Naposledy upravil Admin-metais MetaIS 2024/11/14 18:14

Z verzie 1.1
upravil maria_baloghova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 7.1
upravil maria_baloghova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,931 @@
1 +**PROJEKTOVÝ ZÁMER**
2 +
3 +**Vzor pre manažérsky výstup I-02**
4 +
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 +
7 +\\
8 +
9 +(% class="wrapped" %)
10 +(% class="" %)|(((
11 +Povinná osoba
12 +)))|(((
13 +Mesto Zlaté Moravce
14 +)))
15 +(% class="" %)|(((
16 +Názov projektu
17 +)))|(((
18 +Kybernetická a informačná  bezpečnosť v meste Zlaté Moravce
19 +)))
20 +(% class="" %)|(((
21 +Zodpovedná osoba za projekt
22 +)))|(((
23 +Mária Baloghová /Projektový manažér
24 +)))
25 +(% class="" %)|(((
26 +Realizátor projektu
27 +)))|(((
28 +Mesto Zlaté Moravce
29 +)))
30 +(% class="" %)|(((
31 +Vlastník projektu
32 +)))|(((
33 +PaedDr. Dušan Husár /Primátor
34 +)))
35 +
36 +**~ **
37 +
38 +**Schvaľovanie dokumentu**
39 +
40 +(% class="wrapped" %)
41 +(% class="" %)|(((
42 +Položka
43 +)))|(((
44 +Meno a priezvisko
45 +)))|(((
46 +Organizácia
47 +)))|(((
48 +Pracovná pozícia
49 +)))|(((
50 +Dátum
51 +)))|(((
52 +Podpis
53 +
54 +(alebo elektronický súhlas)
55 +)))
56 +(% class="" %)|(((
57 +Vypracoval
58 +)))|(((
59 +\\
60 +)))|(((
61 +\\
62 +)))|(((
63 +\\
64 +)))|(((
65 +\\
66 +)))|(((
67 +\\
68 +)))
69 +
70 +**~ **
71 +
72 += {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73 +
74 +(% class="wrapped" %)
75 +(% class="" %)|(((
76 +Verzia
77 +)))|(((
78 +Dátum
79 +)))|(((
80 +Zmeny
81 +)))|(((
82 +Meno
83 +)))
84 +(% class="" %)|(((
85 +//0.1//
86 +)))|(((
87 +//30.4.2024//
88 +)))|(((
89 +//Pracovný návrh//
90 +)))|(((
91 +\\
92 +)))
93 +(% class="" %)|(((
94 +\\
95 +)))|(((
96 +\\
97 +)))|(((
98 +\\
99 +)))|(((
100 +\\
101 +)))
102 +(% class="" %)|(((
103 +\\
104 +)))|(((
105 +\\
106 +)))|(((
107 +\\
108 +)))|(((
109 +\\
110 +)))
111 +
112 +**~ **
113 +
114 += {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2.    ÚČEL DOKUMENTU =
115 +
116 +Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce
117 +
118 += {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
119 +
120 +\\
121 +
122 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
123 +
124 +\\
125 +
126 +Realizáciou projektu dôjde k zlepšeniu úrovne sieťovej a komunikačnej bezpečnosti, úrovne pri prevádzke informačných systémov a sietí a úrovne zabezpečenia prístupu užívateľov k sieti mesta Zlaté Moravce. Nakoľko v meste absentujú nástroje monitoringu resp priebežných hlbších analýzy a sledovania prevádzkových údajov a analýz bezpečnostných udalostí v sieti, je predmetom projektu aj zlepšenie tejto oblasti.
127 +
128 +Výsledky projektu prinesú zníženie počtu bezpečnostných incidentov a zvýšenie bezpečnosti prevádzkovaných sietí a k celkovému posilneniu kybernetickej bezpečnosti mesta Zlaté Moravce. Tieto prínosy plynú ako pre používateľov systémov tak aj pre občanov.
