Naposledy upravil Admin-metais MetaIS 2024/11/05 17:16

Z verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil vojtech_nagy
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2815.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.vojtech_nagy
Obsah
... ... @@ -4,14 +4,17 @@
4 4  
5 5  **manažérsky výstup I-02**
6 6  
7 +\\
7 7  
8 8  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
9 9  
11 +\\
10 10  
11 -[[image:attach:image-2024-7-3_21-53-57-1.png||data-xwiki-image-style-alignment="center" thumbnail="true" height="96" style="vertical-align:center"]]
13 +(% style="text-align: center;" %)
14 +[[image:attach:image-2024-7-3_21-53-57-1.png||thumbnail="true" align="center" height="96"]]
12 12  
13 13  (% class="wrapped" %)
14 -|(((
17 +(% class="" %)|(((
15 15  Povinná osoba
16 16  )))|(((
17 17  (% class="content-wrapper" %)
... ... @@ -19,27 +19,27 @@
19 19  Mesto Veľké Kapušany
20 20  )))
21 21  )))
22 -|(((
25 +(% class="" %)|(((
23 23  Názov projektu
24 24  )))|(((
25 25  Zvýšenie úrovne kybernetickej bezpečnosti - Veľké Kapušany
26 26  )))
27 -|(((
30 +(% class="" %)|(((
28 28  Zodpovedná osoba za projekt
29 29  )))|(((
30 -
33 +\\
31 31  )))
32 -|(((
35 +(% class="" %)|(((
33 33  Realizátor projektu
34 34  )))|(((
35 35  Mesto Veľké Kapušany
36 36  )))
37 -|(((
40 +(% class="" %)|(((
38 38  Vlastník projektu
39 39  )))|(((
40 40  PaedDr. Peter Petrikán, PhD.
41 41  
42 -
45 +\\
43 43  )))
44 44  
45 45  **~ **
... ... @@ -47,7 +47,7 @@
47 47  **Schvaľovanie dokumentu**
48 48  
49 49  (% class="wrapped" %)
50 -|(((
53 +(% class="" %)|(((
51 51  Položka
52 52  )))|(((
53 53  Meno a priezvisko
... ... @@ -62,7 +62,7 @@
62 62  
63 63  (alebo elektronický súhlas)
64 64  )))
65 -|(((
68 +(% class="" %)|(((
66 66  Schválil
67 67  )))|(((
68 68  PaedDr. Peter Petrikán, PhD.
... ... @@ -73,7 +73,7 @@
73 73  )))|(((
74 74  1.7.2024
75 75  )))|(((
76 -
79 +\\
77 77  )))
78 78  
79 79  **~ **
... ... @@ -81,7 +81,7 @@
81 81  = {{id name="projekt_2815_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
82 82  
83 83  (% class="wrapped" %)
84 -|(((
87 +(% class="" %)|(((
85 85  Verzia
86 86  )))|(((
87 87  Dátum
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Meno
92 92  )))
93 -|(((
96 +(% class="" %)|(((
94 94  V_1.7
95 95  )))|(((
96 96  1.7.2024
... ... @@ -106,123 +106,128 @@
106 106  
107 107  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
108 108  
112 +\\
109 109  
110 110  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
111 111  
116 +\\
112 112  
113 113  == {{id name="projekt_2815_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
114 114  
120 +\\
115 115  
116 116  (% class="wrapped" %)
117 -|(((
123 +(% class="" %)|(((
118 118  SKRATKA/POJEM
119 119  )))|(((
120 120  POPIS
121 121  )))
122 -|(((
128 +(% class="" %)|(((
123 123  BEZP
124 124  )))|(((
125 125  Bezpečnosť/Bezpečnostný
126 126  )))
127 -|(((
133 +(% class="" %)|(((
128 128  EDR
129 129  )))|(((
130 130  Endpoint Detection & Response
131 131  )))
132 -|(((
138 +(% class="" %)|(((
133 133  EPP
134 134  )))|(((
135 135  Endpoint protection
136 136  )))
137 -|(((
143 +(% class="" %)|(((
138 138  FW
139 139  )))|(((
140 140  Firewall
141 141  )))
142 -|(((
148 +(% class="" %)|(((
143 143  HW
144 144  )))|(((
145 145  Hardvér
146 146  )))
147 -|(((
153 +(% class="" %)|(((
148 148  IKT
149 149  )))|(((
150 150  Informačno-komunikačné technológie
151 151  )))
152 -|(((
158 +(% class="" %)|(((
153 153  IRA
154 154  )))|(((
155 155  Interný riadiaci akt
156 156  )))
157 -|(((
163 +(% class="" %)|(((
158 158  IS
159 159  )))|(((
160 160  Informačný systém
161 161  )))
162 -|(((
168 +(% class="" %)|(((
163 163  ISVS
164 164  )))|(((
165 165  Informačný systém verejnej správy
166 166  )))
167 -|(((
173 +(% class="" %)|(((
168 168  IT
169 169  )))|(((
170 170  Informačné technológie
171 171  )))
172 -|(((
178 +(% class="" %)|(((
173 173  KB
174 174  )))|(((
175 175  Kybernetická bezpečnosť
176 176  )))
177 -|(((
183 +(% class="" %)|(((
178 178  MKB
179 179  )))|(((
180 180  Manažér kybernetickej bezpečnosti
181 181  )))
182 -|(((
188 +(% class="" %)|(((
183 183  NGFW
184 184  )))|(((
185 185  Next Generation Firewall
186 186  )))
187 -|(((
193 +(% class="" %)|(((
188 188  RACI
189 189  )))|(((
190 190  responsible, accountable, consulted, and informed
191 191  )))
192 -|(((
198 +(% class="" %)|(((
193 193  R OIT
194 194  )))|(((
195 195  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
196 196  )))
197 -|(((
203 +(% class="" %)|(((
198 198  SIEM
199 199  )))|(((
200 200  Security Information and Event Management
201 201  )))
202 -|(((
208 +(% class="" %)|(((
203 203  SOC
204 204  )))|(((
205 205  Security Operations Center
206 206  )))
207 -|(((
213 +(% class="" %)|(((
208 208  SPoF
209 209  )))|(((
210 210  Single Point of Failure
211 211  )))
