Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34

Z verzie 14.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
upravil csaba_pasztor
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2772.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.csaba_pasztor
Obsah
... ... @@ -2,8 +2,11 @@
2 2  
3 3  **[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]].  [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]**
4 4  
5 +\\
5 5  
7 +\\
6 6  
9 +\\
7 7  
8 8  (% style="text-align: center;" %)
9 9  **PROJEKTOVÝ ZÁMER**
... ... @@ -14,29 +14,30 @@
14 14  (% style="text-align: center;" %)
15 15  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
16 16  
20 +\\
17 17  
18 18  (% class="wrapped" %)
19 -|(((
23 +(% class="" %)|(((
20 20  Povinná osoba
21 21  )))|(((
22 22  Mesto Šahy
23 23  )))
24 -|(((
28 +(% class="" %)|(((
25 25  Názov projektu
26 26  )))|(((
27 27  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy
28 28  )))
29 -|(((
33 +(% class="" %)|(((
30 30  Zodpovedná osoba za projekt
31 31  )))|(((
32 32  Mátyás GÉMESI
33 33  )))
34 -|(((
38 +(% class="" %)|(((
35 35  Realizátor projektu
36 36  )))|(((
37 37  Mesto Šahy
38 38  )))
39 -|(((
43 +(% class="" %)|(((
40 40  Vlastník projektu
41 41  )))|(((
42 42  Ing. Pál ZACHAR
... ... @@ -47,7 +47,7 @@
47 47  **Schvaľovanie dokumentu**
48 48  
49 49  (% class="wrapped" %)
50 -|(((
54 +(% class="" %)|(((
51 51  Položka
52 52  )))|(((
53 53  Meno a priezvisko
... ... @@ -62,7 +62,7 @@
62 62  
63 63  (alebo elektronický súhlas)
64 64  )))
65 -|(((
69 +(% class="" %)|(((
66 66  Schválil
67 67  )))|(((
68 68  Ing. Pál ZACHAR
... ... @@ -73,7 +73,7 @@
73 73  )))|(((
74 74  25.6.2024
75 75  )))|(((
76 -
80 +\\
77 77  )))
78 78  
79 79  **~ **
... ... @@ -81,7 +81,7 @@
81 81  = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
82 82  
83 83  (% class="wrapped" %)
84 -|(((
88 +(% class="" %)|(((
85 85  Verzia
86 86  )))|(((
87 87  Dátum
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Meno
92 92  )))
93 -|(((
97 +(% class="" %)|(((
94 94  Ver.6
95 95  )))|(((
96 96  25.6.2024
... ... @@ -106,128 +106,133 @@
106 106  
107 107  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
108 108  
113 +\\
109 109  
110 110  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
111 111  
117 +\\
112 112  
113 113  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
114 114  
121 +\\
115 115  
116 116  (% class="wrapped" %)
117 -|(((
124 +(% class="" %)|(((
118 118  SKRATKA/POJEM
119 119  )))|(((
120 120  POPIS
121 121  )))
122 -|(((
129 +(% class="" %)|(((
123 123  BEZP
124 124  )))|(((
125 125  Bezpečnosť/Bezpečnostný
126 126  )))
127 -|(((
134 +(% class="" %)|(((
128 128  EDR
129 129  )))|(((
130 130  Endpoint Detection & Response
131 131  )))
132 -|(((
139 +(% class="" %)|(((
133 133  EPP
134 134  )))|(((
135 135  Endpoint protection
136 136  )))
137 -|(((
144 +(% class="" %)|(((
138 138  FW
139 139  )))|(((
140 140  Firewall
141 141  )))
142 -|(((
149 +(% class="" %)|(((
143 143  HW
144 144  )))|(((
145 145  Hardvér
146 146  )))
147 -|(((
154 +(% class="" %)|(((
148 148  IKT
149 149  )))|(((
150 150  Informačno-komunikačné technológie
151 151  )))
152 -|(((
159 +(% class="" %)|(((
153 153  IRA
154 154  )))|(((
155 155  Interný riadiaci akt
156 156  )))
157 -|(((
164 +(% class="" %)|(((
158 158  IS
159 159  )))|(((
160 160  Informačný systém
161 161  )))
162 -|(((
169 +(% class="" %)|(((
163 163  ISVS
164 164  )))|(((
165 165  Informačný systém verejnej správy
166 166  )))
167 -|(((
174 +(% class="" %)|(((
168 168  IT
169 169  )))|(((
170 170  Informačné technológie
171 171  )))
172 -|(((
179 +(% class="" %)|(((
173 173  KB
174 174  )))|(((
175 175  Kybernetická bezpečnosť
176 176  )))
177 -|(((
184 +(% class="" %)|(((
178 178  MKB
179 179  )))|(((
180 180  Manažér kybernetickej bezpečnosti
181 181  )))
182 -|(((
189 +(% class="" %)|(((
183 183  NGFW
184 184  )))|(((
185 185  Next Generation Firewall
186 186  )))
187 -|(((
194 +(% class="" %)|(((
188 188  RACI
189 189  )))|(((
190 190  responsible, accountable, consulted, and informed
191 191  )))
192 -|(((
199 +(% class="" %)|(((
193 193  R OIT
194 194  )))|(((
195 195  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
196 196  )))
197 -|(((
204 +(% class="" %)|(((
198 198  SIEM
199 199  )))|(((
200 200  Security Information and Event Management
201 201  )))
202 -|(((
209 +(% class="" %)|(((
203 203  SOC
204 204  )))|(((
205 205  Security Operations Center
206 206  )))
207 -|(((
214 +(% class="" %)|(((
208 208  SPoF
209 209  )))|(((
210 210  Single Point of Failure
211 211  )))
212 -|(((
219 +(% class="" %)|(((
213 213  SW
214 214  )))|(((
215 215  Softvér
216 216  )))
217 -|(((
224 +(% class="" %)|(((
218 218  UTM
219 219  )))|(((
220 220  Unified Threat Management
221 221  )))
222 -|(((
229 +(% class="" %)|(((
223 223  VS
224 224  )))|(((
225 225  Verejná správa
226 226  )))
227 227  
235 +\\
228 228  
229 229  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
230 230  
239 +\\
231 231  
232 232  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
233 233  
... ... @@ -251,6 +251,7 @@
251 251  
252 252  = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
253 253  
263 +\\
254 254  
255 255  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
256 256  
... ... @@ -269,6 +269,7 @@
269 269  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
270 270  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
271 271  
282 +\\
272 272  
273 273  Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
274 274  
... ... @@ -280,12 +280,15 @@
280 280  
281 281  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
282 282  
294 +\\
283 283  
284 284  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov.