129 +
130 +\\
131 +
132 +\\
133 +
134 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
135 +
136 +\\
137 +
138 +Mesto v súčasnosti nedisponuje žiadnym riešením autentifikácie a autorizácie zariadení ako sú počítače, mobilné zariadenia, prípadne ďalšie zariadenia pri ich pripájaní a prístupe do siete. Mesto tak nemá v súčasnej úrovni zabezpečenia a konfigurácie možnosť zabezpečiť prístup horeuvedených zariadení na úrovni sieťových portov aktívnych sieťových prvkov, typov zariadení a/alebo skupín používateľov. Cieľom projektu je implementovať riešenie, ktoré umožní nastavovať politiky autentifikácie a autorizácie na úrovni sieťových portov tak, že tieto sa stanú kontrolovateľné a manažovateľné, a teda aj aktívne v závislosti od toho, či v nich pripojené zariadenie je autentifikované a autorizované.
139 +
140 +\\
141 +
142 +Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym ďalším faktorom overovania prístupu používateľov do siete. V rámci projektu je potrebné nasadenie riešenia pre vzdialený prístup, ktorý bude pozostávať z nasadenia autentifikačného servera vyžadujúceho druhý stupeň overenia používateľa pristupujúceho do siete prostredníctvom implementácie dvojfaktorového overenia pre celkovo 30 používateľov.
143 +
144 +\\
145 +
146 +Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym pokročilým nástrojom na monitoring svojho IT prostredia z pohľadu generovaných prevádzkových udalostí a logov. Podrobné prevádzkové a telemetrické údaje zariadení siete mesta nie sú v súčasnosti zberané, ukladané a ďalej analyzované, pričom tieto dáta predstavujú významný zdroj informácií o prítomných bezpečnostných hrozbách, ktorých včasná detekcia a reakcia na je z pohľadu zachovania vysokej úrovne informačnej a kybernetickej bezpečnosti kľúčová. Mesto Zlaté Moravce v rámci tejto aktivity plánuje zabezpečiť implementáciu a nasadenie riešenia auditného nástroja pre monitoring prevádzkových údajov a bezpečnostných udalostí vo svojej sieti.
147 +
148 +\\
149 +
150 +Mesto Zlaté Moravce plánuje nasadiť riešenie centrálneho bezpečnostného manažmentu pre koncové stanice vrátane riešenia prevencie a detekcie pred hrozbami z vonkajšieho prostredia. Cieľom nasadeného systému je zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc.
151 +
152 +\\
153 +
154 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.2.1RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}3.2.1 Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu ==
155 +
156 +\\
157 +
158 +Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené.
159 +
160 +\\
161 +
162 +**Dotknuté informačné systémy mesta: **
163 +
164 +**Informačný systém Korwin**
165 +
166 +Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov.
167 +
168 +**Informačný systém Memphis**
169 +
170 +Je registratúrnym systémom mesta Zlaté Moravce.
171 +
172 +**Informačný systém VEMA cloud**
173 +
174 +Informačný systém na spracovanie miezd zamestnancov mesta.
175 +
176 +**Informačný systém ascAgenda**
177 +
178 +komplexný informačný systém na riadenie a kompletnú administratívu školy. Od evidencie žiakov cez prácu s tlačivami až po funkcie ako elektronická žiacka knižka alebo elektronická triedna kniha.
179 +
180 +**Dochádzkový systém - Biometric**
181 +
182 +Elektronický systém na evidenciu prístupov zamestnancov a dochádzku
183 +
184 +\\
185 +
186 +**Sieťová infraštruktúra je tvorená:**
187 +
188 +Lokálna sieť - 48 portový switch + domain controller + dhcp
189 +
190 +Wifi sieť (oddelená od Lokálnej siete) - Wireless controller
191 +
192 +Prepojenie na štátne systémy (Regob a cisma je prepojenie na štátne registre pre matričnú agendu a evidenciu obyvateľstva)
193 +
194 +Pripojenie do Internetovej siete - router ISP
195 +
196 +Mailový server - MS Exchange
197 +
198 +\\
199 +
200 +V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnej správy, sociálnej a zdravotných poisťovní, ÚPVS a pod.
201 +
202 +\\
203 +
204 +\\
205 +
206 +Hlavným cieľom projektu je realizácia opatrení KIB  definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere  pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad:
207 +
208 +(% class="relative-table wrapped" style="width: 40.7227%;" %)
209 +(% class="" %)|(((
210 +ID
211 +)))|(((
212 +Dopad 
213 +kybernetického 
214 +bezpečnostného 
215 +incidentu v 
216 +závislosti
217 +)))|(((
218 +Kategória
219 +)))|(((
220 +(% style="letter-spacing: 0.0px;" %)Definícia/popis
221 +)))
222 +(% class="" %)|(((
223 +1.
