Naposledy upravil Admin-metais MetaIS 2024/11/07 09:34

Z verzie 3.2
upravil stefan_pohly
-
Zmeniť komentár: Update document after refactoring.
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2816_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.stefan_pohly
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,29 +6,29 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" align="center" height="108"]]
9 +[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" height="108" style="vertical-align:center"]]
10 10  
11 -(% class="" %)|(((
11 +|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Mesto Spišská Nová Ves
15 15  )))
16 -(% class="" %)|(((
16 +|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Nová Ves
20 20  )))
21 -(% class="" %)|(((
21 +|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Zuzana Valkoššáková, Ing.
25 25  )))
26 -(% class="" %)|(((
26 +|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Mesto Spišská Nová Ves
30 30  )))
31 -(% class="" %)|(((
31 +|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Ing. Pavol Bečarik
... ... @@ -38,7 +38,7 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -(% class="" %)|(((
41 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
56 +|(((
57 57  Schválil
58 58  )))|(((
59 59  Ing. Pavol Bečarik
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  31.5.2024
66 66  )))|(((
67 -\\
67 +
68 68  )))
69 69  
70 70  **~ **
... ... @@ -71,7 +71,7 @@
71 71  
72 72  = {{id name="projekt_2816_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 73  
74 -(% class="" %)|(((
74 +|(((
75 75  Verzia
76 76  )))|(((
77 77  Dátum
... ... @@ -80,7 +80,7 @@
80 80  )))|(((
81 81  Meno
82 82  )))
83 -(% class="" %)|(((
83 +|(((
84 84  Ver.6
85 85  )))|(((
86 86  31.5.2024
... ... @@ -96,132 +96,127 @@
96 96  
97 97  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 98  
99 -\\
100 100  
101 101  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
102 102  
103 -\\
104 104  
105 105  == {{id name="projekt_2816_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 106  
107 -\\
108 108  
109 -(% class="" %)|(((
106 +|(((
110 110  SKRATKA/POJEM
111 111  )))|(((
112 112  POPIS
113 113  )))
114 -(% class="" %)|(((
111 +|(((
115 115  BEZP
116 116  )))|(((
117 117  Bezpečnosť/Bezpečnostný
118 118  )))
119 -(% class="" %)|(((
116 +|(((
120 120  EDR
121 121  )))|(((
122 122  Endpoint Detection & Response
123 123  )))
124 -(% class="" %)|(((
121 +|(((
125 125  EPP
126 126  )))|(((
127 127  Endpoint protection
128 128  )))
129 -(% class="" %)|(((
126 +|(((
130 130  FW
131 131  )))|(((
132 132  Firewall
133 133  )))
134 -(% class="" %)|(((
131 +|(((
135 135  HW
136 136  )))|(((
137 137  Hardvér
138 138  )))
139 -(% class="" %)|(((
136 +|(((
140 140  IKT
141 141  )))|(((
142 142  Informačno-komunikačné technológie
143 143  )))
144 -(% class="" %)|(((
141 +|(((
145 145  IRA
146 146  )))|(((
147 147  Interný riadiaci akt
148 148  )))
149 -(% class="" %)|(((
146 +|(((
150 150  IS
151 151  )))|(((
152 152  Informačný systém
153 153  )))
154 -(% class="" %)|(((
151 +|(((
155 155  ISVS
156 156  )))|(((
157 157  Informačný systém verejnej správy
158 158  )))
159 -(% class="" %)|(((
156 +|(((
160 160  IT
161 161  )))|(((
162 162  Informačné technológie
163 163  )))
164 -(% class="" %)|(((
161 +|(((
165 165  KB
166 166  )))|(((
167 167  Kybernetická bezpečnosť
168 168  )))
169 -(% class="" %)|(((
166 +|(((
170 170  MKB
171 171  )))|(((
172 172  Manažér kybernetickej bezpečnosti
173 173  )))
174 -(% class="" %)|(((
171 +|(((
175 175  NGFW
176 176  )))|(((
177 177  Next Generation Firewall
178 178  )))
179 -(% class="" %)|(((
176 +|(((
180 180  RACI
181 181  )))|(((
182 182  responsible, accountable, consulted, and informed
183 183  )))
184 -(% class="" %)|(((
181 +|(((
185 185  R OIT
186 186  )))|(((
187 187  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
188 188  )))
189 -(% class="" %)|(((
186 +|(((
190 190  SIEM
191 191  )))|(((
192 192  Security Information and Event Management
193 193  )))
194 -(% class="" %)|(((
191 +|(((
195 195  SOC
196 196  )))|(((
197 197  Security Operations Center
198 198  )))
199 -(% class="" %)|(((
196 +|(((
200 200  SPoF
201 201  )))|(((
202 202  Single Point of Failure
203 203  )))
204 -(% class="" %)|(((
201 +|(((
205 205  SW
206 206  )))|(((
207 207  Softvér
208 208  )))
209 -(% class="" %)|(((
206 +|(((
210 210  UTM
211 211  )))|(((
212 212  Unified Threat Management
213 213  )))
214 -(% class="" %)|(((
211 +|(((
215 215  VS
216 216  )))|(((
217 217  Verejná správa
218 218  )))
219 219  
220 -
221 221  
222 222  == {{id name="projekt_2816_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
223 223  
224 -\\
225 225  
226 226  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
227 227  
... ... @@ -245,7 +245,6 @@
245 245  
246 246  = {{id name="projekt_2816_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
247 247  
248 -\\
249 249  
250 250  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
251 251  
... ... @@ -301,15 +301,12 @@
301 301  
302 302  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
303 303  
304 -\\
305 305  
306 306  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Spišská Nová Ves riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní.
