Zmeny dokumentu projekt_2533_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:34
Do verzie 3.1
upravil vladimir_vrzak
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2533_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2533.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.vladimir_vrzak - Obsah
-
... ... @@ -2,27 +2,27 @@ 2 2 3 3 **~ ** 4 4 5 -|((( 5 +(% class="" %)|((( 6 6 Povinná osoba 7 7 )))|((( 8 8 Mesto Nové Zámky 9 9 ))) 10 -|((( 10 +(% class="" %)|((( 11 11 Názov projektu 12 12 )))|((( 13 13 Kybernetická bezpečnosť v meste Nové Zámky 14 14 ))) 15 -|((( 15 +(% class="" %)|((( 16 16 Zodpovedná osoba za projekt 17 17 )))|((( 18 18 Ing. Vladimír Vrzák 19 19 ))) 20 -|((( 20 +(% class="" %)|((( 21 21 Realizátor projektu 22 22 )))|((( 23 23 Mesto Nové Zámky 24 24 ))) 25 -|((( 25 +(% class="" %)|((( 26 26 Vlastník projektu 27 27 )))|((( 28 28 PhDr., Mgr. art. Otokar Klein, ArtD. - primátor mesta Nové Zámky ... ... @@ -34,7 +34,7 @@ 34 34 35 35 **~ ** 36 36 37 -|((( 37 +(% class="" %)|((( 38 38 Položka 39 39 )))|((( 40 40 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 -|((( 54 +(% class="" %)|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Ing. Vladimír Vrzák ... ... @@ -58,11 +58,11 @@ 58 58 )))|((( 59 59 Mesto Nové Zámky 60 60 )))|((( 61 - 61 +\\ 62 62 )))|((( 63 63 22.05.2024 64 64 )))|((( 65 - 65 +\\ 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -75,7 +75,7 @@ 75 75 76 76 **~ ** 77 77 78 -|((( 78 +(% class="" %)|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 -|((( 87 +(% class="" %)|((( 88 88 1.0 89 89 )))|((( 90 90 13.05.2024 ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Ing. Vladimír Vrzák 95 95 ))) 96 -|((( 96 +(% class="" %)|((( 97 97 2.0 98 98 )))|((( 99 99 22.05.2024 ... ... @@ -115,7 +115,9 @@ 115 115 116 116 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 117 118 +\\ 118 118 120 +\\ 119 119 120 120 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Nové Zámky záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 121 121 ... ... @@ -125,70 +125,71 @@ 125 125 126 126 **~ ** 127 127 128 -|((( 130 +(% class="" %)|((( 129 129 POPIS 130 130 ))) 131 131 132 -|((( 134 +(% class="" %)|((( 133 133 SKRATKA/POJEM 134 134 ))) 135 135 136 -|((( 138 +(% class="" %)|((( 137 137 KIB 138 138 )))|((( 139 139 Kybernetická a informačná bezpečnosť 140 140 ))) 141 -|((( 143 +(% class="" %)|((( 142 142 SIEM 143 143 )))|((( 144 144 Security Information and Event Management 145 145 ))) 146 -|((( 148 +(% class="" %)|((( 147 147 SOC 148 148 )))|((( 149 149 Security Operations Center 150 150 ))) 151 -|((( 153 +(% class="" %)|((( 152 152 IS 153 153 )))|((( 154 154 Informačný systém 155 155 ))) 156 -|((( 158 +(% class="" %)|((( 157 157 SLA 158 158 )))|((( 159 159 Service Desk Manager 160 160 ))) 161 -|((( 163 +(% class="" %)|((( 162 162 SW 163 163 )))|((( 164 164 Softvér 165 165 ))) 166 -|((( 168 +(% class="" %)|((( 167 167 MsÚ 168 168 )))|((( 169 169 Mestský úrad 170 170 ))) 171 -|((( 173 +(% class="" %)|((( 172 172 ISVS 173 173 )))|((( 174 174 Informačný systém verejnej správy 175 175 ))) 176 -|((( 178 +(% class="" %)|((( 177 177 MCA 178 178 )))|((( 179 179 Multikriteriálna analýza 180 180 ))) 181 -|((( 183 +(% class="" %)|((( 182 182 PZS 183 183 )))|((( 184 184 Poskytovateľ základnej služby 185 185 ))) 186 -|((( 188 +(% class="" %)|((( 187 187 NKIVS 188 188 )))|((( 189 189 Národná koncepcia informatizácie verejnej správy 190 190 ))) 191 191 194 +\\ 192 192 193 193 * **Konvencie pre typy požiadaviek (príklady)** 194 194 ... ... @@ -202,13 +202,17 @@ 202 202 203 203 F – funkčná požiadavka IDxx – číslo požiadavky 204 204 208 +\\ 205 205 210 +\\ 206 206 207 207 == {{id name="projekt_2533_Projektovy_zamer_detailny-Nefunkčné(kvalitatívne,výkonové-NonFunctionalRequirements-NFR)požiadavkymajúnasledovnúkonvenciu:Nxx"/}}Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: Nxx == 208 208 209 209 N – nefunkčná požiadavka (NFR) IDxx – číslo požiadavky 210 210 216 +\\ 211 211 218 +\\ 212 212 213 213 == {{id name="projekt_2533_Projektovy_zamer_detailny-Technicképožiadavkymajúnasledovnúkonvenciu:"/}}Technické požiadavky majú nasledovnú konvenciu: == 214 214 ... ... @@ -216,8 +216,11 @@ 216 216 217 217 T – technická požiadavka IDxx – číslo požiadavky 218 218 226 +\\ 219 219 228 +\\ 220 220 230 +\\ 221 221 222 222 = {{id name="projekt_2533_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 223 223 ... ... @@ -235,11 +235,13 @@ 235 235 * poškodenie dobrého mena, 236 236 * znefunkčnenie vybraných služieb, a ďalšie. 237 237 248 +\\ 238 238 239 239 Mesto Nové Zámky (ďalej len Mesto) je ako poskytovateľ základnej služby (ďalej len PZS) zapísané do registra prevádzkovateľov základnej služby. Mesto teda musí splniť povinnosti vyplývajúce zo Zákona o kybernetickej bezpečnosti a taktiež musí plniť povinnosti, ktoré vyplývajú zo zákona o informačných technológiách verejnej správy. 240 240 241 241 Mesto má zavedenú dokumentačnú a základnú procesnú časť v zmysle Zákona 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákona 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS)., ale na zabezpečenie udržateľnosti a dotiahnutie procesov kybernetickej a informačnej bezpečnosti potrebuje implementovať potrebné nástroje, vypracovať detailné dokumenty a nastaviť ďalšie procesy. Vzhľadom na finančné možnosti mesta sa tento projekt javí ako jediná možnosť prostredníctvom, ktorej môže Mesto Nové Zámky v najbližších rokoch získať v potrebnom rozsahu nástroje a zaviesť procesy pre zabezpečenie súladu so zákonmi. 242 242 254 +\\ 243 243 244 244 Projekt bude realizovaný s cieľom implementovať nevyhnutnú ochranu pred hrozbami v oblasti informačnej a kybernetickej bezpečnosti a zároveň zavedie dlhodobý systém riadenia informačnej bezpečnosti. Výsledkom realizácie projektu bude aktualizácia bezpečnostnej dokumentácie, implementácia next-generation firewall technológie a segmentácia siete, nasadená pokročilá EDR technológia ochrany koncových bodov a nasadenie on premise riešenie LMS, nasadenie zálohovacieho riešenia, využitie externého SOC a vytvorenie funkcie Kybernetického manažéra. Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich. 245 245 ... ... @@ -247,9 +247,11 @@ 247 247 248 248 jeho bezpečnostnými politikami. 249 249 262 +\\ 250 250 251 251 __Výsledky projektu zabezpečia__ : 252 252 266 +\\ 253 253 254 254 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto Nové Zámky ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 255 255 ... ... @@ -261,11 +261,13 @@ 261 261 262 262 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 263 263 278 +\\ 264 264 265 265 __Ciele projektu:__ 266 266 267 267 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“): 268 268 284 +\\ 269 269 270 270 * Zvýšenie kvality organizácie KIB 271 271 * Zvýšenie kvality riadenia rizík KIB ... ... @@ -276,9 +276,11 @@ 276 276 277 277 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Zlepšenie úrovne kybernetickej bezpečnosti v meste Nové Zámky. 278 278 295 +\\ 279 279 280 280 Cieľová skupina – interní zamestnanci mesta Nové Zámky, obyvatelia mesta Nové Zámky, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Nové Zámky. Realizáciou aktivít projektu dosiahne mesto Nové Zámky naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 281 281 299 +\\ 282 282 283 283 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 284 284 ... ... @@ -296,17 +296,21 @@ 296 296 297 297 PR017 / PSKPRCR11 – Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: **120 **používateľov / zamestnanci Mesta 298 298 317 +\\ 299 299 300 300 Predpokladaný rozpočet projektu (oprávnené priame výdavky) je: z PHZ **220.041,26 EUR s DPH** 301 301 321 +\\ 302 302 303 303 V prípade, že by malo mesto Nové Zámky investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 304 304 305 305 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 306 306 327 +\\ 307 307 329 +\\ 308 308 309 -|((( 331 +(% class="" %)|((( 310 310 **P** 311 311 312 312 **.** ... ... @@ -319,7 +319,7 @@ 319 319 )))|((( 320 320 **Zdroj** 321 321 ))) 322 -|((( 344 +(% class="" %)|((( 323 323 **1** 324 324 )))|((( 325 325 Miera rizík ohrozujúcich úspešnú realizáciu projektu. ... ... @@ -328,12 +328,13 @@ 328 328 )))|((( 329 329 viď príloha č. 1 projektového zámeru 330 330 353 +\\ 331 331 332 332 I_01_PRILOHA_1_REGISTER_RIZIK- 333 333 334 334 aZAVISLOSTI_Projekt_2533 335 335 ))) 336 -|((( 359 +(% class="" %)|((( 337 337 **2** 338 338 )))|((( 339 339 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -348,13 +348,15 @@ 348 348 349 349 Prílohou ŽoNFP sú: 350 350 374 +\\ 351 351 352 352 - Sken pracovných zmlúv 353 353 378 +\\ 354 354 355 355 - Životopisy 356 356 ))) 357 -|((( 382 +(% class="" %)|((( 358 358 **3** 359 359 )))|((( 360 360 Miera oprávnenosti výdavkov ... ... @@ -367,38 +367,48 @@ 367 367 368 368 - organizácia KIB, 369 369 395 +\\ 370 370 371 371 - riadenie rizík KIB, 372 372 399 +\\ 373 373 374 374 - bezpečnosť pri prevádzke informačných systémov a sietí, 375 375 403 +\\ 376 376 377 377 - sieťová a komunikačná bezpečnosť, 378 378 407 +\\ 379 379 380 380 - zaznamenávanie udalostí a monitorovanie, 381 381 411 +\\ 382 382 383 383 -riešenie kybernetických bezpečnostných incidentov, 384 384 415 +\\ 385 385 386 386 - kontinuita prevádzky. 387 387 419 +\\ 388 388 389 389 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 390 390 ))) 391 -|((( 423 +(% class="" %)|((( 392 392 **4** 393 393 )))|((( 394 394 Dôležitosť kybernetickej 395 395 428 +\\ 396 396 397 397 bezpečnosti u žiadateľa a 398 398 432 +\\ 399 399 400 400 potenciálny dopad 401 401 436 +\\ 402 402 403 403 kybernetických incidentov. 