285 285  
298 +\\
286 286  
287 287  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
288 288  
302 +\\
289 289  
290 290  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
291 291  
... ... @@ -306,9 +306,11 @@
306 306  * Kontinuita prevádzky
307 307  * Audit a kontrolné činnosti
308 308  
323 +\\
309 309  
310 310  Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
311 311  
327 +\\
312 312  
313 313  **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:**
314 314  
... ... @@ -320,6 +320,7 @@
320 320  * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia
321 321  * vypracovanie štatútu bezpečnostného výboru
322 322  
339 +\\
323 323  
324 324  **Riadenie rizík**
325 325  
... ... @@ -327,11 +327,13 @@
327 327  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení
328 328  * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
329 329  
347 +\\
330 330  
331 331  **Bezpečnosť pri prevádzke informačných systémov a sietí**
332 332  
333 333  * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb.
334 334  
353 +\\
335 335  
336 336  **Personálna bezpečnosť**
337 337  
... ... @@ -342,6 +342,7 @@
342 342  * Vypracovanie IRA: Smernica pre používateľov
343 343  * Vypracovanie IRA: Riadenie personálnej bezpečnosti
344 344  
364 +\\
345 345  
346 346  **Riadenie prístupov**
347 347  
... ... @@ -352,11 +352,13 @@
352 352  * Vypracovanie plánov a postupov pre prácu na diaľku
353 353  * Implementácia centralizovaného systému riadenia entít
354 354  
375 +\\
355 355  
356 356  **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími**
357 357  
358 358  * Vypracovanie a implementácia   interného  riadiaceho  aktu   upravujúceho zásady   kybernetickej   a informačnej   bezpečnosti   vo   vzťahoch   s tretími stranami.
359 359  
381 +\\
360 360  
361 361  **Sieťová a komunikačná bezpečnosť**
362 362  
... ... @@ -365,11 +365,13 @@
365 365  * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)
366 366  * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie
367 367  
390 +\\
368 368  
369 369  **Akvizícia, vývoj a údržba informačných technológií verejnej správy**
370 370  
371 371  * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce  bezpečnostné  požiadavky  na  všetky  fázy  životného  cyklu vývoja SW (SSDLC)
372 372  
396 +\\
373 373  
374 374  **Zaznamenávanie udalostí a monitorovanie**
375 375  
... ... @@ -376,11 +376,13 @@
376 376  * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí
377 377  * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie
378 378  
403 +\\
379 379  
380 380  **Fyzická bezpečnosť a bezpečnosť prostredia**
381 381  
382 382  * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia
383 383  
409 +\\
384 384  
385 385  **Riešenie kybernetických bezpečnostných incidentov **
386 386  
... ... @@ -389,6 +389,7 @@
389 389  * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
390 390  * Vypracovanie štandardov       a postupov       riešenia       kybernetických bezpečnostných      incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov
391 391  
418 +\\
392 392  
393 393  **Kryptografické opatrenia**
394 394  
... ... @@ -398,6 +398,7 @@
398 398  * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení
399 399  * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov
400 400  
428 +\\
401 401  
402 402  **Kontinuita prevádzky**
403 403  
... ... @@ -415,6 +415,7 @@
415 415  * Vypracovanie plánu údržby a kontroly BCM.
416 416  * Implementácia systému archivácie a zálohovania
417 417  
446 +\\
418 418  
419 419  **Audit a kontrolné činnosti**
420 420  
... ... @@ -421,9 +421,10 @@
421 421  * Vypracovanie politiky pre interný audit
422 422  * Vypracovanie postupov pre nápravné opatrenia
423 423  
453 +\\
424 424  
425 425  (% class="wrapped" %)
426 -|(((
456 +(% class="" %)|(((
427 427  **P.č.**
428 428  )))|(((
429 429  **Názov hodnotiaceho kritéria**
... ... @@ -432,7 +432,7 @@
432 432  )))|(((
433 433  **Zdroj**
434 434  )))
435 -|(((
465 +(% class="" %)|(((
436 436  1.
437 437  )))|(((
438 438  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -441,7 +441,7 @@
441 441  )))|(((
442 442  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
443 443  )))
444 -|(((
474 +(% class="" %)|(((
445 445  2.
446 446  )))|(((
447 447  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -454,7 +454,7 @@
454 454  
455 455  - Životopisy členov projektového tímu
456 456  )))
457 -|(((
487 +(% class="" %)|(((
458 458  3.
459 459  )))|(((
460 460  Miera oprávnenosti výdavkov projektu.
... ... @@ -491,10 +491,11 @@
491 491  
492 492  -        Audit a kontrolné činnosti
493 493  
524 +\\
494 494  
495 495  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
496 496  )))
497 -|(((
528 +(% class="" %)|(((
498 498  4.
499 499  )))|(((
500 500  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -510,9 +510,10 @@
510 510  §24 ods. 2 písm. e) – kategória: I.
511 511  )))
512 512  
544 +\\
513 513  
514 514  (% class="wrapped" %)
515 -|(((
547 +(% class="" %)|(((
516 516  **Dopad kybernetického bezpečnostného incidentu v závislosti**
517 517  )))|(((
518 518  **Kategória**
... ... @@ -519,12 +519,12 @@
519 519  )))|(((
520 520  **Vysvetlenie**
521 521  )))
522 -|(((
554 +(% class="" %)|(((
523 523  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
524 524  
525 525  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
526 526  )))|(((
527 -**-**
559 +**I.**
528 528  )))|(((
529 529  Počet interných zamestnancov: 50
530 530  
... ... @@ -536,7 +536,7 @@
536 536  
537 537  Celkom dotknutých osôb: 7861
538 538  )))
539 -|(((
571 +(% class="" %)|(((
540 540  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
541 541  
542 542  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -549,9 +549,9 @@
549 549  )))|(((
550 550  **III.**
551 551  )))|(((
552 -Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624 880 hodín (10 dní, 8 pracovných hodín).
584 +Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 2 515 520 hodín (10 dní, 8 pracovných hodín).
553 553  )))
554 -|(((
586 +(% class="" %)|(((
555 555  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
556 556  
557 557  Stupeň narušenia fungovania základnej služby.
