Zmeny dokumentu projekt_2772_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2772.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.csaba_pasztor1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -2,11 +2,8 @@ 2 2 3 3 **[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]]. [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]** 4 4 5 -\\ 6 6 7 -\\ 8 8 9 -\\ 10 10 11 11 (% style="text-align: center;" %) 12 12 **PROJEKTOVÝ ZÁMER** ... ... @@ -17,30 +17,29 @@ 17 17 (% style="text-align: center;" %) 18 18 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 19 19 20 -\\ 21 21 22 22 (% class="wrapped" %) 23 - (% class="" %)|(((19 +|((( 24 24 Povinná osoba 25 25 )))|((( 26 26 Mesto Šahy 27 27 ))) 28 - (% class="" %)|(((24 +|((( 29 29 Názov projektu 30 30 )))|((( 31 31 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy 32 32 ))) 33 - (% class="" %)|(((29 +|((( 34 34 Zodpovedná osoba za projekt 35 35 )))|((( 36 36 Mátyás GÉMESI 37 37 ))) 38 - (% class="" %)|(((34 +|((( 39 39 Realizátor projektu 40 40 )))|((( 41 41 Mesto Šahy 42 42 ))) 43 - (% class="" %)|(((39 +|((( 44 44 Vlastník projektu 45 45 )))|((( 46 46 Ing. Pál ZACHAR ... ... @@ -51,7 +51,7 @@ 51 51 **Schvaľovanie dokumentu** 52 52 53 53 (% class="wrapped" %) 54 - (% class="" %)|(((50 +|((( 55 55 Položka 56 56 )))|((( 57 57 Meno a priezvisko ... ... @@ -66,7 +66,7 @@ 66 66 67 67 (alebo elektronický súhlas) 68 68 ))) 69 - (% class="" %)|(((65 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Ing. Pál ZACHAR ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 25.6.2024 79 79 )))|((( 80 - \\76 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((84 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((93 +|((( 98 98 Ver.6 99 99 )))|((( 100 100 25.6.2024 ... ... @@ -110,133 +110,128 @@ 110 110 111 111 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 112 112 113 -\\ 114 114 115 115 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 116 116 117 -\\ 118 118 119 119 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 120 120 121 -\\ 122 122 123 123 (% class="wrapped" %) 124 - (% class="" %)|(((117 +|((( 125 125 SKRATKA/POJEM 126 126 )))|((( 127 127 POPIS 128 128 ))) 129 - (% class="" %)|(((122 +|((( 130 130 BEZP 131 131 )))|((( 132 132 Bezpečnosť/Bezpečnostný 133 133 ))) 134 - (% class="" %)|(((127 +|((( 135 135 EDR 136 136 )))|((( 137 137 Endpoint Detection & Response 138 138 ))) 139 - (% class="" %)|(((132 +|((( 140 140 EPP 141 141 )))|((( 142 142 Endpoint protection 143 143 ))) 144 - (% class="" %)|(((137 +|((( 145 145 FW 146 146 )))|((( 147 147 Firewall 148 148 ))) 149 - (% class="" %)|(((142 +|((( 150 150 HW 151 151 )))|((( 152 152 Hardvér 153 153 ))) 154 - (% class="" %)|(((147 +|((( 155 155 IKT 156 156 )))|((( 157 157 Informačno-komunikačné technológie 158 158 ))) 159 - (% class="" %)|(((152 +|((( 160 160 IRA 161 161 )))|((( 162 162 Interný riadiaci akt 163 163 ))) 164 - (% class="" %)|(((157 +|((( 165 165 IS 166 166 )))|((( 167 167 Informačný systém 168 168 ))) 169 - (% class="" %)|(((162 +|((( 170 170 ISVS 171 171 )))|((( 172 172 Informačný systém verejnej správy 173 173 ))) 174 - (% class="" %)|(((167 +|((( 175 175 IT 176 176 )))|((( 177 177 Informačné technológie 178 178 ))) 179 - (% class="" %)|(((172 +|((( 180 180 KB 181 181 )))|((( 182 182 Kybernetická bezpečnosť 183 183 ))) 184 - (% class="" %)|(((177 +|((( 185 185 MKB 186 186 )))|((( 187 187 Manažér kybernetickej bezpečnosti 188 188 ))) 189 - (% class="" %)|(((182 +|((( 190 190 NGFW 191 191 )))|((( 192 192 Next Generation Firewall 193 193 ))) 194 - (% class="" %)|(((187 +|((( 195 195 RACI 196 196 )))|((( 197 197 responsible, accountable, consulted, and informed 198 198 ))) 199 - (% class="" %)|(((192 +|((( 200 200 R OIT 201 201 )))|((( 202 202 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 203 203 ))) 204 - (% class="" %)|(((197 +|((( 205 205 SIEM 206 206 )))|((( 207 207 Security Information and Event Management 208 208 ))) 209 - (% class="" %)|(((202 +|((( 210 210 SOC 211 211 )))|((( 212 212 Security Operations Center 213 213 ))) 214 - (% class="" %)|(((207 +|((( 215 215 SPoF 216 216 )))|((( 217 217 Single Point of Failure 218 218 ))) 219 - (% class="" %)|(((212 +|((( 220 220 SW 221 221 )))|((( 222 222 Softvér 223 223 ))) 224 - (% class="" %)|(((217 +|((( 225 225 UTM 226 226 )))|((( 227 227 Unified Threat Management 228 228 ))) 229 - (% class="" %)|(((222 +|((( 230 230 VS 231 231 )))|((( 232 232 Verejná správa 233 233 ))) 234 234 235 -\\ 236 236 237 237 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 238 238 239 -\\ 240 240 241 241 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 242 242 ... ... @@ -260,7 +260,6 @@ 260 260 261 261 = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 262 262 263 -\\ 264 264 265 265 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 266 266 ... ... @@ -279,7 +279,6 @@ 279 279 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 280 280 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 281 281 282 -\\ 283 283 284 284 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 285 285 ... ... @@ -291,15 +291,12 @@ 291 291 292 292 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 293 293 294 -\\ 295 295 296 296 