Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27

Z verzie 11.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 10.2
upravil marek_podolinsky
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2540_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.marek_podolinsky
Obsah
... ... @@ -6,34 +6,35 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 +\\
9 9  
10 10  (% class="wrapped" %)
11 -|(((
12 +(% class="" %)|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Mesto Spišská Belá
15 15  )))
16 -|(((
17 +(% class="" %)|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Mgr. Katarína Hradická
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Mesto Spišská Belá
30 30  )))
31 -|(((
32 +(% class="" %)|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Ing. Mgr. Peter Zibura
35 35  
36 -
37 +\\
37 37  )))
38 38  
39 39  **~ **
... ... @@ -41,7 +41,7 @@
41 41  **Schvaľovanie dokumentu**
42 42  
43 43  (% class="wrapped" %)
44 -|(((
45 +(% class="" %)|(((
45 45  Položka
46 46  )))|(((
47 47  Meno a priezvisko
... ... @@ -56,7 +56,7 @@
56 56  
57 57  (alebo elektronický súhlas)
58 58  )))
59 -|(((
60 +(% class="" %)|(((
60 60  Schválil
61 61  )))|(((
62 62  Ing. Mgr. Peter Zibura
... ... @@ -67,7 +67,7 @@
67 67  )))|(((
68 68  30.4:2024
69 69  )))|(((
70 -
71 +\\
71 71  )))
72 72  
73 73  **~ **
... ... @@ -75,7 +75,7 @@
75 75  = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
76 76  
77 77  (% class="wrapped" %)
78 -|(((
79 +(% class="" %)|(((
79 79  Verzia
80 80  )))|(((
81 81  Dátum
... ... @@ -84,7 +84,7 @@
84 84  )))|(((
85 85  Meno
86 86  )))
87 -|(((
88 +(% class="" %)|(((
88 88  Ver.6
89 89  )))|(((
90 90  30.4.2024
... ... @@ -100,128 +100,133 @@
100 100  
101 101  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
102 102  
104 +\\
103 103  
104 104  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
105 105  
108 +\\
106 106  
107 107  == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
108 108  
112 +\\
109 109  
110 110  (% class="wrapped" %)
111 -|(((
115 +(% class="" %)|(((
112 112  SKRATKA/POJEM
113 113  )))|(((
114 114  POPIS
115 115  )))
116 -|(((
120 +(% class="" %)|(((
117 117  BEZP
118 118  )))|(((
119 119  Bezpečnosť/Bezpečnostný
120 120  )))
121 -|(((
125 +(% class="" %)|(((
122 122  EDR
123 123  )))|(((
124 124  Endpoint Detection & Response
125 125  )))
126 -|(((
130 +(% class="" %)|(((
127 127  EPP
128 128  )))|(((
129 129  Endpoint protection
130 130  )))
131 -|(((
135 +(% class="" %)|(((
132 132  FW
133 133  )))|(((
134 134  Firewall
135 135  )))
136 -|(((
140 +(% class="" %)|(((
137 137  HW
138 138  )))|(((
139 139  Hardvér
140 140  )))
141 -|(((
145 +(% class="" %)|(((
142 142  IKT
143 143  )))|(((
144 144  Informačno-komunikačné technológie
145 145  )))
146 -|(((
150 +(% class="" %)|(((
147 147  IRA
148 148  )))|(((
149 149  Interný riadiaci akt
150 150  )))
151 -|(((
155 +(% class="" %)|(((
152 152  IS
153 153  )))|(((
154 154  Informačný systém
155 155  )))
156 -|(((
160 +(% class="" %)|(((
157 157  ISVS
158 158  )))|(((
159 159  Informačný systém verejnej správy
160 160  )))
161 -|(((
165 +(% class="" %)|(((
162 162  IT
163 163  )))|(((
164 164  Informačné technológie
165 165  )))
166 -|(((
170 +(% class="" %)|(((
167 167  KB
168 168  )))|(((
169 169  Kybernetická bezpečnosť
170 170  )))
171 -|(((
175 +(% class="" %)|(((
172 172  MKB
173 173  )))|(((
174 174  Manažér kybernetickej bezpečnosti
175 175  )))
176 -|(((
180 +(% class="" %)|(((
177 177  NGFW
178 178  )))|(((
179 179  Next Generation Firewall
180 180  )))
181 -|(((
185 +(% class="" %)|(((
182 182  RACI
183 183  )))|(((
184 184  responsible, accountable, consulted, and informed
185 185  )))
186 -|(((
190 +(% class="" %)|(((
187 187  R OIT
188 188  )))|(((
189 189  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
190 190  )))
191 -|(((
195 +(% class="" %)|(((
192 192  SIEM
193 193  )))|(((
194 194  Security Information and Event Management
195 195  )))
196 -|(((
200 +(% class="" %)|(((
197 197  SOC
198 198  )))|(((
199 199  Security Operations Center
200 200  )))
201 -|(((
205 +(% class="" %)|(((
202 202  SPoF
203 203  )))|(((
204 204  Single Point of Failure
205 205  )))
206 -|(((
210 +(% class="" %)|(((
207 207  SW
208 208  )))|(((
209 209  Softvér
210 210  )))
211 -|(((
215 +(% class="" %)|(((
212 212  UTM
213 213  )))|(((
214 214  Unified Threat Management
215 215  )))
216 -|(((
220 +(% class="" %)|(((
217 217  VS
218 218  )))|(((
219 219  Verejná správa
220 220  )))
221 221  
226 +\\
222 222  
223 223  == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
224 224  
230 +\\
225 225  
226 226  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
227 227  
... ... @@ -245,6 +245,7 @@
245 245  
246 246  = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
247 247  
254 +\\
248 248  
249 249  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
