Naposledy upravil Admin-metais MetaIS 2024/11/14 18:36

Z verzie 5.2
upravil michal_bartok1
-
Zmeniť komentár: Update document after refactoring.
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2529_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.michal_bartok1
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -6,35 +6,34 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 11  (% class="wrapped" %)
12 -(% class="" %)|(((
11 +|(((
13 13  Povinná osoba
14 14  )))|(((
15 15  Obec Bernolákovo
16 16  )))
17 -(% class="" %)|(((
16 +|(((
18 18  Názov projektu
19 19  )))|(((
20 20  Zvýšenie úrovne kybernetickej bezpečnosti - Bernolákovo
21 21  )))
22 -(% class="" %)|(((
21 +|(((
23 23  Zodpovedná osoba za projekt
24 24  )))|(((
25 25  JUDr. Ing. Michal Bartók
26 26  )))
27 -(% class="" %)|(((
26 +|(((
28 28  Realizátor projektu
29 29  )))|(((
30 30  Obec Bernolákovo
31 31  )))
32 -(% class="" %)|(((
31 +|(((
33 33  Vlastník projektu
34 34  )))|(((
35 35  Bc. Miroslav Turenič, MBA, LL.M.
36 36  
37 -\\
36 +
38 38  )))
39 39  
40 40  **~ **
... ... @@ -42,7 +42,7 @@
42 42  **Schvaľovanie dokumentu**
43 43  
44 44  (% class="wrapped" %)
45 -(% class="" %)|(((
44 +|(((
46 46  Položka
47 47  )))|(((
48 48  Meno a priezvisko
... ... @@ -57,7 +57,7 @@
57 57  
58 58  (alebo elektronický súhlas)
59 59  )))
60 -(% class="" %)|(((
59 +|(((
61 61  Schválil
62 62  )))|(((
63 63  JUDr. Ing. Michal Bartók
... ... @@ -68,7 +68,7 @@
68 68  )))|(((
69 69  30.4.2024
70 70  )))|(((
71 -\\
70 +
72 72  )))
73 73  
74 74  **~ **
... ... @@ -76,7 +76,7 @@
76 76  = {{id name="projekt_2529_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
77 77  
78 78  (% class="wrapped" %)
79 -(% class="" %)|(((
78 +|(((
80 80  Verzia
81 81  )))|(((
82 82  Dátum
... ... @@ -85,7 +85,7 @@
85 85  )))|(((
86 86  Meno
87 87  )))
88 -(% class="" %)|(((
87 +|(((
89 89  V_1.7
90 90  )))|(((
91 91  30.4.2024
... ... @@ -101,128 +101,123 @@
101 101  
102 102  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
103 103  
104 -\\
105 105  
106 106  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
107 107  
108 -\\
109 109  
110 110  == {{id name="projekt_2529_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
111 111  
112 -\\
113 113  
114 114  (% class="wrapped" %)
115 -(% class="" %)|(((
111 +|(((
116 116  SKRATKA/POJEM
117 117  )))|(((
118 118  POPIS
119 119  )))
120 -(% class="" %)|(((
116 +|(((
121 121  BEZP
122 122  )))|(((
123 123  Bezpečnosť/Bezpečnostný
124 124  )))
125 -(% class="" %)|(((
121 +|(((
126 126  EDR
127 127  )))|(((
128 128  Endpoint Detection & Response
129 129  )))
130 -(% class="" %)|(((
126 +|(((
131 131  EPP
132 132  )))|(((
133 133  Endpoint protection
134 134  )))
135 -(% class="" %)|(((
131 +|(((
136 136  FW
137 137  )))|(((
138 138  Firewall
139 139  )))
140 -(% class="" %)|(((
136 +|(((
141 141  HW
142 142  )))|(((
143 143  Hardvér
144 144  )))
145 -(% class="" %)|(((
141 +|(((
146 146  IKT
147 147  )))|(((
148 148  Informačno-komunikačné technológie
149 149  )))
150 -(% class="" %)|(((
146 +|(((
151 151  IRA
152 152  )))|(((
153 153  Interný riadiaci akt
154 154  )))
155 -(% class="" %)|(((
151 +|(((
156 156  IS
157 157  )))|(((
158 158  Informačný systém
159 159  )))
160 -(% class="" %)|(((
156 +|(((
161 161  ISVS
162 162  )))|(((
163 163  Informačný systém verejnej správy
164 164  )))
165 -(% class="" %)|(((
161 +|(((
166 166  IT
167 167  )))|(((
168 168  Informačné technológie
169 169  )))
170 -(% class="" %)|(((
166 +|(((
171 171  KB
172 172  )))|(((
173 173  Kybernetická bezpečnosť
174 174  )))
175 -(% class="" %)|(((
171 +|(((
176 176  MKB
177 177  )))|(((
178 178  Manažér kybernetickej bezpečnosti
179 179  )))
180 -(% class="" %)|(((
176 +|(((
181 181  NGFW
182 182  )))|(((
183 183  Next Generation Firewall
184 184  )))
185 -(% class="" %)|(((
181 +|(((
186 186  RACI
187 187  )))|(((
188 188  responsible, accountable, consulted, and informed
189 189  )))
190 -(% class="" %)|(((
186 +|(((
191 191  R OIT
192 192  )))|(((
193 193  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
194 194  )))
195 -(% class="" %)|(((
191 +|(((
196 196  SIEM
197 197  )))|(((
198 198  Security Information and Event Management
199 199  )))
200 -(% class="" %)|(((
196 +|(((
201 201  SOC
202 202  )))|(((
203 203  Security Operations Center
204 204  )))
205 -(% class="" %)|(((
201 +|(((
206 206  SPoF
207 207  )))|(((
208 208  Single Point of Failure
209 209  )))
210 -(% class="" %)|(((
206 +|(((
211 211  SW
212 212  )))|(((
213 213  Softvér
214 214  )))
215 -(% class="" %)|(((
211 +|(((
216 216  UTM
217 217  )))|(((
218 218  Unified Threat Management
219 219  )))
220 220  
221 -\\
222 222  
223 223  == {{id name="projekt_2529_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
224 224  
225 -\\
226 226  
227 227  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
228 228  
... ... @@ -246,7 +246,6 @@
246 246  
