Zmeny dokumentu projekt_2721_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:13
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 6 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2721.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.michal_krupa1 - Obsah
-
... ... @@ -1,5 +1,6 @@ 1 1 **[[image:attach:image-2024-6-17_18-23-23.png||thumbnail="true" width="238"]] [[image:attach:image-2024-6-17_18-23-42.png||thumbnail="true" width="60"]]** 2 2 3 +\\ 3 3 4 4 **PROJEKTOVÝ ZÁMER** 5 5 ... ... @@ -7,29 +7,29 @@ 7 7 8 8 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 9 9 11 +\\ 10 10 11 -(% class="wrapped" %) 12 -|((( 13 +(% class="" %)|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Mesto Veľký Krtíš 16 16 ))) 17 -|((( 18 +(% class="" %)|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Veľký Krtíš 21 21 ))) 22 -|((( 23 +(% class="" %)|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Ing. Michal Krupa 26 26 ))) 27 -|((( 28 +(% class="" %)|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Mesto Veľký Krtíš 31 31 ))) 32 -|((( 33 +(% class="" %)|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Ing. Dalibor Surkoš ... ... @@ -39,8 +39,7 @@ 39 39 40 40 **Schvaľovanie dokumentu** 41 41 42 -(% class="wrapped" %) 43 -|((( 43 +(% class="" %)|((( 44 44 Položka 45 45 )))|((( 46 46 Meno a priezvisko ... ... @@ -55,7 +55,7 @@ 55 55 56 56 (alebo elektronický súhlas) 57 57 ))) 58 -|((( 58 +(% class="" %)|((( 59 59 Schválil 60 60 )))|((( 61 61 Ing. Dalibor Surkoš ... ... @@ -66,7 +66,7 @@ 66 66 )))|((( 67 67 15.6.2024 68 68 )))|((( 69 - 69 +\\ 70 70 ))) 71 71 72 72 **~ ** ... ... @@ -73,8 +73,7 @@ 73 73 74 74 = {{id name="projekt_2721_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 75 75 76 -(% class="wrapped" %) 77 -|((( 76 +(% class="" %)|((( 78 78 Verzia 79 79 )))|((( 80 80 Dátum ... ... @@ -83,7 +83,7 @@ 83 83 )))|((( 84 84 Meno 85 85 ))) 86 -|((( 85 +(% class="" %)|((( 87 87 Ver.6 88 88 )))|((( 89 89 15.6.2024 ... ... @@ -99,128 +99,132 @@ 99 99 100 100 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 101 101 101 +\\ 102 102 103 103 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 104 104 105 +\\ 105 105 106 106 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 107 107 109 +\\ 108 108 109 -(% class="wrapped" %) 110 -|((( 111 +(% class="" %)|((( 111 111 SKRATKA/POJEM 112 112 )))|((( 113 113 POPIS 114 114 ))) 115 -|((( 116 +(% class="" %)|((( 116 116 BEZP 117 117 )))|((( 118 118 Bezpečnosť/Bezpečnostný 119 119 ))) 120 -|((( 121 +(% class="" %)|((( 121 121 EDR 122 122 )))|((( 123 123 Endpoint Detection & Response 124 124 ))) 125 -|((( 126 +(% class="" %)|((( 126 126 EPP 127 127 )))|((( 128 128 Endpoint protection 129 129 ))) 130 -|((( 131 +(% class="" %)|((( 131 131 FW 132 132 )))|((( 133 133 Firewall 134 134 ))) 135 -|((( 136 +(% class="" %)|((( 136 136 HW 137 137 )))|((( 138 138 Hardvér 139 139 ))) 140 -|((( 141 +(% class="" %)|((( 141 141 IKT 142 142 )))|((( 143 143 Informačno-komunikačné technológie 144 144 ))) 145 -|((( 146 +(% class="" %)|((( 146 146 IRA 147 147 )))|((( 148 148 Interný riadiaci akt 149 149 ))) 150 -|((( 151 +(% class="" %)|((( 151 151 IS 152 152 )))|((( 153 153 Informačný systém 154 154 ))) 155 -|((( 156 +(% class="" %)|((( 156 156 ISVS 157 157 )))|((( 158 158 Informačný systém verejnej správy 159 159 ))) 160 -|((( 161 +(% class="" %)|((( 161 161 IT 162 162 )))|((( 163 163 Informačné technológie 164 164 ))) 165 -|((( 166 +(% class="" %)|((( 166 166 KB 167 167 )))|((( 168 168 Kybernetická bezpečnosť 169 169 ))) 170 -|((( 171 +(% class="" %)|((( 171 171 MKB 172 172 )))|((( 173 173 Manažér kybernetickej bezpečnosti 174 174 ))) 175 -|((( 176 +(% class="" %)|((( 176 176 NGFW 177 177 )))|((( 178 178 Next Generation Firewall 179 179 ))) 180 -|((( 181 +(% class="" %)|((( 181 181 RACI 182 182 )))|((( 183 183 responsible, accountable, consulted, and informed 184 184 ))) 185 -|((( 186 +(% class="" %)|((( 186 186 R OIT 187 187 )))|((( 188 188 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 189 189 ))) 190 -|((( 191 +(% class="" %)|((( 191 191 SIEM 192 192 )))|((( 193 193 Security Information and Event Management 194 194 ))) 195 -|((( 196 +(% class="" %)|((( 196 196 SOC 197 197 )))|((( 198 198 Security Operations Center 199 199 ))) 200 -|((( 201 +(% class="" %)|((( 201 201 SPoF 202 202 )))|((( 203 203 Single Point of Failure 204 204 ))) 205 -|((( 206 +(% class="" %)|((( 206 206 SW 207 207 )))|((( 208 208 Softvér 209 209 ))) 210 -|((( 211 +(% class="" %)|((( 211 211 UTM 212 212 )))|((( 213 213 Unified Threat Management 214 214 ))) 215 -|((( 216 +(% class="" %)|((( 216 216 VS 217 217 )))|((( 218 218 Verejná správa 219 219 ))) 220 220 222 + 221 221 222 222 == {{id name="projekt_2721_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 223 223 226 +\\ 224 224 225 225 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 226 226 ... ... @@ -244,6 +244,7 @@ 244 244 245 245 = {{id name="projekt_2721_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 246 246 250 +\\ 247 247 248 248 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 249 249 ... ... @@ -262,6 +262,7 @@ 262 262 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 263 263 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 264 264 269 +\\ 265 265 266 266 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 267 267 ... ... @@ -273,12 +273,15 @@ 273 273 274 274 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 275 275 281 +\\ 276 276 277 277 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Veľký Krtíš riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 278 278 285 +\\ 279 279 280 280 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 281 281 289 +\\ 282 282 283 283 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 284 284 ... ... @@ -289,80 +289,56 @@ 289 289 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 290 290 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 291 291 300 +\\ 292 292 293 293 Mesto Veľký Krtíš má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 294 294 304 +\\ 295 295 296 296 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 297 297 298 -Organizácia kybernetickej a informačnej bezpečnosti 299 - 300 -1. 308 +1. Organizácia kybernetickej a informačnej bezpečnosti 301 301 11. Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení; 302 302 11. vypracovanie bezpečnostného projektu informačného systému verejnej správy; 303 - 304 -Riadenie rizík 305 - 306 -1. 311 +1. Riadenie rizík 307 307 11. Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu; 308 308 11. Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení; 314 +1. Riadenie prístupov 315 +1. zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 316 +1. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 317 +1. Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; 318 +1. Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; 319 +1. Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB; 320 +1. Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 321 +1. Bezpečnosť pri prevádzke informačných systémov a sietí 322 +1. implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 323 +1. Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie; 324 +1. obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 325 +1. Hodnotenie zraniteľností a bezpečnostné aktualizácie 326 +1. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach 327 +1. Ochrana proti škodlivému kódu 328 +1. Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; 329 +1. Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 330 +1. Sieťová a komunikačná bezpečnosť 331 +1. Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 332 +1. Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 333 +1. Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 334 +1. Zaznamenávanie udalostí a monitorovanie 335 +1. Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 336 +1. Kryptografické opatrenia 337 +1. Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; 338 +1. Kontinuita prevádzky 339 +1. Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 340 +1. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 341 +1. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 342 +1. Implementácia systému zálohovania; 343 +1. Audit, riadenie súladu a kontrolné činností. 344 +11. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 345 +1. Obstaranie externých testov zraniteľností, penetračných testov a pod. 309 309 310 - Riadenie prístupov347 +\\ 311 311 312 -* zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 313 - 314 -Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 315 - 316 -* Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík; 317 -* Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou; 318 -* Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB; 319 -* Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 320 - 321 -Bezpečnosť pri prevádzke informačných systémov a sietí 322 - 323 -* implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 324 -* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie; 325 -* Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy v inom objekte a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 326 - 327 -Hodnotenie zraniteľností a bezpečnostné aktualizácie 328 - 329 -* Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach 330 - 331 -Ochrana proti škodlivému kódu 332 - 333 -* Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu; 334 -* Implementácia centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu alebo škodlivého softvéru prostredníctvom automatizovaných nástrojov; 335 - 336 -Sieťová a komunikačná bezpečnosť 337 - 338 -* Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 339 -* Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 340 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 341 - 342 -Zaznamenávanie udalostí a monitorovanie 343 - 344 -* Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 345 - 346 -Kryptografické opatrenia 347 - 348 -* Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov; 349 - 350 -Kontinuita prevádzky 351 - 352 -* Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu; 353 -* Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; 354 -* Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 355 -* Implementácia systému zálohovania; 356 - 357 -Audit, riadenie súladu a kontrolné činností. 358 - 359 -* 360 -*1. Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 361 -* Obstaranie externých testov zraniteľností, penetračných testov a pod. 362 - 363 - 364 -(% class="wrapped" %) 365 -|((( 349 +(% class="" %)|((( 366 366 **P.č.** 367 367 )))|((( 368 368 **Názov hodnotiaceho kritéria** ... ... @@ -371,7 +371,7 @@ 371 371 )))|((( 372 372 **Zdroj** 373 373 ))) 374 -|((( 358 +(% class="" %)|((( 375 375 1. 