Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 9.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2521.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.silvia_cehlarikova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,0 +1,1715 @@
1 +**PROJEKTOVÝ ZÁMER**
2 +
3 +**Vzor pre manažérsky výstup I-02**
4 +
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 +
7 +
8 +(% class="wrapped" %)
9 +|(((
10 +Povinná osoba
11 +)))|(((
12 +Generálna prokuratúra Slovenskej republiky
13 +)))
14 +|(((
15 +Názov projektu
16 +)))|(((
17 +Riadenie kybernetickej bezpečnosti – I.
18 +)))
19 +|(((
20 +Zodpovedná osoba za projekt
21 +)))|(((
22 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
23 +)))
24 +|(((
25 +Realizátor projektu
26 +)))|(((
27 +Generálna prokuratúra Slovenskej republiky
28 +)))
29 +|(((
30 +Vlastník projektu
31 +)))|(((
32 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
33 +)))
34 +
35 +**~ **
36 +
37 +**Schvaľovanie dokumentu**
38 +
39 +(% class="wrapped" %)
40 +|(((
41 +Položka
42 +)))|(((
43 +Meno a priezvisko
44 +)))|(((
45 +Organizácia
46 +)))|(((
47 +Pracovná pozícia
48 +)))|(((
49 +Dátum
50 +)))|(((
51 +Podpis
52 +
53 +(alebo elektronický súhlas)
54 +)))
55 +|(((
56 +Vypracoval
57 +)))|(((
58 +
59 +)))|(((
60 +GPSR
61 +)))|(((
62 +
63 +)))|(((
64 +26.4.2024
65 +)))|(((
66 +
67 +)))
68 +
69 +**~ **
70 +
71 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
72 +
73 +(% class="wrapped" %)
74 +|(((
75 +Verzia
76 +)))|(((
77 +Dátum
78 +)))|(((
79 +Zmeny
80 +)))|(((
81 +Meno
82 +)))
83 +|(((
84 +1.0
85 +)))|(((
86 +26.4.2024
87 +)))|(((
88 +Vytvorenie dokumentu
89 +)))|(((
90 +
91 +)))
92 +|(((
93 +
94 +)))|(((
95 +
96 +)))|(((
97 +
98 +)))|(((
99 +
100 +)))
101 +|(((
102 +
103 +)))|(((
104 +
105 +)))|(((
106 +
107 +)))|(((
108 +
109 +)))
110 +
111 +**~ **
112 +
113 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
114 +
115 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
116 +
117 +
118 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
119 +
120 +
121 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
122 +
123 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
124 +
125 +
126 +(% class="wrapped" %)
127 +|(((
128 +**ID**
129 +)))|(((
130 +**SKRATKA**
131 +)))|(((
132 +**OPIS**
133 +)))
134 +|(((
135 +1.      
136 +)))|(((
137 +CBA
138 +)))|(((
139 +Analýza prínosov a nákladov
140 +)))
141 +|(((
142 +2.      
143 +)))|(((
144 +GPSR
145 +)))|(((
146 +Generálna prokuratúra Slovenskej republiky
147 +)))
148 +|(((
149 +3.      
150 +)))|(((
151 +MCA
152 +)))|(((
153 +Multikriteriálna analýza
154 +)))
155 +|(((
156 +4.      
157 +)))|(((
158 +MIRRI
159 +)))|(((
160 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
161 +)))
162 +|(((
163 +5.      
164 +)))|(((
165 +NAC
166 +)))|(((
167 +Network Access Control
168 +)))
169 +|(((
170 +6.      
171 +)))|(((
172 +NBÚ
173 +)))|(((
174 +Národný bezpečnostný úrad
175 +)))
176 +|(((
177 +7.      
178 +)))|(((
179 +NDR
180 +)))|(((
181 +Network detection and response
182 +)))
183 +|(((
184 +8.      
185 +)))|(((
186 +PAM
187 +)))|(((
188 +Privileged Access Management
189 +)))
190 +|(((
191 +9.      
192 +)))|(((
193 +SIEM
194 +)))|(((
195 +Security Information and Event Management
196 +)))
197 +|(((
198 +10.    
199 +)))|(((
200 +TCO
201 +)))|(((
202 +Total cost of ownership
203 +)))
204 +|(((
205 +11.    
206 +)))|(((
207 +VO
208 +)))|(((
209 +Verejné obstarávanie
210 +)))
211 +|(((
212 +12.    
213 +)))|(((
214 +XDR
215 +)))|(((
216 +Extended detection and response
217 +)))
218 +|(((
219 +13.    
220 +)))|(((
221 +ZoKB
222 +)))|(((
223 +Zákon o kybernetickej bezpečnosti
224 +)))
225 +|(((
226 +14.    