247 247  = {{id name="projekt_2529_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
248 248  
249 -\\
250 250  
251 251  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
252 252  
... ... @@ -302,17 +302,13 @@
302 302  
303 303  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
304 304  
305 -\\
306 306  
307 307  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 100 tým, že sa implementuje do prostredia obce Bernolákovo riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
308 308  
309 -\\
310 310  
311 -\\
312 312  
313 313  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
314 314  
315 -\\
316 316  
317 317  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
318 318  
... ... @@ -323,11 +323,9 @@
323 323  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
324 324  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
325 325  
326 -\\
327 327  
328 328  Obec Bernolákovo má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (obce) vykonanej zazmluvneným externým manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
329 329  
330 -\\
331 331  
332 332  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
333 333  
... ... @@ -522,7 +522,6 @@
522 522  
523 523  * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej   správy
524 524  
525 -\\
526 526  
527 527  Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, obce Bernolákovo, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implemetnované:
528 528  
... ... @@ -533,7 +533,7 @@
533 533  1. Penetračné testovanie delené na test externého perimetra (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery; Manuálne overenie zraniteľností – Exploitácia), interný infraštruktúrny test (Reconnisaince, Service discovery, Overenie bezpečnosti VPN, Externý sken IPs vystavených do internetu; Manuálna analýza Service version discovery, Vulnerability discovery, Manuálne overenie zraniteľností, Exploitácia), Reporting - Executive summary; Krátky zoznam zraniteľností s ich hodnotením podľa impact-severity; Popis jednotlivých identifikovaných zraniteľností, Umiestnenie zraniteľností, Odporúčania na odstránenie, Popis vykonaného testovania spolu s dátumami). Testované budú aj webové služby informačných systémov s dodaním reportu (Mechanizmy autentifikácie, Kontroly autorizácie, Validácia údajov a filtrovanie vstupov, Session management, Spracovanie chýb, Riadenie konfigurácie, Šifrovanie a ochrana údajov, Bezpečnosť API (ak je to relevantné), Dodržiavanie zvolených bezpečnostných metód OWASP API TOP 10 2019)
534 534  
535 535  (% class="wrapped" %)
536 -(% class="" %)|(((
522 +|(((
537 537  **P.č.**
538 538  )))|(((
539 539  **Názov hodnotiaceho kritéria**
... ... @@ -542,7 +542,7 @@
542 542  )))|(((
543 543  **Zdroj**
544 544  )))
545 -(% class="" %)|(((
531 +|(((
546 546  1.
547 547  )))|(((
548 548  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -551,7 +551,7 @@
551 551  )))|(((
552 552  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
553 553  )))
554 -(% class="" %)|(((
540 +|(((
555 555  2.
556 556  )))|(((
557 557  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -564,7 +564,7 @@
564 564  
565 565  -           Životopisy členov projektového tímu
566 566  )))
567 -(% class="" %)|(((
553 +|(((
568 568  3.
569 569  )))|(((
570 570  Miera oprávnenosti výdavkov projektu.
... ... @@ -607,11 +607,10 @@
607 607  
608 608  -           Audit a kontrolné činnosti
609 609  
610 -\\
611 611  
612 612  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
613 613  )))
614 -(% class="" %)|(((
599 +|(((
615 615  4.
616 616  )))|(((
617 617  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -627,10 +627,9 @@
627 627  §24 ods. 2 písm. e) – kategória: I.
628 628  )))
629 629  
630 -\\
631 631  
632 632  (% class="wrapped" %)
633 -(% class="" %)|(((
617 +|(((
634 634  **Dopad kybernetického bezpečnostného incidentu v závislosti**
635 635  )))|(((
636 636  **Kategória**
... ... @@ -637,7 +637,7 @@
637 637  )))|(((
638 638  **Vysvetlenie**
639 639  )))
640 -(% class="" %)|(((
624 +|(((
641 641  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
642 642  
643 643  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -654,7 +654,7 @@
654 654  
655 655  Celkom 10 043 dotknutých osôb.
656 656  )))
657 -(% class="" %)|(((
641 +|(((
658 658  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
659 659  
660 660  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -669,9 +669,9 @@
669 669  )))|(((
670 670  Obec Bernolákovo má 7 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 4 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 18 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 597 020 hodín (10 dní, 8 pracovných hodín).
671 671  
672 -\\
656 +
673 673  )))
674 -(% class="" %)|(((
658 +|(((
675 675  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
676 676  
677 677  Stupeň narušenia fungovania základnej služby.
