Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,1855 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Vzor pre manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +|((( 11 +Povinná osoba 12 +)))|((( 13 +Generálna prokuratúra Slovenskej republiky 14 +))) 15 +|((( 16 +Názov projektu 17 +)))|((( 18 +Riadenie kybernetickej bezpečnosti – I. 19 +))) 20 +|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 +))) 25 +|((( 26 +Realizátor projektu 27 +)))|((( 28 +Generálna prokuratúra Slovenskej republiky 29 +))) 30 +|((( 31 +Vlastník projektu 32 +)))|((( 33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +|((( 57 +Vypracoval 58 +)))|((( 59 +\\ 60 +)))|((( 61 +GPSR 62 +)))|((( 63 +\\ 64 +)))|((( 65 +26.4.2024 66 +)))|((( 67 +\\ 68 +))) 69 + 70 +**~ ** 71 + 72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 + 74 +(% class="wrapped" %) 75 +|((( 76 +Verzia 77 +)))|((( 78 +Dátum 79 +)))|((( 80 +Zmeny 81 +)))|((( 82 +Meno 83 +))) 84 +|((( 85 +1.0 86 +)))|((( 87 +26.4.2024 88 +)))|((( 89 +Vytvorenie dokumentu 90 +)))|((( 91 +\\ 92 +))) 93 +|((( 94 +\\ 95 +)))|((( 96 +\\ 97 +)))|((( 98 +\\ 99 +)))|((( 100 +\\ 101 +))) 102 +|((( 103 +\\ 104 +)))|((( 105 +\\ 106 +)))|((( 107 +\\ 108 +)))|((( 109 +\\ 110 +))) 111 + 112 +**~ ** 113 + 114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 + 116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 + 118 +\\ 119 + 120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 + 122 +\\ 123 + 124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 + 126 +**~ ** 127 + 128 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 129 + 130 +\\ 131 + 132 +(% class="wrapped" %) 133 +|((( 134 +**ID** 135 +)))|((( 136 +**SKRATKA** 137 +)))|((( 138 +**OPIS** 139 +))) 140 +|((( 141 +1. 142 +)))|((( 143 +CBA 144 +)))|((( 145 +Analýza prínosov a nákladov 146 +))) 147 +|((( 148 +2. 149 +)))|((( 150 +GPSR 151 +)))|((( 152 +Generálna prokuratúra Slovenskej republiky 153 +))) 154 +|((( 155 +3. 156 +)))|((( 157 +MCA 158 +)))|((( 159 +Multikriteriálna analýza 160 +))) 161 +|((( 162 +4. 163 +)))|((( 164 +MIRRI 165 +)))|((( 166 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 167 +))) 168 +|((( 169 +5. 170 +)))|((( 171 +NAC 172 +)))|((( 173 +Network Access Control 174 +))) 175 +|((( 176 +6. 177 +)))|((( 178 +NBÚ 179 +)))|((( 180 +Národný bezpečnostný úrad 181 +))) 182 +|((( 183 +7. 184 +)))|((( 185 +NDR 186 +)))|((( 187 +Network detection and response 188 +))) 189 +|((( 190 +8. 191 +)))|((( 192 +PAM 193 +)))|((( 194 +Privileged Access Management 195 +))) 196 +|((( 197 +9. 198 +)))|((( 199 +SIEM 200 +)))|((( 201 +Security Information and Event Management 202 +))) 203 +|((( 204 +10. 205 +)))|((( 206 +TCO 207 +)))|((( 208 +Total cost of ownership 209 +))) 210 +|((( 211 +11. 212 +)))|((( 213 +VO 214 +)))|((( 215 +Verejné obstarávanie 216 +))) 217 +|((( 218 +12. 219 +)))|((( 220 +XDR 221 +)))|((( 222 +Extended detection and response 223 +))) 224 +|((( 225 +13. 226 +)))|((( 227 +ZoKB 228 +)))|((( 229 +Zákon o kybernetickej bezpečnosti 230 +))) 231 +|((( 232 +14. 233 +)))|((( 234 +ŽoNFP 235 +)))|((( 236 +Žiadosť o nenávratný finančný príspevok 237 +))) 238 + 239 +\\ 240 + 241 +\\ 242 + 243 + 244 + 245 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 246 + 247 +\\ 248 + 249 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 250 + 251 +**// //** 252 + 253 +Funkčné požiadavky používajú konvenciu: 254 + 255 +//RF_xxx// 256 + 257 +* //RF – funkčná požiadavka// 258 +* //xxx – číslo požiadavky// 259 + 260 +// // 261 + 262 +Nefunkčné a technické požiadavky používajú konvenciu: 263 + 264 +//RNF_xxx// 265 + 266 +* //RNF – nefunkčná požiadavka// 267 +* //xxx – číslo požiadavky// 268 + 269 +// // 270 + 271 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 272 + 273 +**// //** 274 + 275 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 276 + 277 +\\ 278 + 279 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 280 + 281 +\\ 282 + 283 +Tento projekt je vypracovaný v súlade s: 284 + 285 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 286 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 287 + 288 +\\ 289 + 290 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 291 + 292 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 293 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 294 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 295 +1. vedie register trestov, ktorý obsahuje údaje a informácie 296 + 297 +\\ 298 + 299 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 300 + 301 +\\ 302 + 303 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 304 + 305 +\\ 306 + 307 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 308 + 309 +\\ 310 + 311 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 312 + 313 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 314 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 315 + 316 +\\ 317 + 318 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 319 + 320 +* Zníženie miery rizika vzniku kybernetického incidentu. 