Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2521.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.silvia_cehlarikova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,0 +1,1715 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Vzor pre manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 + 8 +(% class="wrapped" %) 9 +|((( 10 +Povinná osoba 11 +)))|((( 12 +Generálna prokuratúra Slovenskej republiky 13 +))) 14 +|((( 15 +Názov projektu 16 +)))|((( 17 +Riadenie kybernetickej bezpečnosti – I. 18 +))) 19 +|((( 20 +Zodpovedná osoba za projekt 21 +)))|((( 22 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 23 +))) 24 +|((( 25 +Realizátor projektu 26 +)))|((( 27 +Generálna prokuratúra Slovenskej republiky 28 +))) 29 +|((( 30 +Vlastník projektu 31 +)))|((( 32 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 33 +))) 34 + 35 +**~ ** 36 + 37 +**Schvaľovanie dokumentu** 38 + 39 +(% class="wrapped" %) 40 +|((( 41 +Položka 42 +)))|((( 43 +Meno a priezvisko 44 +)))|((( 45 +Organizácia 46 +)))|((( 47 +Pracovná pozícia 48 +)))|((( 49 +Dátum 50 +)))|((( 51 +Podpis 52 + 53 +(alebo elektronický súhlas) 54 +))) 55 +|((( 56 +Vypracoval 57 +)))|((( 58 + 59 +)))|((( 60 +GPSR 61 +)))|((( 62 + 63 +)))|((( 64 +26.4.2024 65 +)))|((( 66 + 67 +))) 68 + 69 +**~ ** 70 + 71 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 72 + 73 +(% class="wrapped" %) 74 +|((( 75 +Verzia 76 +)))|((( 77 +Dátum 78 +)))|((( 79 +Zmeny 80 +)))|((( 81 +Meno 82 +))) 83 +|((( 84 +1.0 85 +)))|((( 86 +26.4.2024 87 +)))|((( 88 +Vytvorenie dokumentu 89 +)))|((( 90 + 91 +))) 92 +|((( 93 + 94 +)))|((( 95 + 96 +)))|((( 97 + 98 +)))|((( 99 + 100 +))) 101 +|((( 102 + 103 +)))|((( 104 + 105 +)))|((( 106 + 107 +)))|((( 108 + 109 +))) 110 + 111 +**~ ** 112 + 113 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 114 + 115 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 116 + 117 + 118 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 119 + 120 + 121 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 122 + 123 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 124 + 125 + 126 +(% class="wrapped" %) 127 +|((( 128 +**ID** 129 +)))|((( 130 +**SKRATKA** 131 +)))|((( 132 +**OPIS** 133 +))) 134 +|((( 135 +1. 136 +)))|((( 137 +CBA 138 +)))|((( 139 +Analýza prínosov a nákladov 140 +))) 141 +|((( 142 +2. 143 +)))|((( 144 +GPSR 145 +)))|((( 146 +Generálna prokuratúra Slovenskej republiky 147 +))) 148 +|((( 149 +3. 150 +)))|((( 151 +MCA 152 +)))|((( 153 +Multikriteriálna analýza 154 +))) 155 +|((( 156 +4. 157 +)))|((( 158 +MIRRI 159 +)))|((( 160 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 161 +))) 162 +|((( 163 +5. 164 +)))|((( 165 +NAC 166 +)))|((( 167 +Network Access Control 168 +))) 169 +|((( 170 +6. 171 +)))|((( 172 +NBÚ 173 +)))|((( 174 +Národný bezpečnostný úrad 175 +))) 176 +|((( 177 +7. 178 +)))|((( 179 +NDR 180 +)))|((( 181 +Network detection and response 182 +))) 183 +|((( 184 +8. 185 +)))|((( 186 +PAM 187 +)))|((( 188 +Privileged Access Management 189 +))) 190 +|((( 191 +9. 192 +)))|((( 193 +SIEM 194 +)))|((( 195 +Security Information and Event Management 196 +))) 197 +|((( 198 +10. 199 +)))|((( 200 +TCO 201 +)))|((( 202 +Total cost of ownership 203 +))) 204 +|((( 205 +11. 206 +)))|((( 207 +VO 208 +)))|((( 209 +Verejné obstarávanie 210 +))) 211 +|((( 212 +12. 213 +)))|((( 214 +XDR 215 +)))|((( 216 +Extended detection and response 217 +))) 218 +|((( 219 +13. 220 +)))|((( 221 +ZoKB 222 +)))|((( 223 +Zákon o kybernetickej bezpečnosti 224 +))) 225 +|((( 226 +14. 227 +)))|((( 228 +ŽoNFP 229 +)))|((( 230 +Žiadosť o nenávratný finančný príspevok 231 +))) 232 + 233 + 234 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 235 + 236 + 237 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 238 + 239 +**// //** 240 + 241 +Funkčné požiadavky používajú konvenciu: 242 + 243 +//RF_xxx// 244 + 245 +* //RF – funkčná požiadavka// 246 +* //xxx – číslo požiadavky// 247 + 248 +// //Nefunkčné a technické požiadavky používajú konvenciu: 249 + 250 +//RNF_xxx// 251 + 252 +* //RNF – nefunkčná požiadavka// 253 +* //xxx – číslo požiadavky// 254 + 255 +// // 256 + 257 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 258 + 259 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 260 + 261 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 262 + 263 + 264 +Tento projekt je vypracovaný v súlade s: 265 + 266 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 267 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 268 + 269 + 270 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 271 + 272 +* zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 273 +* riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 274 +* dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 275 +* vedie register trestov, ktorý obsahuje údaje a informácie 276 + 277 + 278 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 279 + 280 + 281 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 282 + 283 + 284 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 285 + 286 + 287 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 288 + 289 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 290 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 291 + 292 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 293 + 294 +* Zníženie miery rizika vzniku kybernetického incidentu. 