Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,1801 @@
1 +**PROJEKTOVÝ ZÁMER**
2 +
3 +**Vzor pre manažérsky výstup I-02**
4 +
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 +
7 +\\
8 +
9 +(% class="wrapped" %)
10 +|(((
11 +Povinná osoba
12 +)))|(((
13 +Generálna prokuratúra Slovenskej republiky
14 +)))
15 +|(((
16 +Názov projektu
17 +)))|(((
18 +Riadenie kybernetickej bezpečnosti – I.
19 +)))
20 +|(((
21 +Zodpovedná osoba za projekt
22 +)))|(((
23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 +)))
25 +|(((
26 +Realizátor projektu
27 +)))|(((
28 +Generálna prokuratúra Slovenskej republiky
29 +)))
30 +|(((
31 +Vlastník projektu
32 +)))|(((
33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 +)))
35 +
36 +**~ **
37 +
38 +**Schvaľovanie dokumentu**
39 +
40 +(% class="wrapped" %)
41 +|(((
42 +Položka
43 +)))|(((
44 +Meno a priezvisko
45 +)))|(((
46 +Organizácia
47 +)))|(((
48 +Pracovná pozícia
49 +)))|(((
50 +Dátum
51 +)))|(((
52 +Podpis
53 +
54 +(alebo elektronický súhlas)
55 +)))
56 +|(((
57 +Vypracoval
58 +)))|(((
59 +\\
60 +)))|(((
61 +GPSR
62 +)))|(((
63 +\\
64 +)))|(((
65 +26.4.2024
66 +)))|(((
67 +\\
68 +)))
69 +
70 +**~ **
71 +
72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 +
74 +(% class="wrapped" %)
75 +|(((
76 +Verzia
77 +)))|(((
78 +Dátum
79 +)))|(((
80 +Zmeny
81 +)))|(((
82 +Meno
83 +)))
84 +|(((
85 +1.0
86 +)))|(((
87 +26.4.2024
88 +)))|(((
89 +Vytvorenie dokumentu
90 +)))|(((
91 +\\
92 +)))
93 +|(((
94 +\\
95 +)))|(((
96 +\\
97 +)))|(((
98 +\\
99 +)))|(((
100 +\\
101 +)))
102 +|(((
103 +\\
104 +)))|(((
105 +\\
106 +)))|(((
107 +\\
108 +)))|(((
109 +\\
110 +)))
111 +
112 +**~ **
113 +
114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 +
116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 +
118 +\\
119 +
120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 +
122 +\\
123 +
124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 +
126 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127 +
128 +\\
129 +
130 +(% class="wrapped" %)
131 +|(((
132 +**ID**
133 +)))|(((
134 +**SKRATKA**
135 +)))|(((
136 +**OPIS**
137 +)))
138 +|(((
139 +1.     
140 +)))|(((
141 +CBA
142 +)))|(((
143 +Analýza prínosov a nákladov
144 +)))
145 +|(((
146 +2.     
147 +)))|(((
148 +GPSR
149 +)))|(((
150 +Generálna prokuratúra Slovenskej republiky
151 +)))
152 +|(((
153 +3.     
154 +)))|(((
155 +MCA
156 +)))|(((
157 +Multikriteriálna analýza
158 +)))
159 +|(((
160 +4.     
161 +)))|(((
162 +MIRRI
163 +)))|(((
164 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 +)))
166 +|(((
167 +5.     
168 +)))|(((
169 +NAC
170 +)))|(((
171 +Network Access Control
172 +)))
173 +|(((
174 +6.     
175 +)))|(((
176 +NBÚ
177 +)))|(((
178 +Národný bezpečnostný úrad
179 +)))
180 +|(((
181 +7.     
182 +)))|(((
183 +NDR
184 +)))|(((
185 +Network detection and response
186 +)))
187 +|(((
188 +8.     
189 +)))|(((
190 +PAM
191 +)))|(((
192 +Privileged Access Management
193 +)))
194 +|(((
195 +9.     
196 +)))|(((
197 +SIEM
198 +)))|(((
199 +Security Information and Event Management
200 +)))
201 +|(((
202 +10.   
203 +)))|(((
204 +TCO
205 +)))|(((
206 +Total cost of ownership
207 +)))
208 +|(((
209 +11.   
210 +)))|(((
211 +VO
212 +)))|(((
213 +Verejné obstarávanie
214 +)))
215 +|(((
216 +12.   
217 +)))|(((
218 +XDR
219 +)))|(((
220 +Extended detection and response
221 +)))
222 +|(((
223 +13.   
224 +)))|(((
225 +ZoKB
226 +)))|(((
227 +Zákon o kybernetickej bezpečnosti
228 +)))
229 +|(((
230 +14.   