321 +* Zvýšenie miery súladu s platnou legislatívou. 322 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 323 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 324 +* Zvýšená spokojnosť a dôvera používateľov. 325 + 326 +\\ 327 + 328 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 329 + 330 +// // 331 + 332 +(% class="wrapped" %) 333 +|((( 334 +**ID** 335 +)))|((( 336 +**FÁZA/AKTIVITA** 337 +)))|((( 338 +**ZAČIATOK** 339 + 340 +**(odhad termínu)** 341 +)))|((( 342 +**KONIEC** 343 + 344 +**(odhad termínu)** 345 +))) 346 +|((( 347 +**2.** 348 +)))|((( 349 +Realizačná fáza 350 +)))|((( 351 +01/2025 352 +)))|((( 353 +12/2025 354 +))) 355 +|((( 356 +**2b** 357 +)))|((( 358 +Nákup technických prostriedkov, programových prostriedkov a služieb 359 +)))|((( 360 +01/2025 361 +)))|((( 362 +12/2025 363 +))) 364 + 365 +\\ 366 + 367 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 368 + 369 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 370 +** 013 – Softvér: 169 020,96 EUR 371 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 372 +* Podporné aktivity: 29 427,10 EUR 373 + 374 +\\ 375 + 376 +Projekt bude financovaný z Programu Slovensko: 377 + 378 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 379 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 380 +* oblasť B. Kybernetická a informačná bezpečnosť. 381 + 382 +\\ 383 + 384 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 385 + 386 +\\ 387 + 388 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 389 + 390 +\\ 391 + 392 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 393 + 394 +1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 395 +1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 396 +1. personálnej bezpečnosti, 397 +1. riadenia prístupov, 398 +1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 399 +1. bezpečnosti pri prevádzke informačných systémov a sietí, 400 +1. hodnotenia zraniteľností a bezpečnostných aktualizácií, 401 +1. ochrany proti škodlivému kódu, 402 +1. sieťovej a komunikačnej bezpečnosti, 403 +1. akvizície, vývoja a údržby informačných sietí a informačných systémov, 404 +1. zaznamenávania udalostí a monitorovania, 405 +1. fyzickej bezpečnosti a bezpečnosti prostredia, 406 +1. riešenia kybernetických bezpečnostných incidentov, 407 +1. kryptografických opatrení, 408 +1. kontinuity prevádzky, 409 +1. auditu, riadenia súladu a kontrolných činností. 410 + 411 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 412 + 413 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 414 + 415 +\\ 416 + 417 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 418 + 419 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 420 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 421 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 422 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 423 + 424 +\\ 425 + 426 +**Dotknutý IS VS**: 427 + 428 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 429 + 430 +Dotknuté** úseky, agendy VS a životné situácie:** 431 + 432 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 433 + 434 +**Dotknuté prioritné osy v zmysle NKIVS:** 435 + 436 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 437 + 438 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 439 + 440 +Prioritná os 4: Kybernetická a informačná bezpečnosť 441 + 442 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 443 + 444 +\\ 445 + 446 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 447 + 448 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 449 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 450 + 451 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 452 + 453 +\\ 454 + 455 +**Zainteresované osoby** 456 + 457 +* Fyzické osoby: 458 +** Občan 459 +** Zamestnanec GPSR 460 + 461 +* Právnické osoby 462 +** Podnikateľ 463 +** Generálna prokuratúra Slovenskej republiky 464 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 465 +** Národný bezpečnostný úrad 466 + 467 +**Identifikované problémy súčasného stavu** 468 + 469 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 470 + 471 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 472 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 473 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 474 