Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27

Z verzie 10.2
upravil marek_podolinsky
-
Zmeniť komentár: Update document after refactoring.
Do verzie 11.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2540_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.marek_podolinsky
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,35 +6,34 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 11  (% class="wrapped" %)
12 -(% class="" %)|(((
11 +|(((
13 13  Povinná osoba
14 14  )))|(((
15 15  Mesto Spišská Belá
16 16  )))
17 -(% class="" %)|(((
16 +|(((
18 18  Názov projektu
19 19  )))|(((
20 20  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá
21 21  )))
22 -(% class="" %)|(((
21 +|(((
23 23  Zodpovedná osoba za projekt
24 24  )))|(((
25 25  Mgr. Katarína Hradická
26 26  )))
27 -(% class="" %)|(((
26 +|(((
28 28  Realizátor projektu
29 29  )))|(((
30 30  Mesto Spišská Belá
31 31  )))
32 -(% class="" %)|(((
31 +|(((
33 33  Vlastník projektu
34 34  )))|(((
35 35  Ing. Mgr. Peter Zibura
36 36  
37 -\\
36 +
38 38  )))
39 39  
40 40  **~ **
... ... @@ -42,7 +42,7 @@
42 42  **Schvaľovanie dokumentu**
43 43  
44 44  (% class="wrapped" %)
45 -(% class="" %)|(((
44 +|(((
46 46  Položka
47 47  )))|(((
48 48  Meno a priezvisko
... ... @@ -57,7 +57,7 @@
57 57  
58 58  (alebo elektronický súhlas)
59 59  )))
60 -(% class="" %)|(((
59 +|(((
61 61  Schválil
62 62  )))|(((
63 63  Ing. Mgr. Peter Zibura
... ... @@ -68,7 +68,7 @@
68 68  )))|(((
69 69  30.4:2024
70 70  )))|(((
71 -\\
70 +
72 72  )))
73 73  
74 74  **~ **
... ... @@ -76,7 +76,7 @@
76 76  = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
77 77  
78 78  (% class="wrapped" %)
79 -(% class="" %)|(((
78 +|(((
80 80  Verzia
81 81  )))|(((
82 82  Dátum
... ... @@ -85,7 +85,7 @@
85 85  )))|(((
86 86  Meno
87 87  )))
88 -(% class="" %)|(((
87 +|(((
89 89  Ver.6
90 90  )))|(((
91 91  30.4.2024
... ... @@ -101,133 +101,128 @@
101 101  
102 102  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
103 103  
104 -\\
105 105  
106 106  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
107 107  
108 -\\
109 109  
110 110  == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
111 111  
112 -\\
113 113  
114 114  (% class="wrapped" %)
115 -(% class="" %)|(((
111 +|(((
116 116  SKRATKA/POJEM
117 117  )))|(((
118 118  POPIS
119 119  )))
120 -(% class="" %)|(((
116 +|(((
121 121  BEZP
122 122  )))|(((
123 123  Bezpečnosť/Bezpečnostný
124 124  )))
125 -(% class="" %)|(((
121 +|(((
126 126  EDR
127 127  )))|(((
128 128  Endpoint Detection & Response
129 129  )))
130 -(% class="" %)|(((
126 +|(((
131 131  EPP
132 132  )))|(((
133 133  Endpoint protection
134 134  )))
135 -(% class="" %)|(((
131 +|(((
136 136  FW
137 137  )))|(((
138 138  Firewall
139 139  )))
140 -(% class="" %)|(((
136 +|(((
141 141  HW
142 142  )))|(((
143 143  Hardvér
144 144  )))
145 -(% class="" %)|(((
141 +|(((
146 146  IKT
147 147  )))|(((
148 148  Informačno-komunikačné technológie
149 149  )))
150 -(% class="" %)|(((
146 +|(((
151 151  IRA
152 152  )))|(((
153 153  Interný riadiaci akt
154 154  )))
155 -(% class="" %)|(((
151 +|(((
156 156  IS
157 157  )))|(((
158 158  Informačný systém
159 159  )))
160 -(% class="" %)|(((
156 +|(((
161 161  ISVS
162 162  )))|(((
163 163  Informačný systém verejnej správy
164 164  )))
165 -(% class="" %)|(((
161 +|(((
166 166  IT
167 167  )))|(((
168 168  Informačné technológie
169 169  )))
170 -(% class="" %)|(((
166 +|(((
171 171  KB
172 172  )))|(((
173 173  Kybernetická bezpečnosť
174 174  )))
175 -(% class="" %)|(((
171 +|(((
176 176  MKB
177 177  )))|(((
178 178  Manažér kybernetickej bezpečnosti
179 179  )))
180 -(% class="" %)|(((
176 +|(((
181 181  NGFW
182 182  )))|(((
183 183  Next Generation Firewall
184 184  )))
185 -(% class="" %)|(((
181 +|(((
186 186  RACI
187 187  )))|(((
188 188  responsible, accountable, consulted, and informed
189 189  )))
190 -(% class="" %)|(((
186 +|(((
191 191  R OIT
192 192  )))|(((
193 193  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
194 194  )))
195 -(% class="" %)|(((
191 +|(((
196 196  SIEM
197 197  )))|(((
198 198  Security Information and Event Management
199 199  )))
200 -(% class="" %)|(((
196 +|(((
201 201  SOC
202 202  )))|(((
203 203  Security Operations Center
204 204  )))
205 -(% class="" %)|(((
201 +|(((
206 206  SPoF
207 207  )))|(((
208 208  Single Point of Failure
209 209  )))
210 -(% class="" %)|(((
206 +|(((
211 211  SW
212 212  )))|(((
213 213  Softvér
214 214  )))
215 -(% class="" %)|(((
211 +|(((
216 216  UTM
217 217  )))|(((
218 218  Unified Threat Management
219 219  )))
220 -(% class="" %)|(((
216 +|(((
221 221  VS
222 222  )))|(((
223 223  Verejná správa
224 224  )))
225 225  
226 -\\
227 227  
228 228  == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
229 229  
230 -\\
231 231  
232 232  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
