Zmeny dokumentu projekt_2772_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 6 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2772.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.csaba_pasztor1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,34 +1,42 @@ 1 1 **~ ** 2 2 3 +**[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]]. [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]** 4 + 5 + 6 + 7 + 8 +(% style="text-align: center;" %) 3 3 **PROJEKTOVÝ ZÁMER** 4 4 11 +(% style="text-align: center;" %) 5 5 **manažérsky výstup I-02** 6 6 14 +(% style="text-align: center;" %) 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 -(% class="" %)|((( 18 +(% class="wrapped" %) 19 +|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Mesto Šahy 15 15 ))) 16 - (% class="" %)|(((24 +|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy 20 20 ))) 21 - (% class="" %)|(((29 +|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Mátyás GÉMESI 25 25 ))) 26 - (% class="" %)|(((34 +|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Mesto Šahy 30 30 ))) 31 - (% class="" %)|(((39 +|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Ing. Pál ZACHAR ... ... @@ -38,7 +38,8 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 -(% class="" %)|((( 49 +(% class="wrapped" %) 50 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((65 +|((( 57 57 Schválil 58 58 )))|((( 59 59 Ing. Pál ZACHAR ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 25.6.2024 66 66 )))|((( 67 - \\76 + 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -71,7 +71,8 @@ 71 71 72 72 = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 -(% class="" %)|((( 83 +(% class="wrapped" %) 84 +|((( 75 75 Verzia 76 76 )))|((( 77 77 Dátum ... ... @@ -80,7 +80,7 @@ 80 80 )))|((( 81 81 Meno 82 82 ))) 83 - (% class="" %)|(((93 +|((( 84 84 Ver.6 85 85 )))|((( 86 86 25.6.2024 ... ... @@ -96,132 +96,128 @@ 96 96 97 97 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 98 98 99 -\\ 100 100 101 101 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 102 102 103 -\\ 104 104 105 105 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 106 107 -\\ 108 108 109 -(% class="" %)|((( 116 +(% class="wrapped" %) 117 +|((( 110 110 SKRATKA/POJEM 111 111 )))|((( 112 112 POPIS 113 113 ))) 114 - (% class="" %)|(((122 +|((( 115 115 BEZP 116 116 )))|((( 117 117 Bezpečnosť/Bezpečnostný 118 118 ))) 119 - (% class="" %)|(((127 +|((( 120 120 EDR 121 121 )))|((( 122 122 Endpoint Detection & Response 123 123 ))) 124 - (% class="" %)|(((132 +|((( 125 125 EPP 126 126 )))|((( 127 127 Endpoint protection 128 128 ))) 129 - (% class="" %)|(((137 +|((( 130 130 FW 131 131 )))|((( 132 132 Firewall 133 133 ))) 134 - (% class="" %)|(((142 +|((( 135 135 HW 136 136 )))|((( 137 137 Hardvér 138 138 ))) 139 - (% class="" %)|(((147 +|((( 140 140 IKT 141 141 )))|((( 142 142 Informačno-komunikačné technológie 143 143 ))) 144 - (% class="" %)|(((152 +|((( 145 145 IRA 146 146 )))|((( 147 147 Interný riadiaci akt 148 148 ))) 149 - (% class="" %)|(((157 +|((( 150 150 IS 151 151 )))|((( 152 152 Informačný systém 153 153 ))) 154 - (% class="" %)|(((162 +|((( 155 155 ISVS 156 156 )))|((( 157 157 Informačný systém verejnej správy 158 158 ))) 159 - (% class="" %)|(((167 +|((( 160 160 IT 161 161 )))|((( 162 162 Informačné technológie 163 163 ))) 164 - (% class="" %)|(((172 +|((( 165 165 KB 166 166 )))|((( 167 167 Kybernetická bezpečnosť 168 168 ))) 169 - (% class="" %)|(((177 +|((( 170 170 MKB 171 171 )))|((( 172 172 Manažér kybernetickej bezpečnosti 173 173 ))) 174 - (% class="" %)|(((182 +|((( 175 175 NGFW 176 176 )))|((( 177 177 Next Generation Firewall 178 178 ))) 179 - (% class="" %)|(((187 +|((( 180 180 RACI 181 181 )))|((( 182 182 responsible, accountable, consulted, and informed 183 183 ))) 184 - (% class="" %)|(((192 +|((( 185 185 R OIT 186 186 )))|((( 187 187 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 188 188 ))) 189 - (% class="" %)|(((197 +|((( 190 190 SIEM 191 191 )))|((( 192 192 Security Information and Event Management 193 193 ))) 194 - (% class="" %)|(((202 +|((( 195 195 SOC 196 196 )))|((( 197 197 Security Operations Center 198 198 ))) 199 - (% class="" %)|(((207 +|((( 200 200 SPoF 201 201 )))|((( 202 202 Single Point of Failure 203 203 ))) 204 - (% class="" %)|(((212 +|((( 205 205 SW 206 206 )))|((( 207 207 Softvér 208 208 ))) 209 - (% class="" %)|(((217 +|((( 210 210 UTM 211 211 )))|((( 212 212 Unified Threat Management 213 213 ))) 214 - (% class="" %)|(((222 +|((( 215 215 VS 216 216 )))|((( 217 217 Verejná správa 218 218 ))) 219 219 220 - 221 221 222 222 == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 223 223 224 -\\ 225 225 226 226 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 227 227 ... ... @@ -245,7 +245,6 @@ 245 245 246 246 = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 247 247 248 -\\ 249 249 250 250 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 251 251 ... ... @@ -264,7 +264,6 @@ 264 264 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 265 265 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 266 266 267 -\\ 268 268 269 269 Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 270 270 ... ... @@ -276,15 +276,12 @@ 276 276 277 277 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 278 278 279 -\\ 280 280 281 281 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov. 282 282 283 -\\ 284 284 285 285 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 