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 475 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 476 + 477 +**~ ** 478 + 479 +**Hlavné ciele:** 480 + 481 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 482 + 483 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 484 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 485 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 486 + 487 +[[image:attach:Motivation.png||width="700" align="center"]] 488 + 489 +(% style="text-align: center;" %) 490 +Obrázok 1: Model motivačnej architektúry 491 + 492 +**~ ** 493 + 494 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 495 + 496 +\\ 497 + 498 +Princíp P6: Bezpečnosť 499 + 500 +* Optimálna úroveň bezpečnosti 501 +* Včasné riešenie bezpečnosti 502 +* Dostupnosť – odolnosť voči výpadkom 503 + 504 +**~ ** 505 + 506 +**Rozsah projektu** 507 + 508 +**~ ** 509 + 510 +(% class="wrapped" %) 511 +|((( 512 +**PARAMETER** 513 +)))|((( 514 +**POČETNOSŤ** 515 + 516 +**(za rok 2023)** 517 +))) 518 +|((( 519 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR 520 +)))|((( 521 +5 424 687 522 +))) 523 +|((( 524 +Celkový počet spoločností využívajúcich poskytované služby GPSR 525 +)))|((( 526 +viac ako 500 000 527 +))) 528 + 529 +\\ 530 + 531 +\\ 532 + 533 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 534 + 535 +\\ 536 + 537 +(% class="wrapped" %) 538 +|((( 539 +**ID** 540 +)))|((( 541 +**AKTÉR / STAKEHOLDER** 542 + 543 +\\ 544 +)))|((( 545 +**ROLA** 546 + 547 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 548 +)))|((( 549 +**Informačný systém** 550 + 551 +(názov ISVS a MetaIS kód) 552 +))) 553 +|((( 554 +1. 555 +)))|((( 556 +Občan 557 +)))|((( 558 +Občan využívajúci služby GPSR 559 +)))|(% style="text-align: center;" %)((( 560 +N/A 561 +))) 562 +|((( 563 +2. 564 +)))|((( 565 +Podnikateľ 566 +)))|((( 567 +Podnikateľ využívajúci služby GPSR 568 +)))|(% style="text-align: center;" %)((( 569 +N/A 570 +))) 571 +|((( 572 +3. 573 +)))|((( 574 +Zamestnanec GPSR 575 +)))|((( 576 +Zamestnanec poskytujúci služby GPSR 577 +)))|(% style="text-align: center;" %)((( 578 +N/A 579 +))) 580 +|((( 581 +4. 582 +)))|((( 583 +Generálna prokuratúra Slovenskej republiky 584 +)))|((( 585 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 586 +)))|(% style="text-align: center;" %)((( 587 +N/A 588 +))) 589 +|((( 590 +5. 591 +)))|((( 592 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 593 +)))|((( 594 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 595 +)))|(% style="text-align: center;" %)((( 596 +N/A 597 +))) 598 +|((( 599 +6. 600 +)))|((( 601 +Národný bezpečnostný úrad 602 +)))|((( 603 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 604 +)))|(% style="text-align: center;" %)((( 605 +N/A 606 +))) 607 + 608 +\\ 609 + 610 +\\ 611 + 612 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 613 + 614 +\\ 615 + 616 +\\ 617 + 618 +(% class="wrapped" %) 619 +|((( 620 +ID 621 +)))|((( 622 +\\ 623 + 624 +\\ 625 + 626 +Názov cieľa 627 +)))|((( 628 +Názov strategického cieľa 629 +)))|((( 630 +Spôsob realizácie strategického cieľa 631 +))) 632 +|((( 633 +1 634 +)))|((( 635 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 636 +)))|((( 637 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 638 +)))|((( 639 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 640 +))) 641 + 642 +**~ ** 643 + 644 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 645 + 646 +\\ 647 + 648 +(% class="wrapped" %) 649 +|((( 650 +ID 651 +)))|((( 652 +\\ 653 + 654 +\\ 655 + 656 +ID/Názov cieľa 657 +)))|((( 658 +Názov 659 +ukazovateľa (KPI) 660 +)))|((( 661 +Popis 662 +ukazovateľa 663 +)))|((( 664 +Merná jednotka 665 +\\ 666 +)))|((( 667 +AS IS 668 +merateľné hodnoty 669 +(aktuálne) 670 +)))|((( 671 +TO BE 672 +Merateľné hodnoty 673 +(cieľové hodnoty) 674 +)))|((( 675 +Spôsob ich merania 676 +))) 677 +|((( 678 +1 679 +)))|(% rowspan="3" %)((( 680 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 681 +)))|((( 682 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 683 +)))|((( 684 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 685 +)))|((( 686 +ks 687 +)))|((( 688 +103 689 +)))|((( 690 +230 691 +)))|((( 692 +Overenie pokrytými licenciami 693 +))) 694 +|((( 695 +2 696 +)))|((( 697 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 698 +)))|((( 699 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 700 +)))|((( 701 +ks 702 +)))|((( 703 +0 704 +)))|((( 705 +2 300 706 +)))|((( 707 +Overenie pokrytými licenciami 708 +))) 709 +|((( 710 +3 711 +)))|((( 712 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 713 +)))|((( 714 +Celkový pokrytý počet koncových zariadení XDR riešením 