224 +)))|(((
225 + § 24 ods. 2 písm. a) zákona 
226 +69/2018 Z.z.
227 +Počet  používateľov  základnej služby  zasiahnutých  kybernetickým  bezpečnostným 
228 +incidentom.
229 +)))|(((
230 +I.
231 +)))|(((
232 +Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná služba prístupná a obyvateľom okresu Zlaté Moravce.  (40 765 v roku 2023)
233 +)))
234 +(% class="" %)|(((
235 +2.
236 +)))|(((
237 + § 24 ods. 2 písm. b) zákona 
238 +69/2018 Z.z. 
239 +Dĺžka trvania kybernetického 
240 +bezpečnostného incidentu (čas 
241 +pôsobenia kybernetického  bezpečnostného incidentu)
242 +
243 +a/alebo
244 + § 24 ods. 2  písm. c) zákona 
245 +Geografické  rozšírenie 
246 +kybernetického  bezpečnostného 
247 +incidentu.
248 +)))|(((
249 +I.
250 +)))|(((
251 +Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov).
252 +)))
253 +(% class="" %)|(((
254 +3.
255 +)))|(((
256 + § 24 ods. 2  písm. d) zákona 
257 +69/2018 Z.z.
258 +
259 +Stupeň narušenia  fungovania 
260 +základnej služby.
261 +)))|(((
262 +III.
263 +)))|(((
264 +V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická
265 +)))
266 +(% class="" %)|(((
267 +4.
268 +)))|(((
269 +§ 24 ods. 2 písm. e) zákona 
270 +69/2018 Z.z.
271 +Rozsah vplyvu kybernetického
272 +bezpečnostného incidentu na 
273 +hospodárske  alebo spoločenské 
274 +činnosti štátu
275 +)))|(((
276 +I.
277 +)))|(((
278 +Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody.
279 +)))
280 +
281 +\\
282 +
283 +\\
284 +
285 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
286 +
287 +\\
288 +
289 +\\
290 +
291 +(% class="wrapped" %)
292 +(% class="" %)|(((
293 +ID
294 +)))|(((
295 +AKTÉR / STAKEHOLDER
296 +)))|(((
297 +SUBJEKT
298 +
299 +(názov / skratka)
300 +)))|(((
301 +ROLA
302 +
303 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
304 +)))|(((
305 +Informačný systém
306 +
307 +(MetaIS kód a názov ISVS)
308 +)))|(((
309 +Počet dotknutých subjektov (odhad)
310 +)))
311 +(% class="" %)|(((
312 +1.
313 +)))|(((
314 +Mesto Zlaté Moravce
315 +)))|(((
316 +Mesto Zlaté Moravce
317 +)))|(((
318 +Vlastník procesu/ vlastník dát/ prevádzkovateľ
319 +)))|(((
320 +IS Korwin
321 +)))|(((
322 +n/a
323 +)))
324 +(% class="" %)|(((
325 +2.
326 +)))|(((
327 +Zamestnanci mesta
328 +)))|(((
329 +Mesto Zlaté Moravce
330 +)))|(((
331 +Užívateľ IS
332 +)))|(((
333 +IS Korwin
334 +)))|(((
335 +53
336 +)))
337 +(% class="" %)|(((
338 +3.
339 +)))|(((
340 +Občan
341 +)))|(((
342 +FO/PO/OVM
343 +)))|(((
344 +Užívateľ IS – príjemca výhod
345 +)))|(((
346 +IS Korwin
347 +)))|(((
348 +Približne 7800 – odhad obyvateľstva v produktívnom veku
349 +)))
350 +(% class="" %)|(((
351 +4.