286 286 287 -\\ 288 288 289 289 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 290 290 ... ... @@ -305,11 +305,9 @@ 305 305 * Kontinuita prevádzky 306 306 * Audit a kontrolné činnosti 307 307 308 -\\ 309 309 310 310 Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 311 311 312 -\\ 313 313 314 314 **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:** 315 315 ... ... @@ -321,7 +321,6 @@ 321 321 * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia 322 322 * vypracovanie štatútu bezpečnostného výboru 323 323 324 -\\ 325 325 326 326 **Riadenie rizík** 327 327 ... ... @@ -329,13 +329,11 @@ 329 329 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení 330 330 * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti 331 331 332 -\\ 333 333 334 334 **Bezpečnosť pri prevádzke informačných systémov a sietí** 335 335 336 336 * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb. 337 337 338 -\\ 339 339 340 340 **Personálna bezpečnosť** 341 341 ... ... @@ -346,7 +346,6 @@ 346 346 * Vypracovanie IRA: Smernica pre používateľov 347 347 * Vypracovanie IRA: Riadenie personálnej bezpečnosti 348 348 349 -\\ 350 350 351 351 **Riadenie prístupov** 352 352 ... ... @@ -357,13 +357,11 @@ 357 357 * Vypracovanie plánov a postupov pre prácu na diaľku 358 358 * Implementácia centralizovaného systému riadenia entít 359 359 360 -\\ 361 361 362 362 **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími** 363 363 364 364 * Vypracovanie a implementácia interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami. 365 365 366 -\\ 367 367 368 368 **Sieťová a komunikačná bezpečnosť** 369 369 ... ... @@ -372,13 +372,11 @@ 372 372 * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN) 373 373 * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie 374 374 375 -\\ 376 376 377 377 **Akvizícia, vývoj a údržba informačných technológií verejnej správy** 378 378 379 379 * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce bezpečnostné požiadavky na všetky fázy životného cyklu vývoja SW (SSDLC) 380 380 381 -\\ 382 382 383 383 **Zaznamenávanie udalostí a monitorovanie** 384 384 ... ... @@ -385,13 +385,11 @@ 385 385 * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí 386 386 * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie 387 387 388 -\\ 389 389 390 390 **Fyzická bezpečnosť a bezpečnosť prostredia** 391 391 392 392 * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia 393 393 394 -\\ 395 395 396 396 **Riešenie kybernetických bezpečnostných incidentov ** 397 397 ... ... @@ -400,7 +400,6 @@ 400 400 * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 401 401 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov 402 402 403 -\\ 404 404 405 405 **Kryptografické opatrenia** 406 406 ... ... @@ -410,7 +410,6 @@ 410 410 * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení 411 411 * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov 412 412 413 -\\ 414 414 415 415 **Kontinuita prevádzky** 416 416 ... ... @@ -428,7 +428,6 @@ 428 428 * Vypracovanie plánu údržby a kontroly BCM. 429 429 * Implementácia systému archivácie a zálohovania 430 430 431 -\\ 432 432 433 433 **Audit a kontrolné činnosti** 434 434 ... ... @@ -435,9 +435,9 @@ 435 435 * Vypracovanie politiky pre interný audit 436 436 * Vypracovanie postupov pre nápravné opatrenia 437 437 438 -\\ 439 439 440 -(% class="" %)|((( 425 +(% class="wrapped" %) 426 +|((( 441 441 **P.č.** 442 442 )))|((( 443 443 **Názov hodnotiaceho kritéria** ... ... @@ -446,7 +446,7 @@ 446 446 )))|((( 447 447 **Zdroj** 448 448 ))) 449 - (% class="" %)|(((435 +|((( 450 450 1. 451 451 )))|((( 452 452 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -455,7 +455,7 @@ 455 455 )))|((( 456 456 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 457 457 ))) 458 - (% class="" %)|(((444 +|((( 459 459 2. 460 460 )))|((( 461 461 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -468,7 +468,7 @@ 468 468 469 469 - Životopisy členov projektového tímu 470 470 ))) 471 - (% class="" %)|(((457 +|((( 472 472 3. 473 473 )))|((( 474 474 Miera oprávnenosti výdavkov projektu. ... ... @@ -505,11 +505,10 @@ 505 505 506 506 - Audit a kontrolné činnosti 507 507 508 -\\ 509 509 510 510 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 511 511 ))) 512 - (% class="" %)|(((497 +|((( 513 513 4. 514 514 )))|((( 515 515 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -525,9 +525,9 @@ 525 525 §24 ods. 2 písm. e) – kategória: I. 526 526 ))) 527 527 528 -\\ 529 529 530 -(% class="" %)|((( 514 +(% class="wrapped" %) 515 +|((( 531 531 **Dopad kybernetického bezpečnostného incidentu v závislosti** 532 532 )))|((( 533 533 **Kategória** ... ... @@ -534,24 +534,24 @@ 534 534 )))|((( 535 535 **Vysvetlenie** 536 536 ))) 537 - (% class="" %)|(((522 +|((( 538 538 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 539 539 540 540 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 541 541 )))|((( 542 - I.527 +**-** 543 543 )))|((( 544 544 Počet interných zamestnancov: 50 545 545 546 546 Počet klientov: 547 547 548 -- Fyzické osoby (občania): **7411**(k 31.12.2023, zdroj Štatistický úrad SR)533 +- Fyzické osoby (občania): 7411 (k 31.12.2023, zdroj Štatistický úrad SR) 549 549 550 550 - Právnické osoby: 400 (údaje za rok 2023) 551 551 552 -Celkom dotknutých osôb: 35755537 +Celkom dotknutých osôb: 7861 553 553 ))) 554 - (% class="" %)|(((539 +|((( 555 555 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 556 556 557 557 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -562,36 +562,35 @@ 562 562 563 563 Geografické rozšírenie kybernetického bezpečnostného incidentu. 