Naposledy upravil Admin-metais MetaIS 2024/11/07 10:13

Z verzie 2.1
upravil michal_krupa1
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 9.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2721.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.michal_krupa1
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,6 +1,5 @@
1 1  **[[image:attach:image-2024-6-17_18-23-23.png||thumbnail="true" width="238"]] [[image:attach:image-2024-6-17_18-23-42.png||thumbnail="true" width="60"]]**
2 2  
3 -\\
4 4  
5 5  **PROJEKTOVÝ ZÁMER**
6 6  
... ... @@ -8,29 +8,29 @@
8 8  
9 9  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
10 10  
11 -\\
12 12  
13 -(% class="" %)|(((
11 +(% class="wrapped" %)
12 +|(((
14 14  Povinná osoba
15 15  )))|(((
16 16  Mesto Veľký Krtíš
17 17  )))
18 -(% class="" %)|(((
17 +|(((
19 19  Názov projektu
20 20  )))|(((
21 21  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Veľký Krtíš
22 22  )))
23 -(% class="" %)|(((
22 +|(((
24 24  Zodpovedná osoba za projekt
25 25  )))|(((
26 26  Ing. Michal Krupa
27 27  )))
28 -(% class="" %)|(((
27 +|(((
29 29  Realizátor projektu
30 30  )))|(((
31 31  Mesto Veľký Krtíš
32 32  )))
33 -(% class="" %)|(((
32 +|(((
34 34  Vlastník projektu
35 35  )))|(((
36 36  Ing. Dalibor Surkoš
... ... @@ -40,7 +40,8 @@
40 40  
41 41  **Schvaľovanie dokumentu**
42 42  
43 -(% class="" %)|(((
42 +(% class="wrapped" %)
43 +|(((
44 44  Položka
45 45  )))|(((
46 46  Meno a priezvisko
... ... @@ -55,7 +55,7 @@
55 55  
56 56  (alebo elektronický súhlas)
57 57  )))
58 -(% class="" %)|(((
58 +|(((
59 59  Schválil
60 60  )))|(((
61 61  Ing. Dalibor Surkoš
... ... @@ -66,7 +66,7 @@
66 66  )))|(((
67 67  15.6.2024
68 68  )))|(((
69 -\\
69 +
70 70  )))
71 71  
72 72  **~ **
... ... @@ -73,7 +73,8 @@
73 73  
74 74  = {{id name="projekt_2721_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
75 75  
76 -(% class="" %)|(((
76 +(% class="wrapped" %)
77 +|(((
77 77  Verzia
78 78  )))|(((
79 79  Dátum
... ... @@ -82,7 +82,7 @@
82 82  )))|(((
83 83  Meno
84 84  )))
85 -(% class="" %)|(((
86 +|(((
86 86  Ver.6
87 87  )))|(((
88 88  15.6.2024
... ... @@ -98,132 +98,128 @@
98 98  
99 99  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
100 100  
101 -\\
102 102  
103 103  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
104 104  
105 -\\
106 106  
107 107  == {{id name="projekt_2721_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
108 108  
109 -\\
110 110  
111 -(% class="" %)|(((
109 +(% class="wrapped" %)
110 +|(((
112 112  SKRATKA/POJEM
113 113  )))|(((
114 114  POPIS
115 115  )))
116 -(% class="" %)|(((
115 +|(((
117 117  BEZP
118 118  )))|(((
119 119  Bezpečnosť/Bezpečnostný
120 120  )))
121 -(% class="" %)|(((
120 +|(((
122 122  EDR
123 123  )))|(((
124 124  Endpoint Detection & Response
125 125  )))
126 -(% class="" %)|(((
125 +|(((
127 127  EPP
128 128  )))|(((
129 129  Endpoint protection
130 130  )))
131 -(% class="" %)|(((
130 +|(((
132 132  FW
133 133  )))|(((
134 134  Firewall
135 135  )))
136 -(% class="" %)|(((
135 +|(((
137 137  HW
138 138  )))|(((
139 139  Hardvér
140 140  )))
141 -(% class="" %)|(((
140 +|(((
142 142  IKT
143 143  )))|(((
144 144  Informačno-komunikačné technológie
145 145  )))
146 -(% class="" %)|(((
145 +|(((
147 147  IRA
148 148  )))|(((
149 149  Interný riadiaci akt
150 150  )))
151 -(% class="" %)|(((
150 +|(((
152 152  IS
153 153  )))|(((
154 154  Informačný systém
155 155  )))
156 -(% class="" %)|(((
155 +|(((
157 157  ISVS
158 158  )))|(((
159 159  Informačný systém verejnej správy
160 160  )))
161 -(% class="" %)|(((
160 +|(((
162 162  IT
163 163  )))|(((
164 164  Informačné technológie
165 165  )))
166 -(% class="" %)|(((
165 +|(((
167 167  KB
168 168  )))|(((
169 169  Kybernetická bezpečnosť
170 170  )))
171 -(% class="" %)|(((
170 +|(((
172 172  MKB
173 173  )))|(((
174 174  Manažér kybernetickej bezpečnosti
175 175  )))
176 -(% class="" %)|(((
175 +|(((
177 177  NGFW
178 178  )))|(((
179 179  Next Generation Firewall
180 180  )))
181 -(% class="" %)|(((
180 +|(((
182 182  RACI
183 183  )))|(((
184 184  responsible, accountable, consulted, and informed
185 185  )))
186 -(% class="" %)|(((
185 +|(((
187 187  R OIT
188 188  )))|(((
189 189  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
190 190  )))
191 -(% class="" %)|(((
190 +|(((
192 192  SIEM
193 193  )))|(((
194 194  Security Information and Event Management
195 195  )))
196 -(% class="" %)|(((
195 +|(((
197 197  SOC
198 198  )))|(((
199 199  Security Operations Center
200 200  )))
201 -(% class="" %)|(((
200 +|(((
202 202  SPoF
203 203  )))|(((
204 204  Single Point of Failure
205 205  )))
206 -(% class="" %)|(((
205 +|(((
207 207  SW
208 208  )))|(((
209 209  Softvér
210 210  )))
211 -(% class="" %)|(((
210 +|(((
212 212  UTM
213 213  )))|(((
214 214  Unified Threat Management
215 215  )))
216 -(% class="" %)|(((
215 +|(((
217 217  VS
218 218  )))|(((
219 219  Verejná správa
220 220  )))
221 221  
222 -
223 223  
224 224  == {{id name="projekt_2721_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
225 225  
226 -\\
227 227  
228 228  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
229 229  
... ... @@ -247,7 +247,6 @@
247 247  
248 248  = {{id name="projekt_2721_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
249 249  
250 -\\
251 251  
252 252  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
253 253  
... ... @@ -266,7 +266,6 @@
266 266  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
267 267  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
268 268  
269 -\\
270 270  
271 271  Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
272 272  
... ... @@ -278,15 +278,12 @@
278 278  
279 279  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
280 280  
281 -\\
282 282  
283 283  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Veľký Krtíš riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
284 284  
285 -\\
286 286  
287 287  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
288 288  
289 -\\
290 290  
291 291  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
292 292  
... ... @@ -297,56 +297,80 @@
297 297  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
298 298  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
299 299  
300 -\\
301 301  
302 302  Mesto Veľký Krtíš má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
303 303  
304 -\\
305 305  
306 306  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
307 307  
308 -1. Organizácia kybernetickej a informačnej bezpečnosti
298 +Organizácia kybernetickej a informačnej bezpečnosti
299 +
300 +1.