227 +)))|(((
228 +ŽoNFP
229 +)))|(((
230 +Žiadosť o nenávratný finančný príspevok
231 +)))
232 +
233 +
234 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
235 +
236 +
237 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
238 +
239 +**// //**
240 +
241 +Funkčné požiadavky používajú konvenciu:
242 +
243 +//RF_xxx//
244 +
245 +* //RF – funkčná požiadavka//
246 +* //xxx – číslo požiadavky//
247 +
248 +// //Nefunkčné a technické požiadavky používajú konvenciu:
249 +
250 +//RNF_xxx//
251 +
252 +* //RNF – nefunkčná požiadavka//
253 +* //xxx – číslo požiadavky//
254 +
255 +// //
256 +
257 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
258 +
259 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
260 +
261 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
262 +
263 +
264 +Tento projekt je vypracovaný v súlade s:
265 +
266 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
267 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
268 +
269 +
270 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
271 +
272 +* zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
273 +* riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
274 +* dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
275 +* vedie register trestov, ktorý obsahuje údaje a informácie
276 +
277 +
278 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
279 +
280 +
281 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
282 +
283 +
284 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
285 +
286 +
287 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
288 +
289 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
290 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
291 +
292 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
293 +
294 +* Zníženie miery rizika vzniku kybernetického incidentu.
295 +* Zvýšenie miery súladu s platnou legislatívou.
296 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
297 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
298 +* Zvýšená spokojnosť a dôvera používateľov.
299 +
300 +
301 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
302 +
303 +// //
304 +
305 +(% class="wrapped" %)
306 +|(((
307 +**ID**
308 +)))|(((
309 +**FÁZA/AKTIVITA**
310 +)))|(((
311 +**ZAČIATOK**
312 +
313 +**(odhad termínu)**
314 +)))|(((
315 +**KONIEC**
316 +
317 +**(odhad termínu)**
318 +)))
319 +|(((
320 +**2.**
321 +)))|(((
322 +Realizačná fáza
323 +)))|(((
324 +01/2025
325 +)))|(((
326 +12/2025
327 +)))
328 +|(((
329 +**2b**
330 +)))|(((
331 +Nákup technických prostriedkov, programových prostriedkov a služieb
332 +)))|(((
333 +01/2025
334 +)))|(((
335 +12/2025
336 +)))
337 +
338 +
339 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
340 +
341 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
342 +** 013 – Softvér: 169 020,96 EUR
343 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
344 +* Podporné aktivity: 29 427,10 EUR
345 +
346 +
347 +Projekt bude financovaný z Programu Slovensko:
348 +
349 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
350 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
351 +* oblasť B. Kybernetická a informačná bezpečnosť.
352 +
353 +
354 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
355 +
356 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
357 +
358 +
359 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
360 +
361 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
362 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
363 +* personálnej bezpečnosti,
364 +* riadenia prístupov,
365 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
366 +* bezpečnosti pri prevádzke informačných systémov a sietí,
367 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
368 +* ochrany proti škodlivému kódu,
369 +* sieťovej a komunikačnej bezpečnosti,
370 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
371 +* zaznamenávania udalostí a monitorovania,
372 +* fyzickej bezpečnosti a bezpečnosti prostredia,
373 +* riešenia kybernetických bezpečnostných incidentov,
374 +* kryptografických opatrení,
375 +* kontinuity prevádzky,
376 +* auditu, riadenia súladu a kontrolných činností.
377 +
378 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
379 +
380 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
381 +
382 +
383 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
384 +
385 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
386 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
387 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
388 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
389 +
390 +
391 +**Dotknutý IS VS**:
392 +
393 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
394 +
395 +Dotknuté** úseky, agendy VS a životné situácie:**
396 +
397 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
398 +
399 +**Dotknuté prioritné osy v zmysle NKIVS:**
400 +
401 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť
402 +
403 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
404 +
405 +Prioritná os 4: Kybernetická a informačná bezpečnosť
406 +
407 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
408 +
409 +
410 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
411 +
412 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
413 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
414 +
415 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
416 +
417 +
418 +**Zainteresované osoby**
419 +
420 +* Fyzické osoby:
421 +** Občan
422 +** Zamestnanec GPSR
423 +
424 +* Právnické osoby
425 +** Podnikateľ
426 +** Generálna prokuratúra Slovenskej republiky
427 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
428 +** Národný bezpečnostný úrad
429 +
430 +**Identifikované problémy súčasného stavu**
431 +
432 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
433 +
434 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
435 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
436 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
437 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
438 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
439 +
440 +**~ **
441 +
442 +**Hlavné ciele:**
443 +
444 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
445 +
446 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
447 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
448 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
449 +
450 +[[image:attach:Motivation.png||style="vertical-align:center" width="700"]]
451 +
452 +(% style="text-align: center;" %)
453 +Obrázok 1: Model motivačnej architektúry
454 +
455 +**~ **
456 +
457 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
458 +
459 +Princíp P6: Bezpečnosť
460 +
461 +* Optimálna úroveň bezpečnosti
462 +* Včasné riešenie bezpečnosti
463 +* Dostupnosť – odolnosť voči výpadkom
464 +
465 +**~ **
466 +
467 +**Rozsah projektu**
468 +
469 +**~ **
470 +
471 +(% class="wrapped" %)
472 +|(((
473 +**PARAMETER**
474 +)))|(((
475 +**POČETNOSŤ**
476 +
477 +**(za rok 2023)**
478 +)))
479 +|(((
480 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR
481 +)))|(((
482 +5 424 687
483 +)))
484 +|(((
485 +Celkový počet spoločností využívajúcich poskytované služby GPSR
486 +)))|(((
487 +viac ako 500 000
488 +)))
489 +
490 +
491 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
492 +
493 +
494 +(% class="wrapped" %)
495 +|(((
496 +**ID**
497 +)))|(((
498 +**AKTÉR / STAKEHOLDER**
499 +
500 +
501 +)))|(((
502 +**ROLA**
503 +
504 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
505 +)))|(((
506 +**Informačný systém**
507 +
508 +(názov ISVS a MetaIS kód)
509 +)))
510 +|(((
511 +1.
