Zmeny dokumentu projekt_2816_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 09:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2816_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.stefan_pohly1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,29 +6,29 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" align="center"height="108"]]9 +[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" height="108" style="vertical-align:center"]] 10 10 11 - (% class="" %)|(((11 +|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Mesto Spišská Nová Ves 15 15 ))) 16 - (% class="" %)|(((16 +|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Nová Ves 20 20 ))) 21 - (% class="" %)|(((21 +|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Zuzana Valkoššáková, Ing. 25 25 ))) 26 - (% class="" %)|(((26 +|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Mesto Spišská Nová Ves 30 30 ))) 31 - (% class="" %)|(((31 +|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Ing. Pavol Bečarik ... ... @@ -38,7 +38,7 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 - (% class="" %)|(((41 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((56 +|((( 57 57 Schválil 58 58 )))|((( 59 59 Ing. Pavol Bečarik ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 31.5.2024 66 66 )))|((( 67 - \\67 + 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -71,7 +71,7 @@ 71 71 72 72 = {{id name="projekt_2816_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 - (% class="" %)|(((74 +|((( 75 75 Verzia 76 76 )))|((( 77 77 Dátum ... ... @@ -80,7 +80,7 @@ 80 80 )))|((( 81 81 Meno 82 82 ))) 83 - (% class="" %)|(((83 +|((( 84 84 Ver.6 85 85 )))|((( 86 86 31.5.2024 ... ... @@ -96,132 +96,127 @@ 96 96 97 97 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 98 99 -\\ 100 100 101 101 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 102 102 103 -\\ 104 104 105 105 == {{id name="projekt_2816_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 106 107 -\\ 108 108 109 - (% class="" %)|(((106 +|((( 110 110 SKRATKA/POJEM 111 111 )))|((( 112 112 POPIS 113 113 ))) 114 - (% class="" %)|(((111 +|((( 115 115 BEZP 116 116 )))|((( 117 117 Bezpečnosť/Bezpečnostný 118 118 ))) 119 - (% class="" %)|(((116 +|((( 120 120 EDR 121 121 )))|((( 122 122 Endpoint Detection & Response 123 123 ))) 124 - (% class="" %)|(((121 +|((( 125 125 EPP 126 126 )))|((( 127 127 Endpoint protection 128 128 ))) 129 - (% class="" %)|(((126 +|((( 130 130 FW 131 131 )))|((( 132 132 Firewall 133 133 ))) 134 - (% class="" %)|(((131 +|((( 135 135 HW 136 136 )))|((( 137 137 Hardvér 138 138 ))) 139 - (% class="" %)|(((136 +|((( 140 140 IKT 141 141 )))|((( 142 142 Informačno-komunikačné technológie 143 143 ))) 144 - (% class="" %)|(((141 +|((( 145 145 IRA 146 146 )))|((( 147 147 Interný riadiaci akt 148 148 ))) 149 - (% class="" %)|(((146 +|((( 150 150 IS 151 151 )))|((( 152 152 Informačný systém 153 153 ))) 154 - (% class="" %)|(((151 +|((( 155 155 ISVS 156 156 )))|((( 157 157 Informačný systém verejnej správy 158 158 ))) 159 - (% class="" %)|(((156 +|((( 160 160 IT 161 161 )))|((( 162 162 Informačné technológie 163 163 ))) 164 - (% class="" %)|(((161 +|((( 165 165 KB 166 166 )))|((( 167 167 Kybernetická bezpečnosť 168 168 ))) 169 - (% class="" %)|(((166 +|((( 170 170 MKB 171 171 )))|((( 172 172 Manažér kybernetickej bezpečnosti 173 173 ))) 174 - (% class="" %)|(((171 +|((( 175 175 NGFW 176 176 )))|((( 177 177 Next Generation Firewall 178 178 ))) 179 - (% class="" %)|(((176 +|((( 180 180 RACI 181 181 )))|((( 182 182 responsible, accountable, consulted, and informed 183 183 ))) 184 - (% class="" %)|(((181 +|((( 185 185 R OIT 186 186 )))|((( 187 187 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 188 188 ))) 189 - (% class="" %)|(((186 +|((( 190 190 SIEM 191 191 )))|((( 192 192 Security Information and Event Management 193 193 ))) 194 - (% class="" %)|(((191 +|((( 195 195 SOC 196 196 )))|((( 197 197 Security Operations Center 198 198 ))) 199 - (% class="" %)|(((196 +|((( 200 200 SPoF 201 201 )))|((( 202 202 Single Point of Failure 203 203 ))) 204 - (% class="" %)|(((201 +|((( 205 205 SW 206 206 )))|((( 207 207 Softvér 208 208 ))) 209 - (% class="" %)|(((206 +|((( 210 210 UTM 211 211 )))|((( 212 212 Unified Threat Management 213 213 ))) 214 - (% class="" %)|(((211 +|((( 215 215 VS 216 216 )))|((( 217 217 Verejná správa 218 218 ))) 219 219 220 - 221 221 222 222 == {{id name="projekt_2816_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 223 223 224 -\\ 225 225 226 226 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 227 227 ... ... @@ -245,7 +245,6 @@ 245 245 246 246 = {{id name="projekt_2816_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 247 247 248 -\\ 249 249 250 250 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 251 251 ... ... @@ -301,15 +301,12 @@ 301 301 302 302 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 303 303 304 -\\ 305 305 306 306 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Spišská Nová Ves riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní. 307 307 308 -\\ 309 309 310 310 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 311 311 312 -\\ 313 313 314 314 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 315 315 ... ... @@ -320,11 +320,9 @@ 320 320 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 321 321 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 322 322 323 -\\ 324 324 325 325 Mesto Spišská Nová Ves má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 326 326 327 -\\ 328 328 329 329 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 330 330 ... ... @@ -515,7 +515,6 @@ 515 515 516 516 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 517 517 518 -\\ 519 519 520 520 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Nová Ves, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 521 521 ... ... @@ -588,7 +588,6 @@ 588 588 589 589 Dokumentácia a nasadenie monitoringu zariadení 590 590 591 -\\ 592 592 593 593 - Zabezpečenie kybernetickej bezpečnosti podľa § 20 ods. 3 písm. i) zákona sieťová a komunikačná bezpečnosť 594 594 ... ... @@ -600,7 +600,6 @@ 600 600 601 601 Zabezpečenie ochrany pred pokročilými hrozbami 602 602 603 -\\ 604 604 605 605 - Minimálne požiadavky: 606 606 ... ... @@ -680,7 +680,6 @@ 680 680 681 681 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 682 682 683 -\\ 684 684 685 685 * Sekundárny zálohovací server pre imúnnu zálohu v počte 1ks 686 686 ... ... @@ -716,7 +716,6 @@ 716 716 717 717 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 718 718 719 -\\ 720 720 721 721 * Licenčné pokrytie a implementačné služby 722 722 ... ... @@ -767,7 +767,6 @@ 767 767 768 768 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 769 769 770 -\\ 771 771 772 772 * Produkčný server pre zabezpečenie vysokej dostupnosti v počte 2ks 773 773 ... ... @@ -811,7 +811,6 @@ 811 811 812 812 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 813 813 814 -\\ 815 815 816 816 * “Top of the Rack” prepínač pre zabezpečenie vysokej dostupnosti v počte 2ks 817 817 ... ... @@ -827,7 +827,6 @@ 827 827 828 828 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 829 829 830 -\\ 831 831 832 832 * Licenčné pokrytie a implementačné služby 833 833 ... ... @@ -871,11 +871,9 @@ 871 871 872 872 Riešenie po implementačných požiadaviek súvisiacich s výmenou servera Dokumentácia a nasadenie monitoringu servera 873 873 874 -\\ 875 875 876 -\\ 877 877 878 - (% class="" %)|(((857 +|((( 879 879 **P.č.** 880 880 )))|((( 881 881 **Názov hodnotiaceho kritéria** ... ... @@ -884,7 +884,7 @@ 884 884 )))|((( 885 885 **Zdroj** 886 886 ))) 887 - (% class="" %)|(((866 +|((( 888 888 1. 889 889 )))|((( 890 890 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -893,7 +893,7 @@ 893 893 )))|((( 894 894 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 895 895 ))) 896 - (% class="" %)|(((875 +|((( 897 897 2. 898 898 )))|((( 899 899 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -906,7 +906,7 @@ 906 906 907 907 - Životopisy členov projektového tímu 908 908 ))) 909 - (% class="" %)|(((888 +|((( 910 910 3. 911 911 )))|((( 912 912 Miera oprávnenosti výdavkov projektu. ... ... @@ -945,11 +945,10 @@ 945 945 946 946 - Audit a kontrolné činnosti 947 947 948 -\\ 949 949 950 950 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 951 951 ))) 952 - (% class="" %)|(((930 +|((( 953 953 4. 954 954 )))|((( 955 955 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -965,9 +965,8 @@ 965 965 §24 ods. 2 písm. e) – kategória: I, 966 966 ))) 967 967 968 -\\ 969 969 970 - (% class="" %)|(((947 +|((( 971 971 **Dopad kybernetického bezpečnostného incidentu v závislosti** 972 972 )))|((( 973 973 **Kategória** ... ... @@ -974,7 +974,7 @@ 974 974 )))|((( 975 975 **Vysvetlenie** 976 976 ))) 977 - (% class="" %)|(((954 +|((( 978 978 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 979 979 980 980 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -991,7 +991,7 @@ 991 991 992 992 Celkom dotknutých osôb: 37381 993 993 ))) 994 - (% class="" %)|(((971 +|((( 995 995 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 996 996 997 997 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -1006,7 +1006,7 @@ 1006 1006 )))|((( 1007 1007 Mesto Spišská Nová Ves má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 186905 hodín. 