Naposledy upravil Admin-metais MetaIS 2024/11/07 09:34

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil stefan_pohly
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2816_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2816.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.stefan_pohly
Obsah
... ... @@ -6,29 +6,29 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" height="108" style="vertical-align:center"]]
9 +[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" align="center" height="108"]]
10 10  
11 -|(((
11 +(% class="" %)|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Mesto Spišská Nová Ves
15 15  )))
16 -|(((
16 +(% class="" %)|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Nová Ves
20 20  )))
21 -|(((
21 +(% class="" %)|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Zuzana Valkoššáková, Ing.
25 25  )))
26 -|(((
26 +(% class="" %)|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Mesto Spišská Nová Ves
30 30  )))
31 -|(((
31 +(% class="" %)|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Ing. Pavol Bečarik
... ... @@ -38,7 +38,7 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -|(((
41 +(% class="" %)|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -|(((
56 +(% class="" %)|(((
57 57  Schválil
58 58  )))|(((
59 59  Ing. Pavol Bečarik
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  31.5.2024
66 66  )))|(((
67 -
67 +\\
68 68  )))
69 69  
70 70  **~ **
... ... @@ -71,7 +71,7 @@
71 71  
72 72  = {{id name="projekt_2816_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 73  
74 -|(((
74 +(% class="" %)|(((
75 75  Verzia
76 76  )))|(((
77 77  Dátum
... ... @@ -80,7 +80,7 @@
80 80  )))|(((
81 81  Meno
82 82  )))
83 -|(((
83 +(% class="" %)|(((
84 84  Ver.6
85 85  )))|(((
86 86  31.5.2024
... ... @@ -96,127 +96,132 @@
96 96  
97 97  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 98  
99 +\\
99 99  
100 100  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
101 101  
103 +\\
102 102  
103 103  == {{id name="projekt_2816_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
104 104  
107 +\\
105 105  
106 -|(((
109 +(% class="" %)|(((
107 107  SKRATKA/POJEM
108 108  )))|(((
109 109  POPIS
110 110  )))
111 -|(((
114 +(% class="" %)|(((
112 112  BEZP
113 113  )))|(((
114 114  Bezpečnosť/Bezpečnostný
115 115  )))
116 -|(((
119 +(% class="" %)|(((
117 117  EDR
118 118  )))|(((
119 119  Endpoint Detection & Response
120 120  )))
121 -|(((
124 +(% class="" %)|(((
122 122  EPP
123 123  )))|(((
124 124  Endpoint protection
125 125  )))
126 -|(((
129 +(% class="" %)|(((
127 127  FW
128 128  )))|(((
129 129  Firewall
130 130  )))
131 -|(((
134 +(% class="" %)|(((
132 132  HW
133 133  )))|(((
134 134  Hardvér
135 135  )))
136 -|(((
139 +(% class="" %)|(((
137 137  IKT
138 138  )))|(((
139 139  Informačno-komunikačné technológie
140 140  )))
141 -|(((
144 +(% class="" %)|(((
142 142  IRA
143 143  )))|(((
144 144  Interný riadiaci akt
145 145  )))
146 -|(((
149 +(% class="" %)|(((
147 147  IS
148 148  )))|(((
149 149  Informačný systém
150 150  )))
151 -|(((
154 +(% class="" %)|(((
152 152  ISVS
153 153  )))|(((
154 154  Informačný systém verejnej správy
155 155  )))
156 -|(((
159 +(% class="" %)|(((
157 157  IT
158 158  )))|(((
159 159  Informačné technológie
160 160  )))
161 -|(((
164 +(% class="" %)|(((
162 162  KB
163 163  )))|(((
164 164  Kybernetická bezpečnosť
165 165  )))
166 -|(((
169 +(% class="" %)|(((
167 167  MKB
168 168  )))|(((
169 169  Manažér kybernetickej bezpečnosti
170 170  )))
171 -|(((
174 +(% class="" %)|(((
172 172  NGFW
173 173  )))|(((
174 174  Next Generation Firewall
175 175  )))
176 -|(((
179 +(% class="" %)|(((
177 177  RACI
178 178  )))|(((
179 179  responsible, accountable, consulted, and informed
180 180  )))
181 -|(((
184 +(% class="" %)|(((
182 182  R OIT
183 183  )))|(((
184 184  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
185 185  )))
186 -|(((
189 +(% class="" %)|(((
187 187  SIEM
188 188  )))|(((
189 189  Security Information and Event Management
190 190  )))
191 -|(((
194 +(% class="" %)|(((
192 192  SOC
193 193  )))|(((
194 194  Security Operations Center
195 195  )))
196 -|(((
199 +(% class="" %)|(((
197 197  SPoF
198 198  )))|(((
199 199  Single Point of Failure
200 200  )))
201 -|(((
204 +(% class="" %)|(((
202 202  SW
203 203  )))|(((
204 204  Softvér
205 205  )))
206 -|(((
209 +(% class="" %)|(((
207 207  UTM
208 208  )))|(((
209 209  Unified Threat Management
210 210  )))
211 -|(((
214 +(% class="" %)|(((
212 212  VS
213 213  )))|(((
214 214  Verejná správa
215 215  )))
216 216  
220 +
217 217  
218 218  == {{id name="projekt_2816_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
219 219  
224 +\\
220 220  
221 221  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
222 222  
... ... @@ -240,6 +240,7 @@
240 240  
241 241  = {{id name="projekt_2816_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
242 242  
248 +\\
243 243  
244 244  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
245 245  
... ... @@ -295,12 +295,15 @@
295 295  
296 296  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
297 297  
304 +\\
298 298  
299 299  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Spišská Nová Ves riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní.