250 250  
... ... @@ -300,12 +300,15 @@
300 300  
301 301  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
302 302  
310 +\\
303 303  
304 304  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
305 305  
314 +\\
306 306  
307 307  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
308 308  
318 +\\
309 309  
310 310  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
311 311  
... ... @@ -316,9 +316,11 @@
316 316  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
317 317  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
318 318  
329 +\\
319 319  
320 320  Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
321 321  
333 +\\
322 322  
323 323  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
324 324  
... ... @@ -510,6 +510,7 @@
510 510  
511 511  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy
512 512  
525 +\\
513 513  
514 514  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované:
515 515  
... ... @@ -570,9 +570,10 @@
570 570  * rozhranie REST API
571 571  * konfigurácia
572 572  
586 +\\
573 573  
574 574  (% class="wrapped" %)
575 -|(((
589 +(% class="" %)|(((
576 576  **P.č.**
577 577  )))|(((
578 578  **Názov hodnotiaceho kritéria**
... ... @@ -581,7 +581,7 @@
581 581  )))|(((
582 582  **Zdroj**
583 583  )))
584 -|(((
598 +(% class="" %)|(((
585 585  1.
586 586  )))|(((
587 587  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -590,7 +590,7 @@
590 590  )))|(((
591 591  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
592 592  )))
593 -|(((
607 +(% class="" %)|(((
594 594  2.
595 595  )))|(((
596 596  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -603,7 +603,7 @@
603 603  
604 604  - Životopisy členov projektového tímu
605 605  )))
606 -|(((
620 +(% class="" %)|(((
607 607  3.
608 608  )))|(((
609 609  Miera oprávnenosti výdavkov projektu.
... ... @@ -646,10 +646,11 @@
646 646  
647 647  -           Audit a kontrolné činnosti
648 648  
663 +\\
649 649  
650 650  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
651 651  )))
652 -|(((
667 +(% class="" %)|(((
653 653  4.
654 654  )))|(((
655 655  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -665,9 +665,10 @@
665 665  §24 ods. 2 písm. e) – kategória: I.
666 666  )))
667 667  
683 +\\
668 668  
669 -(% class="relative-table wrapped" style="width:99.0654%" %)
670 -|(((
685 +(% class="wrapped relative-table" style="width: 99.0654%;" %)
686 +(% class="" %)|(((
671 671  **Dopad kybernetického bezpečnostného incidentu v závislosti**
672 672  )))|(((
673 673  **Kategória**
... ... @@ -674,7 +674,7 @@
674 674  )))|(((
675 675  **Vysvetlenie**
676 676  )))
677 -|(((
693 +(% class="" %)|(((
678 678  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
679 679  
680 680  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -693,7 +693,7 @@
693 693  
694 694  Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670
695 695  )))
696 -|(((
712 +(% class="" %)|(((
697 697   § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
698 698  
699 699  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -708,7 +708,7 @@
708 708  )))|(((
709 709  Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8).
710 710  )))
711 -|(((
727 +(% class="" %)|(((
712 712  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
713 713  
714 714  Stupeň narušenia fungovania základnej služby.
... ... @@ -719,9 +719,9 @@
719 719  
720 720  Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu.
721 721  
722 -
738 +\\
723 723  )))
724 -|(((
740 +(% class="" %)|(((
725 725  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
726 726  
727 727  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -735,14 +735,16 @@
735 735  Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.**
736 736  )))
737 737  
754 +\\
738 738  
739 739  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS.
740 740  
758 +\\
741 741  
742 742  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
743 743  
744 744  (% class="wrapped" %)
745 -|(((
763 +(% class="" %)|(((
746 746  ID
747 747  )))|(((
748 748  AKTÉR / STAKEHOLDER
... ... @@ -759,7 +759,7 @@
759 759  
760 760  (MetaIS kód a názov ISVS)
761 761  )))
762 -|(((
780 +(% class="" %)|(((
763 763  1.
764 764  )))|(((
765 765  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -770,7 +770,7 @@
770 770  )))|(((
771 771  Isvs_63 MetaIS
772 772  )))
773 -|(((
791 +(% class="" %)|(((
774 774  2.
775 775  )))|(((
776 776  Občan / podnikateľ
... ... @@ -779,9 +779,9 @@
779 779  )))|(((
780 780  Konzument elektronických služieb
781 781  )))|(((
782 -
800 +\\
783 783  )))
784 -|(((
802 +(% class="" %)|(((
785 785  3.
786 786  )))|(((
787 787  Zamestnanec mesta
... ... @@ -790,9 +790,9 @@
790 790  )))|(((
791 791  Spracovateľ elektronických služieb
792 792  )))|(((
793 -
811 +\\
794 794  )))
795 -|(((
813 +(% class="" %)|(((
796 796  4.