295 +* Zvýšenie miery súladu s platnou legislatívou. 296 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 297 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 298 +* Zvýšená spokojnosť a dôvera používateľov. 299 + 300 + 301 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 302 + 303 +// // 304 + 305 +(% class="wrapped" %) 306 +|((( 307 +**ID** 308 +)))|((( 309 +**FÁZA/AKTIVITA** 310 +)))|((( 311 +**ZAČIATOK** 312 + 313 +**(odhad termínu)** 314 +)))|((( 315 +**KONIEC** 316 + 317 +**(odhad termínu)** 318 +))) 319 +|((( 320 +**2.** 321 +)))|((( 322 +Realizačná fáza 323 +)))|((( 324 +01/2025 325 +)))|((( 326 +12/2025 327 +))) 328 +|((( 329 +**2b** 330 +)))|((( 331 +Nákup technických prostriedkov, programových prostriedkov a služieb 332 +)))|((( 333 +01/2025 334 +)))|((( 335 +12/2025 336 +))) 337 + 338 + 339 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 340 + 341 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 342 +** 013 – Softvér: 169 020,96 EUR 343 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 344 +* Podporné aktivity: 29 427,10 EUR 345 + 346 + 347 +Projekt bude financovaný z Programu Slovensko: 348 + 349 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 350 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 351 +* oblasť B. Kybernetická a informačná bezpečnosť. 352 + 353 + 354 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 355 + 356 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 357 + 358 + 359 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 360 + 361 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 362 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 363 +* personálnej bezpečnosti, 364 +* riadenia prístupov, 365 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 366 +* bezpečnosti pri prevádzke informačných systémov a sietí, 367 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 368 +* ochrany proti škodlivému kódu, 369 +* sieťovej a komunikačnej bezpečnosti, 370 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 371 +* zaznamenávania udalostí a monitorovania, 372 +* fyzickej bezpečnosti a bezpečnosti prostredia, 373 +* riešenia kybernetických bezpečnostných incidentov, 374 +* kryptografických opatrení, 375 +* kontinuity prevádzky, 376 +* auditu, riadenia súladu a kontrolných činností. 377 + 378 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 379 + 380 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 381 + 382 + 383 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 384 + 385 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 386 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 387 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 388 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 389 + 390 + 391 +**Dotknutý IS VS**: 392 + 393 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 394 + 395 +Dotknuté** úseky, agendy VS a životné situácie:** 396 + 397 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 398 + 399 +**Dotknuté prioritné osy v zmysle NKIVS:** 400 + 401 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 402 + 403 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 404 + 405 +Prioritná os 4: Kybernetická a informačná bezpečnosť 406 + 407 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 408 + 409 + 410 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 411 + 412 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 413 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 414 + 415 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 416 + 417 + 418 +**Zainteresované osoby** 419 + 420 +* Fyzické osoby: 421 +** Občan 422 +** Zamestnanec GPSR 423 + 424 +* Právnické osoby 425 +** Podnikateľ 426 +** Generálna prokuratúra Slovenskej republiky 427 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 428 +** Národný bezpečnostný úrad 429 + 430 +**Identifikované problémy súčasného stavu** 431 + 432 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 433 + 434 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 435 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 436 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 437 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 438 