Zmeny dokumentu projekt_2721_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:13
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2721_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.michal_krupa11 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,6 +1,5 @@ 1 1 **[[image:attach:image-2024-6-17_18-23-23.png||thumbnail="true" width="238"]] [[image:attach:image-2024-6-17_18-23-42.png||thumbnail="true" width="60"]]** 2 2 3 -\\ 4 4 5 5 **PROJEKTOVÝ ZÁMER** 6 6 ... ... @@ -8,7 +8,6 @@ 8 8 9 9 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 10 10 11 -\\ 12 12 13 13 (% class="wrapped" %) 14 14 |((( ... ... @@ -68,7 +68,7 @@ 68 68 )))|((( 69 69 15.6.2024 70 70 )))|((( 71 - \\69 + 72 72 ))) 73 73 74 74 **~ ** ... ... @@ -101,15 +101,12 @@ 101 101 102 102 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 103 103 104 -\\ 105 105 106 106 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 107 107 108 -\\ 109 109 110 110 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 111 111 112 -\\ 113 113 114 114 (% class="wrapped" %) 115 115 |((( ... ... @@ -223,11 +223,9 @@ 223 223 Verejná správa 224 224 ))) 225 225 226 -\\ 227 227 228 228 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 229 229 230 -\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,7 +251,6 @@ 251 251 252 252 = {{id name="projekt_2721_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 254 -\\ 255 255 256 256 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 257 257 ... ... @@ -270,7 +270,6 @@ 270 270 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 271 271 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 272 272 273 -\\ 274 274 275 275 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 276 276 ... ... @@ -282,15 +282,12 @@ 282 282 283 283 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 284 284 285 -\\ 286 286 287 287 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Veľký Krtíš riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 288 288 289 -\\ 290 290 291 291 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 292 292 293 -\\ 294 294 295 295 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 296 296 ... ... @@ -301,23 +301,21 @@ 301 301 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 302 302 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 303 303 304 -\\ 305 305 306 306 Mesto Veľký Krtíš má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 307 307 308 -\\ 309 309 310 310 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 311 311 312 312 Organizácia kybernetickej a informačnej bezpečnosti 313 313 314 -1. 300 +1. 315 315 11. Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 316 316 11. vypracovanie bezpečnostného projektu informačného systému verejnej správy; 317 317 318 318 Riadenie rizík 319 319 320 -1. 306 +1. 321 321 11. Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 322 322 11. Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; 323 323 ... ... @@ -370,11 +370,10 @@ 370 370 371 371 Audit, riadenie súladu a kontrolné činností. 372 372 373 -* 359 +* 374 374 *1. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 375 375 * Obstaranie externých testov zraniteľností, penetračných testov a pod. 376 376 377 -\\ 378 378 379 379 (% class="wrapped" %) 380 380 |((( ... ... @@ -441,7 +441,6 @@ 441 441 442 442 - Audit a kontrolné činnosti 443 443 444 -\\ 445 445 446 446 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 447 447 ))) ... ... @@ -461,7 +461,6 @@ 461 461 §24 ods. 2 písm. e) – kategória: I, 462 462 ))) 463 463 464 -\\ 465 465 466 466 (% class="wrapped" %) 467 467 |((( ... ... @@ -522,9 +522,7 @@ 522 522 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 523 523 ))) 524 524 525 -\\ 526 526 527 -\\ 528 528 529 529 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 530 530 ... ... @@ -566,7 +566,7 @@ 566 566 )))|((( 567 567 Konzument elektronických služieb 568 568 )))|((( 569 - \\550 + 570 570 ))) 571 571 |((( 572 572 3. ... ... @@ -577,7 +577,7 @@ 577 577 )))|((( 578 578 Spracovateľ elektronických služieb 579 579 )))|((( 580 - \\561 + 581 581 ))) 582 582 |((( 583 583 4. ... ... @@ -591,21 +591,17 @@ 591 591 ISVS a infraštruktúra 592 592 ))) 593 593 594 -\\ 595 595 596 -\\ 597 597 598 598 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 599 599 600 -\\ 601 601 602 602 (% class="wrapped" %) 603 603 |((( 604 604 ID 605 605 )))|((( 606 - \\584 + 607 607 608 -\\ 609 609 610 610 Názov cieľa 611 611 )))|((( ... ... @@ -629,15 +629,13 @@ 629 629 630 630 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 631 631 632 -\\ 633 633 634 634 (% class="wrapped" %) 635 635 |((( 636 636 ID 637 637 )))|((( 638 - \\614 + 639 639 640 -\\ 641 641 642 642 ID/Názov cieľa 643 643 )))|((( ... ... @@ -648,13 +648,13 @@ 648 648 ukazovateľa 649 649 )))|((( 650 650 Merná jednotka 651 - \\626 + 652 652 )))|((( 653 653 AS IS 654 654 merateľné hodnoty 655 655 (aktuálne) 656 656 )))|((( 657 -TO BE 632 +TO BE 658 658 Merateľné hodnoty 659 659 (cieľové hodnoty) 660 660 )))|((( ... ... @@ -677,7 +677,6 @@ 677 677 )))|((( 678 678 1 679 679 )))|((( 680 - 681 681 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 682 682 )))|((( 683 683 ... ... ... @@ -708,9 +708,7 @@ 708 708 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 709 709 ))) 710 710 711 -\\ 712 712 713 -\\ 714 714 715 715 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 716 716 ... ... @@ -720,15 +720,12 @@ 720 720 721 721 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 722 722 723 -\\ 724 724 725 725 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 726 726 727 -\\ 728 728 729 729 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 730 730 731 -\\ 732 732 733 733 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Veľký Krtíš pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 734 734 ... ... @@ -738,23 +738,18 @@ 738 738 739 739 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 740 740 741 -\\ 742 742 743 743 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 744 744 745 -\\ 746 746 747 747 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 748 748 749 -\\ 750 750 751 751 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 752 752 753 -\\ 754 754 755 755 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 756 756 757 -\\ 758 758 759 759 Spracovanie MCA 760 760 ... ... @@ -793,13 +793,12 @@ 793 793 )))|((( 794 794 X 795 795 )))|((( 796 - \\760 + 797 797 )))|((( 798 - \\762 + 799 799 )))|((( 800 - \\764 + 801 801 802 -\\ 803 803 804 804 X 805 805 ))) ... ... @@ -812,13 +812,12 @@ 812 812 )))|((( 813 813 X 814 814 )))|((( 815 - \\778 + 816 816 )))|((( 817 - \\780 + 818 818 )))|((( 819 - \\782 + 820 820 821 -\\ 822 822 823 823 X 824 824 ))) ... ... @@ -831,13 +831,12 @@ 831 831 )))|((( 832 832 X 833 833 )))|((( 834 - \\796 + 835 835 )))|((( 836 - \\798 + 837 837 )))|((( 838 - \\800 + 839 839 840 -\\ 841 841 842 842 X 843 843 ))) ... ... @@ -848,20 +848,18 @@ 848 848 )))|((( 849 849 Implementácia projektu bez narušenia poskytovania elektronických služieb. 