Zmeny dokumentu projekt_2772_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 6 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2772.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.csaba_pasztor - Obsah
-
... ... @@ -2,8 +2,11 @@ 2 2 3 3 **[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]]. [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]** 4 4 5 +\\ 5 5 7 +\\ 6 6 9 +\\ 7 7 8 8 (% style="text-align: center;" %) 9 9 **PROJEKTOVÝ ZÁMER** ... ... @@ -14,29 +14,30 @@ 14 14 (% style="text-align: center;" %) 15 15 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 16 16 20 +\\ 17 17 18 18 (% class="wrapped" %) 19 -|((( 23 +(% class="" %)|((( 20 20 Povinná osoba 21 21 )))|((( 22 22 Mesto Šahy 23 23 ))) 24 -|((( 28 +(% class="" %)|((( 25 25 Názov projektu 26 26 )))|((( 27 27 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy 28 28 ))) 29 -|((( 33 +(% class="" %)|((( 30 30 Zodpovedná osoba za projekt 31 31 )))|((( 32 32 Mátyás GÉMESI 33 33 ))) 34 -|((( 38 +(% class="" %)|((( 35 35 Realizátor projektu 36 36 )))|((( 37 37 Mesto Šahy 38 38 ))) 39 -|((( 43 +(% class="" %)|((( 40 40 Vlastník projektu 41 41 )))|((( 42 42 Ing. Pál ZACHAR ... ... @@ -47,7 +47,7 @@ 47 47 **Schvaľovanie dokumentu** 48 48 49 49 (% class="wrapped" %) 50 -|((( 54 +(% class="" %)|((( 51 51 Položka 52 52 )))|((( 53 53 Meno a priezvisko ... ... @@ -62,7 +62,7 @@ 62 62 63 63 (alebo elektronický súhlas) 64 64 ))) 65 -|((( 69 +(% class="" %)|((( 66 66 Schválil 67 67 )))|((( 68 68 Ing. Pál ZACHAR ... ... @@ -73,7 +73,7 @@ 73 73 )))|((( 74 74 25.6.2024 75 75 )))|((( 76 - 80 +\\ 77 77 ))) 78 78 79 79 **~ ** ... ... @@ -81,7 +81,7 @@ 81 81 = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 82 82 83 83 (% class="wrapped" %) 84 -|((( 88 +(% class="" %)|((( 85 85 Verzia 86 86 )))|((( 87 87 Dátum ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Meno 92 92 ))) 93 -|((( 97 +(% class="" %)|((( 94 94 Ver.6 95 95 )))|((( 96 96 25.6.2024 ... ... @@ -106,128 +106,133 @@ 106 106 107 107 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 108 108 113 +\\ 109 109 110 110 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 111 111 117 +\\ 112 112 113 113 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 114 114 121 +\\ 115 115 116 116 (% class="wrapped" %) 117 -|((( 124 +(% class="" %)|((( 118 118 SKRATKA/POJEM 119 119 )))|((( 120 120 POPIS 121 121 ))) 122 -|((( 129 +(% class="" %)|((( 123 123 BEZP 124 124 )))|((( 125 125 Bezpečnosť/Bezpečnostný 126 126 ))) 127 -|((( 134 +(% class="" %)|((( 128 128 EDR 129 129 )))|((( 130 130 Endpoint Detection & Response 131 131 ))) 132 -|((( 139 +(% class="" %)|((( 133 133 EPP 134 134 )))|((( 135 135 Endpoint protection 136 136 ))) 137 -|((( 144 +(% class="" %)|((( 138 138 FW 139 139 )))|((( 140 140 Firewall 141 141 ))) 142 -|((( 149 +(% class="" %)|((( 143 143 HW 144 144 )))|((( 145 145 Hardvér 146 146 ))) 147 -|((( 154 +(% class="" %)|((( 148 148 IKT 149 149 )))|((( 150 150 Informačno-komunikačné technológie 151 151 ))) 152 -|((( 159 +(% class="" %)|((( 153 153 IRA 154 154 )))|((( 155 155 Interný riadiaci akt 156 156 ))) 157 -|((( 164 +(% class="" %)|((( 158 158 IS 159 159 )))|((( 160 160 Informačný systém 161 161 ))) 162 -|((( 169 +(% class="" %)|((( 163 163 ISVS 164 164 )))|((( 165 165 Informačný systém verejnej správy 166 166 ))) 167 -|((( 174 +(% class="" %)|((( 168 168 IT 169 169 )))|((( 170 170 Informačné technológie 171 171 ))) 172 -|((( 179 +(% class="" %)|((( 173 173 KB 174 174 )))|((( 175 175 Kybernetická bezpečnosť 176 176 ))) 177 -|((( 184 +(% class="" %)|((( 178 178 MKB 179 179 )))|((( 180 180 Manažér kybernetickej bezpečnosti 181 181 ))) 182 -|((( 189 +(% class="" %)|((( 183 183 NGFW 184 184 )))|((( 185 185 Next Generation Firewall 186 186 ))) 187 -|((( 194 +(% class="" %)|((( 188 188 RACI 189 189 )))|((( 190 190 responsible, accountable, consulted, and informed 191 191 ))) 192 -|((( 199 +(% class="" %)|((( 193 193 R OIT 194 194 )))|((( 195 195 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 196 196 ))) 197 -|((( 204 +(% class="" %)|((( 198 198 SIEM 199 199 )))|((( 200 200 Security Information and Event Management 201 201 ))) 202 -|((( 209 +(% class="" %)|((( 203 203 SOC 204 204 )))|((( 205 205 Security Operations Center 206 206 ))) 207 -|((( 214 +(% class="" %)|((( 208 208 SPoF 209 209 )))|((( 210 210 Single Point of Failure 211 211 ))) 212 -|((( 219 +(% class="" %)|((( 213 213 SW 214 214 )))|((( 215 215 Softvér 216 216 ))) 217 -|((( 224 +(% class="" %)|((( 218 218 UTM 219 219 )))|((( 220 220 Unified Threat Management 221 221 ))) 222 -|((( 229 +(% class="" %)|((( 223 223 VS 224 224 )))|((( 225 225 Verejná správa 226 226 ))) 227 227 235 +\\ 228 228 229 229 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 230 230 239 +\\ 231 231 232 232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 233 233 ... ... @@ -251,6 +251,7 @@ 251 251 252 252 = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 253 253 263 +\\ 254 254 255 255 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 256 256 ... ... @@ -269,6 +269,7 @@ 269 269 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 270 270 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 271 271 282 +\\ 272 272 273 273 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 274 274 ... ... @@ -280,12 +280,15 @@ 280 280 281 281 