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 439 + 440 +**~ ** 441 + 442 +**Hlavné ciele:** 443 + 444 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 445 + 446 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 447 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 448 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 449 + 450 +[[image:attach:Motivation.png||style="vertical-align:center" width="700"]] 451 + 452 +(% style="text-align: center;" %) 453 +Obrázok 1: Model motivačnej architektúry 454 + 455 +**~ ** 456 + 457 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 458 + 459 +Princíp P6: Bezpečnosť 460 + 461 +* Optimálna úroveň bezpečnosti 462 +* Včasné riešenie bezpečnosti 463 +* Dostupnosť – odolnosť voči výpadkom 464 + 465 +**~ ** 466 + 467 +**Rozsah projektu** 468 + 469 +**~ ** 470 + 471 +(% class="wrapped" %) 472 +|((( 473 +**PARAMETER** 474 +)))|((( 475 +**POČETNOSŤ** 476 + 477 +**(za rok 2023)** 478 +))) 479 +|((( 480 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR 481 +)))|((( 482 +5 424 687 483 +))) 484 +|((( 485 +Celkový počet spoločností využívajúcich poskytované služby GPSR 486 +)))|((( 487 +viac ako 500 000 488 +))) 489 + 490 + 491 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 492 + 493 + 494 +(% class="wrapped" %) 495 +|((( 496 +**ID** 497 +)))|((( 498 +**AKTÉR / STAKEHOLDER** 499 + 500 + 501 +)))|((( 502 +**ROLA** 503 + 504 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 505 +)))|((( 506 +**Informačný systém** 507 + 508 +(názov ISVS a MetaIS kód) 509 +))) 510 +|((( 511 +1. 512 +)))|((( 513 +Občan 514 +)))|((( 515 +Občan využívajúci služby GPSR 516 +)))|(% style="text-align:center" %)((( 517 +N/A 518 +))) 519 +|((( 520 +2. 521 +)))|((( 522 +Podnikateľ 523 +)))|((( 524 +Podnikateľ využívajúci služby GPSR 525 +)))|(% style="text-align:center" %)((( 526 +N/A 527 +))) 528 +|((( 529 +3. 530 +)))|((( 531 +Zamestnanec GPSR 532 +)))|((( 533 +Zamestnanec poskytujúci služby GPSR 534 +)))|(% style="text-align:center" %)((( 535 +N/A 536 +))) 537 +|((( 538 +4. 539 +)))|((( 540 +Generálna prokuratúra Slovenskej republiky 541 +)))|((( 542 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 543 +)))|(% style="text-align:center" %)((( 544 +N/A 545 +))) 546 +|((( 547 +5. 548 +)))|((( 549 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 550 +)))|((( 551 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 552 +)))|(% style="text-align:center" %)((( 553 +N/A 554 +))) 555 +|((( 556 +6. 557 +)))|((( 558 +Národný bezpečnostný úrad 559 +)))|((( 560 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 561 +)))|(% style="text-align:center" %)((( 562 +N/A 563 +))) 564 + 565 + 566 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 567 + 568 + 569 +(% class="wrapped" %) 570 +|((( 571 +ID 572 +)))|((( 573 + 574 + 575 + 576 +Názov cieľa 577 +)))|((( 578 +Názov strategického cieľa 579 +)))|((( 580 +Spôsob realizácie strategického cieľa 581 +))) 582 +|((( 583 +1 584 +)))|((( 585 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 586 +)))|((( 587 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 588 +)))|((( 589 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 590 +))) 591 + 592 +**~ ** 593 + 594 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 595 + 596 + 597 +(% class="wrapped" %) 598 +|((( 599 +ID 600 +)))|((( 601 + 602 + 603 + 604 +ID/Názov cieľa 605 +)))|((( 606 +Názov 607 +ukazovateľa (KPI) 608 +)))|((( 609 +Popis 610 +ukazovateľa 611 +)))|((( 612 +Merná jednotka 613 + 614 +)))|((( 615 +AS IS 616 +merateľné hodnoty 617 +(aktuálne) 618 +)))|((( 619 +TO BE 620 +Merateľné hodnoty 621 +(cieľové hodnoty) 622 +)))|((( 623 +Spôsob ich merania 624 +))) 625 +|((( 626 +1 627 +)))|(% rowspan="3" %)((( 628 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 629 +)))|((( 630 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 631 +)))|((( 632 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 633 +)))|(% style="text-align:center" %)((( 634 +ks 635 +)))|(% style="text-align:right" %)((( 636 +103 637 +)))|(% style="text-align:right" %)((( 638 +230 639 +)))|((( 640 +Overenie pokrytými licenciami 641 +))) 642 +|((( 643 +2 644 +)))|((( 645 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 646 +)))|((( 647 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 648 +)))|(% style="text-align:center" %)((( 649 +ks 650 +)))|(% style="text-align:right" %)((( 651 +0 652 +)))|(% style="text-align:right" %)((( 653 +2 300 654 +)))|((( 655 +Overenie pokrytými licenciami 656 +))) 657 +|((( 658 +3 659 +)))|((( 660 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 661 +)))|((( 662 +Celkový pokrytý počet koncových zariadení XDR riešením 663 +)))|(% style="text-align:center" %)((( 664 +ks 665 +)))|(% style="text-align:right" %)((( 666 +100 667 +)))|(% style="text-align:right" %)((( 668 +600 669 +)))|((( 670 +Overenie pokrytými licenciami 671 +))) 672 + 673 + 674 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 675 + 676 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 677 + 678 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 679 + 680 + 681 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 682 + 683 + 684 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 685 + 686 + 687 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 688 + 689 + 690 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 691 + 692 + 693 +**Alternatívy riešenia** 694 + 695 +(% class="wrapped" %) 696 +|((( 697 +**Riešenie 1** 698 +)))|((( 699 + 700 +))) 701 +|((( 702 +Biznis alternatíva 1 703 +)))|((( 704 +Zachovanie súčasného stavu 705 +))) 706 +|((( 707 +Popis 708 +)))|((( 709 +Nebudú implementované žiadne zmeny súčasného stavu. 710 +))) 711 +|((( 712 +"Must have" kritériá pre 713 + 714 +aplikačnú vrstvu 715 +)))|((( 716 +N/A 717 +))) 718 +|((( 719 +"Nice to have" kritériá 720 + 721 +pre aplikačnú vrstvu 722 +)))|((( 723 +N/A 724 +))) 725 +|((( 726 +Alternatíva pre technologickú vrstvu 727 +)))|((( 728 +N/A 729 +))) 730 + 731 + 732 +(% class="wrapped" %) 733 +|((( 734 +**Riešenie 2** 735 +)))|((( 736 + 737 +))) 738 +|((( 739 +Biznis alternatíva 2 740 +)))|((( 741 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 742 +))) 743 +|((( 744 +Popis 745 +)))|((( 746 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 747 +))) 748 +|((( 749 +"Must have" kritériá pre 750 + 751 +aplikačnú vrstvu 752 +)))|((( 753 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 754 +))) 755 +|((( 756 +"Nice to have" kritériá 757 + 758 +pre aplikačnú vrstvu 759 +)))|((( 760 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 761 +))) 762 +|((( 763 +Alternatíva pre technologickú vrstvu 764 +)))|((( 765 +Vlastná infraštruktúra 766 +))) 767 + 768 +// // 769 + 770 +(% class="wrapped" %) 771 +|((( 772 +**Riešenie 3** 773 +)))|((( 774 + 775 +))) 776 +|((( 777 +Biznis alternatíva 3 778 +)))|((( 779 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 780 +))) 781 +|((( 782 +Popis 783 +)))|((( 784 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 785 + 786 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 787 +))) 788 +|((( 789 +"Must have" kritériá pre 790 + 791 +aplikačnú vrstvu 792 +)))|((( 793 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 794 + 795 +Implementácia nástroja na riadenie PAM 796 + 797 +Implementácia nástroja na riadenie NAC 798 + 799 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 800 +))) 801 +|((( 802 +"Nice to have" kritériá 803 + 804 +pre aplikačnú vrstvu 805 +)))|((( 806 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 807 +))) 808 +|((( 809 +Alternatíva pre technologickú vrstvu 810 +)))|((( 811 +Vlastná infraštruktúra 812 +))) 813 + 814 +// // 815 + 816 +(% class="wrapped" %) 817 +|((( 818 +**Riešenie 4** 819 +)))|((( 820 + 821 +))) 822 +|((( 823 +Biznis alternatíva 4 824 +)))|((( 825 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 826 +))) 827 +|((( 828 +Popis 829 +)))|((( 830 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 831 + 832 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 833 +))) 834 +|((( 835 +"Must have" kritériá pre 836 + 837 +aplikačnú vrstvu 838 +)))|((( 839 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 840 + 841 +Implementácia nástroja na riadenie PAM 842 + 843 +Implementácia nástroja na riadenie NAC 844 + 845 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 846 + 847 +Implementácia nástroja SIEM 848 + 849 +Implementácia nástroja SOAR 850 + 851 +Implementácia nástroja Log management 852 + 853 +Implementácia nástroja Network detection and response 854 + 855 +Implementácia nástroja Microsoft System Center 856 + 857 +Implementácia nástroja Dynatrace 858 + 859 +Implementácia nástroja EDR 860 +))) 861 +|((( 862 +"Nice to have" kritériá 863 + 864 +pre aplikačnú vrstvu 865 +)))|((( 866 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 867 +))) 868 +|((( 869 +Alternatíva pre technologickú vrstvu 870 +)))|((( 871 +Vlastná infraštruktúra 872 +))) 873 + 874 + 875 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 876 + 877 + 878 +Definovanie MCA: 879 + 880 +(% class="wrapped" %) 881 +|((( 882 +**// //** 883 +)))|((( 884 +**KRITÉRIUM** 885 +)))|((( 886 +**Občan / Podnikateľ** 887 +)))|((( 888 +**GPSR** 889 +)))|((( 890 +**MIRRI/NBÚ** 891 +))) 892 +|(% rowspan="3" %)((( 893 +BIZNIS VRSTVA 894 + 895 +// // 896 +)))|((( 897 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 898 +)))|(% style="text-align:center" %)((( 899 + 900 +)))|(% style="text-align:center" %)((( 901 +x 902 +)))|(% style="text-align:center" %)((( 903 +x 904 +))) 905 +|((( 906 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 