212 -|(((
218 +(% class="" %)|(((
213 213  SW
214 214  )))|(((
215 215  Softvér
216 216  )))
217 -|(((
223 +(% class="" %)|(((
218 218  UTM
219 219  )))|(((
220 220  Unified Threat Management
221 221  )))
222 222  
229 +\\
223 223  
224 224  == {{id name="projekt_2815_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
225 225  
233 +\\
226 226  
227 227  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
228 228  
... ... @@ -246,6 +246,7 @@
246 246  
247 247  = {{id name="projekt_2815_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
248 248  
257 +\\
249 249  
250 250  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
251 251  
... ... @@ -301,13 +301,17 @@
301 301  
302 302  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
303 303  
313 +\\
304 304  
305 305  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 100 tým, že sa implementuje do prostredia obce Veľké Kapušany riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
306 306  
317 +\\
307 307  
319 +\\
308 308  
309 309  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
310 310  
323 +\\
311 311  
312 312  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
313 313  
... ... @@ -318,9 +318,11 @@
318 318  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
319 319  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
320 320  
334 +\\
321 321  
322 322  Mesto Veľké Kapušany má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (obce) vykonanej zazmluvneným externým manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
323 323  
338 +\\
324 324  
325 325  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
326 326  
... ... @@ -515,6 +515,7 @@
515 515  
516 516  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej   správy
517 517  
533 +\\
518 518  
519 519  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, obce Veľké Kapušany, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implemetnované:
520 520  
... ... @@ -524,9 +524,10 @@
524 524  1. Dokumentácia pre plány, spôsoby, riešenia a implementáciu pravidiel zvýšenia úrovne kybernetickej bezpečnosti (kapitola Výstupy)
525 525  1. Penetračné testovanie delené na test externého perimetra (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery; Manuálne overenie zraniteľností – Exploitácia), interný infraštruktúrny test (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery, Manuálne overenie zraniteľností, Exploitácia), Reporting - Executive summary; Krátky zoznam zraniteľností s ich hodnotením podľa impact-severity; Popis jednotlivých identifikovaných zraniteľností, Umiestnenie zraniteľností, Odporúčania na odstránenie, Popis vykonaného testovania spolu s dátumami). Testované budú aj webové služby informačných systémov s dodaním reportu (Mechanizmy autentifikácie, Kontroly autorizácie, Validácia údajov a filtrovanie vstupov, Session management, Spracovanie chýb, Riadenie konfigurácie, Šifrovanie a ochrana údajov, Bezpečnosť API (ak je to relevantné), Dodržiavanie zvolených bezpečnostných metód OWASP API TOP 10 2019)
526 526  
543 +\\
527 527  
528 528  (% class="wrapped" %)
529 -|(((
546 +(% class="" %)|(((
530 530  **P.č.**
531 531  )))|(((
532 532  **Názov hodnotiaceho kritéria**
... ... @@ -535,7 +535,7 @@
535 535  )))|(((
536 536  **Zdroj**
537 537  )))
538 -|(((
555 +(% class="" %)|(((
539 539  1.
540 540  )))|(((
541 541  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -544,7 +544,7 @@
544 544  )))|(((
545 545  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
546 546  )))
547 -|(((
564 +(% class="" %)|(((
548 548  2.
549 549  )))|(((
550 550  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -557,7 +557,7 @@
557 557  
558 558  -           Životopisy členov projektového tímu
559 559  )))
560 -|(((
577 +(% class="" %)|(((
561 561  3.
562 562  )))|(((
563 563  Miera oprávnenosti výdavkov projektu.
... ... @@ -600,10 +600,11 @@
600 600  
601 601  -           Audit a kontrolné činnosti
602 602  
620 +\\
603 603  
604 604  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
605 605  )))
606 -|(((
624 +(% class="" %)|(((
607 607  4.
608 608  )))|(((
609 609  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -619,9 +619,10 @@
619 619  §24 ods. 2 písm. e) – kategória: I.
620 620  )))
621 621  
640 +\\
622 622  
623 623  (% class="wrapped" %)
624 -|(((
643 +(% class="" %)|(((
625 625  **Dopad kybernetického bezpečnostného incidentu v závislosti**
626 626  )))|(((
627 627  **Kategória**
... ... @@ -628,7 +628,7 @@
628 628  )))|(((
629 629  **Vysvetlenie**
630 630  )))
631 -|(((
650 +(% class="" %)|(((
632 632  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
633 633  
634 634  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -643,10 +643,11 @@
643 643  
644 644  - Právnické osoby: 364 (údaje za rok 2023)
645 645  
665 +\\
646 646  
647 647  Celkom 8895 dotknutých osôb.