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 282 282 294 +\\ 283 283 284 284 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov. 285 285 298 +\\ 286 286 287 287 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 288 288 302 +\\ 289 289 290 290 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 291 291 ... ... @@ -306,9 +306,11 @@ 306 306 * Kontinuita prevádzky 307 307 * Audit a kontrolné činnosti 308 308 323 +\\ 309 309 310 310 Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 311 311 327 +\\ 312 312 313 313 **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:** 314 314 ... ... @@ -320,6 +320,7 @@ 320 320 * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia 321 321 * vypracovanie štatútu bezpečnostného výboru 322 322 339 +\\ 323 323 324 324 **Riadenie rizík** 325 325 ... ... @@ -327,11 +327,13 @@ 327 327 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení 328 328 * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti 329 329 347 +\\ 330 330 331 331 **Bezpečnosť pri prevádzke informačných systémov a sietí** 332 332 333 333 * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb. 334 334 353 +\\ 335 335 336 336 **Personálna bezpečnosť** 337 337 ... ... @@ -342,6 +342,7 @@ 342 342 * Vypracovanie IRA: Smernica pre používateľov 343 343 * Vypracovanie IRA: Riadenie personálnej bezpečnosti 344 344 364 +\\ 345 345 346 346 **Riadenie prístupov** 347 347 ... ... @@ -352,11 +352,13 @@ 352 352 * Vypracovanie plánov a postupov pre prácu na diaľku 353 353 * Implementácia centralizovaného systému riadenia entít 354 354 375 +\\ 355 355 356 356 **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími** 357 357 358 358 * Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 359 359 381 +\\ 360 360 361 361 **Sieťová a komunikačná bezpečnosť** 362 362 ... ... @@ -365,11 +365,13 @@ 365 365 * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN) 366 366 * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie 367 367 390 +\\ 368 368 369 369 **Akvizícia, vývoj a údržba informačných technológií verejnej správy** 370 370 371 371 * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce bezpečnostné požiadavky na všetky fázy životného cyklu vývoja SW (SSDLC) 372 372 396 +\\ 373 373 374 374 **Zaznamenávanie udalostí a monitorovanie** 375 375 ... ... @@ -376,11 +376,13 @@ 376 376 * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí 377 377 * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie 378 378 403 +\\ 379 379 380 380 **Fyzická bezpečnosť a bezpečnosť prostredia** 381 381 382 382 * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia 383 383 409 +\\ 384 384 385 385 **Riešenie kybernetických bezpečnostných incidentov ** 386 386 ... ... @@ -389,6 +389,7 @@ 389 389 * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 390 390 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov 391 391 418 +\\ 392 392 393 393 **Kryptografické opatrenia** 394 394 ... ... @@ -398,6 +398,7 @@ 398 398 * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení 399 399 * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov 400 400 428 +\\ 401 401 402 402 **Kontinuita prevádzky** 403 403 ... ... @@ -415,6 +415,7 @@ 415 415 * Vypracovanie plánu údržby a kontroly BCM. 416 416 * Implementácia systému archivácie a zálohovania 417 417 446 +\\ 418 418 419 419 **Audit a kontrolné činnosti** 420 420 ... ... @@ -421,9 +421,10 @@ 421 421 * Vypracovanie politiky pre interný audit 422 422 * Vypracovanie postupov pre nápravné opatrenia 423 423 453 +\\ 424 424 425 425 (% class="wrapped" %) 426 -|((( 456 +(% class="" %)|((( 427 427 **P.č.** 428 428 )))|((( 429 429 **Názov hodnotiaceho kritéria** ... ... @@ -432,7 +432,7 @@ 432 432 )))|((( 433 433 **Zdroj** 434 434 ))) 435 -|((( 465 +(% class="" %)|((( 436 436 1. 437 437 )))|((( 438 438 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -441,7 +441,7 @@ 441 441 )))|((( 442 442 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 443 443 ))) 444 -|((( 474 +(% class="" %)|((( 445 445 2. 446 446 )))|((( 447 447 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -454,7 +454,7 @@ 454 454 455 455 - Životopisy členov projektového tímu 456 456 ))) 457 -|((( 487 +(% class="" %)|((( 458 458 3. 459 459 )))|((( 460 460 Miera oprávnenosti výdavkov projektu. ... ... @@ -491,10 +491,11 @@ 491 491 492 492 - Audit a kontrolné činnosti 493 493 524 +\\ 494 494 495 495 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 496 496 ))) 497 -|((( 528 +(% class="" %)|((( 498 498 4. 499 499 )))|((( 500 500 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -510,9 +510,10 @@ 510 510 §24 ods. 2 písm. e) – kategória: I. 511 511 ))) 512 512 544 +\\ 513 513 514 514 (% class="wrapped" %) 515 -|((( 547 +(% class="" %)|((( 516 516 **Dopad kybernetického bezpečnostného incidentu v závislosti** 517 517 )))|((( 518 518 **Kategória** ... ... @@ -519,12 +519,12 @@ 519 519 )))|((( 520 520 **Vysvetlenie** 521 521 ))) 522 -|((( 554 +(% class="" %)|((( 523 523 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 524 524 525 525 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 526 526 )))|((( 527 -** -**559 +**I.** 528 528 )))|((( 529 529 Počet interných zamestnancov: 50 530 530 ... ... @@ -536,7 +536,7 @@ 536 536 537 537 Celkom dotknutých osôb: 7861 538 538 ))) 539 -|((( 571 +(% class="" %)|((( 540 540 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 541 541 542 542 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -549,9 +549,9 @@ 549 549 )))|((( 550 550 **III.