Naposledy upravil Admin-metais MetaIS 2024/11/07 12:34

Z verzie 2.1
upravil csaba_pasztor
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 14.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2772.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.csaba_pasztor
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,34 +1,42 @@
1 1  **~ **
2 2  
3 +**[[image:attach:image-2024-6-27_18-36-1.png||thumbnail="true" width="268"]].  [[image:attach:image-2024-6-27_18-35-52.png||thumbnail="true" width="54"]]**
4 +
5 +
6 +
7 +
8 +(% style="text-align: center;" %)
3 3  **PROJEKTOVÝ ZÁMER**
4 4  
11 +(% style="text-align: center;" %)
5 5  **manažérsky výstup I-02**
6 6  
14 +(% style="text-align: center;" %)
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 -\\
10 10  
11 -(% class="" %)|(((
18 +(% class="wrapped" %)
19 +|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Mesto Šahy
15 15  )))
16 -(% class="" %)|(((
24 +|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Šahy
20 20  )))
21 -(% class="" %)|(((
29 +|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Mátyás GÉMESI
25 25  )))
26 -(% class="" %)|(((
34 +|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Mesto Šahy
30 30  )))
31 -(% class="" %)|(((
39 +|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Ing. Pál ZACHAR
... ... @@ -38,7 +38,8 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -(% class="" %)|(((
49 +(% class="wrapped" %)
50 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
65 +|(((
57 57  Schválil
58 58  )))|(((
59 59  Ing. Pál ZACHAR
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  25.6.2024
66 66  )))|(((
67 -\\
76 +
68 68  )))
69 69  
70 70  **~ **
... ... @@ -71,7 +71,8 @@
71 71  
72 72  = {{id name="projekt_2772_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73 73  
74 -(% class="" %)|(((
83 +(% class="wrapped" %)
84 +|(((
75 75  Verzia
76 76  )))|(((
77 77  Dátum
... ... @@ -80,7 +80,7 @@
80 80  )))|(((
81 81  Meno
82 82  )))
83 -(% class="" %)|(((
93 +|(((
84 84  Ver.6
85 85  )))|(((
86 86  25.6.2024
... ... @@ -96,132 +96,128 @@
96 96  
97 97  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
98 98  
99 -\\
100 100  
101 101  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
102 102  
103 -\\
104 104  
105 105  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
106 106  
107 -\\
108 108  
109 -(% class="" %)|(((
116 +(% class="wrapped" %)
117 +|(((
110 110  SKRATKA/POJEM
111 111  )))|(((
112 112  POPIS
113 113  )))
114 -(% class="" %)|(((
122 +|(((
115 115  BEZP
116 116  )))|(((
117 117  Bezpečnosť/Bezpečnostný
118 118  )))
119 -(% class="" %)|(((
127 +|(((
120 120  EDR
121 121  )))|(((
122 122  Endpoint Detection & Response
123 123  )))
124 -(% class="" %)|(((
132 +|(((
125 125  EPP
126 126  )))|(((
127 127  Endpoint protection
128 128  )))
129 -(% class="" %)|(((
137 +|(((
130 130  FW
131 131  )))|(((
132 132  Firewall
133 133  )))
134 -(% class="" %)|(((
142 +|(((
135 135  HW
136 136  )))|(((
137 137  Hardvér
138 138  )))
139 -(% class="" %)|(((
147 +|(((
140 140  IKT
141 141  )))|(((
142 142  Informačno-komunikačné technológie
143 143  )))
144 -(% class="" %)|(((
152 +|(((
145 145  IRA
146 146  )))|(((
147 147  Interný riadiaci akt
148 148  )))
149 -(% class="" %)|(((
157 +|(((
150 150  IS
151 151  )))|(((
152 152  Informačný systém
153 153  )))
154 -(% class="" %)|(((
162 +|(((
155 155  ISVS
156 156  )))|(((
157 157  Informačný systém verejnej správy
158 158  )))
159 -(% class="" %)|(((
167 +|(((
160 160  IT
161 161  )))|(((
162 162  Informačné technológie
163 163  )))
164 -(% class="" %)|(((
172 +|(((
165 165  KB
166 166  )))|(((
167 167  Kybernetická bezpečnosť
168 168  )))
169 -(% class="" %)|(((
177 +|(((
170 170  MKB
171 171  )))|(((
172 172  Manažér kybernetickej bezpečnosti
173 173  )))
174 -(% class="" %)|(((
182 +|(((
175 175  NGFW
176 176  )))|(((
177 177  Next Generation Firewall
178 178  )))
179 -(% class="" %)|(((
187 +|(((
180 180  RACI
181 181  )))|(((
182 182  responsible, accountable, consulted, and informed
183 183  )))
184 -(% class="" %)|(((
192 +|(((
185 185  R OIT
186 186  )))|(((
187 187  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
188 188  )))
189 -(% class="" %)|(((
197 +|(((
190 190  SIEM
191 191  )))|(((
192 192  Security Information and Event Management
193 193  )))
194 -(% class="" %)|(((
202 +|(((
195 195  SOC
196 196  )))|(((
197 197  Security Operations Center
198 198  )))
199 -(% class="" %)|(((
207 +|(((
200 200  SPoF
201 201  )))|(((
202 202  Single Point of Failure
203 203  )))
204 -(% class="" %)|(((
212 +|(((
205 205  SW
206 206  )))|(((
207 207  Softvér
208 208  )))
209 -(% class="" %)|(((
217 +|(((
210 210  UTM
211 211  )))|(((
212 212  Unified Threat Management
213 213  )))
214 -(% class="" %)|(((
222 +|(((
215 215  VS
216 216  )))|(((
217 217  Verejná správa
218 218  )))
219 219  
220 -
221 221  
222 222  == {{id name="projekt_2772_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
223 223  
224 -\\
225 225  
226 226  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
227 227  
... ... @@ -245,7 +245,6 @@
245 245  
246 246  = {{id name="projekt_2772_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
247 247  
248 -\\
249 249  
250 250  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
251 251  
... ... @@ -264,7 +264,6 @@
264 264  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
265 265  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
266 266  
267 -\\
268 268  
269 269  Jednotlivé subjekty verejnej správy a samosprávy ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Mesto napriek svojim výrazným odborným a finančným limitom je samo zodpovedné za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
270 270  
... ... @@ -276,15 +276,12 @@
276 276  
277 277  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
278 278  
279 -\\
280 280  
281 281  Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia mesta Šahy riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní a riešení kybernetických bezpečnostných incidentov.
282 282  
283 -\\
284 284  
285 285  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
286 286  
287 -\\
288 288  
289 289  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
290 290  
... ... @@ -305,11 +305,9 @@
305 305  * Kontinuita prevádzky
306 306  * Audit a kontrolné činnosti
307 307  
308 -\\
309 309  
310 310  Mesto Šahy má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti a stratégiu kybernetickej bezpečnosti, ktorý predstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a vedením obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
311 311  
312 -\\
313 313  
314 314  **Plánované realizované podaktivity z množiny oprávnených podaktivít výzvy:**
315 315  
... ... @@ -321,7 +321,6 @@
321 321  * Vypracovanie bezpečnostnej politiky kybernetickej bezpečnosti: Deklarácia a záväzok vedenia
322 322  * vypracovanie štatútu bezpečnostného výboru
323 323  
324 -\\
325 325  
326 326  **Riadenie rizík**
327 327  
... ... @@ -329,13 +329,11 @@
329 329  * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení
330 330  * Vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
331 331  
332 -\\
333 333  
334 334  **Bezpečnosť pri prevádzke informačných systémov a sietí**
335 335  
336 336  * Implementácia nástroja na centralizované monitorovanie dostupnosti a vyťaženosti služieb.
