Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34

Z verzie 8.1
upravil csaba_pasztor
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 14.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2772.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.csaba_pasztor
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -2,11 +2,8 @@
2 2  
3 3  **[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]].  [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]**
4 4  
5 -\\
6 6  
7 -\\
8 8  
9 -\\
10 10  
11 11  (% style="text-align: center;" %)
12 12  **PROJEKTOVÝ ZÁMER**
... ... @@ -17,30 +17,29 @@
17 17  (% style="text-align: center;" %)
18 18  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
19 19  
20 -\\
21 21  
22 22  (% class="wrapped" %)
23 -(% class="" %)|(((
19 +|(((
24 24  Povinná osoba
25 25  )))|(((
26 26  Mesto Šahy
27 27  )))
28 -(% class="" %)|(((
24 +|(((
29 29  Názov projektu
30 30  )))|(((
31 31  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy
32 32  )))
33 -(% class="" %)|(((
29 +|(((
34 34  Zodpovedná osoba za projekt
35 35  )))|(((
36 36  Mátyás GÉMESI
37 37  )))
38 -(% class="" %)|(((
34 +|(((
39 39  Realizátor projektu
40 40  )))|(((
41 41  Mesto Šahy
42 42  )))
43 -(% class="" %)|(((
39 +|(((
44 44  Vlastník projektu
45 45  )))|(((
46 46  Ing. Pál ZACHAR
... ... @@ -51,7 +51,7 @@
51 51  **Schvaľovanie dokumentu**
52 52  
53 53  (% class="wrapped" %)
54 -(% class="" %)|(((
50 +|(((
55 55  Položka
56 56  )))|(((
57 57  Meno a priezvisko
... ... @@ -66,7 +66,7 @@
66 66  
67 67  (alebo elektronický súhlas)
68 68  )))
69 -(% class="" %)|(((
65 +|(((
70 70  Schválil
71 71  )))|(((
72 72  Ing. Pál ZACHAR
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  25.6.2024
79 79  )))|(((
80 -\\
76 +
81 81  )))
82 82  
83 83  **~ **
... ... @@ -85,7 +85,7 @@
85 85  = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
86 86  
87 87  (% class="wrapped" %)
88 -(% class="" %)|(((
84 +|(((
89 89  Verzia
90 90  )))|(((
91 91  Dátum
... ... @@ -94,7 +94,7 @@
94 94  )))|(((
95 95  Meno
96 96  )))
97 -(% class="" %)|(((
93 +|(((
98 98  Ver.6
99 99  )))|(((
100 100  25.6.2024
... ... @@ -110,133 +110,128 @@
110 110  
111 111  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
112 112  
113 -\\
114 114  
115 115  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
116 116  
117 -\\
118 118  
119 119  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
120 120  
121 -\\
122 122  
123 123  (% class="wrapped" %)
124 -(% class="" %)|(((
117 +|(((
125 125  SKRATKA/POJEM
126 126  )))|(((
127 127  POPIS
128 128  )))
129 -(% class="" %)|(((
122 +|(((
130 130  BEZP
131 131  )))|(((
132 132  Bezpečnosť/Bezpečnostný
133 133  )))
134 -(% class="" %)|(((
127 +|(((
135 135  EDR
136 136  )))|(((
137 137  Endpoint Detection & Response
138 138  )))
139 -(% class="" %)|(((
132 +|(((
140 140  EPP
141 141  )))|(((
142 142  Endpoint protection
143 143  )))
144 -(% class="" %)|(((
137 +|(((
145 145  FW
146 146  )))|(((
147 147  Firewall
148 148  )))
149 -(% class="" %)|(((
142 +|(((
150 150  HW
151 151  )))|(((
152 152  Hardvér
153 153  )))
154 -(% class="" %)|(((
147 +|(((
155 155  IKT
156 156  )))|(((
157 157  Informačno-komunikačné technológie
158 158  )))
159 -(% class="" %)|(((
152 +|(((
160 160  IRA
161 161  )))|(((
162 162  Interný riadiaci akt
163 163  )))
164 -(% class="" %)|(((
157 +|(((
165 165  IS
166 166  )))|(((
167 167  Informačný systém
168 168  )))
169 -(% class="" %)|(((
162 +|(((
170 170  ISVS
171 171  )))|(((
172 172  Informačný systém verejnej správy
173 173  )))
174 -(% class="" %)|(((
167 +|(((
175 175  IT
176 176  )))|(((
177 177  Informačné technológie
178 178  )))
179 -(% class="" %)|(((
172 +|(((
180 180  KB
181 181  )))|(((
182 182  Kybernetická bezpečnosť
183 183  )))
184 -(% class="" %)|(((
177 +|(((
185 185  MKB
186 186  )))|(((
187 187  Manažér kybernetickej bezpečnosti
188 188  )))
189 -(% class="" %)|(((
182 +|(((
190 190  NGFW
191 191  )))|(((
192 192  Next Generation Firewall
193 193  )))
194 -(% class="" %)|(((
187 +|(((
195 195  RACI
196 196  )))|(((
197 197  responsible, accountable, consulted, and informed
198 198  )))
199 -(% class="" %)|(((
192 +|(((
200 200  R OIT
201 201  )))|(((
202 202  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
203 203  )))
204 -(% class="" %)|(((
197 +|(((
205 205  SIEM
206 206  )))|(((
207 207  Security Information and Event Management
208 208  )))
209 -(% class="" %)|(((
202 +|(((
210 210  SOC
211 211  )))|(((
212 212  Security Operations Center
213 213  )))
214 -(% class="" %)|(((
207 +|(((
215 215  SPoF
216 216  )))|(((
217 217  Single Point of Failure
218 218  )))
219 -(% class="" %)|(((
212 +|(((
220 220  SW
221 221  )))|(((
222 222  Softvér
223 223  )))
224 -(% class="" %)|(((
217 +|(((
225 225  UTM
226 226  )))|(((
227 227  Unified Threat Management
228 228  )))
229 -(% class="" %)|(((
222 +|(((
230 230  VS
231 231  )))|(((
232 232  Verejná správa
233 233  )))
234 234  
235 -\\
236 236  
237 237  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
238 238  
239 -\\
240 240  
241 241  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
242 242  
... ... @@ -260,7 +260,6 @@
260 260  
261 261  = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
262 262  
263 -\\
264 264  
265 265  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
266 266  
... ... @@ -279,7 +279,6 @@
279 279  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
280 280  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
281 281  
282 -\\
283 283  
284 284  Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
285 285  
... ... @@ -291,15 +291,12 @@
291 291  
292 292  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
293 293  
294 -\\
295 295  
296 296  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov.
