Version 7.1 by maria_baloghova on 2024/08/27 22:26

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Mesto Zlaté Moravce
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Kybernetická a informačná  bezpečnosť v meste Zlaté Moravce
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mária Baloghová /Projektový manažér
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Mesto Zlaté Moravce
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 PaedDr. Dušan Husár /Primátor
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 \\
60 )))|(((
61 \\
62 )))|(((
63 \\
64 )))|(((
65 \\
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73
74 (% class="wrapped" %)
75 (% class="" %)|(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 (% class="" %)|(((
85 //0.1//
86 )))|(((
87 //30.4.2024//
88 )))|(((
89 //Pracovný návrh//
90 )))|(((
91 \\
92 )))
93 (% class="" %)|(((
94 \\
95 )))|(((
96 \\
97 )))|(((
98 \\
99 )))|(((
100 \\
101 )))
102 (% class="" %)|(((
103 \\
104 )))|(((
105 \\
106 )))|(((
107 \\
108 )))|(((
109 \\
110 )))
111
112 **~ **
113
114 = {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2.    ÚČEL DOKUMENTU =
115
116 Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce
117
118 = {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
119
120 \\
121
122 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
123
124 \\
125
126 Realizáciou projektu dôjde k zlepšeniu úrovne sieťovej a komunikačnej bezpečnosti, úrovne pri prevádzke informačných systémov a sietí a úrovne zabezpečenia prístupu užívateľov k sieti mesta Zlaté Moravce. Nakoľko v meste absentujú nástroje monitoringu resp priebežných hlbších analýzy a sledovania prevádzkových údajov a analýz bezpečnostných udalostí v sieti, je predmetom projektu aj zlepšenie tejto oblasti.
127
128 Výsledky projektu prinesú zníženie počtu bezpečnostných incidentov a zvýšenie bezpečnosti prevádzkovaných sietí a k celkovému posilneniu kybernetickej bezpečnosti mesta Zlaté Moravce. Tieto prínosy plynú ako pre používateľov systémov tak aj pre občanov.
129
130 \\
131
132 \\
133
134 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
135
136 \\
137
138 Mesto v súčasnosti nedisponuje žiadnym riešením autentifikácie a autorizácie zariadení ako sú počítače, mobilné zariadenia, prípadne ďalšie zariadenia pri ich pripájaní a prístupe do siete. Mesto tak nemá v súčasnej úrovni zabezpečenia a konfigurácie možnosť zabezpečiť prístup horeuvedených zariadení na úrovni sieťových portov aktívnych sieťových prvkov, typov zariadení a/alebo skupín používateľov. Cieľom projektu je implementovať riešenie, ktoré umožní nastavovať politiky autentifikácie a autorizácie na úrovni sieťových portov tak, že tieto sa stanú kontrolovateľné a manažovateľné, a teda aj aktívne v závislosti od toho, či v nich pripojené zariadenie je autentifikované a autorizované.
139
140 \\
141
142 Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym ďalším faktorom overovania prístupu používateľov do siete. V rámci projektu je potrebné nasadenie riešenia pre vzdialený prístup, ktorý bude pozostávať z nasadenia autentifikačného servera vyžadujúceho druhý stupeň overenia používateľa pristupujúceho do siete prostredníctvom implementácie dvojfaktorového overenia pre celkovo 30 používateľov.
143
144 \\
145
146 Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym pokročilým nástrojom na monitoring svojho IT prostredia z pohľadu generovaných prevádzkových udalostí a logov. Podrobné prevádzkové a telemetrické údaje zariadení siete mesta nie sú v súčasnosti zberané, ukladané a ďalej analyzované, pričom tieto dáta predstavujú významný zdroj informácií o prítomných bezpečnostných hrozbách, ktorých včasná detekcia a reakcia na je z pohľadu zachovania vysokej úrovne informačnej a kybernetickej bezpečnosti kľúčová. Mesto Zlaté Moravce v rámci tejto aktivity plánuje zabezpečiť implementáciu a nasadenie riešenia auditného nástroja pre monitoring prevádzkových údajov a bezpečnostných udalostí vo svojej sieti.