797 797  )))|(((
798 798  Mesto
... ... @@ -804,17 +804,21 @@
804 804  ISVS a infraštruktúra
805 805  )))
806 806  
825 +\\
807 807  
827 +\\
808 808  
809 809  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
810 810  
831 +\\
811 811  
812 812  (% class="wrapped" %)
813 -|(((
834 +(% class="" %)|(((
814 814  ID
815 815  )))|(((
816 -
837 +\\
817 817  
839 +\\
818 818  
819 819  Názov cieľa
820 820  )))|(((
... ... @@ -822,7 +822,7 @@
822 822  )))|(((
823 823  Spôsob realizácie strategického cieľa
824 824  )))
825 -|(((
847 +(% class="" %)|(((
826 826  ID01
827 827  )))|(((
828 828  RSO 1.2, kat. MRR,
... ... @@ -838,13 +838,15 @@
838 838  
839 839  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
840 840  
863 +\\
841 841  
842 842  (% class="wrapped" %)
843 -|(((
866 +(% class="" %)|(((
844 844  ID
845 845  )))|(((
846 -
869 +\\
847 847  
871 +\\
848 848  
849 849  ID/Názov cieľa
850 850  )))|(((
... ... @@ -855,13 +855,13 @@
855 855  ukazovateľa
856 856  )))|(((
857 857  Merná jednotka
858 -
882 +\\
859 859  )))|(((
860 860  AS IS
861 861  merateľné hodnoty
862 862  (aktuálne)
863 863  )))|(((
864 -TO BE
888 +TO BE
865 865  Merateľné hodnoty
866 866  (cieľové hodnoty)
867 867  )))|(((
... ... @@ -869,7 +869,7 @@
869 869  )))|(((
870 870  Pozn.
871 871  )))
872 -|(((
896 +(% class="" %)|(((
873 873  ID01
874 874  )))|(((
875 875  Výstup PO095 / PSKPSOI12
... ... @@ -884,11 +884,12 @@
884 884  )))|(((
885 885  1
886 886  )))|(((
911 +
887 887  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
888 888  )))|(((
889 889  ...
890 890  )))
891 -|(((
916 +(% class="" %)|(((
892 892  ID02
893 893  )))|(((
894 894  Výsledok PR017 / PSKPRCR11
... ... @@ -914,7 +914,9 @@
914 914  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
915 915  )))
916 916  
942 +\\
917 917  
944 +\\
918 918  
919 919  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
920 920  
... ... @@ -924,38 +924,48 @@
924 924  
925 925  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
926 926  
954 +\\
927 927  
928 928  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
929 929  
958 +\\
930 930  
931 931  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
932 932  
962 +\\
933 933  
934 934  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
935 935  
966 +\\
936 936  
937 937  [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]]
938 938  
970 +\\
939 939  
940 940  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
941 941  
974 +\\
942 942  
943 943  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
944 944  
978 +\\
945 945  
946 946  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
947 947  
982 +\\
948 948  
949 949  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
950 950  
986 +\\
951 951  
952 952  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
953 953  
990 +\\
954 954  
955 955  Spracovanie MCA
956 956  
957 957  (% class="wrapped" %)
958 -|(((
995 +(% class="" %)|(((
959 959  **// //**
960 960  )))|(((
961 961  KRITÉRIUM
... ... @@ -978,7 +978,7 @@
978 978  
979 979  PZS
980 980  )))
981 -|(% rowspan="4" %)(((
1018 +(% class="" %)|(% rowspan="4" %)(((
982 982  BIZNIS VRSTVA
983 983  
984 984  // //
... ... @@ -989,16 +989,17 @@
989 989  )))|(((
990 990  X
991 991  )))|(((
992 -
1029 +\\
993 993  )))|(((
994 -
1031 +\\
995 995  )))|(((
996 -
1033 +\\
997 997  
1035 +\\
998 998  
999 999  X
1000 1000  )))
1001 -|(((
1039 +(% class="" %)|(((
1002 1002  Kritérium B
1003 1003  
1004 1004  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -1007,16 +1007,17 @@
1007 1007  )))|(((
1008 1008  X
1009 1009  )))|(((
1010 -
1048 +\\
1011 1011  )))|(((
1012 -
1050 +\\
1013 1013  )))|(((
1014 -
1052 +\\
1015 1015  
1054 +\\
1016 1016  
1017 1017  X
1018 1018  )))
1019 -|(((
1058 +(% class="" %)|(((
1020 1020  Kritérium C
1021 1021  
1022 1022  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -1025,16 +1025,17 @@
1025 1025  )))|(((
1026 1026  X
1027 1027  )))|(((
1028 -
1067 +\\
1029 1029  )))|(((
1030 -
1069 +\\
1031 1031  )))|(((
1032 -
1071 +\\
1033 1033  
1073 +\\
1034 1034  
1035 1035  X
1036 1036  )))
1037 -|(((
1077 +(% class="" %)|(((
1038 1038  Kritérium D
1039 1039  
1040 1040  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1041,23 +1041,25 @@
1041 1041  )))|(((
1042 1042  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1043 1043  )))|(((
1044 -
1084 +\\
1045 1045  )))|(((
1046 1046  X
1047 1047  )))|(((
1048 1048  X
1049 1049  )))|(((
1050 -
1090 +\\
1051 1051  
1092 +\\
1052 1052  
1053 1053  X
1054 1054  )))
1055 1055  
1097 +\\
1056 1056  
1057 1057  Vyhodnotenie MCA
1058 1058  
1059 1059  (% class="wrapped" %)
1060 -|(((
1102 +(% class="" %)|(((
1061 1061  Zoznam kritérií
1062 1062  )))|(((
1063 1063  Alternatíva
... ... @@ -1080,7 +1080,7 @@
1080 1080  )))|(((
1081 1081  Spôsob dosiahnutia
1082 1082  )))
1083 -|(((
1125 +(% class="" %)|(((
1084 1084  Kritérium A
1085 1085  )))|(((
1086 1086  Nie
... ... @@ -1095,7 +1095,7 @@
1095 1095  )))|(((
1096 1096  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1097 1097  )))
1098 -|(((
1140 +(% class="" %)|(((
1099 1099  Kritérium B
1100 1100  )))|(((