715 +)))|((( 716 +ks 717 +)))|((( 718 +100 719 +)))|((( 720 +600 721 +)))|((( 722 +Overenie pokrytými licenciami 723 +))) 724 + 725 +\\ 726 + 727 +\\ 728 + 729 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 730 + 731 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 732 + 733 +\\ 734 + 735 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 736 + 737 +\\ 738 + 739 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 740 + 741 +\\ 742 + 743 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 744 + 745 +\\ 746 + 747 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 748 + 749 +\\ 750 + 751 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 752 + 753 +\\ 754 + 755 +**Alternatívy riešenia** 756 + 757 +(% class="wrapped" %) 758 +|((( 759 +**Riešenie 1** 760 +)))|((( 761 +\\ 762 +))) 763 +|((( 764 +Biznis alternatíva 1 765 +)))|((( 766 +Zachovanie súčasného stavu 767 +))) 768 +|((( 769 +Popis 770 +)))|((( 771 +Nebudú implementované žiadne zmeny súčasného stavu. 772 +))) 773 +|((( 774 +"Must have" kritériá pre 775 + 776 +aplikačnú vrstvu 777 +)))|((( 778 +N/A 779 +))) 780 +|((( 781 +"Nice to have" kritériá 782 + 783 +pre aplikačnú vrstvu 784 +)))|((( 785 +N/A 786 +))) 787 +|((( 788 +Alternatíva pre technologickú vrstvu 789 +)))|((( 790 +N/A 791 +))) 792 + 793 +\\ 794 + 795 +(% class="wrapped" %) 796 +|((( 797 +**Riešenie 2** 798 +)))|((( 799 +\\ 800 +))) 801 +|((( 802 +Biznis alternatíva 2 803 +)))|((( 804 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 805 +))) 806 +|((( 807 +Popis 808 +)))|((( 809 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 810 +))) 811 +|((( 812 +"Must have" kritériá pre 813 + 814 +aplikačnú vrstvu 815 +)))|((( 816 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 817 +))) 818 +|((( 819 +"Nice to have" kritériá 820 + 821 +pre aplikačnú vrstvu 822 +)))|((( 823 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 824 +))) 825 +|((( 826 +Alternatíva pre technologickú vrstvu 827 +)))|((( 828 +Vlastná infraštruktúra 829 +))) 830 + 831 +// // 832 + 833 +(% class="wrapped" %) 834 +|((( 835 +**Riešenie 3** 836 +)))|((( 837 +\\ 838 +))) 839 +|((( 840 +Biznis alternatíva 3 841 +)))|((( 842 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 843 +))) 844 +|((( 845 +Popis 846 +)))|((( 847 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 848 + 849 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 850 +))) 851 +|((( 852 +"Must have" kritériá pre 853 + 854 +aplikačnú vrstvu 855 +)))|((( 856 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 857 + 858 +Implementácia nástroja na riadenie PAM 859 + 860 +Implementácia nástroja na riadenie NAC 861 + 862 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 863 +))) 864 +|((( 865 +"Nice to have" kritériá 866 + 867 +pre aplikačnú vrstvu 868 +)))|((( 869 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 870 +))) 871 +|((( 872 +Alternatíva pre technologickú vrstvu 873 +)))|((( 874 +Vlastná infraštruktúra 875 +))) 876 + 877 +// // 878 + 879 +(% class="wrapped" %) 880 +|((( 881 +**Riešenie 4** 882 +)))|((( 883 +\\ 884 +))) 885 +|((( 886 +Biznis alternatíva 4 887 +)))|((( 888 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 889 +))) 890 +|((( 891 +Popis 892 +)))|((( 893 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 894 + 895 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 896 +))) 897 +|((( 898 +"Must have" kritériá pre 899 + 900 +aplikačnú vrstvu 901 +)))|((( 902 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 903 + 904 +Implementácia nástroja na riadenie PAM 905 + 906 +Implementácia nástroja na riadenie NAC 907 + 908 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 909 + 910 +Implementácia nástroja SIEM 911 + 912 +Implementácia nástroja SOAR 913 + 914 +Implementácia nástroja Log management 915 + 916 +Implementácia nástroja Network detection and response 917 + 918 +Implementácia nástroja Microsoft System Center 919 + 920 +Implementácia nástroja Dynatrace 921 + 922 +Implementácia nástroja EDR 923 +))) 924 +|((( 925 +"Nice to have" kritériá 926 + 927 +pre aplikačnú vrstvu 928 +)))|((( 929 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 930 +))) 931 +|((( 932 +Alternatíva pre technologickú vrstvu 933 +)))|((( 934 +Vlastná infraštruktúra 935 +))) 936 + 937 +\\ 938 + 939 +\\ 940 + 941 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 942 + 943 +\\ 944 + 945 +\\ 946 + 947 +Definovanie MCA: 948 + 949 +(% class="wrapped" %) 950 +|((( 951 +**// //** 952 +)))|((( 953 +**KRITÉRIUM** 954 +)))|((( 955 +**Občan / Podnikateľ** 956 +)))|((( 957 +**GPSR** 958 +)))|((( 959 +**MIRRI/NBÚ** 960 +))) 961 +|(% rowspan="3" %)((( 962 +BIZNIS