1008 1008 ))) 1009 - (% class="" %)|(((986 +|((( 1010 1010 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 1011 1011 1012 1012 Stupeň narušenia fungovania základnej služby. ... ... @@ -1015,7 +1015,7 @@ 1015 1015 )))|((( 1016 1016 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 1017 1017 ))) 1018 - (% class="" %)|(((995 +|((( 1019 1019 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 1020 1020 1021 1021 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -1025,13 +1025,11 @@ 1025 1025 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 1026 1026 ))) 1027 1027 1028 -\\ 1029 1029 1030 -\\ 1031 1031 1032 1032 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 1033 1033 1034 - (% class="" %)|(((1009 +|((( 1035 1035 ID 1036 1036 )))|((( 1037 1037 AKTÉR / STAKEHOLDER ... ... @@ -1048,7 +1048,7 @@ 1048 1048 1049 1049 (MetaIS kód a názov ISVS) 1050 1050 ))) 1051 - (% class="" %)|(((1026 +|((( 1052 1052 1. 1053 1053 )))|((( 1054 1054 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -1059,7 +1059,7 @@ 1059 1059 )))|((( 1060 1060 Isvs_63 MetaIS 1061 1061 ))) 1062 - (% class="" %)|(((1037 +|((( 1063 1063 2. 1064 1064 )))|((( 1065 1065 Občan / podnikateľ ... ... @@ -1068,9 +1068,9 @@ 1068 1068 )))|((( 1069 1069 Konzument elektronických služieb 1070 1070 )))|((( 1071 - \\1046 + 1072 1072 ))) 1073 - (% class="" %)|(((1048 +|((( 1074 1074 3. 1075 1075 )))|((( 1076 1076 Zamestnanec mesta ... ... @@ -1079,9 +1079,9 @@ 1079 1079 )))|((( 1080 1080 Spracovateľ elektronických služieb 1081 1081 )))|((( 1082 - \\1057 + 1083 1083 ))) 1084 - (% class="" %)|(((1059 +|((( 1085 1085 4. 1086 1086 )))|((( 1087 1087 Mesto ... ... @@ -1093,20 +1093,16 @@ 1093 1093 ISVS a infraštruktúra 1094 1094 ))) 1095 1095 1096 -\\ 1097 1097 1098 -\\ 1099 1099 1100 1100 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 1101 1101 1102 -\\ 1103 1103 1104 - (% class="" %)|(((1076 +|((( 1105 1105 ID 1106 1106 )))|((( 1107 - \\1079 + 1108 1108 1109 -\\ 1110 1110 1111 1111 Názov cieľa 1112 1112 )))|((( ... ... @@ -1114,7 +1114,7 @@ 1114 1114 )))|((( 1115 1115 Spôsob realizácie strategického cieľa 1116 1116 ))) 1117 - (% class="" %)|(((1088 +|((( 1118 1118 ID01 1119 1119 )))|((( 1120 1120 RSO 1.2, kat. MRR ... ... @@ -1130,14 +1130,12 @@ 1130 1130 1131 1131 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 1132 1132 1133 -\\ 1134 1134 1135 - (% class="" %)|(((1105 +|((( 1136 1136 ID 1137 1137 )))|((( 1138 - \\1108 + 1139 1139 1140 -\\ 1141 1141 1142 1142 ID/Názov cieľa 1143 1143 )))|((( ... ... @@ -1148,13 +1148,13 @@ 1148 1148 ukazovateľa 1149 1149 )))|((( 1150 1150 Merná jednotka 1151 - \\1120 + 1152 1152 )))|((( 1153 1153 AS IS 1154 1154 merateľné hodnoty 1155 1155 (aktuálne) 1156 1156 )))|((( 1157 -TO BE 1126 +TO BE 1158 1158 Merateľné hodnoty 1159 1159 (cieľové hodnoty) 1160 1160 )))|((( ... ... @@ -1162,7 +1162,7 @@ 1162 1162 )))|((( 1163 1163 Pozn. 1164 1164 ))) 1165 - (% class="" %)|(((1134 +|((( 1166 1166 ID01 1167 1167 )))|((( 1168 1168 Výstup PO095 / PSKPSOI12 ... ... @@ -1177,12 +1177,11 @@ 1177 1177 )))|((( 1178 1178 1 1179 1179 )))|((( 1180 - 1181 1181 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 1182 1182 )))|((( 1183 1183 ... 1184 1184 ))) 1185 - (% class="" %)|(((1153 +|((( 1186 1186 ID02 1187 1187 )))|((( 1188 1188 Výsledok PR017 / PSKPRCR11 ... ... @@ -1208,9 +1208,7 @@ 1208 1208 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1209 1209 ))) 1210 1210 1211 -\\ 1212 1212 1213 -\\ 1214 1214 1215 1215 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 1216 1216 ... ... @@ -1220,15 +1220,12 @@ 1220 1220 1221 1221 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 1222 1222 1223 -\\ 1224 1224 1225 1225 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 1226 1226 1227 -\\ 1228 1228 1229 1229 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 1230 1230 1231 -\\ 1232 1232 1233 1233 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Nová Ves pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 1234 1234 ... ... @@ -1238,27 +1238,22 @@ 1238 1238 1239 1239 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 1240 1240 1241 -\\ 1242 1242 1243 1243 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 1244 1244 1245 -\\ 1246 1246 1247 1247 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 1248 1248 1249 -\\ 1250 1250 1251 1251 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1252 1252 1253 -\\ 1254 1254 1255 1255 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 1256 1256 