Naposledy upravil Admin-metais MetaIS 2024/11/05 17:16

Z verzie 5.2
upravil vojtech_nagy
-
Zmeniť komentár: Update document after refactoring.
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2815_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.vojtech_nagy
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,17 +4,14 @@
4 4  
5 5  **manažérsky výstup I-02**
6 6  
7 -\\
8 8  
9 9  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
10 10  
11 -\\
12 12  
13 -(% style="text-align: center;" %)
14 -[[image:attach:image-2024-7-3_21-53-57-1.png||thumbnail="true" align="center" height="96"]]
11 +[[image:attach:image-2024-7-3_21-53-57-1.png||data-xwiki-image-style-alignment="center" thumbnail="true" height="96" style="vertical-align:center"]]
15 15  
16 16  (% class="wrapped" %)
17 -(% class="" %)|(((
14 +|(((
18 18  Povinná osoba
19 19  )))|(((
20 20  (% class="content-wrapper" %)
... ... @@ -22,27 +22,27 @@
22 22  Mesto Veľké Kapušany
23 23  )))
24 24  )))
25 -(% class="" %)|(((
22 +|(((
26 26  Názov projektu
27 27  )))|(((
28 28  Zvýšenie úrovne kybernetickej bezpečnosti - Veľké Kapušany
29 29  )))
30 -(% class="" %)|(((
27 +|(((
31 31  Zodpovedná osoba za projekt
32 32  )))|(((
33 -\\
30 +
34 34  )))
35 -(% class="" %)|(((
32 +|(((
36 36  Realizátor projektu
37 37  )))|(((
38 38  Mesto Veľké Kapušany
39 39  )))
40 -(% class="" %)|(((
37 +|(((
41 41  Vlastník projektu
42 42  )))|(((
43 43  PaedDr. Peter Petrikán, PhD.
44 44  
45 -\\
42 +
46 46  )))
47 47  
48 48  **~ **
... ... @@ -50,7 +50,7 @@
50 50  **Schvaľovanie dokumentu**
51 51  
52 52  (% class="wrapped" %)
53 -(% class="" %)|(((
50 +|(((
54 54  Položka
55 55  )))|(((
56 56  Meno a priezvisko
... ... @@ -65,7 +65,7 @@
65 65  
66 66  (alebo elektronický súhlas)
67 67  )))
68 -(% class="" %)|(((
65 +|(((
69 69  Schválil
70 70  )))|(((
71 71  PaedDr. Peter Petrikán, PhD.
... ... @@ -76,7 +76,7 @@
76 76  )))|(((
77 77  1.7.2024
78 78  )))|(((
79 -\\
76 +
80 80  )))
81 81  
82 82  **~ **
... ... @@ -84,7 +84,7 @@
84 84  = {{id name="projekt_2815_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
85 85  
86 86  (% class="wrapped" %)
87 -(% class="" %)|(((
84 +|(((
88 88  Verzia
89 89  )))|(((
90 90  Dátum
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94  Meno
95 95  )))
96 -(% class="" %)|(((
93 +|(((
97 97  V_1.7
98 98  )))|(((
99 99  1.7.2024
... ... @@ -109,128 +109,123 @@
109 109  
110 110  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
111 111  
112 -\\
113 113  
114 114  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
115 115  
116 -\\
117 117  
118 118  == {{id name="projekt_2815_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
119 119  
120 -\\
121 121  
122 122  (% class="wrapped" %)
123 -(% class="" %)|(((
117 +|(((
124 124  SKRATKA/POJEM
125 125  )))|(((
126 126  POPIS
127 127  )))
128 -(% class="" %)|(((
122 +|(((
129 129  BEZP
130 130  )))|(((
131 131  Bezpečnosť/Bezpečnostný
132 132  )))
133 -(% class="" %)|(((
127 +|(((
134 134  EDR
135 135  )))|(((
136 136  Endpoint Detection & Response
137 137  )))
138 -(% class="" %)|(((
132 +|(((
139 139  EPP
140 140  )))|(((
141 141  Endpoint protection
142 142  )))
143 -(% class="" %)|(((
137 +|(((
144 144  FW
145 145  )))|(((
146 146  Firewall
147 147  )))
148 -(% class="" %)|(((
142 +|(((
149 149  HW
150 150  )))|(((
151 151  Hardvér
152 152  )))
153 -(% class="" %)|(((
147 +|(((
154 154  IKT
155 155  )))|(((
156 156  Informačno-komunikačné technológie
157 157  )))
158 -(% class="" %)|(((
152 +|(((
159 159  IRA
160 160  )))|(((
161 161  Interný riadiaci akt
162 162  )))
163 -(% class="" %)|(((
157 +|(((
164 164  IS
165 165  )))|(((
166 166  Informačný systém
167 167  )))
168 -(% class="" %)|(((
162 +|(((
169 169  ISVS
170 170  )))|(((
171 171  Informačný systém verejnej správy
172 172  )))
173 -(% class="" %)|(((
167 +|(((
174 174  IT
175 175  )))|(((
176 176  Informačné technológie
177 177  )))
178 -(% class="" %)|(((
172 +|(((
179 179  KB
180 180  )))|(((
181 181  Kybernetická bezpečnosť
182 182  )))
183 -(% class="" %)|(((
177 +|(((
184 184  MKB
185 185  )))|(((
186 186  Manažér kybernetickej bezpečnosti
187 187  )))
188 -(% class="" %)|(((
182 +|(((
189 189  NGFW
190 190  )))|(((
191 191  Next Generation Firewall
192 192  )))
193 -(% class="" %)|(((
187 +|(((
194 194  RACI
195 195  )))|(((
196 196  responsible, accountable, consulted, and informed
197 197  )))
198 -(% class="" %)|(((
192 +|(((
199 199  R OIT
200 200  )))|(((
201 201  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
202 202  )))
203 -(% class="" %)|(((
197 +|(((
204 204  SIEM
205 205  )))|(((
206 206  Security Information and Event Management
207 207  )))
208 -(% class="" %)|(((
202 +|(((
209 209  SOC
210 210  )))|(((
211 211  Security Operations Center
212 212  )))
213 -(% class="" %)|(((
207 +|(((
214 214  SPoF
215 215  )))|(((
216 216  Single Point of Failure