1101 1101  Nie
... ... @@ -1110,7 +1110,7 @@
1110 1110  )))|(((
1111 1111  N/A
1112 1112  )))
1113 -|(((
1155 +(% class="" %)|(((
1114 1114  Kritérium C
1115 1115  )))|(((
1116 1116  Nie
... ... @@ -1125,7 +1125,7 @@
1125 1125  )))|(((
1126 1126  N/A
1127 1127  )))
1128 -|(((
1170 +(% class="" %)|(((
1129 1129  Kritérium D
1130 1130  )))|(((
1131 1131  Nie
... ... @@ -1141,25 +1141,31 @@
1141 1141  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1142 1142  )))
1143 1143  
1186 +\\
1144 1144  
1145 1145  // //
1146 1146  
1147 1147  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1148 1148  
1192 +\\
1149 1149  
1150 1150  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1151 1151  
1196 +\\
1152 1152  
1153 1153  == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1154 1154  
1200 +\\
1155 1155  
1156 1156  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1157 1157  
1158 1158  = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1159 1159  
1206 +\\
1160 1160  
1161 1161  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1162 1162  
1210 +\\
1163 1163  
1164 1164  Oblasť organizácia kybernetickej bezpečnosti:
1165 1165  
... ... @@ -1167,6 +1167,7 @@
1167 1167  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1168 1168  * Štatút bezpečnostného výboru, rokovací poriadok.
1169 1169  
1218 +\\
1170 1170  
1171 1171  Oblasť aktíva:
1172 1172  
... ... @@ -1173,6 +1173,7 @@
1173 1173  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1174 1174  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1175 1175  
1225 +\\
1176 1176  
1177 1177  Oblasť incidenty:
1178 1178  
... ... @@ -1179,6 +1179,7 @@
1179 1179  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1180 1180  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1181 1181  
1232 +\\
1182 1182  
1183 1183  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1184 1184  
... ... @@ -1188,6 +1188,7 @@
1188 1188  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1189 1189  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1190 1190  
1242 +\\
1191 1191  
1192 1192  Oblasť tretie strany:
1193 1193  
... ... @@ -1195,6 +1195,7 @@
1195 1195  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1196 1196  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1197 1197  
1250 +\\
1198 1198  
1199 1199  Oblasť riadenie rizík:
1200 1200  
... ... @@ -1202,6 +1202,7 @@
1202 1202  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1203 1203  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1204 1204  
1258 +\\
1205 1205  
1206 1206  Oblasť špecifické (riadenie súladu a audit):
1207 1207  
... ... @@ -1208,11 +1208,13 @@
1208 1208  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1209 1209  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1210 1210  
1265 +\\
1211 1211  
1212 1212  = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1213 1213  
1214 1214  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1215 1215  
1271 +\\
1216 1216  
1217 1217  Organizácia kybernetickej a informačnej bezpečnosti
1218 1218  
... ... @@ -1227,6 +1227,7 @@
1227 1227  - Riadenie súladu 
1228 1228  - Riadenie kontinuity procesov a činností
1229 1229  
1286 +\\
1230 1230  
1231 1231  Riadenie rizík
1232 1232  
... ... @@ -1233,17 +1233,21 @@
1233 1233  * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
1234 1234  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
1235 1235  
1293 +\\
1236 1236  
1237 1237  Kontinuita prevádzky
1238 1238  
1239 1239  * Vypracovanie stratégie a krízových  plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity   prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie  a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie   interného   riadiaceho   aktu   obsahujúceho   a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie   postupov   zálohovania   na   obnovu   siete   a informačného systému   po   jeho   narušení   alebo   zlyhaní   v dôsledku   kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1240 1240  
1299 +\\
1241 1241  
1301 +\\
1242 1242  
1243 1243  Sieťová a komunikačná bezpečnosť
1244 1244  
1245 1245  * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1246 1246  
1307 +\\
1247 1247  
1248 1248  Sieťová a komunikačná bezpečnosť - Firewall NGFW
1249 1249  
... ... @@ -1268,6 +1268,7 @@
1268 1268   - centralizovaná správa konfigurácie a zhromažďovanie protokolov
1269 1269   - analytický nástroj na hodnotenie kybernetických incidentov
1270 1270  
1332 +\\
1271 1271  
1272 1272  Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra
1273 1273  
... ... @@ -1293,6 +1293,7 @@
1293 1293  - rozhranie REST API
1294 1294  - konfigurácia
1295 1295  
1358 +\\
1296 1296  
1297 1297  Zaznamenávanie udalostí a monitorovanie - Log manažment
1298 1298  
... ... @@ -1305,6 +1305,7 @@
1305 1305  - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní
1306 1306  - Dostupnosť dobre zdokumentovaného rozhrania API
1307 1307  
1371 +\\
1308 1308  
1309 1309  Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1310 1310  
... ... @@ -1315,6 +1315,7 @@
1315 1315  - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie).