... ... @@ -680,7 +680,7 @@
680 680  )))|(((
681 681  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
682 682  )))
683 -(% class="" %)|(((
667 +|(((
684 684  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
685 685  
686 686  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -690,14 +690,12 @@
690 690  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
691 691  )))
692 692  
693 -\\
694 694  
695 -\\
696 696  
697 697  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
698 698  
699 699  (% class="wrapped" %)
700 -(% class="" %)|(((
682 +|(((
701 701  ID
702 702  )))|(((
703 703  AKTÉR / STAKEHOLDER
... ... @@ -714,7 +714,7 @@
714 714  
715 715  (MetaIS kód a názov ISVS)
716 716  )))
717 -(% class="" %)|(((
699 +|(((
718 718  1.
719 719  )))|(((
720 720  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -725,7 +725,7 @@
725 725  )))|(((
726 726  Isvs_63 MetaIS
727 727  )))
728 -(% class="" %)|(((
710 +|(((
729 729  2.
730 730  )))|(((
731 731  Občan / podnikateľ
... ... @@ -734,9 +734,9 @@
734 734  )))|(((
735 735  Konzument elektronických služieb
736 736  )))|(((
737 -\\
719 +
738 738  )))
739 -(% class="" %)|(((
721 +|(((
740 740  3.
741 741  )))|(((
742 742  Zamestnanec obce
... ... @@ -745,9 +745,9 @@
745 745  )))|(((
746 746  Spracovateľ elektronických služieb
747 747  )))|(((
748 -\\
730 +
749 749  )))
750 -(% class="" %)|(((
732 +|(((
751 751  4.
752 752  )))|(((
753 753  Obec
... ... @@ -759,21 +759,17 @@
759 759  ISVS a infraštruktúra
760 760  )))
761 761  
762 -\\
763 763  
764 -\\
765 765  
766 766  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
767 767  
768 -\\
769 769  
770 770  (% class="wrapped" %)
771 -(% class="" %)|(((
750 +|(((
772 772  ID
773 773  )))|(((
774 -\\
753 +
775 775  
776 -\\
777 777  
778 778  Názov cieľa
779 779  )))|(((
... ... @@ -781,7 +781,7 @@
781 781  )))|(((
782 782  Spôsob realizácie strategického cieľa
783 783  )))
784 -(% class="" %)|(((
762 +|(((
785 785  ID01
786 786  )))|(((
787 787  RSO 1.2, kat. MRR,
... ... @@ -797,15 +797,13 @@
797 797  
798 798  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
799 799  
800 -\\
801 801  
802 802  (% class="wrapped" %)
803 -(% class="" %)|(((
780 +|(((
804 804  ID
805 805  )))|(((
806 -\\
783 +
807 807  
808 -\\
809 809  
810 810  ID/Názov cieľa
811 811  )))|(((
... ... @@ -816,13 +816,13 @@
816 816  ukazovateľa
817 817  )))|(((
818 818  Merná jednotka
819 -\\
795 +
820 820  )))|(((
821 821  AS IS
822 822  merateľné hodnoty
823 823  (aktuálne)
824 824  )))|(((
825 -TO BE
801 +TO BE
826 826  Merateľné hodnoty
827 827  (cieľové hodnoty)
828 828  )))|(((
... ... @@ -830,7 +830,7 @@
830 830  )))|(((
831 831  Pozn.
832 832  )))
833 -(% class="" %)|(((
809 +|(((
834 834  ID01
835 835  )))|(((
836 836  Výstup PO095 / PSKPSOI12
... ... @@ -845,12 +845,11 @@
845 845  )))|(((
846 846  1
847 847  )))|(((
848 -
849 849  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
850 850  )))|(((
851 851  ...
852 852  )))
853 -(% class="" %)|(((
828 +|(((
854 854  ID02
855 855  )))|(((
856 856  Výsledok PR017 / PSKPRCR11
... ... @@ -876,9 +876,7 @@
876 876  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
877 877  )))
878 878  
879 -\\
880 880  
881 -\\
882 882  
883 883  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
884 884  
... ... @@ -888,46 +888,37 @@
888 888  
889 889  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
890 890  
891 -\\
892 892  
893 893  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
894 894  
895 -\\
896 896  
897 897  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
898 898  
899 -\\
900 900  
901 901  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v obci Bernolákovo pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
902 902  
903 -\\
904 904  
905 905  [[image:attach:Obrázok1.png||width="532"]]
906 906  
907 907  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
908 908  
909 -\\
910 910  
911 911  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
912 912  
913 -\\
914 914  
915 915  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
916 916  
917 -\\
918 918  
919 919  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
920 920  
921 -\\
922 922  
923 923  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
924 924  
925 -\\
926 926  
927 927  Spracovanie MCA
928 928  
929 929  (% class="wrapped" %)
930 -(% class="" %)|(((
894 +|(((
931 931  **// //**
932 932  )))|(((
933 933  KRITÉRIUM
... ... @@ -950,7 +950,7 @@
950 950  
951 951  PZS
952 952  )))
953 -(% class="" %)|(% rowspan="4" %)(((
917 +|(% rowspan="4" %)(((
954 954  BIZNIS VRSTVA
955 955  
956 956  // //
... ... @@ -961,17 +961,16 @@
961 961  )))|(((
962 962  X
963 963  )))|(((
964 -\\
928 +
965 965  )))|(((
966 -\\
930 +
967 967  )))|(((
968 -\\
932 +
969 969  
970 -\\
971 971  
972 972  X
973 973  )))
974 -(% class="" %)|(((
937 +|(((
975 975  Kritérium B
976 976  
977 977  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -980,17 +980,16 @@
980 980  )))|(((
981 981  X
982 982  )))|(((
983 -\\
946 +
984 984  )))|(((
985 -\\
948 +
986 986  )))|(((
987 -\\
950 +
988 988  
989 -\\
990 990  
991 991  X
992 992  )))
993 -(% class="" %)|(((
955 +|(((
994 994  Kritérium C
995 995  
996 996  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -999,17 +999,16 @@
999 999  )))|(((
1000 1000  X
1001 1001  )))|(((
1002 -\\
964 +
1003 1003  )))|(((
1004 -\\
966 +
1005 1005  )))|(((
1006 -\\
968 +
1007 1007  
1008 -\\
1009 1009  
1010 1010  X
1011 1011  )))
1012 -(% class="" %)|(((
973 +|(((
1013 1013  Kritérium D
1014 1014  
1015 1015  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -1016,25 +1016,23 @@
1016 1016  )))|(((
1017 1017  Implementácia projektu bez narušenia poskytovania elektronických služieb.
