Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,1801 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Vzor pre manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +|((( 11 +Povinná osoba 12 +)))|((( 13 +Generálna prokuratúra Slovenskej republiky 14 +))) 15 +|((( 16 +Názov projektu 17 +)))|((( 18 +Riadenie kybernetickej bezpečnosti – I. 19 +))) 20 +|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 +))) 25 +|((( 26 +Realizátor projektu 27 +)))|((( 28 +Generálna prokuratúra Slovenskej republiky 29 +))) 30 +|((( 31 +Vlastník projektu 32 +)))|((( 33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +|((( 57 +Vypracoval 58 +)))|((( 59 +\\ 60 +)))|((( 61 +GPSR 62 +)))|((( 63 +\\ 64 +)))|((( 65 +26.4.2024 66 +)))|((( 67 +\\ 68 +))) 69 + 70 +**~ ** 71 + 72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 + 74 +(% class="wrapped" %) 75 +|((( 76 +Verzia 77 +)))|((( 78 +Dátum 79 +)))|((( 80 +Zmeny 81 +)))|((( 82 +Meno 83 +))) 84 +|((( 85 +1.0 86 +)))|((( 87 +26.4.2024 88 +)))|((( 89 +Vytvorenie dokumentu 90 +)))|((( 91 +\\ 92 +))) 93 +|((( 94 +\\ 95 +)))|((( 96 +\\ 97 +)))|((( 98 +\\ 99 +)))|((( 100 +\\ 101 +))) 102 +|((( 103 +\\ 104 +)))|((( 105 +\\ 106 +)))|((( 107 +\\ 108 +)))|((( 109 +\\ 110 +))) 111 + 112 +**~ ** 113 + 114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 + 116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 + 118 +\\ 119 + 120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 + 122 +\\ 123 + 124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 + 126 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 127 + 128 +\\ 129 + 130 +(% class="wrapped" %) 131 +|((( 132 +**ID** 133 +)))|((( 134 +**SKRATKA** 135 +)))|((( 136 +**OPIS** 137 +))) 138 +|((( 139 +1. 140 +)))|((( 141 +CBA 142 +)))|((( 143 +Analýza prínosov a nákladov 144 +))) 145 +|((( 146 +2. 147 +)))|((( 148 +GPSR 149 +)))|((( 150 +Generálna prokuratúra Slovenskej republiky 151 +))) 152 +|((( 153 +3. 154 +)))|((( 155 +MCA 156 +)))|((( 157 +Multikriteriálna analýza 158 +))) 159 +|((( 160 +4. 161 +)))|((( 162 +MIRRI 163 +)))|((( 164 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 +))) 166 +|((( 167 +5. 168 +)))|((( 169 +NAC 170 +)))|((( 171 +Network Access Control 172 +))) 173 +|((( 174 +6. 175 +)))|((( 176 +NBÚ 177 +)))|((( 178 +Národný bezpečnostný úrad 179 +))) 180 +|((( 181 +7. 182 +)))|((( 183 +NDR 184 +)))|((( 185 +Network detection and response 186 +))) 187 +|((( 188 +8. 189 +)))|((( 190 +PAM 191 +)))|((( 192 +Privileged Access Management 193 +))) 194 +|((( 195 +9. 196 +)))|((( 197 +SIEM 198 +)))|((( 199 +Security Information and Event Management 200 +))) 201 +|((( 202 +10. 203 +)))|((( 204 +TCO 205 +)))|((( 206 +Total cost of ownership 207 +))) 208 +|((( 209 +11. 210 +)))|((( 211 +VO 212 +)))|((( 213 +Verejné obstarávanie 214 +))) 215 +|((( 216 +12. 217 +)))|((( 218 +XDR 219 +)))|((( 220 +Extended detection and response 221 +))) 222 +|((( 223 +13. 224 +)))|((( 225 +ZoKB 226 +)))|((( 227 +Zákon o kybernetickej bezpečnosti 228 +))) 229 +|((( 230 +14. 231 +)))|((( 232 +ŽoNFP 233 +)))|((( 234 +Žiadosť o nenávratný finančný príspevok 235 +))) 236 + 237 +\\ 238 + 239 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 240 + 241 +\\ 242 + 243 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 244 + 245 +**// //** 246 + 247 +Funkčné požiadavky používajú konvenciu: 248 + 249 +//RF_xxx// 250 + 251 +* //RF – funkčná požiadavka// 252 +* //xxx – číslo požiadavky// 253 + 254 +// // 255 + 256 +Nefunkčné a technické požiadavky používajú konvenciu: 257 + 258 +//RNF_xxx// 259 + 260 +* //RNF – nefunkčná požiadavka// 261 +* //xxx – číslo požiadavky// 262 + 263 +// // 264 + 265 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 266 + 267 +**// //** 268 + 269 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 270 + 271 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 272 + 273 +\\ 274 + 275 +Tento projekt je vypracovaný v súlade s: 276 + 277 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 278 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 279 + 280 +\\ 281 + 282 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 283 + 284 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 285 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 286 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 287 +1. vedie register trestov, ktorý obsahuje údaje a informácie 288 + 289 +\\ 290 + 291 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 292 + 293 +\\ 294 + 295 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 296 + 297 +\\ 298 + 299 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 300 + 301 +\\ 302 + 303 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 304 + 305 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 306 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 307 + 308 +\\ 309 + 310 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 311 + 312 +* Zníženie miery rizika vzniku kybernetického incidentu. 