Zmeny dokumentu projekt_2540_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2540_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.marek_podolinsky1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,35 +6,34 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 11 (% class="wrapped" %) 12 - (% class="" %)|(((11 +|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Mesto Spišská Belá 16 16 ))) 17 - (% class="" %)|(((16 +|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Mgr. Katarína Hradická 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Mesto Spišská Belá 31 31 ))) 32 - (% class="" %)|(((31 +|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Ing. Mgr. Peter Zibura 36 36 37 - \\36 + 38 38 ))) 39 39 40 40 **~ ** ... ... @@ -42,7 +42,7 @@ 42 42 **Schvaľovanie dokumentu** 43 43 44 44 (% class="wrapped" %) 45 - (% class="" %)|(((44 +|((( 46 46 Položka 47 47 )))|((( 48 48 Meno a priezvisko ... ... @@ -57,7 +57,7 @@ 57 57 58 58 (alebo elektronický súhlas) 59 59 ))) 60 - (% class="" %)|(((59 +|((( 61 61 Schválil 62 62 )))|((( 63 63 Ing. Mgr. Peter Zibura ... ... @@ -68,7 +68,7 @@ 68 68 )))|((( 69 69 30.4:2024 70 70 )))|((( 71 - \\70 + 72 72 ))) 73 73 74 74 **~ ** ... ... @@ -76,7 +76,7 @@ 76 76 = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 77 77 78 78 (% class="wrapped" %) 79 - (% class="" %)|(((78 +|((( 80 80 Verzia 81 81 )))|((( 82 82 Dátum ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Meno 87 87 ))) 88 - (% class="" %)|(((87 +|((( 89 89 Ver.6 90 90 )))|((( 91 91 30.4.2024 ... ... @@ -101,133 +101,128 @@ 101 101 102 102 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 103 103 104 -\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 107 107 108 -\\ 109 109 110 110 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 111 111 112 -\\ 113 113 114 114 (% class="wrapped" %) 115 - (% class="" %)|(((111 +|((( 116 116 SKRATKA/POJEM 117 117 )))|((( 118 118 POPIS 119 119 ))) 120 - (% class="" %)|(((116 +|((( 121 121 BEZP 122 122 )))|((( 123 123 Bezpečnosť/Bezpečnostný 124 124 ))) 125 - (% class="" %)|(((121 +|((( 126 126 EDR 127 127 )))|((( 128 128 Endpoint Detection & Response 129 129 ))) 130 - (% class="" %)|(((126 +|((( 131 131 EPP 132 132 )))|((( 133 133 Endpoint protection 134 134 ))) 135 - (% class="" %)|(((131 +|((( 136 136 FW 137 137 )))|((( 138 138 Firewall 139 139 ))) 140 - (% class="" %)|(((136 +|((( 141 141 HW 142 142 )))|((( 143 143 Hardvér 144 144 ))) 145 - (% class="" %)|(((141 +|((( 146 146 IKT 147 147 )))|((( 148 148 Informačno-komunikačné technológie 149 149 ))) 150 - (% class="" %)|(((146 +|((( 151 151 IRA 152 152 )))|((( 153 153 Interný riadiaci akt 154 154 ))) 155 - (% class="" %)|(((151 +|((( 156 156 IS 157 157 )))|((( 158 158 Informačný systém 159 159 ))) 160 - (% class="" %)|(((156 +|((( 161 161 ISVS 162 162 )))|((( 163 163 Informačný systém verejnej správy 164 164 ))) 165 - (% class="" %)|(((161 +|((( 166 166 IT 167 167 )))|((( 168 168 Informačné technológie 169 169 ))) 170 - (% class="" %)|(((166 +|((( 171 171 KB 172 172 )))|((( 173 173 Kybernetická bezpečnosť 174 174 ))) 175 - (% class="" %)|(((171 +|((( 176 176 MKB 177 177 )))|((( 178 178 Manažér kybernetickej bezpečnosti 179 179 ))) 180 - (% class="" %)|(((176 +|((( 181 181 NGFW 182 182 )))|((( 183 183 Next Generation Firewall 184 184 ))) 185 - (% class="" %)|(((181 +|((( 186 186 RACI 187 187 )))|((( 188 188 responsible, accountable, consulted, and informed 189 189 ))) 190 - (% class="" %)|(((186 +|((( 191 191 R OIT 192 192 )))|((( 193 193 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 194 194 ))) 195 - (% class="" %)|(((191 +|((( 196 196 SIEM 197 197 )))|((( 198 198 Security Information and Event Management 199 199 ))) 200 - (% class="" %)|(((196 +|((( 201 201 SOC 202 202 )))|((( 203 203 Security Operations Center 204 204 ))) 205 - (% class="" %)|(((201 +|((( 206 206 SPoF 207 207 )))|((( 208 208 Single Point of Failure 209 209 ))) 210 - (% class="" %)|(((206 +|((( 211 211 SW 212 212 )))|((( 213 213 Softvér 214 214 ))) 215 - (% class="" %)|(((211 +|((( 216 216 UTM 217 217 )))|((( 218 218 Unified Threat Management 219 219 ))) 220 - (% class="" %)|(((216 +|((( 221 221 VS 222 222 )))|((( 223 223 Verejná správa 224 224 ))) 225 225 226 -\\ 