Zmeny dokumentu projekt_2816_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 09:34
Do verzie 3.1
upravil stefan_pohly
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2816_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2816.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.stefan_pohly - Obsah
-
... ... @@ -6,29 +6,29 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" height="108" style="vertical-align:center"]]9 +[[image:attach:image-2024-7-3_23-9-37-1.png||thumbnail="true" align="center" height="108"]] 10 10 11 -|((( 11 +(% class="" %)|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Mesto Spišská Nová Ves 15 15 ))) 16 -|((( 16 +(% class="" %)|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Nová Ves 20 20 ))) 21 -|((( 21 +(% class="" %)|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Zuzana Valkoššáková, Ing. 25 25 ))) 26 -|((( 26 +(% class="" %)|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Mesto Spišská Nová Ves 30 30 ))) 31 -|((( 31 +(% class="" %)|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Ing. Pavol Bečarik ... ... @@ -38,7 +38,7 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 -|((( 41 +(% class="" %)|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 -|((( 56 +(% class="" %)|((( 57 57 Schválil 58 58 )))|((( 59 59 Ing. Pavol Bečarik ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 31.5.2024 66 66 )))|((( 67 - 67 +\\ 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -71,7 +71,7 @@ 71 71 72 72 = {{id name="projekt_2816_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 -|((( 74 +(% class="" %)|((( 75 75 Verzia 76 76 )))|((( 77 77 Dátum ... ... @@ -80,7 +80,7 @@ 80 80 )))|((( 81 81 Meno 82 82 ))) 83 -|((( 83 +(% class="" %)|((( 84 84 Ver.6 85 85 )))|((( 86 86 31.5.2024 ... ... @@ -96,127 +96,132 @@ 96 96 97 97 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 98 99 +\\ 99 99 100 100 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 101 101 103 +\\ 102 102 103 103 == {{id name="projekt_2816_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 104 104 107 +\\ 105 105 106 -|((( 109 +(% class="" %)|((( 107 107 SKRATKA/POJEM 108 108 )))|((( 109 109 POPIS 110 110 ))) 111 -|((( 114 +(% class="" %)|((( 112 112 BEZP 113 113 )))|((( 114 114 Bezpečnosť/Bezpečnostný 115 115 ))) 116 -|((( 119 +(% class="" %)|((( 117 117 EDR 118 118 )))|((( 119 119 Endpoint Detection & Response 120 120 ))) 121 -|((( 124 +(% class="" %)|((( 122 122 EPP 123 123 )))|((( 124 124 Endpoint protection 125 125 ))) 126 -|((( 129 +(% class="" %)|((( 127 127 FW 128 128 )))|((( 129 129 Firewall 130 130 ))) 131 -|((( 134 +(% class="" %)|((( 132 132 HW 133 133 )))|((( 134 134 Hardvér 135 135 ))) 136 -|((( 139 +(% class="" %)|((( 137 137 IKT 138 138 )))|((( 139 139 Informačno-komunikačné technológie 140 140 ))) 141 -|((( 144 +(% class="" %)|((( 142 142 IRA 143 143 )))|((( 144 144 Interný riadiaci akt 145 145 ))) 146 -|((( 149 +(% class="" %)|((( 147 147 IS 148 148 )))|((( 149 149 Informačný systém 150 150 ))) 151 -|((( 154 +(% class="" %)|((( 152 152 ISVS 153 153 )))|((( 154 154 Informačný systém verejnej správy 155 155 ))) 156 -|((( 159 +(% class="" %)|((( 157 157 IT 158 158 )))|((( 159 159 Informačné technológie 160 160 ))) 161 -|((( 164 +(% class="" %)|((( 162 162 KB 163 163 )))|((( 164 164 Kybernetická bezpečnosť 165 165 ))) 166 -|((( 169 +(% class="" %)|((( 167 167 MKB 168 168 )))|((( 169 169 Manažér kybernetickej bezpečnosti 170 170 ))) 171 -|((( 174 +(% class="" %)|((( 172 172 NGFW 173 173 )))|((( 174 174 Next Generation Firewall 175 175 ))) 176 -|((( 179 +(% class="" %)|((( 177 177 RACI 178 178 )))|((( 179 179 responsible, accountable, consulted, and informed 180 180 ))) 181 -|((( 184 +(% class="" %)|((( 182 182 R OIT 183 183 )))|((( 184 184 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 185 185 ))) 186 -|((( 189 +(% class="" %)|((( 187 187 SIEM 188 188 )))|((( 189 189 Security Information and Event Management 190 190 ))) 191 -|((( 194 +(% class="" %)|((( 192 192 SOC 193 193 )))|((( 194 194 Security Operations Center 195 195 ))) 196 -|((( 199 +(% class="" %)|((( 197 197 SPoF 198 198 )))|((( 199 199 Single Point of Failure 200 200 ))) 201 -|((( 204 +(% class="" %)|((( 202 202 SW 203 203 )))|((( 204 204 Softvér 205 205 ))) 206 -|((( 209 +(% class="" %)|((( 207 207 UTM 208 208 )))|((( 209 209 Unified Threat Management 210 210 ))) 211 -|((( 214 +(% class="" %)|((( 212 212 VS 213 213 )))|((( 214 214 Verejná správa 215 215 ))) 216 216 220 + 217 217 218 218 == {{id name="projekt_2816_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 219 219 224 +\\ 220 220 221 221 