... ... @@ -560,7 +560,7 @@
560 560  )))|(((
561 561  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
562 562  )))
563 -|(((
595 +(% class="" %)|(((
564 564  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
565 565  
566 566  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -570,12 +570,14 @@
570 570  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
571 571  )))
572 572  
605 +\\
573 573  
607 +\\
574 574  
575 575  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
576 576  
577 577  (% class="wrapped" %)
578 -|(((
612 +(% class="" %)|(((
579 579  ID
580 580  )))|(((
581 581  AKTÉR / STAKEHOLDER
... ... @@ -592,7 +592,7 @@
592 592  
593 593  (MetaIS kód a názov ISVS)
594 594  )))
595 -|(((
629 +(% class="" %)|(((
596 596  1.
597 597  )))|(((
598 598  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -603,7 +603,7 @@
603 603  )))|(((
604 604  Isvs_63 MetaIS
605 605  )))
606 -|(((
640 +(% class="" %)|(((
607 607  2.
608 608  )))|(((
609 609  Občan / podnikateľ
... ... @@ -612,9 +612,9 @@
612 612  )))|(((
613 613  Konzument elektronických služieb
614 614  )))|(((
615 -
649 +\\
616 616  )))
617 -|(((
651 +(% class="" %)|(((
618 618  3.
619 619  )))|(((
620 620  Zamestnanec mesta
... ... @@ -623,9 +623,9 @@
623 623  )))|(((
624 624  Spracovateľ elektronických služieb
625 625  )))|(((
626 -
660 +\\
627 627  )))
628 -|(((
662 +(% class="" %)|(((
629 629  4.
630 630  )))|(((
631 631  Mesto
... ... @@ -637,17 +637,21 @@
637 637  ISVS a infraštruktúra
638 638  )))
639 639  
674 +\\
640 640  
676 +\\
641 641  
642 642  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
643 643  
680 +\\
644 644  
645 645  (% class="wrapped" %)
646 -|(((
683 +(% class="" %)|(((
647 647  ID
648 648  )))|(((
649 -
686 +\\
650 650  
688 +\\
651 651  
652 652  Názov cieľa
653 653  )))|(((
... ... @@ -655,7 +655,7 @@
655 655  )))|(((
656 656  Spôsob realizácie strategického cieľa
657 657  )))
658 -|(((
696 +(% class="" %)|(((
659 659  ID01
660 660  )))|(((
661 661  RSO 1.2, kat. MRR,
... ... @@ -671,13 +671,15 @@
671 671  
672 672  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
673 673  
712 +\\
674 674  
675 675  (% class="wrapped" %)
676 -|(((
715 +(% class="" %)|(((
677 677  ID
678 678  )))|(((
679 -
718 +\\
680 680  
720 +\\
681 681  
682 682  ID/Názov cieľa
683 683  )))|(((
... ... @@ -688,13 +688,13 @@
688 688  ukazovateľa
689 689  )))|(((
690 690  Merná jednotka
691 -
731 +\\
692 692  )))|(((
693 693  AS IS
694 694  merateľné hodnoty
695 695  (aktuálne)
696 696  )))|(((
697 -TO BE
737 +TO BE
698 698  Merateľné hodnoty
699 699  (cieľové hodnoty)
700 700  )))|(((
... ... @@ -702,7 +702,7 @@
702 702  )))|(((
703 703  Pozn.
704 704  )))
705 -|(((
745 +(% class="" %)|(((
706 706  ID01
707 707  )))|(((
708 708  Výstup PO095 / PSKPSOI12
... ... @@ -717,11 +717,12 @@
717 717  )))|(((
718 718  1
719 719  )))|(((
760 +
720 720  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
721 721  )))|(((
722 722  ...
723 723  )))
724 -|(((
765 +(% class="" %)|(((
725 725  ID02
726 726  )))|(((
727 727  Výsledok PR017 / PSKPRCR11
... ... @@ -747,7 +747,9 @@
747 747  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
748 748  )))
749 749  
791 +\\
750 750  
793 +\\
751 751  
752 752  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
753 753  
... ... @@ -757,12 +757,15 @@
757 757  
758 758  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
759 759  
803 +\\
760 760  
761 761  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
762 762  
807 +\\
763 763  
764 764  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
765 765  
811 +\\
766 766  
767 767  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
768 768  
... ... @@ -772,23 +772,28 @@
772 772  
773 773  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
774 774  
821 +\\
775 775  
776 776  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
777 777  
825 +\\
778 778  
779 779  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
780 780  
829 +\\
781 781  
782 782  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
783 783  
833 +\\
784 784  
785 785  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
786 786  
837 +\\
787 787  
788 788  Spracovanie MCA
789 789  
790 790  (% class="wrapped" %)
791 -|(((
842 +(% class="" %)|(((
792 792  **// //**
793 793  )))|(((
794 794  KRITÉRIUM
... ... @@ -811,7 +811,7 @@
811 811  
812 812  PZS
813 813  )))
814 -|(% rowspan="4" %)(((
865 +(% class="" %)|(% rowspan="4" %)(((
815 815  BIZNIS VRSTVA
816 816  
817 817  // //
... ... @@ -822,16 +822,17 @@
822 822  )))|(((
823 823  X
824 824  )))|(((
825 -
876 +\\
826 826  )))|(((
827 -
878 +\\
828 828  )))|(((
829 -
880 +\\
830 830  
882 +\\
831 831  
832 832  X
833 833  )))
834 -|(((
886 +(% class="" %)|(((
835 835  Kritérium B
836 836  
837 837  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -840,16 +840,17 @@
840 840  )))|(((
841 841  X
842 842  )))|(((
843 -
895 +\\
844 844  )))|(((
845 -
897 +\\
846 846  )))|(((
847 -
899 +\\
848 848  
901 +\\
849 849  
850 850  X
851 851  )))
852 -|(((
905 +(% class="" %)|(((
853 853  Kritérium C
854 854  
855 855  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -858,16 +858,17 @@
858 858  )))|(((
859 859  X
860 860  )))|(((
861 -
914 +\\
862 862  )))|(((
863 -
916 +\\
864 864  )))|(((
865 -
918 +\\
866 866  
920 +\\
867 867  
868 868  X
869 869  )))
870 -|(((
924 +(% class="" %)|(((
871 871  Kritérium D
872 872  
873 873  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -874,23 +874,25 @@
874 874  )))|(((
875 875  Implementácia projektu bez narušenia poskytovania elektronických služieb.