227 227 228 228 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 229 229 230 -\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,7 +251,6 @@ 251 251 252 252 = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 254 -\\ 255 255 256 256 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 257 257 ... ... @@ -307,15 +307,12 @@ 307 307 308 308 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 309 309 310 -\\ 311 311 312 312 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 313 313 314 -\\ 315 315 316 316 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 317 317 318 -\\ 319 319 320 320 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 321 321 ... ... @@ -326,11 +326,9 @@ 326 326 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 327 327 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 328 328 329 -\\ 330 330 331 331 Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 332 332 333 -\\ 334 334 335 335 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 336 336 ... ... @@ -522,7 +522,6 @@ 522 522 523 523 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 524 524 525 -\\ 526 526 527 527 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 528 528 ... ... @@ -583,10 +583,9 @@ 583 583 * rozhranie REST API 584 584 * konfigurácia 585 585 586 -\\ 587 587 588 588 (% class="wrapped" %) 589 - (% class="" %)|(((575 +|((( 590 590 **P.č.** 591 591 )))|((( 592 592 **Názov hodnotiaceho kritéria** ... ... @@ -595,7 +595,7 @@ 595 595 )))|((( 596 596 **Zdroj** 597 597 ))) 598 - (% class="" %)|(((584 +|((( 599 599 1. 600 600 )))|((( 601 601 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -604,7 +604,7 @@ 604 604 )))|((( 605 605 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 606 606 ))) 607 - (% class="" %)|(((593 +|((( 608 608 2. 609 609 )))|((( 610 610 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -617,7 +617,7 @@ 617 617 618 618 - Životopisy členov projektového tímu 619 619 ))) 620 - (% class="" %)|(((606 +|((( 621 621 3. 622 622 )))|((( 623 623 Miera oprávnenosti výdavkov projektu. ... ... @@ -660,11 +660,10 @@ 660 660 661 661 - Audit a kontrolné činnosti 662 662 663 -\\ 664 664 665 665 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 666 666 ))) 667 - (% class="" %)|(((652 +|((( 668 668 4. 669 669 )))|((( 670 670 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -680,10 +680,9 @@ 680 680 §24 ods. 2 písm. e) – kategória: I. 681 681 ))) 682 682 683 -\\ 684 684 685 -(% class=" wrapped relative-table" style="width:;" %)686 - (% class="" %)|(((669 +(% class="relative-table wrapped" style="width:99.0654%" %) 670 +|((( 687 687 **Dopad kybernetického bezpečnostného incidentu v závislosti** 688 688 )))|((( 689 689 **Kategória** ... ... @@ -690,7 +690,7 @@ 690 690 )))|((( 691 691 **Vysvetlenie** 692 692 ))) 693 - (% class="" %)|(((677 +|((( 694 694 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 695 695 696 696 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -709,7 +709,7 @@ 709 709 710 710 Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670 711 711 ))) 712 - (% class="" %)|(((696 +|((( 713 713 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 714 714 715 715 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -724,7 +724,7 @@ 724 724 )))|((( 725 725 Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8). 726 726 ))) 727 - (% class="" %)|(((711 +|((( 728 728 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 729 729 730 730 Stupeň narušenia fungovania základnej služby. ... ... @@ -735,9 +735,9 @@ 735 735 736 736 Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu. 737 737 738 - \\722 + 739 739 ))) 740 - (% class="" %)|(((724 +|((( 741 741 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 742 742 743 743 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -751,16 +751,14 @@ 751 751 Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.** 752 752 ))) 753 753 754 -\\ 755 755 756 756 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. 757 757 758 -\\ 759 759 760 760 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 761 761 762 762 (% class="wrapped" %) 763 - (% class="" %)|(((745 +|((( 764 764 ID 765 765 )))|((( 766 766 AKTÉR / STAKEHOLDER ... ... @@ -777,7 +777,7 @@ 777 777 778 778 (MetaIS kód a názov ISVS) 779 779 ))) 780 - (% class="" %)|(((762 +|((( 781 781 1. 