Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,1855 @@
1 +**PROJEKTOVÝ ZÁMER**
2 +
3 +**Vzor pre manažérsky výstup I-02**
4 +
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 +
7 +\\
8 +
9 +(% class="wrapped" %)
10 +|(((
11 +Povinná osoba
12 +)))|(((
13 +Generálna prokuratúra Slovenskej republiky
14 +)))
15 +|(((
16 +Názov projektu
17 +)))|(((
18 +Riadenie kybernetickej bezpečnosti – I.
19 +)))
20 +|(((
21 +Zodpovedná osoba za projekt
22 +)))|(((
23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 +)))
25 +|(((
26 +Realizátor projektu
27 +)))|(((
28 +Generálna prokuratúra Slovenskej republiky
29 +)))
30 +|(((
31 +Vlastník projektu
32 +)))|(((
33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 +)))
35 +
36 +**~ **
37 +
38 +**Schvaľovanie dokumentu**
39 +
40 +(% class="wrapped" %)
41 +|(((
42 +Položka
43 +)))|(((
44 +Meno a priezvisko
45 +)))|(((
46 +Organizácia
47 +)))|(((
48 +Pracovná pozícia
49 +)))|(((
50 +Dátum
51 +)))|(((
52 +Podpis
53 +
54 +(alebo elektronický súhlas)
55 +)))
56 +|(((
57 +Vypracoval
58 +)))|(((
59 +\\
60 +)))|(((
61 +GPSR
62 +)))|(((
63 +\\
64 +)))|(((
65 +26.4.2024
66 +)))|(((
67 +\\
68 +)))
69 +
70 +**~ **
71 +
72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 +
74 +(% class="wrapped" %)
75 +|(((
76 +Verzia
77 +)))|(((
78 +Dátum
79 +)))|(((
80 +Zmeny
81 +)))|(((
82 +Meno
83 +)))
84 +|(((
85 +1.0
86 +)))|(((
87 +26.4.2024
88 +)))|(((
89 +Vytvorenie dokumentu
90 +)))|(((
91 +\\
92 +)))
93 +|(((
94 +\\
95 +)))|(((
96 +\\
97 +)))|(((
98 +\\
99 +)))|(((
100 +\\
101 +)))
102 +|(((
103 +\\
104 +)))|(((
105 +\\
106 +)))|(((
107 +\\
108 +)))|(((
109 +\\
110 +)))
111 +
112 +**~ **
113 +
114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 +
116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 +
118 +\\
119 +
120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 +
122 +\\
123 +
124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 +
126 +**~ **
127 +
128 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
129 +
130 +\\
131 +
132 +(% class="wrapped" %)
133 +|(((
134 +**ID**
135 +)))|(((
136 +**SKRATKA**
137 +)))|(((
138 +**OPIS**
139 +)))
140 +|(((
141 +1.     
142 +)))|(((
143 +CBA
144 +)))|(((
145 +Analýza prínosov a nákladov
146 +)))
147 +|(((
148 +2.     
149 +)))|(((
150 +GPSR
151 +)))|(((
152 +Generálna prokuratúra Slovenskej republiky
153 +)))
154 +|(((
155 +3.     
156 +)))|(((
157 +MCA
158 +)))|(((
159 +Multikriteriálna analýza
160 +)))
161 +|(((
162 +4.     
163 +)))|(((
164 +MIRRI
165 +)))|(((
166 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
167 +)))
168 +|(((
169 +5.     
170 +)))|(((
171 +NAC
172 +)))|(((
173 +Network Access Control
174 +)))
175 +|(((
176 +6.     
177 +)))|(((
178 +NBÚ
179 +)))|(((
180 +Národný bezpečnostný úrad
181 +)))
182 +|(((
183 +7.     
184 +)))|(((
185 +NDR
186 +)))|(((
187 +Network detection and response
188 +)))
189 +|(((
190 +8.     
191 +)))|(((
192 +PAM
193 +)))|(((
194 +Privileged Access Management
195 +)))
196 +|(((
197 +9.     
198 +)))|(((
199 +SIEM
200 +)))|(((
201 +Security Information and Event Management
202 +)))
203 +|(((
204 +10.   
205 +)))|(((
206 +TCO
207 +)))|(((
208 +Total cost of ownership
209 +)))
210 +|(((
211 +11.   
212 +)))|(((
213 +VO
214 +)))|(((
215 +Verejné obstarávanie
216 +)))
217 +|(((
218 +12.   
219 +)))|(((
220 +XDR
221 +)))|(((
222 +Extended detection and response
223 +)))
224 +|(((
225 +13.   
226 +)))|(((
227 +ZoKB
228 +)))|(((
229 +Zákon o kybernetickej bezpečnosti
230 +)))
231 +|(((
232 +14.   