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov. 297 297 298 -\\ 299 299 300 300 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 301 301 302 -\\ 303 303 304 304 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 305 305 ... ... @@ -320,11 +320,9 @@ 320 320 * Kontinuita prevádzky 321 321 * Audit a kontrolné činnosti 322 322 323 -\\ 324 324 325 325 Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 326 326 327 -\\ 328 328 329 329 **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:** 330 330 ... ... @@ -336,7 +336,6 @@ 336 336 * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia 337 337 * vypracovanie štatútu bezpečnostného výboru 338 338 339 -\\ 340 340 341 341 **Riadenie rizík** 342 342 ... ... @@ -344,13 +344,11 @@ 344 344 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení 345 345 * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti 346 346 347 -\\ 348 348 349 349 **Bezpečnosť pri prevádzke informačných systémov a sietí** 350 350 351 351 * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb. 352 352 353 -\\ 354 354 355 355 **Personálna bezpečnosť** 356 356 ... ... @@ -361,7 +361,6 @@ 361 361 * Vypracovanie IRA: Smernica pre používateľov 362 362 * Vypracovanie IRA: Riadenie personálnej bezpečnosti 363 363 364 -\\ 365 365 366 366 **Riadenie prístupov** 367 367 ... ... @@ -372,13 +372,11 @@ 372 372 * Vypracovanie plánov a postupov pre prácu na diaľku 373 373 * Implementácia centralizovaného systému riadenia entít 374 374 375 -\\ 376 376 377 377 **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími** 378 378 379 379 * Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 380 380 381 -\\ 382 382 383 383 **Sieťová a komunikačná bezpečnosť** 384 384 ... ... @@ -387,13 +387,11 @@ 387 387 * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN) 388 388 * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie 389 389 390 -\\ 391 391 392 392 **Akvizícia, vývoj a údržba informačných technológií verejnej správy** 393 393 394 394 * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce bezpečnostné požiadavky na všetky fázy životného cyklu vývoja SW (SSDLC) 395 395 396 -\\ 397 397 398 398 **Zaznamenávanie udalostí a monitorovanie** 399 399 ... ... @@ -400,13 +400,11 @@ 400 400 * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí 401 401 * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie 402 402 403 -\\ 404 404 405 405 **Fyzická bezpečnosť a bezpečnosť prostredia** 406 406 407 407 * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia 408 408 409 -\\ 410 410 411 411 **Riešenie kybernetických bezpečnostných incidentov ** 412 412 ... ... @@ -415,7 +415,6 @@ 415 415 * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 416 416 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov 417 417 418 -\\ 419 419 420 420 **Kryptografické opatrenia** 421 421 ... ... @@ -425,7 +425,6 @@ 425 425 * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení 426 426 * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov 427 427 428 -\\ 429 429 430 430 **Kontinuita prevádzky** 431 431 ... ... @@ -443,7 +443,6 @@ 443 443 * Vypracovanie plánu údržby a kontroly BCM. 444 444 * Implementácia systému archivácie a zálohovania 445 445 446 -\\ 447 447 448 448 **Audit a kontrolné činnosti** 449 449 ... ... @@ -450,10 +450,9 @@ 450 450 * Vypracovanie politiky pre interný audit 451 451 * Vypracovanie postupov pre nápravné opatrenia 452 452 453 -\\ 454 454 455 455 (% class="wrapped" %) 456 - (% class="" %)|(((426 +|((( 457 457 **P.č.** 458 458 )))|((( 459 459 **Názov hodnotiaceho kritéria** ... ... @@ -462,7 +462,7 @@ 462 462 )))|((( 463 463 **Zdroj** 464 464 ))) 465 - (% class="" %)|(((435 +|((( 466 466 1. 467 467 )))|((( 468 468 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -471,7 +471,7 @@ 471 471 )))|((( 472 472 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 473 473 ))) 474 - (% class="" %)|(((444 +|((( 475 475 2. 476 476 )))|((( 477 477 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -484,7 +484,7 @@ 484 484 485 485 - Životopisy členov projektového tímu 486 486 ))) 487 - (% class="" %)|(((457 +|((( 488 488 3. 489 489 )))|((( 490 490 Miera oprávnenosti výdavkov projektu. ... ... @@ -521,11 +521,10 @@ 521 521 522 522 - Audit a kontrolné činnosti 523 523 524 -\\ 525 525 526 526 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 527 527 ))) 528 - (% class="" %)|(((497 +|((( 529 529 4. 530 530 )))|((( 531 531 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -541,10 +541,9 @@ 541 541 §24 ods. 2 písm. e) – kategória: I. 542 542 ))) 543 543 544 -\\ 545 545 546 546 (% class="wrapped" %) 547 - (% class="" %)|(((515 +|((( 548 548 **Dopad kybernetického bezpečnostného incidentu v závislosti** 549 549 )))|((( 550 550 **Kategória** ... ... @@ -551,7 +551,7 @@ 551 551 )))|((( 552 552 **Vysvetlenie** 553 553 ))) 554 - (% class="" %)|(((522 +|((( 555 555 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 556 556 557 557 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -568,7 +568,7 @@ 568 568 569 569 Celkom dotknutých osôb: 7861 570 570 ))) 571 - (% class="" %)|(((539 +|((( 572 572 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 573 573 574 574 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -583,7 +583,7 @@ 583 583 )))|((( 584 584 Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624 880 hodín (10 dní, 8 pracovných hodín). 