337 337  
338 -\\
339 339  
340 340  **Personálna bezpečnosť**
341 341  
... ... @@ -346,7 +346,6 @@
346 346  * Vypracovanie IRA: Smernica pre používateľov
347 347  * Vypracovanie IRA: Riadenie personálnej bezpečnosti
348 348  
349 -\\
350 350  
351 351  **Riadenie prístupov**
352 352  
... ... @@ -357,13 +357,11 @@
357 357  * Vypracovanie plánov a postupov pre prácu na diaľku
358 358  * Implementácia centralizovaného systému riadenia entít
359 359  
360 -\\
361 361  
362 362  **Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími**
363 363  
364 364  * Vypracovanie a implementácia   interného  riadiaceho  aktu   upravujúceho zásady   kybernetickej   a informačnej   bezpečnosti   vo   vzťahoch   s tretími stranami.
365 365  
366 -\\
367 367  
368 368  **Sieťová a komunikačná bezpečnosť**
369 369  
... ... @@ -372,13 +372,11 @@
372 372  * Implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)
373 373  * Realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie
374 374  
375 -\\
376 376  
377 377  **Akvizícia, vývoj a údržba informačných technológií verejnej správy**
378 378  
379 379  * Vypracovanie politiky pre akvizíciu, vývoj a údržbu informačných systémov softvérového vývoja v podobe interného riadiaceho aktu, definujúce  bezpečnostné  požiadavky  na  všetky  fázy  životného  cyklu vývoja SW (SSDLC)
380 380  
381 -\\
382 382  
383 383  **Zaznamenávanie udalostí a monitorovanie**
384 384  
... ... @@ -385,13 +385,11 @@
385 385  * Vypracovanie IRA: Smernica o bezpečnostnom monitoringu IS a sietí
386 386  * Implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie
387 387  
388 -\\
389 389  
390 390  **Fyzická bezpečnosť a bezpečnosť prostredia**
391 391  
392 392  * Vypracovanie pravidiel pre zabezpečenie fyzickej bezpečnosti a bezpečnosti prostredia
393 393  
394 -\\
395 395  
396 396  **Riešenie kybernetických bezpečnostných incidentov **
397 397  
... ... @@ -400,7 +400,6 @@
400 400  * Vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
401 401  * Vypracovanie štandardov       a postupov       riešenia       kybernetických bezpečnostných      incidentov - Súčasť smernice a metodiky pre riešenie bezpečnostných incidentov
402 402  
403 -\\
404 404  
405 405  **Kryptografické opatrenia**
406 406  
... ... @@ -410,7 +410,6 @@
410 410  * Vypracovanie IRA: Metodika pre Riadenie kryptografických opatrení
411 411  * Vypracovanie IRA: Metodika pre správu kryptografických kľúčov a certifikátov
412 412  
413 -\\
414 414  
415 415  **Kontinuita prevádzky**
416 416  
... ... @@ -428,7 +428,6 @@
428 428  * Vypracovanie plánu údržby a kontroly BCM.
429 429  * Implementácia systému archivácie a zálohovania
430 430  
431 -\\
432 432  
433 433  **Audit a kontrolné činnosti**
434 434  
... ... @@ -435,9 +435,9 @@
435 435  * Vypracovanie politiky pre interný audit
436 436  * Vypracovanie postupov pre nápravné opatrenia
437 437  
438 -\\
439 439  
440 -(% class="" %)|(((
425 +(% class="wrapped" %)
426 +|(((
441 441  **P.č.**
442 442  )))|(((
443 443  **Názov hodnotiaceho kritéria**
... ... @@ -446,7 +446,7 @@
446 446  )))|(((
447 447  **Zdroj**
448 448  )))
449 -(% class="" %)|(((
435 +|(((
450 450  1.
451 451  )))|(((
452 452  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -455,7 +455,7 @@
455 455  )))|(((
456 456  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
457 457  )))
458 -(% class="" %)|(((
444 +|(((
459 459  2.
460 460  )))|(((
461 461  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -468,7 +468,7 @@
468 468  
469 469  - Životopisy členov projektového tímu
470 470  )))
471 -(% class="" %)|(((
457 +|(((
472 472  3.
473 473  )))|(((
474 474  Miera oprávnenosti výdavkov projektu.
... ... @@ -505,11 +505,10 @@
505 505  
506 506  -        Audit a kontrolné činnosti
507 507  
508 -\\
509 509  
510 510  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
511 511  )))
512 -(% class="" %)|(((
497 +|(((
513 513  4.
514 514  )))|(((
515 515  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -525,9 +525,9 @@
525 525  §24 ods. 2 písm. e) – kategória: I.
526 526  )))
527 527  
528 -\\
529 529  
530 -(% class="" %)|(((
514 +(% class="wrapped" %)
515 +|(((
531 531  **Dopad kybernetického bezpečnostného incidentu v závislosti**
532 532  )))|(((
533 533  **Kategória**
... ... @@ -534,24 +534,24 @@
534 534  )))|(((
535 535  **Vysvetlenie**
536 536  )))
537 -(% class="" %)|(((
522 +|(((
538 538  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
539 539  
540 540  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
541 541  )))|(((
542 -I.
527 +**-**
543 543  )))|(((
544 544  Počet interných zamestnancov: 50
545 545  
546 546  Počet klientov:
547 547  
548 -- Fyzické osoby (občania): **7411** (k 31.12.2023, zdroj Štatistický úrad SR)
533 +- Fyzické osoby (občania): 7411 (k 31.12.2023, zdroj Štatistický úrad SR)
549 549  
550 550  - Právnické osoby: 400 (údaje za rok 2023)
551 551  
552 -Celkom dotknutých osôb: 35755
537 +Celkom dotknutých osôb: 7861
553 553  )))
554 -(% class="" %)|(((
539 +|(((
555 555  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
556 556  
557 557  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -562,36 +562,35 @@
562 562  
563 563  Geografické rozšírenie kybernetického bezpečnostného incidentu.
564 564  )))|(((
565 -III.
550 +**III.**
566 566  )))|(((
567 -Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 2 860 400 hodín (10 dní, 8 pracovných hodín).
552 +Mesto Šahy má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 15 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov mesta a právnické osoby v celkovom rozsahu 624 880 hodín (10 dní, 8 pracovných hodín).
568 568  )))
569 -(% class="" %)|(((
554 +|(((
570 570  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
571 571  
572 572  Stupeň narušenia fungovania základnej služby.
573 573  )))|(((
574 -III.
559 +**III.**
575 575  )))|(((
576 576  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
577 577  )))
578 -(% class="" %)|(((
563 +|(((
579 579  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
580 580  
581 581  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
582 582  )))|(((
583 -I.
568 +**I.**
584 584  )))|(((
585 585  V prípade nefunkčnosti budú zasiahnutí zamestnanci obce, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti okresu.
586 586  )))
587 587  
588 -\\
589 589  
590 -\\
591 591  
592 592  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
593 593  
594 -(% class="" %)|(((
577 +(% class="wrapped" %)
578 +|(((
595 595  ID
596 596  )))|(((
597 597  AKTÉR / STAKEHOLDER
... ... @@ -608,7 +608,7 @@
608 608  
609 609  (MetaIS kód a názov ISVS)
610 610  )))
611 -(% class="" %)|(((
595 +|(((
612 612  1.
613 613  )))|(((
614 614  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -619,7 +619,7 @@
619 619  )))|(((
620 620  Isvs_63 MetaIS
621 621  )))
622 -(% class="" %)|(((
606 +|(((
623 623  2.