850 850 )))|((( 851 - \\812 + 852 852 )))|((( 853 853 X 854 854 )))|((( 855 855 X 856 856 )))|((( 857 - \\818 + 858 858 859 -\\ 860 860 861 861 X 862 862 ))) 863 863 864 -\\ 865 865 866 866 Vyhodnotenie MCA 867 867 ... ... @@ -950,31 +950,25 @@ 950 950 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 951 951 ))) 952 952 953 -\\ 954 954 955 955 // // 956 956 957 957 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 958 958 959 -\\ 960 960 961 961 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 962 962 963 -\\ 964 964 965 965 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 966 966 967 -\\ 968 968 969 969 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 970 970 971 971 = {{id name="projekt_2721_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 972 972 973 -\\ 974 974 975 975 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 976 976 977 -\\ 978 978 979 979 Oblasť organizácia kybernetickej bezpečnosti: 980 980 ... ... @@ -982,7 +982,6 @@ 982 982 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 983 983 * Štatút bezpečnostného výboru, rokovací poriadok. 984 984 985 -\\ 986 986 987 987 Oblasť aktíva: 988 988 ... ... @@ -989,7 +989,6 @@ 989 989 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 990 990 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 991 991 992 -\\ 993 993 994 994 Oblasť incidenty: 995 995 ... ... @@ -996,7 +996,6 @@ 996 996 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 997 997 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 998 998 999 -\\ 1000 1000 1001 1001 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1002 1002 ... ... @@ -1006,7 +1006,6 @@ 1006 1006 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1007 1007 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1008 1008 1009 -\\ 1010 1010 1011 1011 Oblasť tretie strany: 1012 1012 ... ... @@ -1014,7 +1014,6 @@ 1014 1014 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1015 1015 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1016 1016 1017 -\\ 1018 1018 1019 1019 Oblasť riadenie rizík: 1020 1020 ... ... @@ -1022,7 +1022,6 @@ 1022 1022 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1023 1023 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1024 1024 1025 -\\ 1026 1026 1027 1027 Oblasť špecifické (riadenie súladu a audit): 1028 1028 ... ... @@ -1029,13 +1029,11 @@ 1029 1029 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1030 1030 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1031 1031 1032 -\\ 1033 1033 1034 1034 = {{id name="projekt_2721_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1035 1035 1036 1036 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1037 1037 1038 -\\ 1039 1039 1040 1040 **Organizácia kybernetickej a informačnej bezpečnosti** 1041 1041 ... ... @@ -1101,7 +1101,6 @@ 1101 1101 * Vykonanie certifikovaného auditu kybernetickej bezpečnosti. 1102 1102 * Vykonanie testov zraniteľností verejných IP adries a aj interných systémov. Vypracovanie výslednej správy s ohodnotením nájdených zraniteľností a s návrhom nápavy jednotlivých zraniteľností. 