1257 -\\ 1258 1258 1259 1259 Spracovanie MCA 1260 1260 1261 - (% class="" %)|(((1219 +|((( 1262 1262 **// //** 1263 1263 )))|((( 1264 1264 KRITÉRIUM ... ... @@ -1281,7 +1281,7 @@ 1281 1281 1282 1282 PZS 1283 1283 ))) 1284 - (% class="" %)|(% rowspan="4" %)(((1242 +|(% rowspan="4" %)((( 1285 1285 BIZNIS VRSTVA 1286 1286 1287 1287 // // ... ... @@ -1292,17 +1292,16 @@ 1292 1292 )))|((( 1293 1293 X 1294 1294 )))|((( 1295 - \\1253 + 1296 1296 )))|((( 1297 - \\1255 + 1298 1298 )))|((( 1299 - \\1257 + 1300 1300 1301 -\\ 1302 1302 1303 1303 X 1304 1304 ))) 1305 - (% class="" %)|(((1262 +|((( 1306 1306 Kritérium B 1307 1307 1308 1308 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1311,17 +1311,16 @@ 1311 1311 )))|((( 1312 1312 X 1313 1313 )))|((( 1314 - \\1271 + 1315 1315 )))|((( 1316 - \\1273 + 1317 1317 )))|((( 1318 - \\1275 + 1319 1319 1320 -\\ 1321 1321 1322 1322 X 1323 1323 ))) 1324 - (% class="" %)|(((1280 +|((( 1325 1325 Kritérium C 1326 1326 1327 1327 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1330,17 +1330,16 @@ 1330 1330 )))|((( 1331 1331 X 1332 1332 )))|((( 1333 - \\1289 + 1334 1334 )))|((( 1335 - \\1291 + 1336 1336 )))|((( 1337 - \\1293 + 1338 1338 1339 -\\ 1340 1340 1341 1341 X 1342 1342 ))) 1343 - (% class="" %)|(((1298 +|((( 1344 1344 Kritérium D 1345 1345 1346 1346 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1347,24 +1347,22 @@ 1347 1347 )))|((( 1348 1348 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1349 1349 )))|((( 1350 - \\1305 + 1351 1351 )))|((( 1352 1352 X 1353 1353 )))|((( 1354 1354 X 1355 1355 )))|((( 1356 - \\1311 + 1357 1357 1358 -\\ 1359 1359 1360 1360 X 1361 1361 ))) 1362 1362 1363 -\\ 1364 1364 1365 1365 Vyhodnotenie MCA 1366 1366 1367 - (% class="" %)|(((1320 +|((( 1368 1368 Zoznam kritérií 1369 1369 )))|((( 1370 1370 Alternatíva ... ... @@ -1387,7 +1387,7 @@ 1387 1387 )))|((( 1388 1388 Spôsob dosiahnutia 1389 1389 ))) 1390 - (% class="" %)|(((1343 +|((( 1391 1391 Kritérium A 1392 1392 )))|((( 1393 1393 Nie ... ... @@ -1402,7 +1402,7 @@ 1402 1402 )))|((( 1403 1403 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1404 1404 ))) 1405 - (% class="" %)|(((1358 +|((( 1406 1406 Kritérium B 1407 1407 )))|((( 1408 1408 Nie ... ... @@ -1417,7 +1417,7 @@ 1417 1417 )))|((( 1418 1418 N/A 1419 1419 ))) 1420 - (% class="" %)|(((1373 +|((( 1421 1421 Kritérium C 1422 1422 )))|((( 1423 1423 Nie ... ... @@ -1432,7 +1432,7 @@ 1432 1432 )))|((( 1433 1433 N/A 1434 1434 ))) 1435 - (% class="" %)|(((1388 +|((( 1436 1436 Kritérium D 1437 1437 )))|((( 1438 1438 Nie ... ... @@ -1448,31 +1448,25 @@ 1448 1448 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1449 1449 ))) 1450 1450 1451 -\\ 1452 1452 1453 1453 // // 1454 1454 1455 1455 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1456 1456 1457 -\\ 1458 1458 1459 1459 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1460 1460 1461 -\\ 1462 1462 1463 1463 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1464 1464 1465 -\\ 1466 1466 1467 1467 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1468 1468 1469 1469 = {{id name="projekt_2816_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1470 1470 1471 -\\ 1472 1472 1473 1473 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1474 1474 1475 -\\ 1476 1476 1477 1477 Oblasť organizácia kybernetickej bezpečnosti: 1478 1478 ... ... @@ -1480,7 +1480,6 @@ 1480 1480 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1481 1481 * Štatút bezpečnostného výboru, rokovací poriadok. 1482 1482 1483 -\\ 1484 1484 1485 1485 Oblasť aktíva: 1486 1486 ... ... @@ -1487,7 +1487,6 @@ 1487 1487 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1488 1488 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1489 1489 1490 -\\ 1491 1491 1492 1492 Oblasť incidenty: 1493 1493 ... ... @@ -1494,7 +1494,6 @@ 1494 1494 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1495 1495 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1496 1496 1497 -\\ 1498 1498 1499 1499 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1500 1500 ... ... @@ -1504,7 +1504,6 @@ 1504 1504 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1505 1505 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1506 1506 1507 -\\ 1508 1508 1509 1509 Oblasť tretie strany: 1510 1510 ... ... @@ -1512,7 +1512,6 @@ 1512 1512 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1513 1513 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1514 1514 1515 -\\ 1516 1516 1517 1517 Oblasť riadenie rizík: 1518 1518 ... ... @@ -1520,7 +1520,6 @@ 1520 1520 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1521 1521 