907 +)))|(% style="text-align:center" %)((( 908 +x 909 +)))|(% style="text-align:center" %)((( 910 +x 911 +)))|(% style="text-align:center" %)((( 912 +x 913 +))) 914 +|((( 915 +Dodržanie maximálnej výšky NFP (KO) 916 +)))|(% style="text-align:center" %)((( 917 + 918 +)))|(% style="text-align:center" %)((( 919 +x 920 +)))|(% style="text-align:center" %)((( 921 + 922 +))) 923 + 924 +Vyhodnotenie MCA 925 + 926 +(% class="wrapped" %) 927 +|((( 928 +**Zoznam kritérií** 929 +)))|((( 930 +**Alternatíva** 931 + 932 +**1** 933 +)))|((( 934 +**Spôsob** 935 + 936 +**dosiahnutia** 937 +))) 938 +|((( 939 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 940 +)))|((( 941 +Nie 942 +)))|((( 943 +N/A 944 +))) 945 +|((( 946 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 947 +)))|((( 948 +Nie 949 +)))|((( 950 +N/A 951 +))) 952 +|((( 953 +Dodržanie maximálnej výšky NFP (KO) 954 +)))|((( 955 +N/A 956 +)))|((( 957 +N/A 958 +))) 959 + 960 + 961 +(% class="wrapped" %) 962 +|((( 963 +**Zoznam kritérií** 964 +)))|((( 965 +**Alternatíva** 966 + 967 +**2** 968 +)))|((( 969 +**Spôsob** 970 + 971 +**dosiahnutia** 972 +))) 973 +|((( 974 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 975 +)))|((( 976 +Áno 977 +)))|((( 978 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 979 +))) 980 +|((( 981 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 982 +)))|((( 983 +Nie 984 +)))|((( 985 +N/A 986 +))) 987 +|((( 988 +Dodržanie maximálnej výšky NFP (KO) 989 +)))|((( 990 +Áno 991 +)))|((( 992 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 993 +))) 994 + 995 + 996 +(% class="wrapped" %) 997 +|((( 998 +**Zoznam kritérií** 999 +)))|((( 1000 +**Alternatíva** 1001 + 1002 +**3** 1003 +)))|((( 1004 +**Spôsob** 1005 + 1006 +**dosiahnutia** 1007 +))) 1008 +|((( 1009 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1010 +)))|((( 1011 +Áno 1012 +)))|((( 1013 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1014 +))) 1015 +|((( 1016 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1017 +)))|((( 1018 +Áno 1019 +)))|((( 1020 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1021 +))) 1022 +|((( 1023 +Dodržanie maximálnej výšky NFP (KO) 1024 +)))|((( 1025 +Áno 1026 +)))|((( 1027 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1028 +))) 1029 + 1030 + 1031 +(% class="wrapped" %) 1032 +|((( 1033 +**Zoznam kritérií** 1034 +)))|((( 1035 +**Alternatíva** 1036 + 1037 +**4** 1038 +)))|((( 1039 +**Spôsob** 1040 + 1041 +**dosiahnutia** 1042 +))) 1043 +|((( 1044 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1045 +)))|((( 1046 +Áno 1047 +)))|((( 1048 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1049 +))) 1050 +|((( 1051 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1052 +)))|((( 1053 +Áno 1054 +)))|((( 1055 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1056 +))) 1057 +|((( 1058 +Dodržanie maximálnej výšky NFP (KO) 1059 +)))|((( 1060 +Nie 1061 +)))|((( 1062 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1063 +))) 1064 + 1065 + 1066 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1067 + 1068 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1069 + 1070 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1071 + 1072 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1073 + 1074 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1075 + 1076 + 1077 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1078 + 1079 + 1080 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1081 + 1082 + 1083 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1084 + 1085 + 1086 +Výstupy projektu 1087 + 1088 +(% class="wrapped" %) 1089 +|(% colspan="2" %)((( 1090 +**Realizačná fáza projektu** 1091 +))) 1092 +|((( 1093 +**Hlavné aktivity** 1094 + 1095 +**~ ** 1096 +)))|((( 1097 +**Špecializovaný produkt** 1098 +))) 1099 +|((( 1100 +Nákup technických prostriedkov, programových prostriedkov a služieb 1101 +)))|((( 1102 +Obstaranie programových prostriedkov a služieb (R2-2) 1103 +))) 1104 +|(% colspan="2" %)((( 1105 +**Dokončovacia fáza projektu** 1106 +))) 1107 +|(% colspan="2" %)((( 1108 +**Manažérsky produkt** 1109 +))) 1110 +|(% colspan="2" %)((( 1111 +M-02 Správa o dokončení projektu 1112 +))) 1113 +|(% colspan="2" %)((( 1114 +M-02 Plán kontroly po odovzdaní projektu 1115 +))) 1116 +|(% colspan="2" %)((( 1117 +M-02 Odporúčanie nadväzných krokov 1118 +))) 1119 +|(% colspan="2" %)((( 1120 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1121 +))) 1122 +|(% colspan="2" %)((( 1123 +**Služby projektového riadenia** 1124 +))) 1125 +|(% colspan="2" %)((( 1126 +**Manažérsky produkt** 1127 +))) 1128 +|(% colspan="2" %)((( 1129 +M-01 Plán etapy 1130 +))) 1131 +|(% colspan="2" %)((( 1132 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1133 +))) 1134 +|(% colspan="2" %)((( 