297 297  
298 -\\
299 299  
300 300  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
301 301  
302 -\\
303 303  
304 304  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
305 305  
... ... @@ -320,11 +320,9 @@
320 320  * Kontinuita prevádzky
321 321  * Audit a kontrolné činnosti
322 322  
323 -\\
324 324  
325 325  Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
326 326  
327 -\\
328 328  
329 329  **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:**
330 330  
... ... @@ -336,7 +336,6 @@
336 336  * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia
337 337  * vypracovanie štatútu bezpečnostného výboru
338 338  
339 -\\
340 340  
341 341  **Riadenie rizík**
342 342  
... ... @@ -344,13 +344,11 @@
344 344  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení
345 345  * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
346 346  
347 -\\
348 348  
349 349  **Bezpečnosť pri prevádzke informačných systémov a sietí**
350 350  
351 351  * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb.
352 352  
353 -\\
354 354  
355 355  **Personálna bezpečnosť**
356 356  
... ... @@ -361,7 +361,6 @@
361 361  * Vypracovanie IRA: Smernica pre používateľov
362 362  * Vypracovanie IRA: Riadenie personálnej bezpečnosti
363 363  
364 -\\
365 365  
366 366  **Riadenie prístupov**
367 367  
... ... @@ -372,13 +372,11 @@
372 372  * Vypracovanie plánov a postupov pre prácu na diaľku
373 373  * Implementácia centralizovaného systému riadenia entít
374 374  
375 -\\
376 376  
377 377  **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími**
378 378  
379 379  * Vypracovanie a implementácia   interného  riadiaceho  aktu   upravujúceho zásady   kybernetickej   a informačnej   bezpečnosti   vo   vzťahoch   s tretími stranami.
380 380  
381 -\\
382 382  
383 383  **Sieťová a komunikačná bezpečnosť**
384 384  
... ... @@ -387,13 +387,11 @@
387 387  * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)
388 388  * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie
389 389  
390 -\\
391 391  
392 392  **Akvizícia, vývoj a údržba informačných technológií verejnej správy**
393 393  
394 394  * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce  bezpečnostné  požiadavky  na  všetky  fázy  životného  cyklu vývoja SW (SSDLC)
395 395  
396 -\\
397 397  
398 398  **Zaznamenávanie udalostí a monitorovanie**
399 399  
... ... @@ -400,13 +400,11 @@
400 400  * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí
401 401  * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie
402 402  
403 -\\
404 404  
405 405  **Fyzická bezpečnosť a bezpečnosť prostredia**
406 406  
407 407  * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia
408 408  
409 -\\
410 410  
411 411  **Riešenie kybernetických bezpečnostných incidentov **
412 412  
... ... @@ -415,7 +415,6 @@
415 415  * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
416 416  * Vypracovanie štandardov       a postupov       riešenia       kybernetických bezpečnostných      incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov
417 417  
418 -\\
419 419  
420 420  **Kryptografické opatrenia**
421 421  
... ... @@ -425,7 +425,6 @@
425 425  * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení
426 426  * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov
427 427  
428 -\\
429 429  
430 430  **Kontinuita prevádzky**
431 431  
... ... @@ -443,7 +443,6 @@
443 443  * Vypracovanie plánu údržby a kontroly BCM.
444 444  * Implementácia systému archivácie a zálohovania
445 445  
446 -\\
447 447  
448 448  **Audit a kontrolné činnosti**
449 449  
... ... @@ -450,10 +450,9 @@
450 450  * Vypracovanie politiky pre interný audit
451 451  * Vypracovanie postupov pre nápravné opatrenia
452 452  
453 -\\
454 454  
455 455  (% class="wrapped" %)
456 -(% class="" %)|(((
426 +|(((
457 457  **P.č.**
458 458  )))|(((
459 459  **Názov hodnotiaceho kritéria**
... ... @@ -462,7 +462,7 @@
462 462  )))|(((
463 463  **Zdroj**
464 464  )))
465 -(% class="" %)|(((
435 +|(((
466 466  1.
467 467  )))|(((
468 468  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -471,7 +471,7 @@
471 471  )))|(((
472 472  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
473 473  )))
474 -(% class="" %)|(((
444 +|(((
475 475  2.
476 476  )))|(((
477 477  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -484,7 +484,7 @@
484 484  
485 485  - Životopisy členov projektového tímu
486 486  )))
487 -(% class="" %)|(((
457 +|(((
488 488  3.
489 489  )))|(((
490 490  Miera oprávnenosti výdavkov projektu.
... ... @@ -521,11 +521,10 @@
521 521  
522 522  -        Audit a kontrolné činnosti
523 523  
524 -\\
525 525  
526 526  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
527 527  )))
528 -(% class="" %)|(((
497 +|(((
529 529  4.
530 530  )))|(((
531 531  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -541,10 +541,9 @@
541 541  §24 ods. 2 písm. e) – kategória: I.
542 542  )))
543 543  
544 -\\
545 545  
546 546  (% class="wrapped" %)
547 -(% class="" %)|(((
515 +|(((
548 548  **Dopad kybernetického bezpečnostného incidentu v závislosti**
549 549  )))|(((
550 550  **Kategória**
... ... @@ -551,12 +551,12 @@
551 551  )))|(((
552 552  **Vysvetlenie**
553 553  )))
554 -(% class="" %)|(((
522 +|(((
555 555  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
556 556  
557 557  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
558 558  )))|(((
559 -**I.**
527 +**-**
560 560  )))|(((
561 561  Počet interných zamestnancov: 50
562 562  
... ... @@ -568,7 +568,7 @@
568 568  
569 569  Celkom dotknutých osôb: 7861
570 570  )))
571 -(% class="" %)|(((
539 +|(((
572 572  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
573 573  
574 574  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -581,9 +581,9 @@
581 581  )))|(((
582 582  **III.**
583 583  )))|(((
584 -Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 2 515 520 hodín (10 dní, 8 pracovných hodín).
552 +Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624 880 hodín (10 dní, 8 pracovných hodín).
585 585  )))
586 -(% class="" %)|(((
554 +|(((
587 587  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
588 588  
589 589  Stupeň narušenia fungovania základnej služby.