624 624  )))|(((
625 625  Občan / podnikateľ
... ... @@ -628,9 +628,9 @@
628 628  )))|(((
629 629  Konzument elektronických služieb
630 630  )))|(((
631 -\\
615 +
632 632  )))
633 -(% class="" %)|(((
617 +|(((
634 634  3.
635 635  )))|(((
636 636  Zamestnanec mesta
... ... @@ -639,9 +639,9 @@
639 639  )))|(((
640 640  Spracovateľ elektronických služieb
641 641  )))|(((
642 -\\
626 +
643 643  )))
644 -(% class="" %)|(((
628 +|(((
645 645  4.
646 646  )))|(((
647 647  Mesto
... ... @@ -653,20 +653,17 @@
653 653  ISVS a infraštruktúra
654 654  )))
655 655  
656 -\\
657 657  
658 -\\
659 659  
660 660  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
661 661  
662 -\\
663 663  
664 -(% class="" %)|(((
645 +(% class="wrapped" %)
646 +|(((
665 665  ID
666 666  )))|(((
667 -\\
649 +
668 668  
669 -\\
670 670  
671 671  Názov cieľa
672 672  )))|(((
... ... @@ -674,7 +674,7 @@
674 674  )))|(((
675 675  Spôsob realizácie strategického cieľa
676 676  )))
677 -(% class="" %)|(((
658 +|(((
678 678  ID01
679 679  )))|(((
680 680  RSO 1.2, kat. MRR,
... ... @@ -690,14 +690,13 @@
690 690  
691 691  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
692 692  
693 -\\
694 694  
695 -(% class="" %)|(((
675 +(% class="wrapped" %)
676 +|(((
696 696  ID
697 697  )))|(((
698 -\\
679 +
699 699  
700 -\\
701 701  
702 702  ID/Názov cieľa
703 703  )))|(((
... ... @@ -708,13 +708,13 @@
708 708  ukazovateľa
709 709  )))|(((
710 710  Merná jednotka
711 -\\
691 +
712 712  )))|(((
713 713  AS IS
714 714  merateľné hodnoty
715 715  (aktuálne)
716 716  )))|(((
717 -TO BE
697 +TO BE
718 718  Merateľné hodnoty
719 719  (cieľové hodnoty)
720 720  )))|(((
... ... @@ -722,7 +722,7 @@
722 722  )))|(((
723 723  Pozn.
724 724  )))
725 -(% class="" %)|(((
705 +|(((
726 726  ID01
727 727  )))|(((
728 728  Výstup PO095 / PSKPSOI12
... ... @@ -737,12 +737,11 @@
737 737  )))|(((
738 738  1
739 739  )))|(((
740 -
741 741  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
742 742  )))|(((
743 743  ...
744 744  )))
745 -(% class="" %)|(((
724 +|(((
746 746  ID02
747 747  )))|(((
748 748  Výsledok PR017 / PSKPRCR11
... ... @@ -768,9 +768,7 @@
768 768  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
769 769  )))
770 770  
771 -\\
772 772  
773 -\\
774 774  
775 775  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
776 776  
... ... @@ -780,45 +780,38 @@
780 780  
781 781  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
782 782  
783 -\\
784 784  
785 785  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
786 786  
787 -\\
788 788  
789 789  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
790 790  
791 -\\
792 792  
793 793  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Šahy pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
794 794  
795 795  // //
796 796  
797 -// //
771 +// [[image:attach:Snímka obrazovky 2024-06-27 o 18.38.16.png||height="250"]]//
798 798  
799 799  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom.
800 800  
801 -\\
802 802  
803 803  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
804 804  
805 -\\
806 806  
807 807  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
808 808  
809 -\\
810 810  
811 811  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
812 812  
813 -\\
814 814  
815 815  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
816 816  
817 -\\
818 818  
819 819  Spracovanie MCA
820 820  
821 -(% class="" %)|(((
790 +(% class="wrapped" %)
791 +|(((
822 822  **// //**
823 823  )))|(((
824 824  KRITÉRIUM
... ... @@ -841,7 +841,7 @@
841 841  
842 842  PZS
843 843  )))
844 -(% class="" %)|(% rowspan="4" %)(((
814 +|(% rowspan="4" %)(((
845 845  BIZNIS VRSTVA
846 846  
847 847  // //
... ... @@ -852,17 +852,16 @@
852 852  )))|(((
853 853  X
854 854  )))|(((
855 -\\
825 +
856 856  )))|(((
857 -\\
827 +
858 858  )))|(((
859 -\\
829 +
860 860  
861 -\\
862 862  
863 863  X
864 864  )))
865 -(% class="" %)|(((
834 +|(((
866 866  Kritérium B
867 867  
868 868  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -871,17 +871,16 @@
871 871  )))|(((
872 872  X
873 873  )))|(((
874 -\\
843 +
875 875  )))|(((
876 -\\
845 +
877 877  )))|(((
878 -\\
847 +
879 879  
880 -\\
881 881  
882 882  X
883 883  )))
884 -(% class="" %)|(((
852 +|(((
885 885  Kritérium C
886 886  
887 887  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -890,17 +890,16 @@
890 890  )))|(((
891 891  X
892 892  )))|(((
893 -\\
861 +
894 894  )))|(((
895 -\\
863 +
896 896  )))|(((
897 -\\
865 +
898 898  
899 -\\
900 900  
901 901  X
902 902  )))
903 -(% class="" %)|(((
870 +|(((
904 904  Kritérium D
905 905  
906 906  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -907,24 +907,23 @@
907 907  )))|(((
908 908  Implementácia projektu bez narušenia poskytovania elektronických služieb.