313 +* Zvýšenie miery súladu s platnou legislatívou. 314 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 315 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 316 +* Zvýšená spokojnosť a dôvera používateľov. 317 + 318 +\\ 319 + 320 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 321 + 322 +// // 323 + 324 +(% class="wrapped" %) 325 +|((( 326 +**ID** 327 +)))|((( 328 +**FÁZA/AKTIVITA** 329 +)))|((( 330 +**ZAČIATOK** 331 + 332 +**(odhad termínu)** 333 +)))|((( 334 +**KONIEC** 335 + 336 +**(odhad termínu)** 337 +))) 338 +|((( 339 +**2.** 340 +)))|((( 341 +Realizačná fáza 342 +)))|((( 343 +01/2025 344 +)))|((( 345 +12/2025 346 +))) 347 +|((( 348 +**2b** 349 +)))|((( 350 +Nákup technických prostriedkov, programových prostriedkov a služieb 351 +)))|((( 352 +01/2025 353 +)))|((( 354 +12/2025 355 +))) 356 + 357 +\\ 358 + 359 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 360 + 361 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 362 +** 013 – Softvér: 169 020,96 EUR 363 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 364 +* Podporné aktivity: 29 427,10 EUR 365 + 366 +\\ 367 + 368 +Projekt bude financovaný z Programu Slovensko: 369 + 370 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 371 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 372 +* oblasť B. Kybernetická a informačná bezpečnosť. 373 + 374 +\\ 375 + 376 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 377 + 378 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 379 + 380 +\\ 381 + 382 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 383 + 384 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 385 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 386 +* personálnej bezpečnosti, 387 +* riadenia prístupov, 388 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 389 +* bezpečnosti pri prevádzke informačných systémov a sietí, 390 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 391 +* ochrany proti škodlivému kódu, 392 +* sieťovej a komunikačnej bezpečnosti, 393 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 394 +* zaznamenávania udalostí a monitorovania, 395 +* fyzickej bezpečnosti a bezpečnosti prostredia, 396 +* riešenia kybernetických bezpečnostných incidentov, 397 +* kryptografických opatrení, 398 +* kontinuity prevádzky, 399 +* auditu, riadenia súladu a kontrolných činností. 400 + 401 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 402 + 403 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 404 + 405 +\\ 406 + 407 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 408 + 409 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 410 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 411 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 412 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 413 + 414 +\\ 415 + 416 +**Dotknutý IS VS**: 417 + 418 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 419 + 420 +Dotknuté** úseky, agendy VS a životné situácie:** 421 + 422 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 423 + 424 +**Dotknuté prioritné osy v zmysle NKIVS:** 425 + 426 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 427 + 428 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 429 + 430 +Prioritná os 4: Kybernetická a informačná bezpečnosť 431 + 432 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 433 + 434 +\\ 435 + 436 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 437 + 438 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 439 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 440 + 441 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 442 + 443 +\\ 444 + 445 +**Zainteresované osoby** 446 + 447 +* Fyzické osoby: 448 +** Občan 449 +** Zamestnanec GPSR 450 + 451 +* Právnické osoby 452 +** Podnikateľ 453 +** Generálna prokuratúra Slovenskej republiky 454 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 455 +** Národný bezpečnostný úrad 456 + 457 +**Identifikované problémy súčasného stavu** 458 + 459 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 460 + 461 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 462 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 463 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 464 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 465 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 466 + 467 +**~ ** 468 + 469 +**Hlavné ciele:** 470 + 471 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 472 + 473 