1316 1316  - Návrh dimenzovania riešenia zameraný na 256 IP
1317 1317  
1382 +\\
1318 1318  
1319 1319  Náhľad aplikačnej to be vrstvy architektúry
1320 1320  
... ... @@ -1324,6 +1324,7 @@
1324 1324  
1325 1325  [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]]
1326 1326  
1392 +\\
1327 1327  
1328 1328  Náhľad topológie siete
1329 1329  
... ... @@ -1332,7 +1332,7 @@
1332 1332  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov:
1333 1333  
1334 1334  (% class="wrapped" %)
1335 -|(((
1401 +(% class="" %)|(((
1336 1336  **Kód ISVS **//(z MetaIS)//
1337 1337  )))|(((
1338 1338  **Názov ISVS**
... ... @@ -1349,7 +1349,7 @@
1349 1349  
1350 1350  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1351 1351  )))
1352 -|(((
1418 +(% class="" %)|(((
1353 1353  Isvs_14157
1354 1354  )))|(((
1355 1355  Registratúra
... ... @@ -1360,9 +1360,9 @@
1360 1360  )))|(((
1361 1361   Agendový
1362 1362  )))|(((
1363 -
1429 +\\
1364 1364  )))
1365 -|(((
1431 +(% class="" %)|(((
1366 1366  Isvs_14156
1367 1367  )))|(((
1368 1368  MsP Kamery
... ... @@ -1373,9 +1373,9 @@
1373 1373  )))|(((
1374 1374   Agendový
1375 1375  )))|(((
1376 -
1442 +\\
1377 1377  )))
1378 -|(((
1444 +(% class="" %)|(((
1379 1379  [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
1380 1380  )))|(((
1381 1381  Účtovníctvo
... ... @@ -1386,9 +1386,9 @@
1386 1386  )))|(((
1387 1387   Agendový
1388 1388  )))|(((
1389 -
1455 +\\
1390 1390  )))
1391 -|(((
1457 +(% class="" %)|(((
1392 1392  [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
1393 1393  )))|(((
1394 1394  [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá
... ... @@ -1399,9 +1399,9 @@
1399 1399  )))|(((
1400 1400   Agendový
1401 1401  )))|(((
1402 -
1468 +\\
1403 1403  )))
1404 -|(((
1470 +(% class="" %)|(((
1405 1405  [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
1406 1406  )))|(((
1407 1407  [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá
... ... @@ -1412,9 +1412,9 @@
1412 1412  )))|(((
1413 1413   Agendový
1414 1414  )))|(((
1415 -
1481 +\\
1416 1416  )))
1417 -|(((
1483 +(% class="" %)|(((
1418 1418  Isvs_14173
1419 1419  )))|(((
1420 1420  Služby DCOM
... ... @@ -1425,9 +1425,9 @@
1425 1425  )))|(((
1426 1426   Agendový
1427 1427  )))|(((
1428 -
1494 +\\
1429 1429  )))
1430 -|(((
1496 +(% class="" %)|(((
1431 1431  Isvs_14172
1432 1432  )))|(((
1433 1433  Korwin
... ... @@ -1438,9 +1438,9 @@
1438 1438  )))|(((
1439 1439   Agendový
1440 1440  )))|(((
1441 -
1507 +\\
1442 1442  )))
1443 -|(((
1509 +(% class="" %)|(((
1444 1444  Isvs_14171
1445 1445  )))|(((
1446 1446  Fingera
... ... @@ -1451,9 +1451,9 @@
1451 1451  )))|(((
1452 1452   Ekonomický a administratívny chod inštitúcie
1453 1453  )))|(((
1454 -
1520 +\\
1455 1455  )))
1456 -|(((
1522 +(% class="" %)|(((
1457 1457  Isvs_14170
1458 1458  )))|(((
1459 1459  Softip SB
... ... @@ -1464,7 +1464,7 @@
1464 1464  )))|(((
1465 1465   Ekonomický a administratívny chod inštitúcie
1466 1466  )))|(((
1467 -
1533 +\\
1468 1468  )))
1469 1469  
1470 1470  // //
... ... @@ -1475,37 +1475,45 @@
1475 1475  
1476 1476  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1477 1477  
1544 +\\
1478 1478  
1479 1479  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1480 1480  
1481 1481  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1482 1482  
1550 +\\
1483 1483  
1484 1484  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1485 1485  
1486 1486  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1487 1487  
1556 +\\
1488 1488  
1489 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1558 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1490 1490  
1491 1491  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1492 1492  
1562 +\\
1493 1493  
1494 1494  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1495 1495  
1566 +\\
1496 1496  
1497 1497  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1498 1498  
1570 +\\
1499 1499  
1500 1500  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1501 1501  
1502 1502  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1503 1503  