1018 1018  )))|(((
1019 -\\
980 +
1020 1020  )))|(((
1021 1021  X
1022 1022  )))|(((
1023 1023  X
1024 1024  )))|(((
1025 -\\
986 +
1026 1026  
1027 -\\
1028 1028  
1029 1029  X
1030 1030  )))
1031 1031  
1032 -\\
1033 1033  
1034 1034  Vyhodnotenie MCA
1035 1035  
1036 1036  (% class="wrapped" %)
1037 -(% class="" %)|(((
996 +|(((
1038 1038  Zoznam kritérií
1039 1039  )))|(((
1040 1040  Alternatíva
... ... @@ -1057,7 +1057,7 @@
1057 1057  )))|(((
1058 1058  Spôsob dosiahnutia
1059 1059  )))
1060 -(% class="" %)|(((
1019 +|(((
1061 1061  Kritérium A
1062 1062  )))|(((
1063 1063  Nie
... ... @@ -1072,7 +1072,7 @@
1072 1072  )))|(((
1073 1073  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
1074 1074  )))
1075 -(% class="" %)|(((
1034 +|(((
1076 1076  Kritérium B
1077 1077  )))|(((
1078 1078  Nie
... ... @@ -1087,7 +1087,7 @@
1087 1087  )))|(((
1088 1088  N/A
1089 1089  )))
1090 -(% class="" %)|(((
1049 +|(((
1091 1091  Kritérium C
1092 1092  )))|(((
1093 1093  Nie
... ... @@ -1102,7 +1102,7 @@
1102 1102  )))|(((
1103 1103  N/A
1104 1104  )))
1105 -(% class="" %)|(((
1064 +|(((
1106 1106  Kritérium D
1107 1107  )))|(((
1108 1108  Nie
... ... @@ -1118,31 +1118,25 @@
1118 1118  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1119 1119  )))
1120 1120  
1121 -\\
1122 1122  
1123 1123  // //
1124 1124  
1125 1125  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1126 1126  
1127 -\\
1128 1128  
1129 1129  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1130 1130  
1131 -\\
1132 1132  
1133 1133  == {{id name="projekt_2529_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1134 1134  
1135 -\\
1136 1136  
1137 1137  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1138 1138  
1139 1139  = {{id name="projekt_2529_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1140 1140  
1141 -\\
1142 1142  
1143 1143  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
1144 1144  
1145 -\\
1146 1146  
1147 1147  Oblasť organizácia kybernetickej bezpečnosti:
1148 1148  
... ... @@ -1150,7 +1150,6 @@
1150 1150  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
1151 1151  * Štatút bezpečnostného výboru, rokovací poriadok.
1152 1152  
1153 -\\
1154 1154  
1155 1155  Oblasť aktíva:
1156 1156  
... ... @@ -1157,7 +1157,6 @@
1157 1157  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
1158 1158  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
1159 1159  
1160 -\\
1161 1161  
1162 1162  Oblasť incidenty:
1163 1163  
... ... @@ -1164,7 +1164,6 @@
1164 1164  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
1165 1165  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
1166 1166  
1167 -\\
1168 1168  
1169 1169  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
1170 1170  
... ... @@ -1174,7 +1174,6 @@
1174 1174  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
1175 1175  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
1176 1176  
1177 -\\
1178 1178  
1179 1179  Oblasť tretie strany:
1180 1180  
... ... @@ -1182,7 +1182,6 @@
1182 1182  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
1183 1183  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
1184 1184  
1185 -\\
1186 1186  
1187 1187  Oblasť riadenie rizík:
1188 1188  
... ... @@ -1190,7 +1190,6 @@
1190 1190  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1191 1191  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
1192 1192  
1193 -\\
1194 1194  
1195 1195  Oblasť špecifické (riadenie súladu a audit):
1196 1196  
... ... @@ -1197,7 +1197,6 @@
1197 1197  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
1198 1198  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
1199 1199  
1200 -\\
1201 1201  
1202 1202  = {{id name="projekt_2529_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1203 1203  
... ... @@ -1209,7 +1209,6 @@
1209 1209  * Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení
1210 1210  * Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1211 1211  
1212 -\\
1213 1213  
1214 1214  Náhľad aplikačnej to be vrstvy architektúry
1215 1215  
... ... @@ -1236,12 +1236,11 @@
1236 1236  * Základná škola Komenského 3
1237 1237  * Základná škola Školská 1 – Dostavba
1238 1238  
1239 -\\
1240 1240  
1241 1241  Aplikačné prostredie z pohľadu informačných systémov verejnej správy obce Bernolákovo pozostáva z nasledovných komponentov:
1242 1242  