300 300  
308 +\\
301 301  
302 302  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
303 303  
312 +\\
304 304  
305 305  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
306 306  
... ... @@ -311,9 +311,11 @@
311 311  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
312 312  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
313 313  
323 +\\
314 314  
315 315  Mesto Spišská Nová Ves má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
316 316  
327 +\\
317 317  
318 318  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
319 319  
... ... @@ -504,6 +504,7 @@
504 504  
505 505  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy
506 506  
518 +\\
507 507  
508 508  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Nová Ves, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované:
509 509  
... ... @@ -576,6 +576,7 @@
576 576  
577 577  Dokumentácia a nasadenie monitoringu zariadení
578 578  
591 +\\
579 579  
580 580  -     Zabezpečenie kybernetickej bezpečnosti podľa § 20 ods. 3 písm. i) zákona sieťová a komunikačná bezpečnosť
581 581  
... ... @@ -587,6 +587,7 @@
587 587  
588 588  Zabezpečenie ochrany pred pokročilými hrozbami
589 589  
603 +\\
590 590  
591 591  -     Minimálne požiadavky:
592 592  
... ... @@ -666,6 +666,7 @@
666 666  
667 667  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
668 668  
683 +\\
669 669  
670 670  * Sekundárny zálohovací server pre imúnnu zálohu v počte 1ks
671 671  
... ... @@ -701,6 +701,7 @@
701 701  
702 702  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
703 703  
719 +\\
704 704  
705 705  * Licenčné pokrytie a implementačné služby
706 706  
... ... @@ -751,6 +751,7 @@
751 751  
752 752  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
753 753  
770 +\\
754 754  
755 755  * Produkčný server pre zabezpečenie vysokej dostupnosti v počte 2ks
756 756  
... ... @@ -794,6 +794,7 @@
794 794  
795 795  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
796 796  
814 +\\
797 797  
798 798  * “Top of the Rack” prepínač pre zabezpečenie vysokej dostupnosti v počte 2ks
799 799  
... ... @@ -809,6 +809,7 @@
809 809  
810 810  Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor
811 811  
830 +\\
812 812  
813 813  * Licenčné pokrytie a implementačné služby
814 814  
... ... @@ -852,9 +852,11 @@
852 852  
853 853  Riešenie po implementačných požiadaviek súvisiacich s výmenou servera Dokumentácia a nasadenie monitoringu servera
854 854  
874 +\\
855 855  
876 +\\
856 856  
857 -|(((
878 +(% class="" %)|(((
858 858  **P.č.**
859 859  )))|(((
860 860  **Názov hodnotiaceho kritéria**
... ... @@ -863,7 +863,7 @@
863 863  )))|(((
864 864  **Zdroj**
865 865  )))
866 -|(((
887 +(% class="" %)|(((
867 867  1.
868 868  )))|(((
869 869  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -872,7 +872,7 @@
872 872  )))|(((
873 873  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
874 874  )))
875 -|(((
896 +(% class="" %)|(((
876 876  2.
877 877  )))|(((
878 878  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -885,7 +885,7 @@
885 885  
886 886  - Životopisy členov projektového tímu
887 887  )))
888 -|(((
909 +(% class="" %)|(((
889 889  3.
890 890  )))|(((
891 891  Miera oprávnenosti výdavkov projektu.
... ... @@ -924,10 +924,11 @@
924 924  
925 925  -           Audit a kontrolné činnosti
926 926  
948 +\\
927 927  
928 928  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
929 929  )))
930 -|(((
952 +(% class="" %)|(((
931 931  4.
932 932  )))|(((
933 933  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -943,8 +943,9 @@
943 943  §24 ods. 2 písm. e) – kategória: I,
944 944  )))
945 945  
968 +\\
946 946  
947 -|(((
970 +(% class="" %)|(((
948 948  **Dopad kybernetického bezpečnostného incidentu v závislosti**
949 949  )))|(((
950 950  **Kategória**
... ... @@ -951,7 +951,7 @@
951 951  )))|(((
952 952  **Vysvetlenie**
953 953  )))
954 -|(((
977 +(% class="" %)|(((
955 955  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
956 956  
957 957  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -968,7 +968,7 @@
968 968  
969 969  Celkom dotknutých osôb: 37381
970 970  )))
971 -|(((
994 +(% class="" %)|(((
972 972  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
973 973  
974 974  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -983,7 +983,7 @@
983 983  )))|(((
984 984  Mesto Spišská Nová Ves má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 186905 hodín.
985 985  )))
986 -|(((
1009 +(% class="" %)|(((
987 987  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
988 988  
989 989  Stupeň narušenia fungovania základnej služby.
... ... @@ -992,7 +992,7 @@
992 992  )))|(((
993 993  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
994 994  )))
995 -|(((
1018 +(% class="" %)|(((
996 996  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
997 997  
998 998  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -1002,11 +1002,13 @@
1002 1002  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
1003 1003  )))
1004 1004  
1028 +\\
1005 1005  
1030 +\\
1006 1006  
1007 1007  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
1008 1008  
1009 -|(((
1034 +(% class="" %)|(((
1010 1010  ID
1011 1011  )))|(((
1012 1012  AKTÉR / STAKEHOLDER
... ... @@ -1023,7 +1023,7 @@
1023 1023  
1024 1024  (MetaIS kód a názov ISVS)
1025 1025  )))
1026 -|(((
1051 +(% class="" %)|(((
1027 1027  1.
1028 1028  )))|(((
1029 1029  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -1034,7 +1034,7 @@
1034 1034  )))|(((
1035 1035  Isvs_63 MetaIS
1036 1036  )))
1037 -|(((
1062 +(% class="" %)|(((
1038 1038  2.