512 +)))|(((
513 +Občan
514 +)))|(((
515 +Občan využívajúci služby GPSR
516 +)))|(% style="text-align:center" %)(((
517 +N/A
518 +)))
519 +|(((
520 +2.
521 +)))|(((
522 +Podnikateľ
523 +)))|(((
524 +Podnikateľ využívajúci služby GPSR
525 +)))|(% style="text-align:center" %)(((
526 +N/A
527 +)))
528 +|(((
529 +3.
530 +)))|(((
531 +Zamestnanec GPSR
532 +)))|(((
533 +Zamestnanec poskytujúci služby GPSR
534 +)))|(% style="text-align:center" %)(((
535 +N/A
536 +)))
537 +|(((
538 +4.
539 +)))|(((
540 +Generálna prokuratúra Slovenskej republiky
541 +)))|(((
542 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
543 +)))|(% style="text-align:center" %)(((
544 +N/A
545 +)))
546 +|(((
547 +5.
548 +)))|(((
549 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
550 +)))|(((
551 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
552 +)))|(% style="text-align:center" %)(((
553 +N/A
554 +)))
555 +|(((
556 +6.
557 +)))|(((
558 +Národný bezpečnostný úrad
559 +)))|(((
560 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
561 +)))|(% style="text-align:center" %)(((
562 +N/A
563 +)))
564 +
565 +
566 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
567 +
568 +
569 +(% class="wrapped" %)
570 +|(((
571 +ID
572 +)))|(((
573 +
574 +
575 +
576 +Názov cieľa
577 +)))|(((
578 +Názov strategického cieľa
579 +)))|(((
580 +Spôsob realizácie strategického cieľa
581 +)))
582 +|(((
583 +1
584 +)))|(((
585 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
586 +)))|(((
587 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
588 +)))|(((
589 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
590 +)))
591 +
592 +**~ **
593 +
594 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
595 +
596 +
597 +(% class="wrapped" %)
598 +|(((
599 +ID
600 +)))|(((
601 +
602 +
603 +
604 +ID/Názov cieľa
605 +)))|(((
606 +Názov
607 +ukazovateľa (KPI)
608 +)))|(((
609 +Popis
610 +ukazovateľa
611 +)))|(((
612 +Merná jednotka
613 +
614 +)))|(((
615 +AS IS
616 +merateľné hodnoty
617 +(aktuálne)
618 +)))|(((
619 +TO BE
620 +Merateľné hodnoty
621 +(cieľové hodnoty)
622 +)))|(((
623 +Spôsob ich merania
624 +)))
625 +|(((
626 +1
627 +)))|(% rowspan="3" %)(((
628 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
629 +)))|(((
630 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
631 +)))|(((
632 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
633 +)))|(% style="text-align:center" %)(((
634 +ks
635 +)))|(% style="text-align:right" %)(((
636 +103
637 +)))|(% style="text-align:right" %)(((
638 +230
639 +)))|(((
640 +Overenie pokrytými licenciami
641 +)))
642 +|(((
643 +2
644 +)))|(((
645 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
646 +)))|(((
647 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
648 +)))|(% style="text-align:center" %)(((
649 +ks
650 +)))|(% style="text-align:right" %)(((
651 +0
652 +)))|(% style="text-align:right" %)(((
653 +2 300
654 +)))|(((
655 +Overenie pokrytými licenciami
656 +)))
657 +|(((
658 +3
659 +)))|(((
660 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
661 +)))|(((
662 +Celkový pokrytý počet koncových zariadení XDR riešením
663 +)))|(% style="text-align:center" %)(((
664 +ks
665 +)))|(% style="text-align:right" %)(((
666 +100
667 +)))|(% style="text-align:right" %)(((
668 +600
669 +)))|(((
670 +Overenie pokrytými licenciami
671 +)))
672 +
673 +
674 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
675 +
676 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
677 +
678 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
679 +
680 +
681 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
682 +
683 +
684 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
685 +
686 +
687 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
688 +
689 +
690 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
691 +
692 +
693 +**Alternatívy riešenia**
694 +
695 +(% class="wrapped" %)
696 +|(((
697 +**Riešenie 1**
698 +)))|(((
699 +
700 +)))
701 +|(((
702 +Biznis alternatíva 1
703 +)))|(((
704 +Zachovanie súčasného stavu
705 +)))
706 +|(((
707 +Popis
708 +)))|(((
709 +Nebudú implementované žiadne zmeny súčasného stavu.