404 404 )))|((( ... ... @@ -406,16 +406,20 @@ 406 406 )))|((( 407 407 § 24 ods. 2 písm. a) – kategória: I. 408 408 444 +\\ 409 409 410 410 § 24 ods. 2 písm. b) a c) – kategória: II. 411 411 448 +\\ 412 412 413 413 § 24 ods. 2 písm. d) – kategória: III. 414 414 452 +\\ 415 415 416 416 §24 ods. 2 písm. e) – kategória: I. 417 417 ))) 418 418 457 +\\ 419 419 420 420 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 421 421 ... ... @@ -427,15 +427,19 @@ 427 427 428 428 Mesto ako správca a prevádzkovateľ informačného systému samosprávy je povinný okrem iného zaistiť aj primeranú ochranu spracúvaných informácií voči kybernetickým hrozbám aj v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 429 429 469 +\\ 430 430 431 431 Pri rozhodovaní o potrebe implementovaných opatrení v prostredí Mesta je potrebné zohľadniť fakt morálnej a fyzickej opotrebovanosti existujúcich bezpečnostných technológií. Na základe výsledkov vykonanej analýzy súladu s dotknutou legislatívou bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. V kontexte už prijatých opatrení vznikli odporúčania, ktoré opatrenia je potrebné zaviesť, resp. modifikovať už existujúce tak, aby bola zabezpečená ochrana aktív v zmysle platnej legislatívy. 432 432 473 +\\ 433 433 434 434 Zo záverečnej správy aktuálneho stavu IB a KyB vyplynula potreba zavedenia mnohých opatrení, ktoré sa priebežne zavádzajú. Mnohé opatrenia už boli realizované, napríklad zavedenie prísnejších autentifikačných pravidiel, zabezpečenie priestorov dodatočnými prostriedkami fyzickej ochrany, výmena aktívnych prvkov siete a rekonfigurácia počítačovej siete. 435 435 477 +\\ 436 436 437 437 Niektoré opatrenia si vyžadujú nemalé finančné zdroje a tie by sme chceli realizovať pomocou NFP z tohto projektu. 438 438 481 +\\ 439 439 440 440 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 441 441 ... ... @@ -443,6 +443,7 @@ 443 443 444 444 Mesto Nové Zámky má ku dňu spracovania tohto projektového zámeru realizovanú internú analýzu informačného systému a má spracované samohodnotenie. Na základe výsledkov bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. 445 445 489 +\\ 446 446 447 447 Celková úroveň riadenia kybernetickej bezpečnosti Mesta Nové Zámky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované za čiastočne splnené. Mesto Nové Zámky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 448 448 ... ... @@ -456,6 +456,7 @@ 456 456 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 457 457 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 458 458 503 +\\ 459 459 460 460 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 461 461 ... ... @@ -475,6 +475,7 @@ 475 475 476 476 - kontinuita prevádzky. 477 477 523 +\\ 478 478 479 479 Hlavným problémom, ktorému Mesto Nové Zámky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby pri najbližšom hodnotení kybernetickej bezpečnosti bol konštatovaný najvyšší možný súlad v oblasti príslušných predpisov KIB a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby: 480 480 ... ... @@ -482,8 +482,11 @@ 482 482 * plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 483 483 * boli pripravené na ďalší rozvoj informačný technológií (ďalej len „IT“) PZS. 484 484 531 +\\ 485 485 533 +\\ 486 486 535 +\\ 487 487 488 488 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 489 489 ... ... @@ -491,6 +491,7 @@ 491 491 492 492 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 493 493 543 +\\ 494 494 495 495 * Organizácia a riadenie rizík KIB 496 496 * Klasifikácia informácií a kategorizácia sietí a informačných systémov ... ... @@ -499,11 +499,15 @@ 499 499 * Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti 500 500 * Zabezpečovanie kontinuity prevádzky 501 501 552 +\\ 502 502 503 503 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Nové Zámky ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Nové Zámky za účelom poskytovania základnej služby 504 504 556 +\\ 505 505 558 +\\ 506 506 560 +\\ 507 507 508 508 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu == 509 509 ... ... @@ -513,6 +513,7 @@ 513 513 514 514 ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie základnej služby Mesta Nové Zámky, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 515 515 570 +\\ 516 516 517 517 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu == 518 518 ... ... @@ -527,7 +527,9 @@ 527 527 * systém pre stavebný úrad Vita isvs_14148 528 528 * geografický informačný systém GisPlan isvs_14149 529 529 585 +\\ 530 530 587 +\\ 531 531 532 532 Realizácia projektu sa dotkne nasledovných subjektov: 533 533 ... ... @@ -536,7 +536,7 @@ 536 536 * Občanov, podnikateľov a iných subjektov využívajúcich základné služby Mesta Nové Zámky 537 537 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Nové Zámky 538 538 539 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 596 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 540 540 541 541 **~ ** 542 542 ... ... @@ -554,13 +554,17 @@ 554 554 * Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 555 555 * Školenie pre zamestnancov IT oddelenia 556 556 614 +\\ 557 557 616 +\\ 558 558 559 559 **Stručný popis komponentov, ktoré sú predmetom projektu :** 560 560 620 +\\ 561 561 562 562 1. __Aktualizácia a dopracovanie bezpečnostnej dokumentácie__ 563 563 624 +\\ 564 564 565 565 * Analýza rizík 566 566 * Klasifikácia informácií a kategorizácia informačných systémov ... ... @@ -568,9 +568,11 @@ 568 568 * Bezpečnostná politika 569 569 * Riadenie aktív, hrozieb a rizík 570 570 632 +\\ 571 571 572 572 1. __Riadenie kontinuity činností (BCM)__ 573 573 636 +\\ 574 574 575 575 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 576 576 ... ... @@ -582,43 +582,57 @@ 582 582 583 583 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 584 584 648 +\\ 585 585 650 +\\ 586 586 587 587 1. __Dodávka next generation firewall vrátanie licencií__ 588 588 654 +\\ 589 589 656 + 590 590 591 591 V rámci projektu budú dodané dva firewally najnovšej generácie vrátanie licencií zapojené v režime vysokej dostupnosti (HA) zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Budú poskytovať pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service), 592 592 660 +\\ 593 593 594 594 1. __Dodaná pokročilá EDR technológia ochrany koncových bodov__ 595 595 596 596 Ochrana koncových bodov musí detegovať a blokovať škodlivý softvér v reálnom čase, vrátane vírusov, červov, trójskych koní, spyware, ransonwéru, Adware a rootkitov. Technológia bezpečnosti koncových bodov musí zahŕňať technológiu založenú na správaní, poskytovanie signatúr pre známe hrozby, prístup založený na detekcii zraniteľnosti, heuristike, sandboxingu. Bude dodaný EDR nástroj na identifikáciu nezvyčajného správania a útokov, vyhodnocovanie rizík, riešenie incidentov, skúmanie a odstraňovanie problémov. V reálnom čase monitoruje a vyhodnocuje všetky aktivity v sieti. Kompletná správa koncových zariadení bude vykonávaná z jednej konzoly. 597 597 666 +\\ 598 598 599 599 1. __Dodávka logovacieho softvéru a hardvéru__ 600 600 670 + 601 601 602 602 Realizácia projektu zabezpečí dodávku a implementáciu systému pre centralizované ukladanie a správu logov s integrovaným systémom analýzy a riešenia bezpečnostných udalostí/incidentov zo systémov a aplikácií žiadateľa. Systém bude vykonávať správu protokolov udalostí (logov), poskytujúci jednoduché zobrazenie všetkých strojovo generovaných dát, zhromažďovanie, unifikáciu a dlhodobé uchovávanie protokolov udalostí a záznamov o udalostiach z aktívnych sieťových prvkov, bezpečnostných zariadení, operačných systémov a aplikačného softvéru v sieti Mesta Nové Zámky. Ukladanie a zhromažďovanie dát musí prebiehať „takmer reálnom čase“ (near real-time) do definovanej výkonnej databázy, ku ktorej môžu IT špecialisti pristupovať prostredníctvom preddefinovaných riadiacich panelov a štruktúrovaného i fulltextového vyhľadávania s grafickým zobrazením výsledkov. Systém obsahuje základné SIEM funkcie, ako sú upozornenia s limitmi a jednoduché korelácie. Súčasťou dodávky je kompletný hardvér a softvér na on premise prevádzku. 603 603 674 +\\ 604 604 605 605 1. __Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania__ 606 606 678 + 607 607 680 +\\ 608 608 609 609 Zálohovací server bude zálohovať dáta jednotlivých užívateľov a databázy informačných systémov s dennou periodicitou. 610 610 611 611 Archívne úložisko bude slúžiť na dlhodobé uchovávanie kriticky dôležitých dát a bude umiestnené v geograficky vzdialenej lokalite a pripojené optickým pripojením do siete úradu. Úložisko a zálohovací server bude napájané zo zdroja nepretržitého napájania (UPS), 612 612 686 +\\ 613 613 614 614 1. __Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC__ 615 615 690 + 616 616 617 617 Bezpečnostný a prevádzkový monitoring bude dohliadať, aby informačné systémy, sieťová infraštruktúra a napájanie fungovali v nastavených štandardných parametroch. Pokiaľ dôjde k odchýlke od nastavených parametrov alebo neštandardnému správaniu informačných systémov alebo infraštruktúry bude to automaticky reportované zodpovedným osobám. SOC bude dohliadať nad kompletnou infraštruktúrou a proaktívne reagovať na možné ohrozenia štandardnej prevádzky informačných systémov. 618 618 694 +\\ 619 619 620 620 1. __Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete__ 621 621 698 + 622 622 623 623 Segmentácia siete je najdôležitejšia časť ochrany podnikovej siete pre zníženie rizika úniku, alebo poškodenia dát pri úspešnom prieniku do siete. Cieľom je veľmi sťažiť pohyb útočníka v rámci siete a zabrániť mu tak v prístupe k získaniu oprávnení a zneužitiu kritických služieb pre podnik. Na na firewalle budú vytvorené sieťové rozhrania, ktoré budú bránou pre daný segment a zaradené do patričnej bezpečnostnej zóny. Každá bezpečnostná zóna bude plniť svoju logickú úlohu a komunikácia medzi zónami bude striktne riadená. 