1039 1039  )))|(((
1040 1040  Občan / podnikateľ
... ... @@ -1043,9 +1043,9 @@
1043 1043  )))|(((
1044 1044  Konzument elektronických služieb
1045 1045  )))|(((
1046 -
1071 +\\
1047 1047  )))
1048 -|(((
1073 +(% class="" %)|(((
1049 1049  3.
1050 1050  )))|(((
1051 1051  Zamestnanec mesta
... ... @@ -1054,9 +1054,9 @@
1054 1054  )))|(((
1055 1055  Spracovateľ elektronických služieb
1056 1056  )))|(((
1057 -
1082 +\\
1058 1058  )))
1059 -|(((
1084 +(% class="" %)|(((
1060 1060  4.
1061 1061  )))|(((
1062 1062  Mesto
... ... @@ -1068,16 +1068,20 @@
1068 1068  ISVS a infraštruktúra
1069 1069  )))
1070 1070  
1096 +\\
1071 1071  
1098 +\\
1072 1072  
1073 1073  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
1074 1074  
1102 +\\
1075 1075  
1076 -|(((
1104 +(% class="" %)|(((
1077 1077  ID
1078 1078  )))|(((
1079 -
1107 +\\
1080 1080  
1109 +\\
1081 1081  
1082 1082  Názov cieľa
1083 1083  )))|(((
... ... @@ -1085,7 +1085,7 @@
1085 1085  )))|(((
1086 1086  Spôsob realizácie strategického cieľa
1087 1087  )))
1088 -|(((
1117 +(% class="" %)|(((
1089 1089  ID01
1090 1090  )))|(((
1091 1091  RSO 1.2, kat. MRR
... ... @@ -1101,12 +1101,14 @@
1101 1101  
1102 1102  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
1103 1103  
1133 +\\
1104 1104  
1105 -|(((
1135 +(% class="" %)|(((
1106 1106  ID
1107 1107  )))|(((
1108 -
1138 +\\
1109 1109  
1140 +\\
1110 1110  
1111 1111  ID/Názov cieľa
1112 1112  )))|(((
... ... @@ -1117,13 +1117,13 @@
1117 1117  ukazovateľa
1118 1118  )))|(((
1119 1119  Merná jednotka
1120 -
1151 +\\
1121 1121  )))|(((
1122 1122  AS IS
1123 1123  merateľné hodnoty
1124 1124  (aktuálne)
1125 1125  )))|(((
1126 -TO BE
1157 +TO BE
1127 1127  Merateľné hodnoty
1128 1128  (cieľové hodnoty)
1129 1129  )))|(((
... ... @@ -1131,7 +1131,7 @@
1131 1131  )))|(((
1132 1132  Pozn.
1133 1133  )))
1134 -|(((
1165 +(% class="" %)|(((
1135 1135  ID01
1136 1136  )))|(((
1137 1137  Výstup PO095 / PSKPSOI12
... ... @@ -1146,11 +1146,12 @@
1146 1146  )))|(((
1147 1147  1
1148 1148  )))|(((
1180 +
1149 1149  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
1150 1150  )))|(((
1151 1151  ...
1152 1152  )))
1153 -|(((
1185 +(% class="" %)|(((
1154 1154  ID02
1155 1155  )))|(((
1156 1156  Výsledok PR017 / PSKPRCR11
... ... @@ -1176,7 +1176,9 @@
1176 1176  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1177 1177  )))
1178 1178  
1211 +\\
1179 1179  
1213 +\\
1180 1180  
1181 1181  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
1182 1182  
... ... @@ -1186,12 +1186,15 @@
1186 1186  
1187 1187  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
1188 1188  
1223 +\\
1189 1189  
1190 1190  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
1191 1191  
1227 +\\
1192 1192  
1193 1193  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
1194 1194  
1231 +\\
1195 1195  
1196 1196  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Nová Ves pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
1197 1197  
... ... @@ -1201,22 +1201,27 @@
1201 1201  
1202 1202  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
1203 1203  
1241 +\\
1204 1204  
1205 1205  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
1206 1206  
1245 +\\
1207 1207  
1208 1208  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
1209 1209  
1249 +\\
1210 1210  
1211 1211  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
1212 1212  
1253 +\\
1213 1213  
1214 1214  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
1215 1215  
1257 +\\
1216 1216  
1217 1217  Spracovanie MCA
1218 1218  
1219 -|(((
1261 +(% class="" %)|(((
1220 1220  **// //**
1221 1221  )))|(((
1222 1222  KRITÉRIUM
... ... @@ -1239,7 +1239,7 @@
1239 1239  
1240 1240  PZS
1241 1241  )))
1242 -|(% rowspan="4" %)(((
1284 +(% class="" %)|(% rowspan="4" %)(((
1243 1243  BIZNIS VRSTVA
1244 1244  
1245 1245  // //
... ... @@ -1250,16 +1250,17 @@
1250 1250  )))|(((
1251 1251  X
1252 1252  )))|(((
1253 -
1295 +\\
1254 1254  )))|(((
1255 -
1297 +\\
1256 1256  )))|(((
1257 -
1299 +\\
1258 1258  
1301 +\\
1259 1259  
1260 1260  X
1261 1261  )))
1262 -|(((
1305 +(% class="" %)|(((
1263 1263  Kritérium B
1264 1264  
1265 1265  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -1268,16 +1268,17 @@
1268 1268  )))|(((
1269 1269  X
1270 1270  )))|(((
1271 -
1314 +\\
1272 1272  )))|(((
1273 -
1316 +\\
1274 1274  )))|(((
1275 -
1318 +\\
1276 1276  
1320 +\\
1277 1277  
1278 1278  X
1279 1279  )))
1280 -|(((
1324 +(% class="" %)|(((
1281 1281  Kritérium C
1282 1282  
1283 1283  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -1286,16 +1286,17 @@
1286 1286  )))|(((
1287 1287  X
1288 1288  )))|(((
1289 -
1333 +\\
1290 1290  )))|(((
1291 -
1335 +\\
1292 1292  )))|(((
1293 -
1337 +\\
1294 1294  
1339 +\\
1295 1295  
1296 1296  X
1297 1297  )))
1298 -|(((
1343 +(% class="" %)|(((
1299 1299  Kritérium D
1300 1300  
1301 1301  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1302,22 +1302,24 @@
1302 1302  )))|(((
1303 1303  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1304 1304  )))|(((
1305 -
1350 +\\
1306 1306  )))|(((
1307 1307  X
1308 1308  )))|(((
1309 1309  X
1310 1310  )))|(((
1311 -
1356 +\\
1312 1312  
1358 +\\
1313 1313  
1314 1314  X
1315 1315  )))
1316 1316  
1363 +\\
1317 1317  
1318 1318  Vyhodnotenie MCA
1319 1319  
1320 -|(((
1367 +(% class="" %)|(((
1321 1321  Zoznam kritérií
1322 1322  )))|(((
1323 1323  Alternatíva
... ... @@ -1340,7 +1340,7 @@
1340 1340  )))|(((