307 307  
308 -\\
309 309  
310 310  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
311 311  
312 -\\
313 313  
314 314  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
315 315  
... ... @@ -320,11 +320,9 @@
320 320  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
321 321  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
322 322  
323 -\\
324 324  
325 325  Mesto Spišská Nová Ves má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
326 326  
327 -\\
328 328  
329 329  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
330 330  
... ... @@ -515,7 +515,6 @@
515 515  
516 516  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy
517 517  
518 -\\
519 519  
520 520  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Nová Ves, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované:
521 521  
... ... @@ -588,7 +588,6 @@
588 588  
589 589  Dokumentácia a nasadenie monitoringu zariadení
590 590  
591 -\\
592 592  
593 593  -     Zabezpečenie kybernetickej bezpečnosti podľa § 20 ods. 3 písm. i) zákona sieťová a komunikačná bezpečnosť
594 594  
... ... @@ -600,7 +600,6 @@
600 600  
601 601  Zabezpečenie ochrany pred pokročilými hrozbami
602 602  
603 -\\
604 604  
605 605  -     Minimálne požiadavky:
606 606  
... ... @@ -680,7 +680,6 @@
680 680  
681 681  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
682 682  
683 -\\
684 684  
685 685  * Sekundárny zálohovací server pre imúnnu zálohu v počte 1ks
686 686  
... ... @@ -716,7 +716,6 @@
716 716  
717 717  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
718 718  
719 -\\
720 720  
721 721  * Licenčné pokrytie a implementačné služby
722 722  
... ... @@ -767,7 +767,6 @@
767 767  
768 768  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
769 769  
770 -\\
771 771  
772 772  * Produkčný server pre zabezpečenie vysokej dostupnosti v počte 2ks
773 773  
... ... @@ -811,7 +811,6 @@
811 811  
812 812  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
813 813  
814 -\\
815 815  
816 816  * “Top of the Rack” prepínač pre zabezpečenie vysokej dostupnosti v počte 2ks
817 817  
... ... @@ -827,7 +827,6 @@
827 827  
828 828  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
829 829  
830 -\\
831 831  
832 832  * Licenčné pokrytie a implementačné služby
833 833  
... ... @@ -871,11 +871,9 @@
871 871  
872 872  Riešenie po implementačných požiadaviek súvisiacich s výmenou servera Dokumentácia a nasadenie monitoringu servera
873 873  
874 -\\
875 875  
876 -\\
877 877  
878 -(% class="" %)|(((
857 +|(((
879 879  **P.č.**
880 880  )))|(((
881 881  **Názov hodnotiaceho kritéria**
... ... @@ -884,7 +884,7 @@
884 884  )))|(((
885 885  **Zdroj**
886 886  )))
887 -(% class="" %)|(((
866 +|(((
888 888  1.
889 889  )))|(((
890 890  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -893,7 +893,7 @@
893 893  )))|(((
894 894  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
895 895  )))
896 -(% class="" %)|(((
875 +|(((
897 897  2.
898 898  )))|(((
899 899  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -906,7 +906,7 @@
906 906  
907 907  - Životopisy členov projektového tímu
908 908  )))
909 -(% class="" %)|(((
888 +|(((
910 910  3.
911 911  )))|(((
912 912  Miera oprávnenosti výdavkov projektu.
... ... @@ -945,11 +945,10 @@
945 945  
946 946  -           Audit a kontrolné činnosti
947 947  
948 -\\
949 949  
950 950  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
951 951  )))
952 -(% class="" %)|(((
930 +|(((
953 953  4.
954 954  )))|(((
955 955  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -965,9 +965,8 @@
965 965  §24 ods. 2 písm. e) – kategória: I,
966 966  )))
967 967  
968 -\\
969 969  
970 -(% class="" %)|(((
947 +|(((
971 971  **Dopad kybernetického bezpečnostného incidentu v závislosti**
972 972  )))|(((
973 973  **Kategória**
... ... @@ -974,7 +974,7 @@
974 974  )))|(((
975 975  **Vysvetlenie**
976 976  )))
977 -(% class="" %)|(((
954 +|(((
978 978  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
979 979  
980 980  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -991,7 +991,7 @@
991 991  
992 992  Celkom dotknutých osôb: 37381
993 993  )))
994 -(% class="" %)|(((
971 +|(((
995 995  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
996 996  
997 997  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -1006,7 +1006,7 @@
1006 1006  )))|(((
1007 1007  Mesto Spišská Nová Ves má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 186905 hodín.
1008 1008  )))
1009 -(% class="" %)|(((
986 +|(((
1010 1010  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
1011 1011  
1012 1012  Stupeň narušenia fungovania základnej služby.
... ... @@ -1015,7 +1015,7 @@
1015 1015  )))|(((
1016 1016  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
1017 1017  )))
1018 -(% class="" %)|(((
995 +|(((
1019 1019  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
1020 1020  
1021 1021  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -1025,13 +1025,11 @@
1025 1025  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
1026 1026  )))
1027 1027  
1028 -\\
1029 1029  
1030 -\\
1031 1031  
1032 1032  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
1033 1033  
1034 -(% class="" %)|(((
1009 +|(((
1035 1035  ID
1036 1036  )))|(((
1037 1037  AKTÉR / STAKEHOLDER
... ... @@ -1048,7 +1048,7 @@
1048 1048  
1049 1049  (MetaIS kód a názov ISVS)
1050 1050  )))
1051 -(% class="" %)|(((
1026 +|(((
1052 1052  1.
1053 1053  )))|(((
1054 1054  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -1059,7 +1059,7 @@
1059 1059  )))|(((
1060 1060  Isvs_63 MetaIS
1061 1061  )))
1062 -(% class="" %)|(((
1037 +|(((
1063 1063  2.