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 474 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 475 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 476 + 477 +[[image:attach:Motivation.png||width="700" align="center"]] 478 + 479 +(% style="text-align: center;" %) 480 +Obrázok 1: Model motivačnej architektúry 481 + 482 +**~ ** 483 + 484 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 485 + 486 +Princíp P6: Bezpečnosť 487 + 488 +* Optimálna úroveň bezpečnosti 489 +* Včasné riešenie bezpečnosti 490 +* Dostupnosť – odolnosť voči výpadkom 491 + 492 +**~ ** 493 + 494 +**Rozsah projektu** 495 + 496 +**~ ** 497 + 498 +(% class="wrapped" %) 499 +|((( 500 +**PARAMETER** 501 +)))|((( 502 +**POČETNOSŤ** 503 + 504 +**(za rok 2023)** 505 +))) 506 +|((( 507 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR 508 +)))|((( 509 +5 424 687 510 +))) 511 +|((( 512 +Celkový počet spoločností využívajúcich poskytované služby GPSR 513 +)))|((( 514 +viac ako 500 000 515 +))) 516 + 517 +\\ 518 + 519 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 520 + 521 +\\ 522 + 523 +(% class="wrapped" %) 524 +|((( 525 +**ID** 526 +)))|((( 527 +**AKTÉR / STAKEHOLDER** 528 + 529 +\\ 530 +)))|((( 531 +**ROLA** 532 + 533 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 534 +)))|((( 535 +**Informačný systém** 536 + 537 +(názov ISVS a MetaIS kód) 538 +))) 539 +|((( 540 +1. 541 +)))|((( 542 +Občan 543 +)))|((( 544 +Občan využívajúci služby GPSR 545 +)))|(% style="text-align: center;" %)((( 546 +N/A 547 +))) 548 +|((( 549 +2. 550 +)))|((( 551 +Podnikateľ 552 +)))|((( 553 +Podnikateľ využívajúci služby GPSR 554 +)))|(% style="text-align: center;" %)((( 555 +N/A 556 +))) 557 +|((( 558 +3. 559 +)))|((( 560 +Zamestnanec GPSR 561 +)))|((( 562 +Zamestnanec poskytujúci služby GPSR 563 +)))|(% style="text-align: center;" %)((( 564 +N/A 565 +))) 566 +|((( 567 +4. 568 +)))|((( 569 +Generálna prokuratúra Slovenskej republiky 570 +)))|((( 571 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 572 +)))|(% style="text-align: center;" %)((( 573 +N/A 574 +))) 575 +|((( 576 +5. 577 +)))|((( 578 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 579 +)))|((( 580 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 581 +)))|(% style="text-align: center;" %)((( 582 +N/A 583 +))) 584 +|((( 585 +6. 586 +)))|((( 587 +Národný bezpečnostný úrad 588 +)))|((( 589 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 590 +)))|(% style="text-align: center;" %)((( 591 +N/A 592 +))) 593 + 594 +\\ 595 + 596 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 597 + 598 +\\ 599 + 600 +(% class="wrapped" %) 601 +|((( 602 +ID 603 +)))|((( 604 +\\ 605 + 606 +\\ 607 + 608 +Názov cieľa 609 +)))|((( 610 +Názov strategického cieľa 611 +)))|((( 612 +Spôsob realizácie strategického cieľa 613 +))) 614 +|((( 615 +1 616 +)))|((( 617 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 618 +)))|((( 619 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 620 +)))|((( 621 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 622 +))) 623 + 624 +**~ ** 625 + 626 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 627 + 628 +\\ 629 + 630 +(% class="wrapped" %) 631 +|((( 632 +ID 633 +)))|((( 634 +\\ 635 + 636 +\\ 637 + 638 +ID/Názov cieľa 639 +)))|((( 640 +Názov 641 +ukazovateľa (KPI) 642 +)))|((( 643 +Popis 644 +ukazovateľa 645 +)))|((( 646 +Merná jednotka 647 +\\ 648 +)))|((( 649 +AS IS 650 +merateľné hodnoty 651 +(aktuálne) 652 +)))|((( 653 +TO BE 654 +Merateľné hodnoty 655 +(cieľové hodnoty) 656 +)))|((( 657 +Spôsob ich merania 658 +))) 659 +|((( 660 +1 661 +)))|(% rowspan="3" %)((( 662 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 663 +)))|((( 664 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 665 +)))|((( 666 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 667 +)))|(% style="text-align: center;" %)((( 668 +ks 669 +)))|(% style="text-align: right;" %)((( 670 +103 671 +)))|(% style="text-align: right;" %)((( 672 +230 673 +)))|((( 674 +Overenie pokrytými licenciami 675 +))) 676 +|((( 677 +2 678 +)))|((( 679 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 680 +)))|((( 681 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 682 +)))|(% style="text-align: center;" %)((( 683 +ks 684 +)))|(% style="text-align: right;" %)((( 685 +0 686 +)))|(% style="text-align: right;" %)((( 687 +2 300 688 +)))|((( 689 +Overenie pokrytými licenciami 690 +))) 691 +|((( 692 +3 693 +)))|((( 694 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 695 +)))|((( 696 +Celkový pokrytý počet koncových zariadení XDR riešením 697 +)))|(% style="text-align: center;" %)((( 698 +ks 699 +)))|(% style="text-align: right;" %)((( 700 +100 701 +)))|(% style="text-align: right;" %)((( 702 +600 703 +)))|((( 704 +Overenie pokrytými licenciami 705 +))) 706 + 707 +\\ 708 + 709 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 710 + 711 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 712 + 713 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 714 + 715 +\\ 716 + 717 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 718 + 719 +\\ 720 + 721 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 722 + 723 +\\ 724 + 725 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 726 + 727 +\\ 728 + 729 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 730 + 731 +\\ 732 + 733 +**Alternatívy riešenia** 734 + 735 +(% class="wrapped" %) 736 +|((( 737 +**Riešenie 1** 738 +)))|((( 739 +\\ 740 +))) 741 +|((( 742 +Biznis alternatíva 1 743 +)))|((( 744 +Zachovanie súčasného stavu 745 +))) 746 +|((( 747 +Popis 748 +)))|((( 749 +Nebudú implementované žiadne zmeny súčasného stavu. 750 +))) 751 +|((( 752 +"Must have" kritériá pre 753 + 754 +aplikačnú vrstvu 755 +)))|((( 756 +N/A 757 +))) 758 +|((( 759 +"Nice to have" kritériá 760 + 761 +pre aplikačnú vrstvu 762 +)))|((( 763 +N/A 764 +))) 765 +|((( 766 +Alternatíva pre technologickú vrstvu 767 +)))|((( 768 +N/A 769 +))) 770 + 771 +\\ 772 + 773 +(% class="wrapped" %) 774 +|((( 775 +**Riešenie 2** 776 +)))|((( 777 +\\ 778 +))) 779 +|((( 780 +Biznis alternatíva 2 781 +)))|((( 782 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 783 +))) 784 +|((( 785 +Popis 786 +)))|((( 787 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 788 +))) 789 +|((( 790 +"Must have" kritériá pre 791 + 792 +aplikačnú vrstvu 793 +)))|((( 794 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 795 +))) 796 +|((( 797 +"Nice to have" kritériá 798 + 799 +pre aplikačnú vrstvu 800 +)))|((( 801 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 802 +))) 803 +|((( 804 +Alternatíva pre technologickú vrstvu 805 +)))|((( 806 +Vlastná infraštruktúra 807 +))) 808 + 809 +// // 810 + 811 +(% class="wrapped" %) 812 +|((( 813 +**Riešenie 3** 814 +)))|((( 815 +\\ 816 +))) 817 +|((( 818 +Biznis alternatíva 3 819 +)))|((( 820 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 821 +))) 822 +|((( 823 +Popis 824 +)))|((( 825 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 826 + 827 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 828 +))) 829 +|((( 830 +"Must have" kritériá pre 831 + 832 +aplikačnú vrstvu 833 +)))|((( 834 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 835 + 836 +Implementácia nástroja na riadenie PAM 837 + 838 +Implementácia nástroja na riadenie NAC 839 + 840 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 841 +))) 842 +|((( 843 +"Nice to have" kritériá 844 + 845 +pre aplikačnú vrstvu 846 +)))|((( 847 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 848 +))) 849 +|((( 850 +Alternatíva pre technologickú vrstvu 851 +)))|((( 852 +Vlastná infraštruktúra 853 +))) 854 + 855 +// // 856 + 857 +(% class="wrapped" %) 858 +|((( 859 +**Riešenie 4** 860 +)))|((( 861 +\\ 862 +))) 863 +|((( 864 +Biznis alternatíva 4 865 +)))|((( 866 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 867 +))) 868 +|((( 869 +Popis 870 +)))|((( 871 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 872 + 873 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 874 +))) 875 +|((( 876 +"Must have" kritériá pre 877 + 878 +aplikačnú vrstvu 879 +)))|((( 880 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 881 + 882 +Implementácia nástroja na riadenie PAM 883 + 884 +Implementácia nástroja na riadenie NAC 885 + 886 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 887 + 888 +Implementácia nástroja SIEM 889 + 890 +Implementácia nástroja SOAR 891 + 892 +Implementácia nástroja Log management 893 + 894 +Implementácia nástroja Network detection and response 895 + 896 +Implementácia nástroja Microsoft System Center 897 + 898 +Implementácia nástroja Dynatrace 899 + 900 +Implementácia nástroja EDR 901 +))) 902 +|((( 903 +"Nice to have" kritériá 904 + 905 +pre aplikačnú vrstvu 906 +)))|((( 907 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 908 +))) 909 +|((( 910 +Alternatíva pre technologickú vrstvu 911 +)))|((( 912 +Vlastná infraštruktúra 913 +))) 914 + 915 +\\ 916 + 917 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 918 + 919 +\\ 920 + 921 +Definovanie MCA: 922 + 923 +(% class="wrapped" %) 924 +|((( 925 +**// //** 926 +)))|((( 927 +**KRITÉRIUM** 928 +)))|((( 929 +**Občan / Podnikateľ** 930 +)))|((( 931 +**GPSR** 932 +)))|((( 933 +**MIRRI/NBÚ** 934 +))) 935 +|(% rowspan="3" %)((( 936 +BIZNIS VRSTVA 937 + 938 +// // 939 +)))|((( 940 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 941 +)))|(% style="text-align: center;" %)((( 