876 876  )))|(((
877 -
931 +\\
878 878  )))|(((
879 879  X
880 880  )))|(((
881 881  X
882 882  )))|(((
883 -
937 +\\
884 884  
939 +\\
885 885  
886 886  X
887 887  )))
888 888  
944 +\\
889 889  
890 890  Vyhodnotenie MCA
891 891  
892 892  (% class="wrapped" %)
893 -|(((
949 +(% class="" %)|(((
894 894  Zoznam kritérií
895 895  )))|(((
896 896  Alternatíva
... ... @@ -913,7 +913,7 @@
913 913  )))|(((
914 914  Spôsob dosiahnutia
915 915  )))
916 -|(((
972 +(% class="" %)|(((
917 917  Kritérium A
918 918  )))|(((
919 919  Nie
... ... @@ -928,7 +928,7 @@
928 928  )))|(((
929 929  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
930 930  )))
931 -|(((
987 +(% class="" %)|(((
932 932  Kritérium B
933 933  )))|(((
934 934  Nie
... ... @@ -943,7 +943,7 @@
943 943  )))|(((
944 944  N/A
945 945  )))
946 -|(((
1002 +(% class="" %)|(((
947 947  Kritérium C
948 948  )))|(((
949 949  Nie
... ... @@ -958,7 +958,7 @@
958 958  )))|(((
959 959  N/A
960 960  )))
961 -|(((
1017 +(% class="" %)|(((
962 962  Kritérium D
963 963  )))|(((
964 964  Nie
... ... @@ -974,43 +974,51 @@
974 974  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
975 975  )))
976 976  
1033 +\\
977 977  
978 978  // //
979 979  
980 980  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
981 981  
1039 +\\
982 982  
983 983  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
984 984  
1043 +\\
985 985  
986 986  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
987 987  
1047 +\\
988 988  
989 989  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
990 990  
991 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
1051 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
992 992  
993 993  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
994 994  
1055 +\\
995 995  
996 996  Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
997 997  
1059 +\\
998 998  
999 999  * Analýza a dizajn,
1000 1000  * Nákup technických prostriedkov, programových prostriedkov a služieb
1001 1001  * Implementácia a testovanie,
1002 1002  
1065 +\\
1003 1003  
1004 1004  Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1005 1005  
1069 +\\
1006 1006  
1007 1007  (% class="wrapped" %)
1008 -|(((
1072 +(% class="" %)|(((
1009 1009  **Etapa**
1010 1010  )))|(((
1011 1011  **Požadované výstupy**
1012 1012  )))
1013 -|(((
1077 +(% class="" %)|(((
1014 1014  **Analýza a dizajn**
1015 1015  )))|(((
1016 1016  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
... ... @@ -1061,12 +1061,12 @@
1061 1061  
1062 1062  - Plán Implementácie
1063 1063  )))
1064 -|(((
1128 +(% class="" %)|(((
1065 1065  **Nákup technických prostriedkov, programových prostriedkov a služieb**
1066 1066  )))|(((
1067 1067  **Obstaranie programových prostriedkov a služieb (R2-2)**
1068 1068  )))
1069 -|(((
1133 +(% class="" %)|(((
1070 1070  **Implementácia a testovanie**
1071 1071  )))|(((
1072 1072  **Implementácia:**
... ... @@ -1099,7 +1099,7 @@
1099 1099  
1100 1100  - Používateľské akceptačné testovanie
1101 1101  )))
1102 -|(((
1166 +(% class="" %)|(((
1103 1103  **Nasadenie**
1104 1104  )))|(((
1105 1105  **Nasadenie do produkcie:**
... ... @@ -1112,7 +1112,7 @@
1112 1112  
1113 1113  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1114 1114  )))
1115 -|(((
1179 +(% class="" %)|(((
1116 1116  **~ **
1117 1117  
1118 1118  **Dokončovacia fáza projektu**
... ... @@ -1127,7 +1127,7 @@
1127 1127  
1128 1128  **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1129 1129  )))
1130 -|(((
1194 +(% class="" %)|(((
1131 1131  **Služby projektového riadenia**
1132 1132  )))|(((
1133 1133  **Manažérsky produkt**
... ... @@ -1143,6 +1143,7 @@
1143 1143  **- **M-05 Analýza nákladov a prínosov
1144 1144  )))
1145 1145  
1210 +\\
1146 1146  
1147 1147  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1148 1148  
... ... @@ -1152,9 +1152,11 @@
1152 1152  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1153 1153  * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1154 1154  
1220 +\\
1155 1155  
1156 1156  = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1157 1157  
1224 +\\
1158 1158  
1159 1159  Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach:
1160 1160  
... ... @@ -1165,6 +1165,7 @@
1165 1165  * zvyšovanie bezpečnostného povedomia,
1166 1166  * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
1167 1167  
1235 +\\
1168 1168  
1169 1169  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
1170 1170  
... ... @@ -1174,6 +1174,7 @@
1174 1174  * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností.
1175 1175  * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1176 1176  
1245 +\\
1177 1177  
1178 1178  **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:**
1179 1179  
... ... @@ -1200,6 +1200,7 @@
1200 1200  
1201 1201  1. **Modul dokumentácia ku kybernetickej bezpečnosti**
1202 1202  
1272 +\\
1203 1203  
1204 1204  Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne:
1205 1205  
... ... @@ -1226,6 +1226,7 @@
1226 1226  
1227 1227  1. **Modul Analýza rizík:**
1228 1228  
1299 +\\
1229 1229  
1230 1230  Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať:
1231 1231  
... ... @@ -1249,11 +1249,13 @@
1249 1249  Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva.
1250 1250  
1251 1251  Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia.    
1252 -
1323 +\\
1253 1253  
1325 +\\
1254 1254  
1255 1255  1. **Modul BCM – kontinuita činností**
1256 1256  
1329 +\\
1257 1257  
1258 1258  Kontinuita činností musí obsahovať minimálne:
1259 1259  
... ... @@ -1273,13 +1273,13 @@
1273 1273  * incident či živelná katastrofa.
1274 1274  
1275 1275  V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť:        
1276 -
1349 +\\
1277 1277  
1278 1278  * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch,
1279 1279  * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám.
1280 1280  
1281 1281  Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie:           
1282 -
1355 +\\
1283 1283  
1284 1284  * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb,
1285 1285  * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby.
... ... @@ -1297,6 +1297,7 @@
1297 1297  
1298 1298  1. **Modul Ochrana perimetra**
1299 1299  
1373 +\\
1300 1300  
1301 1301  **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)**
1302 1302  
... ... @@ -1316,6 +1316,7 @@
1316 1316  * Priepustnosť FW + AVC IPS – min. 800 Mbps
1317 1317  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1318 1318  
1393 +\\
1319 1319  
1320 1320  Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami
1321 1321  
... ... @@ -1325,6 +1325,7 @@
1325 1325  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1326 1326  * Podpora NGFW funkcionalít
1327 1327  
1403 +\\
1328 1328  
1329 1329  Parametre pre 2FA VPN
1330 1330  
... ... @@ -1339,6 +1339,7 @@
1339 1339  
1340 1340  1. **Modul Segmentácia siete**
1341 1341  
1418 +\\
1342 1342  
1343 1343  Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS.