** 551 551 )))|((( 552 -Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624880 hodín (10 dní, 8 pracovných hodín).584 +Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 2 515 520 hodín (10 dní, 8 pracovných hodín). 553 553 ))) 554 -|((( 586 +(% class="" %)|((( 555 555 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 556 556 557 557 Stupeň narušenia fungovania základnej služby. ... ... @@ -560,7 +560,7 @@ 560 560 )))|((( 561 561 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 562 562 ))) 563 -|((( 595 +(% class="" %)|((( 564 564 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 565 565 566 566 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -570,12 +570,14 @@ 570 570 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 571 571 ))) 572 572 605 +\\ 573 573 607 +\\ 574 574 575 575 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 576 576 577 577 (% class="wrapped" %) 578 -|((( 612 +(% class="" %)|((( 579 579 ID 580 580 )))|((( 581 581 AKTÉR / STAKEHOLDER ... ... @@ -592,7 +592,7 @@ 592 592 593 593 (MetaIS kód a názov ISVS) 594 594 ))) 595 -|((( 629 +(% class="" %)|((( 596 596 1. 597 597 )))|((( 598 598 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -603,7 +603,7 @@ 603 603 )))|((( 604 604 Isvs_63 MetaIS 605 605 ))) 606 -|((( 640 +(% class="" %)|((( 607 607 2. 608 608 )))|((( 609 609 Občan / podnikateľ ... ... @@ -612,9 +612,9 @@ 612 612 )))|((( 613 613 Konzument elektronických služieb 614 614 )))|((( 615 - 649 +\\ 616 616 ))) 617 -|((( 651 +(% class="" %)|((( 618 618 3. 619 619 )))|((( 620 620 Zamestnanec mesta ... ... @@ -623,9 +623,9 @@ 623 623 )))|((( 624 624 Spracovateľ elektronických služieb 625 625 )))|((( 626 - 660 +\\ 627 627 ))) 628 -|((( 662 +(% class="" %)|((( 629 629 4. 630 630 )))|((( 631 631 Mesto ... ... @@ -637,17 +637,21 @@ 637 637 ISVS a infraštruktúra 638 638 ))) 639 639 674 +\\ 640 640 676 +\\ 641 641 642 642 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 643 643 680 +\\ 644 644 645 645 (% class="wrapped" %) 646 -|((( 683 +(% class="" %)|((( 647 647 ID 648 648 )))|((( 649 - 686 +\\ 650 650 688 +\\ 651 651 652 652 Názov cieľa 653 653 )))|((( ... ... @@ -655,7 +655,7 @@ 655 655 )))|((( 656 656 Spôsob realizácie strategického cieľa 657 657 ))) 658 -|((( 696 +(% class="" %)|((( 659 659 ID01 660 660 )))|((( 661 661 RSO 1.2, kat. MRR, ... ... @@ -671,13 +671,15 @@ 671 671 672 672 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 673 673 712 +\\ 674 674 675 675 (% class="wrapped" %) 676 -|((( 715 +(% class="" %)|((( 677 677 ID 678 678 )))|((( 679 - 718 +\\ 680 680 720 +\\ 681 681 682 682 ID/Názov cieľa 683 683 )))|((( ... ... @@ -688,13 +688,13 @@ 688 688 ukazovateľa 689 689 )))|((( 690 690 Merná jednotka 691 - 731 +\\ 692 692 )))|((( 693 693 AS IS 694 694 merateľné hodnoty 695 695 (aktuálne) 696 696 )))|((( 697 -TO BE 737 +TO BE 698 698 Merateľné hodnoty 699 699 (cieľové hodnoty) 700 700 )))|((( ... ... @@ -702,7 +702,7 @@ 702 702 )))|((( 703 703 Pozn. 704 704 ))) 705 -|((( 745 +(% class="" %)|((( 706 706 ID01 707 707 )))|((( 708 708 Výstup PO095 / PSKPSOI12 ... ... @@ -717,11 +717,12 @@ 717 717 )))|((( 718 718 1 719 719 )))|((( 760 + 720 720 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 721 721 )))|((( 722 722 ... 723 723 ))) 724 -|((( 765 +(% class="" %)|((( 725 725 ID02 726 726 )))|((( 727 727 Výsledok PR017 / PSKPRCR11 ... ... @@ -747,7 +747,9 @@ 747 747 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 748 748 ))) 749 749 791 +\\ 750 750 793 +\\ 751 751 752 752 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 753 753 ... ... @@ -757,12 +757,15 @@ 757 757 758 758 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 759 759 803 +\\ 760 760 761 761 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 762 762 807 +\\ 763 763 764 764 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 765 765 811 +\\ 766 766 767 767 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 768 768 ... ... @@ -772,23 +772,28 @@ 772 772 773 773 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 774 774 821 +\\ 775 775 776 776 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 777 777 825 +\\ 778 778 779 779 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 780 780 829 +\\ 781 781 782 782 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 783 783 833 +\\ 784 784 785 785 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 786 786 837 +\\ 787 787 788 788 Spracovanie MCA 789 789 790 790 (% class="wrapped" %) 791 -|((( 842 +(% class="" %)|((( 792 792 **// //** 793 793 )))|((( 794 794 KRITÉRIUM ... ... @@ -811,7 +811,7 @@ 811 811 812 812 PZS 813 813 ))) 814 -|(% rowspan="4" %)((( 865 +(% class="" %)|(% rowspan="4" %)((( 815 815 BIZNIS VRSTVA 816 816 817 817 // // ... ... @@ -822,16 +822,17 @@ 822 822 )))|((( 823 823 X 824 824 )))|((( 825 - 876 +\\ 826 826 )))|((( 827 - 878 +\\ 828 828 )))|((( 829 - 880 +\\ 830 830 882 +\\ 831 831 832 832 X 833 833 ))) 834 -|((( 886 +(% class="" %)|((( 835 835 Kritérium B 836 836 837 837 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -840,16 +840,17 @@ 840 840 )))|((( 841 841 X 842 842 )))|((( 843 - 895 +\\ 844 844 )))|((( 845 - 897 +\\ 846 846 )))|((( 847 - 899 +\\ 848 848 901 +\\ 849 849 850 850 X 851 851 ))) 852 -|((( 905 +(% class="" %)|((( 853 853 Kritérium C 854 854 855 855 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -858,16 +858,17 @@ 858 858 )))|((( 859 859 X 860 860 )))|((( 861 - 914 +\\ 862 862 )))|((( 863 - 916 +\\ 864 864 )))|((( 865 - 918 +\\ 866 866 920 +\\ 867 867 868 868 X 869 869 ))) 870 -|((( 924 +(% class="" %)|((( 871 871 Kritérium D 872 872 873 873 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -874,23 +874,25 @@ 874 874 )))|((( 875 875 Implementácia projektu bez narušenia poskytovania elektronických služieb. 