782 782 )))|((( 783 783 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -788,7 +788,7 @@ 788 788 )))|((( 789 789 Isvs_63 MetaIS 790 790 ))) 791 - (% class="" %)|(((773 +|((( 792 792 2. 793 793 )))|((( 794 794 Občan / podnikateľ ... ... @@ -797,9 +797,9 @@ 797 797 )))|((( 798 798 Konzument elektronických služieb 799 799 )))|((( 800 - \\782 + 801 801 ))) 802 - (% class="" %)|(((784 +|((( 803 803 3. 804 804 )))|((( 805 805 Zamestnanec mesta ... ... @@ -808,9 +808,9 @@ 808 808 )))|((( 809 809 Spracovateľ elektronických služieb 810 810 )))|((( 811 - \\793 + 812 812 ))) 813 - (% class="" %)|(((795 +|((( 814 814 4. 815 815 )))|((( 816 816 Mesto ... ... @@ -822,21 +822,17 @@ 822 822 ISVS a infraštruktúra 823 823 ))) 824 824 825 -\\ 826 826 827 -\\ 828 828 829 829 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 830 830 831 -\\ 832 832 833 833 (% class="wrapped" %) 834 - (% class="" %)|(((813 +|((( 835 835 ID 836 836 )))|((( 837 - \\816 + 838 838 839 -\\ 840 840 841 841 Názov cieľa 842 842 )))|((( ... ... @@ -844,7 +844,7 @@ 844 844 )))|((( 845 845 Spôsob realizácie strategického cieľa 846 846 ))) 847 - (% class="" %)|(((825 +|((( 848 848 ID01 849 849 )))|((( 850 850 RSO 1.2, kat. MRR, ... ... @@ -860,15 +860,13 @@ 860 860 861 861 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 862 862 863 -\\ 864 864 865 865 (% class="wrapped" %) 866 - (% class="" %)|(((843 +|((( 867 867 ID 868 868 )))|((( 869 - \\846 + 870 870 871 -\\ 872 872 873 873 ID/Názov cieľa 874 874 )))|((( ... ... @@ -879,13 +879,13 @@ 879 879 ukazovateľa 880 880 )))|((( 881 881 Merná jednotka 882 - \\858 + 883 883 )))|((( 884 884 AS IS 885 885 merateľné hodnoty 886 886 (aktuálne) 887 887 )))|((( 888 -TO BE 864 +TO BE 889 889 Merateľné hodnoty 890 890 (cieľové hodnoty) 891 891 )))|((( ... ... @@ -893,7 +893,7 @@ 893 893 )))|((( 894 894 Pozn. 895 895 ))) 896 - (% class="" %)|(((872 +|((( 897 897 ID01 898 898 )))|((( 899 899 Výstup PO095 / PSKPSOI12 ... ... @@ -908,12 +908,11 @@ 908 908 )))|((( 909 909 1 910 910 )))|((( 911 - 912 912 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 913 913 )))|((( 914 914 ... 915 915 ))) 916 - (% class="" %)|(((891 +|((( 917 917 ID02 918 918 )))|((( 919 919 Výsledok PR017 / PSKPRCR11 ... ... @@ -939,9 +939,7 @@ 939 939 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 940 940 ))) 941 941 942 -\\ 943 943 944 -\\ 945 945 946 946 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 947 947 ... ... @@ -951,48 +951,38 @@ 951 951 952 952 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 953 953 954 -\\ 955 955 956 956 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 957 957 958 -\\ 959 959 960 960 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 961 961 962 -\\ 963 963 964 964 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 965 965 966 -\\ 967 967 968 968 [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]] 969 969 970 -\\ 971 971 972 972 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 973 973 974 -\\ 975 975 976 976 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 977 977 978 -\\ 979 979 980 980 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 981 981 982 -\\ 983 983 984 984 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 985 985 986 -\\ 987 987 988 988 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 989 989 990 -\\ 991 991 992 992 Spracovanie MCA 993 993 994 994 (% class="wrapped" %) 995 - (% class="" %)|(((958 +|((( 996 996 **// //** 997 997 )))|((( 998 998 KRITÉRIUM ... ... @@ -1015,7 +1015,7 @@ 1015 1015 1016 1016 PZS 1017 1017 ))) 1018 - (% class="" %)|(% rowspan="4" %)(((981 +|(% rowspan="4" %)((( 1019 1019 BIZNIS VRSTVA 1020 1020 1021 1021 // // ... ... @@ -1026,17 +1026,16 @@ 1026 1026 )))|((( 1027 1027 X 1028 1028 )))|((( 1029 - \\992 + 1030 1030 )))|((( 1031 - \\994 + 1032 1032 )))|((( 1033 - \\996 + 1034 1034 1035 -\\ 1036 1036 1037 1037 X 1038 1038 ))) 1039 - (% class="" %)|(((1001 +|((( 1040 1040 Kritérium B 1041 1041 1042 1042 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1045,17 +1045,16 @@ 1045 1045 )))|((( 1046 1046 X 1047 1047 )))|((( 1048 - \\1010 + 1049 1049 )))|((( 1050 - \\1012 + 1051 1051 )))|((( 1052 - \\1014 + 1053 1053 1054 -\\ 1055 1055 1056 1056 X 1057 1057 ))) 1058 - (% class="" %)|(((1019 +|((( 1059 1059 Kritérium C 1060 1060 1061 1061 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1064,17 +1064,16 @@ 1064 1064 )))|((( 1065 1065 X 1066 1066 )))|((( 1067 - \\1028 + 1068 1068 )))|((( 1069 - \\1030 + 1070 1070 )))|((( 1071 - \\1032 + 1072 1072 1073 -\\ 1074 1074 1075 1075 X 1076 1076 ))) 1077 - (% class="" %)|(((1037 +|((( 1078 1078 Kritérium D 1079 1079 1080 1080 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1081,25 +1081,23 @@ 1081 1081 )))|((( 1082 1082 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1083 1083 )))|((( 1084 - \\1044 + 1085 1085 )))|((( 1086 1086 X 1087 1087 )))|((( 1088 1088 X 1089 1089 )))|((( 1090 - \\1050 + 1091 1091 1092 -\\ 1093 1093 1094 1094 X 1095 1095 ))) 1096 1096 1097 -\\ 1098 1098 1099 1099 Vyhodnotenie MCA 1100 1100 1101 1101 (% class="wrapped" %) 1102 - (% class="" %)|(((1060 +|((( 1103 1103 Zoznam kritérií 1104 1104 )))|((( 1105 1105 Alternatíva ... ... @@ -1122,7 +1122,7 @@ 1122 1122 )))|((( 1123 1123 Spôsob dosiahnutia 1124 1124 ))) 1125 - (% class="" %)|(((1083 +|((( 1126 1126 Kritérium A 1127 1127 )))|((( 1128 1128 Nie ... ... @@ -1137,7 +1137,7 @@ 1137 1137 )))|((( 1138 1138 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1139 1139 ))) 1140 - (% class="" %)|(((1098 +|((( 1141 1141 Kritérium B 1142 1142 )))|((( 1143 1143 Nie ... ... @@ -1152,7 +1152,7 @@ 1152 1152 )))|((( 1153 1153 N/A 1154 1154 ))) 1155 - (% class="" %)|(((1113 +|((( 1156 1156 Kritérium C 1157 1157 )))|((( 1158 1158 Nie ... ... @@ -1167,7 +1167,7 @@ 1167 1167 )))|((( 1168 1168 N/A 1169 1169 ))) 1170 - (% class="" %)|(((1128 +|((( 1171 1171 Kritérium D 1172 1172 )))|((( 1173 1173 Nie ... ... @@ -1183,31 +1183,25 @@ 1183 1183 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1184 1184 ))) 1185 1185 1186 -\\ 1187 1187 1188 1188 // // 1189 1189 1190 1190 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1191 1191 1192 -\\ 1193 1193 1194 1194 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1195 1195 1196 -\\ 1197 1197 1198 1198 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1199 1199 1200 -\\ 1201 1201 1202 1202 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1203 1203 1204 1204 = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1205 1205 1206 -\\ 1207 1207 1208 1208 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1209 1209 1210 -\\ 1211 1211 1212 1212 Oblasť organizácia kybernetickej bezpečnosti: 1213 1213 ... ... @@ -1215,7 +1215,6 @@ 1215 1215 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1216 1216 * Štatút bezpečnostného výboru, rokovací poriadok. 1217 1217 1218 -\\ 1219 1219 1220 1220 Oblasť aktíva: 1221 1221 ... ... @@ -1222,7 +1222,6 @@ 1222 1222 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1223 1223 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1224 1224 1225 -\\ 1226 1226 1227 1227 Oblasť incidenty: 1228 1228 ... ... @@ -1229,7 +1229,6 @@ 1229 1229 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1230 1230 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1231 1231 1232 -\\ 1233 1233 1234 1234 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1235 1235 ... ... @@ -1239,7 +1239,6 @@ 1239 1239 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1240 1240 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1241 1241 1242 -\\ 1243 1243 1244 1244 Oblasť tretie strany: 1245 1245 ... ... @@ -1247,7 +1247,6 @@ 1247 1247 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1248 1248 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1249 1249 1250 -\\ 1251 1251 1252 1252 Oblasť riadenie rizík: 1253 1253 ... ... @@ -1255,7 +1255,6 @@ 1255 1255 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1256 1256 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1257 1257 1258 -\\ 1259 1259 1260 1260 Oblasť špecifické (riadenie súladu a audit): 1261 1261 ... ... @@ -1262,13 +1262,11 @@ 1262 1262 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1263 1263 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1264 1264 1265 -\\ 1266 1266 1267 1267 = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1268 1268 1269 1269 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1270 