710 +)))
711 +|(((
712 +"Must have" kritériá pre
713 +
714 +aplikačnú vrstvu
715 +)))|(((
716 +N/A
717 +)))
718 +|(((
719 +"Nice to have" kritériá
720 +
721 +pre aplikačnú vrstvu
722 +)))|(((
723 +N/A
724 +)))
725 +|(((
726 +Alternatíva pre technologickú vrstvu
727 +)))|(((
728 +N/A
729 +)))
730 +
731 +
732 +(% class="wrapped" %)
733 +|(((
734 +**Riešenie 2**
735 +)))|(((
736 +
737 +)))
738 +|(((
739 +Biznis alternatíva 2
740 +)))|(((
741 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
742 +)))
743 +|(((
744 +Popis
745 +)))|(((
746 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
747 +)))
748 +|(((
749 +"Must have" kritériá pre
750 +
751 +aplikačnú vrstvu
752 +)))|(((
753 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
754 +)))
755 +|(((
756 +"Nice to have" kritériá
757 +
758 +pre aplikačnú vrstvu
759 +)))|(((
760 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
761 +)))
762 +|(((
763 +Alternatíva pre technologickú vrstvu
764 +)))|(((
765 +Vlastná infraštruktúra
766 +)))
767 +
768 +// //
769 +
770 +(% class="wrapped" %)
771 +|(((
772 +**Riešenie 3**
773 +)))|(((
774 +
775 +)))
776 +|(((
777 +Biznis alternatíva 3
778 +)))|(((
779 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
780 +)))
781 +|(((
782 +Popis
783 +)))|(((
784 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
785 +
786 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
787 +)))
788 +|(((
789 +"Must have" kritériá pre
790 +
791 +aplikačnú vrstvu
792 +)))|(((
793 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
794 +
795 +Implementácia nástroja na riadenie PAM
796 +
797 +Implementácia nástroja na riadenie NAC
798 +
799 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
800 +)))
801 +|(((
802 +"Nice to have" kritériá
803 +
804 +pre aplikačnú vrstvu
805 +)))|(((
806 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
807 +)))
808 +|(((
809 +Alternatíva pre technologickú vrstvu
810 +)))|(((
811 +Vlastná infraštruktúra
812 +)))
813 +
814 +// //
815 +
816 +(% class="wrapped" %)
817 +|(((
818 +**Riešenie 4**
819 +)))|(((
820 +
821 +)))
822 +|(((
823 +Biznis alternatíva 4
824 +)))|(((
825 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
826 +)))
827 +|(((
828 +Popis
829 +)))|(((
830 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
831 +
832 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
833 +)))
834 +|(((
835 +"Must have" kritériá pre
836 +
837 +aplikačnú vrstvu
838 +)))|(((
839 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
840 +
841 +Implementácia nástroja na riadenie PAM
842 +
843 +Implementácia nástroja na riadenie NAC
844 +
845 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
846 +
847 +Implementácia nástroja SIEM
848 +
849 +Implementácia nástroja SOAR
850 +
851 +Implementácia nástroja Log management
852 +
853 +Implementácia nástroja Network detection and response
854 +
855 +Implementácia nástroja Microsoft System Center
856 +
857 +Implementácia nástroja Dynatrace
858 +
859 +Implementácia nástroja EDR
860 +)))
861 +|(((
862 +"Nice to have" kritériá
863 +
864 +pre aplikačnú vrstvu
865 +)))|(((
866 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
867 +)))
868 +|(((
869 +Alternatíva pre technologickú vrstvu
870 +)))|(((
871 +Vlastná infraštruktúra
872 +)))
873 +
874 +
875 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
876 +
877 +
878 +Definovanie MCA:
879 +
880 +(% class="wrapped" %)
881 +|(((
882 +**// //**
883 +)))|(((
884 +**KRITÉRIUM**
885 +)))|(((
886 +**Občan / Podnikateľ**
887 +)))|(((
888 +**GPSR**
889 +)))|(((
890 +**MIRRI/NBÚ**
891 +)))
892 +|(% rowspan="3" %)(((
893 +BIZNIS VRSTVA
894 +
895 +// //
896 +)))|(((
897 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
898 +)))|(% style="text-align:center" %)(((
899 +
900 +)))|(% style="text-align:center" %)(((
901 +x
902 +)))|(% style="text-align:center" %)(((
903 +x
904 +)))
905 +|(((
906 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
907 +)))|(% style="text-align:center" %)(((
908 +x
909 +)))|(% style="text-align:center" %)(((
910 +x
911 +)))|(% style="text-align:center" %)(((
912 +x
913 +)))
914 +|(((
915 +Dodržanie maximálnej výšky NFP (KO)
916 +)))|(% style="text-align:center" %)(((
917 +
918 +)))|(% style="text-align:center" %)(((
919 +x
920 +)))|(% style="text-align:center" %)(((
921 +
922 +)))
923 +
924 +Vyhodnotenie MCA
925 +
926 +(% class="wrapped" %)
927 +|(((
928 +**Zoznam kritérií**
929 +)))|(((
930 +**Alternatíva**
931 +
932 +**1**
933 +)))|(((
934 +**Spôsob**
935 +
936 +**dosiahnutia**
937 +)))
938 +|(((
939 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
940 +)))|(((
941 +Nie
942 +)))|(((