876 876 )))|((( 877 - 931 +\\ 878 878 )))|((( 879 879 X 880 880 )))|((( 881 881 X 882 882 )))|((( 883 - 937 +\\ 884 884 939 +\\ 885 885 886 886 X 887 887 ))) 888 888 944 +\\ 889 889 890 890 Vyhodnotenie MCA 891 891 892 892 (% class="wrapped" %) 893 -|((( 949 +(% class="" %)|((( 894 894 Zoznam kritérií 895 895 )))|((( 896 896 Alternatíva ... ... @@ -913,7 +913,7 @@ 913 913 )))|((( 914 914 Spôsob dosiahnutia 915 915 ))) 916 -|((( 972 +(% class="" %)|((( 917 917 Kritérium A 918 918 )))|((( 919 919 Nie ... ... @@ -928,7 +928,7 @@ 928 928 )))|((( 929 929 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 930 930 ))) 931 -|((( 987 +(% class="" %)|((( 932 932 Kritérium B 933 933 )))|((( 934 934 Nie ... ... @@ -943,7 +943,7 @@ 943 943 )))|((( 944 944 N/A 945 945 ))) 946 -|((( 1002 +(% class="" %)|((( 947 947 Kritérium C 948 948 )))|((( 949 949 Nie ... ... @@ -958,7 +958,7 @@ 958 958 )))|((( 959 959 N/A 960 960 ))) 961 -|((( 1017 +(% class="" %)|((( 962 962 Kritérium D 963 963 )))|((( 964 964 Nie ... ... @@ -974,43 +974,51 @@ 974 974 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 975 975 ))) 976 976 1033 +\\ 977 977 978 978 // // 979 979 980 980 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 981 981 1039 +\\ 982 982 983 983 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 984 984 1043 +\\ 985 985 986 986 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 987 987 1047 +\\ 988 988 989 989 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 990 990 991 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY = 1051 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY = 992 992 993 993 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 994 994 1055 +\\ 995 995 996 996 Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 997 997 1059 +\\ 998 998 999 999 * Analýza a dizajn, 1000 1000 * Nákup technických prostriedkov, programových prostriedkov a služieb 1001 1001 * Implementácia a testovanie, 1002 1002 1065 +\\ 1003 1003 1004 1004 Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1005 1005 1069 +\\ 1006 1006 1007 1007 (% class="wrapped" %) 1008 -|((( 1072 +(% class="" %)|((( 1009 1009 **Etapa** 1010 1010 )))|((( 1011 1011 **Požadované výstupy** 1012 1012 ))) 1013 -|((( 1077 +(% class="" %)|((( 1014 1014 **Analýza a dizajn** 1015 1015 )))|((( 1016 1016 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -1061,12 +1061,12 @@ 1061 1061 1062 1062 - Plán Implementácie 1063 1063 ))) 1064 -|((( 1128 +(% class="" %)|((( 1065 1065 **Nákup technických prostriedkov, programových prostriedkov a služieb** 1066 1066 )))|((( 1067 1067 **Obstaranie programových prostriedkov a služieb (R2-2)** 1068 1068 ))) 1069 -|((( 1133 +(% class="" %)|((( 1070 1070 **Implementácia a testovanie** 1071 1071 )))|((( 1072 1072 **Implementácia:** ... ... @@ -1099,7 +1099,7 @@ 1099 1099 1100 1100 - Používateľské akceptačné testovanie 1101 1101 ))) 1102 -|((( 1166 +(% class="" %)|((( 1103 1103 **Nasadenie** 1104 1104 )))|((( 1105 1105 **Nasadenie do produkcie:** ... ... @@ -1112,7 +1112,7 @@ 1112 1112 1113 1113 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1114 1114 ))) 1115 -|((( 1179 +(% class="" %)|((( 1116 1116 **~ ** 1117 1117 1118 1118 **Dokončovacia fáza projektu** ... ... @@ -1127,7 +1127,7 @@ 1127 1127 1128 1128 **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1129 1129 ))) 1130 -|((( 1194 +(% class="" %)|((( 1131 1131 **Služby projektového riadenia** 1132 1132 )))|((( 1133 1133 **Manažérsky produkt** ... ... @@ -1143,6 +1143,7 @@ 1143 1143 **- **M-05 Analýza nákladov a prínosov 1144 1144 ))) 1145 1145 1210 +\\ 1146 1146 1147 1147 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1148 1148 ... ... @@ -1152,9 +1152,11 @@ 1152 1152 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1153 1153 * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1154 1154 1220 +\\ 1155 1155 1156 1156 = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1157 1157 1224 +\\ 1158 1158 1159 1159 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach: 1160 1160 ... ... @@ -1165,6 +1165,7 @@ 1165 1165 * zvyšovanie bezpečnostného povedomia, 1166 1166 * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 1167 1167 1235 +\\ 1168 1168 1169 1169 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 1170 1170 ... ... @@ -1174,6 +1174,7 @@ 1174 1174 * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností. 