233 233  
... ... @@ -251,7 +251,6 @@
251 251  
252 252  = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
253 253  
254 -\\
255 255  
256 256  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
257 257  
... ... @@ -307,15 +307,12 @@
307 307  
308 308  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
309 309  
310 -\\
311 311  
312 312  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
313 313  
314 -\\
315 315  
316 316  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
317 317  
318 -\\
319 319  
320 320  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
321 321  
... ... @@ -326,11 +326,9 @@
326 326  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
327 327  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
328 328  
329 -\\
330 330  
331 331  Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
332 332  
333 -\\
334 334  
335 335  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
336 336  
... ... @@ -522,7 +522,6 @@
522 522  
523 523  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy
524 524  
525 -\\
526 526  
527 527  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované:
528 528  
... ... @@ -583,10 +583,9 @@
583 583  * rozhranie REST API
584 584  * konfigurácia
585 585  
586 -\\
587 587  
588 588  (% class="wrapped" %)
589 -(% class="" %)|(((
575 +|(((
590 590  **P.č.**
591 591  )))|(((
592 592  **Názov hodnotiaceho kritéria**
... ... @@ -595,7 +595,7 @@
595 595  )))|(((
596 596  **Zdroj**
597 597  )))
598 -(% class="" %)|(((
584 +|(((
599 599  1.
600 600  )))|(((
601 601  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -604,7 +604,7 @@
604 604  )))|(((
605 605  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
606 606  )))
607 -(% class="" %)|(((
593 +|(((
608 608  2.
609 609  )))|(((
610 610  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -617,7 +617,7 @@
617 617  
618 618  - Životopisy členov projektového tímu
619 619  )))
620 -(% class="" %)|(((
606 +|(((
621 621  3.
622 622  )))|(((
623 623  Miera oprávnenosti výdavkov projektu.
... ... @@ -660,11 +660,10 @@
660 660  
661 661  -           Audit a kontrolné činnosti
662 662  
663 -\\
664 664  
665 665  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
666 666  )))
667 -(% class="" %)|(((
652 +|(((
668 668  4.
669 669  )))|(((
670 670  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -680,10 +680,9 @@
680 680  §24 ods. 2 písm. e) – kategória: I.
681 681  )))
682 682  
683 -\\
684 684  
685 -(% class="wrapped relative-table" style="width: 99.0654%;" %)
686 -(% class="" %)|(((
669 +(% class="relative-table wrapped" style="width:99.0654%" %)
670 +|(((
687 687  **Dopad kybernetického bezpečnostného incidentu v závislosti**
688 688  )))|(((
689 689  **Kategória**
... ... @@ -690,7 +690,7 @@
690 690  )))|(((
691 691  **Vysvetlenie**
692 692  )))
693 -(% class="" %)|(((
677 +|(((
694 694  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
695 695  
696 696  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -709,7 +709,7 @@
709 709  
710 710  Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670
711 711  )))
712 -(% class="" %)|(((
696 +|(((
713 713   § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
714 714  
715 715  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -724,7 +724,7 @@
724 724  )))|(((
725 725  Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8).
726 726  )))
727 -(% class="" %)|(((
711 +|(((
728 728  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
729 729  
730 730  Stupeň narušenia fungovania základnej služby.
... ... @@ -735,9 +735,9 @@
735 735  
736 736  Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu.
737 737  
738 -\\
722 +
739 739  )))
740 -(% class="" %)|(((
724 +|(((
741 741  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
742 742  
743 743  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -751,16 +751,14 @@
751 751  Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.**
752 752  )))
753 753  
754 -\\
755 755  
756 756  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS.
757 757  
758 -\\
759 759  
760 760  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
761 761  
762 762  (% class="wrapped" %)
763 -(% class="" %)|(((
745 +|(((
764 764  ID
765 765  )))|(((
766 766  AKTÉR / STAKEHOLDER
... ... @@ -777,7 +777,7 @@
777 777  
778 778  (MetaIS kód a názov ISVS)
779 779  )))
780 -(% class="" %)|(((
762 +|(((
781 781  1.
782 782  )))|(((
783 783  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -788,7 +788,7 @@
788 788  )))|(((
789 789  Isvs_63 MetaIS
790 790  )))
791 -(% class="" %)|(((
773 +|(((
792 792  2.
793 793  )))|(((
794 794  Občan / podnikateľ
... ... @@ -797,9 +797,9 @@
797 797  )))|(((
798 798  Konzument elektronických služieb
799 799  )))|(((
800 -\\
782 +
801 801  )))
802 -(% class="" %)|(((
784 +|(((
803 803  3.