309 309  11. Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
310 310  11. vypracovanie bezpečnostného projektu informačného systému verejnej správy;
311 -1. Riadenie rizík
303 +
304 +Riadenie rizík
305 +
306 +1.
312 312  11. Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
313 313  11. Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
314 -1. Riadenie prístupov
315 -1. zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
316 -1. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
317 -1. Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
318 -1. Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
319 -1. Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB;
320 -1. Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
321 -1. Bezpečnosť pri prevádzke informačných systémov a sietí
322 -1. implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
323 -1. Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie;
324 -1. obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
325 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie
326 -1. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach
327 -1. Ochrana proti škodlivému kódu
328 -1. Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
329 -1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
330 -1. Sieťová a komunikačná bezpečnosť
331 -1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
332 -1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
333 -1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
334 -1. Zaznamenávanie udalostí a monitorovanie
335 -1. Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
336 -1. Kryptografické opatrenia
337 -1. Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
338 -1. Kontinuita prevádzky
339 -1. Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
340 -1. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
341 -1. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
342 -1. Implementácia systému zálohovania;
343 -1. Audit, riadenie súladu a kontrolné činností.
344 -11. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
345 -1. Obstaranie externých testov zraniteľností, penetračných testov a pod.
346 346  
347 -\\
310 +Riadenie prístupov
348 348  
349 -(% class="" %)|(((
312 +* zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
313 +
314 +Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
315 +
316 +* Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík;
317 +* Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
318 +* Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB;
319 +* Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
320 +
321 +Bezpečnosť pri prevádzke informačných systémov a sietí
322 +
323 +* implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
324 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie;
325 +* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
326 +
327 +Hodnotenie zraniteľností a bezpečnostné aktualizácie
328 +
329 +* Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach
330 +
331 +Ochrana proti škodlivému kódu
332 +
333 +* Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu;
334 +* Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov;
335 +
336 +Sieťová a komunikačná bezpečnosť
337 +
338 +* Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
339 +* Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
340 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
341 +
342 +Zaznamenávanie udalostí a monitorovanie
343 +
344 +* Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
345 +
346 +Kryptografické opatrenia
347 +
348 +* Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov;
349 +
350 +Kontinuita prevádzky
351 +
352 +* Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
353 +* Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
354 +* Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
355 +* Implementácia systému zálohovania;
356 +
357 +Audit, riadenie súladu a kontrolné činností.
358 +
359 +*
360 +*1. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
361 +* Obstaranie externých testov zraniteľností, penetračných testov a pod.
362 +
363 +
364 +(% class="wrapped" %)
365 +|(((
350 350  **P.č.**
351 351  )))|(((
352 352  **Názov hodnotiaceho kritéria**
... ... @@ -355,7 +355,7 @@
355 355  )))|(((
356 356  **Zdroj**
357 357  )))
358 -(% class="" %)|(((
374 +|(((
359 359  1.
360 360  )))|(((
361 361  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -364,7 +364,7 @@
364 364  )))|(((
365 365  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
366 366  )))
367 -(% class="" %)|(((
383 +|(((
368 368  2.
369 369  )))|(((
370 370  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -377,7 +377,7 @@
377 377  
378 378  - Životopisy členov projektového tímu
379 379  )))
380 -(% class="" %)|(((
396 +|(((
381 381  3.
382 382  )))|(((
383 383  Miera oprávnenosti výdavkov projektu.
... ... @@ -410,11 +410,10 @@
410 410  
411 411  -        Audit a kontrolné činnosti
412 412  
413 -\\
414 414  
415 415  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
416 416  )))
417 -(% class="" %)|(((
432 +|(((
418 418  4.
419 419  )))|(((
420 420  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -430,9 +430,9 @@
430 430  §24 ods. 2 písm. e) – kategória: I,
431 431  )))
432 432  
433 -\\
434 434  
435 -(% class="" %)|(((
449 +(% class="wrapped" %)
450 +|(((
436 436  **Dopad kybernetického bezpečnostného incidentu v závislosti**
437 437  )))|(((
438 438  **Kategória**
... ... @@ -439,7 +439,7 @@
439 439  )))|(((
440 440  **Vysvetlenie**
441 441  )))
442 -(% class="" %)|(((
457 +|(((
443 443  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
444 444  
445 445  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -456,7 +456,7 @@
456 456  
457 457  Celkom dotknutých osôb: 11677
458 458  )))
459 -(% class="" %)|(((
474 +|(((
460 460  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
461 461  
462 462  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -471,7 +471,7 @@
471 471  )))|(((
472 472  Mesto Veľký Krtíš má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 934 160 hodín (10 dní, 8 pracovných hodín).
473 473  )))
474 -(% class="" %)|(((
489 +|(((
475 475  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
476 476  
477 477  Stupeň narušenia fungovania základnej služby.
... ... @@ -480,7 +480,7 @@
480 480  )))|(((
481 481  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
482 482  )))
483 -(% class="" %)|(((
498 +|(((
484 484  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
485 485  
486 486  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -490,13 +490,12 @@
490 490  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
491 491  )))
492 492  
493 -\\
494 494  
495 -\\
496 496  
497 497  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
498 498  
499 -(% class="" %)|(((
512 +(% class="wrapped" %)
513 +|(((
500 500  ID
501 501  )))|(((
502 502  AKTÉR / STAKEHOLDER
... ... @@ -513,7 +513,7 @@
513 513  
514 514  (MetaIS kód a názov ISVS)
515 515  )))
516 -(% class="" %)|(((
530 +|(((
517 517  1.