376 376 )))|((( 377 377 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -380,7 +380,7 @@ 380 380 )))|((( 381 381 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 382 382 ))) 383 -|((( 367 +(% class="" %)|((( 384 384 2. 385 385 )))|((( 386 386 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -393,7 +393,7 @@ 393 393 394 394 - Životopisy členov projektového tímu 395 395 ))) 396 -|((( 380 +(% class="" %)|((( 397 397 3. 398 398 )))|((( 399 399 Miera oprávnenosti výdavkov projektu. ... ... @@ -426,10 +426,11 @@ 426 426 427 427 - Audit a kontrolné činnosti 428 428 413 +\\ 429 429 430 430 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 431 431 ))) 432 -|((( 417 +(% class="" %)|((( 433 433 4. 434 434 )))|((( 435 435 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -445,9 +445,9 @@ 445 445 §24 ods. 2 písm. e) – kategória: I, 446 446 ))) 447 447 433 +\\ 448 448 449 -(% class="wrapped" %) 450 -|((( 435 +(% class="" %)|((( 451 451 **Dopad kybernetického bezpečnostného incidentu v závislosti** 452 452 )))|((( 453 453 **Kategória** ... ... @@ -454,7 +454,7 @@ 454 454 )))|((( 455 455 **Vysvetlenie** 456 456 ))) 457 -|((( 442 +(% class="" %)|((( 458 458 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 459 459 460 460 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -471,7 +471,7 @@ 471 471 472 472 Celkom dotknutých osôb: 11677 473 473 ))) 474 -|((( 459 +(% class="" %)|((( 475 475 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 476 476 477 477 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -486,7 +486,7 @@ 486 486 )))|((( 487 487 Mesto Veľký Krtíš má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 934 160 hodín (10 dní, 8 pracovných hodín). 488 488 ))) 489 -|((( 474 +(% class="" %)|((( 490 490 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 491 491 492 492 Stupeň narušenia fungovania základnej služby. ... ... @@ -495,7 +495,7 @@ 495 495 )))|((( 496 496 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 497 497 ))) 498 -|((( 483 +(% class="" %)|((( 499 499 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 500 500 501 501 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -505,12 +505,13 @@ 505 505 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 506 506 ))) 507 507 493 +\\ 508 508 495 +\\ 509 509 510 510 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 511 511 512 -(% class="wrapped" %) 513 -|((( 499 +(% class="" %)|((( 514 514 ID 515 515 )))|((( 516 516 AKTÉR / STAKEHOLDER ... ... @@ -527,7 +527,7 @@ 527 527 528 528 (MetaIS kód a názov ISVS) 529 529 ))) 530 -|((( 516 +(% class="" %)|((( 531 531 1. 532 532 )))|((( 533 533 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -538,7 +538,7 @@ 538 538 )))|((( 539 539 Isvs_63 MetaIS 540 540 ))) 541 -|((( 527 +(% class="" %)|((( 542 542 2. 543 543 )))|((( 544 544 Občan / podnikateľ ... ... @@ -547,9 +547,9 @@ 547 547 )))|((( 548 548 Konzument elektronických služieb 549 549 )))|((( 550 - 536 +\\ 551 551 ))) 552 -|((( 538 +(% class="" %)|((( 553 553 3. 554 554 )))|((( 555 555 Zamestnanec mesta ... ... @@ -558,9 +558,9 @@ 558 558 )))|((( 559 559 Spracovateľ elektronických služieb 560 560 )))|((( 561 - 547 +\\ 562 562 ))) 563 -|((( 549 +(% class="" %)|((( 564 564 4. 565 565 )))|((( 566 566 Mesto ... ... @@ -572,17 +572,20 @@ 572 572 ISVS a infraštruktúra 573 573 ))) 574 574 561 +\\ 575 575 563 +\\ 576 576 577 577 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 578 578 567 +\\ 579 579 580 -(% class="wrapped" %) 581 -|((( 569 +(% class="" %)|((( 582 582 ID 583 583 )))|((( 584 - 572 +\\ 585 585 574 +\\ 586 586 587 587 Názov cieľa 588 588 )))|((( ... ... @@ -590,7 +590,7 @@ 590 590 )))|((( 591 591 Spôsob realizácie strategického cieľa 592 592 ))) 593 -|((( 582 +(% class="" %)|((( 594 594 ID01 595 595 )))|((( 596 596 RSO 1.2, kat. MRR, ... ... @@ -606,13 +606,14 @@ 606 606 607 607 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 608 608 598 +\\ 609 609 610 -(% class="wrapped" %) 611 -|((( 600 +(% class="" %)|((( 612 612 ID 613 613 )))|((( 614 - 603 +\\ 615 615 605 +\\ 616 616 617 617 ID/Názov cieľa 618 618 )))|((( ... ... @@ -623,13 +623,13 @@ 623 623 ukazovateľa 624 624 )))|((( 625 625 Merná jednotka 626 - 616 +\\ 627 627 )))|((( 628 628 AS IS 629 629 merateľné hodnoty 630 630 (aktuálne) 631 631 )))|((( 632 -TO BE 622 +TO BE 633 633 Merateľné hodnoty 634 634 (cieľové hodnoty) 635 635 )))|((( ... ... @@ -637,7 +637,7 @@ 637 637 )))|((( 638 638 Pozn. 639 639 ))) 640 -|((( 630 +(% class="" %)|((( 641 641 ID01 642 642 )))|((( 643 643 Výstup PO095 / PSKPSOI12 ... ... @@ -652,11 +652,12 @@ 652 652 )))|((( 653 653 1 654 654 )))|((( 645 + 655 655 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 656 656 )))|((( 657 657 ... 