1341 1341  Spôsob dosiahnutia
1342 1342  )))
1343 -|(((
1390 +(% class="" %)|(((
1344 1344  Kritérium A
1345 1345  )))|(((
1346 1346  Nie
... ... @@ -1355,7 +1355,7 @@
1355 1355  )))|(((
1356 1356  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1357 1357  )))
1358 -|(((
1405 +(% class="" %)|(((
1359 1359  Kritérium B
1360 1360  )))|(((
1361 1361  Nie
... ... @@ -1370,7 +1370,7 @@
1370 1370  )))|(((
1371 1371  N/A
1372 1372  )))
1373 -|(((
1420 +(% class="" %)|(((
1374 1374  Kritérium C
1375 1375  )))|(((
1376 1376  Nie
... ... @@ -1385,7 +1385,7 @@
1385 1385  )))|(((
1386 1386  N/A
1387 1387  )))
1388 -|(((
1435 +(% class="" %)|(((
1389 1389  Kritérium D
1390 1390  )))|(((
1391 1391  Nie
... ... @@ -1401,25 +1401,31 @@
1401 1401  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1402 1402  )))
1403 1403  
1451 +\\
1404 1404  
1405 1405  // //
1406 1406  
1407 1407  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1408 1408  
1457 +\\
1409 1409  
1410 1410  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1411 1411  
1461 +\\
1412 1412  
1413 1413  == {{id name="projekt_2816_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1414 1414  
1465 +\\
1415 1415  
1416 1416  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1417 1417  
1418 1418  = {{id name="projekt_2816_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1419 1419  
1471 +\\
1420 1420  
1421 1421  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1422 1422  
1475 +\\
1423 1423  
1424 1424  Oblasť organizácia kybernetickej bezpečnosti:
1425 1425  
... ... @@ -1427,6 +1427,7 @@
1427 1427  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1428 1428  * Štatút bezpečnostného výboru, rokovací poriadok.
1429 1429  
1483 +\\
1430 1430  
1431 1431  Oblasť aktíva:
1432 1432  
... ... @@ -1433,6 +1433,7 @@
1433 1433  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1434 1434  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1435 1435  
1490 +\\
1436 1436  
1437 1437  Oblasť incidenty:
1438 1438  
... ... @@ -1439,6 +1439,7 @@
1439 1439  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1440 1440  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1441 1441  
1497 +\\
1442 1442  
1443 1443  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1444 1444  
... ... @@ -1448,6 +1448,7 @@
1448 1448  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1449 1449  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1450 1450  
1507 +\\
1451 1451  
1452 1452  Oblasť tretie strany:
1453 1453  
... ... @@ -1455,6 +1455,7 @@
1455 1455  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1456 1456  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1457 1457  
1515 +\\
1458 1458  
1459 1459  Oblasť riadenie rizík:
1460 1460  
... ... @@ -1462,6 +1462,7 @@
1462 1462  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1463 1463  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1464 1464  
1523 +\\
1465 1465  
1466 1466  Oblasť špecifické (riadenie súladu a audit):
1467 1467  
... ... @@ -1468,11 +1468,13 @@
1468 1468  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1469 1469  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1470 1470  
1530 +\\
1471 1471  
1472 1472  = {{id name="projekt_2816_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1473 1473  
1474 1474  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1475 1475  
1536 +\\
1476 1476  
1477 1477  Organizácia kybernetickej a informačnej bezpečnosti
1478 1478  
... ... @@ -1487,6 +1487,7 @@
1487 1487  - Riadenie súladu 
1488 1488  - Riadenie kontinuity procesov a činností
1489 1489  
1551 +\\
1490 1490  
1491 1491  Riadenie rizík
1492 1492  
... ... @@ -1493,17 +1493,21 @@
1493 1493  * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
1494 1494  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
1495 1495  
1558 +\\
1496 1496  
1497 1497  Kontinuita prevádzky
1498 1498  
1499 1499  * Vypracovanie stratégie a krízových  plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity   prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie  a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie   interného   riadiaceho   aktu   obsahujúceho   a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie   postupov   zálohovania   na   obnovu   siete   a informačného systému   po   jeho   narušení   alebo   zlyhaní   v dôsledku   kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1500 1500  
1564 +\\
1501 1501  
1566 +\\
1502 1502  
1503 1503  Sieťová a komunikačná bezpečnosť
1504 1504  
1505 1505  * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1506 1506  
1572 +\\
1507 1507  
1508 1508  Sieťová a komunikačná bezpečnosť - Firewall NGFW
1509 1509  
... ... @@ -1528,6 +1528,7 @@
1528 1528   - centralizovaná správa konfigurácie a zhromažďovanie protokolov
1529 1529   - analytický nástroj na hodnotenie kybernetických incidentov
1530 1530  
1597 +\\
1531 1531  
1532 1532  Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra
1533 1533  
... ... @@ -1553,11 +1553,13 @@
1553 1553  - rozhranie REST API
1554 1554  - konfigurácia
1555 1555  
1623 +\\
1556 1556  
1557 1557  Implementácie zálohovacích serverov
1558 1558  
1559 1559  Implementácia zálohovacích serverov je zásadným krokom pre zabezpečenie nepretržitej dostupnosti a ochrany dát organizácie. Tento projekt pozostáva z inštalácie primárneho a sekundárneho zálohovacieho servera, licenčného pokrytia a implementačných služieb.