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1522 1522 1523 -\\ 1524 1524 1525 1525 Oblasť špecifické (riadenie súladu a audit): 1526 1526 ... ... @@ -1527,13 +1527,11 @@ 1527 1527 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1528 1528 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1529 1529 1530 -\\ 1531 1531 1532 1532 = {{id name="projekt_2816_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1533 1533 1534 1534 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1535 1535 1536 -\\ 1537 1537 1538 1538 Organizácia kybernetickej a informačnej bezpečnosti 1539 1539 ... ... @@ -1548,7 +1548,6 @@ 1548 1548 - Riadenie súladu 1549 1549 - Riadenie kontinuity procesov a činností 1550 1550 1551 -\\ 1552 1552 1553 1553 Riadenie rizík 1554 1554 ... ... @@ -1555,21 +1555,17 @@ 1555 1555 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1556 1556 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1557 1557 1558 -\\ 1559 1559 1560 1560 Kontinuita prevádzky 1561 1561 1562 1562 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1563 1563 1564 -\\ 1565 1565 1566 -\\ 1567 1567 1568 1568 Sieťová a komunikačná bezpečnosť 1569 1569 1570 1570 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1571 1571 1572 -\\ 1573 1573 1574 1574 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1575 1575 ... ... @@ -1594,7 +1594,6 @@ 1594 1594 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1595 1595 - analytický nástroj na hodnotenie kybernetických incidentov 1596 1596 1597 -\\ 1598 1598 1599 1599 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1600 1600 ... ... @@ -1620,13 +1620,11 @@ 1620 1620 - rozhranie REST API 1621 1621 - konfigurácia 1622 1622 1623 -\\ 1624 1624 1625 1625 Implementácie zálohovacích serverov 1626 1626 1627 1627 Implementácia zálohovacích serverov je zásadným krokom pre zabezpečenie nepretržitej dostupnosti a ochrany dát organizácie. Tento projekt pozostáva z inštalácie primárneho a sekundárneho zálohovacieho servera, licenčného pokrytia a implementačných služieb. 1628 1628 1629 -\\ 1630 1630 1631 1631 Zaznamenávanie udalostí a monitorovanie - Log manažment 1632 1632 ... ... @@ -1639,7 +1639,6 @@ 1639 1639 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1640 1640 - Dostupnosť dobre zdokumentovaného rozhrania API 1641 1641 1642 -\\ 1643 1643 1644 1644 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1645 1645 ... ... @@ -1650,13 +1650,11 @@ 1650 1650 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1651 1651 - Návrh dimenzovania riešenia zameraný na 256 IP 1652 1652 1653 -\\ 1654 1654 1655 1655 Emailový server a zabezpečenia emailovej komunikácie 1656 1656 1657 1657 Implementácia emailového servera na platforme Exchange Server. V rámci implementácie musí byť realizovaná aj migrácia existujúceho emailového servera, nastavení, pravidiel, zabezpečenia a všetkých emailových schránok na nový emailový server. Následne po implementácii nasleduje testovanie funkčnosti emailovej komunikácie zákazníka. 1658 1658 1659 -\\ 1660 1660 1661 1661 Náhľad aplikačnej to be vrstvy architektúry 1662 1662 ... ... @@ -1666,15 +1666,12 @@ 1666 1666 1667 1667 [[image:attach:image-2024-7-3_23-13-1-1.png||height="400"]] 1668 1668 1669 -\\ 1670 1670 1671 -\\ 1672 1672 1673 -\\ 1674 1674 1675 1675 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Nová Ves pozostáva z nasledovných komponentov: 1676 1676 1677 - (% class="" %)|(((1602 +|((( 1678 1678 **Kód ISVS **//(z MetaIS)// 1679 1679 )))|((( 1680 1680 **Názov ISVS** ... ... @@ -1691,7 +1691,7 @@ 1691 1691 1692 1692 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1693 1693 ))) 1694 - (% class="" %)|(((1619 +|((( 1695 1695 isvs_14453 1696 1696 )))|((( 1697 1697 Registratúra ... ... @@ -1702,9 +1702,9 @@ 1702 1702 )))|((( 1703 1703 Agendový 1704 1704 )))|((( 1705 - \\1630 + 1706 1706 ))) 1707 - (% class="" %)|(((1632 +|((( 1708 1708 isvs_14452 1709 1709 )))|((( 1710 1710 MsP Kamery ... ... @@ -1715,9 +1715,9 @@ 1715 1715 )))|((( 1716 1716 Agendový 1717 1717 )))|((( 1718 - \\1643 + 1719 1719 ))) 1720 - (% class="" %)|(((1645 +|((( 1721 1721 isvs_14451 1722 1722 )))|((( 1723 1723 Účtovníctvo ... ... @@ -1728,9 +1728,9 @@ 1728 1728 )))|((( 1729 1729 Agendový 1730 1730 )))|((( 1731 - \\1656 + 1732 1732 ))) 1733 - (% class="" %)|(((1658 +|((( 1734 1734 isvs_14450 1735 1735 )))|((( 1736 1736 Digitálne sídlo Spišská Nová Ves ... ... @@ -1741,10 +1741,9 @@ 1741 1741 )))|((( 1742 1742 Agendový 1743 1743 )))|((( 1744 - \\1669 + 1745 1745 ))) 1746 -(% class="" %)|((( 1747 - 1671 +|((( 1748 1748 isvs_11846 1749 1749 )))|((( 1750 1750 Web mesta Spišská Nová