1243 1243  (% class="wrapped" %)
1244 -(% class="" %)|(((
1188 +|(((
1245 1245  **Kód ISVS **//(z MetaIS)//
1246 1246  )))|(((
1247 1247  **Názov ISVS**
... ... @@ -1258,7 +1258,7 @@
1258 1258  
1259 1259  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1260 1260  )))
1261 -(% class="" %)|(((
1205 +|(((
1262 1262  [[isvs_9857>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
1263 1263  )))|(((
1264 1264  [[Registratúra - Memhhis>>url:https://metais.vicepremier.gov.sk/detail/ISVS/8b8981b5-6ef7-4ff1-93b4-efa280480dc5/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1269,9 +1269,9 @@
1269 1269  )))|(((
1270 1270   Agendový
1271 1271  )))|(((
1272 -\\
1216 +
1273 1273  )))
1274 -(% class="" %)|(((
1218 +|(((
1275 1275  [[isvs_9856>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
1276 1276  )))|(((
1277 1277  [[GIS - Geografický informačný systém>>url:https://metais.vicepremier.gov.sk/detail/ISVS/2db93816-a8f9-4daf-8e37-85e2dec6ef58/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1282,9 +1282,9 @@
1282 1282  )))|(((
1283 1283   Agendový
1284 1284  )))|(((
1285 -\\
1229 +
1286 1286  )))
1287 -(% class="" %)|(((
1231 +|(((
1288 1288  [[isvs_9853>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
1289 1289  )))|(((
1290 1290  [[Korwin>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1295,9 +1295,9 @@
1295 1295  )))|(((
1296 1296   Agendový
1297 1297  )))|(((
1298 -\\
1242 +
1299 1299  )))
1300 -(% class="" %)|(((
1244 +|(((
1301 1301  [[isvs_9854>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
1302 1302  )))|(((
1303 1303  [[Účtovníctvo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1308,9 +1308,9 @@
1308 1308  )))|(((
1309 1309   Agendový
1310 1310  )))|(((
1311 -\\
1255 +
1312 1312  )))
1313 -(% class="" %)|(((
1257 +|(((
1314 1314  [[isvs_9852>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
1315 1315  )))|(((
1316 1316  [[ESMAO>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1321,9 +1321,9 @@
1321 1321  )))|(((
1322 1322   Agendový
1323 1323  )))|(((
1324 -\\
1268 +
1325 1325  )))
1326 -(% class="" %)|(((
1270 +|(((
1327 1327  [[isvs_9841>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
1328 1328  )))|(((
1329 1329  [[Webový portál obce Benolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6d1720a5-4c22-4293-8958-ef023a177fcd/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1334,9 +1334,9 @@
1334 1334  )))|(((
1335 1335   Agendový
1336 1336  )))|(((
1337 -\\
1281 +
1338 1338  )))
1339 -(% class="" %)|(((
1283 +|(((
1340 1340  [[isvs_9831>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
1341 1341  )))|(((
1342 1342  [[Integrovaný informačný systém obce Bernolákovo>>url:https://metais.vicepremier.gov.sk/detail/ISVS/c2875774-c6ac-4497-ae7b-8307f0b9f1b1/cimaster?tab=summarizingCart||shape="rect"]]
... ... @@ -1347,7 +1347,7 @@
1347 1347  )))|(((
1348 1348   Agendový
1349 1349  )))|(((
1350 -\\
1294 +
1351 1351  )))
1352 1352  
1353 1353  // //
... ... @@ -1358,45 +1358,37 @@
1358 1358  
1359 1359  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1360 1360  
1361 -\\
1362 1362  
1363 1363  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1364 1364  
1365 1365  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1366 1366  
1367 -\\
1368 1368  
1369 1369  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1370 1370  
1371 1371  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1372 1372  
1373 -\\
1374 1374  
1375 -=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1316 +=== {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1376 1376  
1377 1377  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1378 1378  
1379 -\\
1380 1380  
1381 1381  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1382 1382  
1383 -\\
1384 1384  
1385 1385  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1386 1386  
1387 -\\
1388 1388  
1389 1389  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1390 1390  
1391 1391  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1392 1392  
1393 -\\
1394 1394  
1395 1395  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1396 1396  
1397 1397  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1398 1398  
1399 -\\
1400 1400  
1401 1401  === {{id name="projekt_2529_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1402 1402  
... ... @@ -1406,7 +1406,6 @@
1406 1406  