658 658 ))) 659 -|((( 650 +(% class="" %)|((( 660 660 ID02 661 661 )))|((( 662 662 Výsledok PR017 / PSKPRCR11 ... ... @@ -682,7 +682,9 @@ 682 682 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 683 683 ))) 684 684 676 +\\ 685 685 678 +\\ 686 686 687 687 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 688 688 ... ... @@ -692,12 +692,15 @@ 692 692 693 693 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 694 694 688 +\\ 695 695 696 696 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 697 697 692 +\\ 698 698 699 699 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 700 700 696 +\\ 701 701 702 702 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Veľký Krtíš pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 703 703 ... ... @@ -707,23 +707,27 @@ 707 707 708 708 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 709 709 706 +\\ 710 710 711 711 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 712 712 710 +\\ 713 713 714 714 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 715 715 714 +\\ 716 716 717 717 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 718 718 718 +\\ 719 719 720 720 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 721 721 722 +\\ 722 722 723 723 Spracovanie MCA 724 724 725 -(% class="wrapped" %) 726 -|((( 726 +(% class="" %)|((( 727 727 **// //** 728 728 )))|((( 729 729 KRITÉRIUM ... ... @@ -746,7 +746,7 @@ 746 746 747 747 PZS 748 748 ))) 749 -|(% rowspan="4" %)((( 749 +(% class="" %)|(% rowspan="4" %)((( 750 750 BIZNIS VRSTVA 751 751 752 752 // // ... ... @@ -757,16 +757,17 @@ 757 757 )))|((( 758 758 X 759 759 )))|((( 760 - 760 +\\ 761 761 )))|((( 762 - 762 +\\ 763 763 )))|((( 764 - 764 +\\ 765 765 766 +\\ 766 766 767 767 X 768 768 ))) 769 -|((( 770 +(% class="" %)|((( 770 770 Kritérium B 771 771 772 772 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -775,16 +775,17 @@ 775 775 )))|((( 776 776 X 777 777 )))|((( 778 - 779 +\\ 779 779 )))|((( 780 - 781 +\\ 781 781 )))|((( 782 - 783 +\\ 783 783 785 +\\ 784 784 785 785 X 786 786 ))) 787 -|((( 789 +(% class="" %)|((( 788 788 Kritérium C 789 789 790 790 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -793,16 +793,17 @@ 793 793 )))|((( 794 794 X 795 795 )))|((( 796 - 798 +\\ 797 797 )))|((( 798 - 800 +\\ 799 799 )))|((( 800 - 802 +\\ 801 801 804 +\\ 802 802 803 803 X 804 804 ))) 805 -|((( 808 +(% class="" %)|((( 806 806 Kritérium D 807 807 808 808 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -809,23 +809,24 @@ 809 809 )))|((( 810 810 Implementácia projektu bez narušenia poskytovania elektronických služieb. 811 811 )))|((( 812 - 815 +\\ 813 813 )))|((( 814 814 X 815 815 )))|((( 816 816 X 817 817 )))|((( 818 - 821 +\\ 819 819 823 +\\ 820 820 821 821 X 822 822 ))) 823 823 828 +\\ 824 824 825 825 Vyhodnotenie MCA 826 826 827 -(% class="wrapped" %) 828 -|((( 832 +(% class="" %)|((( 829 829 Zoznam kritérií 830 830 )))|((( 831 831 Alternatíva ... ... @@ -848,7 +848,7 @@ 848 848 )))|((( 849 849 Spôsob dosiahnutia 850 850 ))) 851 -|((( 855 +(% class="" %)|((( 852 852 Kritérium A 853 853 )))|((( 854 854 Nie ... ... @@ -863,7 +863,7 @@ 863 863 )))|((( 864 864 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 865 865 ))) 866 -|((( 870 +(% class="" %)|((( 867 867 Kritérium B 868 868 )))|((( 869 869 Nie ... ... @@ -878,7 +878,7 @@ 878 878 )))|((( 879 879 N/A 880 880 ))) 881 -|((( 885 +(% class="" %)|((( 882 882 Kritérium C 883 883 )))|((( 884 884 Nie ... ... @@ -893,7 +893,7 @@ 893 893 )))|((( 894 894 N/A 895 895 ))) 896 -|((( 900 +(% class="" %)|((( 897 897 Kritérium D 898 898 )))|((( 899 899 Nie ... ... @@ -909,25 +909,31 @@ 909 909 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 910 910 ))) 911 911 916 +\\ 912 912 913 913 // // 914 914 915 915 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 916 916 922 +\\ 917 917 918 918 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 919 919 926 +\\ 920 920 921 921 == {{id name="projekt_2721_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 922 922 930 +\\ 923 923 924 924 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 925 925 926 926 = {{id name="projekt_2721_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 927 927 936 +\\ 928 928 929 929 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 930 930 940 +\\ 931 931 932 932 Oblasť organizácia kybernetickej bezpečnosti: 933 933 ... ... @@ -935,6 +935,7 @@ 935 935 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 936 936 * Štatút bezpečnostného výboru, rokovací poriadok. 937 937 948 +\\ 938 938 939 939 Oblasť aktíva: 940 940 ... ... @@ -941,6 +941,7 @@ 941 941 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 942 942 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 943 943 955 +\\ 944 944 945 945 Oblasť incidenty: 946 946 ... ... @@ -947,6 +947,7 @@ 947 947 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 948 948 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 949 949 962 +\\ 950 950 951 951 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 952 952 ... ... @@ -956,6 +956,7 @@ 956 956 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 957 957 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 958 958 972 +\\ 959 959 960 960 Oblasť tretie strany: 961 961 ... ... @@ -963,6 +963,7 @@ 963 963 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 964 964 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 965 965 980 +\\ 966 966 967 967 Oblasť riadenie rizík: 968 968 ... ... @@ -970,6 +970,7 @@ 970 970 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 971 971 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 972 972 988 +\\ 973 973 974 974 Oblasť špecifické (riadenie súladu a audit): 975 975 ... ... @@ -976,11 +976,13 @@ 976 976 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 977 977 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 978 978 995 +\\ 979 979 980 980 = {{id name="projekt_2721_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 981 981 982 982 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 983 983 1001 +\\ 984 984 985 985 **Organizácia kybernetickej a informačnej bezpečnosti** 986 986 ... ... @@ -1046,6 +1046,7 @@ 1046 1046 * Vykonanie certifikovaného auditu kybernetickej bezpečnosti. 