943 +N/A
944 +)))
945 +|(((
946 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
947 +)))|(((
948 +Nie
949 +)))|(((
950 +N/A
951 +)))
952 +|(((
953 +Dodržanie maximálnej výšky NFP (KO)
954 +)))|(((
955 +N/A
956 +)))|(((
957 +N/A
958 +)))
959 +
960 +
961 +(% class="wrapped" %)
962 +|(((
963 +**Zoznam kritérií**
964 +)))|(((
965 +**Alternatíva**
966 +
967 +**2**
968 +)))|(((
969 +**Spôsob**
970 +
971 +**dosiahnutia**
972 +)))
973 +|(((
974 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
975 +)))|(((
976 +Áno
977 +)))|(((
978 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
979 +)))
980 +|(((
981 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
982 +)))|(((
983 +Nie
984 +)))|(((
985 +N/A
986 +)))
987 +|(((
988 +Dodržanie maximálnej výšky NFP (KO)
989 +)))|(((
990 +Áno
991 +)))|(((
992 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
993 +)))
994 +
995 +
996 +(% class="wrapped" %)
997 +|(((
998 +**Zoznam kritérií**
999 +)))|(((
1000 +**Alternatíva**
1001 +
1002 +**3**
1003 +)))|(((
1004 +**Spôsob**
1005 +
1006 +**dosiahnutia**
1007 +)))
1008 +|(((
1009 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1010 +)))|(((
1011 +Áno
1012 +)))|(((
1013 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1014 +)))
1015 +|(((
1016 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1017 +)))|(((
1018 +Áno
1019 +)))|(((
1020 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1021 +)))
1022 +|(((
1023 +Dodržanie maximálnej výšky NFP (KO)
1024 +)))|(((
1025 +Áno
1026 +)))|(((
1027 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1028 +)))
1029 +
1030 +
1031 +(% class="wrapped" %)
1032 +|(((
1033 +**Zoznam kritérií**
1034 +)))|(((
1035 +**Alternatíva**
1036 +
1037 +**4**
1038 +)))|(((
1039 +**Spôsob**
1040 +
1041 +**dosiahnutia**
1042 +)))
1043 +|(((
1044 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 +)))|(((
1046 +Áno
1047 +)))|(((
1048 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 +)))
1050 +|(((
1051 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 +)))|(((
1053 +Áno
1054 +)))|(((
1055 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1056 +)))
1057 +|(((
1058 +Dodržanie maximálnej výšky NFP (KO)
1059 +)))|(((
1060 +Nie
1061 +)))|(((
1062 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1063 +)))
1064 +
1065 +
1066 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1067 +
1068 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1069 +
1070 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1071 +
1072 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1073 +
1074 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1075 +
1076 +
1077 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1078 +
1079 +
1080 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1081 +
1082 +
1083 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1084 +
1085 +
1086 +Výstupy projektu
1087 +
1088 +(% class="wrapped" %)
1089 +|(% colspan="2" %)(((
1090 +**Realizačná fáza projektu**
1091 +)))
1092 +|(((
1093 +**Hlavné aktivity**
1094 +
1095 +**~ **
1096 +)))|(((
1097 +**Špecializovaný produkt**
1098 +)))
1099 +|(((
1100 +Nákup technických prostriedkov, programových prostriedkov a služieb
1101 +)))|(((
1102 +Obstaranie programových prostriedkov a služieb (R2-2)
1103 +)))
1104 +|(% colspan="2" %)(((
1105 +**Dokončovacia fáza projektu**
1106 +)))
1107 +|(% colspan="2" %)(((
1108 +**Manažérsky produkt**
1109 +)))
1110 +|(% colspan="2" %)(((
1111 +M-02 Správa o dokončení projektu
1112 +)))
1113 +|(% colspan="2" %)(((
1114 +M-02 Plán kontroly po odovzdaní projektu
1115 +)))
1116 +|(% colspan="2" %)(((
1117 +M-02 Odporúčanie nadväzných krokov
1118 +)))
1119 +|(% colspan="2" %)(((
1120 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1121 +)))
1122 +|(% colspan="2" %)(((
1123 +**Služby projektového riadenia**
1124 +)))
1125 +|(% colspan="2" %)(((
1126 +**Manažérsky produkt**
1127 +)))
1128 +|(% colspan="2" %)(((
1129 +M-01 Plán etapy
1130 +)))
1131 +|(% colspan="2" %)(((
1132 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1133 +)))
1134 +|(% colspan="2" %)(((
1135 +M-03 Akceptačný protokol
1136 +)))
1137 +|(% colspan="2" %)(((
1138 +M-04 Audit kvality
1139 +)))
1140 +|(% colspan="2" %)(((
1141 +M-05 Analýza nákladov a prínosov
1142 +)))
1143 +
1144 +
1145 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1146 +
1147 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1148 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1149 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1150 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1151 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1152 +