VRSTVA 963 + 964 +// // 965 +)))|((( 966 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 967 +)))|((( 968 +\\ 969 +)))|((( 970 +x 971 +)))|((( 972 +x 973 +))) 974 +|((( 975 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 976 +)))|((( 977 +x 978 +)))|((( 979 +x 980 +)))|((( 981 +x 982 +))) 983 +|((( 984 +Dodržanie maximálnej výšky NFP (KO) 985 +)))|((( 986 +\\ 987 +)))|((( 988 +x 989 +)))|((( 990 +\\ 991 +))) 992 + 993 +Vyhodnotenie MCA 994 + 995 +(% class="wrapped" %) 996 +|((( 997 +**Zoznam kritérií** 998 +)))|((( 999 +**Alternatíva** 1000 + 1001 +**1** 1002 +)))|((( 1003 +**Spôsob** 1004 + 1005 +**dosiahnutia** 1006 +))) 1007 +|((( 1008 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1009 +)))|((( 1010 +Nie 1011 +)))|((( 1012 +N/A 1013 +))) 1014 +|((( 1015 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1016 +)))|((( 1017 +Nie 1018 +)))|((( 1019 +N/A 1020 +))) 1021 +|((( 1022 +Dodržanie maximálnej výšky NFP (KO) 1023 +)))|((( 1024 +N/A 1025 +)))|((( 1026 +N/A 1027 +))) 1028 + 1029 +\\ 1030 + 1031 +(% class="wrapped" %) 1032 +|((( 1033 +**Zoznam kritérií** 1034 +)))|((( 1035 +**Alternatíva** 1036 + 1037 +**2** 1038 +)))|((( 1039 +**Spôsob** 1040 + 1041 +**dosiahnutia** 1042 +))) 1043 +|((( 1044 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1045 +)))|((( 1046 +Áno 1047 +)))|((( 1048 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1049 +))) 1050 +|((( 1051 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1052 +)))|((( 1053 +Nie 1054 +)))|((( 1055 +N/A 1056 +))) 1057 +|((( 1058 +Dodržanie maximálnej výšky NFP (KO) 1059 +)))|((( 1060 +Áno 1061 +)))|((( 1062 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1063 +))) 1064 + 1065 +\\ 1066 + 1067 +(% class="wrapped" %) 1068 +|((( 1069 +**Zoznam kritérií** 1070 +)))|((( 1071 +**Alternatíva** 1072 + 1073 +**3** 1074 +)))|((( 1075 +**Spôsob** 1076 + 1077 +**dosiahnutia** 1078 +))) 1079 +|((( 1080 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1081 +)))|((( 1082 +Áno 1083 +)))|((( 1084 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1085 +))) 1086 +|((( 1087 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1088 +)))|((( 1089 +Áno 1090 +)))|((( 1091 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1092 +))) 1093 +|((( 1094 +Dodržanie maximálnej výšky NFP (KO) 1095 +)))|((( 1096 +Áno 1097 +)))|((( 1098 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1099 +))) 1100 + 1101 +\\ 1102 + 1103 +(% class="wrapped" %) 1104 +|((( 1105 +**Zoznam kritérií** 1106 +)))|((( 1107 +**Alternatíva** 1108 + 1109 +**4** 1110 +)))|((( 1111 +**Spôsob** 1112 + 1113 +**dosiahnutia** 1114 +))) 1115 +|((( 1116 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1117 +)))|((( 1118 +Áno 1119 +)))|((( 1120 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1121 +))) 1122 +|((( 1123 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1124 +)))|((( 1125 +Áno 1126 +)))|((( 1127 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1128 +))) 1129 +|((( 1130 +Dodržanie maximálnej výšky NFP (KO) 1131 +)))|((( 1132 +Nie 1133 +)))|((( 1134 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1135 +))) 1136 + 1137 +\\ 1138 + 1139 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1140 + 1141 +// // 1142 + 1143 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1144 + 1145 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1146 + 1147 +// // 1148 + 1149 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1150 + 1151 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1152 + 1153 +\\ 1154 + 1155 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1156 + 1157 +\\ 1158 + 1159 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1160 + 1161 +\\ 1162 + 1163 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1164 + 1165 +\\ 1166 + 1167 +Výstupy projektu 1168 + 1169 +(% class="wrapped" %) 1170 +|(% colspan="2" %)((( 1171 +**Realizačná fáza projektu** 1172 +))) 1173 +|((( 1174 +**Hlavné aktivity** 1175 + 1176 +**~ ** 1177 +)))|((( 1178 +**Špecializovaný produkt** 1179 +))) 1180 +|((( 1181 +Nákup technických prostriedkov, programových prostriedkov a služieb 1182 +)))|((( 1183 +Obstaranie programových prostriedkov a služieb (R2-2) 1184 +))) 1185 +|(% colspan="2" %)((( 1186 +**Dokončovacia fáza projektu** 1187 +))) 1188 +|(% colspan="2" %)((( 1189 +**Manažérsky produkt** 1190 +))) 1191 +|(% colspan="2" %)((( 1192 +M-02 Správa o dokončení projektu 1193 +))) 1194 +|(% colspan="2" %)((( 1195 +M-02 Plán kontroly po odovzdaní projektu 1196 +))) 1197 +|(% colspan="2" %)((( 1198 +M-02 Odporúčanie nadväzných krokov 1199 +))) 1200 +|(% colspan="2" %)((( 1201 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1202 +))) 1203 +|(% colspan="2" %)((( 1204 +**Služby projektového riadenia** 1205 +))) 1206 +|(% colspan="2" %)((( 1207 +**Manažérsky produkt** 1208 +))) 1209 +|(% colspan="2" %)((( 1210 +M-01 Plán etapy 1211 +))) 1212 +|(% colspan="2" %)((( 1213 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1214 +))) 1215 +|(% colspan="2" %)((( 1216 +M-03 Akceptačný protokol 1217 +))) 1218 +|(% colspan="2" %)((( 1219 +M-04 Audit kvality 1220 +))) 1221 +|(% colspan="2" %)((( 1222 +M-05 Analýza nákladov a prínosov 1223 +))) 1224 + 1225 +\\ 1226 + 1227 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1228 + 1229 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1230 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1231 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1232 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1233 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1234 + 1235 +\\ 1236 + 1237 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1238 + 1239 +\\ 1240 + 1241 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1242 + 1243 +\\ 1244 + 1245 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1246 + 1247 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1248 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1249 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1250 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1251 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1252 + 1253 +\\ 1254 + 1255 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1256 + 1257 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1258 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1259 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1260 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1261 + 1262 +// // 1263 + 1264 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1265 + 1266 +**__ __** 1267 + 1268 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1269 + 1270 +\\ 1271 + 1272 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1273 + 1274 +\\ 1275 + 1276 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1277 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1278 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1279 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1280 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1281 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1282 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1283 + 1284 +\\ 1285 + 1286 +Realizácia projektu nepredpokladá legislatívne zmeny. 1287 + 1288 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1289 + 1290 +\\ 1291 + 1292 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1293 + 1294 +\\ 1295 + 1296 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1297 + 1298 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1299 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1300 + 1301 +\\ 1302 + 1303 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1304 + 1305 +* Zníženie miery rizika vzniku kybernetického incidentu. 1306 +* Zvýšenie miery súladu s platnou legislatívou. 1307 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1308 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1309 +* Zvýšená spokojnosť a dôvera používateľov. 1310 + 1311 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1312 + 1313 +**~ ** 1314 + 1315 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1316 + 1317 +\\ 1318 + 1319 +Hrubý domáci produkt 2023: 122 156 200 000 € 1320 + 1321 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1322 + 1323 +Štátny rozpočet 2023: 35 040 600 000 € 1324 + 1325 +Štátny rozpočet GPSR 2023: 128 200 000 € 1326 + 1327 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1328 + 1329 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1330 + 1331 +\\ 1332 + 1333 +Počet preventívnych incidentov 2021: 1 375 1334 + 1335 +Počet reaktívnych incidentov 2021: 2 308 1336 + 1337 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1338 + 1339 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1340 + 1341 +\\ 1342 + 1343 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1344 + 1345 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1346 + 1347 +Odhad detekcie incidentov v súčasnom stave: 40,00% 1348 + 1349 +Odhad detekcie incidentov v budúcom stave: 60,00% 1350 + 1351 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1352 + 1353 +\\ 1354 + 1355 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1356 + 1357 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1358 + 1359 +\\ 1360 + 1361 +\\ 1362 + 1363 +**Opis rozpočtu projektu a detailný popis nákladov** 1364 + 1365 +\\ 1366 + 1367 +\\ 1368 + 1369 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ 1370 + 1371 +\\ 1372 + 1373 +Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky. 1374 + 1375 +\\ 1376 + 1377 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1378 + 1379 +\\ 1380 + 1381 +(% class="wrapped" %) 1382 +|((( 1383 +**Názov položky** 1384 +)))|((( 1385 +**Počet** 1386 +)))|((( 1387 +**Skupina nákladov** 1388 +)))|((( 1389 +**Cena celkom s DPH** 1390 +))) 1391 +|((( 1392 +Aktualizácia bezpečnostnej dokumentácie 1393 + 1394 +Vytvorenie stratégie kybernetickej bezpečnosti 1395 + 1396 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1397 + 1398 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1399 + 1400 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1401 +)))|((( 1402 +1 komplet 1403 +)))|((( 1404 +518 – Ostatné služby 1405 +)))|((( 1406 +72 000,00 EUR 1407 +))) 1408 +|((( 1409 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1410 +)))|((( 1411 +1 komplet 1412 +)))|((( 1413 +013 - Softvér 1414 +)))|((( 1415 +104 563,20 EUR 1416 +))) 1417 +|((( 1418 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1419 +)))|((( 1420 +\\ 1421 + 1422 +1 komplet 1423 +)))|((( 1424 +518 – Ostatné služby 1425 +)))|((( 1426 +18 564,00 EUR 1427 +))) 1428 +|((( 1429 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1430 +)))|((( 1431 +1 komplet 1432 +)))|((( 1433 +013 - Softvér 1434 +)))|((( 1435 +22 269,60 EUR 1436 +))) 1437 +|((( 1438 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1439 +)))|((( 1440 +1 komplet 1441 +)))|((( 1442 +518 – Ostatné služby 1443 +)))|((( 1444 +85 680,00 EUR 1445 +))) 1446 +|((( 1447 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1448 +)))|((( 1449 +1 komplet 1450 +)))|((( 1451 +013 - Softvér 1452 +)))|((( 1453 +42 188,16 EUR 1454 +))) 1455 +|((( 1456 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1457 +)))|((( 1458 +1 komplet 1459 +)))|((( 1460 +518 – Ostatné služby 1461 +)))|((( 1462 +12 077,10 EUR 1463 +))) 1464 +|((( 1465 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1466 + 1467 +Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1468 +)))|((( 1469 +1 komplet 1470 +)))|((( 1471 +518 – Ostatné služby 1472 +)))|((( 1473 +1 080,00 EUR 1474 +))) 1475 +|((( 1476 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1477 +)))|((( 1478 +1 komplet 1479 +)))|((( 1480 +518 – Ostatné služby 1481 +)))|((( 1482 +61 965,00 EUR 1483 +))) 1484 +|((( 1485 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1486 +)))|((( 1487 +7% 1488 +)))|((( 1489 +907 - Paušálna sadzba 1490 +)))|((( 1491 +29 427,10 EUR 1492 +))) 1493 +|((( 1494 +**Celková suma** 1495 +)))|((( 1496 +**~ ** 1497 +)))|((( 1498 +**~ ** 1499 +)))|((( 1500 +**449 814,16 EUR** 1501 +))) 1502 + 1503 +\\ 1504 + 1505 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1506 + 1507 +(% style="text-align: center;" %) 1508 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1509 + 1510 +\\ 1511 + 1512 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1513 + 1514 +\\ 1515 + 1516 +(% class="wrapped" %) 1517 +|((( 1518 +Náklady 1519 +)))|((( 1520 +449 814 € 1521 +))) 1522 +|((( 1523 +**Všeobecný materiál** 1524 +)))|((( 1525 +\\ 1526 +))) 1527 +|((( 1528 +**IT - CAPEX** 1529 +)))|((( 1530 +169 021 € 1531 +))) 1532 +|((( 1533 +Aplikácie 1534 +)))|((( 1535 +\\ 1536 +))) 1537 +|((( 1538 +SW 1539 +)))|((( 1540 +//169 021 €// 1541 +))) 1542 +|((( 1543 +HW 1544 +)))|((( 1545 +\\ 1546 +))) 1547 +|((( 1548 +**IT - OPEX- prevádzka** 1549 +)))|((( 1550 +251 366 € 1551 +))) 1552 +|((( 1553 +Aplikácie 1554 +)))|((( 1555 +\\ 1556 +))) 1557 +|((( 1558 +SW 1559 +)))|((( 1560 +//251 366 €// 1561 +))) 1562 +|((( 1563 +HW 1564 +)))|((( 1565 +\\ 1566 +))) 1567 +|((( 1568 +Riadenie projektu 1569 +)))|((( 1570 +//29 427 €// 1571 +))) 1572 +|((( 1573 +**Prínosy** 1574 +)))|((( 1575 +**613 723 €** 1576 +))) 1577 +|((( 1578 +**Finančné prínosy** 1579 +)))|((( 1580 +\\ 1581 +))) 1582 +|((( 1583 +Administratívne poplatky 1584 +)))|((( 1585 +\\ 1586 +))) 1587 +|((( 1588 +Ostatné daňové a nedaňové príjmy 1589 +)))|((( 1590 +\\ 1591 +))) 1592 +|((( 1593 +**Ekonomické prínosy** 1594 +)))|((( 1595 +\\ 1596 +))) 1597 +|((( 1598 +Občania (€) 1599 +)))|((( 1600 +\\ 1601 +))) 1602 +|((( 1603 +Úradníci (€) 1604 +)))|((( 1605 +\\ 1606 +))) 1607 +|((( 1608 +Úradníci (FTE) 1609 +)))|((( 1610 +\\ 1611 +))) 1612 +|((( 1613 +**Kvalitatívne prínosy** 1614 +)))|((( 1615 +//613 723 €// 1616 +))) 1617 + 1618 +\\ 1619 + 1620 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1621 + 1622 +\\ 1623 + 1624 +Návratnosť projektu (T): T8 1625 + 1626 +Pomer prínosov a nákladov (BCR): 1,1% 1627 + 1628 +Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1629 + 1630 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1631 + 1632 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1633 + 1634 +\\ 1635 + 1636 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1637 + 1638 +\\ 1639 + 1640 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1641 + 1642 +\\ 1643 + 1644 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1645 + 1646 +// // 1647 + 1648 +(% class="wrapped" %) 1649 +|((( 1650 +**ID** 1651 +)))|((( 1652 +**FÁZA/AKTIVITA** 1653 +)))|((( 1654 +**ZAČIATOK** 1655 + 1656 +**(odhad termínu)** 1657 +)))|((( 1658 +**KONIEC** 1659 + 1660 +**(odhad termínu)** 1661 +))) 1662 +|((( 1663 +**1.