1064 1064  )))|(((
1065 1065  Občan / podnikateľ
... ... @@ -1068,9 +1068,9 @@
1068 1068  )))|(((
1069 1069  Konzument elektronických služieb
1070 1070  )))|(((
1071 -\\
1046 +
1072 1072  )))
1073 -(% class="" %)|(((
1048 +|(((
1074 1074  3.
1075 1075  )))|(((
1076 1076  Zamestnanec mesta
... ... @@ -1079,9 +1079,9 @@
1079 1079  )))|(((
1080 1080  Spracovateľ elektronických služieb
1081 1081  )))|(((
1082 -\\
1057 +
1083 1083  )))
1084 -(% class="" %)|(((
1059 +|(((
1085 1085  4.
1086 1086  )))|(((
1087 1087  Mesto
... ... @@ -1093,20 +1093,16 @@
1093 1093  ISVS a infraštruktúra
1094 1094  )))
1095 1095  
1096 -\\
1097 1097  
1098 -\\
1099 1099  
1100 1100  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
1101 1101  
1102 -\\
1103 1103  
1104 -(% class="" %)|(((
1076 +|(((
1105 1105  ID
1106 1106  )))|(((
1107 -\\
1079 +
1108 1108  
1109 -\\
1110 1110  
1111 1111  Názov cieľa
1112 1112  )))|(((
... ... @@ -1114,7 +1114,7 @@
1114 1114  )))|(((
1115 1115  Spôsob realizácie strategického cieľa
1116 1116  )))
1117 -(% class="" %)|(((
1088 +|(((
1118 1118  ID01
1119 1119  )))|(((
1120 1120  RSO 1.2, kat. MRR
... ... @@ -1130,14 +1130,12 @@
1130 1130  
1131 1131  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
1132 1132  
1133 -\\
1134 1134  
1135 -(% class="" %)|(((
1105 +|(((
1136 1136  ID
1137 1137  )))|(((
1138 -\\
1108 +
1139 1139  
1140 -\\
1141 1141  
1142 1142  ID/Názov cieľa
1143 1143  )))|(((
... ... @@ -1148,13 +1148,13 @@
1148 1148  ukazovateľa
1149 1149  )))|(((
1150 1150  Merná jednotka
1151 -\\
1120 +
1152 1152  )))|(((
1153 1153  AS IS
1154 1154  merateľné hodnoty
1155 1155  (aktuálne)
1156 1156  )))|(((
1157 -TO BE
1126 +TO BE
1158 1158  Merateľné hodnoty
1159 1159  (cieľové hodnoty)
1160 1160  )))|(((
... ... @@ -1162,7 +1162,7 @@
1162 1162  )))|(((
1163 1163  Pozn.
1164 1164  )))
1165 -(% class="" %)|(((
1134 +|(((
1166 1166  ID01
1167 1167  )))|(((
1168 1168  Výstup PO095 / PSKPSOI12
... ... @@ -1177,12 +1177,11 @@
1177 1177  )))|(((
1178 1178  1
1179 1179  )))|(((
1180 -
1181 1181  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
1182 1182  )))|(((
1183 1183  ...
1184 1184  )))
1185 -(% class="" %)|(((
1153 +|(((
1186 1186  ID02
1187 1187  )))|(((
1188 1188  Výsledok PR017 / PSKPRCR11
... ... @@ -1208,9 +1208,7 @@
1208 1208  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1209 1209  )))
1210 1210  
1211 -\\
1212 1212  
1213 -\\
1214 1214  
1215 1215  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
1216 1216  
... ... @@ -1220,15 +1220,12 @@
1220 1220  
1221 1221  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
1222 1222  
1223 -\\
1224 1224  
1225 1225  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
1226 1226  
1227 -\\
1228 1228  
1229 1229  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
1230 1230  
1231 -\\
1232 1232  
1233 1233  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Nová Ves pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
1234 1234  
... ... @@ -1238,27 +1238,22 @@
1238 1238  
1239 1239  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
1240 1240  
1241 -\\
1242 1242  
1243 1243  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
1244 1244  
1245 -\\
1246 1246  
1247 1247  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
1248 1248  
1249 -\\
1250 1250  
1251 1251  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
1252 1252  
1253 -\\
1254 1254  
1255 1255  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
1256 1256  
1257 -\\
1258 1258  
1259 1259  Spracovanie MCA
1260 1260  
1261 -(% class="" %)|(((
1219 +|(((
1262 1262  **// //**
1263 1263  )))|(((
1264 1264  KRITÉRIUM
... ... @@ -1281,7 +1281,7 @@
1281 1281  
1282 1282  PZS
1283 1283  )))
1284 -(% class="" %)|(% rowspan="4" %)(((
1242 +|(% rowspan="4" %)(((
1285 1285  BIZNIS VRSTVA
1286 1286  
1287 1287  // //
... ... @@ -1292,17 +1292,16 @@
1292 1292  )))|(((
1293 1293  X
1294 1294  )))|(((
1295 -\\
1253 +
1296 1296  )))|(((
1297 -\\
1255 +
1298 1298  )))|(((
1299 -\\
1257 +
1300 1300  
1301 -\\
1302 1302  
1303 1303  X
1304 1304  )))
1305 -(% class="" %)|(((
1262 +|(((
1306 1306  Kritérium B
1307 1307  
1308 1308  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -1311,17 +1311,16 @@
1311 1311  )))|(((
1312 1312  X
1313 1313  )))|(((
1314 -\\
1271 +
1315 1315  )))|(((
1316 -\\
1273 +
1317 1317  )))|(((
1318 -\\
1275 +
1319 1319  
1320 -\\
1321 1321  
1322 1322  X
1323 1323  )))
1324 -(% class="" %)|(((
1280 +|(((
1325 1325  Kritérium C
1326 1326  
1327 1327  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -1330,17 +1330,16 @@
1330 1330  )))|(((
1331 1331  X
1332 1332  )))|(((
1333 -\\
1289 +
1334 1334  )))|(((
1335 -\\
1291 +
1336 1336  )))|(((
1337 -\\
1293 +
1338 1338  
1339 -\\
1340 1340  
1341 1341  X
1342 1342  )))
1343 -(% class="" %)|(((
1298 +|(((
1344 1344  Kritérium D
1345 1345  
1346 1346  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1347,24 +1347,22 @@
1347 1347  )))|(((
1348 1348  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1349 1349  )))|(((
1350 -\\
1305 +
1351 1351  )))|(((
1352 1352  X
1353 1353  )))|(((
1354 1354  X
1355 1355  )))|(((
1356 -\\
1311 +
1357 1357  
1358 -\\
1359 1359  
1360 1360  X
1361 1361  )))
1362 1362  
1363 -\\
1364 1364  
1365 1365  Vyhodnotenie MCA
1366 1366  
1367 -(% class="" %)|(((
1320 +|(((
1368 1368  Zoznam kritérií
1369 1369  )))|(((
1370 1370  Alternatíva
... ... @@ -1387,7 +1387,7 @@