624 624 ... ... @@ -626,11 +626,15 @@ 626 626 627 627 1. __Školenie pre zamestnancov IT oddelenia__ 628 628 706 +\\ 629 629 630 630 Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu. 631 631 710 +\\ 632 632 712 +\\ 633 633 714 +\\ 634 634 635 635 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 636 636 ... ... @@ -638,8 +638,9 @@ 638 638 639 639 Hlavnou motiváciou je realizácia opatrení KIB na zabezpečenie bezproblémovej a neprerušovanéj prevádzky informačných systémov mestského úradu, zabezpečujúcich obsluhu interných a externých klientov. V neposlednom rade mesto chce spĺňať ustanovenia definované v zákone o kybernetickej bezpečnosti, v zákone o ISVS a v príslušných vyhláškach. Vďaka realizácii týchto opatrení budú IS Mesta Nové Zámky (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Nové Zámky nasledovný dopad: 640 640 722 +\\ 641 641 642 -|((( 724 +(% class="" %)|((( 643 643 **Dopad kybernetickéh o bezpečnostné ho** 644 644 645 645 **incidentu v závislosti** ... ... @@ -650,11 +650,12 @@ 650 650 )))|((( 651 651 **Vysvetlenie** 652 652 ))) 653 -|((( 735 +(% class="" %)|((( 654 654 § 24 ods. 2 písm. a) zákona 69 655 655 656 656 /2018 Z.z. 657 657 740 +\\ 658 658 659 659 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 660 660 )))|((( ... ... @@ -666,18 +666,22 @@ 666 666 667 667 - Fyzické osoby (občania): 36 939 (k 01.1.2024, zdroj evidencia Mesta) 668 668 752 +\\ 669 669 670 670 - Fyzické osoby (podnikatelia): 511 671 671 756 +\\ 672 672 673 673 - Právnické osoby (podnikatelia): 2127 674 674 760 +\\ 675 675 676 676 Celkom dotknutých osôb: 39 697 677 677 ))) 678 678 765 +\\ 679 679 680 -|((( 767 +(% class="" %)|((( 681 681 § 24 ods. 2 písm. b) zákona 69 682 682 683 683 /2018 Z.z. ... ... @@ -686,27 +686,27 @@ 686 686 )))|((( 687 687 II. 688 688 )))|((( 689 - 776 +\\ 690 690 691 691 Mesto Nové Zámky prevádzkuje 6 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 5 pracovných dní (každý po osem hodín), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 4800 hodín (v prípade zamestnancov mesta, zamestnanci majú pracovný čas 8 hodín), narušenie dostupnosti pre fyzické osoby a právnické osoby a fyzické osoby - podnikateľov celkovo (8 hodinový pracovný čas) 39 577 osôb Celkovo teda 1583 080 hodín nedostupnosti základnej služby na území jedného okresu. 692 692 693 - 780 +\\ 694 694 ))) 695 -|((( 782 +(% class="" %)|((( 696 696 a/alebo 697 697 )))|((( 698 - 785 +\\ 699 699 )))|((( 700 - 787 +\\ 701 701 ))) 702 -|((( 789 +(% class="" %)|((( 703 703 § 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetickéh o bezpečnostné ho incidentu. 704 704 )))|((( 705 - 792 +\\ 706 706 )))|((( 707 - 794 +\\ 708 708 ))) 709 -|((( 796 +(% class="" %)|((( 710 710 § 24 ods. 2 písm. d) zákona 69 711 711 712 712 /2018 Z.z. ... ... @@ -715,18 +715,19 @@ 715 715 )))|((( 716 716 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 717 717 ))) 718 -|((( 805 +(% class="" %)|((( 719 719 Stupeň narušenia fungovania základnej služby. 720 720 )))|((( 721 - 808 +\\ 722 722 )))|((( 723 - 810 +\\ 724 724 ))) 725 -|((( 812 +(% class="" %)|((( 726 726 § 24 ods. 2 písm. e) zákona 69 727 727 728 728 /2018 Z.z. 729 729 817 +\\ 730 730 731 731 Rozsah vplyvu 732 732 ... ... @@ -736,16 +736,19 @@ 736 736 )))|((( 737 737 Nefunkčnosť systémov mesta Nové Zámky má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi MsÚ Nové Zámky a organizáciami v zriaďovateľskej pôsobnosti, dodávateľov a odberateľov, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z MsÚ Nové Zámky môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda jednak MsÚ Nové Zámky, ale aj niektorému podniku napojenému na ISVS až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 738 738 ))) 739 -|((( 827 +(% class="" %)|((( 740 740 bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 741 741 )))|((( 742 - 830 +\\ 743 743 )))|((( 744 - 832 +\\ 745 745 ))) 746 746 835 +\\ 747 747 837 +\\ 748 748 839 +\\ 749 749 750 750 == {{id name="projekt_2533_Projektovy_zamer_detailny-Projektjeformulovanýtak,abypojehorealizáciinastalčonajväčšísúladzabezpečeniakybernetickejainformačnejbezpečnostisozákonomokybernetickejbezpečnosti,svyhláškou362/2018Z.z.asozákonomoISVS."/}}Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. == 751 751 ... ... @@ -755,13 +755,17 @@ 755 755 756 756 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 757 757 849 +\\ 758 758 851 +\\ 759 759 853 +\\ 760 760 761 761 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 762 762 857 +\\ 763 763 764 -|((( 859 +(% class="" %)|((( 765 765 ID 766 766 )))|((( 767 767 AKTÉR / STAKEHOLDER ... ... @@ -780,7 +780,7 @@ 780 780 )))|((( 781 781 Informačný systém (MetaIS kód a názov ISVS) 782 782 ))) 783 -|((( 878 +(% class="" %)|((( 784 784 1 785 785 )))|((( 786 786 Administrátor IT ... ... @@ -789,7 +789,7 @@ 789 789 )))|((( 790 790 Zabezpečuje prevádzku IT systémov mesta Nové Zámky 791 791 )))|((( 792 - 887 +\\ 793 793 794 794 isvs_14143 Korwin 795 795 ... ... @@ -803,11 +803,13 @@ 803 803 804 804 isvs_14151 Mail server Mesta Nové Zámky 805 805 901 +\\ 806 806 903 +\\ 807 807 808 - 905 +\\ 809 809 ))) 810 -|((( 907 +(% class="" %)|((( 811 811 2 812 812 )))|((( 813 813 Manažér kybernetickej bezpečnosti ... ... @@ -828,9 +828,9 @@ 828 828 829 829 isvs_14151 Mail server Mesta Nové Zámky 830 830 831 - 928 +\\ 832 832 ))) 833 -|((( 930 +(% class="" %)|((( 834 834 3 835 835 )))|((( 836 836 Zamestnanec MÚ Nové Zámky ... ... @@ -851,9 +851,9 @@ 851 851 852 852 isvs_14151 Mail server Mesta Nové Zámky 853 853 854 - 951 +\\ 855 855 ))) 856 -|((( 953 +(% class="" %)|((( 857 857 4 858 858 )))|((( 859 859 Zamestnanci mesta Nové Zámky ... ... @@ -874,16 +874,17 @@ 874 874 875 875 isvs_14151 Mail server Mesta Nové Zámky 876 876 877 - 974 +\\ 878 878 ))) 879 879 977 +\\ 880 880 881 -|((( 979 +(% class="" %)|((( 882 882 5 883 883 )))|((( 884 884 Občan / podnikateľ 885 885 )))|((( 886 - 984 +\\ 887 887 )))|((( 888 888 Využíva služby poskytované mestom Nové Zámky prostredníctvom jeho IS 889 889 )))|((( ... ... @@ -899,14 +899,14 @@ 899 899 900 900 isvs_14151 Mail server Mesta Nové Zámky 901 901 902 - 1000 +\\ 903 903 ))) 904 -|((( 1002 +(% class="" %)|((( 905 905 6 906 906 )))|((( 907 907 Poskytovateľ IT služieb 908 908 )))|((( 909 - 1007 +\\ 910 910 )))|((( 911 911 Poskytuje služby IS pre mesto Nové Zámky 912 912 )))|((( ... ... @@ -922,14 +922,14 @@ 922 922 923 923 isvs_14151 Mail server Mesta Nové Zámky 924 924 925 - 1023 +\\ 926 926 ))) 927 -|((( 1025 +(% class="" %)|((( 928 928 7 929 929 )))|((( 930 930 OVM 931 931 )))|((( 932 - 1030 +\\ 933 933 )))|((( 934 934 Poskytuje alebo konzumuje údaje IS mesta Nové Zámky v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 935 935 )))|((( ... ... @@ -945,7 +945,7 @@ 945 945 946 946 isvs_14151 Mail server Mesta Nové Zámky 947 947 948 - 1046 +\\ 949 949 ))) 950 950 951 951 **~ ** ... ... @@ -962,6 +962,7 @@ 962 962 963 963 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. 964 964 1063 +\\ 965 965 966 966 Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 967 967 ... ... @@ -979,6 +979,7 @@ 979 979 980 980 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 981 981 1081 +\\ 982 982 983 983 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 984 984 ... ... @@ -986,7 +986,9 @@ 986 986 987 987 Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 988 988 1089 +\\ 989 989 1091 +\\ 990 990 991 991 Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 992 992 ... ... @@ -994,7 +994,7 @@ 994 994 995 995 Ciele projektu 996 996 997 -|((( 1099 +(% class="" %)|((( 998 998 ID 999 999 )))|((( 1000 1000 Názov cieľa ... ... @@ -1003,7 +1003,7 @@ 1003 1003 )))|((( 1004 1004 Spôsob realizácie strategického cieľa 1005 1005 ))) 1006 -|((( 1108 +(% class="" %)|((( 1007 1007 **~ ** 1008 1008 1009 1009 **~ ** ... ... @@ -1028,7 +1028,7 @@ 1028 1028 1029 1029 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 1030 1030 ))) 1031 -|((( 1133 +(% class="" %)|((( 1032 1032 **~ ** 1033 1033 1034 1034 **~ ** ... ... @@ -1054,7 +1054,9 @@ 1054 1054 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte. 1055 1055 ))) 1056 1056 1159 +\\ 1057 1057 1161 +\\ 1058 1058 1059 1059 **~ ** 1060 1060 ... ... @@ -1066,7 +1066,7 @@ 1066 1066 1067 1067 **~ ** 1068 1068 1069 -|((( 1173 +(% class="" %)|((( 1070 1070 ID 1071 1071 )))|((( 1072 1072 **~ ** ... ... @@ -1097,7 +1097,7 @@ 1097 1097 )))|(% colspan="2" %)((( 1098 1098 Pozn. 1099 1099 ))) 1100 -|((( 1204 +(% class="" %)|((( 1101 1101 **1** 1102 1102 )))|((( 1103 1103 PO095 ... ... @@ -1116,8 +1116,8 @@ 1116 1116 )))|(% colspan="2" %)((( 1117 1117 Typ 1118 1118 ))) 1119 -|((( 1120 - 1223 +(% class="" %)|((( 1224 +\\ 1121 1121 )))|((( 1122 1122 / 1123 1123 ... ... @@ -1133,16 +1133,16 @@ 1133 1133 )))|(% colspan="2" %)((( 1134 1134 inštitúcie 1135 1135 )))|(% colspan="2" %)((( 1136 - 1240 +\\ 1137 1137 )))|(% colspan="2" %)((( 1138 - 1242 +\\ 1139 1139 )))|(% colspan="2" %)((( 1140 1140 splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1141 1141 )))|(% colspan="2" %)((( 1142 1142 ukazovat eľa: 1143 1143 ))) 1144 -|((( 1145 - 1248 +(% class="" %)|((( 1249 +\\ 1146 1146 )))|((( 1147 1147 **~ ** 1148 1148 ... ... @@ -1156,207 +1156,207 @@ 1156 1156 1157 1157 modernizácie 1158 1158 )))|(% colspan="2" %)((( 1159 - 1263 +\\ 1160 1160 )))|(% colspan="2" %)((( 1161 - 1265 +\\ 1162 1162 )))|(% colspan="2" %)((( 1163 - 1267 +\\ 1164 1164 )))|(% colspan="2" %)((( 1165 1165 a zákonom o ISVS 1166 1166 )))|(% colspan="2" %)((( 1167 1167 Výstup 1168 1168 ))) 1169 -|((( 1170 - 1273 +(% class="" %)|((( 1274 +\\ 1171 1171 )))|((( 1172 - 1276 +\\ 1173 1173 )))|(% colspan="2" %)((( 1174 - 1278 +\\ 1175 1175 )))|(% colspan="2" %)((( 1176 - 1280 +\\ 1177 1177 )))|(% colspan="2" %)((( 1178 - 1282 +\\ 1179 1179 )))|(% colspan="2" %)((( 1180 - 1284 +\\ 1181 1181 )))|(% colspan="2" %)((( 1182 - 1286 +\\ 1183 1183 )))|(% colspan="2" %)((( 1184 1184 Čas plnenia merateľného ukazovateľa projektu: 1185 1185 )))|(% colspan="2" %)((( 1186 - 1290 +\\ 1187 1187 ))) 1188 -|((( 1189 - 1292 +(% class="" %)|((( 1293 +\\ 1190 1190 )))|((( 1191 - 1295 +\\ 1192 1192 )))|(% colspan="2" %)((( 1193 - 1297 +\\ 1194 1194 )))|(% colspan="2" %)((( 1195 1195 kybernetických 1196 1196 )))|(% colspan="2" %)((( 1197 - 1301 +\\ 1198 1198 )))|(% colspan="2" %)((( 1199 - 1303 +\\ 1200 1200 )))|(% colspan="2" %)((( 1201 - 1305 +\\ 1202 1202 )))|(% colspan="2" %)((( 1203 - 1307 +\\ 1204 1204 )))|(% colspan="2" %)((( 1205 - 1309 +\\ 1206 1206 ))) 1207 -|((( 1208 - 1311 +(% class="" %)|((( 1312 +\\ 1209 1209 )))|((( 1210 - 1314 +\\ 1211 1211 )))|(% colspan="2" %)((( 1212 - 1316 +\\ 1213 1213 )))|(% colspan="2" %)((( 1214 - 1318 +\\ 1215 1215 )))|(% colspan="2" %)((( 1216 - 1320 +\\ 1217 1217 )))|(% colspan="2" %)((( 1218 - 1322 +\\ 1219 1219 )))|(% colspan="2" %)((( 1220 - 1324 +\\ 1221 1221 )))|(% colspan="2" %)((( 1222 1222 Fyzické ukončenie realizácie hlavných aktivít projektu 1223 1223 )))|(% colspan="2" %)((( 1224 - 1328 +\\ 