352 +)))|(((
353 +Podnikateľ
354 +)))|(((
355 +PO
356 +)))|(((
357 +Zákazník a Užívateľ IS
358 +)))|(((
359 +IS Korwin
360 +)))|(((
361 +1090 (počet PO a SZČO)
362 +)))
363 +
364 +\\
365 +
366 +\\
367 +
368 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
369 +
370 +\\
371 +
372 +\\
373 +
374 +(% class="wrapped" %)
375 +(% class="" %)|(((
376 +ID
377 +)))|(((
378 +\\
379 +
380 +\\
381 +
382 +Názov cieľa
383 +)))|(((
384 +Názov strategického cieľa
385 +)))|(((
386 +Spôsob realizácie strategického cieľa
387 +)))
388 +(% class="" %)|(((
389 +1
390 +)))|(((
391 +Zlepšenie úrovne sieťovej a komunikačnej bezpečnosti
392 +)))|(((
393 +Dôveryhodný štát pripravený
394 +
395 +na hrozby
396 +)))|(((
397 +nasadením systému autentifikácie a autorizácie prístupov užívateľov do siete verejného obstarávateľa prostredníctvom systému overovania založenom na protokole IEEE 802.1X
398 +)))
399 +(% class="" %)|(((
400 +2
401 +)))|(((
402 +Zvýšenie úrovne pri prevádzke informačných systémov a sietí
403 +)))|(((
404 +Dôveryhodný štát pripravený
405 +
406 +na hrozby
407 +)))|(((
408 +nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa
409 +)))
410 +(% class="" %)|(((
411 +3
412 +)))|(((
413 +Zvýšenie úrovne zabezpečenia prístupu užívateľov k sieti verejného obstarávateľa
414 +)))|(((
415 +Dôveryhodný štát pripravený
416 +
417 +na hrozby
418 +)))|(((
419 +nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa
420 +)))
421 +(% class="" %)|(((
422 +4
423 +)))|(((
424 +Zvýšenie úrovne monitoringu, analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti verejného obstarávateľa
425 +)))|(((
426 +Dôveryhodný štát pripravený
427 +
428 +na hrozby
429 +)))|(((
430 +nasadením systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti Verejného obstarávateľa, nasadením systému bezpečnostného manažmentu pre koncové zariadenia Verejného obstarávateľa
431 +)))
432 +
433 +**~ **
434 +
435 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
436 +
437 +\\
438 +
439 +(% class="wrapped" %)
440 +(% class="" %)|(((
441 +ID
442 +)))|(((
443 +\\
444 +
445 +\\
446 +
447 +ID/Názov cieľa
448 +)))|(((
449 +Názov
450 +ukazovateľa (KPI)
451 +)))|(((
452 +Popis
453 +ukazovateľa
454 +)))|(((
455 +Merná jednotka
456 +\\
457 +)))|(((
458 +AS IS
459 +merateľné hodnoty
460 +(aktuálne)
461 +)))|(((
462 +TO BE
463 +Merateľné hodnoty
464 +(cieľové hodnoty)
465 +)))|(((
466 +Spôsob ich merania
467 +)))|(((
468 +Pozn.
469 +)))
470 +(% class="" %)|(((
471 +1
472 +)))|(((
473 +PO095 / PSKPS
474 +
475 +OI12
476 +)))|(((
477 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
478 +)))|(((
479 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov
480 +)))|(((
481 +verejné inštitúcie (počet)
482 +)))|(((
483 +0
484 +)))|(((
485 +1
486 +)))|(((
487 +Kvalitatívna analýza
488 +)))|(((
489 +\\
490 +)))
491 +(% class="" %)|(((
492 +2
493 +)))|(((
494 +PR017 / PSKPR
495 +
496 +CR11
497 +)))|(((
498 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
499 +)))|(((
500 +Počet priamo  dotknutých používateľov
501 +)))|(((
502 +počet
503 +)))|(((
504 +0
505 +)))|(((
506 +53
507 +)))|(((
508 +Kvantitatívna analýza
509 +)))|(((
510 +\\
511 +)))
512 +
513 +\\
514 +
515 +\\
516 +
517 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
518 +
519 +Priamym koncovým používateľom výstupu projektu sú zamestnanci mesta Zlaté Moravce a IT oddelenie, a nepriamymi používateľmi sú občania mesta, podnikateľské subjekty, pre ktoré budú plynúť benefity z chráneného IS mesta.