1407 1407  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1408 1408  
1409 -\\
1410 1410  
1411 1411  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1412 1412  
... ... @@ -1416,10 +1416,9 @@
1416 1416  
1417 1417  = {{id name="projekt_2529_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1418 1418  
1419 -\\
1420 1420  
1421 1421  (% class="wrapped" %)
1422 -(% class="" %)|(((
1356 +|(((
1423 1423  **Názov položky**
1424 1424  )))|(((
1425 1425  **Počet**
... ... @@ -1428,7 +1428,7 @@
1428 1428  )))|(((
1429 1429  **Cena celkom s DPH**
1430 1430  )))
1431 -(% class="" %)|(((
1365 +|(((
1432 1432  I. Dodanie HW vybavenia
1433 1433  )))|(((
1434 1434  1 komplet
... ... @@ -1437,7 +1437,7 @@
1437 1437  )))|(((
1438 1438  6 457,60 EUR
1439 1439  )))
1440 -(% class="" %)|(((
1374 +|(((
1441 1441  II. Implementácia firewallov
1442 1442  )))|(((
1443 1443  1 komplet
... ... @@ -1446,7 +1446,7 @@
1446 1446  )))|(((
1447 1447  28 160,00 EUR
1448 1448  )))
1449 -(% class="" %)|(((
1383 +|(((
1450 1450  III. Zaškolenie na implementovanú technológiu – firewall
1451 1451  )))|(((
1452 1452  1 komplet
... ... @@ -1455,7 +1455,7 @@
1455 1455  )))|(((
1456 1456  4 220,00 EUR
1457 1457  )))
1458 -(% class="" %)|(((
1392 +|(((
1459 1459  IV. Dodanie SW vybavenia EPP+ EDR
1460 1460  )))|(((
1461 1461  1 komplet
... ... @@ -1464,7 +1464,7 @@
1464 1464  )))|(((
1465 1465  6 110,40 EUR
1466 1466  )))
1467 -(% class="" %)|(((
1401 +|(((
1468 1468  V. Inštalácia SW vybavenia EPP+ EDR
1469 1469  )))|(((
1470 1470  1 komplet
... ... @@ -1473,7 +1473,7 @@
1473 1473  )))|(((
1474 1474  1 700,00 EUR
1475 1475  )))
1476 -(% class="" %)|(((
1410 +|(((
1477 1477  VI. Zaškolenie na implementovanú technológiu EPP+EDR
1478 1478  )))|(((
1479 1479  1 komplet
... ... @@ -1482,7 +1482,7 @@
1482 1482  )))|(((
1483 1483  5 100,00 EUR
1484 1484  )))
1485 -(% class="" %)|(((
1419 +|(((
1486 1486  VII. Bezpečnostná dokumentácia
1487 1487  )))|(((
1488 1488  1 komplet
... ... @@ -1491,7 +1491,7 @@
1491 1491  )))|(((
1492 1492  214 312,00 EUR
1493 1493  )))
1494 -(% class="" %)|(((
1428 +|(((
1495 1495  VIII. Audit kybernetickej bezpečnosti
1496 1496  )))|(((
1497 1497  1 komplet
... ... @@ -1500,7 +1500,7 @@
1500 1500  )))|(((
1501 1501  6 220,00 EUR
1502 1502  )))
1503 -(% class="" %)|(((
1437 +|(((
1504 1504  IX. Penetračné testovanie
1505 1505  )))|(((
1506 1506  1 komplet
... ... @@ -1509,7 +1509,7 @@
1509 1509  )))|(((
1510 1510  4 540,00 EUR
1511 1511  )))
1512 -(% class="" %)|(((
1446 +|(((
1513 1513  X. Softvér pre bezpečnostný monitoring, reportovanie, forenznú analýzu bezpečnostných incidentov
1514 1514  )))|(((
1515 1515  1 komplet
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  173 160,00 EUR
1520 1520  )))
1521 -(% class="" %)|(((
1455 +|(((
1522 1522  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1523 1523  )))|(((
1524 1524  7%
... ... @@ -1527,7 +1527,7 @@
1527 1527  )))|(((
1528 1528  31 498,60 EUR
1529 1529  )))
1530 -(% class="" %)|(((
1464 +|(((
1531 1531  **Celková suma**
1532 1532  )))|(((
1533 1533  **~ **
... ... @@ -1537,124 +1537,120 @@
1537 1537  **481 478,60 EUR**
1538 1538  )))
1539 1539  
1540 -\\
1541 1541  
1542 1542  == {{id name="projekt_2529_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1543 1543  
1544 -\\
1545 1545  
1546 1546  (% class="wrapped" %)
1547 -(% class="" %)|(((
1479 +|(((
1548 1548  Náklady
1549 1549  )))|(((
1550 1550  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1551 1551  )))
1552 -(% class="" %)|(((
1484 +|(((
1553 1553  **Všeobecný materiál**
1554 1554  )))|(((
1555 -\\
1487 +
1556 1556  )))
1557 -(% class="" %)|(((
1489 +|(((
1558 1558  **IT - CAPEX**
1559 1559  )))|(((
1560 -\\
1492 +
1561 1561  )))
1562 -(% class="" %)|(((
1494 +|(((
1563 1563  Služby
1564 1564  )))|(((
1565 1565  //264 252,00//
1566 1566  )))
1567 -(% class="" %)|(((
1499 +|(((
1568 1568  SW
1569 1569  )))|(((
1570 1570  //179 270,40//
1571 1571  )))
1572 -(% class="" %)|(((
1504 +|(((
1573 1573  HW
1574 1574  )))|(((
1575 1575  //6 457,60//
1576 1576  )))
1577 -(% class="" %)|(((
1509 +|(((
1578 1578  **IT - OPEX- prevádzka**
1579 1579  )))|(((
1580 -\\
1512 +
1581 1581  )))
1582 -(% class="" %)|(((
1514 +|(((
1583 1583  Aplikácie
1584 1584  )))|(((
1585 -\\
1517 +
1586 1586  )))
1587 -(% class="" %)|(((
1519 +|(((
1588 1588  SW
1589 1589  )))|(((