... ... @@ -592,7 +592,7 @@
592 592  )))|(((
593 593  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
594 594  )))
595 -(% class="" %)|(((
563 +|(((
596 596  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
597 597  
598 598  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -602,14 +602,12 @@
602 602  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
603 603  )))
604 604  
605 -\\
606 606  
607 -\\
608 608  
609 609  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
610 610  
611 611  (% class="wrapped" %)
612 -(% class="" %)|(((
578 +|(((
613 613  ID
614 614  )))|(((
615 615  AKTÉR / STAKEHOLDER
... ... @@ -626,7 +626,7 @@
626 626  
627 627  (MetaIS kód a názov ISVS)
628 628  )))
629 -(% class="" %)|(((
595 +|(((
630 630  1.
631 631  )))|(((
632 632  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -637,7 +637,7 @@
637 637  )))|(((
638 638  Isvs_63 MetaIS
639 639  )))
640 -(% class="" %)|(((
606 +|(((
641 641  2.
642 642  )))|(((
643 643  Občan / podnikateľ
... ... @@ -646,9 +646,9 @@
646 646  )))|(((
647 647  Konzument elektronických služieb
648 648  )))|(((
649 -\\
615 +
650 650  )))
651 -(% class="" %)|(((
617 +|(((
652 652  3.
653 653  )))|(((
654 654  Zamestnanec mesta
... ... @@ -657,9 +657,9 @@
657 657  )))|(((
658 658  Spracovateľ elektronických služieb
659 659  )))|(((
660 -\\
626 +
661 661  )))
662 -(% class="" %)|(((
628 +|(((
663 663  4.
664 664  )))|(((
665 665  Mesto
... ... @@ -671,21 +671,17 @@
671 671  ISVS a infraštruktúra
672 672  )))
673 673  
674 -\\
675 675  
676 -\\
677 677  
678 678  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
679 679  
680 -\\
681 681  
682 682  (% class="wrapped" %)
683 -(% class="" %)|(((
646 +|(((
684 684  ID
685 685  )))|(((
686 -\\
649 +
687 687  
688 -\\
689 689  
690 690  Názov cieľa
691 691  )))|(((
... ... @@ -693,7 +693,7 @@
693 693  )))|(((
694 694  Spôsob realizácie strategického cieľa
695 695  )))
696 -(% class="" %)|(((
658 +|(((
697 697  ID01
698 698  )))|(((
699 699  RSO 1.2, kat. MRR,
... ... @@ -709,15 +709,13 @@
709 709  
710 710  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
711 711  
712 -\\
713 713  
714 714  (% class="wrapped" %)
715 -(% class="" %)|(((
676 +|(((
716 716  ID
717 717  )))|(((
718 -\\
679 +
719 719  
720 -\\
721 721  
722 722  ID/Názov cieľa
723 723  )))|(((
... ... @@ -728,13 +728,13 @@
728 728  ukazovateľa
729 729  )))|(((
730 730  Merná jednotka
731 -\\
691 +
732 732  )))|(((
733 733  AS IS
734 734  merateľné hodnoty
735 735  (aktuálne)
736 736  )))|(((
737 -TO BE
697 +TO BE
738 738  Merateľné hodnoty
739 739  (cieľové hodnoty)
740 740  )))|(((
... ... @@ -742,7 +742,7 @@
742 742  )))|(((
743 743  Pozn.
744 744  )))
745 -(% class="" %)|(((
705 +|(((
746 746  ID01
747 747  )))|(((
748 748  Výstup PO095 / PSKPSOI12
... ... @@ -757,12 +757,11 @@
757 757  )))|(((
758 758  1
759 759  )))|(((
760 -
761 761  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
762 762  )))|(((
763 763  ...
764 764  )))
765 -(% class="" %)|(((
724 +|(((
766 766  ID02
767 767  )))|(((
768 768  Výsledok PR017 / PSKPRCR11
... ... @@ -788,9 +788,7 @@
788 788  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
789 789  )))
790 790  
791 -\\
792 792  
793 -\\
794 794  
795 795  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
796 796  
... ... @@ -800,15 +800,12 @@
800 800  
801 801  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
802 802  
803 -\\
804 804  
805 805  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
806 806  
807 -\\
808 808  
809 809  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
810 810  
811 -\\
812 812  
813 813  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
814 814  
... ... @@ -818,28 +818,23 @@
818 818  
819 819  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
820 820  
821 -\\
822 822  
823 823  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
824 824  
825 -\\
826 826  
827 827  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
828 828  
829 -\\
830 830  
831 831  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
832 832  
833 -\\
834 834  
835 835  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
836 836  
837 -\\
838 838  
839 839  Spracovanie MCA
840 840  
841 841  (% class="wrapped" %)
842 -(% class="" %)|(((
791 +|(((
843 843  **// //**
844 844  )))|(((
845 845  KRITÉRIUM
... ... @@ -862,7 +862,7 @@
862 862  
863 863  PZS
864 864  )))
865 -(% class="" %)|(% rowspan="4" %)(((
814 +|(% rowspan="4" %)(((
866 866  BIZNIS VRSTVA
867 867  
868 868  // //
... ... @@ -873,17 +873,16 @@
873 873  )))|(((
874 874  X
875 875  )))|(((
876 -\\
825 +
877 877  )))|(((
878 -\\
827 +
879 879  )))|(((
880 -\\
829 +
881 881  
882 -\\
883 883  
884 884  X
885 885  )))
886 -(% class="" %)|(((
834 +|(((
887 887  Kritérium B
888 888  
889 889  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -892,17 +892,16 @@
892 892  )))|(((
893 893  X
894 894  )))|(((
895 -\\
843 +
896 896  )))|(((
897 -\\
845 +
898 898  )))|(((
899 -\\
847 +
900 900  
901 -\\
902 902  
903 903  X
904 904  )))
905 -(% class="" %)|(((
852 +|(((
906 906  Kritérium C
907 907  
908 908  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -911,17 +911,16 @@
911 911  )))|(((
912 912  X
913 913  )))|(((
914 -\\
861 +
915 915  )))|(((
916 -\\
863 +
917 917  )))|(((
918 -\\
865 +
919 919  
920 -\\
921 921  
922 922  X
923 923  )))
924 -(% class="" %)|(((
870 +|(((
925 925  Kritérium D
926 926  
927 927  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -928,25 +928,23 @@
928 928  )))|(((
929 929  Implementácia projektu bez narušenia poskytovania elektronických služieb.