217 217  )))
218 -(% class="" %)|(((
212 +|(((
219 219  SW
220 220  )))|(((
221 221  Softvér
222 222  )))
223 -(% class="" %)|(((
217 +|(((
224 224  UTM
225 225  )))|(((
226 226  Unified Threat Management
227 227  )))
228 228  
229 -\\
230 230  
231 231  == {{id name="projekt_2815_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
232 232  
233 -\\
234 234  
235 235  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
236 236  
... ... @@ -254,7 +254,6 @@
254 254  
255 255  = {{id name="projekt_2815_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
256 256  
257 -\\
258 258  
259 259  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
260 260  
... ... @@ -310,17 +310,13 @@
310 310  
311 311  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
312 312  
313 -\\
314 314  
315 315  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 100 tým, že sa implementuje do prostredia obce Veľké Kapušany riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
316 316  
317 -\\
318 318  
319 -\\
320 320  
321 321  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
322 322  
323 -\\
324 324  
325 325  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
326 326  
... ... @@ -331,11 +331,9 @@
331 331  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
332 332  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
333 333  
334 -\\
335 335  
336 336  Mesto Veľké Kapušany má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (obce) vykonanej zazmluvneným externým manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
337 337  
338 -\\
339 339  
340 340  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
341 341  
... ... @@ -530,7 +530,6 @@
530 530  
531 531  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej   správy
532 532  
533 -\\
534 534  
535 535  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, obce Veľké Kapušany, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implemetnované:
536 536  
... ... @@ -540,10 +540,9 @@
540 540  1. Dokumentácia pre plány, spôsoby, riešenia a implementáciu pravidiel zvýšenia úrovne kybernetickej bezpečnosti (kapitola Výstupy)
541 541  1. Penetračné testovanie delené na test externého perimetra (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery; Manuálne overenie zraniteľností – Exploitácia), interný infraštruktúrny test (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery, Manuálne overenie zraniteľností, Exploitácia), Reporting - Executive summary; Krátky zoznam zraniteľností s ich hodnotením podľa impact-severity; Popis jednotlivých identifikovaných zraniteľností, Umiestnenie zraniteľností, Odporúčania na odstránenie, Popis vykonaného testovania spolu s dátumami). Testované budú aj webové služby informačných systémov s dodaním reportu (Mechanizmy autentifikácie, Kontroly autorizácie, Validácia údajov a filtrovanie vstupov, Session management, Spracovanie chýb, Riadenie konfigurácie, Šifrovanie a ochrana údajov, Bezpečnosť API (ak je to relevantné), Dodržiavanie zvolených bezpečnostných metód OWASP API TOP 10 2019)
542 542  
543 -\\
544 544  
545 545  (% class="wrapped" %)
546 -(% class="" %)|(((
529 +|(((
547 547  **P.č.**
548 548  )))|(((
549 549  **Názov hodnotiaceho kritéria**
... ... @@ -552,7 +552,7 @@
552 552  )))|(((
553 553  **Zdroj**
554 554  )))
555 -(% class="" %)|(((
538 +|(((
556 556  1.
557 557  )))|(((
558 558  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -561,7 +561,7 @@
561 561  )))|(((
562 562  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
563 563  )))
564 -(% class="" %)|(((
547 +|(((
565 565  2.
566 566  )))|(((
567 567  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -574,7 +574,7 @@
574 574  
575 575  -           Životopisy členov projektového tímu
576 576  )))
577 -(% class="" %)|(((
560 +|(((
578 578  3.
579 579  )))|(((
580 580  Miera oprávnenosti výdavkov projektu.
... ... @@ -617,11 +617,10 @@
617 617  
618 618  -           Audit a kontrolné činnosti
619 619  
620 -\\
621 621  
622 622  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
623 623  )))
624 -(% class="" %)|(((
606 +|(((
625 625  4.
626 626  )))|(((
627 627  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -637,10 +637,9 @@
637 637  §24 ods. 2 písm. e) – kategória: I.
638 638  )))
639 639  
640 -\\
641 641  
642 642  (% class="wrapped" %)
643 -(% class="" %)|(((
624 +|(((
644 644  **Dopad kybernetického bezpečnostného incidentu v závislosti**
645 645  )))|(((
646 646  **Kategória**
... ... @@ -647,7 +647,7 @@
647 647  )))|(((
648 648  **Vysvetlenie**
649 649  )))
650 -(% class="" %)|(((
631 +|(((
651 651  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
652 652  
653 653  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -662,11 +662,10 @@
662 662  
663 663  - Právnické osoby: 364 (údaje za rok 2023)
664 664  
665 -\\
666 666  
667 667  Celkom 8895 dotknutých osôb.