1560 1560  
1629 +\\
1561 1561  
1562 1562  Zaznamenávanie udalostí a monitorovanie - Log manažment
1563 1563  
... ... @@ -1570,6 +1570,7 @@
1570 1570  - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní
1571 1571  - Dostupnosť dobre zdokumentovaného rozhrania API
1572 1572  
1642 +\\
1573 1573  
1574 1574  Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností
1575 1575  
... ... @@ -1580,11 +1580,13 @@
1580 1580  - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie).
1581 1581  - Návrh dimenzovania riešenia zameraný na 256 IP
1582 1582  
1653 +\\
1583 1583  
1584 1584  Emailový server a zabezpečenia emailovej komunikácie
1585 1585  
1586 1586  Implementácia emailového servera na platforme Exchange Server. V rámci implementácie musí byť realizovaná aj migrácia existujúceho emailového servera, nastavení, pravidiel, zabezpečenia a všetkých emailových schránok na nový emailový server. Následne po implementácii nasleduje testovanie funkčnosti emailovej komunikácie zákazníka.
1587 1587  
1659 +\\
1588 1588  
1589 1589  Náhľad aplikačnej to be vrstvy architektúry
1590 1590  
... ... @@ -1594,12 +1594,15 @@
1594 1594  
1595 1595  [[image:attach:image-2024-7-3_23-13-1-1.png||height="400"]]
1596 1596  
1669 +\\
1597 1597  
1671 +\\
1598 1598  
1673 +\\
1599 1599  
1600 1600  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Nová Ves pozostáva z nasledovných komponentov:
1601 1601  
1602 -|(((
1677 +(% class="" %)|(((
1603 1603  **Kód ISVS **//(z MetaIS)//
1604 1604  )))|(((
1605 1605  **Názov ISVS**
... ... @@ -1616,7 +1616,7 @@
1616 1616  
1617 1617  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1618 1618  )))
1619 -|(((
1694 +(% class="" %)|(((
1620 1620  isvs_14453
1621 1621  )))|(((
1622 1622  Registratúra
... ... @@ -1627,9 +1627,9 @@
1627 1627  )))|(((
1628 1628   Agendový
1629 1629  )))|(((
1630 -
1705 +\\
1631 1631  )))
1632 -|(((
1707 +(% class="" %)|(((
1633 1633  isvs_14452
1634 1634  )))|(((
1635 1635  MsP Kamery
... ... @@ -1640,9 +1640,9 @@
1640 1640  )))|(((
1641 1641   Agendový
1642 1642  )))|(((
1643 -
1718 +\\
1644 1644  )))
1645 -|(((
1720 +(% class="" %)|(((
1646 1646  isvs_14451
1647 1647  )))|(((
1648 1648  Účtovníctvo
... ... @@ -1653,9 +1653,9 @@
1653 1653  )))|(((
1654 1654   Agendový
1655 1655  )))|(((
1656 -
1731 +\\
1657 1657  )))
1658 -|(((
1733 +(% class="" %)|(((
1659 1659  isvs_14450
1660 1660  )))|(((
1661 1661  Digitálne sídlo Spišská Nová Ves
... ... @@ -1666,9 +1666,10 @@
1666 1666  )))|(((
1667 1667   Agendový
1668 1668  )))|(((
1669 -
1744 +\\
1670 1670  )))
1671 -|(((
1746 +(% class="" %)|(((
1747 +
1672 1672  isvs_11846
1673 1673  )))|(((
1674 1674  Web mesta Spišská Nová Ves
... ... @@ -1679,9 +1679,9 @@
1679 1679  )))|(((
1680 1680   Agendový
1681 1681  )))|(((
1682 -
1758 +\\
1683 1683  )))
1684 -|(((
1760 +(% class="" %)|(((
1685 1685  isvs_14449
1686 1686  )))|(((
1687 1687  Služby DCOM
... ... @@ -1692,9 +1692,9 @@
1692 1692  )))|(((
1693 1693   Agendový
1694 1694  )))|(((
1695 -
1771 +\\
1696 1696  )))
1697 -|(((
1773 +(% class="" %)|(((
1698 1698  isvs_14448
1699 1699  )))|(((
1700 1700  Korwin
... ... @@ -1705,9 +1705,10 @@
1705 1705  )))|(((
1706 1706   Agendový
1707 1707  )))|(((
1708 -
1784 +\\
1709 1709  )))
1710 -|(((
1786 +(% class="" %)|(((
1787 +
1711 1711  isvs_11848
1712 1712  )))|(((
1713 1713  IS GIS
... ... @@ -1718,7 +1718,7 @@
1718 1718  )))|(((
1719 1719   Agendový
1720 1720  )))|(((
1721 -
1798 +\\
1722 1722  )))
1723 1723  
1724 1724  // //
... ... @@ -1729,37 +1729,45 @@
1729 1729  
1730 1730  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1731 1731  
1809 +\\
1732 1732  
1733 1733  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1734 1734  
1735 1735  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1736 1736  
1815 +\\
1737 1737  
1738 1738  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1739 1739  
1740 1740  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1741 1741  
1821 +\\
1742 1742  