648 648  )))
649 -|(((
669 +(% class="" %)|(((
650 650  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
651 651  
652 652  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -661,9 +661,9 @@
661 661  )))|(((
662 662  Mesto Veľké Kapušany má 7 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 7500 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 703 600 hodín (10 dní, 8 pracovných hodín).
663 663  
664 -
684 +\\
665 665  )))
666 -|(((
686 +(% class="" %)|(((
667 667  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
668 668  
669 669  Stupeň narušenia fungovania základnej služby.
... ... @@ -672,7 +672,7 @@
672 672  )))|(((
673 673  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
674 674  )))
675 -|(((
695 +(% class="" %)|(((
676 676  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
677 677  
678 678  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -682,12 +682,14 @@
682 682  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
683 683  )))
684 684  
705 +\\
685 685  
707 +\\
686 686  
687 687  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
688 688  
689 689  (% class="wrapped" %)
690 -|(((
712 +(% class="" %)|(((
691 691  ID
692 692  )))|(((
693 693  AKTÉR / STAKEHOLDER
... ... @@ -704,7 +704,7 @@
704 704  
705 705  (MetaIS kód a názov ISVS)
706 706  )))
707 -|(((
729 +(% class="" %)|(((
708 708  1.
709 709  )))|(((
710 710  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -715,7 +715,7 @@
715 715  )))|(((
716 716  Isvs_63 MetaIS
717 717  )))
718 -|(((
740 +(% class="" %)|(((
719 719  2.
720 720  )))|(((
721 721  Občan / podnikateľ
... ... @@ -724,9 +724,9 @@
724 724  )))|(((
725 725  Konzument elektronických služieb
726 726  )))|(((
727 -
749 +\\
728 728  )))
729 -|(((
751 +(% class="" %)|(((
730 730  3.
731 731  )))|(((
732 732  Zamestnanec obce
... ... @@ -735,9 +735,9 @@
735 735  )))|(((
736 736  Spracovateľ elektronických služieb
737 737  )))|(((
738 -
760 +\\
739 739  )))
740 -|(((
762 +(% class="" %)|(((
741 741  4.
742 742  )))|(((
743 743  Mesto
... ... @@ -749,17 +749,21 @@
749 749  ISVS a infraštruktúra
750 750  )))
751 751  
774 +\\
752 752  
776 +\\
753 753  
754 754  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
755 755  
780 +\\
756 756  
757 757  (% class="wrapped" %)
758 -|(((
783 +(% class="" %)|(((
759 759  ID
760 760  )))|(((
761 -
786 +\\
762 762  
788 +\\
763 763  
764 764  Názov cieľa
765 765  )))|(((
... ... @@ -767,7 +767,7 @@
767 767  )))|(((
768 768  Spôsob realizácie strategického cieľa
769 769  )))
770 -|(((
796 +(% class="" %)|(((
771 771  ID01
772 772  )))|(((
773 773  RSO 1.2, kat. MRR,
... ... @@ -783,13 +783,15 @@
783 783  
784 784  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
785 785  
812 +\\
786 786  
787 787  (% class="wrapped" %)
788 -|(((
815 +(% class="" %)|(((
789 789  ID
790 790  )))|(((
791 -
818 +\\
792 792  
820 +\\
793 793  
794 794  ID/Názov cieľa
795 795  )))|(((
... ... @@ -800,13 +800,13 @@
800 800  ukazovateľa
801 801  )))|(((
802 802  Merná jednotka
803 -
831 +\\
804 804  )))|(((
805 805  AS IS
806 806  merateľné hodnoty
807 807  (aktuálne)
808 808  )))|(((
809 -TO BE
837 +TO BE
810 810  Merateľné hodnoty
811 811  (cieľové hodnoty)
812 812  )))|(((
... ... @@ -814,7 +814,7 @@
814 814  )))|(((
815 815  Pozn.
816 816  )))
817 -|(((
845 +(% class="" %)|(((
818 818  ID01
819 819  )))|(((
820 820  Výstup PO095 / PSKPSOI12
... ... @@ -829,11 +829,12 @@
829 829  )))|(((
830 830  1
831 831  )))|(((
860 +
832 832  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
833 833  )))|(((
834 834  ...