1590 1590  //13 672,00//
1591 1591  )))
1592 -(% class="" %)|(((
1524 +|(((
1593 1593  HW
1594 1594  )))|(((
1595 1595  //5 117,00//
1596 1596  )))
1597 -(% class="" %)|(((
1529 +|(((
1598 1598  **Prínosy**
1599 1599  )))|(((
1600 -\\
1532 +
1601 1601  )))
1602 -(% class="" %)|(((
1534 +|(((
1603 1603  **Finančné prínosy**
1604 1604  )))|(((
1605 -\\
1537 +
1606 1606  )))
1607 -(% class="" %)|(((
1539 +|(((
1608 1608  Administratívne poplatky
1609 1609  )))|(((
1610 -\\
1542 +
1611 1611  )))
1612 -(% class="" %)|(((
1544 +|(((
1613 1613  Ostatné daňové a nedaňové príjmy
1614 1614  )))|(((
1615 -\\
1547 +
1616 1616  )))
1617 -(% class="" %)|(((
1549 +|(((
1618 1618  **Ekonomické prínosy**
1619 1619  )))|(((
1620 -\\
1552 +
1621 1621  )))
1622 -(% class="" %)|(((
1554 +|(((
1623 1623  Občania (€)
1624 1624  )))|(((
1625 -\\
1557 +
1626 1626  )))
1627 -(% class="" %)|(((
1559 +|(((
1628 1628  Úradníci (€)
1629 1629  )))|(((
1630 -\\
1562 +
1631 1631  )))
1632 -(% class="" %)|(((
1564 +|(((
1633 1633  Úradníci (FTE)
1634 1634  )))|(((
1635 -\\
1567 +
1636 1636  )))
1637 -(% class="" %)|(((
1569 +|(((
1638 1638  **Kvalitatívne prínosy**
1639 1639  )))|(((
1640 -\\
1572 +
1641 1641  )))
1642 -(% class="" %)|(((
1643 -\\
1574 +|(((
1575 +
1644 1644  )))|(((
1645 1645  // //
1646 1646  )))
1647 1647  
1648 -\\
1649 1649  
1650 1650  = {{id name="projekt_2529_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1651 1651  
1652 -\\
1653 1653  
1654 1654  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1655 1655  
1656 1656  (% class="wrapped" %)
1657 -(% class="" %)|(((
1587 +|(((
1658 1658  ID
1659 1659  )))|(((
1660 1660  FÁZA/AKTIVITA
... ... @@ -1669,7 +1669,7 @@
1669 1669  )))|(((
1670 1670  POZNÁMKA
1671 1671  )))
1672 -(% class="" %)|(((
1602 +|(((
1673 1673  1.
1674 1674  )))|(((
1675 1675  Prípravná fáza a Iniciačná fáza
... ... @@ -1678,9 +1678,9 @@
1678 1678  )))|(((
1679 1679  12/2024
1680 1680  )))|(((
1681 -\\
1611 +
1682 1682  )))
1683 -(% class="" %)|(((
1613 +|(((
1684 1684  2.
1685 1685  )))|(((
1686 1686  Realizačná fáza
... ... @@ -1689,9 +1689,9 @@
1689 1689  )))|(((
1690 1690  12/2025
1691 1691  )))|(((
1692 -\\
1622 +
1693 1693  )))
1694 -(% class="" %)|(((
1624 +|(((
1695 1695  2a
1696 1696  )))|(((
1697 1697  Analýza a Dizajn
... ... @@ -1700,9 +1700,9 @@
1700 1700  )))|(((
1701 1701  03/2025
1702 1702  )))|(((
1703 -\\
1633 +
1704 1704  )))
1705 -(% class="" %)|(((
1635 +|(((
1706 1706  2b
1707 1707  )))|(((
1708 1708  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1711,9 +1711,9 @@
1711 1711  )))|(((
1712 1712  12/2025
1713 1713  )))|(((
1714 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1644 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby
1715 1715  )))
1716 -(% class="" %)|(((
1646 +|(((
1717 1717  2c
1718 1718  )))|(((
1719 1719  Implementácia a testovanie
... ... @@ -1724,7 +1724,7 @@
1724 1724  )))|(((
1725 1725  Tvorba dokumentácie výstupov
1726 1726  )))
1727 -(% class="" %)|(((
1657 +|(((
1728 1728  2d
1729 1729  )))|(((
1730 1730  Nasadenie a PIP
... ... @@ -1735,7 +1735,7 @@
1735 1735  )))|(((
1736 1736  PIP - 2 mesiace po nasadení
1737 1737  )))
1738 -(% class="" %)|(((
1668 +|(((
1739 1739  3.
1740 1740  )))|(((
1741 1741  Dokončovacia fáza
... ... @@ -1744,9 +1744,9 @@
1744 1744  )))|(((
1745 1745  05/2025
1746 1746  )))|(((
1747 -\\
1677 +
1748 1748  )))
1749 -(% class="" %)|(((
1679 +|(((
1750 1750  4.
1751 1751  )))|(((
1752 1752  Podpora prevádzky (SLA)
... ... @@ -1758,13 +1758,11 @@
1758 1758  Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?
1759 1759  )))
1760 1760  
1761 -\\
1762 1762  
1763 1763  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1764 1764  
1765 1765  = {{id name="projekt_2529_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1766 1766  
1767 -\\
1768 1768  
1769 1769  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1770 1770  
... ... @@ -1774,10 +1774,9 @@
1774 1774  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1775 1775  * Projektový manažér objednávateľa (PM)
1776 1776  
1777 -\\
1778 1778  
1779 1779  (% class="wrapped" %)
1780 -(% class="" %)|(((
1707 +|(((
1781 1781  ID
1782 1782  )))|(((
1783 1783  Meno a Priezvisko
... ... @@ -1788,7 +1788,7 @@
1788 1788  )))|(((
1789 1789  Rola v projekte
1790 1790  )))
1791 -(% class="" %)|(((
1718 +|(((
1792 1792  1.