1743 -=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1823 +=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1744 1744  
1745 1745  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1746 1746  
1827 +\\
1747 1747  
1748 1748  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1749 1749  
1831 +\\
1750 1750  
1751 1751  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1752 1752  
1835 +\\
1753 1753  
1754 1754  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1755 1755  
1756 1756  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1757 1757  
1841 +\\
1758 1758  
1759 1759  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1760 1760  
1761 1761  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1762 1762  
1847 +\\
1763 1763  
1764 1764  === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1765 1765  
... ... @@ -1769,6 +1769,7 @@
1769 1769  
1770 1770  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1771 1771  
1857 +\\
1772 1772  
1773 1773  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1774 1774  
... ... @@ -1778,8 +1778,9 @@
1778 1778  
1779 1779  = {{id name="projekt_2816_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1780 1780  
1867 +\\
1781 1781  
1782 -|(((
1869 +(% class="" %)|(((
1783 1783  **Názov položky**
1784 1784  )))|(((
1785 1785  **Počet**
... ... @@ -1788,7 +1788,7 @@
1788 1788  )))|(((
1789 1789  **Cena celkom s DPH**
1790 1790  )))
1791 -|(((
1878 +(% class="" %)|(((
1792 1792  I. Zavedenie ISMS
1793 1793  )))|(((
1794 1794  1 komplet
... ... @@ -1797,7 +1797,7 @@
1797 1797  )))|(((
1798 1798  24 480,00 EUR
1799 1799  )))
1800 -|(((
1887 +(% class="" %)|(((
1801 1801  II. Dodanie a Implementácia Log Management systému
1802 1802  )))|(((
1803 1803  1 komplet
... ... @@ -1806,7 +1806,7 @@
1806 1806  )))|(((
1807 1807  23 400,00 EUR
1808 1808  )))
1809 -|(((
1896 +(% class="" %)|(((
1810 1810  III. Dodanie Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností
1811 1811  )))|(((
1812 1812  1 komplet
... ... @@ -1815,7 +1815,7 @@
1815 1815  )))|(((
1816 1816  40 782,00 EUR
1817 1817  )))
1818 -|(((
1905 +(% class="" %)|(((
1819 1819  III. Implementácia Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností
1820 1820  )))|(((
1821 1821  1 komplet
... ... @@ -1824,7 +1824,7 @@
1824 1824  )))|(((
1825 1825  4 680,00 EUR
1826 1826  )))
1827 -|(((
1914 +(% class="" %)|(((
1828 1828  IV. Dodanie Dátového centra HW
1829 1829  )))|(((
1830 1830  1 komplet
... ... @@ -1833,7 +1833,7 @@
1833 1833  )))|(((
1834 1834  119 880,00 EUR
1835 1835  )))
1836 -|(((
1923 +(% class="" %)|(((
1837 1837  IV. Dodanie Dátového centra SW
1838 1838  )))|(((
1839 1839  1 komplet
... ... @@ -1842,7 +1842,7 @@
1842 1842  )))|(((
1843 1843  29 251,20 EUR
1844 1844  )))
1845 -|(((
1932 +(% class="" %)|(((
1846 1846  IV. Implementácia Dátového centra
1847 1847  )))|(((
1848 1848  1 komplet
... ... @@ -1851,7 +1851,7 @@
1851 1851  )))|(((
1852 1852  8 400,00 EUR
1853 1853  )))
1854 -|(((
1941 +(% class="" %)|(((
1855 1855  V. Dodanie HW zálohovanie dát
1856 1856  )))|(((
1857 1857  1 komplet
... ... @@ -1860,7 +1860,7 @@
1860 1860  )))|(((
1861 1861  22 800,00 EUR
1862 1862  )))
1863 -|(((
1950 +(% class="" %)|(((
1864 1864  V. Dodanie SW zálohovanie dát
1865 1865  )))|(((
1866 1866  1 komplet
... ... @@ -1869,7 +1869,7 @@
1869 1869  )))|(((
1870 1870  4 812,00 EUR
1871 1871  )))
1872 -|(((
1959 +(% class="" %)|(((
1873 1873  V. Implementácia HW a SW pre zálohovanie dát
1874 1874  )))|(((
1875 1875  1 komplet
... ... @@ -1878,7 +1878,7 @@
1878 1878  )))|(((
1879 1879  3600,00 EUR
1880 1880  )))
1881 -|(((
1968 +(% class="" %)|(((
1882 1882  VI. Dodanie Kontroly a zabezpečenia sieťového prístupu
1883 1883  )))|(((
1884 1884  1 komplet
... ... @@ -1887,7 +1887,7 @@
1887 1887  )))|(((
1888 1888  70 728,00 EUR
1889 1889  )))
1890 -|(((
1977 +(% class="" %)|(((
1891 1891  VI. Implementácia Kontroly a zabezpečenia sieťového prístupu
1892 1892  )))|(((
1893 1893  1 komplet
... ... @@ -1896,7 +1896,7 @@
1896 1896  )))|(((
1897 1897  4 200,00 EUR
1898 1898  )))
1899 -|(((
1986 +(% class="" %)|(((