518 518  )))|(((
519 519  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -524,7 +524,7 @@
524 524  )))|(((
525 525  Isvs_63 MetaIS
526 526  )))
527 -(% class="" %)|(((
541 +|(((
528 528  2.
529 529  )))|(((
530 530  Občan / podnikateľ
... ... @@ -533,9 +533,9 @@
533 533  )))|(((
534 534  Konzument elektronických služieb
535 535  )))|(((
536 -\\
550 +
537 537  )))
538 -(% class="" %)|(((
552 +|(((
539 539  3.
540 540  )))|(((
541 541  Zamestnanec mesta
... ... @@ -544,9 +544,9 @@
544 544  )))|(((
545 545  Spracovateľ elektronických služieb
546 546  )))|(((
547 -\\
561 +
548 548  )))
549 -(% class="" %)|(((
563 +|(((
550 550  4.
551 551  )))|(((
552 552  Mesto
... ... @@ -558,20 +558,17 @@
558 558  ISVS a infraštruktúra
559 559  )))
560 560  
561 -\\
562 562  
563 -\\
564 564  
565 565  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
566 566  
567 -\\
568 568  
569 -(% class="" %)|(((
580 +(% class="wrapped" %)
581 +|(((
570 570  ID
571 571  )))|(((
572 -\\
584 +
573 573  
574 -\\
575 575  
576 576  Názov cieľa
577 577  )))|(((
... ... @@ -579,7 +579,7 @@
579 579  )))|(((
580 580  Spôsob realizácie strategického cieľa
581 581  )))
582 -(% class="" %)|(((
593 +|(((
583 583  ID01
584 584  )))|(((
585 585  RSO 1.2, kat. MRR,
... ... @@ -595,14 +595,13 @@
595 595  
596 596  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
597 597  
598 -\\
599 599  
600 -(% class="" %)|(((
610 +(% class="wrapped" %)
611 +|(((
601 601  ID
602 602  )))|(((
603 -\\
614 +
604 604  
605 -\\
606 606  
607 607  ID/Názov cieľa
608 608  )))|(((
... ... @@ -613,13 +613,13 @@
613 613  ukazovateľa
614 614  )))|(((
615 615  Merná jednotka
616 -\\
626 +
617 617  )))|(((
618 618  AS IS
619 619  merateľné hodnoty
620 620  (aktuálne)
621 621  )))|(((
622 -TO BE
632 +TO BE
623 623  Merateľné hodnoty
624 624  (cieľové hodnoty)
625 625  )))|(((
... ... @@ -627,7 +627,7 @@
627 627  )))|(((
628 628  Pozn.
629 629  )))
630 -(% class="" %)|(((
640 +|(((
631 631  ID01
632 632  )))|(((
633 633  Výstup PO095 / PSKPSOI12
... ... @@ -642,12 +642,11 @@
642 642  )))|(((
643 643  1
644 644  )))|(((
645 -
646 646  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
647 647  )))|(((
648 648  ...
649 649  )))
650 -(% class="" %)|(((
659 +|(((
651 651  ID02
652 652  )))|(((
653 653  Výsledok PR017 / PSKPRCR11
... ... @@ -673,9 +673,7 @@
673 673  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
674 674  )))
675 675  
676 -\\
677 677  
678 -\\
679 679  
680 680  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
681 681  
... ... @@ -685,15 +685,12 @@
685 685  
686 686  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
687 687  
688 -\\
689 689  
690 690  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
691 691  
692 -\\
693 693  
694 694  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
695 695  
696 -\\
697 697  
698 698  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Veľký Krtíš pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
699 699  
... ... @@ -703,27 +703,23 @@
703 703  
704 704  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
705 705  
706 -\\
707 707  
708 708  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
709 709  
710 -\\
711 711  
712 712  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
713 713  
714 -\\
715 715  
716 716  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
717 717  
718 -\\
719 719  
720 720  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
721 721  
722 -\\
723 723  
724 724  Spracovanie MCA
725 725  
726 -(% class="" %)|(((
725 +(% class="wrapped" %)
726 +|(((
727 727  **// //**
728 728  )))|(((
729 729  KRITÉRIUM
... ... @@ -746,7 +746,7 @@
746 746  
747 747  PZS
748 748  )))
749 -(% class="" %)|(% rowspan="4" %)(((
749 +|(% rowspan="4" %)(((
750 750  BIZNIS VRSTVA
751 751  
752 752  // //
... ... @@ -757,17 +757,16 @@
757 757  )))|(((
758 758  X
759 759  )))|(((
760 -\\
760 +
761 761  )))|(((
762 -\\
762 +
763 763  )))|(((
764 -\\
764 +
765 765  
766 -\\
767 767  
768 768  X
769 769  )))
770 -(% class="" %)|(((
769 +|(((
771 771  Kritérium B
772 772  
773 773  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -776,17 +776,16 @@
776 776  )))|(((
777 777  X
778 778  )))|(((
779 -\\
778 +
780 780  )))|(((
781 -\\
780 +
782 782  )))|(((
783 -\\
782 +
784 784  
785 -\\
786 786  
787 787  X
788 788  )))
789 -(% class="" %)|(((
787 +|(((
790 790  Kritérium C
791 791  
792 792  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -795,17 +795,16 @@
795 795  )))|(((
796 796  X
797 797  )))|(((
798 -\\
796 +
799 799  )))|(((
800 -\\
798 +
801 801  )))|(((
802 -\\
800 +
803 803  
804 -\\
805 805  
806 806  X
807 807  )))
808 -(% class="" %)|(((
805 +|(((
809 809  Kritérium D
810 810  
811 811  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -812,24 +812,23 @@
812 812  )))|(((
813 813  Implementácia projektu bez narušenia poskytovania elektronických služieb.