1387 1387  )))|(((
1388 1388  Spôsob dosiahnutia
1389 1389  )))
1390 -(% class="" %)|(((
1343 +|(((
1391 1391  Kritérium A
1392 1392  )))|(((
1393 1393  Nie
... ... @@ -1402,7 +1402,7 @@
1402 1402  )))|(((
1403 1403  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1404 1404  )))
1405 -(% class="" %)|(((
1358 +|(((
1406 1406  Kritérium B
1407 1407  )))|(((
1408 1408  Nie
... ... @@ -1417,7 +1417,7 @@
1417 1417  )))|(((
1418 1418  N/A
1419 1419  )))
1420 -(% class="" %)|(((
1373 +|(((
1421 1421  Kritérium C
1422 1422  )))|(((
1423 1423  Nie
... ... @@ -1432,7 +1432,7 @@
1432 1432  )))|(((
1433 1433  N/A
1434 1434  )))
1435 -(% class="" %)|(((
1388 +|(((
1436 1436  Kritérium D
1437 1437  )))|(((
1438 1438  Nie
... ... @@ -1448,31 +1448,25 @@
1448 1448  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1449 1449  )))
1450 1450  
1451 -\\
1452 1452  
1453 1453  // //
1454 1454  
1455 1455  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1456 1456  
1457 -\\
1458 1458  
1459 1459  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1460 1460  
1461 -\\
1462 1462  
1463 1463  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1464 1464  
1465 -\\
1466 1466  
1467 1467  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1468 1468  
1469 1469  = {{id name="projekt_2816_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1470 1470  
1471 -\\
1472 1472  
1473 1473  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1474 1474  
1475 -\\
1476 1476  
1477 1477  Oblasť organizácia kybernetickej bezpečnosti:
1478 1478  
... ... @@ -1480,7 +1480,6 @@
1480 1480  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1481 1481  * Štatút bezpečnostného výboru, rokovací poriadok.
1482 1482  
1483 -\\
1484 1484  
1485 1485  Oblasť aktíva:
1486 1486  
... ... @@ -1487,7 +1487,6 @@
1487 1487  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1488 1488  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1489 1489  
1490 -\\
1491 1491  
1492 1492  Oblasť incidenty:
1493 1493  
... ... @@ -1494,7 +1494,6 @@
1494 1494  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1495 1495  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1496 1496  
1497 -\\
1498 1498  
1499 1499  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1500 1500  
... ... @@ -1504,7 +1504,6 @@
1504 1504  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1505 1505  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1506 1506  
1507 -\\
1508 1508  
1509 1509  Oblasť tretie strany:
1510 1510  
... ... @@ -1512,7 +1512,6 @@
1512 1512  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1513 1513  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1514 1514  
1515 -\\
1516 1516  
1517 1517  Oblasť riadenie rizík:
1518 1518  
... ... @@ -1520,7 +1520,6 @@
1520 1520  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1521 1521  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1522 1522  
1523 -\\
1524 1524  
1525 1525  Oblasť špecifické (riadenie súladu a audit):
1526 1526  
... ... @@ -1527,13 +1527,11 @@
1527 1527  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1528 1528  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1529 1529  
1530 -\\
1531 1531  
1532 1532  = {{id name="projekt_2816_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1533 1533  
1534 1534  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1535 1535  
1536 -\\
1537 1537  
1538 1538  Organizácia kybernetickej a informačnej bezpečnosti
1539 1539  
... ... @@ -1548,7 +1548,6 @@
1548 1548  - Riadenie súladu 
1549 1549  - Riadenie kontinuity procesov a činností
1550 1550  
1551 -\\
1552 1552  
1553 1553  Riadenie rizík
1554 1554  
... ... @@ -1555,21 +1555,17 @@
1555 1555  * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
1556 1556  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
1557 1557  
1558 -\\
1559 1559  
1560 1560  Kontinuita prevádzky
1561 1561  
1562 1562  * Vypracovanie stratégie a krízových  plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity   prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie  a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie   interného   riadiaceho   aktu   obsahujúceho   a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie   postupov   zálohovania   na   obnovu   siete   a informačného systému   po   jeho   narušení   alebo   zlyhaní   v dôsledku   kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1563 1563  
1564 -\\
1565 1565  
1566 -\\
1567 1567  
1568 1568  Sieťová a komunikačná bezpečnosť
1569 1569  
1570 1570  * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1571 1571  
1572 -\\
1573 1573  
1574 1574  Sieťová a komunikačná bezpečnosť - Firewall NGFW
1575 1575  
... ... @@ -1594,7 +1594,6 @@
1594 1594   - centralizovaná správa konfigurácie a zhromažďovanie protokolov
1595 1595   - analytický nástroj na hodnotenie kybernetických incidentov
1596 1596  
1597 -\\
1598 1598  
1599 1599  Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra
1600 1600  
... ... @@ -1620,13 +1620,11 @@
1620 1620  - rozhranie REST API
1621 1621  - konfigurácia
1622 1622  
1623 -\\
1624 1624  
1625 1625  Implementácie zálohovacích serverov
1626 1626  
1627 1627  Implementácia zálohovacích serverov je zásadným krokom pre zabezpečenie nepretržitej dostupnosti a ochrany dát organizácie. Tento projekt pozostáva z inštalácie primárneho a sekundárneho zálohovacieho servera, licenčného pokrytia a implementačných služieb.