233 +)))|(((
234 +ŽoNFP
235 +)))|(((
236 +Žiadosť o nenávratný finančný príspevok
237 +)))
238 +
239 +\\
240 +
241 +\\
242 +
243 +
244 +
245 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
246 +
247 +\\
248 +
249 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
250 +
251 +**// //**
252 +
253 +Funkčné požiadavky používajú konvenciu:
254 +
255 +//RF_xxx//
256 +
257 +* //RF – funkčná požiadavka//
258 +* //xxx – číslo požiadavky//
259 +
260 +// //
261 +
262 +Nefunkčné a technické požiadavky používajú konvenciu:
263 +
264 +//RNF_xxx//
265 +
266 +* //RNF – nefunkčná požiadavka//
267 +* //xxx – číslo požiadavky//
268 +
269 +// //
270 +
271 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
272 +
273 +**// //**
274 +
275 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
276 +
277 +\\
278 +
279 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
280 +
281 +\\
282 +
283 +Tento projekt je vypracovaný v súlade s:
284 +
285 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
286 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
287 +
288 +\\
289 +
290 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
291 +
292 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
293 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
294 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
295 +1. vedie register trestov, ktorý obsahuje údaje a informácie
296 +
297 +\\
298 +
299 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
300 +
301 +\\
302 +
303 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
304 +
305 +\\
306 +
307 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
308 +
309 +\\
310 +
311 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
312 +
313 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
314 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
315 +
316 +\\
317 +
318 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
319 +
320 +* Zníženie miery rizika vzniku kybernetického incidentu.
321 +* Zvýšenie miery súladu s platnou legislatívou.
322 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
323 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
324 +* Zvýšená spokojnosť a dôvera používateľov.
325 +
326 +\\
327 +
328 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
329 +
330 +// //
331 +
332 +(% class="wrapped" %)
333 +|(((
334 +**ID**
335 +)))|(((
336 +**FÁZA/AKTIVITA**
337 +)))|(((
338 +**ZAČIATOK**
339 +
340 +**(odhad termínu)**
341 +)))|(((
342 +**KONIEC**
343 +
344 +**(odhad termínu)**
345 +)))
346 +|(((
347 +**2.**
348 +)))|(((
349 +Realizačná fáza
350 +)))|(((
351 +01/2025
352 +)))|(((
353 +12/2025
354 +)))
355 +|(((
356 +**2b**
357 +)))|(((
358 +Nákup technických prostriedkov, programových prostriedkov a služieb
359 +)))|(((
360 +01/2025
361 +)))|(((
362 +12/2025
363 +)))
364 +
365 +\\
366 +
367 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
368 +
369 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
370 +** 013 – Softvér: 169 020,96 EUR
371 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
372 +* Podporné aktivity: 29 427,10 EUR
373 +
374 +\\
375 +
376 +Projekt bude financovaný z Programu Slovensko:
377 +
378 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
379 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
380 +* oblasť B. Kybernetická a informačná bezpečnosť.
381 +
382 +\\
383 +
384 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
385 +
386 +\\
387 +
388 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
389 +
390 +\\
391 +
392 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
393 +
394 +1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
395 +1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
396 +1. personálnej bezpečnosti,
397 +1. riadenia prístupov,
398 +1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
399 +1. bezpečnosti pri prevádzke informačných systémov a sietí,
400 +1. hodnotenia zraniteľností a bezpečnostných aktualizácií,
401 +1. ochrany proti škodlivému kódu,
402 +1. sieťovej a komunikačnej bezpečnosti,
403 +1. akvizície, vývoja a údržby informačných sietí a informačných systémov,
404 +1. zaznamenávania udalostí a monitorovania,
405 +1. fyzickej bezpečnosti a bezpečnosti prostredia,
406 +1. riešenia kybernetických bezpečnostných incidentov,
407 +1. kryptografických opatrení,
408 +1. kontinuity prevádzky,
409 +1. auditu, riadenia súladu a kontrolných činností.