814 814  )))|(((
815 -\\
812 +
816 816  )))|(((
817 817  X
818 818  )))|(((
819 819  X
820 820  )))|(((
821 -\\
818 +
822 822  
823 -\\
824 824  
825 825  X
826 826  )))
827 827  
828 -\\
829 829  
830 830  Vyhodnotenie MCA
831 831  
832 -(% class="" %)|(((
827 +(% class="wrapped" %)
828 +|(((
833 833  Zoznam kritérií
834 834  )))|(((
835 835  Alternatíva
... ... @@ -852,7 +852,7 @@
852 852  )))|(((
853 853  Spôsob dosiahnutia
854 854  )))
855 -(% class="" %)|(((
851 +|(((
856 856  Kritérium A
857 857  )))|(((
858 858  Nie
... ... @@ -867,7 +867,7 @@
867 867  )))|(((
868 868  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
869 869  )))
870 -(% class="" %)|(((
866 +|(((
871 871  Kritérium B
872 872  )))|(((
873 873  Nie
... ... @@ -882,7 +882,7 @@
882 882  )))|(((
883 883  N/A
884 884  )))
885 -(% class="" %)|(((
881 +|(((
886 886  Kritérium C
887 887  )))|(((
888 888  Nie
... ... @@ -897,7 +897,7 @@
897 897  )))|(((
898 898  N/A
899 899  )))
900 -(% class="" %)|(((
896 +|(((
901 901  Kritérium D
902 902  )))|(((
903 903  Nie
... ... @@ -913,31 +913,25 @@
913 913  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
914 914  )))
915 915  
916 -\\
917 917  
918 918  // //
919 919  
920 920  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
921 921  
922 -\\
923 923  
924 924  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
925 925  
926 -\\
927 927  
928 928  == {{id name="projekt_2721_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
929 929  
930 -\\
931 931  
932 932  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
933 933  
934 934  = {{id name="projekt_2721_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
935 935  
936 -\\
937 937  
938 938  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií:
939 939  
940 -\\
941 941  
942 942  Oblasť organizácia kybernetickej bezpečnosti:
943 943  
... ... @@ -945,7 +945,6 @@
945 945  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
946 946  * Štatút bezpečnostného výboru, rokovací poriadok.
947 947  
948 -\\
949 949  
950 950  Oblasť aktíva:
951 951  
... ... @@ -952,7 +952,6 @@
952 952  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
953 953  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
954 954  
955 -\\
956 956  
957 957  Oblasť incidenty:
958 958  
... ... @@ -959,7 +959,6 @@
959 959  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
960 960  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
961 961  
962 -\\
963 963  
964 964  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
965 965  
... ... @@ -969,7 +969,6 @@
969 969  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
970 970  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
971 971  
972 -\\
973 973  
974 974  Oblasť tretie strany:
975 975  
... ... @@ -977,7 +977,6 @@
977 977  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
978 978  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
979 979  
980 -\\
981 981  
982 982  Oblasť riadenie rizík:
983 983  
... ... @@ -985,7 +985,6 @@
985 985  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
986 986  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
987 987  
988 -\\
989 989  
990 990  Oblasť špecifické (riadenie súladu a audit):
991 991  
... ... @@ -992,13 +992,11 @@
992 992  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
993 993  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
994 994  
995 -\\
996 996  
997 997  = {{id name="projekt_2721_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
998 998  
999 999  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
1000 1000  
1001 -\\
1002 1002  
1003 1003  **Organizácia kybernetickej a informačnej bezpečnosti**
1004 1004  
... ... @@ -1064,7 +1064,6 @@
1064 1064  * Vykonanie certifikovaného auditu kybernetickej bezpečnosti.
1065 1065  * Vykonanie testov zraniteľností verejných IP adries a aj interných systémov. Vypracovanie výslednej správy s ohodnotením nájdených zraniteľností a s návrhom nápavy jednotlivých zraniteľností.
1066 1066  
1067 -\\
1068 1068  
1069 1069  Náhľad aplikačnej to be vrstvy architektúry
1070 1070  
... ... @@ -1074,7 +1074,6 @@
1074 1074  
1075 1075  [[image:attach:image-2024-6-17_18-26-39.png||width="632"]]
1076 1076  
1077 -\\
1078 1078  
1079 1079  Náhľad topológie siete
1080 1080  
... ... @@ -1082,7 +1082,8 @@
1082 1082  
1083 1083  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Veľký Krtíš pozostáva z nasledovných komponentov:
1084 1084  
1085 -(% class="" %)|(((
1065 +(% class="wrapped" %)
1066 +|(((
1086 1086  **Kód ISVS **//(z MetaIS)//
1087 1087  )))|(((
1088 1088  **Názov ISVS**
... ... @@ -1099,7 +1099,7 @@
1099 1099  
1100 1100  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1101 1101  )))
1102 -(% class="" %)|(((
1083 +|(((
1103 1103  isvs_14349
1104 1104  )))|(((
1105 1105  Registratúra - Memphis
... ... @@ -1110,9 +1110,9 @@
1110 1110  )))|(((
1111 1111  Ekonomický a administratívny chod inštitúcie
1112 1112  )))|(((
1113 -\\
1094 +
1114 1114  )))
1115 -(% class="" %)|(((