804 804  )))|(((
805 805  Zamestnanec mesta
... ... @@ -808,9 +808,9 @@
808 808  )))|(((
809 809  Spracovateľ elektronických služieb
810 810  )))|(((
811 -\\
793 +
812 812  )))
813 -(% class="" %)|(((
795 +|(((
814 814  4.
815 815  )))|(((
816 816  Mesto
... ... @@ -822,21 +822,17 @@
822 822  ISVS a infraštruktúra
823 823  )))
824 824  
825 -\\
826 826  
827 -\\
828 828  
829 829  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
830 830  
831 -\\
832 832  
833 833  (% class="wrapped" %)
834 -(% class="" %)|(((
813 +|(((
835 835  ID
836 836  )))|(((
837 -\\
816 +
838 838  
839 -\\
840 840  
841 841  Názov cieľa
842 842  )))|(((
... ... @@ -844,7 +844,7 @@
844 844  )))|(((
845 845  Spôsob realizácie strategického cieľa
846 846  )))
847 -(% class="" %)|(((
825 +|(((
848 848  ID01
849 849  )))|(((
850 850  RSO 1.2, kat. MRR,
... ... @@ -860,15 +860,13 @@
860 860  
861 861  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
862 862  
863 -\\
864 864  
865 865  (% class="wrapped" %)
866 -(% class="" %)|(((
843 +|(((
867 867  ID
868 868  )))|(((
869 -\\
846 +
870 870  
871 -\\
872 872  
873 873  ID/Názov cieľa
874 874  )))|(((
... ... @@ -879,13 +879,13 @@
879 879  ukazovateľa
880 880  )))|(((
881 881  Merná jednotka
882 -\\
858 +
883 883  )))|(((
884 884  AS IS
885 885  merateľné hodnoty
886 886  (aktuálne)
887 887  )))|(((
888 -TO BE
864 +TO BE
889 889  Merateľné hodnoty
890 890  (cieľové hodnoty)
891 891  )))|(((
... ... @@ -893,7 +893,7 @@
893 893  )))|(((
894 894  Pozn.
895 895  )))
896 -(% class="" %)|(((
872 +|(((
897 897  ID01
898 898  )))|(((
899 899  Výstup PO095 / PSKPSOI12
... ... @@ -908,12 +908,11 @@
908 908  )))|(((
909 909  1
910 910  )))|(((
911 -
912 912  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
913 913  )))|(((
914 914  ...
915 915  )))
916 -(% class="" %)|(((
891 +|(((
917 917  ID02
918 918  )))|(((
919 919  Výsledok PR017 / PSKPRCR11
... ... @@ -939,9 +939,7 @@
939 939  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
940 940  )))
941 941  
942 -\\
943 943  
944 -\\
945 945  
946 946  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
947 947  
... ... @@ -951,48 +951,38 @@
951 951  
952 952  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
953 953  
954 -\\
955 955  
956 956  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
957 957  
958 -\\
959 959  
960 960  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
961 961  
962 -\\
963 963  
964 964  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
965 965  
966 -\\
967 967  
968 968  [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]]
969 969  
970 -\\
971 971  
972 972  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
973 973  
974 -\\
975 975  
976 976  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
977 977  
978 -\\
979 979  
980 980  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
981 981  
982 -\\
983 983  
984 984  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
985 985  
986 -\\
987 987  
988 988  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
989 989  
990 -\\
991 991  
992 992  Spracovanie MCA
993 993  
994 994  (% class="wrapped" %)
995 -(% class="" %)|(((
958 +|(((
996 996  **// //**
997 997  )))|(((
998 998  KRITÉRIUM
... ... @@ -1015,7 +1015,7 @@
1015 1015  
1016 1016  PZS
1017 1017  )))
1018 -(% class="" %)|(% rowspan="4" %)(((
981 +|(% rowspan="4" %)(((
1019 1019  BIZNIS VRSTVA
1020 1020  
1021 1021  // //
... ... @@ -1026,17 +1026,16 @@
1026 1026  )))|(((
1027 1027  X
1028 1028  )))|(((
1029 -\\
992 +
1030 1030  )))|(((
1031 -\\
994 +
1032 1032  )))|(((
1033 -\\
996 +
1034 1034  
1035 -\\
1036 1036  
1037 1037  X
1038 1038  )))
1039 -(% class="" %)|(((
1001 +|(((
1040 1040  Kritérium B
1041 1041  
1042 1042  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -1045,17 +1045,16 @@
1045 1045  )))|(((
1046 1046  X
1047 1047  )))|(((
1048 -\\
1010 +
1049 1049  )))|(((
1050 -\\
1012 +
1051 1051  )))|(((
1052 -\\
1014 +
1053 1053  
1054 -\\
1055 1055  
1056 1056  X
1057 1057  )))
1058 -(% class="" %)|(((
1019 +|(((
1059 1059  Kritérium C
1060 1060  
1061 1061  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -1064,17 +1064,16 @@
1064 1064  )))|(((
1065 1065  X
1066 1066  )))|(((
1067 -\\
1028 +
1068 1068  )))|(((
1069 -\\
1030 +
1070 1070  )))|(((
1071 -\\
1032 +
1072 1072  
1073 -\\
1074 1074  
1075 1075  X
1076 1076  )))
1077 -(% class="" %)|(((
1037 +|(((
1078 1078  Kritérium D
1079 1079  
1080 1080  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1081,25 +1081,23 @@
1081 1081  )))|(((
1082 1082  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1083 1083  )))|(((
1084 -\\
1044 +
1085 1085  )))|(((
1086 1086  X
1087 1087  )))|(((
1088 1088  X
1089 1089  )))|(((
1090 -\\
1050 +
1091 1091  
1092 -\\
1093 1093  
1094 1094  X
1095 1095  )))
1096 1096  
1097 -\\
1098 1098  
1099 1099  Vyhodnotenie MCA
1100 1100  
1101 1101  (% class="wrapped" %)
1102 -(% class="" %)|(((
1060 +|(((
1103 1103  Zoznam kritérií
1104 1104  )))|(((
1105 1105  Alternatíva
... ... @@ -1122,7 +1122,7 @@
1122 1122  )))|(((
1123 1123  Spôsob dosiahnutia
1124 1124  )))
1125 -(% class="" %)|(((
1083 +|(((
1126 1126  Kritérium A
1127 1127  )))|(((
1128 1128  Nie
... ... @@ -1137,7 +1137,7 @@
1137 1137  )))|(((