585 585 ))) 586 - (% class="" %)|(((554 +|((( 587 587 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 588 588 589 589 Stupeň narušenia fungovania základnej služby. ... ... @@ -592,7 +592,7 @@ 592 592 )))|((( 593 593 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 594 594 ))) 595 - (% class="" %)|(((563 +|((( 596 596 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 597 597 598 598 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -602,14 +602,12 @@ 602 602 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 603 603 ))) 604 604 605 -\\ 606 606 607 -\\ 608 608 609 609 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 610 610 611 611 (% class="wrapped" %) 612 - (% class="" %)|(((578 +|((( 613 613 ID 614 614 )))|((( 615 615 AKTÉR / STAKEHOLDER ... ... @@ -626,7 +626,7 @@ 626 626 627 627 (MetaIS kód a názov ISVS) 628 628 ))) 629 - (% class="" %)|(((595 +|((( 630 630 1. 631 631 )))|((( 632 632 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -637,7 +637,7 @@ 637 637 )))|((( 638 638 Isvs_63 MetaIS 639 639 ))) 640 - (% class="" %)|(((606 +|((( 641 641 2. 642 642 )))|((( 643 643 Občan / podnikateľ ... ... @@ -646,9 +646,9 @@ 646 646 )))|((( 647 647 Konzument elektronických služieb 648 648 )))|((( 649 - \\615 + 650 650 ))) 651 - (% class="" %)|(((617 +|((( 652 652 3. 653 653 )))|((( 654 654 Zamestnanec mesta ... ... @@ -657,9 +657,9 @@ 657 657 )))|((( 658 658 Spracovateľ elektronických služieb 659 659 )))|((( 660 - \\626 + 661 661 ))) 662 - (% class="" %)|(((628 +|((( 663 663 4. 664 664 )))|((( 665 665 Mesto ... ... @@ -671,21 +671,17 @@ 671 671 ISVS a infraštruktúra 672 672 ))) 673 673 674 -\\ 675 675 676 -\\ 677 677 678 678 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 679 679 680 -\\ 681 681 682 682 (% class="wrapped" %) 683 - (% class="" %)|(((646 +|((( 684 684 ID 685 685 )))|((( 686 - \\649 + 687 687 688 -\\ 689 689 690 690 Názov cieľa 691 691 )))|((( ... ... @@ -693,7 +693,7 @@ 693 693 )))|((( 694 694 Spôsob realizácie strategického cieľa 695 695 ))) 696 - (% class="" %)|(((658 +|((( 697 697 ID01 698 698 )))|((( 699 699 RSO 1.2, kat. MRR, ... ... @@ -709,15 +709,13 @@ 709 709 710 710 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 711 711 712 -\\ 713 713 714 714 (% class="wrapped" %) 715 - (% class="" %)|(((676 +|((( 716 716 ID 717 717 )))|((( 718 - \\679 + 719 719 720 -\\ 721 721 722 722 ID/Názov cieľa 723 723 )))|((( ... ... @@ -728,13 +728,13 @@ 728 728 ukazovateľa 729 729 )))|((( 730 730 Merná jednotka 731 - \\691 + 732 732 )))|((( 733 733 AS IS 734 734 merateľné hodnoty 735 735 (aktuálne) 736 736 )))|((( 737 -TO BE 697 +TO BE 738 738 Merateľné hodnoty 739 739 (cieľové hodnoty) 740 740 )))|((( ... ... @@ -742,7 +742,7 @@ 742 742 )))|((( 743 743 Pozn. 744 744 ))) 745 - (% class="" %)|(((705 +|((( 746 746 ID01 747 747 )))|((( 748 748 Výstup PO095 / PSKPSOI12 ... ... @@ -757,12 +757,11 @@ 757 757 )))|((( 758 758 1 759 759 )))|((( 760 - 761 761 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 762 762 )))|((( 763 763 ... 764 764 ))) 765 - (% class="" %)|(((724 +|((( 766 766 ID02 767 767 )))|((( 768 768 Výsledok PR017 / PSKPRCR11 ... ... @@ -788,9 +788,7 @@ 788 788 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 789 789 ))) 790 790 791 -\\ 792 792 793 -\\ 794 794 795 795 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 796 796 ... ... @@ -800,15 +800,12 @@ 800 800 801 801 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 802 802 803 -\\ 804 804 805 805 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 806 806 807 -\\ 808 808 809 809 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 810 810 811 -\\ 812 812 813 813 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 814 814 ... ... @@ -818,28 +818,23 @@ 818 818 819 819 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 820 820 821 -\\ 822 822 823 823 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 824 824 825 -\\ 826 826 827 827 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 828 828 829 -\\ 830 830 831 831 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 832 832 833 -\\ 834 834 835 835 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 836 836 837 -\\ 838 838 839 839 Spracovanie MCA 840 840 841 841 (% class="wrapped" %) 842 - (% class="" %)|(((791 +|((( 843 843 **// //** 844 844 )))|((( 845 845 KRITÉRIUM ... ... @@ -862,7 +862,7 @@ 862 862 863 863 PZS 864 864 ))) 865 - (% class="" %)|(% rowspan="4" %)(((814 +|(% rowspan="4" %)((( 866 866 BIZNIS VRSTVA 867 867 868 868 // // ... ... @@ -873,17 +873,16 @@ 873 873 )))|((( 874 874 X 875 875 )))|((( 876 - \\825 + 877 877 )))|((( 878 - \\827 + 879 879 )))|((( 880 - \\829 + 881 881 882 -\\ 883 883 884 884 X 885 885 ))) 886 - (% class="" %)|(((834 +|((( 887 887 Kritérium B 888 888 889 889 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -892,17 +892,16 @@ 892 892 )))|((( 893 893 X 894 894 )))|((( 895 - \\843 + 896 896 )))|((( 897 - \\845 + 898 898 )))|((( 899 - \\847 + 900 900 901 -\\ 902 902 903 903 X 904 904 ))) 905 - (% class="" %)|(((852 +|((( 906 906 Kritérium C 907 907 908 908 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -911,17 +911,16 @@ 911 911 )))|((( 912 912 X 913 913 )))|((( 914 - \\861 + 915 915 )))|((( 916 - \\863 + 917 917 )))|((( 918 - \\865 + 919 919 920 -\\ 921 921 922 922 X 923 923 ))) 924 - (% class="" %)|(((870 +|((( 925 925 Kritérium D 926 926 927 927 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -928,25 +928,23 @@ 928 928 )))|((( 929 929 Implementácia projektu bez narušenia poskytovania elektronických služieb. 