1344 1344  
... ... @@ -1350,6 +1350,7 @@
1350 1350  * Produkčná prevádzka.
1351 1351  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1352 1352  
1430 +
1353 1353  PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne:
1354 1354  
1355 1355  **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min.  parametrami ~://**
... ... @@ -1388,6 +1388,7 @@
1388 1388  * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete.
1389 1389  * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X.
1390 1390  
1469 +\\
1391 1391  
1392 1392  **//Súčasťou modulu je dodávka 4ks WIFI AP s min.  parametrami ~://**
1393 1393  
... ... @@ -1394,6 +1394,7 @@
1394 1394  * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE
1395 1395  * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia.
1396 1396  
1476 +\\
1397 1397  
1398 1398  **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:**
1399 1399  
... ... @@ -1405,10 +1405,13 @@
1405 1405  * Produkčná prevádzka.
1406 1406  * Dokumentácia a zaškolenie personálu.
1407 1407  
1488 +\\
1408 1408  
1490 +\\
1409 1409  
1410 1410  1. **Modul Implementácia centralizovaného systému riadenia entít**
1411 1411  
1494 +\\
1412 1412  
1413 1413  PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie.
1414 1414  Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky.
... ... @@ -1460,10 +1460,13 @@
1460 1460  * Implementácia zálohovacieho SW a inicializácia zálohovania.
1461 1461  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1462 1462  
1546 +\\
1463 1463  
1548 +\\
1464 1464  
1465 1465  1. **Modul LMS a elektronický archív**
1466 1466  
1552 +\\
1467 1467  
1468 1468  Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie.
1469 1469  
... ... @@ -1485,6 +1485,7 @@
1485 1485  * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960.
1486 1486  * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism.
1487 1487  
1574 +
1488 1488  Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou.
1489 1489  
1490 1490  * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou.
... ... @@ -1502,6 +1502,7 @@
1502 1502  
1503 1503  1. **Modul Centrálne monitorovanie dostupnosti služieb**
1504 1504  
1592 +\\
1505 1505  
1506 1506  PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH.
1507 1507  
... ... @@ -1517,6 +1517,7 @@
1517 1517  
1518 1518  Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou.
1519 1519  
1608 +\\
1520 1520  
1521 1521  **Náhľad aplikačnej to be vrstvy architektúry:**
1522 1522  
... ... @@ -1526,11 +1526,12 @@
1526 1526  
1527 1527  [[image:attach:image-2024-6-27_18-40-3.png||width="832"]]
1528 1528  
1618 +\\
1529 1529  
1530 1530  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov:
1531 1531  
1532 1532  (% class="wrapped" %)
1533 -|(((
1623 +(% class="" %)|(((
1534 1534  **Kód ISVS **//(z MetaIS)//
1535 1535  )))|(((
1536 1536  **Názov ISVS**
... ... @@ -1547,7 +1547,7 @@
1547 1547  
1548 1548  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1549 1549  )))
1550 -|(((
1640 +(% class="" %)|(((
1551 1551  isvs_14372
1552 1552  )))|(((
1553 1553  ASCAgenda
... ... @@ -1558,9 +1558,9 @@
1558 1558  )))|(((
1559 1559   Ekonomický a administratívny chod inštitúcie
1560 1560  )))|(((
1561 -
1651 +\\
1562 1562  )))
1563 -|(((
1653 +(% class="" %)|(((
1564 1564  isvs_14373
1565 1565  )))|(((
1566 1566  CISMA
... ... @@ -1571,9 +1571,9 @@
1571 1571  )))|(((
1572 1572   Agendový
1573 1573  )))|(((
1574 -
1664 +\\
1575 1575  )))
1576 -|(((
1666 +(% class="" %)|(((
1577 1577  isvs_14374
1578 1578  )))|(((
1579 1579  DCOM
... ... @@ -1584,9 +1584,9 @@
1584 1584  )))|(((
1585 1585   Agendový
1586 1586  )))|(((
1587 -
1677 +\\
1588 1588  )))
1589 -|(((
1679 +(% class="" %)|(((
1590 1590  isvs_14375
1591 1591  )))|(((
1592 1592  IVES
... ... @@ -1597,9 +1597,9 @@
1597 1597  )))|(((
1598 1598   Ekonomický a administratívny chod inštitúcie
1599 1599  )))|(((
1600 -
1690 +\\
1601 1601  )))
1602 -|(((
1692 +(% class="" %)|(((
1603 1603  isvs_14376
1604 1604  )))|(((
1605 1605  Korwin
... ... @@ -1610,9 +1610,9 @@
1610 1610  )))|(((
1611 1611   Agendový
1612 1612  )))|(((
1613 -
1703 +\\
1614 1614  )))
1615 -|(((
1705 +(% class="" %)|(((
1616 1616  isvs_14377
1617 1617  )))|(((
1618 1618  LUSTRVOZIDIEL
... ... @@ -1623,9 +1623,9 @@
1623 1623  )))|(((
1624 1624   Agendový
1625 1625  )))|(((
1626 -
1716 +\\
1627 1627  )))
1628 -|(((
1718 +(% class="" %)|(((
1629 1629  isvs_14378
1630 1630  )))|(((
1631 1631  MASK
... ... @@ -1636,9 +1636,9 @@
1636 1636  )))|(((
1637 1637   Agendový
1638 1638  )))|(((
1639 -
1729 +\\
1640 1640  )))
1641 -|(((
1731 +(% class="" %)|(((
1642 1642  isvs_14379
1643 1643  )))|(((
1644 1644  MVSRCO
... ... @@ -1649,9 +1649,9 @@
1649 1649  )))|(((
1650 1650   Agendový
1651 1651  )))|(((
1652 -
1742 +\\
1653 1653  )))
1654 -|(((
1744 +(% class="" %)|(((
1655 1655  isvs_14380
1656 1656  )))|(((
1657 1657  REGADR
... ... @@ -1662,9 +1662,9 @@
1662 1662  )))|(((