835 835  )))
836 -|(((
865 +(% class="" %)|(((
837 837  ID02
838 838  )))|(((
839 839  Výsledok PR017 / PSKPRCR11
... ... @@ -859,7 +859,9 @@
859 859  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
860 860  )))
861 861  
891 +\\
862 862  
893 +\\
863 863  
864 864  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
865 865  
... ... @@ -869,12 +869,15 @@
869 869  
870 870  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
871 871  
903 +\\
872 872  
873 873  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
874 874  
907 +\\
875 875  
876 876  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
877 877  
911 +\\
878 878  
879 879  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v obci Veľké Kapušany pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
880 880  
... ... @@ -882,23 +882,28 @@
882 882  
883 883  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
884 884  
919 +\\
885 885  
886 886  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
887 887  
923 +\\
888 888  
889 889  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
890 890  
927 +\\
891 891  
892 892  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
893 893  
931 +\\
894 894  
895 895  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
896 896  
935 +\\
897 897  
898 898  Spracovanie MCA
899 899  
900 900  (% class="wrapped" %)
901 -|(((
940 +(% class="" %)|(((
902 902  **// //**
903 903  )))|(((
904 904  KRITÉRIUM
... ... @@ -921,7 +921,7 @@
921 921  
922 922  PZS
923 923  )))
924 -|(% rowspan="4" %)(((
963 +(% class="" %)|(% rowspan="4" %)(((
925 925  //BIZNIS VRSTVA//
926 926  )))|(((
927 927  Kritérium A (KO) Nasadenie firewall do celého prostredia infraštruktúry
... ... @@ -930,16 +930,17 @@
930 930  )))|(((
931 931  X
932 932  )))|(((
933 -
972 +\\
934 934  )))|(((
935 -
974 +\\
936 936  )))|(((
937 -
976 +\\
938 938  
978 +\\
939 939  
940 940  X
941 941  )))
942 -|(((
982 +(% class="" %)|(((
943 943  Kritérium B
944 944  
945 945  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -948,16 +948,17 @@
948 948  )))|(((
949 949  X
950 950  )))|(((
951 -
991 +\\
952 952  )))|(((
953 -
993 +\\
954 954  )))|(((
955 -
995 +\\
956 956  
997 +\\
957 957  
958 958  X
959 959  )))
960 -|(((
1001 +(% class="" %)|(((
961 961  Kritérium C
962 962  
963 963  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -966,16 +966,17 @@
966 966  )))|(((
967 967  X
968 968  )))|(((
969 -
1010 +\\
970 970  )))|(((
971 -
1012 +\\
972 972  )))|(((
973 -
1014 +\\
974 974  
1016 +\\
975 975  
976 976  X
977 977  )))
978 -|(((
1020 +(% class="" %)|(((
979 979  Kritérium D
980 980  
981 981  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -982,23 +982,25 @@
982 982  )))|(((
983 983  Implementácia projektu bez narušenia poskytovania elektronických služieb.
984 984  )))|(((
985 -
1027 +\\
986 986  )))|(((
987 987  X
988 988  )))|(((
989 989  X
990 990  )))|(((
991 -
1033 +\\
992 992  
1035 +\\
993 993  
994 994  X
995 995  )))
996 996  
1040 +\\
997 997  
998 998  Vyhodnotenie MCA
999 999  
1000 1000  (% class="wrapped" %)
1001 -|(((
1045 +(% class="" %)|(((
1002 1002  Zoznam kritérií
1003 1003  )))|(((
1004 1004  Alternatíva
... ... @@ -1021,7 +1021,7 @@
1021 1021  )))|(((
1022 1022  Spôsob dosiahnutia
1023 1023  )))
1024 -|(((
1068 +(% class="" %)|(((
1025 1025  Kritérium A
1026 1026  )))|(((
1027 1027  Nie
... ... @@ -1036,7 +1036,7 @@
1036 1036  )))|(((
1037 1037  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1038 1038  )))
1039 -|(((
1083 +(% class="" %)|(((
1040 1040  Kritérium B
1041 1041  )))|(((
1042 1042  Nie
... ... @@ -1051,7 +1051,7 @@
1051 1051  )))|(((
1052 1052  N/A
1053 1053  )))
1054 -|(((
1098 +(% class="" %)|(((
1055 1055  Kritérium C
1056 1056  )))|(((
1057 1057  Nie
... ... @@ -1066,7 +1066,7 @@
1066 1066  )))|(((
1067 1067  N/A
1068 1068  )))
1069 -|(((
1113 +(% class="" %)|(((
1070 1070  Kritérium D
1071 1071  )))|(((
1072 1072  Nie
... ... @@ -1082,25 +1082,31 @@
1082 1082  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1083 1083  )))
1084 1084  
1129 +\\
1085 1085  
1086 1086  // //
1087 1087  
1088 1088  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1089 1089  
1135 +\\
1090 1090  
1091 1091  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1092 1092  
1139 +\\
1093 1093  
1094 1094  == {{id name="projekt_2815_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1095 1095  
1143 +\\
1096 1096  
1097 1097  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1098 1098  
1099 1099  = {{id name="projekt_2815_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1100 1100  
1149 +\\
1101 1101  
1102 1102  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1103 1103  
1153 +\\
1104 1104  
1105 1105  Oblasť organizácia kybernetickej bezpečnosti:
1106 1106  
... ... @@ -1108,6 +1108,7 @@
1108 1108  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1109 1109  * Štatút bezpečnostného výboru, rokovací poriadok.