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 222 222 ... ... @@ -240,6 +240,7 @@ 240 240 241 241 = {{id name="projekt_2816_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 242 242 248 +\\ 243 243 244 244 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 245 245 ... ... @@ -295,12 +295,15 @@ 295 295 296 296 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 297 297 304 +\\ 298 298 299 299 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Spišská Nová Ves riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní. 300 300 308 +\\ 301 301 302 302 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 303 303 312 +\\ 304 304 305 305 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 306 306 ... ... @@ -311,9 +311,11 @@ 311 311 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 312 312 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 313 313 323 +\\ 314 314 315 315 Mesto Spišská Nová Ves má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 316 316 327 +\\ 317 317 318 318 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 319 319 ... ... @@ -504,6 +504,7 @@ 504 504 505 505 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 506 506 518 +\\ 507 507 508 508 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Nová Ves, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 509 509 ... ... @@ -576,6 +576,7 @@ 576 576 577 577 Dokumentácia a nasadenie monitoringu zariadení 578 578 591 +\\ 579 579 580 580 - Zabezpečenie kybernetickej bezpečnosti podľa § 20 ods. 3 písm. i) zákona sieťová a komunikačná bezpečnosť 581 581 ... ... @@ -587,6 +587,7 @@ 587 587 588 588 Zabezpečenie ochrany pred pokročilými hrozbami 589 589 603 +\\ 590 590 591 591 - Minimálne požiadavky: 592 592 ... ... @@ -666,6 +666,7 @@ 666 666 667 667 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 668 668 683 +\\ 669 669 670 670 * Sekundárny zálohovací server pre imúnnu zálohu v počte 1ks 671 671 ... ... @@ -701,6 +701,7 @@ 701 701 702 702 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 703 703 719 +\\ 704 704 705 705 * Licenčné pokrytie a implementačné služby 706 706 ... ... @@ -751,6 +751,7 @@ 751 751 752 752 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 753 753 770 +\\ 754 754 755 755 * Produkčný server pre zabezpečenie vysokej dostupnosti v počte 2ks 756 756 ... ... @@ -794,6 +794,7 @@ 794 794 795 795 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 796 796 814 +\\ 797 797 798 798 * “Top of the Rack” prepínač pre zabezpečenie vysokej dostupnosti v počte 2ks 799 799 ... ... @@ -809,6 +809,7 @@ 809 809 810 810 Montáž a inštalácia: Vendor Field Deployment by Certified Deployment Distributor 811 811 830 +\\ 812 812 813 813 * Licenčné pokrytie a implementačné služby 814 814 ... ... @@ -852,9 +852,11 @@ 852 852 853 853 Riešenie po implementačných požiadaviek súvisiacich s výmenou servera Dokumentácia a nasadenie monitoringu servera 854 854 874 +\\ 855 855 876 +\\ 856 856 857 -|((( 878 +(% class="" %)|((( 858 858 **P.č.** 859 859 )))|((( 860 860 **Názov hodnotiaceho kritéria** ... ... @@ -863,7 +863,7 @@ 863 863 )))|((( 864 864 **Zdroj** 865 865 ))) 866 -|((( 887 +(% class="" %)|((( 867 867 1. 868 868 )))|((( 869 869 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -872,7 +872,7 @@ 872 872 )))|((( 873 873 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 874 874 ))) 875 -|((( 896 +(% class="" %)|((( 876 876 2. 877 877 )))|((( 878 878 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -885,7 +885,7 @@ 885 885 886 886 - Životopisy členov projektového tímu 887 887 ))) 888 -|((( 909 +(% class="" %)|((( 889 889 3. 890 890 )))|((( 891 891 Miera oprávnenosti výdavkov projektu. ... ... @@ -924,10 +924,11 @@ 924 924 925 925 - Audit a kontrolné činnosti 926 926 948 +\\ 927 927 928 928 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 929 929 ))) 930 -|((( 952 +(% class="" %)|((( 931 931 4. 932 932 )))|((( 933 933 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -943,8 +943,9 @@ 943 943 §24 ods. 2 písm. e) – kategória: I, 944 944 ))) 945 945 968 +\\ 946 946 947 -|((( 970 +(% class="" %)|((( 948 948 **Dopad kybernetického bezpečnostného incidentu v závislosti** 949 949 )))|((( 950 950 **Kategória** ... ... @@ -951,7 +951,7 @@ 951 951 )))|((( 952 952 **Vysvetlenie** 953 953 ))) 954 -|((( 977 +(% class="" %)|((( 955 955 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 956 956 957 957 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -968,7 +968,7 @@ 968 968 969 969 Celkom dotknutých osôb: 37381 970 970 ))) 971 -|((( 994 +(% class="" %)|((( 972 972 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 973 973 974 974 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -983,7 +983,7 @@ 983 983 )))|((( 984 984 Mesto Spišská Nová Ves má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 186905 hodín. 