668 668  )))
669 -(% class="" %)|(((
649 +|(((
670 670  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
671 671  
672 672  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -681,9 +681,9 @@
681 681  )))|(((
682 682  Mesto Veľké Kapušany má 7 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 7500 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 703 600 hodín (10 dní, 8 pracovných hodín).
683 683  
684 -\\
664 +
685 685  )))
686 -(% class="" %)|(((
666 +|(((
687 687  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
688 688  
689 689  Stupeň narušenia fungovania základnej služby.
... ... @@ -692,7 +692,7 @@
692 692  )))|(((
693 693  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
694 694  )))
695 -(% class="" %)|(((
675 +|(((
696 696  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
697 697  
698 698  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -702,14 +702,12 @@
702 702  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
703 703  )))
704 704  
705 -\\
706 706  
707 -\\
708 708  
709 709  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
710 710  
711 711  (% class="wrapped" %)
712 -(% class="" %)|(((
690 +|(((
713 713  ID
714 714  )))|(((
715 715  AKTÉR / STAKEHOLDER
... ... @@ -726,7 +726,7 @@
726 726  
727 727  (MetaIS kód a názov ISVS)
728 728  )))
729 -(% class="" %)|(((
707 +|(((
730 730  1.
731 731  )))|(((
732 732  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -737,7 +737,7 @@
737 737  )))|(((
738 738  Isvs_63 MetaIS
739 739  )))
740 -(% class="" %)|(((
718 +|(((
741 741  2.
742 742  )))|(((
743 743  Občan / podnikateľ
... ... @@ -746,9 +746,9 @@
746 746  )))|(((
747 747  Konzument elektronických služieb
748 748  )))|(((
749 -\\
727 +
750 750  )))
751 -(% class="" %)|(((
729 +|(((
752 752  3.
753 753  )))|(((
754 754  Zamestnanec obce
... ... @@ -757,9 +757,9 @@
757 757  )))|(((
758 758  Spracovateľ elektronických služieb
759 759  )))|(((
760 -\\
738 +
761 761  )))
762 -(% class="" %)|(((
740 +|(((
763 763  4.
764 764  )))|(((
765 765  Mesto
... ... @@ -771,21 +771,17 @@
771 771  ISVS a infraštruktúra
772 772  )))
773 773  
774 -\\
775 775  
776 -\\
777 777  
778 778  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
779 779  
780 -\\
781 781  
782 782  (% class="wrapped" %)
783 -(% class="" %)|(((
758 +|(((
784 784  ID
785 785  )))|(((
786 -\\
761 +
787 787  
788 -\\
789 789  
790 790  Názov cieľa
791 791  )))|(((
... ... @@ -793,7 +793,7 @@
793 793  )))|(((
794 794  Spôsob realizácie strategického cieľa
795 795  )))
796 -(% class="" %)|(((
770 +|(((
797 797  ID01
798 798  )))|(((
799 799  RSO 1.2, kat. MRR,
... ... @@ -809,15 +809,13 @@
809 809  
810 810  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
811 811  
812 -\\
813 813  
814 814  (% class="wrapped" %)
815 -(% class="" %)|(((
788 +|(((
816 816  ID
817 817  )))|(((
818 -\\
791 +
819 819  
820 -\\
821 821  
822 822  ID/Názov cieľa
823 823  )))|(((
... ... @@ -828,13 +828,13 @@
828 828  ukazovateľa
829 829  )))|(((
830 830  Merná jednotka
831 -\\
803 +
832 832  )))|(((
833 833  AS IS
834 834  merateľné hodnoty
835 835  (aktuálne)
836 836  )))|(((
837 -TO BE
809 +TO BE
838 838  Merateľné hodnoty
839 839  (cieľové hodnoty)
840 840  )))|(((
... ... @@ -842,7 +842,7 @@
842 842  )))|(((
843 843  Pozn.
844 844  )))
845 -(% class="" %)|(((
817 +|(((
846 846  ID01
847 847  )))|(((
848 848  Výstup PO095 / PSKPSOI12
... ... @@ -857,12 +857,11 @@
857 857  )))|(((
858 858  1
859 859  )))|(((
860 -
861 861  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
862 862  )))|(((
863 863  ...