564 564 )))|((( 565 -III. 550 +**III.** 566 566 )))|((( 567 -Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a 60400hodín (10 dní, 8 pracovných hodín).552 +Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624 880 hodín (10 dní, 8 pracovných hodín). 568 568 ))) 569 - (% class="" %)|(((554 +|((( 570 570 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 571 571 572 572 Stupeň narušenia fungovania základnej služby. 573 573 )))|((( 574 -III. 559 +**III.** 575 575 )))|((( 576 576 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 577 577 ))) 578 - (% class="" %)|(((563 +|((( 579 579 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 580 580 581 581 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 582 582 )))|((( 583 -I. 568 +**I.** 584 584 )))|((( 585 585 V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu. 586 586 ))) 587 587 588 -\\ 589 589 590 -\\ 591 591 592 592 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 593 593 594 -(% class="" %)|((( 577 +(% class="wrapped" %) 578 +|((( 595 595 ID 596 596 )))|((( 597 597 AKTÉR / STAKEHOLDER ... ... @@ -608,7 +608,7 @@ 608 608 609 609 (MetaIS kód a názov ISVS) 610 610 ))) 611 - (% class="" %)|(((595 +|((( 612 612 1. 613 613 )))|((( 614 614 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -619,7 +619,7 @@ 619 619 )))|((( 620 620 Isvs_63 MetaIS 621 621 ))) 622 - (% class="" %)|(((606 +|((( 623 623 2. 624 624 )))|((( 625 625 Občan / podnikateľ ... ... @@ -628,9 +628,9 @@ 628 628 )))|((( 629 629 Konzument elektronických služieb 630 630 )))|((( 631 - \\615 + 632 632 ))) 633 - (% class="" %)|(((617 +|((( 634 634 3. 635 635 )))|((( 636 636 Zamestnanec mesta ... ... @@ -639,9 +639,9 @@ 639 639 )))|((( 640 640 Spracovateľ elektronických služieb 641 641 )))|((( 642 - \\626 + 643 643 ))) 644 - (% class="" %)|(((628 +|((( 645 645 4. 646 646 )))|((( 647 647 Mesto ... ... @@ -653,20 +653,17 @@ 653 653 ISVS a infraštruktúra 654 654 ))) 655 655 656 -\\ 657 657 658 -\\ 659 659 660 660 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 661 661 662 -\\ 663 663 664 -(% class="" %)|((( 645 +(% class="wrapped" %) 646 +|((( 665 665 ID 666 666 )))|((( 667 - \\649 + 668 668 669 -\\ 670 670 671 671 Názov cieľa 672 672 )))|((( ... ... @@ -674,7 +674,7 @@ 674 674 )))|((( 675 675 Spôsob realizácie strategického cieľa 676 676 ))) 677 - (% class="" %)|(((658 +|((( 678 678 ID01 679 679 )))|((( 680 680 RSO 1.2, kat. MRR, ... ... @@ -690,14 +690,13 @@ 690 690 691 691 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 692 692 693 -\\ 694 694 695 -(% class="" %)|((( 675 +(% class="wrapped" %) 676 +|((( 696 696 ID 697 697 )))|((( 698 - \\679 + 699 699 700 -\\ 701 701 702 702 ID/Názov cieľa 703 703 )))|((( ... ... @@ -708,13 +708,13 @@ 708 708 ukazovateľa 709 709 )))|((( 710 710 Merná jednotka 711 - \\691 + 712 712 )))|((( 713 713 AS IS 714 714 merateľné hodnoty 715 715 (aktuálne) 716 716 )))|((( 717 -TO BE 697 +TO BE 718 718 Merateľné hodnoty 719 719 (cieľové hodnoty) 720 720 )))|((( ... ... @@ -722,7 +722,7 @@ 722 722 )))|((( 723 723 Pozn. 724 724 ))) 725 - (% class="" %)|(((705 +|((( 726 726 ID01 727 727 )))|((( 728 728 Výstup PO095 / PSKPSOI12 ... ... @@ -737,12 +737,11 @@ 737 737 )))|((( 738 738 1 739 739 )))|((( 740 - 741 741 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 742 742 )))|((( 743 743 ... 744 744 ))) 745 - (% class="" %)|(((724 +|((( 746 746 ID02 747 747 )))|((( 748 748 Výsledok PR017 / PSKPRCR11 ... ... @@ -768,9 +768,7 @@ 768 768 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 769 769 ))) 770 770 771 -\\ 772 772 773 -\\ 774 774 775 775 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 776 776 ... ... @@ -780,45 +780,38 @@ 780 780 781 781 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 782 782 783 -\\ 784 784 785 785 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 786 786 787 -\\ 788 788 789 789 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 790 790 791 -\\ 792 792 793 793 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 794 794 795 795 // // 796 796 797 -// // 771 +// [[image:attach:Snímka obrazovky 2024-06-27 o 18.38.16.png||height="250"]]// 798 798 799 799 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 800 800 801 -\\ 802 802 803 803 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 804 804 805 -\\ 806 806 807 807 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 808 808 809 -\\ 810 810 811 811 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 812 812 813 -\\ 814 814 815 815 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 816 816 817 -\\ 818 818 819 819 Spracovanie MCA 820 820 821 -(% class="" %)|((( 790 +(% class="wrapped" %) 791 +|((( 822 822 **// //** 823 823 )))|((( 824 824 KRITÉRIUM ... ... @@ -841,7 +841,7 @@ 841 841 842 842 PZS 843 843 ))) 844 - (% class="" %)|(% rowspan="4" %)(((814 +|(% rowspan="4" %)((( 845 845 BIZNIS VRSTVA 846 846 847 847 // // ... ... @@ -852,17 +852,16 @@ 852 852 )))|((( 853 853 X 854 854 )))|((( 855 - \\825 + 856 856 )))|((( 857 - \\827 + 858 858 )))|((( 859 - \\829 + 860 860 861 -\\ 862 862 863 863 X 864 864 ))) 865 - (% class="" %)|(((834 +|((( 866 866 Kritérium B 867 867 868 868 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -871,17 +871,16 @@ 871 871 )))|((( 872 872 X 873 873 )))|((( 874 - \\843 + 875 875 )))|((( 876 - \\845 + 877 877 )))|((( 878 - \\847 + 879 879 880 -\\ 881 881 882 882 X 883 883 ))) 884 - (% class="" %)|(((852 +|((( 885 885 Kritérium C 886 886 887 887 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -890,17 +890,16 @@ 890 890 )))|((( 891 891 X 892 892 )))|((( 893 - \\861 + 894 894 )))|((( 895 - \\863 + 896 896 )))|((( 897 - \\865 + 898 898 899 -\\ 900 900 901 901 X 902 902 ))) 903 - (% class="" %)|(((870 +|((( 904 904 Kritérium D 905 905 906 906 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -907,24 +907,23 @@ 907 907 )))|((( 908 908 Implementácia projektu bez narušenia poskytovania elektronických služieb. 