231 +)))|(((
232 +ŽoNFP
233 +)))|(((
234 +Žiadosť o nenávratný finančný príspevok
235 +)))
236 +
237 +\\
238 +
239 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240 +
241 +\\
242 +
243 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244 +
245 +**// //**
246 +
247 +Funkčné požiadavky používajú konvenciu:
248 +
249 +//RF_xxx//
250 +
251 +* //RF – funkčná požiadavka//
252 +* //xxx – číslo požiadavky//
253 +
254 +// //
255 +
256 +Nefunkčné a technické požiadavky používajú konvenciu:
257 +
258 +//RNF_xxx//
259 +
260 +* //RNF – nefunkčná požiadavka//
261 +* //xxx – číslo požiadavky//
262 +
263 +// //
264 +
265 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
266 +
267 +**// //**
268 +
269 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
270 +
271 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
272 +
273 +\\
274 +
275 +Tento projekt je vypracovaný v súlade s:
276 +
277 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
278 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
279 +
280 +\\
281 +
282 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
283 +
284 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
285 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
286 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
287 +1. vedie register trestov, ktorý obsahuje údaje a informácie
288 +
289 +\\
290 +
291 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292 +
293 +\\
294 +
295 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
296 +
297 +\\
298 +
299 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
300 +
301 +\\
302 +
303 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
304 +
305 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
306 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
307 +
308 +\\
309 +
310 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
311 +
312 +* Zníženie miery rizika vzniku kybernetického incidentu.
313 +* Zvýšenie miery súladu s platnou legislatívou.
314 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
315 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
316 +* Zvýšená spokojnosť a dôvera používateľov.
317 +
318 +\\
319 +
320 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
321 +
322 +// //
323 +
324 +(% class="wrapped" %)
325 +|(((
326 +**ID**
327 +)))|(((
328 +**FÁZA/AKTIVITA**
329 +)))|(((
330 +**ZAČIATOK**
331 +
332 +**(odhad termínu)**
333 +)))|(((
334 +**KONIEC**
335 +
336 +**(odhad termínu)**
337 +)))
338 +|(((
339 +**2.**
340 +)))|(((
341 +Realizačná fáza
342 +)))|(((
343 +01/2025
344 +)))|(((
345 +12/2025
346 +)))
347 +|(((
348 +**2b**
349 +)))|(((
350 +Nákup technických prostriedkov, programových prostriedkov a služieb
351 +)))|(((
352 +01/2025
353 +)))|(((
354 +12/2025
355 +)))
356 +
357 +\\
358 +
359 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
360 +
361 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
362 +** 013 – Softvér: 169 020,96 EUR
363 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
364 +* Podporné aktivity: 29 427,10 EUR
365 +
366 +\\
367 +
368 +Projekt bude financovaný z Programu Slovensko:
369 +
370 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
371 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
372 +* oblasť B. Kybernetická a informačná bezpečnosť.
373 +
374 +\\
375 +
376 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
377 +
378 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
379 +
380 +\\
381 +
382 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
383 +
384 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
385 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
386 +* personálnej bezpečnosti,
387 +* riadenia prístupov,
388 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
389 +* bezpečnosti pri prevádzke informačných systémov a sietí,
390 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
391 +* ochrany proti škodlivému kódu,
392 +* sieťovej a komunikačnej bezpečnosti,
393 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
394 +* zaznamenávania udalostí a monitorovania,
395 +* fyzickej bezpečnosti a bezpečnosti prostredia,
396 +* riešenia kybernetických bezpečnostných incidentov,
397 +* kryptografických opatrení,
398 +* kontinuity prevádzky,
399 +* auditu, riadenia súladu a kontrolných činností.
400 +
401 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
402 +
403 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
404 +
405 +\\
406 +
407 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
408 +
409 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
410 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
411 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
412 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
413 +
414 +\\
415 +
416 +**Dotknutý IS VS**:
417 +
418 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
419 +
420 +Dotknuté** úseky, agendy VS a životné situácie:**
421 +
422 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
423 +
424 +**Dotknuté prioritné osy v zmysle NKIVS:**
425 +
426 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť
427 +
428 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
429 +
430 +Prioritná os 4: Kybernetická a informačná bezpečnosť
431 +
432 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
433 +
434 +\\
435 +
436 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
437 +
438 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
439 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
440 +
441 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
442 +
443 +\\
444 +
445 +**Zainteresované osoby**
446 +
447 +* Fyzické osoby:
448 +** Občan
449 +** Zamestnanec GPSR
450 +
451 +* Právnické osoby
452 +** Podnikateľ
453 +** Generálna prokuratúra Slovenskej republiky
454 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
455 +** Národný bezpečnostný úrad
456 +
457 +**Identifikované problémy súčasného stavu**
458 +
459 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
460 +
461 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
462 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
463 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
464 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
465 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
466 +
467 +**~ **
468 +
469 +**Hlavné ciele:**
470 +
471 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
472 +
473 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
474 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
475 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
476 +
477 +[[image:attach:Motivation.png||width="700" align="center"]]
478 +
479 +(% style="text-align: center;" %)
480 +Obrázok 1: Model motivačnej architektúry
481 +
482 +**~ **
483 +
484 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
485 +
486 +Princíp P6: Bezpečnosť
487 +
488 +* Optimálna úroveň bezpečnosti
489 +* Včasné riešenie bezpečnosti
490 +* Dostupnosť – odolnosť voči výpadkom
491 +
492 +**~ **
493 +
494 +**Rozsah projektu**
495 +
496 +**~ **
497 +
498 +(% class="wrapped" %)
499 +|(((
500 +**PARAMETER**
501 +)))|(((
502 +**POČETNOSŤ**
503 +
504 +**(za rok 2023)**
505 +)))
506 +|(((
507 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR
508 +)))|(((
509 +5 424 687
510 +)))
511 +|(((
512 +Celkový počet spoločností využívajúcich poskytované služby GPSR
513 +)))|(((
514 +viac ako 500 000
515 +)))
516 +
517 +\\
518 +
519 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
520 +
521 +\\
522 +
523 +(% class="wrapped" %)
524 +|(((
525 +**ID**
526 +)))|(((
527 +**AKTÉR / STAKEHOLDER**
528 +
529 +\\
530 +)))|(((
531 +**ROLA**
532 +
533 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
534 +)))|(((
535 +**Informačný systém**
536 +
537 +(názov ISVS a MetaIS kód)
538 +)))
539 +|(((
540 +1.