1135 +M-03 Akceptačný protokol 1136 +))) 1137 +|(% colspan="2" %)((( 1138 +M-04 Audit kvality 1139 +))) 1140 +|(% colspan="2" %)((( 1141 +M-05 Analýza nákladov a prínosov 1142 +))) 1143 + 1144 + 1145 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1146 + 1147 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1148 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1149 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1150 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1151 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1152 + 1153 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1154 + 1155 + 1156 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1157 + 1158 + 1159 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1160 + 1161 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1162 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1163 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1164 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1165 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1166 + 1167 + 1168 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1169 + 1170 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1171 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1172 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1173 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1174 + 1175 +// // 1176 + 1177 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1178 + 1179 + 1180 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1181 + 1182 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1183 + 1184 + 1185 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1186 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1187 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1188 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1189 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1190 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1191 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1192 + 1193 + 1194 +Realizácia projektu nepredpokladá legislatívne zmeny. 1195 + 1196 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1197 + 1198 + 1199 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1200 + 1201 + 1202 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1203 + 1204 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1205 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1206 + 1207 + 1208 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1209 + 1210 +* Zníženie miery rizika vzniku kybernetického incidentu. 1211 +* Zvýšenie miery súladu s platnou legislatívou. 1212 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1213 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1214 +* Zvýšená spokojnosť a dôvera používateľov. 1215 + 1216 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1217 + 1218 +**~ ** 1219 + 1220 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1221 + 1222 + 1223 +Hrubý domáci produkt 2023: 122 156 200 000 € 1224 + 1225 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1226 + 1227 +Štátny rozpočet 2023: 35 040 600 000 € 1228 + 1229 +Štátny rozpočet GPSR 2023: 128 200 000 € 1230 + 1231 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1232 + 1233 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1234 + 1235 + 1236 +Počet preventívnych incidentov 2021: 1 375 1237 + 1238 +Počet reaktívnych incidentov 2021: 2 308 1239 + 1240 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1241 + 1242 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1243 + 1244 + 1245 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1246 + 1247 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1248 + 1249 +Odhad detekcie incidentov v súčasnom stave: 40,00% 1250 + 1251 +Odhad detekcie incidentov v budúcom stave: 60,00% 1252 + 1253 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1254 + 1255 + 1256 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1257 + 1258 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1259 + 1260 + 1261 +**Opis rozpočtu projektu a detailný popis nákladov** 1262 + 1263 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1264 + 1265 + 1266 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1267 + 1268 +(% class="relative-table wrapped" style="width:63.7966%" %) 1269 +|((( 1270 +**Názov položky** 1271 +)))|((( 1272 +**Počet** 1273 +)))|((( 1274 +**Skupina nákladov** 1275 +)))|((( 1276 +**Cena celkom s DPH** 1277 +))) 1278 +|((( 1279 +Aktualizácia bezpečnostnej dokumentácie 1280 + 1281 +Vytvorenie stratégie kybernetickej bezpečnosti 1282 + 1283 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1284 + 1285 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1286 + 1287 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1288 +)))|((( 