1138 1138  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1139 1139  )))
1140 -(% class="" %)|(((
1098 +|(((
1141 1141  Kritérium B
1142 1142  )))|(((
1143 1143  Nie
... ... @@ -1152,7 +1152,7 @@
1152 1152  )))|(((
1153 1153  N/A
1154 1154  )))
1155 -(% class="" %)|(((
1113 +|(((
1156 1156  Kritérium C
1157 1157  )))|(((
1158 1158  Nie
... ... @@ -1167,7 +1167,7 @@
1167 1167  )))|(((
1168 1168  N/A
1169 1169  )))
1170 -(% class="" %)|(((
1128 +|(((
1171 1171  Kritérium D
1172 1172  )))|(((
1173 1173  Nie
... ... @@ -1183,31 +1183,25 @@
1183 1183  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1184 1184  )))
1185 1185  
1186 -\\
1187 1187  
1188 1188  // //
1189 1189  
1190 1190  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1191 1191  
1192 -\\
1193 1193  
1194 1194  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1195 1195  
1196 -\\
1197 1197  
1198 1198  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1199 1199  
1200 -\\
1201 1201  
1202 1202  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1203 1203  
1204 1204  = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1205 1205  
1206 -\\
1207 1207  
1208 1208  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1209 1209  
1210 -\\
1211 1211  
1212 1212  Oblasť organizácia kybernetickej bezpečnosti:
1213 1213  
... ... @@ -1215,7 +1215,6 @@
1215 1215  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1216 1216  * Štatút bezpečnostného výboru, rokovací poriadok.
1217 1217  
1218 -\\
1219 1219  
1220 1220  Oblasť aktíva:
1221 1221  
... ... @@ -1222,7 +1222,6 @@
1222 1222  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1223 1223  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1224 1224  
1225 -\\
1226 1226  
1227 1227  Oblasť incidenty:
1228 1228  
... ... @@ -1229,7 +1229,6 @@
1229 1229  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1230 1230  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1231 1231  
1232 -\\
1233 1233  
1234 1234  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1235 1235  
... ... @@ -1239,7 +1239,6 @@
1239 1239  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1240 1240  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1241 1241  
1242 -\\
1243 1243  
1244 1244  Oblasť tretie strany:
1245 1245  
... ... @@ -1247,7 +1247,6 @@
1247 1247  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1248 1248  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1249 1249  
1250 -\\
1251 1251  
1252 1252  Oblasť riadenie rizík:
1253 1253  
... ... @@ -1255,7 +1255,6 @@
1255 1255  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1256 1256  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1257 1257  
1258 -\\
1259 1259  
1260 1260  Oblasť špecifické (riadenie súladu a audit):
1261 1261  
... ... @@ -1262,13 +1262,11 @@
1262 1262  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1263 1263  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1264 1264  
1265 -\\
1266 1266  
1267 1267  = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1268 1268  
1269 1269  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1270 1270  
1271 -\\
1272 1272  
1273 1273  Organizácia kybernetickej a informačnej bezpečnosti
1274 1274  
... ... @@ -1283,7 +1283,6 @@
1283 1283  - Riadenie súladu 
1284 1284  - Riadenie kontinuity procesov a činností
1285 1285  
1286 -\\
1287 1287  
1288 1288  Riadenie rizík
1289 1289  
... ... @@ -1290,21 +1290,17 @@
1290 1290  * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
1291 1291  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
1292 1292  
1293 -\\
1294 1294  
1295 1295  Kontinuita prevádzky
1296 1296  
1297 1297  * Vypracovanie stratégie a krízových  plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity   prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie  a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie   interného   riadiaceho   aktu   obsahujúceho   a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie   postupov   zálohovania   na   obnovu   siete   a informačného systému   po   jeho   narušení   alebo   zlyhaní   v dôsledku   kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1298 1298  
1299 -\\
1300 1300  
1301 -\\
1302 1302  
1303 1303  Sieťová a komunikačná bezpečnosť
1304 1304  
1305 1305  * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1306 1306  
1307 -\\
1308 1308  
1309 1309  Sieťová a komunikačná bezpečnosť - Firewall NGFW
1310 1310  
... ... @@ -1329,7 +1329,6 @@
1329 1329   - centralizovaná správa konfigurácie a zhromažďovanie protokolov
1330 1330   - analytický nástroj na hodnotenie kybernetických incidentov
1331 1331  
1332 -\\
1333 1333  
1334 1334  Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra
1335 1335  
... ... @@ -1355,7 +1355,6 @@
1355 1355  - rozhranie REST API
1356 1356  - konfigurácia
1357 1357  
1358 -\\
1359 1359  
1360 1360  Zaznamenávanie udalostí a monitorovanie - Log manažment
1361 1361  
... ... @@ -1368,7 +1368,6 @@
1368 1368  - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní
1369 1369  - Dostupnosť dobre zdokumentovaného rozhrania API
1370 1370  
1371 -\\
1372 1372  
1373 1373  Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1374 1374  
... ... @@ -1379,7 +1379,6 @@
1379 1379  - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie).