541 +)))|(((
542 +Občan
543 +)))|(((
544 +Občan využívajúci služby GPSR
545 +)))|(% style="text-align: center;" %)(((
546 +N/A
547 +)))
548 +|(((
549 +2.
550 +)))|(((
551 +Podnikateľ
552 +)))|(((
553 +Podnikateľ využívajúci služby GPSR
554 +)))|(% style="text-align: center;" %)(((
555 +N/A
556 +)))
557 +|(((
558 +3.
559 +)))|(((
560 +Zamestnanec GPSR
561 +)))|(((
562 +Zamestnanec poskytujúci služby GPSR
563 +)))|(% style="text-align: center;" %)(((
564 +N/A
565 +)))
566 +|(((
567 +4.
568 +)))|(((
569 +Generálna prokuratúra Slovenskej republiky
570 +)))|(((
571 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
572 +)))|(% style="text-align: center;" %)(((
573 +N/A
574 +)))
575 +|(((
576 +5.
577 +)))|(((
578 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
579 +)))|(((
580 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
581 +)))|(% style="text-align: center;" %)(((
582 +N/A
583 +)))
584 +|(((
585 +6.
586 +)))|(((
587 +Národný bezpečnostný úrad
588 +)))|(((
589 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
590 +)))|(% style="text-align: center;" %)(((
591 +N/A
592 +)))
593 +
594 +\\
595 +
596 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
597 +
598 +\\
599 +
600 +(% class="wrapped" %)
601 +|(((
602 +ID
603 +)))|(((
604 +\\
605 +
606 +\\
607 +
608 +Názov cieľa
609 +)))|(((
610 +Názov strategického cieľa
611 +)))|(((
612 +Spôsob realizácie strategického cieľa
613 +)))
614 +|(((
615 +1
616 +)))|(((
617 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
618 +)))|(((
619 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
620 +)))|(((
621 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
622 +)))
623 +
624 +**~ **
625 +
626 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
627 +
628 +\\
629 +
630 +(% class="wrapped" %)
631 +|(((
632 +ID
633 +)))|(((
634 +\\
635 +
636 +\\
637 +
638 +ID/Názov cieľa
639 +)))|(((
640 +Názov
641 +ukazovateľa (KPI)
642 +)))|(((
643 +Popis
644 +ukazovateľa
645 +)))|(((
646 +Merná jednotka
647 +\\
648 +)))|(((
649 +AS IS
650 +merateľné hodnoty
651 +(aktuálne)
652 +)))|(((
653 +TO BE
654 +Merateľné hodnoty
655 +(cieľové hodnoty)
656 +)))|(((
657 +Spôsob ich merania
658 +)))
659 +|(((
660 +1
661 +)))|(% rowspan="3" %)(((
662 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
663 +)))|(((
664 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
665 +)))|(((
666 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
667 +)))|(% style="text-align: center;" %)(((
668 +ks
669 +)))|(% style="text-align: right;" %)(((
670 +103
671 +)))|(% style="text-align: right;" %)(((
672 +230
673 +)))|(((
674 +Overenie pokrytými licenciami
675 +)))
676 +|(((
677 +2
678 +)))|(((
679 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
680 +)))|(((
681 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
682 +)))|(% style="text-align: center;" %)(((
683 +ks
684 +)))|(% style="text-align: right;" %)(((
685 +0
686 +)))|(% style="text-align: right;" %)(((
687 +2 300
688 +)))|(((
689 +Overenie pokrytými licenciami
690 +)))
691 +|(((
692 +3
693 +)))|(((
694 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
695 +)))|(((
696 +Celkový pokrytý počet koncových zariadení XDR riešením
697 +)))|(% style="text-align: center;" %)(((
698 +ks
699 +)))|(% style="text-align: right;" %)(((
700 +100
701 +)))|(% style="text-align: right;" %)(((
702 +600
703 +)))|(((
704 +Overenie pokrytými licenciami
705 +)))
706 +
707 +\\
708 +
709 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
710 +
711 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
712 +
713 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
714 +
715 +\\
716 +
717 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
718 +
719 +\\
720 +
721 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
722 +
723 +\\
724 +
725 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
726 +
727 +\\
728 +
729 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
730 +
731 +\\
732 +
733 +**Alternatívy riešenia**
734 +
735 +(% class="wrapped" %)
736 +|(((
737 +**Riešenie 1**
738 +)))|(((
739 +\\
740 +)))
741 +|(((
742 +Biznis alternatíva 1
743 +)))|(((
744 +Zachovanie súčasného stavu
745 +)))
746 +|(((
747 +Popis
748 +)))|(((
749 +Nebudú implementované žiadne zmeny súčasného stavu.