1270 1271 -\\ 1272 1272 1273 1273 Organizácia kybernetickej a informačnej bezpečnosti 1274 1274 ... ... @@ -1283,7 +1283,6 @@ 1283 1283 - Riadenie súladu 1284 1284 - Riadenie kontinuity procesov a činností 1285 1285 1286 -\\ 1287 1287 1288 1288 Riadenie rizík 1289 1289 ... ... @@ -1290,21 +1290,17 @@ 1290 1290 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1291 1291 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1292 1292 1293 -\\ 1294 1294 1295 1295 Kontinuita prevádzky 1296 1296 1297 1297 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1298 1298 1299 -\\ 1300 1300 1301 -\\ 1302 1302 1303 1303 Sieťová a komunikačná bezpečnosť 1304 1304 1305 1305 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1306 1306 1307 -\\ 1308 1308 1309 1309 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1310 1310 ... ... @@ -1329,7 +1329,6 @@ 1329 1329 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1330 1330 - analytický nástroj na hodnotenie kybernetických incidentov 1331 1331 1332 -\\ 1333 1333 1334 1334 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1335 1335 ... ... @@ -1355,7 +1355,6 @@ 1355 1355 - rozhranie REST API 1356 1356 - konfigurácia 1357 1357 1358 -\\ 1359 1359 1360 1360 Zaznamenávanie udalostí a monitorovanie - Log manažment 1361 1361 ... ... @@ -1368,7 +1368,6 @@ 1368 1368 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1369 1369 - Dostupnosť dobre zdokumentovaného rozhrania API 1370 1370 1371 -\\ 1372 1372 1373 1373 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1374 1374 ... ... @@ -1379,7 +1379,6 @@ 1379 1379 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1380 1380 - Návrh dimenzovania riešenia zameraný na 256 IP 1381 1381 1382 -\\ 1383 1383 1384 1384 Náhľad aplikačnej to be vrstvy architektúry 1385 1385 ... ... @@ -1389,7 +1389,6 @@ 1389 1389 1390 1390 [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]] 1391 1391 1392 -\\ 1393 1393 1394 1394 Náhľad topológie siete 1395 1395 ... ... @@ -1398,7 +1398,7 @@ 1398 1398 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov: 1399 1399 1400 1400 (% class="wrapped" %) 1401 - (% class="" %)|(((1335 +|((( 1402 1402 **Kód ISVS **//(z MetaIS)// 1403 1403 )))|((( 1404 1404 **Názov ISVS** ... ... @@ -1415,7 +1415,7 @@ 1415 1415 1416 1416 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1417 1417 ))) 1418 - (% class="" %)|(((1352 +|((( 1419 1419 Isvs_14157 1420 1420 )))|((( 1421 1421 Registratúra ... ... @@ -1426,9 +1426,9 @@ 1426 1426 )))|((( 1427 1427 Agendový 1428 1428 )))|((( 1429 - \\1363 + 1430 1430 ))) 1431 - (% class="" %)|(((1365 +|((( 1432 1432 Isvs_14156 1433 1433 )))|((( 1434 1434 MsP Kamery ... ... @@ -1439,9 +1439,9 @@ 1439 1439 )))|((( 1440 1440 Agendový 1441 1441 )))|((( 1442 - \\1376 + 1443 1443 ))) 1444 - (% class="" %)|(((1378 +|((( 1445 1445 [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] 1446 1446 )))|((( 1447 1447 Účtovníctvo ... ... @@ -1452,9 +1452,9 @@ 1452 1452 )))|((( 1453 1453 Agendový 1454 1454 )))|((( 1455 - \\1389 + 1456 1456 ))) 1457 - (% class="" %)|(((1391 +|((( 1458 1458 [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] 1459 1459 )))|((( 1460 1460 [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá ... ... @@ -1465,9 +1465,9 @@ 1465 1465 )))|((( 1466 1466 Agendový 1467 1467 )))|((( 1468 - \\1402 + 1469 1469 ))) 1470 - (% class="" %)|(((1404 +|((( 1471 1471 [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] 1472 1472 )))|((( 1473 1473 [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá ... ... @@ -1478,9 +1478,9 @@ 1478 1478 )))|((( 1479 1479 Agendový 1480 1480 )))|((( 1481 - \\1415 + 1482 1482 ))) 1483 - (% class="" %)|(((1417 +|((( 1484 1484 Isvs_14173 1485 1485 )))|((( 1486 1486 Služby DCOM ... ... @@ -1491,9 +1491,9 @@ 1491 1491 )))|((( 1492 1492 Agendový 1493 1493 )))|((( 1494 - \\1428 + 1495 1495 ))) 1496 - (% class="" %)|(((1430 +|((( 1497 1497 Isvs_14172 1498 1498 )))|((( 1499 1499 Korwin ... ... @@ -1504,9 +1504,9 @@ 1504 1504 )))|((( 1505 1505 Agendový 1506 1506 )))|((( 1507 - \\1441 + 1508 1508 ))) 1509 - (% class="" %)|(((1443 +|((( 1510 1510 Isvs_14171 1511 1511 )))|((( 1512 1512 Fingera ... ... @@ -1517,9 +1517,9 @@ 1517 1517 )))|((( 1518 1518 Ekonomický a