942 +\\ 943 +)))|(% style="text-align: center;" %)((( 944 +x 945 +)))|(% style="text-align: center;" %)((( 946 +x 947 +))) 948 +|((( 949 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 950 +)))|(% style="text-align: center;" %)((( 951 +x 952 +)))|(% style="text-align: center;" %)((( 953 +x 954 +)))|(% style="text-align: center;" %)((( 955 +x 956 +))) 957 +|((( 958 +Dodržanie maximálnej výšky NFP (KO) 959 +)))|(% style="text-align: center;" %)((( 960 +\\ 961 +)))|(% style="text-align: center;" %)((( 962 +x 963 +)))|(% style="text-align: center;" %)((( 964 +\\ 965 +))) 966 + 967 +Vyhodnotenie MCA 968 + 969 +(% class="wrapped" %) 970 +|((( 971 +**Zoznam kritérií** 972 +)))|((( 973 +**Alternatíva** 974 + 975 +**1** 976 +)))|((( 977 +**Spôsob** 978 + 979 +**dosiahnutia** 980 +))) 981 +|((( 982 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 983 +)))|((( 984 +Nie 985 +)))|((( 986 +N/A 987 +))) 988 +|((( 989 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 990 +)))|((( 991 +Nie 992 +)))|((( 993 +N/A 994 +))) 995 +|((( 996 +Dodržanie maximálnej výšky NFP (KO) 997 +)))|((( 998 +N/A 999 +)))|((( 1000 +N/A 1001 +))) 1002 + 1003 +\\ 1004 + 1005 +(% class="wrapped" %) 1006 +|((( 1007 +**Zoznam kritérií** 1008 +)))|((( 1009 +**Alternatíva** 1010 + 1011 +**2** 1012 +)))|((( 1013 +**Spôsob** 1014 + 1015 +**dosiahnutia** 1016 +))) 1017 +|((( 1018 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1019 +)))|((( 1020 +Áno 1021 +)))|((( 1022 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1023 +))) 1024 +|((( 1025 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1026 +)))|((( 1027 +Nie 1028 +)))|((( 1029 +N/A 1030 +))) 1031 +|((( 1032 +Dodržanie maximálnej výšky NFP (KO) 1033 +)))|((( 1034 +Áno 1035 +)))|((( 1036 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1037 +))) 1038 + 1039 +\\ 1040 + 1041 +(% class="wrapped" %) 1042 +|((( 1043 +**Zoznam kritérií** 1044 +)))|((( 1045 +**Alternatíva** 1046 + 1047 +**3** 1048 +)))|((( 1049 +**Spôsob** 1050 + 1051 +**dosiahnutia** 1052 +))) 1053 +|((( 1054 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1055 +)))|((( 1056 +Áno 1057 +)))|((( 1058 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1059 +))) 1060 +|((( 1061 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1062 +)))|((( 1063 +Áno 1064 +)))|((( 1065 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1066 +))) 1067 +|((( 1068 +Dodržanie maximálnej výšky NFP (KO) 1069 +)))|((( 1070 +Áno 1071 +)))|((( 1072 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1073 +))) 1074 + 1075 +\\ 1076 + 1077 +(% class="wrapped" %) 1078 +|((( 1079 +**Zoznam kritérií** 1080 +)))|((( 1081 +**Alternatíva** 1082 + 1083 +**4** 1084 +)))|((( 1085 +**Spôsob** 1086 + 1087 +**dosiahnutia** 1088 +))) 1089 +|((( 1090 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1091 +)))|((( 1092 +Áno 1093 +)))|((( 1094 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1095 +))) 1096 +|((( 1097 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1098 +)))|((( 1099 +Áno 1100 +)))|((( 1101 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1102 +))) 1103 +|((( 1104 +Dodržanie maximálnej výšky NFP (KO) 1105 +)))|((( 1106 +Nie 1107 +)))|((( 1108 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1109 +))) 1110 + 1111 +\\ 1112 + 1113 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1114 + 1115 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1116 + 1117 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1118 + 1119 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1120 + 1121 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1122 + 1123 +\\ 1124 + 1125 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1126 + 1127 +\\ 1128 + 1129 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1130 + 1131 +\\ 1132 + 1133 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1134 + 1135 +\\ 1136 + 1137 +Výstupy projektu 1138 + 1139 +(% class="wrapped" %) 1140 +|(% colspan="2" %)((( 1141 +**Realizačná fáza projektu** 1142 +))) 1143 +|((( 1144 +**Hlavné aktivity** 1145 + 1146 +**~ ** 1147 +)))|((( 1148 +**Špecializovaný produkt** 1149 +))) 1150 +|((( 1151 +Nákup technických prostriedkov, programových prostriedkov a služieb 1152 +)))|((( 1153 +Obstaranie programových prostriedkov a služieb (R2-2) 1154 +))) 1155 +|(% colspan="2" %)((( 1156 +**Dokončovacia fáza projektu** 1157 +))) 1158 +|(% colspan="2" %)((( 1159 +**Manažérsky produkt** 1160 +))) 1161 +|(% colspan="2" %)((( 1162 +M-02 Správa o dokončení projektu 1163 +))) 1164 +|(% colspan="2" %)((( 1165 +M-02 Plán kontroly po odovzdaní projektu 1166 +))) 1167 +|(% colspan="2" %)((( 1168 +M-02 Odporúčanie nadväzných krokov 1169 +))) 1170 +|(% colspan="2" %)((( 