750 +)))
751 +|(((
752 +"Must have" kritériá pre
753 +
754 +aplikačnú vrstvu
755 +)))|(((
756 +N/A
757 +)))
758 +|(((
759 +"Nice to have" kritériá
760 +
761 +pre aplikačnú vrstvu
762 +)))|(((
763 +N/A
764 +)))
765 +|(((
766 +Alternatíva pre technologickú vrstvu
767 +)))|(((
768 +N/A
769 +)))
770 +
771 +\\
772 +
773 +(% class="wrapped" %)
774 +|(((
775 +**Riešenie 2**
776 +)))|(((
777 +\\
778 +)))
779 +|(((
780 +Biznis alternatíva 2
781 +)))|(((
782 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
783 +)))
784 +|(((
785 +Popis
786 +)))|(((
787 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
788 +)))
789 +|(((
790 +"Must have" kritériá pre
791 +
792 +aplikačnú vrstvu
793 +)))|(((
794 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
795 +)))
796 +|(((
797 +"Nice to have" kritériá
798 +
799 +pre aplikačnú vrstvu
800 +)))|(((
801 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
802 +)))
803 +|(((
804 +Alternatíva pre technologickú vrstvu
805 +)))|(((
806 +Vlastná infraštruktúra
807 +)))
808 +
809 +// //
810 +
811 +(% class="wrapped" %)
812 +|(((
813 +**Riešenie 3**
814 +)))|(((
815 +\\
816 +)))
817 +|(((
818 +Biznis alternatíva 3
819 +)))|(((
820 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
821 +)))
822 +|(((
823 +Popis
824 +)))|(((
825 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
826 +
827 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
828 +)))
829 +|(((
830 +"Must have" kritériá pre
831 +
832 +aplikačnú vrstvu
833 +)))|(((
834 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
835 +
836 +Implementácia nástroja na riadenie PAM
837 +
838 +Implementácia nástroja na riadenie NAC
839 +
840 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
841 +)))
842 +|(((
843 +"Nice to have" kritériá
844 +
845 +pre aplikačnú vrstvu
846 +)))|(((
847 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
848 +)))
849 +|(((
850 +Alternatíva pre technologickú vrstvu
851 +)))|(((
852 +Vlastná infraštruktúra
853 +)))
854 +
855 +// //
856 +
857 +(% class="wrapped" %)
858 +|(((
859 +**Riešenie 4**
860 +)))|(((
861 +\\
862 +)))
863 +|(((
864 +Biznis alternatíva 4
865 +)))|(((
866 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
867 +)))
868 +|(((
869 +Popis
870 +)))|(((
871 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
872 +
873 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
874 +)))
875 +|(((
876 +"Must have" kritériá pre
877 +
878 +aplikačnú vrstvu
879 +)))|(((
880 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
881 +
882 +Implementácia nástroja na riadenie PAM
883 +
884 +Implementácia nástroja na riadenie NAC
885 +
886 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
887 +
888 +Implementácia nástroja SIEM
889 +
890 +Implementácia nástroja SOAR
891 +
892 +Implementácia nástroja Log management
893 +
894 +Implementácia nástroja Network detection and response
895 +
896 +Implementácia nástroja Microsoft System Center
897 +
898 +Implementácia nástroja Dynatrace
899 +
900 +Implementácia nástroja EDR
901 +)))
902 +|(((
903 +"Nice to have" kritériá
904 +
905 +pre aplikačnú vrstvu
906 +)))|(((
907 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
908 +)))
909 +|(((
910 +Alternatíva pre technologickú vrstvu
911 +)))|(((
912 +Vlastná infraštruktúra
913 +)))
914 +
915 +\\
916 +
917 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
918 +
919 +\\
920 +
921 +Definovanie MCA:
922 +
923 +(% class="wrapped" %)
924 +|(((
925 +**// //**
926 +)))|(((
927 +**KRITÉRIUM**
928 +)))|(((
929 +**Občan / Podnikateľ**
930 +)))|(((
931 +**GPSR**
932 +)))|(((
933 +**MIRRI/NBÚ**
934 +)))
935 +|(% rowspan="3" %)(((
936 +BIZNIS VRSTVA
937 +
938 +// //
939 +)))|(((
940 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
941 +)))|(% style="text-align: center;" %)(((
942 +\\
943 +)))|(% style="text-align: center;" %)(((
944 +x
945 +)))|(% style="text-align: center;" %)(((
946 +x
947 +)))
948 +|(((
949 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
950 +)))|(% style="text-align: center;" %)(((
951 +x
952 +)))|(% style="text-align: center;" %)(((
953 +x
954 +)))|(% style="text-align: center;" %)(((
955 +x
956 +)))
957 +|(((
958 +Dodržanie maximálnej výšky NFP (KO)
959 +)))|(% style="text-align: center;" %)(((
960 +\\
961 +)))|(% style="text-align: center;" %)(((
962 +x
963 +)))|(% style="text-align: center;" %)(((
964 +\\
965 +)))
966 +
967 +Vyhodnotenie MCA
968 +
969 +(% class="wrapped" %)
970 +|(((
971 +**Zoznam kritérií**
972 +)))|(((
973 +**Alternatíva**
974 +
975 +**1**
976 +)))|(((