1047 1047 * Vykonanie testov zraniteľností verejných IP adries a aj interných systémov. Vypracovanie výslednej správy s ohodnotením nájdených zraniteľností a s návrhom nápavy jednotlivých zraniteľností. 1048 1048 1067 +\\ 1049 1049 1050 1050 Náhľad aplikačnej to be vrstvy architektúry 1051 1051 ... ... @@ -1055,6 +1055,7 @@ 1055 1055 1056 1056 [[image:attach:image-2024-6-17_18-26-39.png||width="632"]] 1057 1057 1077 +\\ 1058 1058 1059 1059 Náhľad topológie siete 1060 1060 ... ... @@ -1062,8 +1062,7 @@ 1062 1062 1063 1063 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Veľký Krtíš pozostáva z nasledovných komponentov: 1064 1064 1065 -(% class="wrapped" %) 1066 -|((( 1085 +(% class="" %)|((( 1067 1067 **Kód ISVS **//(z MetaIS)// 1068 1068 )))|((( 1069 1069 **Názov ISVS** ... ... @@ -1080,7 +1080,7 @@ 1080 1080 1081 1081 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1082 1082 ))) 1083 -|((( 1102 +(% class="" %)|((( 1084 1084 isvs_14349 1085 1085 )))|((( 1086 1086 Registratúra - Memphis ... ... @@ -1091,9 +1091,9 @@ 1091 1091 )))|((( 1092 1092 Ekonomický a administratívny chod inštitúcie 1093 1093 )))|((( 1094 - 1113 +\\ 1095 1095 ))) 1096 -|((( 1115 +(% class="" %)|((( 1097 1097 isvs_14350 1098 1098 )))|((( 1099 1099 MsP Kamery ... ... @@ -1104,9 +1104,9 @@ 1104 1104 )))|((( 1105 1105 Agendový 1106 1106 )))|((( 1107 - 1126 +\\ 1108 1108 ))) 1109 -|((( 1128 +(% class="" %)|((( 1110 1110 Isvs_14352 1111 1111 )))|((( 1112 1112 Účtovníctvo - WinPAM ... ... @@ -1117,9 +1117,9 @@ 1117 1117 )))|((( 1118 1118 Ekonomický a administratívny chod inštitúcie 1119 1119 )))|((( 1120 - 1139 +\\ 1121 1121 ))) 1122 -|((( 1141 +(% class="" %)|((( 1123 1123 isvs_14354 1124 1124 )))|((( 1125 1125 [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Veľký Krtíš ... ... @@ -1130,9 +1130,9 @@ 1130 1130 )))|((( 1131 1131 Prezentačný 1132 1132 )))|((( 1133 - 1152 +\\ 1134 1134 ))) 1135 -|((( 1154 +(% class="" %)|((( 1136 1136 isvs_12783 1137 1137 )))|((( 1138 1138 Webové sídlo mesta Veľký Krtíš ... ... @@ -1143,9 +1143,9 @@ 1143 1143 )))|((( 1144 1144 Prezentačný 1145 1145 )))|((( 1146 - 1165 +\\ 1147 1147 ))) 1148 -|((( 1167 +(% class="" %)|((( 1149 1149 Isvs_14355 1150 1150 )))|((( 1151 1151 Služby DCOM ... ... @@ -1156,9 +1156,9 @@ 1156 1156 )))|((( 1157 1157 Agendový 1158 1158 )))|((( 1159 - 1178 +\\ 1160 1160 ))) 1161 -|((( 1180 +(% class="" %)|((( 1162 1162 Isvs_14356 1163 1163 )))|((( 1164 1164 Korwin ... ... @@ -1169,9 +1169,9 @@ 1169 1169 )))|((( 1170 1170 Agendový 1171 1171 )))|((( 1172 - 1191 +\\ 1173 1173 ))) 1174 -|((( 1193 +(% class="" %)|((( 1175 1175 Isvs_14357 1176 1176 )))|((( 1177 1177 DOMUS ... ... @@ -1182,9 +1182,9 @@ 1182 1182 )))|((( 1183 1183 Ekonomický a administratívny chod inštitúcie 1184 1184 )))|((( 1185 - 1204 +\\ 1186 1186 ))) 1187 -|((( 1206 +(% class="" %)|((( 1188 1188 isvs_14358 1189 1189 )))|((( 1190 1190 MP manager ... ... @@ -1195,9 +1195,9 @@ 1195 1195 )))|((( 1196 1196 Ekonomický a administratívny chod inštitúcie 1197 1197 )))|((( 1198 - 1217 +\\ 1199 1199 ))) 1200 -|((( 1219 +(% class="" %)|((( 1201 1201 isvs_14359 1202 1202 )))|((( 1203 1203 Terra ... ... @@ -1208,9 +1208,9 @@ 1208 1208 )))|((( 1209 1209 Agendový 1210 1210 )))|((( 1211 - 1230 +\\ 1212 1212 ))) 1213 -|((( 1232 +(% class="" %)|((( 1214 1214 isvs_14360 1215 1215 )))|((( 1216 1216 WISKN ... ... @@ -1221,7 +1221,7 @@ 1221 1221 )))|((( 1222 1222 Ekonomický a administratívny chod inštitúcie 1223 1223 )))|((( 1224 - 1243 +\\ 1225 1225 ))) 1226 1226 1227 1227 // // ... ... @@ -1232,37 +1232,45 @@ 1232 1232 1233 1233 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1234 1234 1254 +\\ 1235 1235 1236 1236 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1237 1237 1238 1238 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1239 1239 1260 +\\ 1240 1240 1241 1241 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1242 1242 1243 1243 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1244 1244 1266 +\\ 1245 1245 1246 -=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1268 +=== {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1247 1247 1248 1248 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1249 1249 1272 +\\ 1250 1250 1251 1251 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1252 1252 1276 +\\ 1253 1253 1254 1254 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1255 1255 1280 +\\ 1256 1256 1257 1257 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1258 1258 1259 1259 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1260 1260 1286 +\\ 1261 1261 1262 1262 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1263 1263 1264 1264 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1265 1265 1292 +\\ 1266 1266 1267 1267 === {{id name="projekt_2721_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1268 1268 ... ... @@ -1272,6 +1272,7 @@ 1272 1272 1273 1273 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1274 1274 1302 +\\ 1275 1275 1276 1276 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1277 1277 ... ... @@ -1281,9 +1281,9 @@ 1281 1281 1282 1282 = {{id name="projekt_2721_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1283 1283 1312 +\\ 1284 1284 1285 -(% class="relative-table wrapped" style="width:100.66%" %) 1286 -|((( 1314 +(% class="" %)|((( 1287 1287 **Názov položky** 1288 1288 )))|((( 1289 1289 **Počet** ... ... @@ -1292,25 +1292,25 @@ 1292 1292 )))|((( 1293 1293 **Cena celkom s DPH** 1294 1294 ))) 1295 -|((( 1323 +(% class="" %)|((( 1296 1296 I. Implementácia centrálneho systému na správu identít, konfigurácia a odladenie. 