1225 1225 ))) 1226 -|((( 1227 - 1330 +(% class="" %)|((( 1331 +\\ 1228 1228 )))|((( 1229 - 1333 +\\ 1230 1230 )))|(% colspan="2" %)((( 1231 - 1335 +\\ 1232 1232 )))|(% colspan="2" %)((( 1233 1233 služieb, produktov, procesov a 1234 1234 )))|(% colspan="2" %)((( 1235 - 1339 +\\ 1236 1236 )))|(% colspan="2" %)((( 1237 - 1341 +\\ 1238 1238 )))|(% colspan="2" %)((( 1239 - 1343 +\\ 1240 1240 )))|(% colspan="2" %)((( 1241 - 1345 +\\ 1242 1242 )))|(% colspan="2" %)((( 1243 - 1347 +\\ 1244 1244 ))) 1245 -|((( 1246 - 1349 +(% class="" %)|((( 1350 +\\ 1247 1247 )))|((( 1248 - 1352 +\\ 1249 1249 )))|(% colspan="2" %)((( 1250 - 1354 +\\ 1251 1251 )))|(% colspan="2" %)((( 1252 1252 zvyšovania 1253 1253 )))|(% colspan="2" %)((( 1254 - 1358 +\\ 1255 1255 )))|(% colspan="2" %)((( 1256 - 1360 +\\ 1257 1257 )))|(% colspan="2" %)((( 1258 - 1362 +\\ 1259 1259 )))|(% colspan="2" %)((( 1260 - 1364 +\\ 1261 1261 )))|(% colspan="2" %)((( 1262 - 1366 +\\ 1263 1263 ))) 1264 -|((( 1265 - 1368 +(% class="" %)|((( 1369 +\\ 1266 1266 )))|((( 1267 - 1371 +\\ 1268 1268 )))|(% colspan="2" %)((( 1269 - 1373 +\\ 1270 1270 )))|(% colspan="2" %)((( 1271 1271 vedomostnej úrovne napríklad v 1272 1272 )))|(% colspan="2" %)((( 1273 - 1377 +\\ 1274 1274 )))|(% colspan="2" %)((( 1275 - 1379 +\\ 1276 1276 )))|(% colspan="2" %)((( 1277 - 1381 +\\ 1278 1278 )))|(% colspan="2" %)((( 1279 - 1383 +\\ 1280 1280 )))|(% colspan="2" %)((( 1281 - 1385 +\\ 1282 1282 ))) 1283 -|((( 1284 - 1387 +(% class="" %)|((( 1388 +\\ 1285 1285 )))|((( 1286 - 1390 +\\ 1287 1287 )))|(% colspan="2" %)((( 1288 - 1392 +\\ 1289 1289 )))|(% colspan="2" %)((( 1290 1290 kontexte opatrení 1291 1291 )))|(% colspan="2" %)((( 1292 - 1396 +\\ 1293 1293 )))|(% colspan="2" %)((( 1294 - 1398 +\\ 1295 1295 )))|(% colspan="2" %)((( 1296 - 1400 +\\ 1297 1297 )))|(% colspan="2" %)((( 1298 - 1402 +\\ 1299 1299 )))|(% colspan="2" %)((( 1300 - 1404 +\\ 1301 1301 ))) 1302 -|((( 1303 - 1406 +(% class="" %)|((( 1407 +\\ 1304 1304 )))|((( 1305 - 1409 +\\ 1306 1306 )))|(% colspan="2" %)((( 1307 - 1411 +\\ 1308 1308 )))|(% colspan="2" %)((( 1309 1309 smerujúcich k elektronickej 1310 1310 )))|(% colspan="2" %)((( 1311 - 1415 +\\ 1312 1312 )))|(% colspan="2" %)((( 1313 - 1417 +\\ 1314 1314 )))|(% colspan="2" %)((( 1315 - 1419 +\\ 1316 1316 )))|(% colspan="2" %)((( 1317 - 1421 +\\ 1318 1318 )))|(% colspan="2" %)((( 1319 - 1423 +\\ 1320 1320 ))) 1321 -|((( 1322 - 1425 +(% class="" %)|((( 1426 +\\ 1323 1323 )))|((( 1324 - 1428 +\\ 1325 1325 )))|(% colspan="2" %)((( 1326 - 1430 +\\ 1327 1327 )))|(% colspan="2" %)((( 1328 1328 bezpečnosti verejnej 1329 1329 )))|(% colspan="2" %)((( 1330 - 1434 +\\ 1331 1331 )))|(% colspan="2" %)((( 1332 - 1436 +\\ 1333 1333 )))|(% colspan="2" %)((( 1334 - 1438 +\\ 1335 1335 )))|(% colspan="2" %)((( 1336 - 1440 +\\ 1337 1337 )))|(% colspan="2" %)((( 1338 - 1442 +\\ 1339 1339 ))) 1340 -|((( 1341 - 1444 +(% class="" %)|((( 1445 +\\ 1342 1342 )))|((( 1343 - 1447 +\\ 1344 1344 )))|(% colspan="2" %)((( 1345 - 1449 +\\ 1346 1346 )))|(% colspan="2" %)((( 1347 1347 správy. 1348 1348 )))|(% colspan="2" %)((( 1349 - 1453 +\\ 1350 1350 )))|(% colspan="2" %)((( 1351 - 1455 +\\ 1352 1352 )))|(% colspan="2" %)((( 1353 - 1457 +\\ 1354 1354 )))|(% colspan="2" %)((( 1355 - 1459 +\\ 1356 1356 )))|(% colspan="2" %)((( 1357 - 1461 +\\ 1358 1358 ))) 1359 -|((( 1463 +(% class="" %)|((( 1360 1360 **2** 1361 1361 )))|((( 1362 1362 PR017 ... ... @@ -1373,16 +1373,16 @@ 1373 1373 )))|(% colspan="2" %)((( 1374 1374 120 1375 1375 1376 - 1480 +\\ 1377 1377 )))|(% colspan="2" %)((( 1378 1378 Sumarizácia počtu používateľov nových a vylepšených 1379 1379 )))|(% colspan="2" %)((( 1380 1380 Typ 1381 1381 )))|((( 1382 - 1486 +\\ 1383 1383 ))) 1384 -|((( 1385 - 1488 +(% class="" %)|((( 1489 +\\ 1386 1386 )))|((( 1387 1387 / 1388 1388 ... ... @@ -1394,11 +1394,11 @@ 1394 1394 )))|(% colspan="2" %)((( 1395 1395 verejných digitálnych služieb, 1396 1396 )))|(% colspan="2" %)((( 1397 - 1501 +\\ 1398 1398 )))|(% colspan="2" %)((( 1399 - 1503 +\\ 1400 1400 )))|(% colspan="2" %)((( 1401 - 1505 +\\ 1402 1402 )))|(% colspan="2" %)((( 1403 1403 digitálnych služieb – bude určené počtom prístupov v IAM, 1404 1404 ... ... @@ -1408,31 +1408,31 @@ 1408 1408 )))|(% colspan="2" %)((( 1409 1409 ukazovat eľa: 1410 1410 )))|((( 1411 - 1515 +\\ 1412 1412 ))) 1413 -|((( 1414 - 1517 +(% class="" %)|((( 1518 +\\ 1415 1415 )))|((( 1416 - 1520 +\\ 1417 1417 )))|((( 1418 - 1522 +\\ 1419 1419 )))|(% colspan="2" %)((( 1420 - 1524 +\\ 1421 1421 )))|(% colspan="2" %)((( 1422 - 1526 +\\ 1423 1423 )))|(% colspan="2" %)((( 1424 - 1528 +\\ 1425 1425 )))|(% colspan="2" %)((( 1426 - 1530 +\\ 1427 1427 )))|(% colspan="2" %)((( 1428 - 1532 +\\ 1429 1429 )))|(% colspan="2" %)((( 1430 1430 výsledok 1431 1431 )))|((( 1432 - 1536 +\\ 1433 1433 ))) 1434 -|((( 1435 - 1538 +(% class="" %)|((( 1539 +\\ 1436 1436 )))|((( 1437 1437 CR11 1438 1438 )))|((( ... ... @@ -1440,92 +1440,92 @@ 1440 1440 )))|(% colspan="2" %)((( 1441 1441 produktov a procesov 1442 1442 )))|(% colspan="2" %)((( 1443 - 1547 +\\ 1444 1444 )))|(% colspan="2" %)((( 1445 - 1549 +\\ 1446 1446 )))|(% colspan="2" %)((( 1447 - 1551 +\\ 1448 1448 )))|(% colspan="2" %)((( 1449 1449 V prípade mesta Nové Zámky ide o počet používateľov, ktorí využívajú IS mesta Nové Zámky. 1450 1450 )))|(% colspan="2" %)((( 1451 - 1555 +\\ 1452 1452 )))|((( 1453 - 1557 +\\ 1454 1454 ))) 1455 -|((( 1456 - 1559 +(% class="" %)|((( 1560 +\\ 1457 1457 )))|((( 1458 - 1562 +\\ 1459 1459 )))|((( 1460 - 1564 +\\ 1461 1461 )))|(% colspan="2" %)((( 1462 - 1566 +\\ 1463 1463 )))|(% colspan="2" %)((( 1464 - 1568 +\\ 1465 1465 )))|(% colspan="2" %)((( 1466 - 1570 +\\ 1467 1467 )))|(% colspan="2" %)((( 1468 - 1572 +\\ 1469 1469 )))|(% colspan="2" %)((( 1470 1470 Čas plnenia merateľného ukazovateľa projektu: 1471 1471 )))|(% colspan="2" %)((( 1472 - 1576 +\\ 1473 1473 )))|((( 1474 - 1578 +\\ 1475 1475 ))) 1476 -|((( 1477 - 1580 +(% class="" %)|((( 1581 +\\ 1478 1478 )))|((( 1479 - 1583 +\\ 1480 1480 )))|((( 1481 - 1585 +\\ 1482 1482 )))|(% colspan="2" %)((( 1483 - 1587 +\\ 1484 1484 )))|(% colspan="2" %)((( 1485 - 1589 +\\ 1486 1486 )))|(% colspan="2" %)((( 1487 - 1591 +\\ 1488 1488 )))|(% colspan="2" %)((( 1489 - 1593 +\\ 1490 1490 )))|(% colspan="2" %)((( 1491 1491 v rámci udržateľnosti projektu. 1492 1492 )))|(% colspan="2" %)((( 1493 - 1597 +\\ 1494 1494 )))|((( 1495 - 1599 +\\ 1496 1496 ))) 1497 -|((( 1498 - 1601 +(% class="" %)|((( 1602 +\\ 1499 1499 )))|((( 1500 - 1604 +\\ 1501 1501 )))|((( 1502 - 1606 +\\ 1503 1503 )))|((( 1504 - 1608 +\\ 1505 1505 )))|((( 1506 - 1610 +\\ 1507 1507 )))|((( 1508 - 1612 +\\ 1509 1509 )))|((( 1510 - 1614 +\\ 1511 1511 )))|((( 1512 - 1616 +\\ 1513 1513 )))|((( 1514 - 1618 +\\ 1515 1515 )))|((( 1516 - 1620 +\\ 1517 1517 )))|((( 1518 - 1622 +\\ 1519 1519 )))|((( 1520 - 1624 +\\ 1521 1521 )))|((( 1522 - 1626 +\\ 1523 1523 )))|((( 1524 - 1628 +\\ 1525 1525 )))|((( 1526 - 1630 +\\ 1527 1527 )))|((( 1528 - 1632 +\\ 1529 1529 ))) 1530 1530 1531 1531 **~ ** ... ... @@ -1540,6 +1540,7 @@ 1540 1540 1541 1541 Z pohľadu Mesta Nové Zámky je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Nové Zámky. Z výsledkov samohodnotenia a internej analýzy informačního systému vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 1542 1542 1647 +\\ 1543 1543 1544 1544 * Potreba aktualizácie a revízie existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc a potreba doplnenia dokumentácie na základe identifikovaných zistení v zmysle vykonanej analýzy KIB. 1545 1545 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni. ... ... @@ -1546,9 +1546,11 @@ 1546 1546 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC. 1547 1547 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý. 1548 1548 1654 +\\ 1549 1549 1550 1550 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1551 1551 1658 +\\ 1552 1552 1553 1553 1. Aktualizácia a dopracovanie bezpečnostnej dokumentácie 1554 1554 1. Vypracovanie plánu kontinuity činností (BCM) ... ... @@ -1560,7 +1560,9 @@ 1560 1560 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1561 1561 1. Školenie pre zamestnancov IT oddelenia 1562 1562 1670 +\\ 1563 1563 1672 +\\ 1564 1564 1565 1565 1. **Aktualizácia a dopracovanie bezpečnostnej dokumentácie** 1566 1566 ... ... @@ -1572,12 +1572,15 @@ 1572 1572 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík; 1573 1573 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov; 1574 1574 1684 +\\ 1575 1575 1686 +\\ 1576 1576 1577 1577 1. **Vypracovanie plánu kontinuity činností (BCM)** 1578 1578 1579 1579 Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne: 1580 1580 1692 +\\ 1581 1581 1582 1582 * plán kontinuity na stanovenie požiadaviek a zdrojov, 1583 1583 * plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, ... ... @@ -1585,7 +1585,9 @@ 1585 1585 * metodiku analýzy funkčných dopadov, 1586 1586 * stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1587 1587 1700 +\\ 1588 1588 1702 +\\ 1589 1589 1590 1590 1. **Dodávka next generation firewall vrátanie licencií** 1591 1591 ... ... @@ -1616,7 +1616,9 @@ 1616 1616 * Redundantný zdroj napájania, External DC Power Adapters, 80Plus Compliant 1617 1617 * Licencia Unified Threat Protection - IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare 1618 1618 1733 +\\ 1619 1619 1735 +\\ 1620 1620 1621 1621 1. **Dodaná pokročilá EDR technológia ochrany koncových bodov** 1622 1622 ... ... @@ -1638,7 +1638,9 @@ 1638 1638 * Rozšírená detekcia a reakcia (XDR) 1639 1639 * Dvojfaktorová autentifikácia 1640 1640 1757 +\\ 1641 1641 1759 +\\ 1642 1642 1643 1643 1. **Dodávka logovacieho softvéru a hardvéru** 1644 1644 ... ... @@ -1685,7 +1685,9 @@ 1685 1685 * Dual port SFP+ LAN card 1686 1686 * Podpora na HW NBD RMA 1687 1687 1806 +\\ 1688 1688 1808 +\\ 1689 1689 1690 1690 1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania 1691 1691 ... ... @@ -1705,6 +1705,7 @@ 1705 1705 * Operačný systém Windows Server 2022 Standard,16CORE,FI,No Med,No CAL, Multi Language 1706 1706 * Licencie klientskeho prístupu 120 x Windows Server 2022/2019 User CALs 1707 1707 1828 +\\ 1708 1708 1709 1709 Minimálne požiadavky na archívne úložisko: 