1175 1175 * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 1176 1176 1245 +\\ 1177 1177 1178 1178 **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:** 1179 1179 ... ... @@ -1200,6 +1200,7 @@ 1200 1200 1201 1201 1. **Modul dokumentácia ku kybernetickej bezpečnosti** 1202 1202 1272 +\\ 1203 1203 1204 1204 Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne: 1205 1205 ... ... @@ -1226,6 +1226,7 @@ 1226 1226 1227 1227 1. **Modul Analýza rizík:** 1228 1228 1299 +\\ 1229 1229 1230 1230 Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať: 1231 1231 ... ... @@ -1249,11 +1249,13 @@ 1249 1249 Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva. 1250 1250 1251 1251 Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia. 1252 - 1323 +\\ 1253 1253 1325 +\\ 1254 1254 1255 1255 1. **Modul BCM – kontinuita činností** 1256 1256 1329 +\\ 1257 1257 1258 1258 Kontinuita činností musí obsahovať minimálne: 1259 1259 ... ... @@ -1273,13 +1273,13 @@ 1273 1273 * incident či živelná katastrofa. 1274 1274 1275 1275 V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť: 1276 - 1349 +\\ 1277 1277 1278 1278 * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch, 1279 1279 * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám. 1280 1280 1281 1281 Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie: 1282 - 1355 +\\ 1283 1283 1284 1284 * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb, 1285 1285 * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby. ... ... @@ -1297,6 +1297,7 @@ 1297 1297 1298 1298 1. **Modul Ochrana perimetra** 1299 1299 1373 +\\ 1300 1300 1301 1301 **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)** 1302 1302 ... ... @@ -1316,6 +1316,7 @@ 1316 1316 * Priepustnosť FW + AVC IPS – min. 800 Mbps 1317 1317 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1318 1318 1393 +\\ 1319 1319 1320 1320 Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami 1321 1321 ... ... @@ -1325,6 +1325,7 @@ 1325 1325 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1326 1326 * Podpora NGFW funkcionalít 1327 1327 1403 +\\ 1328 1328 1329 1329 Parametre pre 2FA VPN 1330 1330 ... ... @@ -1339,6 +1339,7 @@ 1339 1339 1340 1340 1. **Modul Segmentácia siete** 1341 1341 1418 +\\ 1342 1342 1343 1343 Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS. 1344 1344 ... ... @@ -1350,6 +1350,7 @@ 1350 1350 * Produkčná prevádzka. 1351 1351 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1352 1352 1430 + 1353 1353 PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne: 1354 1354 1355 1355 **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min. parametrami ~://** ... ... @@ -1388,6 +1388,7 @@ 1388 1388 * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete. 1389 1389 * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X. 1390 1390 1469 +\\ 1391 1391 1392 1392 **//Súčasťou modulu je dodávka 4ks WIFI AP s min. parametrami ~://** 1393 1393 ... ... @@ -1394,6 +1394,7 @@ 1394 1394 * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE 1395 1395 * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia. 1396 1396 1476 +\\ 1397 1397 1398 1398 **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:** 1399 1399 ... ... @@ -1405,10 +1405,13 @@ 1405 1405 * Produkčná prevádzka. 1406 1406 * Dokumentácia a zaškolenie personálu. 1407 1407 1488 +\\ 1408 1408 1490 +\\ 1409 1409 1410 1410 1. **Modul Implementácia centralizovaného systému riadenia entít** 1411 1411 1494 +\\ 1412 1412 1413 1413 PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie. 1414 1414 Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky. ... ... @@ -1460,10 +1460,13 @@ 1460 1460 * Implementácia zálohovacieho SW a inicializácia zálohovania. 1461 1461 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1462 1462 1546 +\\ 1463 1463 1548 +\\ 1464 1464 1465 1465 1. **Modul LMS a elektronický archív** 1466 1466 1552 +\\ 1467 1467 1468 1468 Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie. 1469 1469 ... ... @@ -1485,6 +1485,7 @@ 1485 1485 * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960. 1486 1486 * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 1487 1487 1574 + 1488 1488 Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou. 1489 1489 1490 1490 * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou. ... ... @@ -1502,6 +1502,7 @@ 1502 1502 1503 1503 1. **Modul Centrálne monitorovanie dostupnosti služieb** 1504 1504 1592 +\\ 1505 1505 1506 1506 PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH. 1507 1507 ... ... @@ -1517,6 +1517,7 @@ 1517 1517 1518 1518 Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou. 1519 1519 1608 +\\ 1520 1520 1521 1521 **Náhľad aplikačnej to be vrstvy architektúry:** 1522 1522 ... ... @@ -1526,11 +1526,12 @@ 1526 1526 1527 1527 [[image:attach:image-2024-6-27_18-40-3.png||width="832"]] 1528 1528 1618 +\\ 1529 1529 1530 1530 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov: 1531 1531 1532 1532 (% class="wrapped" %) 1533 -|((( 1623 +(% class="" %)|((( 1534 1534 **Kód ISVS **//(z MetaIS)// 1535 1535 )))|((( 1536 1536 **Názov ISVS** ... ... @@ -1547,7 +1547,7 @@ 1547 1547 1548 1548 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1549 1549 ))) 1550 -|((( 1640 +(% class="" %)|((( 1551 1551 isvs_14372 1552 1552 )))|((( 1553 1553 ASCAgenda ... ... @@ -1558,9 +1558,9 @@ 1558 1558 )))|((( 1559 1559 Ekonomický a administratívny chod inštitúcie 1560 1560 )))|((( 1561 - 1651 +\\ 1562 1562 ))) 1563 -|((( 1653 +(% class="" %)|((( 1564 1564 isvs_14373 1565 1565 )))|((( 1566 1566 CISMA ... ... @@ -1571,9 +1571,9 @@ 1571 1571 )))|((( 1572 1572 Agendový 1573 1573 )))|((( 1574 - 1664 +\\ 1575 1575 ))) 1576 -|((( 1666 +(% class="" %)|((( 1577 1577 isvs_14374 1578 1578 )))|((( 1579 1579 DCOM ... ... @@ -1584,9 +1584,9 @@ 1584 1584 )))|((( 1585 1585 Agendový 