909 909  )))|(((
910 -\\
877 +
911 911  )))|(((
912 912  X
913 913  )))|(((
914 914  X
915 915  )))|(((
916 -\\
883 +
917 917  
918 -\\
919 919  
920 920  X
921 921  )))
922 922  
923 -\\
924 924  
925 925  Vyhodnotenie MCA
926 926  
927 -(% class="" %)|(((
892 +(% class="wrapped" %)
893 +|(((
928 928  Zoznam kritérií
929 929  )))|(((
930 930  Alternatíva
... ... @@ -947,7 +947,7 @@
947 947  )))|(((
948 948  Spôsob dosiahnutia
949 949  )))
950 -(% class="" %)|(((
916 +|(((
951 951  Kritérium A
952 952  )))|(((
953 953  Nie
... ... @@ -962,7 +962,7 @@
962 962  )))|(((
963 963  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
964 964  )))
965 -(% class="" %)|(((
931 +|(((
966 966  Kritérium B
967 967  )))|(((
968 968  Nie
... ... @@ -977,7 +977,7 @@
977 977  )))|(((
978 978  N/A
979 979  )))
980 -(% class="" %)|(((
946 +|(((
981 981  Kritérium C
982 982  )))|(((
983 983  Nie
... ... @@ -992,7 +992,7 @@
992 992  )))|(((
993 993  N/A
994 994  )))
995 -(% class="" %)|(((
961 +|(((
996 996  Kritérium D
997 997  )))|(((
998 998  Nie
... ... @@ -1008,50 +1008,43 @@
1008 1008  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
1009 1009  )))
1010 1010  
1011 -\\
1012 1012  
1013 1013  // //
1014 1014  
1015 1015  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1016 1016  
1017 -\\
1018 1018  
1019 1019  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
1020 1020  
1021 -\\
1022 1022  
1023 1023  == {{id name="projekt_2772_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1024 1024  
1025 -\\
1026 1026  
1027 1027  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
1028 1028  
1029 -= {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
991 += {{id name="projekt_2772_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY"/}}4.    POŽADOVANÉ VÝSTUPY =
1030 1030  
1031 1031  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1032 1032  
1033 -\\
1034 1034  
1035 1035  Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1036 1036  
1037 -\\
1038 1038  
1039 1039  * Analýza a dizajn,
1040 1040  * Nákup technických prostriedkov, programových prostriedkov a služieb
1041 1041  * Implementácia a testovanie,
1042 1042  
1043 -\\
1044 1044  
1045 1045  Mesto Šahy bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1046 1046  
1047 -\\
1048 1048  
1049 -(% class="" %)|(((
1007 +(% class="wrapped" %)
1008 +|(((
1050 1050  **Etapa**
1051 1051  )))|(((
1052 1052  **Požadované výstupy**
1053 1053  )))
1054 -(% class="" %)|(((
1013 +|(((
1055 1055  **Analýza a dizajn**
1056 1056  )))|(((
1057 1057  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
... ... @@ -1102,12 +1102,12 @@
1102 1102  
1103 1103  - Plán Implementácie
1104 1104  )))
1105 -(% class="" %)|(((
1064 +|(((
1106 1106  **Nákup technických prostriedkov, programových prostriedkov a služieb**
1107 1107  )))|(((
1108 1108  **Obstaranie programových prostriedkov a služieb (R2-2)**
1109 1109  )))
1110 -(% class="" %)|(((
1069 +|(((
1111 1111  **Implementácia a testovanie**
1112 1112  )))|(((
1113 1113  **Implementácia:**
... ... @@ -1140,7 +1140,7 @@
1140 1140  
1141 1141  - Používateľské akceptačné testovanie
1142 1142  )))
1143 -(% class="" %)|(((
1102 +|(((
1144 1144  **Nasadenie**
1145 1145  )))|(((
1146 1146  **Nasadenie do produkcie:**
... ... @@ -1153,7 +1153,7 @@
1153 1153  
1154 1154  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1155 1155  )))
1156 -(% class="" %)|(((
1115 +|(((
1157 1157  **~ **
1158 1158  
1159 1159  **Dokončovacia fáza projektu**
... ... @@ -1168,7 +1168,7 @@
1168 1168  
1169 1169  **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1170 1170  )))
1171 -(% class="" %)|(((
1130 +|(((
1172 1172  **Služby projektového riadenia**
1173 1173  )))|(((
1174 1174  **Manažérsky produkt**
... ... @@ -1184,7 +1184,6 @@
1184 1184  **- **M-05 Analýza nákladov a prínosov
1185 1185  )))
1186 1186  
1187 -\\
1188 1188  
1189 1189  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1190 1190  
... ... @@ -1194,11 +1194,9 @@
1194 1194  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1195 1195  * Dodanie bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1196 1196  
1197 -\\
1198 1198  
1199 1199  = {{id name="projekt_2772_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1200 1200  
1201 -\\
1202 1202  
1203 1203  Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v Meste Šahy je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach:
1204 1204  
... ... @@ -1209,7 +1209,6 @@
1209 1209  * zvyšovanie bezpečnostného povedomia,
1210 1210  * implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB
1211 1211  
1212 -\\
1213 1213  
1214 1214  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií:
1215 1215  
... ... @@ -1219,7 +1219,6 @@
1219 1219  * **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností.
1220 1220  * **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií.
1221 1221  
1222 -\\
1223 1223  
1224 1224  **Jednotlivé funkcie budú zabezpečovať nasledujúce moduly architektúry riešenia:**
1225 1225  
... ... @@ -1246,7 +1246,6 @@
1246 1246  
1247 1247  1. **Modul dokumentácia ku kybernetickej bezpečnosti**
1248 1248  
1249 -\\
1250 1250  
1251 1251  Dokumentácia ku kybernetickej bezpečnosti musí obsahovať minimálne:
1252 1252  
... ... @@ -1273,7 +1273,6 @@
1273 1273  
1274 1274  1. **Modul Analýza rizík:**
1275 1275  
1276 -\\
1277 1277  
1278 1278  Analýza rizík musí charakterizovať existujúce a potenciálne riziká v oblasti kybernetickej a informačnej bezpečnosti a vyhodnocovať konkrétne okolnosti kybernetickej bezpečnosti. Musí obsahovať:
1279 1279  
... ... @@ -1297,13 +1297,11 @@
1297 1297  Analýza rizík musí určiť pravdepodobnosť vzniku škodovej udalosti, ktorá môže byť spôsobená zneužitím existujúcej zraniteľnosti aktíva potencionálnou hrozbou v spojitosti s existujúcimi bezpečnostnými opatreniami a identifikáciou dopadov pri narušení dôvernosti, integrity alebo dostupnosti aktíva.
1298 1298  
1299 1299  Plán eliminácie rizík musí dať konkrétne návrhy na elimináciu rizík, návrhy na zavedenie organizačných a technických bezpečnostných opatrení, určenie bezpečnostných požiadaviek a návrhy spôsobu ich efektívneho naplnenia.    
1300 -\\
1252 +
1301 1301  
1302 -\\
1303 1303  
1304 1304  1. **Modul BCM – kontinuita činností**
1305 1305  
1306 -\\
1307 1307  
1308 1308  Kontinuita činností musí obsahovať minimálne:
1309 1309  
... ... @@ -1323,13 +1323,13 @@
1323 1323  * incident či živelná katastrofa.
1324 1324  
1325 1325  V rámci kontinuity činností musia byť stanovené požiadavky na zdroje (adekvátne finančné, materiálno-technické a personálne zdroje), ktoré budú potrebné na implementáciu vybraných stratégií kontinuity činností. V zmysle požiadaviek zákona o kybernetickej bezpečnosti sa musí určiť čo má byť:        
1326 -\\
1276 +
1327 1327  
1328 1328  * hlavným cieľom plánu kontinuity s ohľadom na riadenie incidentov v prípade katastrofy alebo iného rušivého incidentu a ako sa obnovia činnosti v stanovených termínoch,
1329 1329  * strategickým imperatívom procesu riadenia kontinuity s ohľadom na predchádzanie ďalším stratám.
1330 1330  
1331 1331  Súčasťou kontinuity činností musí byť vypracovanie metodiky analýzy funkčných dopadov a kvalifikácia potencionálnych dopadov a straty v prípade prerušenia alebo narušenia prevádzky u všetkých procesov organizácie. Požiadavkou analýzy funkčného dopadu musí byť určenie:           
1332 -\\
1282 +
1333 1333  
1334 1334  * cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po uplynutí ktorej je po kybernetickom bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb,
1335 1335  * cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby.
... ... @@ -1347,7 +1347,6 @@
1347 1347  
1348 1348  1. **Modul Ochrana perimetra**
1349 1349  
1350 -\\
1351 1351  
1352 1352  **Ochrana perimetra – implementácia infraštruktúry firewallov, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)**
1353 1353  
... ... @@ -1367,7 +1367,6 @@
1367 1367  * Priepustnosť FW + AVC IPS – min. 800 Mbps
1368 1368  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1369 1369  
1370 -\\
1371 1371  
1372 1372  Súčasťou modulu sú 2ks HW zariadení Firewall NGFW pre PZS s min. parametrami
1373 1373  
... ... @@ -1377,7 +1377,6 @@
1377 1377  * Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5 NBD.