1900 1900  VII. Dodanie Emailového servra a zabezpečenia emailovej komunikácie
1901 1901  )))|(((
1902 1902  1 komplet
... ... @@ -1905,7 +1905,7 @@
1905 1905  )))|(((
1906 1906  36 100,80 EUR
1907 1907  )))
1908 -|(((
1995 +(% class="" %)|(((
1909 1909  VII. Implementácia Emailového servra a zabezpečenia emailovej komunikácie
1910 1910  )))|(((
1911 1911  1 komplet
... ... @@ -1914,7 +1914,7 @@
1914 1914  )))|(((
1915 1915  5 040,00 EUR
1916 1916  )))
1917 -|(((
2004 +(% class="" %)|(((
1918 1918  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1919 1919  )))|(((
1920 1920  7%
... ... @@ -1923,7 +1923,7 @@
1923 1923  )))|(((
1924 1924  27 870,78 EUR
1925 1925  )))
1926 -|(((
2013 +(% class="" %)|(((
1927 1927  **Celková suma**
1928 1928  )))|(((
1929 1929  **~ **
... ... @@ -1933,118 +1933,122 @@
1933 1933  **426 024,78 EUR**
1934 1934  )))
1935 1935  
2023 +\\
1936 1936  
1937 1937  == {{id name="projekt_2816_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1938 1938  
2027 +\\
1939 1939  
1940 -|(((
2029 +(% class="" %)|(((
1941 1941  Náklady
1942 1942  )))|(((
1943 1943  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1944 1944  )))
1945 -|(((
2034 +(% class="" %)|(((
1946 1946  **Všeobecný materiál**
1947 1947  )))|(((
1948 -
2037 +\\
1949 1949  )))
1950 -|(((
2039 +(% class="" %)|(((
1951 1951  **IT - CAPEX**
1952 1952  )))|(((
1953 -
2042 +\\
1954 1954  )))
1955 -|(((
2044 +(% class="" %)|(((
1956 1956  Služby
1957 1957  )))|(((
1958 1958  //73 800,00//
1959 1959  )))
1960 -|(((
2049 +(% class="" %)|(((
1961 1961  SW
1962 1962  )))|(((
1963 1963  //110 946,00//
1964 1964  )))
1965 -|(((
2054 +(% class="" %)|(((
1966 1966  HW
1967 1967  )))|(((
1968 1968  //213 408,00//
1969 1969  )))
1970 -|(((
2059 +(% class="" %)|(((
1971 1971  **IT - OPEX- prevádzka**
1972 1972  )))|(((
1973 -
2062 +\\
1974 1974  )))
1975 -|(((
2064 +(% class="" %)|(((
1976 1976  Aplikácie
1977 1977  )))|(((
1978 -
2067 +\\
1979 1979  )))
1980 -|(((
2069 +(% class="" %)|(((
1981 1981  SW
1982 1982  )))|(((
1983 1983  //9 880,00//
1984 1984  )))
1985 -|(((
2074 +(% class="" %)|(((
1986 1986  HW
1987 1987  )))|(((
1988 1988  //12 420,00//
1989 1989  )))
1990 -|(((
2079 +(% class="" %)|(((
1991 1991  **Prínosy**
1992 1992  )))|(((
1993 -
2082 +\\
1994 1994  )))
1995 -|(((
2084 +(% class="" %)|(((
1996 1996  **Finančné prínosy**
1997 1997  )))|(((
1998 -
2087 +\\
1999 1999  )))
2000 -|(((
2089 +(% class="" %)|(((
2001 2001  Administratívne poplatky
2002 2002  )))|(((
2003 -
2092 +\\
2004 2004  )))
2005 -|(((
2094 +(% class="" %)|(((
2006 2006  Ostatné daňové a nedaňové príjmy
2007 2007  )))|(((
2008 -
2097 +\\
2009 2009  )))
2010 -|(((
2099 +(% class="" %)|(((
2011 2011  **Ekonomické prínosy**
2012 2012  )))|(((
2013 -
2102 +\\
2014 2014  )))
2015 -|(((
2104 +(% class="" %)|(((
2016 2016  Občania (€)
2017 2017  )))|(((
2018 -
2107 +\\
2019 2019  )))
2020 -|(((
2109 +(% class="" %)|(((
2021 2021  Úradníci (€)
2022 2022  )))|(((
2023 -
2112 +\\
2024 2024  )))
2025 -|(((
2114 +(% class="" %)|(((
2026 2026  Úradníci (FTE)
2027 2027  )))|(((
2028 -
2117 +\\
2029 2029  )))
2030 -|(((
2119 +(% class="" %)|(((
2031 2031  **Kvalitatívne prínosy**
2032 2032  )))|(((
2033 -
2122 +\\
2034 2034  )))
2035 -|(((
2036 -
2124 +(% class="" %)|(((
2125 +\\
2037 2037  )))|(((
2038 2038  // //
2039 2039  )))
2040 2040  
2130 +\\
2041 2041  
2042 2042  = {{id name="projekt_2816_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2043 2043  
2134 +\\
2044 2044  
2045 2045  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
2046 2046  
2047 -|(((
2138 +(% class="" %)|(((
2048 2048  ID
2049 2049  )))|(((
2050 2050  FÁZA/AKTIVITA
... ... @@ -2059,7 +2059,7 @@
2059 2059  )))|(((
2060 2060  POZNÁMKA
2061 2061  )))
2062 -|(((
2153 +(% class="" %)|(((
2063 2063  1.
2064 2064  )))|(((
2065 2065  Prípravná fáza a Iniciačná fáza
... ... @@ -2068,9 +2068,9 @@
2068 2068  )))|(((
2069 2069  12/2024
2070 2070  )))|(((
2071 -
2162 +\\
2072 2072  )))
2073 -|(((
2164 +(% class="" %)|(((
2074 2074  2.