1103 1103 1104 -\\ 1105 1105 1106 1106 Náhľad aplikačnej to be vrstvy architektúry 1107 1107 ... ... @@ -1111,7 +1111,6 @@ 1111 1111 1112 1112 [[image:attach:image-2024-6-17_18-26-39.png||width="632"]] 1113 1113 1114 -\\ 1115 1115 1116 1116 Náhľad topológie siete 1117 1117 ... ... @@ -1148,7 +1148,7 @@ 1148 1148 )))|((( 1149 1149 Ekonomický a administratívny chod inštitúcie 1150 1150 )))|((( 1151 - \\1094 + 1152 1152 ))) 1153 1153 |((( 1154 1154 isvs_14350 ... ... @@ -1161,7 +1161,7 @@ 1161 1161 )))|((( 1162 1162 Agendový 1163 1163 )))|((( 1164 - \\1107 + 1165 1165 ))) 1166 1166 |((( 1167 1167 Isvs_14352 ... ... @@ -1174,7 +1174,7 @@ 1174 1174 )))|((( 1175 1175 Ekonomický a administratívny chod inštitúcie 1176 1176 )))|((( 1177 - \\1120 + 1178 1178 ))) 1179 1179 |((( 1180 1180 isvs_14354 ... ... @@ -1187,7 +1187,7 @@ 1187 1187 )))|((( 1188 1188 Prezentačný 1189 1189 )))|((( 1190 - \\1133 + 1191 1191 ))) 1192 1192 |((( 1193 1193 isvs_12783 ... ... @@ -1200,7 +1200,7 @@ 1200 1200 )))|((( 1201 1201 Prezentačný 1202 1202 )))|((( 1203 - \\1146 + 1204 1204 ))) 1205 1205 |((( 1206 1206 Isvs_14355 ... ... @@ -1213,7 +1213,7 @@ 1213 1213 )))|((( 1214 1214 Agendový 1215 1215 )))|((( 1216 - \\1159 + 1217 1217 ))) 1218 1218 |((( 1219 1219 Isvs_14356 ... ... @@ -1226,7 +1226,7 @@ 1226 1226 )))|((( 1227 1227 Agendový 1228 1228 )))|((( 1229 - \\1172 + 1230 1230 ))) 1231 1231 |((( 1232 1232 Isvs_14357 ... ... @@ -1239,7 +1239,7 @@ 1239 1239 )))|((( 1240 1240 Ekonomický a administratívny chod inštitúcie 1241 1241 )))|((( 1242 - \\1185 + 1243 1243 ))) 1244 1244 |((( 1245 1245 isvs_14358 ... ... @@ -1252,7 +1252,7 @@ 1252 1252 )))|((( 1253 1253 Ekonomický a administratívny chod inštitúcie 1254 1254 )))|((( 1255 - \\1198 + 1256 1256 ))) 1257 1257 |((( 1258 1258 isvs_14359 ... ... @@ -1265,7 +1265,7 @@ 1265 1265 )))|((( 1266 1266 Agendový 1267 1267 )))|((( 1268 - \\1211 + 1269 1269 ))) 1270 1270 |((( 1271 1271 isvs_14360 ... ... @@ -1278,7 +1278,7 @@ 1278 1278 )))|((( 1279 1279 Ekonomický a administratívny chod inštitúcie 1280 1280 )))|((( 1281 - \\1224 + 1282 1282 ))) 1283 1283 1284 1284 // // ... ... @@ -1289,45 +1289,37 @@ 1289 1289 1290 1290 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1291 1291 1292 -\\ 1293 1293 1294 1294 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1295 1295 1296 1296 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1297 1297 1298 -\\ 1299 1299 1300 1300 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1301 1301 1302 1302 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1303 1303 1304 -\\ 1305 1305 1306 -=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1246 +=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1307 1307 1308 1308 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1309 1309 1310 -\\ 1311 1311 1312 1312 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1313 1313 1314 -\\ 1315 1315 1316 1316 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1317 1317 1318 -\\ 1319 1319 1320 1320 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1321 1321 1322 1322 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1323 1323 1324 -\\ 1325 1325 1326 1326 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1327 1327 1328 1328 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1329 1329 1330 -\\ 1331 1331 1332 1332 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1333 