977 +**Spôsob**
978 +
979 +**dosiahnutia**
980 +)))
981 +|(((
982 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
983 +)))|(((
984 +Nie
985 +)))|(((
986 +N/A
987 +)))
988 +|(((
989 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
990 +)))|(((
991 +Nie
992 +)))|(((
993 +N/A
994 +)))
995 +|(((
996 +Dodržanie maximálnej výšky NFP (KO)
997 +)))|(((
998 +N/A
999 +)))|(((
1000 +N/A
1001 +)))
1002 +
1003 +\\
1004 +
1005 +(% class="wrapped" %)
1006 +|(((
1007 +**Zoznam kritérií**
1008 +)))|(((
1009 +**Alternatíva**
1010 +
1011 +**2**
1012 +)))|(((
1013 +**Spôsob**
1014 +
1015 +**dosiahnutia**
1016 +)))
1017 +|(((
1018 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1019 +)))|(((
1020 +Áno
1021 +)))|(((
1022 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1023 +)))
1024 +|(((
1025 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1026 +)))|(((
1027 +Nie
1028 +)))|(((
1029 +N/A
1030 +)))
1031 +|(((
1032 +Dodržanie maximálnej výšky NFP (KO)
1033 +)))|(((
1034 +Áno
1035 +)))|(((
1036 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1037 +)))
1038 +
1039 +\\
1040 +
1041 +(% class="wrapped" %)
1042 +|(((
1043 +**Zoznam kritérií**
1044 +)))|(((
1045 +**Alternatíva**
1046 +
1047 +**3**
1048 +)))|(((
1049 +**Spôsob**
1050 +
1051 +**dosiahnutia**
1052 +)))
1053 +|(((
1054 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1055 +)))|(((
1056 +Áno
1057 +)))|(((
1058 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1059 +)))
1060 +|(((
1061 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1062 +)))|(((
1063 +Áno
1064 +)))|(((
1065 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1066 +)))
1067 +|(((
1068 +Dodržanie maximálnej výšky NFP (KO)
1069 +)))|(((
1070 +Áno
1071 +)))|(((
1072 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1073 +)))
1074 +
1075 +\\
1076 +
1077 +(% class="wrapped" %)
1078 +|(((
1079 +**Zoznam kritérií**
1080 +)))|(((
1081 +**Alternatíva**
1082 +
1083 +**4**
1084 +)))|(((
1085 +**Spôsob**
1086 +
1087 +**dosiahnutia**
1088 +)))
1089 +|(((
1090 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1091 +)))|(((
1092 +Áno
1093 +)))|(((
1094 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1095 +)))
1096 +|(((
1097 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1098 +)))|(((
1099 +Áno
1100 +)))|(((
1101 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1102 +)))
1103 +|(((
1104 +Dodržanie maximálnej výšky NFP (KO)
1105 +)))|(((
1106 +Nie
1107 +)))|(((
1108 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1109 +)))
1110 +
1111 +\\
1112 +
1113 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1114 +
1115 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1116 +
1117 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1118 +
1119 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1120 +
1121 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1122 +
1123 +\\
1124 +
1125 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1126 +
1127 +\\
1128 +
1129 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1130 +
1131 +\\
1132 +
1133 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1134 +
1135 +\\
1136 +
1137 +Výstupy projektu
1138 +
1139 +(% class="wrapped" %)
1140 +|(% colspan="2" %)(((
1141 +**Realizačná fáza projektu**
1142 +)))
1143 +|(((
1144 +**Hlavné aktivity**
1145 +
1146 +**~ **
1147 +)))|(((
1148 +**Špecializovaný produkt**
1149 +)))
1150 +|(((
1151 +Nákup technických prostriedkov, programových prostriedkov a služieb
1152 +)))|(((
1153 +Obstaranie programových prostriedkov a služieb (R2-2)
1154 +)))
1155 +|(% colspan="2" %)(((
1156 +**Dokončovacia fáza projektu**
1157 +)))
1158 +|(% colspan="2" %)(((
1159 +**Manažérsky produkt**
1160 +)))
1161 +|(% colspan="2" %)(((
1162 +M-02 Správa o dokončení projektu
1163 +)))
1164 +|(% colspan="2" %)(((
1165 +M-02 Plán kontroly po odovzdaní projektu
1166 +)))
1167 +|(% colspan="2" %)(((
1168 +M-02 Odporúčanie nadväzných krokov
1169 +)))
1170 +|(% colspan="2" %)(((
1171 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1172 +)))
1173 +|(% colspan="2" %)(((
1174 +**Služby projektového riadenia**
1175 +)))
1176 +|(% colspan="2" %)(((
1177 +**Manažérsky produkt**
1178 +)))
1179 +|(% colspan="2" %)(((
1180 +M-01 Plán etapy
1181 +)))
1182 +|(% colspan="2" %)(((
1183 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1184 +)))
1185 +|(% colspan="2" %)(((
1186 +M-03 Akceptačný protokol
1187 +)))
1188 +|(% colspan="2" %)(((
1189 +M-04 Audit kvality
1190 +)))
1191 +|(% colspan="2" %)(((
1192 +M-05 Analýza nákladov a prínosov