1171 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1172 +))) 1173 +|(% colspan="2" %)((( 1174 +**Služby projektového riadenia** 1175 +))) 1176 +|(% colspan="2" %)((( 1177 +**Manažérsky produkt** 1178 +))) 1179 +|(% colspan="2" %)((( 1180 +M-01 Plán etapy 1181 +))) 1182 +|(% colspan="2" %)((( 1183 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1184 +))) 1185 +|(% colspan="2" %)((( 1186 +M-03 Akceptačný protokol 1187 +))) 1188 +|(% colspan="2" %)((( 1189 +M-04 Audit kvality 1190 +))) 1191 +|(% colspan="2" %)((( 1192 +M-05 Analýza nákladov a prínosov 1193 +))) 1194 + 1195 +\\ 1196 + 1197 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1198 + 1199 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1200 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1201 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1202 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1203 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1204 + 1205 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1206 + 1207 +\\ 1208 + 1209 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1210 + 1211 +\\ 1212 + 1213 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1214 + 1215 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1216 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1217 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1218 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1219 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1220 + 1221 +\\ 1222 + 1223 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1224 + 1225 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1226 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1227 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1228 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1229 + 1230 +// // 1231 + 1232 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1233 + 1234 +\\ 1235 + 1236 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1237 + 1238 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1239 + 1240 +\\ 1241 + 1242 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1243 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1244 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1245 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1246 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1247 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1248 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1249 + 1250 +\\ 1251 + 1252 +Realizácia projektu nepredpokladá legislatívne zmeny. 1253 + 1254 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1255 + 1256 +\\ 1257 + 1258 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1259 + 1260 +\\ 1261 + 1262 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1263 + 1264 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1265 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1266 + 1267 +\\ 1268 + 1269 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1270 + 1271 +* Zníženie miery rizika vzniku kybernetického incidentu. 1272 +* Zvýšenie miery súladu s platnou legislatívou. 1273 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1274 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1275 +* Zvýšená spokojnosť a dôvera používateľov. 1276 + 1277 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1278 + 1279 +**~ ** 1280 + 1281 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1282 + 1283 +\\ 1284 + 1285 +Hrubý domáci produkt 2023: 122 156 200 000 € 1286 + 1287 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1288 + 1289 +Štátny rozpočet 2023: 35 040 600 000 € 1290 + 1291 +Štátny rozpočet GPSR 2023: 128 200 000 € 1292 + 1293 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1294 + 1295 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1296 + 1297 +\\ 1298 + 1299 +Počet preventívnych incidentov 2021: 1 375 1300 + 1301 +Počet reaktívnych incidentov 2021: 2 308 1302 + 1303 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1304 + 1305 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1306 + 1307 +\\ 1308 + 1309 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1310 + 1311 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1312 + 1313 +Odhad detekcie incidentov v súčasnom stave: 40,00% 1314 + 1315 +Odhad detekcie incidentov v budúcom stave: 60,00% 1316 + 1317 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1318 + 1319 +\\ 1320 + 1321 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1322 + 1323 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1324 + 1325 +\\ 1326 + 1327 +**Opis rozpočtu projektu a detailný popis nákladov** 1328 + 1329 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1330 + 1331 +\\ 1332 + 1333 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1334 + 1335 +(% class="wrapped" %) 1336 +|((( 1337 +**Názov položky** 1338 +)))|((( 1339 +**Počet** 1340 +)))|((( 1341 +**Skupina nákladov** 1342 +)))|((( 1343 +**Cena celkom s DPH** 1344 +))) 1345 +|((( 1346 +Aktualizácia bezpečnostnej dokumentácie 1347 + 1348 +Vytvorenie stratégie kybernetickej bezpečnosti 1349 + 1350 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1351 + 1352 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1353 + 1354 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1355 +)))|((( 1356 +1 komplet 1357 +)))|((( 1358 +518 – Ostatné služby 1359 +)))|(% style="text-align: right;" %)((( 1360 +72 000,00 EUR 1361 +))) 1362 +|((( 1363 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1364 +)))|((( 1365 +1 komplet 1366 +)))|((( 1367 +013 - Softvér 1368 +)))|(% style="text-align: right;" %)((( 1369 +104 563,20 EUR 1370 +))) 1371 +|((( 1372 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1373 +)))|((( 1374 +\\ 1375 + 1376 +1 komplet 1377 +)))|((( 1378 +518 – Ostatné služby 1379 +)))|(% style="text-align: right;" %)((( 1380 +18 564,00 EUR 1381 +))) 1382 +|((( 1383 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1384 +)))|((( 1385 +1 komplet 1386 +)))|((( 1387 +013 - Softvér 1388 +)))|(% style="text-align: right;" %)((( 1389 +22 269,60 EUR 1390 +))) 1391 +|((( 1392 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1393 +)))|((( 1394 +1 komplet 1395 +)))|((( 1396 +518 – Ostatné služby 1397 +)))|(% style="text-align: right;" %)((( 1398 +85 680,00 EUR 1399 +))) 1400 +|((( 1401 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1402 +)))|((( 1403 +1 komplet 1404 +)))|((( 1405 +013 - Softvér 1406 +)))|(% style="text-align: right;" %)((( 1407 +42 188,16 EUR 1408 +))) 1409 +|((( 1410 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1411 +)))|((( 1412 +1 komplet 1413 +)))|((( 1414 +518 – Ostatné služby 1415 +)))|(% style="text-align: right;" %)((( 1416 +12 077,10 EUR 1417 +))) 1418 +|((( 1419 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1420 + 1421 +Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1422 +)))|((( 1423 +1 komplet 1424 +)))|((( 1425 +518 – Ostatné služby 1426 +)))|(% style="text-align: right;" %)((( 1427 +1 080,00 EUR 1428 +))) 1429 +|((( 1430 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1431 +)))|((( 1432 +1 komplet 1433 +)))|((( 1434 +518 – Ostatné služby 1435 +)))|(% style="text-align: right;" %)((( 1436 +61 965,00 EUR 1437 +))) 1438 +|((( 1439 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1440 +)))|((( 1441 +7% 1442 +)))|((( 1443 +907 - Paušálna sadzba 1444 +)))|(% style="text-align: right;" %)((( 1445 +29 427,10 EUR 1446 +))) 1447 +|((( 1448 +**Celková suma** 1449 +)))|((( 1450 +**~ ** 1451 +)))|((( 1452 +**~ ** 1453 +)))|(% style="text-align: right;" %)((( 1454 +**449 814,16 EUR** 1455 +))) 1456 + 1457 +\\ 1458 + 1459 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1460 + 1461 +(% style="text-align: center;" %) 1462 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1463 + 1464 +\\ 1465 + 1466 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1467 + 1468 +\\ 1469 + 1470 +(% class="wrapped" %) 1471 +|((( 1472 +Náklady 1473 +)))|((( 1474 +449 814 € 1475 +))) 1476 +|((( 1477 +**Všeobecný materiál** 1478 +)))|((( 1479 +\\ 1480 +))) 1481 +|((( 1482 +**IT - CAPEX** 1483 +)))|((( 1484 +169 021 € 1485 +))) 1486 +|((( 1487 +Aplikácie 1488 +)))|((( 1489 +\\ 1490 +))) 1491 +|((( 1492 +SW 1493 +)))|((( 1494 +//169 021 €// 1495 +))) 1496 +|((( 1497 +HW 1498 +)))|((( 1499 +\\ 1500 +))) 1501 +|((( 1502 +**IT - OPEX- prevádzka** 1503 +)))|((( 1504 +251 366 € 1505 +))) 1506 +|((( 1507 +Aplikácie 1508 +)))|((( 1509 +\\ 1510 +))) 1511 +|((( 1512 +SW 1513 +)))|((( 1514 +//251 366 €// 1515 +))) 1516 +|((( 1517 +HW 1518 +)))|((( 1519 +\\ 1520 +))) 1521 +|((( 1522 +Riadenie projektu 1523 +)))|((( 1524 +//29 427 €// 1525 +))) 1526 +|((( 1527 +**Prínosy** 1528 +)))|((( 1529 +**613 723 €** 1530 +))) 1531 +|((( 1532 +**Finančné prínosy** 1533 +)))|((( 1534 +\\ 1535 +))) 1536 +|((( 1537 +Administratívne poplatky 1538 +)))|((( 1539 +\\ 1540 +))) 1541 +|((( 1542 +Ostatné daňové a nedaňové príjmy 1543 +)))|((( 1544 +\\ 1545 +))) 1546 +|((( 1547 +**Ekonomické prínosy** 1548 +)))|((( 1549 +\\ 1550 +))) 1551 +|((( 1552 +Občania (€) 1553 +)))|((( 1554 +\\ 1555 +))) 1556 +|((( 1557 +Úradníci (€) 1558 +)))|((( 1559 +\\ 1560 +))) 1561 +|((( 1562 +Úradníci (FTE) 1563 +)))|((( 1564 +\\ 1565 +))) 1566 +|((( 1567 +**Kvalitatívne prínosy** 1568 +)))|((( 1569 +//613 723 €// 1570 +))) 1571 + 1572 +\\ 1573 + 1574 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1575 + 1576 +\\ 1577 + 1578 +Návratnosť