1586 1586 )))|((( 1587 - 1677 +\\ 1588 1588 ))) 1589 -|((( 1679 +(% class="" %)|((( 1590 1590 isvs_14375 1591 1591 )))|((( 1592 1592 IVES ... ... @@ -1597,9 +1597,9 @@ 1597 1597 )))|((( 1598 1598 Ekonomický a administratívny chod inštitúcie 1599 1599 )))|((( 1600 - 1690 +\\ 1601 1601 ))) 1602 -|((( 1692 +(% class="" %)|((( 1603 1603 isvs_14376 1604 1604 )))|((( 1605 1605 Korwin ... ... @@ -1610,9 +1610,9 @@ 1610 1610 )))|((( 1611 1611 Agendový 1612 1612 )))|((( 1613 - 1703 +\\ 1614 1614 ))) 1615 -|((( 1705 +(% class="" %)|((( 1616 1616 isvs_14377 1617 1617 )))|((( 1618 1618 LUSTRVOZIDIEL ... ... @@ -1623,9 +1623,9 @@ 1623 1623 )))|((( 1624 1624 Agendový 1625 1625 )))|((( 1626 - 1716 +\\ 1627 1627 ))) 1628 -|((( 1718 +(% class="" %)|((( 1629 1629 isvs_14378 1630 1630 )))|((( 1631 1631 MASK ... ... @@ -1636,9 +1636,9 @@ 1636 1636 )))|((( 1637 1637 Agendový 1638 1638 )))|((( 1639 - 1729 +\\ 1640 1640 ))) 1641 -|((( 1731 +(% class="" %)|((( 1642 1642 isvs_14379 1643 1643 )))|((( 1644 1644 MVSRCO ... ... @@ -1649,9 +1649,9 @@ 1649 1649 )))|((( 1650 1650 Agendový 1651 1651 )))|((( 1652 - 1742 +\\ 1653 1653 ))) 1654 -|((( 1744 +(% class="" %)|((( 1655 1655 isvs_14380 1656 1656 )))|((( 1657 1657 REGADR ... ... @@ -1662,9 +1662,9 @@ 1662 1662 )))|((( 1663 1663 Agendový 1664 1664 )))|((( 1665 - 1755 +\\ 1666 1666 ))) 1667 -|((( 1757 +(% class="" %)|((( 1668 1668 isvs_14381 1669 1669 )))|((( 1670 1670 REGob ... ... @@ -1675,9 +1675,9 @@ 1675 1675 )))|((( 1676 1676 Agendový 1677 1677 )))|((( 1678 - 1768 +\\ 1679 1679 ))) 1680 -|((( 1770 +(% class="" %)|((( 1681 1681 isvs_14382 1682 1682 )))|((( 1683 1683 USEP ... ... @@ -1688,9 +1688,9 @@ 1688 1688 )))|((( 1689 1689 Agendový 1690 1690 )))|((( 1691 - 1781 +\\ 1692 1692 ))) 1693 -|((( 1783 +(% class="" %)|((( 1694 1694 isvs_14383 1695 1695 )))|((( 1696 1696 Wincity ... ... @@ -1701,9 +1701,9 @@ 1701 1701 )))|((( 1702 1702 Agendový 1703 1703 )))|((( 1704 - 1794 +\\ 1705 1705 ))) 1706 -|((( 1796 +(% class="" %)|((( 1707 1707 isvs_12776 1708 1708 )))|((( 1709 1709 Webové sídlo mesta Šahy ... ... @@ -1714,7 +1714,7 @@ 1714 1714 )))|((( 1715 1715 Prezentačný 1716 1716 )))|((( 1717 - 1807 +\\ 1718 1718 ))) 1719 1719 1720 1720 // // ... ... @@ -1727,37 +1727,45 @@ 1727 1727 1728 1728 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1729 1729 1820 +\\ 1730 1730 1731 1731 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1732 1732 1733 1733 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1734 1734 1826 +\\ 1735 1735 1736 1736 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1737 1737 1738 1738 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1739 1739 1832 +\\ 1740 1740 1741 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1834 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1742 1742 1743 1743 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1744 1744 1838 +\\ 1745 1745 1746 1746 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1747 1747 1842 +\\ 1748 1748 1749 1749 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1750 1750 1846 +\\ 1751 1751 1752 1752 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1753 1753 1754 1754 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1755 1755 1852 +\\ 1756 1756 1757 1757 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1758 1758 1759 1759 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1760 1760 1858 +\\ 1761 1761 1762 1762 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1763 1763 ... ... @@ -1767,6 +1767,7 @@ 1767 1767 1768 1768 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1769 1769 1868 +\\ 1770 1770 1771 1771 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1772 1772 ... ... @@ -1822,12 +1822,14 @@ 1822 1822 1823 1823 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 1824 1824 1924 +\\ 1825 1825 1826 1826 = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1827 1827 1928 +\\ 1828 1828 1829 1829 (% class="wrapped" %) 1830 -|((( 1931 +(% class="" %)|((( 1831 1831 **Názov položky** 1832 1832 )))|((( 1833 1833 **Počet** ... ... @@ -1836,7 +1836,7 @@ 1836 1836 )))|((( 1837 1837 **Cena celkom s DPH** 1838 1838 ))) 1839 -|((( 1940 +(% class="" %)|((( 1840 1840 I. Modul dokumentácie ku kybernetickej bezpečnosti 1841 1841 )))|((( 1842 1842 1 komplet ... ... @@ -1845,7 +1845,7 @@ 1845 1845 )))|((( 1846 1846 19 245,33 EUR 1847 1847 ))) 1848 -|((( 1949 +(% class="" %)|((( 1849 1849 II. Modul analýzy rizík 1850 1850 )))|((( 1851 1851 1 komplet ... ... @@ -1854,7 +1854,7 @@ 1854 1854 )))|((( 1855 1855 19 200,00 EUR 1856 1856 ))) 1857 -|((( 1958 +(% class="" %)|((( 1858 1858 III. Modul BCM – kontinuita činností 1859 1859 )))|((( 1860 1860 1 komplet ... ... @@ -1863,7 +1863,7 @@ 1863 1863 )))|((( 1864 1864 21 880,00 EUR 1865 1865 ))) 1866 -|((( 1967 +(% class="" %)|((( 1867 1867 IV. Modul ochrana perimetra 1868 1868 )))|((( 1869 1869 1 komplet ... ... @@ -1872,8 +1872,8 @@ 1872 1872 )))|((( 1873 1873 26 450,00 EUR 1874 1874 ))) 1875 -|((( 1876 - 1976 +(% class="" %)|((( 1977 +\\ 1877 1877 )))|((( 1878 1878 1 komplet 1879 1879 )))|((( ... ... @@ -1881,7 +1881,7 @@ 1881 1881 )))|((( 1882 1882 29 234,00 EUR 1883 1883 ))) 1884 -|((( 1985 +(% class="" %)|((( 1885 1885 V. Modul segmentácia siete 1886 1886 )))|((( 1887 1887 1 komplet ... ... @@ -1890,8 +1890,8 @@ 1890 1890 )))|((( 1891 1891 20 976,67 EUR 1892 1892 ))) 