1110 1110  
1161 +\\
1111 1111  
1112 1112  Oblasť aktíva:
1113 1113  
... ... @@ -1114,6 +1114,7 @@
1114 1114  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1115 1115  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1116 1116  
1168 +\\
1117 1117  
1118 1118  Oblasť incidenty:
1119 1119  
... ... @@ -1120,6 +1120,7 @@
1120 1120  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1121 1121  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1122 1122  
1175 +\\
1123 1123  
1124 1124  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1125 1125  
... ... @@ -1129,6 +1129,7 @@
1129 1129  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1130 1130  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1131 1131  
1185 +\\
1132 1132  
1133 1133  Oblasť tretie strany:
1134 1134  
... ... @@ -1136,6 +1136,7 @@
1136 1136  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1137 1137  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1138 1138  
1193 +\\
1139 1139  
1140 1140  Oblasť riadenie rizík:
1141 1141  
... ... @@ -1143,6 +1143,7 @@
1143 1143  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1144 1144  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1145 1145  
1201 +\\
1146 1146  
1147 1147  Oblasť špecifické (riadenie súladu a audit):
1148 1148  
... ... @@ -1149,6 +1149,7 @@
1149 1149  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1150 1150  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1151 1151  
1208 +\\
1152 1152  
1153 1153  = {{id name="projekt_2815_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1154 1154  
... ... @@ -1160,21 +1160,24 @@
1160 1160  * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení
1161 1161  * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1162 1162  
1220 +\\
1163 1163  
1164 1164  Náhľad aplikačnej to be vrstvy architektúry
1165 1165  
1166 1166  [[image:attach:image-2024-7-3_21-52-39-1.png||height="400"]]
1167 1167  
1226 +\\
1168 1168  
1169 1169  Náhľad technologickej to be vrstvy architektúry
1170 1170  
1171 1171  [[image:attach:image-2024-7-3_21-52-23-1.png||height="400"]]
1172 1172  
1232 +\\
1173 1173  
1174 1174  Aplikačné prostredie z pohľadu informačných systémov verejnej správy obce Veľké Kapušany pozostáva z nasledovných komponentov:
1175 1175  
1176 1176  (% class="wrapped" %)
1177 -|(((
1237 +(% class="" %)|(((
1178 1178  **Kód ISVS **//(z MetaIS)//
1179 1179  )))|(((
1180 1180  **Názov ISVS**
... ... @@ -1191,7 +1191,7 @@
1191 1191  
1192 1192  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1193 1193  )))
1194 -|(((
1254 +(% class="" %)|(((
1195 1195  isvs_14442
1196 1196  )))|(((
1197 1197  Registratúra
... ... @@ -1202,9 +1202,9 @@
1202 1202  )))|(((
1203 1203  Ekonomický a administratívny chod inštitúcie
1204 1204  )))|(((
1205 -
1265 +\\
1206 1206  )))
1207 -|(((
1267 +(% class="" %)|(((
1208 1208  isvs_14443
1209 1209  )))|(((
1210 1210  GIS - Geografický informačný systém
... ... @@ -1215,9 +1215,9 @@
1215 1215  )))|(((
1216 1216   Agendový
1217 1217  )))|(((
1218 -
1278 +\\
1219 1219  )))
1220 -|(((
1280 +(% class="" %)|(((
1221 1221  isvs_14444
1222 1222  )))|(((
1223 1223  Agendový systém mesta
... ... @@ -1228,9 +1228,9 @@
1228 1228  )))|(((
1229 1229   Agendový
1230 1230  )))|(((
1231 -
1291 +\\
1232 1232  )))
1233 -|(((
1293 +(% class="" %)|(((
1234 1234  isvs_14445
1235 1235  )))|(((
1236 1236  Účtovníctvo
... ... @@ -1241,9 +1241,9 @@
1241 1241  )))|(((
1242 1242  Ekonomický a administratívny chod inštitúcie
1243 1243  )))|(((
1244 -
1304 +\\
1245 1245  )))
1246 -|(((
1306 +(% class="" %)|(((
1247 1247  isvs_12784
1248 1248  )))|(((
1249 1249  Webový portál
... ... @@ -1254,9 +1254,9 @@
1254 1254  )))|(((
1255 1255  Prezentačný
1256 1256  )))|(((
1257 -
1317 +\\
1258 1258  )))
1259 -|(((
1319 +(% class="" %)|(((
1260 1260  isvs_14446
1261 1261  )))|(((
1262 1262  Integrovaný informačný systém mesta Veľké Kapušany
... ... @@ -1267,20 +1267,20 @@
1267 1267  )))|(((
1268 1268   Agendový
1269 1269  )))|(((
1270 -
1330 +\\
1271 1271  )))
1272 -|(((
1332 +(% class="" %)|(((
1273 1273  isvs_14447
1274 1274  )))|(((
1275 1275  Elektronické služby mesta Veľké Kapušany
1276 1276  )))|(((
1277 -
1337 +\\
1278 1278  )))|(((
1279 1279  Prevádzkovaný a plánujem rozvoj
1280 1280  )))|(((
1281 1281   Agendový
1282 1282  )))|(((
1283 -
1343 +\\
1284 1284  )))
1285 1285  
1286 1286  // //
... ... @@ -1291,47 +1291,57 @@
1291 1291  
1292 1292  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1293 1293  
1354 +\\
1294 1294  
1295 1295  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1296 1296  
1297 1297  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1298 1298  