410 +
411 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
412 +
413 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
414 +
415 +\\
416 +
417 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
418 +
419 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
420 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
421 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
422 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
423 +
424 +\\
425 +
426 +**Dotknutý IS VS**:
427 +
428 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
429 +
430 +Dotknuté** úseky, agendy VS a životné situácie:**
431 +
432 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
433 +
434 +**Dotknuté prioritné osy v zmysle NKIVS:**
435 +
436 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť
437 +
438 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
439 +
440 +Prioritná os 4: Kybernetická a informačná bezpečnosť
441 +
442 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
443 +
444 +\\
445 +
446 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
447 +
448 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
449 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
450 +
451 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
452 +
453 +\\
454 +
455 +**Zainteresované osoby**
456 +
457 +* Fyzické osoby:
458 +** Občan
459 +** Zamestnanec GPSR
460 +
461 +* Právnické osoby
462 +** Podnikateľ
463 +** Generálna prokuratúra Slovenskej republiky
464 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
465 +** Národný bezpečnostný úrad
466 +
467 +**Identifikované problémy súčasného stavu**
468 +
469 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
470 +
471 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
472 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
473 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
474 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
475 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
476 +
477 +**~ **
478 +
479 +**Hlavné ciele:**
480 +
481 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
482 +
483 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
484 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
485 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
486 +
487 +[[image:attach:Motivation.png||width="700" align="center"]]
488 +
489 +(% style="text-align: center;" %)
490 +Obrázok 1: Model motivačnej architektúry
491 +
492 +**~ **
493 +
494 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
495 +
496 +\\
497 +
498 +Princíp P6: Bezpečnosť
499 +
500 +* Optimálna úroveň bezpečnosti
501 +* Včasné riešenie bezpečnosti
502 +* Dostupnosť – odolnosť voči výpadkom
503 +
504 +**~ **
505 +
506 +**Rozsah projektu**
507 +
508 +**~ **
509 +
510 +(% class="wrapped" %)
511 +|(((
512 +**PARAMETER**
513 +)))|(((
514 +**POČETNOSŤ**
515 +
516 +**(za rok 2023)**
517 +)))
518 +|(((
519 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR
520 +)))|(((
521 +5 424 687
522 +)))
523 +|(((
524 +Celkový počet spoločností využívajúcich poskytované služby GPSR
525 +)))|(((
526 +viac ako 500 000
527 +)))
528 +
529 +\\
530 +
531 +\\
532 +
533 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
534 +
535 +\\
536 +
537 +(% class="wrapped" %)
538 +|(((
539 +**ID**
540 +)))|(((
541 +**AKTÉR / STAKEHOLDER**
542 +
543 +\\
544 +)))|(((
545 +**ROLA**
546 +
547 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
548 +)))|(((
549 +**Informačný systém**
550 +
551 +(názov ISVS a MetaIS kód)
552 +)))
553 +|(((
554 +1.
555 +)))|(((
556 +Občan
557 +)))|(((
558 +Občan využívajúci služby GPSR
559 +)))|(% style="text-align: center;" %)(((
560 +N/A
561 +)))
562 +|(((
563 +2.
564 +)))|(((
565 +Podnikateľ
566 +)))|(((
567 +Podnikateľ využívajúci služby GPSR
568 +)))|(% style="text-align: center;" %)(((
569 +N/A
570 +)))
571 +|(((
572 +3.
573 +)))|(((
574 +Zamestnanec GPSR
575 +)))|(((
576 +Zamestnanec poskytujúci služby GPSR
577 +)))|(% style="text-align: center;" %)(((
578 +N/A
579 +)))
580 +|(((
581 +4.
582 +)))|(((
583 +Generálna prokuratúra Slovenskej republiky
584 +)))|(((
585 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
586 +)))|(% style="text-align: center;" %)(((
587 +N/A
588 +)))
589 +|(((
590 +5.
591 +)))|(((
592 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
593 +)))|(((
594 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
595 +)))|(% style="text-align: center;" %)(((
596 +N/A
597 +)))
598 +|(((
599 +6.
600 +)))|(((
601 +Národný bezpečnostný úrad
602 +)))|(((
603 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
604 +)))|(% style="text-align: center;" %)(((
605 +N/A
606 +)))
607 +
608 +\\
609 +
610 +\\
611 +
612 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
613 +
614 +\\
615 +
616 +\\
617 +
618 +(% class="wrapped" %)
619 +|(((
620 +ID
621 +)))|(((
622 +\\
623 +
624 +\\
625 +
626 +Názov cieľa
627 +)))|(((
628 +Názov strategického cieľa
629 +)))|(((
630 +Spôsob realizácie strategického cieľa
631 +)))
632 +|(((
633 +1
634 +)))|(((
635 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
636 +)))|(((
637 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
638 +)))|(((
639 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
640 +)))
641 +
642 +**~ **
643 +
644 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
645 +
646 +\\
647 +
648 +(% class="wrapped" %)
649 +|(((
650 +ID
651 +)))|(((
652 +\\
653 +
654 +\\
655 +
656 +ID/Názov cieľa
657 +)))|(((
658 +Názov
659 +ukazovateľa (KPI)
660 +)))|(((
661 +Popis
662 +ukazovateľa
663 +)))|(((
664 +Merná jednotka
665 +\\
666 +)))|(((
667 +AS IS
668 +merateľné hodnoty
669 +(aktuálne)
670 +)))|(((
671 +TO BE
672 +Merateľné hodnoty
673 +(cieľové hodnoty)
674 +)))|(((
675 +Spôsob ich merania
676 +)))
677 +|(((
678 +1
679 +)))|(% rowspan="3" %)(((
680 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
681 +)))|(((
682 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
683 +)))|(((
684 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
685 +)))|(((
686 +ks
687 +)))|(((
688 +103
689 +)))|(((
690 +230
691 +)))|(((
692 +Overenie pokrytými licenciami
693 +)))
694 +|(((
695 +2
696 +)))|(((
697 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
698 +)))|(((
699 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
700 +)))|(((
701 +ks
702 +)))|(((
703 +0
704 +)))|(((
705 +2 300
706 +)))|(((
707 +Overenie pokrytými licenciami
708 +)))
709 +|(((
710 +3
711 +)))|(((
712 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
713 +)))|(((
714 +Celkový pokrytý počet koncových zariadení XDR riešením
715 +)))|(((
716 +ks
717 +)))|(((
718 +100
719 +)))|(((
720 +600
721 +)))|(((
722 +Overenie pokrytými licenciami
723 +)))
724 +
725 +\\
726 +
727 +\\
728 +
729 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
730 +
731 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
732 +
733 +\\
734 +
735 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
736 +
737 +\\
738 +
739 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
740 +
741 +\\
742 +
743 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
744 +
745 +\\
746 +
747 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
748 +
749 +\\
750 +
751 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
752 +
753 +\\
754 +
755 +**Alternatívy riešenia**
756 +
757 +(% class="wrapped" %)
758 +|(((
759 +**Riešenie 1**
760 +)))|(((
761 +\\
762 +)))
763 +|(((
764 +Biznis alternatíva 1
765 +)))|(((
766 +Zachovanie súčasného stavu
767 +)))
768 +|(((
769 +Popis
770 +)))|(((
771 +Nebudú implementované žiadne zmeny súčasného stavu.
