188 - (% class="" %)|(((3008 +|((( 3189 3189 **~ ** 3190 3190 3191 3191 **Náklady** ... ... @@ -3224,7 +3224,7 @@ 3224 3224 )))|((( 3225 3225 Školenie pre zamestnancov IT oddelenia 3226 3226 3227 - \\3047 + 3228 3228 )))|((( 3229 3229 **~ ** 3230 3230 ... ... @@ -3236,55 +3236,55 @@ 3236 3236 3237 3237 **Spolu** 3238 3238 ))) 3239 - (% class="" %)|(((3059 +|((( 3240 3240 **Všeobecný materiál** 3241 3241 )))|((( 3242 - \\3062 + 3243 3243 )))|((( 3244 - \\3064 + 3245 3245 )))|((( 3246 - \\3066 + 3247 3247 )))|((( 3248 - \\3068 + 3249 3249 )))|((( 3250 - \\3070 + 3251 3251 )))|((( 3252 - \\3072 + 3253 3253 )))|((( 3254 - \\3074 + 3255 3255 )))|((( 3256 - \\3076 + 3257 3257 )))|((( 3258 - \\3078 + 3259 3259 )))|((( 3260 - \\3080 + 3261 3261 ))) 3262 - (% class="" %)|(((3082 +|((( 3263 3263 **IT - CAPEX** 3264 3264 )))|((( 3265 - \\3085 + 3266 3266 )))|((( 3267 - \\3087 + 3268 3268 )))|((( 3269 - \\3089 + 3270 3270 )))|((( 3271 - \\3091 + 3272 3272 )))|((( 3273 - \\3093 + 3274 3274 )))|((( 3275 - \\3095 + 3276 3276 )))|((( 3277 - \\3097 + 3278 3278 )))|((( 3279 - \\3099 + 3280 3280 )))|((( 3281 - \\3101 + 3282 3282 )))|((( 3283 - \\3103 + 3284 3284 3285 3285 **220 041,26** 3286 3286 ))) 3287 - (% class="" %)|(((3107 +|((( 3288 3288 Práce/služby 3289 3289 )))|((( 3290 3290 7 200,00 ... ... @@ -3307,474 +3307,474 @@ 3307 3307 )))|((( 3308 3308 77 910,00 3309 3309 ))) 3310 - (% class="" %)|(((3130 +|((( 3311 3311 Aplikácie 3312 3312 )))|((( 3313 - \\3133 + 3314 3314 )))|((( 3315 - \\3135 + 3316 3316 )))|((( 3317 3317 3318 3318 3319 3319 8 460,94 3320 3320 )))|((( 3321 - \\3141 + 3322 3322 3323 3323 13 395,00 3324 3324 )))|((( 3325 - \\3145 + 3326 3326 )))|((( 3327 - \\3147 + 3328 3328 )))|((( 3329 - \\3149 + 3330 3330 )))|((( 3331 - \\3151 + 3332 3332 )))|((( 3333 - \\3153 + 3334 3334 )))|((( 3335 3335 3336 3336 3337 3337 21 855,94 3338 3338 ))) 3339 - (% class="" %)|(((3159 +|((( 3340 3340 SW 3341 3341 )))|((( 3342 - \\3162 + 3343 3343 )))|((( 3344 - \\3164 + 3345 3345 )))|((( 3346 3346 5 827,20 3347 3347 )))|((( 3348 3348 1 001,10 3349 3349 )))|((( 3350 - \\3170 + 3351 3351 )))|((( 3352 - \\3172 + 3353 3353 )))|((( 3354 - \\3174 + 3355 3355 )))|((( 3356 - \\3176 + 3357 3357 )))|((( 3358 - \\3178 + 3359 3359 )))|((( 3360 3360 6 828,30 3361 3361 ))) 3362 - (% class="" %)|(((3182 +|((( 3363 3363 HW 3364 3364 )))|((( 3365 - \\3185 + 3366 3366 )))|((( 3367 - \\3187 + 3368 3368 )))|((( 3369 3369 3370 3370 )))|((( 3371 - \\3191 + 3372 3372 )))|((( 3373 3373 28 011,08 3374 3374 )))|((( 3375 3375 44 262,72 3376 3376 )))|((( 3377 - \\3197 + 3378 3378 )))|((( 3379 - \\3199 + 3380 3380 )))|((( 3381 - \\3201 + 3382 3382 )))|((( 3383 3383 77 946,80 3384 3384 ))) 3385 - (% class="" %)|(((3205 +|((( 3386 3386 Mzdové výdavky – Interní zamestnanci IT 3387 3387 )))|((( 3388 - \\3208 + 3389 3389 3390 3390 2 345,00 3391 3391 )))|((( 3392 - \\3212 + 3393 3393 3394 3394 2 345,00 3395 3395 )))|((( 3396 - \\3216 + 3397 3397 3398 3398 2 345,00 3399 3399 )))|((( 3400 - \\3220 + 3401 3401 3402 3402 2 345,00 3403 3403 )))|((( 3404 - \\3224 + 3405 3405 3406 3406 2 345,00 3407 3407 )))|((( 3408 - \\3228 + 3409 3409 3410 3410 2 345,00 3411 3411 )))|((( 3412 - \\3232 + 3413 3413 3414 3414 2 345,00 3415 3415 )))|((( 3416 - \\3236 + 3417 3417 3418 3418 2 345,00 3419 3419 )))|((( 3420 - \\3240 + 3421 3421 3422 3422 2 345,00 3423 3423 )))|((( 3424 - \\3244 + 3425 3425 3426 3426 21 105,00 3427 3427 ))) 3428 - (% class="" %)|(((3248 +|((( 3429 3429 Paušálna sadzba – nepriame výdavky 3430 3430 )))|((( 3431 - \\3251 + 3432 3432 3433 - \\3253 + 3434 3434 )))|((( 3435 - \\3255 + 3436 3436 )))|((( 3437 - \\3257 + 3438 3438 )))|((( 3439 - \\3259 + 3440 3440 )))|((( 3441 - \\3261 + 3442 3442 )))|((( 3443 - \\3263 + 3444 3444 )))|((( 3445 - \\3265 + 3446 3446 )))|((( 3447 - \\3267 + 3448 3448 )))|((( 3449 - \\3269 + 3450 3450 )))|((( 3451 3451 14 395,22 3452 3452 ))) 3453 - (% class="" %)|(((3273 +|((( 3454 3454 **IT - OPEX- prevádzka** 3455 3455 )))|((( 3456 - \\3276 + 3457 3457 )))|((( 3458 - \\3278 + 3459 3459 )))|((( 3460 - \\3280 + 3461 3461 )))|((( 3462 - \\3282 + 3463 3463 )))|((( 3464 - \\3284 + 3465 3465 )))|((( 3466 - \\3286 + 3467 3467 )))|((( 3468 - \\3288 + 3469 3469 )))|((( 3470 - \\3290 + 3471 3471 )))|((( 3472 - \\3292 + 3473 3473 )))|((( 3474 - \\3294 + 3475 3475 ))) 3476 - (% class="" %)|(((3296 +|((( 3477 3477 Aplikácie 3478 3478 )))|((( 3479 - \\3299 + 3480 3480 )))|((( 3481 - \\3301 + 3482 3482 )))|((( 3483 3483 21 152,35 3484 3484 )))|((( 3485 3485 33 487,5 3486 3486 )))|((( 3487 - \\3307 + 3488 3488 )))|((( 3489 - \\3309 + 3490 3490 )))|((( 3491 - \\3311 + 3492 3492 )))|((( 3493 - \\3313 + 3494 3494 )))|((( 3495 3495 000,00 3496 3496 )))|((( 3497 3497 000,00 3498 3498 ))) 3499 - (% class="" %)|(((3319 +|((( 3500 3500 SW 3501 3501 )))|((( 3502 - \\3322 + 3503 3503 )))|((( 3504 - \\3324 + 3505 3505 )))|((( 3506 - \\3326 + 3507 3507 3508 - \\3328 + 3509 3509 )))|((( 3510 - \\3330 + 3511 3511 3512 3512 3513 3513 )))|((( 3514 - \\3334 + 3515 3515 )))|((( 3516 - \\3336 + 3517 3517 )))|((( 3518 - \\3338 + 3519 3519 )))|((( 3520 - \\3340 + 3521 3521 )))|((( 3522 - \\3342 + 3523 3523 )))|((( 3524 - \\3344 + 3525 3525 ))) 3526 - (% class="" %)|(((3346 +|((( 3527 3527 HW 3528 3528 )))|((( 3529 - \\3349 + 3530 3530 )))|((( 3531 - \\3351 + 3532 3532 )))|((( 3533 - \\3353 + 3534 3534 )))|((( 3535 - \\3355 + 3536 3536 )))|((( 3537 - \\3357 + 3538 3538 )))|((( 3539 - \\3359 + 3540 3540 )))|((( 3541 - \\3361 + 3542 3542 )))|((( 3543 - \\3363 + 3544 3544 )))|((( 3545 3545 000,00 3546 3546 )))|((( 3547 3547 000,00 3548 3548 ))) 3549 - (% class="" %)|(((3369 +|((( 3550 3550 **Prínosy** 3551 3551 )))|((( 3552 - \\3372 + 3553 3553 )))|((( 3554 - \\3374 + 3555 3555 )))|((( 3556 - \\3376 + 3557 3557 )))|((( 3558 - \\3378 + 3559 3559 )))|((( 3560 - \\3380 + 3561 3561 )))|((( 3562 - \\3382 + 3563 3563 )))|((( 3564 - \\3384 + 3565 3565 )))|((( 3566 - \\3386 + 3567 3567 )))|((( 3568 - \\3388 + 3569 3569 )))|((( 3570 - \\3390 + 3571 3571 ))) 3572 - (% class="" %)|(((3392 +|((( 3573 3573 **Finančné prínosy** 3574 3574 )))|((( 3575 - \\3395 + 3576 3576 )))|((( 3577 - \\3397 + 3578 3578 )))|((( 3579 - \\3399 + 3580 3580 )))|((( 3581 - \\3401 + 3582 3582 )))|((( 3583 - \\3403 + 3584 3584 )))|((( 3585 - \\3405 + 3586 3586 )))|((( 3587 - \\3407 + 3588 3588 )))|((( 3589 - \\3409 + 3590 3590 )))|((( 3591 - \\3411 + 3592 3592 )))|((( 3593 - \\3413 + 3594 3594 ))) 3595 - (% class="" %)|(((3415 +|((( 3596 3596 Administratívne poplatky 3597 3597 )))|((( 3598 - \\3418 + 3599 3599 )))|((( 3600 - \\3420 + 3601 3601 )))|((( 3602 - \\3422 + 3603 3603 )))|((( 3604 - \\3424 + 3605 3605 )))|((( 3606 - \\3426 + 3607 3607 )))|((( 3608 - \\3428 + 3609 3609 )))|((( 3610 - \\3430 + 3611 3611 )))|((( 3612 - \\3432 + 3613 3613 )))|((( 3614 - \\3434 + 3615 3615 )))|((( 3616 - \\3436 + 3617 3617 ))) 3618 - (% class="" %)|(((3438 +|((( 3619 3619 Ostatné daňové a nedaňové príjmy 3620 3620 )))|((( 3621 - \\3441 + 3622 3622 )))|((( 3623 - \\3443 + 3624 3624 )))|((( 3625 - \\3445 + 3626 3626 )))|((( 3627 - \\3447 + 3628 3628 )))|((( 3629 - \\3449 + 3630 3630 )))|((( 3631 - \\3451 + 3632 3632 )))|((( 3633 - \\3453 + 3634 3634 )))|((( 3635 - \\3455 + 3636 3636 )))|((( 3637 - \\3457 + 3638 3638 )))|((( 3639 - \\3459 + 3640 3640 ))) 3641 - (% class="" %)|(((3461 +|((( 3642 3642 **Ekonomické prínosy** 3643 3643 )))|((( 3644 - \\3464 + 3645 3645 )))|((( 3646 - \\3466 + 3647 3647 )))|((( 3648 - \\3468 + 3649 3649 )))|((( 3650 - \\3470 + 3651 3651 )))|((( 3652 - \\3472 + 3653 3653 )))|((( 3654 - \\3474 + 3655 3655 )))|((( 3656 - \\3476 + 3657 3657 )))|((( 3658 - \\3478 + 3659 3659 )))|((( 3660 - \\3480 + 3661 3661 )))|((( 3662 - \\3482 + 3663 3663 ))) 3664 - (% class="" %)|(((3484 +|((( 3665 3665 Občania (€) 3666 3666 )))|((( 3667 - \\3487 + 3668 3668 )))|((( 3669 - \\3489 + 3670 3670 )))|((( 3671 - \\3491 + 3672 3672 )))|((( 3673 - \\3493 + 3674 3674 )))|((( 3675 - \\3495 + 3676 3676 )))|((( 3677 - \\3497 + 3678 3678 )))|((( 3679 - \\3499 + 3680 3680 )))|((( 3681 - \\3501 + 3682 3682 )))|((( 3683 - \\3503 + 3684 3684 )))|((( 3685 - \\3505 + 3686 3686 ))) 3687 - (% class="" %)|(((3507 +|((( 3688 3688 Úradníci (€) 3689 3689 )))|((( 3690 - \\3510 + 3691 3691 )))|((( 3692 - \\3512 + 3693 3693 )))|((( 3694 - \\3514 + 3695 3695 )))|((( 3696 - \\3516 + 3697 3697 )))|((( 3698 - \\3518 + 3699 3699 )))|((( 3700 - \\3520 + 3701 3701 )))|((( 3702 - \\3522 + 3703 3703 )))|((( 3704 - \\3524 + 3705 3705 )))|((( 3706 - \\3526 + 3707 3707 )))|((( 3708 - \\3528 + 3709 3709 ))) 3710 - (% class="" %)|(((3530 +|((( 3711 3711 Úradníci (FTE) 3712 3712 )))|((( 3713 - \\3533 + 3714 3714 )))|((( 3715 - \\3535 + 3716 3716 )))|((( 3717 - \\3537 + 3718 3718 )))|((( 3719 - \\3539 + 3720 3720 )))|((( 3721 - \\3541 + 3722 3722 )))|((( 3723 - \\3543 + 3724 3724 )))|((( 3725 - \\3545 + 3726 3726 )))|((( 3727 - \\3547 + 3728 3728 )))|((( 3729 - \\3549 + 3730 3730 )))|((( 3731 - \\3551 + 3732 3732 ))) 3733 - (% class="" %)|(((3553 +|((( 3734 3734 **Kvalitatívne prínosy** 3735 3735 )))|((( 3736 - \\3556 + 3737 3737 )))|((( 3738 - \\3558 + 3739 3739 )))|((( 3740 - \\3560 + 3741 3741 )))|((( 3742 - \\3562 + 3743 3743 )))|((( 3744 - \\3564 + 3745 3745 )))|((( 3746 - \\3566 + 3747 3747 )))|((( 3748 - \\3568 + 3749 3749 )))|((( 3750 - \\3570 + 3751 3751 )))|((( 3752 - \\3572 + 3753 3753 )))|((( 3754 - \\3574 + 3755 3755 ))) 3756 - (% class="" %)|(((3757 - \\3576 +|((( 3577 + 3758 3758 )))|((( 3759 - \\3579 + 3760 3760 )))|((( 3761 - \\3581 + 3762 3762 )))|((( 3763 - \\3583 + 3764 3764 )))|((( 3765 - \\3585 + 3766 3766 )))|((( 3767 - \\3587 + 3768 3768 )))|((( 3769 - \\3589 + 3770 3770 )))|((( 3771 - \\3591 + 3772 3772 )))|((( 3773 - \\3593 + 3774 3774 )))|((( 3775 - \\3595 + 3776 3776 )))|((( 3777 - \\3597 + 3778 3778 ))) 3779 3779 3780 3780 **~ ** ... ... @@ -3781,7 +3781,7 @@ 3781 3781 3782 3782 **~ ** 3783 3783 3784 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} 3604 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3785 3785 3786 3786 **~ ** 3787 3787 ... ... @@ -3791,27 +3791,20 @@ 3791 3791 3792 3792 systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 3793 3793 3794 -\\ 3795 3795 3796 3796 Jedná sa o nasledovné škody v závislosti na daných rizikách: 3797 3797 3798 -\\ 3799 3799 3800 3800 **Reputačné riziko** - v prípade neplnenia legislatívnych požiadaviek v zmysle Zákona o kybernetickej bezpečnosti a Zákona o ISVS a následného výpadku prevádzky základnej služby, či prípadného úniku citlivých a osobných údajov v kombinácii s prípadnou medializáciou je toto riziko pomerne vysoké v nadväznosti na zákonné povinnosti Mesta Nové Zámky. 