1333 ... ... @@ -1337,7 +1337,6 @@ 1337 1337 1338 1338 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1339 1339 1340 -\\ 1341 1341 1342 1342 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1343 1343 ... ... @@ -1347,9 +1347,8 @@ 1347 1347 1348 1348 = {{id name="projekt_2721_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1349 1349 1350 -\\ 1351 1351 1352 -(% class=" wrapped relative-table" style="width:;" %)1285 +(% class="relative-table wrapped" style="width:100.66%" %) 1353 1353 |((( 1354 1354 **Názov položky** 1355 1355 )))|((( ... ... @@ -1369,7 +1369,7 @@ 1369 1369 12600,00 EUR 1370 1370 ))) 1371 1371 |((( 1372 - \\1305 + 1373 1373 )))|((( 1374 1374 1 komplet 1375 1375 )))|((( ... ... @@ -1387,7 +1387,7 @@ 1387 1387 3600,00 EUR 1388 1388 ))) 1389 1389 |((( 1390 - \\1323 + 1391 1391 )))|((( 1392 1392 1 komplet 1393 1393 )))|((( ... ... @@ -1405,7 +1405,7 @@ 1405 1405 14400,00 EUR 1406 1406 ))) 1407 1407 |((( 1408 - \\1341 + 1409 1409 )))|((( 1410 1410 1 komplet 1411 1411 )))|((( ... ... @@ -1432,7 +1432,7 @@ 1432 1432 8100,00 EUR 1433 1433 ))) 1434 1434 |((( 1435 - \\1368 + 1436 1436 )))|((( 1437 1437 1 komplet 1438 1438 )))|((( ... ... @@ -1450,7 +1450,7 @@ 1450 1450 9174,00 EUR 1451 1451 ))) 1452 1452 |((( 1453 - \\1386 + 1454 1454 )))|((( 1455 1455 1 komplet 1456 1456 )))|((( ... ... @@ -1477,7 +1477,7 @@ 1477 1477 5089,20 EUR 1478 1478 ))) 1479 1479 |((( 1480 - \\1413 + 1481 1481 )))|((( 1482 1482 1 komplet 1483 1483 )))|((( ... ... @@ -1495,7 +1495,7 @@ 1495 1495 3788,40 EUR 1496 1496 ))) 1497 1497 |((( 1498 - \\1431 + 1499 1499 )))|((( 1500 1500 1 komplet 1501 1501 )))|((( ... ... @@ -1513,7 +1513,7 @@ 1513 1513 1680,00 EUR 1514 1514 ))) 1515 1515 |((( 1516 - \\1449 + 1517 1517 )))|((( 1518 1518 1 komplet 1519 1519 )))|((( ... ... @@ -1531,7 +1531,7 @@ 1531 1531 19839,60 EUR 1532 1532 ))) 1533 1533 |((( 1534 - \\1467 + 1535 1535 )))|((( 1536 1536 1 komplet 1537 1537 )))|((( ... ... @@ -1549,7 +1549,7 @@ 1549 1549 25152,00 EUR 1550 1550 ))) 1551 1551 |((( 1552 - \\1485 + 1553 1553 )))|((( 1554 1554 1 komplet 1555 1555 )))|((( ... ... @@ -1567,7 +1567,7 @@ 1567 1567 9000,00 EUR 1568 1568 ))) 1569 1569 |((( 1570 - \\1503 + 1571 1571 )))|((( 1572 1572 1 komplet 1573 1573 )))|((( ... ... @@ -1621,11 +1621,9 @@ 1621 1621 **245 277,38 EUR** 1622 1622 ))) 1623 1623 1624 -\\ 1625 1625 1626 1626 == {{id name="projekt_2721_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1627 1627 1628 -\\ 1629 1629 1630 1630 (% class="wrapped" %) 1631 1631 |((( ... ... @@ -1636,12 +1636,12 @@ 1636 1636 |((( 1637 1637 **Všeobecný materiál** 1638 1638 )))|((( 1639 - \\1570 + 1640 1640 ))) 1641 1641 |((( 1642 1642 **IT - CAPEX** 1643 1643 )))|((( 1644 - \\1575 + 1645 1645 ))) 1646 1646 |((( 1647 1647 Služby ... ... @@ -1661,12 +1661,12 @@ 1661 1661 |((( 1662 1662 **IT - OPEX- prevádzka** 1663 1663 )))|((( 1664 - \\1595 + 1665 1665 ))) 1666 1666 |((( 1667 1667 Aplikácie 1668 1668 )))|((( 1669 - \\1600 + 1670 1670 ))) 1671 1671 |((( 1672 1672 SW ... ... @@ -1681,59 +1681,57 @@ 1681 1681 |((( 1682 1682 **Prínosy** 1683 1683 )))|((( 1684 - \\1615 + 1685 1685 ))) 1686 1686 |((( 1687 1687 **Finančné prínosy** 1688 1688 )))|((( 1689 - \\1620 + 1690 1690 ))) 1691 1691 |((( 1692 1692 Administratívne poplatky 1693 1693 )))|((( 1694 - \\1625 + 1695 1695 ))) 1696 1696 |((( 1697 1697 Ostatné daňové a nedaňové príjmy 1698 