1153 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1154 +
1155 +
1156 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1157 +
1158 +
1159 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1160 +
1161 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1162 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1163 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1164 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1165 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1166 +
1167 +
1168 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1169 +
1170 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1171 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1172 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1173 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1174 +
1175 +// //
1176 +
1177 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1178 +
1179 +
1180 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1181 +
1182 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1183 +
1184 +
1185 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1186 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1187 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1188 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1189 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1190 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1191 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1192 +
1193 +
1194 +Realizácia projektu nepredpokladá legislatívne zmeny.
1195 +
1196 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1197 +
1198 +
1199 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1200 +
1201 +
1202 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1203 +
1204 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1205 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1206 +
1207 +
1208 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1209 +
1210 +* Zníženie miery rizika vzniku kybernetického incidentu.
1211 +* Zvýšenie miery súladu s platnou legislatívou.
1212 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1213 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1214 +* Zvýšená spokojnosť a dôvera používateľov.
1215 +
1216 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1217 +
1218 +**~ **
1219 +
1220 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1221 +
1222 +
1223 +Hrubý domáci produkt 2023: 122 156 200 000 €
1224 +
1225 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1226 +
1227 +Štátny rozpočet 2023: 35 040 600 000 €
1228 +
1229 +Štátny rozpočet GPSR 2023: 128 200 000 €
1230 +
1231 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1232 +
1233 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1234 +
1235 +
1236 +Počet preventívnych incidentov 2021: 1 375
1237 +
1238 +Počet reaktívnych incidentov 2021: 2 308
1239 +
1240 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1241 +
1242 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1243 +
1244 +
1245 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1246 +
1247 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1248 +
1249 +Odhad detekcie incidentov v súčasnom stave: 40,00%
1250 +
1251 +Odhad detekcie incidentov v budúcom stave: 60,00%
1252 +
1253 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1254 +
1255 +
1256 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1257 +
1258 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1259 +
1260 +
1261 +**Opis rozpočtu projektu a detailný popis nákladov**
1262 +
1263 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1264 +
1265 +
1266 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1267 +
1268 +(% class="relative-table wrapped" style="width:63.7966%" %)
1269 +|(((
1270 +**Názov položky**
1271 +)))|(((
1272 +**Počet**
1273 +)))|(((
1274 +**Skupina nákladov**
1275 +)))|(((
1276 +**Cena celkom s DPH**
1277 +)))
1278 +|(((
1279 +Aktualizácia bezpečnostnej dokumentácie
1280 +
1281 +Vytvorenie stratégie kybernetickej bezpečnosti
1282 +
1283 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1284 +
1285 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1286 +
1287 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1288 +)))|(((
1289 +1 komplet
1290 +)))|(((
1291 +518 – Ostatné služby
1292 +)))|(% style="text-align:right" %)(((
1293 +72 000,00 EUR
1294 +)))
1295 +|(((
1296 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1297 +)))|(((
1298 +1 komplet
1299 +)))|(((
1300 +013 - Softvér
1301 +)))|(% style="text-align:right" %)(((
1302 +104 563,20 EUR
1303 +)))
1304 +|(((