1096 +|(((
1116 1116  isvs_14350
1117 1117  )))|(((
1118 1118  MsP Kamery
... ... @@ -1123,9 +1123,9 @@
1123 1123  )))|(((
1124 1124   Agendový
1125 1125  )))|(((
1126 -\\
1107 +
1127 1127  )))
1128 -(% class="" %)|(((
1109 +|(((
1129 1129  Isvs_14352
1130 1130  )))|(((
1131 1131  Účtovníctvo - WinPAM
... ... @@ -1136,9 +1136,9 @@
1136 1136  )))|(((
1137 1137  Ekonomický a administratívny chod inštitúcie
1138 1138  )))|(((
1139 -\\
1120 +
1140 1140  )))
1141 -(% class="" %)|(((
1122 +|(((
1142 1142  isvs_14354
1143 1143  )))|(((
1144 1144  [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Veľký Krtíš
... ... @@ -1149,9 +1149,9 @@
1149 1149  )))|(((
1150 1150   Prezentačný
1151 1151  )))|(((
1152 -\\
1133 +
1153 1153  )))
1154 -(% class="" %)|(((
1135 +|(((
1155 1155  isvs_12783
1156 1156  )))|(((
1157 1157  Webové sídlo mesta Veľký Krtíš
... ... @@ -1162,9 +1162,9 @@
1162 1162  )))|(((
1163 1163   Prezentačný
1164 1164  )))|(((
1165 -\\
1146 +
1166 1166  )))
1167 -(% class="" %)|(((
1148 +|(((
1168 1168  Isvs_14355
1169 1169  )))|(((
1170 1170  Služby DCOM
... ... @@ -1175,9 +1175,9 @@
1175 1175  )))|(((
1176 1176   Agendový
1177 1177  )))|(((
1178 -\\
1159 +
1179 1179  )))
1180 -(% class="" %)|(((
1161 +|(((
1181 1181  Isvs_14356
1182 1182  )))|(((
1183 1183  Korwin
... ... @@ -1188,9 +1188,9 @@
1188 1188  )))|(((
1189 1189   Agendový
1190 1190  )))|(((
1191 -\\
1172 +
1192 1192  )))
1193 -(% class="" %)|(((
1174 +|(((
1194 1194  Isvs_14357
1195 1195  )))|(((
1196 1196  DOMUS
... ... @@ -1201,9 +1201,9 @@
1201 1201  )))|(((
1202 1202   Ekonomický a administratívny chod inštitúcie
1203 1203  )))|(((
1204 -\\
1185 +
1205 1205  )))
1206 -(% class="" %)|(((
1187 +|(((
1207 1207  isvs_14358
1208 1208  )))|(((
1209 1209  MP manager
... ... @@ -1214,9 +1214,9 @@
1214 1214  )))|(((
1215 1215   Ekonomický a administratívny chod inštitúcie
1216 1216  )))|(((
1217 -\\
1198 +
1218 1218  )))
1219 -(% class="" %)|(((
1200 +|(((
1220 1220  isvs_14359
1221 1221  )))|(((
1222 1222  Terra
... ... @@ -1227,9 +1227,9 @@
1227 1227  )))|(((
1228 1228   Agendový
1229 1229  )))|(((
1230 -\\
1211 +
1231 1231  )))
1232 -(% class="" %)|(((
1213 +|(((
1233 1233  isvs_14360
1234 1234  )))|(((
1235 1235  WISKN
... ... @@ -1240,7 +1240,7 @@
1240 1240  )))|(((
1241 1241  Ekonomický a administratívny chod inštitúcie
1242 1242  )))|(((
1243 -\\
1224 +
1244 1244  )))
1245 1245  
1246 1246  // //
... ... @@ -1251,45 +1251,37 @@
1251 1251  
1252 1252  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1253 1253  
1254 -\\
1255 1255  
1256 1256  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1257 1257  
1258 1258  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1259 1259  
1260 -\\
1261 1261  
1262 1262  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1263 1263  
1264 1264  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1265 1265  
1266 -\\
1267 1267  
1268 -=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1246 +=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1269 1269  
1270 1270  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1271 1271  
1272 -\\
1273 1273  
1274 1274  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1275 1275  
1276 -\\
1277 1277  
1278 1278  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1279 1279  
1280 -\\
1281 1281  
1282 1282  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1283 1283  
1284 1284  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1285 1285  
1286 -\\
1287 1287  
1288 1288  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1289 1289  
1290 1290  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1291 1291  
1292 -\\
1293 1293  
1294 1294  === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1295 1295  
... ... @@ -1299,7 +1299,6 @@
1299 1299  
1300 1300  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1301 1301  
1302 -\\
1303 1303  
1304 1304  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1305 1305  
... ... @@ -1309,9 +1309,9 @@
1309 1309  
1310 1310  = {{id name="projekt_2721_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1311 1311  
1312 -\\
1313 1313  
1314 -(% class="" %)|(((
1285 +(% class="relative-table wrapped" style="width:100.66%" %)
1286 +|(((
1315 1315  **Názov položky**
1316 1316  )))|(((
1317 1317  **Počet**
... ... @@ -1320,25 +1320,25 @@
1320 1320  )))|(((
1321 1321  **Cena celkom s DPH**
1322 1322  )))
1323 -(% class="" %)|(((
1295 +|(((
1324 1324  I. Implementácia centrálneho systému na správu identít,  konfigurácia a odladenie.
1325 1325  )))|(((
1326 1326  1 komplet
1327 1327  )))|(((
1328 -013 - Softvér
1300 +022 HW
1329 1329  )))|(((
1330 -EUR
1302 +12600,00 EUR
1331 1331  )))
1332 -(% class="" %)|(((
1333 -\\
1304 +|(((
1305 +
1334 1334  )))|(((
1335 1335  1 komplet
1336 1336  )))|(((
1337 1337  518 – Ostatné služby
1338 1338  )))|(((
1339 -EUR
1311 +12480,00 EUR
1340 1340  )))
1341 -(% class="" %)|(((
1313 +|(((
1342 1342  II. Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov
1343 1343  )))|(((
1344 1344  1 komplet