520 +
521 +\\
522 +
523 +Potreby mesta v tejto oblasti boli definované na základe auditu kybernetickej bezpečnosti v rámci ktorého boli identifikované nedostatky resp. nesúlad s legislatívnymi požiadavkami. Z uvedeného auditu má mesto zámer zlepšiť svoju kybernetickú bezpečnosť HW a SW štruktúry a eliminovať identifikované riziká.
524 +
525 +Ku zlepšeniam bude dochádzať prioritne v nasledujúcich oblastiach:
526 +
527 +* Oblasť autentifikácie a autorizácie prístupov
528 +* Oblasť overovania prístupu
529 +* Analýza a monitoring IT prostredia mesta
530 +* Oblasť bezpečnostného manažmentu koncových zariadení
531 +
532 +\\
533 +
534 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
535 +
536 +\\
537 +
538 +Riziká a závislosti sú popísané v prílohe Zoznam rizík a závislostí (excel).
539 +
540 +\\
541 +
542 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.8Stanoveniealternatív"/}}3.8       Stanovenie alternatív ==
543 +
544 +// //
545 +
546 +Vzhľadom na charakter projektu a povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a minimálne z vyhlášky 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsahu a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, prichádzajú do úvahy iba dve binomické alternatívy:
547 +
548 +1. Ponechanie aktuálneho stavu
549 +1. Realizácia všetkých opatrení na zabezpečenie IS mesta identifikovaných bezpečnostným auditom a dosiahnutie súladu s legislatívnymi požiadavkami uvedenými v zákone a relevantných vyhláškach.
550 +
551 +\\
552 +
553 +\\
554 +
555 +\\
556 +
557 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
558 +
559 +Vzhľadom na charakter alternatív je jediným kritériom pre rozhodovanie zabezpečenie ochrany IS mesta Zlaté Moravce pred kybernetickými útokmi a naplniť požiadavky zákona o KIB a zákona ISVS. Zároveň je toto kritérium tzv. KO kritériom. Ak má dôsť k splneniu zákonných požiadavie a ochrane IS mesta Zlaté Moravce je jedinou akceptovateľnou možnosťou alternatíva 2.
560 +
561 +// //
562 +
563 += {{id name="projekt_2562_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
564 +
565 +\\
566 +
567 +\\
568 +
569 +(% class="wrapped" %)
570 +(% class="" %)|(((
571 +**Aktivita**
572 +)))|(((
573 +**Oblasť**
574 +)))|(((
575 +**Činnosti**
576 +)))|(((
577 +**Typ výstupu**
578 +)))
579 +(% class="" %)|(% rowspan="5" %)(((
580 +Kybernetická a informačná  bezpečnosť v meste Zlaté Moravce
581 +)))|(% rowspan="2" %)(((
582 +Oblasť autentifikácie a autorizácie prístupov
583 +)))|(((
584 +Nasadenie systému autentifikácie a autorizácie prístupov užívateľov do siete mesta
585 +)))|(((
586 +Centrálny systém správy prístupov
587 +)))
588 +(% class="" %)|(((
589 +Zabezpečenie HW infraštruktúry
590 +)))|(((
591 +Zabezpečenie Switch zariadení do siete
592 +)))
593 +(% class="" %)|(((
594 +Oblasť overovania prístupu
595 +)))|(((
596 +Nasadenie systému dvojfaktorového overovania
597 +
598 +\\
599 +)))|(((
600 +Vytvorenie autentifikátora, SW tokenizácie pre mobilné zariadenia, Správa koncových zariadení, VPN klient
601 +)))
602 +(% class="" %)|(((
603 +Analýza a monitoring IT prostredia mesta
604 +)))|(((
605 +Nasadenie systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta
606 +)))|(((
607 +Vytvorenie systému monitorovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta
608 +)))
609 +(% class="" %)|(((
610 +Oblasť bezpečnostného manažmentu koncových zariadení
611 +)))|(((
612 +Nasadenie systému bezpečnostného manažmentu pre koncové zariadenia
613 +)))|(((
614 +Zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc
615 +)))
616 +
617 +\\
618 +
619 +\\
620 +
621 +\\
622 +
623 += {{id name="projekt_2562_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
624 +
625 +\\
626 +
627 +Architektúra riešenia projektu je v zmysle usmernenia MIRRI SR rámcová, aby bolo z projektu možné identifikovať vytvárané komponenty s cieľom realizácie opatrení kybernetickej a informačnej bezpečnosti. Cieľom týchto komponentov je ochrana IS Mesta Zlaté Moravce,
628 +
629 +[[image:attach:image-2024-5-4_10-43-45-1.png]]
630 +
631 +// //
632 +
633 +== {{id name="projekt_2562_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
634 +
635 +Neaplikuje sa pre daný typ projektu
636 +
637 +\\
638 +
639 += {{id name="projekt_2562_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
640 +
641 +Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. Jediné legislatívne zmeny sa budú týkať interných dokumentov mesta a VZN.