1360 +\\
1299 1299  
1300 1300  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1301 1301  
1302 1302  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1303 1303  
1366 +\\
1304 1304  
1305 -=== {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1368 +=== {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1306 1306  
1307 1307  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1308 1308  
1372 +\\
1309 1309  
1310 1310  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1311 1311  
1376 +\\
1312 1312  
1313 1313  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1314 1314  
1380 +\\
1315 1315  
1316 1316  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1317 1317  
1318 1318  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1319 1319  
1386 +\\
1320 1320  
1321 1321  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1322 1322  
1323 1323  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1324 1324  
1392 +\\
1325 1325  
1326 1326  === {{id name="projekt_2815_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1327 1327  
1328 1328  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
1329 1329  
1398 +\\
1330 1330  
1331 1331  = {{id name="projekt_2815_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1332 1332  
1333 1333  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všemestone záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1334 1334  
1404 +\\
1335 1335  
1336 1336  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1337 1337  
... ... @@ -1339,12 +1339,14 @@
1339 1339  
1340 1340  Vyhláška 401/2023 Z.z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1341 1341  
1412 +\\
1342 1342  
1343 1343  = {{id name="projekt_2815_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1344 1344  
1416 +\\
1345 1345  
1346 1346  (% class="wrapped" %)
1347 -|(((
1419 +(% class="" %)|(((
1348 1348  **Názov položky**
1349 1349  )))|(((
1350 1350  **Počet**
... ... @@ -1353,7 +1353,7 @@
1353 1353  )))|(((
1354 1354  **Cena celkom s DPH**
1355 1355  )))
1356 -|(((
1428 +(% class="" %)|(((
1357 1357  I. Dodanie HW vybavenia
1358 1358  )))|(((
1359 1359  1 komplet
... ... @@ -1362,7 +1362,7 @@
1362 1362  )))|(((
1363 1363  39 858,24 EUR
1364 1364  )))
1365 -|(((
1437 +(% class="" %)|(((
1366 1366  II. Implementácia firewallov
1367 1367  )))|(((
1368 1368  1 komplet
... ... @@ -1371,7 +1371,7 @@
1371 1371  )))|(((
1372 1372  25 693,60 EUR
1373 1373  )))
1374 -|(((
1446 +(% class="" %)|(((
1375 1375  III. Zaškolenie na implementovanú technológiu – firewall
1376 1376  )))|(((
1377 1377  1 komplet
... ... @@ -1380,7 +1380,7 @@
1380 1380  )))|(((
1381 1381  4 800 EUR
1382 1382  )))
1383 -|(((
1455 +(% class="" %)|(((
1384 1384  IV. Dodanie SW vybavenia EPP+ EDR
1385 1385  )))|(((
1386 1386  1 komplet
... ... @@ -1389,7 +1389,7 @@
1389 1389  )))|(((
1390 1390  1 351,44 EUR
1391 1391  )))
1392 -|(((
1464 +(% class="" %)|(((
1393 1393  V. Inštalácia SW vybavenia EPP+ EDR
1394 1394  )))|(((
1395 1395  1 komplet
... ... @@ -1398,7 +1398,7 @@
1398 1398  )))|(((
1399 1399  2 280 EUR
1400 1400  )))
1401 -|(((
1473 +(% class="" %)|(((
1402 1402  VI. Zaškolenie na implementovanú technológiu EPP+EDR
1403 1403  )))|(((
1404 1404  1 komplet
... ... @@ -1407,7 +1407,7 @@
1407 1407  )))|(((
1408 1408  3 060,00 EUR
1409 1409  )))
1410 -|(((
1482 +(% class="" %)|(((
1411 1411  VII. Bezpečnostná dokumentácia
1412 1412  )))|(((
1413 1413  1 komplet
... ... @@ -1416,7 +1416,7 @@
1416 1416  )))|(((
1417 1417  142 000 EUR
1418 1418  )))
1419 -|(((
1491 +(% class="" %)|(((
1420 1420  VIII. Riešenie na zabezpečenie archivácie a kontinuity prevádzky
1421 1421  )))|(((
1422 1422  1 komplet
... ... @@ -1425,7 +1425,7 @@
1425 1425  )))|(((
1426 1426  47 005,44 EUR
1427 1427  )))
1428 -|(((
1500 +(% class="" %)|(((
1429 1429  IX. Audit kybernetickej bezpečnosti
1430 1430  )))|(((
1431 1431  1 komplet
... ... @@ -1434,7 +1434,7 @@
1434 1434  )))|(((
1435 1435  6 200 EUR
1436 1436  )))
1437 -|(((
1509 +(% class="" %)|(((
1438 1438  X. Penetračné testovanie
1439 1439  )))|(((
1440 1440  1 komplet
... ... @@ -1443,7 +1443,7 @@
1443 1443  )))|(((
1444 1444  22 120 EUR
1445 1445  )))
1446 -|(((
1518 +(% class="" %)|(((
1447 1447  XI. Softvér pre bezpečnostný monitoring, reportovanie, forenznú analýzu bezpečnostných incidentov
1448 1448  )))|(((
1449 1449  1 komplet
... ... @@ -1452,7 +1452,7 @@
1452 1452  )))|(((
1453 1453  107 320,00 EUR
1454 1454  )))
1455 -|(((
1527 +(% class="" %)|(((
1456 1456  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1457 1457  )))|(((
1458 1458  7%
... ... @@ -1461,7 +1461,7 @@