... ... @@ -1345,18 +1345,18 @@
1345 1345  )))|(((
1346 1346  013 - Softvér
1347 1347  )))|(((
1348 -EUR
1320 +3600,00 EUR
1349 1349  )))
1350 -(% class="" %)|(((
1351 -\\
1322 +|(((
1323 +
1352 1352  )))|(((
1353 1353  1 komplet
1354 1354  )))|(((
1355 1355  518 – Ostatné služby
1356 1356  )))|(((
1357 -EUR
1329 +6240,00 EUR
1358 1358  )))
1359 -(% class="" %)|(((
1331 +|(((
1360 1360  III. Implementácia archivačného konektora pre existujúce systémy ISVS
1361 1361  )))|(((
1362 1362  1 komplet
... ... @@ -1363,18 +1363,18 @@
1363 1363  )))|(((
1364 1364  013 - Softvér
1365 1365  )))|(((
1366 -EUR
1338 +14400,00 EUR
1367 1367  )))
1368 -(% class="" %)|(((
1369 -\\
1340 +|(((
1341 +
1370 1370  )))|(((
1371 1371  1 komplet
1372 1372  )))|(((
1373 1373  518 – Ostatné služby
1374 1374  )))|(((
1375 -EUR
1347 +1248,00 EUR
1376 1376  )))
1377 -(% class="" %)|(((
1349 +|(((
1378 1378  IV. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach - Konfiguračné práce nad existujúcim softvérovým produktom ESET AV
1379 1379  )))|(((
1380 1380  1 komplet
... ... @@ -1381,9 +1381,9 @@
1381 1381  )))|(((
1382 1382  518 – Ostatné služby
1383 1383  )))|(((
1384 -EUR
1356 +1248,00 EUR
1385 1385  )))
1386 -(% class="" %)|(((
1358 +|(((
1387 1387  V. Implementácia ochrany prístupu k digitálnemu obsahu
1388 1388  )))|(((
1389 1389  1 komplet
... ... @@ -1390,18 +1390,18 @@
1390 1390  )))|(((
1391 1391  013 - Softvér
1392 1392  )))|(((
1393 -EUR
1365 +8100,00 EUR
1394 1394  )))
1395 -(% class="" %)|(((
1396 -\\
1367 +|(((
1368 +
1397 1397  )))|(((
1398 1398  1 komplet
1399 1399  )))|(((
1400 1400  518 – Ostatné služby
1401 1401  )))|(((
1402 -EUR
1374 +6240,00 EUR
1403 1403  )))
1404 -(% class="" %)|(((
1376 +|(((
1405 1405  VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1406 1406  )))|(((
1407 1407  1 komplet
... ... @@ -1408,18 +1408,18 @@
1408 1408  )))|(((
1409 1409  013 - Softvér
1410 1410  )))|(((
1411 -EUR
1383 +9174,00 EUR
1412 1412  )))
1413 -(% class="" %)|(((
1414 -\\
1385 +|(((
1386 +
1415 1415  )))|(((
1416 1416  1 komplet
1417 1417  )))|(((
1418 1418  518 – Ostatné služby
1419 1419  )))|(((
1420 -EUR
1392 +1872,00 EUR
1421 1421  )))
1422 -(% class="" %)|(((
1394 +|(((
1423 1423  VII. Implementácia zabezpečeného pripojenia do siete organizácie pomocou VPN
1424 1424  )))|(((
1425 1425  1 komplet
... ... @@ -1426,9 +1426,9 @@
1426 1426  )))|(((
1427 1427  518 – Ostatné služby
1428 1428  )))|(((
1429 -EUR
1401 +3120,00 EUR
1430 1430  )))
1431 -(% class="" %)|(((
1403 +|(((
1432 1432  VIII. implementácia MFA pre vzdialený prístup do siete
1433 1433  )))|(((
1434 1434  1 komplet
... ... @@ -1435,18 +1435,18 @@
1435 1435  )))|(((
1436 1436  013 – Softvér
1437 1437  )))|(((
1438 -EUR
1410 +5089,20 EUR
1439 1439  )))
1440 -(% class="" %)|(((
1441 -\\
1412 +|(((
1413 +
1442 1442  )))|(((
1443 1443  1 komplet
1444 1444  )))|(((
1445 1445  518 – Ostatné služby
1446 1446  )))|(((
1447 -EUR
1419 +3120,00 EUR
1448 1448  )))
1449 -(% class="" %)|(((
1421 +|(((
1450 1450  IX. Implementácia segmentácie siete – obnova prepínačov v sieti
1451 1451  )))|(((
1452 1452  1 komplet
... ... @@ -1453,18 +1453,18 @@
1453 1453  )))|(((
1454 1454  022 – HW
1455 1455  )))|(((
1456 -EUR
1428 +3788,40 EUR
1457 1457  )))
1458 -(% class="" %)|(((
1459 -\\
1430 +|(((
1431 +
1460 1460  )))|(((
1461 1461  1 komplet
1462 1462  )))|(((
1463 1463  518 – Ostatné služby
1464 1464  )))|(((
1465 -EUR
1437 +1872,00 EUR
1466 1466  )))
1467 -(% class="" %)|(((
1439 +|(((
1468 1468  X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1469 1469  )))|(((
1470 1470  1 komplet
... ... @@ -1471,99 +1471,99 @@
1471 1471  )))|(((
1472 1472  022 – HW
1473 1473  )))|(((
1474 -EUR
1446 +1680,00 EUR
1475 1475  )))
1476 -(% class="" %)|(((
1477 -\\
1448 +|(((
1449 +
1478 1478  )))|(((
1479 1479  1 komplet
1480 1480  )))|(((
1481 -013Softvér
1453 +518Ostatné služby
1482 1482  )))|(((
1483 -EUR
1455 +1248,00 EUR
1484 1484  )))
1485 -(% class="" %)|(((
1486 -\\
1457 +|(((
1458 +XI. Implementácia nástroja na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection
1487 1487  )))|(((
1488 1488  1 komplet
1489 1489  )))|(((
1490 -518Ostatné služby
1462 +013Softvér
1491 1491  )))|(((
1492 -EUR
1464 +19839,60 EUR
1493 1493  )))
1494 -(% class="" %)|(((
1495 -XI. Implementácia centrálneho Log manažment systému
1466 +|(((
1467 +
1496 1496  )))|(((
1497 1497  1 komplet
1498 1498  )))|(((
1499 -022HW
1471 +518Ostatné služby
1500 1500  )))|(((
1501 -EUR
1473 +6240,00 EUR
1502 1502  )))
1503 -(% class="" %)|(((
1504 -\\
1475 +|(((
1476 +XII. Implementácia centrálneho Log manažment systému
1505 1505  )))|(((
1506 1506  1 komplet
1507 1507  )))|(((
1508 1508  013 – Softvér
1509 1509  )))|(((
1510 -EUR
1482 +25152,00 EUR
1511 1511  )))
1512 -(% class="" %)|(((
1513 -\\
1484 +|(((
1485 +
1514 1514  )))|(((
1515 1515  1 komplet
1516 1516  )))|(((
1517 1517  518 – Ostatné služby
1518 1518  )))|(((
1519 -EUR
1491 +6240,00 EUR
1520 1520  )))
1521 -(% class="" %)|(((