772 +)))
773 +|(((
774 +"Must have" kritériá pre
775 +
776 +aplikačnú vrstvu
777 +)))|(((
778 +N/A
779 +)))
780 +|(((
781 +"Nice to have" kritériá
782 +
783 +pre aplikačnú vrstvu
784 +)))|(((
785 +N/A
786 +)))
787 +|(((
788 +Alternatíva pre technologickú vrstvu
789 +)))|(((
790 +N/A
791 +)))
792 +
793 +\\
794 +
795 +(% class="wrapped" %)
796 +|(((
797 +**Riešenie 2**
798 +)))|(((
799 +\\
800 +)))
801 +|(((
802 +Biznis alternatíva 2
803 +)))|(((
804 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
805 +)))
806 +|(((
807 +Popis
808 +)))|(((
809 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
810 +)))
811 +|(((
812 +"Must have" kritériá pre
813 +
814 +aplikačnú vrstvu
815 +)))|(((
816 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
817 +)))
818 +|(((
819 +"Nice to have" kritériá
820 +
821 +pre aplikačnú vrstvu
822 +)))|(((
823 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
824 +)))
825 +|(((
826 +Alternatíva pre technologickú vrstvu
827 +)))|(((
828 +Vlastná infraštruktúra
829 +)))
830 +
831 +// //
832 +
833 +(% class="wrapped" %)
834 +|(((
835 +**Riešenie 3**
836 +)))|(((
837 +\\
838 +)))
839 +|(((
840 +Biznis alternatíva 3
841 +)))|(((
842 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
843 +)))
844 +|(((
845 +Popis
846 +)))|(((
847 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
848 +
849 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
850 +)))
851 +|(((
852 +"Must have" kritériá pre
853 +
854 +aplikačnú vrstvu
855 +)))|(((
856 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
857 +
858 +Implementácia nástroja na riadenie PAM
859 +
860 +Implementácia nástroja na riadenie NAC
861 +
862 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
863 +)))
864 +|(((
865 +"Nice to have" kritériá
866 +
867 +pre aplikačnú vrstvu
868 +)))|(((
869 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
870 +)))
871 +|(((
872 +Alternatíva pre technologickú vrstvu
873 +)))|(((
874 +Vlastná infraštruktúra
875 +)))
876 +
877 +// //
878 +
879 +(% class="wrapped" %)
880 +|(((
881 +**Riešenie 4**
882 +)))|(((
883 +\\
884 +)))
885 +|(((
886 +Biznis alternatíva 4
887 +)))|(((
888 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
889 +)))
890 +|(((
891 +Popis
892 +)))|(((
893 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
894 +
895 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
896 +)))
897 +|(((
898 +"Must have" kritériá pre
899 +
900 +aplikačnú vrstvu
901 +)))|(((
902 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
903 +
904 +Implementácia nástroja na riadenie PAM
905 +
906 +Implementácia nástroja na riadenie NAC
907 +
908 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
909 +
910 +Implementácia nástroja SIEM
911 +
912 +Implementácia nástroja SOAR
913 +
914 +Implementácia nástroja Log management
915 +
916 +Implementácia nástroja Network detection and response
917 +
918 +Implementácia nástroja Microsoft System Center
919 +
920 +Implementácia nástroja Dynatrace
921 +
922 +Implementácia nástroja EDR
923 +)))
924 +|(((
925 +"Nice to have" kritériá
926 +
927 +pre aplikačnú vrstvu
928 +)))|(((
929 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
930 +)))
931 +|(((
932 +Alternatíva pre technologickú vrstvu
933 +)))|(((
934 +Vlastná infraštruktúra
935 +)))
936 +
937 +\\
938 +
939 +\\
940 +
941 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
942 +
943 +\\
944 +
945 +\\
946 +
947 +Definovanie MCA:
948 +
949 +(% class="wrapped" %)
950 +|(((
951 +**// //**
952 +)))|(((
953 +**KRITÉRIUM**
954 +)))|(((
955 +**Občan / Podnikateľ**
956 +)))|(((
957 +**GPSR**
958 +)))|(((
959 +**MIRRI/NBÚ**
960 +)))
961 +|(% rowspan="3" %)(((
962 +BIZNIS VRSTVA
963 +
964 +// //
965 +)))|(((
966 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
967 +)))|(((
968 +\\
969 +)))|(((
970 +x
971 +)))|(((
972 +x
973 +)))
974 +|(((
975 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
976 +)))|(((
977 +x
978 +)))|(((
979 +x
980 +)))|(((
981 +x
982 +)))
983 +|(((
984 +Dodržanie maximálnej výšky NFP (KO)
985 +)))|(((
986 +\\
987 +)))|(((
988 +x
989 +)))|(((
990 +\\
991 +)))
992 +
993 +Vyhodnotenie MCA
994 +
995 +(% class="wrapped" %)
996 +|(((
997 +**Zoznam kritérií**
998 +)))|(((
999 +**Alternatíva**
1000 +
1001 +**1**
1002 +)))|(((
1003 +**Spôsob**
1004 +
1005 +**dosiahnutia**
1006 +)))
1007 +|(((
1008 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1009 +)))|(((