1461 1461  )))|(((
1462 1462  28 118,21 EUR
1463 1463  )))
1464 -|(((
1536 +(% class="" %)|(((
1465 1465  **Celková suma**
1466 1466  )))|(((
1467 1467  **~ **
... ... @@ -1471,120 +1471,124 @@
1471 1471  **429 806,93 EUR**
1472 1472  )))
1473 1473  
1546 +\\
1474 1474  
1475 1475  == {{id name="projekt_2815_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1476 1476  
1550 +\\
1477 1477  
1478 1478  (% class="wrapped" %)
1479 -|(((
1553 +(% class="" %)|(((
1480 1480  Náklady
1481 1481  )))|(((
1482 1482  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1483 1483  )))
1484 -|(((
1558 +(% class="" %)|(((
1485 1485  **Všemestoný materiál**
1486 1486  )))|(((
1487 -
1561 +\\
1488 1488  )))
1489 -|(((
1563 +(% class="" %)|(((
1490 1490  **IT - CAPEX**
1491 1491  )))|(((
1492 -
1566 +\\
1493 1493  )))
1494 -|(((
1568 +(% class="" %)|(((
1495 1495  Služby
1496 1496  )))|(((
1497 1497  //206 153,60//
1498 1498  )))
1499 -|(((
1573 +(% class="" %)|(((
1500 1500  SW
1501 1501  )))|(((
1502 1502  //108 671,44//
1503 1503  )))
1504 -|(((
1578 +(% class="" %)|(((
1505 1505  HW
1506 1506  )))|(((
1507 1507  //86 863,68//
1508 1508  )))
1509 -|(((
1583 +(% class="" %)|(((
1510 1510  **IT - OPEX- prevádzka**
1511 1511  )))|(((
1512 -
1586 +\\
1513 1513  )))
1514 -|(((
1588 +(% class="" %)|(((
1515 1515  Aplikácie
1516 1516  )))|(((
1517 -
1591 +\\
1518 1518  )))
1519 -|(((
1593 +(% class="" %)|(((
1520 1520  SW
1521 1521  )))|(((
1522 1522  //10 672,00//
1523 1523  )))
1524 -|(((
1598 +(% class="" %)|(((
1525 1525  HW
1526 1526  )))|(((
1527 1527  //4 117,00//
1528 1528  )))
1529 -|(((
1603 +(% class="" %)|(((
1530 1530  **Prínosy**
1531 1531  )))|(((
1532 -
1606 +\\
1533 1533  )))
1534 -|(((
1608 +(% class="" %)|(((
1535 1535  **Finančné prínosy**
1536 1536  )))|(((
1537 -
1611 +\\
1538 1538  )))
1539 -|(((
1613 +(% class="" %)|(((
1540 1540  Administratívne poplatky
1541 1541  )))|(((
1542 -
1616 +\\
1543 1543  )))
1544 -|(((
1618 +(% class="" %)|(((
1545 1545  Ostatné daňové a nedaňové príjmy
1546 1546  )))|(((
1547 -
1621 +\\
1548 1548  )))
1549 -|(((
1623 +(% class="" %)|(((
1550 1550  **Ekonomické prínosy**
1551 1551  )))|(((
1552 -
1626 +\\
1553 1553  )))
1554 -|(((
1628 +(% class="" %)|(((
1555 1555  Občania (€)
1556 1556  )))|(((
1557 -
1631 +\\
1558 1558  )))
1559 -|(((
1633 +(% class="" %)|(((
1560 1560  Úradníci (€)
1561 1561  )))|(((
1562 -
1636 +\\
1563 1563  )))
1564 -|(((
1638 +(% class="" %)|(((
1565 1565  Úradníci (FTE)
1566 1566  )))|(((
1567 -
1641 +\\
1568 1568  )))
1569 -|(((
1643 +(% class="" %)|(((
1570 1570  **Kvalitatívne prínosy**
1571 1571  )))|(((
1572 -
1646 +\\
1573 1573  )))
1574 -|(((
1575 -
1648 +(% class="" %)|(((
1649 +\\
1576 1576  )))|(((
1577 1577  // //
1578 1578  )))
1579 1579  
1654 +\\
1580 1580  
1581 1581  = {{id name="projekt_2815_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1582 1582  
1658 +\\
1583 1583  
1584 1584  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1585 1585  
1586 1586  (% class="wrapped" %)
1587 -|(((
1663 +(% class="" %)|(((
1588 1588  ID
1589 1589  )))|(((
1590 1590  FÁZA/AKTIVITA
... ... @@ -1599,7 +1599,7 @@
1599 1599  )))|(((
1600 1600  POZNÁMKA
1601 1601  )))
1602 -|(((
1678 +(% class="" %)|(((
1603 1603  1.
1604 1604  )))|(((
1605 1605  Prípravná fáza a Iniciačná fáza
... ... @@ -1608,9 +1608,9 @@
1608 1608  )))|(((
1609 1609  12/2024
1610 1610  )))|(((
1611 -
1687 +\\
1612 1612  )))
1613 -|(((
1689 +(% class="" %)|(((
1614 1614  2.
1615 1615  )))|(((
1616 1616  Realizačná fáza
... ... @@ -1619,9 +1619,9 @@
1619 1619  )))|(((
1620 1620  12/2025
1621 1621  )))|(((
1622 -
1698 +\\
1623 1623  )))
1624 -|(((
1700 +(% class="" %)|(((
1625 1625  2a
1626 1626  )))|(((
1627 1627  Analýza a Dizajn
... ... @@ -1630,9 +1630,9 @@
1630 1630  )))|(((
1631 1631  03/2025
1632 1632  )))|(((
1633 -
1709 +\\
1634 1634  )))
1635 -|(((
1711 +(% class="" %)|(((
1636 1636  2b
1637 1637  )))|(((
1638 1638  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1641,9 +1641,9 @@
1641 1641  )))|(((
1642 1642  12/2025
1643 1643  )))|(((
1644 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1720 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1645 1645  )))
1646 -|(((
1722 +(% class="" %)|(((
1647 1647  2c
1648 1648  )))|(((
1649 1649  Implementácia a testovanie
... ... @@ -1654,7 +1654,7 @@
1654 1654  )))|(((
1655 1655  Tvorba dokumentácie výstupov
1656 1656  )))
1657 -|(((
1733 +(% class="" %)|(((
1658 1658  2d
1659 1659  )))|(((
1660 1660  Nasadenie a PIP
... ... @@ -1665,7 +1665,7 @@
1665 1665  )))|(((
1666 1666  PIP - 2 mesiace po nasadení
1667 1667  )))
1668 -|(((
1744 +(% class="" %)|(((
1669 1669  3.