1380 1380  - Návrh dimenzovania riešenia zameraný na 256 IP
1381 1381  
1382 -\\
1383 1383  
1384 1384  Náhľad aplikačnej to be vrstvy architektúry
1385 1385  
... ... @@ -1389,7 +1389,6 @@
1389 1389  
1390 1390  [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]]
1391 1391  
1392 -\\
1393 1393  
1394 1394  Náhľad topológie siete
1395 1395  
... ... @@ -1398,7 +1398,7 @@
1398 1398  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov:
1399 1399  
1400 1400  (% class="wrapped" %)
1401 -(% class="" %)|(((
1335 +|(((
1402 1402  **Kód ISVS **//(z MetaIS)//
1403 1403  )))|(((
1404 1404  **Názov ISVS**
... ... @@ -1415,7 +1415,7 @@
1415 1415  
1416 1416  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1417 1417  )))
1418 -(% class="" %)|(((
1352 +|(((
1419 1419  Isvs_14157
1420 1420  )))|(((
1421 1421  Registratúra
... ... @@ -1426,9 +1426,9 @@
1426 1426  )))|(((
1427 1427   Agendový
1428 1428  )))|(((
1429 -\\
1363 +
1430 1430  )))
1431 -(% class="" %)|(((
1365 +|(((
1432 1432  Isvs_14156
1433 1433  )))|(((
1434 1434  MsP Kamery
... ... @@ -1439,9 +1439,9 @@
1439 1439  )))|(((
1440 1440   Agendový
1441 1441  )))|(((
1442 -\\
1376 +
1443 1443  )))
1444 -(% class="" %)|(((
1378 +|(((
1445 1445  [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
1446 1446  )))|(((
1447 1447  Účtovníctvo
... ... @@ -1452,9 +1452,9 @@
1452 1452  )))|(((
1453 1453   Agendový
1454 1454  )))|(((
1455 -\\
1389 +
1456 1456  )))
1457 -(% class="" %)|(((
1391 +|(((
1458 1458  [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
1459 1459  )))|(((
1460 1460  [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá
... ... @@ -1465,9 +1465,9 @@
1465 1465  )))|(((
1466 1466   Agendový
1467 1467  )))|(((
1468 -\\
1402 +
1469 1469  )))
1470 -(% class="" %)|(((
1404 +|(((
1471 1471  [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
1472 1472  )))|(((
1473 1473  [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá
... ... @@ -1478,9 +1478,9 @@
1478 1478  )))|(((
1479 1479   Agendový
1480 1480  )))|(((
1481 -\\
1415 +
1482 1482  )))
1483 -(% class="" %)|(((
1417 +|(((
1484 1484  Isvs_14173
1485 1485  )))|(((
1486 1486  Služby DCOM
... ... @@ -1491,9 +1491,9 @@
1491 1491  )))|(((
1492 1492   Agendový
1493 1493  )))|(((
1494 -\\
1428 +
1495 1495  )))
1496 -(% class="" %)|(((
1430 +|(((
1497 1497  Isvs_14172
1498 1498  )))|(((
1499 1499  Korwin
... ... @@ -1504,9 +1504,9 @@
1504 1504  )))|(((
1505 1505   Agendový
1506 1506  )))|(((
1507 -\\
1441 +
1508 1508  )))
1509 -(% class="" %)|(((
1443 +|(((
1510 1510  Isvs_14171
1511 1511  )))|(((
1512 1512  Fingera
... ... @@ -1517,9 +1517,9 @@
1517 1517  )))|(((
1518 1518   Ekonomický a administratívny chod inštitúcie
1519 1519  )))|(((
1520 -\\
1454 +
1521 1521  )))
1522 -(% class="" %)|(((
1456 +|(((
1523 1523  Isvs_14170
1524 1524  )))|(((
1525 1525  Softip SB
... ... @@ -1530,7 +1530,7 @@
1530 1530  )))|(((
1531 1531   Ekonomický a administratívny chod inštitúcie
1532 1532  )))|(((
1533 -\\
1467 +
1534 1534  )))
1535 1535  
1536 1536  // //
... ... @@ -1541,45 +1541,37 @@
1541 1541  
1542 1542  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1543 1543  
1544 -\\
1545 1545  
1546 1546  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1547 1547  
1548 1548  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1549 1549  
1550 -\\
1551 1551  
1552 1552  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1553 1553  
1554 1554  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1555 1555  
1556 -\\
1557 1557  
1558 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1489 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1559 1559  
1560 1560  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1561 1561  
1562 -\\
1563 1563  
1564 1564  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1565 1565  
1566 -\\
1567 1567  
1568 1568  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1569 1569  
1570 -\\
1571 1571  
1572 1572  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1573 1573  
1574 1574  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1575 1575  