930 930 )))|((( 931 - \\877 + 932 932 )))|((( 933 933 X 934 934 )))|((( 935 935 X 936 936 )))|((( 937 - \\883 + 938 938 939 -\\ 940 940 941 941 X 942 942 ))) 943 943 944 -\\ 945 945 946 946 Vyhodnotenie MCA 947 947 948 948 (% class="wrapped" %) 949 - (% class="" %)|(((893 +|((( 950 950 Zoznam kritérií 951 951 )))|((( 952 952 Alternatíva ... ... @@ -969,7 +969,7 @@ 969 969 )))|((( 970 970 Spôsob dosiahnutia 971 971 ))) 972 - (% class="" %)|(((916 +|((( 973 973 Kritérium A 974 974 )))|((( 975 975 Nie ... ... @@ -984,7 +984,7 @@ 984 984 )))|((( 985 985 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 986 986 ))) 987 - (% class="" %)|(((931 +|((( 988 988 Kritérium B 989 989 )))|((( 990 990 Nie ... ... @@ -999,7 +999,7 @@ 999 999 )))|((( 1000 1000 N/A 1001 1001 ))) 1002 - (% class="" %)|(((946 +|((( 1003 1003 Kritérium C 1004 1004 )))|((( 1005 1005 Nie ... ... @@ -1014,7 +1014,7 @@ 1014 1014 )))|((( 1015 1015 N/A 1016 1016 ))) 1017 - (% class="" %)|(((961 +|((( 1018 1018 Kritérium D 1019 1019 )))|((( 1020 1020 Nie ... ... @@ -1030,51 +1030,43 @@ 1030 1030 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1031 1031 ))) 1032 1032 1033 -\\ 1034 1034 1035 1035 // // 1036 1036 1037 1037 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1038 1038 1039 -\\ 1040 1040 1041 1041 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1042 1042 1043 -\\ 1044 1044 1045 1045 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1046 1046 1047 -\\ 1048 1048 1049 1049 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1050 1050 1051 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY 991 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY = 1052 1052 1053 1053 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1054 1054 1055 -\\ 1056 1056 1057 1057 Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 1058 1058 1059 -\\ 1060 1060 1061 1061 * Analýza a dizajn, 1062 1062 * Nákup technických prostriedkov, programových prostriedkov a služieb 1063 1063 * Implementácia a testovanie, 1064 1064 1065 -\\ 1066 1066 1067 1067 Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1068 1068 1069 -\\ 1070 1070 1071 1071 (% class="wrapped" %) 1072 - (% class="" %)|(((1008 +|((( 1073 1073 **Etapa** 1074 1074 )))|((( 1075 1075 **Požadované výstupy** 1076 1076 ))) 1077 - (% class="" %)|(((1013 +|((( 1078 1078 **Analýza a dizajn** 1079 1079 )))|((( 1080 1080 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -1125,12 +1125,12 @@ 1125 1125 1126 1126 - Plán Implementácie 1127 1127 ))) 1128 - (% class="" %)|(((1064 +|((( 1129 1129 **Nákup technických prostriedkov, programových prostriedkov a služieb** 1130 1130 )))|((( 1131 1131 **Obstaranie programových prostriedkov a služieb (R2-2)** 1132 1132 ))) 1133 - (% class="" %)|(((1069 +|((( 1134 1134 **Implementácia a testovanie** 1135 1135 )))|((( 1136 1136 **Implementácia:** ... ... @@ -1163,7 +1163,7 @@ 1163 1163 1164 1164 - Používateľské akceptačné testovanie 1165 1165 ))) 1166 - (% class="" %)|(((1102 +|((( 1167 1167 **Nasadenie** 1168 1168 )))|((( 1169 1169 **Nasadenie do produkcie:** ... ... @@ -1176,7 +1176,7 @@ 1176 1176 1177 1177 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1178 1178 ))) 1179 - (% class="" %)|(((1115 +|((( 1180 1180 **~ ** 1181 1181 1182 1182 **Dokončovacia fáza projektu** ... ... @@ -1191,7 +1191,7 @@ 1191 1191 1192 1192 **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1193 1193 ))) 1194 - (% class="" %)|(((1130 +|((( 1195 1195 **Služby projektového riadenia** 1196 1196 )))|((( 1197 1197 **Manažérsky produkt** ... ... @@ -1207,7 +1207,6 @@ 1207 1207 **- **M-05 Analýza nákladov a prínosov 1208 1208 ))) 1209 1209 1210 -\\ 1211 1211 1212 1212 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1213 1213 ... ... @@ -1217,11 +1217,9 @@ 1217 1217 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1218 1218 * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1219 1219 1220 -\\ 1221 1221 1222 1222 = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1223 1223 1224 -\\ 1225 1225 1226 1226 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach: 1227 1227 ... ... @@ -1232,7 +1232,6 @@ 1232 1232 * zvyšovanie bezpečnostného povedomia, 1233 1233 * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 1234 1234 1235 -\\ 1236 1236 1237 1237 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 1238 1238 ... ... @@ -1242,7 +1242,6 @@ 1242 1242 * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností. 