1663 1663   Agendový
1664 1664  )))|(((
1665 -
1755 +\\
1666 1666  )))
1667 -|(((
1757 +(% class="" %)|(((
1668 1668  isvs_14381
1669 1669  )))|(((
1670 1670  REGob
... ... @@ -1675,9 +1675,9 @@
1675 1675  )))|(((
1676 1676   Agendový
1677 1677  )))|(((
1678 -
1768 +\\
1679 1679  )))
1680 -|(((
1770 +(% class="" %)|(((
1681 1681  isvs_14382
1682 1682  )))|(((
1683 1683  USEP
... ... @@ -1688,9 +1688,9 @@
1688 1688  )))|(((
1689 1689  Agendový
1690 1690  )))|(((
1691 -
1781 +\\
1692 1692  )))
1693 -|(((
1783 +(% class="" %)|(((
1694 1694  isvs_14383
1695 1695  )))|(((
1696 1696  Wincity
... ... @@ -1701,9 +1701,9 @@
1701 1701  )))|(((
1702 1702  Agendový
1703 1703  )))|(((
1704 -
1794 +\\
1705 1705  )))
1706 -|(((
1796 +(% class="" %)|(((
1707 1707  isvs_12776
1708 1708  )))|(((
1709 1709  Webové sídlo mesta Šahy
... ... @@ -1714,7 +1714,7 @@
1714 1714  )))|(((
1715 1715  Prezentačný
1716 1716  )))|(((
1717 -
1807 +\\
1718 1718  )))
1719 1719  
1720 1720  // //
... ... @@ -1727,37 +1727,45 @@
1727 1727  
1728 1728  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1729 1729  
1820 +\\
1730 1730  
1731 1731  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1732 1732  
1733 1733  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1734 1734  
1826 +\\
1735 1735  
1736 1736  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1737 1737  
1738 1738  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1739 1739  
1832 +\\
1740 1740  
1741 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1834 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1742 1742  
1743 1743  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1744 1744  
1838 +\\
1745 1745  
1746 1746  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1747 1747  
1842 +\\
1748 1748  
1749 1749  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1750 1750  
1846 +\\
1751 1751  
1752 1752  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1753 1753  
1754 1754  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1755 1755  
1852 +\\
1756 1756  
1757 1757  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1758 1758  
1759 1759  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1760 1760  
1858 +\\
1761 1761  
1762 1762  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1763 1763  
... ... @@ -1767,6 +1767,7 @@
1767 1767  
1768 1768  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1769 1769  
1868 +\\
1770 1770  
1771 1771  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1772 1772  
... ... @@ -1822,12 +1822,14 @@
1822 1822  
1823 1823  Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
1824 1824  
1924 +\\
1825 1825  
1826 1826  = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1827 1827  
1928 +\\
1828 1828  
1829 1829  (% class="wrapped" %)
1830 -|(((
1931 +(% class="" %)|(((
1831 1831  **Názov položky**
1832 1832  )))|(((
1833 1833  **Počet**
... ... @@ -1836,7 +1836,7 @@
1836 1836  )))|(((
1837 1837  **Cena celkom s DPH**
1838 1838  )))
1839 -|(((
1940 +(% class="" %)|(((
1840 1840  I. Modul dokumentácie ku kybernetickej bezpečnosti
1841 1841  )))|(((
1842 1842  1 komplet
... ... @@ -1845,7 +1845,7 @@
1845 1845  )))|(((
1846 1846  19 245,33 EUR
1847 1847  )))
1848 -|(((
1949 +(% class="" %)|(((
1849 1849  II. Modul analýzy rizík
1850 1850  )))|(((
1851 1851  1 komplet
... ... @@ -1854,7 +1854,7 @@
1854 1854  )))|(((
1855 1855  19 200,00 EUR
1856 1856  )))
1857 -|(((
1958 +(% class="" %)|(((
1858 1858  III. Modul BCM – kontinuita činností
1859 1859  )))|(((
1860 1860  1 komplet
... ... @@ -1863,7 +1863,7 @@
1863 1863  )))|(((
1864 1864  21 880,00 EUR
1865 1865  )))
1866 -|(((
1967 +(% class="" %)|(((
1867 1867  IV. Modul ochrana perimetra
1868 1868  )))|(((
1869 1869  1 komplet
... ... @@ -1872,8 +1872,8 @@
1872 1872  )))|(((
1873 1873  26 450,00 EUR
1874 1874  )))
1875 -|(((
1876 -
1976 +(% class="" %)|(((
1977 +\\
1877 1877  )))|(((
1878 1878  1 komplet
1879 1879  )))|(((
... ... @@ -1881,7 +1881,7 @@
1881 1881  )))|(((
1882 1882  29 234,00 EUR
1883 1883  )))
1884 -|(((
1985 +(% class="" %)|(((
1885 1885  V. Modul segmentácia siete
1886 1886  )))|(((
1887 1887  1 komplet
... ... @@ -1890,8 +1890,8 @@
1890 1890  )))|(((
1891 1891  20 976,67 EUR
1892 1892  )))
1893 -|(((
1894 -
1994 +(% class="" %)|(((
1995 +\\
1895 1895  )))|(((
1896 1896  1 komplet
1897 1897  )))|(((
... ... @@ -1899,7 +1899,7 @@
1899 1899  )))|(((
1900 1900  36 177,27 EUR
1901 1901  )))
1902 -|(((
2003 +(% class="" %)|(((
1903 1903  VI. Modul implementácia centralizovaného systému riadenia entít
1904 1904  )))|(((
1905 1905  1 komplet
... ... @@ -1908,17 +1908,17 @@
1908 1908  )))|(((
1909 1909  17 966,67 EUR
1910 1910  )))
1911 -|(((
1912 -
2012 +(% class="" %)|(((
2013 +\\
1913 1913  )))|(((
1914 1914  1 komplet
1915 1915  )))|(((
1916 -022HW
2017 +518Ostatné služby
1917 1917  )))|(((
1918 1918  27 666,00 EUR
1919 1919  )))
1920 -|(((
1921 -
2021 +(% class="" %)|(((