1010 +Nie
1011 +)))|(((
1012 +N/A
1013 +)))
1014 +|(((
1015 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1016 +)))|(((
1017 +Nie
1018 +)))|(((
1019 +N/A
1020 +)))
1021 +|(((
1022 +Dodržanie maximálnej výšky NFP (KO)
1023 +)))|(((
1024 +N/A
1025 +)))|(((
1026 +N/A
1027 +)))
1028 +
1029 +\\
1030 +
1031 +(% class="wrapped" %)
1032 +|(((
1033 +**Zoznam kritérií**
1034 +)))|(((
1035 +**Alternatíva**
1036 +
1037 +**2**
1038 +)))|(((
1039 +**Spôsob**
1040 +
1041 +**dosiahnutia**
1042 +)))
1043 +|(((
1044 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 +)))|(((
1046 +Áno
1047 +)))|(((
1048 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 +)))
1050 +|(((
1051 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 +)))|(((
1053 +Nie
1054 +)))|(((
1055 +N/A
1056 +)))
1057 +|(((
1058 +Dodržanie maximálnej výšky NFP (KO)
1059 +)))|(((
1060 +Áno
1061 +)))|(((
1062 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1063 +)))
1064 +
1065 +\\
1066 +
1067 +(% class="wrapped" %)
1068 +|(((
1069 +**Zoznam kritérií**
1070 +)))|(((
1071 +**Alternatíva**
1072 +
1073 +**3**
1074 +)))|(((
1075 +**Spôsob**
1076 +
1077 +**dosiahnutia**
1078 +)))
1079 +|(((
1080 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1081 +)))|(((
1082 +Áno
1083 +)))|(((
1084 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1085 +)))
1086 +|(((
1087 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1088 +)))|(((
1089 +Áno
1090 +)))|(((
1091 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1092 +)))
1093 +|(((
1094 +Dodržanie maximálnej výšky NFP (KO)
1095 +)))|(((
1096 +Áno
1097 +)))|(((
1098 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1099 +)))
1100 +
1101 +\\
1102 +
1103 +(% class="wrapped" %)
1104 +|(((
1105 +**Zoznam kritérií**
1106 +)))|(((
1107 +**Alternatíva**
1108 +
1109 +**4**
1110 +)))|(((
1111 +**Spôsob**
1112 +
1113 +**dosiahnutia**
1114 +)))
1115 +|(((
1116 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1117 +)))|(((
1118 +Áno
1119 +)))|(((
1120 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1121 +)))
1122 +|(((
1123 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1124 +)))|(((
1125 +Áno
1126 +)))|(((
1127 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1128 +)))
1129 +|(((
1130 +Dodržanie maximálnej výšky NFP (KO)
1131 +)))|(((
1132 +Nie
1133 +)))|(((
1134 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1135 +)))
1136 +
1137 +\\
1138 +
1139 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1140 +
1141 +// //
1142 +
1143 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1144 +
1145 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1146 +
1147 +// //
1148 +
1149 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1150 +
1151 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1152 +
1153 +\\
1154 +
1155 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1156 +
1157 +\\
1158 +
1159 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1160 +
1161 +\\
1162 +
1163 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1164 +
1165 +\\
1166 +
1167 +Výstupy projektu
1168 +
1169 +(% class="wrapped" %)
1170 +|(% colspan="2" %)(((
1171 +**Realizačná fáza projektu**
1172 +)))
1173 +|(((
1174 +**Hlavné aktivity**
1175 +
1176 +**~ **
1177 +)))|(((
1178 +**Špecializovaný produkt**
1179 +)))
1180 +|(((
1181 +Nákup technických prostriedkov, programových prostriedkov a služieb
1182 +)))|(((
1183 +Obstaranie programových prostriedkov a služieb (R2-2)
1184 +)))
1185 +|(% colspan="2" %)(((
1186 +**Dokončovacia fáza projektu**
1187 +)))
1188 +|(% colspan="2" %)(((
1189 +**Manažérsky produkt**
1190 +)))
1191 +|(% colspan="2" %)(((
1192 +M-02 Správa o dokončení projektu
1193 +)))
1194 +|(% colspan="2" %)(((
1195 +M-02 Plán kontroly po odovzdaní projektu
1196 +)))
1197 +|(% colspan="2" %)(((
1198 +M-02 Odporúčanie nadväzných krokov
1199 +)))
1200 +|(% colspan="2" %)(((
1201 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1202 +)))
1203 +|(% colspan="2" %)(((
1204 +**Služby projektového riadenia**
1205 +)))
1206 +|(% colspan="2" %)(((
1207 +**Manažérsky produkt**
1208 +)))
1209 +|(% colspan="2" %)(((
1210 +M-01 Plán etapy
1211 +)))
1212 +|(% colspan="2" %)(((
1213 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1214 +)))
1215 +|(% colspan="2" %)(((
1216 +M-03 Akceptačný protokol
1217 +)))
1218 +|(% colspan="2" %)(((
1219 +M-04 Audit kvality