930 930  )))|(((
931 -\\
877 +
932 932  )))|(((
933 933  X
934 934  )))|(((
935 935  X
936 936  )))|(((
937 -\\
883 +
938 938  
939 -\\
940 940  
941 941  X
942 942  )))
943 943  
944 -\\
945 945  
946 946  Vyhodnotenie MCA
947 947  
948 948  (% class="wrapped" %)
949 -(% class="" %)|(((
893 +|(((
950 950  Zoznam kritérií
951 951  )))|(((
952 952  Alternatíva
... ... @@ -969,7 +969,7 @@
969 969  )))|(((
970 970  Spôsob dosiahnutia
971 971  )))
972 -(% class="" %)|(((
916 +|(((
973 973  Kritérium A
974 974  )))|(((
975 975  Nie
... ... @@ -984,7 +984,7 @@
984 984  )))|(((
985 985  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
986 986  )))
987 -(% class="" %)|(((
931 +|(((
988 988  Kritérium B
989 989  )))|(((
990 990  Nie
... ... @@ -999,7 +999,7 @@
999 999  )))|(((
1000 1000  N/A
1001 1001  )))
1002 -(% class="" %)|(((
946 +|(((
1003 1003  Kritérium C
1004 1004  )))|(((
1005 1005  Nie
... ... @@ -1014,7 +1014,7 @@
1014 1014  )))|(((
1015 1015  N/A
1016 1016  )))
1017 -(% class="" %)|(((
961 +|(((
1018 1018  Kritérium D
1019 1019  )))|(((
1020 1020  Nie
... ... @@ -1030,51 +1030,43 @@
1030 1030  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1031 1031  )))
1032 1032  
1033 -\\
1034 1034  
1035 1035  // //
1036 1036  
1037 1037  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1038 1038  
1039 -\\
1040 1040  
1041 1041  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1042 1042  
1043 -\\
1044 1044  
1045 1045  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1046 1046  
1047 -\\
1048 1048  
1049 1049  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1050 1050  
1051 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
991 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
1052 1052  
1053 1053  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1054 1054  
1055 -\\
1056 1056  
1057 1057  Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1058 1058  
1059 -\\
1060 1060  
1061 1061  * Analýza a dizajn,
1062 1062  * Nákup technických prostriedkov, programových prostriedkov a služieb
1063 1063  * Implementácia a testovanie,
1064 1064  
1065 -\\
1066 1066  
1067 1067  Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1068 1068  
1069 -\\
1070 1070  
1071 1071  (% class="wrapped" %)
1072 -(% class="" %)|(((
1008 +|(((
1073 1073  **Etapa**
1074 1074  )))|(((
1075 1075  **Požadované výstupy**
1076 1076  )))
1077 -(% class="" %)|(((
1013 +|(((
1078 1078  **Analýza a dizajn**
1079 1079  )))|(((
1080 1080  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
... ... @@ -1125,12 +1125,12 @@
1125 1125  
1126 1126  - Plán Implementácie
1127 1127  )))
1128 -(% class="" %)|(((
1064 +|(((
1129 1129  **Nákup technických prostriedkov, programových prostriedkov a služieb**
1130 1130  )))|(((
1131 1131  **Obstaranie programových prostriedkov a služieb (R2-2)**
1132 1132  )))
1133 -(% class="" %)|(((
1069 +|(((
1134 1134  **Implementácia a testovanie**
1135 1135  )))|(((
1136 1136  **Implementácia:**
... ... @@ -1163,7 +1163,7 @@
1163 1163  
1164 1164  - Používateľské akceptačné testovanie
1165 1165  )))
1166 -(% class="" %)|(((
1102 +|(((
1167 1167  **Nasadenie**
1168 1168  )))|(((
1169 1169  **Nasadenie do produkcie:**
... ... @@ -1176,7 +1176,7 @@
1176 1176  
1177 1177  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1178 1178  )))
1179 -(% class="" %)|(((
1115 +|(((
1180 1180  **~ **
1181 1181  
1182 1182  **Dokončovacia fáza projektu**
... ... @@ -1191,7 +1191,7 @@
1191 1191  
1192 1192  **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1193 1193  )))
1194 -(% class="" %)|(((
1130 +|(((
1195 1195  **Služby projektového riadenia**
1196 1196  )))|(((
1197 1197  **Manažérsky produkt**
... ... @@ -1207,7 +1207,6 @@
1207 1207  **- **M-05 Analýza nákladov a prínosov
1208 1208  )))
1209 1209  
1210 -\\
1211 1211  
1212 1212  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1213 1213  
... ... @@ -1217,11 +1217,9 @@
1217 1217  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1218 1218  * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1219 1219  
1220 -\\
1221 1221  
1222 1222  = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1223 1223  
1224 -\\
1225 1225  
1226 1226  Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach:
1227 1227  
... ... @@ -1232,7 +1232,6 @@
1232 1232  * zvyšovanie bezpečnostného povedomia,
1233 1233  * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
1234 1234  
1235 -\\
1236 1236  
1237 1237  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
1238 1238  
... ... @@ -1242,7 +1242,6 @@
1242 1242  * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností.
1243 1243  * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1244 1244  
1245 -\\
1246 1246  
1247 1247  **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:**
1248 1248  
... ... @@ -1269,7 +1269,6 @@
1269 1269  
1270 1270  1. **Modul dokumentácia ku kybernetickej bezpečnosti**
1271 1271  
1272 -\\
1273 1273  
1274 1274  Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne:
1275 1275  
... ... @@ -1296,7 +1296,6 @@
1296 1296  
1297 1297  1. **Modul Analýza rizík:**
1298 1298  
1299 -\\
1300 1300  
1301 1301  Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať:
1302 1302  
... ... @@ -1320,13 +1320,11 @@
1320 1320  Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva.
1321 1321  
1322 1322  Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia.    
1323 -\\
1252 +
1324 1324  
1325 -\\
1326 1326  
1327 1327  1. **Modul BCM – kontinuita činností**
1328 1328  
1329 -\\
1330 1330  
1331 1331  Kontinuita činností musí obsahovať minimálne:
1332 1332  
... ... @@ -1346,13 +1346,13 @@
1346 1346  * incident či živelná katastrofa.
1347 1347  
1348 1348  V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť:        
1349 -\\
1276 +
1350 1350  
1351 1351  * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch,
1352 1352  * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám.
1353 1353  
1354 1354  Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie:           
1355 -\\
1282 +
1356 1356  
1357 1357  * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb,
1358 1358  * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby.
... ... @@ -1370,7 +1370,6 @@
1370 1370  
1371 1371  1. **Modul Ochrana perimetra**
1372 1372  
1373 -\\
1374 1374  
1375 1375  **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)**
1376 1376  
... ... @@ -1390,7 +1390,6 @@
1390 1390  * Priepustnosť FW + AVC IPS – min. 800 Mbps
1391 1391  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1392 1392  
1393 -\\
1394 1394  
1395 1395  Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami
1396 1396  
... ... @@ -1400,7 +1400,6 @@
1400 1400  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1401 1401  * Podpora NGFW funkcionalít
1402 1402  
1403 -\\
1404 1404  
1405 1405  Parametre pre 2FA VPN
1406 1406  
... ... @@ -1415,7 +1415,6 @@
1415 1415  
1416 1416  1. **Modul Segmentácia siete**
1417 1417  
1418 -\\
1419 1419  
1420 1420  Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS.