1576 -\\
1577 1577  
1578 1578  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1579 1579  
1580 1580  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1581 1581  
1582 -\\
1583 1583  
1584 1584  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1585 1585  
... ... @@ -1589,7 +1589,6 @@
1589 1589  
1590 1590  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1591 1591  
1592 -\\
1593 1593  
1594 1594  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1595 1595  
... ... @@ -1599,10 +1599,9 @@
1599 1599  
1600 1600  = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1601 1601  
1602 -\\
1603 1603  
1604 1604  (% class="wrapped" %)
1605 -(% class="" %)|(((
1529 +|(((
1606 1606  **Názov položky**
1607 1607  )))|(((
1608 1608  **Počet**
... ... @@ -1611,7 +1611,7 @@
1611 1611  )))|(((
1612 1612  **Cena celkom s DPH**
1613 1613  )))
1614 -(% class="" %)|(((
1538 +|(((
1615 1615  I. Zavedenie ISMS
1616 1616  )))|(((
1617 1617  1 komplet
... ... @@ -1620,7 +1620,7 @@
1620 1620  )))|(((
1621 1621  22 680,00 EUR
1622 1622  )))
1623 -(% class="" %)|(((
1547 +|(((
1624 1624  II. Firewall NGFW
1625 1625  )))|(((
1626 1626  1 komplet
... ... @@ -1629,7 +1629,7 @@
1629 1629  )))|(((
1630 1630  12 078,41 EUR
1631 1631  )))
1632 -(% class="" %)|(((
1556 +|(((
1633 1633  II. Implementácia Firewall
1634 1634  )))|(((
1635 1635  1 komplet
... ... @@ -1638,7 +1638,7 @@
1638 1638  )))|(((
1639 1639  10 452,00 EUR
1640 1640  )))
1641 -(% class="" %)|(((
1565 +|(((
1642 1642  III. Dodanie SW vybavenia EDR
1643 1643  )))|(((
1644 1644  1 komplet
... ... @@ -1647,7 +1647,7 @@
1647 1647  )))|(((
1648 1648  11 239,19 EUR
1649 1649  )))
1650 -(% class="" %)|(((
1574 +|(((
1651 1651  III. Implementácia SW vybavenia EDR
1652 1652  )))|(((
1653 1653  1 komplet
... ... @@ -1656,7 +1656,7 @@
1656 1656  )))|(((
1657 1657  8 844,00 EUR
1658 1658  )))
1659 -(% class="" %)|(((
1583 +|(((
1660 1660  IV. Komunikačná infraštruktúra
1661 1661  )))|(((
1662 1662  1 komplet
... ... @@ -1665,7 +1665,7 @@
1665 1665  )))|(((
1666 1666  63 615,36 EUR
1667 1667  )))
1668 -(% class="" %)|(((
1592 +|(((
1669 1669  IV. Komunikačná infraštruktúra implementácia
1670 1670  )))|(((
1671 1671  1 komplet
... ... @@ -1674,7 +1674,7 @@
1674 1674  )))|(((
1675 1675  7 560,00 EUR
1676 1676  )))
1677 -(% class="" %)|(((
1601 +|(((
1678 1678  V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1679 1679  )))|(((
1680 1680  1 komplet
... ... @@ -1683,7 +1683,7 @@
1683 1683  )))|(((
1684 1684  59 777,10 EUR
1685 1685  )))
1686 -(% class="" %)|(((
1610 +|(((
1687 1687  V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1688 1688  )))|(((
1689 1689  1 komplet
... ... @@ -1692,7 +1692,7 @@
1692 1692  )))|(((
1693 1693  4536,00 EUR
1694 1694  )))
1695 -(% class="" %)|(((
1619 +|(((
1696 1696  VI. Log Management
1697 1697  )))|(((
1698 1698  1 komplet
... ... @@ -1701,7 +1701,7 @@
1701 1701  )))|(((
1702 1702  9600,00 EUR
1703 1703  )))
1704 -(% class="" %)|(((
1628 +|(((
1705 1705  VI. Log Management implementácia
1706 1706  )))|(((
1707 1707  1 komplet
... ... @@ -1710,7 +1710,7 @@
1710 1710  )))|(((
1711 1711  19 656,00 EUR
1712 1712  )))
1713 -(% class="" %)|(((
1637 +|(((
1714 1714  VI. Log Management
1715 1715  )))|(((
1716 1716  1 komplet
... ... @@ -1719,7 +1719,7 @@
1719 1719  )))|(((
1720 1720  36000,00 EUR
1721 1721  )))
1722 -(% class="" %)|(((
1646 +|(((
1723 1723  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1724 1724  )))|(((
1725 1725  7%
... ... @@ -1728,7 +1728,7 @@
1728 1728  )))|(((
1729 1729  18622,66 EUR
1730 1730  )))
1731 -(% class="" %)|(((
1655 +|(((
1732 1732  **Celková suma**
1733 1733  )))|(((
1734 1734  **~ **
... ... @@ -1738,124 +1738,120 @@
1738 1738  **284 660,72 EUR**
1739 1739  )))
1740 1740  
1741 -\\
1742 1742  
1743 1743  == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1744 1744  
1745 -\\
1746 1746  
1747 1747  (% class="wrapped" %)
1748 -(% class="" %)|(((
1670 +|(((
1749 1749  Náklady
1750 1750  )))|(((
1751 1751  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1752 1752  )))