909 909 )))|((( 910 - \\877 + 911 911 )))|((( 912 912 X 913 913 )))|((( 914 914 X 915 915 )))|((( 916 - \\883 + 917 917 918 -\\ 919 919 920 920 X 921 921 ))) 922 922 923 -\\ 924 924 925 925 Vyhodnotenie MCA 926 926 927 -(% class="" %)|((( 892 +(% class="wrapped" %) 893 +|((( 928 928 Zoznam kritérií 929 929 )))|((( 930 930 Alternatíva ... ... @@ -947,7 +947,7 @@ 947 947 )))|((( 948 948 Spôsob dosiahnutia 949 949 ))) 950 - (% class="" %)|(((916 +|((( 951 951 Kritérium A 952 952 )))|((( 953 953 Nie ... ... @@ -962,7 +962,7 @@ 962 962 )))|((( 963 963 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 964 964 ))) 965 - (% class="" %)|(((931 +|((( 966 966 Kritérium B 967 967 )))|((( 968 968 Nie ... ... @@ -977,7 +977,7 @@ 977 977 )))|((( 978 978 N/A 979 979 ))) 980 - (% class="" %)|(((946 +|((( 981 981 Kritérium C 982 982 )))|((( 983 983 Nie ... ... @@ -992,7 +992,7 @@ 992 992 )))|((( 993 993 N/A 994 994 ))) 995 - (% class="" %)|(((961 +|((( 996 996 Kritérium D 997 997 )))|((( 998 998 Nie ... ... @@ -1008,50 +1008,43 @@ 1008 1008 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1009 1009 ))) 1010 1010 1011 -\\ 1012 1012 1013 1013 // // 1014 1014 1015 1015 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1016 1016 1017 -\\ 1018 1018 1019 1019 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1020 1020 1021 -\\ 1022 1022 1023 1023 == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1024 1024 1025 -\\ 1026 1026 1027 1027 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1028 1028 1029 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY 991 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4. POŽADOVANÉ VÝSTUPY = 1030 1030 1031 1031 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1032 1032 1033 -\\ 1034 1034 1035 1035 Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 1036 1036 1037 -\\ 1038 1038 1039 1039 * Analýza a dizajn, 1040 1040 * Nákup technických prostriedkov, programových prostriedkov a služieb 1041 1041 * Implementácia a testovanie, 1042 1042 1043 -\\ 1044 1044 1045 1045 Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1046 1046 1047 -\\ 1048 1048 1049 -(% class="" %)|((( 1007 +(% class="wrapped" %) 1008 +|((( 1050 1050 **Etapa** 1051 1051 )))|((( 1052 1052 **Požadované výstupy** 1053 1053 ))) 1054 - (% class="" %)|(((1013 +|((( 1055 1055 **Analýza a dizajn** 1056 1056 )))|((( 1057 1057 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -1102,12 +1102,12 @@ 1102 1102 1103 1103 - Plán Implementácie 1104 1104 ))) 1105 - (% class="" %)|(((1064 +|((( 1106 1106 **Nákup technických prostriedkov, programových prostriedkov a služieb** 1107 1107 )))|((( 1108 1108 **Obstaranie programových prostriedkov a služieb (R2-2)** 1109 1109 ))) 1110 - (% class="" %)|(((1069 +|((( 1111 1111 **Implementácia a testovanie** 1112 1112 )))|((( 1113 1113 **Implementácia:** ... ... @@ -1140,7 +1140,7 @@ 1140 1140 1141 1141 - Používateľské akceptačné testovanie 1142 1142 ))) 1143 - (% class="" %)|(((1102 +|((( 1144 1144 **Nasadenie** 1145 1145 )))|((( 1146 1146 **Nasadenie do produkcie:** ... ... @@ -1153,7 +1153,7 @@ 1153 1153 1154 1154 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1155 1155 ))) 1156 - (% class="" %)|(((1115 +|((( 1157 1157 **~ ** 1158 1158 1159 1159 **Dokončovacia fáza projektu** ... ... @@ -1168,7 +1168,7 @@ 1168 1168 1169 1169 **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1170 1170 ))) 1171 - (% class="" %)|(((1130 +|((( 1172 1172 **Služby projektového riadenia** 1173 1173 )))|((( 1174 1174 **Manažérsky produkt** ... ... @@ -1184,7 +1184,6 @@ 1184 1184 **- **M-05 Analýza nákladov a prínosov 1185 1185 ))) 1186 1186 1187 -\\ 1188 1188 1189 1189 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1190 1190 ... ... @@ -1194,11 +1194,9 @@ 1194 1194 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1195 1195 * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1196 1196 1197 -\\ 1198 1198 1199 1199 = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1200 1200 1201 -\\ 1202 1202 1203 1203 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach: 1204 1204 ... ... @@ -1209,7 +1209,6 @@ 1209 1209 * zvyšovanie bezpečnostného povedomia, 1210 1210 * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 1211 1211 1212 -\\ 1213 1213 1214 1214 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 1215 1215 ... ... @@ -1219,7 +1219,6 @@ 1219 1219 * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností. 