projektu (T): T8 1579 + 1580 +Pomer prínosov a nákladov (BCR): 1,1% 1581 + 1582 +Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1583 + 1584 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1585 + 1586 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1587 + 1588 +\\ 1589 + 1590 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1591 + 1592 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1593 + 1594 +\\ 1595 + 1596 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1597 + 1598 +// // 1599 + 1600 +(% class="wrapped" %) 1601 +|((( 1602 +**ID** 1603 +)))|((( 1604 +**FÁZA/AKTIVITA** 1605 +)))|((( 1606 +**ZAČIATOK** 1607 + 1608 +**(odhad termínu)** 1609 +)))|((( 1610 +**KONIEC** 1611 + 1612 +**(odhad termínu)** 1613 +))) 1614 +|((( 1615 +**1.** 1616 +)))|((( 1617 +Prípravno - iniciačná fáza 1618 +)))|((( 1619 +04/2024 1620 +)))|((( 1621 +12/2024 1622 +))) 1623 +|((( 1624 +**1a** 1625 +)))|((( 1626 +Realizácia verejného obstarávania 1627 +)))|((( 1628 +09/2024 1629 +)))|((( 1630 +11/2024 1631 +))) 1632 +|((( 1633 +**1b** 1634 +)))|((( 1635 +Podpis zmluvy s dodávateľom 1636 +)))|((( 1637 +12/2024 1638 +)))|((( 1639 +12/2024 1640 +))) 1641 +|((( 1642 +**2.** 1643 +)))|((( 1644 +Realizačná fáza 1645 +)))|((( 1646 +01/2025 1647 +)))|((( 1648 +12/2025 1649 +))) 1650 +|((( 1651 +**2b** 1652 +)))|((( 1653 +Nákup technických prostriedkov, programových prostriedkov a služieb 1654 +)))|((( 1655 +01/2025 1656 +)))|((( 1657 +12/2025 1658 +))) 1659 +|((( 1660 +**3.** 1661 +)))|((( 1662 +Dokončovacia fáza 1663 +)))|((( 1664 +12/2025 1665 +)))|((( 1666 +12/2025 1667 +))) 1668 +|((( 1669 +**4.** 1670 +)))|((( 1671 +Podpora prevádzky (SLA) 1672 +)))|((( 1673 +01/2026 1674 +)))|((( 1675 +\\ 1676 +))) 1677 + 1678 +**~ ** 1679 + 1680 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1681 + 1682 +// [[image:attach:Riadenie.png||width="600" align="center"]]// 1683 + 1684 +(% style="text-align: center;" %) 1685 +Obrázok 3: Príklad riadenia projektu 1686 + 1687 +\\ 1688 + 1689 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1690 + 1691 +\\ 1692 + 1693 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1694 + 1695 +* Predseda RV 1696 +* Biznis vlastník 1697 +* Zástupca prevádzky 1698 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1699 +* Projektový manažér objednávateľa (ďalej len „PM“) 1700 + 1701 +\\ 1702 + 1703 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1704 + 1705 +* Kľúčový používateľ, 1706 +* Manažér kybernetickej a informačnej bezpečnosti. 1707 + 1708 +\\ 1709 + 1710 +(% class="wrapped" %) 1711 +|((( 1712 +**ID** 1713 +)))|((( 1714 +**Meno a Priezvisko** 1715 +)))|((( 1716 +**Pozícia** 1717 +)))|((( 1718 +**Oddelenie** 1719 +)))|((( 1720 +**Rola v projekte** 1721 +))) 1722 +|((( 1723 +**1.** 1724 +)))|((( 1725 +Bude definované 1726 +)))|((( 1727 +Bude definované 1728 +)))|((( 1729 +Bude definované 1730 +)))|((( 1731 +Kľúčový používateľ 1732 +))) 1733 +|((( 1734 +**2.** 1735 +)))|((( 1736 +Mgr. Peter Kuna, PhD., 1737 +)))|((( 1738 +Manažér kybernetickej a informačnej bezpečnosti 1739 +)))|((( 1740 +Manažér kybernetickej a informačnej bezpečnosti 1741 +)))|((( 1742 +Manažér kybernetickej a informačnej bezpečnosti 1743 +))) 1744 + 1745 +[[image:attach:Org_struk.png||width="600" align="center"]] 1746 + 1747 +(% style="text-align: center;" %) 1748 +Obrázok 4: Vzor organizačnej štruktúry 1749 + 1750 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1751 + 1752 +\\ 1753 + 1754 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1755 + 1756 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1757 + 1758 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1759 + 1760 +Projektový manažér 1761 + 1762 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1763 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1764 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1765 + 1766 +\\ 1767 + 1768 +Kľúčový používateľ 1769 + 1770 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1771 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1772 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1773 + 1774 +\\ 1775 + 1776 +Manažér kybernetickej a informačnej bezpečnosti 1777 + 1778 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1779 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1780 + 1781 +\\ 1782 + 1783 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1784 + 1785 +\\ 1786 + 1787 +N/A 1788 + 1789 +\\ 1790 + 1791 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1792 + 1793 +\\ 1794 + 1795 +**Príloha : **Zoznam rizík a závislostí (Excel) 1796 + 1797 +\\ 1798 + 1799 +Koniec dokumentu 1800 + 1801 +\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553213 891 +155321399