1522 -XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie
1493 +|(((
1494 +XIII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie
1523 1523  )))|(((
1524 1524  1 komplet
1525 1525  )))|(((
1526 1526  022 – HW
1527 1527  )))|(((
1528 -EUR
1500 +9000,00 EUR
1529 1529  )))
1530 -(% class="" %)|(((
1531 -\\
1502 +|(((
1503 +
1532 1532  )))|(((
1533 1533  1 komplet
1534 1534  )))|(((
1535 1535  518 – Ostatné služby
1536 1536  )))|(((
1537 -EUR
1509 +3744,00 EUR
1538 1538  )))
1539 -(% class="" %)|(((
1540 -XIII. Vypracovanie ISMS
1511 +|(((
1512 +XIV. Vypracovanie ISMS
1541 1541  )))|(((
1542 1542  1 komplet
1543 1543  )))|(((
1544 1544  518 – Ostatné služby
1545 1545  )))|(((
1546 -EUR
1518 +49296,00 EUR
1547 1547  )))
1548 -(% class="" %)|(((
1549 -XIV. Testovanie zraniteľností
1520 +|(((
1521 +XV. Testovanie zraniteľností
1550 1550  )))|(((
1551 1551  1 komplet
1552 1552  )))|(((
1553 1553  518 – Ostatné služby
1554 1554  )))|(((
1555 -EUR
1527 +4200,00 EUR
1556 1556  )))
1557 -(% class="" %)|(((
1558 -XV. Certifikovaný audit KB
1529 +|(((
1530 +XVI. Certifikovaný audit KB
1559 1559  )))|(((
1560 1560  1 komplet
1561 1561  )))|(((
1562 1562  518 – Ostatné služby
1563 1563  )))|(((
1564 -EUR
1536 +8400,00 EUR
1565 1565  )))
1566 -(% class="" %)|(((
1538 +|(((
1567 1567  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1568 1568  )))|(((
1569 1569  7%
... ... @@ -1570,9 +1570,9 @@
1570 1570  )))|(((
1571 1571  907 - Paušálna sadzba
1572 1572  )))|(((
1573 -EUR
1545 +16046,18 EUR
1574 1574  )))
1575 -(% class="" %)|(((
1547 +|(((
1576 1576  **Celková suma**
1577 1577  )))|(((
1578 1578  **~ **
... ... @@ -1579,125 +1579,123 @@
1579 1579  )))|(((
1580 1580  **~ **
1581 1581  )))|(((
1582 -**EUR**
1554 +**245 277,38 EUR**
1583 1583  )))
1584 1584  
1585 -\\
1586 1586  
1587 1587  == {{id name="projekt_2721_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1588 1588  
1589 -\\
1590 1590  
1591 -(% class="" %)|(((
1561 +(% class="wrapped" %)
1562 +|(((
1592 1592  Náklady
1593 1593  )))|(((
1594 1594  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1595 1595  )))
1596 -(% class="" %)|(((
1567 +|(((
1597 1597  **Všeobecný materiál**
1598 1598  )))|(((
1599 -\\
1570 +
1600 1600  )))
1601 -(% class="" %)|(((
1572 +|(((
1602 1602  **IT - CAPEX**
1603 1603  )))|(((
1604 -\\
1575 +
1605 1605  )))
1606 -(% class="" %)|(((
1577 +|(((
1607 1607  Služby
1608 1608  )))|(((
1609 -//73 728,00//
1580 +116808,00
1610 1610  )))
1611 -(% class="" %)|(((
1582 +|(((
1612 1612  SW
1613 1613  )))|(((
1614 -//80 616,29//
1585 +85354,80
1615 1615  )))
1616 -(% class="" %)|(((
1587 +|(((
1617 1617  HW
1618 1618  )))|(((
1619 -//111 693,77//
1590 +27068,40
1620 1620  )))
1621 -(% class="" %)|(((
1592 +|(((
1622 1622  **IT - OPEX- prevádzka**
1623 1623  )))|(((
1624 -\\
1595 +
1625 1625  )))
1626 -(% class="" %)|(((
1597 +|(((
1627 1627  Aplikácie
1628 1628  )))|(((
1629 -\\
1600 +
1630 1630  )))
1631 -(% class="" %)|(((
1602 +|(((
1632 1632  SW
1633 1633  )))|(((
1634 -//1315,00//
1605 +//12315,00//
1635 1635  )))
1636 -(% class="" %)|(((
1607 +|(((
1637 1637  HW
1638 1638  )))|(((
1639 -//6630.00//
1610 +//4630,00//
1640 1640  )))
1641 -(% class="" %)|(((
1612 +|(((
1642 1642  **Prínosy**
1643 1643  )))|(((
1644 -\\
1615 +
1645 1645  )))
1646 -(% class="" %)|(((
1617 +|(((
1647 1647  **Finančné prínosy**
1648 1648  )))|(((
1649 -\\
1620 +
1650 1650  )))
1651 -(% class="" %)|(((
1622 +|(((
1652 1652  Administratívne poplatky
1653 1653  )))|(((
1654 -\\
1625 +
1655 1655  )))
1656 -(% class="" %)|(((
1627 +|(((
1657 1657  Ostatné daňové a nedaňové príjmy
1658 1658  )))|(((
1659 -\\
1630 +
1660 1660  )))
1661 -(% class="" %)|(((
1632 +|(((
1662 1662  **Ekonomické prínosy**
1663 1663  )))|(((
1664 -\\
1635 +
1665 1665  )))
1666 -(% class="" %)|(((
1637 +|(((
1667 1667  Občania (€)
1668 1668  )))|(((
1669 -\\
1640 +
1670 1670  )))
1671 -(% class="" %)|(((
1642 +|(((
1672 1672  Úradníci (€)
1673 1673  )))|(((
1674 -\\
1645 +
1675 1675  )))
1676 -(% class="" %)|(((
1647 +|(((
1677 1677  Úradníci (FTE)
1678 1678  )))|(((
1679 -\\
1650 +
1680 1680  )))
1681 -(% class="" %)|(((
1652 +|(((
1682 1682  **Kvalitatívne prínosy**
1683 1683  )))|(((
1684 -\\
1655 +
1685 1685  )))
1686 -(% class="" %)|(((
1687 -\\
1657 +|(((
1658 +
1688 1688  )))|(((
1689 1689  // //
1690 1690  )))
1691 1691  
1692 -\\
1693 1693  
1694 1694  = {{id name="projekt_2721_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1695 1695  
1696 -\\
1697 1697  
1698 1698  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1699 1699  
1700 -(% class="" %)|(((
1669 +(% class="wrapped" %)
1670 +|(((
1701 1701  ID
1702 1702  )))|(((
1703 1703  FÁZA/AKTIVITA
... ... @@ -1712,7 +1712,7 @@
1712 1712  )))|(((
1713 1713  POZNÁMKA
1714 1714  )))
1715 -(% class="" %)|(((
1685 +|(((
1716 1716  1.
1717 1717  )))|(((
1718 1718  Prípravná fáza a Iniciačná fáza
... ... @@ -1721,9 +1721,9 @@
1721 1721  )))|(((
1722 1722  12/2024
1723 1723  )))|(((
1724 -\\
1694 +
1725 1725  )))
1726 -(% class="" %)|(((
1696 +|(((
1727 1727  2.