1628 1628  
1629 -\\
1630 1630  
1631 1631  Zaznamenávanie udalostí a monitorovanie - Log manažment
1632 1632  
... ... @@ -1639,7 +1639,6 @@
1639 1639  - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní
1640 1640  - Dostupnosť dobre zdokumentovaného rozhrania API
1641 1641  
1642 -\\
1643 1643  
1644 1644  Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1645 1645  
... ... @@ -1650,13 +1650,11 @@
1650 1650  - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie).
1651 1651  - Návrh dimenzovania riešenia zameraný na 256 IP
1652 1652  
1653 -\\
1654 1654  
1655 1655  Emailový server a zabezpečenia emailovej komunikácie
1656 1656  
1657 1657  Implementácia emailového servera na platforme Exchange Server. V rámci implementácie musí byť realizovaná aj migrácia existujúceho emailového servera, nastavení, pravidiel, zabezpečenia a všetkých emailových schránok na nový emailový server. Následne po implementácii nasleduje testovanie funkčnosti emailovej komunikácie zákazníka.
1658 1658  
1659 -\\
1660 1660  
1661 1661  Náhľad aplikačnej to be vrstvy architektúry
1662 1662  
... ... @@ -1666,15 +1666,12 @@
1666 1666  
1667 1667  [[image:attach:image-2024-7-3_23-13-1-1.png||height="400"]]
1668 1668  
1669 -\\
1670 1670  
1671 -\\
1672 1672  
1673 -\\
1674 1674  
1675 1675  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Nová Ves pozostáva z nasledovných komponentov:
1676 1676  
1677 -(% class="" %)|(((
1602 +|(((
1678 1678  **Kód ISVS **//(z MetaIS)//
1679 1679  )))|(((
1680 1680  **Názov ISVS**
... ... @@ -1691,7 +1691,7 @@
1691 1691  
1692 1692  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1693 1693  )))
1694 -(% class="" %)|(((
1619 +|(((
1695 1695  isvs_14453
1696 1696  )))|(((
1697 1697  Registratúra
... ... @@ -1702,9 +1702,9 @@
1702 1702  )))|(((
1703 1703   Agendový
1704 1704  )))|(((
1705 -\\
1630 +
1706 1706  )))
1707 -(% class="" %)|(((
1632 +|(((
1708 1708  isvs_14452
1709 1709  )))|(((
1710 1710  MsP Kamery
... ... @@ -1715,9 +1715,9 @@
1715 1715  )))|(((
1716 1716   Agendový
1717 1717  )))|(((
1718 -\\
1643 +
1719 1719  )))
1720 -(% class="" %)|(((
1645 +|(((
1721 1721  isvs_14451
1722 1722  )))|(((
1723 1723  Účtovníctvo
... ... @@ -1728,9 +1728,9 @@
1728 1728  )))|(((
1729 1729   Agendový
1730 1730  )))|(((
1731 -\\
1656 +
1732 1732  )))
1733 -(% class="" %)|(((
1658 +|(((
1734 1734  isvs_14450
1735 1735  )))|(((
1736 1736  Digitálne sídlo Spišská Nová Ves
... ... @@ -1741,10 +1741,9 @@
1741 1741  )))|(((
1742 1742   Agendový
1743 1743  )))|(((
1744 -\\
1669 +
1745 1745  )))
1746 -(% class="" %)|(((
1747 -
1671 +|(((
1748 1748  isvs_11846
1749 1749  )))|(((
1750 1750  Web mesta Spišská Nová Ves
... ... @@ -1755,9 +1755,9 @@
1755 1755  )))|(((
1756 1756   Agendový
1757 1757  )))|(((
1758 -\\
1682 +
1759 1759  )))
1760 -(% class="" %)|(((
1684 +|(((
1761 1761  isvs_14449
1762 1762  )))|(((
1763 1763  Služby DCOM
... ... @@ -1768,9 +1768,9 @@
1768 1768  )))|(((
1769 1769   Agendový
1770 1770  )))|(((
1771 -\\
1695 +
1772 1772  )))
1773 -(% class="" %)|(((
1697 +|(((
1774 1774  isvs_14448
1775 1775  )))|(((
1776 1776  Korwin
... ... @@ -1781,10 +1781,9 @@
1781 1781  )))|(((
1782 1782   Agendový
1783 1783  )))|(((
1784 -\\
1708 +
1785 1785  )))
1786 -(% class="" %)|(((
1787 -
1710 +|(((
1788 1788  isvs_11848
1789 1789  )))|(((
1790 1790  IS GIS
... ... @@ -1795,7 +1795,7 @@
1795 1795  )))|(((
1796 1796   Agendový
1797 1797  )))|(((
1798 -\\
1721 +
1799 1799  )))
1800 1800  
1801 1801  // //
... ... @@ -1806,45 +1806,37 @@
1806 1806  
1807 1807  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1808 1808  
1809 -\\
1810 1810  
1811 1811  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1812 1812  
1813 1813  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1814 1814  
1815 -\\
1816 1816  
1817 1817  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1818 1818  
1819 1819  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1820 1820  
1821 -\\
1822 1822  
1823 -=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1743 +=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1824 1824  