1220 +)))
1221 +|(% colspan="2" %)(((
1222 +M-05 Analýza nákladov a prínosov
1223 +)))
1224 +
1225 +\\
1226 +
1227 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1228 +
1229 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1230 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1231 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1232 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1233 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1234 +
1235 +\\
1236 +
1237 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1238 +
1239 +\\
1240 +
1241 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1242 +
1243 +\\
1244 +
1245 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1246 +
1247 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1248 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1249 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1250 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1251 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1252 +
1253 +\\
1254 +
1255 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1256 +
1257 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1258 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1259 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1260 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1261 +
1262 +// //
1263 +
1264 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1265 +
1266 +**__ __**
1267 +
1268 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1269 +
1270 +\\
1271 +
1272 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1273 +
1274 +\\
1275 +
1276 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1277 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1278 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1279 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1280 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1281 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1282 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1283 +
1284 +\\
1285 +
1286 +Realizácia projektu nepredpokladá legislatívne zmeny.
1287 +
1288 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1289 +
1290 +\\
1291 +
1292 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1293 +
1294 +\\
1295 +
1296 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1297 +
1298 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1299 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1300 +
1301 +\\
1302 +
1303 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1304 +
1305 +* Zníženie miery rizika vzniku kybernetického incidentu.
1306 +* Zvýšenie miery súladu s platnou legislatívou.
1307 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1308 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1309 +* Zvýšená spokojnosť a dôvera používateľov.
1310 +
1311 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1312 +
1313 +**~ **
1314 +
1315 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1316 +
1317 +\\
1318 +
1319 +Hrubý domáci produkt 2023: 122 156 200 000 €
1320 +
1321 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1322 +
1323 +Štátny rozpočet 2023: 35 040 600 000 €
1324 +
1325 +Štátny rozpočet GPSR 2023: 128 200 000 €
1326 +
1327 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1328 +
1329 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1330 +
1331 +\\
1332 +
1333 +Počet preventívnych incidentov 2021: 1 375
1334 +
1335 +Počet reaktívnych incidentov 2021: 2 308
1336 +
1337 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1338 +
1339 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1340 +
1341 +\\
1342 +
1343 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1344 +
1345 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1346 +
1347 +Odhad detekcie incidentov v súčasnom stave: 40,00%
1348 +
1349 +Odhad detekcie incidentov v budúcom stave: 60,00%
1350 +
1351 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1352 +
1353 +\\
1354 +
1355 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1356 +
1357 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1358 +
1359 +\\
1360 +
1361 +\\
1362 +
1363 +**Opis rozpočtu projektu a detailný popis nákladov**
1364 +
1365 +\\
1366 +
1367 +\\
1368 +
1369 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“
1370 +
1371 +\\
1372 +
1373 +Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky.