147
148 \\
149
150 Mesto Zlaté Moravce plánuje nasadiť riešenie centrálneho bezpečnostného manažmentu pre koncové stanice vrátane riešenia prevencie a detekcie pred hrozbami z vonkajšieho prostredia. Cieľom nasadeného systému je zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc.
151
152 \\
153
154 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.2.1RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}3.2.1 Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu ==
155
156 \\
157
158 Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené.
159
160 \\
161
162 **Dotknuté informačné systémy mesta: **
163
164 **Informačný systém Korwin**
165
166 Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov.
167
168 **Informačný systém Memphis**
169
170 Je registratúrnym systémom mesta Zlaté Moravce.
171
172 **Informačný systém VEMA cloud**
173
174 Informačný systém na spracovanie miezd zamestnancov mesta.
175
176 **Informačný systém ascAgenda**
177
178 komplexný informačný systém na riadenie a kompletnú administratívu školy. Od evidencie žiakov cez prácu s tlačivami až po funkcie ako elektronická žiacka knižka alebo elektronická triedna kniha.
179
180 **Dochádzkový systém - Biometric**
181
182 Elektronický systém na evidenciu prístupov zamestnancov a dochádzku
183
184 \\
185
186 **Sieťová infraštruktúra je tvorená:**
187
188 Lokálna sieť - 48 portový switch + domain controller + dhcp
189
190 Wifi sieť (oddelená od Lokálnej siete) - Wireless controller
191
192 Prepojenie na štátne systémy (Regob a cisma je prepojenie na štátne registre pre matričnú agendu a evidenciu obyvateľstva)
193
194 Pripojenie do Internetovej siete - router ISP
195
196 Mailový server - MS Exchange
197
198 \\
199
200 V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnej správy, sociálnej a zdravotných poisťovní, ÚPVS a pod.
201
202 \\
203
204 \\
205
206 Hlavným cieľom projektu je realizácia opatrení KIB  definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere  pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad:
207
208 (% class="relative-table wrapped" style="width: 40.7227%;" %)
209 (% class="" %)|(((
210 ID
211 )))|(((
212 Dopad 
213 kybernetického 
214 bezpečnostného 
215 incidentu v 
216 závislosti
217 )))|(((
218 Kategória
219 )))|(((
220 (% style="letter-spacing: 0.0px;" %)Definícia/popis
221 )))
222 (% class="" %)|(((
223 1.
224 )))|(((
225 § 24 ods. 2 písm. a) zákona 
226 69/2018 Z.z.
227 Počet  používateľov  základnej služby  zasiahnutých  kybernetickým  bezpečnostným 
228 incidentom.
229 )))|(((
230 I.
231 )))|(((
232 Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná služba prístupná a obyvateľom okresu Zlaté Moravce.  (40 765 v roku 2023)
233 )))
234 (% class="" %)|(((
235 2.
236 )))|(((
237 § 24 ods. 2 písm. b) zákona 
238 69/2018 Z.z. 
239 Dĺžka trvania kybernetického 
240 bezpečnostného incidentu (čas 
241 pôsobenia kybernetického  bezpečnostného incidentu)
242
243 a/alebo
244 § 24 ods. 2  písm. c) zákona 
245 Geografické  rozšírenie 
246 kybernetického  bezpečnostného 
247 incidentu.
248 )))|(((
249 I.
250 )))|(((
251 Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov).
252 )))
253 (% class="" %)|(((
254 3.
255 )))|(((
256 § 24 ods. 2  písm. d) zákona 
257 69/2018 Z.z.
258
259 Stupeň narušenia  fungovania 
260 základnej služby.
261 )))|(((
262 III.
263 )))|(((
264 V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická
265 )))
266 (% class="" %)|(((
267 4.
268 )))|(((
269 § 24 ods. 2 písm. e) zákona 
270 69/2018 Z.z.
271 Rozsah vplyvu kybernetického
272 bezpečnostného incidentu na 
273 hospodárske  alebo spoločenské 
274 činnosti štátu
275 )))|(((
276 I.
277 )))|(((
278 Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody.