1193 +)))
1194 +
1195 +\\
1196 +
1197 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1198 +
1199 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1200 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1201 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1202 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1203 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1204 +
1205 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1206 +
1207 +\\
1208 +
1209 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1210 +
1211 +\\
1212 +
1213 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1214 +
1215 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1216 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1217 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1218 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1219 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1220 +
1221 +\\
1222 +
1223 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1224 +
1225 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1226 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1227 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1228 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1229 +
1230 +// //
1231 +
1232 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1233 +
1234 +\\
1235 +
1236 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1237 +
1238 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1239 +
1240 +\\
1241 +
1242 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1243 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1244 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1245 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1246 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1247 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1248 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1249 +
1250 +\\
1251 +
1252 +Realizácia projektu nepredpokladá legislatívne zmeny.
1253 +
1254 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1255 +
1256 +\\
1257 +
1258 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1259 +
1260 +\\
1261 +
1262 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1263 +
1264 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1265 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1266 +
1267 +\\
1268 +
1269 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1270 +
1271 +* Zníženie miery rizika vzniku kybernetického incidentu.
1272 +* Zvýšenie miery súladu s platnou legislatívou.
1273 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1274 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1275 +* Zvýšená spokojnosť a dôvera používateľov.
1276 +
1277 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1278 +
1279 +**~ **
1280 +
1281 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1282 +
1283 +\\
1284 +
1285 +Hrubý domáci produkt 2023: 122 156 200 000 €
1286 +
1287 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1288 +
1289 +Štátny rozpočet 2023: 35 040 600 000 €
1290 +
1291 +Štátny rozpočet GPSR 2023: 128 200 000 €
1292 +
1293 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1294 +
1295 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1296 +
1297 +\\
1298 +
1299 +Počet preventívnych incidentov 2021: 1 375
1300 +
1301 +Počet reaktívnych incidentov 2021: 2 308
1302 +
1303 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1304 +
1305 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1306 +
1307 +\\
1308 +
1309 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1310 +
1311 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1312 +
1313 +Odhad detekcie incidentov v súčasnom stave: 40,00%
1314 +
1315 +Odhad detekcie incidentov v budúcom stave: 60,00%
1316 +
1317 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1318 +
1319 +\\
1320 +
1321 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1322 +
1323 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1324 +
1325 +\\
1326 +
1327 +**Opis rozpočtu projektu a detailný popis nákladov**
1328 +
1329 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1330 +
1331 +\\
1332 +
1333 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1334 +
1335 +(% class="wrapped" %)
1336 +|(((
1337 +**Názov položky**
1338 +)))|(((
1339 +**Počet**
1340 +)))|(((
1341 +**Skupina nákladov**
1342 +)))|(((
1343 +**Cena celkom s DPH**
1344 +)))
1345 +|(((
1346 +Aktualizácia bezpečnostnej dokumentácie
1347 +
1348 +Vytvorenie stratégie kybernetickej bezpečnosti