1893 -|((( 1894 - 1994 +(% class="" %)|((( 1995 +\\ 1895 1895 )))|((( 1896 1896 1 komplet 1897 1897 )))|((( ... ... @@ -1899,7 +1899,7 @@ 1899 1899 )))|((( 1900 1900 36 177,27 EUR 1901 1901 ))) 1902 -|((( 2003 +(% class="" %)|((( 1903 1903 VI. Modul implementácia centralizovaného systému riadenia entít 1904 1904 )))|((( 1905 1905 1 komplet ... ... @@ -1908,8 +1908,8 @@ 1908 1908 )))|((( 1909 1909 17 966,67 EUR 1910 1910 ))) 1911 -|((( 1912 - 2012 +(% class="" %)|((( 2013 +\\ 1913 1913 )))|((( 1914 1914 1 komplet 1915 1915 )))|((( ... ... @@ -1917,8 +1917,8 @@ 1917 1917 )))|((( 1918 1918 27 666,00 EUR 1919 1919 ))) 1920 -|((( 1921 - 2021 +(% class="" %)|((( 2022 +\\ 1922 1922 )))|((( 1923 1923 1 komplet 1924 1924 )))|((( ... ... @@ -1926,7 +1926,7 @@ 1926 1926 )))|((( 1927 1927 5 992,00 EUR 1928 1928 ))) 1929 -|((( 2030 +(% class="" %)|((( 1930 1930 VII. Modul LMS a elektronický archív 1931 1931 )))|((( 1932 1932 1 komplet ... ... @@ -1935,8 +1935,8 @@ 1935 1935 )))|((( 1936 1936 18 079,33 EUR 1937 1937 ))) 1938 -|((( 1939 - 2039 +(% class="" %)|((( 2040 +\\ 1940 1940 )))|((( 1941 1941 1 komplet 1942 1942 )))|((( ... ... @@ -1944,8 +1944,8 @@ 1944 1944 )))|((( 1945 1945 646,67 EUR 1946 1946 ))) 1947 -|((( 1948 - 2048 +(% class="" %)|((( 2049 +\\ 1949 1949 )))|((( 1950 1950 1 komplet 1951 1951 )))|((( ... ... @@ -1953,7 +1953,7 @@ 1953 1953 )))|((( 1954 1954 37 143,67 EUR 1955 1955 ))) 1956 -|((( 2057 +(% class="" %)|((( 1957 1957 VIII. Modul centrálne monitorovanie dostupnosti služieb 1958 1958 )))|((( 1959 1959 1 komplet ... ... @@ -1962,7 +1962,7 @@ 1962 1962 )))|((( 1963 1963 12 050,00 EUR 1964 1964 ))) 1965 -|((( 2066 +(% class="" %)|((( 1966 1966 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1967 1967 )))|((( 1968 1968 7% ... ... @@ -1971,7 +1971,7 @@ 1971 1971 )))|((( 1972 1972 20 489,53 EUR 1973 1973 ))) 1974 -|((( 2075 +(% class="" %)|((( 1975 1975 **Celková suma** 1976 1976 )))|((( 1977 1977 **~ ** ... ... @@ -1981,112 +1981,115 @@ 1981 1981 **313 197,14 EUR** 1982 1982 ))) 1983 1983 2085 +\\ 1984 1984 1985 1985 == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1986 1986 2089 +\\ 1987 1987 1988 1988 (% class="wrapped" %) 1989 -|((( 2092 +(% class="" %)|((( 1990 1990 Náklady 1991 1991 )))|((( 1992 1992 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1993 1993 ))) 1994 -|((( 2097 +(% class="" %)|((( 1995 1995 **Všeobecný materiál** 1996 1996 )))|((( 1997 - 2100 +\\ 1998 1998 ))) 1999 -|((( 2102 +(% class="" %)|((( 2000 2000 **IT - CAPEX** 2001 2001 )))|((( 2002 - 2105 +\\ 2003 2003 ))) 2004 -|((( 2107 +(% class="" %)|((( 2005 2005 Služby 2006 2006 )))|((( 2007 2007 155848,00 2008 2008 ))) 2009 -|((( 2112 +(% class="" %)|((( 2010 2010 SW 2011 2011 )))|((( 2012 2012 43 135,67 2013 2013 ))) 2014 -|((( 2117 +(% class="" %)|((( 2015 2015 HW 2016 2016 )))|((( 2017 2017 93 723,94 2018 2018 ))) 2019 -|((( 2122 +(% class="" %)|((( 2020 2020 **IT - OPEX- prevádzka** 2021 2021 )))|((( 2022 - 2125 +\\ 2023 2023 ))) 2024 -|((( 2127 +(% class="" %)|((( 2025 2025 Aplikácie 2026 2026 )))|((( 2027 2027 //11670,00// 2028 2028 ))) 2029 -|((( 2132 +(% class="" %)|((( 2030 2030 SW 2031 2031 )))|((( 2032 2032 //3 150,00// 2033 2033 ))) 2034 -|((( 2137 +(% class="" %)|((( 2035 2035 HW 2036 2036 )))|((( 2037 - 2140 +\\ 2038 2038 ))) 2039 -|((( 2142 +(% class="" %)|((( 2040 2040 **Prínosy** 2041 2041 )))|((( 2042 - 2145 +\\ 2043 2043 ))) 2044 -|((( 2147 +(% class="" %)|((( 2045 2045 **Finančné prínosy** 2046 2046 )))|((( 2047 - 2150 +\\ 2048 2048 ))) 2049 -|((( 2152 +(% class="" %)|((( 2050 2050 Administratívne poplatky 2051 2051 )))|((( 2052 - 2155 +\\ 2053 2053 ))) 2054 -|((( 2157 +(% class="" %)|((( 2055 2055 Ostatné daňové a nedaňové príjmy 2056 2056 )))|((( 2057 - 2160 +\\ 2058 2058 ))) 2059 -|((( 2162 +(% class="" %)|((( 2060 2060 **Ekonomické prínosy** 2061 2061 )))|((( 2062 - 2165 +\\ 2063 2063 ))) 2064 -|((( 2167 +(% class="" %)|((( 2065 2065 Občania (€) 2066 2066 )))|((( 2067 - 2170 +\\ 2068 2068 ))) 2069 -|((( 2172 +(% class="" %)|((( 2070 2070 Úradníci (€) 2071 2071 )))|((( 2072 - 2175 +\\ 2073 2073 ))) 2074 -|((( 2177 +(% class="" %)|((( 2075 2075 Úradníci (FTE) 2076 2076 )))|((( 2077 - 2180 +\\ 2078 2078 ))) 2079 -|((( 2182 +(% class="" %)|((( 2080 2080 **Kvalitatívne prínosy** 2081 2081 )))|((( 2082 - 2185 +\\ 2083 2083 ))) 2084 -|((( 2085 - 2187 +(% class="" %)|((( 2188 +\\ 2086 2086 )))|((( 2087 2087 // // 2088 2088 ))) 2089 2089 2193 +\\ 2090 2090 2091 2091 **Kvalitatívne prínosy** 2092 2092 ... ... @@ -2112,17 +2112,20 @@ 2112 2112 2113 2113 Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 2114 2114 2219 +\\ 2115 2115 2116 2116 Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj pre ostatné samosprávy. 2117 2117 2223 +\\ 2118 2118 2119 2119 = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2120 2120 2227 +\\ 2121 2121 2122 2122 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 2123 2123 2124 2124 (% class="wrapped" %) 2125 -|((( 2232 +(% class="" %)|((( 2126 2126 ID 2127 2127 )))|((( 2128 2128 FÁZA/AKTIVITA ... ... @@ -2137,7 +2137,7 @@ 2137 2137 )))|((( 2138 2138 POZNÁMKA 2139 2139 ))) 2140 -|((( 2247 +(% class="" %)|((( 2141 2141 1. 2142 2142 )))|((( 2143 2143 Prípravná fáza a Iniciačná fáza ... ... @@ -2146,9 +2146,9 @@ 2146 2146 )))|((( 2147 2147 12/2024 2148 2148 )))|((( 2149 - 2256 +\\ 2150 2150 ))) 2151 -|((( 2258 +(% class="" %)|((( 2152 2152 2. 