3801 3801 3802 -\\ 3803 3803 3804 3804 **Finančné riziko /externé**/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov, napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na Mesto Nové Zámky. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Nové Zámky. 3805 3805 3806 -\\ 3807 3807 3808 -**Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. 3624 +**Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. 3809 3809 3810 -\\ 3811 3811 3812 -\\ 3813 3813 3814 -\\ 3815 3815 3816 3816 = {{id name="projekt_2533_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3817 3817 ... ... @@ -3834,9 +3834,8 @@ 3834 3834 * manažér kybernetickej a informačnej bezpečnosti, 3835 3835 * projektový manažér/ka 3836 3836 3837 -\\ 3838 3838 3839 - (% class="" %)|(((3651 +|((( 3840 3840 **ID** 3841 3841 )))|((( 3842 3842 **Meno a Priezvisko** ... ... @@ -3847,10 +3847,10 @@ 3847 3847 )))|((( 3848 3848 **Rola v projekte** 3849 3849 ))) 3850 - (% class="" %)|(((3662 +|((( 3851 3851 1. 3852 3852 )))|((( 3853 - \\3665 + 3854 3854 3855 3855 PhDr. Mgr. art. Otokar Klein, ArtD. 3856 3856 )))|((( ... ... @@ -3860,10 +3860,10 @@ 3860 3860 )))|((( 3861 3861 Predseda RV 3862 3862 ))) 3863 - (% class="" %)|(((3675 +|((( 3864 3864 2. 3865 3865 )))|((( 3866 - \\3678 + 3867 3867 3868 3868 Ing. Vladimír Vrzák 3869 3869 )))|((( ... ... @@ -3873,14 +3873,14 @@ 3873 3873 )))|((( 3874 3874 Člen RV/ Kľúčový používateľ a IT architekt 3875 3875 ))) 3876 - (% class="" %)|(((3688 +|((( 3877 3877 3. 3878 3878 )))|((( 3879 - \\3691 + 3880 3880 3881 3881 Doplní sa na základe personálneho výberu 3882 3882 3883 - \\3695 + 3884 3884 )))|((( 3885 3885 Manažér kybernetickej bezpečnosti / vlastník procesov 3886 3886 )))|((( ... ... @@ -3888,10 +3888,10 @@ 3888 3888 )))|((( 3889 3889 Člen RV /Manažér kybernetickej bezpečnosti 3890 3890 ))) 3891 - (% class="" %)|(((3703 +|((( 3892 3892 4. 3893 3893 )))|((( 3894 - \\3706 + 3895 3895 3896 3896 Ing. Nikoleta Záležáková 3897 3897 )))|((( ... ... @@ -3901,10 +3901,10 @@ 3901 3901 )))|((( 3902 3902 Člen RV / Projektová manažérka 3903 3903 ))) 3904 - (% class="" %)|(((3716 +|((( 3905 3905 5. 