1421 1421  
... ... @@ -1427,7 +1427,6 @@
1427 1427  * Produkčná prevádzka.
1428 1428  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1429 1429  
1430 -
1431 1431  PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne:
1432 1432  
1433 1433  **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min.  parametrami ~://**
... ... @@ -1466,7 +1466,6 @@
1466 1466  * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete.
1467 1467  * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X.
1468 1468  
1469 -\\
1470 1470  
1471 1471  **//Súčasťou modulu je dodávka 4ks WIFI AP s min.  parametrami ~://**
1472 1472  
... ... @@ -1473,7 +1473,6 @@
1473 1473  * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE
1474 1474  * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia.
1475 1475  
1476 -\\
1477 1477  
1478 1478  **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:**
1479 1479  
... ... @@ -1485,13 +1485,10 @@
1485 1485  * Produkčná prevádzka.
1486 1486  * Dokumentácia a zaškolenie personálu.
1487 1487  
1488 -\\
1489 1489  
1490 -\\
1491 1491  
1492 1492  1. **Modul Implementácia centralizovaného systému riadenia entít**
1493 1493  
1494 -\\
1495 1495  
1496 1496  PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie.
1497 1497  Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky.
... ... @@ -1543,13 +1543,10 @@
1543 1543  * Implementácia zálohovacieho SW a inicializácia zálohovania.
1544 1544  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1545 1545  
1546 -\\
1547 1547  
1548 -\\
1549 1549  
1550 1550  1. **Modul LMS a elektronický archív**
1551 1551  
1552 -\\
1553 1553  
1554 1554  Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie.
1555 1555  
... ... @@ -1571,7 +1571,6 @@
1571 1571  * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960.
1572 1572  * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism.
1573 1573  
1574 -
1575 1575  Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou.
1576 1576  
1577 1577  * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou.
... ... @@ -1589,7 +1589,6 @@
1589 1589  
1590 1590  1. **Modul Centrálne monitorovanie dostupnosti služieb**
1591 1591  
1592 -\\
1593 1593  
1594 1594  PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH.
1595 1595  
... ... @@ -1605,7 +1605,6 @@
1605 1605  
1606 1606  Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou.
1607 1607  
1608 -\\
1609 1609  
1610 1610  **Náhľad aplikačnej to be vrstvy architektúry:**
1611 1611  
... ... @@ -1615,12 +1615,11 @@
1615 1615  
1616 1616  [[image:attach:image-2024-6-27_18-40-3.png||width="832"]]
1617 1617  
1618 -\\
1619 1619  
1620 1620  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov:
1621 1621  
1622 1622  (% class="wrapped" %)
1623 -(% class="" %)|(((
1533 +|(((
1624 1624  **Kód ISVS **//(z MetaIS)//
1625 1625  )))|(((
1626 1626  **Názov ISVS**
... ... @@ -1637,7 +1637,7 @@
1637 1637  
1638 1638  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1639 1639  )))
1640 -(% class="" %)|(((
1550 +|(((
1641 1641  isvs_14372
1642 1642  )))|(((
1643 1643  ASCAgenda
... ... @@ -1648,9 +1648,9 @@
1648 1648  )))|(((
1649 1649   Ekonomický a administratívny chod inštitúcie
1650 1650  )))|(((
1651 -\\
1561 +
1652 1652  )))
1653 -(% class="" %)|(((
1563 +|(((
1654 1654  isvs_14373
1655 1655  )))|(((
1656 1656  CISMA
... ... @@ -1661,9 +1661,9 @@
1661 1661  )))|(((
1662 1662   Agendový
1663 1663  )))|(((
1664 -\\
1574 +
1665 1665  )))
1666 -(% class="" %)|(((
1576 +|(((
1667 1667  isvs_14374
1668 1668  )))|(((
1669 1669  DCOM
... ... @@ -1674,9 +1674,9 @@
1674 1674  )))|(((
1675 1675   Agendový
1676 1676  )))|(((
1677 -\\
1587 +
1678 1678  )))
1679 -(% class="" %)|(((
1589 +|(((
1680 1680  isvs_14375
1681 1681  )))|(((
1682 1682  IVES
... ... @@ -1687,9 +1687,9 @@
1687 1687  )))|(((
1688 1688   Ekonomický a administratívny chod inštitúcie
1689 1689  )))|(((
1690 -\\
1600 +
1691 1691  )))
1692 -(% class="" %)|(((
1602 +|(((
1693 1693  isvs_14376
1694 1694  )))|(((
1695 1695  Korwin
... ... @@ -1700,9 +1700,9 @@
1700 1700  )))|(((
1701 1701   Agendový
1702 1702  )))|(((
1703 -\\
1613 +
1704 1704  )))
1705 -(% class="" %)|(((
1615 +|(((
1706 1706  isvs_14377
1707 1707  )))|(((
1708 1708  LUSTRVOZIDIEL
... ... @@ -1713,9 +1713,9 @@
1713 1713  )))|(((
1714 1714   Agendový
1715 1715  )))|(((
1716 -\\
1626 +
1717 1717  )))
1718 -(% class="" %)|(((
1628 +|(((
1719 1719  isvs_14378
1720 1720  )))|(((
1721 1721  MASK
... ... @@ -1726,9 +1726,9 @@
1726 1726  )))|(((
1727 1727   Agendový
1728 1728  )))|(((
1729 -\\
1639 +
1730 1730  )))
1731 -(% class="" %)|(((
1641 +|(((
1732 1732  isvs_14379
1733 1733  )))|(((
1734 1734  MVSRCO
... ... @@ -1739,9 +1739,9 @@
1739 1739  )))|(((
1740 1740   Agendový
1741 1741  )))|(((
1742 -\\
1652 +
1743 1743  )))
1744 -(% class="" %)|(((
1654 +|(((
1745 1745  isvs_14380
1746 1746  )))|(((
1747 1747  REGADR
... ... @@ -1752,9 +1752,9 @@
1752 1752  )))|(((