1825 1825  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1826 1826  
1827 -\\
1828 1828  
1829 1829  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1830 1830  
1831 -\\
1832 1832  
1833 1833  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1834 1834  
1835 -\\
1836 1836  
1837 1837  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1838 1838  
1839 1839  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1840 1840  
1841 -\\
1842 1842  
1843 1843  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1844 1844  
1845 1845  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1846 1846  
1847 -\\
1848 1848  
1849 1849  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1850 1850  
... ... @@ -1854,7 +1854,6 @@
1854 1854  
1855 1855  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1856 1856  
1857 -\\
1858 1858  
1859 1859  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1860 1860  
... ... @@ -1864,9 +1864,8 @@
1864 1864  
1865 1865  = {{id name="projekt_2816_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1866 1866  
1867 -\\
1868 1868  
1869 -(% class="" %)|(((
1782 +|(((
1870 1870  **Názov položky**
1871 1871  )))|(((
1872 1872  **Počet**
... ... @@ -1875,7 +1875,7 @@
1875 1875  )))|(((
1876 1876  **Cena celkom s DPH**
1877 1877  )))
1878 -(% class="" %)|(((
1791 +|(((
1879 1879  I. Zavedenie ISMS
1880 1880  )))|(((
1881 1881  1 komplet
... ... @@ -1884,7 +1884,7 @@
1884 1884  )))|(((
1885 1885  24 480,00 EUR
1886 1886  )))
1887 -(% class="" %)|(((
1800 +|(((
1888 1888  II. Dodanie a Implementácia Log Management systému
1889 1889  )))|(((
1890 1890  1 komplet
... ... @@ -1893,7 +1893,7 @@
1893 1893  )))|(((
1894 1894  23 400,00 EUR
1895 1895  )))
1896 -(% class="" %)|(((
1809 +|(((
1897 1897  III. Dodanie Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností
1898 1898  )))|(((
1899 1899  1 komplet
... ... @@ -1902,7 +1902,7 @@
1902 1902  )))|(((
1903 1903  40 782,00 EUR
1904 1904  )))
1905 -(% class="" %)|(((
1818 +|(((
1906 1906  III. Implementácia Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností
1907 1907  )))|(((
1908 1908  1 komplet
... ... @@ -1911,7 +1911,7 @@
1911 1911  )))|(((
1912 1912  4 680,00 EUR
1913 1913  )))
1914 -(% class="" %)|(((
1827 +|(((
1915 1915  IV. Dodanie Dátového centra HW
1916 1916  )))|(((
1917 1917  1 komplet
... ... @@ -1920,7 +1920,7 @@
1920 1920  )))|(((
1921 1921  119 880,00 EUR
1922 1922  )))
1923 -(% class="" %)|(((
1836 +|(((
1924 1924  IV. Dodanie Dátového centra SW
1925 1925  )))|(((
1926 1926  1 komplet
... ... @@ -1929,7 +1929,7 @@
1929 1929  )))|(((
1930 1930  29 251,20 EUR
1931 1931  )))
1932 -(% class="" %)|(((
1845 +|(((
1933 1933  IV. Implementácia Dátového centra
1934 1934  )))|(((
1935 1935  1 komplet
... ... @@ -1938,7 +1938,7 @@
1938 1938  )))|(((
1939 1939  8 400,00 EUR
1940 1940  )))
1941 -(% class="" %)|(((
1854 +|(((
1942 1942  V. Dodanie HW zálohovanie dát
1943 1943  )))|(((
1944 1944  1 komplet
... ... @@ -1947,7 +1947,7 @@
1947 1947  )))|(((
1948 1948  22 800,00 EUR
1949 1949  )))
1950 -(% class="" %)|(((
1863 +|(((
1951 1951  V. Dodanie SW zálohovanie dát
1952 1952  )))|(((
1953 1953  1 komplet
... ... @@ -1956,7 +1956,7 @@
1956 1956  )))|(((
1957 1957  4 812,00 EUR
1958 1958  )))
1959 -(% class="" %)|(((
1872 +|(((
1960 1960  V. Implementácia HW a SW pre zálohovanie dát
1961 1961  )))|(((
1962 1962  1 komplet
... ... @@ -1965,7 +1965,7 @@
1965 1965  )))|(((
1966 1966  3600,00 EUR
1967 1967  )))
1968 -(% class="" %)|(((
1881 +|(((
1969 1969  VI. Dodanie Kontroly a zabezpečenia sieťového prístupu
1970 1970  )))|(((
1971 1971  1 komplet
... ... @@ -1974,7 +1974,7 @@
1974 1974  )))|(((
1975 1975  70 728,00 EUR
1976 1976  )))
1977 -(% class="" %)|(((
1890 +|(((
1978 1978  VI. Implementácia Kontroly a zabezpečenia sieťového prístupu
1979 1979  )))|(((
1980 1980  1 komplet
... ... @@ -1983,7 +1983,7 @@
1983 1983  )))|(((
1984 1984  4 200,00 EUR
1985 1985  )))
1986 -(% class="" %)|(((
1899 +|(((