1710 1710 ... ... @@ -1721,6 +1721,7 @@ 1721 1721 * Možnosť rozšírenia diskovej kapacity 1722 1722 * Záruka 3 roky na pole, 5 rokov na disky 1723 1723 1845 +\\ 1724 1724 1725 1725 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 1: 1726 1726 ... ... @@ -1736,6 +1736,7 @@ 1736 1736 * Port rozhrania: oddelenie kontaktov, RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1737 1737 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1738 1738 1861 +\\ 1739 1739 1740 1740 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 2: 1741 1741 ... ... @@ -1751,12 +1751,15 @@ 1751 1751 * Port rozhrania: RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB 1752 1752 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD 1753 1753 1877 +\\ 1754 1754 1879 +\\ 1755 1755 1756 1756 1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC 1757 1757 1758 1758 Minimálne požiadavky na bezpečnostný a prevádzkový monitoring: 1759 1759 1885 +\\ 1760 1760 1761 1761 * Monitoring bude zabezpečovaný ako služba od externého dodávateľa 1762 1762 * Monitorované entity: fyzické servery, virtuálne servery, firewally, kritické sieťové prvky, teplota a vlhkosť v serverovni, SQL server, webové stránky, záložné zdroje (UPS) ... ... @@ -1790,10 +1790,13 @@ 1790 1790 * last test status 1791 1791 * výpadok napájania 1792 1792 1919 +\\ 1793 1793 1921 +\\ 1794 1794 1795 1795 Minimálne požiadavky na SOC: 1796 1796 1925 +\\ 1797 1797 1798 1798 * Security Operations Center – SOC bude zaisťovať komplexnú centralizáciu riadenia bezpečnostných udalostí a incidentov, s cieľom minimalizovať reakčnú dobu na incident a škody z nej vyplývajúce 1799 1799 * Poskytovanie služby externým dodávateľom v režime 8/5 ... ... @@ -1807,7 +1807,9 @@ 1807 1807 * Reakcia - okamžitou reakciou sa minimalizuje dopad bezpečnostných incidentov 1808 1808 * Návrh nápravných opatrení 1809 1809 1939 +\\ 1810 1810 1941 +\\ 1811 1811 1812 1812 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete 1813 1813 ... ... @@ -1826,6 +1826,7 @@ 1826 1826 * Aktualizácia firmvérov aktívnych prvkov 1827 1827 * Dokumentácia 1828 1828 1960 +\\ 1829 1829 1830 1830 1. Školenie pre zamestnancov IT oddelenia 1831 1831 ... ... @@ -1833,14 +1833,19 @@ 1833 1833 1834 1834 Predpokladaný rozsah školení vybraných pracovníkov v počte max 3 počas min. 14 hodín. 1835 1835 1968 +\\ 1836 1836 1970 +\\ 1837 1837 1972 +\\ 1838 1838 1839 1839 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 1840 1840 1841 1841 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1842 1842 1978 +\\ 1843 1843 1980 +\\ 1844 1844 1845 1845 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 1846 1846 ... ... @@ -1852,17 +1852,21 @@ 1852 1852 1853 1853 Alternatíva znamená nerealizovanie projektu, to zn. nerealizovanie zistení a nápravných opatrení vyplývajúcich z internej analýzy informačného systému a zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná. 1854 1854 1992 +\\ 1855 1855 1856 1856 == {{id name="projekt_2533_Projektovy_zamer_detailny-2.Alternatíva:Čiastočnárealizáciaopatrenívrámcikybernetickejbezpečnosti"/}}2. Alternatíva: Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti == 1857 1857 1858 1858 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení z internéj analýzy informačného systému a zo samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.) 1859 1859 1998 +\\ 1860 1860 1861 1861 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.Alternatíva:Plnohodnotnárealizáciaopatreníkybernetickejbezpečnosti"/}}3. Alternatíva: Plnohodnotná realizácia opatrení kybernetickej bezpečnosti == 1862 1862 1863 1863 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci interného auditu a samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 1864 1864 2004 +\\ 1865 1865 2006 +\\ 1866 1866 1867 1867 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 1868 1868 ... ... @@ -1876,9 +1876,10 @@ 1876 1876 1877 1877 Kritériá pre MCA 1878 1878 2020 +\\ 1879 1879 1880 -|((( 1881 - 2022 +(% class="" %)|((( 2023 +\\ 1882 1882 )))|((( 1883 1883 KRITÉRIUM 1884 1884 )))|((( ... ... @@ -1890,7 +1890,7 @@ 1890 1890 )))|((( 1891 1891 Samo správa mesta Nové Zámky 1892 1892 ))) 1893 -|((( 2035 +(% class="" %)|((( 1894 1894 Biznis vrstva 1895 1895 )))|((( 1896 1896 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, ... ... @@ -1903,20 +1903,20 @@ 1903 1903 )))|((( 1904 1904 X 1905 1905 ))) 1906 -|(% rowspan="2" %)((( 2048 +(% class="" %)|(% rowspan="2" %)((( 1907 1907 Stanove né alternatívy 1908 1908 )))|((( 1909 1909 Monitorovanie kritických informačných systémov 1910 1910 )))|((( 1911 - 2053 +\\ 1912 1912 )))|((( 1913 - 2055 +\\ 1914 1914 )))|((( 1915 - 2057 +\\ 1916 1916 )))|((( 1917 - 2059 +\\ 1918 1918 ))) 1919 -|((( 2061 +(% class="" %)|((( 1920 1920 Kritérium B (KO) 1921 1921 )))|((( 1922 1922 Automatizácia výkonu administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. ... ... @@ -1927,24 +1927,25 @@ 1927 1927 )))|((( 1928 1928 X 1929 1929 ))) 1930 -|((( 1931 - 2072 +(% class="" %)|((( 2073 +\\ 1932 1932 )))|((( 1933 1933 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1934 1934 )))|((( 1935 - 2077 +\\ 1936 1936 )))|((( 1937 - 2079 +\\ 1938 1938 )))|((( 1939 - 2081 +\\ 1940 1940 )))|((( 1941 - 2083 +\\ 1942 1942 ))) 1943 -|((( 1944 - 2085 +(% class="" %)|((( 2086 +\\ 1945 1945 )))|((( 1946 1946 Kritérium C (KO) 1947 1947 2090 +\\ 1948 1948 1949 1949 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1950 1950 )))|((( ... ... @@ -1956,26 +1956,29 @@ 1956 1956 )))|((( 1957 1957 X 1958 1958 ))) 1959 -|((( 1960 - 2102 +(% class="" %)|((( 2103 +\\ 1961 1961 )))|((( 1962 1962 Kritérium D (KO) 1963 1963 )))|((( 1964 1964 Úspora finančných nákladov počas prevádzky nasadených opatrení 1965 1965 )))|((( 1966 - 2109 +\\ 1967 1967 )))|((( 1968 - 2111 +\\ 1969 1969 )))|((( 1970 1970 X 1971 1971 ))) 1972 1972 2116 +\\ 1973 1973 2118 +\\ 1974 1974 1975 1975 Vyhodnotenie MCA 1976 1976 2122 +\\ 1977 1977 1978 -|((( 2124 +(% class="" %)|((( 1979 1979 Zoznam kritérií 1980 1980 )))|((( 1981 1981 Alternatíva ... ... @@ -1990,24 +1990,25 @@ 1990 1990 )))|((( 1991 1991 Spôsob dosiahnutia 1992 1992 ))) 1993 -|((( 1994 - 2139 +(% class="" %)|((( 2140 +\\ 1995 1995 )))|((( 1996 1996 1 1997 1997 )))|((( 1998 - 2144 +\\ 1999 1999 )))|((( 2000 2000 2 2001 2001 )))|((( 2002 - 2148 +\\ 2003 2003 )))|((( 2004 2004 3 2005 2005 )))|((( 2006 - 2152 +\\ 2007 2007 ))) 2008 2008 2155 +\\ 2009 2009 2010 -|((( 2157 +(% class="" %)|((( 2011 2011 Krit éri um A 2012 2012 )))|((( 2013 2013 nie ... ... @@ -2024,7 +2024,7 @@ 2024 2024 2025 2025 Monitorovanie kritických informačných systémov. 2026 2026 ))) 2027 -|((( 2174 +(% class="" %)|((( 2028 2028 Krit éri um B 2029 2029 )))|((( 2030 2030 nie ... ... @@ -2039,7 +2039,7 @@ 2039 2039 )))|((( 2040 2040 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2041 2041 ))) 2042 -|((( 2189 +(% class="" %)|((( 2043 2043 Krit éri um C 2044 2044 )))|((( 2045 2045 nie ... ... @@ -2050,17 +2050,19 @@ 2050 2050 )))|((( 2051 2051 Implementáciou alternatívy 2 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2052 2052 2200 +\\ 2053 2053 2054 - 2202 +\\ 2055 2055 )))|((( 2056 2056 áno 2057 2057 )))|((( 2058 2058 Implementáciou alternatívy 3 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2059 2059 2208 +\\ 2060 2060 2061 - 2210 +\\ 2062 2062 ))) 2063 -|((( 2212 +(% class="" %)|((( 2064 2064 Krit éri um D 2065 2065 )))|((( 2066 2066 nie ... ... @@ -2076,17 +2076,23 @@ 2076 2076 Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení 2077 2077 ))) 2078 2078 2228 +\\ 2079 2079 2080 2080 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky. 2081 2081 2232 +\\ 2082 2082 2234 +\\ 2083 2083 2084 2084 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2085 2085 2238 +\\ 2086 2086 2087 2087 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného internej analýzy a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu. 2088 2088 2242 +\\ 2089 2089 2244 +\\ 2090 2090 2091 2091 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 2092 2092 ... ... @@ -2094,7 +2094,9 @@ 2094 2094 2095 2095 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 3 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre Mesta a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2096 2096 2252 +\\ 2097 2097 2254 +\\ 2098 2098 2099 2099 = {{id name="projekt_2533_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2100 2100 ... ... @@ -2108,9 +2108,11 @@ 2108 2108 * vytvorená, aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 2109 2109 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: 2110 2110 2268 +\\ 2111 2111 2112 2112 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 2113 2113 2272 +\\ 2114 2114 2115 2115 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: 2116 2116 ... ... @@ -2119,16 +2119,17 @@ 2119 2119 * Implementácia a testovanie, 2120 2120 * Nasadenie 2121 2121 2281 +\\ 2122 2122 2123 -|((( 2283 +(% class="" %)|((( 2124 2124 **Požadované výstupy** 2125 2125 ))) 2126 2126 2127 -|((( 2287 +(% class="" %)|((( 2128 2128 **Etapa** 2129 2129 ))) 2130 2130 2131 -|((( 2291 +(% class="" %)|((( 2132 2132 **Analýza a dizajn** 2133 2133 )))|((( 2134 2134 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -2155,6 +2155,7 @@ 2155 2155 2156 2156 - detailný popis funkcionality a biznis požiadaviek, 2157 2157 2318 +\\ 2158 2158 2159 2159 **Detailná technická špecifikácia, pre všetky systémy samostatne** 2160 2160 ... ... @@ -2166,79 +2166,84 @@ 2166 2166 2167 2167 - Plán Implementácie 2168 2168 ))) 2169 -|((( 2330 +(% class="" %)|((( 2170 2170 **Implementácia a testovanie** 2171 2171 )))|((( 2172 2172 **Implementácia:** 2173 2173 ))) 2174 -|((( 2175 - 2335 +(% class="" %)|((( 2336 +\\ 2176 2176 )))|((( 2177 2177 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2178 2178 ))) 2179 -|((( 2180 - 2340 +(% class="" %)|((( 2341 +\\ 2181 2181 )))|((( 2182 2182 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2183 2183 ))) 2184 -|((( 2185 - 2345 +(% class="" %)|((( 2346 +\\ 2186 2186 )))|((( 2187 2187 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2188 2188 ))) 2189 -|((( 2190 - 2350 +(% class="" %)|((( 2351 +\\ 2191 2191 )))|((( 2192 2192 - Implementácia procesov 2193 2193 ))) 2194 -|((( 2195 - 2355 +(% class="" %)|((( 2356 +\\ 2196 2196 )))|((( 2197 2197 **Testovanie:** 2198 2198 ))) 2199 -|((( 2200 - 2360 +(% class="" %)|((( 2361 +\\ 2201 2201 )))|((( 2202 2202 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2203 2203 ))) 2204 -|((( 2205 - 2365 +(% class="" %)|((( 2366 +\\ 2206 2206 )))|((( 2207 2207 - Funkčné testy 2208 2208 ))) 2209 -|((( 2210 - 2370 +(% class="" %)|((( 2371 +\\ 2211 2211 )))|((( 2212 2212 - Bezpečnostné testy 2213 2213 ))) 2214 -|((( 2215 - 2375 +(% class="" %)|((( 2376 +\\ 2216 2216 )))|((( 2217 2217 - Záťažové testy 2218 2218 ))) 2219 -|((( 2220 - 2380 +(% class="" %)|((( 2381 +\\ 2221 2221 )))|((( 2222 2222 - Používateľské akceptačné testovanie 2223 2223 ))) 2224 -|((( 2385 +(% class="" %)|((( 2225 2225 **Nasadenie** 2226 2226 )))|((( 2227 2227 **Nasadenie do produkcie:** 2228 2228 2390 +\\ 2229 2229 2230 2230 - Príprava produkčného prostredia 2231 2231 2394 +\\ 2232 2232 2233 2233 - Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2234 2234 2398 +\\ 2235 2235 2236 2236 - Inštalácia riešenia do produkčného prostredia 2237 2237 2402 +\\ 2238 2238 2239 2239 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2240 2240 ))) 2241 2241 2407 +\\ 2242 2242 2243 2243 = {{id name="projekt_2533_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 2244 2244 ... ... @@ -2252,7 +2252,9 @@ 2252 2252 2253 2253 [[image:attach:image-2024-5-27_13-13-29-1.png||height="400"]] 2254 2254 2421 +\\ 2255 2255 2423 +\\ 2256 2256 2257 2257 = {{id name="projekt_2533_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 2258 2258 ... ... @@ -2264,6 +2264,7 @@ 2264 2264 2265 2265 Zákony a vyhlášky týkajúce sa eGovernmentu: 2266 2266 2435 +\\ 2267 2267 2268 2268 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2269 2269 ... ... @@ -2271,6 +2271,7 @@ 2271 2271 2272 2272 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2273 2273 2443 +\\ 2274 2274 2275 2275 Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2276 2276 ... ... @@ -2278,12 +2278,15 @@ 2278 2278 2279 2279 Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2280 2280 2451 +\\ 2281 2281 2282 2282 Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2283 2283 2455 +\\ 2284 2284 2285 2285 Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2286 2286 2459 +\\ 2287 2287 2288 2288 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2289 2289 ... ... @@ -2295,9 +2295,11 @@ 2295 2295 2296 2296 [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2297 2297 2471 +\\ 2298 2298 2299 2299 Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2300 2300 2475 +\\ 2301 2301 2302 2302 Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2303 2303 ... ... @@ -2305,10 +2305,13 @@ 2305 2305 2306 2306 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2307 2307 2483 +\\ 2308 2308 2309 2309 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2310 2310 2487 +\\ 2311 2311 2489 +\\ 2312 2312 2313 2313 == {{id name="projekt_2533_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2314 2314 ... ... @@ -2316,7 +2316,7 @@ 2316 2316 2317 2317 **~ ** 2318 2318 2319 -|((( 2497 +(% class="" %)|((( 2320 2320 ID 2321 2321 )))|((( 2322 2322 FÁZA/AKTIVITA ... ... @@ -2335,7 +2335,7 @@ 2335 2335 )))|((( 2336 2336 POZNÁMKA 2337 2337 ))) 2338 -|((( 2516 +(% class="" %)|((( 2339 2339 1. 2340 2340 )))|((( 2341 2341 Prípravná fáza a Iniciačná fáza ... ... @@ -2352,7 +2352,7 @@ 2352 2352 2353 2353 Podpísanie zmlúv s dodávateľmi po ukončení VO 2354 2354 ))) 2355 -|((( 2533 +(% class="" %)|((( 2356 2356 2. 2357 2357 )))|((( 2358 2358 Realizačná fáza ... ... @@ -2361,9 +2361,9 @@ 2361 2361 )))|((( 2362 2362 08/2026 2363 2363 )))|((( 2364 - 2542 +\\ 2365 2365 ))) 2366 -|((( 2544 +(% class="" %)|((( 2367 2367 2a 2368 2368 )))|((( 2369 2369 Analýza a Dizajn ... ... @@ -2372,9 +2372,9 @@ 2372 2372 )))|((( 2373 2373 06/2025 2374 2374 )))|((( 2375 - 2553 +\\ 2376 2376 ))) 2377 -|((( 2555 +(% class="" %)|((( 2378 2378 2b 2379 2379 )))|((( 2380 2380 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2383,9 +2383,9 @@ 2383 2383 )))|((( 2384 2384 08/2025 2385 2385 )))|((( 2386 - 2564 +\\ 2387 2387 ))) 2388 -|((( 2566 +(% class="" %)|((( 2389 2389 2c 2390 2390 )))|((( 2391 2391 Implementácia a testovanie ... ... @@ -2396,7 +2396,7 @@ 2396 2396 )))|((( 2397 2397 Min. 2 mesiace test. prevádzky 2398 2398 ))) 2399 -|((( 2577 +(% class="" %)|((( 2400 2400 2d 2401 2401 )))|((( 2402 2402 Nasadenie opatrení ... ... @@ -2405,9 +2405,9 @@ 2405 2405 )))|((( 2406 2406 05/2026 2407 2407 )))|((( 2408 - 2586 +\\ 2409 2409 ))) 2410 -|((( 2588 +(% class="" %)|((( 2411 2411 3. 2412 2412 )))|((( 2413 2413 Dokončovacia fáza ... ... @@ -2416,9 +2416,9 @@ 2416 2416 )))|((( 2417 2417 08/2026 2418 2418 )))|((( 2419 - 2597 +\\ 2420 2420 ))) 2421 -|((( 2599 +(% class="" %)|((( 2422 2422 4. 2423 2423 )))|((( 2424 2424 Podpora prevádzky (SLA) ... ... @@ -2436,9 +2436,11 @@ 2436 2436 2437 2437 Schéma metódy projektového riadenia: 2438 2438 2617 +\\ 2439 2439 2440 2440 [[image:attach:image-2024-5-27_13-12-12-1.png||height="400"]] 2441 2441 2621 +\\ 2442 2442 2443 2443 = {{id name="projekt_2533_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2444 2444 ... ... @@ -2446,13 +2446,13 @@ 2446 2446 2447 2447 == {{id name="projekt_2533_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2448 2448 2449 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2629 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2450 2450 2451 2451 == {{id name="projekt_2533_Projektovy_zamer_detailny-Rozpočetprojektu–položkový:"/}}Rozpočet projektu – položkový: == 2452 2452 2453 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2633 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 2454 2454 2455 -|((( 2635 +(% class="" %)|((( 2456 2456 **P.č.** 2457 2457 )))|((( 2458 2458 **Skupina výdavkov** ... ... @@ -2469,7 +2469,7 @@ 2469 2469 )))|((( 2470 2470 **Celková cena s DPH** 2471 2471 ))) 2472 -|((( 2652 +(% class="" %)|((( 2473 2473 1. 2474 2474 )))|((( 2475 2475 518 - Ostatné služby ... ... @@ -2486,7 +2486,7 @@ 2486 2486 )))|((( 2487 2487 7 200,00 2488 2488 ))) 2489 -|((( 2669 +(% class="" %)|((( 2490 2490 2. 2491 2491 )))|((( 2492 2492 518 - Ostatné služby ... ... @@ -2503,7 +2503,7 @@ 2503 2503 )))|((( 2504 2504 7 200,00 2505 2505 ))) 2506 -|((( 2686 +(% class="" %)|((( 2507 2507 3. 2508 2508 )))|((( 2509 2509 013 - Softvér ... ... @@ -2520,7 +2520,7 @@ 2520 2520 )))|((( 2521 2521 5 827,20 2522 2522 ))) 2523 -|((( 2703 +(% class="" %)|((( 2524 2524 4. 2525 2525 )))|((( 2526 2526 014 - Oceniteľné práva ... ... @@ -2537,7 +2537,7 @@ 2537 2537 )))|((( 2538 2538 8 460,94 2539 2539 ))) 2540 -|((( 2720 +(% class="" %)|((( 2541 2541 5. 2542 2542 )))|((( 2543 2543 518 - Ostatné služby ... ... @@ -2554,7 +2554,7 @@ 2554 2554 )))|((( 2555 2555 2 520,00 2556 2556 ))) 2557 -|((( 2737 +(% class="" %)|((( 2558 2558 6. 2559 2559 )))|((( 2560 2560 013 - Softvér ... ... @@ -2571,7 +2571,7 @@ 2571 2571 )))|((( 2572 2572 1 001,10 2573 2573 ))) 2574 -|((( 2754 +(% class="" %)|((( 2575 2575 7. 2576 2576 )))|((( 2577 2577 518 - Ostatné služby ... ... @@ -2588,7 +2588,7 @@ 2588 2588 )))|((( 2589 2589 5 700,00 2590 2590 ))) 2591 -|((( 2771 +(% class="" %)|((( 2592 2592 8. 2593 2593 )))|((( 2594 2594 014 - Oceniteľné práva ... ... @@ -2605,7 +2605,7 @@ 2605 2605 )))|((( 2606 2606 13 395,00 2607 2607 ))) 2608 -|((( 2788 +(% class="" %)|((( 2609 2609 9. 2610 2610 )))|((( 2611 2611 518 - Ostatné služby ... ... @@ -2622,7 +2622,7 @@ 2622 2622 )))|((( 2623 2623 2 760,00 2624 2624 ))) 2625 -|((( 2805 +(% class="" %)|((( 2626 2626 10. 2627 2627 )))|((( 2628 2628 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2639,7 +2639,7 @@ 2639 2639 )))|((( 2640 2640 28 011,08 2641 2641 ))) 2642 -|((( 2822 +(% class="" %)|((( 2643 2643 11. 2644 2644 )))|((( 2645 2645 518 - Ostatné služby ... ... @@ -2656,7 +2656,7 @@ 2656 2656 )))|((( 2657 2657 8 616,00 2658 2658 ))) 2659 -|((( 2839 +(% class="" %)|((( 2660 2660 12. 2661 2661 )))|((( 2662 2662 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2673,7 +2673,7 @@ 2673 2673 )))|((( 2674 2674 438,00 2675 2675 ))) 2676 -|((( 2856 +(% class="" %)|((( 2677 2677 13. 2678 2678 )))|((( 2679 2679 518 - Ostatné služby ... ... @@ -2690,7 +2690,7 @@ 2690 2690 )))|((( 2691 2691 6 768,00 2692 2692 ))) 2693 -|((( 2873 +(% class="" %)|((( 2694 2694 14. 2695 2695 )))|((( 2696 2696 518 - Ostatné služby ... ... @@ -2707,7 +2707,7 @@ 2707 2707 )))|((( 2708 2708 2 700,00 2709 2709 ))) 2710 -|((( 2890 +(% class="" %)|((( 2711 2711 15. 2712 2712 )))|((( 2713 2713 518 - Ostatné služby ... ... @@ -2724,7 +2724,7 @@ 2724 2724 )))|((( 2725 2725 19 440,00 2726 2726 ))) 2727 -|((( 2907 +(% class="" %)|((( 2728 2728 16. 2729 2729 )))|((( 2730 2730 518 - Ostatné služby ... ... @@ -2741,7 +2741,7 @@ 2741 2741 )))|((( 2742 2742 5 760,00 2743 2743 ))) 2744 -|((( 2924 +(% class="" %)|((( 2745 2745 17. 2746 2746 )))|((( 2747 2747 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2758,7 +2758,7 @@ 2758 2758 )))|((( 2759 2759 30 423,77 2760 2760 ))) 2761 -|((( 2941 +(% class="" %)|((( 2762 2762 18. 2763 2763 )))|((( 2764 2764 518 - Ostatné služby ... ... @@ -2775,7 +2775,7 @@ 2775 2775 )))|((( 2776 2776 3 240,00 2777 2777 ))) 2778 -|((( 2958 +(% class="" %)|((( 2779 2779 19. 2780 2780 )))|((( 2781 2781 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2792,7 +2792,7 @@ 2792 2792 )))|((( 2793 2793 4 977,55 2794 2794 ))) 2795 -|((( 2975 +(% class="" %)|((( 2796 2796 20. 2797 2797 )))|((( 2798 2798 518 - Ostatné služby ... ... @@ -2809,7 +2809,7 @@ 2809 2809 )))|((( 2810 2810 720,00 2811 2811 ))) 2812 -|((( 2992 +(% class="" %)|((( 2813 2813 21. 2814 2814 )))|((( 2815 2815 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2826,7 +2826,7 @@ 2826 2826 )))|((( 2827 2827 11 346,00 2828 2828 ))) 2829 -|((( 3009 +(% class="" %)|((( 2830 2830 22. 2831 2831 )))|((( 2832 2832 518 - Ostatné služby ... ... @@ -2843,7 +2843,7 @@ 2843 2843 )))|((( 2844 2844 495,00 2845 2845 ))) 2846 -|((( 3026 +(% class="" %)|((( 2847 2847 23. 