1220 1220 * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 1221 1221 1222 -\\ 1223 1223 1224 1224 **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:** 1225 1225 ... ... @@ -1246,7 +1246,6 @@ 1246 1246 1247 1247 1. **Modul dokumentácia ku kybernetickej bezpečnosti** 1248 1248 1249 -\\ 1250 1250 1251 1251 Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne: 1252 1252 ... ... @@ -1273,7 +1273,6 @@ 1273 1273 1274 1274 1. **Modul Analýza rizík:** 1275 1275 1276 -\\ 1277 1277 1278 1278 Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať: 1279 1279 ... ... @@ -1297,13 +1297,11 @@ 1297 1297 Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva. 1298 1298 1299 1299 Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia. 1300 - \\1252 + 1301 1301 1302 -\\ 1303 1303 1304 1304 1. **Modul BCM – kontinuita činností** 1305 1305 1306 -\\ 1307 1307 1308 1308 Kontinuita činností musí obsahovať minimálne: 1309 1309 ... ... @@ -1323,13 +1323,13 @@ 1323 1323 * incident či živelná katastrofa. 1324 1324 1325 1325 V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť: 1326 - \\1276 + 1327 1327 1328 1328 * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch, 1329 1329 * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám. 1330 1330 1331 1331 Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie: 1332 - \\1282 + 1333 1333 1334 1334 * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb, 1335 1335 * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby. ... ... @@ -1347,7 +1347,6 @@ 1347 1347 1348 1348 1. **Modul Ochrana perimetra** 1349 1349 1350 -\\ 1351 1351 1352 1352 **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)** 1353 1353 ... ... @@ -1367,7 +1367,6 @@ 1367 1367 * Priepustnosť FW + AVC IPS – min. 800 Mbps 1368 1368 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1369 1369 1370 -\\ 1371 1371 1372 1372 Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami 1373 1373 ... ... @@ -1377,7 +1377,6 @@ 1377 1377 * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD. 1378 1378 * Podpora NGFW funkcionalít 1379 1379 1380 -\\ 1381 1381 1382 1382 Parametre pre 2FA VPN 1383 1383 ... ... @@ -1392,7 +1392,6 @@ 1392 1392 1393 1393 1. **Modul Segmentácia siete** 1394 1394 1395 -\\ 1396 1396 1397 1397 Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS. 1398 1398 ... ... @@ -1404,7 +1404,6 @@ 1404 1404 * Produkčná prevádzka. 1405 1405 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1406 1406 1407 - 1408 1408 PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne: 1409 1409 1410 1410 **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min. parametrami ~://** ... ... @@ -1443,7 +1443,6 @@ 1443 1443 * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete. 1444 1444 * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X. 1445 1445 1446 -\\ 1447 1447 1448 1448 **//Súčasťou modulu je dodávka 4ks WIFI AP s min. parametrami ~://** 1449 1449 ... ... @@ -1450,7 +1450,6 @@ 1450 1450 * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE 1451 1451 * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia. 1452 1452 1453 -\\ 1454 1454 1455 1455 **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:** 1456 1456 ... ... @@ -1462,13 +1462,10 @@ 1462 1462 * Produkčná prevádzka. 1463 1463 * Dokumentácia a zaškolenie personálu. 1464 1464 1465 -\\ 1466 1466 1467 -\\ 1468 1468 1469 1469 1. **Modul Implementácia centralizovaného systému riadenia entít** 1470 1470 1471 -\\ 1472 1472 1473 1473 PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie. 1474 1474 Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky. ... ... @@ -1520,13 +1520,10 @@ 1520 1520 * Implementácia zálohovacieho SW a inicializácia zálohovania. 1521 1521 * Dokumentácia a zaškolenie personálu v základnom rozsahu. 1522 1522 1523 -\\ 1524 1524 1525 -\\ 1526 1526 1527 1527 1. **Modul LMS a elektronický archív** 1528 1528 1529 -\\ 1530 1530 1531 1531 Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie. 1532 1532 ... ... @@ -1548,7 +1548,6 @@ 1548 1548 * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960. 1549 1549 * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 1550 1550 1551 - 1552 1552 Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou. 1553 1553 1554 1554 * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou. ... ... @@ -1566,7 +1566,6 @@ 1566 1566 1567 1567 1. **Modul Centrálne monitorovanie dostupnosti služieb** 1568 1568 1569 -\\ 1570 1570 1571 1571 PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH. 1572 1572 ... ... @@ -1582,21 +1582,20 @@ 1582 1582 1583 1583 Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou. 1584 1584 1585 -\\ 1586 1586 1587 1587 **Náhľad aplikačnej to be vrstvy architektúry:** 1588 1588 1589 - \\1523 +[[image:attach:image-2024-6-27_18-39-38.png||width="762"]] 1590 1590 1591 1591 **Náhľad technologickej to be vrstvy architektúry:** 1592 1592 1593 - \\1527 +[[image:attach:image-2024-6-27_18-40-3.png||width="832"]] 1594 1594 1595 -\\ 1596 1596 1597 1597 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov: 1598 1598 1599 -(% class="" %)|((( 1532 +(% class="wrapped" %) 1533 +|((( 1600 1600 **Kód ISVS **//(z MetaIS)// 1601 1601 )))|((( 1602 1602 **Názov ISVS** ... ... @@ -1613,7 +1613,7 @@ 1613 1613 1614 1614 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1615 1615 ))) 1616 - (% class="" %)|(((1550 +|((( 1617 1617 isvs_14372 1618 1618 )))|((( 1619 1619 ASCAgenda ... ... @@ -1624,9 +1624,9 @@ 1624 1624 )))|((( 1625 1625 Ekonomický a administratívny chod inštitúcie 1626 1626 )))|((( 1627 - \\1561 + 1628 1628 ))) 1629 - (% class="" %)|(((1563 +|((( 1630 1630 isvs_14373 1631 1631 )))|((( 1632 1632 CISMA ... ... @@ -1637,9 +1637,9 @@ 1637 1637 )))|((( 1638 1638 Agendový 1639 1639 )))|((( 1640 - \\1574 + 1641 1641 ))) 1642 - (% class="" %)|(((1576 +|((( 