279 )))
280
281 \\
282
283 \\
284
285 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
286
287 \\
288
289 \\
290
291 (% class="wrapped" %)
292 (% class="" %)|(((
293 ID
294 )))|(((
295 AKTÉR / STAKEHOLDER
296 )))|(((
297 SUBJEKT
298
299 (názov / skratka)
300 )))|(((
301 ROLA
302
303 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
304 )))|(((
305 Informačný systém
306
307 (MetaIS kód a názov ISVS)
308 )))|(((
309 Počet dotknutých subjektov (odhad)
310 )))
311 (% class="" %)|(((
312 1.
313 )))|(((
314 Mesto Zlaté Moravce
315 )))|(((
316 Mesto Zlaté Moravce
317 )))|(((
318 Vlastník procesu/ vlastník dát/ prevádzkovateľ
319 )))|(((
320 IS Korwin
321 )))|(((
322 n/a
323 )))
324 (% class="" %)|(((
325 2.
326 )))|(((
327 Zamestnanci mesta
328 )))|(((
329 Mesto Zlaté Moravce
330 )))|(((
331 Užívateľ IS
332 )))|(((
333 IS Korwin
334 )))|(((
335 53
336 )))
337 (% class="" %)|(((
338 3.
339 )))|(((
340 Občan
341 )))|(((
342 FO/PO/OVM
343 )))|(((
344 Užívateľ IS – príjemca výhod
345 )))|(((
346 IS Korwin
347 )))|(((
348 Približne 7800 – odhad obyvateľstva v produktívnom veku
349 )))
350 (% class="" %)|(((
351 4.
352 )))|(((
353 Podnikateľ
354 )))|(((
355 PO
356 )))|(((
357 Zákazník a Užívateľ IS
358 )))|(((
359 IS Korwin
360 )))|(((
361 1090 (počet PO a SZČO)
362 )))
363
364 \\
365
366 \\
367
368 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
369
370 \\
371
372 \\
373
374 (% class="wrapped" %)
375 (% class="" %)|(((
376 ID
377 )))|(((
378 \\
379
380 \\
381
382 Názov cieľa
383 )))|(((
384 Názov strategického cieľa
385 )))|(((
386 Spôsob realizácie strategického cieľa
387 )))
388 (% class="" %)|(((
389 1
390 )))|(((
391 Zlepšenie úrovne sieťovej a komunikačnej bezpečnosti
392 )))|(((
393 Dôveryhodný štát pripravený
394
395 na hrozby
396 )))|(((
397 nasadením systému autentifikácie a autorizácie prístupov užívateľov do siete verejného obstarávateľa prostredníctvom systému overovania založenom na protokole IEEE 802.1X
398 )))
399 (% class="" %)|(((
400 2
401 )))|(((
402 Zvýšenie úrovne pri prevádzke informačných systémov a sietí
403 )))|(((
404 Dôveryhodný štát pripravený
405
406 na hrozby
407 )))|(((
408 nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa
409 )))
410 (% class="" %)|(((
411 3
412 )))|(((
413 Zvýšenie úrovne zabezpečenia prístupu užívateľov k sieti verejného obstarávateľa
414 )))|(((
415 Dôveryhodný štát pripravený
416
417 na hrozby
418 )))|(((
419 nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa
420 )))
421 (% class="" %)|(((
422 4
423 )))|(((
424 Zvýšenie úrovne monitoringu, analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti verejného obstarávateľa
425 )))|(((
426 Dôveryhodný štát pripravený
427
428 na hrozby
429 )))|(((
430 nasadením systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti Verejného obstarávateľa, nasadením systému bezpečnostného manažmentu pre koncové zariadenia Verejného obstarávateľa
431 )))
432
433 **~ **
434
435 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
436
437 \\
438
439 (% class="wrapped" %)
440 (% class="" %)|(((
441 ID
442 )))|(((
443 \\
444
445 \\
446
447 ID/Názov cieľa
448 )))|(((
449 Názov
450 ukazovateľa (KPI)
451 )))|(((
452 Popis
453 ukazovateľa
454 )))|(((
455 Merná jednotka
456 \\
457 )))|(((
458 AS IS
459 merateľné hodnoty
460 (aktuálne)
461 )))|(((
462 TO BE
463 Merateľné hodnoty
464 (cieľové hodnoty)