1243 1243 * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 1244 1244 1245 -\\ 1246 1246 1247 1247 **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:** 1248 1248 ... ... @@ -1269,7 +1269,6 @@ 1269 1269 1270 1270 1. **Modul dokumentácia ku kybernetickej bezpečnosti** 1271 1271 1272 -\\ 1273 1273 1274 1274 Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne: 1275 1275 ... ... @@ -1296,7 +1296,6 @@ 1296 1296 1297 1297 1. **Modul Analýza rizík:** 1298 1298 1299 -\\ 1300 1300 1301 1301 Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať: 1302 1302 ... ... @@ -1320,13 +1320,11 @@ 1320 1320 Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva. 1321 1321 1322 1322 Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia. 1323 - \\1252 + 1324 1324 1325 -\\ 1326 1326 1327 1327 1. **Modul BCM – kontinuita činností** 1328 1328 1329 -\\ 1330 1330 1331 1331 Kontinuita činností musí obsahovať minimálne: 1332 1332 ... ... @@ -1346,13 +1346,13 @@ 1346 1346 * incident či živelná katastrofa. 1347 1347 1348 1348 V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť: 1349 - \\1276 + 1350 1350 1351 1351 * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch, 1352 1352 * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám. 1353 1353 1354 1354 Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie: 1355 - \\1282 + 1356 1356 1357 1357 * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb, 1358 1358 * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby. ... ... @@ -1370,7 +1370,6 @@ 1370 1370 1371 1371 1. **Modul Ochrana perimetra** 1372 1372 1373 -\\ 1374 1374 1375 1375 **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)** 1376 1376 ... ... @@ -1390,7 +1390,6 @@ 1390 1390 * Priepustnosť FW + AVC IPS – min. 800 Mbps 1391 1391 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1392 1392 1393 -\\ 1394 1394 1395 1395 Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami 1396 1396 ... ... @@ -1400,7 +1400,6 @@ 1400 1400 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1401 1401 * Podpora NGFW funkcionalít 1402 1402 1403 -\\ 1404 1404 1405 1405 Parametre pre 2FA VPN 1406 1406 ... ... @@ -1415,7 +1415,6 @@ 1415 1415 1416 1416 1. **Modul Segmentácia siete** 1417 1417 1418 -\\ 1419 1419 1420 1420 Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS. 1421 1421 ... ... @@ -1427,7 +1427,6 @@ 1427 1427 * Produkčná prevádzka. 1428 1428 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1429 1429 1430 - 1431 1431 PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne: 1432 1432 1433 1433 **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min. parametrami ~://** ... ... @@ -1466,7 +1466,6 @@ 1466 1466 * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete. 1467 1467 * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X. 1468 1468 1469 -\\ 1470 1470 1471 1471 **//Súčasťou modulu je dodávka 4ks WIFI AP s min. parametrami ~://** 1472 1472 ... ... @@ -1473,7 +1473,6 @@ 1473 1473 * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE 1474 1474 * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia. 1475 1475 1476 -\\ 1477 1477 1478 1478 **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:** 1479 1479 ... ... @@ -1485,13 +1485,10 @@ 1485 1485 * Produkčná prevádzka. 1486 1486 * Dokumentácia a zaškolenie personálu. 1487 1487 1488 -\\ 1489 1489 1490 -\\ 1491 1491 1492 1492 1. **Modul Implementácia centralizovaného systému riadenia entít** 1493 1493 1494 -\\ 1495 1495 1496 1496 PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie. 1497 1497 Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky. ... ... @@ -1543,13 +1543,10 @@ 1543 1543 * Implementácia zálohovacieho SW a inicializácia zálohovania. 1544 1544 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1545 1545 1546 -\\ 1547 1547 1548 -\\ 1549 1549 1550 1550 1. **Modul LMS a elektronický archív** 1551 1551 1552 -\\ 1553 1553 1554 1554 Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie. 1555 1555 ... ... @@ -1571,7 +1571,6 @@ 1571 1571 * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960. 1572 1572 * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 1573 1573 1574 - 1575 1575 Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou. 1576 1576 1577 1577 * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou. ... ... @@ -1589,7 +1589,6 @@ 1589 1589 1590 1590 1. **Modul Centrálne monitorovanie dostupnosti služieb** 1591 1591 1592 -\\ 1593 1593 1594 1594 PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH. 1595 1595 ... ... @@ -1605,7 +1605,6 @@ 1605 1605 1606 1606 Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou. 1607 1607 1608 -\\ 1609 1609 1610 1610 **Náhľad aplikačnej to be vrstvy architektúry:** 1611 1611 ... ... @@ -1615,12 +1615,11 @@ 1615 1615 1616 1616 [[image:attach:image-2024-6-27_18-40-3.png||width="832"]] 1617 1617 1618 -\\ 1619 1619 1620 1620 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov: 1621 1621 1622 1622 (% class="wrapped" %) 1623 - (% class="" %)|(((1533 +|((( 1624 1624 **Kód ISVS **//(z MetaIS)// 1625 1625 )))|((( 1626 1626 **Názov ISVS** ... ... @@ -1637,7 +1637,7 @@ 1637 1637 1638 1638 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1639 1639 ))) 1640 - (% class="" %)|(((1550 +|((( 1641 1641 isvs_14372 1642 1642 )))|((( 1643 1643 ASCAgenda ... ... @@ -1648,9 +1648,9 @@ 1648 1648 )))|((( 1649 1649 Ekonomický a administratívny chod inštitúcie 1650 1650 )))|((( 1651 - \\1561 + 1652 1652 ))) 1653 - (% class="" %)|(((1563 +|((( 1654 1654 isvs_14373 1655 1655 )))|((( 1656 1656 CISMA ... ... @@ -1661,9 +1661,9 @@ 1661 1661 )))|((( 1662 1662 Agendový 1663 1663 )))|((( 1664 - \\1574 + 1665 1665 ))) 1666 - (% class="" %)|(((1576 +|((( 1667 1667 isvs_14374 1668 1668 )))|((( 1669 1669 DCOM ... ... @@ -1674,9 +1674,9 @@ 1674 1674 )))|((( 1675 1675 Agendový 1676 1676 )))|((( 1677 - \\1587 + 1678 1678 ))) 1679 - (% class="" %)|(((1589 +|((( 1680 1680 isvs_14375 1681 1681 )))|((( 1682 1682 IVES ... ... @@ -1687,9 +1687,9 @@ 1687 1687 )))|((( 1688 1688 Ekonomický a administratívny chod inštitúcie 1689 1689 )))|((( 1690 - \\1600 + 1691 1691 ))) 1692 - (% class="" %)|(((1602 +|((( 1693 1693 isvs_14376 1694 1694 )))|((( 1695 1695 Korwin ... ... @@ -1700,9 +1700,9 @@ 1700 1700 )))|((( 1701 1701 Agendový 1702 1702 )))|((( 1703 - \\1613 + 1704 1704 ))) 1705 - (% class="" %)|(((1615 +|((( 1706 1706 isvs_14377 1707 1707 )))|((( 1708 1708 LUSTRVOZIDIEL ... ... @@ -1713,9 +1713,9 @@ 1713 1713 )))|((( 1714 1714 Agendový 1715 1715 )))|((( 1716 - \\1626 + 1717 1717 ))) 1718 - (% class="" %)|(((1628 +|((( 1719 1719 isvs_14378 1720 1720 )))|((( 1721 1721 MASK ... ... @@ -1726,9 +1726,9 @@ 1726 1726 )))|((( 1727 1727 Agendový 1728 1728 )))|((( 1729 - \\1639 + 1730 1730 ))) 1731 - (% class="" %)|(((1641 +|((( 1732 1732 isvs_14379 1733 1733 )))|((( 1734 1734 MVSRCO ... ... @@ -1739,9 +1739,9 @@ 1739 1739 )))|((( 1740 1740 Agendový 1741 1741 )))|((( 1742 - \\1652 + 1743 1743 ))) 1744 - (% class="" %)|(((1654 +|((( 1745 1745 isvs_14380 1746 1746 )))|((( 1747 1747 REGADR ... ... @@ -1752,9 +1752,9 @@ 1752 1752 )))|((( 1753 1753 Agendový 1754 1754 )))|((( 1755 - \\1665 + 1756 1756 ))) 1757 - (% class="" %)|(((1667 +|((( 1758 1758 isvs_14381 1759 1759 )))|((( 1760 1760 REGob ... ... @@ -1765,9 +1765,9 @@ 1765 1765 )))|((( 1766 1766 Agendový 1767 1767 )))|((( 1768 - \\1678 + 1769 1769 ))) 1770 - (% class="" %)|(((1680 +|((( 1771 1771 isvs_14382 1772 1772 )))|((( 1773 1773 USEP ... ... @@ -1778,9 +1778,9 @@ 1778 1778 )))|((( 1779 1779 Agendový 1780 1780 )))|((( 1781 - \\1691 + 1782 1782 ))) 1783 - (% class="" %)|(((1693 +|((( 1784 1784 isvs_14383 1785 1785 )))|((( 1786 1786 Wincity ... ... @@ -1791,9 +1791,9 @@ 1791 1791 )))|((( 1792 1792 Agendový 1793 1793 )))|((( 1794 - \\1704 + 1795 1795 ))) 1796 - (% class="" %)|(((1706 +|((( 1797 1797 isvs_12776 1798 1798 )))|((( 1799 1799 Webové sídlo mesta Šahy ... ... @@ -1804,7 +1804,7 @@ 1804 1804 )))|((( 1805 1805 Prezentačný 1806 1806 )))|((( 1807 - \\1717 + 1808 1808 ))) 1809 1809 1810 1810 // // ... ... @@ -1817,45 +1817,37 @@ 1817 1817 1818 1818 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1819 1819 1820 -\\ 1821 1821 1822 1822 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1823 1823 1824 1824 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1825 1825 1826 -\\ 1827 1827 1828 1828 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1829 1829 1830 1830 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1831 1831 1832 -\\ 1833 1833 1834 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1741 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1835 1835 1836 1836 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1837 1837 1838 -\\ 1839 1839 1840 1840 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1841 1841 1842 -\\ 1843 1843 1844 1844 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1845 1845 1846 -\\ 1847 1847 1848 1848 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1849 1849 1850 1850 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1851 1851 1852 -\\ 1853 1853 1854 1854 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1855 1855 1856 1856 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1857 1857 1858 -\\ 1859 1859 1860 1860 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1861 1861 ... ... @@ -1865,7 +1865,6 @@ 1865 1865 1866 1866 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1867 1867 1868 -\\ 1869 1869 1870 1870 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1871 1871 ... ... @@ -1921,14 +1921,12 @@ 1921 1921 1922 1922 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 1923 1923 1924 -\\ 1925 1925 1926 1926 = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1927 1927 1928 -\\ 1929 1929 1930 1930 (% class="wrapped" %) 1931 - (% class="" %)|(((1830 +|((( 1932 1932 **Názov položky** 1933 1933 )))|((( 1934 1934 **Počet** ... ... @@ -1937,7 +1937,7 @@ 1937 1937 )))|((( 1938 1938 **Cena celkom s DPH** 1939 1939 ))) 1940 - (% class="" %)|(((1839 +|((( 1941 1941 I. Modul dokumentácie ku kybernetickej bezpečnosti 1942 1942 )))|((( 1943 1943 1 komplet ... ... @@ -1946,7 +1946,7 @@ 1946 1946 )))|((( 1947 1947 19 245,33 EUR 1948 1948 ))) 1949 - (% class="" %)|(((1848 +|((( 1950 1950 II. Modul analýzy rizík 1951 1951 )))|((( 1952 1952 1 komplet ... ... @@ -1955,7 +1955,7 @@ 1955 1955 )))|((( 1956 1956 19 200,00 EUR 1957 1957 ))) 1958 - (% class="" %)|(((1857 +|((( 1959 1959 III. Modul BCM – kontinuita činností 1960 1960 )))|((( 1961 1961 1 komplet ... ... @@ -1964,7 +1964,7 @@ 1964 1964 )))|((( 1965 1965 21 880,00 EUR 1966 1966 ))) 1967 - (% class="" %)|(((1866 +|((( 1968 1968 IV. Modul ochrana perimetra 1969 1969 )))|((( 1970 1970 1 komplet ... ... @@ -1973,8 +1973,8 @@ 1973 1973 )))|((( 1974 1974 26 450,00 EUR 1975 1975 ))) 