1378 1378  * Podpora NGFW funkcionalít
1379 1379  
1380 -\\
1381 1381  
1382 1382  Parametre pre 2FA VPN
1383 1383  
... ... @@ -1392,7 +1392,6 @@
1392 1392  
1393 1393  1. **Modul Segmentácia siete**
1394 1394  
1395 -\\
1396 1396  
1397 1397  Predmetom modulu segmentácie počítačovej siete bude rozdelenie siete na viacero virtuálnych segmentov alebo podsietí, z ktorých každá bude fungovať ako samostatná sieť. Tento prístup bude umožňovať riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie virtuálnych segmentov siete zlepší možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti nakoľko tieto segmenty budú ukončené firewalle a bude teda možné prestupy medzi segmentami riadiť prostredníctvom firewallových pravidiel. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu PZS.
1398 1398  
... ... @@ -1404,7 +1404,6 @@
1404 1404  * Produkčná prevádzka.
1405 1405  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1406 1406  
1407 -
1408 1408  PZS momentálne nedisponuje zariadeniami umožňujúcimi realizovať segmentáciu siete a preto plánuje z projektu realizovať výmena aktívnych prvkov nasledovne:
1409 1409  
1410 1410  **//Súčasťou modulu je dodávka 2ks centrálnych sieťových prepínačov s min.  parametrami ~://**
... ... @@ -1443,7 +1443,6 @@
1443 1443  * Konfigurácia skupinových politík zabezpečujúcich úspešné pripojenie do WIFI siete.
1444 1444  * Implementácia nastavení zabezpečenia WIFI AP pomocou 802.1X.
1445 1445  
1446 -\\
1447 1447  
1448 1448  **//Súčasťou modulu je dodávka 4ks WIFI AP s min.  parametrami ~://**
1449 1449  
... ... @@ -1450,7 +1450,6 @@
1450 1450  * Zariadenie typu WIFI access point montovateľné na stenu alebo strop, min. 1x GE RJ45 port, napájanie prostredníctvom PoE
1451 1451  * Podpora min. Dual-Band (2,4GHz a 5GHz), priepustnosť 2,4GHz 500 Mbps a 5 GHz 4Gbps, WiFi 4, WiFi 5, WiFi 6, VLAN 802.1Q, 802.11a/b/g, Per-user rate limiting, WPA-PSK, WPA-Enterprise (WPA/WPA2/WPA3), 200 konkurenčných klientov, podpora Guest traffic isolation, SW licencie pre ovládací SW v cene zariadenia.
1452 1452  
1453 -\\
1454 1454  
1455 1455  **Predmetom bude dodávka, inštalácia, integrácia do prostredia a komplexná konfigurácia WIFI AP vrátane ovládacieho SW vybavenia ako aj služby v rozsahu:**
1456 1456  
... ... @@ -1462,13 +1462,10 @@
1462 1462  * Produkčná prevádzka.
1463 1463  * Dokumentácia a zaškolenie personálu.
1464 1464  
1465 -\\
1466 1466  
1467 -\\
1468 1468  
1469 1469  1. **Modul Implementácia centralizovaného systému riadenia entít**
1470 1470  
1471 -\\
1472 1472  
1473 1473  PZS plánuje zaviesť systém centralizovaného riadenia entít infraštruktúry IKT kompatibilný s operačným systémom MS Windows Server 2022 prostredníctvom protokolu LDAP. Uvedená implementácia predstavuje zásadný krok pre fungujúce centrálne riadenie a správu entít. Súčasne je platformou prostredníctvom ktorej je možné implementovať potrebné konfiguračné zmeny vo veľmi krátkom čase, centrálne spravovať skupinové politiky vrátane bezpečnostných mechanizmov ako sú heslové politiky, riadenie prístupu k informačných aktívam, centrálny manažment sieťových služieb alebo optimalizovať procesy autentifikácie.
1474 1474  Súčasťou implementácia centralizovaného systému riadenia entít bude plnohodnotná rýchla a spoľahlivá možnosť obnovy údajov zo záloh. Zálohovanie bude slúžiť ako prvá úroveň reaktívnych opatrení pri infiltráciách škodlivého kódu ako sú napríklad ransomware útoky.
... ... @@ -1520,13 +1520,10 @@
1520 1520  * Implementácia zálohovacieho SW a inicializácia zálohovania.
1521 1521  * Dokumentácia a zaškolenie personálu v základnom rozsahu.
1522 1522  
1523 -\\
1524 1524  
1525 -\\
1526 1526  
1527 1527  1. **Modul LMS a elektronický archív**
1528 1528  
1529 -\\
1530 1530  
1531 1531  Cieľom danej aktivity je implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie.
1532 1532  
... ... @@ -1548,7 +1548,6 @@
1548 1548  * Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960.
1549 1549  * Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism.
1550 1550  
1551 -
1552 1552  Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená SW, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie zabezpečuje dlhodobú archiváciu dokumentov, ktoré sú podpísané kvalifikovaným elektronickým podpisom a pečaťou.
1553 1553  
1554 1554  * Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou.
... ... @@ -1566,7 +1566,6 @@
1566 1566  
1567 1567  1. **Modul Centrálne monitorovanie dostupnosti služieb**
1568 1568  
1569 -\\
1570 1570  
1571 1571  PZS plánuje implementovať nástroj na centralizované monitorovanie dostupnosti a vyťaženosti služieb. Nástroj musí podporovať monitorovanie aktívnych sieťových prvkov, HW serverového vybavenia, HW sieťového úložiska ako aj OS virtuálnych serverov a to na platforme MS Windows aj Linux. PZS plánuje SW open-source enterprise riešenie zabezpečujúce online monitorovanie vyťaženia a dostupnosti infraštruktúry IKT so širokou škálou rozšíriteľnosti ako vlastné templates pre zariadenia, interpretácia aktuálneho stavu v topologickej mape a možnosť využitia mobilnej aplikácie pre OS Android. Plánované riešenie bude poskytovať prehľad nad stavom infraštruktúry v reálnom čase a bude základným vybavením potrebným pre identifikáciu problémov a to bezpečnostných, technických ako aj prevádzkových. PZS identifikoval medzi požiadavkami ďalej podporu monitorovania prostredníctvom agentov (SW balík inštalovaný napr. priamo na servery), protokolu SNMP (traps, polling) alebo monitorovania spôsobom „agent-less“ prostredníctvom rôznych protokolov a rozhraní ako SNMP, JMX, IPMI a SSH.
1572 1572  
... ... @@ -1582,21 +1582,20 @@
1582 1582  
1583 1583  Zabezpečenie monitorovania pre min.50 zariadení s neobmedzenou platnosťou.