864 864  )))
865 -(% class="" %)|(((
836 +|(((
866 866  ID02
867 867  )))|(((
868 868  Výsledok PR017 / PSKPRCR11
... ... @@ -888,9 +888,7 @@
888 888  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
889 889  )))
890 890  
891 -\\
892 892  
893 -\\
894 894  
895 895  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
896 896  
... ... @@ -900,15 +900,12 @@
900 900  
901 901  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
902 902  
903 -\\
904 904  
905 905  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
906 906  
907 -\\
908 908  
909 909  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
910 910  
911 -\\
912 912  
913 913  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v obci Veľké Kapušany pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
914 914  
... ... @@ -916,28 +916,23 @@
916 916  
917 917  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
918 918  
919 -\\
920 920  
921 921  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
922 922  
923 -\\
924 924  
925 925  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
926 926  
927 -\\
928 928  
929 929  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
930 930  
931 -\\
932 932  
933 933  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
934 934  
935 -\\
936 936  
937 937  Spracovanie MCA
938 938  
939 939  (% class="wrapped" %)
940 -(% class="" %)|(((
901 +|(((
941 941  **// //**
942 942  )))|(((
943 943  KRITÉRIUM
... ... @@ -960,7 +960,7 @@
960 960  
961 961  PZS
962 962  )))
963 -(% class="" %)|(% rowspan="4" %)(((
924 +|(% rowspan="4" %)(((
964 964  //BIZNIS VRSTVA//
965 965  )))|(((
966 966  Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry
... ... @@ -969,17 +969,16 @@
969 969  )))|(((
970 970  X
971 971  )))|(((
972 -\\
933 +
973 973  )))|(((
974 -\\
935 +
975 975  )))|(((
976 -\\
937 +
977 977  
978 -\\
979 979  
980 980  X
981 981  )))
982 -(% class="" %)|(((
942 +|(((
983 983  Kritérium B
984 984  
985 985  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -988,17 +988,16 @@
988 988  )))|(((
989 989  X
990 990  )))|(((
991 -\\
951 +
992 992  )))|(((
993 -\\
953 +
994 994  )))|(((
995 -\\
955 +
996 996  
997 -\\
998 998  
999 999  X
1000 1000  )))
1001 -(% class="" %)|(((
960 +|(((
1002 1002  Kritérium C
1003 1003  
1004 1004  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -1007,17 +1007,16 @@
1007 1007  )))|(((
1008 1008  X
1009 1009  )))|(((
1010 -\\
969 +
1011 1011  )))|(((
1012 -\\
971 +
1013 1013  )))|(((
1014 -\\
973 +
1015 1015  
1016 -\\
1017 1017  
1018 1018  X
1019 1019  )))
1020 -(% class="" %)|(((
978 +|(((
1021 1021  Kritérium D
1022 1022  
1023 1023  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1024,25 +1024,23 @@
1024 1024  )))|(((
1025 1025  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1026 1026  )))|(((
1027 -\\
985 +
1028 1028  )))|(((
1029 1029  X
1030 1030  )))|(((
1031 1031  X
1032 1032  )))|(((
1033 -\\
991 +
1034 1034  
1035 -\\
1036 1036  
1037 1037  X
1038 1038  )))
1039 1039  
1040 -\\
1041 1041  
1042 1042  Vyhodnotenie MCA
1043 1043  
1044 1044  (% class="wrapped" %)
1045 -(% class="" %)|(((
1001 +|(((
1046 1046  Zoznam kritérií
1047 1047  )))|(((
1048 1048  Alternatíva
... ... @@ -1065,7 +1065,7 @@
1065 1065  )))|(((
1066 1066  Spôsob dosiahnutia
1067 1067  )))
1068 -(% class="" %)|(((
1024 +|(((
1069 1069  Kritérium A
1070 1070  )))|(((
1071 1071  Nie
... ... @@ -1080,7 +1080,7 @@
1080 1080  )))|(((
1081 1081  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1082 1082  )))
1083 -(% class="" %)|(((
1039 +|(((
1084 1084  Kritérium B
1085 1085  )))|(((
1086 1086  Nie
... ... @@ -1095,7 +1095,7 @@
1095 1095  )))|(((
1096 1096  N/A
1097 1097  )))
1098 -(% class="" %)|(((
1054 +|(((
1099 1099  Kritérium C
1100 1100  )))|(((
1101 1101  Nie
... ... @@ -1110,7 +1110,7 @@
1110 1110  )))|(((
1111 1111  N/A
1112 1112  )))
1113 -(% class="" %)|(((
1069 +|(((
1114 1114  Kritérium D
1115 1115  )))|(((
1116 1116  Nie
... ... @@ -1126,31 +1126,25 @@
1126 1126  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1127 1127  )))
1128 1128  
1129 -\\
1130 1130  
1131 1131  // //
1132 1132  
1133 1133  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1134 1134  
1135 -\\
1136 1136  
1137 1137  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1138 1138  
1139 -\\
1140 1140  
1141 1141  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1142 1142  
1143 -\\
1144 1144  
1145 1145  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1146 1146  
1147 1147  = {{id name="projekt_2815_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1148 1148  
1149 -\\
1150 1150  
1151 1151  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1152 1152  
1153 -\\
1154 1154  
1155 1155  Oblasť organizácia kybernetickej bezpečnosti:
1156 1156  
... ... @@ -1158,7 +1158,6 @@
1158 1158  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1159 1159  * Štatút bezpečnostného výboru, rokovací poriadok.