1297 1297 )))|((( 1298 1298 1 komplet 1299 1299 )))|((( 1300 -0 22–HW1328 +013 - Softvér 1301 1301 )))|((( 1302 - 12600,00EUR1330 +EUR 1303 1303 ))) 1304 -|((( 1305 - 1332 +(% class="" %)|((( 1333 +\\ 1306 1306 )))|((( 1307 1307 1 komplet 1308 1308 )))|((( 1309 1309 518 – Ostatné služby 1310 1310 )))|((( 1311 - 12480,00EUR1339 +EUR 1312 1312 ))) 1313 -|((( 1341 +(% class="" %)|((( 1314 1314 II. Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov 1315 1315 )))|((( 1316 1316 1 komplet ... ... @@ -1317,18 +1317,18 @@ 1317 1317 )))|((( 1318 1318 013 - Softvér 1319 1319 )))|((( 1320 - 3600,00EUR1348 +EUR 1321 1321 ))) 1322 -|((( 1323 - 1350 +(% class="" %)|((( 1351 +\\ 1324 1324 )))|((( 1325 1325 1 komplet 1326 1326 )))|((( 1327 1327 518 – Ostatné služby 1328 1328 )))|((( 1329 - 6240,00EUR1357 +EUR 1330 1330 ))) 1331 -|((( 1359 +(% class="" %)|((( 1332 1332 III. Implementácia archivačného konektora pre existujúce systémy ISVS 1333 1333 )))|((( 1334 1334 1 komplet ... ... @@ -1335,18 +1335,18 @@ 1335 1335 )))|((( 1336 1336 013 - Softvér 1337 1337 )))|((( 1338 - 14400,00EUR1366 +EUR 1339 1339 ))) 1340 -|((( 1341 - 1368 +(% class="" %)|((( 1369 +\\ 1342 1342 )))|((( 1343 1343 1 komplet 1344 1344 )))|((( 1345 1345 518 – Ostatné služby 1346 1346 )))|((( 1347 - 1248,00EUR1375 +EUR 1348 1348 ))) 1349 -|((( 1377 +(% class="" %)|((( 1350 1350 IV. Implementácia nepretržitého sledovania známych zraniteľností na serveroch a koncových staniciach - Konfiguračné práce nad existujúcim softvérovým produktom ESET AV 1351 1351 )))|((( 1352 1352 1 komplet ... ... @@ -1353,9 +1353,9 @@ 1353 1353 )))|((( 1354 1354 518 – Ostatné služby 1355 1355 )))|((( 1356 - 1248,00EUR1384 +EUR 1357 1357 ))) 1358 -|((( 1386 +(% class="" %)|((( 1359 1359 V. Implementácia ochrany prístupu k digitálnemu obsahu 1360 1360 )))|((( 1361 1361 1 komplet ... ... @@ -1362,18 +1362,18 @@ 1362 1362 )))|((( 1363 1363 013 - Softvér 1364 1364 )))|((( 1365 - 8100,00EUR1393 +EUR 1366 1366 ))) 1367 -|((( 1368 - 1395 +(% class="" %)|((( 1396 +\\ 1369 1369 )))|((( 1370 1370 1 komplet 1371 1371 )))|((( 1372 1372 518 – Ostatné služby 1373 1373 )))|((( 1374 - 6240,00EUR1402 +EUR 1375 1375 ))) 1376 -|((( 1404 +(% class="" %)|((( 1377 1377 VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1378 1378 )))|((( 1379 1379 1 komplet ... ... @@ -1380,18 +1380,18 @@ 1380 1380 )))|((( 1381 1381 013 - Softvér 1382 1382 )))|((( 1383 - 9174,00EUR1411 +EUR 1384 1384 ))) 1385 -|((( 1386 - 1413 +(% class="" %)|((( 1414 +\\ 1387 1387 )))|((( 1388 1388 1 komplet 1389 1389 )))|((( 1390 1390 518 – Ostatné služby 1391 1391 )))|((( 1392 - 1872,00EUR1420 +EUR 1393 1393 ))) 1394 -|((( 1422 +(% class="" %)|((( 1395 1395 VII. Implementácia zabezpečeného pripojenia do siete organizácie pomocou VPN 1396 1396 )))|((( 1397 1397 1 komplet ... ... @@ -1398,9 +1398,9 @@ 1398 1398 )))|((( 1399 1399 518 – Ostatné služby 1400 1400 )))|((( 1401 - 3120,00EUR1429 +EUR 1402 1402 ))) 1403 -|((( 1431 +(% class="" %)|((( 1404 1404 VIII. implementácia MFA pre vzdialený prístup do siete 1405 1405 )))|((( 1406 1406 1 komplet ... ... @@ -1407,18 +1407,18 @@ 1407 1407 )))|((( 1408 1408 013 – Softvér 1409 1409 )))|((( 1410 - 5089,20EUR1438 +EUR 1411 1411 ))) 1412 -|((( 1413 - 1440 +(% class="" %)|((( 1441 +\\ 1414 1414 )))|((( 1415 1415 1 komplet 1416 1416 )))|((( 1417 1417 518 – Ostatné služby 1418 1418 )))|((( 1419 - 3120,00EUR1447 +EUR 1420 1420 ))) 1421 -|((( 1449 +(% class="" %)|((( 1422 1422 IX. Implementácia segmentácie siete – obnova prepínačov v sieti 1423 1423 )))|((( 1424 1424 1 komplet ... ... @@ -1425,18 +1425,18 @@ 1425 1425 )))|((( 1426 1426 022 – HW 1427 1427 )))|((( 1428 - 3788,40EUR1456 +EUR 1429 1429 ))) 1430 -|((( 1431 - 1458 +(% class="" %)|((( 1459 +\\ 1432 1432 )))|((( 1433 1433 1 komplet 1434 1434 )))|((( 1435 1435 518 – Ostatné služby 1436 1436 )))|((( 1437 - 1872,00EUR1465 +EUR 1438 1438 ))) 1439 -|((( 1467 +(% class="" %)|((( 1440 1440 X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1441 1441 )))|((( 1442 1442 1 komplet ... ... @@ -1443,99 +1443,99 @@ 1443 1443 )))|((( 1444 1444 022 – HW 1445 1445 )))|((( 1446 - 1680,00EUR1474 +EUR 1447 1447 ))) 1448 -|((( 1449 - 1476 +(% class="" %)|((( 1477 +\\ 1450 1450 )))|((( 1451 1451 1 komplet 1452 1452 )))|((( 1453 - 518–Ostatnéslužby1481 +013 – Softvér 1454 1454 )))|((( 1455 - 1248,00EUR1483 +EUR 1456 1456 ))) 1457 -|((( 1458 - XI. Implementácia nástroja na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection1485 +(% class="" %)|((( 1486 +\\ 1459 1459 )))|((( 1460 1460 1 komplet 1461 1461 )))|((( 1462 - 013–Softvér1490 +518 – Ostatné služby 1463 1463 )))|((( 1464 - 19839,60EUR1492 +EUR 1465 1465 ))) 1466 -|((( 1467 - 1494 +(% class="" %)|((( 1495 +XI. Implementácia centrálneho Log manažment systému 1468 1468 )))|((( 1469 1469 1 komplet 1470 1470 )))|((( 1471 - 518–Ostatné služby1499 +022 – HW 1472 1472 )))|((( 1473 - 6240,00EUR1501 +EUR 1474 1474 ))) 1475 -|((( 1476 - XII. Implementácia centrálneho Log manažment systému1503 +(% class="" %)|((( 1504 +\\ 1477 1477 )))|((( 1478 1478 1 komplet 1479 1479 )))|((( 1480 1480 013 – Softvér 1481 1481 )))|((( 1482 - 25152,00EUR1510 +EUR 1483 1483 ))) 1484 -|((( 1485 - 1512 +(% class="" %)|((( 1513 +\\ 1486 1486 )))|((( 1487 1487 1 komplet 1488 1488 )))|((( 1489 1489 518 – Ostatné služby 1490 1490 )))|((( 1491 - 6240,00EUR1519 +EUR 1492 1492 ))) 1493 -|((( 1494 -XII I. Zálohovacie systémy – diskové polia, nástroj na zálohovanie1521 +(% class="" %)|((( 1522 +XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie 1495 1495 )))|((( 1496 1496 1 komplet 1497 1497 )))|((( 1498 1498 022 – HW 1499 1499 )))|((( 1500 - 9000,00EUR1528 +EUR 1501 1501 ))) 1502 -|((( 1503 - 1530 +(% class="" %)|((( 1531 +\\ 1504 1504 )))|((( 1505 1505 1 komplet 1506 1506 )))|((( 1507 1507 518 – Ostatné služby 1508 1508 )))|((( 1509 - 3744,00EUR1537 +EUR 1510 1510 ))) 1511 -|((( 1512 -XI V. Vypracovanie ISMS1539 +(% class="" %)|((( 1540 +XIII. Vypracovanie ISMS 1513 1513 )))|((( 1514 1514 1 komplet 1515 1515 )))|((( 1516 1516 518 – Ostatné služby 1517 1517 )))|((( 1518 - 49296,00EUR1546 +EUR 1519 1519 ))) 1520 -|((( 1521 -XV. Testovanie zraniteľností 1548 +(% class="" %)|((( 1549 +XIV. Testovanie zraniteľností 1522 1522 )))|((( 1523 1523 1 komplet 1524 1524 )))|((( 1525 1525 518 – Ostatné služby 1526 1526 )))|((( 1527 - 4200,00EUR1555 +EUR 1528 1528 ))) 1529 -|((( 1530 -XV I.1557 +(% class="" %)|((( 1558 +XV. Certifikovaný audit KB 1531 1531 )))|((( 1532 1532 1 komplet 1533 1533 )))|((( 1534 1534 518 – Ostatné služby 1535 1535 )))|((( 1536 - 8400,00EUR1564 +EUR 1537 1537 ))) 1538 -|((( 1566 +(% class="" %)|((( 1539 1539 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1540 1540 )))|((( 1541 1541 7% ... ... @@ -1542,9 +1542,9 @@ 1542 1542 )))|((( 1543 1543 907 - Paušálna sadzba 1544 1544 )))|((( 1545 - 16046,18EUR1573 +EUR 1546 1546 ))) 1547 -|((( 1575 +(% class="" %)|((( 1548 1548 **Celková suma** 1549 1549 )))|((( 1550 1550 **~ ** ... ... @@ -1551,123 +1551,125 @@ 1551 1551 )))|((( 1552 1552 **~ ** 1553 1553 )))|((( 1554 -** 245 277,38EUR**1582 +**EUR** 1555 1555 ))) 1556 1556 1585 +\\ 1557 1557 1558 1558 == {{id name="projekt_2721_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1559 1559 1589 +\\ 1560 1560 1561 -(% class="wrapped" %) 1562 -|((( 1591 +(% class="" %)|((( 1563 1563 Náklady 1564 1564 )))|((( 1565 1565 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1566 1566 ))) 1567 -|((( 1596 +(% class="" %)|((( 1568 1568 **Všeobecný materiál** 1569 1569 )))|((( 1570 - 1599 +\\ 1571 1571 ))) 1572 -|((( 1601 +(% class="" %)|((( 1573 1573 **IT - CAPEX** 1574 1574 )))|((( 1575 - 1604 +\\ 1576 1576 ))) 1577 -|((( 1606 +(% class="" %)|((( 1578 1578 Služby 1579 1579 )))|((( 1580 - 116808,001609 +//73 728,00// 1581 1581 ))) 1582 -|((( 1611 +(% class="" %)|((( 1583 1583 SW 1584 1584 )))|((( 1585 -8 5354,801614 +//80 616,29// 1586 1586 ))) 1587 -|((( 1616 +(% class="" %)|((( 1588 1588 HW 1589 1589 )))|((( 1590 - 27068,401619 +//111 693,77// 1591 1591 ))) 1592 -|((( 1621 +(% class="" %)|((( 1593 1593 **IT - OPEX- prevádzka** 1594 1594 )))|((( 1595 - 1624 +\\ 1596 1596 ))) 1597 -|((( 1626 +(% class="" %)|((( 1598 1598 Aplikácie 1599 1599 )))|((( 1600 - 1629 +\\ 1601 1601 ))) 1602 -|((( 1631 +(% class="" %)|((( 1603 1603 SW 1604 1604 )))|((( 1605 -//1 2315,00//1634 +//14 315,00// 1606 1606 ))) 1607 -|((( 1636 +(% class="" %)|((( 1608 1608 HW 1609 1609 )))|((( 1610 -// 4630,00//1639 +//6630.00// 1611 1611 ))) 1612 -|((( 1641 +(% class="" %)|((( 1613 1613 **Prínosy** 1614 1614 )))|((( 1615 - 1644 +\\ 1616 1616 ))) 1617 -|((( 1646 +(% class="" %)|((( 1618 1618 **Finančné prínosy** 1619 1619 )))|((( 1620 - 1649 +\\ 1621 1621 ))) 1622 -|((( 1651 +(% class="" %)|((( 1623 1623 Administratívne poplatky 1624 1624 )))|((( 1625 - 1654 +\\ 1626 1626 ))) 1627 -|((( 1656 +(% class="" %)|((( 1628 1628 Ostatné daňové a nedaňové príjmy 1629 1629 )))|((( 1630 - 1659 +\\ 1631 1631 ))) 1632 -|((( 1661 +(% class="" %)|((( 1633 1633 **Ekonomické prínosy** 1634 1634 )))|((( 1635 - 1664 +\\ 1636 1636 ))) 1637 -|((( 1666 +(% class="" %)|((( 1638 1638 Občania (€) 1639 1639 )))|((( 1640 - 1669 +\\ 1641 1641 ))) 1642 -|((( 1671 +(% class="" %)|((( 1643 1643 Úradníci (€) 1644 1644 )))|((( 1645 - 1674 +\\ 1646 1646 ))) 1647 -|((( 1676 +(% class="" %)|((( 1648 1648 Úradníci (FTE) 1649 1649 )))|((( 1650 - 1679 +\\ 1651 1651 ))) 1652 -|((( 1681 +(% class="" %)|((( 1653 1653 **Kvalitatívne prínosy** 1654 1654 )))|((( 1655 - 1684 +\\ 1656 1656 ))) 1657 -|((( 1658 - 1686 +(% class="" %)|((( 1687 +\\ 1659 1659 )))|((( 1660 1660 // // 1661 1661 ))) 1662 1662 1692 +\\ 1663 1663 1664 1664 = {{id name="projekt_2721_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1665 1665 1696 +\\ 1666 1666 1667 1667 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1668 1668 1669 -(% class="wrapped" %) 1670 -|((( 1700 +(% class="" %)|((( 1671 1671 ID 1672 1672 )))|((( 1673 1673 FÁZA/AKTIVITA ... ... @@ -1682,7 +1682,7 @@ 1682 1682 )))|((( 1683 1683 POZNÁMKA 1684 1684 ))) 1685 -|((( 1715 +(% class="" %)|((( 1686 1686 1. 1687 1687 )))|((( 1688 1688 Prípravná fáza a Iniciačná fáza ... ... @@ -1691,9 +1691,9 @@ 1691 1691 )))|((( 1692 1692 12/2024 1693 1693 )))|((( 1694 - 1724 +\\ 1695 1695 ))) 1696 -|((( 1726 +(% class="" %)|((( 1697 1697 2. 