1643 1643 isvs_14374 1644 1644 )))|((( 1645 1645 DCOM ... ... @@ -1650,9 +1650,9 @@ 1650 1650 )))|((( 1651 1651 Agendový 1652 1652 )))|((( 1653 - \\1587 + 1654 1654 ))) 1655 - (% class="" %)|(((1589 +|((( 1656 1656 isvs_14375 1657 1657 )))|((( 1658 1658 IVES ... ... @@ -1663,9 +1663,9 @@ 1663 1663 )))|((( 1664 1664 Ekonomický a administratívny chod inštitúcie 1665 1665 )))|((( 1666 - \\1600 + 1667 1667 ))) 1668 - (% class="" %)|(((1602 +|((( 1669 1669 isvs_14376 1670 1670 )))|((( 1671 1671 Korwin ... ... @@ -1676,9 +1676,9 @@ 1676 1676 )))|((( 1677 1677 Agendový 1678 1678 )))|((( 1679 - \\1613 + 1680 1680 ))) 1681 - (% class="" %)|(((1615 +|((( 1682 1682 isvs_14377 1683 1683 )))|((( 1684 1684 LUSTRVOZIDIEL ... ... @@ -1689,9 +1689,9 @@ 1689 1689 )))|((( 1690 1690 Agendový 1691 1691 )))|((( 1692 - \\1626 + 1693 1693 ))) 1694 - (% class="" %)|(((1628 +|((( 1695 1695 isvs_14378 1696 1696 )))|((( 1697 1697 MASK ... ... @@ -1702,9 +1702,9 @@ 1702 1702 )))|((( 1703 1703 Agendový 1704 1704 )))|((( 1705 - \\1639 + 1706 1706 ))) 1707 - (% class="" %)|(((1641 +|((( 1708 1708 isvs_14379 1709 1709 )))|((( 1710 1710 MVSRCO ... ... @@ -1715,9 +1715,9 @@ 1715 1715 )))|((( 1716 1716 Agendový 1717 1717 )))|((( 1718 - \\1652 + 1719 1719 ))) 1720 - (% class="" %)|(((1654 +|((( 1721 1721 isvs_14380 1722 1722 )))|((( 1723 1723 REGADR ... ... @@ -1728,9 +1728,9 @@ 1728 1728 )))|((( 1729 1729 Agendový 1730 1730 )))|((( 1731 - \\1665 + 1732 1732 ))) 1733 - (% class="" %)|(((1667 +|((( 1734 1734 isvs_14381 1735 1735 )))|((( 1736 1736 REGob ... ... @@ -1741,9 +1741,9 @@ 1741 1741 )))|((( 1742 1742 Agendový 1743 1743 )))|((( 1744 - \\1678 + 1745 1745 ))) 1746 - (% class="" %)|(((1680 +|((( 1747 1747 isvs_14382 1748 1748 )))|((( 1749 1749 USEP ... ... @@ -1754,9 +1754,9 @@ 1754 1754 )))|((( 1755 1755 Agendový 1756 1756 )))|((( 1757 - \\1691 + 1758 1758 ))) 1759 - (% class="" %)|(((1693 +|((( 1760 1760 isvs_14383 1761 1761 )))|((( 1762 1762 Wincity ... ... @@ -1767,9 +1767,9 @@ 1767 1767 )))|((( 1768 1768 Agendový 1769 1769 )))|((( 1770 - \\1704 + 1771 1771 ))) 1772 - (% class="" %)|(((1706 +|((( 1773 1773 isvs_12776 1774 1774 )))|((( 1775 1775 Webové sídlo mesta Šahy ... ... @@ -1780,7 +1780,7 @@ 1780 1780 )))|((( 1781 1781 Prezentačný 1782 1782 )))|((( 1783 - \\1717 + 1784 1784 ))) 1785 1785 1786 1786 // // ... ... @@ -1793,45 +1793,37 @@ 1793 1793 1794 1794 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1795 1795 1796 -\\ 1797 1797 1798 1798 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1799 1799 1800 1800 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1801 1801 1802 -\\ 1803 1803 1804 1804 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1805 1805 1806 1806 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1807 1807 1808 -\\ 1809 1809 1810 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1741 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1811 1811 1812 1812 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1813 1813 1814 -\\ 1815 1815 1816 1816 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1817 1817 1818 -\\ 1819 1819 1820 1820 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1821 1821 1822 -\\ 1823 1823 1824 1824 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1825 1825 1826 1826 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1827 1827 1828 -\\ 1829 1829 1830 1830 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1831 1831 1832 1832 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1833 1833 1834 -\\ 1835 1835 1836 1836 === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1837 1837 ... ... @@ -1841,7 +1841,6 @@ 1841 1841 1842 1842 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1843 1843 1844 -\\ 1845 1845 1846 1846 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1847 1847 ... ... @@ -1897,13 +1897,12 @@ 1897 1897 1898 1898 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 1899 1899 1900 -\\ 1901 1901 1902 1902 = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1903 1903 1904 -\\ 1905 1905 1906 -(% class="" %)|((( 1829 +(% class="wrapped" %) 1830 +|((( 1907 1907 **Názov položky** 1908 1908 )))|((( 1909 1909 **Počet** ... ... @@ -1912,7 +1912,7 @@ 1912 1912 )))|((( 1913 1913 **Cena celkom s DPH** 1914 1914 ))) 1915 - (% class="" %)|(((1839 +|((( 1916 1916 I. Modul dokumentácie ku kybernetickej bezpečnosti 1917 1917 )))|((( 1918 1918 1 komplet ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 19 245,33 EUR 1923 1923 ))) 1924 - (% class="" %)|(((1848 +|((( 1925 1925 II. Modul analýzy rizík 1926 1926 )))|((( 1927 1927 1 komplet ... ... @@ -1930,7 +1930,7 @@ 1930 1930 )))|((( 1931 1931 19 200,00 EUR 1932 1932 ))) 1933 - (% class="" %)|(((1857 +|((( 1934 1934 III. Modul BCM – kontinuita činností 1935 1935 )))|((( 1936 1936 1 komplet ... ... @@ -1939,7 +1939,7 @@ 1939 1939 )))|((( 1940 1940 21 880,00 EUR 1941 1941 ))) 1942 - (% class="" %)|(((1866 +|((( 1943 1943 IV. Modul ochrana perimetra 1944 1944 )))|((( 1945 1945 1 komplet ... ... @@ -1948,8 +1948,8 @@ 1948 1948 )))|((( 1949 1949 26 450,00 EUR 1950 1950 ))) 1951 - (% class="" %)|(((1952 - \\1875 +|((( 1876 + 1953 1953 )))|((( 1954 1954 1 komplet 1955 1955 )))|((( ... ... @@ -1957,7 +1957,7 @@ 1957 1957 )))|((( 1958 1958 29 234,00 EUR 1959 1959 ))) 1960 - (% class="" %)|(((1884 +|((( 1961 1961 V. Modul segmentácia siete 1962 1962 )))|((( 1963 1963 1 komplet ... ... @@ -1966,8 +1966,8 @@ 1966 1966 )))|((( 1967 1967 20 