1305 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1306 +)))|(((
1307 +
1308 +
1309 +1 komplet
1310 +)))|(((
1311 +518 – Ostatné služby
1312 +)))|(% style="text-align:right" %)(((
1313 +18 564,00 EUR
1314 +)))
1315 +|(((
1316 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1317 +)))|(((
1318 +1 komplet
1319 +)))|(((
1320 +013 - Softvér
1321 +)))|(% style="text-align:right" %)(((
1322 +22 269,60 EUR
1323 +)))
1324 +|(((
1325 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1326 +)))|(((
1327 +1 komplet
1328 +)))|(((
1329 +518 – Ostatné služby
1330 +)))|(% style="text-align:right" %)(((
1331 +85 680,00 EUR
1332 +)))
1333 +|(((
1334 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1335 +)))|(((
1336 +1 komplet
1337 +)))|(((
1338 +013 - Softvér
1339 +)))|(% style="text-align:right" %)(((
1340 +42 188,16 EUR
1341 +)))
1342 +|(((
1343 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1344 +)))|(((
1345 +1 komplet
1346 +)))|(((
1347 +518 – Ostatné služby
1348 +)))|(% style="text-align:right" %)(((
1349 +12 077,10 EUR
1350 +)))
1351 +|(((
1352 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1353 +
1354 +Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1355 +)))|(((
1356 +1 komplet
1357 +)))|(((
1358 +518 – Ostatné služby
1359 +)))|(% style="text-align:right" %)(((
1360 +1 080,00 EUR
1361 +)))
1362 +|(((
1363 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1364 +)))|(((
1365 +1 komplet
1366 +)))|(((
1367 +518 – Ostatné služby
1368 +)))|(% style="text-align:right" %)(((
1369 +61 965,00 EUR
1370 +)))
1371 +|(((
1372 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1373 +)))|(((
1374 +7%
1375 +)))|(((
1376 +907 - Paušálna sadzba
1377 +)))|(% style="text-align:right" %)(((
1378 +29 427,10 EUR
1379 +)))
1380 +|(((
1381 +**Celková suma**
1382 +)))|(((
1383 +**~ **
1384 +)))|(((
1385 +**~ **
1386 +)))|(% style="text-align:right" %)(((
1387 +**449 814,16 EUR**
1388 +)))
1389 +
1390 +
1391 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1392 +
1393 +(% style="text-align: center;" %)
1394 +[[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1395 +
1396 +
1397 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1398 +
1399 +
1400 +(% class="relative-table wrapped" style="width:17.2951%" %)
1401 +|(((
1402 +Náklady
1403 +)))|(% style="text-align:right" %)(((
1404 +449 814 €
1405 +)))
1406 +|(((
1407 +**Všeobecný materiál**
1408 +)))|(% style="text-align:right" %)(((
1409 +
1410 +)))
1411 +|(((
1412 +**IT - CAPEX**
1413 +)))|(% style="text-align:right" %)(((
1414 +169 021 €
1415 +)))
1416 +|(((
1417 +Aplikácie
1418 +)))|(% style="text-align:right" %)(((
1419 +
1420 +)))
1421 +|(((
1422 +SW
1423 +)))|(% style="text-align:right" %)(((
1424 +//169 021 €//
1425 +)))
1426 +|(((
1427 +HW
1428 +)))|(% style="text-align:right" %)(((
1429 +
1430 +)))
1431 +|(((
1432 +**IT - OPEX- prevádzka**
1433 +)))|(% style="text-align:right" %)(((
1434 +251 366 €
1435 +)))
1436 +|(((
1437 +Aplikácie
1438 +)))|(% style="text-align:right" %)(((
1439 +
1440 +)))
1441 +|(((
1442 +SW
1443 +)))|(% style="text-align:right" %)(((
1444 +//251 366 €//
1445 +)))
1446 +|(((
1447 +HW
1448 +)))|(% style="text-align:right" %)(((
1449 +
1450 +)))
1451 +|(((
1452 +Riadenie projektu
1453 +)))|(% style="text-align:right" %)(((
1454 +//29 427 €//
1455 +)))
1456 +|(((
1457 +**Prínosy**
1458 +)))|(% style="text-align:right" %)(((
1459 +**613 723 €**
1460 +)))
1461 +|(((
1462 +**Finančné prínosy**
1463 +)))|(% style="text-align:right" %)(((
1464 +
1465 +)))
1466 +|(((
1467 +Administratívne poplatky
1468 +)))|(% style="text-align:right" %)(((
1469 +
1470 +)))
1471 +|(((
1472 +Ostatné daňové a nedaňové príjmy
1473 +)))|(% style="text-align:right" %)(((
1474 +
1475 +)))
1476 +|(((
1477 +**Ekonomické prínosy**
1478 +)))|(% style="text-align:right" %)(((
1479 +
1480 +)))
1481 +|(((
1482 +Občania (€)
1483 +)))|(% style="text-align:right" %)(((
1484 +
1485 +)))
1486 +|(((
1487 +Úradníci (€)
1488 +)))|(% style="text-align:right" %)(((
1489 +
1490 +)))
1491 +|(((
1492 +Úradníci (FTE)
1493 +)))|(% style="text-align:right" %)(((
1494 +
1495 +)))
1496 +|(((
1497 +**Kvalitatívne prínosy**
1498 +)))|(% style="text-align:right" %)(((
1499 +//613 723 €//
1500 +)))
1501 +
1502 +
1503 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1504 +
1505 +
1506 +Návratnosť projektu (T): T8
1507 +
1508 +Pomer prínosov a nákladov (BCR): 1,1%
1509 +
1510 +Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1511 +
1512 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1513 +
1514 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1515 +
1516 +