1976 - (% class="" %)|(((1977 - \\1875 +|((( 1876 + 1978 1978 )))|((( 1979 1979 1 komplet 1980 1980 )))|((( ... ... @@ -1982,7 +1982,7 @@ 1982 1982 )))|((( 1983 1983 29 234,00 EUR 1984 1984 ))) 1985 - (% class="" %)|(((1884 +|((( 1986 1986 V. Modul segmentácia siete 1987 1987 )))|((( 1988 1988 1 komplet ... ... @@ -1991,8 +1991,8 @@ 1991 1991 )))|((( 1992 1992 20 976,67 EUR 1993 1993 ))) 1994 - (% class="" %)|(((1995 - \\1893 +|((( 1894 + 1996 1996 )))|((( 1997 1997 1 komplet 1998 1998 )))|((( ... ... @@ -2000,7 +2000,7 @@ 2000 2000 )))|((( 2001 2001 36 177,27 EUR 2002 2002 ))) 2003 - (% class="" %)|(((1902 +|((( 2004 2004 VI. Modul implementácia centralizovaného systému riadenia entít 2005 2005 )))|((( 2006 2006 1 komplet ... ... @@ -2009,8 +2009,8 @@ 2009 2009 )))|((( 2010 2010 17 966,67 EUR 2011 2011 ))) 2012 - (% class="" %)|(((2013 - \\1911 +|((( 1912 + 2014 2014 )))|((( 2015 2015 1 komplet 2016 2016 )))|((( ... ... @@ -2018,8 +2018,8 @@ 2018 2018 )))|((( 2019 2019 27 666,00 EUR 2020 2020 ))) 2021 - (% class="" %)|(((2022 - \\1920 +|((( 1921 + 2023 2023 )))|((( 2024 2024 1 komplet 2025 2025 )))|((( ... ... @@ -2027,7 +2027,7 @@ 2027 2027 )))|((( 2028 2028 5 992,00 EUR 2029 2029 ))) 2030 - (% class="" %)|(((1929 +|((( 2031 2031 VII. Modul LMS a elektronický archív 2032 2032 )))|((( 2033 2033 1 komplet ... ... @@ -2036,8 +2036,8 @@ 2036 2036 )))|((( 2037 2037 18 079,33 EUR 2038 2038 ))) 2039 - (% class="" %)|(((2040 - \\1938 +|((( 1939 + 2041 2041 )))|((( 2042 2042 1 komplet 2043 2043 )))|((( ... ... @@ -2045,8 +2045,8 @@ 2045 2045 )))|((( 2046 2046 646,67 EUR 2047 2047 ))) 2048 - (% class="" %)|(((2049 - \\1947 +|((( 1948 + 2050 2050 )))|((( 2051 2051 1 komplet 2052 2052 )))|((( ... ... @@ -2054,7 +2054,7 @@ 2054 2054 )))|((( 2055 2055 37 143,67 EUR 2056 2056 ))) 2057 - (% class="" %)|(((1956 +|((( 2058 2058 VIII. Modul centrálne monitorovanie dostupnosti služieb 2059 2059 )))|((( 2060 2060 1 komplet ... ... @@ -2063,7 +2063,7 @@ 2063 2063 )))|((( 2064 2064 12 050,00 EUR 2065 2065 ))) 2066 - (% class="" %)|(((1965 +|((( 2067 2067 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 2068 2068 )))|((( 2069 2069 7% ... ... @@ -2072,7 +2072,7 @@ 2072 2072 )))|((( 2073 2073 20 489,53 EUR 2074 2074 ))) 2075 - (% class="" %)|(((1974 +|((( 2076 2076 **Celková suma** 2077 2077 )))|((( 2078 2078 **~ ** ... ... @@ -2082,115 +2082,112 @@ 2082 2082 **313 197,14 EUR** 2083 2083 ))) 2084 2084 2085 -\\ 2086 2086 2087 2087 == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 2088 2088 2089 -\\ 2090 2090 2091 2091 (% class="wrapped" %) 2092 - (% class="" %)|(((1989 +|((( 2093 2093 Náklady 2094 2094 )))|((( 2095 2095 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 2096 2096 ))) 2097 - (% class="" %)|(((1994 +|((( 2098 2098 **Všeobecný materiál** 2099 2099 )))|((( 2100 - \\1997 + 2101 2101 ))) 2102 - (% class="" %)|(((1999 +|((( 2103 2103 **IT - CAPEX** 2104 2104 )))|((( 2105 - \\2002 + 2106 2106 ))) 2107 - (% class="" %)|(((2004 +|((( 2108 2108 Služby 2109 2109 )))|((( 2110 2110 155848,00 2111 2111 ))) 2112 - (% class="" %)|(((2009 +|((( 2113 2113 SW 2114 2114 )))|((( 2115 2115 43 135,67 2116 2116 ))) 2117 - (% class="" %)|(((2014 +|((( 2118 2118 HW 2119 2119 )))|((( 2120 2120 93 723,94 2121 2121 ))) 2122 - (% class="" %)|(((2019 +|((( 2123 2123 **IT - OPEX- prevádzka** 2124 2124 )))|((( 2125 - \\2022 + 2126 2126 ))) 2127 - (% class="" %)|(((2024 +|((( 2128 2128 Aplikácie 2129 2129 )))|((( 2130 2130 //11670,00// 2131 2131 ))) 2132 - (% class="" %)|(((2029 +|((( 2133 2133 SW 2134 2134 )))|((( 2135 2135 //3 150,00// 2136 2136 ))) 2137 - (% class="" %)|(((2034 +|((( 2138 2138 HW 2139 2139 )))|((( 2140 - \\2037 + 2141 2141 ))) 2142 - (% class="" %)|(((2039 +|((( 2143 2143 **Prínosy** 2144 2144 )))|((( 2145 - \\2042 + 2146 2146 ))) 2147 - (% class="" %)|(((2044 +|((( 2148 2148 **Finančné prínosy** 2149 2149 )))|((( 2150 - \\2047 + 2151 2151 ))) 2152 - (% class="" %)|(((2049 +|((( 2153 2153 Administratívne poplatky 2154 2154 )))|((( 2155 - \\2052 + 2156 2156 ))) 2157 - (% class="" %)|(((2054 +|((( 2158 2158 Ostatné daňové a nedaňové príjmy 2159 2159 )))|((( 2160 - \\2057 + 2161 2161 ))) 2162 - (% class="" %)|(((2059 +|((( 2163 2163 **Ekonomické prínosy** 2164 2164 )))|((( 2165 - \\2062 + 2166 2166 ))) 2167 - (% class="" %)|(((2064 +|((( 2168 2168 Občania (€) 2169 2169 )))|((( 2170 - \\2067 + 2171 2171 ))) 2172 - (% class="" %)|(((2069 +|((( 2173 2173 Úradníci (€) 2174 2174 )))|((( 2175 - \\2072 + 2176 2176 ))) 2177 - (% class="" %)|(((2074 +|((( 2178 2178 Úradníci (FTE) 2179 2179 )))|((( 2180 - \\2077 + 2181 2181 ))) 2182 - (% class="" %)|(((2079 +|((( 2183 2183 **Kvalitatívne prínosy** 2184 2184 )))|((( 2185 - \\2082 + 2186 2186 ))) 2187 - (% class="" %)|(((2188 - \\2084 +|((( 2085 + 2189 2189 )))|((( 2190 2190 // // 2191 2191 ))) 2192 2192 2193 -\\ 2194 2194 2195 2195 **Kvalitatívne prínosy** 2196 2196 ... ... @@ -2216,20 +2216,17 @@ 2216 2216 2217 2217 Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 2218 2218 2219 -\\ 2220 2220 2221 2221 Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj pre ostatné samosprávy. 