Ves ... ... @@ -1755,9 +1755,9 @@ 1755 1755 )))|((( 1756 1756 Agendový 1757 1757 )))|((( 1758 - \\1682 + 1759 1759 ))) 1760 - (% class="" %)|(((1684 +|((( 1761 1761 isvs_14449 1762 1762 )))|((( 1763 1763 Služby DCOM ... ... @@ -1768,9 +1768,9 @@ 1768 1768 )))|((( 1769 1769 Agendový 1770 1770 )))|((( 1771 - \\1695 + 1772 1772 ))) 1773 - (% class="" %)|(((1697 +|((( 1774 1774 isvs_14448 1775 1775 )))|((( 1776 1776 Korwin ... ... @@ -1781,10 +1781,9 @@ 1781 1781 )))|((( 1782 1782 Agendový 1783 1783 )))|((( 1784 - \\1708 + 1785 1785 ))) 1786 -(% class="" %)|((( 1787 - 1710 +|((( 1788 1788 isvs_11848 1789 1789 )))|((( 1790 1790 IS GIS ... ... @@ -1795,7 +1795,7 @@ 1795 1795 )))|((( 1796 1796 Agendový 1797 1797 )))|((( 1798 - \\1721 + 1799 1799 ))) 1800 1800 1801 1801 // // ... ... @@ -1806,45 +1806,37 @@ 1806 1806 1807 1807 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1808 1808 1809 -\\ 1810 1810 1811 1811 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1812 1812 1813 1813 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1814 1814 1815 -\\ 1816 1816 1817 1817 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1818 1818 1819 1819 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1820 1820 1821 -\\ 1822 1822 1823 -=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1743 +=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1824 1824 1825 1825 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1826 1826 1827 -\\ 1828 1828 1829 1829 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1830 1830 1831 -\\ 1832 1832 1833 1833 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1834 1834 1835 -\\ 1836 1836 1837 1837 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1838 1838 1839 1839 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1840 1840 1841 -\\ 1842 1842 1843 1843 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1844 1844 1845 1845 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1846 1846 1847 -\\ 1848 1848 1849 1849 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1850 1850 ... ... @@ -1854,7 +1854,6 @@ 1854 1854 1855 1855 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1856 1856 1857 -\\ 1858 1858 1859 1859 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1860 1860 ... ... @@ -1864,9 +1864,8 @@ 1864 1864 1865 1865 = {{id name="projekt_2816_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1866 1866 1867 -\\ 1868 1868 1869 - (% class="" %)|(((1782 +|((( 1870 1870 **Názov položky** 1871 1871 )))|((( 1872 1872 **Počet** ... ... @@ -1875,7 +1875,7 @@ 1875 1875 )))|((( 1876 1876 **Cena celkom s DPH** 1877 1877 ))) 1878 - (% class="" %)|(((1791 +|((( 1879 1879 I. Zavedenie ISMS 1880 1880 )))|((( 1881 1881 1 komplet ... ... @@ -1884,7 +1884,7 @@ 1884 1884 )))|((( 1885 1885 24 480,00 EUR 1886 1886 ))) 1887 - (% class="" %)|(((1800 +|((( 1888 1888 II. Dodanie a Implementácia Log Management systému 1889 1889 )))|((( 1890 1890 1 komplet ... ... @@ -1893,7 +1893,7 @@ 1893 1893 )))|((( 1894 1894 23 400,00 EUR 1895 1895 ))) 1896 - (% class="" %)|(((1809 +|((( 1897 1897 III. Dodanie Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností 1898 1898 )))|((( 1899 1899 1 komplet ... ... @@ -1902,7 +1902,7 @@ 1902 1902 )))|((( 1903 1903 40 782,00 EUR 1904 1904 ))) 1905 - (% class="" %)|(((1818 +|((( 1906 1906 III. Implementácia Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností 1907 1907 )))|((( 1908 1908 1 komplet ... ... @@ -1911,7 +1911,7 @@ 1911 1911 )))|((( 1912 1912 4 680,00 EUR 1913 1913 ))) 1914 - (% class="" %)|(((1827 +|((( 1915 1915 IV. Dodanie Dátového centra HW 1916 1916 )))|((( 1917 1917 1 komplet ... ... @@ -1920,7 +1920,7 @@ 1920 1920 )))|((( 1921 1921 119 880,00 EUR 1922 1922 ))) 1923 - (% class="" %)|(((1836 +|((( 1924 1924 IV. Dodanie Dátového centra SW 1925 1925 )))|((( 1926 1926 1 komplet ... ... @@ -1929,7 +1929,7 @@ 1929 1929 )))|((( 1930 1930 29 251,20 EUR 1931 1931 ))) 1932 - (% class="" %)|(((1845 +|((( 1933 1933 IV. Implementácia Dátového centra 1934 1934 )))|((( 1935 1935 1 komplet ... ... @@ -1938,7 +1938,7 @@ 1938 1938 )))|((( 1939 1939 8 400,00 EUR 1940 1940 ))) 1941 - (% class="" %)|(((1854 +|((( 1942 1942 V. Dodanie HW zálohovanie dát 1943 1943 )))|((( 1944 1944 1 komplet ... ... @@ -1947,7 +1947,7 @@ 1947 1947 )))|((( 1948 1948 22 800,00 EUR 1949 1949 ))) 1950 - (% class="" %)|(((1863 +|((( 1951 1951 V. Dodanie SW zálohovanie dát 1952 1952 )))|((( 1953 1953 1 komplet ... ... @@ -1956,7 +1956,7 @@ 1956 1956 )))|((( 1957 1957 4 812,00 EUR 1958 1958 ))) 1959 - (% class="" %)|(((1872 +|((( 1960 1960 V. Implementácia HW a SW pre zálohovanie