administratívny chod inštitúcie 1519 1519 )))|((( 1520 - \\1454 + 1521 1521 ))) 1522 - (% class="" %)|(((1456 +|((( 1523 1523 Isvs_14170 1524 1524 )))|((( 1525 1525 Softip SB ... ... @@ -1530,7 +1530,7 @@ 1530 1530 )))|((( 1531 1531 Ekonomický a administratívny chod inštitúcie 1532 1532 )))|((( 1533 - \\1467 + 1534 1534 ))) 1535 1535 1536 1536 // // ... ... @@ -1541,45 +1541,37 @@ 1541 1541 1542 1542 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1543 1543 1544 -\\ 1545 1545 1546 1546 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1547 1547 1548 1548 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1549 1549 1550 -\\ 1551 1551 1552 1552 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1553 1553 1554 1554 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1555 1555 1556 -\\ 1557 1557 1558 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1489 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1559 1559 1560 1560 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1561 1561 1562 -\\ 1563 1563 1564 1564 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1565 1565 1566 -\\ 1567 1567 1568 1568 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1569 1569 1570 -\\ 1571 1571 1572 1572 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1573 1573 1574 1574 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1575 1575 1576 -\\ 1577 1577 1578 1578 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1579 1579 1580 1580 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1581 1581 1582 -\\ 1583 1583 1584 1584 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1585 1585 ... ... @@ -1589,7 +1589,6 @@ 1589 1589 1590 1590 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1591 1591 1592 -\\ 1593 1593 1594 1594 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1595 1595 ... ... @@ -1599,10 +1599,9 @@ 1599 1599 1600 1600 = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1601 1601 1602 -\\ 1603 1603 1604 1604 (% class="wrapped" %) 1605 - (% class="" %)|(((1529 +|((( 1606 1606 **Názov položky** 1607 1607 )))|((( 1608 1608 **Počet** ... ... @@ -1611,7 +1611,7 @@ 1611 1611 )))|((( 1612 1612 **Cena celkom s DPH** 1613 1613 ))) 1614 - (% class="" %)|(((1538 +|((( 1615 1615 I. Zavedenie ISMS 1616 1616 )))|((( 1617 1617 1 komplet ... ... @@ -1620,7 +1620,7 @@ 1620 1620 )))|((( 1621 1621 22 680,00 EUR 1622 1622 ))) 1623 - (% class="" %)|(((1547 +|((( 1624 1624 II. Firewall NGFW 1625 1625 )))|((( 1626 1626 1 komplet ... ... @@ -1629,7 +1629,7 @@ 1629 1629 )))|((( 1630 1630 12 078,41 EUR 1631 1631 ))) 1632 - (% class="" %)|(((1556 +|((( 1633 1633 II. Implementácia Firewall 1634 1634 )))|((( 1635 1635 1 komplet ... ... @@ -1638,7 +1638,7 @@ 1638 1638 )))|((( 1639 1639 10 452,00 EUR 1640 1640 ))) 1641 - (% class="" %)|(((1565 +|((( 1642 1642 III. Dodanie SW vybavenia EDR 1643 1643 )))|((( 1644 1644 1 komplet ... ... @@ -1647,7 +1647,7 @@ 1647 1647 )))|((( 1648 1648 11 239,19 EUR 1649 1649 ))) 1650 - (% class="" %)|(((1574 +|((( 1651 1651 III. Implementácia SW vybavenia EDR 1652 1652 )))|((( 1653 1653 1 komplet ... ... @@ -1656,7 +1656,7 @@ 1656 1656 )))|((( 1657 1657 8 844,00 EUR 1658 1658 ))) 1659 - (% class="" %)|(((1583 +|((( 1660 1660 IV. Komunikačná infraštruktúra 1661 1661 )))|((( 1662 1662 1 komplet ... ... @@ -1665,7 +1665,7 @@ 1665 1665 )))|((( 1666 1666 63 615,36 EUR 1667 1667 ))) 1668 - (% class="" %)|(((1592 +|((( 1669 1669 IV. Komunikačná infraštruktúra implementácia 1670 1670 )))|((( 1671 1671 1 komplet ... ... @@ -1674,7 +1674,7 @@ 1674 1674 )))|((( 1675 1675 7 560,00 EUR 1676 1676 ))) 1677 - (% class="" %)|(((1601 +|((( 1678 1678 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1679 1679 )))|((( 1680 1680 1 komplet ... ... @@ -1683,7 +1683,7 @@ 1683 1683 )))|((( 1684 1684 59 777,10 EUR 1685 1685 ))) 1686 - (% class="" %)|(((1610 +|((( 1687 1687 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1688 1688 )))|((( 1689 1689 1 komplet ... ... @@ -1692,7 +1692,7 @@ 1692 1692 )))|((( 1693 1693 4536,00 EUR 1694 1694 ))) 1695 - (% class="" %)|(((1619 +|((( 1696 1696 VI. Log Management 1697 1697 )))|((( 1698 1698 1 komplet ... ... @@ -1701,7 +1701,7 @@ 1701 1701 )))|((( 1702 1702 9600,00 EUR 1703 1703 ))) 1704 - (% class="" %)|(((1628 +|((( 1705 1705 VI. Log Management implementácia 1706 1706 )))|((( 1707 1707 1 komplet ... ... @@ -1710,7 +1710,7 @@ 1710 1710 )))|((( 1711 1711 19 656,00 EUR 1712 1712 ))) 1713 - (% class="" %)|(((1637 +|((( 1714 1714 VI. Log Management 1715 1715 )))|((( 1716 1716 1 komplet ... ... @@ -1719,7 +1719,7 @@ 1719 1719 )))|((( 1720 1720 36000,00 EUR 1721 1721 ))) 1722 - (% class="" %)|(((1646 +|((( 1723 1723 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1724 1724 )))|((( 1725 1725 7% ... ... @@ -1728,7 +1728,7 @@ 1728 1728 )))|((( 1729 1729 18622,66 EUR 1730 1730 ))) 1731 - (% class="" %)|(((1655 +|((( 1732 1732 **Celková suma** 1733 1733 )))|((( 1734 1734 **~ ** ... ... @@ -1738,124 +1738,120 @@ 1738 1738 **284 660,72 EUR** 1739 1739 ))) 1740 1740 1741 -\\ 1742 1742 1743 1743 == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1744 1744 1745 -\\ 1746 1746 1747 1747 (% class="wrapped" %) 1748 - (% class="" %)|(((1670 +|((( 1749 1749 Náklady 1750 1750 )))|((( 1751 1751 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1752 1752 ))) 1753 - (% class="" %)|(((1675 +|((( 1754 1754 **Všeobecný materiál** 1755 1755 )))|((( 1756 - \\1678 + 1757 1757 ))) 1758 - (% class="" %)|(((1680 +|((( 1759 1759 **IT - CAPEX** 1760 1760 )))|((( 1761 - \\1683 + 1762 1762 ))) 1763 - (% class="" %)|(((1685 +|((( 1764 1764 Služby 1765 1765 )))|((( 1766 1766 //73 728,00// 1767 1767 ))) 1768 - (% class="" %)|(((1690 +|((( 1769 1769 SW 1770 1770 )))|((( 1771 1771 //80 616,29// 1772 1772 ))) 1773 - (% class="" %)|(((1695 +|((( 1774 1774 HW 1775 1775 )))|((( 1776 1776 //111 693,77// 1777 1777 ))) 1778 - (% class="" %)|(((1700 +|((( 1779 1779 **IT - OPEX- prevádzka** 1780 1780 )))|((( 1781 - \\1703 + 1782 1782 ))) 1783 - (% class="" %)|(((1705 +|((( 1784 1784 Aplikácie 1785 1785 )))|((( 1786 - \\1708 + 1787 1787 ))) 1788 - (% class="" %)|(((1710 +|((( 1789 1789 SW 1790 1790 )))|((( 1791 1791 //14 315,00// 1792 1792 ))) 1793 - (% class="" %)|(((1715 +|((( 1794 1794 HW 1795 1795 )))|((( 1796 1796 //6630.00// 1797 1797 ))) 1798 - (% class="" %)|(((1720 +|((( 1799 1799 **Prínosy** 1800 1800 )))|((( 1801 - \\1723 + 1802 1802 ))) 1803 - (% class="" %)|(((1725 +|((( 1804 1804 **Finančné prínosy** 1805 1805 )))|((( 1806 - \\1728 + 1807 1807 ))) 1808 - (% class="" %)|(((1730 +|((( 1809 1809 Administratívne poplatky 1810 1810 )))|((( 1811 - \\1733 + 1812 1812 ))) 1813 - (% class="" %)|(((1735 +|((( 1814 1814 Ostatné daňové a nedaňové príjmy 1815 1815 )))|((( 1816 - \\1738 + 1817 1817 ))) 1818 - (% class="" %)|(((1740 +|((( 1819 1819 **Ekonomické prínosy** 1820 1820 )))|((( 1821 - \\1743 + 1822 1822 ))) 1823 - (% class="" %)|(((1745 +|((( 1824 1824 Občania (€) 1825 1825 )))|((( 1826 - \\1748 + 1827 1827 ))) 1828 - (% class="" %)|(((1750 +|((( 1829 1829 Úradníci (€) 1830 1830 )))|((( 1831 - \\1753 + 1832 1832 ))) 1833 - (% class="" %)|(((1755 +|((( 1834 1834 Úradníci (FTE) 1835 1835 )))|((( 1836 - \\1758 + 1837 1837 ))) 1838 - (% class="" %)|(((1760 +|((( 1839 1839 **Kvalitatívne prínosy** 1840 1840 )))|((( 1841 - \\1763 + 1842 1842 ))) 1843 - (% class="" %)|(((1844 - \\1765 +|((( 1766 + 1845 1845 )))|((( 1846 1846 // // 1847 1847 ))) 1848 1848 1849 -\\ 1850 1850 1851 1851 = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1852 1852 1853 -\\ 1854 1854 1855 1855 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1856 1856 1857 1857 (% class="wrapped" %) 1858 - (% class="" %)|(((1778 +|((( 1859 1859 ID 1860 1860 )))|((( 1861 1861 FÁZA/AKTIVITA ... ... @@ -1870,7 +1870,7 @@ 1870 1870 )))|((( 1871 1871 POZNÁMKA 1872 1872 ))) 1873 - (% class="" %)|(((1793 +|((( 1874 1874 1. 1875 1875 )))|((( 1876 1876 Prípravná fáza a Iniciačná fáza ... ... @@ -1879,9 +1879,9 @@ 1879 1879 )))|((( 1880 1880 12/2024 1881 1881 )))|((( 1882 - \\1802 + 1883 1883 ))) 1884 - (% class="" %)|(((1804 +|((( 1885 1885 2. 