1160 1160  
1161 -\\
1162 1162  
1163 1163  Oblasť aktíva:
1164 1164  
... ... @@ -1165,7 +1165,6 @@
1165 1165  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1166 1166  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1167 1167  
1168 -\\
1169 1169  
1170 1170  Oblasť incidenty:
1171 1171  
... ... @@ -1172,7 +1172,6 @@
1172 1172  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1173 1173  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1174 1174  
1175 -\\
1176 1176  
1177 1177  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1178 1178  
... ... @@ -1182,7 +1182,6 @@
1182 1182  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1183 1183  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1184 1184  
1185 -\\
1186 1186  
1187 1187  Oblasť tretie strany:
1188 1188  
... ... @@ -1190,7 +1190,6 @@
1190 1190  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1191 1191  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1192 1192  
1193 -\\
1194 1194  
1195 1195  Oblasť riadenie rizík:
1196 1196  
... ... @@ -1198,7 +1198,6 @@
1198 1198  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1199 1199  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1200 1200  
1201 -\\
1202 1202  
1203 1203  Oblasť špecifické (riadenie súladu a audit):
1204 1204  
... ... @@ -1205,7 +1205,6 @@
1205 1205  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1206 1206  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1207 1207  
1208 -\\
1209 1209  
1210 1210  = {{id name="projekt_2815_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1211 1211  
... ... @@ -1217,24 +1217,21 @@
1217 1217  * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení
1218 1218  * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1219 1219  
1220 -\\
1221 1221  
1222 1222  Náhľad aplikačnej to be vrstvy architektúry
1223 1223  
1224 1224  [[image:attach:image-2024-7-3_21-52-39-1.png||height="400"]]
1225 1225  
1226 -\\
1227 1227  
1228 1228  Náhľad technologickej to be vrstvy architektúry
1229 1229  
1230 1230  [[image:attach:image-2024-7-3_21-52-23-1.png||height="400"]]
1231 1231  
1232 -\\
1233 1233  
1234 1234  Aplikačné prostredie z pohľadu informačných systémov verejnej správy obce Veľké Kapušany pozostáva z nasledovných komponentov:
1235 1235  
1236 1236  (% class="wrapped" %)
1237 -(% class="" %)|(((
1177 +|(((
1238 1238  **Kód ISVS **//(z MetaIS)//
1239 1239  )))|(((
1240 1240  **Názov ISVS**
... ... @@ -1251,7 +1251,7 @@
1251 1251  
1252 1252  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1253 1253  )))
1254 -(% class="" %)|(((
1194 +|(((
1255 1255  isvs_14442
1256 1256  )))|(((
1257 1257  Registratúra
... ... @@ -1262,9 +1262,9 @@
1262 1262  )))|(((
1263 1263  Ekonomický a administratívny chod inštitúcie
1264 1264  )))|(((
1265 -\\
1205 +
1266 1266  )))
1267 -(% class="" %)|(((
1207 +|(((
1268 1268  isvs_14443
1269 1269  )))|(((
1270 1270  GIS - Geografický informačný systém
... ... @@ -1275,9 +1275,9 @@
1275 1275  )))|(((
1276 1276   Agendový
1277 1277  )))|(((
1278 -\\
1218 +
1279 1279  )))
1280 -(% class="" %)|(((
1220 +|(((
1281 1281  isvs_14444
1282 1282  )))|(((
1283 1283  Agendový systém mesta
... ... @@ -1288,9 +1288,9 @@
1288 1288  )))|(((
1289 1289   Agendový
1290 1290  )))|(((
1291 -\\
1231 +
1292 1292  )))
1293 -(% class="" %)|(((
1233 +|(((
1294 1294  isvs_14445
1295 1295  )))|(((
1296 1296  Účtovníctvo
... ... @@ -1301,9 +1301,9 @@
1301 1301  )))|(((
1302 1302  Ekonomický a administratívny chod inštitúcie
1303 1303  )))|(((
1304 -\\
1244 +
1305 1305  )))
1306 -(% class="" %)|(((
1246 +|(((
1307 1307  isvs_12784
1308 1308  )))|(((
1309 1309  Webový portál
... ... @@ -1314,9 +1314,9 @@
1314 1314  )))|(((
1315 1315  Prezentačný
1316 1316  )))|(((
1317 -\\
1257 +
1318 1318  )))
1319 -(% class="" %)|(((
1259 +|(((
1320 1320  isvs_14446
1321 1321  )))|(((
1322 1322  Integrovaný informačný systém mesta Veľké Kapušany
... ... @@ -1327,20 +1327,20 @@
1327 1327  )))|(((
1328 1328   Agendový
1329 1329  )))|(((
1330 -\\
1270 +
1331 1331  )))
1332 -(% class="" %)|(((
1272 +|(((
1333 1333  isvs_14447
1334 1334  )))|(((
1335 1335  Elektronické služby mesta Veľké Kapušany
1336 1336  )))|(((
1337 -\\
1277 +
1338 1338  )))|(((
1339 1339  Prevádzkovaný a plánujem rozvoj
1340 1340  )))|(((
1341 1341   Agendový
1342 1342  )))|(((
1343 -\\
1283 +
1344 1344  )))
1345 1345  
1346 1346  // //
... ... @@ -1351,57 +1351,47 @@
1351 1351  
1352 1352  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1353 1353  
1354 -\\
1355 1355  
1356 1356  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1357 1357  