1576 +\\
1504 1504  
1505 1505  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1506 1506  
1507 1507  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1508 1508  
1582 +\\
1509 1509  
1510 1510  === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1511 1511  
... ... @@ -1515,6 +1515,7 @@
1515 1515  
1516 1516  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1517 1517  
1592 +\\
1518 1518  
1519 1519  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1520 1520  
... ... @@ -1524,9 +1524,10 @@
1524 1524  
1525 1525  = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1526 1526  
1602 +\\
1527 1527  
1528 1528  (% class="wrapped" %)
1529 -|(((
1605 +(% class="" %)|(((
1530 1530  **Názov položky**
1531 1531  )))|(((
1532 1532  **Počet**
... ... @@ -1535,7 +1535,7 @@
1535 1535  )))|(((
1536 1536  **Cena celkom s DPH**
1537 1537  )))
1538 -|(((
1614 +(% class="" %)|(((
1539 1539  I. Zavedenie ISMS
1540 1540  )))|(((
1541 1541  1 komplet
... ... @@ -1544,7 +1544,7 @@
1544 1544  )))|(((
1545 1545  22 680,00 EUR
1546 1546  )))
1547 -|(((
1623 +(% class="" %)|(((
1548 1548  II. Firewall NGFW
1549 1549  )))|(((
1550 1550  1 komplet
... ... @@ -1553,7 +1553,7 @@
1553 1553  )))|(((
1554 1554  12 078,41 EUR
1555 1555  )))
1556 -|(((
1632 +(% class="" %)|(((
1557 1557  II. Implementácia Firewall
1558 1558  )))|(((
1559 1559  1 komplet
... ... @@ -1562,7 +1562,7 @@
1562 1562  )))|(((
1563 1563  10 452,00 EUR
1564 1564  )))
1565 -|(((
1641 +(% class="" %)|(((
1566 1566  III. Dodanie SW vybavenia EDR
1567 1567  )))|(((
1568 1568  1 komplet
... ... @@ -1571,7 +1571,7 @@
1571 1571  )))|(((
1572 1572  11 239,19 EUR
1573 1573  )))
1574 -|(((
1650 +(% class="" %)|(((
1575 1575  III. Implementácia SW vybavenia EDR
1576 1576  )))|(((
1577 1577  1 komplet
... ... @@ -1580,7 +1580,7 @@
1580 1580  )))|(((
1581 1581  8 844,00 EUR
1582 1582  )))
1583 -|(((
1659 +(% class="" %)|(((
1584 1584  IV. Komunikačná infraštruktúra
1585 1585  )))|(((
1586 1586  1 komplet
... ... @@ -1589,7 +1589,7 @@
1589 1589  )))|(((
1590 1590  63 615,36 EUR
1591 1591  )))
1592 -|(((
1668 +(% class="" %)|(((
1593 1593  IV. Komunikačná infraštruktúra implementácia
1594 1594  )))|(((
1595 1595  1 komplet
... ... @@ -1598,7 +1598,7 @@
1598 1598  )))|(((
1599 1599  7 560,00 EUR
1600 1600  )))
1601 -|(((
1677 +(% class="" %)|(((
1602 1602  V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1603 1603  )))|(((
1604 1604  1 komplet
... ... @@ -1607,7 +1607,7 @@
1607 1607  )))|(((
1608 1608  59 777,10 EUR
1609 1609  )))
1610 -|(((
1686 +(% class="" %)|(((
1611 1611  V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1612 1612  )))|(((
1613 1613  1 komplet
... ... @@ -1616,7 +1616,7 @@
1616 1616  )))|(((
1617 1617  4536,00 EUR
1618 1618  )))
1619 -|(((
1695 +(% class="" %)|(((
1620 1620  VI. Log Management
1621 1621  )))|(((
1622 1622  1 komplet
... ... @@ -1625,7 +1625,7 @@
1625 1625  )))|(((
1626 1626  9600,00 EUR
1627 1627  )))
1628 -|(((
1704 +(% class="" %)|(((
1629 1629  VI. Log Management implementácia
1630 1630  )))|(((
1631 1631  1 komplet
... ... @@ -1634,7 +1634,7 @@
1634 1634  )))|(((
1635 1635  19 656,00 EUR
1636 1636  )))
1637 -|(((
1713 +(% class="" %)|(((
1638 1638  VI. Log Management
1639 1639  )))|(((
1640 1640  1 komplet
... ... @@ -1643,7 +1643,7 @@
1643 1643  )))|(((
1644 1644  36000,00 EUR
1645 1645  )))
1646 -|(((
1722 +(% class="" %)|(((
1647 1647  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1648 1648  )))|(((
1649 1649  7%
... ... @@ -1652,7 +1652,7 @@
1652 1652  )))|(((
1653 1653  18622,66 EUR
1654 1654  )))
1655 -|(((
1731 +(% class="" %)|(((
1656 1656  **Celková suma**
1657 1657  )))|(((
1658 1658  **~ **
... ... @@ -1662,120 +1662,124 @@
1662 1662  **284 660,72 EUR**
1663 1663  )))
1664 1664  
1741 +\\
1665 1665  
1666 1666  == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1667 1667  
1745 +\\
1668 1668  
1669 1669  (% class="wrapped" %)
1670 -|(((
1748 +(% class="" %)|(((
1671 1671  Náklady
1672 1672  )))|(((
1673 1673  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1674 1674  )))