985 985 ))) 986 -|((( 1009 +(% class="" %)|((( 987 987 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 988 988 989 989 Stupeň narušenia fungovania základnej služby. ... ... @@ -992,7 +992,7 @@ 992 992 )))|((( 993 993 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 994 994 ))) 995 -|((( 1018 +(% class="" %)|((( 996 996 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 997 997 998 998 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -1002,11 +1002,13 @@ 1002 1002 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 1003 1003 ))) 1004 1004 1028 +\\ 1005 1005 1030 +\\ 1006 1006 1007 1007 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 1008 1008 1009 -|((( 1034 +(% class="" %)|((( 1010 1010 ID 1011 1011 )))|((( 1012 1012 AKTÉR / STAKEHOLDER ... ... @@ -1023,7 +1023,7 @@ 1023 1023 1024 1024 (MetaIS kód a názov ISVS) 1025 1025 ))) 1026 -|((( 1051 +(% class="" %)|((( 1027 1027 1. 1028 1028 )))|((( 1029 1029 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -1034,7 +1034,7 @@ 1034 1034 )))|((( 1035 1035 Isvs_63 MetaIS 1036 1036 ))) 1037 -|((( 1062 +(% class="" %)|((( 1038 1038 2. 1039 1039 )))|((( 1040 1040 Občan / podnikateľ ... ... @@ -1043,9 +1043,9 @@ 1043 1043 )))|((( 1044 1044 Konzument elektronických služieb 1045 1045 )))|((( 1046 - 1071 +\\ 1047 1047 ))) 1048 -|((( 1073 +(% class="" %)|((( 1049 1049 3. 1050 1050 )))|((( 1051 1051 Zamestnanec mesta ... ... @@ -1054,9 +1054,9 @@ 1054 1054 )))|((( 1055 1055 Spracovateľ elektronických služieb 1056 1056 )))|((( 1057 - 1082 +\\ 1058 1058 ))) 1059 -|((( 1084 +(% class="" %)|((( 1060 1060 4. 1061 1061 )))|((( 1062 1062 Mesto ... ... @@ -1068,16 +1068,20 @@ 1068 1068 ISVS a infraštruktúra 1069 1069 ))) 1070 1070 1096 +\\ 1071 1071 1098 +\\ 1072 1072 1073 1073 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 1074 1074 1102 +\\ 1075 1075 1076 -|((( 1104 +(% class="" %)|((( 1077 1077 ID 1078 1078 )))|((( 1079 - 1107 +\\ 1080 1080 1109 +\\ 1081 1081 1082 1082 Názov cieľa 1083 1083 )))|((( ... ... @@ -1085,7 +1085,7 @@ 1085 1085 )))|((( 1086 1086 Spôsob realizácie strategického cieľa 1087 1087 ))) 1088 -|((( 1117 +(% class="" %)|((( 1089 1089 ID01 1090 1090 )))|((( 1091 1091 RSO 1.2, kat. MRR ... ... @@ -1101,12 +1101,14 @@ 1101 1101 1102 1102 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 1103 1103 1133 +\\ 1104 1104 1105 -|((( 1135 +(% class="" %)|((( 1106 1106 ID 1107 1107 )))|((( 1108 - 1138 +\\ 1109 1109 1140 +\\ 1110 1110 1111 1111 ID/Názov cieľa 1112 1112 )))|((( ... ... @@ -1117,13 +1117,13 @@ 1117 1117 ukazovateľa 1118 1118 )))|((( 1119 1119 Merná jednotka 1120 - 1151 +\\ 1121 1121 )))|((( 1122 1122 AS IS 1123 1123 merateľné hodnoty 1124 1124 (aktuálne) 1125 1125 )))|((( 1126 -TO BE 1157 +TO BE 1127 1127 Merateľné hodnoty 1128 1128 (cieľové hodnoty) 1129 1129 )))|((( ... ... @@ -1131,7 +1131,7 @@ 1131 1131 )))|((( 1132 1132 Pozn. 1133 1133 ))) 1134 -|((( 1165 +(% class="" %)|((( 1135 1135 ID01 1136 1136 )))|((( 1137 1137 Výstup PO095 / PSKPSOI12 ... ... @@ -1146,11 +1146,12 @@ 1146 1146 )))|((( 1147 1147 1 1148 1148 )))|((( 1180 + 1149 1149 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 1150 1150 )))|((( 1151 1151 ... 1152 1152 ))) 1153 -|((( 1185 +(% class="" %)|((( 1154 1154 ID02 1155 1155 )))|((( 1156 1156 Výsledok PR017 / PSKPRCR11 ... ... @@ -1176,7 +1176,9 @@ 1176 1176 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1177 1177 ))) 1178 1178 1211 +\\ 1179 1179 1213 +\\ 1180 1180 1181 1181 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 1182 1182 ... ... @@ -1186,12 +1186,15 @@ 1186 1186 1187 1187 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 1188 1188 1223 +\\ 1189 1189 1190 1190 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 1191 1191 1227 +\\ 1192 1192 1193 1193 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 1194 1194 1231 +\\ 1195 1195 1196 1196 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Nová Ves pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 1197 1197 ... ... @@ -1201,22 +1201,27 @@ 1201 1201 1202 1202 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 1203 1203 1241 +\\ 1204 1204 1205 1205 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 1206 1206 1245 +\\ 1207 1207 1208 1208 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 1209 1209 1249 +\\ 1210 1210 1211 1211 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1212 1212 1253 +\\ 1213 1213 1214 1214 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 