1358 1358  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1359 1359  
1360 -\\
1361 1361  
1362 1362  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1363 1363  
1364 1364  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1365 1365  
1366 -\\
1367 1367  
1368 -=== {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1305 +=== {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1369 1369  
1370 1370  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1371 1371  
1372 -\\
1373 1373  
1374 1374  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1375 1375  
1376 -\\
1377 1377  
1378 1378  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1379 1379  
1380 -\\
1381 1381  
1382 1382  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1383 1383  
1384 1384  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1385 1385  
1386 -\\
1387 1387  
1388 1388  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1389 1389  
1390 1390  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1391 1391  
1392 -\\
1393 1393  
1394 1394  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1395 1395  
1396 1396  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
1397 1397  
1398 -\\
1399 1399  
1400 1400  = {{id name="projekt_2815_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1401 1401  
1402 1402  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všemestone záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1403 1403  
1404 -\\
1405 1405  
1406 1406  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1407 1407  
... ... @@ -1409,14 +1409,12 @@
1409 1409  
1410 1410  Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1411 1411  
1412 -\\
1413 1413  
1414 1414  = {{id name="projekt_2815_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1415 1415  
1416 -\\
1417 1417  
1418 1418  (% class="wrapped" %)
1419 -(% class="" %)|(((
1347 +|(((
1420 1420  **Názov položky**
1421 1421  )))|(((
1422 1422  **Počet**
... ... @@ -1425,7 +1425,7 @@
1425 1425  )))|(((
1426 1426  **Cena celkom s DPH**
1427 1427  )))
1428 -(% class="" %)|(((
1356 +|(((
1429 1429  I. Dodanie HW vybavenia
1430 1430  )))|(((
1431 1431  1 komplet
... ... @@ -1434,7 +1434,7 @@
1434 1434  )))|(((
1435 1435  39 858,24 EUR
1436 1436  )))
1437 -(% class="" %)|(((
1365 +|(((
1438 1438  II. Implementácia firewallov
1439 1439  )))|(((
1440 1440  1 komplet
... ... @@ -1443,7 +1443,7 @@
1443 1443  )))|(((
1444 1444  25 693,60 EUR
1445 1445  )))
1446 -(% class="" %)|(((
1374 +|(((
1447 1447  III. Zaškolenie na implementovanú technológiu – firewall
1448 1448  )))|(((
1449 1449  1 komplet
... ... @@ -1452,7 +1452,7 @@
1452 1452  )))|(((
1453 1453  4 800 EUR
1454 1454  )))
1455 -(% class="" %)|(((
1383 +|(((
1456 1456  IV. Dodanie SW vybavenia EPP+ EDR
1457 1457  )))|(((
1458 1458  1 komplet
... ... @@ -1461,7 +1461,7 @@
1461 1461  )))|(((
1462 1462  1 351,44 EUR
1463 1463  )))
1464 -(% class="" %)|(((
1392 +|(((
1465 1465  V. Inštalácia SW vybavenia EPP+ EDR
1466 1466  )))|(((
1467 1467  1 komplet
... ... @@ -1470,7 +1470,7 @@
1470 1470  )))|(((
1471 1471  2 280 EUR
1472 1472  )))
1473 -(% class="" %)|(((
1401 +|(((
1474 1474  VI. Zaškolenie na implementovanú technológiu EPP+EDR
1475 1475  )))|(((
1476 1476  1 komplet
... ... @@ -1479,7 +1479,7 @@
1479 1479  )))|(((
1480 1480  3 060,00 EUR
1481 1481  )))
1482 -(% class="" %)|(((
1410 +|(((
1483 1483  VII. Bezpečnostná dokumentácia
1484 1484  )))|(((
1485 1485  1 komplet
... ... @@ -1488,7 +1488,7 @@
1488 1488  )))|(((
1489 1489  142 000 EUR
1490 1490  )))
1491 -(% class="" %)|(((
1419 +|(((
1492 1492  VIII. Riešenie na zabezpečenie archivácie a kontinuity prevádzky
1493 1493  )))|(((
1494 1494  1 komplet
... ... @@ -1497,7 +1497,7 @@
1497 1497  )))|(((
1498 1498  47 005,44 EUR
1499 1499  )))
1500 -(% class="" %)|(((
1428 +|(((
1501 1501  IX. Audit kybernetickej bezpečnosti
1502 1502  )))|(((
1503 1503  1 komplet
... ... @@ -1506,7 +1506,7 @@
1506 1506  )))|(((
1507 1507  6 200 EUR
1508 1508  )))
1509 -(% class="" %)|(((
1437 +|(((
1510 1510  X. Penetračné testovanie
1511 1511  )))|(((
1512 1512  1 komplet
... ... @@ -1515,7 +1515,7 @@
1515 1515  )))|(((
1516 1516  22 120 EUR
1517 1517  )))
1518 -(% class="" %)|(((
1446 +|(((
1519 1519  XI. Softvér pre bezpečnostný monitoring, reportovanie, forenznú analýzu bezpečnostných incidentov
1520 1520  )))|(((
1521 1521  1 komplet
... ... @@ -1524,7 +1524,7 @@
1524 1524  )))|(((
1525 1525  107 320,00 EUR
1526 1526  )))
1527 -(% class="" %)|(((
1455 +|(((
1528 1528  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1529 1529  )))|(((
1530 1530  7%
... ... @@ -1533,7 +1533,7 @@
1533 1533  )))|(((