1987 1987  VII. Dodanie Emailového servra a zabezpečenia emailovej komunikácie
1988 1988  )))|(((
1989 1989  1 komplet
... ... @@ -1992,7 +1992,7 @@
1992 1992  )))|(((
1993 1993  36 100,80 EUR
1994 1994  )))
1995 -(% class="" %)|(((
1908 +|(((
1996 1996  VII. Implementácia Emailového servra a zabezpečenia emailovej komunikácie
1997 1997  )))|(((
1998 1998  1 komplet
... ... @@ -2001,7 +2001,7 @@
2001 2001  )))|(((
2002 2002  5 040,00 EUR
2003 2003  )))
2004 -(% class="" %)|(((
1917 +|(((
2005 2005  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
2006 2006  )))|(((
2007 2007  7%
... ... @@ -2010,7 +2010,7 @@
2010 2010  )))|(((
2011 2011  27 870,78 EUR
2012 2012  )))
2013 -(% class="" %)|(((
1926 +|(((
2014 2014  **Celková suma**
2015 2015  )))|(((
2016 2016  **~ **
... ... @@ -2020,122 +2020,118 @@
2020 2020  **426 024,78 EUR**
2021 2021  )))
2022 2022  
2023 -\\
2024 2024  
2025 2025  == {{id name="projekt_2816_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
2026 2026  
2027 -\\
2028 2028  
2029 -(% class="" %)|(((
1940 +|(((
2030 2030  Náklady
2031 2031  )))|(((
2032 2032  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
2033 2033  )))
2034 -(% class="" %)|(((
1945 +|(((
2035 2035  **Všeobecný materiál**
2036 2036  )))|(((
2037 -\\
1948 +
2038 2038  )))
2039 -(% class="" %)|(((
1950 +|(((
2040 2040  **IT - CAPEX**
2041 2041  )))|(((
2042 -\\
1953 +
2043 2043  )))
2044 -(% class="" %)|(((
1955 +|(((
2045 2045  Služby
2046 2046  )))|(((
2047 2047  //73 800,00//
2048 2048  )))
2049 -(% class="" %)|(((
1960 +|(((
2050 2050  SW
2051 2051  )))|(((
2052 2052  //110 946,00//
2053 2053  )))
2054 -(% class="" %)|(((
1965 +|(((
2055 2055  HW
2056 2056  )))|(((
2057 2057  //213 408,00//
2058 2058  )))
2059 -(% class="" %)|(((
1970 +|(((
2060 2060  **IT - OPEX- prevádzka**
2061 2061  )))|(((
2062 -\\
1973 +
2063 2063  )))
2064 -(% class="" %)|(((
1975 +|(((
2065 2065  Aplikácie
2066 2066  )))|(((
2067 -\\
1978 +
2068 2068  )))
2069 -(% class="" %)|(((
1980 +|(((
2070 2070  SW
2071 2071  )))|(((
2072 2072  //9 880,00//
2073 2073  )))
2074 -(% class="" %)|(((
1985 +|(((
2075 2075  HW
2076 2076  )))|(((
2077 2077  //12 420,00//
2078 2078  )))
2079 -(% class="" %)|(((
1990 +|(((
2080 2080  **Prínosy**
2081 2081  )))|(((
2082 -\\
1993 +
2083 2083  )))
2084 -(% class="" %)|(((
1995 +|(((
2085 2085  **Finančné prínosy**
2086 2086  )))|(((
2087 -\\
1998 +
2088 2088  )))
2089 -(% class="" %)|(((
2000 +|(((
2090 2090  Administratívne poplatky
2091 2091  )))|(((
2092 -\\
2003 +
2093 2093  )))
2094 -(% class="" %)|(((
2005 +|(((
2095 2095  Ostatné daňové a nedaňové príjmy
2096 2096  )))|(((
2097 -\\
2008 +
2098 2098  )))
2099 -(% class="" %)|(((
2010 +|(((
2100 2100  **Ekonomické prínosy**
2101 2101  )))|(((
2102 -\\
2013 +
2103 2103  )))
2104 -(% class="" %)|(((
2015 +|(((
2105 2105  Občania (€)
2106 2106  )))|(((
2107 -\\
2018 +
2108 2108  )))
2109 -(% class="" %)|(((
2020 +|(((
2110 2110  Úradníci (€)
2111 2111  )))|(((
2112 -\\
2023 +
2113 2113  )))
2114 -(% class="" %)|(((
2025 +|(((
2115 2115  Úradníci (FTE)
2116 2116  )))|(((
2117 -\\
2028 +
2118 2118  )))
2119 -(% class="" %)|(((
2030 +|(((
2120 2120  **Kvalitatívne prínosy**
2121 2121  )))|(((
2122 -\\
2033 +
2123 2123  )))
2124 -(% class="" %)|(((
2125 -\\
2035 +|(((
2036 +
2126 2126  )))|(((
2127 2127  // //
2128 2128  )))
2129 2129  
2130 -\\
2131 2131  
2132 2132  = {{id name="projekt_2816_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2133 2133  
2134 -\\
2135 2135  
2136 2136  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
2137 2137  
2138 -(% class="" %)|(((
2047 +|(((
2139 2139  ID
2140 2140  )))|(((
2141 2141  FÁZA/AKTIVITA
... ... @@ -2150,7 +2150,7 @@
2150 2150  )))|(((
2151 2151  POZNÁMKA
2152 2152  )))
2153 -(% class="" %)|(((
2062 +|(((
2154 2154  1.
2155 2155  )))|(((
2156 2156  Prípravná fáza a Iniciačná fáza
... ... @@ -2159,9 +2159,9 @@
2159 2159  )))|(((
2160 2160  12/2024
2161 2161  )))|(((
2162 -\\
2071 +
2163 2163  )))
2164 -(% class="" %)|(((
2073 +|(((
2165 2165  2.