1584 1584  
1585 -\\
1586 1586  
1587 1587  **Náhľad aplikačnej to be vrstvy architektúry:**
1588 1588  
1589 -\\
1523 +[[image:attach:image-2024-6-27_18-39-38.png||width="762"]]
1590 1590  
1591 1591  **Náhľad technologickej to be vrstvy architektúry:**
1592 1592  
1593 -\\
1527 +[[image:attach:image-2024-6-27_18-40-3.png||width="832"]]
1594 1594  
1595 -\\
1596 1596  
1597 1597  Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Šahy pozostáva z nasledovných komponentov:
1598 1598  
1599 -(% class="" %)|(((
1532 +(% class="wrapped" %)
1533 +|(((
1600 1600  **Kód ISVS **//(z MetaIS)//
1601 1601  )))|(((
1602 1602  **Názov ISVS**
... ... @@ -1613,7 +1613,7 @@
1613 1613  
1614 1614  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1615 1615  )))
1616 -(% class="" %)|(((
1550 +|(((
1617 1617  isvs_14372
1618 1618  )))|(((
1619 1619  ASCAgenda
... ... @@ -1624,9 +1624,9 @@
1624 1624  )))|(((
1625 1625   Ekonomický a administratívny chod inštitúcie
1626 1626  )))|(((
1627 -\\
1561 +
1628 1628  )))
1629 -(% class="" %)|(((
1563 +|(((
1630 1630  isvs_14373
1631 1631  )))|(((
1632 1632  CISMA
... ... @@ -1637,9 +1637,9 @@
1637 1637  )))|(((
1638 1638   Agendový
1639 1639  )))|(((
1640 -\\
1574 +
1641 1641  )))
1642 -(% class="" %)|(((
1576 +|(((
1643 1643  isvs_14374
1644 1644  )))|(((
1645 1645  DCOM
... ... @@ -1650,9 +1650,9 @@
1650 1650  )))|(((
1651 1651   Agendový
1652 1652  )))|(((
1653 -\\
1587 +
1654 1654  )))
1655 -(% class="" %)|(((
1589 +|(((
1656 1656  isvs_14375
1657 1657  )))|(((
1658 1658  IVES
... ... @@ -1663,9 +1663,9 @@
1663 1663  )))|(((
1664 1664   Ekonomický a administratívny chod inštitúcie
1665 1665  )))|(((
1666 -\\
1600 +
1667 1667  )))
1668 -(% class="" %)|(((
1602 +|(((
1669 1669  isvs_14376
1670 1670  )))|(((
1671 1671  Korwin
... ... @@ -1676,9 +1676,9 @@
1676 1676  )))|(((
1677 1677   Agendový
1678 1678  )))|(((
1679 -\\
1613 +
1680 1680  )))
1681 -(% class="" %)|(((
1615 +|(((
1682 1682  isvs_14377
1683 1683  )))|(((
1684 1684  LUSTRVOZIDIEL
... ... @@ -1689,9 +1689,9 @@
1689 1689  )))|(((
1690 1690   Agendový
1691 1691  )))|(((
1692 -\\
1626 +
1693 1693  )))
1694 -(% class="" %)|(((
1628 +|(((
1695 1695  isvs_14378
1696 1696  )))|(((
1697 1697  MASK
... ... @@ -1702,9 +1702,9 @@
1702 1702  )))|(((
1703 1703   Agendový
1704 1704  )))|(((
1705 -\\
1639 +
1706 1706  )))
1707 -(% class="" %)|(((
1641 +|(((
1708 1708  isvs_14379
1709 1709  )))|(((
1710 1710  MVSRCO
... ... @@ -1715,9 +1715,9 @@
1715 1715  )))|(((
1716 1716   Agendový
1717 1717  )))|(((
1718 -\\
1652 +
1719 1719  )))
1720 -(% class="" %)|(((
1654 +|(((
1721 1721  isvs_14380
1722 1722  )))|(((
1723 1723  REGADR
... ... @@ -1728,9 +1728,9 @@
1728 1728  )))|(((
1729 1729   Agendový
1730 1730  )))|(((
1731 -\\
1665 +
1732 1732  )))
1733 -(% class="" %)|(((
1667 +|(((
1734 1734  isvs_14381
1735 1735  )))|(((
1736 1736  REGob
... ... @@ -1741,9 +1741,9 @@
1741 1741  )))|(((
1742 1742   Agendový
1743 1743  )))|(((
1744 -\\
1678 +
1745 1745  )))
1746 -(% class="" %)|(((
1680 +|(((
1747 1747  isvs_14382
1748 1748  )))|(((
1749 1749  USEP
... ... @@ -1754,9 +1754,9 @@
1754 1754  )))|(((
1755 1755  Agendový
1756 1756  )))|(((
1757 -\\
1691 +
1758 1758  )))
1759 -(% class="" %)|(((
1693 +|(((
1760 1760  isvs_14383
1761 1761  )))|(((
1762 1762  Wincity
... ... @@ -1767,9 +1767,9 @@
1767 1767  )))|(((
1768 1768  Agendový
1769 1769  )))|(((
1770 -\\
1704 +
1771 1771  )))
1772 -(% class="" %)|(((
1706 +|(((
1773 1773  isvs_12776
1774 1774  )))|(((
1775 1775  Webové sídlo mesta Šahy
... ... @@ -1780,7 +1780,7 @@
1780 1780  )))|(((
1781 1781  Prezentačný
1782 1782  )))|(((
1783 -\\
1717 +
1784 1784  )))
1785 1785  
1786 1786  // //
... ... @@ -1793,45 +1793,37 @@
1793 1793  
1794 1794  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1795 1795  
1796 -\\
1797 1797  
1798 1798  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1799 1799  
1800 1800  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1801 1801  
1802 -\\
1803 1803  
1804 1804  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1805 1805  
1806 1806  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1807 1807  
1808 -\\
1809 1809  
1810 -=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1741 +=== {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1811 1811  
1812 1812  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1813 1813  
1814 -\\
1815 1815  
1816 1816  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1817 1817  
1818 -\\
1819 1819  
1820 1820  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1821 1821  
1822 -\\
1823 1823  
1824 1824  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1825 1825  
1826 1826  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1827 1827  
1828 -\\
1829 1829  
1830 1830  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1831 1831  
1832 1832  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1833 1833  
1834 -\\
1835 1835  
1836 1836  === {{id name="projekt_2772_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1837 1837  
... ... @@ -1841,7 +1841,6 @@
1841 1841  
1842 1842  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1843 1843  
1844 -\\
1845 1845  
1846 1846  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1847 1847  
... ... @@ -1897,13 +1897,12 @@
1897 1897  
1898 1898  Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
1899 1899  
1900 -\\
1901 1901  
1902 1902  = {{id name="projekt_2772_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1903 1903  
1904 -\\
1905 1905  
1906 -(% class="" %)|(((
1829 +(% class="wrapped" %)
1830 +|(((
1907 1907  **Názov položky**
1908 1908  )))|(((
1909 1909  **Počet**
... ... @@ -1912,7 +1912,7 @@
1912 1912  )))|(((
1913 1913  **Cena celkom s DPH**
1914 1914  )))
1915 -(% class="" %)|(((
1839 +|(((
1916 1916  I. Modul dokumentácie ku kybernetickej bezpečnosti
1917 1917  )))|(((
1918 1918  1 komplet
... ... @@ -1921,7 +1921,7 @@
1921 1921  )))|(((
1922 1922  19 245,33 EUR
1923 1923  )))
1924 -(% class="" %)|(((
1848 +|(((
1925 1925  II. Modul analýzy rizík