1753 -(% class="" %)|(((
1675 +|(((
1754 1754  **Všeobecný materiál**
1755 1755  )))|(((
1756 -\\
1678 +
1757 1757  )))
1758 -(% class="" %)|(((
1680 +|(((
1759 1759  **IT - CAPEX**
1760 1760  )))|(((
1761 -\\
1683 +
1762 1762  )))
1763 -(% class="" %)|(((
1685 +|(((
1764 1764  Služby
1765 1765  )))|(((
1766 1766  //73 728,00//
1767 1767  )))
1768 -(% class="" %)|(((
1690 +|(((
1769 1769  SW
1770 1770  )))|(((
1771 1771  //80 616,29//
1772 1772  )))
1773 -(% class="" %)|(((
1695 +|(((
1774 1774  HW
1775 1775  )))|(((
1776 1776  //111 693,77//
1777 1777  )))
1778 -(% class="" %)|(((
1700 +|(((
1779 1779  **IT - OPEX- prevádzka**
1780 1780  )))|(((
1781 -\\
1703 +
1782 1782  )))
1783 -(% class="" %)|(((
1705 +|(((
1784 1784  Aplikácie
1785 1785  )))|(((
1786 -\\
1708 +
1787 1787  )))
1788 -(% class="" %)|(((
1710 +|(((
1789 1789  SW
1790 1790  )))|(((
1791 1791  //14 315,00//
1792 1792  )))
1793 -(% class="" %)|(((
1715 +|(((
1794 1794  HW
1795 1795  )))|(((
1796 1796  //6630.00//
1797 1797  )))
1798 -(% class="" %)|(((
1720 +|(((
1799 1799  **Prínosy**
1800 1800  )))|(((
1801 -\\
1723 +
1802 1802  )))
1803 -(% class="" %)|(((
1725 +|(((
1804 1804  **Finančné prínosy**
1805 1805  )))|(((
1806 -\\
1728 +
1807 1807  )))
1808 -(% class="" %)|(((
1730 +|(((
1809 1809  Administratívne poplatky
1810 1810  )))|(((
1811 -\\
1733 +
1812 1812  )))
1813 -(% class="" %)|(((
1735 +|(((
1814 1814  Ostatné daňové a nedaňové príjmy
1815 1815  )))|(((
1816 -\\
1738 +
1817 1817  )))
1818 -(% class="" %)|(((
1740 +|(((
1819 1819  **Ekonomické prínosy**
1820 1820  )))|(((
1821 -\\
1743 +
1822 1822  )))
1823 -(% class="" %)|(((
1745 +|(((
1824 1824  Občania (€)
1825 1825  )))|(((
1826 -\\
1748 +
1827 1827  )))
1828 -(% class="" %)|(((
1750 +|(((
1829 1829  Úradníci (€)
1830 1830  )))|(((
1831 -\\
1753 +
1832 1832  )))
1833 -(% class="" %)|(((
1755 +|(((
1834 1834  Úradníci (FTE)
1835 1835  )))|(((
1836 -\\
1758 +
1837 1837  )))
1838 -(% class="" %)|(((
1760 +|(((
1839 1839  **Kvalitatívne prínosy**
1840 1840  )))|(((
1841 -\\
1763 +
1842 1842  )))
1843 -(% class="" %)|(((
1844 -\\
1765 +|(((
1766 +
1845 1845  )))|(((
1846 1846  // //
1847 1847  )))
1848 1848  
1849 -\\
1850 1850  
1851 1851  = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1852 1852  
1853 -\\
1854 1854  
1855 1855  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1856 1856  
1857 1857  (% class="wrapped" %)
1858 -(% class="" %)|(((
1778 +|(((
1859 1859  ID
1860 1860  )))|(((
1861 1861  FÁZA/AKTIVITA
... ... @@ -1870,7 +1870,7 @@
1870 1870  )))|(((
1871 1871  POZNÁMKA
1872 1872  )))
1873 -(% class="" %)|(((
1793 +|(((
1874 1874  1.
1875 1875  )))|(((
1876 1876  Prípravná fáza a Iniciačná fáza
... ... @@ -1879,9 +1879,9 @@
1879 1879  )))|(((
1880 1880  12/2024
1881 1881  )))|(((
1882 -\\
1802 +
1883 1883  )))
1884 -(% class="" %)|(((
1804 +|(((
1885 1885  2.
1886 1886  )))|(((
1887 1887  Realizačná fáza
... ... @@ -1890,9 +1890,9 @@
1890 1890  )))|(((
1891 1891  12/2025
1892 1892  )))|(((
1893 -\\
1813 +
1894 1894  )))
1895 -(% class="" %)|(((
1815 +|(((
1896 1896  2a
1897 1897  )))|(((
1898 1898  Analýza a Dizajn
... ... @@ -1901,9 +1901,9 @@
1901 1901  )))|(((
1902 1902  03/2025
1903 1903  )))|(((
1904 -\\
1824 +
1905 1905  )))
1906 -(% class="" %)|(((
1826 +|(((
1907 1907  2b
1908 1908  )))|(((
1909 1909  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1912,9 +1912,9 @@
1912 1912  )))|(((
1913 1913  12/2025
1914 1914  )))|(((
1915 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1835 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1916 1916  )))
1917 -(% class="" %)|(((
1837 +|(((
1918 1918  2c
1919 1919  )))|(((
1920 1920  Implementácia a testovanie
... ... @@ -1925,7 +1925,7 @@
1925 1925  )))|(((
1926 1926  Tvorba dokumentácie výstupov
1927 1927  )))
1928 -(% class="" %)|(((
1848 +|(((
1929 1929  2d
1930 1930  )))|(((
1931 1931  Nasadenie a PIP
... ... @@ -1936,7 +1936,7 @@
1936 1936  )))|(((
1937 1937  PIP - 2 mesiace po nasadení
1938 1938  )))
1939 -(% class="" %)|(((
1859 +|(((
1940 1940  4.