1675 -|(((
1753 +(% class="" %)|(((
1676 1676  **Všeobecný materiál**
1677 1677  )))|(((
1678 -
1756 +\\
1679 1679  )))
1680 -|(((
1758 +(% class="" %)|(((
1681 1681  **IT - CAPEX**
1682 1682  )))|(((
1683 -
1761 +\\
1684 1684  )))
1685 -|(((
1763 +(% class="" %)|(((
1686 1686  Služby
1687 1687  )))|(((
1688 1688  //73 728,00//
1689 1689  )))
1690 -|(((
1768 +(% class="" %)|(((
1691 1691  SW
1692 1692  )))|(((
1693 1693  //80 616,29//
1694 1694  )))
1695 -|(((
1773 +(% class="" %)|(((
1696 1696  HW
1697 1697  )))|(((
1698 1698  //111 693,77//
1699 1699  )))
1700 -|(((
1778 +(% class="" %)|(((
1701 1701  **IT - OPEX- prevádzka**
1702 1702  )))|(((
1703 -
1781 +\\
1704 1704  )))
1705 -|(((
1783 +(% class="" %)|(((
1706 1706  Aplikácie
1707 1707  )))|(((
1708 -
1786 +\\
1709 1709  )))
1710 -|(((
1788 +(% class="" %)|(((
1711 1711  SW
1712 1712  )))|(((
1713 1713  //14 315,00//
1714 1714  )))
1715 -|(((
1793 +(% class="" %)|(((
1716 1716  HW
1717 1717  )))|(((
1718 1718  //6630.00//
1719 1719  )))
1720 -|(((
1798 +(% class="" %)|(((
1721 1721  **Prínosy**
1722 1722  )))|(((
1723 -
1801 +\\
1724 1724  )))
1725 -|(((
1803 +(% class="" %)|(((
1726 1726  **Finančné prínosy**
1727 1727  )))|(((
1728 -
1806 +\\
1729 1729  )))
1730 -|(((
1808 +(% class="" %)|(((
1731 1731  Administratívne poplatky
1732 1732  )))|(((
1733 -
1811 +\\
1734 1734  )))
1735 -|(((
1813 +(% class="" %)|(((
1736 1736  Ostatné daňové a nedaňové príjmy
1737 1737  )))|(((
1738 -
1816 +\\
1739 1739  )))
1740 -|(((
1818 +(% class="" %)|(((
1741 1741  **Ekonomické prínosy**
1742 1742  )))|(((
1743 -
1821 +\\
1744 1744  )))
1745 -|(((
1823 +(% class="" %)|(((
1746 1746  Občania (€)
1747 1747  )))|(((
1748 -
1826 +\\
1749 1749  )))
1750 -|(((
1828 +(% class="" %)|(((
1751 1751  Úradníci (€)
1752 1752  )))|(((
1753 -
1831 +\\
1754 1754  )))
1755 -|(((
1833 +(% class="" %)|(((
1756 1756  Úradníci (FTE)
1757 1757  )))|(((
1758 -
1836 +\\
1759 1759  )))
1760 -|(((
1838 +(% class="" %)|(((
1761 1761  **Kvalitatívne prínosy**
1762 1762  )))|(((
1763 -
1841 +\\
1764 1764  )))
1765 -|(((
1766 -
1843 +(% class="" %)|(((
1844 +\\
1767 1767  )))|(((
1768 1768  // //
1769 1769  )))
1770 1770  
1849 +\\
1771 1771  
1772 1772  = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1773 1773  
1853 +\\
1774 1774  
1775 1775  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1776 1776  
1777 1777  (% class="wrapped" %)
1778 -|(((
1858 +(% class="" %)|(((
1779 1779  ID
1780 1780  )))|(((
1781 1781  FÁZA/AKTIVITA
... ... @@ -1790,7 +1790,7 @@
1790 1790  )))|(((
1791 1791  POZNÁMKA
1792 1792  )))
1793 -|(((
1873 +(% class="" %)|(((
1794 1794  1.
1795 1795  )))|(((
1796 1796  Prípravná fáza a Iniciačná fáza
... ... @@ -1799,9 +1799,9 @@
1799 1799  )))|(((
1800 1800  12/2024
1801 1801  )))|(((
1802 -
1882 +\\
1803 1803  )))
1804 -|(((
1884 +(% class="" %)|(((
1805 1805  2.
1806 1806  )))|(((
1807 1807  Realizačná fáza
... ... @@ -1810,9 +1810,9 @@
1810 1810  )))|(((
1811 1811  12/2025
1812 1812  )))|(((
1813 -
1893 +\\
1814 1814  )))
1815 -|(((
1895 +(% class="" %)|(((
1816 1816  2a
1817 1817  )))|(((
1818 1818  Analýza a Dizajn
... ... @@ -1821,9 +1821,9 @@
1821 1821  )))|(((
1822 1822  03/2025
1823 1823  )))|(((
1824 -
1904 +\\
1825 1825  )))
1826 -|(((
1906 +(% class="" %)|(((
1827 1827  2b
1828 1828  )))|(((
1829 1829  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1832,9 +1832,9 @@
1832 1832  )))|(((
1833 1833  12/2025
1834 1834  )))|(((
1835 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1915 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1836 1836  )))
1837 -|(((
1917 +(% class="" %)|(((
1838 1838  2c
1839 1839  )))|(((
1840 1840  Implementácia a testovanie
... ... @@ -1845,7 +1845,7 @@
1845 1845  )))|(((
1846 1846  Tvorba dokumentácie výstupov
1847 1847  )))
1848 -|(((
1928 +(% class="" %)|(((
1849 1849  2d
1850 1850  )))|(((
1851 1851  Nasadenie a PIP
... ... @@ -1856,7 +1856,7 @@
1856 1856  )))|(((
1857 1857  PIP - 2 mesiace po nasadení
1858 1858  )))
1859 -|(((
1939 +(% class="" %)|(((
1860 1860  4.