976,67 EUR 1968 1968 ))) 1969 - (% class="" %)|(((1970 - \\1893 +|((( 1894 + 1971 1971 )))|((( 1972 1972 1 komplet 1973 1973 )))|((( ... ... @@ -1975,7 +1975,7 @@ 1975 1975 )))|((( 1976 1976 36 177,27 EUR 1977 1977 ))) 1978 - (% class="" %)|(((1902 +|((( 1979 1979 VI. Modul implementácia centralizovaného systému riadenia entít 1980 1980 )))|((( 1981 1981 1 komplet ... ... @@ -1984,17 +1984,17 @@ 1984 1984 )))|((( 1985 1985 17 966,67 EUR 1986 1986 ))) 1987 - (% class="" %)|(((1988 - \\1911 +|((( 1912 + 1989 1989 )))|((( 1990 1990 1 komplet 1991 1991 )))|((( 1992 - 518–Ostatné služby1916 +022 – HW 1993 1993 )))|((( 1994 1994 27 666,00 EUR 1995 1995 ))) 1996 - (% class="" %)|(((1997 - \\1920 +|((( 1921 + 1998 1998 )))|((( 1999 1999 1 komplet 2000 2000 )))|((( ... ... @@ -2002,7 +2002,7 @@ 2002 2002 )))|((( 2003 2003 5 992,00 EUR 2004 2004 ))) 2005 - (% class="" %)|(((1929 +|((( 2006 2006 VII. Modul LMS a elektronický archív 2007 2007 )))|((( 2008 2008 1 komplet ... ... @@ -2011,8 +2011,8 @@ 2011 2011 )))|((( 2012 2012 18 079,33 EUR 2013 2013 ))) 2014 - (% class="" %)|(((2015 - \\1938 +|((( 1939 + 2016 2016 )))|((( 2017 2017 1 komplet 2018 2018 )))|((( ... ... @@ -2020,8 +2020,8 @@ 2020 2020 )))|((( 2021 2021 646,67 EUR 2022 2022 ))) 2023 - (% class="" %)|(((2024 - \\1947 +|((( 1948 + 2025 2025 )))|((( 2026 2026 1 komplet 2027 2027 )))|((( ... ... @@ -2029,7 +2029,7 @@ 2029 2029 )))|((( 2030 2030 37 143,67 EUR 2031 2031 ))) 2032 - (% class="" %)|(((1956 +|((( 2033 2033 VIII. Modul centrálne monitorovanie dostupnosti služieb 2034 2034 )))|((( 2035 2035 1 komplet ... ... @@ -2038,7 +2038,7 @@ 2038 2038 )))|((( 2039 2039 12 050,00 EUR 2040 2040 ))) 2041 - (% class="" %)|(((1965 +|((( 2042 2042 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 2043 2043 )))|((( 2044 2044 7% ... ... @@ -2047,7 +2047,7 @@ 2047 2047 )))|((( 2048 2048 20 489,53 EUR 2049 2049 ))) 2050 - (% class="" %)|(((1974 +|((( 2051 2051 **Celková suma** 2052 2052 )))|((( 2053 2053 **~ ** ... ... @@ -2057,114 +2057,112 @@ 2057 2057 **313 197,14 EUR** 2058 2058 ))) 2059 2059 2060 -\\ 2061 2061 2062 2062 == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 2063 2063 2064 -\\ 2065 2065 2066 -(% class="" %)|((( 1988 +(% class="wrapped" %) 1989 +|((( 2067 2067 Náklady 2068 2068 )))|((( 2069 2069 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 2070 2070 ))) 2071 - (% class="" %)|(((1994 +|((( 2072 2072 **Všeobecný materiál** 2073 2073 )))|((( 2074 - \\1997 + 2075 2075 ))) 2076 - (% class="" %)|(((1999 +|((( 2077 2077 **IT - CAPEX** 2078 2078 )))|((( 2079 - \\2002 + 2080 2080 ))) 2081 - (% class="" %)|(((2004 +|((( 2082 2082 Služby 2083 2083 )))|((( 2084 - //183514,00//2007 +155848,00 2085 2085 ))) 2086 - (% class="" %)|(((2009 +|((( 2087 2087 SW 2088 2088 )))|((( 2089 - //43 135,67//2012 +43 135,67 2090 2090 ))) 2091 - (% class="" %)|(((2014 +|((( 2092 2092 HW 2093 2093 )))|((( 2094 - //66057,94//2017 +93 723,94 2095 2095 ))) 2096 - (% class="" %)|(((2019 +|((( 2097 2097 **IT - OPEX- prevádzka** 2098 2098 )))|((( 2099 - \\2022 + 2100 2100 ))) 2101 - (% class="" %)|(((2024 +|((( 2102 2102 Aplikácie 2103 2103 )))|((( 2104 2104 //11670,00// 2105 2105 ))) 2106 - (% class="" %)|(((2029 +|((( 2107 2107 SW 2108 2108 )))|((( 2109 2109 //3 150,00// 2110 2110 ))) 2111 - (% class="" %)|(((2034 +|((( 2112 2112 HW 2113 2113 )))|((( 2114 - \\2037 + 2115 2115 ))) 2116 - (% class="" %)|(((2039 +|((( 2117 2117 **Prínosy** 2118 2118 )))|((( 2119 - \\2042 + 2120 2120 ))) 2121 - (% class="" %)|(((2044 +|((( 2122 2122 **Finančné prínosy** 2123 2123 )))|((( 2124 - \\2047 + 2125 2125 ))) 2126 - (% class="" %)|(((2049 +|((( 2127 2127 Administratívne poplatky 2128 2128 )))|((( 2129 - \\2052 + 2130 2130 ))) 2131 - (% class="" %)|(((2054 +|((( 2132 2132 Ostatné daňové a nedaňové príjmy 2133 2133 )))|((( 2134 - \\2057 + 2135 2135 ))) 2136 - (% class="" %)|(((2059 +|((( 2137 2137 **Ekonomické prínosy** 2138 2138 )))|((( 2139 - \\2062 + 2140 2140 ))) 2141 - (% class="" %)|(((2064 +|((( 2142 2142 Občania (€) 2143 2143 )))|((( 2144 - \\2067 + 2145 2145 ))) 2146 - (% class="" %)|(((2069 +|((( 2147 2147 Úradníci (€) 2148 2148 )))|((( 2149 - \\2072 + 2150 2150 ))) 2151 - (% class="" %)|(((2074 +|((( 2152 2152 Úradníci (FTE) 2153 2153 )))|((( 2154 - \\2077 + 2155 2155 ))) 2156 - (% class="" %)|(((2079 +|((( 2157 2157 **Kvalitatívne prínosy** 2158 2158 )))|((( 2159 - \\2082 + 2160 2160 ))) 2161 - (% class="" %)|(((2162 - \\2084 +|((( 2085 + 2163 2163 )))|((( 2164 2164 // // 2165 2165 ))) 2166 2166 2167 -\\ 2168 2168 2169 2169 **Kvalitatívne prínosy** 2170 2170 ... ... @@ -2190,19 +2190,17 @@ 2190 2190 2191 2191 Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 2192 2192 2193 -\\ 2194 2194 2195 2195 Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj pre ostatné samosprávy. 2196 2196 2197 -\\ 2198 2198 2199 2199 = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2200 2200 2201 -\\ 2202 2202 2203 2203 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 2204 2204 2205 -(% class="" %)|((( 2124 +(% class="wrapped" %) 2125 +|((( 2206 2206 ID 2207 2207 )))|((( 2208 2208 FÁZA/AKTIVITA ... ... @@ -2217,7 +2217,7 @@ 2217 2217 )))|((( 2218 2218 POZNÁMKA 2219 2219 ))) 2220 - (% class="" %)|(((2140 +|((( 2221 2221 1. 2222 2222 )))|((( 2223 2223 Prípravná fáza a Iniciačná fáza ... ... @@ -2226,9 +2226,9 @@ 2226 2226 )))|((( 2227 2227 12/2024 2228 2228 )))|((( 2229 - \\2149 + 2230 2230 ))) 2231 - (% class="" %)|(((2151 +|((( 2232 2232 2. 