dát 1961 1961 )))|((( 1962 1962 1 komplet ... ... @@ -1965,7 +1965,7 @@ 1965 1965 )))|((( 1966 1966 3600,00 EUR 1967 1967 ))) 1968 - (% class="" %)|(((1881 +|((( 1969 1969 VI. Dodanie Kontroly a zabezpečenia sieťového prístupu 1970 1970 )))|((( 1971 1971 1 komplet ... ... @@ -1974,7 +1974,7 @@ 1974 1974 )))|((( 1975 1975 70 728,00 EUR 1976 1976 ))) 1977 - (% class="" %)|(((1890 +|((( 1978 1978 VI. Implementácia Kontroly a zabezpečenia sieťového prístupu 1979 1979 )))|((( 1980 1980 1 komplet ... ... @@ -1983,7 +1983,7 @@ 1983 1983 )))|((( 1984 1984 4 200,00 EUR 1985 1985 ))) 1986 - (% class="" %)|(((1899 +|((( 1987 1987 VII. Dodanie Emailového servra a zabezpečenia emailovej komunikácie 1988 1988 )))|((( 1989 1989 1 komplet ... ... @@ -1992,7 +1992,7 @@ 1992 1992 )))|((( 1993 1993 36 100,80 EUR 1994 1994 ))) 1995 - (% class="" %)|(((1908 +|((( 1996 1996 VII. Implementácia Emailového servra a zabezpečenia emailovej komunikácie 1997 1997 )))|((( 1998 1998 1 komplet ... ... @@ -2001,7 +2001,7 @@ 2001 2001 )))|((( 2002 2002 5 040,00 EUR 2003 2003 ))) 2004 - (% class="" %)|(((1917 +|((( 2005 2005 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 2006 2006 )))|((( 2007 2007 7% ... ... @@ -2010,7 +2010,7 @@ 2010 2010 )))|((( 2011 2011 27 870,78 EUR 2012 2012 ))) 2013 - (% class="" %)|(((1926 +|((( 2014 2014 **Celková suma** 2015 2015 )))|((( 2016 2016 **~ ** ... ... @@ -2020,122 +2020,118 @@ 2020 2020 **426 024,78 EUR** 2021 2021 ))) 2022 2022 2023 -\\ 2024 2024 2025 2025 == {{id name="projekt_2816_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 2026 2026 2027 -\\ 2028 2028 2029 - (% class="" %)|(((1940 +|((( 2030 2030 Náklady 2031 2031 )))|((( 2032 2032 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 2033 2033 ))) 2034 - (% class="" %)|(((1945 +|((( 2035 2035 **Všeobecný materiál** 2036 2036 )))|((( 2037 - \\1948 + 2038 2038 ))) 2039 - (% class="" %)|(((1950 +|((( 2040 2040 **IT - CAPEX** 2041 2041 )))|((( 2042 - \\1953 + 2043 2043 ))) 2044 - (% class="" %)|(((1955 +|((( 2045 2045 Služby 2046 2046 )))|((( 2047 2047 //73 800,00// 2048 2048 ))) 2049 - (% class="" %)|(((1960 +|((( 2050 2050 SW 2051 2051 )))|((( 2052 2052 //110 946,00// 2053 2053 ))) 2054 - (% class="" %)|(((1965 +|((( 2055 2055 HW 2056 2056 )))|((( 2057 2057 //213 408,00// 2058 2058 ))) 2059 - (% class="" %)|(((1970 +|((( 2060 2060 **IT - OPEX- prevádzka** 2061 2061 )))|((( 2062 - \\1973 + 2063 2063 ))) 2064 - (% class="" %)|(((1975 +|((( 2065 2065 Aplikácie 2066 2066 )))|((( 2067 - \\1978 + 2068 2068 ))) 2069 - (% class="" %)|(((1980 +|((( 2070 2070 SW 2071 2071 )))|((( 2072 2072 //9 880,00// 2073 2073 ))) 2074 - (% class="" %)|(((1985 +|((( 2075 2075 HW 2076 2076 )))|((( 2077 2077 //12 420,00// 2078 2078 ))) 2079 - (% class="" %)|(((1990 +|((( 2080 2080 **Prínosy** 2081 2081 )))|((( 2082 - \\1993 + 2083 2083 ))) 2084 - (% class="" %)|(((1995 +|((( 2085 2085 **Finančné prínosy** 2086 2086 )))|((( 2087 - \\1998 + 2088 2088 ))) 2089 - (% class="" %)|(((2000 +|((( 2090 2090 Administratívne poplatky 2091 2091 )))|((( 2092 - \\2003 + 2093 2093 ))) 2094 - (% class="" %)|(((2005 +|((( 2095 2095 Ostatné daňové a nedaňové príjmy 2096 2096 )))|((( 2097 - \\2008 + 2098 2098 ))) 2099 - (% class="" %)|(((2010 +|((( 2100 2100 **Ekonomické prínosy** 2101 2101 )))|((( 2102 - \\2013 + 2103 2103 ))) 2104 - (% class="" %)|(((2015 +|((( 2105 2105 Občania (€) 2106 2106 )))|((( 2107 - \\2018 + 2108 2108 ))) 2109 - (% class="" %)|(((2020 +|((( 2110 2110 Úradníci (€) 2111 2111 )))|((( 2112 - \\2023 + 2113 2113 ))) 2114 - (% class="" %)|(((2025 +|((( 2115 2115 Úradníci (FTE) 2116 2116 )))|((( 2117 - \\2028 + 2118 2118 ))) 2119 - (% class="" %)|(((2030 +|((( 2120 2120 **Kvalitatívne prínosy** 2121 2121 )))|((( 2122 - \\2033 + 2123 2123 ))) 2124 - (% class="" %)|(((2125 - \\2035 +|((( 2036 + 2126 2126 )))|((( 2127 2127 // // 2128 2128 ))) 2129 2129 2130 -\\ 2131 2131 2132 2132 = {{id name="projekt_2816_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2133 2133 2134 -\\ 2135 2135 2136 2136 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 2137 2137 2138 - (% class="" %)|(((2047 +|((( 2139 2139 ID 2140 2140 )))|((( 2141 2141 FÁZA/AKTIVITA ... ... @@ -2150,7 +2150,7 @@ 2150 2150 )))|((( 2151 2151 POZNÁMKA 2152 2152 ))) 2153 - (% class="" %)|(((2062 +|((( 2154 2154 1. 2155 2155 )))|((( 2156 2156 Prípravná fáza a Iniciačná fáza ... ... @@ -2159,9 +2159,9 @@ 2159 2159 )))|((( 2160 2160 12/2024 2161 2161 )))|((( 2162 - \\2071 + 2163 2163 ))) 2164 - (% class="" %)|(((2073 +|((( 2165 2165 2. 