1698 1698 )))|((( 1699 1699 Realizačná fáza ... ... @@ -1702,9 +1702,9 @@ 1702 1702 )))|((( 1703 1703 12/2025 1704 1704 )))|((( 1705 - 1735 +\\ 1706 1706 ))) 1707 -|((( 1737 +(% class="" %)|((( 1708 1708 2a 1709 1709 )))|((( 1710 1710 Analýza a Dizajn ... ... @@ -1713,9 +1713,9 @@ 1713 1713 )))|((( 1714 1714 03/2025 1715 1715 )))|((( 1716 - 1746 +\\ 1717 1717 ))) 1718 -|((( 1748 +(% class="" %)|((( 1719 1719 2b 1720 1720 )))|((( 1721 1721 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1726,7 +1726,7 @@ 1726 1726 )))|((( 1727 1727 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1728 1728 ))) 1729 -|((( 1759 +(% class="" %)|((( 1730 1730 2c 1731 1731 )))|((( 1732 1732 Implementácia a testovanie ... ... @@ -1737,7 +1737,7 @@ 1737 1737 )))|((( 1738 1738 Tvorba dokumentácie výstupov 1739 1739 ))) 1740 -|((( 1770 +(% class="" %)|((( 1741 1741 2d 1742 1742 )))|((( 1743 1743 Nasadenie a PIP ... ... @@ -1748,7 +1748,7 @@ 1748 1748 )))|((( 1749 1749 PIP - 2 mesiace po nasadení 1750 1750 ))) 1751 -|((( 1781 +(% class="" %)|((( 1752 1752 4. 1753 1753 )))|((( 1754 1754 Podpora prevádzky (SLA) ... ... @@ -1757,14 +1757,16 @@ 1757 1757 )))|((( 1758 1758 12/2028 1759 1759 )))|((( 1760 - 1790 +\\ 1761 1761 ))) 1762 1762 1793 +\\ 1763 1763 1764 1764 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1765 1765 1766 1766 = {{id name="projekt_2721_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1767 1767 1799 +\\ 1768 1768 1769 1769 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1770 1770 ... ... @@ -1774,9 +1774,9 @@ 1774 1774 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1775 1775 * Projektový manažér objednávateľa (PM) 1776 1776 1809 +\\ 1777 1777 1778 -(% class="wrapped" %) 1779 -|((( 1811 +(% class="" %)|((( 1780 1780 ID 1781 1781 )))|((( 1782 1782 Meno a Priezvisko ... ... @@ -1787,7 +1787,7 @@ 1787 1787 )))|((( 1788 1788 Rola v projekte 1789 1789 ))) 1790 -|((( 1822 +(% class="" %)|((( 1791 1791 1. 1792 1792 )))|((( 1793 1793 Ing. Dalibor Surkoš ... ... @@ -1798,7 +1798,7 @@ 1798 1798 )))|((( 1799 1799 Predseda RV 1800 1800 ))) 1801 -|((( 1833 +(% class="" %)|((( 1802 1802 2. 1803 1803 )))|((( 1804 1804 **~ **TBD ... ... @@ -1809,7 +1809,7 @@ 1809 1809 )))|((( 1810 1810 Biznis vlastník 1811 1811 ))) 1812 -|((( 1844 +(% class="" %)|((( 1813 1813 3. 1814 1814 )))|((( 1815 1815 TBD ... ... @@ -1820,7 +1820,7 @@ 1820 1820 )))|((( 1821 1821 Zástupca prevádzky 1822 1822 ))) 1823 -|((( 1855 +(% class="" %)|((( 1824 1824 4. 1825 1825 )))|((( 1826 1826 TBD ... ... @@ -1832,6 +1832,7 @@ 1832 1832 Zástupca dodávateľa 1833 1833 ))) 1834 1834 1867 +\\ 1835 1835 1836 1836 Zostavuje sa Projektový tím objednávateľa 1837 1837 ... ... @@ -1839,9 +1839,9 @@ 1839 1839 * biznis vlastník 1840 1840 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1841 1841 1875 +\\ 1842 1842 1843 -(% class="wrapped" %) 1844 -|((( 1877 +(% class="" %)|((( 1845 1845 ID 1846 1846 )))|((( 1847 1847 Meno a Priezvisko ... ... @@ -1852,7 +1852,7 @@ 1852 1852 )))|((( 1853 1853 Rola v projekte 1854 1854 ))) 1855 -|((( 1888 +(% class="" %)|((( 1856 1856 1. 1857 1857 )))|((( 1858 1858 TBD ... ... @@ -1863,7 +1863,7 @@ 1863 1863 )))|((( 1864 1864 Kľúčový používateľ 1865 1865 ))) 1866 -|((( 1899 +(% class="" %)|((( 1867 1867 4. 1868 1868 )))|((( 1869 1869 TBD ... ... @@ -1874,7 +1874,7 @@ 1874 1874 )))|((( 1875 1875 MKB 1876 1876 ))) 1877 -|((( 1910 +(% class="" %)|((( 1878 1878 5. 1879 1879 )))|((( 1880 1880 TBD ... ... @@ -1886,9 +1886,11 @@ 1886 1886 Projektový manažér 1887 1887 ))) 1888 1888 1922 +\\ 1889 1889 1890 1890 == {{id name="projekt_2721_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1891 1891 1926 +\\ 1892 1892 1893 1893 **Kľúčový používateľ** 1894 1894 ... ... @@ -1908,6 +1908,7 @@ 1908 1908 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1909 1909 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1910 1910 1946 +\\ 1911 1911 1912 1912 **Projektový manažér** 1913 1913 ... ... @@ -1918,6 +1918,7 @@ 1918 1918 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1919 1919 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1920 1920 1957 +\\ 1921 1921 1922 1922 = {{id name="projekt_2721_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1923 1923 ... ... @@ -1925,13 +1925,17 @@ 1925 1925 1926 1926 = {{id name="projekt_2721_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1927 1927 1965 +\\ 1928 1928 1929 1929 Príloha 1: Zoznam rizík a závislostí 1930 1930 1969 +\\ 1931 1931 1932 1932 Koniec dokumentu 1933 1933 1973 +\\ 1934 1934 1975 +\\ 1935 1935 1936 1936 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1937 1937
- Snímka obrazovky 2024-06-17 o 18.25.03.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -71.2 KB - Obsah
- image-2024-6-17_18-23-23.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -31.4 KB - Obsah
- image-2024-6-17_18-23-42.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -9.1 KB - Obsah
- image-2024-6-17_18-26-22.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -155.4 KB - Obsah
- image-2024-6-17_18-26-39.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -212.8 KB - Obsah
- image-2024-6-17_18-27-28.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.michal_krupa1 - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -110.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155323 2411 +155323316