2233 2233 )))|((( 2234 2234 Realizačná fáza ... ... @@ -2237,9 +2237,9 @@ 2237 2237 )))|((( 2238 2238 12/2025 2239 2239 )))|((( 2240 - \\2160 + 2241 2241 ))) 2242 - (% class="" %)|(((2162 +|((( 2243 2243 2a 2244 2244 )))|((( 2245 2245 Analýza a Dizajn ... ... @@ -2248,9 +2248,9 @@ 2248 2248 )))|((( 2249 2249 03/2025 2250 2250 )))|((( 2251 - \\2171 + 2252 2252 ))) 2253 - (% class="" %)|(((2173 +|((( 2254 2254 2b 2255 2255 )))|((( 2256 2256 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2261,7 +2261,7 @@ 2261 2261 )))|((( 2262 2262 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 2263 2263 ))) 2264 - (% class="" %)|(((2184 +|((( 2265 2265 2c 2266 2266 )))|((( 2267 2267 Implementácia a testovanie ... ... @@ -2272,7 +2272,7 @@ 2272 2272 )))|((( 2273 2273 Tvorba dokumentácie výstupov 2274 2274 ))) 2275 - (% class="" %)|(((2195 +|((( 2276 2276 2d 2277 2277 )))|((( 2278 2278 Nasadenie a PIP ... ... @@ -2283,7 +2283,7 @@ 2283 2283 )))|((( 2284 2284 PIP - 2 mesiace po nasadení 2285 2285 ))) 2286 - (% class="" %)|(((2206 +|((( 2287 2287 4. 2288 2288 )))|((( 2289 2289 Podpora prevádzky (SLA) ... ... @@ -2292,22 +2292,19 @@ 2292 2292 )))|((( 2293 2293 12/2028 2294 2294 )))|((( 2295 - \\2215 + 2296 2296 ))) 2297 2297 2298 -\\ 2299 2299 2300 2300 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 2301 2301 2302 -\\ 2303 2303 2304 2304 Schéma metódy projektového riadenia: 2305 2305 2306 - \\2224 +[[image:attach:image-2024-6-27_18-40-44.png||width="740"]] 2307 2307 2308 2308 = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2309 2309 2310 -\\ 2311 2311 2312 2312 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 2313 2313 ... ... @@ -2317,9 +2317,9 @@ 2317 2317 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2318 2318 * Projektový manažér objednávateľa (PM) 2319 2319 2320 -\\ 2321 2321 2322 -(% class="" %)|((( 2238 +(% class="wrapped" %) 2239 +|((( 2323 2323 ID 2324 2324 )))|((( 2325 2325 Meno a Priezvisko ... ... @@ -2330,7 +2330,7 @@ 2330 2330 )))|((( 2331 2331 Rola v projekte 2332 2332 ))) 2333 - (% class="" %)|(((2250 +|((( 2334 2334 1. 2335 2335 )))|((( 2336 2336 Ing. Pál ZACHAR ... ... @@ -2341,7 +2341,7 @@ 2341 2341 )))|((( 2342 2342 Predseda RV 2343 2343 ))) 2344 - (% class="" %)|(((2261 +|((( 2345 2345 2. 2346 2346 )))|((( 2347 2347 **~ **TBD ... ... @@ -2352,7 +2352,7 @@ 2352 2352 )))|((( 2353 2353 Biznis vlastník 2354 2354 ))) 2355 - (% class="" %)|(((2272 +|((( 2356 2356 3. 2357 2357 )))|((( 2358 2358 TBD ... ... @@ -2363,7 +2363,7 @@ 2363 2363 )))|((( 2364 2364 Zástupca prevádzky 2365 2365 ))) 2366 - (% class="" %)|(((2283 +|((( 2367 2367 4. 2368 2368 )))|((( 2369 2369 TBD ... ... @@ -2375,7 +2375,6 @@ 2375 2375 Zástupca dodávateľa 2376 2376 ))) 2377 2377 2378 -\\ 2379 2379 2380 2380 Zostavuje sa Projektový tím objednávateľa 2381 2381 ... ... @@ -2383,9 +2383,9 @@ 2383 2383 * biznis vlastník 2384 2384 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 2385 2385 2386 -\\ 2387 2387 2388 -(% class="" %)|((( 2303 +(% class="wrapped" %) 2304 +|((( 2389 2389 ID 2390 2390 )))|((( 2391 2391 Meno a Priezvisko ... ... @@ -2396,7 +2396,7 @@ 2396 2396 )))|((( 2397 2397 Rola v projekte 2398 2398 ))) 2399 - (% class="" %)|(((2315 +|((( 2400 2400 1. 2401 2401 )))|((( 2402 2402 TBD ... ... @@ -2407,7 +2407,7 @@ 2407 2407 )))|((( 2408 2408 Kľúčový používateľ 2409 2409 ))) 2410 - (% class="" %)|(((2326 +|((( 2411 2411 4. 2412 2412 )))|((( 2413 2413 TBD ... ... @@ -2418,7 +2418,7 @@ 2418 2418 )))|((( 2419 2419 MKB 2420 2420 ))) 2421 - (% class="" %)|(((2337 +|((( 2422 2422 5. 2423 2423 )))|((( 2424 2424 TBD ... ... @@ -2430,11 +2430,9 @@ 2430 2430 Projektový manažér 2431 2431 ))) 2432 2432 2433 -\\ 2434 2434 2435 2435 == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2436 2436 2437 -\\ 2438 2438 2439 2439 **Kľúčový používateľ** 2440 2440 ... ... @@ -2454,9 +2454,7 @@ 2454 2454 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2455 2455 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2456 2456 2457 -\\ 2458 2458 2459 -\\ 2460 2460 2461 2461 **Projektový manažér** 2462 2462 ... ... @@ -2467,7 +2467,6 @@ 2467 2467 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2468 2468 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2469 2469 2470 -\\ 2471 2471 2472 2472 = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2473 2473 ... ... @@ -2475,17 +2475,13 @@ 2475 2475 2476 2476 = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2477 2477 2478 -\\ 2479 2479 2480 2480 Príloha 1: Zoznam rizík a závislostí 2481 2481 2482 -\\ 2483 2483 2484 2484 Koniec dokumentu 2485 2485 2486 -\\ 2487 2487 2488 -\\ 2489 2489 2490 2490 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2491 2491
- Snímka obrazovky 2024-06-27 o 18.38.16.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +80.4 KB - Obsah
- image-2024-6-27_18-35-52.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +7.1 KB - Obsah
- image-2024-6-27_18-36-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +31.4 KB - Obsah
- image-2024-6-27_18-39-38.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +278.7 KB - Obsah
- image-2024-6-27_18-40-3.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +219.9 KB - Obsah
- image-2024-6-27_18-40-44.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.csaba_pasztor - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +74.8 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553236 741 +155323669