1215 1215 1257 +\\ 1216 1216 1217 1217 Spracovanie MCA 1218 1218 1219 -|((( 1261 +(% class="" %)|((( 1220 1220 **// //** 1221 1221 )))|((( 1222 1222 KRITÉRIUM ... ... @@ -1239,7 +1239,7 @@ 1239 1239 1240 1240 PZS 1241 1241 ))) 1242 -|(% rowspan="4" %)((( 1284 +(% class="" %)|(% rowspan="4" %)((( 1243 1243 BIZNIS VRSTVA 1244 1244 1245 1245 // // ... ... @@ -1250,16 +1250,17 @@ 1250 1250 )))|((( 1251 1251 X 1252 1252 )))|((( 1253 - 1295 +\\ 1254 1254 )))|((( 1255 - 1297 +\\ 1256 1256 )))|((( 1257 - 1299 +\\ 1258 1258 1301 +\\ 1259 1259 1260 1260 X 1261 1261 ))) 1262 -|((( 1305 +(% class="" %)|((( 1263 1263 Kritérium B 1264 1264 1265 1265 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1268,16 +1268,17 @@ 1268 1268 )))|((( 1269 1269 X 1270 1270 )))|((( 1271 - 1314 +\\ 1272 1272 )))|((( 1273 - 1316 +\\ 1274 1274 )))|((( 1275 - 1318 +\\ 1276 1276 1320 +\\ 1277 1277 1278 1278 X 1279 1279 ))) 1280 -|((( 1324 +(% class="" %)|((( 1281 1281 Kritérium C 1282 1282 1283 1283 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1286,16 +1286,17 @@ 1286 1286 )))|((( 1287 1287 X 1288 1288 )))|((( 1289 - 1333 +\\ 1290 1290 )))|((( 1291 - 1335 +\\ 1292 1292 )))|((( 1293 - 1337 +\\ 1294 1294 1339 +\\ 1295 1295 1296 1296 X 1297 1297 ))) 1298 -|((( 1343 +(% class="" %)|((( 1299 1299 Kritérium D 1300 1300 1301 1301 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1302,22 +1302,24 @@ 1302 1302 )))|((( 1303 1303 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1304 1304 )))|((( 1305 - 1350 +\\ 1306 1306 )))|((( 1307 1307 X 1308 1308 )))|((( 1309 1309 X 1310 1310 )))|((( 1311 - 1356 +\\ 1312 1312 1358 +\\ 1313 1313 1314 1314 X 1315 1315 ))) 1316 1316 1363 +\\ 1317 1317 1318 1318 Vyhodnotenie MCA 1319 1319 1320 -|((( 1367 +(% class="" %)|((( 1321 1321 Zoznam kritérií 1322 1322 )))|((( 1323 1323 Alternatíva ... ... @@ -1340,7 +1340,7 @@ 1340 1340 )))|((( 1341 1341 Spôsob dosiahnutia 1342 1342 ))) 1343 -|((( 1390 +(% class="" %)|((( 1344 1344 Kritérium A 1345 1345 )))|((( 1346 1346 Nie ... ... @@ -1355,7 +1355,7 @@ 1355 1355 )))|((( 1356 1356 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1357 1357 ))) 1358 -|((( 1405 +(% class="" %)|((( 1359 1359 Kritérium B 1360 1360 )))|((( 1361 1361 Nie ... ... @@ -1370,7 +1370,7 @@ 1370 1370 )))|((( 1371 1371 N/A 1372 1372 ))) 1373 -|((( 1420 +(% class="" %)|((( 1374 1374 Kritérium C 1375 1375 )))|((( 1376 1376 Nie ... ... @@ -1385,7 +1385,7 @@ 1385 1385 )))|((( 1386 1386 N/A 1387 1387 ))) 1388 -|((( 1435 +(% class="" %)|((( 1389 1389 Kritérium D 1390 1390 )))|((( 1391 1391 Nie ... ... @@ -1401,25 +1401,31 @@ 1401 1401 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1402 1402 ))) 1403 1403 1451 +\\ 1404 1404 1405 1405 // // 1406 1406 1407 1407 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1408 1408 1457 +\\ 1409 1409 1410 1410 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1411 1411 1461 +\\ 1412 1412 1413 1413 == {{id name="projekt_2816_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1414 1414 1465 +\\ 1415 1415 1416 1416 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1417 1417 1418 1418 = {{id name="projekt_2816_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1419 1419 1471 +\\ 1420 1420 1421 1421 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1422 1422 1475 +\\ 1423 1423 1424 1424 Oblasť organizácia kybernetickej bezpečnosti: 1425 1425 ... ... @@ -1427,6 +1427,7 @@ 1427 1427 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1428 1428 * Štatút bezpečnostného výboru, rokovací poriadok. 1429 1429 1483 +\\ 1430 1430 1431 1431 Oblasť aktíva: 1432 1432 ... ... @@ -1433,6 +1433,7 @@ 1433 1433 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1434 1434 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1435 1435 1490 +\\ 1436 1436 1437 1437 Oblasť incidenty: 1438 1438 ... ... @@ -1439,6 +1439,7 @@ 1439 1439 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1440 1440 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1441 1441 1497 +\\ 1442 1442 1443 1443 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1444 1444 ... ... @@ -1448,6 +1448,7 @@ 1448 1448 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1449 1449 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1450 1450 1507 +\\ 1451 1451 1452 1452 Oblasť tretie strany: 1453 1453 ... ... @@ -1455,6 +1455,7 @@ 1455 1455 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1456 1456 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1457 1457 1515 +\\ 1458 1458 1459 1459 Oblasť riadenie rizík: 1460 1460 ... ... @@ -1462,6 +1462,7 @@ 1462 1462 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1463 