2222 2222 2223 -\\ 2224 2224 2225 2225 = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2226 2226 2227 -\\ 2228 2228 2229 2229 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 2230 2230 2231 2231 (% class="wrapped" %) 2232 - (% class="" %)|(((2125 +|((( 2233 2233 ID 2234 2234 )))|((( 2235 2235 FÁZA/AKTIVITA ... ... @@ -2244,7 +2244,7 @@ 2244 2244 )))|((( 2245 2245 POZNÁMKA 2246 2246 ))) 2247 - (% class="" %)|(((2140 +|((( 2248 2248 1. 2249 2249 )))|((( 2250 2250 Prípravná fáza a Iniciačná fáza ... ... @@ -2253,9 +2253,9 @@ 2253 2253 )))|((( 2254 2254 12/2024 2255 2255 )))|((( 2256 - \\2149 + 2257 2257 ))) 2258 - (% class="" %)|(((2151 +|((( 2259 2259 2. 2260 2260 )))|((( 2261 2261 Realizačná fáza ... ... @@ -2264,9 +2264,9 @@ 2264 2264 )))|((( 2265 2265 12/2025 2266 2266 )))|((( 2267 - \\2160 + 2268 2268 ))) 2269 - (% class="" %)|(((2162 +|((( 2270 2270 2a 2271 2271 )))|((( 2272 2272 Analýza a Dizajn ... ... @@ -2275,9 +2275,9 @@ 2275 2275 )))|((( 2276 2276 03/2025 2277 2277 )))|((( 2278 - \\2171 + 2279 2279 ))) 2280 - (% class="" %)|(((2173 +|((( 2281 2281 2b 2282 2282 )))|((( 2283 2283 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2288,7 +2288,7 @@ 2288 2288 )))|((( 2289 2289 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 2290 2290 ))) 2291 - (% class="" %)|(((2184 +|((( 2292 2292 2c 2293 2293 )))|((( 2294 2294 Implementácia a testovanie ... ... @@ -2299,7 +2299,7 @@ 2299 2299 )))|((( 2300 2300 Tvorba dokumentácie výstupov 2301 2301 ))) 2302 - (% class="" %)|(((2195 +|((( 2303 2303 2d 2304 2304 )))|((( 2305 2305 Nasadenie a PIP ... ... @@ -2310,7 +2310,7 @@ 2310 2310 )))|((( 2311 2311 PIP - 2 mesiace po nasadení 2312 2312 ))) 2313 - (% class="" %)|(((2206 +|((( 2314 2314 4. 2315 2315 )))|((( 2316 2316 Podpora prevádzky (SLA) ... ... @@ -2319,14 +2319,12 @@ 2319 2319 )))|((( 2320 2320 12/2028 2321 2321 )))|((( 2322 - \\2215 + 2323 2323 ))) 2324 2324 2325 -\\ 2326 2326 2327 2327 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 2328 2328 2329 -\\ 2330 2330 2331 2331 Schéma metódy projektového riadenia: 2332 2332 ... ... @@ -2334,7 +2334,6 @@ 2334 2334 2335 2335 = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2336 2336 2337 -\\ 2338 2338 2339 2339 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 2340 2340 ... ... @@ -2344,10 +2344,9 @@ 2344 2344 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2345 2345 * Projektový manažér objednávateľa (PM) 2346 2346 2347 -\\ 2348 2348 2349 2349 (% class="wrapped" %) 2350 - (% class="" %)|(((2239 +|((( 2351 2351 ID 2352 2352 )))|((( 2353 2353 Meno a Priezvisko ... ... @@ -2358,7 +2358,7 @@ 2358 2358 )))|((( 2359 2359 Rola v projekte 2360 2360 ))) 2361 - (% class="" %)|(((2250 +|((( 2362 2362 1. 2363 2363 )))|((( 2364 2364 Ing. Pál ZACHAR ... ... @@ -2369,7 +2369,7 @@ 2369 2369 )))|((( 2370 2370 Predseda RV 2371 2371 ))) 2372 - (% class="" %)|(((2261 +|((( 2373 2373 2. 2374 2374 )))|((( 2375 2375 **~ **TBD ... ... @@ -2380,7 +2380,7 @@ 2380 2380 )))|((( 2381 2381 Biznis vlastník 2382 2382 ))) 2383 - (% class="" %)|(((2272 +|((( 2384 2384 3. 2385 2385 )))|((( 2386 2386 TBD ... ... @@ -2391,7 +2391,7 @@ 2391 2391 )))|((( 2392 2392 Zástupca prevádzky 2393 2393 ))) 2394 - (% class="" %)|(((2283 +|((( 2395 2395 4. 2396 2396 )))|((( 2397 2397 TBD ... ... @@ -2403,7 +2403,6 @@ 2403 2403 Zástupca dodávateľa 2404 2404 ))) 2405 2405 2406 -\\ 2407 2407 2408 2408 Zostavuje sa Projektový tím objednávateľa 2409 2409 ... ... @@ -2411,10 +2411,9 @@ 2411 2411 * biznis vlastník 2412 2412 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2413 2413 2414 -\\ 2415 2415 2416 2416 (% class="wrapped" %) 2417 - (% class="" %)|(((2304 +|((( 2418 2418 ID 2419 2419 )))|((( 2420 2420 Meno a Priezvisko ... ... @@ -2425,7 +2425,7 @@ 2425 2425 )))|((( 2426 2426 Rola v projekte 2427 2427 ))) 2428 - (% class="" %)|(((2315 +|((( 2429 2429 1. 2430 2430 )))|((( 2431 2431 TBD ... ... @@ -2436,7 +2436,7 @@ 2436 2436 )))|((( 2437 2437 Kľúčový používateľ 2438 2438 ))) 2439 - (% class="" %)|(((2326 +|((( 2440 2440 4. 2441 2441 )))|((( 2442 2442 TBD ... ... @@ -2447,7 +2447,7 @@ 2447 2447 )))|((( 2448 2448 MKB 2449 2449 ))) 2450 - (% class="" %)|(((2337 +|((( 2451 2451 5. 2452 2452 )))|((( 2453 2453 TBD ... ... @@ -2459,11 +2459,9 @@ 2459 2459 Projektový manažér 2460 2460 ))) 2461 2461 2462 -\\ 2463 2463 2464 2464 == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2465 2465 2466 -\\ 2467 2467 2468 2468 **Kľúčový používateľ** 2469 2469 ... ... @@ -2483,9 +2483,7 @@ 2483 2483 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2484 2484 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2485 2485 2486 -\\ 2487 2487 2488 -\\ 2489 2489 2490 2490 **Projektový manažér** 2491 2491 ... ... @@ -2496,7 +2496,6 @@ 2496 2496 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2497 2497 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2498 2498 2499 -\\ 2500 2500 2501 2501 = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2502 2502 ... ... @@ -2504,17 +2504,13 @@ 2504 2504 2505 2505 = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2506 2506 2507 -\\ 2508 2508 2509 2509 Príloha 1: Zoznam rizík a závislostí 2510 2510 2511 -\\ 2512 2512 2513 2513 Koniec dokumentu 2514 2514 2515 -\\ 2516 2516 2517 -\\ 2518 2518 2519 2519 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2520 2520