1534 1534  28 118,21 EUR
1535 1535  )))
1536 -(% class="" %)|(((
1464 +|(((
1537 1537  **Celková suma**
1538 1538  )))|(((
1539 1539  **~ **
... ... @@ -1543,124 +1543,120 @@
1543 1543  **429 806,93 EUR**
1544 1544  )))
1545 1545  
1546 -\\
1547 1547  
1548 1548  == {{id name="projekt_2815_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1549 1549  
1550 -\\
1551 1551  
1552 1552  (% class="wrapped" %)
1553 -(% class="" %)|(((
1479 +|(((
1554 1554  Náklady
1555 1555  )))|(((
1556 1556  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1557 1557  )))
1558 -(% class="" %)|(((
1484 +|(((
1559 1559  **Všemestoný materiál**
1560 1560  )))|(((
1561 -\\
1487 +
1562 1562  )))
1563 -(% class="" %)|(((
1489 +|(((
1564 1564  **IT - CAPEX**
1565 1565  )))|(((
1566 -\\
1492 +
1567 1567  )))
1568 -(% class="" %)|(((
1494 +|(((
1569 1569  Služby
1570 1570  )))|(((
1571 1571  //206 153,60//
1572 1572  )))
1573 -(% class="" %)|(((
1499 +|(((
1574 1574  SW
1575 1575  )))|(((
1576 1576  //108 671,44//
1577 1577  )))
1578 -(% class="" %)|(((
1504 +|(((
1579 1579  HW
1580 1580  )))|(((
1581 1581  //86 863,68//
1582 1582  )))
1583 -(% class="" %)|(((
1509 +|(((
1584 1584  **IT - OPEX- prevádzka**
1585 1585  )))|(((
1586 -\\
1512 +
1587 1587  )))
1588 -(% class="" %)|(((
1514 +|(((
1589 1589  Aplikácie
1590 1590  )))|(((
1591 -\\
1517 +
1592 1592  )))
1593 -(% class="" %)|(((
1519 +|(((
1594 1594  SW
1595 1595  )))|(((
1596 1596  //10 672,00//
1597 1597  )))
1598 -(% class="" %)|(((
1524 +|(((
1599 1599  HW
1600 1600  )))|(((
1601 1601  //4 117,00//
1602 1602  )))
1603 -(% class="" %)|(((
1529 +|(((
1604 1604  **Prínosy**
1605 1605  )))|(((
1606 -\\
1532 +
1607 1607  )))
1608 -(% class="" %)|(((
1534 +|(((
1609 1609  **Finančné prínosy**
1610 1610  )))|(((
1611 -\\
1537 +
1612 1612  )))
1613 -(% class="" %)|(((
1539 +|(((
1614 1614  Administratívne poplatky
1615 1615  )))|(((
1616 -\\
1542 +
1617 1617  )))
1618 -(% class="" %)|(((
1544 +|(((
1619 1619  Ostatné daňové a nedaňové príjmy
1620 1620  )))|(((
1621 -\\
1547 +
1622 1622  )))
1623 -(% class="" %)|(((
1549 +|(((
1624 1624  **Ekonomické prínosy**
1625 1625  )))|(((
1626 -\\
1552 +
1627 1627  )))
1628 -(% class="" %)|(((
1554 +|(((
1629 1629  Občania (€)
1630 1630  )))|(((
1631 -\\
1557 +
1632 1632  )))
1633 -(% class="" %)|(((
1559 +|(((
1634 1634  Úradníci (€)
1635 1635  )))|(((
1636 -\\
1562 +
1637 1637  )))
1638 -(% class="" %)|(((
1564 +|(((
1639 1639  Úradníci (FTE)
1640 1640  )))|(((
1641 -\\
1567 +
1642 1642  )))
1643 -(% class="" %)|(((
1569 +|(((
1644 1644  **Kvalitatívne prínosy**
1645 1645  )))|(((
1646 -\\
1572 +
1647 1647  )))
1648 -(% class="" %)|(((
1649 -\\
1574 +|(((
1575 +
1650 1650  )))|(((
1651 1651  // //
1652 1652  )))
1653 1653  
1654 -\\
1655 1655  
1656 1656  = {{id name="projekt_2815_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1657 1657  
1658 -\\
1659 1659  
1660 1660  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1661 1661  
1662 1662  (% class="wrapped" %)
1663 -(% class="" %)|(((
1587 +|(((
1664 1664  ID
1665 1665  )))|(((
1666 1666  FÁZA/AKTIVITA
... ... @@ -1675,7 +1675,7 @@
1675 1675  )))|(((
1676 1676  POZNÁMKA
1677 1677  )))
1678 -(% class="" %)|(((
1602 +|(((
1679 1679  1.
1680 1680  )))|(((
1681 1681  Prípravná fáza a Iniciačná fáza
... ... @@ -1684,9 +1684,9 @@
1684 1684  )))|(((
1685 1685  12/2024
1686 1686  )))|(((
1687 -\\
1611 +
1688 1688  )))
1689 -(% class="" %)|(((
1613 +|(((
1690 1690  2.
1691 1691  )))|(((
1692 1692  Realizačná fáza
... ... @@ -1695,9 +1695,9 @@
1695 1695  )))|(((
1696 1696  12/2025
1697 1697  )))|(((
1698 -\\
1622 +
1699 1699  )))
1700 -(% class="" %)|(((
1624 +|(((
1701 1701  2a
1702 1702  )))|(((
1703 1703  Analýza a Dizajn
... ... @@ -1706,9 +1706,9 @@
1706 1706  )))|(((
1707 1707  03/2025
1708 1708  )))|(((
1709 -\\
1633 +
1710 1710  )))
1711 -(% class="" %)|(((
1635 +|(((
1712 1712  2b
1713 1713  )))|(((
1714 1714  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1717,9 +1717,9 @@
1717 1717  )))|(((
1718 1718  12/2025
1719 1719  )))|(((
1720 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1644 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1721 1721  )))
1722 -(% class="" %)|(((
1646 +|(((
1723 1723  2c
1724 1724  )))|(((
1725 1725  Implementácia a testovanie
... ... @@ -1730,7 +1730,7 @@
1730 1730  )))|(((
1731 1731  Tvorba dokumentácie výstupov
1732 1732  )))
1733 -(% class="" %)|(((
1657 +|(((
1734 1734  2d
1735 1735  )))|(((
1736 1736  Nasadenie a PIP
... ... @@ -1741,7 +1741,7 @@
1741 1741  )))|(((
1742 1742  PIP - 2 mesiace po nasadení
1743 1743  )))
1744 -(% class="" %)|(((
1668 +|(((
1745 1745  3.