465 )))|(((
466 Spôsob ich merania
467 )))|(((
468 Pozn.
469 )))
470 (% class="" %)|(((
471 1
472 )))|(((
473 PO095 / PSKPS
474
475 OI12
476 )))|(((
477 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
478 )))|(((
479 Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov
480 )))|(((
481 verejné inštitúcie (počet)
482 )))|(((
483 0
484 )))|(((
485 1
486 )))|(((
487 Kvalitatívna analýza
488 )))|(((
489 \\
490 )))
491 (% class="" %)|(((
492 2
493 )))|(((
494 PR017 / PSKPR
495
496 CR11
497 )))|(((
498 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
499 )))|(((
500 Počet priamo  dotknutých používateľov
501 )))|(((
502 počet
503 )))|(((
504 0
505 )))|(((
506 53
507 )))|(((
508 Kvantitatívna analýza
509 )))|(((
510 \\
511 )))
512
513 \\
514
515 \\
516
517 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
518
519 Priamym koncovým používateľom výstupu projektu sú zamestnanci mesta Zlaté Moravce a IT oddelenie, a nepriamymi používateľmi sú občania mesta, podnikateľské subjekty, pre ktoré budú plynúť benefity z chráneného IS mesta.
520
521 \\
522
523 Potreby mesta v tejto oblasti boli definované na základe auditu kybernetickej bezpečnosti v rámci ktorého boli identifikované nedostatky resp. nesúlad s legislatívnymi požiadavkami. Z uvedeného auditu má mesto zámer zlepšiť svoju kybernetickú bezpečnosť HW a SW štruktúry a eliminovať identifikované riziká.
524
525 Ku zlepšeniam bude dochádzať prioritne v nasledujúcich oblastiach:
526
527 * Oblasť autentifikácie a autorizácie prístupov
528 * Oblasť overovania prístupu
529 * Analýza a monitoring IT prostredia mesta
530 * Oblasť bezpečnostného manažmentu koncových zariadení
531
532 \\
533
534 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
535
536 \\
537
538 Riziká a závislosti sú popísané v prílohe Zoznam rizík a závislostí (excel).
539
540 \\
541
542 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.8Stanoveniealternatív"/}}3.8       Stanovenie alternatív ==
543
544 // //
545
546 Vzhľadom na charakter projektu a povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a minimálne z vyhlášky 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsahu a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, prichádzajú do úvahy iba dve binomické alternatívy:
547
548 1. Ponechanie aktuálneho stavu
549 1. Realizácia všetkých opatrení na zabezpečenie IS mesta identifikovaných bezpečnostným auditom a dosiahnutie súladu s legislatívnymi požiadavkami uvedenými v zákone a relevantných vyhláškach.
550
551 \\
552
553 \\
554
555 \\
556
557 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
558
559 Vzhľadom na charakter alternatív je jediným kritériom pre rozhodovanie zabezpečenie ochrany IS mesta Zlaté Moravce pred kybernetickými útokmi a naplniť požiadavky zákona o KIB a zákona ISVS. Zároveň je toto kritérium tzv. KO kritériom. Ak má dôsť k splneniu zákonných požiadavie a ochrane IS mesta Zlaté Moravce je jedinou akceptovateľnou možnosťou alternatíva 2.