642 +
643 +\\
644 +
645 +\\
646 +
647 += {{id name="projekt_2562_Projektovy_zamer_detailny-7.Postup,spôsobnaceneniaprojektu,ROZPOČETAPRÍNOSY"/}}7.    Postup, spôsob nacenenia projektu, ROZPOČET A PRÍNOSY =
648 +
649 +Projekt bol nacenený na základe získania cenových ponúk uchádzačov.
650 +
651 +Celková predpokladaná hodnota:
652 +
653 + celkové oprávnené výdavky projektu predstavujú sumu  299 070,84 EUR,
654 +
655 +požadovaná výška NFP predstavuje sumu  275 145,17 EUR
656 +
657 +\\
658 +
659 +\\
660 +
661 +== {{id name="projekt_2562_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
662 +
663 +\\
664 +
665 +(% class="wrapped" %)
666 +(% class="" %)|(((
667 +Náklady
668 +)))|(((
669 +\\
670 +)))
671 +(% class="" %)|(((
672 +**Všeobecný materiál**
673 +)))|(((
674 +\\
675 +)))
676 +(% class="" %)|(((
677 +**SW**
678 +)))|(((
679 +\\
680 +)))
681 +(% class="" %)|(((
682 +- Systém autentifikácie a autorizácie prístupov do siete
683 +)))|(((
684 +//3960//
685 +)))
686 +(% class="" %)|(((
687 +Systém dvojfaktorového overovania
688 +)))|(((
689 +//4320//
690 +)))
691 +(% class="" %)|(((
692 +SW token pre dvojfaktorové overovanie pre 30 používateľov
693 +)))|(((
694 +//1800//
695 +)))
696 +(% class="" %)|(((
697 +Systém analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí
698 +)))|(((
699 +//150000//
700 +)))
701 +(% class="" %)|(((
702 +Systém bezpečnostného manažmentu pre koncové zariadenia
703 +)))|(((
704 +//22176//
705 +)))
706 +(% class="" %)|(((
707 +Analýza a dizajn - činnosti expertov
708 +)))|(((
709 +//15360//
710 +)))
711 +(% class="" %)|(((
712 +Implementácia a testovanie - činnosti expertov
713 +)))|(((
714 +//38400//
715 +)))
716 +(% class="" %)|(((
717 +Nasadenie - činnosti expertov
718 +)))|(((
719 +//7680//
720 +)))
721 +(% class="" %)|(((
722 +**HW**
723 +)))|(((
724 +\\
725 +)))
726 +(% class="" %)|(((
727 +Switch 8-portov
728 +)))|(((
729 +//4500//
730 +)))
731 +(% class="" %)|(((
732 +Switch 48-portov
733 +)))|(((
734 +//15000//
735 +)))
736 +(% class="" %)|(((
737 +**Mzdové výdavky**
738 +)))|(((
739 +\\
740 +)))
741 +(% class="" %)|(((
742 +Manažér kybernetickej bezpečnosti
743 +)))|(((
744 +//16310,40//
745 +)))
746 +(% class="" %)|(((
747 +Spolu
748 +)))|(((
749 +// //
750 +)))
751 +
752 +\\
753 +
754 += {{id name="projekt_2562_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
755 +
756 +\\
757 +
758 +\\
759 +
760 +(% class="wrapped" %)
761 +(% class="" %)|(((
762 +ID
763 +)))|(((
764 +FÁZA/AKTIVITA
765 +)))|(((
766 +ZAČIATOK
767 +
768 +(odhad termínu)
769 +)))|(((
770 +KONIEC
771 +
772 +(odhad termínu)
773 +)))|(((
774 +POZNÁMKA
775 +)))
776 +(% class="" %)|(((
777 +1.