1753 1753   Agendový
1754 1754  )))|(((
1755 -\\
1665 +
1756 1756  )))
1757 -(% class="" %)|(((
1667 +|(((
1758 1758  isvs_14381
1759 1759  )))|(((
1760 1760  REGob
... ... @@ -1765,9 +1765,9 @@
1765 1765  )))|(((
1766 1766   Agendový
1767 1767  )))|(((
1768 -\\
1678 +
1769 1769  )))
1770 -(% class="" %)|(((
1680 +|(((
1771 1771  isvs_14382
1772 1772  )))|(((
1773 1773  USEP
... ... @@ -1778,9 +1778,9 @@
1778 1778  )))|(((
1779 1779  Agendový
1780 1780  )))|(((
1781 -\\
1691 +
1782 1782  )))
1783 -(% class="" %)|(((
1693 +|(((
1784 1784  isvs_14383
1785 1785  )))|(((
1786 1786  Wincity
... ... @@ -1791,9 +1791,9 @@
1791 1791  )))|(((
1792 1792  Agendový
1793 1793  )))|(((
1794 -\\
1704 +
1795 1795  )))
1796 -(% class="" %)|(((
1706 +|(((
1797 1797  isvs_12776
1798 1798  )))|(((
1799 1799  Webové sídlo mesta Šahy
... ... @@ -1804,7 +1804,7 @@
1804 1804  )))|(((
1805 1805  Prezentačný
1806 1806  )))|(((
1807 -\\
1717 +
1808 1808  )))
1809 1809  
1810 1810  // //
... ... @@ -1817,45 +1817,37 @@
1817 1817  
1818 1818  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1819 1819  
1820 -\\
1821 1821  
1822 1822  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1823 1823  
1824 1824  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1825 1825  
1826 -\\
1827 1827  
1828 1828  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1829 1829  
1830 1830  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1831 1831  
1832 -\\
1833 1833  
1834 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1741 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1835 1835  
1836 1836  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1837 1837  
1838 -\\
1839 1839  
1840 1840  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1841 1841  
1842 -\\
1843 1843  
1844 1844  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1845 1845  
1846 -\\
1847 1847  
1848 1848  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1849 1849  
1850 1850  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1851 1851  
1852 -\\
1853 1853  
1854 1854  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1855 1855  
1856 1856  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1857 1857  
1858 -\\
1859 1859  
1860 1860  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1861 1861  
... ... @@ -1865,7 +1865,6 @@
1865 1865  
1866 1866  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1867 1867  
1868 -\\
1869 1869  
1870 1870  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1871 1871  
... ... @@ -1921,14 +1921,12 @@
1921 1921  
1922 1922  Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
1923 1923  
1924 -\\
1925 1925  
1926 1926  = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1927 1927  
1928 -\\
1929 1929  
1930 1930  (% class="wrapped" %)
1931 -(% class="" %)|(((
1830 +|(((
1932 1932  **Názov položky**
1933 1933  )))|(((
1934 1934  **Počet**
... ... @@ -1937,7 +1937,7 @@
1937 1937  )))|(((
1938 1938  **Cena celkom s DPH**
1939 1939  )))
1940 -(% class="" %)|(((
1839 +|(((
1941 1941  I. Modul dokumentácie ku kybernetickej bezpečnosti
1942 1942  )))|(((
1943 1943  1 komplet
... ... @@ -1946,7 +1946,7 @@
1946 1946  )))|(((
1947 1947  19 245,33 EUR
1948 1948  )))
1949 -(% class="" %)|(((
1848 +|(((
1950 1950  II. Modul analýzy rizík
1951 1951  )))|(((
1952 1952  1 komplet
... ... @@ -1955,7 +1955,7 @@
1955 1955  )))|(((
1956 1956  19 200,00 EUR
1957 1957  )))
1958 -(% class="" %)|(((
1857 +|(((
1959 1959  III. Modul BCM – kontinuita činností
1960 1960  )))|(((
1961 1961  1 komplet
... ... @@ -1964,7 +1964,7 @@
1964 1964  )))|(((
1965 1965  21 880,00 EUR
1966 1966  )))
1967 -(% class="" %)|(((
1866 +|(((
1968 1968  IV. Modul ochrana perimetra
1969 1969  )))|(((
1970 1970  1 komplet
... ... @@ -1973,8 +1973,8 @@
1973 1973  )))|(((
1974 1974  26 450,00 EUR
1975 1975  )))
1976 -(% class="" %)|(((
1977 -\\
1875 +|(((
1876 +
1978 1978  )))|(((
1979 1979  1 komplet
1980 1980  )))|(((
... ... @@ -1982,7 +1982,7 @@
1982 1982  )))|(((
1983 1983  29 234,00 EUR
1984 1984  )))
1985 -(% class="" %)|(((
1884 +|(((
1986 1986  V. Modul segmentácia siete
1987 1987  )))|(((
1988 1988  1 komplet
... ... @@ -1991,8 +1991,8 @@
1991 1991  )))|(((
1992 1992  20 976,67 EUR
1993 1993  )))
1994 -(% class="" %)|(((
1995 -\\
1893 +|(((
1894 +
1996 1996  )))|(((
1997 1997  1 komplet
1998 1998  )))|(((
... ... @@ -2000,7 +2000,7 @@
2000 2000  )))|(((
2001 2001  36 177,27 EUR
2002 2002  )))
2003 -(% class="" %)|(((
1902 +|(((
2004 2004  VI. Modul implementácia centralizovaného systému riadenia entít
2005 2005  )))|(((
2006 2006  1 komplet
... ... @@ -2009,17 +2009,17 @@
2009 2009  )))|(((
2010 2010  17 966,67 EUR
2011 2011  )))
2012 -(% class="" %)|(((
2013 -\\
1911 +|(((
1912 +
2014 2014  )))|(((
2015 2015  1 komplet
2016 2016  )))|(((
2017 -518Ostatné služby
1916 +022HW
2018 2018  )))|(((
2019 2019  27 666,00 EUR
2020 2020  )))
2021 -(% class="" %)|(((
2022 -\\
1920 +|(((