1289 +1 komplet 1290 +)))|((( 1291 +518 – Ostatné služby 1292 +)))|(% style="text-align:right" %)((( 1293 +72 000,00 EUR 1294 +))) 1295 +|((( 1296 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1297 +)))|((( 1298 +1 komplet 1299 +)))|((( 1300 +013 - Softvér 1301 +)))|(% style="text-align:right" %)((( 1302 +104 563,20 EUR 1303 +))) 1304 +|((( 1305 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1306 +)))|((( 1307 + 1308 + 1309 +1 komplet 1310 +)))|((( 1311 +518 – Ostatné služby 1312 +)))|(% style="text-align:right" %)((( 1313 +18 564,00 EUR 1314 +))) 1315 +|((( 1316 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1317 +)))|((( 1318 +1 komplet 1319 +)))|((( 1320 +013 - Softvér 1321 +)))|(% style="text-align:right" %)((( 1322 +22 269,60 EUR 1323 +))) 1324 +|((( 1325 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1326 +)))|((( 1327 +1 komplet 1328 +)))|((( 1329 +518 – Ostatné služby 1330 +)))|(% style="text-align:right" %)((( 1331 +85 680,00 EUR 1332 +))) 1333 +|((( 1334 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1335 +)))|((( 1336 +1 komplet 1337 +)))|((( 1338 +013 - Softvér 1339 +)))|(% style="text-align:right" %)((( 1340 +42 188,16 EUR 1341 +))) 1342 +|((( 1343 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1344 +)))|((( 1345 +1 komplet 1346 +)))|((( 1347 +518 – Ostatné služby 1348 +)))|(% style="text-align:right" %)((( 1349 +12 077,10 EUR 1350 +))) 1351 +|((( 1352 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1353 + 1354 +Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1355 +)))|((( 1356 +1 komplet 1357 +)))|((( 1358 +518 – Ostatné služby 1359 +)))|(% style="text-align:right" %)((( 1360 +1 080,00 EUR 1361 +))) 1362 +|((( 1363 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1364 +)))|((( 1365 +1 komplet 1366 +)))|((( 1367 +518 – Ostatné služby 1368 +)))|(% style="text-align:right" %)((( 1369 +61 965,00 EUR 1370 +))) 1371 +|((( 1372 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1373 +)))|((( 1374 +7% 1375 +)))|((( 1376 +907 - Paušálna sadzba 1377 +)))|(% style="text-align:right" %)((( 1378 +29 427,10 EUR 1379 +))) 1380 +|((( 1381 +**Celková suma** 1382 +)))|((( 1383 +**~ ** 1384 +)))|((( 1385 +**~ ** 1386 +)))|(% style="text-align:right" %)((( 1387 +**449 814,16 EUR** 1388 +))) 1389 + 1390 + 1391 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1392 + 1393 +(% style="text-align: center;" %) 1394 +[[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1395 + 1396 + 1397 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1398 + 1399 + 1400 +(% class="relative-table wrapped" style="width:17.2951%" %) 1401 +|((( 1402 +Náklady 1403 +)))|(% style="text-align:right" %)((( 1404 +449 814 € 1405 +))) 1406 +|((( 1407 +**Všeobecný materiál** 1408 +)))|(% style="text-align:right" %)((( 1409 + 1410 +))) 1411 +|((( 1412 +**IT - CAPEX** 1413 +)))|(% style="text-align:right" %)((( 1414 +169 021 € 1415 +))) 1416 +|((( 1417 +Aplikácie 1418 +)))|(% style="text-align:right" %)((( 1419 + 1420 +))) 1421 +|((( 1422 +SW 1423 +)))|(% style="text-align:right" %)((( 1424 +//169 021 €// 1425 +))) 1426 +|((( 1427 +HW 1428 +)))|(% style="text-align:right" %)((( 1429 + 1430 +))) 1431 +|((( 1432 +**IT - OPEX- prevádzka** 1433 +)))|(% style="text-align:right" %)((( 1434 +251 366 € 1435 +))) 1436 +|((( 1437 +Aplikácie 1438 +)))|(% style="text-align:right" %)((( 1439 + 1440 +))) 1441 +|((( 1442 +SW 1443 +)))|(% style="text-align:right" %)((( 1444 +//251 366 €// 1445 +))) 1446 +|((( 1447 +HW 1448 +)))|(% style="text-align:right" %)((( 1449 + 1450 +))) 1451 +|((( 1452 +Riadenie projektu 1453 +)))|(% style="text-align:right" %)((( 1454 +//29 427 €// 1455 +))) 1456 +|((( 1457 +**Prínosy** 1458 +)))|(% style="text-align:right" %)((( 1459 +**613 723 €** 1460 +))) 1461 +|((( 1462 +**Finančné prínosy** 1463 +)))|(% style="text-align:right" %)((( 1464 + 1465 +))) 1466 +|((( 1467 +Administratívne poplatky 1468 +)))|(% style="text-align:right" %)((( 1469 + 1470 +))) 1471 +|((( 1472 +Ostatné daňové a nedaňové príjmy 1473 +)))|(% style="text-align:right" %)((( 1474 + 1475 +))) 1476 +|((( 1477 +**Ekonomické prínosy** 1478 +)))|(% style="text-align:right" %)((( 1479 + 1480 +))) 1481 +|((( 1482 +Občania (€) 1483 +)))|(% style="text-align:right" %)((( 1484 + 1485 +))) 1486 +|((( 1487 +Úradníci (€) 1488 +)))|(% style="text-align:right" %)((( 1489 + 1490 +))) 1491 +|((( 1492 +Úradníci (FTE) 1493 +)))|(% style="text-align:right" %)((( 1494 + 1495 +))) 1496 +|((( 1497 +**Kvalitatívne prínosy** 1498 +)))|(% style="text-align:right" %)((( 1499 +//613 723 €// 1500 +))) 1501 + 1502 + 1503 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1504 + 1505 + 1506 +Návratnosť projektu (T): T8 1507 + 1508 +Pomer prínosov a nákladov (BCR): 1,1% 1509 + 1510 +Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1511 + 1512 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1513 + 1514 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1515 + 1516 + 1517 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1518 + 1519 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1520 + 1521 + 1522 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1523 + 1524 +// // 1525 + 1526 +(% class="wrapped" %) 1527 +|((( 1528 +**ID** 1529 +)))|((( 1530 +**FÁZA/AKTIVITA** 1531 +)))|((( 1532 +**ZAČIATOK** 1533 + 1534 +**(odhad termínu)** 1535 +)))|((( 1536 +**KONIEC** 1537 + 1538 +**(odhad termínu)** 1539 +))) 1540 +|((( 1541 +**1.