1374 +
1375 +\\
1376 +
1377 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1378 +
1379 +\\
1380 +
1381 +(% class="wrapped" %)
1382 +|(((
1383 +**Názov položky**
1384 +)))|(((
1385 +**Počet**
1386 +)))|(((
1387 +**Skupina nákladov**
1388 +)))|(((
1389 +**Cena celkom s DPH**
1390 +)))
1391 +|(((
1392 +Aktualizácia bezpečnostnej dokumentácie
1393 +
1394 +Vytvorenie stratégie kybernetickej bezpečnosti
1395 +
1396 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1397 +
1398 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1399 +
1400 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1401 +)))|(((
1402 +1 komplet
1403 +)))|(((
1404 +518 – Ostatné služby
1405 +)))|(((
1406 +72 000,00 EUR
1407 +)))
1408 +|(((
1409 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1410 +)))|(((
1411 +1 komplet
1412 +)))|(((
1413 +013 - Softvér
1414 +)))|(((
1415 +104 563,20 EUR
1416 +)))
1417 +|(((
1418 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1419 +)))|(((
1420 +\\
1421 +
1422 +1 komplet
1423 +)))|(((
1424 +518 – Ostatné služby
1425 +)))|(((
1426 +18 564,00 EUR
1427 +)))
1428 +|(((
1429 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1430 +)))|(((
1431 +1 komplet
1432 +)))|(((
1433 +013 - Softvér
1434 +)))|(((
1435 +22 269,60 EUR
1436 +)))
1437 +|(((
1438 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1439 +)))|(((
1440 +1 komplet
1441 +)))|(((
1442 +518 – Ostatné služby
1443 +)))|(((
1444 +85 680,00 EUR
1445 +)))
1446 +|(((
1447 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1448 +)))|(((
1449 +1 komplet
1450 +)))|(((
1451 +013 - Softvér
1452 +)))|(((
1453 +42 188,16 EUR
1454 +)))
1455 +|(((
1456 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1457 +)))|(((
1458 +1 komplet
1459 +)))|(((
1460 +518 – Ostatné služby
1461 +)))|(((
1462 +12 077,10 EUR
1463 +)))
1464 +|(((
1465 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1466 +
1467 +Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1468 +)))|(((
1469 +1 komplet
1470 +)))|(((
1471 +518 – Ostatné služby
1472 +)))|(((
1473 +1 080,00 EUR
1474 +)))
1475 +|(((
1476 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1477 +)))|(((
1478 +1 komplet
1479 +)))|(((
1480 +518 – Ostatné služby
1481 +)))|(((
1482 +61 965,00 EUR
1483 +)))
1484 +|(((
1485 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1486 +)))|(((
1487 +7%
1488 +)))|(((
1489 +907 - Paušálna sadzba
1490 +)))|(((
1491 +29 427,10 EUR
1492 +)))
1493 +|(((
1494 +**Celková suma**
1495 +)))|(((
1496 +**~ **
1497 +)))|(((
1498 +**~ **
1499 +)))|(((
1500 +**449 814,16 EUR**
1501 +)))
1502 +
1503 +\\
1504 +
1505 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1506 +
1507 +(% style="text-align: center;" %)
1508 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1509 +
1510 +\\
1511 +
1512 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1513 +
1514 +\\
1515 +
1516 +(% class="wrapped" %)
1517 +|(((
1518 +Náklady
1519 +)))|(((
1520 +449 814 €
1521 +)))
1522 +|(((
1523 +**Všeobecný materiál**
1524 +)))|(((
1525 +\\
1526 +)))
1527 +|(((
1528 +**IT - CAPEX**
1529 +)))|(((
1530 +169 021 €
1531 +)))
1532 +|(((
1533 +Aplikácie
1534 +)))|(((
1535 +\\
1536 +)))
1537 +|(((
1538 +SW
1539 +)))|(((
1540 +//169 021 €//
1541 +)))
1542 +|(((
1543 +HW
1544 +)))|(((
1545 +\\
1546 +)))
1547 +|(((
1548 +**IT - OPEX- prevádzka**
1549 +)))|(((
1550 +251 366 €
1551 +)))
1552 +|(((
1553 +Aplikácie
1554 +)))|(((
1555 +\\
1556 +)))
1557 +|(((
1558 +SW
1559 +)))|(((
1560 +//251 366 €//
1561 +)))
1562 +|(((
1563 +HW
1564 +)))|(((
1565 +\\
1566 +)))
1567 +|(((
1568 +Riadenie projektu
1569 +)))|(((
1570 +//29 427 €//
1571 +)))
1572 +|(((
1573 +**Prínosy**
1574 +)))|(((
1575 +**613 723 €**
1576 +)))
1577 +|(((
1578 +**Finančné prínosy**
1579 +)))|(((
1580 +\\
1581 +)))
1582 +|(((
1583 +Administratívne poplatky
1584 +)))|(((
1585 +\\
1586 +)))
1587 +|(((
1588 +Ostatné daňové a nedaňové príjmy
1589 +)))|(((
1590 +\\
1591 +)))
1592 +|(((
1593 +**Ekonomické prínosy**
1594 +)))|(((
1595 +\\
1596 +)))
1597 +|(((
1598 +Občania (€)
1599 +)))|(((
1600 +\\
1601 +)))
1602 +|(((
1603 +Úradníci (€)
1604 +)))|(((
1605 +\\
1606 +)))
1607 +|(((
1608 +Úradníci (FTE)
1609 +)))|(((
1610 +\\
1611 +)))
1612 +|(((
1613 +**Kvalitatívne prínosy**
1614 +)))|(((
1615 +//613 723 €//
1616 +)))
1617 +
1618 +\\
1619 +
1620 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1621 +
1622 +\\
1623 +
1624 +Návratnosť projektu (T): T8
1625 +
1626 +Pomer prínosov a nákladov (BCR): 1,1%
1627 +
1628 +Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1629 +
1630 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1631 +