778 +)))|(((
779 +Prípravná fáza a Iniciačná fáza
780 +)))|(((
781 +02/2024
782 +)))|(((
783 +04/2024
784 +)))|(((
785 +\\
786 +)))
787 +(% class="" %)|(((
788 +2.
789 +)))|(((
790 +Realizačná fáza
791 +)))|(((
792 +08/2024
793 +)))|(((
794 +12/2024
795 +)))|(((
796 +\\
797 +)))
798 +(% class="" %)|(((
799 +2a
800 +)))|(((
801 +Analýza a Dizajn
802 +)))|(((
803 +8/2024
804 +)))|(((
805 +10/2025
806 +)))|(((
807 +\\
808 +)))
809 +(% class="" %)|(((
810 +2b
811 +)))|(((
812 +Nákup technických prostriedkov, programových prostriedkov a služieb
813 +)))|(((
814 +8/2024
815 +)))|(((
816 +1/2025
817 +)))|(((
818 +Obstaranie dodávateľa služby
819 +)))
820 +(% class="" %)|(((
821 +2c
822 +)))|(((
823 +Implementácia a testovanie
824 +)))|(((
825 +1/2025
826 +)))|(((
827 +7/2025
828 +)))|(((
829 +\\
830 +)))
831 +(% class="" %)|(((
832 +2d
833 +)))|(((
834 +Nasadenie
835 +)))|(((
836 +4/2025
837 +)))|(((
838 +7/2025
839 +)))|(((
840 +\\
841 +)))
842 +(% class="" %)|(((
843 +3.
844 +)))|(((
845 +Dokončovacia fáza
846 +)))|(((
847 +6/2025
848 +)))|(((
849 +7/2025
850 +)))|(((
851 +\\
852 +)))
853 +(% class="" %)|(((
854 +4.
855 +)))|(((
856 +Podpora prevádzky (SLA)
857 +)))|(((
858 +07/2025
859 +)))|(((
860 +06/2030
861 +)))|(((
862 +\\
863 +)))
864 +
865 +\\
866 +
867 +Projekt bude realizovaný agilným prístupom s cieľom implementovať požiadavky vedúce k zvýšeniu užívateľskej prívetivosti pre všetkých stakeholderov.
868 +
869 += {{id name="projekt_2562_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
870 +
871 +\\
872 +
873 +Bude doplnený po VO.
874 +
875 +(% class="wrapped" %)
876 +(% class="" %)|(((
877 +ID
878 +)))|(((
879 +Meno a Priezvisko
880 +)))|(((
881 +Pozícia
882 +)))|(((
883 +Oddelenie
884 +)))|(((
885 +Rola v projekte
886 +)))
887 +(% class="" %)|(((
888 +1.
889 +)))|(((
890 +Doplniť meno a priezvisko
891 +)))|(((
892 +Doplniť pozíciu (pracovné zaradenie v línii)
893 +)))|(((
894 +Doplniť názov org. útvaru
895 +)))|(((
896 +Doplniť rolu v projekte
897 +)))
898 +(% class="" %)|(((
899 +2.
900 +)))|(((
901 +Doplniť meno a priezvisko
902 +)))|(((
903 +Doplniť pozíciu (pracovné zaradenie v línii)
904 +)))|(((
905 +Doplniť názov org. útvaru
906 +)))|(((
907 +Doplniť rolu v projekte
908 +)))
909 +(% class="" %)|(((
910 +3.
911 +)))|(((
912 +Doplniť meno a priezvisko
913 +)))|(((
914 +Doplniť pozíciu (pracovné zaradenie v línii)
915 +)))|(((
916 +Doplniť názov org. útvaru
917 +)))|(((
918 +Doplniť rolu v projekte
919 +)))
920 +
921 +\\
922 +
923 += {{id name="projekt_2562_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY =
924 +
925 +\\
926 +
927 +**Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
928 +
929 +// //
930 +
931 +\\
image-2024-5-4_10-43-21-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.maria_baloghova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +98.0 KB
Obsah
image-2024-5-4_10-43-45-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.maria_baloghova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +98.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321749
1 +155321747