1728 1728  )))|(((
1729 1729  Realizačná fáza
... ... @@ -1732,9 +1732,9 @@
1732 1732  )))|(((
1733 1733  12/2025
1734 1734  )))|(((
1735 -\\
1705 +
1736 1736  )))
1737 -(% class="" %)|(((
1707 +|(((
1738 1738  2a
1739 1739  )))|(((
1740 1740  Analýza a Dizajn
... ... @@ -1743,9 +1743,9 @@
1743 1743  )))|(((
1744 1744  03/2025
1745 1745  )))|(((
1746 -\\
1716 +
1747 1747  )))
1748 -(% class="" %)|(((
1718 +|(((
1749 1749  2b
1750 1750  )))|(((
1751 1751  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1756,7 +1756,7 @@
1756 1756  )))|(((
1757 1757  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1758 1758  )))
1759 -(% class="" %)|(((
1729 +|(((
1760 1760  2c
1761 1761  )))|(((
1762 1762  Implementácia a testovanie
... ... @@ -1767,7 +1767,7 @@
1767 1767  )))|(((
1768 1768  Tvorba dokumentácie výstupov
1769 1769  )))
1770 -(% class="" %)|(((
1740 +|(((
1771 1771  2d
1772 1772  )))|(((
1773 1773  Nasadenie a PIP
... ... @@ -1778,7 +1778,7 @@
1778 1778  )))|(((
1779 1779  PIP - 2 mesiace po nasadení
1780 1780  )))
1781 -(% class="" %)|(((
1751 +|(((
1782 1782  4.
1783 1783  )))|(((
1784 1784  Podpora prevádzky (SLA)
... ... @@ -1787,16 +1787,14 @@
1787 1787  )))|(((
1788 1788  12/2028
1789 1789  )))|(((
1790 -\\
1760 +
1791 1791  )))
1792 1792  
1793 -\\
1794 1794  
1795 1795  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1796 1796  
1797 1797  = {{id name="projekt_2721_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1798 1798  
1799 -\\
1800 1800  
1801 1801  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1802 1802  
... ... @@ -1806,9 +1806,9 @@
1806 1806  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1807 1807  * Projektový manažér objednávateľa (PM)
1808 1808  
1809 -\\
1810 1810  
1811 -(% class="" %)|(((
1778 +(% class="wrapped" %)
1779 +|(((
1812 1812  ID
1813 1813  )))|(((
1814 1814  Meno a Priezvisko
... ... @@ -1819,7 +1819,7 @@
1819 1819  )))|(((
1820 1820  Rola v projekte
1821 1821  )))
1822 -(% class="" %)|(((
1790 +|(((
1823 1823  1.
1824 1824  )))|(((
1825 1825  Ing. Dalibor Surkoš
... ... @@ -1830,7 +1830,7 @@
1830 1830  )))|(((
1831 1831  Predseda RV
1832 1832  )))
1833 -(% class="" %)|(((
1801 +|(((
1834 1834  2.
1835 1835  )))|(((
1836 1836  **~ **TBD
... ... @@ -1841,7 +1841,7 @@
1841 1841  )))|(((
1842 1842  Biznis vlastník
1843 1843  )))
1844 -(% class="" %)|(((
1812 +|(((
1845 1845  3.
1846 1846  )))|(((
1847 1847  TBD
... ... @@ -1852,7 +1852,7 @@
1852 1852  )))|(((
1853 1853  Zástupca prevádzky
1854 1854  )))
1855 -(% class="" %)|(((
1823 +|(((
1856 1856  4.
1857 1857  )))|(((
1858 1858  TBD
... ... @@ -1864,7 +1864,6 @@
1864 1864  Zástupca dodávateľa
1865 1865  )))
1866 1866  
1867 -\\
1868 1868  
1869 1869  Zostavuje sa Projektový tím objednávateľa
1870 1870  
... ... @@ -1872,9 +1872,9 @@
1872 1872  * biznis vlastník
1873 1873  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1874 1874  
1875 -\\
1876 1876  
1877 -(% class="" %)|(((
1843 +(% class="wrapped" %)
1844 +|(((
1878 1878  ID
1879 1879  )))|(((
1880 1880  Meno a Priezvisko
... ... @@ -1885,7 +1885,7 @@
1885 1885  )))|(((
1886 1886  Rola v projekte
1887 1887  )))
1888 -(% class="" %)|(((
1855 +|(((
1889 1889  1.
1890 1890  )))|(((
1891 1891  TBD
... ... @@ -1896,7 +1896,7 @@
1896 1896  )))|(((
1897 1897  Kľúčový používateľ
1898 1898  )))
1899 -(% class="" %)|(((
1866 +|(((
1900 1900  4.
1901 1901  )))|(((
1902 1902  TBD
... ... @@ -1907,7 +1907,7 @@
1907 1907  )))|(((
1908 1908  MKB
1909 1909  )))
1910 -(% class="" %)|(((
1877 +|(((
1911 1911  5.
1912 1912  )))|(((
1913 1913  TBD
... ... @@ -1919,11 +1919,9 @@
1919 1919  Projektový manažér
1920 1920  )))
1921 1921  
1922 -\\
1923 1923  
1924 1924  == {{id name="projekt_2721_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1925 1925  
1926 -\\
1927 1927  
1928 1928  **Kľúčový používateľ**
1929 1929  
... ... @@ -1943,7 +1943,6 @@
1943 1943  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1944 1944  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1945 1945  
1946 -\\
1947 1947  
1948 1948  **Projektový manažér**
1949 1949  
... ... @@ -1954,7 +1954,6 @@
1954 1954  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1955 1955  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1956 1956  
1957 -\\
1958 1958  
1959 1959  = {{id name="projekt_2721_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1960 1960  
... ... @@ -1962,17 +1962,13 @@
1962 1962  
1963 1963  = {{id name="projekt_2721_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1964 1964  
1965 -\\
1966 1966  
1967 1967  Príloha 1: Zoznam rizík a závislostí
1968 1968  
1969 -\\
1970 1970  
1971 1971  Koniec dokumentu
1972 1972  
1973 -\\
1974 1974  
1975 -\\
1976 1976  
1977 1977  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1978 1978  
Snímka obrazovky 2024-06-17 o 18.25.03.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +71.2 KB
Obsah
image-2024-6-17_18-23-23.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +31.4 KB
Obsah
image-2024-6-17_18-23-42.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +9.1 KB
Obsah
image-2024-6-17_18-26-22.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +155.4 KB
Obsah
image-2024-6-17_18-26-39.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +212.8 KB
Obsah
image-2024-6-17_18-27-28.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.michal_krupa1
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +110.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323316
1 +155323241