2166 2166  )))|(((
2167 2167  Realizačná fáza
... ... @@ -2170,9 +2170,9 @@
2170 2170  )))|(((
2171 2171  12/2025
2172 2172  )))|(((
2173 -\\
2082 +
2174 2174  )))
2175 -(% class="" %)|(((
2084 +|(((
2176 2176  2a
2177 2177  )))|(((
2178 2178  Analýza a Dizajn
... ... @@ -2181,9 +2181,9 @@
2181 2181  )))|(((
2182 2182  03/2025
2183 2183  )))|(((
2184 -\\
2093 +
2185 2185  )))
2186 -(% class="" %)|(((
2095 +|(((
2187 2187  2b
2188 2188  )))|(((
2189 2189  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2192,9 +2192,9 @@
2192 2192  )))|(((
2193 2193  12/2025
2194 2194  )))|(((
2195 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
2104 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
2196 2196  )))
2197 -(% class="" %)|(((
2106 +|(((
2198 2198  2c
2199 2199  )))|(((
2200 2200  Implementácia a testovanie
... ... @@ -2205,7 +2205,7 @@
2205 2205  )))|(((
2206 2206  Tvorba dokumentácie výstupov
2207 2207  )))
2208 -(% class="" %)|(((
2117 +|(((
2209 2209  2d
2210 2210  )))|(((
2211 2211  Nasadenie a PIP
... ... @@ -2216,7 +2216,7 @@
2216 2216  )))|(((
2217 2217  PIP - 2 mesiace po nasadení
2218 2218  )))
2219 -(% class="" %)|(((
2128 +|(((
2220 2220  4.
2221 2221  )))|(((
2222 2222  Podpora prevádzky (SLA)
... ... @@ -2225,16 +2225,14 @@
2225 2225  )))|(((
2226 2226  12/2028
2227 2227  )))|(((
2228 -\\
2137 +
2229 2229  )))
2230 2230  
2231 -\\
2232 2232  
2233 2233  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
2234 2234  
2235 2235  = {{id name="projekt_2816_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
2236 2236  
2237 -\\
2238 2238  
2239 2239  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
2240 2240  
... ... @@ -2244,9 +2244,8 @@
2244 2244  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2245 2245  * Projektový manažér objednávateľa (PM)
2246 2246  
2247 -\\
2248 2248  
2249 -(% class="" %)|(((
2155 +|(((
2250 2250  ID
2251 2251  )))|(((
2252 2252  Meno a Priezvisko
... ... @@ -2257,7 +2257,7 @@
2257 2257  )))|(((
2258 2258  Rola v projekte
2259 2259  )))
2260 -(% class="" %)|(((
2166 +|(((
2261 2261  1.
2262 2262  )))|(((
2263 2263  TBD
... ... @@ -2268,7 +2268,7 @@
2268 2268  )))|(((
2269 2269  Predseda RV
2270 2270  )))
2271 -(% class="" %)|(((
2177 +|(((
2272 2272  2.
2273 2273  )))|(((
2274 2274  **~ **TBD
... ... @@ -2279,7 +2279,7 @@
2279 2279  )))|(((
2280 2280  Biznis vlastník
2281 2281  )))
2282 -(% class="" %)|(((
2188 +|(((
2283 2283  3.
2284 2284  )))|(((
2285 2285  TBD
... ... @@ -2290,7 +2290,7 @@
2290 2290  )))|(((
2291 2291  Zástupca prevádzky
2292 2292  )))
2293 -(% class="" %)|(((
2199 +|(((
2294 2294  4.
2295 2295  )))|(((
2296 2296  TBD
... ... @@ -2302,7 +2302,6 @@
2302 2302  Zástupca dodávateľa
2303 2303  )))
2304 2304  
2305 -\\
2306 2306  
2307 2307  Zostavuje sa Projektový tím objednávateľa
2308 2308  
... ... @@ -2310,9 +2310,8 @@
2310 2310  * biznis vlastník
2311 2311  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2312 2312  
2313 -\\
2314 2314  
2315 -(% class="" %)|(((
2219 +|(((
2316 2316  ID
2317 2317  )))|(((
2318 2318  Meno a Priezvisko
... ... @@ -2323,7 +2323,7 @@
2323 2323  )))|(((
2324 2324  Rola v projekte
2325 2325  )))
2326 -(% class="" %)|(((
2230 +|(((
2327 2327  1.
2328 2328  )))|(((
2329 2329  TBD
... ... @@ -2334,7 +2334,7 @@
2334 2334  )))|(((
2335 2335  Kľúčový používateľ
2336 2336  )))
2337 -(% class="" %)|(((
2241 +|(((
2338 2338  4.
2339 2339  )))|(((
2340 2340  Ing. Štefan Pohly
... ... @@ -2345,7 +2345,7 @@
2345 2345  )))|(((
2346 2346  MKB
2347 2347  )))
2348 -(% class="" %)|(((
2252 +|(((
2349 2349  5.
2350 2350  )))|(((
2351 2351  Zuzana Valkoššáková, Ing.
... ... @@ -2357,11 +2357,9 @@
2357 2357  Projektový manažér
2358 2358  )))
2359 2359  
2360 -\\
2361 2361  
2362 2362  == {{id name="projekt_2816_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
2363 2363  
2364 -\\
2365 2365  
2366 2366  **Kľúčový používateľ**
2367 2367  
... ... @@ -2381,7 +2381,6 @@
2381 2381  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2382 2382  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2383 2383  
2384 -\\
2385 2385  
2386 2386  **Projektový manažér**
2387 2387  
... ... @@ -2392,7 +2392,6 @@
2392 2392  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2393 2393  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2394 2394  
2395 -\\
2396 2396  
2397 2397  = {{id name="projekt_2816_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
2398 2398  
... ... @@ -2400,17 +2400,13 @@
2400 2400  
2401 2401  = {{id name="projekt_2816_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
2402 2402  
2403 -\\
2404 2404  
2405 2405  Príloha 1: Zoznam rizík a závislostí
2406 2406  
2407 -\\
2408 2408  
2409 2409  Koniec dokumentu
2410 2410  
2411 -\\
2412 2412  
2413 -\\
2414 2414  
2415 2415  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2416 2416