1463 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1464 1464 1523 +\\ 1465 1465 1466 1466 Oblasť špecifické (riadenie súladu a audit): 1467 1467 ... ... @@ -1468,11 +1468,13 @@ 1468 1468 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1469 1469 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1470 1470 1530 +\\ 1471 1471 1472 1472 = {{id name="projekt_2816_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1473 1473 1474 1474 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1475 1475 1536 +\\ 1476 1476 1477 1477 Organizácia kybernetickej a informačnej bezpečnosti 1478 1478 ... ... @@ -1487,6 +1487,7 @@ 1487 1487 - Riadenie súladu 1488 1488 - Riadenie kontinuity procesov a činností 1489 1489 1551 +\\ 1490 1490 1491 1491 Riadenie rizík 1492 1492 ... ... @@ -1493,17 +1493,21 @@ 1493 1493 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1494 1494 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1495 1495 1558 +\\ 1496 1496 1497 1497 Kontinuita prevádzky 1498 1498 1499 1499 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1500 1500 1564 +\\ 1501 1501 1566 +\\ 1502 1502 1503 1503 Sieťová a komunikačná bezpečnosť 1504 1504 1505 1505 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1506 1506 1572 +\\ 1507 1507 1508 1508 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1509 1509 ... ... @@ -1528,6 +1528,7 @@ 1528 1528 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1529 1529 - analytický nástroj na hodnotenie kybernetických incidentov 1530 1530 1597 +\\ 1531 1531 1532 1532 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1533 1533 ... ... @@ -1553,11 +1553,13 @@ 1553 1553 - rozhranie REST API 1554 1554 - konfigurácia 1555 1555 1623 +\\ 1556 1556 1557 1557 Implementácie zálohovacích serverov 1558 1558 1559 1559 Implementácia zálohovacích serverov je zásadným krokom pre zabezpečenie nepretržitej dostupnosti a ochrany dát organizácie. Tento projekt pozostáva z inštalácie primárneho a sekundárneho zálohovacieho servera, licenčného pokrytia a implementačných služieb. 1560 1560 1629 +\\ 1561 1561 1562 1562 Zaznamenávanie udalostí a monitorovanie - Log manažment 1563 1563 ... ... @@ -1570,6 +1570,7 @@ 1570 1570 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1571 1571 - Dostupnosť dobre zdokumentovaného rozhrania API 1572 1572 1642 +\\ 1573 1573 1574 1574 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1575 1575 ... ... @@ -1580,11 +1580,13 @@ 1580 1580 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1581 1581 - Návrh dimenzovania riešenia zameraný na 256 IP 1582 1582 1653 +\\ 1583 1583 1584 1584 Emailový server a zabezpečenia emailovej komunikácie 1585 1585 1586 1586 Implementácia emailového servera na platforme Exchange Server. V rámci implementácie musí byť realizovaná aj migrácia existujúceho emailového servera, nastavení, pravidiel, zabezpečenia a všetkých emailových schránok na nový emailový server. Následne po implementácii nasleduje testovanie funkčnosti emailovej komunikácie zákazníka. 1587 1587 1659 +\\ 1588 1588 1589 1589 Náhľad aplikačnej to be vrstvy architektúry 1590 1590 ... ... @@ -1594,12 +1594,15 @@ 1594 1594 1595 1595 [[image:attach:image-2024-7-3_23-13-1-1.png||height="400"]] 1596 1596 1669 +\\ 1597 1597 1671 +\\ 1598 1598 1673 +\\ 1599 1599 1600 1600 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Nová Ves pozostáva z nasledovných komponentov: 1601 1601 1602 -|((( 1677 +(% class="" %)|((( 1603 1603 **Kód ISVS **//(z MetaIS)// 1604 1604 )))|((( 1605 1605 **Názov ISVS** ... ... @@ -1616,7 +1616,7 @@ 1616 1616 1617 1617 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1618 1618 ))) 1619 -|((( 1694 +(% class="" %)|((( 1620 1620 isvs_14453 1621 1621 )))|((( 1622 1622 Registratúra ... ... @@ -1627,9 +1627,9 @@ 1627 1627 )))|((( 1628 1628 Agendový 1629 1629 )))|((( 1630 - 1705 +\\ 1631 1631 ))) 1632 -|((( 1707 +(% class="" %)|((( 1633 1633 isvs_14452 1634 1634 )))|((( 1635 1635 MsP Kamery ... ... @@ -1640,9 +1640,9 @@ 1640 1640 )))|((( 1641 1641 Agendový 1642 1642 )))|((( 1643 - 1718 +\\ 1644 1644 ))) 1645 -|((( 1720 +(% class="" %)|((( 1646 1646 isvs_14451 1647 1647 )))|((( 1648 1648 Účtovníctvo ... ... @@ -1653,9 +1653,9 @@ 1653 1653 )))|((( 1654 1654 Agendový 1655 1655 )))|((( 1656 - 1731 +\\ 1657 1657 ))) 1658 -|((( 1733 +(% class="" %)|((( 1659 1659 isvs_14450 1660 1660 )))|((( 1661 1661 Digitálne sídlo Spišská Nová Ves ... ... @@ -1666,9 +1666,10 @@ 1666 1666 )))|((( 1667 1667 Agendový 1668 1668 )))|((( 1669 - 1744 +\\ 1670 1670 ))) 1671 -|((( 1746 +(% class="" %)|((( 1747 + 1672 1672 isvs_11846 1673 1673 )))|((( 1674 1674 Web mesta Spišská Nová Ves ... ... @@ -1679,9 +1679,9 @@ 1679 1679 )))|((( 1680 1680 Agendový 1681 1681 )))|((( 1682 - 1758 +\\ 1683 1683 ))) 1684 -|((( 1760 +(% class="" %)|((( 1685 1685 isvs_14449 1686 1686 )))|((( 1687 1687 Služby DCOM ... ... @@ -1692,9 +1692,9 @@ 1692 1692 )))|((( 1693 1693 Agendový 1694 1694 )))|((( 1695 - 1771 +\\ 1696 1696 ))) 1697 -|((( 1773 +(% class="" %)|((( 1698 1698 isvs_14448 1699 1699 )))|((( 1700 1700 Korwin ... ... @@ -1705,9 +1705,10 @@ 1705 1705 )))|((( 1706 1706 Agendový 1707 1707 )))|((( 1708 - 1784 +\\ 1709 1709 ))) 1710 -|((( 1786 +(% class="" %)|((( 1787 + 1711 1711 isvs_11848 1712 1712 )))|((( 1713 1713 IS GIS ... ... @@ -1718,7 +1718,7 @@ 1718 1718 )))|((( 1719 1719 Agendový 1720 1720 )))|((( 1721 - 1798 +\\ 1722 1722 ))) 1723 1723 1724 1724 // // ... ... @@ -1729,37 +1729,45 @@ 1729 1729 1730 1730 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1731 1731 1809 +\\ 1732 1732 1733 1733 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1734 1734 1735 1735 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1736 1736 1815 +\\ 1737 1737 1738 1738 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1739 1739 1740 1740 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1741 1741 1821 +\\ 1742 1742 1743 -=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1823 +=== {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1744 1744 1745 1745 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1746 1746 1827 +\\ 1747 1747 1748 1748 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1749 1749 1831 +\\ 1750 1750 1751 1751 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1752 1752 1835 +\\ 1753 1753 1754 1754 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1755 1755 1756 1756 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1757 1757 1841 +\\ 1758 1758 1759 1759 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1760 1760 1761 1761 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1762 1762 1847 +\\ 1763 1763 1764 1764 === {{id name="projekt_2816_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1765 1765 ... ... @@ -1769,6 +1769,7 @@ 1769 1769 1770 1770 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1771 1771 1857 +\\ 1772 1772 1773 1773 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1774 1774 ... ... @@ -1778,8 +1778,9 @@ 1778 1778 1779 1779 = {{id name="projekt_2816_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1780 1780 1867 +\\ 1781 1781 1782 -|((( 1869 +(% class="" %)|((( 1783 1783 **Názov položky** 1784 1784 )))|((( 1785 1785 **Počet** ... ... @@ -1788,7 +1788,7 @@ 1788 1788 )))|((( 1789 1789 **Cena celkom s DPH** 1790 1790 ))) 1791 -|((( 1878 +(% class="" %)|((( 1792 1792 I. Zavedenie ISMS 1793 1793 )))|((( 1794 1794 1 komplet ... ... @@ -1797,7 +1797,7 @@ 1797 1797 )))|((( 1798 1798 24 480,00 EUR 1799 1799 ))) 1800 -|((( 1887 +(% class="" %)|((( 1801 1801 II. Dodanie a Implementácia Log Management systému 1802 1802 )))|((( 1803 1803 1 komplet ... ... @@ -1806,7 +1806,7 @@ 1806 1806 )))|((( 1807 1807 23 400,00 EUR 1808 1808 ))) 1809 -|((( 1896 +(% class="" %)|((( 1810 1810 III. Dodanie Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností 1811 1811 )))|((( 1812 1812 1 komplet ... ... @@ -1815,7 +1815,7 @@ 1815 1815 )))|((( 1816 1816 40 782,00 EUR 1817 1817 ))) 1818 -|((( 1905 +(% class="" %)|((( 1819 1819 III. Implementácia Automatizovaného nástroja na identifikáciu a hodnotenie zraniteľností 1820 1820 )))|((( 1821 1821 1 komplet ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 4 680,00 EUR 1826 1826 ))) 1827 -|((( 1914 +(% class="" %)|((( 1828 1828 IV. Dodanie Dátového centra HW 1829 1829 )))|((( 1830 1830 1 komplet ... ... @@ -1833,7 +1833,7 @@ 1833 1833 )))|((( 1834 1834 119 880,00 EUR 1835 1835 ))) 1836 -|((( 1923 +(% class="" %)|((( 1837 1837 IV. Dodanie Dátového centra SW 1838 1838 )))|((( 1839 1839 1 komplet ... ... @@ -1842,7 +1842,7 @@ 1842 1842 )))|((( 1843 1843 29 251,20 EUR 1844 1844 ))) 1845 -|((( 1932 +(% class="" %)|((( 1846 1846 IV. Implementácia Dátového centra 1847 1847 )))|((( 1848 1848 1 komplet ... ... @@ -1851,7 +1851,7 @@ 1851 1851 )))|((( 1852 1852 8 400,00 EUR 1853 1853 ))) 1854 -|((( 1941 +(% class="" %)|((( 1855 1855 V. Dodanie HW zálohovanie dát 1856 1856 )))|((( 1857 1857 1 komplet ... ... @@ -1860,7 +1860,7 @@ 1860 1860 )))|((( 1861 1861 22 800,00 EUR 1862 1862 ))) 1863 -|((( 1950 +(% class="" %)|((( 1864 1864 V. Dodanie SW zálohovanie dát 1865 1865 )))|((( 1866 1866 1 komplet ... ... @@ -1869,7 +1869,7 @@ 1869 1869 )))|((( 1870 1870 4 812,00 EUR 1871 1871 ))) 1872 -|((( 1959 +(% class="" %)|((( 1873 1873 V. Implementácia HW a SW pre zálohovanie