1921 +
2023 2023  )))|(((
2024 2024  1 komplet
2025 2025  )))|(((
... ... @@ -2027,7 +2027,7 @@
2027 2027  )))|(((
2028 2028   5 992,00 EUR
2029 2029  )))
2030 -(% class="" %)|(((
1929 +|(((
2031 2031  VII. Modul LMS a elektronický archív
2032 2032  )))|(((
2033 2033  1 komplet
... ... @@ -2036,8 +2036,8 @@
2036 2036  )))|(((
2037 2037  18 079,33 EUR
2038 2038  )))
2039 -(% class="" %)|(((
2040 -\\
1938 +|(((
1939 +
2041 2041  )))|(((
2042 2042  1 komplet
2043 2043  )))|(((
... ... @@ -2045,8 +2045,8 @@
2045 2045  )))|(((
2046 2046   646,67 EUR
2047 2047  )))
2048 -(% class="" %)|(((
2049 -\\
1947 +|(((
1948 +
2050 2050  )))|(((
2051 2051  1 komplet
2052 2052  )))|(((
... ... @@ -2054,7 +2054,7 @@
2054 2054  )))|(((
2055 2055  37 143,67 EUR
2056 2056  )))
2057 -(% class="" %)|(((
1956 +|(((
2058 2058  VIII. Modul centrálne monitorovanie dostupnosti služieb
2059 2059  )))|(((
2060 2060  1 komplet
... ... @@ -2063,7 +2063,7 @@
2063 2063  )))|(((
2064 2064  12 050,00 EUR
2065 2065  )))
2066 -(% class="" %)|(((
1965 +|(((
2067 2067  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
2068 2068  )))|(((
2069 2069  7%
... ... @@ -2072,7 +2072,7 @@
2072 2072  )))|(((
2073 2073  20 489,53 EUR
2074 2074  )))
2075 -(% class="" %)|(((
1974 +|(((
2076 2076  **Celková suma**
2077 2077  )))|(((
2078 2078  **~ **
... ... @@ -2082,115 +2082,112 @@
2082 2082  **313 197,14 EUR**
2083 2083  )))
2084 2084  
2085 -\\
2086 2086  
2087 2087  == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
2088 2088  
2089 -\\
2090 2090  
2091 2091  (% class="wrapped" %)
2092 -(% class="" %)|(((
1989 +|(((
2093 2093  Náklady
2094 2094  )))|(((
2095 2095  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
2096 2096  )))
2097 -(% class="" %)|(((
1994 +|(((
2098 2098  **Všeobecný materiál**
2099 2099  )))|(((
2100 -\\
1997 +
2101 2101  )))
2102 -(% class="" %)|(((
1999 +|(((
2103 2103  **IT - CAPEX**
2104 2104  )))|(((
2105 -\\
2002 +
2106 2106  )))
2107 -(% class="" %)|(((
2004 +|(((
2108 2108  Služby
2109 2109  )))|(((
2110 -//183 514,00//
2007 +155848,00
2111 2111  )))
2112 -(% class="" %)|(((
2009 +|(((
2113 2113  SW
2114 2114  )))|(((
2115 -//43 135,67//
2012 +43 135,67
2116 2116  )))
2117 -(% class="" %)|(((
2014 +|(((
2118 2118  HW
2119 2119  )))|(((
2120 -//66 057,94//
2017 +93 723,94
2121 2121  )))
2122 -(% class="" %)|(((
2019 +|(((
2123 2123  **IT - OPEX- prevádzka**
2124 2124  )))|(((
2125 -\\
2022 +
2126 2126  )))
2127 -(% class="" %)|(((
2024 +|(((
2128 2128  Aplikácie
2129 2129  )))|(((
2130 2130  //11670,00//
2131 2131  )))
2132 -(% class="" %)|(((
2029 +|(((
2133 2133  SW
2134 2134  )))|(((
2135 2135  //3 150,00//
2136 2136  )))
2137 -(% class="" %)|(((
2034 +|(((
2138 2138  HW
2139 2139  )))|(((
2140 -\\
2037 +
2141 2141  )))
2142 -(% class="" %)|(((
2039 +|(((
2143 2143  **Prínosy**
2144 2144  )))|(((
2145 -\\
2042 +
2146 2146  )))
2147 -(% class="" %)|(((
2044 +|(((
2148 2148  **Finančné prínosy**
2149 2149  )))|(((
2150 -\\
2047 +
2151 2151  )))
2152 -(% class="" %)|(((
2049 +|(((
2153 2153  Administratívne poplatky
2154 2154  )))|(((
2155 -\\
2052 +
2156 2156  )))
2157 -(% class="" %)|(((
2054 +|(((
2158 2158  Ostatné daňové a nedaňové príjmy
2159 2159  )))|(((
2160 -\\
2057 +
2161 2161  )))
2162 -(% class="" %)|(((
2059 +|(((
2163 2163  **Ekonomické prínosy**
2164 2164  )))|(((
2165 -\\
2062 +
2166 2166  )))
2167 -(% class="" %)|(((
2064 +|(((
2168 2168  Občania (€)
2169 2169  )))|(((
2170 -\\
2067 +
2171 2171  )))
2172 -(% class="" %)|(((
2069 +|(((
2173 2173  Úradníci (€)
2174 2174  )))|(((
2175 -\\
2072 +
2176 2176  )))
2177 -(% class="" %)|(((
2074 +|(((
2178 2178  Úradníci (FTE)
2179 2179  )))|(((
2180 -\\
2077 +
2181 2181  )))
2182 -(% class="" %)|(((
2079 +|(((
2183 2183  **Kvalitatívne prínosy**
2184 2184  )))|(((
2185 -\\
2082 +
2186 2186  )))
2187 -(% class="" %)|(((
2188 -\\
2084 +|(((
2085 +
2189 2189  )))|(((
2190 2190  // //
2191 2191  )))
2192 2192  
2193 -\\
2194 2194  
2195 2195  **Kvalitatívne prínosy**
2196 2196  
... ... @@ -2216,20 +2216,17 @@
2216 2216  
2217 2217  Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.
2218 2218  
2219 -\\
2220 2220  
2221 2221  Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj  pre ostatné samosprávy.
2222 2222  
2223 -\\
2224 2224  
2225 2225  = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2226 2226  
2227 -\\
2228 2228  
2229 2229  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
2230 2230  
2231 2231  (% class="wrapped" %)
2232 -(% class="" %)|(((
2125 +|(((
2233 2233  ID
2234 2234  )))|(((
2235 2235  FÁZA/AKTIVITA
... ... @@ -2244,7 +2244,7 @@
2244 2244  )))|(((
2245 2245  POZNÁMKA
2246 2246  )))
2247 -(% class="" %)|(((
2140 +|(((
2248 2248  1.
2249 2249  )))|(((
2250 2250  Prípravná fáza a Iniciačná fáza
... ... @@ -2253,9 +2253,9 @@
2253 2253  )))|(((
2254 2254  12/2024
2255 2255  )))|(((
2256 -\\
2149 +
2257 2257  )))
2258 -(% class="" %)|(((
2151 +|(((
2259 2259  2.