1517 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1518 +
1519 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1520 +
1521 +
1522 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1523 +
1524 +// //
1525 +
1526 +(% class="wrapped" %)
1527 +|(((
1528 +**ID**
1529 +)))|(((
1530 +**FÁZA/AKTIVITA**
1531 +)))|(((
1532 +**ZAČIATOK**
1533 +
1534 +**(odhad termínu)**
1535 +)))|(((
1536 +**KONIEC**
1537 +
1538 +**(odhad termínu)**
1539 +)))
1540 +|(((
1541 +**1.**
1542 +)))|(((
1543 +Prípravno - iniciačná fáza
1544 +)))|(((
1545 +04/2024
1546 +)))|(((
1547 +12/2024
1548 +)))
1549 +|(((
1550 +**1a**
1551 +)))|(((
1552 +Realizácia verejného obstarávania
1553 +)))|(((
1554 +09/2024
1555 +)))|(((
1556 +11/2024
1557 +)))
1558 +|(((
1559 +**1b**
1560 +)))|(((
1561 +Podpis zmluvy s dodávateľom
1562 +)))|(((
1563 +12/2024
1564 +)))|(((
1565 +12/2024
1566 +)))
1567 +|(((
1568 +**2.**
1569 +)))|(((
1570 +Realizačná fáza
1571 +)))|(((
1572 +01/2025
1573 +)))|(((
1574 +12/2025
1575 +)))
1576 +|(((
1577 +**2b**
1578 +)))|(((
1579 +Nákup technických prostriedkov, programových prostriedkov a služieb
1580 +)))|(((
1581 +01/2025
1582 +)))|(((
1583 +12/2025
1584 +)))
1585 +|(((
1586 +**3.**
1587 +)))|(((
1588 +Dokončovacia fáza
1589 +)))|(((
1590 +12/2025
1591 +)))|(((
1592 +12/2025
1593 +)))
1594 +|(((
1595 +**4.**
1596 +)))|(((
1597 +Podpora prevádzky (SLA)
1598 +)))|(((
1599 +01/2026
1600 +)))|(((
1601 +
1602 +)))
1603 +
1604 +**~ **
1605 +
1606 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1607 +
1608 +// [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]//
1609 +
1610 +(% style="text-align: center;" %)
1611 +Obrázok 3: Príklad riadenia projektu
1612 +
1613 +
1614 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1615 +
1616 +
1617 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1618 +
1619 +* Predseda RV
1620 +* Biznis vlastník
1621 +* Zástupca prevádzky
1622 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1623 +* Projektový manažér objednávateľa (ďalej len „PM“)
1624 +
1625 +
1626 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1627 +
1628 +* Kľúčový používateľ,
1629 +* Manažér kybernetickej a informačnej bezpečnosti.
1630 +
1631 +
1632 +(% class="wrapped" %)
1633 +|(((
1634 +**ID**
1635 +)))|(((
1636 +**Meno a Priezvisko**
1637 +)))|(((
1638 +**Pozícia**
1639 +)))|(((
1640 +**Oddelenie**
1641 +)))|(((
1642 +**Rola v projekte**
1643 +)))
1644 +|(((
1645 +**1.**
1646 +)))|(((
1647 +Bude definované
1648 +)))|(((
1649 +Bude definované
1650 +)))|(((
1651 +Bude definované
1652 +)))|(((
1653 +Kľúčový používateľ
1654 +)))
1655 +|(((
1656 +**2.**
1657 +)))|(((
1658 +Mgr. Peter Kuna, PhD.,
1659 +)))|(((
1660 +Manažér kybernetickej a informačnej bezpečnosti
1661 +)))|(((
1662 +Manažér kybernetickej a informačnej bezpečnosti
1663 +)))|(((
1664 +Manažér kybernetickej a informačnej bezpečnosti
1665 +)))
1666 +
1667 +[[image:attach:Org_struk.png||style="vertical-align:center" width="600"]]
1668 +
1669 +(% style="text-align: center;" %)
1670 +Obrázok 4: Vzor organizačnej štruktúry
1671 +
1672 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1673 +
1674 +
1675 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1676 +
1677 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1678 +
1679 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1680 +
1681 +Projektový manažér
1682 +
1683 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1684 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1685 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1686 +
1687 +
1688 +Kľúčový používateľ
1689 +
1690 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1691 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1692 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1693 +
1694 +
1695 +Manažér kybernetickej a informačnej bezpečnosti
1696 +
1697 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1698 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1699 +
1700 +
1701 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1702 +
1703 +
1704 +N/A
1705 +
1706 +
1707 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1708 +
1709 +
1710 +**Príloha : **Zoznam rizík a závislostí (Excel)
1711 +
1712 +
1713 +Koniec dokumentu
1714 +
1715 +
Motivation.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +361.6 KB
Obsah
Org_struk.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +124.6 KB
Obsah
Riadenie.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +198.4 KB
Obsah
TCO.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +15.9 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321389
1 +155321381