1793 1793  )))|(((
1794 1794  Miroslav Turenič
... ... @@ -1795,11 +1795,11 @@
1795 1795  )))|(((
1796 1796  Starosta
1797 1797  )))|(((
1798 -\\
1725 +
1799 1799  )))|(((
1800 1800  Predseda RV
1801 1801  )))
1802 -(% class="" %)|(((
1729 +|(((
1803 1803  2.
1804 1804  )))|(((
1805 1805  JUDr. Ing. Michal Bartók
... ... @@ -1806,11 +1806,11 @@
1806 1806  )))|(((
1807 1807  Zástupca starostu
1808 1808  )))|(((
1809 -\\
1736 +
1810 1810  )))|(((
1811 1811  Biznis vlastník
1812 1812  )))
1813 -(% class="" %)|(((
1740 +|(((
1814 1814  3.
1815 1815  )))|(((
1816 1816  Andrej Koška
... ... @@ -1817,11 +1817,11 @@
1817 1817  )))|(((
1818 1818  Informatik
1819 1819  )))|(((
1820 -\\
1747 +
1821 1821  )))|(((
1822 1822  Zástupca prevádzky
1823 1823  )))
1824 -(% class="" %)|(((
1751 +|(((
1825 1825  4.
1826 1826  )))|(((
1827 1827  TBD
... ... @@ -1828,12 +1828,11 @@
1828 1828  )))|(((
1829 1829  Account manager
1830 1830  )))|(((
1831 -\\
1758 +
1832 1832  )))|(((
1833 1833  Zástupca dodávateľa
1834 1834  )))
1835 1835  
1836 -\\
1837 1837  
1838 1838  Zostavuje sa Projektový tím objednávateľa
1839 1839  
... ... @@ -1841,10 +1841,9 @@
1841 1841  * manažér kybernetickej a informačnej bezpečnosti
1842 1842  * projektový manažér
1843 1843  
1844 -\\
1845 1845  
1846 1846  (% class="wrapped" %)
1847 -(% class="" %)|(((
1772 +|(((
1848 1848  ID
1849 1849  )))|(((
1850 1850  Meno a Priezvisko
... ... @@ -1855,7 +1855,7 @@
1855 1855  )))|(((
1856 1856  Rola v projekte
1857 1857  )))
1858 -(% class="" %)|(((
1783 +|(((
1859 1859  1.
1860 1860  )))|(((
1861 1861  JUDr. Ing. Michal Bartók
... ... @@ -1862,11 +1862,11 @@
1862 1862  )))|(((
1863 1863  Zástupca starostu
1864 1864  )))|(((
1865 -\\
1790 +
1866 1866  )))|(((
1867 1867  Kľúčový používateľ 1
1868 1868  )))
1869 -(% class="" %)|(((
1794 +|(((
1870 1870  2.
1871 1871  )))|(((
1872 1872  Andrej Koška
... ... @@ -1873,11 +1873,11 @@
1873 1873  )))|(((
1874 1874  Informatik
1875 1875  )))|(((
1876 -\\
1801 +
1877 1877  )))|(((
1878 1878  Kľúčový používateľ 2
1879 1879  )))
1880 -(% class="" %)|(((
1805 +|(((
1881 1881  4.
1882 1882  )))|(((
1883 1883  Dagmar Vidríková
... ... @@ -1884,11 +1884,11 @@
1884 1884  )))|(((
1885 1885  Manažér kybernetickej bezpečnosti
1886 1886  )))|(((
1887 -\\
1812 +
1888 1888  )))|(((
1889 1889  MKB
1890 1890  )))
1891 -(% class="" %)|(((
1816 +|(((
1892 1892  5.
1893 1893  )))|(((
1894 1894  TBD
... ... @@ -1895,16 +1895,14 @@
1895 1895  )))|(((
1896 1896  Projektový manažér
1897 1897  )))|(((
1898 -\\
1823 +
1899 1899  )))|(((
1900 1900  Projektový manažér
1901 1901  )))
1902 1902  
1903 -\\
1904 1904  
1905 1905  == {{id name="projekt_2529_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1906 1906  
1907 -\\
1908 1908  
1909 1909  **Kľúčový používateľ**
1910 1910  
... ... @@ -1913,9 +1913,7 @@
1913 1913  * Aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov.
1914 1914  * plní pokyny PM a dohody zo stretnutí projektového tímu.
1915 1915  
1916 -\\
1917 1917  
1918 -\\
1919 1919  
1920 1920  **Manažér kybernetickej bezpečnosti**
1921 1921  
... ... @@ -1926,7 +1926,6 @@
1926 1926  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1927 1927  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1928 1928  
1929 -\\
1930 1930  
1931 1931  **Projektový manažér**
1932 1932  
... ... @@ -1937,7 +1937,6 @@
1937 1937  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1938 1938  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1939 1939  
1940 -\\
1941 1941  
1942 1942  = {{id name="projekt_2529_Projektovy_zamer_detailny-10.ODKAZY"/}}10.  ODKAZY =
1943 1943  
... ... @@ -1945,17 +1945,13 @@
1945 1945  
1946 1946  = {{id name="projekt_2529_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.  PRÍLOHY =
1947 1947  
1948 -\\
1949 1949  
1950 1950  Príloha 1: Zoznam rizík a závislostí
1951 1951  
1952 -\\
1953 1953  
1954 1954  Koniec dokumentu
1955 1955  
1956 -\\
1957 1957  
1958 -\\
1959 1959  
1960 1960  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1961 1961