1941 1941  )))|(((
1942 1942  Podpora prevádzky (SLA)
... ... @@ -1945,16 +1945,14 @@
1945 1945  )))|(((
1946 1946  12/2028
1947 1947  )))|(((
1948 -\\
1868 +
1949 1949  )))
1950 1950  
1951 -\\
1952 1952  
1953 1953  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1954 1954  
1955 1955  = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1956 1956  
1957 -\\
1958 1958  
1959 1959  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1960 1960  
... ... @@ -1964,10 +1964,9 @@
1964 1964  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1965 1965  * Projektový manažér objednávateľa (PM)
1966 1966  
1967 -\\
1968 1968  
1969 1969  (% class="wrapped" %)
1970 -(% class="" %)|(((
1887 +|(((
1971 1971  ID
1972 1972  )))|(((
1973 1973  Meno a Priezvisko
... ... @@ -1978,7 +1978,7 @@
1978 1978  )))|(((
1979 1979  Rola v projekte
1980 1980  )))
1981 -(% class="" %)|(((
1898 +|(((
1982 1982  1.
1983 1983  )))|(((
1984 1984  Peter Zibura
... ... @@ -1989,7 +1989,7 @@
1989 1989  )))|(((
1990 1990  Predseda RV
1991 1991  )))
1992 -(% class="" %)|(((
1909 +|(((
1993 1993  2.
1994 1994  )))|(((
1995 1995  **~ **Ľubomír German
... ... @@ -2000,7 +2000,7 @@
2000 2000  )))|(((
2001 2001  Biznis vlastník
2002 2002  )))
2003 -(% class="" %)|(((
1920 +|(((
2004 2004  3.
2005 2005  )))|(((
2006 2006  TBD
... ... @@ -2011,7 +2011,7 @@
2011 2011  )))|(((
2012 2012  Zástupca prevádzky
2013 2013  )))
2014 -(% class="" %)|(((
1931 +|(((
2015 2015  4.
2016 2016  )))|(((
2017 2017  TBD
... ... @@ -2023,7 +2023,6 @@
2023 2023  Zástupca dodávateľa
2024 2024  )))
2025 2025  
2026 -\\
2027 2027  
2028 2028  Zostavuje sa Projektový tím objednávateľa
2029 2029  
... ... @@ -2031,10 +2031,9 @@
2031 2031  * biznis vlastník
2032 2032  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2033 2033  
2034 -\\
2035 2035  
2036 2036  (% class="wrapped" %)
2037 -(% class="" %)|(((
1952 +|(((
2038 2038  ID
2039 2039  )))|(((
2040 2040  Meno a Priezvisko
... ... @@ -2045,7 +2045,7 @@
2045 2045  )))|(((
2046 2046  Rola v projekte
2047 2047  )))
2048 -(% class="" %)|(((
1963 +|(((
2049 2049  1.
2050 2050  )))|(((
2051 2051  Erika Šelepová
... ... @@ -2056,7 +2056,7 @@
2056 2056  )))|(((
2057 2057  Kľúčový používateľ
2058 2058  )))
2059 -(% class="" %)|(((
1974 +|(((
2060 2060  4.
2061 2061  )))|(((
2062 2062  Marek Podolinský
... ... @@ -2067,7 +2067,7 @@
2067 2067  )))|(((
2068 2068  MKB
2069 2069  )))
2070 -(% class="" %)|(((
1985 +|(((
2071 2071  5.
2072 2072  )))|(((
2073 2073  TBD
... ... @@ -2079,11 +2079,9 @@
2079 2079  Projektový manažér
2080 2080  )))
2081 2081  
2082 -\\
2083 2083  
2084 2084  == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
2085 2085  
2086 -\\
2087 2087  
2088 2088  **Kľúčový používateľ**
2089 2089  
... ... @@ -2103,7 +2103,6 @@
2103 2103  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2104 2104  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2105 2105  
2106 -\\
2107 2107  
2108 2108  **Projektový manažér**
2109 2109  
... ... @@ -2114,7 +2114,6 @@
2114 2114  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2115 2115  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2116 2116  
2117 -\\
2118 2118  
2119 2119  = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
2120 2120  
... ... @@ -2122,17 +2122,13 @@
2122 2122  
2123 2123  = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
2124 2124  
2125 -\\
2126 2126  
2127 2127  Príloha 1: Zoznam rizík a závislostí
2128 2128  
2129 -\\
2130 2130  
2131 2131  Koniec dokumentu
2132 2132  
2133 -\\
2134 2134  
2135 -\\
2136 2136  
2137 2137  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2138 2138