dát 1874 1874 )))|((( 1875 1875 1 komplet ... ... @@ -1878,7 +1878,7 @@ 1878 1878 )))|((( 1879 1879 3600,00 EUR 1880 1880 ))) 1881 -|((( 1968 +(% class="" %)|((( 1882 1882 VI. Dodanie Kontroly a zabezpečenia sieťového prístupu 1883 1883 )))|((( 1884 1884 1 komplet ... ... @@ -1887,7 +1887,7 @@ 1887 1887 )))|((( 1888 1888 70 728,00 EUR 1889 1889 ))) 1890 -|((( 1977 +(% class="" %)|((( 1891 1891 VI. Implementácia Kontroly a zabezpečenia sieťového prístupu 1892 1892 )))|((( 1893 1893 1 komplet ... ... @@ -1896,7 +1896,7 @@ 1896 1896 )))|((( 1897 1897 4 200,00 EUR 1898 1898 ))) 1899 -|((( 1986 +(% class="" %)|((( 1900 1900 VII. Dodanie Emailového servra a zabezpečenia emailovej komunikácie 1901 1901 )))|((( 1902 1902 1 komplet ... ... @@ -1905,7 +1905,7 @@ 1905 1905 )))|((( 1906 1906 36 100,80 EUR 1907 1907 ))) 1908 -|((( 1995 +(% class="" %)|((( 1909 1909 VII. Implementácia Emailového servra a zabezpečenia emailovej komunikácie 1910 1910 )))|((( 1911 1911 1 komplet ... ... @@ -1914,7 +1914,7 @@ 1914 1914 )))|((( 1915 1915 5 040,00 EUR 1916 1916 ))) 1917 -|((( 2004 +(% class="" %)|((( 1918 1918 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1919 1919 )))|((( 1920 1920 7% ... ... @@ -1923,7 +1923,7 @@ 1923 1923 )))|((( 1924 1924 27 870,78 EUR 1925 1925 ))) 1926 -|((( 2013 +(% class="" %)|((( 1927 1927 **Celková suma** 1928 1928 )))|((( 1929 1929 **~ ** ... ... @@ -1933,118 +1933,122 @@ 1933 1933 **426 024,78 EUR** 1934 1934 ))) 1935 1935 2023 +\\ 1936 1936 1937 1937 == {{id name="projekt_2816_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1938 1938 2027 +\\ 1939 1939 1940 -|((( 2029 +(% class="" %)|((( 1941 1941 Náklady 1942 1942 )))|((( 1943 1943 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1944 1944 ))) 1945 -|((( 2034 +(% class="" %)|((( 1946 1946 **Všeobecný materiál** 1947 1947 )))|((( 1948 - 2037 +\\ 1949 1949 ))) 1950 -|((( 2039 +(% class="" %)|((( 1951 1951 **IT - CAPEX** 1952 1952 )))|((( 1953 - 2042 +\\ 1954 1954 ))) 1955 -|((( 2044 +(% class="" %)|((( 1956 1956 Služby 1957 1957 )))|((( 1958 1958 //73 800,00// 1959 1959 ))) 1960 -|((( 2049 +(% class="" %)|((( 1961 1961 SW 1962 1962 )))|((( 1963 1963 //110 946,00// 1964 1964 ))) 1965 -|((( 2054 +(% class="" %)|((( 1966 1966 HW 1967 1967 )))|((( 1968 1968 //213 408,00// 1969 1969 ))) 1970 -|((( 2059 +(% class="" %)|((( 1971 1971 **IT - OPEX- prevádzka** 1972 1972 )))|((( 1973 - 2062 +\\ 1974 1974 ))) 1975 -|((( 2064 +(% class="" %)|((( 1976 1976 Aplikácie 1977 1977 )))|((( 1978 - 2067 +\\ 1979 1979 ))) 1980 -|((( 2069 +(% class="" %)|((( 1981 1981 SW 1982 1982 )))|((( 1983 1983 //9 880,00// 1984 1984 ))) 1985 -|((( 2074 +(% class="" %)|((( 1986 1986 HW 1987 1987 )))|((( 1988 1988 //12 420,00// 1989 1989 ))) 1990 -|((( 2079 +(% class="" %)|((( 1991 1991 **Prínosy** 1992 1992 )))|((( 1993 - 2082 +\\ 1994 1994 ))) 1995 -|((( 2084 +(% class="" %)|((( 1996 1996 **Finančné prínosy** 1997 1997 )))|((( 1998 - 2087 +\\ 1999 1999 ))) 2000 -|((( 2089 +(% class="" %)|((( 2001 2001 Administratívne poplatky 2002 2002 )))|((( 2003 - 2092 +\\ 2004 2004 ))) 2005 -|((( 2094 +(% class="" %)|((( 2006 2006 Ostatné daňové a nedaňové príjmy 2007 2007 )))|((( 2008 - 2097 +\\ 2009 2009 ))) 2010 -|((( 2099 +(% class="" %)|((( 2011 2011 **Ekonomické prínosy** 2012 2012 )))|((( 2013 - 2102 +\\ 2014 2014 ))) 2015 -|((( 2104 +(% class="" %)|((( 2016 2016 Občania (€) 2017 2017 )))|((( 2018 - 2107 +\\ 2019 2019 ))) 2020 -|((( 2109 +(% class="" %)|((( 2021 2021 Úradníci (€) 2022 2022 )))|((( 2023 - 2112 +\\ 2024 2024 ))) 2025 -|((( 2114 +(% class="" %)|((( 2026 2026 Úradníci (FTE) 2027 2027 )))|((( 2028 - 2117 +\\ 2029 2029 ))) 2030 -|((( 2119 +(% class="" %)|((( 2031 2031 **Kvalitatívne prínosy** 2032 2032 )))|((( 2033 - 2122 +\\ 2034 2034 ))) 2035 -|((( 2036 - 2124 +(% class="" %)|((( 2125 +\\ 2037 2037 )))|((( 2038 2038 // // 2039 2039 ))) 2040 2040 2130 +\\ 2041 2041 2042 2042 = {{id name="projekt_2816_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2043 2043 2134 +\\ 2044 2044 2045 2045 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 2046 2046 2047 -|((( 2138 +(% class="" %)|((( 2048 2048 ID 2049 2049 )))|((( 2050 2050 FÁZA/AKTIVITA ... ... @@ -2059,7 +2059,7 @@ 2059 2059 )))|((( 2060 2060 POZNÁMKA 2061 2061 ))) 2062 -|((( 2153 +(% class="" %)|((( 2063 2063 1. 2064 2064 )))|((( 2065 2065 Prípravná fáza a Iniciačná fáza ... ... @@ -2068,9 +2068,9 @@ 2068 2068 )))|((( 2069 2069 12/2024 2070 2070 )))|((( 2071 - 2162 +\\ 2072 2072 ))) 2073 -|((( 2164 +(% class="" %)|((( 2074 2074 2. 