** 1542 +)))|((( 1543 +Prípravno - iniciačná fáza 1544 +)))|((( 1545 +04/2024 1546 +)))|((( 1547 +12/2024 1548 +))) 1549 +|((( 1550 +**1a** 1551 +)))|((( 1552 +Realizácia verejného obstarávania 1553 +)))|((( 1554 +09/2024 1555 +)))|((( 1556 +11/2024 1557 +))) 1558 +|((( 1559 +**1b** 1560 +)))|((( 1561 +Podpis zmluvy s dodávateľom 1562 +)))|((( 1563 +12/2024 1564 +)))|((( 1565 +12/2024 1566 +))) 1567 +|((( 1568 +**2.** 1569 +)))|((( 1570 +Realizačná fáza 1571 +)))|((( 1572 +01/2025 1573 +)))|((( 1574 +12/2025 1575 +))) 1576 +|((( 1577 +**2b** 1578 +)))|((( 1579 +Nákup technických prostriedkov, programových prostriedkov a služieb 1580 +)))|((( 1581 +01/2025 1582 +)))|((( 1583 +12/2025 1584 +))) 1585 +|((( 1586 +**3.** 1587 +)))|((( 1588 +Dokončovacia fáza 1589 +)))|((( 1590 +12/2025 1591 +)))|((( 1592 +12/2025 1593 +))) 1594 +|((( 1595 +**4.** 1596 +)))|((( 1597 +Podpora prevádzky (SLA) 1598 +)))|((( 1599 +01/2026 1600 +)))|((( 1601 + 1602 +))) 1603 + 1604 +**~ ** 1605 + 1606 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1607 + 1608 +// [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]// 1609 + 1610 +(% style="text-align: center;" %) 1611 +Obrázok 3: Príklad riadenia projektu 1612 + 1613 + 1614 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1615 + 1616 + 1617 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1618 + 1619 +* Predseda RV 1620 +* Biznis vlastník 1621 +* Zástupca prevádzky 1622 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1623 +* Projektový manažér objednávateľa (ďalej len „PM“) 1624 + 1625 + 1626 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1627 + 1628 +* Kľúčový používateľ, 1629 +* Manažér kybernetickej a informačnej bezpečnosti. 1630 + 1631 + 1632 +(% class="wrapped" %) 1633 +|((( 1634 +**ID** 1635 +)))|((( 1636 +**Meno a Priezvisko** 1637 +)))|((( 1638 +**Pozícia** 1639 +)))|((( 1640 +**Oddelenie** 1641 +)))|((( 1642 +**Rola v projekte** 1643 +))) 1644 +|((( 1645 +**1.** 1646 +)))|((( 1647 +Bude definované 1648 +)))|((( 1649 +Bude definované 1650 +)))|((( 1651 +Bude definované 1652 +)))|((( 1653 +Kľúčový používateľ 1654 +))) 1655 +|((( 1656 +**2.** 1657 +)))|((( 1658 +Mgr. Peter Kuna, PhD., 1659 +)))|((( 1660 +Manažér kybernetickej a informačnej bezpečnosti 1661 +)))|((( 1662 +Manažér kybernetickej a informačnej bezpečnosti 1663 +)))|((( 1664 +Manažér kybernetickej a informačnej bezpečnosti 1665 +))) 1666 + 1667 +[[image:attach:Org_struk.png||style="vertical-align:center" width="600"]] 1668 + 1669 +(% style="text-align: center;" %) 1670 +Obrázok 4: Vzor organizačnej štruktúry 1671 + 1672 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1673 + 1674 + 1675 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1676 + 1677 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1678 + 1679 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1680 + 1681 +Projektový manažér 1682 + 1683 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1684 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1685 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1686 + 1687 + 1688 +Kľúčový používateľ 1689 + 1690 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1691 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1692 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1693 + 1694 + 1695 +Manažér kybernetickej a informačnej bezpečnosti 1696 + 1697 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1698 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1699 + 1700 + 1701 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1702 + 1703 + 1704 +N/A 1705 + 1706 + 1707 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1708 + 1709 + 1710 +**Príloha : **Zoznam rizík a závislostí (Excel) 1711 + 1712 + 1713 +Koniec dokumentu 1714 + 1715 +
- Motivation.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +361.6 KB - Obsah
- Org_struk.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +124.6 KB - Obsah
- Riadenie.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +198.4 KB - Obsah
- TCO.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +15.9 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532138 91 +155321381