2260 2260  )))|(((
2261 2261  Realizačná fáza
... ... @@ -2264,9 +2264,9 @@
2264 2264  )))|(((
2265 2265  12/2025
2266 2266  )))|(((
2267 -\\
2160 +
2268 2268  )))
2269 -(% class="" %)|(((
2162 +|(((
2270 2270  2a
2271 2271  )))|(((
2272 2272  Analýza a Dizajn
... ... @@ -2275,9 +2275,9 @@
2275 2275  )))|(((
2276 2276  03/2025
2277 2277  )))|(((
2278 -\\
2171 +
2279 2279  )))
2280 -(% class="" %)|(((
2173 +|(((
2281 2281  2b
2282 2282  )))|(((
2283 2283  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2288,7 +2288,7 @@
2288 2288  )))|(((
2289 2289  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
2290 2290  )))
2291 -(% class="" %)|(((
2184 +|(((
2292 2292  2c
2293 2293  )))|(((
2294 2294  Implementácia a testovanie
... ... @@ -2299,7 +2299,7 @@
2299 2299  )))|(((
2300 2300  Tvorba dokumentácie výstupov
2301 2301  )))
2302 -(% class="" %)|(((
2195 +|(((
2303 2303  2d
2304 2304  )))|(((
2305 2305  Nasadenie a PIP
... ... @@ -2310,7 +2310,7 @@
2310 2310  )))|(((
2311 2311  PIP - 2 mesiace po nasadení
2312 2312  )))
2313 -(% class="" %)|(((
2206 +|(((
2314 2314  4.
2315 2315  )))|(((
2316 2316  Podpora prevádzky (SLA)
... ... @@ -2319,14 +2319,12 @@
2319 2319  )))|(((
2320 2320  12/2028
2321 2321  )))|(((
2322 -\\
2215 +
2323 2323  )))
2324 2324  
2325 -\\
2326 2326  
2327 2327  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
2328 2328  
2329 -\\
2330 2330  
2331 2331  Schéma metódy projektového riadenia:
2332 2332  
... ... @@ -2334,7 +2334,6 @@
2334 2334  
2335 2335  = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2336 2336  
2337 -\\
2338 2338  
2339 2339  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
2340 2340  
... ... @@ -2344,10 +2344,9 @@
2344 2344  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2345 2345  * Projektový manažér objednávateľa (PM)
2346 2346  
2347 -\\
2348 2348  
2349 2349  (% class="wrapped" %)
2350 -(% class="" %)|(((
2239 +|(((
2351 2351  ID
2352 2352  )))|(((
2353 2353  Meno a Priezvisko
... ... @@ -2358,7 +2358,7 @@
2358 2358  )))|(((
2359 2359  Rola v projekte
2360 2360  )))
2361 -(% class="" %)|(((
2250 +|(((
2362 2362  1.
2363 2363  )))|(((
2364 2364  Ing. Pál ZACHAR
... ... @@ -2369,7 +2369,7 @@
2369 2369  )))|(((
2370 2370  Predseda RV
2371 2371  )))
2372 -(% class="" %)|(((
2261 +|(((
2373 2373  2.
2374 2374  )))|(((
2375 2375  **~ **TBD
... ... @@ -2380,7 +2380,7 @@
2380 2380  )))|(((
2381 2381  Biznis vlastník
2382 2382  )))
2383 -(% class="" %)|(((
2272 +|(((
2384 2384  3.
2385 2385  )))|(((
2386 2386  TBD
... ... @@ -2391,7 +2391,7 @@
2391 2391  )))|(((
2392 2392  Zástupca prevádzky
2393 2393  )))
2394 -(% class="" %)|(((
2283 +|(((
2395 2395  4.
2396 2396  )))|(((
2397 2397  TBD
... ... @@ -2403,7 +2403,6 @@
2403 2403  Zástupca dodávateľa
2404 2404  )))
2405 2405  
2406 -\\
2407 2407  
2408 2408  Zostavuje sa Projektový tím objednávateľa
2409 2409  
... ... @@ -2411,10 +2411,9 @@
2411 2411  * biznis vlastník
2412 2412  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2413 2413  
2414 -\\
2415 2415  
2416 2416  (% class="wrapped" %)
2417 -(% class="" %)|(((
2304 +|(((
2418 2418  ID
2419 2419  )))|(((
2420 2420  Meno a Priezvisko
... ... @@ -2425,7 +2425,7 @@
2425 2425  )))|(((
2426 2426  Rola v projekte
2427 2427  )))
2428 -(% class="" %)|(((
2315 +|(((
2429 2429  1.
2430 2430  )))|(((
2431 2431  TBD
... ... @@ -2436,7 +2436,7 @@
2436 2436  )))|(((
2437 2437  Kľúčový používateľ
2438 2438  )))
2439 -(% class="" %)|(((
2326 +|(((
2440 2440  4.
2441 2441  )))|(((
2442 2442  TBD
... ... @@ -2447,7 +2447,7 @@
2447 2447  )))|(((
2448 2448  MKB
2449 2449  )))
2450 -(% class="" %)|(((
2337 +|(((
2451 2451  5.
2452 2452  )))|(((
2453 2453  TBD
... ... @@ -2459,11 +2459,9 @@
2459 2459  Projektový manažér
2460 2460  )))
2461 2461  
2462 -\\
2463 2463  
2464 2464  == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2465 2465  
2466 -\\
2467 2467  
2468 2468  **Kľúčový používateľ**
2469 2469  
... ... @@ -2483,9 +2483,7 @@
2483 2483  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2484 2484  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2485 2485  
2486 -\\
2487 2487  
2488 -\\
2489 2489  
2490 2490  **Projektový manažér**
2491 2491  
... ... @@ -2496,7 +2496,6 @@
2496 2496  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2497 2497  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2498 2498  
2499 -\\
2500 2500  
2501 2501  = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2502 2502  
... ... @@ -2504,17 +2504,13 @@
2504 2504  
2505 2505  = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2506 2506  
2507 -\\
2508 2508  
2509 2509  Príloha 1: Zoznam rizík a závislostí
2510 2510  
2511 -\\
2512 2512  
2513 2513  Koniec dokumentu
2514 2514  
2515 -\\
2516 2516  
2517 -\\
2518 2518  
2519 2519  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2520 2520  
Snímka obrazovky 2024-06-27 o 18.38.16.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +80.4 KB
Obsah
image-2024-6-27_18-35-52.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +7.1 KB
Obsah
image-2024-6-27_18-36-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +31.4 KB
Obsah
image-2024-6-27_18-39-38.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +278.7 KB
Obsah
image-2024-6-27_18-40-3.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +219.9 KB
Obsah
image-2024-6-27_18-40-44.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +74.8 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323692
1 +155323669