1349 +
1350 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1351 +
1352 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1353 +
1354 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1355 +)))|(((
1356 +1 komplet
1357 +)))|(((
1358 +518 – Ostatné služby
1359 +)))|(% style="text-align: right;" %)(((
1360 +72 000,00 EUR
1361 +)))
1362 +|(((
1363 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1364 +)))|(((
1365 +1 komplet
1366 +)))|(((
1367 +013 - Softvér
1368 +)))|(% style="text-align: right;" %)(((
1369 +104 563,20 EUR
1370 +)))
1371 +|(((
1372 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1373 +)))|(((
1374 +\\
1375 +
1376 +1 komplet
1377 +)))|(((
1378 +518 – Ostatné služby
1379 +)))|(% style="text-align: right;" %)(((
1380 +18 564,00 EUR
1381 +)))
1382 +|(((
1383 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1384 +)))|(((
1385 +1 komplet
1386 +)))|(((
1387 +013 - Softvér
1388 +)))|(% style="text-align: right;" %)(((
1389 +22 269,60 EUR
1390 +)))
1391 +|(((
1392 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1393 +)))|(((
1394 +1 komplet
1395 +)))|(((
1396 +518 – Ostatné služby
1397 +)))|(% style="text-align: right;" %)(((
1398 +85 680,00 EUR
1399 +)))
1400 +|(((
1401 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1402 +)))|(((
1403 +1 komplet
1404 +)))|(((
1405 +013 - Softvér
1406 +)))|(% style="text-align: right;" %)(((
1407 +42 188,16 EUR
1408 +)))
1409 +|(((
1410 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1411 +)))|(((
1412 +1 komplet
1413 +)))|(((
1414 +518 – Ostatné služby
1415 +)))|(% style="text-align: right;" %)(((
1416 +12 077,10 EUR
1417 +)))
1418 +|(((
1419 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1420 +
1421 +Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1422 +)))|(((
1423 +1 komplet
1424 +)))|(((
1425 +518 – Ostatné služby
1426 +)))|(% style="text-align: right;" %)(((
1427 +1 080,00 EUR
1428 +)))
1429 +|(((
1430 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1431 +)))|(((
1432 +1 komplet
1433 +)))|(((
1434 +518 – Ostatné služby
1435 +)))|(% style="text-align: right;" %)(((
1436 +61 965,00 EUR
1437 +)))
1438 +|(((
1439 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1440 +)))|(((
1441 +7%
1442 +)))|(((
1443 +907 - Paušálna sadzba
1444 +)))|(% style="text-align: right;" %)(((
1445 +29 427,10 EUR
1446 +)))
1447 +|(((
1448 +**Celková suma**
1449 +)))|(((
1450 +**~ **
1451 +)))|(((
1452 +**~ **
1453 +)))|(% style="text-align: right;" %)(((
1454 +**449 814,16 EUR**
1455 +)))
1456 +
1457 +\\
1458 +
1459 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1460 +
1461 +(% style="text-align: center;" %)
1462 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1463 +
1464 +\\
1465 +
1466 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1467 +
1468 +\\
1469 +
1470 +(% class="wrapped" %)
1471 +|(((
1472 +Náklady
1473 +)))|(((
1474 +449 814 €
1475 +)))
1476 +|(((
1477 +**Všeobecný materiál**
1478 +)))|(((
1479 +\\
1480 +)))
1481 +|(((
1482 +**IT - CAPEX**
1483 +)))|(((
1484 +169 021 €
1485 +)))
1486 +|(((
1487 +Aplikácie
1488 +)))|(((
1489 +\\
1490 +)))
1491 +|(((
1492 +SW
1493 +)))|(((
1494 +//169 021 €//
1495 +)))
1496 +|(((
1497 +HW
1498 +)))|(((
1499 +\\
1500 +)))
1501 +|(((
1502 +**IT - OPEX- prevádzka**
1503 +)))|(((
1504 +251 366 €
1505 +)))
1506 +|(((
1507 +Aplikácie
1508 +)))|(((
1509 +\\
1510 +)))
1511 +|(((
1512 +SW
1513 +)))|(((
1514 +//251 366 €//
1515 +)))
1516 +|(((
1517 +HW
1518 +)))|(((
1519 +\\
1520 +)))
1521 +|(((
1522 +Riadenie projektu
1523 +)))|(((
1524 +//29 427 €//
1525 +)))
1526 +|(((
1527 +**Prínosy**
1528 +)))|(((
1529 +**613 723 €**
1530 +)))
1531 +|(((
1532 +**Finančné prínosy**
1533 +)))|(((
1534 +\\
1535 +)))
1536 +|(((
1537 +Administratívne poplatky
1538 +)))|(((
1539 +\\
1540 +)))
1541 +|(((
1542 +Ostatné daňové a nedaňové príjmy
1543 +)))|(((
1544 +\\
1545 +)))
1546 +|(((
1547 +**Ekonomické prínosy**
1548 +)))|(((
1549 +\\
1550 +)))
1551 +|(((
1552 +Občania (€)
1553 +)))|(((
1554 +\\
1555 +)))
1556 +|(((
1557 +Úradníci (€)
1558 +)))|(((
1559 +\\
1560 +)))
1561 +|(((
1562 +Úradníci (FTE)
1563 +)))|(((
1564 +\\
1565 +)))
1566 +|(((
1567 +**Kvalitatívne prínosy**
1568 +)))|(((
1569 +//613 723 €//
1570 +)))
1571 +
1572 +\\
1573 +
1574 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1575 +
1576 +\\
1577 +
1578 +Návratnosť projektu (T): T8
1579 +
1580 +Pomer prínosov a nákladov (BCR): 1,1%
1581 +
1582 +Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1583 +
1584 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1585 +