560
561 // //
562
563 = {{id name="projekt_2562_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
564
565 \\
566
567 \\
568
569 (% class="wrapped" %)
570 (% class="" %)|(((
571 **Aktivita**
572 )))|(((
573 **Oblasť**
574 )))|(((
575 **Činnosti**
576 )))|(((
577 **Typ výstupu**
578 )))
579 (% class="" %)|(% rowspan="5" %)(((
580 Kybernetická a informačná  bezpečnosť v meste Zlaté Moravce
581 )))|(% rowspan="2" %)(((
582 Oblasť autentifikácie a autorizácie prístupov
583 )))|(((
584 Nasadenie systému autentifikácie a autorizácie prístupov užívateľov do siete mesta
585 )))|(((
586 Centrálny systém správy prístupov
587 )))
588 (% class="" %)|(((
589 Zabezpečenie HW infraštruktúry
590 )))|(((
591 Zabezpečenie Switch zariadení do siete
592 )))
593 (% class="" %)|(((
594 Oblasť overovania prístupu
595 )))|(((
596 Nasadenie systému dvojfaktorového overovania
597
598 \\
599 )))|(((
600 Vytvorenie autentifikátora, SW tokenizácie pre mobilné zariadenia, Správa koncových zariadení, VPN klient
601 )))
602 (% class="" %)|(((
603 Analýza a monitoring IT prostredia mesta
604 )))|(((
605 Nasadenie systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta
606 )))|(((
607 Vytvorenie systému monitorovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta
608 )))
609 (% class="" %)|(((
610 Oblasť bezpečnostného manažmentu koncových zariadení
611 )))|(((
612 Nasadenie systému bezpečnostného manažmentu pre koncové zariadenia
613 )))|(((
614 Zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc
615 )))
616
617 \\
618
619 \\
620
621 \\
622
623 = {{id name="projekt_2562_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
624
625 \\
626
627 Architektúra riešenia projektu je v zmysle usmernenia MIRRI SR rámcová, aby bolo z projektu možné identifikovať vytvárané komponenty s cieľom realizácie opatrení kybernetickej a informačnej bezpečnosti. Cieľom týchto komponentov je ochrana IS Mesta Zlaté Moravce,
628
629 [[image:attach:image-2024-5-4_10-43-45-1.png]]
630
631 // //
632
633 == {{id name="projekt_2562_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
634
635 Neaplikuje sa pre daný typ projektu
636
637 \\
638
639 = {{id name="projekt_2562_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
640
641 Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. Jediné legislatívne zmeny sa budú týkať interných dokumentov mesta a VZN.
642
643 \\
644
645 \\
646
647 = {{id name="projekt_2562_Projektovy_zamer_detailny-7.Postup,spôsobnaceneniaprojektu,ROZPOČETAPRÍNOSY"/}}7.    Postup, spôsob nacenenia projektu, ROZPOČET A PRÍNOSY =
648
649 Projekt bol nacenený na základe získania cenových ponúk uchádzačov.
650
651 Celková predpokladaná hodnota:
652
653 celkové oprávnené výdavky projektu predstavujú sumu  299 070,84 EUR,
654
655 požadovaná výška NFP predstavuje sumu  275 145,17 EUR
656
657 \\
658
659 \\
660
661 == {{id name="projekt_2562_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
662
663 \\
664
665 (% class="wrapped" %)
666 (% class="" %)|(((
667 Náklady
668 )))|(((
669 \\
670 )))
671 (% class="" %)|(((
672 **Všeobecný materiál**
673 )))|(((
674 \\
675 )))
676 (% class="" %)|(((
677 **SW**
678 )))|(((
679 \\
680 )))
681 (% class="" %)|(((
682 - Systém autentifikácie a autorizácie prístupov do siete
683 )))|(((
684 //3960//
685 )))
686 (% class="" %)|(((
687 Systém dvojfaktorového overovania
688 )))|(((
689 //4320//
690 )))
691 (% class="" %)|(((
692 SW token pre dvojfaktorové overovanie pre 30 používateľov
693 )))|(((
694 //1800//
695 )))
696 (% class="" %)|(((
697 Systém analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí
698 )))|(((
699 //150000//
700 )))
701 (% class="" %)|(((
702 Systém bezpečnostného manažmentu pre koncové zariadenia
703 )))|(((
704 //22176//
705 )))
706 (% class="" %)|(((
707 Analýza a dizajn - činnosti expertov
708 )))|(((
709 //15360//
710 )))
711 (% class="" %)|(((
712 Implementácia a testovanie - činnosti expertov
713 )))|(((
714 //38400//
715 )))
716 (% class="" %)|(((
717 Nasadenie - činnosti expertov
718 )))|(((
719 //7680//
720 )))
721 (% class="" %)|(((
722 **HW**
723 )))|(((
724 \\
725 )))
726 (% class="" %)|(((
727 Switch 8-portov
728 )))|(((
729 //4500//
730 )))
731 (% class="" %)|(((
732 Switch 48-portov
733 )))|(((
734 //15000//
735 )))
736 (% class="" %)|(((
737 **Mzdové výdavky**
738 )))|(((
739 \\
740 )))
741 (% class="" %)|(((
742 Manažér kybernetickej bezpečnosti
743 )))|(((
744 //16310,40//
745 )))
746 (% class="" %)|(((
747 Spolu
748 )))|(((
749 // //
750 )))
751
752 \\
753
754 = {{id name="projekt_2562_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
755
756 \\
757
758 \\
759
760 (% class="wrapped" %)
761 (% class="" %)|(((
762 ID
763 )))|(((
764 FÁZA/AKTIVITA
765 )))|(((
766 ZAČIATOK
767
768 (odhad termínu)
769 )))|(((
770 KONIEC
771
772 (odhad termínu)
773 )))|(((
774 POZNÁMKA
775 )))
776 (% class="" %)|(((
777 1.