2153 2153 )))|((( 2154 2154 Realizačná fáza ... ... @@ -2157,9 +2157,9 @@ 2157 2157 )))|((( 2158 2158 12/2025 2159 2159 )))|((( 2160 - 2267 +\\ 2161 2161 ))) 2162 -|((( 2269 +(% class="" %)|((( 2163 2163 2a 2164 2164 )))|((( 2165 2165 Analýza a Dizajn ... ... @@ -2168,9 +2168,9 @@ 2168 2168 )))|((( 2169 2169 03/2025 2170 2170 )))|((( 2171 - 2278 +\\ 2172 2172 ))) 2173 -|((( 2280 +(% class="" %)|((( 2174 2174 2b 2175 2175 )))|((( 2176 2176 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2181,7 +2181,7 @@ 2181 2181 )))|((( 2182 2182 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 2183 2183 ))) 2184 -|((( 2291 +(% class="" %)|((( 2185 2185 2c 2186 2186 )))|((( 2187 2187 Implementácia a testovanie ... ... @@ -2192,7 +2192,7 @@ 2192 2192 )))|((( 2193 2193 Tvorba dokumentácie výstupov 2194 2194 ))) 2195 -|((( 2302 +(% class="" %)|((( 2196 2196 2d 2197 2197 )))|((( 2198 2198 Nasadenie a PIP ... ... @@ -2203,7 +2203,7 @@ 2203 2203 )))|((( 2204 2204 PIP - 2 mesiace po nasadení 2205 2205 ))) 2206 -|((( 2313 +(% class="" %)|((( 2207 2207 4. 2208 2208 )))|((( 2209 2209 Podpora prevádzky (SLA) ... ... @@ -2212,12 +2212,14 @@ 2212 2212 )))|((( 2213 2213 12/2028 2214 2214 )))|((( 2215 - 2322 +\\ 2216 2216 ))) 2217 2217 2325 +\\ 2218 2218 2219 2219 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 2220 2220 2329 +\\ 2221 2221 2222 2222 Schéma metódy projektového riadenia: 2223 2223 ... ... @@ -2225,6 +2225,7 @@ 2225 2225 2226 2226 = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2227 2227 2337 +\\ 2228 2228 2229 2229 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 2230 2230 ... ... @@ -2234,9 +2234,10 @@ 2234 2234 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2235 2235 * Projektový manažér objednávateľa (PM) 2236 2236 2347 +\\ 2237 2237 2238 2238 (% class="wrapped" %) 2239 -|((( 2350 +(% class="" %)|((( 2240 2240 ID 2241 2241 )))|((( 2242 2242 Meno a Priezvisko ... ... @@ -2247,7 +2247,7 @@ 2247 2247 )))|((( 2248 2248 Rola v projekte 2249 2249 ))) 2250 -|((( 2361 +(% class="" %)|((( 2251 2251 1. 2252 2252 )))|((( 2253 2253 Ing. Pál ZACHAR ... ... @@ -2258,7 +2258,7 @@ 2258 2258 )))|((( 2259 2259 Predseda RV 2260 2260 ))) 2261 -|((( 2372 +(% class="" %)|((( 2262 2262 2. 2263 2263 )))|((( 2264 2264 **~ **TBD ... ... @@ -2269,7 +2269,7 @@ 2269 2269 )))|((( 2270 2270 Biznis vlastník 2271 2271 ))) 2272 -|((( 2383 +(% class="" %)|((( 2273 2273 3. 2274 2274 )))|((( 2275 2275 TBD ... ... @@ -2280,7 +2280,7 @@ 2280 2280 )))|((( 2281 2281 Zástupca prevádzky 2282 2282 ))) 2283 -|((( 2394 +(% class="" %)|((( 2284 2284 4. 2285 2285 )))|((( 2286 2286 TBD ... ... @@ -2292,6 +2292,7 @@ 2292 2292 Zástupca dodávateľa 2293 2293 ))) 2294 2294 2406 +\\ 2295 2295 2296 2296 Zostavuje sa Projektový tím objednávateľa 2297 2297 ... ... @@ -2299,9 +2299,10 @@ 2299 2299 * biznis vlastník 2300 2300 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2301 2301 2414 +\\ 2302 2302 2303 2303 (% class="wrapped" %) 2304 -|((( 2417 +(% class="" %)|((( 2305 2305 ID 2306 2306 )))|((( 2307 2307 Meno a Priezvisko ... ... @@ -2312,7 +2312,7 @@ 2312 2312 )))|((( 2313 2313 Rola v projekte 2314 2314 ))) 2315 -|((( 2428 +(% class="" %)|((( 2316 2316 1. 2317 2317 )))|((( 2318 2318 TBD ... ... @@ -2323,7 +2323,7 @@ 2323 2323 )))|((( 2324 2324 Kľúčový používateľ 2325 2325 ))) 2326 -|((( 2439 +(% class="" %)|((( 2327 2327 4. 2328 2328 )))|((( 2329 2329 TBD ... ... @@ -2334,7 +2334,7 @@ 2334 2334 )))|((( 2335 2335 MKB 2336 2336 ))) 2337 -|((( 2450 +(% class="" %)|((( 2338 2338 5. 2339 2339 )))|((( 2340 2340 TBD ... ... @@ -2346,9 +2346,11 @@ 2346 2346 Projektový manažér 2347 2347 ))) 2348 2348 2462 +\\ 2349 2349 2350 2350 == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2351 2351 2466 +\\ 2352 2352 2353 2353 **Kľúčový používateľ** 2354 2354 ... ... @@ -2368,7 +2368,9 @@ 2368 2368 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2369 2369 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2370 2370 2486 +\\ 2371 2371 2488 +\\ 2372 2372 2373 2373 **Projektový manažér** 2374 2374 ... ... @@ -2379,6 +2379,7 @@ 2379 2379 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2380 2380 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2381 2381 2499 +\\ 2382 2382 2383 2383 = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2384 2384 ... ... @@ -2386,13 +2386,17 @@ 2386 2386 2387 2387 = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2388 2388 2507 +\\ 2389 2389 2390 2390 Príloha 1: Zoznam rizík a závislostí 2391 2391 2511 +\\ 2392 2392 2393 2393 Koniec dokumentu 2394 2394 2515 +\\ 2395 2395 2517 +\\ 2396 2396 2397 2397 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2398 2398
- Snímka obrazovky 2024-06-27 o 18.38.16.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -80.4 KB - Obsah
- image-2024-6-27_18-35-52.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -7.1 KB - Obsah
- image-2024-6-27_18-36-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -31.4 KB - Obsah
- image-2024-6-27_18-39-38.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -278.7 KB - Obsah
- image-2024-6-27_18-40-3.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -219.9 KB - Obsah
- image-2024-6-27_18-40-44.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -74.8 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 36691 +155329098