1926 1926  )))|(((
1927 1927  1 komplet
... ... @@ -1930,7 +1930,7 @@
1930 1930  )))|(((
1931 1931  19 200,00 EUR
1932 1932  )))
1933 -(% class="" %)|(((
1857 +|(((
1934 1934  III. Modul BCM – kontinuita činností
1935 1935  )))|(((
1936 1936  1 komplet
... ... @@ -1939,7 +1939,7 @@
1939 1939  )))|(((
1940 1940  21 880,00 EUR
1941 1941  )))
1942 -(% class="" %)|(((
1866 +|(((
1943 1943  IV. Modul ochrana perimetra
1944 1944  )))|(((
1945 1945  1 komplet
... ... @@ -1948,8 +1948,8 @@
1948 1948  )))|(((
1949 1949  26 450,00 EUR
1950 1950  )))
1951 -(% class="" %)|(((
1952 -\\
1875 +|(((
1876 +
1953 1953  )))|(((
1954 1954  1 komplet
1955 1955  )))|(((
... ... @@ -1957,7 +1957,7 @@
1957 1957  )))|(((
1958 1958  29 234,00 EUR
1959 1959  )))
1960 -(% class="" %)|(((
1884 +|(((
1961 1961  V. Modul segmentácia siete
1962 1962  )))|(((
1963 1963  1 komplet
... ... @@ -1966,8 +1966,8 @@
1966 1966  )))|(((
1967 1967  20 976,67 EUR
1968 1968  )))
1969 -(% class="" %)|(((
1970 -\\
1893 +|(((
1894 +
1971 1971  )))|(((
1972 1972  1 komplet
1973 1973  )))|(((
... ... @@ -1975,7 +1975,7 @@
1975 1975  )))|(((
1976 1976  36 177,27 EUR
1977 1977  )))
1978 -(% class="" %)|(((
1902 +|(((
1979 1979  VI. Modul implementácia centralizovaného systému riadenia entít
1980 1980  )))|(((
1981 1981  1 komplet
... ... @@ -1984,17 +1984,17 @@
1984 1984  )))|(((
1985 1985  17 966,67 EUR
1986 1986  )))
1987 -(% class="" %)|(((
1988 -\\
1911 +|(((
1912 +
1989 1989  )))|(((
1990 1990  1 komplet
1991 1991  )))|(((
1992 -518Ostatné služby
1916 +022HW
1993 1993  )))|(((
1994 1994  27 666,00 EUR
1995 1995  )))
1996 -(% class="" %)|(((
1997 -\\
1920 +|(((
1921 +
1998 1998  )))|(((
1999 1999  1 komplet
2000 2000  )))|(((
... ... @@ -2002,7 +2002,7 @@
2002 2002  )))|(((
2003 2003   5 992,00 EUR
2004 2004  )))
2005 -(% class="" %)|(((
1929 +|(((
2006 2006  VII. Modul LMS a elektronický archív
2007 2007  )))|(((
2008 2008  1 komplet
... ... @@ -2011,8 +2011,8 @@
2011 2011  )))|(((
2012 2012  18 079,33 EUR
2013 2013  )))
2014 -(% class="" %)|(((
2015 -\\
1938 +|(((
1939 +
2016 2016  )))|(((
2017 2017  1 komplet
2018 2018  )))|(((
... ... @@ -2020,8 +2020,8 @@
2020 2020  )))|(((
2021 2021   646,67 EUR
2022 2022  )))
2023 -(% class="" %)|(((
2024 -\\
1947 +|(((
1948 +
2025 2025  )))|(((
2026 2026  1 komplet
2027 2027  )))|(((
... ... @@ -2029,7 +2029,7 @@
2029 2029  )))|(((
2030 2030  37 143,67 EUR
2031 2031  )))
2032 -(% class="" %)|(((
1956 +|(((
2033 2033  VIII. Modul centrálne monitorovanie dostupnosti služieb
2034 2034  )))|(((
2035 2035  1 komplet
... ... @@ -2038,7 +2038,7 @@
2038 2038  )))|(((
2039 2039  12 050,00 EUR
2040 2040  )))
2041 -(% class="" %)|(((
1965 +|(((
2042 2042  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
2043 2043  )))|(((
2044 2044  7%
... ... @@ -2047,7 +2047,7 @@
2047 2047  )))|(((
2048 2048  20 489,53 EUR
2049 2049  )))
2050 -(% class="" %)|(((
1974 +|(((
2051 2051  **Celková suma**
2052 2052  )))|(((
2053 2053  **~ **
... ... @@ -2057,114 +2057,112 @@
2057 2057  **313 197,14 EUR**
2058 2058  )))
2059 2059  
2060 -\\
2061 2061  
2062 2062  == {{id name="projekt_2772_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
2063 2063  
2064 -\\
2065 2065  
2066 -(% class="" %)|(((
1988 +(% class="wrapped" %)
1989 +|(((
2067 2067  Náklady
2068 2068  )))|(((
2069 2069  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
2070 2070  )))
2071 -(% class="" %)|(((
1994 +|(((
2072 2072  **Všeobecný materiál**
2073 2073  )))|(((
2074 -\\
1997 +
2075 2075  )))
2076 -(% class="" %)|(((
1999 +|(((
2077 2077  **IT - CAPEX**
2078 2078  )))|(((
2079 -\\
2002 +
2080 2080  )))
2081 -(% class="" %)|(((
2004 +|(((
2082 2082  Služby
2083 2083  )))|(((
2084 -//183 514,00//
2007 +155848,00
2085 2085  )))
2086 -(% class="" %)|(((
2009 +|(((
2087 2087  SW
2088 2088  )))|(((
2089 -//43 135,67//
2012 +43 135,67
2090 2090  )))
2091 -(% class="" %)|(((
2014 +|(((
2092 2092  HW
2093 2093  )))|(((
2094 -//66 057,94//
2017 +93 723,94
2095 2095  )))
2096 -(% class="" %)|(((
2019 +|(((
2097 2097  **IT - OPEX- prevádzka**
2098 2098  )))|(((
2099 -\\
2022 +
2100 2100  )))
2101 -(% class="" %)|(((
2024 +|(((
2102 2102  Aplikácie
2103 2103  )))|(((
2104 2104  //11670,00//
2105 2105  )))
2106 -(% class="" %)|(((
2029 +|(((
2107 2107  SW
2108 2108  )))|(((
2109 2109  //3 150,00//
2110 2110  )))
2111 -(% class="" %)|(((
2034 +|(((
2112 2112  HW
2113 2113  )))|(((
2114 -\\
2037 +
2115 2115  )))
2116 -(% class="" %)|(((
2039 +|(((
2117 2117  **Prínosy**
2118 2118  )))|(((
2119 -\\
2042 +
2120 2120  )))
2121 -(% class="" %)|(((
2044 +|(((
2122 2122  **Finančné prínosy**
2123 2123  )))|(((
2124 -\\
2047 +
2125 2125  )))
2126 -(% class="" %)|(((
2049 +|(((
2127 2127  Administratívne poplatky
2128 2128  )))|(((
2129 -\\
2052 +
2130 2130  )))
2131 -(% class="" %)|(((
2054 +|(((
2132 2132  Ostatné daňové a nedaňové príjmy
2133 2133  )))|(((
2134 -\\
2057 +
2135 2135  )))
2136 -(% class="" %)|(((
2059 +|(((
2137 2137  **Ekonomické prínosy**
2138 2138  )))|(((
2139 -\\
2062 +
2140 2140  )))
2141 -(% class="" %)|(((
2064 +|(((
2142 2142  Občania (€)
2143 2143  )))|(((
2144 -\\
2067 +
2145 2145  )))
2146 -(% class="" %)|(((
2069 +|(((
2147 2147  Úradníci (€)
2148 2148  )))|(((
2149 -\\
2072 +
2150 2150  )))
2151 -(% class="" %)|(((
2074 +|(((
2152 2152  Úradníci (FTE)
2153 2153  )))|(((
2154 -\\
2077 +
2155 2155  )))
2156 -(% class="" %)|(((
2079 +|(((
2157 2157  **Kvalitatívne prínosy**
2158 2158  )))|(((
2159 -\\
2082 +
2160 2160  )))
2161 -(% class="" %)|(((
2162 -\\
2084 +|(((
2085 +
2163 2163  )))|(((
2164 2164  // //
2165 2165  )))
2166 2166  
2167 -\\
2168 2168  
2169 2169  **Kvalitatívne prínosy**
2170 2170  
... ... @@ -2190,19 +2190,17 @@
2190 2190  
2191 2191  Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že mesto nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa mesto Šahy stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.
2192 2192  
2193 -\\
2194 2194  
2195 2195  Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti mesta Šahy ale aj  pre ostatné samosprávy.