2075 2075  )))|(((
2076 2076  Realizačná fáza
... ... @@ -2079,9 +2079,9 @@
2079 2079  )))|(((
2080 2080  12/2025
2081 2081  )))|(((
2082 -
2173 +\\
2083 2083  )))
2084 -|(((
2175 +(% class="" %)|(((
2085 2085  2a
2086 2086  )))|(((
2087 2087  Analýza a Dizajn
... ... @@ -2090,9 +2090,9 @@
2090 2090  )))|(((
2091 2091  03/2025
2092 2092  )))|(((
2093 -
2184 +\\
2094 2094  )))
2095 -|(((
2186 +(% class="" %)|(((
2096 2096  2b
2097 2097  )))|(((
2098 2098  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2101,9 +2101,9 @@
2101 2101  )))|(((
2102 2102  12/2025
2103 2103  )))|(((
2104 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
2195 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
2105 2105  )))
2106 -|(((
2197 +(% class="" %)|(((
2107 2107  2c
2108 2108  )))|(((
2109 2109  Implementácia a testovanie
... ... @@ -2114,7 +2114,7 @@
2114 2114  )))|(((
2115 2115  Tvorba dokumentácie výstupov
2116 2116  )))
2117 -|(((
2208 +(% class="" %)|(((
2118 2118  2d
2119 2119  )))|(((
2120 2120  Nasadenie a PIP
... ... @@ -2125,7 +2125,7 @@
2125 2125  )))|(((
2126 2126  PIP - 2 mesiace po nasadení
2127 2127  )))
2128 -|(((
2219 +(% class="" %)|(((
2129 2129  4.
2130 2130  )))|(((
2131 2131  Podpora prevádzky (SLA)
... ... @@ -2134,14 +2134,16 @@
2134 2134  )))|(((
2135 2135  12/2028
2136 2136  )))|(((
2137 -
2228 +\\
2138 2138  )))
2139 2139  
2231 +\\
2140 2140  
2141 2141  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
2142 2142  
2143 2143  = {{id name="projekt_2816_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
2144 2144  
2237 +\\
2145 2145  
2146 2146  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
2147 2147  
... ... @@ -2151,8 +2151,9 @@
2151 2151  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2152 2152  * Projektový manažér objednávateľa (PM)
2153 2153  
2247 +\\
2154 2154  
2155 -|(((
2249 +(% class="" %)|(((
2156 2156  ID
2157 2157  )))|(((
2158 2158  Meno a Priezvisko
... ... @@ -2163,7 +2163,7 @@
2163 2163  )))|(((
2164 2164  Rola v projekte
2165 2165  )))
2166 -|(((
2260 +(% class="" %)|(((
2167 2167  1.
2168 2168  )))|(((
2169 2169  TBD
... ... @@ -2174,7 +2174,7 @@
2174 2174  )))|(((
2175 2175  Predseda RV
2176 2176  )))
2177 -|(((
2271 +(% class="" %)|(((
2178 2178  2.
2179 2179  )))|(((
2180 2180  **~ **TBD
... ... @@ -2185,7 +2185,7 @@
2185 2185  )))|(((
2186 2186  Biznis vlastník
2187 2187  )))
2188 -|(((
2282 +(% class="" %)|(((
2189 2189  3.
2190 2190  )))|(((
2191 2191  TBD
... ... @@ -2196,7 +2196,7 @@
2196 2196  )))|(((
2197 2197  Zástupca prevádzky
2198 2198  )))
2199 -|(((
2293 +(% class="" %)|(((
2200 2200  4.
2201 2201  )))|(((
2202 2202  TBD
... ... @@ -2208,6 +2208,7 @@
2208 2208  Zástupca dodávateľa
2209 2209  )))
2210 2210  
2305 +\\
2211 2211  
2212 2212  Zostavuje sa Projektový tím objednávateľa
2213 2213  
... ... @@ -2215,8 +2215,9 @@
2215 2215  * biznis vlastník
2216 2216  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2217 2217  
2313 +\\
2218 2218  
2219 -|(((
2315 +(% class="" %)|(((
2220 2220  ID
2221 2221  )))|(((
2222 2222  Meno a Priezvisko
... ... @@ -2227,7 +2227,7 @@
2227 2227  )))|(((
2228 2228  Rola v projekte
2229 2229  )))
2230 -|(((
2326 +(% class="" %)|(((
2231 2231  1.
2232 2232  )))|(((
2233 2233  TBD
... ... @@ -2238,7 +2238,7 @@
2238 2238  )))|(((
2239 2239  Kľúčový používateľ
2240 2240  )))
2241 -|(((
2337 +(% class="" %)|(((
2242 2242  4.
2243 2243  )))|(((
2244 2244  Ing. Štefan Pohly
... ... @@ -2249,7 +2249,7 @@
2249 2249  )))|(((
2250 2250  MKB
2251 2251  )))
2252 -|(((
2348 +(% class="" %)|(((
2253 2253  5.
2254 2254  )))|(((
2255 2255  Zuzana Valkoššáková, Ing.
... ... @@ -2261,9 +2261,11 @@
2261 2261  Projektový manažér
2262 2262  )))
2263 2263  
2360 +\\
2264 2264  
2265 2265  == {{id name="projekt_2816_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
2266 2266  
2364 +\\
2267 2267  
2268 2268  **Kľúčový používateľ**
2269 2269  
... ... @@ -2283,6 +2283,7 @@
2283 2283  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2284 2284  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2285 2285  
2384 +\\
2286 2286  
2287 2287  **Projektový manažér**
2288 2288  
... ... @@ -2293,6 +2293,7 @@
2293 2293  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2294 2294  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2295 2295  
2395 +\\
2296 2296  
2297 2297  = {{id name="projekt_2816_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
2298 2298  
... ... @@ -2300,13 +2300,17 @@
2300 2300  
2301 2301  = {{id name="projekt_2816_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
2302 2302  
2403 +\\
2303 2303  
2304 2304  Príloha 1: Zoznam rizík a závislostí
2305 2305  
2407 +\\
2306 2306  
2307 2307  Koniec dokumentu
2308 2308  
2411 +\\
2309 2309  
2413 +\\
2310 2310  
2311 2311  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2312 2312