** 1664 +)))|((( 1665 +Prípravno - iniciačná fáza 1666 +)))|((( 1667 +04/2024 1668 +)))|((( 1669 +12/2024 1670 +))) 1671 +|((( 1672 +**1a** 1673 +)))|((( 1674 +Realizácia verejného obstarávania 1675 +)))|((( 1676 +09/2024 1677 +)))|((( 1678 +11/2024 1679 +))) 1680 +|((( 1681 +**1b** 1682 +)))|((( 1683 +Podpis zmluvy s dodávateľom 1684 +)))|((( 1685 +12/2024 1686 +)))|((( 1687 +12/2024 1688 +))) 1689 +|((( 1690 +**2.** 1691 +)))|((( 1692 +Realizačná fáza 1693 +)))|((( 1694 +01/2025 1695 +)))|((( 1696 +12/2025 1697 +))) 1698 +|((( 1699 +**2b** 1700 +)))|((( 1701 +Nákup technických prostriedkov, programových prostriedkov a služieb 1702 +)))|((( 1703 +01/2025 1704 +)))|((( 1705 +12/2025 1706 +))) 1707 +|((( 1708 +**3.** 1709 +)))|((( 1710 +Dokončovacia fáza 1711 +)))|((( 1712 +12/2025 1713 +)))|((( 1714 +12/2025 1715 +))) 1716 +|((( 1717 +**4.** 1718 +)))|((( 1719 +Podpora prevádzky (SLA) 1720 +)))|((( 1721 +01/2026 1722 +)))|((( 1723 +\\ 1724 +))) 1725 + 1726 +\\ 1727 + 1728 +**~ ** 1729 + 1730 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1731 + 1732 +// [[image:attach:Riadenie.png||width="600" align="center"]]// 1733 + 1734 +(% style="text-align: center;" %) 1735 +Obrázok 3: Príklad riadenia projektu 1736 + 1737 +\\ 1738 + 1739 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1740 + 1741 +\\ 1742 + 1743 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1744 + 1745 +* Predseda RV 1746 +* Biznis vlastník 1747 +* Zástupca prevádzky 1748 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1749 +* Projektový manažér objednávateľa (ďalej len „PM“) 1750 + 1751 +\\ 1752 + 1753 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1754 + 1755 +* Kľúčový používateľ, 1756 +* Manažér kybernetickej a informačnej bezpečnosti. 1757 + 1758 +\\ 1759 + 1760 +(% class="wrapped" %) 1761 +|((( 1762 +**ID** 1763 +)))|((( 1764 +**Meno a Priezvisko** 1765 +)))|((( 1766 +**Pozícia** 1767 +)))|((( 1768 +**Oddelenie** 1769 +)))|((( 1770 +**Rola v projekte** 1771 +))) 1772 +|((( 1773 +**1.** 1774 +)))|((( 1775 +Bude definované 1776 +)))|((( 1777 +Bude definované 1778 +)))|((( 1779 +Bude definované 1780 +)))|((( 1781 +Kľúčový používateľ 1782 +))) 1783 +|((( 1784 +**2.** 1785 +)))|((( 1786 +Mgr. Peter Kuna, PhD., 1787 +)))|((( 1788 +Manažér kybernetickej a informačnej bezpečnosti 1789 +)))|((( 1790 +Manažér kybernetickej a informačnej bezpečnosti 1791 +)))|((( 1792 +Manažér kybernetickej a informačnej bezpečnosti 1793 +))) 1794 + 1795 +[[image:attach:Org_struk.png||width="600" align="center"]] 1796 + 1797 +(% style="text-align: center;" %) 1798 +Obrázok 4: Vzor organizačnej štruktúry 1799 + 1800 +\\ 1801 + 1802 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1803 + 1804 +\\ 1805 + 1806 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1807 + 1808 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1809 + 1810 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1811 + 1812 +Projektový manažér 1813 + 1814 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1815 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1816 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1817 + 1818 +\\ 1819 + 1820 +Kľúčový používateľ 1821 + 1822 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1823 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1824 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1825 + 1826 +\\ 1827 + 1828 +Manažér kybernetickej a informačnej bezpečnosti 1829 + 1830 +\\ 1831 + 1832 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1833 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1834 + 1835 +\\ 1836 + 1837 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1838 + 1839 +\\ 1840 + 1841 +N/A 1842 + 1843 +\\ 1844 + 1845 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1846 + 1847 +\\ 1848 + 1849 +**Príloha : **Zoznam rizík a závislostí (Excel) 1850 + 1851 +\\ 1852 + 1853 +Koniec dokumentu 1854 + 1855 +\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553213 891 +155321390