2196 2196  
2197 -\\
2198 2198  
2199 2199  = {{id name="projekt_2772_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2200 2200  
2201 -\\
2202 2202  
2203 2203  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
2204 2204  
2205 -(% class="" %)|(((
2124 +(% class="wrapped" %)
2125 +|(((
2206 2206  ID
2207 2207  )))|(((
2208 2208  FÁZA/AKTIVITA
... ... @@ -2217,7 +2217,7 @@
2217 2217  )))|(((
2218 2218  POZNÁMKA
2219 2219  )))
2220 -(% class="" %)|(((
2140 +|(((
2221 2221  1.
2222 2222  )))|(((
2223 2223  Prípravná fáza a Iniciačná fáza
... ... @@ -2226,9 +2226,9 @@
2226 2226  )))|(((
2227 2227  12/2024
2228 2228  )))|(((
2229 -\\
2149 +
2230 2230  )))
2231 -(% class="" %)|(((
2151 +|(((
2232 2232  2.
2233 2233  )))|(((
2234 2234  Realizačná fáza
... ... @@ -2237,9 +2237,9 @@
2237 2237  )))|(((
2238 2238  12/2025
2239 2239  )))|(((
2240 -\\
2160 +
2241 2241  )))
2242 -(% class="" %)|(((
2162 +|(((
2243 2243  2a
2244 2244  )))|(((
2245 2245  Analýza a Dizajn
... ... @@ -2248,9 +2248,9 @@
2248 2248  )))|(((
2249 2249  03/2025
2250 2250  )))|(((
2251 -\\
2171 +
2252 2252  )))
2253 -(% class="" %)|(((
2173 +|(((
2254 2254  2b
2255 2255  )))|(((
2256 2256  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -2261,7 +2261,7 @@
2261 2261  )))|(((
2262 2262  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
2263 2263  )))
2264 -(% class="" %)|(((
2184 +|(((
2265 2265  2c
2266 2266  )))|(((
2267 2267  Implementácia a testovanie
... ... @@ -2272,7 +2272,7 @@
2272 2272  )))|(((
2273 2273  Tvorba dokumentácie výstupov
2274 2274  )))
2275 -(% class="" %)|(((
2195 +|(((
2276 2276  2d
2277 2277  )))|(((
2278 2278  Nasadenie a PIP
... ... @@ -2283,7 +2283,7 @@
2283 2283  )))|(((
2284 2284  PIP - 2 mesiace po nasadení
2285 2285  )))
2286 -(% class="" %)|(((
2206 +|(((
2287 2287  4.
2288 2288  )))|(((
2289 2289  Podpora prevádzky (SLA)
... ... @@ -2292,22 +2292,19 @@
2292 2292  )))|(((
2293 2293  12/2028
2294 2294  )))|(((
2295 -\\
2215 +
2296 2296  )))
2297 2297  
2298 -\\
2299 2299  
2300 2300  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
2301 2301  
2302 -\\
2303 2303  
2304 2304  Schéma metódy projektového riadenia:
2305 2305  
2306 -\\
2224 +[[image:attach:image-2024-6-27_18-40-44.png||width="740"]]
2307 2307  
2308 2308  = {{id name="projekt_2772_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2309 2309  
2310 -\\
2311 2311  
2312 2312  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
2313 2313  
... ... @@ -2317,9 +2317,9 @@
2317 2317  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2318 2318  * Projektový manažér objednávateľa (PM)
2319 2319  
2320 -\\
2321 2321  
2322 -(% class="" %)|(((
2238 +(% class="wrapped" %)
2239 +|(((
2323 2323  ID
2324 2324  )))|(((
2325 2325  Meno a Priezvisko
... ... @@ -2330,7 +2330,7 @@
2330 2330  )))|(((
2331 2331  Rola v projekte
2332 2332  )))
2333 -(% class="" %)|(((
2250 +|(((
2334 2334  1.
2335 2335  )))|(((
2336 2336  Ing. Pál ZACHAR
... ... @@ -2341,7 +2341,7 @@
2341 2341  )))|(((
2342 2342  Predseda RV
2343 2343  )))
2344 -(% class="" %)|(((
2261 +|(((
2345 2345  2.
2346 2346  )))|(((
2347 2347  **~ **TBD
... ... @@ -2352,7 +2352,7 @@
2352 2352  )))|(((
2353 2353  Biznis vlastník
2354 2354  )))
2355 -(% class="" %)|(((
2272 +|(((
2356 2356  3.
2357 2357  )))|(((
2358 2358  TBD
... ... @@ -2363,7 +2363,7 @@
2363 2363  )))|(((
2364 2364  Zástupca prevádzky
2365 2365  )))
2366 -(% class="" %)|(((
2283 +|(((
2367 2367  4.
2368 2368  )))|(((
2369 2369  TBD
... ... @@ -2375,7 +2375,6 @@
2375 2375  Zástupca dodávateľa
2376 2376  )))
2377 2377  
2378 -\\
2379 2379  
2380 2380  Zostavuje sa Projektový tím objednávateľa
2381 2381  
... ... @@ -2383,9 +2383,9 @@
2383 2383  * biznis vlastník
2384 2384  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
2385 2385  
2386 -\\
2387 2387  
2388 -(% class="" %)|(((
2303 +(% class="wrapped" %)
2304 +|(((
2389 2389  ID
2390 2390  )))|(((
2391 2391  Meno a Priezvisko
... ... @@ -2396,7 +2396,7 @@
2396 2396  )))|(((
2397 2397  Rola v projekte
2398 2398  )))
2399 -(% class="" %)|(((
2315 +|(((
2400 2400  1.
2401 2401  )))|(((
2402 2402  TBD
... ... @@ -2407,7 +2407,7 @@
2407 2407  )))|(((
2408 2408  Kľúčový používateľ
2409 2409  )))
2410 -(% class="" %)|(((
2326 +|(((
2411 2411  4.
2412 2412  )))|(((
2413 2413  TBD
... ... @@ -2418,7 +2418,7 @@
2418 2418  )))|(((
2419 2419  MKB
2420 2420  )))
2421 -(% class="" %)|(((
2337 +|(((
2422 2422  5.
2423 2423  )))|(((
2424 2424  TBD
... ... @@ -2430,11 +2430,9 @@
2430 2430  Projektový manažér
2431 2431  )))
2432 2432  
2433 -\\
2434 2434  
2435 2435  == {{id name="projekt_2772_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2436 2436  
2437 -\\
2438 2438  
2439 2439  **Kľúčový používateľ**
2440 2440  
... ... @@ -2454,9 +2454,7 @@
2454 2454  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
2455 2455  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
2456 2456  
2457 -\\
2458 2458  
2459 -\\
2460 2460  
2461 2461  **Projektový manažér**
2462 2462  
... ... @@ -2467,7 +2467,6 @@
2467 2467  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2468 2468  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2469 2469  
2470 -\\
2471 2471  
2472 2472  = {{id name="projekt_2772_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2473 2473  
... ... @@ -2475,17 +2475,13 @@
2475 2475  
2476 2476  = {{id name="projekt_2772_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2477 2477  
2478 -\\
2479 2479  
2480 2480  Príloha 1: Zoznam rizík a závislostí
2481 2481  
2482 -\\
2483 2483  
2484 2484  Koniec dokumentu
2485 2485  
2486 -\\
2487 2487  
2488 -\\
2489 2489  
2490 2490  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
2491 2491  
Snímka obrazovky 2024-06-27 o 18.38.16.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +80.4 KB
Obsah
image-2024-6-27_18-35-52.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +7.1 KB
Obsah
image-2024-6-27_18-36-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +31.4 KB
Obsah
image-2024-6-27_18-39-38.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +278.7 KB
Obsah
image-2024-6-27_18-40-3.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +219.9 KB
Obsah
image-2024-6-27_18-40-44.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.csaba_pasztor
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +74.8 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323674
1 +155323669