1670 1670  )))|(((
1671 1671  Dokončovacia fáza
... ... @@ -1674,9 +1674,9 @@
1674 1674  )))|(((
1675 1675  05/2025
1676 1676  )))|(((
1677 -
1753 +\\
1678 1678  )))
1679 -|(((
1755 +(% class="" %)|(((
1680 1680  4.
1681 1681  )))|(((
1682 1682  Podpora prevádzky (SLA)
... ... @@ -1688,11 +1688,13 @@
1688 1688  Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?
1689 1689  )))
1690 1690  
1767 +\\
1691 1691  
1692 1692  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1693 1693  
1694 1694  = {{id name="projekt_2815_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1695 1695  
1773 +\\
1696 1696  
1697 1697  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1698 1698  
... ... @@ -1702,9 +1702,10 @@
1702 1702  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1703 1703  * Projektový manažér objednávateľa (PM)
1704 1704  
1783 +\\
1705 1705  
1706 1706  (% class="wrapped" %)
1707 -|(((
1786 +(% class="" %)|(((
1708 1708  ID
1709 1709  )))|(((
1710 1710  Meno a Priezvisko
... ... @@ -1715,7 +1715,7 @@
1715 1715  )))|(((
1716 1716  Rola v projekte
1717 1717  )))
1718 -|(((
1797 +(% class="" %)|(((
1719 1719  1.
1720 1720  )))|(((
1721 1721  TBD
... ... @@ -1726,7 +1726,7 @@
1726 1726  )))|(((
1727 1727  Predseda RV
1728 1728  )))
1729 -|(((
1808 +(% class="" %)|(((
1730 1730  2.
1731 1731  )))|(((
1732 1732  TBD
... ... @@ -1737,7 +1737,7 @@
1737 1737  )))|(((
1738 1738  Biznis vlastník
1739 1739  )))
1740 -|(((
1819 +(% class="" %)|(((
1741 1741  3.
1742 1742  )))|(((
1743 1743  TBD
... ... @@ -1748,7 +1748,7 @@
1748 1748  )))|(((
1749 1749  Zástupca prevádzky
1750 1750  )))
1751 -|(((
1830 +(% class="" %)|(((
1752 1752  4.
1753 1753  )))|(((
1754 1754  TBD
... ... @@ -1760,6 +1760,7 @@
1760 1760  Zástupca dodávateľa
1761 1761  )))
1762 1762  
1842 +\\
1763 1763  
1764 1764  Zostavuje sa Projektový tím objednávateľa
1765 1765  
... ... @@ -1767,9 +1767,10 @@
1767 1767  * manažér kybernetickej a informačnej bezpečnosti
1768 1768  * projektový manažér
1769 1769  
1850 +\\
1770 1770  
1771 1771  (% class="wrapped" %)
1772 -|(((
1853 +(% class="" %)|(((
1773 1773  ID
1774 1774  )))|(((
1775 1775  Meno a Priezvisko
... ... @@ -1780,7 +1780,7 @@
1780 1780  )))|(((
1781 1781  Rola v projekte
1782 1782  )))
1783 -|(((
1864 +(% class="" %)|(((
1784 1784  1.
1785 1785  )))|(((
1786 1786  TBD
... ... @@ -1791,7 +1791,7 @@
1791 1791  )))|(((
1792 1792  Kľúčový používateľ 1
1793 1793  )))
1794 -|(((
1875 +(% class="" %)|(((
1795 1795  2.
1796 1796  )))|(((
1797 1797  TBD
... ... @@ -1802,7 +1802,7 @@
1802 1802  )))|(((
1803 1803  Kľúčový používateľ 2
1804 1804  )))
1805 -|(((
1886 +(% class="" %)|(((
1806 1806  4.
1807 1807  )))|(((
1808 1808  TBD
... ... @@ -1813,7 +1813,7 @@
1813 1813  )))|(((
1814 1814  MKB
1815 1815  )))
1816 -|(((
1897 +(% class="" %)|(((
1817 1817  5.
1818 1818  )))|(((
1819 1819  TBD
... ... @@ -1825,9 +1825,11 @@
1825 1825  Projektový manažér
1826 1826  )))
1827 1827  
1909 +\\
1828 1828  
1829 1829  == {{id name="projekt_2815_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1830 1830  
1913 +\\
1831 1831  
1832 1832  **Kľúčový používateľ**
1833 1833  
... ... @@ -1836,7 +1836,9 @@
1836 1836  * Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1837 1837  * plní pokyny PM a dohody zo stretnutí projektového tímu.
1838 1838  
1922 +\\
1839 1839  
1924 +\\
1840 1840  
1841 1841  **Manažér kybernetickej bezpečnosti**
1842 1842  
... ... @@ -1847,6 +1847,7 @@
1847 1847  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1848 1848  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1849 1849  
1935 +\\
1850 1850  
1851 1851  **Projektový manažér**
1852 1852  
... ... @@ -1857,6 +1857,7 @@
1857 1857  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1858 1858  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1859 1859  
1946 +\\
1860 1860  
1861 1861  = {{id name="projekt_2815_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
1862 1862  
... ... @@ -1864,13 +1864,17 @@
1864 1864  
1865 1865  = {{id name="projekt_2815_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
1866 1866  
1954 +\\
1867 1867  
1868 1868  Príloha 1: Zoznam rizík a závislostí
1869 1869  
1958 +\\
1870 1870  
1871 1871  Koniec dokumentu
1872 1872  
1962 +\\
1873 1873  
1964 +\\
1874 1874  
1875 1875  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1876 1876