2848 2848 )))|((( 2849 2849 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí ... ... @@ -2860,7 +2860,7 @@ 2860 2860 )))|((( 2861 2861 2 750,40 2862 2862 ))) 2863 -|((( 3043 +(% class="" %)|((( 2864 2864 24. 2865 2865 )))|((( 2866 2866 518 - Ostatné služby ... ... @@ -2877,7 +2877,7 @@ 2877 2877 )))|((( 2878 2878 405,00 2879 2879 ))) 2880 -|((( 3060 +(% class="" %)|((( 2881 2881 25. 2882 2882 )))|((( 2883 2883 518 - Ostatné služby ... ... @@ -2894,7 +2894,7 @@ 2894 2894 )))|((( 2895 2895 720,00 2896 2896 ))) 2897 -|((( 3077 +(% class="" %)|((( 2898 2898 26. 2899 2899 )))|((( 2900 2900 518 - Ostatné služby ... ... @@ -2911,7 +2911,7 @@ 2911 2911 )))|((( 2912 2912 864,00 2913 2913 ))) 2914 -|((( 3094 +(% class="" %)|((( 2915 2915 27. 2916 2916 )))|((( 2917 2917 518 - Ostatné služby ... ... @@ -2928,7 +2928,7 @@ 2928 2928 )))|((( 2929 2929 2 802,00 2930 2930 ))) 2931 -|((( 3111 +(% class="" %)|((( 2932 2932 28. 2933 2933 )))|((( 2934 2934 521 - Mzdové výdavky ... ... @@ -2945,7 +2945,7 @@ 2945 2945 )))|((( 2946 2946 13 869,00 2947 2947 ))) 2948 -|((( 3128 +(% class="" %)|((( 2949 2949 29. 2950 2950 )))|((( 2951 2951 521 - Mzdové výdavky ... ... @@ -2962,7 +2962,7 @@ 2962 2962 )))|((( 2963 2963 7 236,00 2964 2964 ))) 2965 -|((( 3145 +(% class="" %)|((( 2966 2966 30. 2967 2967 )))|((( 2968 2968 907 - Paušálna sadzba ... ... @@ -2971,7 +2971,7 @@ 2971 2971 )))|((( 2972 2972 % 2973 2973 )))|((( 2974 - 3154 +\\ 2975 2975 )))|((( 2976 2976 205 646,04 2977 2977 )))|((( ... ... @@ -2979,10 +2979,10 @@ 2979 2979 )))|((( 2980 2980 14 395,22 2981 2981 ))) 2982 -|((( 2983 - 3162 +(% class="" %)|((( 3163 +\\ 2984 2984 )))|((( 2985 - 3165 +\\ 2986 2986 )))|((( 2987 2987 **Spolu oprávnené výdavky projektu** 2988 2988 )))|((( ... ... @@ -2997,15 +2997,15 @@ 2997 2997 **220 041,26 €** 2998 2998 ))) 2999 2999 3000 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3180 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3001 3001 3002 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3182 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3003 3003 3004 3004 **Sumarizácia nákladov a prínosov** 3005 3005 3006 3006 **~ ** 3007 3007 3008 -|((( 3188 +(% class="" %)|((( 3009 3009 **~ ** 3010 3010 3011 3011 **Náklady** ... ... @@ -3044,7 +3044,7 @@ 3044 3044 )))|((( 3045 3045 Školenie pre zamestnancov IT oddelenia 3046 3046 3047 - 3227 +\\ 3048 3048 )))|((( 3049 3049 **~ ** 3050 3050 ... ... @@ -3056,55 +3056,55 @@ 3056 3056 3057 3057 **Spolu** 3058 3058 ))) 3059 -|((( 3239 +(% class="" %)|((( 3060 3060 **Všeobecný materiál** 3061 3061 )))|((( 3062 - 3242 +\\ 3063 3063 )))|((( 3064 - 3244 +\\ 3065 3065 )))|((( 3066 - 3246 +\\ 3067 3067 )))|((( 3068 - 3248 +\\ 3069 3069 )))|((( 3070 - 3250 +\\ 3071 3071 )))|((( 3072 - 3252 +\\ 3073 3073 )))|((( 3074 - 3254 +\\ 3075 3075 )))|((( 3076 - 3256 +\\ 3077 3077 )))|((( 3078 - 3258 +\\ 3079 3079 )))|((( 3080 - 3260 +\\ 3081 3081 ))) 3082 -|((( 3262 +(% class="" %)|((( 3083 3083 **IT - CAPEX** 3084 3084 )))|((( 3085 - 3265 +\\ 3086 3086 )))|((( 3087 - 3267 +\\ 3088 3088 )))|((( 3089 - 3269 +\\ 3090 3090 )))|((( 3091 - 3271 +\\ 3092 3092 )))|((( 3093 - 3273 +\\ 3094 3094 )))|((( 3095 - 3275 +\\ 3096 3096 )))|((( 3097 - 3277 +\\ 3098 3098 )))|((( 3099 - 3279 +\\ 3100 3100 )))|((( 3101 - 3281 +\\ 3102 3102 )))|((( 3103 - 3283 +\\ 3104 3104 3105 3105 **220 041,26** 3106 3106 ))) 3107 -|((( 3287 +(% class="" %)|((( 3108 3108 Práce/služby 3109 3109 )))|((( 3110 3110 7 200,00 ... ... @@ -3127,474 +3127,474 @@ 3127 3127 )))|((( 3128 3128 77 910,00 3129 3129 ))) 3130 -|((( 3310 +(% class="" %)|((( 3131 3131 Aplikácie 3132 3132 )))|((( 3133 - 3313 +\\ 3134 3134 )))|((( 3135 - 3315 +\\ 3136 3136 )))|((( 3137 3137 3138 3138 3139 3139 8 460,94 3140 3140 )))|((( 3141 - 3321 +\\ 3142 3142 3143 3143 13 395,00 3144 3144 )))|((( 3145 - 3325 +\\ 3146 3146 )))|((( 3147 - 3327 +\\ 3148 3148 )))|((( 3149 - 3329 +\\ 3150 3150 )))|((( 3151 - 3331 +\\ 3152 3152 )))|((( 3153 - 3333 +\\ 3154 3154 )))|((( 3155 3155 3156 3156 3157 3157 21 855,94 3158 3158 ))) 3159 -|((( 3339 +(% class="" %)|((( 3160 3160 SW 3161 3161 )))|((( 3162 - 3342 +\\ 3163 3163 )))|((( 3164 - 3344 +\\ 3165 3165 )))|((( 3166 3166 5 827,20 3167 3167 )))|((( 3168 3168 1 001,10 3169 3169 )))|((( 3170 - 3350 +\\ 3171 3171 )))|((( 3172 - 3352 +\\ 3173 3173 )))|((( 3174 - 3354 +\\ 3175 3175 )))|((( 3176 - 3356 +\\ 3177 3177 )))|((( 3178 - 3358 +\\ 3179 3179 )))|((( 3180 3180 6 828,30 3181 3181 ))) 3182 -|((( 3362 +(% class="" %)|((( 3183 3183 HW 3184 3184 )))|((( 3185 - 3365 +\\ 3186 3186 )))|((( 3187 - 3367 +\\ 3188 3188 )))|((( 3189 3189 3190 3190 )))|((( 3191 - 3371 +\\ 3192 3192 )))|((( 3193 3193 28 011,08 3194 3194 )))|((( 3195 3195 44 262,72 3196 3196 )))|((( 3197 - 3377 +\\ 3198 3198 )))|((( 3199 - 3379 +\\ 3200 3200 )))|((( 3201 - 3381 +\\ 3202 3202 )))|((( 3203 3203 77 946,80 3204 3204 ))) 3205 -|((( 3385 +(% class="" %)|((( 3206 3206 Mzdové výdavky – Interní zamestnanci IT 3207 3207 )))|((( 3208 - 3388 +\\ 3209 3209 3210 3210 2 345,00 3211 3211 )))|((( 3212 - 3392 +\\ 3213 3213 3214 3214 2 345,00 3215 3215 )))|((( 3216 - 3396 +\\ 3217 3217 3218 3218 2 345,00 3219 3219 )))|((( 3220 - 3400 +\\ 3221 3221 3222 3222 2 345,00 3223 3223 )))|((( 3224 - 3404 +\\ 3225 3225 3226 3226 2 345,00 3227 3227 )))|((( 3228 - 3408 +\\ 3229 3229 3230 3230 2 345,00 3231 3231 )))|((( 3232 - 3412 +\\ 3233 3233 3234 3234 2 345,00 3235 3235 )))|((( 3236 - 3416 +\\ 3237 3237 3238 3238 2 345,00 3239 3239 )))|((( 3240 - 3420 +\\ 3241 3241 3242 3242 2 345,00 3243 3243 )))|((( 3244 - 3424 +\\ 3245 3245 3246 3246 21 105,00 3247 3247 ))) 3248 -|((( 3428 +(% class="" %)|((( 3249 3249 Paušálna sadzba – nepriame výdavky 3250 3250 )))|((( 3251 - 3431 +\\ 3252 3252 3253 - 3433 +\\ 3254 3254 )))|((( 3255 - 3435 +\\ 3256 3256 )))|((( 3257 - 3437 +\\ 3258 3258 )))|((( 3259 - 3439 +\\ 3260 3260 )))|((( 3261 - 3441 +\\ 3262 3262 )))|((( 3263 - 3443 +\\ 3264 3264 )))|((( 3265 - 3445 +\\ 3266 3266 )))|((( 3267 - 3447 +\\ 3268 3268 )))|((( 3269 - 3449 +\\ 3270 3270 )))|((( 3271 3271 14 395,22 3272 3272 ))) 3273 -|((( 3453 +(% class="" %)|((( 3274 3274 **IT - OPEX- prevádzka** 3275 3275 )))|((( 3276 - 3456 +\\ 3277 3277 )))|((( 3278 - 3458 +\\ 3279 3279 )))|((( 3280 - 3460 +\\ 3281 3281 )))|((( 3282 - 3462 +\\ 3283 3283 )))|((( 3284 - 3464 +\\ 3285 3285 )))|((( 3286 - 3466 +\\ 3287 3287 )))|((( 3288 - 3468 +\\ 3289 3289 )))|((( 3290 - 3470 +\\ 3291 3291 )))|((( 3292 - 3472 +\\ 3293 3293 )))|((( 3294 - 3474 +\\ 3295 3295 ))) 3296 -|((( 3476 +(% class="" %)|((( 3297 3297 Aplikácie 3298 3298 )))|((( 3299 - 3479 +\\ 3300 3300 )))|((( 3301 - 3481 +\\ 3302 3302 )))|((( 3303 3303 21 152,35 3304 3304 )))|((( 3305 3305 33 487,5 3306 3306 )))|((( 3307 - 3487 +\\ 3308 3308 )))|((( 3309 - 3489 +\\ 3310 3310 )))|((( 3311 - 3491 +\\ 3312 3312 )))|((( 3313 - 3493 +\\ 3314 3314 )))|((( 3315 3315 000,00 3316 3316 )))|((( 3317 3317 000,00 3318 3318 ))) 3319 -|((( 3499 +(% class="" %)|((( 3320 3320 SW 3321 3321 )))|((( 3322 - 3502 +\\ 3323 3323 )))|((( 3324 - 3504 +\\ 3325 3325 )))|((( 3326 - 3506 +\\ 3327 3327 3328 - 3508 +\\ 3329 3329 )))|((( 3330 - 3510 +\\ 3331 3331 3332 3332 3333 3333 )))|((( 3334 - 3514 +\\ 3335 3335 )))|((( 3336 - 3516 +\\ 3337 3337 )))|((( 3338 - 3518 +\\ 3339 3339 )))|((( 3340 - 3520 +\\ 3341 3341 )))|((( 3342 - 3522 +\\ 3343 3343 )))|((( 3344 - 3524 +\\ 3345 3345 ))) 3346 -|((( 3526 +(% class="" %)|((( 3347 3347 HW 3348 3348 )))|((( 3349 - 3529 +\\ 3350 3350 )))|((( 3351 - 3531 +\\ 3352 3352 )))|((( 3353 - 3533 +\\ 3354 3354 )))|((( 3355 - 3535 +\\ 3356 3356 )))|((( 3357 - 3537 +\\ 3358 3358 )))|((( 3359 - 3539 +\\ 3360 3360 )))|((( 3361 - 3541 +\\ 3362 3362 )))|((( 3363 - 3543 +\\ 3364 3364 )))|((( 3365 3365 000,00 3366 3366 )))|((( 3367 3367 000,00 3368 3368 ))) 3369 -|((( 3549 +(% class="" %)|((( 3370 3370 **Prínosy** 3371 3371 )))|((( 3372 - 3552 +\\ 3373 3373 )))|((( 3374 - 3554 +\\ 3375 3375 )))|((( 3376 - 3556 +\\ 3377 3377 )))|((( 3378 - 3558 +\\ 3379 3379 )))|((( 3380 - 3560 +\\ 3381 3381 )))|((( 3382 - 3562 +\\ 3383 3383 )))|((( 3384 - 3564 +\\ 3385 3385 )))|((( 3386 - 3566 +\\ 3387 3387 )))|((( 3388 - 3568 +\\ 3389 3389 )))|((( 3390 - 3570 +\\ 3391 3391 ))) 3392 -|((( 3572 +(% class="" %)|((( 3393 3393 **Finančné prínosy** 3394 3394 )))|((( 3395 - 3575 +\\ 3396 3396 )))|((( 3397 - 3577 +\\ 3398 3398 )))|((( 3399 - 3579 +\\ 3400 3400 )))|((( 3401 - 3581 +\\ 3402 3402 )))|((( 3403 - 3583 +\\ 3404 3404 )))|((( 3405 - 3585 +\\ 3406 3406 )))|((( 3407 - 3587 +\\ 3408 3408 )))|((( 3409 - 3589 +\\ 3410 3410 )))|((( 3411 - 3591 +\\ 3412 3412 )))|((( 3413 - 3593 +\\ 3414 3414 ))) 3415 -|((( 3595 +(% class="" %)|((( 3416 3416 Administratívne poplatky 3417 3417 )))|((( 3418 - 3598 +\\ 3419 3419 )))|((( 3420 - 3600 +\\ 3421 3421 )))|((( 3422 - 3602 +\\ 3423 3423 )))|((( 3424 - 3604 +\\ 3425 3425 )))|((( 3426 - 3606 +\\ 3427 3427 )))|((( 3428 - 3608 +\\ 3429 3429 )))|((( 3430 - 3610 +\\ 3431 3431 )))|((( 3432 - 3612 +\\ 3433 3433 )))|((( 3434 - 3614 +\\ 3435 3435 )))|((( 3436 - 3616 +\\ 3437 3437 ))) 3438 -|((( 3618 +(% class="" %)|((( 3439 3439 Ostatné daňové a nedaňové príjmy 3440 3440 )))|((( 3441 - 3621 +\\ 3442 3442 )))|((( 3443 - 3623 +\\ 3444 3444 )))|((( 3445 - 3625 +\\ 3446 3446 )))|((( 3447 - 3627 +\\ 3448 3448 )))|((( 3449 - 3629 +\\ 3450 3450 )))|((( 3451 - 3631 +\\ 3452 3452 )))|((( 3453 - 3633 +\\ 3454 3454 )))|((( 3455 - 3635 +\\ 3456 3456 )))|((( 3457 - 3637 +\\ 3458 3458 )))|((( 3459 - 3639 +\\ 3460 3460 ))) 3461 -|((( 3641 +(% class="" %)|((( 3462 3462 **Ekonomické prínosy** 3463 3463 )))|((( 3464 - 3644 +\\ 3465 3465 )))|((( 3466 - 3646 +\\ 3467 3467 )))|((( 3468 - 3648 +\\ 3469 3469 )))|((( 3470 - 3650 +\\ 3471 3471 )))|((( 3472 - 3652 +\\ 3473 3473 )))|((( 3474 - 3654 +\\ 3475 3475 )))|((( 3476 - 3656 +\\ 3477 3477 )))|((( 3478 - 3658 +\\ 3479 3479 )))|((( 3480 - 3660 +\\ 3481 3481 )))|((( 3482 - 3662 +\\ 3483 3483 ))) 3484 -|((( 3664 +(% class="" %)|((( 3485 3485 Občania (€) 3486 3486 )))|((( 3487 - 3667 +\\ 3488 3488 )))|((( 3489 - 3669 +\\ 3490 3490 )))|((( 3491 - 3671 +\\ 3492 3492 )))|((( 3493 - 3673 +\\ 3494 3494 )))|((( 3495 - 3675 +\\ 3496 3496 )))|((( 3497 - 3677 +\\ 3498 3498 )))|((( 3499 - 3679 +\\ 3500 3500 )))|((( 3501 - 3681 +\\ 3502 3502 )))|((( 3503 - 3683 +\\ 3504 3504 )))|((( 