2022 +\\
1922 1922  )))|(((
1923 1923  1 komplet
1924 1924  )))|(((
... ... @@ -1926,7 +1926,7 @@
1926 1926  )))|(((
1927 1927   5 992,00 EUR
1928 1928  )))
1929 -|(((
2030 +(% class="" %)|(((
1930 1930  VII. Modul LMS a elektronický archív
1931 1931  )))|(((
1932 1932  1 komplet
... ... @@ -1935,8 +1935,8 @@
1935 1935  )))|(((
1936 1936  18 079,33 EUR
1937 1937  )))
1938 -|(((
1939 -
2039 +(% class="" %)|(((
2040 +\\
1940 1940  )))|(((
1941 1941  1 komplet
1942 1942  )))|(((
... ... @@ -1944,8 +1944,8 @@
1944 1944  )))|(((
1945 1945   646,67 EUR
1946 1946  )))
1947 -|(((
1948 -
2048 +(% class="" %)|(((
2049 +\\
1949 1949  )))|(((
1950 1950  1 komplet
1951 1951  )))|(((
... ... @@ -1953,7 +1953,7 @@
1953 1953  )))|(((
1954 1954  37 143,67 EUR
1955 1955  )))
1956 -|(((
2057 +(% class="" %)|(((
1957 1957  VIII. Modul centrálne monitorovanie dostupnosti služieb
1958 1958  )))|(((
1959 1959  1 komplet
... ... @@ -1962,7 +1962,7 @@
1962 1962  )))|(((
1963 1963  12 050,00 EUR
1964 1964  )))
1965 -|(((
2066 +(% class="" %)|(((
1966 1966  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1967 1967  )))|(((
1968 1968  7%
... ... @@ -1971,7 +1971,7 @@
1971 1971  )))|(((
1972 1972  20 489,53 EUR
1973 1973  )))
1974 -|(((
2075 +(% class="" %)|(((
1975 1975  **Celková suma**
1976 1976  )))|(((
1977 1977  **~ **
... ... @@ -1981,112 +1981,115 @@
1981 1981  **313 197,14 EUR**
1982 1982  )))
1983 1983  
2085 +\\
1984 1984  
1985 1985  == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1986 1986  
2089 +\\
1987 1987  
1988 1988  (% class="wrapped" %)
1989 -|(((
2092 +(% class="" %)|(((
1990 1990  Náklady
1991 1991  )))|(((
1992 1992  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1993 1993  )))
1994 -|(((
2097 +(% class="" %)|(((
1995 1995  **Všeobecný materiál**
1996 1996  )))|(((
1997 -
2100 +\\
1998 1998  )))
1999 -|(((
2102 +(% class="" %)|(((
2000 2000  **IT - CAPEX**
2001 2001  )))|(((
2002 -
2105 +\\
2003 2003  )))
2004 -|(((
2107 +(% class="" %)|(((
2005 2005  Služby
2006 2006  )))|(((
2007 -155848,00
2110 +//183 514,00//
2008 2008  )))
2009 -|(((
2112 +(% class="" %)|(((
2010 2010  SW
2011 2011  )))|(((
2012 -43 135,67
2115 +//43 135,67//
2013 2013  )))
2014 -|(((
2117 +(% class="" %)|(((
2015 2015  HW
2016 2016  )))|(((
2017 -93 723,94
2120 +//66 057,94//
2018 2018  )))
2019 -|(((
2122 +(% class="" %)|(((
2020 2020  **IT - OPEX- prevádzka**
2021 2021  )))|(((
2022 -
2125 +\\
2023 2023  )))
2024 -|(((
2127 +(% class="" %)|(((
2025 2025  Aplikácie
2026 2026  )))|(((
2027 2027  //11670,00//
2028 2028  )))
2029 -|(((
2132 +(% class="" %)|(((
2030 2030  SW
2031 2031  )))|(((
2032 2032  //3 150,00//
2033 2033  )))
2034 -|(((
2137 +(% class="" %)|(((
2035 2035  HW
2036 2036  )))|(((
2037 -
2140 +\\
2038 2038  )))
2039 -|(((
2142 +(% class="" %)|(((
2040 2040  **Prínosy**
2041 2041  )))|(((
2042 -
2145 +\\
2043 2043  )))
2044 -|(((
2147 +(% class="" %)|(((
2045 2045  **Finančné prínosy**
2046 2046  )))|(((
2047 -
2150 +\\
2048 2048  )))
2049 -|(((
2152 +(% class="" %)|(((
2050 2050  Administratívne poplatky
2051 2051  )))|(((
2052 -
2155 +\\
2053 2053  )))
2054 -|(((
2157 +(% class="" %)|(((
2055 2055  Ostatné daňové a nedaňové príjmy
2056 2056  )))|(((
2057 -
2160 +\\
2058 2058  )))
2059 -|(((
2162 +(% class="" %)|(((
2060 2060  **Ekonomické prínosy**
2061 2061  )))|(((
2062 -
2165 +\\
2063 2063  )))
2064 -|(((
2167 +(% class="" %)|(((
2065 2065  Občania (€)
2066 2066  )))|(((
2067 -
2170 +\\
2068 2068  )))
2069 -|(((
2172 +(% class="" %)|(((
2070 2070  Úradníci (€)
2071 2071  )))|(((
2072 -
2175 +\\
2073 2073  )))
2074 -|(((
2177 +(% class="" %)|(((
2075 2075  Úradníci (FTE)
2076 2076  )))|(((
2077 -
2180 +\\
2078 2078  )))
2079 -|(((
2182 +(% class="" %)|(((
2080 2080  **Kvalitatívne prínosy**
2081 2081  )))|(((
2082 -
2185 +\\
2083 2083  )))
2084 -|(((
2085 -
2187 +(% class="" %)|(((
2188 +\\
2086 2086  )))|(((
2087 2087  // //
2088 2088  )))
2089 2089  
2193 +\\
2090 2090  
2091 2091  **Kvalitatívne prínosy**
2092 2092  
... ... @@ -2112,17 +2112,20 @@
2112 2112  
2113 2113  Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.
2114 2114  
2219 +\\
2115 2115  
2116 2116  Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj  pre ostatné samosprávy.
2117 2117  
2223 +\\
2118 2118  
2119 2119  = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2120 2120  
2227 +\\
2121 2121  
2122 2122  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
2123 2123  
2124 2124  (% class="wrapped" %)
2125 -|(((
2232 +(% class="" %)|(((
2126 2126  ID
2127 2127  )))|(((
2128 2128  FÁZA/AKTIVITA
... ... @@ -2137,7 +2137,7 @@
2137 2137  )))|(((
2138 2138  POZNÁMKA
2139 2139  )))
2140 -|(((
2247 +(% class="" %)|(((
2141 2141  1.
2142 2142  )))|(((
2143 2143  Prípravná fáza a Iniciačná fáza
... ... @@ -2146,9 +2146,9 @@
2146 2146  )))|(((
2147 2147  12/2024
2148 2148  )))|(((
2149 -
2256 +\\
2150 2150  )))
2151 -|(((
2258 +(% class="" %)|(((
2152 2152  2.