1886 1886 )))|((( 1887 1887 Realizačná fáza ... ... @@ -1890,9 +1890,9 @@ 1890 1890 )))|((( 1891 1891 12/2025 1892 1892 )))|((( 1893 - \\1813 + 1894 1894 ))) 1895 - (% class="" %)|(((1815 +|((( 1896 1896 2a 1897 1897 )))|((( 1898 1898 Analýza a Dizajn ... ... @@ -1901,9 +1901,9 @@ 1901 1901 )))|((( 1902 1902 03/2025 1903 1903 )))|((( 1904 - \\1824 + 1905 1905 ))) 1906 - (% class="" %)|(((1826 +|((( 1907 1907 2b 1908 1908 )))|((( 1909 1909 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1912,9 +1912,9 @@ 1912 1912 )))|((( 1913 1913 12/2025 1914 1914 )))|((( 1915 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1835 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby 1916 1916 ))) 1917 - (% class="" %)|(((1837 +|((( 1918 1918 2c 1919 1919 )))|((( 1920 1920 Implementácia a testovanie ... ... @@ -1925,7 +1925,7 @@ 1925 1925 )))|((( 1926 1926 Tvorba dokumentácie výstupov 1927 1927 ))) 1928 - (% class="" %)|(((1848 +|((( 1929 1929 2d 1930 1930 )))|((( 1931 1931 Nasadenie a PIP ... ... @@ -1936,7 +1936,7 @@ 1936 1936 )))|((( 1937 1937 PIP - 2 mesiace po nasadení 1938 1938 ))) 1939 - (% class="" %)|(((1859 +|((( 1940 1940 4. 1941 1941 )))|((( 1942 1942 Podpora prevádzky (SLA) ... ... @@ -1945,16 +1945,14 @@ 1945 1945 )))|((( 1946 1946 12/2028 1947 1947 )))|((( 1948 - \\1868 + 1949 1949 ))) 1950 1950 1951 -\\ 1952 1952 1953 1953 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1954 1954 1955 1955 = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1956 1956 1957 -\\ 1958 1958 1959 1959 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1960 1960 ... ... @@ -1964,10 +1964,9 @@ 1964 1964 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1965 1965 * Projektový manažér objednávateľa (PM) 1966 1966 1967 -\\ 1968 1968 1969 1969 (% class="wrapped" %) 1970 - (% class="" %)|(((1887 +|((( 1971 1971 ID 1972 1972 )))|((( 1973 1973 Meno a Priezvisko ... ... @@ -1978,7 +1978,7 @@ 1978 1978 )))|((( 1979 1979 Rola v projekte 1980 1980 ))) 1981 - (% class="" %)|(((1898 +|((( 1982 1982 1. 1983 1983 )))|((( 1984 1984 Peter Zibura ... ... @@ -1989,7 +1989,7 @@ 1989 1989 )))|((( 1990 1990 Predseda RV 1991 1991 ))) 1992 - (% class="" %)|(((1909 +|((( 1993 1993 2. 1994 1994 )))|((( 1995 1995 **~ **Ľubomír German ... ... @@ -2000,7 +2000,7 @@ 2000 2000 )))|((( 2001 2001 Biznis vlastník 2002 2002 ))) 2003 - (% class="" %)|(((1920 +|((( 2004 2004 3. 2005 2005 )))|((( 2006 2006 TBD ... ... @@ -2011,7 +2011,7 @@ 2011 2011 )))|((( 2012 2012 Zástupca prevádzky 2013 2013 ))) 2014 - (% class="" %)|(((1931 +|((( 2015 2015 4. 2016 2016 )))|((( 2017 2017 TBD ... ... @@ -2023,7 +2023,6 @@ 2023 2023 Zástupca dodávateľa 2024 2024 ))) 2025 2025 2026 -\\ 2027 2027 2028 2028 Zostavuje sa Projektový tím objednávateľa 2029 2029 ... ... @@ -2031,10 +2031,9 @@ 2031 2031 * biznis vlastník 2032 2032 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2033 2033 2034 -\\ 2035 2035 2036 2036 (% class="wrapped" %) 2037 - (% class="" %)|(((1952 +|((( 2038 2038 ID 2039 2039 )))|((( 2040 2040 Meno a Priezvisko ... ... @@ -2045,7 +2045,7 @@ 2045 2045 )))|((( 2046 2046 Rola v projekte 2047 2047 ))) 2048 - (% class="" %)|(((1963 +|((( 2049 2049 1. 2050 2050 )))|((( 2051 2051 Erika Šelepová ... ... @@ -2056,7 +2056,7 @@ 2056 2056 )))|((( 2057 2057 Kľúčový používateľ 2058 2058 ))) 2059 - (% class="" %)|(((1974 +|((( 2060 2060 4. 2061 2061 )))|((( 2062 2062 Marek Podolinský ... ... @@ -2067,7 +2067,7 @@ 2067 2067 )))|((( 2068 2068 MKB 2069 2069 ))) 2070 - (% class="" %)|(((1985 +|((( 2071 2071 5. 2072 2072 )))|((( 2073 2073 TBD ... ... @@ -2079,11 +2079,9 @@ 2079 2079 Projektový manažér 2080 2080 ))) 2081 2081 2082 -\\ 2083 2083 2084 2084 == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2085 2085 2086 -\\ 2087 2087 2088 2088 **Kľúčový používateľ** 2089 2089 ... ... @@ -2103,7 +2103,6 @@ 2103 2103 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2104 2104 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2105 2105 2106 -\\ 2107 2107 2108 2108 **Projektový manažér** 2109 2109 ... ... @@ -2114,7 +2114,6 @@ 2114 2114 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2115 2115 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2116 2116 2117 -\\ 2118 2118 2119 2119 = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2120 2120 ... ... @@ -2122,17 +2122,13 @@ 2122 2122 2123 2123 = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2124 2124 2125 -\\ 2126 2126 2127 2127 Príloha 1: Zoznam rizík a závislostí 2128 2128 2129 -\\ 2130 2130 2131 2131 Koniec dokumentu 2132 2132 2133 -\\ 2134 2134 2135 -\\ 2136 2136 2137 2137 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2138 2138