3505 - 3685 +\\ 3506 3506 ))) 3507 -|((( 3687 +(% class="" %)|((( 3508 3508 Úradníci (€) 3509 3509 )))|((( 3510 - 3690 +\\ 3511 3511 )))|((( 3512 - 3692 +\\ 3513 3513 )))|((( 3514 - 3694 +\\ 3515 3515 )))|((( 3516 - 3696 +\\ 3517 3517 )))|((( 3518 - 3698 +\\ 3519 3519 )))|((( 3520 - 3700 +\\ 3521 3521 )))|((( 3522 - 3702 +\\ 3523 3523 )))|((( 3524 - 3704 +\\ 3525 3525 )))|((( 3526 - 3706 +\\ 3527 3527 )))|((( 3528 - 3708 +\\ 3529 3529 ))) 3530 -|((( 3710 +(% class="" %)|((( 3531 3531 Úradníci (FTE) 3532 3532 )))|((( 3533 - 3713 +\\ 3534 3534 )))|((( 3535 - 3715 +\\ 3536 3536 )))|((( 3537 - 3717 +\\ 3538 3538 )))|((( 3539 - 3719 +\\ 3540 3540 )))|((( 3541 - 3721 +\\ 3542 3542 )))|((( 3543 - 3723 +\\ 3544 3544 )))|((( 3545 - 3725 +\\ 3546 3546 )))|((( 3547 - 3727 +\\ 3548 3548 )))|((( 3549 - 3729 +\\ 3550 3550 )))|((( 3551 - 3731 +\\ 3552 3552 ))) 3553 -|((( 3733 +(% class="" %)|((( 3554 3554 **Kvalitatívne prínosy** 3555 3555 )))|((( 3556 - 3736 +\\ 3557 3557 )))|((( 3558 - 3738 +\\ 3559 3559 )))|((( 3560 - 3740 +\\ 3561 3561 )))|((( 3562 - 3742 +\\ 3563 3563 )))|((( 3564 - 3744 +\\ 3565 3565 )))|((( 3566 - 3746 +\\ 3567 3567 )))|((( 3568 - 3748 +\\ 3569 3569 )))|((( 3570 - 3750 +\\ 3571 3571 )))|((( 3572 - 3752 +\\ 3573 3573 )))|((( 3574 - 3754 +\\ 3575 3575 ))) 3576 -|((( 3577 - 3756 +(% class="" %)|((( 3757 +\\ 3578 3578 )))|((( 3579 - 3759 +\\ 3580 3580 )))|((( 3581 - 3761 +\\ 3582 3582 )))|((( 3583 - 3763 +\\ 3584 3584 )))|((( 3585 - 3765 +\\ 3586 3586 )))|((( 3587 - 3767 +\\ 3588 3588 )))|((( 3589 - 3769 +\\ 3590 3590 )))|((( 3591 - 3771 +\\ 3592 3592 )))|((( 3593 - 3773 +\\ 3594 3594 )))|((( 3595 - 3775 +\\ 3596 3596 )))|((( 3597 - 3777 +\\ 3598 3598 ))) 3599 3599 3600 3600 **~ ** ... ... @@ -3601,7 +3601,7 @@ 3601 3601 3602 3602 **~ ** 3603 3603 3604 -== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3784 +== {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} == 3605 3605 3606 3606 **~ ** 3607 3607 ... ... @@ -3611,20 +3611,27 @@ 3611 3611 3612 3612 systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 3613 3613 3794 +\\ 3614 3614 3615 3615 Jedná sa o nasledovné škody v závislosti na daných rizikách: 3616 3616 3798 +\\ 3617 3617 3618 3618 **Reputačné riziko** - v prípade neplnenia legislatívnych požiadaviek v zmysle Zákona o kybernetickej bezpečnosti a Zákona o ISVS a následného výpadku prevádzky základnej služby, či prípadného úniku citlivých a osobných údajov v kombinácii s prípadnou medializáciou je toto riziko pomerne vysoké v nadväznosti na zákonné povinnosti Mesta Nové Zámky. 3619 3619 3802 +\\ 3620 3620 3621 3621 **Finančné riziko /externé**/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov, napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na Mesto Nové Zámky. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Nové Zámky. 3622 3622 3806 +\\ 3623 3623 3624 -**Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. 3808 +**Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby. 3625 3625 3810 +\\ 3626 3626 3812 +\\ 3627 3627 3814 +\\ 3628 3628 3629 3629 = {{id name="projekt_2533_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3630 3630 ... ... @@ -3647,8 +3647,9 @@ 3647 3647 * manažér kybernetickej a informačnej bezpečnosti, 3648 3648 * projektový manažér/ka 3649 3649 3837 +\\ 3650 3650 3651 -|((( 3839 +(% class="" %)|((( 3652 3652 **ID** 3653 3653 )))|((( 3654 3654 **Meno a Priezvisko** ... ... @@ -3659,10 +3659,10 @@ 3659 3659 )))|((( 3660 3660 **Rola v projekte** 3661 3661 ))) 3662 -|((( 3850 +(% class="" %)|((( 3663 3663 1. 3664 3664 )))|((( 3665 - 3853 +\\ 3666 3666 3667 3667 PhDr. Mgr. art. Otokar Klein, ArtD. 3668 3668 )))|((( ... ... @@ -3672,10 +3672,10 @@ 3672 3672 )))|((( 3673 3673 Predseda RV 3674 3674 ))) 3675 -|((( 3863 +(% class="" %)|((( 3676 3676 2. 3677 3677 )))|((( 3678 - 3866 +\\ 3679 3679 3680 3680 Ing. Vladimír Vrzák 3681 3681 )))|((( ... ... @@ -3685,14 +3685,14 @@ 3685 3685 )))|((( 3686 3686 Člen RV/ Kľúčový používateľ a IT architekt 3687 3687 ))) 3688 -|((( 3876 +(% class="" %)|((( 3689 3689 3. 3690 3690 )))|((( 3691 - 3879 +\\ 3692 3692 3693 3693 Doplní sa na základe personálneho výberu 3694 3694 3695 - 3883 +\\ 3696 3696 )))|((( 3697 3697 Manažér kybernetickej bezpečnosti / vlastník procesov 3698 3698 )))|((( ... ... @@ -3700,10 +3700,10 @@ 3700 3700 )))|((( 3701 3701 Člen RV /Manažér kybernetickej bezpečnosti 3702 3702 ))) 3703 -|((( 3891 +(% class="" %)|((( 3704 3704 4. 3705 3705 )))|((( 3706 - 3894 +\\ 3707 3707 3708 3708 Ing. Nikoleta Záležáková 3709 3709 )))|((( ... ... @@ -3713,10 +3713,10 @@ 3713 3713 )))|((( 3714 3714 Člen RV / Projektová manažérka 3715 3715 ))) 3716 -|((( 3904 +(% class="" %)|((( 3717 3717 5. 3718 3718 )))|((( 3719 - 3907 +\\ 3720 3720 3721 3721 Dopĺňa sa až po VO 3722 3722 )))|((( ... ... @@ -3735,7 +3735,7 @@ 3735 3735 3736 3736 **~ ** 3737 3737 3738 -|((( 3926 +(% class="" %)|((( 3739 3739 **~ ** 3740 3740 3741 3741 **Projektová rola:** ... ... @@ -3744,7 +3744,7 @@ 3744 3744 3745 3745 **PROJEKTOVÝ/VÁ MANAŽÉR/KA** 3746 3746 ))) 3747 -|((( 3935 +(% class="" %)|((( 3748 3748 **~ ** 3749 3749 3750 3750 **~ ** ... ... @@ -3759,16 +3759,17 @@ 3759 3759 3760 3760 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3761 3761 3762 - 3950 +\\ 3763 3763 ))) 3764 3764 3953 +\\ 3765 3765 3766 -|((( 3767 - 3955 +(% class="" %)|((( 3956 +\\ 3768 3768 )))|((( 3769 - 3958 +\\ 3770 3770 ))) 3771 -|((( 3960 +(% class="" %)|((( 3772 3772 **~ ** 3773 3773 3774 3774 **~ ** ... ... @@ -3864,7 +3864,7 @@ 3864 3864 3865 3865 **~ ** 3866 3866 3867 -|((( 4056 +(% class="" %)|((( 3868 3868 **~ ** 3869 3869 3870 3870 **Projektová rola:** ... ... @@ -3873,7 +3873,7 @@ 3873 3873 3874 3874 **KĽUČOVÝ POUŽIVATEĽ **(end user) 3875 3875 ))) 3876 -|((( 4065 +(% class="" %)|((( 3877 3877 **~ ** 3878 3878 3879 3879 **~ ** ... ... @@ -3892,7 +3892,7 @@ 3892 3892 3893 3893 prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3894 3894 ))) 3895 -|((( 4084 +(% class="" %)|((( 3896 3896 **~ ** 3897 3897 3898 3898 **~ ** ... ... @@ -3942,7 +3942,7 @@ 3942 3942 3943 3943 **~ ** 3944 3944 3945 -|((( 4134 +(% class="" %)|((( 3946 3946 **~ ** 3947 3947 3948 3948 **Projektová rola:** ... ... @@ -3951,7 +3951,7 @@ 3951 3951 3952 3952 **IT ARCHITEKT** 3953 3953 ))) 3954 -|((( 4143 +(% class="" %)|((( 3955 3955 **~ ** 3956 3956 3957 3957 **~ ** ... ... @@ -3970,10 +3970,11 @@ 3970 3970 3971 3971 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 3972 3972 4162 +\\ 3973 3973 3974 - 4164 +\\ 3975 3975 ))) 3976 -|((( 4166 +(% class="" %)|((( 3977 3977 **~ ** 3978 3978 3979 3979 **~ ** ... ... @@ -4058,7 +4058,7 @@ 4058 4058 4059 4059 · Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 4060 4060 4061 -· 4251 +· 4062 4062 4063 4063 · Participáciu na výkone bezpečnostných testov, 4064 4064 ... ... @@ -4070,7 +4070,7 @@ 4070 4070 4071 4071 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4072 4072 ))) 4073 -|((( 4263 +(% class="" %)|((( 4074 4074 **~ ** 4075 4075 4076 4076 **Odporúčané kvalifikačné predpoklady** ... ... @@ -4084,12 +4084,12 @@ 4084 4084 4085 4085 **~ ** 4086 4086 4087 -|((( 4277 +(% class="" %)|((( 4088 4088 **Projektová rola** 4089 4089 )))|((( 4090 4090 **IT ANALYTIK** 4091 4091 ))) 4092 -|((( 4282 +(% class="" %)|((( 4093 4093 **~ ** 4094 4094 4095 4095 **~ ** ... ... @@ -4128,7 +4128,7 @@ 4128 4128 4129 4129 - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 4130 4130 ))) 4131 -|((( 4321 +(% class="" %)|((( 4132 4132 **~ ** 4133 4133 4134 4134 **~ ** ... ... @@ -4188,17 +4188,18 @@ 4188 4188 · Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 4189 4189 ))) 4190 4190 4381 +\\ 4191 4191 4192 4192 **~ ** 4193 4193 4194 -|((( 4195 - 4385 +(% class="" %)|((( 4386 +\\ 4196 4196 )))|((( 4197 4197 · Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4198 4198 4199 4199 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4200 4200 ))) 4201 -|((( 4392 +(% class="" %)|((( 4202 4202 **Odporúčané kvalifikačné predpoklady** 4203 4203 )))|((( 4204 4204 **~ ** ... ... @@ -4207,15 +4207,15 @@ 4207 4207 4208 4208 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 4209 4209 ))) 4210 -|((( 4401 +(% class="" %)|((( 4211 4211 **~ ** 4212 4212 )))|((( 4213 - 4404 +\\ 4214 4214 ))) 4215 4215 4216 4216 **~ ** 4217 4217 4218 -|((( 4409 +(% class="" %)|((( 4219 4219 **~ ** 4220 4220 4221 4221 **Projektová rola:** ... ... @@ -4224,7 +4224,7 @@ 4224 4224 4225 4225 **VLASTNÍK PROCESOV **(biznis vlastník) 4226 4226 ))) 4227 -|((( 4418 +(% class="" %)|((( 4228 4228 **~ ** 4229 4229 4230 4230 **~ ** ... ... @@ -4247,7 +4247,7 @@ 4247 4247 4248 4248 prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 4249 4249 ))) 4250 -|((( 4441 +(% class="" %)|((( 4251 4251 **~ ** 4252 4252 4253 4253 **~ ** ... ... @@ -4299,11 +4299,12 @@ 4299 4299 · Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 4300 4300 ))) 4301 4301 4493 +\\ 4302 4302 4303 4303 **~ ** 4304 4304 4305 -|((( 4306 - 4497 +(% class="" %)|((( 4498 +\\ 4307 4307 )))|((( 4308 4308 · Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 4309 4309 ... ... @@ -4326,7 +4326,7 @@ 4326 4326 4327 4327 **~ ** 4328 4328 4329 -|((( 4521 +(% class="" %)|((( 4330 4330 **Projektová rola:** 4331 4331 )))|((( 4332 4332 **~ ** ... ... @@ -4333,7 +4333,7 @@ 4333 4333 4334 4334 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 4335 4335 ))) 4336 -|((( 4528 +(% class="" %)|((( 4337 4337 **~ ** 4338 4338 4339 4339 **~ ** ... ... @@ -4370,7 +4370,7 @@ 4370 4370 4371 4371 o ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 4372 4372 ))) 4373 -|((( 4565 +(% class="" %)|((( 4374 4374 **~ ** 4375 4375 4376 4376 **~ ** ... ... @@ -4402,11 +4402,12 @@ 4402 4402 · špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 4403 4403 ))) 4404 4404 4597 +\\ 4405 4405 4406 4406 **~ ** 4407 4407 4408 -|((( 4409 - 4601 +(% class="" %)|((( 4602 +\\ 4410 4410 )))|((( 4411 4411 · realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 4412 4412 ... ... @@ -4473,8 +4473,10 @@ 4473 4473 4474 4474 Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_NOVEZAMKY.xlsx 4475 4475 4669 +\\ 4476 4476 4671 +\\ 4477 4477 4478 4478 Koniec dokumentu 4479 4479 4480 - 4675 +\\