3906 3906 )))|((( 3907 - \\3719 + 3908 3908 3909 3909 Dopĺňa sa až po VO 3910 3910 )))|((( ... ... @@ -3923,7 +3923,7 @@ 3923 3923 3924 3924 **~ ** 3925 3925 3926 - (% class="" %)|(((3738 +|((( 3927 3927 **~ ** 3928 3928 3929 3929 **Projektová rola:** ... ... @@ -3932,7 +3932,7 @@ 3932 3932 3933 3933 **PROJEKTOVÝ/VÁ MANAŽÉR/KA** 3934 3934 ))) 3935 - (% class="" %)|(((3747 +|((( 3936 3936 **~ ** 3937 3937 3938 3938 **~ ** ... ... @@ -3947,17 +3947,16 @@ 3947 3947 3948 3948 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3949 3949 3950 - \\3762 + 3951 3951 ))) 3952 3952 3953 -\\ 3954 3954 3955 - (% class="" %)|(((3956 - \\3766 +|((( 3767 + 3957 3957 )))|((( 3958 - \\3769 + 3959 3959 ))) 3960 - (% class="" %)|(((3771 +|((( 3961 3961 **~ ** 3962 3962 3963 3963 **~ ** ... ... @@ -4053,7 +4053,7 @@ 4053 4053 4054 4054 **~ ** 4055 4055 4056 - (% class="" %)|(((3867 +|((( 4057 4057 **~ ** 4058 4058 4059 4059 **Projektová rola:** ... ... @@ -4062,7 +4062,7 @@ 4062 4062 4063 4063 **KĽUČOVÝ POUŽIVATEĽ **(end user) 4064 4064 ))) 4065 - (% class="" %)|(((3876 +|((( 4066 4066 **~ ** 4067 4067 4068 4068 **~ ** ... ... @@ -4081,7 +4081,7 @@ 4081 4081 4082 4082 prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 4083 4083 ))) 4084 - (% class="" %)|(((3895 +|((( 4085 4085 **~ ** 4086 4086 4087 4087 **~ ** ... ... @@ -4131,7 +4131,7 @@ 4131 4131 4132 4132 **~ ** 4133 4133 4134 - (% class="" %)|(((3945 +|((( 4135 4135 **~ ** 4136 4136 4137 4137 **Projektová rola:** ... ... @@ -4140,7 +4140,7 @@ 4140 4140 4141 4141 **IT ARCHITEKT** 4142 4142 ))) 4143 - (% class="" %)|(((3954 +|((( 4144 4144 **~ ** 4145 4145 4146 4146 **~ ** ... ... @@ -4159,11 +4159,10 @@ 4159 4159 4160 4160 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 4161 4161 4162 -\\ 4163 4163 4164 - \\3974 + 4165 4165 ))) 4166 - (% class="" %)|(((3976 +|((( 4167 4167 **~ ** 4168 4168 4169 4169 **~ ** ... ... @@ -4248,7 +4248,7 @@ 4248 4248 4249 4249 · Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 4250 4250 4251 -· 4061 +· 4252 4252 4253 4253 · Participáciu na výkone bezpečnostných testov, 4254 4254 ... ... @@ -4260,7 +4260,7 @@ 4260 4260 4261 4261 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4262 4262 ))) 4263 - (% class="" %)|(((4073 +|((( 4264 4264 **~ ** 4265 4265 4266 4266 **Odporúčané kvalifikačné predpoklady** ... ... @@ -4274,12 +4274,12 @@ 4274 4274 4275 4275 **~ ** 4276 4276 4277 - (% class="" %)|(((4087 +|((( 4278 4278 **Projektová rola** 4279 4279 )))|((( 4280 4280 **IT ANALYTIK** 4281 4281 ))) 4282 - (% class="" %)|(((4092 +|((( 4283 4283 **~ ** 4284 4284 4285 4285 **~ ** ... ... @@ -4318,7 +4318,7 @@ 4318 4318 4319 4319 - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 4320 4320 ))) 4321 - (% class="" %)|(((4131 +|((( 4322 4322 **~ ** 4323 4323 4324 4324 **~ ** ... ... @@ -4378,18 +4378,17 @@ 4378 4378 · Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 4379 4379 ))) 4380 4380 4381 -\\ 4382 4382 4383 4383 **~ ** 4384 4384 4385 - (% class="" %)|(((4386 - \\4194 +|((( 4195 + 4387 4387 )))|((( 4388 4388 · Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4389 4389 4390 4390 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4391 4391 ))) 4392 - (% class="" %)|(((4201 +|((( 4393 4393 **Odporúčané kvalifikačné predpoklady** 4394 4394 )))|((( 4395 4395 **~ ** ... ... @@ -4398,15 +4398,15 @@ 4398 4398 4399 4399 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 4400 4400 ))) 4401 - (% class="" %)|(((4210 +|((( 4402 4402 **~ ** 4403 4403 )))|((( 4404 - \\4213 + 4405 4405 ))) 4406 4406 4407 4407 **~ ** 4408 4408 4409 - (% class="" %)|(((4218 +|((( 4410 4410 **~ ** 4411 4411 4412 4412 **Projektová rola:** ... ... @@ -4415,7 +4415,7 @@ 4415 4415 4416 4416 **VLASTNÍK PROCESOV **(biznis vlastník) 4417 4417 ))) 4418 - (% class="" %)|(((4227 +|((( 4419 4419 **~ ** 4420 4420 4421 4421 **~ ** ... ... @@ -4438,7 +4438,7 @@ 4438 4438 4439 4439 prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 4440 4440 ))) 4441 - (% class="" %)|(((4250 +|((( 4442 4442 **~ ** 4443 4443 4444 4444 **~ ** ... ... @@ -4490,12 +4490,11 @@ 4490 4490 · Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 4491 4491 ))) 4492 4492 4493 -\\ 4494 4494 4495 4495 **~ ** 4496 4496 4497 - (% class="" %)|(((4498 - \\4305 +|((( 4306 + 4499 4499 )))|((( 4500 4500 · Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 4501 4501 ... ... @@ -4518,7 +4518,7 @@ 4518 4518 4519 4519 **~ ** 4520 4520 4521 - (% class="" %)|(((4329 +|((( 4522 4522 **Projektová rola:** 4523 4523 )))|((( 4524 4524 **~ ** ... ... @@ -4525,7 +4525,7 @@ 4525 4525 4526 4526 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 4527 4527 ))) 4528 - (% class="" %)|(((4336 +|((( 4529 4529 **~ ** 4530 4530 4531 4531 **~ ** ... ... @@ -4562,7 +4562,7 @@ 4562 4562 4563 4563 o ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 4564 4564 ))) 4565 - (% class="" %)|(((4373 +|((( 4566 4566 **~ ** 4567 4567 4568 4568 **~ ** ... ... @@ -4594,12 +4594,11 @@ 4594 4594 · špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 4595 4595 ))) 4596 4596 4597 -\\ 4598 4598 4599 4599 **~ ** 4600 4600 4601 - (% class="" %)|(((4602 - \\4408 +|((( 4409 + 4603 4603 )))|((( 4604 4604 · realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 4605 4605 ... ... @@ -4666,10 +4666,8 @@ 4666 4666 4667 4667 Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_NOVEZAMKY.xlsx 4668 4668 4669 -\\ 4670 4670 4671 -\\ 4672 4672 4673 4673 Koniec dokumentu 4674 4674 4675 - \\4480 +