778 )))|(((
779 Prípravná fáza a Iniciačná fáza
780 )))|(((
781 02/2024
782 )))|(((
783 04/2024
784 )))|(((
785 \\
786 )))
787 (% class="" %)|(((
788 2.
789 )))|(((
790 Realizačná fáza
791 )))|(((
792 08/2024
793 )))|(((
794 12/2024
795 )))|(((
796 \\
797 )))
798 (% class="" %)|(((
799 2a
800 )))|(((
801 Analýza a Dizajn
802 )))|(((
803 8/2024
804 )))|(((
805 10/2025
806 )))|(((
807 \\
808 )))
809 (% class="" %)|(((
810 2b
811 )))|(((
812 Nákup technických prostriedkov, programových prostriedkov a služieb
813 )))|(((
814 8/2024
815 )))|(((
816 1/2025
817 )))|(((
818 Obstaranie dodávateľa služby
819 )))
820 (% class="" %)|(((
821 2c
822 )))|(((
823 Implementácia a testovanie
824 )))|(((
825 1/2025
826 )))|(((
827 7/2025
828 )))|(((
829 \\
830 )))
831 (% class="" %)|(((
832 2d
833 )))|(((
834 Nasadenie
835 )))|(((
836 4/2025
837 )))|(((
838 7/2025
839 )))|(((
840 \\
841 )))
842 (% class="" %)|(((
843 3.
844 )))|(((
845 Dokončovacia fáza
846 )))|(((
847 6/2025
848 )))|(((
849 7/2025
850 )))|(((
851 \\
852 )))
853 (% class="" %)|(((
854 4.
855 )))|(((
856 Podpora prevádzky (SLA)
857 )))|(((
858 07/2025
859 )))|(((
860 06/2030
861 )))|(((
862 \\
863 )))
864
865 \\
866
867 Projekt bude realizovaný agilným prístupom s cieľom implementovať požiadavky vedúce k zvýšeniu užívateľskej prívetivosti pre všetkých stakeholderov.
868
869 = {{id name="projekt_2562_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
870
871 \\
872
873 Bude doplnený po VO.
874
875 (% class="wrapped" %)
876 (% class="" %)|(((
877 ID
878 )))|(((
879 Meno a Priezvisko
880 )))|(((
881 Pozícia
882 )))|(((
883 Oddelenie
884 )))|(((
885 Rola v projekte
886 )))
887 (% class="" %)|(((
888 1.
889 )))|(((
890 Doplniť meno a priezvisko
891 )))|(((
892 Doplniť pozíciu (pracovné zaradenie v línii)
893 )))|(((
894 Doplniť názov org. útvaru
895 )))|(((
896 Doplniť rolu v projekte
897 )))
898 (% class="" %)|(((
899 2.
900 )))|(((
901 Doplniť meno a priezvisko
902 )))|(((
903 Doplniť pozíciu (pracovné zaradenie v línii)
904 )))|(((
905 Doplniť názov org. útvaru
906 )))|(((
907 Doplniť rolu v projekte
908 )))
909 (% class="" %)|(((
910 3.
911 )))|(((
912 Doplniť meno a priezvisko
913 )))|(((
914 Doplniť pozíciu (pracovné zaradenie v línii)
915 )))|(((
916 Doplniť názov org. útvaru
917 )))|(((
918 Doplniť rolu v projekte
919 )))
920
921 \\
922
923 = {{id name="projekt_2562_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY =
924
925 \\
926
927 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
928
929 // //
930
931 \\