2075 2075 )))|((( 2076 2076 Realizačná fáza ... ... @@ -2079,9 +2079,9 @@ 2079 2079 )))|((( 2080 2080 12/2025 2081 2081 )))|((( 2082 - 2173 +\\ 2083 2083 ))) 2084 -|((( 2175 +(% class="" %)|((( 2085 2085 2a 2086 2086 )))|((( 2087 2087 Analýza a Dizajn ... ... @@ -2090,9 +2090,9 @@ 2090 2090 )))|((( 2091 2091 03/2025 2092 2092 )))|((( 2093 - 2184 +\\ 2094 2094 ))) 2095 -|((( 2186 +(% class="" %)|((( 2096 2096 2b 2097 2097 )))|((( 2098 2098 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2101,9 +2101,9 @@ 2101 2101 )))|((( 2102 2102 12/2025 2103 2103 )))|((( 2104 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[ (% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby2195 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 2105 2105 ))) 2106 -|((( 2197 +(% class="" %)|((( 2107 2107 2c 2108 2108 )))|((( 2109 2109 Implementácia a testovanie ... ... @@ -2114,7 +2114,7 @@ 2114 2114 )))|((( 2115 2115 Tvorba dokumentácie výstupov 2116 2116 ))) 2117 -|((( 2208 +(% class="" %)|((( 2118 2118 2d 2119 2119 )))|((( 2120 2120 Nasadenie a PIP ... ... @@ -2125,7 +2125,7 @@ 2125 2125 )))|((( 2126 2126 PIP - 2 mesiace po nasadení 2127 2127 ))) 2128 -|((( 2219 +(% class="" %)|((( 2129 2129 4. 2130 2130 )))|((( 2131 2131 Podpora prevádzky (SLA) ... ... @@ -2134,14 +2134,16 @@ 2134 2134 )))|((( 2135 2135 12/2028 2136 2136 )))|((( 2137 - 2228 +\\ 2138 2138 ))) 2139 2139 2231 +\\ 2140 2140 2141 2141 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 2142 2142 2143 2143 = {{id name="projekt_2816_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2144 2144 2237 +\\ 2145 2145 2146 2146 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 2147 2147 ... ... @@ -2151,8 +2151,9 @@ 2151 2151 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2152 2152 * Projektový manažér objednávateľa (PM) 2153 2153 2247 +\\ 2154 2154 2155 -|((( 2249 +(% class="" %)|((( 2156 2156 ID 2157 2157 )))|((( 2158 2158 Meno a Priezvisko ... ... @@ -2163,7 +2163,7 @@ 2163 2163 )))|((( 2164 2164 Rola v projekte 2165 2165 ))) 2166 -|((( 2260 +(% class="" %)|((( 2167 2167 1. 2168 2168 )))|((( 2169 2169 TBD ... ... @@ -2174,7 +2174,7 @@ 2174 2174 )))|((( 2175 2175 Predseda RV 2176 2176 ))) 2177 -|((( 2271 +(% class="" %)|((( 2178 2178 2. 2179 2179 )))|((( 2180 2180 **~ **TBD ... ... @@ -2185,7 +2185,7 @@ 2185 2185 )))|((( 2186 2186 Biznis vlastník 2187 2187 ))) 2188 -|((( 2282 +(% class="" %)|((( 2189 2189 3. 2190 2190 )))|((( 2191 2191 TBD ... ... @@ -2196,7 +2196,7 @@ 2196 2196 )))|((( 2197 2197 Zástupca prevádzky 2198 2198 ))) 2199 -|((( 2293 +(% class="" %)|((( 2200 2200 4. 2201 2201 )))|((( 2202 2202 TBD ... ... @@ -2208,6 +2208,7 @@ 2208 2208 Zástupca dodávateľa 2209 2209 ))) 2210 2210 2305 +\\ 2211 2211 2212 2212 Zostavuje sa Projektový tím objednávateľa 2213 2213 ... ... @@ -2215,8 +2215,9 @@ 2215 2215 * biznis vlastník 2216 2216 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2217 2217 2313 +\\ 2218 2218 2219 -|((( 2315 +(% class="" %)|((( 2220 2220 ID 2221 2221 )))|((( 2222 2222 Meno a Priezvisko ... ... @@ -2227,7 +2227,7 @@ 2227 2227 )))|((( 2228 2228 Rola v projekte 2229 2229 ))) 2230 -|((( 2326 +(% class="" %)|((( 2231 2231 1. 2232 2232 )))|((( 2233 2233 TBD ... ... @@ -2238,7 +2238,7 @@ 2238 2238 )))|((( 2239 2239 Kľúčový používateľ 2240 2240 ))) 2241 -|((( 2337 +(% class="" %)|((( 2242 2242 4. 2243 2243 )))|((( 2244 2244 Ing. Štefan Pohly ... ... @@ -2249,7 +2249,7 @@ 2249 2249 )))|((( 2250 2250 MKB 2251 2251 ))) 2252 -|((( 2348 +(% class="" %)|((( 2253 2253 5. 2254 2254 )))|((( 2255 2255 Zuzana Valkoššáková, Ing. ... ... @@ -2261,9 +2261,11 @@ 2261 2261 Projektový manažér 2262 2262 ))) 2263 2263 2360 +\\ 2264 2264 2265 2265 == {{id name="projekt_2816_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2266 2266 2364 +\\ 2267 2267 2268 2268 **Kľúčový používateľ** 2269 2269 ... ... @@ -2283,6 +2283,7 @@ 2283 2283 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2284 2284 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2285 2285 2384 +\\ 2286 2286 2287 2287 **Projektový manažér** 2288 2288 ... ... @@ -2293,6 +2293,7 @@ 2293 2293 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2294 2294 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2295 2295 2395 +\\ 2296 2296 2297 2297 = {{id name="projekt_2816_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2298 2298 ... ... @@ -2300,13 +2300,17 @@ 2300 2300 2301 2301 = {{id name="projekt_2816_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2302 2302 2403 +\\ 2303 2303 2304 2304 Príloha 1: Zoznam rizík a závislostí 2305 2305 2407 +\\ 2306 2306 2307 2307 Koniec dokumentu 2308 2308 2411 +\\ 2309 2309 2413 +\\ 2310 2310 2311 2311 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2312 2312