2153 2153  )))|(((
2154 2154  Realizačná fáza
... ... @@ -2157,9 +2157,9 @@
2157 2157  )))|(((
2158 2158  12/2025
2159 2159  )))|(((
2160 -
2267 +\\
2161 2161  )))
2162 -|(((
2269 +(% class="" %)|(((
2163 2163  2a
2164 2164  )))|(((
2165 2165  Analýza a Dizajn
... ... @@ -2168,9 +2168,9 @@
2168 2168  )))|(((
2169 2169  03/2025
2170 2170  )))|(((
2171 -
2278 +\\
2172 2172  )))
2173 -|(((
2280 +(% class="" %)|(((
2174 2174  2b
2175 2175  )))|(((
2176 2176  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2181,7 +2181,7 @@
2181 2181  )))|(((
2182 2182  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
2183 2183  )))
2184 -|(((
2291 +(% class="" %)|(((
2185 2185  2c
2186 2186  )))|(((
2187 2187  Implementácia a testovanie
... ... @@ -2192,7 +2192,7 @@
2192 2192  )))|(((
2193 2193  Tvorba dokumentácie výstupov
2194 2194  )))
2195 -|(((
2302 +(% class="" %)|(((
2196 2196  2d
2197 2197  )))|(((
2198 2198  Nasadenie a PIP
... ... @@ -2203,7 +2203,7 @@
2203 2203  )))|(((
2204 2204  PIP - 2 mesiace po nasadení
2205 2205  )))
2206 -|(((
2313 +(% class="" %)|(((
2207 2207  4.
2208 2208  )))|(((
2209 2209  Podpora prevádzky (SLA)
... ... @@ -2212,12 +2212,14 @@
2212 2212  )))|(((
2213 2213  12/2028
2214 2214  )))|(((
2215 -
2322 +\\
2216 2216  )))
2217 2217  
2325 +\\
2218 2218  
2219 2219  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
2220 2220  
2329 +\\
2221 2221  
2222 2222  Schéma metódy projektového riadenia:
2223 2223  
... ... @@ -2225,6 +2225,7 @@
2225 2225  
2226 2226  = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2227 2227  
2337 +\\
2228 2228  
2229 2229  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
2230 2230  
... ... @@ -2234,9 +2234,10 @@
2234 2234  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2235 2235  * Projektový manažér objednávateľa (PM)
2236 2236  
2347 +\\
2237 2237  
2238 2238  (% class="wrapped" %)
2239 -|(((
2350 +(% class="" %)|(((
2240 2240  ID
2241 2241  )))|(((
2242 2242  Meno a Priezvisko
... ... @@ -2247,7 +2247,7 @@
2247 2247  )))|(((
2248 2248  Rola v projekte
2249 2249  )))
2250 -|(((
2361 +(% class="" %)|(((
2251 2251  1.
2252 2252  )))|(((
2253 2253  Ing. Pál ZACHAR
... ... @@ -2258,7 +2258,7 @@
2258 2258  )))|(((
2259 2259  Predseda RV
2260 2260  )))
2261 -|(((
2372 +(% class="" %)|(((
2262 2262  2.
2263 2263  )))|(((
2264 2264  **~ **TBD
... ... @@ -2269,7 +2269,7 @@
2269 2269  )))|(((
2270 2270  Biznis vlastník
2271 2271  )))
2272 -|(((
2383 +(% class="" %)|(((
2273 2273  3.
2274 2274  )))|(((
2275 2275  TBD
... ... @@ -2280,7 +2280,7 @@
2280 2280  )))|(((
2281 2281  Zástupca prevádzky
2282 2282  )))
2283 -|(((
2394 +(% class="" %)|(((
2284 2284  4.
2285 2285  )))|(((
2286 2286  TBD
... ... @@ -2292,6 +2292,7 @@
2292 2292  Zástupca dodávateľa
2293 2293  )))
2294 2294  
2406 +\\
2295 2295  
2296 2296  Zostavuje sa Projektový tím objednávateľa
2297 2297  
... ... @@ -2299,9 +2299,10 @@
2299 2299  * biznis vlastník
2300 2300  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2301 2301  
2414 +\\
2302 2302  
2303 2303  (% class="wrapped" %)
2304 -|(((
2417 +(% class="" %)|(((
2305 2305  ID
2306 2306  )))|(((
2307 2307  Meno a Priezvisko
... ... @@ -2312,7 +2312,7 @@
2312 2312  )))|(((
2313 2313  Rola v projekte
2314 2314  )))
2315 -|(((
2428 +(% class="" %)|(((
2316 2316  1.
2317 2317  )))|(((
2318 2318  TBD
... ... @@ -2323,7 +2323,7 @@
2323 2323  )))|(((
2324 2324  Kľúčový používateľ
2325 2325  )))
2326 -|(((
2439 +(% class="" %)|(((
2327 2327  4.
2328 2328  )))|(((
2329 2329  TBD
... ... @@ -2334,7 +2334,7 @@
2334 2334  )))|(((
2335 2335  MKB
2336 2336  )))
2337 -|(((
2450 +(% class="" %)|(((
2338 2338  5.
2339 2339  )))|(((
2340 2340  TBD
... ... @@ -2346,9 +2346,11 @@
2346 2346  Projektový manažér
2347 2347  )))
2348 2348  
2462 +\\
2349 2349  
2350 2350  == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2351 2351  
2466 +\\
2352 2352  
2353 2353  **Kľúčový používateľ**
2354 2354  
... ... @@ -2368,7 +2368,9 @@
2368 2368  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2369 2369  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2370 2370  
2486 +\\
2371 2371  
2488 +\\
2372 2372  
2373 2373  **Projektový manažér**
2374 2374  
... ... @@ -2379,6 +2379,7 @@
2379 2379  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2380 2380  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2381 2381  
2499 +\\
2382 2382  
2383 2383  = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2384 2384  
... ... @@ -2386,13 +2386,17 @@
2386 2386  
2387 2387  = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2388 2388  
2507 +\\
2389 2389  
2390 2390  Príloha 1: Zoznam rizík a závislostí
2391 2391  
2511 +\\
2392 2392  
2393 2393  Koniec dokumentu
2394 2394  
2515 +\\
2395 2395  
2517 +\\
2396 2396  
2397 2397  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2398 2398  
Snímka obrazovky 2024-06-27 o 18.38.16.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -80.4 KB
Obsah
image-2024-6-27_18-35-52.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -7.1 KB
Obsah
image-2024-6-27_18-36-1.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -31.4 KB
Obsah
image-2024-6-27_18-39-38.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -278.7 KB
Obsah
image-2024-6-27_18-40-3.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -219.9 KB
Obsah
image-2024-6-27_18-40-44.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -74.8 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323669
1 +155323692