1586 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1587 +
1588 +\\
1589 +
1590 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1591 +
1592 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1593 +
1594 +\\
1595 +
1596 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1597 +
1598 +// //
1599 +
1600 +(% class="wrapped" %)
1601 +|(((
1602 +**ID**
1603 +)))|(((
1604 +**FÁZA/AKTIVITA**
1605 +)))|(((
1606 +**ZAČIATOK**
1607 +
1608 +**(odhad termínu)**
1609 +)))|(((
1610 +**KONIEC**
1611 +
1612 +**(odhad termínu)**
1613 +)))
1614 +|(((
1615 +**1.**
1616 +)))|(((
1617 +Prípravno - iniciačná fáza
1618 +)))|(((
1619 +04/2024
1620 +)))|(((
1621 +12/2024
1622 +)))
1623 +|(((
1624 +**1a**
1625 +)))|(((
1626 +Realizácia verejného obstarávania
1627 +)))|(((
1628 +09/2024
1629 +)))|(((
1630 +11/2024
1631 +)))
1632 +|(((
1633 +**1b**
1634 +)))|(((
1635 +Podpis zmluvy s dodávateľom
1636 +)))|(((
1637 +12/2024
1638 +)))|(((
1639 +12/2024
1640 +)))
1641 +|(((
1642 +**2.**
1643 +)))|(((
1644 +Realizačná fáza
1645 +)))|(((
1646 +01/2025
1647 +)))|(((
1648 +12/2025
1649 +)))
1650 +|(((
1651 +**2b**
1652 +)))|(((
1653 +Nákup technických prostriedkov, programových prostriedkov a služieb
1654 +)))|(((
1655 +01/2025
1656 +)))|(((
1657 +12/2025
1658 +)))
1659 +|(((
1660 +**3.**
1661 +)))|(((
1662 +Dokončovacia fáza
1663 +)))|(((
1664 +12/2025
1665 +)))|(((
1666 +12/2025
1667 +)))
1668 +|(((
1669 +**4.**
1670 +)))|(((
1671 +Podpora prevádzky (SLA)
1672 +)))|(((
1673 +01/2026
1674 +)))|(((
1675 +\\
1676 +)))
1677 +
1678 +**~ **
1679 +
1680 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1681 +
1682 +// [[image:attach:Riadenie.png||width="600" align="center"]]//
1683 +
1684 +(% style="text-align: center;" %)
1685 +Obrázok 3: Príklad riadenia projektu
1686 +
1687 +\\
1688 +
1689 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1690 +
1691 +\\
1692 +
1693 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1694 +
1695 +* Predseda RV
1696 +* Biznis vlastník
1697 +* Zástupca prevádzky
1698 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1699 +* Projektový manažér objednávateľa (ďalej len „PM“)
1700 +
1701 +\\
1702 +
1703 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1704 +
1705 +* Kľúčový používateľ,
1706 +* Manažér kybernetickej a informačnej bezpečnosti.
1707 +
1708 +\\
1709 +
1710 +(% class="wrapped" %)
1711 +|(((
1712 +**ID**
1713 +)))|(((
1714 +**Meno a Priezvisko**
1715 +)))|(((
1716 +**Pozícia**
1717 +)))|(((
1718 +**Oddelenie**
1719 +)))|(((
1720 +**Rola v projekte**
1721 +)))
1722 +|(((
1723 +**1.**
1724 +)))|(((
1725 +Bude definované
1726 +)))|(((
1727 +Bude definované
1728 +)))|(((
1729 +Bude definované
1730 +)))|(((
1731 +Kľúčový používateľ
1732 +)))
1733 +|(((
1734 +**2.**
1735 +)))|(((
1736 +Mgr. Peter Kuna, PhD.,
1737 +)))|(((
1738 +Manažér kybernetickej a informačnej bezpečnosti
1739 +)))|(((
1740 +Manažér kybernetickej a informačnej bezpečnosti
1741 +)))|(((
1742 +Manažér kybernetickej a informačnej bezpečnosti
1743 +)))
1744 +
1745 +[[image:attach:Org_struk.png||width="600" align="center"]]
1746 +
1747 +(% style="text-align: center;" %)
1748 +Obrázok 4: Vzor organizačnej štruktúry
1749 +
1750 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1751 +
1752 +\\
1753 +
1754 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1755 +
1756 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1757 +
1758 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1759 +
1760 +Projektový manažér
1761 +
1762 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1763 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1764 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1765 +
1766 +\\
1767 +
1768 +Kľúčový používateľ
1769 +
1770 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1771 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1772 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1773 +
1774 +\\
1775 +
1776 +Manažér kybernetickej a informačnej bezpečnosti
1777 +
1778 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1779 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1780 +
1781 +\\
1782 +
1783 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1784 +
1785 +\\
1786 +
1787 +N/A
1788 +
1789 +\\
1790 +
1791 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1792 +
1793 +\\
1794 +
1795 +**Príloha : **Zoznam rizík a závislostí (Excel)
1796 +
1797 +\\
1798 +
1799 +Koniec dokumentu
1800 +
1801 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321389
1 +155321399