1632 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1633 +
1634 +\\
1635 +
1636 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1637 +
1638 +\\
1639 +
1640 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1641 +
1642 +\\
1643 +
1644 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1645 +
1646 +// //
1647 +
1648 +(% class="wrapped" %)
1649 +|(((
1650 +**ID**
1651 +)))|(((
1652 +**FÁZA/AKTIVITA**
1653 +)))|(((
1654 +**ZAČIATOK**
1655 +
1656 +**(odhad termínu)**
1657 +)))|(((
1658 +**KONIEC**
1659 +
1660 +**(odhad termínu)**
1661 +)))
1662 +|(((
1663 +**1.**
1664 +)))|(((
1665 +Prípravno - iniciačná fáza
1666 +)))|(((
1667 +04/2024
1668 +)))|(((
1669 +12/2024
1670 +)))
1671 +|(((
1672 +**1a**
1673 +)))|(((
1674 +Realizácia verejného obstarávania
1675 +)))|(((
1676 +09/2024
1677 +)))|(((
1678 +11/2024
1679 +)))
1680 +|(((
1681 +**1b**
1682 +)))|(((
1683 +Podpis zmluvy s dodávateľom
1684 +)))|(((
1685 +12/2024
1686 +)))|(((
1687 +12/2024
1688 +)))
1689 +|(((
1690 +**2.**
1691 +)))|(((
1692 +Realizačná fáza
1693 +)))|(((
1694 +01/2025
1695 +)))|(((
1696 +12/2025
1697 +)))
1698 +|(((
1699 +**2b**
1700 +)))|(((
1701 +Nákup technických prostriedkov, programových prostriedkov a služieb
1702 +)))|(((
1703 +01/2025
1704 +)))|(((
1705 +12/2025
1706 +)))
1707 +|(((
1708 +**3.**
1709 +)))|(((
1710 +Dokončovacia fáza
1711 +)))|(((
1712 +12/2025
1713 +)))|(((
1714 +12/2025
1715 +)))
1716 +|(((
1717 +**4.**
1718 +)))|(((
1719 +Podpora prevádzky (SLA)
1720 +)))|(((
1721 +01/2026
1722 +)))|(((
1723 +\\
1724 +)))
1725 +
1726 +\\
1727 +
1728 +**~ **
1729 +
1730 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1731 +
1732 +// [[image:attach:Riadenie.png||width="600" align="center"]]//
1733 +
1734 +(% style="text-align: center;" %)
1735 +Obrázok 3: Príklad riadenia projektu
1736 +
1737 +\\
1738 +
1739 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1740 +
1741 +\\
1742 +
1743 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1744 +
1745 +* Predseda RV
1746 +* Biznis vlastník
1747 +* Zástupca prevádzky
1748 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1749 +* Projektový manažér objednávateľa (ďalej len „PM“)
1750 +
1751 +\\
1752 +
1753 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1754 +
1755 +* Kľúčový používateľ,
1756 +* Manažér kybernetickej a informačnej bezpečnosti.
1757 +
1758 +\\
1759 +
1760 +(% class="wrapped" %)
1761 +|(((
1762 +**ID**
1763 +)))|(((
1764 +**Meno a Priezvisko**
1765 +)))|(((
1766 +**Pozícia**
1767 +)))|(((
1768 +**Oddelenie**
1769 +)))|(((
1770 +**Rola v projekte**
1771 +)))
1772 +|(((
1773 +**1.**
1774 +)))|(((
1775 +Bude definované
1776 +)))|(((
1777 +Bude definované
1778 +)))|(((
1779 +Bude definované
1780 +)))|(((
1781 +Kľúčový používateľ
1782 +)))
1783 +|(((
1784 +**2.**
1785 +)))|(((
1786 +Mgr. Peter Kuna, PhD.,
1787 +)))|(((
1788 +Manažér kybernetickej a informačnej bezpečnosti
1789 +)))|(((
1790 +Manažér kybernetickej a informačnej bezpečnosti
1791 +)))|(((
1792 +Manažér kybernetickej a informačnej bezpečnosti
1793 +)))
1794 +
1795 +[[image:attach:Org_struk.png||width="600" align="center"]]
1796 +
1797 +(% style="text-align: center;" %)
1798 +Obrázok 4: Vzor organizačnej štruktúry
1799 +
1800 +\\
1801 +
1802 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1803 +
1804 +\\
1805 +
1806 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1807 +
1808 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1809 +
1810 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1811 +
1812 +Projektový manažér
1813 +
1814 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1815 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1816 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1817 +
1818 +\\
1819 +
1820 +Kľúčový používateľ
1821 +
1822 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1823 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1824 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1825 +
1826 +\\
1827 +
1828 +Manažér kybernetickej a informačnej bezpečnosti
1829 +
1830 +\\
1831 +
1832 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1833 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1834 +
1835 +\\
1836 +
1837 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1838 +
1839 +\\
1840 +
1841 +N/A
1842 +
1843 +\\
1844 +
1845 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1846 +
1847 +\\
1848 +
1849 +**Príloha : **Zoznam rizík a závislostí (Excel)
1850 +
1851 +\\
1852 +
1853 +Koniec dokumentu
1854 +
1855 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321389
1 +155321390