1698 )))|((( 1699 - \\1630 + 1700 1700 ))) 1701 1701 |((( 1702 1702 **Ekonomické prínosy** 1703 1703 )))|((( 1704 - \\1635 + 1705 1705 ))) 1706 1706 |((( 1707 1707 Občania (€) 1708 1708 )))|((( 1709 - \\1640 + 1710 1710 ))) 1711 1711 |((( 1712 1712 Úradníci (€) 1713 1713 )))|((( 1714 - \\1645 + 1715 1715 ))) 1716 1716 |((( 1717 1717 Úradníci (FTE) 1718 1718 )))|((( 1719 - \\1650 + 1720 1720 ))) 1721 1721 |((( 1722 1722 **Kvalitatívne prínosy** 1723 1723 )))|((( 1724 - \\1655 + 1725 1725 ))) 1726 1726 |((( 1727 - \\1658 + 1728 1728 )))|((( 1729 1729 // // 1730 1730 ))) 1731 1731 1732 -\\ 1733 1733 1734 1734 = {{id name="projekt_2721_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1735 1735 1736 -\\ 1737 1737 1738 1738 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1739 1739 ... ... @@ -1762,7 +1762,7 @@ 1762 1762 )))|((( 1763 1763 12/2024 1764 1764 )))|((( 1765 - \\1694 + 1766 1766 ))) 1767 1767 |((( 1768 1768 2. ... ... @@ -1773,7 +1773,7 @@ 1773 1773 )))|((( 1774 1774 12/2025 1775 1775 )))|((( 1776 - \\1705 + 1777 1777 ))) 1778 1778 |((( 1779 1779 2a ... ... @@ -1784,7 +1784,7 @@ 1784 1784 )))|((( 1785 1785 03/2025 1786 1786 )))|((( 1787 - \\1716 + 1788 1788 ))) 1789 1789 |((( 1790 1790 2b ... ... @@ -1828,16 +1828,14 @@ 1828 1828 )))|((( 1829 1829 12/2028 1830 1830 )))|((( 1831 - \\1760 + 1832 1832 ))) 1833 1833 1834 -\\ 1835 1835 1836 1836 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1837 1837 1838 1838 = {{id name="projekt_2721_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1839 1839 1840 -\\ 1841 1841 1842 1842 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1843 1843 ... ... @@ -1847,7 +1847,6 @@ 1847 1847 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1848 1848 * Projektový manažér objednávateľa (PM) 1849 1849 1850 -\\ 1851 1851 1852 1852 (% class="wrapped" %) 1853 1853 |((( ... ... @@ -1906,7 +1906,6 @@ 1906 1906 Zástupca dodávateľa 1907 1907 ))) 1908 1908 1909 -\\ 1910 1910 1911 1911 Zostavuje sa Projektový tím objednávateľa 1912 1912 ... ... @@ -1914,7 +1914,6 @@ 1914 1914 * biznis vlastník 1915 1915 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1916 1916 1917 -\\ 1918 1918 1919 1919 (% class="wrapped" %) 1920 1920 |((( ... ... @@ -1962,11 +1962,9 @@ 1962 1962 Projektový manažér 1963 1963 ))) 1964 1964 1965 -\\ 1966 1966 1967 1967 == {{id name="projekt_2721_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1968 1968 1969 -\\ 1970 1970 1971 1971 **Kľúčový používateľ** 1972 1972 ... ... @@ -1986,7 +1986,6 @@ 1986 1986 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1987 1987 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1988 1988 1989 -\\ 1990 1990 1991 1991 **Projektový manažér** 1992 1992 ... ... @@ -1997,7 +1997,6 @@ 1997 1997 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1998 1998 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1999 1999 2000 -\\ 2001 2001 2002 2002 = {{id name="projekt_2721_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2003 2003 ... ... @@ -2005,17 +2005,13 @@ 2005 2005 2006 2006 = {{id name="projekt_2721_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2007 2007 2008 -\\ 2009 2009 2010 2010 Príloha 1: Zoznam rizík a závislostí 2011 2011 2012 -\\ 2013 2013 2014 2014 Koniec dokumentu 2015 2015 2016 -\\ 2017 2017 2018 -\\ 2019 2019 2020 2020 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2021 2021