1746 1746  )))|(((
1747 1747  Dokončovacia fáza
... ... @@ -1750,9 +1750,9 @@
1750 1750  )))|(((
1751 1751  05/2025
1752 1752  )))|(((
1753 -\\
1677 +
1754 1754  )))
1755 -(% class="" %)|(((
1679 +|(((
1756 1756  4.
1757 1757  )))|(((
1758 1758  Podpora prevádzky (SLA)
... ... @@ -1764,13 +1764,11 @@
1764 1764  Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?
1765 1765  )))
1766 1766  
1767 -\\
1768 1768  
1769 1769  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1770 1770  
1771 1771  = {{id name="projekt_2815_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1772 1772  
1773 -\\
1774 1774  
1775 1775  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1776 1776  
... ... @@ -1780,10 +1780,9 @@
1780 1780  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1781 1781  * Projektový manažér objednávateľa (PM)
1782 1782  
1783 -\\
1784 1784  
1785 1785  (% class="wrapped" %)
1786 -(% class="" %)|(((
1707 +|(((
1787 1787  ID
1788 1788  )))|(((
1789 1789  Meno a Priezvisko
... ... @@ -1794,7 +1794,7 @@
1794 1794  )))|(((
1795 1795  Rola v projekte
1796 1796  )))
1797 -(% class="" %)|(((
1718 +|(((
1798 1798  1.
1799 1799  )))|(((
1800 1800  TBD
... ... @@ -1805,7 +1805,7 @@
1805 1805  )))|(((
1806 1806  Predseda RV
1807 1807  )))
1808 -(% class="" %)|(((
1729 +|(((
1809 1809  2.
1810 1810  )))|(((
1811 1811  TBD
... ... @@ -1816,7 +1816,7 @@
1816 1816  )))|(((
1817 1817  Biznis vlastník
1818 1818  )))
1819 -(% class="" %)|(((
1740 +|(((
1820 1820  3.
1821 1821  )))|(((
1822 1822  TBD
... ... @@ -1827,7 +1827,7 @@
1827 1827  )))|(((
1828 1828  Zástupca prevádzky
1829 1829  )))
1830 -(% class="" %)|(((
1751 +|(((
1831 1831  4.
1832 1832  )))|(((
1833 1833  TBD
... ... @@ -1839,7 +1839,6 @@
1839 1839  Zástupca dodávateľa
1840 1840  )))
1841 1841  
1842 -\\
1843 1843  
1844 1844  Zostavuje sa Projektový tím objednávateľa
1845 1845  
... ... @@ -1847,10 +1847,9 @@
1847 1847  * manažér kybernetickej a informačnej bezpečnosti
1848 1848  * projektový manažér
1849 1849  
1850 -\\
1851 1851  
1852 1852  (% class="wrapped" %)
1853 -(% class="" %)|(((
1772 +|(((
1854 1854  ID
1855 1855  )))|(((
1856 1856  Meno a Priezvisko
... ... @@ -1861,7 +1861,7 @@
1861 1861  )))|(((
1862 1862  Rola v projekte
1863 1863  )))
1864 -(% class="" %)|(((
1783 +|(((
1865 1865  1.
1866 1866  )))|(((
1867 1867  TBD
... ... @@ -1872,7 +1872,7 @@
1872 1872  )))|(((
1873 1873  Kľúčový používateľ 1
1874 1874  )))
1875 -(% class="" %)|(((
1794 +|(((
1876 1876  2.
1877 1877  )))|(((
1878 1878  TBD
... ... @@ -1883,7 +1883,7 @@
1883 1883  )))|(((
1884 1884  Kľúčový používateľ 2
1885 1885  )))
1886 -(% class="" %)|(((
1805 +|(((
1887 1887  4.
1888 1888  )))|(((
1889 1889  TBD
... ... @@ -1894,7 +1894,7 @@
1894 1894  )))|(((
1895 1895  MKB
1896 1896  )))
1897 -(% class="" %)|(((
1816 +|(((
1898 1898  5.
1899 1899  )))|(((
1900 1900  TBD
... ... @@ -1906,11 +1906,9 @@
1906 1906  Projektový manažér
1907 1907  )))
1908 1908  
1909 -\\
1910 1910  
1911 1911  == {{id name="projekt_2815_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1912 1912  
1913 -\\
1914 1914  
1915 1915  **Kľúčový používateľ**
1916 1916  
... ... @@ -1919,9 +1919,7 @@
1919 1919  * Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1920 1920  * plní pokyny PM a dohody zo stretnutí projektového tímu.
1921 1921  
1922 -\\
1923 1923  
1924 -\\
1925 1925  
1926 1926  **Manažér kybernetickej bezpečnosti**
1927 1927  
... ... @@ -1932,7 +1932,6 @@
1932 1932  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1933 1933  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1934 1934  
1935 -\\
1936 1936  
1937 1937  **Projektový manažér**
1938 1938  
... ... @@ -1943,7 +1943,6 @@
1943 1943  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1944 1944  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1945 1945  
1946 -\\
1947 1947  
1948 1948  = {{id name="projekt_2815_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
1949 1949  
... ... @@ -1951,17 +1951,13 @@
1951 1951  
1952 1952  = {{id name="projekt_2815_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
1953 1953  
1954 -\\
1955 1955  
1956 1956  Príloha 1: Zoznam rizík a závislostí
1957 1957  
1958 -\\
1959 1959  
1960 1960  Koniec dokumentu
1961 1961  
1962 -\\
1963 1963  
1964 -\\
1965 1965  
1966 1966  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1967 1967