1861 1861  )))|(((
1862 1862  Podpora prevádzky (SLA)
... ... @@ -1865,14 +1865,16 @@
1865 1865  )))|(((
1866 1866  12/2028
1867 1867  )))|(((
1868 -
1948 +\\
1869 1869  )))
1870 1870  
1951 +\\
1871 1871  
1872 1872  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1873 1873  
1874 1874  = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1875 1875  
1957 +\\
1876 1876  
1877 1877  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1878 1878  
... ... @@ -1882,9 +1882,10 @@
1882 1882  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1883 1883  * Projektový manažér objednávateľa (PM)
1884 1884  
1967 +\\
1885 1885  
1886 1886  (% class="wrapped" %)
1887 -|(((
1970 +(% class="" %)|(((
1888 1888  ID
1889 1889  )))|(((
1890 1890  Meno a Priezvisko
... ... @@ -1895,7 +1895,7 @@
1895 1895  )))|(((
1896 1896  Rola v projekte
1897 1897  )))
1898 -|(((
1981 +(% class="" %)|(((
1899 1899  1.
1900 1900  )))|(((
1901 1901  Peter Zibura
... ... @@ -1906,7 +1906,7 @@
1906 1906  )))|(((
1907 1907  Predseda RV
1908 1908  )))
1909 -|(((
1992 +(% class="" %)|(((
1910 1910  2.
1911 1911  )))|(((
1912 1912  **~ **Ľubomír German
... ... @@ -1917,7 +1917,7 @@
1917 1917  )))|(((
1918 1918  Biznis vlastník
1919 1919  )))
1920 -|(((
2003 +(% class="" %)|(((
1921 1921  3.
1922 1922  )))|(((
1923 1923  TBD
... ... @@ -1928,7 +1928,7 @@
1928 1928  )))|(((
1929 1929  Zástupca prevádzky
1930 1930  )))
1931 -|(((
2014 +(% class="" %)|(((
1932 1932  4.
1933 1933  )))|(((
1934 1934  TBD
... ... @@ -1940,6 +1940,7 @@
1940 1940  Zástupca dodávateľa
1941 1941  )))
1942 1942  
2026 +\\
1943 1943  
1944 1944  Zostavuje sa Projektový tím objednávateľa
1945 1945  
... ... @@ -1947,9 +1947,10 @@
1947 1947  * biznis vlastník
1948 1948  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1949 1949  
2034 +\\
1950 1950  
1951 1951  (% class="wrapped" %)
1952 -|(((
2037 +(% class="" %)|(((
1953 1953  ID
1954 1954  )))|(((
1955 1955  Meno a Priezvisko
... ... @@ -1960,7 +1960,7 @@
1960 1960  )))|(((
1961 1961  Rola v projekte
1962 1962  )))
1963 -|(((
2048 +(% class="" %)|(((
1964 1964  1.
1965 1965  )))|(((
1966 1966  Erika Šelepová
... ... @@ -1971,7 +1971,7 @@
1971 1971  )))|(((
1972 1972  Kľúčový používateľ
1973 1973  )))
1974 -|(((
2059 +(% class="" %)|(((
1975 1975  4.
1976 1976  )))|(((
1977 1977  Marek Podolinský
... ... @@ -1982,7 +1982,7 @@
1982 1982  )))|(((
1983 1983  MKB
1984 1984  )))
1985 -|(((
2070 +(% class="" %)|(((
1986 1986  5.
1987 1987  )))|(((
1988 1988  TBD
... ... @@ -1994,9 +1994,11 @@
1994 1994  Projektový manažér
1995 1995  )))
1996 1996  
2082 +\\
1997 1997  
1998 1998  == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1999 1999  
2086 +\\
2000 2000  
2001 2001  **Kľúčový používateľ**
2002 2002  
... ... @@ -2016,6 +2016,7 @@
2016 2016  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2017 2017  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2018 2018  
2106 +\\
2019 2019  
2020 2020  **Projektový manažér**
2021 2021  
... ... @@ -2026,6 +2026,7 @@
2026 2026  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2027 2027  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2028 2028  
2117 +\\
2029 2029  
2030 2030  = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
2031 2031  
... ... @@ -2033,13 +2033,17 @@
2033 2033  
2034 2034  = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
2035 2035  
2125 +\\
2036 2036  
2037 2037  Príloha 1: Zoznam rizík a závislostí
2038 2038  
2129 +\\
2039 2039  
2040 2040  Koniec dokumentu
2041 2041  
2133 +\\
2042 2042  
2135 +\\
2043 2043  
2044 2044  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2045 2045