2166 2166 )))|((( 2167 2167 Realizačná fáza ... ... @@ -2170,9 +2170,9 @@ 2170 2170 )))|((( 2171 2171 12/2025 2172 2172 )))|((( 2173 - \\2082 + 2174 2174 ))) 2175 - (% class="" %)|(((2084 +|((( 2176 2176 2a 2177 2177 )))|((( 2178 2178 Analýza a Dizajn ... ... @@ -2181,9 +2181,9 @@ 2181 2181 )))|((( 2182 2182 03/2025 2183 2183 )))|((( 2184 - \\2093 + 2185 2185 ))) 2186 - (% class="" %)|(((2095 +|((( 2187 2187 2b 2188 2188 )))|((( 2189 2189 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2192,9 +2192,9 @@ 2192 2192 )))|((( 2193 2193 12/2025 2194 2194 )))|((( 2195 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 2104 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby 2196 2196 ))) 2197 - (% class="" %)|(((2106 +|((( 2198 2198 2c 2199 2199 )))|((( 2200 2200 Implementácia a testovanie ... ... @@ -2205,7 +2205,7 @@ 2205 2205 )))|((( 2206 2206 Tvorba dokumentácie výstupov 2207 2207 ))) 2208 - (% class="" %)|(((2117 +|((( 2209 2209 2d 2210 2210 )))|((( 2211 2211 Nasadenie a PIP ... ... @@ -2216,7 +2216,7 @@ 2216 2216 )))|((( 2217 2217 PIP - 2 mesiace po nasadení 2218 2218 ))) 2219 - (% class="" %)|(((2128 +|((( 2220 2220 4. 2221 2221 )))|((( 2222 2222 Podpora prevádzky (SLA) ... ... @@ -2225,16 +2225,14 @@ 2225 2225 )))|((( 2226 2226 12/2028 2227 2227 )))|((( 2228 - \\2137 + 2229 2229 ))) 2230 2230 2231 -\\ 2232 2232 2233 2233 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 2234 2234 2235 2235 = {{id name="projekt_2816_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2236 2236 2237 -\\ 2238 2238 2239 2239 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 2240 2240 ... ... @@ -2244,9 +2244,8 @@ 2244 2244 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2245 2245 * Projektový manažér objednávateľa (PM) 2246 2246 2247 -\\ 2248 2248 2249 - (% class="" %)|(((2155 +|((( 2250 2250 ID 2251 2251 )))|((( 2252 2252 Meno a Priezvisko ... ... @@ -2257,7 +2257,7 @@ 2257 2257 )))|((( 2258 2258 Rola v projekte 2259 2259 ))) 2260 - (% class="" %)|(((2166 +|((( 2261 2261 1. 2262 2262 )))|((( 2263 2263 TBD ... ... @@ -2268,7 +2268,7 @@ 2268 2268 )))|((( 2269 2269 Predseda RV 2270 2270 ))) 2271 - (% class="" %)|(((2177 +|((( 2272 2272 2. 2273 2273 )))|((( 2274 2274 **~ **TBD ... ... @@ -2279,7 +2279,7 @@ 2279 2279 )))|((( 2280 2280 Biznis vlastník 2281 2281 ))) 2282 - (% class="" %)|(((2188 +|((( 2283 2283 3. 2284 2284 )))|((( 2285 2285 TBD ... ... @@ -2290,7 +2290,7 @@ 2290 2290 )))|((( 2291 2291 Zástupca prevádzky 2292 2292 ))) 2293 - (% class="" %)|(((2199 +|((( 2294 2294 4. 2295 2295 )))|((( 2296 2296 TBD ... ... @@ -2302,7 +2302,6 @@ 2302 2302 Zástupca dodávateľa 2303 2303 ))) 2304 2304 2305 -\\ 2306 2306 2307 2307 Zostavuje sa Projektový tím objednávateľa 2308 2308 ... ... @@ -2310,9 +2310,8 @@ 2310 2310 * biznis vlastník 2311 2311 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2312 2312 2313 -\\ 2314 2314 2315 - (% class="" %)|(((2219 +|((( 2316 2316 ID 2317 2317 )))|((( 2318 2318 Meno a Priezvisko ... ... @@ -2323,7 +2323,7 @@ 2323 2323 )))|((( 2324 2324 Rola v projekte 2325 2325 ))) 2326 - (% class="" %)|(((2230 +|((( 2327 2327 1. 2328 2328 )))|((( 2329 2329 TBD ... ... @@ -2334,7 +2334,7 @@ 2334 2334 )))|((( 2335 2335 Kľúčový používateľ 2336 2336 ))) 2337 - (% class="" %)|(((2241 +|((( 2338 2338 4. 2339 2339 )))|((( 2340 2340 Ing. Štefan Pohly ... ... @@ -2345,7 +2345,7 @@ 2345 2345 )))|((( 2346 2346 MKB 2347 2347 ))) 2348 - (% class="" %)|(((2252 +|((( 2349 2349 5. 2350 2350 )))|((( 2351 2351 Zuzana Valkoššáková, Ing. ... ... @@ -2357,11 +2357,9 @@ 2357 2357 Projektový manažér 2358 2358 ))) 2359 2359 2360 -\\ 2361 2361 2362 2362 == {{id name="projekt_2816_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2363 2363 2364 -\\ 2365 2365 2366 2366 **Kľúčový používateľ** 2367 2367 ... ... @@ -2381,7 +2381,6 @@ 2381 2381 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2382 2382 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2383 2383 2384 -\\ 2385 2385 2386 2386 **Projektový manažér** 2387 2387 ... ... @@ -2392,7 +2392,6 @@ 2392 2392 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2393 2393 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2394 2394 2395 -\\ 2396 2396 2397 2397 = {{id name="projekt_2816_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2398 2398 ... ... @@ -2400,17 +2400,13 @@ 2400 2400 2401 2401 = {{id name="projekt_2816_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2402 2402 2403 -\\ 2404 2404 2405 2405 Príloha 1: Zoznam rizík a závislostí 2406 2406 2407 -\\ 2408 2408 2409 2409 Koniec dokumentu 2410 2410 2411 -\\ 2412 2412 2413 -\\ 2414 2414 2415 2415 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2416 2416